Een compliant Privacyen ICT-Gebruiksbeleid

Maat: px
Weergave met pagina beginnen:

Download "Een compliant Privacyen ICT-Gebruiksbeleid"

Transcriptie

1

2 WHITEPAPER Een compliant Privacyen ICT-Gebruiksbeleid Geen luxe maar noodzaak Inhoudsopgave Deel 1: De uitdagingen Privacy- en ICT-Gebruiksbeleid is in veel organisaties een ondergeschoven kindje. Vaak ontbreekt het aan tijd en de benodigde kennis om dit adequaat neer te zetten. Ondertussen groeit de urgentie voor een gedegen beleid hiervoor. De wet- en regelgeving rondom privacy en de verwerking van persoonsgegevens stelt hoge eisen en vereist vergaande maatregelen. De consequenties van een falend beleid en non-compliant zijn ernstig. Datalekken en daarmee gepaard gaande boetes en gezichtsverlies hangen als een donkere wolk boven het hoofd van veel organisaties. Tegelijkertijd gaat veel tijd verloren aan privégebruik van ICT-middelen, wat niet alleen de productiviteit schaadt, maar daarnaast het risico op incidenten verder vergroot. Deel 2: Hoe maakt Wanbound het verschil? Wanbound biedt een oplossing voor de geschetste problematiek. Wij bieden alle technologische en organisatorische instrumenten voor het ontwikkelen, handhaven en monitoren van een compliant Privacy- en ICT- Gebruiksbeleid. Daarmee kunnen wij organisaties veel ellende besparen en productiviteitsverlies voorkomen, zonder dat de medewerkers daar ernstige hinder van ondervinden.

3 Deel 1: De uitdagingen De aangescherpte privacywetgeving en meldplicht datalekken dwingt organisaties tot nadenken en het formuleren van een Privacy- en ICT-Gebruiksbeleid. Wie mag bij welke gegevens? Hoe en waar moeten we persoonsgegevens bewaren? Wie is verantwoordelijk voor de opslag? En wat mogen medewerkers wel en niet op het internet? Ondanks de urgentie zijn nog maar weinig bedrijven echt in control. Maatregelen zijn noodzakelijk, want datalekken liggen op de loer en gaan vaak gepaard met hoge boetes en desastreuze imagoschade. Een datalek kan resulteren in een forse boete We leven momenteel in een digitale economie. Binnen een oogwenk hebben we toegang tot een haast onbeperkte hoeveelheid media, kennis, informatie en data. Dat biedt bedrijven allerlei voordelen op, maar brengt ook twee grote risico s met zich mee: 1. Privacyproblemen en risico op datalekken Organisaties bewaren steeds meer data. Niet verwonderlijk, want big data is het nieuwe goud. Onder die data bevinden zich ook vaak persoonsgegevens, informatie die direct naar personen herleidbaar is, bijvoorbeeld naar (potentiële) klanten en medewerkers. Die gegevens zijn om allerlei redenen waardevol, maar kunnen ook kwijtraken, in verkeerde handen terechtkomen of simpelweg door onbevoegden worden ingezien of bewerkt. We spreken dan van een datalek en dat kan resulteren in een forse boete. Volgens de Nederlandse Wet Bescherming Persoonsgegevens (Wbp, artikel 13) moet de verantwoordelijke passende technische en organisatorische maatregelen nemen om persoonsgegevens te beveiligen tegen datalekken. Maar dat gebeurt lang niet in alle gevallen, laat staan op de goede manier. In maar liefst 79 procent van de gevallen zijn menselijke fouten, veroorzaakt door gebrekkige afspraken of verkeerde procedures, de oorzaak van een datalek. Bij de overige 21 procent gaat het om ontbrekende of onvoldoende technische maatregelen tegen externe factoren als hackers en malware. Veruit de grootste uitdaging ligt dus bij het ontwikkelen, monitoren en handhaven van een solide intern beleid. wanbound.com 2

4 2. Ongecontroleerd ICT-gebruik Door trends als Het Nieuwe Werken en Bring Your Own Device (BYOD) werken medewerkers in toenemende mate waar en wanneer hen dat uitkomt, op ieder gewenst device. Daarbij vervaagt de scheidslijn tussen privégebruik en zakelijk gebruik van deze ICT-middelen. Dat kan ongewenste situaties opleveren. Onderzoeken tonen aan dat werknemers een fors deel van hun werktijd besteden aan privézaken, wat de productiviteit beslist niet ten goede komt. Conflictsituaties en een verpeste werksfeer zijn reële risico s. Organisaties die persoonsgegevens verwerken, zijn verplicht dit correct en volgens de regels van de wet uit voeren Geen sluitend beleid Deze twee uitdagingen vragen enerzijds om bescherming van privacygevoelige data en anderzijds om regulering van het ICTgebruik. Maar het ontbreekt veel organisaties aan een sluitend beleid voor deze zaken. De benodigde kennis ontbreekt, evenals de sense of urgency bij het management. Deze houding kan organisaties letterlijk duur komen te staan. Wat zegt de privacywetgeving precies? Organisaties die privacygevoelige persoonsgegevens verwerken, zijn verplicht dit correct en volgens de regels van de wet uit te voeren. De privacy van burgers in de EU wordt namelijk bewaakt door strenge privacywetgeving op nationaal en internationaal niveau. Op dit moment is een nieuwe Europese Privacyverordering in de maak, ofwel de General Data Protection Regulation (GDPR). Het ziet er naar uit dat met de invoering hiervan een aantal zaken wederom wijzigen. Tot die tijd kennen we in Nederland de Wet bescherming persoonsgegevens (Wbp). De Autoriteit Persoonsgegevens (AP) waakt over de correcte uitvoering daarvan. Sinds 1 januari 2016 mag de AP boetes opleggen bij overtreding. Veel aandacht gaat in deze wetgeving logischerwijs uit naar (de verwerking van) persoonsgegevens. Dat zijn data die herleidbaar zijn naar individuele personen. Denk aan naam- en adresgegevens, personeelsadministratie, financiële gegevens, aankoophistorie, maar ook gegevens over bijvoorbeeld het internetgebruik van individuele medewerkers. wanbound.com 3

