De Informatieveiligheidsconsulent

Maat: px
Weergave met pagina beginnen:

Download "De Informatieveiligheidsconsulent"

Transcriptie

1 De Informatieveiligheidsconsulent Ivan Stuer Security Officer Informatie Vlaanderen

2 Principes Informatieveiligheid Vertrouwelijkheid Beschikbaarheid Integriteit 2

3 Principes Informatieveiligheid Vertrouwelijkheid Beschikbaarheid Integriteit 3

4 Vertrouwelijkheid Privacy Bedrijfsgeheimen Financiële informatie Overeenkomsten Contracten. Enkel privacy is wettelijk geregeld voor de overheid Andere aspecten zijn bedrijfsgerelateerd 4

5 Vertrouwelijkheid Privacy Wet 8 december 1992 bescherming van de persoonlijke levenssfeer (Privacywet) EU GDPR vanaf 25 mei 2018 van toepassing Finaliteit, proportionaliteit & transparantie 5

6 Informatieveiligheidsbeleid Voorwaarde voor een goed beleid en Beperking van de risico s: Orde in de chaos 6

7 Informatieveiligheidsconsulent 7

8 Nieuw? 8

9 Grote focus en vooruitgang in sinds 2015: 9

10 Wetgeving 8 augustus Wet tot regeling van een Rijksregister van de natuurlijke personen. Art. 10. <Hersteld door W /30, art. 8, 013; Inwerkingtreding : > Iedere openbare overheid, openbare of private instelling die de toegang tot of de mededeling van informatiegegevens van het Rijksregister verkregen heeft, wijst, al dan niet onder haar personeel, een consulent inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer aan die onder meer de functie vervult van aangestelde voor de gegevensbescherming bedoeld in artikel 1 7bis van de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens. De identiteit van de consulent inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer wordt meegedeeld aan het sectoraal comité van het Rijksregister bedoeld in artikel 15. Deze mededeling is niet vereist indien ze door of krachtens een andere wet, decreet of ordonnantie dient te geschieden door een ander sectoraal comité. 10

11 Wetgeving Wet van 15 januari 1990 houdende oprichting en organisatie van een Kruispuntbank van de sociale zekerheid [Art Iedere openbare overheid, natuurlijke persoon en openbare of private instelling die overeenkomstig 4 toegang heeft tot de identificatiegegevens van de Kruispuntbankregisters of er mededeling van bekomt, wijst, al dan niet onder het personeel, een consulent inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer aan die onder meer de functie vervult van aangestelde voor de gegevensbescherming bedoeld in artikel 17bis van de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens. [Art. 24. Iedere instelling van sociale zekerheid wijst, al dan niet onder haar personeel, een veiligheidsconsulent aan. De identiteit van deze consulent wordt aan de Kruispuntbank en aan [de afdeling sociale zekerheid van het sectoraal comité van de sociale zekerheid en van de gezondheid vervangen bij artikel 47 van de wet van 1 maart 2007 (Belgisch Staatsblad van 14 maart 2007)] meegedeeld. 11

12 Wetgeving 8 Besluit van de Vlaamse Regering van 15 mei 2009 betreffende de veiligheidsconsulenten, vermeld in artikel 9 van het decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer Art Iedere instantie die een authentieke gegevensbron beheert die persoonsgegevens bevat, iedere instantie die elektronische persoonsgegevens ontvangt of uitwisselt, en iedere entiteit die overeenkomstig artikel 4, 3, van het decreet van 18 juli 2008 aangewezen is en persoonsgegevens verwerkt, wijst elk, al dan niet onder haar medewerkers, een veiligheidsconsulent aan. De veiligheidsconsulent kan zich door een of meer adjuncten laten bijstaan.. 12

