Beveiligingsplan Halte Werk Suwinet-Inkijk

Maat: px
Weergave met pagina beginnen:

Download "Beveiligingsplan Halte Werk Suwinet-Inkijk"

Transcriptie

1 Beveiligingsplan Halte Werk Suwinet-Inkijk 2017

2 1. Inleiding Het Bureau Keteninformatisering Werk en Inkomen (BKWI), de stichting Inlichtingenbureau gemeenten (IB), het Uitvoeringsinstituut Werknemersverzekeringen (UWV) en gemeenten wisselen persoonsgegevens met elkaar uit via Suwinet, een elektronische infrastructuur gebaseerd op de Wet Structuur Uitvoeringsorganisatie Werk en Inkomen (SUWI) en bijbehorende regelgeving. Met de faciliteit Suwinet-Inkijk worden gegevens op basis van burgerservicenummers toegankelijk gemaakt voor bevoegde medewerkers. Het gaat daarbij om privacygevoelige gegevens over arbeidsverleden, loon, uitkeringen en opleiding van burgers die in aanmerking (willen) komen voor een uitkering. De organisaties hebben die gegevens nodig om het recht op een uitkering vast te kunnen stellen en de juiste dienstverlening te kunnen leveren. Om de SUWI keten effectief te laten functioneren moeten partijen er op kunnen vertrouwen dat hun gegevens door de partners in de SUWI-keten op een zorgvuldige en controleerbare wijze worden behandeld. De wetgever heeft bij de start van Suwinet in 2002 aangegeven dat gegevensbeveiliging noodzakelijk is. Voor alle Suwinet partijen is dit met beveiligingsvoorschriften uitgewerkt in bijlage XIV van de regeling SUWI. Gemeenten en organisaties die werken met Suwinet dienen zich in dit kader te verantwoorden over het feit of de gemeente/organisatie voldoet aan de gestelde beveiligingseisen. Gemeenten en organisaties dienen daartoe een beveiligingsplan op te stellen dat regelmatig geactualiseerd moet worden. Met dit Beveiligingsplan Halte Werk Suwinet- Inkijk (hierna: beveiligingsplan) voorzien wij daarin. Ook in de Wet Bescherming Persoonsgegevens (WBP) is uitgebreid geregeld hoe met persoonsgegevens moet worden omgegaan; voor welke doeleinden ze mogen worden verzameld, op welke wijze ze mogen worden verwerkt en welke beveiligingsmaatregelen moeten worden getroffen. De WBP is ook van toepassing op het gebruik van SUWI-gegevens binnen de gemeente en dient daarom in het beveiligingsplan te worden meegenomen. Per 1 januari 2008 is de Wet Eenmalige Gegevensuitvraag (WEU) ingevoerd. Hierdoor worden de SUWI-partijen verplicht om bepaalde gegevens van elkaar te gebruiken. Anders gezegd: er is een verbod gekomen op dubbele uitvraag van gegevens bij de cliënt. Dit betekent dat bevoegde gebruikers over meer privacygevoelige informatie van cliënten via Suwinet kunnen beschikken dan eerder het geval was. Daarnaast zal het aantal bronnen waarvan Suwinet gebruik kan maken (gevoed door het Inlichtingenbureau) in de toekomst alleen maar toenemen. Binnen het beveiligingsplan zal aandacht besteed moeten worden aan deze ontwikkelingen in relatie tot de (continue) bescherming van persoonsgegevens. De omgeving van Halte Werk is voortdurend in ontwikkeling, onder andere door wijzigende of vernieuwende inzichten, veranderingen in wet- en regelgeving of aanpassingen in informatiesystemen. Dit beveiligingsplan is daardoor geen statisch document; het vraagt om een regelmatige actualisatie. Het vorige plan is voor twee jaren vastgesteld, het huidige plan wordt gericht voor een periode van één jaar vastgesteld, wat ons dwingt om regelmatig stil te staan bij de visie op de beveiliging van Suwinet. Het voorliggende plan geldt voor het jaar Gekozen is voor een aparte bijlage waarin de concrete autorisaties voor het gebruik van Suwinet worden geregeld. Beheer Autorisaties Het beheer van autorisaties (toegang verlenen tot Suwinet) wordt uitgevoerd door gemeente Alkmaar. In oktober 2016 zijn alle autorisaties, die liepen via de gemeenten Heerhugowaard en Langedijk, overgezet naar de aansluiting van de gemeente Alkmaar. Beveiligingsplan Halte Werk Suwinet-Inkijk 2

3 Parallel hieraan loopt een onderzoek naar de mogelijkheid om te werken met één aansluiting, dit is tot op dit moment niet mogelijk in verband met de rechtsvorm van Halte Werk. Zodra dit wel mogelijk is, dan zullen wij dit overwegen.. Vaststelling beveiligingsplan Het beveiligingsplan wordt vastgesteld door de colleges van Heerhugowaard, Langedijk en Alkmaar afzonderlijk. Dit is een strikte vereiste van de Inspectie SZW. In de Gemeenschappelijke Regeling Halte Werk is de volgende bepaling opgenomen: Artikel 3 Belang 1. Halte Werk behartigt, met inachtneming van hetgeen hierover in de regeling is bepaald, de belangen van de deelnemers gezamenlijk en van iedere deelnemer afzonderlijk met betrekking tot de uitvoering van de in medebewind opgedragen wetten als bedoeld in artikel 1, aanhef en onder a, voor zover de bevoegdheid daartoe de deelnemer toekomt en voor zover deze aan Halte Werk is gemandateerd. 2. Ter behartiging van het in het eerste lid genoemde belang is aan Halte werk de volledige verantwoordelijkheid met betrekking tot een effectieve en efficiënte uitvoering van de wetten opgedragen. Halte werk draagt zorg voor een organisatie ter behartiging van het belang en van de door de deelnemende gemeenten ter uitvoering daarvan opgedragen taken als benoemd in artikel 4. Op basis hiervan zijn medewerkers van Halte Werk gemandateerd om met de door gemeente Alkmaar verleende autorisatie, ook gegevens van cliënten uit de gemeenten Heerhugowaard en Langedijk te raadplegen. GBA-V Formeel zijn de GBA-v gegevens alleen toegankelijk van burgers van de gemeente waartoe het Suwinet account behoort. Doordat wij voor meerdere gemeenten werken, wijken we hiervan af. Omdat dit niet op een andere manier te regelen is, kiezen we ervoor dit vanuit overwegingen van transparantie, expliciet te vermelden in het beveiligingsplan. Halte Werk voert daarnaast werkzaamheden uit voor andere gemeenten. Hiervoor zijn samenwerkingsovereenkomsten vastgesteld, waarbij een passage/bepaling is opgenomen die voorziet in een zorgvuldige raadpleging van gegevens van burgers uit deze gemeenten. Beveiligingsplan Halte Werk Suwinet-Inkijk 3

4 2. Uitgangspunten Informatiebeveiliging wordt door Halte Werk, en zijn overkoepelende gemeenten Heerhugowaard, Alkmaar en Langedijk, gezien als een belangrijk onderwerp. Het beleid rond informatiebeveiliging is bij de drie gemeenten vastgelegd in een Informatiebeveiligingsbeleid dat is gebaseerd op de BIG (Baseline Informatiebeveiliging Gemeenten). Daarnaast hebben de gemeenten zelf ook een beveiligingsplan Suwinet-Inkijk. Voor Halte Werk wordt in dit beveiligingsplan nader uitgewerkt hoe wij omgaan met Suwinet-Inkijk. Het informatiebeveiligingsbeleid en de beveiligingsplannen zijn er op gericht de beschikbaarheid, de integriteit en de vertrouwelijkheid van de (geautomatiseerde) gegevensuitwisseling binnen de gemeente, Halte Werk en de overige Suwi-partners te waarborgen. Om de beheersbare en betrouwbare informatievoorziening te realiseren is het van belang een aantal gemeenschappelijke uitgangspunten te hanteren en deze uit te dragen. Het beveiligingsbeleid heeft als doel om de betrouwbare werking van de (geautomatiseerde) uitwisseling van informatie van de sociale dienst inzichtelijk te maken. Tevens worden de maatregelen aangegeven die verstoringen en inbreuken tegengaan. Halte Werk heeft zich geconformeerd aan de richtlijnen van het BKWI, waarbij onderstaande uitgangspunten zijn gedefinieerd. 2.1 Uitgangspunten privacy Bescherming van de privacy krijgt in het Suwi-domein inhoud door de volgende uitgangspunten: het (her)gebruik van gegevens door andere partijen (niet zijnde Halte Werk) is uitsluitend toegestaan wanneer daarvoor een wettelijke basis bestaat. beheer en toegang tot gegevensverzamelingen en applicaties wordt volgens een stelsel van gemeenschappelijke afspraken gecontroleerd, om een geautomatiseerde waarborg te realiseren dat aan wet- en regelgeving wordt voldaan. het Suwinet is een besloten netwerk dat technisch adequaat van het publieke Internet is afgesloten. alle uitgewisselde berichten worden beveiligd tegen onbevoegd inzien en wijzigen. identificatie van medewerker en cliënt vindt volgens eenduidige en beproefde procedures plaats. cliënten kunnen inzage krijgen in hun (elektronische) dossier. cliënten kunnen altijd een verzoek tot correctie of verwijdering van hun dossier doen. Op basis van een feitenonderzoek, de Wbp en overige wetgeving wordt onderzocht of deze correctie of verwijdering kan worden toegepast. 2.2 Uitgangspunten algemeen De informatiebeveiliging is een lijnverantwoordelijkheid en dient een geïntegreerd onderdeel uit te maken van het bedrijfsproces. Dit is terug te vinden in het Informatiebeveiligingsbeleid van de gemeenten. De uitgangspunten die hierin genoemd worden zijn ook van belang voor dit beveiligingsplan. Een aantal algemene uitgangspunten herhalen wij hieronder: Het doel van beveiliging is: Beveiligingsplan Halte Werk Suwinet-Inkijk 4

