Minimale normen informatieveiligheid en privacy Incidentenbeheer

Maat: px
Weergave met pagina beginnen:

Download "Minimale normen informatieveiligheid en privacy Incidentenbeheer"

Transcriptie

1 Minimale nrmen infrmatieveiligheid & privacy : Minimale nrmen infrmatieveiligheid en privacy Incidentenbeheer (MNM INCID)

2 Minimale nrmen infrmatieveiligheid & privacy: INHOUDSOPGAVE 1. INLEIDING BEHEER VAN INCIDENTEN... 3 BIJLAGE A: DOCUMENTBEHEER... 4 BIJLAGE B: REFERENTIES... 4 BIJLAGE C: RICHTLIJNEN ROND INCIDENTENBEHEER... 5 VERANTWOORDELIJKHEID EN PROCEDURES OPSTELLEN... 5 ZWAKHEDEN RAPPORTEREN... 5 GEBEURTENISSEN IDENTIFICEREN EN RAPPORTEREN... 6 BEOORDELING VAN / BESLISSEN OVER GEBEURTENISSEN... 6 VERZAMELEN EN VEILIG STELLEN VAN BEWIJSMATERIAAL... 7 REAGEREN OP EN HERSTELLEN VAN INCIDENTEN... 7 LEREN UIT INCIDENTEN VIA RAPPORT EN EVALUATIE... 8 MELDINGEN BIJ PRIVACY INCIDENTEN... 8 BIJLAGE D: LINK MET DE ISO-NORM 27002: p. 2

3 Minimale nrmen infrmatieveiligheid & privacy: 1. Inleiding Dit dcument maakt integraal deel uit van de minimale nrmen infrmatieveiligheid en privacy binnen de sciale zekerheid. Dit dcument is bestemd vr de verantwrdelijken, vr de verwerkers van infrmatie, vr de infrmatieveiligheidscnsulent (CISO) en vr de functinaris vr de gegevensbescherming (DPO) van de penbare instelling van de sciale zekerheid (OISZ). Incidentenbeheer hrt samen met het infrmatieveiligheidsbeleid, risicbeheer en cntinuïteitsbeheer tt de belangrijkste aandachtsgebieden van de minimale nrmen. Incidentenbeheer is belangrijk mdat abslute infrmatieveiligheid en abslute privacy niet bestaan en mdat incidenten niet te vrkmen zijn. Het is niet de vraag óf er iets gaat gebeuren maar wanneer. De belangrijkste te verwachte incidenten kunnen van te vren bedacht wrden en de bijpassende reactie en escalatie prcedure kan dus k van te vren uitgewerkt en geefend wrden. Het van de rganisatie geeft richting aan de wijze waarp de rganisatie wenst m te gaan met alle incidenten en bijna incidenten p het gebied van infrmatieveiligheid en privacy. De rganisatie nderschrijft het belang van een adequate behandeling van incidenten en de reactie daarp m daarmee de gevlgen p de werking van de rganisatie te minimaliseren. Incidenten dienen gestructureerd te wrden behandeld en er meten prcedures wrden vastgesteld m de reactie p incidenten deltreffend en rdelijk te laten plaatsvinden. De rganisatie wil leren van incidenten, en daarm meten incidenten geëvalueerd wrden. Incidentenbeheer p het gebied van infrmatieveiligheid en privacy mvatten de mnitring en detectie van veiligheidsincidenten p infrmatie en infrmatiesysteem ( security incidents ) en van privacy-incidenten ( data breaches ), maar k het waarnemen van verdachte activiteiten dr de medewerkers van de rganisatie en de uitvering van de juiste antwrden p deze gebeurtenissen. Incidentenbeheer is het prces van het beheer en de bescherming van infrmatiesystemen en de daarin pgeslagen infrmatie. Organisaties meten zich bewustzijn van hun verantwrdelijkheden als het gaat m de bescherming van deze infrmatie ten beheve van de burgers en andere rganisaties. Deze verantwrdelijkheid strekt zich uit tt het hebben van een draaibek vr wat te den, als er iets misgaat. Incidentenbeheer is een set van activiteiten die een prces definieert en implementeert, die een rganisatie kan gebruiken m zijn eigen welzijn en de veiligheid van het publiek te bevrderen. 2. Beheer van incidenten Elke rganisatie nderschrijft de vlgende minimale nrmen van infrmatieveiligheid en privacy vr alle infrmatie en infrmatiesystemen nder de verantwrdelijkheid van de rganisatie: 1. Er zijn prcedures vr het vastleggen en beheren van incidenten ver infrmatieveiligheid f privacy en de bijhrende verantwrdelijkheden. Deze prcedures meten bekend zijn bij alle medewerkers. 2. Elke medewerker (zwel vast f tijdelijk, intern f extern) is verplicht melding te maken van ngeautriseerde tegang, gebruik, verandering, penbaring, verlies f vernietiging van infrmatie en infrmatiesystemen. 3. Gebeurtenissen en zwakheden ver infrmatieveiligheid f privacy die verband huden met infrmatie en infrmatiesystemen van de rganisatie wrden zdanig kenbaar gemaakt dat de rganisatie tijdig en adequaat crrigerende maatregelen kan nemen. 4. Incidenten ver infrmatieveiligheid en privacy meten z snel als mgelijk via de leidinggevende, de helpdesk, de infrmatieveiligheidscnsulent (CISO) f functinaris van gegevensbescherming (DPO) gerapprteerd wrden. 5. Incidenten ver infrmatieveiligheid f privacy vereisen het crrect verzamelen van bewijsmateriaal in vereenstemming met wettelijke en regelgevende vrschriften. 6. Elk incident ver infrmatieveiligheid f privacy met frmeel geëvalueerd wrden pdat prcedures en cntrlemaatregelen verbeterd kunnen wrden. De lessen die getrkken wrden uit een incident dienen gecmmuniceerd te wrden naar de directie van de rganisatie vr validatie en gedkeuring van verdere acties. p. 3

4 Minimale nrmen infrmatieveiligheid & privacy: Bijlage A: Dcumentbeheer Versiebeheer Datum Auteur Versie Beschrijving van de verandering Datum gedkeuring Datum in werking treden 2007 V2007 Eerste versie 10/10/ /10/ V2017 Integratie EU GDPR 07/03/ /03/2017 Futen en weglatingen Wanneer bij het lezen van dit dcument futen f prblemen wrden vastgesteld, dan wrdt u als lezer verzcht m een krte beschrijving van de fut f het prbleem en de lcatie in het dcument samen uw cntactinfrmatie dr te geven aan de infrmatieveiligheidscnsulent (CISO) / functinaris van gegevensbescherming (DPO) van de rganisatie. Definities Om cnsistentie te garanderen in gebruikte terminlgie en begrippen drheen alle beleidsdcumenten, wrden alle definities met betrekking tt infrmatieveiligheid en privacy gecentraliseerd in één dcument genaamd Minimale Nrmen Definities infrmatieveiligheid en privacy. Bijlage B: Referenties Hiernder staan dcumenten vermeld die hebben gediend als inspiratie vr dit dcument: ISO, ISO/IEC 27001:2013 Infrmatin Security Management System Requirements, september 2013, 23 blz. ISO, ISO/IEC 27002:2013 Cde f Practice fr Infrmatin Security Management, september 2013, 80 blz. ISO, ISO/IEC 27035:2016 part 1 Infrmatin security incident management -- Part 1: Principles f incident management, nvember 2016, 21 blz. ISO, ISO/IEC 27035:2016 part 2 Infrmatin security incident management -- Part 2: Guidelines t plan and prepare fr incident respnse, nvember 2016, 57 blz. ISACA, COBIT 5 fr Infrmatin Security, Mei 2012, 220 blz. CCB, Gids vr incidentbeheer, februari 2016, 38 blz. Hiernder staan referenties naar websites die hebben gediend als inspiratie vr dit dcument: p. 4