13 Wetgeving VERORDENING (EU) 2016/679 VAN HET EUROPEES PARLEMENT EN DE RAAD van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (algemene verordening gegevensbescherming) Afdeling 4 Functionaris voor gegevensbescherming Artikel 37 Aanwijzing van de functionaris voor gegevensbescherming De verwerkingsverantwoordelijke en de verwerker wijzen een functionaris voor gegevensbescherming aan in elk geval waarin: a) de verwerking wordt verricht door een overheidsinstantie of overheidsorgaan, behalve in het geval van gerechten bij de uitoefening van hun rechterlijke taken; b) een verwerkingsverantwoordelijke of de verwerker hoofdzakelijk is belast met verwerkingen die vanwege hun aard, hun omvang en/of hun doeleinden regelmatige en stelselmatige observatie op grote schaal van betrokkenen vereisen; of c) de verwerkingsverantwoordelijke of de verwerker hoofdzakelijk is belast met grootschalige verwerking van bijzondere categorieën van gegevens uit hoofde van artikel 9 en van persoonsgegevens met betrekking tot strafrechtelijke veroordelingen en strafbare feiten als bedoeld in artikel 10. Nu ook voor bedrijven 13

14 Taken van de VC/DPO 14

15 CBPL: CBPL 15

16 Taken van de VC/DPO Invulling voor Privacycommissie: Doet beleidsvoorstellen Zet doelen Stuurt personen aan die beveiligingssysteem installeren Onderzoekt beveiligingsincidenten Stelt maatregelen voor om verbetering te brengen Is contactpersoon voor alle beveiligingszaken Opgelet: de verantwoordelijkheid om een informatieveiligheidsbeleid op te stellen ligt bij het bedrijf zelf Inclusief analyse van dreigingen, kwetsbaarheden, risico s, incidenten, impact & aanvaarding restrisico s Zie richtsnoeren informatiebeveiliging van persoonsgegevens 16

17 KSZ: 17

18 Taken van de VC/DPO Invulling voor Kruispuntbank Sociale Zekerheid: Heeft adviserende, stimulerende, documenterende & controlerende opdracht inzake informatieveiligheid Heeft geen beslissingsbevoegdheid -> ligt bij verantwoordelijke voor de verwerking Adviseert die verantwoordelijke omtrent alle aspecten van informatieveiligheid Schriftelijke & gemotiveerde adviezen + idem voor antwoorden Stelt een veiligheidsplan op voor 3j Zie minimale veiligheidsnormen KSZ 18

19 VTC: 19

20 Taken van de VC/DPO Invulling voor Vlaamse toezichtcommissie Verwijst naar KSZ aanpak + opdracht om de verschillende verantwoordelijkheden in kaart te brengen 20

21 GDPR/AVG: 21

22 Taken van de VC/DPO Functionaris voor gegevensbescherming (DPO): Informeren en adviseren over verplichtingen van GDPR & andere gegevensbeschermingsbepalingen Aan verantwoordelijke voor de verwerking, maar ook aan verwerker en werknemers van die verwerker Toezien op naleving Advies ivm gegevensbeschermingeffectbeoordeling (DPIA) Samenwerken met toezichthouder (DPA) Zie ook advies EU WP29: Document van 25p dat zeer gedetailleerd de taken en rol van de DPO omschrijft 22

23 GDPR Principes 23

24 DPO versus veiligheidsconsulent Advies CBPL Met betrekking van de "Veiligheidsconsulenten in het bijzonder, is er geen enkel automatisme noch systematische overgang van deze functie naar deze van functionaris voor gegevensbescherming; enkel een onderzoek in concreto door de betrokken verwerkingsverantwoordelijken en verwerkers kan hen hierin begeleiden; De CBPL beveelt de betrokken verwerkingsverantwoordelijken en verwerkers aan hun keuze alsook de functie van functionaris voor gegevensbescherming te documenteren 24

25 DPO versus veiligheidsconsulent Advies CBPL Als best practice beveelt de CBPL eveneens aan dat de verwerkingsverantwoordelijken en verwerkers eveneens de betrekkingen identificeren die onverenigbaar zijn met de functie van functionaris en interne regels opstellen om belangenconflicten te voorkomen. De adviserende rol en de controle (surveillance/monitoring) op de uitvoering van de AVG door Aanbeveling 04/ /21 de functionaris voor gegevensbescherming moet leiden tot de identificatie van deze belangenconflicten Ten slotte herinnert de CBPL eraan dat de AVG voorziet in de mogelijkheid om een externe functionaris aan te wijzen in het raam van een dienstverleningscontract. 25