5 Dit zegt de privacywetgeving over de verwerking van persoonsgegevens: Organisaties mogen persoonsgegevens alleen in overeenstemming met de wet en op een behoorlijke en zorgvuldige manier verwerken. Organisaties mogen persoonsgegevens alleen voor welbepaalde, vooraf uitdrukkelijk omschreven en gerechtvaardigde doeleinden verzamelen. Verdere verwerking is alleen toegestaan als de doeleinden daarmee verenigbaar zijn. Degene van wie persoonsgegevens worden verwerkt (de betrokkene), moet ten minste op de hoogte zijn van de identiteit van de organisatie of persoon die deze persoonsgegevens verwerkt (de zogeheten verantwoordelijke) en van het doel van de gegevensverwerking. Organisaties moeten de gegevensverwerking op een passende manier beveiligen. Voor bijzondere gegevens, zoals over ras, gezondheid en geloofsovertuiging, gelden extra strenge regels. De privacywetgeving is van toepassing op alle vormen van het verwerken van persoonsgegevens, ongeacht of die verwerking op papier of in computerbestanden gebeurt. Onder de verwerking persoonsgegevens verstaan we het hele proces van verkrijgen, combineren, bewerken, ordenen, opslaan, opvragen, doorgeven, vernietigen van gegevens etc. Hieronder vallen ook wachtwoorden en inloggegevens. Organisaties moeten het geheel of gedeeltelijk geautomatiseerd verwerken van persoonsgegevens in principe melden bij de Autoriteit Persoonsgegevens of de Privacycommissie. Datalekken en de meldplicht Het is een populair misverstand dat bij een datalek altijd sprake is van kwijtgeraakte of gestolen privacygegevens. Er is echter al sprake van een datalek wanneer organisaties niet aan de bovenstaande criteria voldoen en persoonsgegevens dus onjuist en onrechtmatig verwerken. Een datalek hoeft dus niet per se veroorzaakt te zijn door een hacker of technisch beveiligingsprobleem. Het ontstaat meestal doordat het interne Privacy- & ICT-Gebruiksbeleid niet op orde is, waardoor onbevoegden toegang hebben tot persoonsgegevens. Sinds 1 januari 2016 is een organisatie verplicht altijd melding te maken van een datalek bij de Autoriteit Persoonsgegevens of de Privacycommissie. De melding dat persoonsgegevens worden verwerkt is niet enkel beperkt tot het moment dat er sprake is van een datalek. Een organisatie is altijd verplicht de verwerking van persoonsgegevens bij de Autoriteit Persoonsgegevens of Privacycommissie te melden, tenzij men voldoet aan het vrijwaringsbesluit. Het is aan de verantwoordelijke om dat na te gaan. wanbound.com 4

6 In de meeste gevallen moet de organisatie het datalek ook melden bij de betrokkenen. Het gaat om de volgende gevallen: Wanneer de organisatie persoonsgegevens verwerkt zonder legitiem belang. Wanneer de organisatie persoonsgegevens gebruikt voor onverenigbare doeleinden. Wanneer de organisatie het verbod overtreedt inzake het verwerken van bijzondere gegevens. Wanneer de organisatie zich niet houdt aan de regels rondom Data-export naar niet-europese landen. Wanneer de organisatie onvoldoende informatie verstrekt naar betrokkenen over het privacybeleid van de organisatie. Wanneer de organisatie (grensoverschrijdend) internetgebruik verwerkt waarbij de juiste procedures ontbreken. Die verplichte melding aan betrokkenen (vaak klanten, medewerkers en/of partners) leidt vrijwel altijd tot een deuk in het goede vertrouwen van de klant en/of partner in de organisatie en schaadt de reputatie van het bedrijf. Hoge boetes De Autoriteit Persoonsgegevens (NL) mag bij datalekken hoge boetes opleggen. Bij grove nalatigheid (wanneer de organisatie dus niets of veel te weinig heeft gedaan ter voorkoming van datalekken) kan de organisatie direct worden beboet. Daarnaast geldt ook het risico van bestuurlijke aansprakelijkheid. In Nederland bedragen de boetes maximaal ,00 euro (bij klasse III). Boetes kunnen van toepassing zijn wanneer: De organisatie meldt datalekken niet. Persoonsgegevens niet op een behoorlijke of zorgvuldige manier zijn verwerkt, langer worden bewaard dan noodzakelijk, de beveiliging niet deugt, het beheer van persoonsgegevens slecht is georganiseerd, anders gevoelige informatie is misbruikt, etc. Verwerking van persoonsgegevens niet is gemeld bij de Autoriteit Persoonsgegevens of Privacycommissie. wanbound.com 5