5 o Het waarborgen van de privacy en rechten van de burger; o Het waarborgen van de continuïteit van de bedrijfsvoering; o Het voorkomen van schade voor de organisatie door te trachten beveiligingsincidenten te voorkomen en eventuele gevolgen te minimaliseren; Beveiligingsmaatregelen mogen niet ten koste gaan van de veiligheid van eigen personeel en dat van derden; Beveiligingsmaatregelen betreffende de gegevensuitwisseling tussen Halte Werk en overige Suwi-partners te regelen; Informatiebeveiliging is een wezenlijk onderdeel van de dagelijkse bedrijfsvoering en dient vorm te krijgen in het informatiebeveiligingsproces; Beveiliging van gegevens is van toepassing op het gehele proces van de informatievoorziening van zowel de geautomatiseerde als de niet geautomatiseerde informatiesystemen ongeacht de soort informatie en de opslagwijze; Al het netwerkverkeer van het eigen netwerk met andere netwerken, waaronder Internet, dient te verlopen via één logische netwerkingang, de filterende netwerkkoppeling, waarbij als uitgangspunt geldt dat alles wat niet expliciet is toegestaan is verboden ; Bij (geautomatiseerde) gegevensuitwisseling tussen onze organisatie en andere organisaties, waarbij gebruik wordt gemaakt van intern opgeslagen gegevens, dient schriftelijk te worden vastgelegd onder wiens verantwoordelijkheid deze uitwisseling plaats vindt, en aan welke kwaliteiten de uitwisseling moet voldoen en welke maatregelen vanuit het oogpunt van beveiliging door de partijen moeten worden getroffen. 3. Verdeling verantwoordelijkheden medewerkers Halte Werk en de gemeente Alkmaar SUWI-net Inkijk is alleen bestemd voor medewerkers van Halte Werk die zich bezig houden met de bijstandsaanvragen. Per functie verschilt de toegang tot het SUWI-net. De specifieke toegang is afhankelijk van de noodzaak van de (privacygevoelige) informatie voor de uitvoering van de functie. Binnen de afdeling zijn medewerkers Handhaving werkzaam met een uitgebreidere functierol ten opzichte van de klantmanagers. Deze verschillende rollen worden uitgewerkt in de autorisatiematrix (bijlage 1 bij dit plan). In de loop van 2016 is Suwinet fijnmaziger ingericht, waarbij pagina s zijn ontworpen die de informatie weergeven die voor specifieke functies de benodigde informatie (maar niet meer dan dat) bevatten. Dit is verwerkt in de autorisatiematrix. NB in deze bijlage worden de formele door BKWI gehanteerde functienamen gebruikt. Hierbij wordt aangegeven hoe deze worden gelinkt naar de functienamen zoals die binnen Halte Werk worden gebruikt. Functies die niet in deze tabel staan benoemd, hebben géén toegang tot Suwinet. Whitelisting/escapefunctie Door middel van whitelisting, wordt feitelijk een filter geplaatst, waardoor medewerkers alleen nog de gegevens kunnen raadplegen van burgers waar de gemeente een dienstverlenende relatie mee heeft. Als gegevens moeten worden geraadpleegd waarmee (nog) geen relatie is (bijvoorbeeld bij een aanvraag of bijzonder onderzoek), dan is het mogelijk om medewerkers te autoriseren voor de zogenaamde escape-functie. Als hiervan gebruik wordt gemaakt dan wordt dit specifiek gelogd en gerapporteerd. Halte Werk levert hiertoe periodiek een whitelist aan van klanten waarmee een dienstverlenende relatie bestaat. Dit gaat geautomatiseerd. Beveiligingsplan Halte Werk Suwinet-Inkijk 5

6 Het gebruiken van de Whitelistfunctie is optioneel, maar geeft het voordeel dat we veel gerichter kunnen controleren, en ook dat het duidelijkheid verschaft aan onze medewerkers. Wij zullen dit maximaal benutten, omdat het zowel de mogelijkheden om oneigenlijk gebruik te maken sterk inperkt, als de uiteindelijke controle vergemakkelijkt. 3.1 Rollen Vanwege de functiescheiding is gekozen om de rol van het management en security officer volledig te scheiden van de gebruikersrollen. Management Beslissen over bevoegdheden van functiegroepen, en/of individuele medewerkers, uitdragen van het belang van goed gebruik, bijsturen na oneigenlijk gebruik en optreden na misbruik van Suwinet. De directeur Halte Werk is voor deze taken eindverantwoordelijk. Aanvragen autorisatie gebeurt door de directeur van Halte Werk. Kwaliteitszorg en borging van rechtmatig gebruik De security officer (functie binnen Halte Werk) beheert en beheerst beveiligingsprocedures en - maatregelen in het kader van Suwinet, zodanig dat de beveiliging van Suwinet overeenkomstig wettelijke eisen is geïmplementeerd. De security officer bevordert en adviseert over de beveiliging van Suwinet, verzorgt rapportages over de status, controleert dat, met betrekking tot de beveiliging van Suwinet, de maatregelen worden nageleefd, evalueert de uitkomsten en doet voorstellen tot implementatie c.q. aanpassing van plannen op het gebied van de beveiliging van Suwinet. De security officer rapporteert rechtstreeks aan de Directeur Halte Werk en het MT, alsook aan de CISO s van de gemeenten waar Halte Werk diensten aan levert. Dit betreft ook overige gemeenten waarvoor werkzaamheden op het gebied van Handhaving en/of Bbz/Ioaz worden uitgevoerd. Beheer van autorisaties (toegang verlenen tot Suwinet) (in de autorisatiematrix rol Applicatiebeheerder rol R950) Het functioneel beheer wordt uitgevoerd door gemeente Alkmaar. Deze medewerkers zijn geautoriseerd voor het gebruikersbeheer. Uitvoering van Taken (het gebruik van Suwinet) In de autorisatiematrix wordt onderscheid gemaakt in meerdere inhoudelijke rollen. De rol die een medewerker heeft bepaalt welke delen van Suwinet geraadpleegd mogen worden. 4. Gebruik Suwinet-Inkijk Suwinet-Inkijk wordt gebruikt voor het raadplegen van cliëntgegevens/informatie. Dit zijn onder andere bijzondere persoonsgegevens. En moet er rekening gehouden worden met de strengere regels uit de Wet bescherming persoonsgegevens als het gaat om gegevensverwerking. 5. Logging rapportages Het BKWI heeft rapportages ontwikkeld inzake de logging van het gebruik van Suwinet-Inkijk. Het BKWI is verplicht om gegevens te loggen waarmee het gebruik van Suwinet-Inkijk per medewerker van o.a. de gemeente kan worden nagegaan. De volgende gegevens worden gelogd: Beveiligingsplan Halte Werk Suwinet-Inkijk 6

7 het tijdstip van iedere login en log-out en andere actie; de gebruikersnaam van degene die inlogt/uitlogt; elk Burgerservicenummer (of andere zoeksleutel) waarvan gegevens worden opgevraagd wordt als actie geregistreerd; elke actie, zoals de bekeken kolom- of overzichtspagina s. Het doel van deze logging is tweeledig: 1. tegengaan en controleren van onrechtmatige, onregelmatige of doeloverschrijdende verwerking: 2. wetenschappelijke en/of statistische doeleinden. De gebruikers van Suwinet-Inkijk moeten weten dat over hen gegevens worden verzameld en vastgelegd. Dit is een belangrijk onderdeel van de privacybescherming ten opzichte van deze medewerkers. Met het oog hierop moet de navolgende informatie worden verstrekt aan de medewerkers die (gaan) werken met Suwinet-Inkijk: het bestaan van de logging-applicatie; de (aard van de) gegevens die binnen deze applicatie worden gelogd; doelen van de logging; dat de gelogde gegevens niet voor andere doeleinden worden gebruikt dan waarvoor ze zijn vastgelegd; de wijze en het moment waarop en door wie een onrechtmatig of doeloverschrijdend gebruik van het SUWI-net Inkijk wordt geconstateerd; Dat bij bovenstaande constatering dit door het afdelingshoofd wordt gecommuniceerd met de betreffende medewerker(s). In het kader van de beveiliging worden de gegevens over het gebruik van Suwinet-Inkijk elke maand opgevraagd. De rapportage over de bevindingen en maatregelen wordt in afschrift verzonden aan de CISO s van de 3 gemeenten. Het betreft dan de volgende gegevens: 1. Inkijkacties; 2. Opvragingen unieke Burgerservicenummers; 3. Geldige ten opzichte van ongeldige rollen; 4. Inlogpogingen; 5. Administrator accounts; 6. Accounts per status; 7. Opvragingen per pagina; 8. Geregistreerde ten opzichte van actieve accounts. Iedere maand vraagt de security officer de logginggegevens (algemene rapportage) op bij BKWI. De security officer levert maandelijks, op grond van de algemene rapportage, een rapportage over de bevindingen en maatregelen aan de CISO s van de drie gemeenten. 6. Rapportages De logginggegevens worden door de functioneel beheerder maandelijks aangeleverd en door de security officer beoordeeld. De security officer rapporteert zijn bevindingen één keer per maand aan de Directeur en de CISO s. In deze rapportage wordt inzicht gegeven in de aantallen raadplegingen, en een verklaring gegeven voor geconstateerde onregelmatigheden. Van deze rapportage wordt een afschrift toegestuurd aan de CISO s van de gemeenten. Beveiligingsplan Halte Werk Suwinet-Inkijk 7