26 Impact NU Werken met machtigingen Veiligheidsconsulent, veiligheidsplan = voorwaarde voor machtiging Oproep: sluit nog aan op algemene machtigingen Vanaf 25 mei 2018 Eventueel behoud van bepaalde machtigingen (niet door de CBPL) Maar: focus op eigen verantwoordelijkheid én gedeelde verantwoordelijkheid met verwerker (Art 28 10) 26

27 M.b.t de verwerker/leverancier NU Privacywet: 27

28 M.b.t de verwerker/leverancier Vanaf 25 mei 2018 GDPR/AVG: Gedeelde verantwoordelijkheid, contractueel vast te leggen Controller & processor hebben beiden DPO nodig. Verwerker heeft er alle belang bij dat de verwerkingsverantwoordelijke zijn werk goed doet en de verantwoordelijkheid niet probeert door te schuiven Verwerkingsverantwoordelijke moet een verwerker kiezen die de nodige waarborgen garandeert.!! Art 28 10: indien de verwerker anders handelt dan overeengekomen, wordt hij aanzien als verantwoordelijke en dus ook aanspreekbaar voor de eventuele boete 28

29 Hoe? Gebruik de security frameworks ISO27002 NIST COBIT. Minimaal de richtsnoeren informatieveiligheid /minimale normen KSZ 29

30 Hoe? Bescherming Persoonsgegevens IT Security & Business continuity Noodzakelijke totaalbescherming Wettelijke verplichting Bij toepassing Minimale normen 30

31 intussen in 2017: Advies ExCIA & NSA directeur 31

32 Setting the Scene : State of (in)security Chatham House report (5 oct 2015): The researchers found that many nuclear power plant systems were not "air gapped" from the Internet and that they had virtual private network access that operators were "sometimes unaware of. "It would be extremely difficult to cause a meltdown (...) but it would be possible for a state actor to do... (FT.com) 15/09/

33 Hackingsources National Governments Terrorists Industrial spies Organised crime units Hacktivists Hackers Sub-communities of hackers Script kiddies Worm and virus writers Security researcher and white hat have two subcategories; bug hunters exploit coders. Professional hacker-black hat who gets paid to write exploits 33

34 Hacking is geen kinderspel 34

35 Script Kiddies 35

36 36

37 NIST Framework Recovery planning Improvements Communications Identify Asset management Business environment Governance Risk Assessment Risk mgmt strategy Response planning Communications Analysis Mitigation Improvements Recover Respond Detect Protect Access Control Awareness & training Data Security Information protection processes & procedures Maintenance Protective technology Anomalies & Events Security Continuous Monitoring Detection Process 37

38 38 Is nog steeds zo in 2017

39 Holistic Approach Social resilience Energy resilience Cyber resilience Climate resilience Critical Infra resilience Resilient Governance

40 Algemeen belang We zijn allemaal inwoner van België, Vlaanderen, Provincie, gemeente In ieders belang dat verwerking van gegevens reglementair en veilig gebeurt Als leverancier heb je meer impact dan het bestuur zelf 40

41 Samen aanpakken Warme oproep om eindelijk gezamenlijk werk te maken van een professionele informatieveiligheidsaanpak (publieke sector controller-processor) : 41

42 Samen aanpakken Warme oproep om eindelijk gezamenlijk (public sector controller-processor) werk te maken van een professionele informatieveiligheidsaanpak: Samenwerking tussen de DPO s Verwerkingsovereenkomst Register van verwerking Incident response planning 42

43 Samen aanpakken Warme oproep om eindelijk gezamenlijk (public sector controller-processor) werk te maken van een professionele informatieveiligheidsaanpak: > 308 Vlaamse lokale besturen worden nu verondersteld zelf alle IT competenties in te kunnen vullen omgeving is zeer complex en divers IT cel bevat te weinig FTE functie is te laag ingeschaald, dus moeilijk te vinden 43