7 Encryptie: niet zaligmakend Alleen met technische en organisatorische maatregelen is het risico op datalekken te minimaliseren. Het is daarbij een misverstand dat encryptie hiervoor een toereikend en zaligmakend middel is. Encryptie maakt een veilige datauitwisseling mogelijk over een onveilig communicatiekanaal. Dat zijn kanalen waar mogelijkerwijs ook derden toegang toe kunnen hebben, zoals het internet. Het is slechts één van de te nemen maatregelen, maar beslist niet zaligmakend. Zo zal de databewerker geautoriseerd moeten zijn om de data te versleutelen. Is de ICT-coördinator of de ICT-bewerker (vaak extern) geaccrediteerd of bevoegd om de data te beoordelen, te loggen, te verwerken, te rapporteren, et cetera? Bovendien geeft encryptie geen antwoord op de vraag of de data rechtmatig en met instemming van medewerkers en organisatie verzameld is. Ook zegt encryptie niets over of de juiste reglementen en procedures zijn gehanteerd voor het verzamelen van deze gegevens. In de praktijk kan onrechtmatig verkregen persoonsinformatie voorzien zijn van encryptie In de praktijk kan dus onrechtmatig verkregen persoonsinformatie voorzien zijn van encryptie. Bovendien zijn datalekken niet beperkt tot uitsluitend digitale datastromen, want dit geldt nadrukkelijk ook voor verwerking van persoonsgegevens op alle papier- en documentenstromen. En op papieren informatie heeft encryptie geen enkele grip. Productiviteitsverlies door ICT-misbruik Er is nog een ander belangrijk argument voor een duidelijk en juridisch sluitend Privacy- en ICT-Gebruiksbeleid. Medewerkers hebben door trends als Het Nieuwe Werken en BYOD zich allerlei vrijheden verworven. Privégebruik van ICT tijdens werktijd kan de spuitgaten uitlopen. Jaarlijks gaan miljarden euro s verloren aan zaken als Marktplaats, webmail, Facebook, porno, games en andere niet-werkgerelateerde zaken. Daarnaast kunnen zaken als videostreaming en torrent-downloads een zware wissel trekken op de bandbreedte van het bedrijfsnetwerk. Het risico bestaat dat cruciale dienstverlening in de verdrukking raakt. Ook levert privégebruik van zakelijke ICT-middelen een beveiligingsrisico met zich mee. Zeker bij torrent-downloads is dat aan de orde. Het gebruik van illegale software kan ten slotte resulteren in een forse boete van de The Software Alliance (BSA). De organisatie is immers verantwoordelijk voor illegale software op apparaten van medewerkers, mocht de onderneming uit het gebruik ervan mogelijkerwijs profijtelijk voordeel halen. Dat vraagt om duidelijke regels en afspraken rondom het gebruik van ICT-middelen. Dit gedrag is immers niet alleen schadelijk voor de productiviteit, maar verhoogt ook het risico op datalekken. Managers staan daarbij wel voor een grote uitdaging, want bij traditionele ICT-reguleringsoplossingen voelen medewerkers zich snel bekeken en in hun privacy aangetast. wanbound.com 6

8 Traditionele oplossingen zijn bovendien star in hun benadering: apps en websites zijn ofwel toegestaan, ofwel verboden. Een dergelijk beleid sluit niet aan bij deze moderne tijd, waarin plaats- en tijdsonafhankelijk werken de nieuwe norm is en grenzen tussen privé en zakelijk vervagen. Zeker bij de jongere generatie Millennials kan een restrictief beleid de nodige weerstand opwekken. Organisaties mogen het gedrag van individuele medewerkers niet zomaar monitoren, vastleggen en rapporteren Juridische valkuilen Op het moment dat je gebruiksgeschiedenis op persoonsniveau monitort, begeef je je als werkgever bovendien op glad ijs. Organisaties mogen het gedrag van individuele medewerkers niet zomaar monitoren, vastleggen en rapporteren. Op dat moment verzamelen deze namelijk persoonsgegevens en krijgen zij te maken met privacywetgeving (Wet bescherming persoonsgegevens). Bovendien kleven er allerlei juridische aspecten aan webmonitoring op individueel niveau. Individuele monitoring kan en mag alleen wanneer het ICT- gebruiksbeleid voldoet aan de regels en procedures van de privacywetgeving. Juridische stappen ondernemen tegen een medewerker op basis van zijn ICT-gebruik is uitsluitend mogelijk indien deze wettelijke stappen zijn gevolgd. Allesomvattend beleid De conclusie is duidelijk: een organisatie kan alleen het risico op datalekken, productiviteitsverlies en arbeidsconflicten minimaliseren met een allesomvattend Privacy- en ICT- Gebruiksbeleid, onder het gezag van de verantwoordelijke. Bestuurders, directies en ICT-beheerders kunnen privacywetgeving niet langer negeren en staan daarom voor de volgende strategische vraagstukken: 1. Hoe richten wij een Privacy- en ICT-Gebruiksbeleid in? 2. Aan welke wetgevingen en richtlijnen moeten wij voldoen? 3. Voldoet ons privacy- en ICT- gebruiksbeleid (voor zover dat er is) aan de privacywetgeving? Een Privacy- & ICT-Gebruiksbeleid inrichten volgens de privacywetgeving is een vrij complexe klus. Het antwoord op de laatste vraag is meestal: weet het niet. Dat is een ernstige zaak, want deze organisaties zetten hun voortbestaan op het spel. wanbound.com 7