5 Minimale nrmen infrmatieveiligheid & privacy: Bijlage C: rnd Verantwrdelijkheid en prcedures pstellen Delstelling: Verantwrdelijkheden en prcedures pr-actief pstellen m p een snelle, effectieve en gerdende manier een antwrd te bieden aan incidenten van infrmatieveiligheid en privacy. Er meten verantwrdelijkheden vastgesteld en prcedures pgesteld wrden, die binnen de rganisatie duidelijk gecmmuniceerd meten wrden. De vlgende nderwerpen meten behandeld wrden: a) He mgaan met incident (identificeren, indijken, elimineren en herstellen en pst-incident activiteiten) b) Mnitren, detecteren, analyseren en rapprteren van gebeurtenissen en incidenten c) Lggen van incidenten d) He mgaan met frensisch bewijsmateriaal e) Evalueren van en beslissen ver gebeurtenissen en welke beslissingen nemen f) He kwetsbaarheden p vlak van infrmatieveiligheid en/f privacy evalueren g) Escaleren van incidenten h) He vanaf incidenten een nrmale situatie herstellen i) Wat, he en wie cmmuniceren naar medewerkers van de rganisatie en andere belanghebbenden. Rapprtering van incidenten met p een gestandaardiseerde manier verlpen, m te verzekeren dat het efficiënt en effectief gebeurt. Vr niet geautmatiseerde meldingen van gebeurtenissen meten vlgende vragen beantwrd wrden: j) Wat was de gebeurtenis k) Wie heeft de feiten vastgesteld l) Wanneer heeft de gebeurtenis plaatsgevnden m) Wanneer werden de feiten vastgesteld n) He werd de gebeurtenis verrzaakt ) He werden de feiten vastgesteld p) Wat heeft de gebeurtenis beïnvled q) De (ptentiele) impact van de gebeurtenis p de activiteiten van de rganisatie. Vr geautmatiseerde meldingen, zie de minimale nrmen Lgging. Zwakheden rapprteren Delstelling: werknemers en derde partijen die infrmatiesystemen en -diensten van de rganisatie gebruiken meten elke gebserveerde f vernderstelde zwakheid in infrmatiesystemen f diensten direct rapprteren. Wanneer interne f externe medewerkers van de rganisatie zwakheden vermeden f detecteren meten zij die z snel mgelijk melden. Het meldingsprces met eenvudig, tegankelijk en beschikbaar zijn vr iedereen. p. 5

6 Minimale nrmen infrmatieveiligheid & privacy: Gebruikers meten weten dat ze nder geen beding mgen prberen m zwakheden in infrmatieveiligheid f privacy uit te buiten. Gebeurtenissen identificeren en rapprteren Delstelling: gebeurtenissen z snel mgelijk via de geëigende kanalen identificeren en rapprteren. Heeft een incident zich daadwerkelijk plaatsgevnden, is er wel een inbreuk p de infrmatieveiligheid f privacy? Deze activiteit mvat nrmaliter de systeembeheerder en eindgebruiker, maar kan k het gevlg zijn van pr-actieve detectie van incidenten dr de ICT-veiligheid f het systeembeheer f drdat bij de cntrle van de lgging iets naar bven kmt. Indien wrdt vastgesteld dat het inderdaad een incident is, dan meten de relevante partijen gewaarschuwd wrden. Alle medewerkers van de rganisatie meten p de hgte wrden gebracht van hun verantwrdelijkheid m vermedelijke gebeurtenissen rnd infrmatieveiligheid f privacy z snel mgelijk te melden bij een centraal meldpunt. Daarnaast meten zij p de hgte zijn van de prcedure vr het melden van dergelijke gebeurtenissen. Vr de vlgende situaties (niet exhaustieve lijst) met verwgen wrden f een melding gemaakt met wrden: Ineffectieve veiligheidscntrle Inbreuk p integriteit, betruwbaarheid f beschikbaarheid van infrmatie Menselijke futen met betrekking tt infrmatie veiligheid Niet-naleving van prcedures f richtlijnen met betrekking tt infrmatieveiligheid Inbreuk p fysieke beveiliging Inbreuk p de privacy Niet gecntrleerde veranderingen aan systemen Verkeerde werking van sftware f hardware Inbreuken p het tegangsbeleid. Er met feedback gegeven wrden ver de ndernmen acties aan de bevegde instantie(s). In functie van de gevlgen van ndernmen acties kan de persn die de gebeurtenis gemeld heeft dr de bevegde instantie(s) eveneens p de hgte gebracht wrden. Berdeling van / beslissen ver gebeurtenissen Delstelling: Gebeurtenissen berdelen en beslissen f deze als incident dienen gekwalificeerd te wrden De manager van de afdeling waar een incident ptreedt, wijst een incident reactie-leider aan en deze stelt een bij het incident passend incident-team samen. De manager infrmeert en vraagt z ndig hulp aan de infrmatieveiligheidscnsulent (CISO) f functinaris van gegevensbescherming (DPO). Bij een datalek met persnsgegevens wrdt altijd de functinaris van gegevensbescherming (DPO) geïnfrmeerd en k de infrmatieveiligheidscnsulent (CISO). Bij grte incidenten zal de infrmatieveiligheidscnsulent (CISO) in de meeste gevallen de teamleider wrden. Dit team is belast met het beperken van verdere schade als gevlg van het incident. Een grndige berdeling van de aard en mvang van het incident wrdt uitgeverd tesamen met de schade is en bewijsmateriaal wrdt veilig gesteld. Bij een datalek dient de infrmatie dr te strmen naar de privacy cmmissie binnen de 72 uur na vaststelling. p. 6

7 Minimale nrmen infrmatieveiligheid & privacy: Er meten criteria pgesteld wrden vr een unifrme classificatieschaal van incidenten rnd infrmatieveiligheid en privacy. Het meldpunt vr gebeurtenissen met een unifrme classificatieschaal gebruiken m te berdelen f de gebeurtenis als gebeurtenis f als incident beschuwd met wrden. De berdeling en beslissing vr gebeurtenissen mag dr het meldpunt drgegeven wrden aan de infrmatieveiligheidscnsulent (CISO) f de functinaris van gegevensbescherming (DPO) die de berdeling en beslissing met bevestigen f pnieuw berdelen. De resultaten van berdelingen en beslissingen meten in vldende detail geregistreerd wrden zdat deze bij tekmstige gebeurtenissen/incidenten als referentie f ter verificatie kunnen dienen. Verzamelen en veilig stellen van bewijsmateriaal Delstelling: prcedures definiëren m infrmatie van incidenten (die als bewijsmateriaal kan dienen in het kader van een frensisch nderzek) te identificeren, te verzamelen en intact te huden. Er meten prcedures pgesteld die beschrijven he mgegaan met wrden met bewijsmateriaal met het g p disciplinaire en/f legale acties. Deze prcedures meten beschrijven he het identificeren, verzamelen en bewaren van bewijsmateriaal met gebeuren, rekening hudende met de verschillende mediatypes. De prcedures vr het mgaan met bewijsmateriaal meten rekening huden met: Keten van bewijsmateriaal Beveiliging van het bewijsmateriaal Beveiliging van de medewerkers van de rganisatie, bezekers f burgers Rllen en verantwrdelijkheden van de betrkken medewerkers, bezekers f burgers Cmpetentie van medewerkers van de rganisatie Dcumentatie en registratie Rapprtering Certificatie f andere methden meten aangewend wrden m gekwalificeerd persneel f geschiktheid van tls te verzekeren, zdat de waarde van het bewijsmateriaal versterkt wrdt. Indien het verzamelen van frensisch bewijsmateriaal rganisatrische en/f juridische grenzen verschrijdt, dan met nagegaan wrden f de rganisatie gemachtigd is m de ndige infrmatie als frensisch bewijsmateriaal te mgen verzamelen. Reageren p en herstellen van incidenten Delstelling: antwrden p en herstellen van incidenten in vereenstemming met de relevante prcedures. Maatregelen meten genmen wrden m de rzaak van het incident te blkkeren f te verwijderen, de impact te verminderen dr verdere bltstelling van de gevelige gegevens te vrkmen, de prcessen herstarten als deze gestpt waren als gevlg van het incident en ervr zrgen dat risic s die verband huden met dit incident wrden verminderd. Incidenten meten behandeld via één centraal cntactpunt. Bewijsmateriaal met z snel mgelijk aansluitend aan het incident verzameld wrden. p. 7