44 Samen aanpakken Warme oproep om eindelijk gezamenlijk (public sector controller-processor) werk te maken van een professionele informatieveiligheidsaanpak: functie stelt te hoge eisen en behoefte grondige kennis van netwerken, servers, storage, virtualisatie, PC's, printers, cloud, firewalls, antimalware, threats, risico s & kwetsbaarheden, encryptie, project management, service management, helpdeskorganisatie, mobiel, monitoring, exchange, telefonie, wireless +... wet op overheidsopdrachten Probeer diensten in te huren in een as-a-service model. Het inrichten van een professionele IT omgeving is geen kerntaak of kerncompetentie van een lokaal bestuur. Maak hierbij gebruik van de bouwstenen van de Vlaamse overheid 44

45 Samen aanpakken Warme oproep om eindelijk gezamenlijk (public sector controller-processor) werk te maken van een professionele informatieveiligheidsaanpak: ISO2700x ISMS opstellen (minimaal de richtsnoeren) ITSM-ITIL: change & release management, availability, continuity & recovery. Correcte patching, analyse van threats, risico s en vulnerabilities, incident response, Adequaat beleid, plan & acties Ontzorgen van openbare besturen 45

46 Samen aanpakken 46

47 Samen aanpakken ITIL 47

48 Samen aanpakken ISO

49 49

50 Advies Dring ook aan bij leveranciers om: Om compliant te zijn (consulent/dpo + plan) Om snel aan te sluiten bij de algemene machtigingen Om de juridische, technische en procedurele aspecten van informatieveiligheid ernstig te nemen de klant te ontzorgen, door zelf volledig compliant te zijn met regelgeving en as-a-service diensten aan te bieden Samen te werken aan de procedurele aspecten (service management, GDPR vereisten, ISMS, ) De gemeenschappelijk bouwstenen te gebruiken (Magda, authentiekebronnen, webservices, ACM/IDM, ) Dwing dit contractueel af 50

51 Raamcontracten voor inhuren van veiligheidsconsulenten Provinciaal aanbod Het Facilitair bedrijf Raamcontracten bij gemeenten 51

52 MAGDA Online taak voor de veiligheidsconsulent 52

53 53

54 54

55 55

56 56

57 57

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering FLAGIS Studienamiddag Donderdag 15 maart 2018 - Leuven - KU Leuven Ivan Stuer Afdelingshoofd IT Informatie Vlaanderen

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet!

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet! voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013 Informatieveiligheid omdat het moet! Caroline Vernaillen 25 april 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN voor het elektronische bestuurlijke gegevensverkeer Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN Anne Teughels & Caroline Vernaillen juni 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Informatieveiligheidsconsulent. 23 sept 2014 Gent

Informatieveiligheidsconsulent. 23 sept 2014 Gent Informatieveiligheidsconsulent 23 sept 2014 Gent Wie zijn ze wat doen ze? VERANTWOORDELIJKHEDEN INFORMATIEVEILIGHEIDSCONSULENTEN Wie moet een informatieveiligheidsconsulent aanstellen? De verplichting

Nadere informatie

NOTA AAN DE VLAAMSE REGERING

NOTA AAN DE VLAAMSE REGERING DE VLAAMSE MINISTER VAN BINNENLANDS BESTUUR, INBURGERING, WONEN, GELIJKE KANSEN EN ARMOEDEBESTRIJDING NOTA AAN DE VLAAMSE REGERING Betreft: ontwerp van besluit van de Vlaamse Regering betreffende de functionarissen

Nadere informatie

Privacy in de (MAGDA)kijker

Privacy in de (MAGDA)kijker Privacy in de (MAGDA)kijker 26 september 2017 www.vlaanderen.be\informatievlaanderen Doel uiteenzetting Verwerking van persoonsgegevens kan enkel voor zover is voldaan aan de privacywet = WVPvan 8 december

Nadere informatie

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 29;

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 29; 1/5 Advies nr 09/2009 van 8 april 2009 Betreft: Advies inzake het ontwerp van besluit van de Vlaamse Regering betreffende de veiligheidsconsulenten, vermeld in artikel 9 van het decreet van 18 juli 2008

