Beveiliging van persoonsgegevens

Maat: px
Weergave met pagina beginnen:

Download "Beveiliging van persoonsgegevens"

Transcriptie

1 Beveiliging van persoonsgegevens De Wet bescherming persoonsgegevens en biometrie: privacy, een technisch vraagstuk? S. M. Artz G. W. van Blarkom RE College bescherming persoonsgegevens In het Jaarboek Fraudebestrijding 2001 werd in het artikel Biometrie is grenzeloos van F. Knopjes en D. Ombelli BFA ingegaan op de invoering van een nieuw paspoort met biometrische kenmerken. Eén van de conclusies van dat artikel was dat de acceptatie van het publiek dat met een biometrisch systeem moet gaan werken van groot belang is voor een succesvolle implementatie van een dergelijk systeem. De mate van privacy, dus in hoeverre worden de afgestane gegevens beveiligd, is hierbij bepalend. Wat is de juridische stand van zaken en welke eisen stelt de Wet bescherming persoonsgegevens aan het beveiligen van persoonsgegevens? Om dit artikel in het juiste kader te plaatsen beginnen we met een beknopt overzicht van de relevante Nederlandse en Europese wet- en regelgeving op het gebied van privacy. Juridisch kader Artikel 10 Grondwet In de Grondwet zijn onder meer de grondrechten voor allen die zich in Nederland bevinden geregeld. In artikel 10 wordt het recht op eerbiediging en bescherming van de persoonlijke levenssfeer toegekend. Dit artikel is opgenomen als gevolg van artikel 8 van het Europees verdrag tot bescherming van de Rechten van de Mens en de fundamentele vrijheden (EVRM) waarin dit recht is vastgelegd. Wet persoonsregistraties Artikel 10 van de Grondwet bevat de opdracht aan de wetgever regels te stellen aan de bescherming van de persoonlijke levenssfeer met betrekking tot persoonsgegevens. Deze opdracht leidde in 1989 tot de Wet persoonsregistraties (WPR). Europese Richtlijn 95/ 46/ EG Op Europees niveau heeft artikel 8, EVRM geleid tot het aannemen van de Richtlijn 95/46/EG betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens. Wet bescherming persoonsgegevens Met ingang van 1 september 2001 is de WPR vervangen door de Wet bescherming persoonsgegevens (WBP), waarmee Nederland voldoet aan de eis om de Richtlijn 95/46/EG om te zetten in nationale wetgeving. De WBP is een kaderwet waarin algemene regels zijn gesteld ten aanzien van de bescherming van de persoonlijke levenssfeer.

2 Overige wetgeving Naast de WBP is er nog een aantal andere wetten waarin sector specifieke regels zijn gesteld ten aanzien van de bescherming van de persoonlijke levenssfeer. Voorbeelden hiervan zijn de Wet op de geneeskundige behandelingsovereenkomst, Wet gemeentelijke basisadministratie persoonsgegevens en de Telecommunicatiewet. Belangrijkste begrippen Voor een goed inzicht is het belangrijk de betekenis van een aantal begrippen uit de WBP hier op te nemen. Persoonsgegeven Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Persoonsgegevens zijn alle gegevens die iets over u zeggen of die van invloed kunnen zijn op de manier waarop u wordt beoordeeld of behandeld. Dat kunnen dus zijn uw naam, uw geboortedatum en uw adres, maar ook uw banksaldo, uw beroep en het kentekennummer van uw auto. Wel moet degene op wie de gegevens betrekking hebben te identificeren zijn. Bijzondere gegevens Dat zijn gegevens over iemands godsdienst of levensovertuiging, ras, politieke gezindheid, gezondheid, seksuele leven, lidmaatschap van een vakvereniging en strafrechtelijk verleden. Financiële gegevens zijn voor de wet dus niet bijzonder. Verwerking van persoonsgegevens Dat is elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens. Dit omvat alle handelingen met die gegevens vanaf het moment van het verzamelen tot en met het vernietigen ervan. Verantwoordelijke De verantwoordelijke is de natuurlijke persoon, rechtspersoon of ieder ander die of het bestuursorgaan dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt. Kortgezegd: degene die voor eigen doeleinden persoonsgegevens verwerkt. Betrokkene Degene op wie een persoonsgegeven betrekking heeft. Bewerker Een bewerker is degene die ten behoeve van de verantwoordelijke persoonsgegevens verwerkt, maar niet rechtstreeks valt onder het gezag van de verantwoordelijke. Een voorbeeld van een bewerker is een verzendhuis dat namens een andere organisatie folders verstuurt. Om de folders te versturen krijgt het verzendhuis de adressen, maar wordt geen eigenaar van het adressenbestand. Het verzendhuis voert alleen maar een opdracht uit. De verantwoordelijkheid voor de verwerking kan niet overgedragen worden. Doel Om het verzamelen van persoonsgegevens een rechtmatige basis te geven dient de verantwoordelijke vooraf welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doelen te hebben bepaald. Alleen onder strikte voorwaarden mogen de verzamelde gegevens ook voor andere doeleinden gebruikt worden dan waarvoor ze oorspronkelijk verzameld zijn. Dat kan alleen als dat gebruik niet op gespannen voet staat met het oorspronkelijke doel.

3 Grondslag Om verzamelde persoonsgegevens verder te mogen verwerken dient een wettelijke grondslag aanwezig te zijn. Deze kan bestaan uit bijvoorbeeld de toestemming van de betrokkene, de noodzaak voor de uitvoering van een contract of voor het nakomen van een wettelijke verplichting. College bescherming persoonsgegevens, de toezichthouder Het College bescherming persoonsgegevens (CBP) is de opvolger van de Registratiekamer die de toezichthoudende taak onder de Wet persoonsregistraties uitvoerde. Privacy: van bewustwording tot handhaving De strategie van het CBP als toezichthouder wordt vorm gegeven in een vier sporenbeleid. Bewustwording door bijvoorbeeld gemakkelijk toegankelijke informatie beschikbaar te stellen via een internetsite ( een telefonisch spreekuur en informatiebladen. Daarnaast doet het CBP onderzoek naar privacyaspecten van nieuwe technologie en publiceert de conclusies in rapporten. Normontwikkeling door de abstracte normen van de wet voor bepaalde situaties (cameratoezicht) of bepaalde sectoren (Internet Service Providers) te concretiseren en te verhelderen door fact finding onderzoek. Technologie door, waar mogelijk in samenspraak met de sector, de kansen en bedreigingen van nieuwe technologie in relatie tot privacy te verkennen (biometrie, intelligent software agents, Privacy-Enhancing Technologies). Handhaving, in feite alle activiteiten die bijdragen aan normconform gedrag: advies en voorlichting, bemiddeling bij conflicten, onderzoek waaronder begrepen het doen van privacy audits, dwingende aanbevelingen op basis van die audits en als 'ultimum remedium' bestuurlijke maatregelen of sancties. Biometrie In onze inleiding verwezen we naar een artikel uit het vorige jaarboek. In dat artikel werd een overzicht gegeven van de verschillende fasen van de ontwikkeling van een nieuw paspoort waarbij de wens van de overheid was om gebruik te maken van biometrie. Dit om fraude bij de grenzen te voorkomen. Reeds in september 1999 heeft de Registratiekamer het rapport At face value, on biometrical identification and privacy uitgebracht. Hierin wordt geconcludeerd dat de komst van biometrische identificatie een belangrijke trend is binnen de beveiliging. Verantwoorde inzet van biometrische identificatie betekent dat rekening moet worden gehouden met de wetgeving voor de bescherming van persoonsgegevens. Op verzoek van het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties heeft het CBP in oktober 2001 een advies uitgebracht over een voorstel tot wijziging van de Paspoortwet in verband met het toepassen van biometrie in reisdocumenten. Hieronder geven we in het kort de kernpunten van het wetsvoorstel en het advies van het CBP weer. In het wetsvoorstel worden eisen gesteld aan de vastlegging van gegevens omtrent biometrische kenmerken in een reisdocument. Zo is het de bedoeling dat daaruit geen fysieke of persoonlijke kenmerken van de houder kunnen worden afgeleid. Ook is bepaald