8 Minimale nrmen infrmatieveiligheid & privacy: Indien ndig met een frensische analyse uitgeverd wrden. Indien ndig met er geëscaleerd wrden. Ondernmen acties meten geregistreerd wrden. Medewerkers van de rganisatie en derde partijen meten, p een need-t-knw basis, p de hgte gebracht wrden van een incident. Een pst-incident analyse met gemaakt wrden m de rzaak van het incident te achterhalen. De zwakheden die het incident hebben verrzaakt f hebben bijgedragen tt het incident meten geanalyseerd en verhlpen wrden. Een incident dat succesvl afgehandeld is, met frmeel afgernd en gerapprteerd wrden. Elke reactie p incidenten met leiden tt het herstel van een nrmale werking, en tt het initiëren van de ndzakelijke herstelprcedures. Er met één centraal systeem (tl) gebruik wrden waarin alle infrmatie mtrent gebeurtenissen en incidenten pgeslagen wrdt. Naast het tijdstip en datum van het infrmatie veiligheidsincident wrdt k gedcumenteerd: Wat was waargenmen en welke acties zijn ndernmen (k gebruik van autmatische tls) en waarm De lcatie van het bewijsmateriaal Indien van tepassing, he en waar werd het bewijsmateriaal bewaard Indien van tepassing, he is het bewijsmateriaal geverifieerd geweest Een verzicht van het bewijsmateriaal. Leren uit incidenten via rapprt en evaluatie Delstelling: Kennis uit het analyseren en plssen van incidenten gebruiken m de waarschijnlijkheid f de impact van tekmstige incidenten te verminderen Identificeer de lessen uit het incident en bespreek deze met het team, rapprteer ver het incident, de genmen maatregelen en het verslag, rapprteer indien ndig intern en extern, pas het gevlgde draaibek aan. Er meten prcessen en tls beschikbaar zijn m het type, het vlume aan en de kst van incidenten te kwantificeren en mnitren. De verzamelde infrmatie ver incidenten met gebruikt wrden m terugkerende incidenten met hge impact te identificeren. De evaluatie van incidenten met gebruikt wrden m na te gaan f de huidige cntrles adequaat zijn. Indien ndig, dan meten de cntrles aangepast wrden. Meldingen bij privacy incidenten Delstelling: incidenten rnd persnsgegevens dienen binnen de 72 uur gemeld te wrden aan de privacy cmmissie Indien een incident in verband met persnsgegevens heeft plaatsgevnden, meldt de verwerkingsverantwrdelijke deze znder nredelijke vertraging en, indien mgelijk, uiterlijk 72 uur nadat hij er kennis van heeft genmen aan de privacy cmmissie, tenzij het niet waarschijnlijk is dat de incident in verband p. 8

9 Minimale nrmen infrmatieveiligheid & privacy: met persnsgegevens een risic inhudt vr de rechten en vrijheden van persnen. Indien de melding aan de tezichthudende autriteit niet binnen 72 uur plaatsvindt, gaat zij vergezeld van een mtivering vr de vertraging. De verwerker infrmeert de verwerkingsverantwrdelijke znder nredelijke vertraging zdra hij kennis heeft genmen van een inbreuk in verband met persnsgegevens: a) de aard van het incident in verband met persnsgegevens, waar mgelijk nder vermelding van de categrieën van betrkkenen en persnsgegevensregisters in kwestie en, bij benadering, het aantal betrkkenen en persnsgegevensregisters in kwestie; b) de naam en de cntactgegevens van de functinaris vr gegevensbescherming (DPO) f een ander cntactpunt waar meer infrmatie kan wrden verkregen; c) de waarschijnlijke gevlgen van het incident in verband met persnsgegevens; d) de maatregelen die de verwerkingsverantwrdelijke heeft vrgesteld f genmen m het incident in verband met persnsgegevens aan te pakken, waarnder, in vrkmend geval, de maatregelen ter beperking van de eventuele nadelige gevlgen daarvan. Indien en vr zver het niet mgelijk is m alle infrmatie gelijktijdig te verstrekken, kan de infrmatie znder nredelijke vertraging in stappen wrden verstrekt. De verwerkingsverantwrdelijke dcumenteert alle incidenten in verband met persnsgegevens, met inbegrip van de feiten mtrent het incident in verband met persnsgegevens, de gevlgen daarvan en de genmen crrigerende maatregelen. Die dcumentatie stelt de privacy cmmissie in staat de naleving te cntrleren. Wanneer de inbreuk in verband met persnsgegevens waarschijnlijk een hg risic inhudt vr de rechten en vrijheden van persnen, deelt de verwerkingsverantwrdelijke betrkkene het incident in verband met persnsgegevens nverwijld mee via een mschrijving, in duidelijke en eenvudige taal: a) De aard van het incident b) De instanties waar meer infrmatie ver het incident kan wrden verkregen c) De aanbevlen maatregelen m de negatieve gevlgen van het incident te beperken De mededeling aan de betrkkene is niet vereist wanneer een van de vlgende vrwaarden is vervuld: a) de verwerkingsverantwrdelijke heeft passende technische en rganisatrische beschermingsmaatregelen genmen en deze maatregelen zijn tegepast p de persnsgegevens waarp het incident in verband met persnsgegevens betrekking heeft, met name die welke de persnsgegevens nbegrijpelijk maken vr nbevegden, zals versleuteling; b) de verwerkingsverantwrdelijke heeft achteraf maatregelen genmen m ervr te zrgen dat het hge risic vr de rechten en vrijheden van betrkkenen zich waarschijnlijk niet meer zal vrden; c) de mededeling zu nevenredige inspanningen vergen. In dat geval kmt er in de plaats daarvan een penbare mededeling f een srtgelijke maatregel waarbij betrkkenen even deltreffend wrden geïnfrmeerd. De privacy cmmissie kan, na beraad ver de kans dat het incident in verband met persnsgegevens een hg risic met zich meebrengt, de verwerkingsverantwrdelijke verplichten tt cmmunicatie. p. 9

10 Minimale nrmen infrmatieveiligheid & privacy: Bijlage D: Link met de ISO-nrm 27002:2013 Hier wijzen we p de vrnaamste clausule(s) van de ISO-nrm 27002:2013 die verband huden met het nderwerp van het huidige dcument. Veiligheidsbeleid Organisatie van de infrmatieveiligheid. Veilig persneel Beheer van bedrijfsmiddelen Tegangsbeveiliging Cryptgrafie ISO-nrm 27002:2013 Fysieke beveiliging en beveiliging van de mgeving Beveiliging prcessen Cmmunicatieveiligheid Aankpen, nderhuden en ntwikkelen van infrmatiesystemen Leveranciersrelaties Beheer van veiligheidsincidenten Infrmatieveiligheidsaspecten van cntinuïteitsbeheer Naleving Ja ***** EINDE VAN DIT DOCUMENT ***** p. 10

AVG-verantwoordelijke Patrick De Vos 0032/ IT-verantwoordelijke Conxion

AVG-verantwoordelijke Patrick De Vos 0032/ IT-verantwoordelijke Conxion Dit is het datalekken beleid van Wrld f Travel bvba. Dit beleid geeft een stappenplan weer dat dient gevlgd te wrden in het geval van een datalek. Een datalek f een inbreuk in verband met persnsgegevens

Nadere informatie

Privacy Statement andere betrokkenen (niet zijnde studenten of medewerkers)

Privacy Statement andere betrokkenen (niet zijnde studenten of medewerkers) Privacy Statement andere betrkkenen (niet zijnde studenten f medewerkers) Hgeschl Leiden respecteert de privacy van haar bezekers en externe cntacten en gaat zrgvuldig en vertruwelijk m met uw persnsgegevens.

Nadere informatie

EU GDPR Roadmap Belgium ACTIEPUNT 1 : screening en aanpassing regelgeving in het algemeen

EU GDPR Roadmap Belgium ACTIEPUNT 1 : screening en aanpassing regelgeving in het algemeen EU GDPR Radmap Belgium ACTIEPUNT 1 : screening en aanpassing regelgeving in het algemeen - de wet van 8 december 1992 tt bescherming van de persnlijke levenssfeer ten pzichte van de verwerking van persnsgegevens

Nadere informatie

WBP, DOELSTELLINGEN GEGEVENSGEBRUIK KLOK GROENPROJECTEN

WBP, DOELSTELLINGEN GEGEVENSGEBRUIK KLOK GROENPROJECTEN WBP, DOELSTELLINGEN GEGEVENSGEBRUIK KLOK GROENPROJECTEN Klk Grenprjecten (hierna te lezen als KGP) maakt gebruik van uw persnsgegevens cnfrm de wettelijke grndslagen vr de vlgende deleinden: KGP verzamelt

Nadere informatie

Privacy Statement Medewerkers

Privacy Statement Medewerkers Privacy Statement Medewerkers Hgeschl Leiden respecteert de privacy van haar medewerkers en gaat zrgvuldig en vertruwelijk m met juw persnsgegevens. Daarbij vldet de hgeschl aan de eisen van de Algemene