Nadere informatie

Organisatie Informatieveiligheid. Safe@School

Organisatie Informatieveiligheid. Safe@School Willem Debeuckelaere Anne Teughels & Caroline Vernaillen mei 2015 voor het elektronische bestuurlijke gegevensverkeer Ronde van Vlaanderen Onderwijs Organisatie Informatieveiligheid Safe@School Wie zijn

Nadere informatie

Impact AVG op de lokale overheden

Impact AVG op de lokale overheden voor het elektronische bestuurlijke gegevensverkeer Impact AVG op de lokale overheden Caroline Vernaillen Anne Teughels september 2016 Wie zijn wij? o De voor het elektronische bestuurlijke gegevensverkeer

Nadere informatie

Wat met de privacy? 19 januari

Wat met de privacy? 19 januari Wat met de privacy? 19 januari 2017 www.vlaanderen.be\informatievlaanderen Doel uiteenzetting Verwerking van persoonsgegevens kan enkel voor zover is voldaan aan de privacywet. En vanaf 25 mei 2018 moet

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» SCSZ/08/001 BERAADSLAGING NR. 08/001 VAN 15 JANUARI 2008 MET BETREKKING TOT DE MEDEDELING VAN BEPAALDE PERSOONSGEGEVENS

Nadere informatie

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

oprichting van de Gegevensbeschermingsautoriteit, Advies nr. 92/2018 van 26 september 2018

oprichting van de Gegevensbeschermingsautoriteit, Advies nr. 92/2018 van 26 september 2018 1/7 Advies nr. 92/2018 van 26 september 2018 Betreft: adviesaanvraag over het ontwerp van besluit van de Vlaamse Regering betreffende de functionarissen voor gegevensbescherming, vermeld in artikel 9 van

Nadere informatie

Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan!

Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan! Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan! Brendan Van Alsenoy Studiedag VVSG Privacybescherming in het onderwijs 16 November 2017

Nadere informatie

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR?

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? September 2017 Marc Vael CISA, CISM, CISSP, CGEIT, CRISC, Guberna Certified Director Voorzitter ISACA Belgium vzw Lid van

Nadere informatie

GDPR. een stand van zaken

GDPR. een stand van zaken GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/184 BERAADSLAGING NR 08/067 VAN 4 NOVEMBER 2008 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Voorstelling VTC Informatieveiligheid Scholen Shopt-IT 2014

Voorstelling VTC Informatieveiligheid Scholen Shopt-IT 2014 voor het elektronische bestuurlijke gegevensverkeer Voorstelling VTC Informatieveiligheid Scholen Shopt-IT 2014 Anne Teughels mei 2014 Wie zijn wij o adviseurs van de VTC o De voor het elektronische bestuurlijke

Nadere informatie

DE VLAAMSE REGERING, Gelet op het decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer, artikel 9;

DE VLAAMSE REGERING, Gelet op het decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer, artikel 9; Besluit van de Vlaamse Regering van 15 mei 2009 betreffende de veiligheidsconsulenten, vermeld in artikel 9 van het decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer DE

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/094 BERAADSLAGING NR 09/052 VAN 1 SEPTEMBER 2009 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen Willem Debeuckelaere De Privacyproef dejuristen Gent 1 juni 2017 Inhoud 1. Wat vooraf gaat? 2. Huidige stand van

Nadere informatie

GDPR. To panic or not to panic?

GDPR. To panic or not to panic? GDPR To panic or not to panic? 1. GDPR wat is dat? 2 (N)IETS NIEUWS ONDER DE ZON? GDPR = General Data Protection Regulation Richtlijn (1995) Verordening (2016) Van kracht : 25 mei 2018 Smartphones, e-commerce,

Nadere informatie

HOOGDRINGENDE PUNTEN. Samenwerkingsovereenkomst met Rimo voor de ondersteuning van Het Open Poortje OPENBARE VERGADERING

HOOGDRINGENDE PUNTEN. Samenwerkingsovereenkomst met Rimo voor de ondersteuning van Het Open Poortje OPENBARE VERGADERING Raad voor maatschappelijk welzijn 25 april 2018 1/6 Raad voor maatschappelijk welzijn Notulen Zitting van 25 april 2018 Aanwezig: mevrouw Birgitt Carlier, OCMW-voorzitter; de heer Alois Van Grieken, raadslid;