4 dat de vastlegging geschiedt met als doel aan de hand daarvan te verifiëren dat het reisdocument aan de houder is verstrekt. Uit de toelichting blijkt dat beoogd wordt de authenticatie van de identiteit van de houder op het reisdocument zelf te doen plaatsvinden. Het CBP heeft in zijn advies aangegeven dat deze wijze van verificatie hoge eisen stelt aan de documenten en de te gebruiken randapparatuur. Deze dienen voldoende beveiligd te zijn om te voorkomen dat de biometrische gegevens bekend worden bij de instellingen en bedrijven waar de burger zich legitimeert. Het wetsvoorstel voorziet ook in het stellen van nadere regels over de wijze waarop de betrokken gegevens worden verzameld, vastgelegd en beveiligd. Het CBP vindt het niet geheel duidelijk of deze regels ook betrekking zullen hebben op de te gebruiken randapparatuur. Aangezien blijkens de toelichting wordt uitgegaan van een open gebruik ( niet van tevoren gespecificeerd ), valt aan te nemen dat dit niet het geval is. Overigens zouden deze regels ook niet van toepassing kunnen zijn bij identificatie in het buitenland. Daaruit volgt dat des te meer nadruk moet worden gelegd op de beveiliging in het reisdocument zelf. In dat kader denkt het CBP aan een zodanige compartimentering waardoor onbevoegd gebruik van het biometrisch kenmerk onmogelijk wordt gemaakt en dat in elk geval overneming in andere systemen is uitgesloten. Het wetsvoorstel voorziet wel in de centrale vastlegging van gegevens over biometrische kenmerken in de administratie van reisdocumenten bij de tot uitreiking bevoegde autoriteiten. Het CBP heeft in de toelichting van het wetsvoorstel onvoldoende argumenten aangetroffen die deze aanpak kunnen rechtvaardigen en is er ook overigens geenszins van overtuigd dat die centrale vastlegging noodzakelijk is. Het wetsvoorstel voorziet daarnaast in het stellen van nadere regels over aan wie, in welke gevallen en op welke wijze de bedoelde gegevens uit de betrokken administratie kunnen worden verstrekt, zonder dat uit het voorstel zelf enige nadere begrenzing valt af te leiden. Het CBP acht het wetsvoorstel op dit punt ontoereikend. Indien de noodzaak van het vastleggen van biometrische gegevens in de administratie van de tot afgifte bevoegde autoriteiten zou komen vast te staan, is het essentieel dat hierbij wordt uitgegaan van een strikt doelgebonden gebruik. De wet zal op dit punt ook zelf ten minste op hoofdlijnen het kader moeten aangeven met betrekking tot de verwerking van biometrische gegevens. Conclusie van het advies Het CBP is er niet van overtuigd dat de tijd al rijp is om een wettelijke basis te leggen voor de toepassing van biometrie in reisdocumenten. Wat het reisdocument zelf betreft beveelt het CBP aan om zorg te dragen voor een zodanige compartimentering dat een onbevoegd gebruik van biometrische gegevens onmogelijk wordt gemaakt en dat in elk geval overneming in andere systemen is uitgesloten. Het CBP acht het niet noodzakelijk om biometrische gegevens op te nemen in de administraties van de autoriteiten die bevoegd zijn tot de afgifte van reisdocumenten. Tenslotte vraagt het CBP de nadrukkelijke aandacht voor de beveiliging van deze gegevens. Beveiliging van persoonsgegevens Biometrie kan niet alleen ingezet worden voor authenticatie, maar kan zeker ook bijdragen aan de beveiliging van persoonsgegevens. Het CBP heeft in zijn advies gesteld dat het noodzakelijk is dat gebruik wordt gemaakt van Privacy-Enhancing Technologies (PET). Dit vloeit voort uit artikel 13 van de WBP. Door gebruik te maken van PET kunnen de persoonsgegevens over biometrische kenmerken indien deze al buiten het reisdocument moeten worden opgeslagen worden losgekoppeld van de identificerende gegevens.

5 Artikel 13 WBP De verantwoordelijke legt passende technische en organisatorische maatregelen ten uitvoer om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking. Deze maatregelen garanderen, rekening houdend met de stand van de techniek en de kosten van de tenuitvoerlegging, een passend beveiligingsniveau gelet op de risico's die de verwerking en de aard van de te beschermen gegevens met zich meebrengen. De maatregelen zijn er mede op gericht onnodige verzameling en verdere verwerking van persoonsgegevens te voorkomen. Artikel 13 WBP ontleed Maatregelen De verantwoordelijke krijgt van de wetgever de opdracht bepaalde, nader te omschrijven, maatregelen te nemen rond de door hem ingerichte verwerking van persoonsgegevens. Het gaat hierbij om beveiliging van elke handeling of elk geheel van handelingen. Stand van de techniek Bij deze te nemen maatregelen moet de verantwoordelijke rekening houden met de actueel, technische mogelijkheden. Dit houdt tevens in dat de genomen maatregelen regelmatig getoetst moeten worden aan de veranderde technische mogelijkheden. Kosten van de tenuitvoerlegging Bij de afweging speelt het kostenaspect een rol van betekenis. De wetgever verplicht de verantwoordelijke niet een kwartje uit te geven om een dubbeltje te beveiligen. Risico's van de verwerking en de aard van de persoonsgegevens De risico's die een verwerking van persoonsgegevens met zich meebrengt worden bepaald door drie factoren: 1. het aantal persoonsgegevens per betrokkene; 2. de aard van die persoonsgegevens, gaat het bijvoorbeeld om bijzondere gegevens; 3. het aantal betrokkenen waarover persoonsgegevens worden verwerkt; 4. de complexiteit van het informatiesysteem. Passend beveiligingsniveau Het vorige element houdt in dat de verantwoordelijke een evenwicht moet vinden tussen de risico's, de mogelijkheden en de kosten. Hierna is het aan de onafhankelijke (privacy) auditor om vast te stellen of deze vindt (professional judgement) dat de genomen maatregelen passend zijn gegeven de onderhavige verwerking van persoonsgegevens. Technische en organisatorische maatregelen Ogenschijnlijk laat de wetgever de keuze tussen een technische of een organisatorische maatregel over aan de verantwoordelijke. Bij de schriftelijke behandeling van de WBP in de Eerste Kamer heeft de minister van Justitie echter aangegeven dat de laatste zin van artikel 13 WBP de wettelijke basis geeft voor het toepassen van PET.