8 De security officer levert één keer per maand een rapport met bevindingen aan de Directeur en de CISO s. Eén keer per jaar wordt door een externe auditor een auditrapportage geleverd aan het Bestuur van Halte Werk en de CISO s van de gemeenten waarvoor Halte Werk diensten uitvoert, waaruit blijkt of er wordt voldaan aan de normen die worden gesteld door het BKWI over het gebruik van Suwinet. Specifiek voor 2017 zal deze audit zich mede richten op de vraag hoe Halte Werk kan voldoen aan de eisen gesteld in de Baseline Informatiebeveiliging Gemeenten (BIG). Centrale vragen daarbij zijn: - Wat is nodig om te waarborgen dat we voldoen aan de BIG? - Wat is de gewenste rol van de CISO s van de HAL-gemeenten, en hoe verhoudt die zich tot de rol en verantwoordelijkheid van een security officer binnen Halte Werk? Hiermee zal de pre-audit voor 2017 breder zijn dan alleen de beveiliging van Suwinet. De security officer levert ook op verzoek gegevens en rapportages aan in verband met onderzoeken van het ministerie naar het gebruik van Suwinet. Afhankelijk van de aard van het onderzoek kan dit direct naar het ministerie, of zal dit via de CISO s lopen. Als daar aanleiding toe is dan worden onregelmatigheden besproken met de betreffende ambtenaar en/of coördinator/afdelingshoofd. Jaarlijks wordt door een externe auditor een auditrapportage geleverd aan het BT en de CISO s. Als zich een situatie voordoet waarbij een mogelijk bestuurlijk afbreukrisico bestaat, dan wordt de verantwoordelijke wethouder geïnformeerd. 6.1 Evaluatie In de jaarlijkse rapportage voor het bestuur en de CISO s van de gemeenten, wordt geëvalueerd in hoeverre het beveiligingsbeleid nog actueel is. Hierbij betrekt de security officer ook de visie van de functioneel beheerder en van de CISO s, alvorens de evaluatie wordt verwerkt in de jaarlijkse rapportage. Het beveiligingsplan wordt ook jaarlijks geactualiseerd. 7. Uitdragen beveiligingsplan en consequenties Het belang van een zorgvuldige omgang met Suwinet wordt uitgedragen. Medewerkers moeten op de hoogte zijn van de inhoud en de betekenis van het plan en het beleid, en van het feit dat al hun raadplegingen op Suwinet worden gelogd en gecontroleerd. Hierbij wordt ook aandacht besteed aan het feit dat verkeerd gebruik grote gevolgen kan hebben voor zowel Halte Werk als de individuele medewerker. Halte Werk heeft een Kapstokregeling Integriteit. In het verlengde daarvan staan eventuele disciplinaire sancties beschreven in de CAR-UWO. Het gebruik van Suwinet is een terugkerend onderwerp bij medewerkersbijeenkomsten en werkoverleggen. Er wordt een verslag gemaakt van het feit dat het onderwerp informatiebeveiliging is besproken 1. Verder wordt via het intranet regelmatig aandacht gevraagd voor de informatiebeveiliging. De jaarlijkse auditrapportage wordt ook verspreid via intranet. We haken aan bij de cursus informatiebeveiliging die door gemeente Alkmaar wordt aangeboden. Deze gaat in de vorm van e-learning en zal in de loop van 2017 plaatsvinden. In 2015 hebben alle 1 Van sommige overleggen wordt geen verslag gemaakt. Een oplossing kan zijn dan de leidinggevende na afloop van het overleg een mail stuurt aan alle aanwezigen, waarin nogmaals wordt gewezen op dat tijdens het overleg besproken is hoe we met Suwinet omgaan. Een cc van deze e- mail kan dan aan de security-officer worden verzonden. Beveiligingsplan Halte Werk Suwinet-Inkijk 8

9 medewerkers ook een dergelijke cursus gevolgd, in 2016 hebben interactieve sessies plaatsgevonden waarbij aandacht is besteed aan de Wet op de privacy, het risico van datalekken en hoe daarmee om te gaan. Thuiswerken Medewerkers van Halte Werk hebben de mogelijkheid om thuis (of op een alternatieve werkplek) te werken. Hierbij is het van groot belang dat gebruik van Suwinet zorgvuldig plaatsvindt: als huisgenoten of andere personen aanwezig zijn, dan mogen schermen met informatie uit Suwinet niet openstaan. Hierbij dient uiterste zorgvuldigheid te worden betracht. Bij informatievoorziening aan medewerkers wordt hier specifiek aandacht aan besteed. 8. bijlages De volgende bijlages worden toegevoegd: Bijlage 1. Tien gouden regels bij beveiliging van persoonsgegevens Bijlage 2. Protocol rechten van betrokkene Suwinet Inkijk Bijlage 3. Procedure autorisatie Bijlage 4. Autorisatiematrix Beveiligingsplan Halte Werk Suwinet-Inkijk 9

10 Bijlage 1 Tien gouden regels bij beveiliging van persoonsgegevens Voor het werken met en de omgang met persoonsgegevens is vanuit de overheid een aantal regels opgesteld, welke is verwoord in verschillende wet- en regelgeving. Concreet kunnen deze regels als volgt worden vertaald: 1. Beheren van wachtwoorden De gebruiker moet het door de administrator uitgegeven wachtwoord wijzigen zodra de eerste inlog plaatsvindt. Vervolgens vervalt dat wachtwoord iedere keer na 30 dagen (is standaard instelling vanuit applicatie). De gebruiker heeft dus het eigen beheer over het wachtwoord. Zodra een medewerker de gemeente verlaat, wordt het account verwijderd. Wanneer het account langer dan 3 maanden niet wordt gebruikt en daarbij dus ook geblokkeerd staat wordt deze ook verwijderd. 2. Melden van beveiligingsincidenten Het is belangrijk dat beveiligingsincidenten worden gemeld bij het servicepunt van gemeente Alkmaar. Zij informeren de Security Officer. Vervolgens wordt het incident door gemeente Alkmaar onderzocht. Voorbeelden van incidenten zijn: een virusmelding op het systeem of een inbraak of poging tot inbraak. 3. Geheimhoudingsplicht Binnen Halte Werk wordt met persoonsgegevens gewerkt. Voor het werken en omgaan met persoonsgegevens is vanuit de overheid een aantal regels opgesteld, welk is verwoord in de Wet Bescherming Persoonsgegevens (WBP). In de wet SUWI en in de CAO zijn geheimhoudingsbepalingen opgenomen, waarin wordt aangegeven dat de persoonsgegevens niet verder bekend mogen worden gemaakt dan voor de uitoefening van de functie noodzakelijk is. 4. Gedragscode internet- en gebruik Halte Werk hanteert een protocol voor gebruik van en internet. In dit protocol is aangegeven hoe de medewerkers behoren om te gaan met en internet op de werkplek. Tevens bevat dit protocol regels voor de manier waarop het gebruik van externe en internet wordt geobserveerd. Het protocol is voor alle medewerkers van Halte Werk te raadplegen op het Intranet (pleio). 5. Kennisnemen van het informatiebeveiligingsbeleid Het geldende informatiebeveiligingsbeleid (verschillend voor de drie gemeenten) en het Beveiligingsplan SUWInet (inclusief instructies en protocollen) is op iedereen van toepassing die gebruik maakt van SUWI-net Inkijk. Deze documenten incl. instructies en protocollen zijn beschikbaar via het Intranet en alle medewerkers van Halte Werk worden hierop geattendeerd. Gebruikers van SUWI-net Inkijk moeten weten dat over hen gegevens worden vastgelegd en verzameld. Dit is een belangrijk onderdeel van de privacybescherming ten opzichte van deze medewerkers. In dit beveiligingsplan wordt hier aandacht aan besteed. Jaarlijks, bij de evaluatie van het beveiligingsplan, wordt dit onderwerp geagendeerd voor het werkoverleg. 6. Gegevensverstrekking aan derden via de telefoon Het uitgangspunt is dat er met terughoudendheid aan verzoeken om telefonische informatie over betrokkenen wordt tegemoetgekomen. Het voeren van telefoongesprekken brengt namelijk de risico s met zich mee dat de identiteit van de gesprekspartner verkeerd wordt vastgesteld of dat persoonsgegevens worden verstrekt aan personen die geen recht op informatie hebben. In principe wordt er dan ook geen telefonische informatie over klanten verstrekt aan personen of instanties die beweren namens betrokkene te bellen. In die gevallen kan er een schriftelijk verzoek worden ingediend, voorzien van een machtiging. Bij een verzoek om telefonische informatieverstrekking van Beveiligingsplan Halte Werk Suwinet-Inkijk 10