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/12/339 BERAADSLAGING NR. 12/112 VAN 4 DECEMBER 2012 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Schoolveranderen. Gegevensveiligheid. Dhr. Willem Debeuckelaere

Schoolveranderen. Gegevensveiligheid. Dhr. Willem Debeuckelaere Schoolveranderen Gegevensveiligheid Dhr. Willem Debeuckelaere Ronde van Vlaanderen Onderwijs Vlaanderen De GDPR/Algemene Verordening Gegevensbescherming Willem Debeuckelaere Juni 2018 Antwerpen, Brabant,

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Organisatiebeheersing en informatieveiligheid

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Organisatiebeheersing en informatieveiligheid voor het elektronische bestuurlijke gegevensverkeer Organisatiebeheersing Caroline Vernaillen & Anne Teughels 21 maart 2013 INLEIDING Wie zijn wij Waarom informatieveiligheid Hoe past informatieveiligheid

Nadere informatie

Informatieveiligheid. Omdat het moet!? ShoptIT 8 mei 2014 Ivan Stuer

Informatieveiligheid. Omdat het moet!? ShoptIT 8 mei 2014 Ivan Stuer Informatieveiligheid Omdat het moet!? ShoptIT 8 mei 2014 Ivan Stuer Omgevingsanalyse Cloudaanbieder failliet, hoe red ik mijn bedrijfsdata? Nirvanix s cloud service customers were apparently notified about

Nadere informatie

Overheidscommunicatie en privacy

Overheidscommunicatie en privacy voor het elektronische bestuurlijke gegevensverkeer Overheidscommunicatie Caroline Vernaillen & Anne Teughels september 2012 INLEIDING Wie zijn wij Wat zegt de privacywet Hoe rekening houden met privacy

Nadere informatie

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen. Willem Debeuckelaere WVG Colloquium gegevensindeling

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen. Willem Debeuckelaere WVG Colloquium gegevensindeling Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen Willem Debeuckelaere WVG Colloquium gegevensindeling 8 mei 2017 Inhoud 1. Wat vooraf gaat? 2. Huidige stand van

Nadere informatie

Privacy & Data event Johan Rambi 18 Mei 2017

Privacy & Data event Johan Rambi 18 Mei 2017 Privacy & Data event 2017 Johan Rambi 18 Mei 2017 Alliander is een data gedreven netbeheerder (DSO) Wat is Privacy? Wat is Privacy? Eerbiediging van de persoonlijke levenssfeer Ook wel: het recht

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/193 BERAADSLAGING NR. 08/072 VAN 2 DECEMBER 2008 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

VAST BUERAU VERGADERING VAN 4 FEBRUARI 2019

VAST BUERAU VERGADERING VAN 4 FEBRUARI 2019 VAST BUERAU VERGADERING VAN 4 FEBRUARI 2019 Aanwezig: Jenne De Potter, burgemeester-voorzitter, Evelien De Both, Leen Goossens, Lieselotte De Roover, Brecht Cassiman, schepenen, Peter Vansintjan, schepen

Nadere informatie

Gelet op de aanvraag van het Belgische Rode Kruis ontvangen op 11/10/2011;

Gelet op de aanvraag van het Belgische Rode Kruis ontvangen op 11/10/2011; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 71/2011 van 14 december 2011 Betreft: machtigingsaanvraag van het Belgische Rode Kruis om het Rijksregisternummer te gebruiken zodat zij voor

Nadere informatie

tot de verwerking van persoonsgegevens (hierna WVG ); Advies nr. 147/2018 van 19 december 2018

tot de verwerking van persoonsgegevens (hierna WVG ); Advies nr. 147/2018 van 19 december 2018 1/6 Advies nr. 147/2018 van 19 december 2018 Betreft: Besluit van de Vlaamse Regering tot instelling van een tegemoetkoming in de kosten bij de renovatie of verbetering van een bestaande woning of bij

Nadere informatie

Algemene Verordening Gegevensverwerking ( GDPR )

Algemene Verordening Gegevensverwerking ( GDPR ) Algemene Verordening Gegevensverwerking ( GDPR ) What s new? Anouk Focquet 27 april 2017 Minervastraat 5, 1930 Zaventem, T +32 (0)2 275 00 75, F +32 (0)2 275 00 70, www.contrast-law.be What s new in de

Nadere informatie

Data Protection Officer

Data Protection Officer Data Protection Officer Met ingang van 25 mei 2016 is de Algemene Verordening Gegevensbescherming (AVG) in werking getreden. Een van de wijzigingen is het verplicht aanstellen van een Data Protection Officer.