6 Concreet betekent dit dat als de verantwoordelijke kan aantonen dat er geen passende technische maatregelen genomen kunnen worden, dat dan pas een organisatorische maatregel als passend beschouwd mag worden. Figuur 1: passend beveiligingsniveau Normatief kader voor de Beveiliging van persoonsgegevens De Registratiekamer heeft in april 2001 het rapport Beveiliging van persoonsgegevens uitgebracht. Dit rapport kan worden gehanteerd als normatief kader bij het implementeren van de normen van de WBP. Het CBP gebruikt het rapport als norm bij de Privacy Audit. Dit rapport gaat verder dan de Code voor Informatiebeveiliging 2001 (de Code) en het Voorschrift Informatiebeveiliging Rijksdienst (het VIR). De aandacht voor privacy beperkt zich in deze documenten tot algemene opmerkingen dat de geldende privacywetgeving nageleefd moet worden. Aandachtsgebieden In de studie naar het normatieve kader voor de beveiliging van persoonsgegevens worden veertien aandachtsgebieden genoemd waarop de verantwoordelijke extra maatregelen moet nemen in het kader van de beveiliging van persoonsgegevens. 1. Beveiligingbeleid, beveiligingsplan en implementatie van het stelsel van maatregelen en procedures 2. Administratieve organisatie 3. Beveiligingsbewustzijn 4. Eisen te stellen aan personeel

7 5. Inrichting van de werkplek 6. Beheer en classificatie van de ICT infrastructuur 7. Toegangsbeheer en controle 8. Netwerken en externe verbindingen 9. Gebruik van software van derden 10. Bulkverwerking van persoonsgegevens 11. Bewaren van persoonsgegevens 12. Vernietigen van persoonsgegevens 13. Calamiteitenplan 14. Uitbesteden van en overeenkomsten voor de verwerking van persoonsgegevens Bij elk aandachtsgebied wordt aangegeven op welke detailgebieden er extra beveiligingsmaatregelen genomen moeten worden. Deze worden gegeven voor elke risicoklasse. Risicoklasse Als hulpmiddel voor het bepalen van de risico's die de aard van de te verwerken persoonsgegevens met zich meebrengt, wordt het begrip risicoklasse gehanteerd. Uit een schema, waarin als parameters de eerder genoemde grootheden: aantal persoonsgegevens per betrokkene, aard van die persoonsgegevens, het aantal betrokkenen waarover persoonsgegevens worden verwerkt en de complexiteit van de verwerking, volgt na interne analyse van de, voorgenomen, verwerking van persoonsgegevens de te hanteren risicoklasse. De Nederlandse burger ervaart de beschrijving van zijn welstand vaak als behorende tot zijn privé domein. Het CBP beschouwt financiële/economische gegevens daarom als een categorie van gegevens die extra beveiligingsmaatregelen vereist.

8 Figuur 2: Schema Risicoklasse Privacy-Enhancing Technologies Definitie Privacy-Enhancing Technologies (PET) zijn een samenhangend geheel van ICT maatregelen dat de persoonlijke levenssfeer (conform de Richtlijn 95/46/EG en de WBP) beschermt door het elimineren of verminderen van persoonsgegevens of door het voorkomen van onnodige verwerking van persoonsgegevens, een en ander zonder verlies van de functionaliteit van het informatiesysteem. De 7 PET principes Uit deze definitie zijn 7 principes te destilleren. Hieronder gaan we daar kort op in. 1. Mag het een bitje minder zijn? Als er geen persoonsgegevens zijn, hoeft er niets beveiligd te worden omdat er dan geen bedreigingen zijn voor de persoonlijke levenssfeer. Een informatiesysteem zonder persoonsgegevens is ondenkbaar. Maar bij het ontwerpen van een verwerking van persoonsgegevens dient de verantwoordelijke wel na te denken welke gegevens onmisbaar zijn voor het proces en geen andere gegevens verzamelen en verwerken. Kortom, persoonsgegevens mogen slechts verwerkt worden voor zover zij, gelet op de doeleinden waarvoor zij worden verzameld of vervolgens worden verwerkt, toereikend, ter zake dienend en niet bovenmatig zijn.

9 2. Identiteit / Authenticiteit / Autorisatie Hoe minder medewerkers toegang hebben tot persoonsgegevens hoe beter. Ook in het kader van het af kunnen leggen van verantwoording over het gebruik van de gegevens is een strikte autorisatie structuur essentieel. Dat deze autorisatie pas effectief is na een waterdicht proces van identificatie en authenticatie behoeft geen verder betoog. De authenticatie is noodzakelijk voor zowel de gebruikers van een informatiesysteem om toegang te krijgen tot een verwerking van persoonsgegevens alsmede voor betrokkenen opdat daarmee de identiteit vastgesteld kan worden als deze bijvoorbeeld gebruik wil maken van zijn recht op inzage of verbetering van zijn persoonsgegevens. 3. Normale technieken net iets anders toegepast Dit PET principe heeft betrekking op het al of niet herleidbaar zijn van (persoons)gegevens in onderzoeksbestanden. Vragen die hier gesteld moeten worden zijn: Is de geboortedatum noodzakelijk of volstaat de leeftijd of leeftijdsklasse; Is de volledige postcode noodzakelijk of volstaan de eerste drie cijfers; Is een volledige beroepscodering noodzakelijk of volstaat een beroepscategorie. Als de in het voorbeeld genoemde gegevens compleet aanwezig zijn dan is, ook al zijn de identificerende persoonsgegevens verwijderd, indirecte identificeerbaarheid (herleiding) zeer goed mogelijk. 4. Pseudo-identiteit Het oorspronkelijke PET concept. In de Common Criteria for Information Technology Security Evaluation (ISO norm 15408) is aan dit concept een internationale erkenning toegekend en is het verder uitgewerkt. In hoofdstuk 9 van het rapport worden vier vormen onderscheiden: Anonymity, het op dusdanige wijze verwerken van persoonsgegevens dat herleiding tot de natuurlijke persoon onmogelijk is geworden; Pseudonymity, het gaat hierbij om feiten van een betrokkene die gekoppeld zijn aan een pseudo-identiteit en die alleen door de geautoriseerde gebruiker te achterhalen zijn; Unlinkability, het dusdanig gebruik van persoonsnummers dat het koppelen van verschillende verwerkingen van persoonsgegevens op basis van die nummers onmogelijk is (de WBP verbiedt derhalve het gebruik van bij wet voorgeschreven persoonsnummers zoals het Sofi-nummer buiten het wettelijk bepaalde domein); Unobservability, het absoluut anoniem blijven tot op het moment waarop de betrokkene zelf ondubbelzinnig zijn eigen identiteit vrijgeeft. Hierbij valt te denken aan het rondkijken in internetwinkels vóór de daadwerkelijke koop. 5. Encryptie Versleuteling van gegevens waarbij maatregelen zijn genomen zodat alleen geautoriseerde gebruikers toegang kunnen krijgen tot de ontsleuteling. Versleuteling kan worden toegepast op het transport van persoonsgegevens over, interne of externe, netwerken en op de opslag van persoonsgegevens. Encryptie kan ook gebruikt worden als hulpmiddel bij het bewerkstelligen van een pseudo-identiteit. 6. Biometrie Bij het tweede PET principe werd aandacht besteed aan het authenticeren van personen. Biometrie is een techniek die hiervoor, zeker op termijn, ingezet kan en moet worden.