9 Deel 2: Hoe maakt Wanbound het verschil? Op basis van de gekozen antwoorden dragen wij de oplossing aan, met daarbij de juiste documenten, procedures en reglementen Wanbound biedt een unieke service die zowel de verantwoordelijke als de bewerker van de organisatie actief ondersteunt in de ontwikkeling, uitvoering, handhaving en controle van hun Privacy- en ICT-Gebruiksbeleid. Wij leiden jou, door het stellen van vragen en het geven van aanwijzingen, door het proces van beleidsformulering. Alle vragen die wij stellen zullen daarbij worden voorzien van een uitgebreide toelichting zodat jij de juiste keuzes kan maken. Op basis van de gekozen antwoorden dragen wij de oplossing aan, met daarbij de juiste documenten, procedures en reglementen. Alle documenten, procedures en sjablonen voldoen aan de Nederlandse privacywetgeving en is de organisatie voorbereid op de Europese Privacyverordering (GDPR). Gedurende de ontwikkeling van het Privacy- en ICT- Gebruiksbeleid voor jouw organisatie en in de nazorg zullen wij pro-actief tips en suggesties aandragen die datalekken en onrechtmatige gegevensverwerking voorkomen. Monitoring en Handhaving Wanneer het Privacy- en ICT-Gebruiksbeleid voor jouw organisatie doorgevoerd is, zal Wanbound de monitoring en handhaving van dit beleid verzorgen. Ongewenst internetgedrag is hierdoor te controleren en waar nodig kan hier kordaat, volgens de geldende wetgeving, op ingegrepen worden. Wanbound kan zelfs het afdwingen van het geselecteerde beleid actief bekrachtigen door bijvoorbeeld: Wanbound biedt volledige controle en monitoring op de naleving van het Privacy- & ICT-Gebruiksbeleid Toegang vereisen van gebruikers wanneer zij inloggen met hun pc, laptop of mobile devices op het netwerk van de organisatie. Zij moeten dan via een pop-up akkoord gaan met het geldende ICT- en privacybeleid van jouw organisatie. Wanneer gebruikers inloggen op hun pc, laptop of mobile devices wordt om akkoord gevraagd voor het opslaan van unieke gegevens zoals accountgegevens, MAC-adres en datum. Wanneer gebruikers het geldende ICT-beleid van jouw organisatie negeren door dingen te doen die niet zijn toegestaan, dan wordt dit door ons geregistreerd en/of geblokkeerd (afhankelijk van de instellingen). Filtering van niet toegestane websites kunnen wij inzetten, zoals bijvoorbeeld porno, gokken, geweld, discriminatie, etc. Wij kunnen een regulering inzetten, waarbij bepaalde software en/of websites voor een bepaalde periode, bij bepaalde tijden beschikbaar worden gesteld. Bijvoorbeeld reguleren van sociale media; wel toegestaan tijdens de pauzes maar niet (of beperkt) onder werktijd. Actieve controle of blokkeren op het gebruik van mobiele datadragers (USB/SD) ter voorkoming onrechtmatig downloaden van organisatiebestanden. Instellingen kunnen onafhankelijk van elkaar gemaakt worden op organisatie-, bedrijfs-, afdelings- of gebruikersniveau. wanbound.com 8

Robert-Mitchell Langeler

Robert-Mitchell Langeler Robert-Mitchell Langeler MEDIA SECURITY NETWORKS Rev. 3.1 28/02/2018 INTRODUCTIE YourSafetynet in het kort Portfolio bestaat uit: YourSafetynet pro+: bedrijven, overheid en organisaties YourSafetynet school+:

Nadere informatie

DATAPRIVACY. Wet- en regelgeving, Cloud, beveiligingpersoonsgegevens. Whitepaper ````

DATAPRIVACY. Wet- en regelgeving, Cloud, beveiligingpersoonsgegevens. Whitepaper ```` Naar aanleiding van de recente onthullingen rondom de NSA, de Patriot act en PRISM is er veel onduidelijkheid voor organisaties of hun gegevens wel veilig en voldoende beschermd zijn. Op 1 januari 2016

Nadere informatie

WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving?

WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? 2 GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? De nieuwe Europese privacywet vereist grondige voorbereiding

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST

Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST Onderwerpen Doel van GDPR Welke bedrijven hebben te maken met de GDPR? Basiselementen van de GDPR Wat zijn de gevolgen van het niet naleven

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken 160235/1180 Protocol meldplicht datalekken Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij de

Nadere informatie

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland Samenvatting Meldplicht Datalekken & Michael van der Vaart Head of Technology ESET Nederland DISCLAIMER LET OP: Het gaat hier om een interpretatie van de omtrent de meldplicht datalekken. Deze interpretatie

Nadere informatie

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor

Nadere informatie

PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V.

PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V. PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V. Beleid over de bescherming van persoonsgegevens en waarborgen voor de zorgvuldige

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen

Nadere informatie

Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016

Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016 Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016 Inhoudsopgave 1. Wet Bescherming Persoonsgegevens 2. Wat is een datalek? 3. Wanneer moet

Nadere informatie

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6 Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: - de wet: de Algemene Verordening Gegevensbescherming; - persoonsgegeven: elk gegeven over een herkenbaar persoon; - verwerking

Nadere informatie

Cloud computing Helena Verhagen & Gert-Jan Kroese

Cloud computing Helena Verhagen & Gert-Jan Kroese Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg

Nadere informatie

Help een datalek! Wat nu?

Help een datalek! Wat nu? Help een datalek! Wat nu? Een aantal ervaringen uit de praktijk Tonny Plas Adviseur informatie- en ibp-beleid voor schoolbesturen in het po en vo Aanleiding Op 1 januari 2016 is er een meldplicht datalekken

Nadere informatie

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf

Nadere informatie

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL AVG HANDBOEK Handleiding voor salons en praktijken 1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL INHOUD Wat is de AVG? 1. Waarom deze nieuwe wet? 1. Waarom is deze nieuwe wet van toepassing op jouw salon/praktijk?

Nadere informatie

Veel gestelde vragen over de nieuwe privacywetgeving AVG

Veel gestelde vragen over de nieuwe privacywetgeving AVG Vraag Wat is de AGV? Veel gestelde vragen over de nieuwe privacywetgeving AVG Antwoord AVG staat voor Algemene Verordening Gegevensbescherming (25-05-2018) of General Data Protection Regulation Door de

Nadere informatie

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken De Wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens. Op 1 januari

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

Reglement - en internetgebruik Stichting VO Haaglanden

Reglement  - en internetgebruik Stichting VO Haaglanden Reglement e-mail- en internetgebruik Stichting VO Haaglanden Hoofdstuk 1 definities, reikwijdte en doeleinden Artikel 1 definities In dit reglement wordt verstaan onder: 1.Stichting VO Haaglanden: bevoegd

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN?