11 een ketenpartner 2 wordt de verzoeker teruggebeld via het algemene nummer van de (vestiging van de) ketenpartner met het verzoek te worden doorverbonden. Dit terugbellen kan achterwege blijven indien is er sprake is van een vast contactpersoon. 7. Clear desk en clear screen policy De vertrouwelijke omgang met persoonsgegevens houdt onder andere in dat elke werkplek zodanig is ingericht, dat onbevoegden niet de beschikking kunnen krijgen over deze informatie. Vertrouwelijke gegevens mogen niet onbeheerd op het bureau achterblijven. Dossiers worden bewaard in een kast die na werktijd wordt gesloten. Bezoekers dienen zich bij binnenkomst in het gemeentehuis eerst te melden bij de receptie. De kans is derhalve gering dat onbevoegden zonder te worden opgemerkt toegang krijgen tot de werkplek van de medewerkers. Clear screen betekent dat het werkstation moet worden vergrendeld met behulp van schermbeveiliging (met wachtwoord). De screensaver is zodanig ingesteld dat na een x-aantal minuten de schermbeveiliging automatisch intreedt. Dit is voor iedere medewerker standaard ingesteld. 8. Geen vertrouwelijke gegevens in de prullenbak De correcte omgang met vertrouwelijke gegevens waaronder persoonsgegevens is erg belangrijk binnen Halte Werk. Ook het vernietigen van deze gegevens moet op een veilige manier plaatsvinden. Daarom zijn er op iedere afdeling afgesloten papiercontainers, waarin het te vernietigen materiaal verzameld wordt. De verzamelde vertrouwelijke gegevens worden regelmatig aangeleverd bij het vernietigingsbedrijf. Vertrouwelijke gegevens dienen niet terecht te komen in een prullenbak of een bak die bestemd is voor oud papier. 9. Aanspreken van onbekende personen In het geval dat een medewerker van Halte Werk een voor hem/haar onbekende persoon in de gang van de afdeling tegenkomt waar officieel geen publiek zonder begeleiding mag komen, dient de medewerker deze persoon aan te spreken, zichzelf voor te stellen en de persoon in kwestie te vragen wat hij/zij hier doet. Personen die niet bevoegd zijn om zich op deze plek te bevinden worden hierdoor op deze overtreding gewezen. Het is de taak van de medewerker om hen beleefd maar duidelijk de weg naar het publieke gedeelte van het gebouw te wijzen en ze daar naar toe te begeleiden. 10. De dagelijkse werkzaamheden vs. Informatiebeveiliging Informatiebeveiliging is uitermate belangrijk voor het werk binnen een Sociale Dienst waar veelvuldig met privacygevoelige informatie wordt gewerkt en hoort dan ook bij de professionele en bekwame uitvoering van het werk. Ook cliënten vertrouwen op een zorgvuldige wijze van verwerken van hun gegevens. Reden waarom middels het werkoverleg geregeld aandacht voor dit onderwerp besteed dient te worden. 2 UWV Werkbedrijf of gemeenten Beveiligingsplan Halte Werk Suwinet-Inkijk 11

12 Bijlage 2. Protocol inzage in SUWI-net door cliënt en/of gemachtigde Om de privacy van de cliënt te waarborgen is zorgvuldigheid in de omgang met diens gegevens vereist. In bepaalde, in de hieronder beschreven gevallen, is gegevensinzage door derden mogelijk. De via SUWI-net Inkijk opvraagbare gegevens zijn alleen in elektronische vorm te zien. De gegevens moge niet lokaal worden opgeslagen (op de harde schijf dan wel anderszins). Hieronder volgt een handleiding voor een aantal situaties waar de SUWI-gebruiker mee te maken kan krijgen. INZAGE 1. De cliënt verzoekt om inzage, hetzij schriftelijk, hetzij mondeling, in diens gegevens Stel de identiteit van de cliënt vast aan de hand van een geldig legitimatiebewijs (rijbewijs, paspoort, etc.); Vraag om het Burgerservicenummer van de cliënt; Stel vast dat het Burgerservicenummer is ontleend aan een officieel legitimatiebewijs (rijbewijs, paspoort etc.); Controleer of er geen gegevens van derde personen in het dossier van de cliënt zitten. Is dat wel het geval scherm die dan af en zorg dat ze niet op het beeldscherm of op een afdruk kunnen verschijnen (kopieer bijvoorbeeld de wel relevante tekst naar een nieuw bestand dat je na inzage weer verwijdert); Maak een uitdraai van de geraadpleegde gegevens of laat de cliënt meekijken op het scherm; Berg (mogelijk tweede) uitdraai onmiddellijk op in het cliëntendossier of vernietig eventueel uitgedraaid exemplaar; Beëindig inkijksessie. Het is mogelijk dat een cliënt telefonisch vraagt om een uitdraai van zijn/haar gegevens. In dat geval dient de cliënt verwezen te worden naar de balie of moet een schriftelijk verzoek indienen, dat binnen de wettelijk verplichte termijn dient te worden afgehandeld. Indien de cliënt inzage wil in al zijn/haar gegevens die bij een ketenpartner zijn geregistreerd, dient de klant te worden verwezen naar de betreffende ketenpartner. 2. Gemachtigde verzoekt schriftelijk om inzage in cliëntgegevens Stel vast dat de machtiging schriftelijk is gegeven en nauwkeurig omschreven; Stel de identiteit van de gemachtigde vast aan de hand van een geldig legitimatiebewijs (rijbewijs, paspoort, etc.); Stel de identiteit van de cliënt vast aan de hand van een geldig legitimatiebewijs (rijbewijs, paspoort, etc.); Vraag om het Burgerservicenummer van de cliënt; Stel vast dat het Burgerservicenummer is ontleend aan een officieel document (rijbewijs, paspoort etc.); Maak een uitdraai van de geraadpleegde gegevens of laat de gemachtigde meekijken op het scherm; Berg (mogelijk tweede) uitdraai onmiddellijk op in het cliëntendossier of vernietig eventueel uitgedraaid exemplaar; Beëindig inkijksessie. Beveiligingsplan Halte Werk Suwinet-Inkijk 12

13 3. Een derde 3 verzoekt om inzage, hetzij schriftelijk, hetzij mondeling in cliëntgegevens Dit is niet mogelijk. CORRECTIE 1. De cliënt verzoekt om correctie Stel de identiteit van de cliënt vast aan de hand van een geldig legitimatiebewijs (rijbewijs, paspoort, etc.); Vraag om het Burgerservicenummer van de cliënt; Stel vast dat het Burgerservicenummer is ontleend aan een officieel legitimatiebewijs (rijbewijs, paspoort etc.); Informeer de cliënt dat hij/zij een officieel verzoek moet indienen via een standaardformulier; Maak twee kopieën van het verzoek; Verstrek een kopie aan de cliënt, archiveer de andere kopie. Het correctieverzoek wordt intern beoordeeld en getoetst aan de wetgeving; De wijziging wordt al dan niet doorgevoerd in het dossier van de cliënt; Indien de correctie wordt doorgevoerd wordt het correctieverzoek na aanpassing in het dossier uit het dossier gehaald en vernietigd; De cliënt wordt schriftelijk geïnformeerd over de al dan niet toegepaste wijziging en indien het correctieverzoek niet wordt gehonoreerd wordt de reden daarvan ook schriftelijk medegedeeld. 2. Gemachtigde verzoekt om correctie Stel vast dat de machtiging schriftelijk is gegeven en nauwkeurig omschreven; Stel de identiteit van de gemachtigde vast aan de hand van een geldig legitimatiebewijs (rijbewijs, paspoort, etc.); Stel de identiteit van de cliënt vast aan de hand van een geldig legitimatiebewijs (rijbewijs, paspoort, etc.); Vraag om het Burgerservicenummer van de cliënt; Stel vast dat het Burgerservicenummer is ontleend aan een officieel document (rijbewijs, paspoort etc.); Informeer de gemachtigde dat hij/zij een officieel verzoek moet indienen via een standaardformulier; Maak twee kopieën van het verzoek; Verstrek een kopie aan de gemachtigde, archiveer de andere kopie. De wijziging wordt al dan niet doorgevoerd in het dossier van de cliënt; Indien de correctie wordt doorgevoerd wordt het correctieverzoek na aanpassing in het dossier uit het dossier gehaald en vernietigd; De gemachtigde wordt schriftelijk geïnformeerd over de al dan niet toegepaste wijziging en indien het correctieverzoek niet wordt gehonoreerd wordt de reden daarvan ook schriftelijk medegedeeld. 3. Een derde verzoekt om correctie Dit is niet mogelijk. 3 Met derde wordt niet bedoeld een cliënt of een samenwerkende partij Beveiligingsplan Halte Werk Suwinet-Inkijk 13