10 7. Feedback en Controle Als de verantwoordelijke wettelijk aansprakelijk gesteld kan worden voor onrechtmatige verwerking van persoonsgegevens, vormen logbestanden waarin de toegang tot een verwerking van persoonsgegevens wordt vastgelegd een effectief controle mechanisme. Dit uiteraard op voorwaarde dat deze vastlegging (een technische maatregel) gekoppeld wordt aan een organisatorische maatregel die regels stelt dat deze bestanden gecontroleerd worden op mogelijke onrechtmatige verwerkingen. Conclusie Biometrie is, mits toegepast binnen de kaders van de Wet bescherming persoonsgegevens, een geschikt middel om persoonsgegevens te beveiligen. Het CBP spreekt nadrukkelijk de voorkeur uit voor technische maatregelen. De reden hiervoor is even simpel als doeltreffend: het is nu eenmaal moeilijker om aan het effect ervan te ontkomen. Bronnen: G.W. van Blarkom, drs. J.J. Borking, Beveiliging van persoonsgegevens, Achtergrondstudies en Verkenningen nummer 23, Registratiekamer, 2001 G.W. van Blarkom, Het onderzoek ex artikel 60 Wet bescherming persoonsgegevens, afstudeerreferaat EDP Auditing Erasmus Universiteit Rotterdam, niet gepubliceerd G.W. van Blarkom, drs. J.J. Borking, Mag het een bitje minder zijn?, College bescherming persoonsgegevens, 2001 Dr. R. Hes, drs. J.J. Borking, Privacy-Enhancing Technologies The Path to Anonymity, revised edition, Achtergrondstudies en Verkenningen nummer 11, Registratiekamer, 1998 Dr. R. Hes, drs. J.J. Borking, drs. mr. T.F.M. Hooghiemstra, At face value - on biometrical identification and privacy, Achtergrondstudies en Verkenningen nummer 15, Registratiekamer, 1999 F. Knopjes, D. Ombelli BFA, Biometrie is grenzeloos - Een gebruiksaanwijzing, Jaarboek Fraudebestrijding 2001 Samenwerkingsverband Audit Aanpak, Raamwerk Privacy Audit, 2001

welke voorwaarden biometrische identificatiesystemen moeten voldoen. Hierna wordt heel beknopt ingegaan op drie aspecten van deze regelgeving.

welke voorwaarden biometrische identificatiesystemen moeten voldoen. Hierna wordt heel beknopt ingegaan op drie aspecten van deze regelgeving. Samenvatting Binnen de informatiebeveiliging is de exclusiviteit van gegevens een belangrijk kwaliteitsaspect. De belangen van een bedrijf of van een persoon kunnen ernstig geschaad worden als onbevoegden

Nadere informatie

De Minister van Sociale Zaken en Werkgelegenheid Wetgevingsadvies AMvB wijziging Besluit SUWI

De Minister van Sociale Zaken en Werkgelegenheid Wetgevingsadvies AMvB wijziging Besluit SUWI POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN De Minister van Sociale Zaken en

Nadere informatie

de Wet & het College Bescherming Persoonsgegevens Anne Smeets

de Wet & het College Bescherming Persoonsgegevens Anne Smeets de Wet & het College Bescherming Persoonsgegevens Anne Smeets Parafrase op J.H. Donner Maar het kan toch niet zo zijn - want dat is de afweging die je maakt - dat je de behoefte aan privacy van velen desnoods

Nadere informatie

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:

Nadere informatie

1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 1. Begripsbepalingen 1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 1.2. Gezondheidsgegevens Persoonsgegevens die direct of indirect betrekking

Nadere informatie

Privacyreglement Medewerkers Welzijn Stede Broec

Privacyreglement Medewerkers Welzijn Stede Broec Privacyreglement Medewerkers Welzijn Stede Broec 1 Inhoudsopgave Inhoudsopgave... 2 Algemene bepalingen... 3 Artikel 1 Begripsbepalingen... 3 Artikel 2 Reikwijdte en doel van het reglement... 4 Artikel

Nadere informatie

z2010-01224 Rapport van definitieve bevindingen April 2011 POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10

z2010-01224 Rapport van definitieve bevindingen April 2011 POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl Onderzoek naar de verwerking van medische

Nadere informatie

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf

Nadere informatie

REGLEMENT BESCHERMING PERSOONSGEGEVENS

REGLEMENT BESCHERMING PERSOONSGEGEVENS REGLEMENT BESCHERMING PERSOONSGEGEVENS Pagina 1 juni 2016 Algemene bepalingen a. Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon, in dit geval de hulpzoekende;

Nadere informatie

Privacyreglement. 1. Begripsbepalingen

Privacyreglement. 1. Begripsbepalingen Privacyreglement Inleiding en doel Iedereen heeft recht op de bescherming van zijn of haar persoonlijke gegevens. Dit privacyreglement is opgesteld op basis van de Wet Bescherming Persoonsgegevens en beschrijft

Nadere informatie

Wet Bescherming Persoonsgegevens : WBP AANGESLOTEN BIJ:

Wet Bescherming Persoonsgegevens : WBP AANGESLOTEN BIJ: AANGESLOTEN BIJ: Btw nummer 086337798 B01 K.v.K. nr. 14096082 Maastricht Wet Bescherming Persoonsgegevens : WBP Kwaliteit Per 1 september 2001 is de Wet Persoonsregistraties vervangen door de Wet Bescherming

Nadere informatie

Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.

Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon. Privacyreglement Intermedica Kliniek Geldermalsen Versie 2, 4 juli 2012 ALGEMENE BEPALINGEN Artikel 1. Begripsbepalingen Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare

Nadere informatie

Privacy proof organisatie? Okkerse & Schop Advocaten biedt u een juridische Privacy QuickScan

Privacy proof organisatie? Okkerse & Schop Advocaten biedt u een juridische Privacy QuickScan Privacy proof organisatie? Okkerse & Schop Advocaten biedt u een juridische Privacy QuickScan TOEPASSELIJKHEID Wet Bescherming Persoonsgegevens Vraag 1 Vraag 2 Verwerkt 1) u persoonsgegevens 2) voor uitsluitend

Nadere informatie

1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon.

1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon. Vastgesteld door de Raad van Bestuur, november 2010 Artikel 1 Begripsbepalingen 1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon. 1.2 verwerking van persoonsgegevens:

Nadere informatie

Privacyreglement. ALTRA Jeugd- en Opvoedhulp

Privacyreglement. ALTRA Jeugd- en Opvoedhulp Privacyreglement ALTRA Jeugd- en Opvoedhulp 1 Vastgesteld MT Altra 11 november 2016 INHOUDSOPGAVE Algemene bepalingen 1. Begripsbepalingen 2. Reikwijdte Rechtmatige verwerking persoonsgegevens 3. Doel

Nadere informatie

Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.)

Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.) Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.) 1. Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare

Nadere informatie

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag PROTOCOL Algemene verordening gegevensbescherming Vereniging van Gepensioneerden van de eenheid Den Haag protocol Avg VGHP v1.0.11-05 1. Inleiding en begripsbepalingen Binnen de Vereniging van Gepensioneerden

Nadere informatie

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit

Nadere informatie

de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke

de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke

Nadere informatie

1. Hoeveel verantwoordelijken zijn er voor deze gegevensverwerking? 1 verantwoordelijke (ga naar vraag 1.3)

1. Hoeveel verantwoordelijken zijn er voor deze gegevensverwerking? 1 verantwoordelijke (ga naar vraag 1.3) Model meldingsformulier verwerking persoonsgegevens SZW. Vraag 1. Verantwoordelijke 1. Hoeveel verantwoordelijken zijn er voor deze gegevensverwerking? 1 verantwoordelijke (ga naar vraag 1.3) 1.3 De verantwoordelijke

Nadere informatie

Privacyreglement Financieel Bureau Brabant

Privacyreglement Financieel Bureau Brabant Privacyreglement Financieel Bureau Brabant 1. Inleiding Met ingang van 1 september 2001 is de Wet bescherming persoonsgegevens (WBP) in werking getreden. Een persoonsgegeven is elk gegeven betreffende

Nadere informatie

Privacyreglement Auto huren op Curacao

Privacyreglement Auto huren op Curacao Privacyreglement Auto huren op Curacao We houden van simpel. Dus ook dit privacyreglement willen we simpel houden. Dat kun je dan wel willen, maar zo n reglement is ook een juridisch document. Jammer.

Nadere informatie

Gastouderbureau Alles Kids Zoetermeer Privacyreglement

Gastouderbureau Alles Kids Zoetermeer Privacyreglement Privacyreglement Inhoudsopgave 1. Begripsbepaling... 1 1.1 Persoonsgegevens... 1 1.2 Persoonsregistratie... 1 1.4 Verwerking van persoonsgegevens... 1 1.5 Verstrekken van persoonsgegevens... 1 1.6 Bestand...

Nadere informatie

Privacyreglement. Stichting Rapucation Postbus NL Amsterdam

Privacyreglement. Stichting Rapucation Postbus NL Amsterdam Stichting Rapucation Postbus 15989 1001 NL Amsterdam www.rapucation.eu info@rapucation.eu 088-3777700 Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: de wet: de Wet bescherming

Nadere informatie

1.1 Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

1.1 Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Privacyreglement Stichting de As Inleiding en doel Bij Stichting de As worden persoonsgegevens van zowel patiënten als van medewerkers verwerkt. Het gaat daarbij vaak om zeer privacygevoelige gegevens

Nadere informatie

: Privacyreglement Datum : 14 mei 2018 Versienummer : V1.0

: Privacyreglement Datum : 14 mei 2018 Versienummer : V1.0 Titel : Privacyreglement Datum : 14 mei 2018 Versienummer : V1.0 We houden van simpel. Dus ook dit privacyreglement willen we simpel houden. Dat kun je dan wel willen, maar zo n reglement is ook een juridisch

Nadere informatie

Privacyreglement Mei 2018

Privacyreglement Mei 2018 Inhoudsopgave Voorwoord 2 Contactgegevens 2 Begrippenlijst 3 1. Kenmerken van de verwerking van persoonsgegevens 4 Artikel 1 - Doel van de gegevensverwerking 4 Artikel 2 - Voorwaarden voor rechtmatige

Nadere informatie

Formulier verwerking persoonsgegevens

Formulier verwerking persoonsgegevens Alleen voor intern gebruik Formulier verwerking persoonsgegevens Is er voor deze verwerking van persoonsgegevens eerder een WBP-melding gedaan?, met meldingsnummer: Niet bekend Vraag 1 Verantwoordelijke

Nadere informatie

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden.

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden. PRIVACYREGLEMENT Reglement betreffende de bescherming van persoonsgegevens van personen die door Re-integratie Leiden (RL) worden begeleid. De persoonsgegevens worden behandeld met inachtneming van hetgeen

Nadere informatie

PROTOCOL. Onze vereniging

PROTOCOL. Onze vereniging PROTOCOL Algemene verordening gegevensbescherming Onze vereniging protocol Avg Senioren Politie Twente (2) 1. Inleiding en begripsbepalingen Binnen Onze vereniging, verder te noemen ONZE VERENIGING, wordt

Nadere informatie

Privacyreglement Revalidatiecentrum Haaglanden

Privacyreglement Revalidatiecentrum Haaglanden Privacyreglement Revalidatiecentrum Haaglanden Artikel 1 Begripsbepalingen 1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon. 1.2 verwerking van persoonsgegevens:

Nadere informatie

Privacyreglement. Artikel 1. Bereik

Privacyreglement. Artikel 1. Bereik Privacyreglement Privacyreglement Artikel 1. Bereik 1.1 Dit reglement is van toepassing op de geheel of gedeeltelijk geautomatiseerde verwerking van persoonsgegevens. Het is eveneens van toepassing op

Nadere informatie

Persoonsgegeven: Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Persoonsgegeven: Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Begrippenlijst Persoonsgegeven: Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Gezondheidsgegevens: Persoonsgegevens die direct of indirect betrekking hebben op de

Nadere informatie

Reglement bescherming persoonsgegevens Lefier StadGroningen

Reglement bescherming persoonsgegevens Lefier StadGroningen Reglement bescherming persoonsgegevens Lefier StadGroningen Voor het verhuren van een woning en het leveren van overige diensten heeft Lefier StadGroningen gegevens van u nodig. De registratie en verwerking

Nadere informatie

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18 Privacy reglement ~ bezoekers Opgemaakt door: Theo Rombout Versiedatum: 20/11/18 Inhoudsopgave Definities belangrijkste begrippen..2 Inleiding privacy reglement.3 Privacy reglement.5 Welke persoonsgegevens

Nadere informatie

Protocol bescherming persoonsgegevens van de Trimclub ABC

Protocol bescherming persoonsgegevens van de Trimclub ABC Protocol bescherming persoonsgegevens van de Trimclub ABC Inhoud 1. Voorwoord 2. Beknopte beschrijving van de Wet bescherming persoonsgegevens (WBP) 3. College Bescherming Persoonsgegevens (CBP) 4. Beknopte

Nadere informatie

Privacyreglement Stichting Houtdatwerkt

Privacyreglement Stichting Houtdatwerkt Privacyreglement Stichting Houtdatwerkt Artikel 1 Begripsbepalingen In dit reglement wordt verstaan onder: de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde

Nadere informatie

Concept Bewerkersovereenkomst uitvoering

Concept Bewerkersovereenkomst uitvoering Concept Bewerkersovereenkomst uitvoering in het kader van het verwerken van Persoonsgegevens als bedoeld in artikel 14 Wet bescherming persoonsgegevens (Wbp) Ondergetekenden: De gemeente gemeentenaam,

Nadere informatie

Inleiding, toelichting... 2. Algemene bepalingen... 2. Artikel 1: Begripsbepalingen... 2. Artikel 2: Reikwijdte... 3. Artikel 3: Doel...

Inleiding, toelichting... 2. Algemene bepalingen... 2. Artikel 1: Begripsbepalingen... 2. Artikel 2: Reikwijdte... 3. Artikel 3: Doel... PRIVACYREGLEMENT REGIORECHT ANTI-FILESHARINGPROJECT INHOUD Inleiding, toelichting... 2 Algemene bepalingen... 2 Artikel 1: Begripsbepalingen... 2 Artikel 2: Reikwijdte... 3 Artikel 3: Doel... 3 Rechtmatige

Nadere informatie

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen.