Nadere informatie

Privacy Statement Studenten

Privacy Statement Studenten Privacy Statement Studenten Hgeschl Leiden respecteert de privacy van haar studenten en gaat zrgvuldig en vertruwelijk m met juw persnsgegevens. Daarbij vldet de hgeschl aan de eisen van de Algemene Verrdening

Nadere informatie

CPR305/2011/EU VERORDENING BOUWPRODUCTEN

CPR305/2011/EU VERORDENING BOUWPRODUCTEN XCDC Trading & Cnsultancy B.V.B.A. B-8780 Ostrzebeke 1. Algemeen CPR305/2011/EU VERORDENING BOUWPRODUCTEN Vanaf 1 st juli 2014 is de CE MARKERING van buwprducten die nder een geharmniseerde nrm vallen,

Nadere informatie

GOA Publiek. Privacy statement. 1 van 6

GOA Publiek. Privacy statement. 1 van 6 GOA Publiek Privacy statement 1 van 6 Inhudspgave Inleiding... 3 Inhudspgave... 2 1. Persnsgegevens die wij verwerken... 4 2. Bijzndere en/f gevelige persnsgegevens die wij verwerken... 4 3. Met welk del

Nadere informatie

Beleidslijn informatieveiligheid en privacy Draadloze netwerken

Beleidslijn informatieveiligheid en privacy Draadloze netwerken Beleidslijn informatieveiligheid & privacy : Beleidslijn informatieveiligheid en privacy Draadloze netwerken (BLD WIREL) INHOUDSOPGAVE 1. INLEIDING... 3 2. VEILIGE DRAADLOZE NETWERKEN... 3 BIJLAGE A: DOCUMENTBEHEER...

Nadere informatie

PRIVACY POLICY BETREFFENDE HET GEBRUIK VAN DE WEBSITE EN HET GEBRUIK VAN COOKIES

PRIVACY POLICY BETREFFENDE HET GEBRUIK VAN DE WEBSITE EN HET GEBRUIK VAN COOKIES PRIVACY POLICY BETREFFENDE HET GEBRUIK VAN DE WEBSITE EN HET GEBRUIK VAN COOKIES In deze plicy wrdt uiteengezet he het bedrijf mgaat met de persnsgegevens die zij verzameld en verkregen heeft via het internet

Nadere informatie

PRIVACY VERKLARING VAN BEAUTYSALON ANKE

PRIVACY VERKLARING VAN BEAUTYSALON ANKE PRIVACY VERKLARING VAN BEAUTYSALON ANKE Eenmanszaak Beautysaln Anke is verantwrdelijk vr de verwerking van persnsgegevens zals weergegeven in deze privacyverklaring. Anke de Vries is de cördinatr gegevensbescherming

Nadere informatie

Privacy Policy. Grondslag voor deze persoonsgegevens is: o de overeengekomen opdracht. Bijgewerkt op:

Privacy Policy. Grondslag voor deze persoonsgegevens is: o de overeengekomen opdracht. Bijgewerkt op: Privacy Plicy Bijgewerkt p: 3.5.2018 Cmmn Affairs hecht veel waarde aan de bescherming van uw persnsgegevens. In deze Privacy Plicy willen we heldere en transparante infrmatie geven ver he wij mgaan met

Nadere informatie

Frans Halslaan 4, 1921EP Akersloot

Frans Halslaan 4, 1921EP Akersloot Privacy Verklaring Per 25 mei 2018 gelden er verscherpte regels vr alle rganisaties binnen de EU die persnsgegevens verwerken. Om deze reden is de privacy verklaring aangepast en vragen we u deze dr te

Nadere informatie

PARTIJEN. Achtergrond

PARTIJEN. Achtergrond PARTIJEN Het Cllege van de Onafhankelijke Pst- en Telecmmunicatieautriteit, vertegenwrdigd dr de vrzitter mr. C.A. Fnteijn, verder te nemen: OPTA; en De Minister van Binnenlandse Zaken en Kninkrijksrelaties,

Nadere informatie

VERKLARING. Inzake gegevensverwerking klanten. Volgens de Algemene Verordening Gegevensbescherming (AVG)

VERKLARING. Inzake gegevensverwerking klanten. Volgens de Algemene Verordening Gegevensbescherming (AVG) VERKLARING Inzake gegevensverwerking klanten Vlgens de Algemene Verrdening Gegevensbescherming (AVG) Deze verklaring inzake gegevensverwerking is van Schnmaakbedrijf L.J. de Vries B.V., gevestigd te Aalsmeer

Nadere informatie

CVO maart Bemiddelingsovereenkomst voor verzekeringsmakelaars

CVO maart Bemiddelingsovereenkomst voor verzekeringsmakelaars 1 CVO19011 26 maart 2019 Bemiddelingsvereenkmst vr verzekeringsmakelaars Sectrale instructies vr de verwerking van persnsgegevens ten beheve van een verwerkingsverantwrdelijke Inleiding De Eurpese Algemene

Nadere informatie

INFORMATIE UITWISSELING TUSSEN UITZENDBUREAUS IVM VEILIGHEID EN

INFORMATIE UITWISSELING TUSSEN UITZENDBUREAUS IVM VEILIGHEID EN RVB10004.dc 1/5 RVB 2010/04 INFORMATIE UITWISSELING TUSSEN UITZENDBUREAUS IVM VEILIGHEID EN Situering GEZONDHEID OP HET WERK : EEN GESTRUCTUREERDE AANPAK Preventie en Interim heeft in 2008, in het kader

Nadere informatie

3. De in opdracht van Verantwoordelijke te Verwerken persoonsgegevens blijven eigendom van Verantwoordelijke en/of de betreffende betrokkenen.

3. De in opdracht van Verantwoordelijke te Verwerken persoonsgegevens blijven eigendom van Verantwoordelijke en/of de betreffende betrokkenen. Bijlage: Bewerkersvereenkmst FTM Fld Management Versie: 1.0 Datum: 01-01-2019 Deze bewerkersvereenkmst is een bijlage bij FTM Fld Management Algemene vrwaarden (hierna: de Hfdvereenkmst) tussen klant (hierna:

Nadere informatie

PROCEDURE RECHTEN VAN BETROKKENEN DE HUISMEESTERS

PROCEDURE RECHTEN VAN BETROKKENEN DE HUISMEESTERS PROCEDURE RECHTEN VAN BETROKKENEN DE HUISMEESTERS Inhudspgave 1. ALGEMENE PROCEDURE... 3 2. RECHT OP INFORMATIE... 4 3. RECHT OP INZAGE... 6 4. RECHT OP CORRECTIE EN AANVULLING... 7 5. RECHT OP GEGEVENSWISSING...

Nadere informatie

VERWERKERSOVEREENKOMST

VERWERKERSOVEREENKOMST 1. Algemeen In deze verwerkersvereenkmst wrdt verstaan nder: 1.1 Algemene vrwaarden: de Algemene vrwaarden van Verwerker, die nverkrt van tepassing zijn p iedere afspraak tussen Verwerker en Verantwrdelijke

Nadere informatie

PRIVACY POLICY / COOKIE POLICY EGEDA NV

PRIVACY POLICY / COOKIE POLICY EGEDA NV PRIVACY POLICY / COOKIE POLICY EGEDA NV Privacy plicy betreffende het gebruik van de website en het gebruik van ckies EGEDA N.V. is zich ervan bewust dat de privacy van zijn klanten en de bescherming van

Nadere informatie

Privacyverklaring. Versie: 1.0 Publicatiedatum: 19 november Mariska Meijers (eigenaar) Organisatie: Gastouderbureau Vereen

Privacyverklaring. Versie: 1.0 Publicatiedatum: 19 november Mariska Meijers (eigenaar) Organisatie: Gastouderbureau Vereen Privacyverklaring Versie: 1.0 Publicatiedatum: 19 nvember 2018 Plaats: Almere Auteur: Mariska Meijers (eigenaar) Organisatie: Gastuderbureau Vereen De Algemene Verrdening Gegevensbescherming (AVG) is inmiddels

Nadere informatie

Privacy Policy. Privacy Policy WO=MEN, Dutch Gender Platform april 2018 Pagina 1 van 9

Privacy Policy. Privacy Policy WO=MEN, Dutch Gender Platform april 2018 Pagina 1 van 9 Privacy Plicy WO=MEN, Dutch Gender Platfrm (WO=MEN) hecht veel waarde aan de bescherming van uw persnsgegevens. In deze Privacy plicy willen we heldere en transparante infrmatie geven ver he wij mgaan