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? EEN HANDIGE CHECKLIST In deze whitepaper bieden we u handvatten die u kunnen helpen bij de implementatie van de meldplicht datalekken binnen uw organisatie. We

Nadere informatie

Sta eens stil bij de Wet Meldplicht Datalekken

Sta eens stil bij de Wet Meldplicht Datalekken Sta eens stil bij de Wet Meldplicht Datalekken Wet Meldplicht Datalekken Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden)

Nadere informatie

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy Help, een datalek, en nu? IKT-College 16 februari 2016 Mirjam Elferink Advocaat IE, ICT en privacy Inleiding Voorbeelden recente datalekken - Medische gegevens online door fout scanbedrijf (Bron: R. van

Nadere informatie

Privacy statement Arch Football

Privacy statement Arch Football Privacy statement Arch Football 1. Inleiding Bij Arch Football is de privacy van onze klanten en relaties van groot belang. Om deze reden zijn wij transparant over welke persoonsgegevens wij verzamelen,

Nadere informatie

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar DATALEK PROTOCOL Versie 1.0. /08.2017. I.D. Wagenaar Op 1 januari 2016 is de meldplicht datalekken ingevoerd. Dit houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij

Nadere informatie

Stappenplan Algemene Verordening Gegevensbescherming (AVG)

Stappenplan Algemene Verordening Gegevensbescherming (AVG) E: info@koornetwerk.nl I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening

Nadere informatie

Privacy & Cookie statement Qlinx

Privacy & Cookie statement Qlinx Privacy & Cookie statement Qlinx Laatst gewijzigd: 22 mei 2018 De applicatie Qlinx ( App ) en de website qlinx.nl ( Website ) en de daarbij horende diensten worden aangeboden door Media IP B.V. die veel

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

E. Procedure datalekken

E. Procedure datalekken E. Procedure datalekken Inleiding Deze procedure maakt integraal onderdeel uit van het privacybeleid van de ons bestuur en is vastgesteld door het college van bestuur. De procedure bestaat uit verschillende

Nadere informatie

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015 De Meldplicht Datalekken mr. N. Falot 8 oktober 2015 Over Considerati Wij zijn het leidend juridisch adviesbureau gespecialiseerd in Privacy, ICT recht en Beleidsvraagstukken Uitgebreide ervaring met privacy

Nadere informatie

Privacyreglement. 1. Begripsbepalingen

Privacyreglement. 1. Begripsbepalingen Privacyreglement Inleiding en doel Iedereen heeft recht op de bescherming van zijn of haar persoonlijke gegevens. Dit privacyreglement is opgesteld op basis van de Wet Bescherming Persoonsgegevens en beschrijft

Nadere informatie

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht! Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze

Nadere informatie

Privacy in de afvalbranche Juridisch kader

Privacy in de afvalbranche Juridisch kader Privacy in de afvalbranche Juridisch kader Marieke Thijssen en Monique Hennekens Seminar Privacy in de afvalbranche 1 december 2016 Privacyregelgeving Grondwet Wet bescherming persoonsgegevens Bijzondere

Nadere informatie

Privacyreglement. Stichting Rapucation Postbus NL Amsterdam

Privacyreglement. Stichting Rapucation Postbus NL Amsterdam Stichting Rapucation Postbus 15989 1001 NL Amsterdam www.rapucation.eu info@rapucation.eu 088-3777700 Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: de wet: de Wet bescherming

Nadere informatie

: Privacyreglement Datum : 14 mei 2018 Versienummer : V1.0

: Privacyreglement Datum : 14 mei 2018 Versienummer : V1.0 Titel : Privacyreglement Datum : 14 mei 2018 Versienummer : V1.0 We houden van simpel. Dus ook dit privacyreglement willen we simpel houden. Dat kun je dan wel willen, maar zo n reglement is ook een juridisch

Nadere informatie

Protocol datalekken Samenwerkingsverband ROOS VO

Protocol datalekken Samenwerkingsverband ROOS VO 1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de

Nadere informatie

PROTOCOL. Onze vereniging

PROTOCOL. Onze vereniging PROTOCOL Algemene verordening gegevensbescherming Onze vereniging protocol Avg Senioren Politie Twente (2) 1. Inleiding en begripsbepalingen Binnen Onze vereniging, verder te noemen ONZE VERENIGING, wordt

Nadere informatie

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink FOBID Informatie bijeenkomst AVG 13 November 2017 Mr.dr. Mirjam Elferink 2 Elferink & Kortier Advocaten Specialisten in intellectuele eigendom, ICT-recht en privacy 3 Waarom een bewerkersovereenkomst?

Nadere informatie

Wat zijn de spelregels rondom het gebruik van persoonsgegevens?

Wat zijn de spelregels rondom het gebruik van persoonsgegevens? Wat zijn de spelregels rondom het gebruik van persoonsgegevens? De laatste tijd besteden de media steeds vaker aandacht aan privacywetgeving. Maar voor veel organisaties voelt dit onderwerp nog als een

Nadere informatie

Privacyreglement. Artikel 1. Bereik

Privacyreglement. Artikel 1. Bereik Privacyreglement Privacyreglement Artikel 1. Bereik 1.1 Dit reglement is van toepassing op de geheel of gedeeltelijk geautomatiseerde verwerking van persoonsgegevens. Het is eveneens van toepassing op

Nadere informatie

Privacyverklaring Allargando Training & Advies...2

Privacyverklaring Allargando Training & Advies...2 Inhoudsopgave Privacyverklaring Allargando Training & Advies...2 Vertrouwelijke en zorgvuldige behandeling van persoonsgegevens...2 Met wie doe je zaken?...2 Vastleggen en gebruik van persoonsgegevens...2