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen. Algemene bepalingen Artikel 1 Begripsbepalingen a) Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. b) Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval kandidaten,

Nadere informatie

Privacyreglement. WerkPro privacyreglement pagina: 1 van 5 Versiedatum: Eigenaar: Bedrijfsjurist

Privacyreglement. WerkPro privacyreglement pagina: 1 van 5 Versiedatum: Eigenaar: Bedrijfsjurist Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een herkenbaar persoon; verwerking van persoonsgegevens:

Nadere informatie

Privacybeleid Schutse Zorg Tholen

Privacybeleid Schutse Zorg Tholen Privacybeleid Schutse Zorg Tholen 1 2. Inhoudsopgave Inhoud 2. Inhoudsopgave... 2 Voorwoord... 3 Begrippenlijst... 4 3. Kenmerken van de verwerking van persoonsgegevens... 5 Artikel 1 Doel van de gegevensverwerking...

Nadere informatie

Mede gebaseerd op artikel 4 van Algemene Verordening Persoonsgegevens wordt in dit reglement verstaan onder:

Mede gebaseerd op artikel 4 van Algemene Verordening Persoonsgegevens wordt in dit reglement verstaan onder: Privacy Reglement RTV Oost Binnen RTV Oost wordt gewerkt met persoonsgegevens van klanten (c.q. gebruikers), medewerkers en partners. RTV Oost zorgt dat de privacy gewaarborgd blijft, onder andere door

Nadere informatie

Privacy protocol Sociaal domein gemeente Waterland 2015

Privacy protocol Sociaal domein gemeente Waterland 2015 GEMEENTEBLAD Officiële uitgave van gemeente Waterland. Nr. 6717 29 januari 2015 Privacy protocol Sociaal domein gemeente Waterland 2015 Het college van burgemeester en wethouders van Waterland, overwegende

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST DE ONDERGETEKENDEN BEWERKERSOVEREENKOMST De Vereniging van Zorgaanbieders voor Zorgcommunicatie, gevestigd te Den Haag, te dezen rechtsgeldig vertegenwoordigd door de heer G.J. van Miltenburg, hierna te

Nadere informatie

Diagnostisch Centrum DiaSana

Diagnostisch Centrum DiaSana Inhoudsopgave Voorwoord 2 Begrippenlijst 3 Kenmerken van de verwerking van persoonsgegevens 4 Artikel 1: Doel van de gegevensverwerking 4 Artikel 2: Voorwaarden voor rechtmatige verwerking 4 Artikel 3:

Nadere informatie

Rubriek Onderwerp Nummer Datum document KWALITEIT - BELEID Privacybeleid

Rubriek Onderwerp Nummer Datum document KWALITEIT - BELEID Privacybeleid Rubriek Onderwerp Nummer Datum document KWALITEIT - BELEID Privacybeleid 1.1.01 20160122 Artikel 1 1.1 Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Nadere informatie

Beveiliging van persoonsgegevens

Beveiliging van persoonsgegevens R e g i s t r a t i e k a m e r G.W. van Blarkom drs. J.J. Borking VOORWOORD Beveiliging van Achtergrondstudies en Verkenningen 23 G.W. van Blarkom drs. J.J. Borking Beveiliging van Achtergrondstudies

Nadere informatie

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3 PRIVACYREGLEMENT Inhoudsopgave Voorwoord... 2 Privacybepalingen... 3 1. Begripsbepalingen... 3 2. Toepassingsgebied... 3 3. Doel van de verwerking van persoonsgegevens... 4 4. Verwerking van Persoonsgegevens...

Nadere informatie

Privacyreglement. Inhoudsopgave. Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012

Privacyreglement. Inhoudsopgave. Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012 Pagina 1 van 7 Privacyreglement Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012 Inhoudsopgave Hoofdstuk 1: Algemene bepalingen artikel 1: Begripsomschrijvingen artikel 2: Reikwijdte artikel

Nadere informatie

Privacyverklaring. 1. Begripsbepalingen. Privacyreglement Dapper Kindercoaching

Privacyverklaring. 1. Begripsbepalingen. Privacyreglement Dapper Kindercoaching Privacyverklaring Dapper Kindercoaching hecht waarde aan de privacywetgeving. Persoonsgegevens worden alleen verwerkt voor het doel waarvoor ze zijn verstrekt, in overeenstemming met de Algemene Verordening

Nadere informatie

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6 Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: - de wet: de Algemene Verordening Gegevensbescherming; - persoonsgegeven: elk gegeven over een herkenbaar persoon; - verwerking

Nadere informatie

Privacybescherming bij het verwerken van cliëntgegevens Prof.mr.dr. M.A.J.M. Buijsen

Privacybescherming bij het verwerken van cliëntgegevens Prof.mr.dr. M.A.J.M. Buijsen Privacybescherming bij het verwerken van cliëntgegevens Prof.mr.dr. M.A.J.M. Buijsen Erasmus School of Law/Erasmus Medisch Centrum Erasmus Universiteit Rotterdam buijsen@bmg.eur.nl Onderwerpen Uitgangspunten

Nadere informatie

GEDRAGSCODE VERWERKING PERSOONGSGEGEVENS STICHTING EDUROUTE mei 2007 GEDRAGSCODE VERWERKING PERSOONSGEGEVENS STICHTING EDUROUTE

GEDRAGSCODE VERWERKING PERSOONGSGEGEVENS STICHTING EDUROUTE mei 2007 GEDRAGSCODE VERWERKING PERSOONSGEGEVENS STICHTING EDUROUTE GEDRAGSCODE VERWERKING PERSOONSGEGEVENS STICHTING EDUROUTE IN AANMERKING NEMENDE: dat bij de Stichting Eduroute verschillende educatieve distributeurs zijn aangesloten; dat deze educatieve distributeurs

Nadere informatie

Privacyreglement Ambitiouzz

Privacyreglement Ambitiouzz Privacyreglement Ambitiouzz Privacyreglement Ambitiouzz, 21 augustus 2015 1 Privacyreglement Ambitiouzz Vastgesteld: 21-08-2015 door de directie In dit reglement komen de volgende onderwerpen aan de orde:

Nadere informatie

Privacyreglement van De Zaak van Ermelo

Privacyreglement van De Zaak van Ermelo Privacyreglement van De Zaak van Ermelo ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet

Nadere informatie

1. Begripsbepalingen In dit reglement wordt verstaan onder:

1. Begripsbepalingen In dit reglement wordt verstaan onder: Privacyreglement Datum: 19 september 2018 Van: stichting Welzijn Capelle, 010 707 49 00 1. Begripsbepalingen In dit reglement wordt verstaan onder: de wet: Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

Seminar: Big Data en privacy

Seminar: Big Data en privacy Seminar: Big Data en privacy Sprekers: - mr. Marten van Hasselt Big Data in de praktijk: lust of last? - mr. Vincent Rutgers Big Data en privacy: bescherming persoonsgegevens in kort bestek mr. Marten

Nadere informatie

Afdeling 2 Uitgangspunt voor een goede gegevensverwerking

Afdeling 2 Uitgangspunt voor een goede gegevensverwerking CVDR Officiële uitgave van Maasgouw. Nr. CVDR331541_1 28 november 2017 Privacyverordening gemeente Maasgouw 2013 Raadsvergadering 21 mei 2014 BESLUIT Privacyverordening gemeente Maasgouw 2013 De raad van