Nadere informatie

Richtlijnen met betrekking tot de informatieveiligheidsaspecten binnen het continuïteitsplan

Richtlijnen met betrekking tot de informatieveiligheidsaspecten binnen het continuïteitsplan Richtlijnen met betrekking tt de ISMS (Infrmatin Security Management System) Richtlijnen met betrekking tt de Versin cntrl please always check if yu are using the latest versin. : Dc. Ref. :isms.052.security

Nadere informatie

BlackBerry Standard Support

BlackBerry Standard Support BlackBerry Standard Supprt Versie 2.5 Auteur Ken Wittevrngel Datum 24 ktber 2006 Bladzijde 2 Inhudspgave 1 SERVICE TIJDEN...3 2 BEREIKBAARHEID...4 3 DIENSTVERLENING...5 4 INCIDENTENBEHEER...6 4.1 PROCEDURE

Nadere informatie

Werken met uitzendkrachten

Werken met uitzendkrachten Uitzendkrachten-Werken met uitzendkrachten-telichting 1/8 Werken met uitzendkrachten Uitzendkrachten zijn werknemers die vallen nder twee srten werkgevers. Enerzijds heeft men de werkgever van de uitzendkracht

Nadere informatie

Controleprotocol Sociaal Domein

Controleprotocol Sociaal Domein Cntrleprtcl Sciaal Dmein Cntrleprtcl vr de accuntantscntrle bij: dr de gemeenten in de regi Amersfrt* gesubsidieerde rganisaties vr Jeugdzrg en WMO dr de gemeenten in de regi Amersfrt f dr de gemeente

Nadere informatie

De burgemeester, het college en de raad van de gemeente Muiden;

De burgemeester, het college en de raad van de gemeente Muiden; Vrbeeld handvest De burgemeester, het cllege en de raad van de gemeente Muiden; Gelet p artikel 169, tweede en derde lid, en artikel 180, tweede en derde lid, Gemeentewet; Hebben de vlgende uitgangspunten

Nadere informatie

Privacy Reglement Vereniging van eigenaars Brahmslaan (even nummers) te Leiden

Privacy Reglement Vereniging van eigenaars Brahmslaan (even nummers) te Leiden Privacy Reglement Vereniging van eigenaars Brahmslaan 22-62 (even nummers) te Leiden Vereniging van eigenaars Brahmslaan 22-62 te Leiden hecht veel waarde aan de bescherming van juw persnsgegevens. In

Nadere informatie

Informatiebeveiligingsbeleid (IBB)

Informatiebeveiligingsbeleid (IBB) Cmpetentie Thermmeter Niclaes Maesstraat 2 unit 216 Infrmatiebeveiligingsbeleid (IBB) De veiligheid van de sftware die Cmpetentie Thermmeter BV (hierna: CT) aanbiedt, staat hg in het vaandel. We hebben

Nadere informatie

Privacy en Cookie Policy van OxHill7

Privacy en Cookie Policy van OxHill7 Privacy en Ckie Plicy van OxHill7 Wij ( OxHill7 ) hechten veel waarde aan de bescherming van de privacy van nze websitebezekers en nze klanten. In deze Privacy en Ckie Plicy wrdt u geïnfrmeerd ver de wijze

Nadere informatie

WAT BEPAALT DE EUROPESE RICHTLIJN INZAKE HET RECHT OP TOEGANG TOT EEN ADVOCAAT?

WAT BEPAALT DE EUROPESE RICHTLIJN INZAKE HET RECHT OP TOEGANG TOT EEN ADVOCAAT? WAT BEPAALT DE EUROPESE RICHTLIJN INZAKE HET RECHT OP TOEGANG TOT EEN ADVOCAAT? Vicky De Suter, FOD Justitie, DGWL, Directie Strafwetgeving Een krte terugblik - CPS - studiedag 27 maart 2013 - Eurpese

Nadere informatie

Privacyreglement Lamers Zorg & Arbeid

Privacyreglement Lamers Zorg & Arbeid Privacyreglement Lamers Zrg & Arbeid 1. Del en herkmst In dit Privacyreglement Lamers Zrg & Arbeid wrdt uitleg gegeven ver de bescherming van privacygevelige infrmatie. In de infrmatiesystemen van Zrg

Nadere informatie

b) Afhankelijk van de omstandigheden, kunnen wij de volgende categorieën van persoonsgegevens verzamelen:

b) Afhankelijk van de omstandigheden, kunnen wij de volgende categorieën van persoonsgegevens verzamelen: Privacy statement De website www.staatsen.nl is eigendm van Staatsen Executive Search. Staatsen Executive Search hudt zich aan de wettelijke vrschriften met betrekking tt de bescherming van persnsgegevens,

Nadere informatie

4. Deze Privacy Policy was laatst bijgewerkt op 23/05/2018. FOODSERVICE ALLIANCE l Kastelein 50 B-2300 Turnhout Belgium T +32(0)

4. Deze Privacy Policy was laatst bijgewerkt op 23/05/2018. FOODSERVICE ALLIANCE l Kastelein 50 B-2300 Turnhout Belgium T +32(0) P R I V A C Y P O L I C Y 1. Deze privacy plicy ( Privacy Plicy ) regelt de verwerking van juw persnsgegevens als een nderdeel van juw gebruik van nze Website (de Website ) en de diensten die daarmee verband

Nadere informatie

Artjanna Stories, gevestigd in Amsterdam is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

Artjanna Stories, gevestigd in Amsterdam is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. Privacyverklaring Artjanna Stries, gevestigd in Amsterdam is verantwrdelijk vr de verwerking van persnsgegevens zals weergegeven in deze privacyverklaring. Cntactgegevens: http://artjannastries.cm +31

Nadere informatie

PRIVACY POLICY BETREFFENDE HET GEBRUIK VAN DE WEBSITE EN HET GEBRUIK VAN COOKIES

PRIVACY POLICY BETREFFENDE HET GEBRUIK VAN DE WEBSITE EN HET GEBRUIK VAN COOKIES EXPANSION PARTNERS N.V. is zich ervan bewust dat de privacy van zijn klanten en de bescherming van hun persnsgegevens belangrijk zijn. In deze plicy wrdt uiteengezet he we mgaan met de persnsgegevens die

Nadere informatie

Asbestbeleidsplan. Beleid en beheer asbest

Asbestbeleidsplan. Beleid en beheer asbest Asbestbeleidsplan Beleid en beheer asbest Dcumenttitel. Asbestbeleidsplan Status. Cncept Definitief Versie. 1.1 Datum. 22-03-2014 Organisatie. Wningcrpratie Rentree Opstellers. Wningcrpratie Rentree i.s.m.

Nadere informatie

Altrad Benelux n.v. privacyverklaring

Altrad Benelux n.v. privacyverklaring Altrad Benelux n.v. privacyverklaring Wij zijn er van vertuigd dat de bescherming van uw persnlijke gegevens van essentieel belang is. Indien wij uw persnsgegevens verwerken, den we dat dan k in vereenstemming

Nadere informatie

Middelen Financiële middelen o De organisatie heeft een actueel beleid met betrekking tot het verkrijgen van de benodigde financiële middelen.

Middelen Financiële middelen o De organisatie heeft een actueel beleid met betrekking tot het verkrijgen van de benodigde financiële middelen. Categrie C Per aspect van het framewrk zijn nrmen pgesteld. Vetgedrukt zijn de verplichte nrmen. Organisaties die nder categrie C vallen, zullen verder zijn met het implementeren van kwaliteitssystemen

Nadere informatie

IT Management Group. Samenvatting PRINCE2 2009

IT Management Group. Samenvatting PRINCE2 2009 IT Management Grup Samenvatting PRINCE2 2009 ITIL is a Registered Trade Mark f the Office f Gvernment Cmmerce in the United Kingdm and ther cuntries. PRINCE2 is a Registered Trade Mark f the Office f Gvernment

Nadere informatie

Schade protocol Zuiderpark Stadswalzone

Schade protocol Zuiderpark Stadswalzone Schade prtcl Zuiderpark Stadswalzne Gemeente s-hertgenbsch december 2012 Schadeprtcl Zuiderpark - Stadswalzne In dit dcument staat he de gemeente s-hertgenbsch mgaat met schadeclaims. Het is er p gericht

Nadere informatie

Actieplan van het Instituut van de Bedrijfsrevisoren betreffende de toepassing van ISQC 1 11.08.2014