14 VERWIJDERING 1. De cliënt verzoekt om verwijdering Stel de identiteit van de cliënt vast aan de hand van een geldig legitimatiebewijs; Vraag om het Burgerservicenummer van de cliënt; Stel vast dat het Burgerservicenummer is ontleend aan een officieel legitimatiebewijs (rijbewijs, paspoort etc.); Informeer de cliënt dat hij/zij een officieel verzoek moet indienen via een standaardformulier; Maak twee kopieën van het verzoek; Verstrek een kopie aan de cliënt, archiveer de andere kopie; Het verzoek wordt intern beoordeeld en getoetst aan de wetgeving; De verwijdering wordt al dan niet doorgevoerd in het dossier van de cliënt; De cliënt wordt schriftelijk geïnformeerd over de al dan niet toegepaste verwijdering en indien het verzoek niet wordt gehonoreerd wordt de reden daarvan ook schriftelijk medegedeeld. 2. Gemachtigde verzoekt om verwijdering Stel vast dat de machtiging schriftelijk is gegeven en nauwkeurig omschreven; Stel de identiteit van de gemachtigde vast aan de hand van een geldig legitimatiebewijs (rijbewijs, paspoort, etc.); Stel de identiteit van de cliënt vast aan de hand van een geldig legitimatiebewijs (rijbewijs, paspoort, etc.); Vraag om het Burgerservicenummer van de cliënt; Stel vast dat het Burgerservicenummer is ontleend aan een officieel document (rijbewijs, paspoort etc.); Informeer de gemachtigde dat hij/zij een officieel verzoek moet indienen via een standaardformulier; Maak twee kopieën van het verzoek; Verstrek een kopie aan de gemachtigde, archiveer de andere kopie; Het verzoek wordt intern beoordeeld en getoetst aan de wetgeving; De verwijdering wordt al dan niet doorgevoerd in het dossier van de cliënt; De cliënt wordt schriftelijk geïnformeerd over de al dan niet toegepaste verwijdering en indien het verzoek niet wordt gehonoreerd wordt de reden daarvan ook schriftelijk medegedeeld. 3. Een derde verzoekt om verwijdering Dit is niet mogelijk. Beveiligingsplan Halte Werk Suwinet-Inkijk 14

15 Bijlage 3. Procedure Autorisatie tot Suwinet Deze procedure voorziet in het vastleggen van de verschillende stappen die noodzakelijk zijn voor het autoriseren van personen voor Suwinet. Hiermee wordt de logische toegangsbeveiliging afgedicht voor de Suwinet gegevens en de vertrouwelijkheid hiervan gewaarborgd. Definitie Met een autorisatie wordt een door het bevoegd gezag gelegitimeerde toegang tot één of meerdere informatiesystemen van de gemeente bedoeld. De procedure bestaat uit drie afzonderlijke deelprocedures die gescheiden kunnen worden uitgevoerd: Autorisatie tot het netwerk; Autorisatie tot Suwinet; Periodieke controle autorisaties. Beheer Om toegang te kunnen krijgen tot de gegevens is naast de specifieke autorisatie in de desbetreffende applicatie(s) tevens een bevoegdheid nodig op netwerk- en/of het systeemniveau. Deze bevoegdheden worden beheerd door de gemeente Alkmaar. De bevoegdheden binnen Suwinet worden beheerd door de functioneel beheerder van gemeente Alkmaar. Proceseigenaar De proceseigenaar is de directeur Halte Werk. Verantwoordelijkheid De verantwoordelijkheid voor deze procedure ligt te allen tijde bij de colleges van B&W en namens deze bij de directeur Halte Werk. De verantwoordelijkheid om de toegang tot het netwerk te verlenen berust bij de directeur van Halte Werk. De uitvoering hiervan ligt bij het SSC van gemeente Alkmaar. De verantwoordelijkheid om toegang te verlenen tot de gegevens behorend bij Suwinet berust bij de directeur van Halte Werk. De uitvoering hiervan ligt bij de functioneel beheerder van gemeente Alkmaar. Uitvoering Autorisatie tot het netwerk De autorisatie voor gebruik van het netwerk wordt bij aanstelling geregeld: Bij aanstelling van een nieuwe medewerker vraagt de directeur Halte Werk schriftelijk een netwerk account aan bij gemeente Alkmaar; Van alle medewerkers is bij indiensttreding een VOG (verklaring omtrent het gedrag) opgevraagd. gemeente Alkmaar beoordeelt het autorisatieverzoek; Na honorering van het verzoek maakt een applicatiebeheerder van gemeente Alkmaar een standaard netwerk account aan; Beveiligingsplan Halte Werk Suwinet-Inkijk 15

16 Het netwerk is voor geautoriseerde gebruikers slechts toegankelijk met gebruik van persoonlijke toegangscodes (passwords). Deze wachtwoorden zijn beperkt geldig. De toegangscode bestaat uit minimaal 6 posities. Na maximaal 3 foutieve aanmeldpogingen vervalt het wachtwoord automatisch. Wachtwoorden van anderen zijn niet door (eind)gebruikers op te vragen; De gebruiker krijgt van de systeembeheerder van gemeente Alkmaar een korte instructie hoe zich aan te melden en hoe om te gaan met wachtwoorden; Bij vertrek van een medewerker geeft de directeur Halte Werk dit door aan gemeente Alkmaar waarna de applicatiebeheerder van gemeente Alkmaar de autorisatie intrekt. Autorisatie tot Suwinet De directeur Halte Werk dient met behulp van het daarvoor bestemde formulier schriftelijk een autorisatieverzoek in voor een nieuwe of gewijzigde autorisatie voor Suwinet. Hierbij worden de raadpleegbare gegevens afgestemd op de taakinhoud van de aanvrager, conform de autorisatiematrix De functioneel beheerder Suwinet van gemeente Alkmaar die het bericht van de directeur Halte Werk ontvangt regelt vervolgens de autorisatie in Suwinet; De gebruiker krijgt een terugmelding over het autorisatieverzoek van de functioneel beheerder Suwinet van gemeente Alkmaar die het autorisatieniveau heeft verwerkt. Tevens krijgt de gebruiker een korte instructie hoe hij zich aan kan melden en hoe om te gaan met Suwinet. De medewerker wordt expliciet gewezen op de plek waar het beveiligingsplan Gegevensuitwisseling Suwinet te vinden is en verzocht hiervan aandachtig kennis te nemen. Bij vertrek of wijziging van de functie van een medewerker geeft de directeur Halte Werk dit door aan de functioneel beheerder Suwinet van gemeente Alkmaar, waarna de Gebruiksbeheerder de autorisatie intrekt of wijzigt; Periodieke controle autorisaties Naast de afmeldingen van gebruikers via personeelsmutatieformulieren loopt de functioneel beheerder Suwinet van gemeente Alkmaar maandelijks de actieve en inactieve gebruikers ter controle door. 4 x per jaar wordt het overzicht gebruikers met betreffende rollen voor akkoord aangeboden aan Halte Werk. Hiermee wordt geborgd dat de procedure correct werkt. Wanneer er gebruikers zijn die langer dan 3 maanden inactief / geblokkeerd zijn worden deze verwijderd. Bij vragen en of onduidelijkheden wordt er eerst contact gezocht met een MT lid Halte Werk. Beveiligingsplan Halte Werk Suwinet-Inkijk 16

17 Bijlage 4. Autorisatiematrix Zie apart excelbestand Beveiligingsplan Halte Werk Suwinet-Inkijk 17

Beveiligingsnota Suwinet 2014

Beveiligingsnota Suwinet 2014 Beveiligingsnota Suwinet 2014 Boxmeer, 3 april 2014 I-SZ/2014/260. Inhoudsopgave 1. Inleiding...3 2. Verdeling verantwoordelijkheden medewerkers afdeling Sociale Zaken...4 3. Gebruik Suwinet-Inkijk...4

Nadere informatie

Beveiligingsplan. SUWI inkijk. Gemeente Boxtel / Gemeente Haaren

Beveiligingsplan. SUWI inkijk. Gemeente Boxtel / Gemeente Haaren Beveiligingsplan SUWI inkijk Gemeente Boxtel / Gemeente Haaren December 2013 INHOUDSOPGAVE 1. Inleiding 3 2. Verdeling verantwoordelijkheden medewerkers afdeling Maatschappelijke Ontwikkeling 4 3. Autorisaties

Nadere informatie

Steller: M. de Lange Versie: 4 Datum: 13 mei 2013 (aangepast) Beveiligingsplan Suwinet afdeling Werk Inkomen en Zorg

Steller: M. de Lange Versie: 4 Datum: 13 mei 2013 (aangepast) Beveiligingsplan Suwinet afdeling Werk Inkomen en Zorg Steller: M. de Lange Versie: 4 Datum: 13 mei 2013 (aangepast) Beveiligingsplan Suwinet afdeling Werk Inkomen en Zorg 1. Inleiding Het Bureau Keteninformatisering werk en inkomen (BKWI), de stichting Inlichtingenbureau

Nadere informatie

Beveiligingsplan Suwinet, Kolom Werk en Inkomen 2018

Beveiligingsplan Suwinet, Kolom Werk en Inkomen 2018 Beveiligingsplan Suwinet, Kolom Werk en Inkomen 2018 Pagina 1 van 11 Inhoudsopgave 1. Inleiding 2. Kader voor het Suwinet beveiligingsplan 3.1 Gebruikers voor Suwinet inkijk 3.2 Functie raadplegen 3.3

Nadere informatie

Informatie over logging gebruik Suwinet-Inkijk

Informatie over logging gebruik Suwinet-Inkijk Inhoudsopgave Inhoudsopgave... 2 1 Inleiding... 3 2 Logging als taak van het BKWI... 3 3 Informeren van gebruikers... 5 4 Rapportage over logging...6 Documenthistorie... 7 Auteur: J.E.Breeman Datum document:

Nadere informatie

Beveiligingsplan Suwinet Gemeente Oldebroek 2014

Beveiligingsplan Suwinet Gemeente Oldebroek 2014 Beveiligingsplan Suwinet Gemeente Oldebroek 2014 November 2014 Kenmerk 187358/190539 Opsteller Beleid&Ontwikkeling/M. Beker Versie 23 oktober 2014 Pagina 2 van 13 Inhoudsopgave 1 Inleiding...5 1.1 Suwinet...