Nadere informatie

Informatie over privacywetgeving en het omgaan met persoonsgegevens

Informatie over privacywetgeving en het omgaan met persoonsgegevens Informatie over privacywetgeving en het omgaan met persoonsgegevens Inleiding Op 1 september 2001 is de Wet Bescherming Persoonsgegevens (WBP) in werking getreden. Hiermee werd de Europese Richtlijn over

Nadere informatie

PRIVACYBELEID. Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam

PRIVACYBELEID. Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam PRIVACYBELEID Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam Inhoudsopgave Inhoudsopgave... 1 1. Documentinformatie... 2 1.1. Documentgeschiedenis... 2 2. Privacybeleid Pseudonimiseer

Nadere informatie

Gedragscode voor Onderzoek & Statistiek. Gedragscode op basis van artikel 25 Wet bescherming persoonsgegevens

Gedragscode voor Onderzoek & Statistiek. Gedragscode op basis van artikel 25 Wet bescherming persoonsgegevens Gedragscode voor Onderzoek & Statistiek Gedragscode op basis van artikel 25 Wet bescherming persoonsgegevens Inhoudsopgave 1. Considerans... 3 2. Begripsbepaling... 3 3. Omschrijving van de sector en toepassingsgebied...

Nadere informatie

Het CBP voldoet hierbij aan dit verzoek. Kader

Het CBP voldoet hierbij aan dit verzoek. Kader POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Prins Clauslaan 20 TEL 070-381 13 00 FAX 070-381 13 01 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN Ministerie van Volksgezondheid, Welzijn en

Nadere informatie

Protocol bescherming persoonsgegevens van de Alvleeskliervereniging Nederland

Protocol bescherming persoonsgegevens van de Alvleeskliervereniging Nederland Protocol bescherming persoonsgegevens van de Alvleeskliervereniging Nederland AVKV/Protocol WBP (versie 01-12-2010) Pagina 1 Inhoud : 1. Voorwoord 2. Beknopte beschrijving van de Wet bescherming persoonsgegevens

Nadere informatie

Model meldingsformulier verwerking persoonsgegevens SZW.

Model meldingsformulier verwerking persoonsgegevens SZW. Model meldingsformulier verwerking persoonsgegevens SZW. Vraag 1. Verantwoordelijke 1.1 Hoeveel verantwoordelijken zijn er voor deze gegevensverwerking? 1 verantwoordelijke (ga naar vraag 1.3) 1.3 De verantwoordelijke

Nadere informatie

AVG Algemeen PRIVACYREGLEMENT

AVG Algemeen PRIVACYREGLEMENT AVG Algemeen PRIVACYREGLEMENT Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval personeel-(sleden) Welzijn

Nadere informatie

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken De Wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens. Op 1 januari

Nadere informatie

DE SPELREGELS. rechtmatige verwerking. verzameldoel. verwerkingsgronden toestemming overeenkomst wettelijke plicht publiekrechtelijke taak enz.

DE SPELREGELS. rechtmatige verwerking. verzameldoel. verwerkingsgronden toestemming overeenkomst wettelijke plicht publiekrechtelijke taak enz. 1. Wie is verantwoordelijke voor de verwerking? 2. Heeft die verantwoordelijke een vestiging in Nederland 3. Vindt de verwerking plaats in het kader van activiteiten van die vestiging? HvJEU 13 mei 2014

Nadere informatie

Privacyreglement Bureau Beckers

Privacyreglement Bureau Beckers Privacyreglement Bureau Beckers Bureau Beckers houdt zich aan het privacyreglement zoals dat door de Branchevereniging wordt aangegeven en in het vervolg van dit document is opgenomen. De nu volgende aandachtspunten

Nadere informatie

Burgemeester en wethouders van de gemeente Teylingen; gelet op het bepaalde in de Wet bescherming persoonsgegevens; besluiten:

Burgemeester en wethouders van de gemeente Teylingen; gelet op het bepaalde in de Wet bescherming persoonsgegevens; besluiten: Burgemeester en wethouders van de gemeente Teylingen; gelet op het bepaalde in de Wet bescherming persoonsgegevens; besluiten: vast te stellen de volgende Regeling Wet bescherming persoonsgegevens Teylingen

Nadere informatie

1. Aanhef Dit reglement is voor KBS De Plataan, gevestigd te Meppel, Vledderstraat 3 E, 7941LC. 2. Definities

1. Aanhef Dit reglement is voor KBS De Plataan, gevestigd te Meppel, Vledderstraat 3 E, 7941LC. 2. Definities Privacy regelement KBS De Plataan 1. Aanhef Dit reglement is voor KBS De Plataan, gevestigd te Meppel, Vledderstraat 3 E, 7941LC. 2. Definities Persoonsgegevens Verwerking van persoonsgegevens Bijzonder

Nadere informatie

Impuls Kindercampus PRIVACYREGLEMENT

Impuls Kindercampus PRIVACYREGLEMENT 1 Impuls Kindercampus PRIVACYREGLEMENT VOOR DE VERWERKING VAN KLANTGEGEVENS Treedt in werking: d.d. 1 maart 2017 2 1. Begripsbepalingen 1. Impuls Kindercampus: de stichting Welzijn Westelijke Tuinsteden

Nadere informatie

Privacyreglement. AM Advies & Begeleiding. Mei 2018

Privacyreglement. AM Advies & Begeleiding. Mei 2018 Privacyreglement AM Advies & Begeleiding Privacyreglement 2018 AM Advies & Begeleiding Pagina 1 van 10 Privacyreglement AM Advies & Begeleiding Inhoudsopgave Voorwoord...3 1. Kenmerken van de verwerking

Nadere informatie

Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl

Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl Learning Analytics en de Wet bescherming persoonsgegevens Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl a.engelfriet@ictrecht.nl / 020-663 1941 Privacy en persoonsgegevens Beeld: Sunside, Flickr, CC-BY

Nadere informatie

PRIVACYREGLEMENT FINANCIAL MARKETING CONCEPTS

PRIVACYREGLEMENT FINANCIAL MARKETING CONCEPTS PRIVACYREGLEMENT FINANCIAL MARKETING CONCEPTS Inleiding Wij als Financial Marketing Concepts kunnen veel vertrouwelijke informatie van klanten vragen. Klanten van Financial Marketing Concepts moeten ervan

Nadere informatie

Privacyreglement. 1. Begripsbepalingen

Privacyreglement. 1. Begripsbepalingen Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: De wet: de Wet bescherming persoonsgegevens; Persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke

Nadere informatie

1. Aanhef Dit reglement is voor STICHTING VLIETKINDEREN gevestigd aan de Bucaillestraat 6, 2273 CA te Voorburg

1. Aanhef Dit reglement is voor STICHTING VLIETKINDEREN gevestigd aan de Bucaillestraat 6, 2273 CA te Voorburg Privacyreglement VLIETKINDEREN 1. Aanhef Dit reglement is voor STICHTING VLIETKINDEREN gevestigd aan de Bucaillestraat 6, 2273 CA te Voorburg 2. Definities Persoonsgegevens Verwerking van persoonsgegevens

Nadere informatie

Gedragscode voor Onderzoek & Statistiek. Gedragscode op basis van artikel 25 Wet bescherming persoonsgegevens

Gedragscode voor Onderzoek & Statistiek. Gedragscode op basis van artikel 25 Wet bescherming persoonsgegevens Gedragscode voor Onderzoek & Statistiek Gedragscode op basis van artikel 25 Wet bescherming persoonsgegevens Inhoudsopgave 1. Considerans...3 2. Begripsbepaling...3 3. Omschrijving van de sector en toepassingsgebied...4

Nadere informatie

Privacyverklaring Tabor

Privacyverklaring Tabor Privacyverklaring Tabor Vzw Tabor is een transsectoraal netwerk van meer dan 60 organisaties in de sectoren welzijn, gezondheid en onderwijs. Wij streven naar een kwaliteitsvolle ondersteuning op maat

Nadere informatie

PRIVACYREGLEMENT IN ZORG EN ADVIES B.V.