Actieplan van het Instituut van de Bedrijfsrevisoren betreffende de toepassing van ISQC 1 11.08.2014 Actieplan van het Instituut van de Bedrijfsrevisren betreffende de tepassing van ISQC 1 11.08.2014 Algemene beschuwingen 1. De Raad van het IBR is zich bewust van de meilijkheden die de cnfraters ndervinden

Nadere informatie

Privacyverklaring Luscii

Privacyverklaring Luscii Privacyverklaring Luscii 1. Luscii Luscii healthtech B.V. is een Nederlands bedrijf. Onze bedrijfsactiviteiten vinden plaats in de Eurpese Ecnmische Ruimte (EER) en tenzij anders aangegeven bewaren wij

Nadere informatie

Indien jij na het lezen van dit privacy statement vragen hebt, kun je contact met ons opnemen per e- mail:

Indien jij na het lezen van dit privacy statement vragen hebt, kun je contact met ons opnemen per e- mail: Privacy Statement Wij respecteren je privacy en verwerken je persnsgegevens altijd in vereenstemming met de tepasselijke regelgeving zals de Algemene verrdening gegevensbescherming (AVG). In dit privacy

Nadere informatie

Indien jij na het lezen van dit privacy statement vragen hebt, kun je contact met ons opnemen per e- mail:

Indien jij na het lezen van dit privacy statement vragen hebt, kun je contact met ons opnemen per e- mail: Privacy Statement Wij respecteren je privacy en verwerken je persnsgegevens altijd in vereenstemming met de tepasselijke regelgeving zals de Algemene verrdening gegevensbescherming (AVG). In dit privacy

Nadere informatie

Toelichting bij gebruik Model Legionella Risicoanalyse en Beheersplan koeltoreninstallaties

Toelichting bij gebruik Model Legionella Risicoanalyse en Beheersplan koeltoreninstallaties Telichting bij gebruik Mdel Leginella Risicanalyse en Beheersplan keltreninstallaties 1 Del Het Mdel Leginella Risicanalyse en Beheersplan is te beschuwen als een nderlegger f mdel bij het pstellen van

Nadere informatie

Europees toezichthouder voor gegevensbescherming

Europees toezichthouder voor gegevensbescherming Eurpees tezichthuder vr gegevensbescherming JAARVERSLAG 2004 Samenvatting Het jaarverslag ver 2004 behandelt het eerste jaar in het bestaan van de Eurpese Tezichthuder vr gegevensbescherming (EDPS) als

Nadere informatie

Waarvoor gebruiken wij uw gegevens? 1. Voor de uitvoering van onze overeenkomst met u en met name om:

Waarvoor gebruiken wij uw gegevens? 1. Voor de uitvoering van onze overeenkomst met u en met name om: Privacy plicy WTC De Nieuwenhvespurters (hier bekend als "wij" f "De Nieuwenhvespurters") verzamelt vr een ptimale deelname aan en beleving van nze evenementen persnlijke gegevens van u. We lichten hierbij

Nadere informatie

Naar Gekoppelde Toetsing van Koppelverzoeken

Naar Gekoppelde Toetsing van Koppelverzoeken Intentieverklaring tt Samenwerking bij en Afstemming van het tetsen van verzeken tt het kppelen van gezndheidsgegevens van meerdere instellingen ten beheve van wetenschappelijk nderzek aan de hand van

Nadere informatie

De GDPR in 10 stappen

De GDPR in 10 stappen De GDPR in 10 stappen Stap 4- Vul uw gegevens aan in het Verwerkingsregister 2018 G.T.L. Het is verbden deze dcumenten te vermenigvuldigen f anderzijds te verwerken znder nze testemming. Elke inbreuk zal

Nadere informatie

PRIVACY BELEID EN DATALEKKEN versie 2016

PRIVACY BELEID EN DATALEKKEN versie 2016 PRIVACY BELEID EN DATALEKKEN versie 2016 Pagina 1 van 5 Privacy p schlen van Kiem Dr de tenemende digitalisering wrdt in het nderwijs steeds meer gebruik gemaakt van ICT. En er wrden steeds meer gegevens

Nadere informatie

NTA 8009:2007. Veiligheidsmanagementsysteem voor ziekenhuizen en instellingen die ziekenhuiszorg verlenen

NTA 8009:2007. Veiligheidsmanagementsysteem voor ziekenhuizen en instellingen die ziekenhuiszorg verlenen NTA 8009:2007 Veiligheidsmanagementsysteem vr ziekenhuizen en instellingen die ziekenhuiszrg verlenen Unifrm en inzichtelijk veiligheidsmanagementsysteem Openheid ver patiëntveiligheid Basis vr interne

Nadere informatie

Wie verkoopt uw huis?

Wie verkoopt uw huis? Wie verkpt uw huis? Accuntnet Verkp Vertruwens Persn Service Accuntnet V V P Service Wie verkpt uw huis? Als u uw huis wilt verkpen, schakelt u k in Spanje een makelaar in. Echter in Spanje geeft men nrmaal

Nadere informatie

Agressiemanagement. Management Consulting and Research Kapeldreef 60, 3001 Heverlee Tel. 016/29 83 11 Fax 016/29 83 19 Website http://www.mcr-bvba.

Agressiemanagement. Management Consulting and Research Kapeldreef 60, 3001 Heverlee Tel. 016/29 83 11 Fax 016/29 83 19 Website http://www.mcr-bvba. Agressiemanagement Bedrijven, rganisaties en schlen krijgen steeds vaker met agressie te maken. Wanneer je met mensen werkt, bestaat er immers de kans p cnflicten. Z n cnflict kan escaleren in bedreigingen,

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersvereenkmst DB+ B.V. VERTROUWELIJK Pagina 1 van 11 Verwerkersvereenkmst De ndergetekenden: I. DB+ B.V., een beslten venntschap met beperkte aansprakelijkheid, gevestigd aan het adres Naaldwijkseweg

Nadere informatie

Op basis waarvan verwerken we jouw persoonsgegevens?

Op basis waarvan verwerken we jouw persoonsgegevens? Privacyverklaring Tikkie app Deze privacyverklaring is gepubliceerd p 24 mei 2018. Dit is de Privacyverklaring van de Tikkie app ( Tikkie ). Tikkie wrdt aangebden dr ABN AMRO bank N.V., gevestigd aan de

Nadere informatie

ECTS-fiche. 1. Identificatie. Opleiding. Module. Lestijden 40

ECTS-fiche. 1. Identificatie. Opleiding. Module. Lestijden 40 ECTS-fiche 1. Identificatie Opleiding Ondernemingscmmunicatie Mdule MarketingManagement Cde A2 Lestijden 40 Studiepunten n.v.t. Ingeschatte ttale studiebelasting (in uren) 1 Mgelijkheid tt JA aanvragen

Nadere informatie

BIJLAGE. Bevindingen en aanbevelingen van de auditors van DG REGIO

BIJLAGE. Bevindingen en aanbevelingen van de auditors van DG REGIO BIJLAGE Bevindingen en aanbevelingen van de auditrs van DG REGIO In september 2011 heeft de auditeenheid van Directraat-generaal Reginaal Beleid (DG REGIO) van de Eurpese Cmmissie een derdelijnscntrle

Nadere informatie

Toelichting bij het gebruik van het Model Legionella Risicoanalyse en Beheersplan Luchtbevochtingsinstallatie

Toelichting bij het gebruik van het Model Legionella Risicoanalyse en Beheersplan Luchtbevochtingsinstallatie Telichting bij het gebruik van het Mdel Leginella Risicanalyse en Beheersplan Luchtbevchtingsinstallatie 1 Del van het mdel Het Mdel is te beschuwen als een nderlegger f mdel bij het pstellen van de risicanalyse

Nadere informatie

Intern Toezichtkader Intern Toezichtkader vastgesteld d.d

Intern Toezichtkader Intern Toezichtkader vastgesteld d.d Intern Tezichtkader Intern Tezichtkader vastgesteld d.d. 21-5-2012 Krte Telichting. Naar aanleiding van afspraak p de vrige bijeenkmst. Als uitgangspunt is gekzen het Intern Tezichtkader dat in het vrjaar

Nadere informatie

Model Verwerkersovereenkomst. Generieke e-learning

Model Verwerkersovereenkomst. Generieke e-learning Mdel Verwerkersvereenkmst Generieke e-learning Tussen De Staat der Nederlanden, namens Ministerie van Financiën, namens het Directraat-Generaal Belastingdienst En [leverancier], Hrend bij de aanbesteding:

Nadere informatie

Protocol voor afname Centraal Ontwikkelde Examens Nederlandse taal en rekenen.