Nadere informatie

Beveiligingsplan Suwinet Sociale Zaken gemeente Heerde 2014

Beveiligingsplan Suwinet Sociale Zaken gemeente Heerde 2014 Beveiligingsplan Suwinet Sociale Zaken gemeente Heerde 2014 Beveiligingsplan Suwinet Sociale Zaken gemeente Heerde 2014 Pagina 1 van 13 Inhoud... 1 Hoofdstuk 1 Inleiding... 3 Hoofdstuk 2 Kader voor het

Nadere informatie

4. Gedragsregels bij beveiliging van persoonsgegevens 7

4. Gedragsregels bij beveiliging van persoonsgegevens 7 Beveiligingsplan Suwinet Versie 0.2 2015 Inhoudsopgave 1. Inleiding 3 2. Kader voor de beveiliging Suwinet 4 3.1 Gebruikers voor Suwinet-inkijk 5 3.2 Functie raadplegen 5 3.3 Logging rapportages 5 4. Gedragsregels

Nadere informatie

Norm 1.3 Beveiligingsplan

Norm 1.3 Beveiligingsplan Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan

Nadere informatie

Inhoudsopgave. Beveiligingsbeleid en beveiligingsplan Suwinet 2016 gemeente Heerde Pagina 2 van 17

Inhoudsopgave. Beveiligingsbeleid en beveiligingsplan Suwinet 2016 gemeente Heerde Pagina 2 van 17 Inhoudsopgave 1. Inleiding informatiebeveiligingsbeleid Suwinet 2016 3 1.1 Suwinet 3 1.2 Aanleiding aanpassing beveiligingsplan 3 1.3 Leeswijzer 4 2. Kader voor het Suwinet informatiebeveiligingsbeleid

Nadere informatie

Aan welke eisen moet het beveiligingsplan voldoen?

Aan welke eisen moet het beveiligingsplan voldoen? Vragen en antwoorden n.a.v. brief aan colleges van B&W en gemeenteraden over verplichtingen Wet Bescherming Persoonsgegevens (WBP), de Wet SUWI en de Wet Eenmalige Gegevensuitvraag. Aan welke eisen moet

Nadere informatie

Verbeterplan Suwinet

Verbeterplan Suwinet Verbeterplan Suwinet Inhoudsopgave 1. Aanleiding... 3 2. Verbeterpunten Suwinet... 4 2.1 Informatiebeveiligingsbeleid... 4 2.2 Uitdragen van het beleid... 4 2.3 Functiescheiding... 4 2.4 Security Officer...

Nadere informatie

i\ r:.. ING. 1 8 FEB 2016

i\ r:.. ING. 1 8 FEB 2016 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 1111 III III III III * 6SC00-223* > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Langedijk

Nadere informatie

2015; definitief Verslag van bevindingen

2015; definitief Verslag van bevindingen Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Nederweert Postbus 2728 6030AA NEDERWEERT Programma 8 Postbus 90801 2509 LV

Nadere informatie

Beveiligingsplan bij het Convenant voor het Veiligheidshuis Twente

Beveiligingsplan bij het Convenant voor het Veiligheidshuis Twente Beveiligingsplan Beveiligingsplan bij het Convenant voor het Veiligheidshuis Twente Beveiligingsplan 1. Inleiding 1.1 Aanleiding De samenwerking conform het convenant Veiligheidshuis Twente wordt ondersteund

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Midden-Drenthe z2015-00402 Openbare versie Rapport van bevindingen November 2015 DATUM November

Nadere informatie

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Bunnik Postbus 5 3980 CA BUNNIK,,i,i,,,i,.,i i,i ii 09 mrt 2016/0010 Postbus

Nadere informatie

rliiiiihihhiiiivi.ilhn

rliiiiihihhiiiivi.ilhn Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Terneuzen Postbus 35 4530 AA TERNEUZEN rliiiiihihhiiiivi.ilhn Postbus 90801

Nadere informatie

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Haarlem Postbus 511 2003 PB HAARLEM. L.,.l l l.l ll, l. l Datum 0 6HAARI 2015

Nadere informatie

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W OK* Inspectie SZW Ministerie van Sociale Zaken en.. ^1\.-Ŭ Werkgelegenheid ovd > Retouradres Postbus 90801 2509 LV Den Haag M d -1 mo I *y kopie De Gemeenteraad van Boxtel Postbus 10000 5280 DA BOXTEL

Nadere informatie

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Montferland Postbus 47 6940 BA DIDAM komen:

Nadere informatie

r'h'hil-lli'h'i'-i'l-ll-ll-ll

r'h'hil-lli'h'i'-i'l-ll-ll-ll Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Albrandswaard Postbus 1000 3160 GA RHOON r'h'hil-lli'h'i'-i'l-ll-ll-ll reg.

Nadere informatie

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 'BI t# ". Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Ede Postbus 9022 6710 HK EDE GLD. Programma B Postbus90801 2509

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016 Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten Startbijeenkomsten 12 provincies september 2016 Agenda Introductie startbijeenkomst; Wat is Suwinet? Achtergrond programma

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Woudenberg

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Woudenberg POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Inhoud. Beveiligingsbeleid Suwinet 2017 gemeente Heerde Pagina 2 van 18

Inhoud. Beveiligingsbeleid Suwinet 2017 gemeente Heerde Pagina 2 van 18 Inhoud 1. Inleiding beveiligingsbeleid Suwinet... 3 1.1 Kader voor het Suwinet beveiligingsbeleid... 3 1.2 Aanleiding aanpassing... 3 2. Kaders beveiligingsbeleid Suwinet... 4 2.1 Rollen en gebruikers

Nadere informatie

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid t.ahl {l_.,_ 1Sk'? \ ~\,A. 130 ~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid INGEKOMEN 1 0 FEB 2016 Gemeente Heusden > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad

Nadere informatie

... l. " l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte

... l.  l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte x, 1 r W.~: = ë V InspectieSZW.V 3. St MinisterievanSocialeZakenen 1 Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Dalfsen Postbus Gemeer?raeäin 35 _, 7720 AA DALFSEN..... l. " l Directie

Nadere informatie

""1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder

1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder ""1 Inspectie SZW Mmíïtene van Soàaìe Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Den Helder Postbus 36 1760 AA DEN HELDER Stuknummer: AI16.00180 Betreft Onderzoek

Nadere informatie

Privacyreglement AMK re-integratie

Privacyreglement AMK re-integratie Privacyreglement Inleiding is een dienstverlenende onderneming, gericht op het uitvoeren van diensten, in het bijzonder advisering en ondersteuning van opdrachtgevers/werkgevers in relatie tot gewenste

Nadere informatie

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen Handreiking Suwi autorisaties voor het gemeentelijk domein Werk en Inkomen Versie 2.0 mei 2019 Inhoud 1. Inleiding... 3 2. Doel... 3 3. Zoeksleutels... 3 4. Wat moet de gemeente doen?... 4 4.1. Voorbereidend:

Nadere informatie

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement Privacyreglement Inhoudsopgave Artikel 1 Algemene- en begripsbepalingen... 3 Artikel 2 Reikwijdte... 3 Artikel 3 Doel van de verwerking van persoonsgegevens... 4 Artikel 4 Verwerken van persoonsgegevens...

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brummen z2015-00403 Openbare versie Rapport van bevindingen November 2015 DATUM November 2015

Nadere informatie

gewoondoenreintegratie

gewoondoenreintegratie Privacy reglement gewoondoenreintegratie Versie 1.2 26-06-2013 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in

Nadere informatie

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0 Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking

Nadere informatie

Beveiligingsplan. rechtmatig gebruik Suwinet-Inkijk. Intergemeentelijke Afdeling Sociale Zaken (IASZ)

Beveiligingsplan. rechtmatig gebruik Suwinet-Inkijk. Intergemeentelijke Afdeling Sociale Zaken (IASZ) Beveiligingsplan rechtmatig gebruik Suwinet-Inkijk Intergemeentelijke Afdeling Sociale Zaken (IASZ) Gemeente Heemstede Gemeente Bloemendaal Gemeente Haarlemmerliede en Spaarnwoude O Beveiligingsplan IASZ

Nadere informatie

Privacyreglement Zorgboerderij De Geijsterse Hoeve. Inwerkingtreding: 1 september In dit reglement wordt verstaan onder:

Privacyreglement Zorgboerderij De Geijsterse Hoeve. Inwerkingtreding: 1 september In dit reglement wordt verstaan onder: Privacyreglement Zorgboerderij De Geijsterse Hoeve Inwerkingtreding: 1 september 2016 Artikel 1 Definities In dit reglement wordt verstaan onder: 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

Privacy protocol gemeente Hardenberg. de activiteiten van de gebiedsteams "Samen Doen" worden uitgevoerd in opdracht van het

Privacy protocol gemeente Hardenberg. de activiteiten van de gebiedsteams Samen Doen worden uitgevoerd in opdracht van het O0SOPo 01-04-15 Hardenberg Privacy protocol gemeente Hardenberg Burgemeester en wethouders van de gemeente Hardenberg; Gelet op de: Wet bescherming persoonsgegevens (Wbp) Wet maatschappelijke ondersteuning

Nadere informatie

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten, opdrachtgevers en medewerkers.