PRIVACYREGLEMENT IN ZORG EN ADVIES B.V. PRIVACYREGLEMENT IN ZORG EN ADVIES B.V. Inhoudsopgave IN Zorg en Advies B.V. en uw privacy 3 Artikel 1: Begripsomschrijving 4 Artikel 2: Reikwijdte 4 Artikel 3: Doel 4 Artikel 4: Te verzamelen gegevens

Nadere informatie

PRIVACYREGLEMENT STICHTING KINDEROPVANG SWALMEN

PRIVACYREGLEMENT STICHTING KINDEROPVANG SWALMEN PRIVACYREGLEMENT STICHTING KINDEROPVANG SWALMEN 1. Begripsbepalingen. Persoonsgegevens; Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Zorggegevens Persoonsgegevens

Nadere informatie

privacyreglement Dit reglement is voor Adhesive Bonding Center B.V. 1. Aanhef Vaartweg PD Lelystad ( verder te noemen school) 2.

privacyreglement Dit reglement is voor Adhesive Bonding Center B.V. 1. Aanhef Vaartweg PD Lelystad ( verder te noemen school) 2. 1. Aanhef Dit reglement is voor Adhesive Bonding Center B.V. Vaartweg 81 E 8243 PD Lelystad ( verder te noemen school) 2. Definities Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare

Nadere informatie

Privacyreglement persoonsgegevens CSG. augustus 2011

Privacyreglement persoonsgegevens CSG. augustus 2011 Privacyreglement persoonsgegevens CSG augustus 2011 1. Algemene Bepalingen Artikel 1: terminologie en begripsbepaling van Wet en Reglement a. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde

Nadere informatie

Privacy reglement. Inleiding

Privacy reglement. Inleiding Privacy reglement Inleiding De Wet bescherming persoonsgegevens (WBP) vervangt de Wet persoonsregistraties (WPR). Daarmee wordt voldaan aan de verplichting om de nationale privacywetgeving aan te passen

Nadere informatie

Privacyreglement 1. Begripsbepalingen

Privacyreglement 1. Begripsbepalingen Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: De hulpverlener, Nicole de Lange handelend onder Praktijk Your Power, Kvk nummer: 69528152, te Zandkamp 33, Hattem De wet: de

Nadere informatie

Beveiliging van persoonsgegevens

Beveiliging van persoonsgegevens G.W. van Blarkom drs. J.J. Borking Beveiliging van persoonsgegevens Achtergrondstudies en Verkenningen 23 Registratiekamer Beveiliging van persoonsgegevens 1 Voorwoord In de hedendaagse samenleving, waarin

Nadere informatie

Protocol datalekken Samenwerkingsverband ROOS VO

Protocol datalekken Samenwerkingsverband ROOS VO 1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de

Nadere informatie

Bewerkersovereenkomst. Afnemer Logius. behorende bij het aanvraagformulier MijnOverheid

Bewerkersovereenkomst. Afnemer Logius. behorende bij het aanvraagformulier MijnOverheid Bewerkersovereenkomst Afnemer Logius behorende bij het aanvraagformulier MijnOverheid De ondergetekenden: [ ], verder te noemen : Afnemer en De Staat der Nederlanden, te dezen rechtsgeldig vertegenwoordigd

Nadere informatie

8.50 Privacyreglement

8.50 Privacyreglement 1.0 Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; 2. Zorggegevens: persoonsgegevens die direct of indirect betrekking hebben

Nadere informatie

Privacy Protocol van voetbalvereniging F.C.R.I.A.

Privacy Protocol van voetbalvereniging F.C.R.I.A. Privacy Protocol van voetbalvereniging F.C.R.I.A. 1 Inleiding en begripsbepalingen Per 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing voor alle organisaties die gegevens

Nadere informatie

Privacyreglement Edese Schoolvereniging

Privacyreglement Edese Schoolvereniging Privacyreglement Edese Schoolvereniging 1. Aanhef Dit reglement is voor de Edese Schoolvereniging, gevestigd te Ede Zuidelijke Spoorstraat 8 6711 NN Ede 0318-615959 www.edeseschoolvereniging.nl info@esvede.nl

Nadere informatie

Bijlage I Privacyreglement bij samenwerkingsconvenant ketensamenwerking huwelijksdwang en achterlating

Bijlage I Privacyreglement bij samenwerkingsconvenant ketensamenwerking huwelijksdwang en achterlating Inleiding Om de doelstellingen voor de aanpak van huwelijksdwang en achterlating te bereiken is het uitwisselen van gegevens onvermijdelijk. Partijen leggen de door hen afgesproken vorm en inhoud van de

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Inleiding Vanaf 25 mei 2018 is de Algemene Verordening gegevensbescherming (AVG) van toepassing. Elke organisatie krijgt dan meer verplichtingen. De nadruk ligt - meer dan nu - op onze verantwoordelijkheid

Nadere informatie

Privacyreglement Trevianum Scholengroep

Privacyreglement Trevianum Scholengroep 1. Aanhef Dit reglement is voor Trevianum scholengroep, gevestigd te Sittard. 2. Definities Persoonsgegevens Verwerking van persoonsgegevens Bijzonder persoonsgegeven Betrokkene Wettelijk vertegenwoordiger

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens op gevonden patiëntenkaarten van het Nederlands Instituut voor Forensische Psychiatrie en Psychologie (NIFP) z2010-00182

Nadere informatie

In dit reglement zullen we vastleggen hoe bij SPEL de privacy van persoonsgegevens is vastgesteld.

In dit reglement zullen we vastleggen hoe bij SPEL de privacy van persoonsgegevens is vastgesteld. Privacyreglement Inleiding: Ouders en kinderen van SPEL moeten er van op aan kunnen dat er zorgvuldig wordt omgegaan met wat hij/zij aan een professional vertelt en dat er niets buiten hem/haar om gebeurt.

Nadere informatie

Privacy Protocol van vereniging

Privacy Protocol van vereniging Privacy Protocol van vereniging 1 Inleiding en begripsbepalingen Per 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing voor alle organisaties die gegevens van personen (persoonsgegevens)

Nadere informatie

REGLEMENT PERSOONSGEGEVENS NHV INHOUDSOPGAVE:

REGLEMENT PERSOONSGEGEVENS NHV INHOUDSOPGAVE: REGLEMENT PERSOONSGEGEVENS NHV INHOUDSOPGAVE: Artikel 1: Begripsbepalingen Artikel 2: Het Reglement Artikel 3: Uitgangspunten voor het verwerken van persoonsgegevens Artikel 4: Verzet Artikel 5: Inzage

Nadere informatie

1. Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

1. Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. PRIVACYREGLEMENT 1. Begripsbepalingen 1. Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 2. Zorggegevens: persoonsgegevens die direct of indirect

Nadere informatie