Protocol voor afname Centraal Ontwikkelde Examens Nederlandse taal en rekenen. . Bij de afname van examens zijn diverse functinarissen van de nderwijsinstelling betrkken. In dit prtcl wrden de vlgende (grepen van) examenbetrkkenen nderscheiden, met een krte mschrijving van de betrkkenheid

Nadere informatie

DOG CHEF PRIVACYBELEID

DOG CHEF PRIVACYBELEID DOG CHEF PRIVACYBELEID Ppjb BVBA ("we", "nze", "wij" f "Dg Chef") verbindt er zich te de privacy te beschermen van alle gebruikers van nze website, dgchef.be (hierna de "Site"). Gelieve nderstaande privacybeleid

Nadere informatie

Naar Gekoppelde Toetsing van Koppelverzoeken

Naar Gekoppelde Toetsing van Koppelverzoeken Intentieverklaring tt samenwerking bij en afstemming van het tetsen van verzeken tt het kppelen van gezndheidsgegevens van meerdere instellingen ten beheve van wetenschappelijk nderzek aan de wettelijke

Nadere informatie

PRIVACYVERKLARING KENDR Versie september 2018

PRIVACYVERKLARING KENDR Versie september 2018 PRIVACYVERKLARING KENDR Versie 1.0 - september 2018 INTRODUCTIE Deze privacyverklaring van KendR legt uit wat we met uw persnsgegevens den, ngeacht f we een dienst aan u verlenen dan wel een dienst van

Nadere informatie

De Algemene Verordening Gegevensbescherming

De Algemene Verordening Gegevensbescherming De Algemene Verrdening Gegevensbescherming FORUM ADVOCATEN BVBA Nassaustraat 37-41 2000 Antwerpen T 03 369 95 65 F 03 369 95 66 E inf@frumadvcaten.be W www.frumadvcaten.be Inleiding Algemene Verrdening

Nadere informatie

Privacy policy betreffende het gebruik van de website en het gebruik van cookies

Privacy policy betreffende het gebruik van de website en het gebruik van cookies Privacy plicy betreffende het gebruik van de website en het gebruik van ckies Agria is zich ervan bewust dat de privacy van zijn klanten en de bescherming van hun persnsgegevens belangrijk zijn. In deze

Nadere informatie

Definitieve versie d.d. 19 september Fiscaal statuut

Definitieve versie d.d. 19 september Fiscaal statuut Definitieve versie d.d. 19 september 2018 Fiscaal statuut Prcedure: MT/DB besluit d.d. 17 mei 2018 Besprken met de RvC auditcmmissie d.d. 3 juli 2018 RvC gedkeuring d.d. 18 september 2018 1 1. Fiscaal

Nadere informatie

Privacy statement GastouderCarola

Privacy statement GastouderCarola Privacy statement GastuderCarla Adres: Clenbranderstraat 79 Pstcde en wnplaats: 6921 NC Duiven Telefnnummer: 0316-847432 Website: www.gastudercarla.nl Facebk: https://www.facebk.cm/carlagastuder Inhud

Nadere informatie

1. Stel een Functionaris Gegevensbescherming (DPO) aan

1. Stel een Functionaris Gegevensbescherming (DPO) aan FAQ p basis van een AVG-Stappenplan 1. Stel een Functinaris Gegevensbescherming (DPO) aan Welke lkale besturen meten een DPO aanduiden? Deze verplichting geldt in feite vr elke instantie als vermeld in

Nadere informatie

FlexLife is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

FlexLife is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. Privacyverklaring FlexLife is verantwrdelijk vr de verwerking van persnsgegevens zals weergegeven in deze privacyverklaring. Persnsgegevens FlexLife verwerkt uw persnsgegevens drdat u gebruik maakt van

Nadere informatie

Statenvoorstel nr. PS/2014/341

Statenvoorstel nr. PS/2014/341 Statenvrstel nr. PS/2014/341 Initiatiefvrstel Cde Maatschappelijke Participatie Datum Inlichtingen bij 23 april 2014 mevruw G.J. Overmeen-Bakhuis Aan Prvinciale Staten Onderwerp Initiatiefvrstel Cde Maatschappelijke

Nadere informatie

PRIVACY- EN COOKIEVERKLARING

PRIVACY- EN COOKIEVERKLARING PRIVACY- EN COOKIEVERKLARING Welkm p de privacy- en ckie verklaring (de Verklaring) van advcatenkantr FlexIEbel (hierna k aangeduid als FlexIEbel, wij, ns en nze). Wij respecteren uw privacy en zijn vastberaden

Nadere informatie

Definitieve versie d.d. 24 mei Privacy statement

Definitieve versie d.d. 24 mei Privacy statement Definitieve versie d.d. 24 mei 2018 Privacy statement Prcedure: MT/DB besluit d.d. 24 mei 2018 He gaat Rentree met gegevens m Binnen Rentree wrdt gewerkt met diverse gegevens van huurders, medewerkers

Nadere informatie

Stichting de Wielborgh Wonen, zorg en welzijn. Van harte welkom. Training Meten moet! Casper van der Most

Stichting de Wielborgh Wonen, zorg en welzijn. Van harte welkom. Training Meten moet! Casper van der Most Stichting de Wielbrgh Wnen, zrg en welzijn Van harte welkm Training Meten met! Casper van der Mst Stichting de Wielbrgh Wnen, zrg en welzijn Prfessinele rganisatie Meten Analyseren Plannen Verbeteren Reviews

Nadere informatie

ISA 265, Meedelen van tekortkomingen in de interne beheersing aan de met governance belaste personen en het management

ISA 265, Meedelen van tekortkomingen in de interne beheersing aan de met governance belaste personen en het management INTERNATIONAL STANDARD ON AUDITING (ISA) ISA 265, Meedelen van tekrtkmingen in de interne beheersing aan de met gvernance belaste persnen en het management Cpyright IFAC Deze Internatinale cntrlestandaard

Nadere informatie

Klachtenbeleid Stichting KOM Kinderopvang

Klachtenbeleid Stichting KOM Kinderopvang Klachtenbeleid Stichting KOM Kinderpvang KOM Kinderpvang verzrgt kinderpvang vr kinderen in de leeftijdsgrep 0 tt en met 12 jaar. Alle medewerkers van de stichting zetten zich vlledig in m kwalitatief

Nadere informatie

Model-veiligheidsplan

Model-veiligheidsplan Mdel-veiligheidsplan Inleiding Vr evenementen waarbij meer dan 500 bezekers p hetzelfde mment aanwezig zijn en die plaatsvinden in de penlucht f een tent is een veiligheidsplan verplicht. Bij de verige

Nadere informatie

IMPLEMENTATIE WET VERPLICHTE MELDCODE HUISELIJK GEWELD EN KINDERMISHANDELING GEMEENTEN NOORDOOST-BRABANT

IMPLEMENTATIE WET VERPLICHTE MELDCODE HUISELIJK GEWELD EN KINDERMISHANDELING GEMEENTEN NOORDOOST-BRABANT BIJLAGE 1 IMPLEMENTATIE WET VERPLICHTE MELDCODE HUISELIJK GEWELD EN KINDERMISHANDELING GEMEENTEN NOORDOOST-BRABANT 1. Inleiding Op 1 juli 2013 is de Wet verplichte meldcde huiselijk geweld en kindermishandeling

Nadere informatie

Privacy Statement Stichting Hulst voor Elkaar

Privacy Statement Stichting Hulst voor Elkaar Privacy Statement Stichting Hulst vr Elkaar Hulst, 1 juli 2018 Dit is het Privacy Statement van Stichting Hulst vr Elkaar. Om u ged van dienst te zijn en m ns werk z efficiënt en effectief mgelijk uit

Nadere informatie

Inhoudsopgave Privacy statement... 3 Algemeen... 3 Grondslagen... 3 Waarom verzamelen wij uw persoonsgegevens?... 3 Welke persoonsgegevens gebruiken

Inhoudsopgave Privacy statement... 3 Algemeen... 3 Grondslagen... 3 Waarom verzamelen wij uw persoonsgegevens?... 3 Welke persoonsgegevens gebruiken Privacy statement Inhudspgave Privacy statement... 3 Algemeen... 3 Grndslagen... 3 Waarm verzamelen wij uw persnsgegevens?... 3 Welke persnsgegevens gebruiken wij van u?... 4 Wningzekende... 4 Huurder...