Nadere informatie

Een overzicht van de persoonsgegevens die wij verwerken:

Een overzicht van de persoonsgegevens die wij verwerken: Deze pagina is aangepast op 27/4/2018. Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing voor alle hulpverleners en bedrijven. Dat betekent dat, vanaf die datum, dezelfde

Nadere informatie

AVG Algemeen PRIVACYREGLEMENT

AVG Algemeen PRIVACYREGLEMENT AVG Algemeen PRIVACYREGLEMENT Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval personeel-(sleden) Welzijn

Nadere informatie

Privacyreglement Stichting Houtdatwerkt

Privacyreglement Stichting Houtdatwerkt Privacyreglement Stichting Houtdatwerkt Artikel 1 Begripsbepalingen In dit reglement wordt verstaan onder: de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde

Nadere informatie

Privacy Policy. Privacy Policy Mei 2018 Page 1 of 9

Privacy Policy. Privacy Policy Mei 2018 Page 1 of 9 Privacy Policy Privacy Policy Mei 2018 Page 1 of 9 Korte samenvatting Doel van dit document Dit beleid beschrijft hoe [Telinco BVBA] uw informatie verzamelen en gebruiken en welke informatie aan de betrokkenen

Nadere informatie

PRIVACYREGLEMENT DOCUMENTBEHEER ALGEMEEN

PRIVACYREGLEMENT DOCUMENTBEHEER ALGEMEEN 1 DOCUMENTBEHEER Versie: 2.0 Datum publicatie: 16 mei 2018 Eigenaar: Bestuur Video Club Duiven (VCD) Beheerder: Administrator (secretaris) van de VCD ALGEMEEN Het bestuur van de VCD, hecht veel waarde

Nadere informatie

Protocol Beveiligingsincidenten en datalekken

Protocol Beveiligingsincidenten en datalekken Protocol Beveiligingsincidenten en datalekken Petrus Canisius College Vastgesteld juli 2018 (18 6227b) CDO: 4 juni 2018 MR: 2 juli 2018 CDO: 4 juni 2018 MR: 2 juli 2018 Protocol beveiligingsincidenten

Nadere informatie

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf

Nadere informatie

Privacyreglement Auto huren op Curacao

Privacyreglement Auto huren op Curacao Privacyreglement Auto huren op Curacao We houden van simpel. Dus ook dit privacyreglement willen we simpel houden. Dat kun je dan wel willen, maar zo n reglement is ook een juridisch document. Jammer.

Nadere informatie

NVIA Data Modellen Privacy. PIM POPPE September 2017

NVIA Data Modellen Privacy. PIM POPPE September 2017 NVIA Data Modellen Privacy PIM POPPE September 2017 Wat aan de orde komt 1. Introductie 2. Algemene verordening gegevensbescherming (AVG) 3. Belangrijkste Implicaties 4. Lessen van andere veranderingen

Nadere informatie

Beleid en procedures meldpunt datalekken

Beleid en procedures meldpunt datalekken Beleid en procedures meldpunt datalekken Versie juli 2016 Inhoud: Wetgeving en kaders 3 Stichting Baasis beleid en uitgangspunten 4 Procedure/proces meldpunt datalekken 5 2 Wetgeving en kaders Meldplicht

Nadere informatie

De Clercq Advocaten Notariaat

De Clercq Advocaten Notariaat De Clercq Advocaten Notariaat Oplossingen voor uw vraagstukken van morgen Whitepaper - Verwerken van klantgegevens: doe het goed! Franchisegevers en franchisenemers zullen zich ook aan de wettelijke privacyregels

Nadere informatie

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag PROTOCOL Algemene verordening gegevensbescherming Vereniging van Gepensioneerden van de eenheid Den Haag protocol Avg VGHP v1.0.11-05 1. Inleiding en begripsbepalingen Binnen de Vereniging van Gepensioneerden

Nadere informatie

PRIVACYREGLEMENT AVAQ GROEP. Allround Security Company B.V., Allround Security Company B.V.B.A. en Vidocq B.V. maken onderdeel uit van AVAQ B.V.

PRIVACYREGLEMENT AVAQ GROEP. Allround Security Company B.V., Allround Security Company B.V.B.A. en Vidocq B.V. maken onderdeel uit van AVAQ B.V. PRIVACYREGLEMENT AVAQ GROEP Allround Security Company B.V., Allround Security Company B.V.B.A. en Vidocq B.V. maken onderdeel uit van AVAQ B.V. Privacyreglement AVAQ Groep versie mei 2018 Pagina 1 van

Nadere informatie

Privacyreglement Medewerkers Welzijn Stede Broec

Privacyreglement Medewerkers Welzijn Stede Broec Privacyreglement Medewerkers Welzijn Stede Broec 1 Inhoudsopgave Inhoudsopgave... 2 Algemene bepalingen... 3 Artikel 1 Begripsbepalingen... 3 Artikel 2 Reikwijdte en doel van het reglement... 4 Artikel

Nadere informatie

Privacyreglement. WerkPro privacyreglement pagina: 1 van 5 Versiedatum: Eigenaar: Bedrijfsjurist

Privacyreglement. WerkPro privacyreglement pagina: 1 van 5 Versiedatum: Eigenaar: Bedrijfsjurist Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een herkenbaar persoon; verwerking van persoonsgegevens:

Nadere informatie

de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke

de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke

Nadere informatie

THUISZORG GEZELLIG PRIVACYREGLEMENT T HUISZORG GEZELLIG VECHTSTRAAT AS ZWOLLE

THUISZORG GEZELLIG PRIVACYREGLEMENT T HUISZORG GEZELLIG VECHTSTRAAT AS ZWOLLE THUISZORG GEZELLIG PRIVACYREGLEMENT T HUISZORG GEZELLIG VECHTSTRAAT 41 8021 AS ZWOLLE 085-040 90 74 INFO@THUISZORGGEZELLIG.NL WWW.THUISZORGGEZELLIG.NL INHOUDSOPGAVE INLEIDING... 3 ARTIKEL 1 BEGRIPSOMSCHRIJVINGEN...