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten, opdrachtgevers en medewerkers. PRIVACYREGLEMENT HET BLIKVELD Artikel 1 Begrippen In deze regeling wordt verstaan onder: a. HET BLIKVELD: Het Blikveld, statutair gevestigd te Utrecht. b. de directeur: beide directeuren van Het Blikveld;

Nadere informatie

Beveiligingsplan Suwinet Gemeente Oegstgeest

Beveiligingsplan Suwinet Gemeente Oegstgeest Beveiligingsplan Suwinet Gemeente Oegstgeest Maart 2016 Inhoudsopgave 1. Inleiding... 2 1.1 Kader... 2 1.2 Vaststelling... 3 2. Gebruikers van Suwinet... 4 2.1 Rollen en taken... 4 2.2 Autorisatie... 5

Nadere informatie

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten opdrachtgevers en medewerkers.

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten opdrachtgevers en medewerkers. PRIVACYREGLEMENT HET BLIKVELD Artikel 1 Begrippen In deze regeling wordt verstaan onder: a. HET BLIKVELD: Het Blikveld, statutair gevestigd te Utrecht. b. de directeur: beide directeuren van Het Blikveld;

Nadere informatie

Privacyreglement. Drive The Care Company b.v. Sint Martinusstraat CK Venlo Telefoon

Privacyreglement. Drive The Care Company b.v. Sint Martinusstraat CK Venlo Telefoon Privacyreglement Drive The Care Company b.v. Sint Martinusstraat 70 5911 CK Venlo Telefoon 077 467 40 33 E-mail: info@mentaalspecialist.nl Privacyreglement Versie : 1.1 Versiedatum: 04-06-2008 Inleiding

Nadere informatie

Nota Informatiebeveiligingsbeleid Wijzer 2015

Nota Informatiebeveiligingsbeleid Wijzer 2015 Nota Informatiebeveiligingsbeleid Wijzer 2015 Beleid Informatiebeveiliging Wijzer 1 september 2015 1 1. Inleiding Wijzer is de uitvoeringsdienst Sociaal Domein van de gemeente Naarden, Muiden en Bussum

Nadere informatie

Privacyreglement CURA XL

Privacyreglement CURA XL Artikel 1. Algemene en begripsbepalingen 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP) daaraan

Nadere informatie

Privacyreglement OCA(Zorg)

Privacyreglement OCA(Zorg) Privacyreglement OCA(Zorg) Artikel 1 Algemene- en begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 18831 9 juli 2013 Regeling van de Minister van Sociale Zaken en Werkgelegenheid van 1 juli 2013, 2013-0000084564, tot

Nadere informatie

Privacyreglement Humanitas DMH JobRun

Privacyreglement Humanitas DMH JobRun Privacyreglement Humanitas DMH JobRun Titel Privacyreglement Humanitas DMH JobRun Status Definitief Versie en uitgiftedatum 1.5 / 13 januari 2017 Opgesteld door / Afdeling / Functie Bert Hessel adviseur

Nadere informatie

Privacy reglement Geluk in werken

Privacy reglement Geluk in werken Privacy reglement Geluk in werken Privacy reglement Pagina 1 van 6 Versie mei 2016 1 Algemene en begripsbepalingen Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt

Nadere informatie

b. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijk persoon.

b. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijk persoon. PRIVACYREGLEMENT ARTIKEL 1: ALGEMENE EN BEGRIPSBEPALINGEN a. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

Privacy van de cliënt en omgang met cliëntgegevens

Privacy van de cliënt en omgang met cliëntgegevens Privacy van de cliënt en omgang met cliëntgegevens Informatieboekje Privacy - februari 2010 PRIVACY VAN DE CLIËNT De Wet Bescherming Persoonsgegevens (WBP) bepaalt hoe wij in Nederland moeten omgaan met

Nadere informatie

Versie Privacyreglement. van Gilde Educatie activiteiten BV

Versie Privacyreglement. van Gilde Educatie activiteiten BV Versie 02-01-2017 Privacyreglement van Gilde Educatie activiteiten BV 2 ARTIKEL 1 ALGEMENE EN BEGRIPSBEPALINGEN 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt

Nadere informatie

PROTOCOL OMGAAN MET VERTROUWELIJKE INFORMATIE

PROTOCOL OMGAAN MET VERTROUWELIJKE INFORMATIE PROTOCOL OMGAAN MET VERTROUWELIJKE INFORMATIE Vastgesteld in bestuursvergadering VSGH 8 mei 2018 Inhoudsopgave 1. Inleiding 2. Privacy: uitgangspunten en regelgeving 2.1 Doelstelling VSGH 2.2 AVG 2.3 Doeleinden

Nadere informatie

P R I V A C Y R E G L E M E N T

P R I V A C Y R E G L E M E N T P R I V A C Y R E G L E M E N T ARTIKEL 1: ALGEMENE EN BEGRIPSBEPALINGEN 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in de reglement gebruikt in de betekenis die de Wet Bescherming

Nadere informatie

Beveiligingsbeleid Stichting Kennisnet

Beveiligingsbeleid Stichting Kennisnet Beveiligingsbeleid Stichting Kennisnet AAN VAN Jerry van de Leur (Security Officer) DATUM ONDERWERP Disclaimer: Kennisnet geeft geen enkele garantie, met betrekking tot de geschiktheid voor een specifiek

Nadere informatie

Privacyreglement

Privacyreglement Privacyreglement De Verwerking van Persoonsgegevens is aangemeld bij het College Bescherming Persoonsgegevens (CBP) onder nummer m1602696. Persoonsgegevens in een vorm die het mogelijk maakt de Betrokkene

Nadere informatie

Rekenkamercommissie Brummen

Rekenkamercommissie Brummen Rekenkamercommissie Brummen REKENKAMERBRIEF Privacy in de 3 decentralisaties INLEIDING Door de 3 decentralisaties verwerkt de gemeente vanaf 1 januari 2015 veel meer persoonlijke en privacygevoelige gegevens.

Nadere informatie

Privacyreglement WIJ 3.0 Versie ; versie 1.4

Privacyreglement WIJ 3.0 Versie ; versie 1.4 Privacyreglement WIJ 3.0 Versie 18-01-2017; versie 1.4 ~ 1 ~ Inleiding WIJ 3.0 hecht grote waarde aan de privacy van medewerkers en deelnemers. Dit geldt zowel voor het bewaren, verstrekken en beveiligen

Nadere informatie

Privacyreglement Stichting Queridon taal & horeca September 2017

Privacyreglement Stichting Queridon taal & horeca September 2017 Privacyreglement Stichting Queridon taal & horeca September 2017 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt

Nadere informatie

Privacyreglement personeelsinformatie gemeente Heerenveen

Privacyreglement personeelsinformatie gemeente Heerenveen CVDR Officiële uitgave van Heerenveen. Nr. CVDR323272_1 26 mei 2017 Privacyreglement personeelsinformatie gemeente Heerenveen Privacyreglement personeelsinformatie gemeente Heerenveen Ter uitvoering van

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Baarle-Nassau

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Baarle-Nassau POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Privacyreglement 2018

Privacyreglement 2018 Privacyreglement 2018 VERSIE 1.3 TRAINING ADVIES REÏNTEGRATIE Privacyreglement 2018 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement

Nadere informatie

Reglement bescherming persoonsgegevens Nieuwegein

Reglement bescherming persoonsgegevens Nieuwegein CVDR Officiële uitgave van Nieuwegein. Nr. CVDR339387_1 22 mei 2018 Reglement bescherming persoonsgegevens Nieuwegein Het college van de gemeente Nieuwegein; Gelet op de Wet bescherming persoonsgegevens

Nadere informatie

Privacy Statement Nederlands Migratie Instituut (NMI)

Privacy Statement Nederlands Migratie Instituut (NMI) Privacy Statement Nederlands Migratie Instituut (NMI) Dit is het Privacy Statement van het NMI. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt het

Nadere informatie

PRIVACYREGLEMENT THAELES BV. Baarlo, 15 september 2010. Privacyreglement Thaeles

PRIVACYREGLEMENT THAELES BV. Baarlo, 15 september 2010. Privacyreglement Thaeles PRIVACYREGLEMENT THAELES BV Baarlo, 15 september 2010 Privacyreglement Thaeles 15 september 2010 PRIVACYREGLEMENT THAELES BV Artikel 1 - Begrippen In deze regeling wordt verstaan onder: a) Thaeles: Thaeles

Nadere informatie

a. persoonsgegeven: elke gegevens betreffende een geïdentificeerde of identificeerbare natuurlijke persoon

a. persoonsgegeven: elke gegevens betreffende een geïdentificeerde of identificeerbare natuurlijke persoon Privacyreglement Artikel Algemene en begripsbepalingen Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP)

Nadere informatie

Privacy reglement Pagina 1 van 6

Privacy reglement Pagina 1 van 6 Privacy reglement 2012-05-01 Pagina 1 van 6 ARTIKEL 1 ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt in de betekenis die de

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Werkendam

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Werkendam POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl College bescherming persoonsgegevens Onderzoek naar de beveiliging

Nadere informatie

Artikel 2 Reikwijdte 2.1 Dit reglement is van toepassing op alle verwerkingen van persoonsgegevens binnen Flevotaal.