Nadere informatie

Privacyverklaring. Wanneer u contact met ons opneemt (via bijvoorbeeld telefoon, of social media) verzamelen wij ook gegevens over u.

Privacyverklaring. Wanneer u contact met ons opneemt (via bijvoorbeeld telefoon,  of social media) verzamelen wij ook gegevens over u. Privacyverklaring Deze Privacyverklaring beschrijft he wij gegevens ver u verzamelen, gebruiken en beschermen. U kunt hier k vinden he u cntact met ns p kunt nemen indien u ng met vragen zit, wij beantwrden

Nadere informatie

Verzuim Beleid. www.smallsteps.info. Opgemaakt door Human Resource Management. Doelgroep Alle werknemers. Ingangsdatum 4 juli 2014. Versie 0.

Verzuim Beleid. www.smallsteps.info. Opgemaakt door Human Resource Management. Doelgroep Alle werknemers. Ingangsdatum 4 juli 2014. Versie 0. Verzuim Beleid Opgemaakt dr Human Resurce Management Delgrep Alle werknemers Ingangsdatum 4 juli 2014 Versie 0.1 www.smallsteps.inf clfn Verzuimbeleid Visie en aanpak verzuim Delgrep: alle werknemers Versie:

Nadere informatie

Ontwikkelingsplan 2010-2020 van het transmissienet voor elektriciteit ELIA

Ontwikkelingsplan 2010-2020 van het transmissienet voor elektriciteit ELIA Ontwikkelingsplan 2010-2020 van het transmissienet vr elektriciteit ELIA Verklaring van de Algemene Directie Energie met het g p de gedkeuring van het plan dr de federale Minister van Energie Deze verklaring

Nadere informatie

Bestemd voor Alle medewerkers, cliënten, kinderen, andere personen die zich op locaties van Stichting D.W.R.P. bevinden.

Bestemd voor Alle medewerkers, cliënten, kinderen, andere personen die zich op locaties van Stichting D.W.R.P. bevinden. MIC-melding Del van de prcedure Het dr een cmmissie analyseren en berdelen van futen en (bijna) ngelukken in de rganisatie m hiervan te leren, z ndig actie te ndernemen en z herhaling f erger te vrkmen

Nadere informatie

Persoonsgegevens van klanten worden door Apollon Travel verwerkt ten behoeve van de volgende doelstelling(en):

Persoonsgegevens van klanten worden door Apollon Travel verwerkt ten behoeve van de volgende doelstelling(en): PRIVACY POLICY Aplln Travel hecht veel waarde aan de bescherming van uw persnsgegevens. In deze Privacy plicy willen we heldere en transparante infrmatie geven ver he wij mgaan met persnsgegevens. Wij

Nadere informatie

Naam Klachtenprocedure SZZ versie 1.0 vastgesteld 25-6-2014 Door RvB evaluatie 25-6-2015 Door RvB

Naam Klachtenprocedure SZZ versie 1.0 vastgesteld 25-6-2014 Door RvB evaluatie 25-6-2015 Door RvB Alle zrgberderijen van SZZ zijn aangeslten bij de Federatie Landbuw en Zrg (www.zrgberen.nl). De Federatie heeft vr de cliënten van haar leden een nafhankelijke klachtencmmissie ingericht. SZZ vindt het

Nadere informatie

Zijn in de aanvraag bijlagen genoemd en zijn die bijgevoegd? Zo ja, welke? Nummer desgewenst de bijlagen.

Zijn in de aanvraag bijlagen genoemd en zijn die bijgevoegd? Zo ja, welke? Nummer desgewenst de bijlagen. Checklist berdeling adviesaanvraag 1. De adviesaanvraag Heeft de r een adviesaanvraag gehad? Let p: een rapprt is in principe geen adviesaanvraag. Met een adviesaanvraag wrdt bedeld: het dr de ndernemer

Nadere informatie

Federaal Agentschap voor de Veiligheid van de Voedselketen

Federaal Agentschap voor de Veiligheid van de Voedselketen Federaal Agentschap vr de Veiligheid van de Vedselketen Omzendbrief betreffende de cntrle van de identiteit van paarden en de uitsluiting vr de slacht vr menselijke cnsumptie van buiten de wettelijke termijn

Nadere informatie

Voorstel voor nieuwe normen fondsenwervende instellingen, per categorie (A t/m D)*

Voorstel voor nieuwe normen fondsenwervende instellingen, per categorie (A t/m D)* Vrstel vr nieuwe nrmen fndsenwervende instellingen, per categrie (A t/m D)* Categrie A Per aspect van het framewrk zijn nrmen pgesteld. Vetgedrukt zijn de verplichte nrmen. De enkele aandachtspunten hebben.a.

Nadere informatie

Privacyreglement. Inleiding

Privacyreglement. Inleiding Privacyreglement Inleiding Bij het adviseren ver en het afsluiten van financiële prducten f diensten vraagt Blkweg Financieel Adviseurs B.V. (Blkweg) veel vertruwelijke infrmatie van klanten. Klanten van

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG) Toelichting, tips en stappenplan

Algemene Verordening Gegevensbescherming (AVG) Toelichting, tips en stappenplan Algemene Verrdening Gegevensbescherming (AVG) Telichting, tips en stappenplan 23-4-2018 Met testemming dankbaar vergenmen van Di Glaudemans Geen uitstel meer Op 25 mei 2018 zal de nieuwe Algemene Verrdening

Nadere informatie

PCBO Gedragscode Internet/ Intranet en email

PCBO Gedragscode Internet/ Intranet en email PCBO Gedragscde Internet/ Intranet en email Deze tekst mschrijft het gebruik van internet en intranet (hierna tezamen internet ) en e-mail vr werknemers van PCBO Apeldrn. De vlgende punten zijn verwgen

Nadere informatie

Checklist Veranderaanpak Inhoud en Proces

Checklist Veranderaanpak Inhoud en Proces list Veranderaanpak Inhud en Prces AdMva 2011 www.admva.nl www.arbcatalgusvvt.nl list Veranderaanpak Inhud en Prces www.arbcatalgusvvt.nl Clfn Sturen p Werkdrukbalans en Energie AdMva 2011 Erna van der

Nadere informatie

Klokkenluidersregeling Rivas

Klokkenluidersregeling Rivas Klkkenluidersregeling Rivas 1 Inhudspgave Del Delgrep Definities en mschrijvingen Nrmelement(en) JCI Beschrijving beleid Artikel 1: Definities Artikel 2: Infrmatie, advies en ndersteuning vr de werknemer

Nadere informatie

PRIVACYVERKLARING Advocaat du Moulin & Partners. De website (hierna de Website ) wordt aangeboden door:

PRIVACYVERKLARING Advocaat du Moulin & Partners. De website   (hierna de Website ) wordt aangeboden door: PRIVACYVERKLARING Advcaat du Mulin & Partners De website https://advcaat-dumulin.be/ (hierna de Website ) wrdt aangebden dr: ADVOCAAT DU MOULIN & PARTNERS BVBVBA (hierna Advcaat du Mulin & Partners, Wij

Nadere informatie

PRIVACY STATEMENT WOONTIJ

PRIVACY STATEMENT WOONTIJ PRIVACY STATEMENT WOONTIJ Inhudspgave Privacy statement... 3 Algemeen... 3 Grndslagen... 3 Waarm verzamelen wij uw persnsgegevens?... 4 Welke persnsgegevens gebruiken wij van u?... 5 Wningzekende... 5

Nadere informatie

Tussenrapportage: plan van aanpak raadsenquête grondexploitatie Duivenvoordecorridor.

Tussenrapportage: plan van aanpak raadsenquête grondexploitatie Duivenvoordecorridor. Tussenrapprtage: plan van aanpak raadsenquête grndexplitatie Duivenvrdecrridr. Enquêtecmmissie grndexplitatie Duivenvrdecrridr 16 februari 2015 Inhudspgave: 1. Inleiding 2. Organisatie 3. Verfijning nderzeksvraag

Nadere informatie

Hieronder wordt de plaats van het informatieproduct integraal operationeel plan weergegeven in het stroomschema evenementenveiligheid.

Hieronder wordt de plaats van het informatieproduct integraal operationeel plan weergegeven in het stroomschema evenementenveiligheid. Hiernder wrdt de plaats van het infrmatieprduct integraal peratineel plan weergegeven in het strmschema evenementenveiligheid. In het integraal peratineel plan wrden de te treffen maatregelen en vrzieningen

Nadere informatie