Nadere informatie

AVG/GDPR ready programma

AVG/GDPR ready programma AVG/GDPR ready programma Ben jij helemaal AVG/GDPR ready? Of toch nog hulp nodig? AVG, wat houdt het in? AVG, wat houdt het in? Sinds 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van

Nadere informatie

Privacyreglement Leefmilieu

Privacyreglement Leefmilieu Privacyreglement Leefmilieu Datum 26 mei 2018 Aantal pagina s: 5 Algemeen Het bestuur van de vereniging Leefmilieu (hierna te noemen Leefmilieu) hecht veel waarde aan privacy en vindt het van groot belang

Nadere informatie

Bijlage: Verwerkersovereenkomst

Bijlage: Verwerkersovereenkomst Bijlage: Verwerkersovereenkomst Deze verwerkersovereenkomst is een bijlage bij "Algemene voorwaarden inzake Bothoff Media B.V." (hierna: de Hoofdovereenkomst) tussen Verwerkingsverantwoordelijke (hierna:

Nadere informatie

Inleiding, toelichting... 2. Algemene bepalingen... 2. Artikel 1: Begripsbepalingen... 2. Artikel 2: Reikwijdte... 3. Artikel 3: Doel...

Inleiding, toelichting... 2. Algemene bepalingen... 2. Artikel 1: Begripsbepalingen... 2. Artikel 2: Reikwijdte... 3. Artikel 3: Doel... PRIVACYREGLEMENT REGIORECHT ANTI-FILESHARINGPROJECT INHOUD Inleiding, toelichting... 2 Algemene bepalingen... 2 Artikel 1: Begripsbepalingen... 2 Artikel 2: Reikwijdte... 3 Artikel 3: Doel... 3 Rechtmatige

Nadere informatie

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017 0 Privacy Officer De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017 Net2Legal Consultants (www.n2l.nl) schreuders@n2l.nl Net2legal Consultants 2016 Casus Vragen: Welke taken,

Nadere informatie

Privacyverklaring Therapeuten VVET

Privacyverklaring Therapeuten VVET Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 3 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

Privacyreglement Interactive Blueprints BV

Privacyreglement Interactive Blueprints BV Privacyreglement Interactive Blueprints BV Deventer, juni 2016, versie 1.1 1. Begripsbepalingen In dit reglement wordt verstaan onder: de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

Privacyverklaring. Ben je op zoek naar andere juridische informatie? Kijk dan even bij onze juridische informatie.

Privacyverklaring. Ben je op zoek naar andere juridische informatie? Kijk dan even bij onze juridische informatie. Privacyverklaring Wij van Stimuliz wijden ons toe aan het respecteren en beschermen van de correctheid, vertrouwelijkheid en beveiliging van jouw persoonlijke informatie. Wij zorgen ervoor dat jij je veilig

Nadere informatie

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit

Nadere informatie

Hengelsport Federatie Midden Nederland Frank Bosman

Hengelsport Federatie Midden Nederland Frank Bosman Hengelsport Federatie Midden Nederland Frank Bosman 07-11-2018 Wat betekend dit voor verenigingen Op 25 mei 2018 is de AVG in werking getreden. AVG (Algemene Verordening Gegevensbescherming) is een Nederlandse

Nadere informatie

1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 1. Begripsbepalingen 1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 1.2. Gezondheidsgegevens Persoonsgegevens die direct of indirect betrekking

Nadere informatie

PRIVACYBELEID CONVENIENT FASTGUIDE BV

PRIVACYBELEID CONVENIENT FASTGUIDE BV PRIVACYBELEID CONVENIENT FASTGUIDE BV Datum: 22-05-2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACYBELEID Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Convenient Fastguide

Nadere informatie

PRIVACYVERKLARING. Publicatiedatum/laatste wijziging Inleiding

PRIVACYVERKLARING. Publicatiedatum/laatste wijziging Inleiding PRIVACYVERKLARING Publicatiedatum/laatste wijziging 24-05-2018 Inleiding Peijs Verpakkingen B.V. verwerkt dagelijks persoonsgegevens. Peijs Verpakkingen B.V. houdt zich daarbij aan de wet. Peijs Verpakkingen

Nadere informatie

UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides -

UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides - UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides - Mr. N.D.L (Nine) Bennink (2017) Is de meldplicht datalekken op mij van toepassing? Ja, bij iedere verwerking van persoonsgegevens o verwerking

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal Informatiebeveiligingsincidenten en datalekken Bestuur scholengemeenschap voor vmbo havo atheneum gymnasium school voor praktijkonderwijs Bezoekadres: Stationslaan 17 9503 CA Stadskanaal Postadres: Postbus

Nadere informatie

gewoondoenreintegratie

gewoondoenreintegratie Privacy reglement gewoondoenreintegratie Versie 1.2 26-06-2013 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in

Nadere informatie

PRIVACYREGLEMENT HUMANTOTALCARE B.V. Versie 1.1 Classificatie: publiek

PRIVACYREGLEMENT HUMANTOTALCARE B.V. Versie 1.1 Classificatie: publiek PRIVACYREGLEMENT HUMANTOTALCARE B.V. Versie 1.1 Classificatie: publiek is ingeschreven bij de Kamer van Koophandel onder nummer 06082138 Inhoud Inleiding... 3 Verwerking van persoonsgegevens door HumanTotalCare...