Artikel 2 Reikwijdte 2.1 Dit reglement is van toepassing op alle verwerkingen van persoonsgegevens binnen Flevotaal. Artikel 1. Algemene begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP) daaraan

Nadere informatie

Informatiebeveiligingsplan

Informatiebeveiligingsplan Informatiebeveiligingsplan Suwinet 2014 Inhoud 1. Inleiding... 3 Definitie Informatiebeveiliging... 3 Algemeen... 3 Uitvoering en evaluatie... 4 Rolverdeling en bijbehorende verantwoordelijkheden... 4

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Heerenveen

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Heerenveen POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

PRIVACY REGLEMENT - 2015

PRIVACY REGLEMENT - 2015 PRIVACY REGLEMENT - 2015 Jasnante re-integratie onderdeel van Jasnante Holding B.V. (kvk nr. 52123669 ) gevestigd aan de Jacob van Lennepkade 32-s, 1053 MK te Amsterdam draagt zorg voor de geheimhoudingsverplichting

Nadere informatie

BWRI & Privacy waarborgen

BWRI & Privacy waarborgen BWRI & Privacy waarborgen BWRI & Privacy waarborgen Als u in de gemeente Midden-Groningen woont, kunt u bij onze uitvoeringinstantie BWRI terecht voor het aanvragen van een uitkering, ondersteuning bij

Nadere informatie

Privacyreglement. NLeducatie

Privacyreglement. NLeducatie Privacyreglement NLeducatie Artikel 1 Algemene en begripsbepalingen 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming

Nadere informatie

Handreiking Nieuwe Suwi Autorisaties

Handreiking Nieuwe Suwi Autorisaties Handreiking Nieuwe Suwi Autorisaties Inhoud 1. Inleiding 3 2. Doel 3 3. De huidige situatie 3 4. Zoeksleutels 4 5. Wijzigingen: nieuwe pagina s en nieuwe indeling 4 6. Wat moet de gemeente doen? 5 7. Communicatie

Nadere informatie

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3 PRIVACYREGLEMENT Inhoudsopgave Voorwoord... 2 Privacybepalingen... 3 1. Begripsbepalingen... 3 2. Toepassingsgebied... 3 3. Doel van de verwerking van persoonsgegevens... 4 4. Verwerking van Persoonsgegevens...

Nadere informatie

Privacyreglement Persoonsgegevens Vincentiusvereniging Maastricht

Privacyreglement Persoonsgegevens Vincentiusvereniging Maastricht Privacyreglement Persoonsgegevens Vincentiusvereniging Maastricht Artikel 1: Aanhef Vincentiusvereniging Maastricht ( hierna te noemen VVM) heeft als doel om gezinnen en alleenstaanden, met minimale financiële

Nadere informatie

Privacy verklaring Veilig Thuis Flevoland

Privacy verklaring Veilig Thuis Flevoland Privacy Verklaring Inleiding Wij staan voor een veilig thuis voor iedereen. Wij hebben de maatschappelijke opdracht om burgers te beschermen door een melding van huiselijk geweld en/of kindermishandeling

Nadere informatie

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brielle

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brielle College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brielle z2015-00404 Openbare versie Rapport van bevindingen November 2015 DATUM November 2015

Nadere informatie

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:

Nadere informatie

BLAD GEMEENSCHAPPELIJKE REGELING

BLAD GEMEENSCHAPPELIJKE REGELING BLAD GEMEENSCHAPPELIJKE REGELING Officiële uitgave van de gemeenschappelijke regeling Werk en Inkomen Lekstroom Nr. 539 18 september 2017 Reglement Bescherming persoonsgegevens Werk en Inkomen Lekstroom

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten het suwinet-normenkader en de big kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst voor gemeenten (IBD) is een gezamenlijk

Nadere informatie

Artikel 1. Algemene begripsbepalingen 1.2 Persoonsgegevens 1.3 Verwerking van persoonsgegevens 1.4 Verantwoordelijke 1.5 Bewerker

Artikel 1. Algemene begripsbepalingen 1.2 Persoonsgegevens 1.3 Verwerking van persoonsgegevens 1.4 Verantwoordelijke 1.5 Bewerker Privacyreglement Artikel 1. Algemene begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de beteke nis die de Wet Bescherming Persoonsgegevens

Nadere informatie

16R.00003 RAADSINFORMATIEBRIEF 16R.00003. college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster

16R.00003 RAADSINFORMATIEBRIEF 16R.00003. college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster RAADSINFORMATIEBRIEF 16R.00003 gemeente WOERDEN Van college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster Portefeuille(s) Contactpersoon : sociaal domein

Nadere informatie

Ook worden gegevens die uit het intake-gesprek naar voren zijn gekomen en die belangrijk kunnen zijn voor de hulpverlening verwerkt.

Ook worden gegevens die uit het intake-gesprek naar voren zijn gekomen en die belangrijk kunnen zijn voor de hulpverlening verwerkt. Privacyreglement 1. Inleiding Ten behoeve van haar hulpverleningsactiviteiten registreert Community Support gegevens van haar klanten. Het doel van dit privacyreglement is de klanten op de hoogte te stellen

Nadere informatie

Privacyreglement Picos B.V.

Privacyreglement Picos B.V. Privacyreglement Picos B.V. Picos Rietveldenweg 14 5222 AR s-hertogenbosch Internet: www.picosbv.nl Privacyreglement Picos: versie december 2016 Pagina 1 van 5 Privacyreglement Picos B.V. Inleiding Picos

Nadere informatie

Privacy reglement Kraamzorg Renske Lageveen

Privacy reglement Kraamzorg Renske Lageveen Privacy reglement Kraamzorg Renske Lageveen Inleiding Kraamzorg Renske Lageveen heeft ter bescherming van de persoonlijke levenssfeer van haar cliënten een reglement opgesteld, houdende de regels voor

Nadere informatie

Privacy. Informatie. www.arienszorgpalet.nl

Privacy. Informatie. www.arienszorgpalet.nl Privacy Informatie www.arienszorgpalet.nl Inleiding Over ons Over AriënsZorgpalet AriënsZorgpalet is een toonaangevende zorginstelling in Enschede. Met 900 medewerkers en 350 vrijwilligers bieden we onze

Nadere informatie

8.50 Privacyreglement

8.50 Privacyreglement 1.0 Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; 2. Zorggegevens: persoonsgegevens die direct of indirect betrekking hebben

Nadere informatie

Privacyreglement Werkvloertaal 26 juli 2015

Privacyreglement Werkvloertaal 26 juli 2015 Privacyreglement Werkvloertaal 26 juli 2015 Algemeen Privacyreglement Werkvloertaal Pagina 1 van 6 Algemeen Privacyreglement Werkvloertaal De directie van Werkvloertaal, overwegende, dat het in verband

Nadere informatie

Verder in dit document te noemen Optimaal Werk en gelieerde bedrijven of Opdrachtnemer.

Verder in dit document te noemen Optimaal Werk en gelieerde bedrijven of Opdrachtnemer. PRIVACY REGLEMENT Betreffende bedrijven Dit Privacyreglement betreft de volgende bedrijven: o Optimaal Werk BV o Optimaal Arbo BV o Verzuim Beheer BV Verder in dit document te noemen Optimaal Werk en gelieerde

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Privacyverklaring. Privacyverklaring Blijf Groep V

Privacyverklaring. Privacyverklaring Blijf Groep V Privacy Verklaring Inleiding Binnen Blijf Groep wordt gewerkt met persoonsgegevens van cliënten, medewerkers, vrijwilligers, sollicitanten, (keten)partners en externe relaties. Wij vinden het van groot

Nadere informatie

AVG/PRIVACYREGLEMENT VICTORIE HULP EN DIENSTVERLENING

AVG/PRIVACYREGLEMENT VICTORIE HULP EN DIENSTVERLENING AVG/PRIVACYREGLEMENT VICTORIE HULP EN DIENSTVERLENING Artikel 1 Begripsomschrijving In deze regeling wordt verstaan onder: Beheerder/bewerker: De functionarissen aan wie de houder de dagelijkse zorg voor

Nadere informatie

Privacyreglement Persoonsgegevens Leergeld Zoetermeer e.o.

Privacyreglement Persoonsgegevens Leergeld Zoetermeer e.o. Privacyreglement Persoonsgegevens Leergeld Zoetermeer e.o. Artikel 1: Aanhef De Stichting Leergeld Zoetermeer e.o. heeft als doel om kinderen uit gezinnen met minimale financiële middelen te ondersteunen.

Nadere informatie

PRIVACYREGLEMENT AANDACHT ARBO BV. A. Verwerking persoonsgegevens. Paragraaf 1: Algemene bepalingen

PRIVACYREGLEMENT AANDACHT ARBO BV. A. Verwerking persoonsgegevens. Paragraaf 1: Algemene bepalingen PRIVACYREGLEMENT AANDACHT ARBO BV A. Verwerking persoonsgegevens Paragraaf 1: Algemene bepalingen Artikel 1: Begripsbepaling In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming

Nadere informatie

Privacyreglement Paswerk en Werkpas Holding BV

Privacyreglement Paswerk en Werkpas Holding BV Privacyreglement Paswerk en Werkpas Holding BV Artikel 1. Definities. In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens verstaan onder: 1. de wet: de Wet

Nadere informatie

Bewerkersovereenkomst Noordhoff Uitgevers Beroepsonderwijs

Bewerkersovereenkomst Noordhoff Uitgevers Beroepsonderwijs Bewerkersovereenkomst Noordhoff Uitgevers Beroepsonderwijs De uitgangspunten van deze Bewerkersovereenkomst sluiten aan bij de bepalingen in de Wet bescherming persoonsgegevens (hierna: Wbp), en de uitgangspunten

Nadere informatie