Nadere informatie

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden.

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden. PRIVACYREGLEMENT Reglement betreffende de bescherming van persoonsgegevens van personen die door Re-integratie Leiden (RL) worden begeleid. De persoonsgegevens worden behandeld met inachtneming van hetgeen

Nadere informatie

Privacyverklaring. 1. Begripsbepalingen. Privacyreglement Dapper Kindercoaching

Privacyverklaring. 1. Begripsbepalingen. Privacyreglement Dapper Kindercoaching Privacyverklaring Dapper Kindercoaching hecht waarde aan de privacywetgeving. Persoonsgegevens worden alleen verwerkt voor het doel waarvoor ze zijn verstrekt, in overeenstemming met de Algemene Verordening

Nadere informatie

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Datum: 14-5-2018 Geactualiseerd en met instemming van de GMR (datum) door het CvB vastgesteld (datum) Inhoud Aanleiding... 3 Kader... 3 Afwegingen...

Nadere informatie

Arbeidsprivacyrecht. Samenstelling: Peter Keuchenius

Arbeidsprivacyrecht. Samenstelling: Peter Keuchenius Arbeidsprivacyrecht Samenstelling: Peter Keuchenius Wet Bescherming Persoonsgegevens (WBP) -> AVG Tot 25 mei 2018 van kracht Daarna: Europese verordening: Algemene verordening inzake gegevensbescherming

Nadere informatie

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie Veranderingen privacywetgeving: de gevolgen voor ledenadministratie Europese privacywetgeving - Directe werking - Geen aparte implementatie in nationale wetgeving - enkele regels ter uitvoering staan in

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

Privacyreglement WIJ 3.0 Versie ; versie 1.4

Privacyreglement WIJ 3.0 Versie ; versie 1.4 Privacyreglement WIJ 3.0 Versie 18-01-2017; versie 1.4 ~ 1 ~ Inleiding WIJ 3.0 hecht grote waarde aan de privacy van medewerkers en deelnemers. Dit geldt zowel voor het bewaren, verstrekken en beveiligen

Nadere informatie

PRIVACYREGLEMENT FINANCIAL MARKETING CONCEPTS

PRIVACYREGLEMENT FINANCIAL MARKETING CONCEPTS PRIVACYREGLEMENT FINANCIAL MARKETING CONCEPTS Inleiding Wij als Financial Marketing Concepts kunnen veel vertrouwelijke informatie van klanten vragen. Klanten van Financial Marketing Concepts moeten ervan

Nadere informatie

De gevolgen van de AVG

De gevolgen van de AVG VeReFi Congres I Denken in mogelijkheden I 11 april 2017 De gevolgen van de AVG Rosalie Heijna rosalie.heijna@kvdl.com 1 AVG: een paar feiten AVG is van toepassing vanaf 25 mei 2018. - Wet bescherming

Nadere informatie

Privacy reglement Geluk in werken

Privacy reglement Geluk in werken Privacy reglement Geluk in werken Privacy reglement Pagina 1 van 6 Versie mei 2016 1 Algemene en begripsbepalingen Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt

Nadere informatie

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3 PRIVACYREGLEMENT Inhoudsopgave Voorwoord... 2 Privacybepalingen... 3 1. Begripsbepalingen... 3 2. Toepassingsgebied... 3 3. Doel van de verwerking van persoonsgegevens... 4 4. Verwerking van Persoonsgegevens...

Nadere informatie

Privacy en de meldplicht datalekken

Privacy en de meldplicht datalekken Privacy en de meldplicht datalekken Regelgeving en praktische toepassingen Monique Hennekens november 2017 Privacyregelgeving EVRM en Grondwet Wet bescherming persoonsgegevens (Wbp) Bijzondere wetten Algemene

Nadere informatie

Chodsky Pes Club Nederland

Chodsky Pes Club Nederland Chodsky Pes Club Nederland Inleiding Chodsky Pes Club Nederland hecht veel waarde aan de bescherming van uw persoonsgegevens. In dit privacy statement willen wij u een heldere en transparante informatie

Nadere informatie

Privacyreglement versie 1.2, d.d

Privacyreglement versie 1.2, d.d Privacyreglement versie 1.2, d.d. 20-2-2018 Dit reglement is van toepassing binnen Stichting Techniek Praktijk Centrum (TPC) te Doetinchem en wordt aan cliënten en medewerkers verstrekt bij de start van

Nadere informatie

Dit is de privacyverklaring voor relaties van Easys Horeca B.V. handelend onder de naam Eazis Music & Systems (verder Eazis).

Dit is de privacyverklaring voor relaties van Easys Horeca B.V. handelend onder de naam Eazis Music & Systems (verder Eazis). PRIVACYVERKLARING Inhoudsopgave 1. Inleiding 2. Reikwijdte en doelstelling van het reglement 2.1 Reikwijdte 2.2 Doel 3. Verzamelen en verwerken van persoonsgegevens 3.1 Verzamelen 3.2 Verwerken 3.3 Bijzondere

Nadere informatie

Privacy proof organisatie? Okkerse & Schop Advocaten biedt u een juridische Privacy QuickScan

Privacy proof organisatie? Okkerse & Schop Advocaten biedt u een juridische Privacy QuickScan Privacy proof organisatie? Okkerse & Schop Advocaten biedt u een juridische Privacy QuickScan TOEPASSELIJKHEID Wet Bescherming Persoonsgegevens Vraag 1 Vraag 2 Verwerkt 1) u persoonsgegevens 2) voor uitsluitend

Nadere informatie

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet Privacy en datarisico s De nieuwe privacywetgeving: van regels naar doen Wat moet u doen om te voldoen aan de Algemene Verordening

Nadere informatie