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Het belang van informatieveiligheid van persoonsgegevens vandaag en morgen

Het belang van informatieveiligheid van persoonsgegevens vandaag en morgen voor het elektronische bestuurlijke gegevensverkeer Trefdag Informatie Vlaanderen 9 juni 2016 Het belang van informatieveiligheid van persoonsgegevens vandaag en morgen Willem Debeuckelaere Marc Vael juni

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/10/122 BERAADSLAGING NR. 09/053 VAN 1 SEPTEMBER 2009, GEWIJZIGD OP 5 OKTOBER 2010, MET BETREKKING TOT DE

Nadere informatie

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer & Commissie voor de bescherming van de persoonlijke levenssfeer

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer & Commissie voor de bescherming van de persoonlijke levenssfeer Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer & Commissie voor de bescherming van de persoonlijke levenssfeer Informatieveiligheid 13 november 2014 Informatieveiligheid

Nadere informatie

Betreft: Voorontwerp van decreet betreffende de individuele opleiding (CO-A )

Betreft: Voorontwerp van decreet betreffende de individuele opleiding (CO-A ) 1/6 Advies nr. 153/2018 van 19 december 2018 Betreft: Voorontwerp van decreet betreffende de individuele opleiding (CO-A-2018-163) De Gegevensbeschermingsautoriteit (hierna "de Autoriteit"); Gelet op de

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Waar gaan we het over hebben? Waarom de AVG? Wanneer is de AVG van toepassing? Wat betekent de AVG voor uw onderneming? Enkele tips! Waarom de AVG? Richtlijn

Nadere informatie

Nieuwsbrief AVG Social Profit

Nieuwsbrief AVG Social Profit Nieuwsbrief AVG Social Profit 1. Algemeen Vanaf 25 mei 2018 zal de Algemene Verordening Gegevensbescherming ( AVG of in het Engels afgekort GDPR ) van toepassing zijn in de gehele Europese Unie. Deze verordening

Nadere informatie

GDPR. General Data Protection Regulation

GDPR. General Data Protection Regulation GDPR General Data Protection Regulation Waarom? Veiligheid van data bevorderen Nood aan een uniforme wetgeving Verouderde Europese richtlijn 1995 % 90 80 Gezinnen met minstens 1 internetverbinding 70 60

Nadere informatie

VLAAMS AGENTSCHAP VOOR PERSONEN MET EEN HANDICAP

VLAAMS AGENTSCHAP VOOR PERSONEN MET EEN HANDICAP VLAAMS AGENTSCHAP VOOR PERSONEN MET EEN HANDICAP WWW.VAPH.BE Koen Discart, Informatieveiligheidsconsulent okt.- nov. 2014 1 Informatieveiligheid Aan de door het VAPH erkende organisaties Oktober/November

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/09/100 BERAADSLAGING NR 09/053 VAN 1 SEPTEMBER 2009 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Advies nr 18/2015 van 10 ju uni 2015 Betreft:

Advies nr 18/2015 van 10 ju uni 2015 Betreft: 1/6 Adviess nr 18/2015 van 10 juni 2015 Betreft: Adviesaanvraag met betrekking tot Titel II, Hoofdstuk 2, afdeling 2 van hett ontwerp van programmawet betreffende de aanwezigheidsregistratie in de vleessector

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/133 BERAADSLAGING NR. 08/039 VAN 1 JULI 2008 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS UIT

Nadere informatie

Het is niet vereist dat elke instantie een individuele VC aanstelt. Er kan één VC worden aangewezen voor verschillende overheidsinstanties.

Het is niet vereist dat elke instantie een individuele VC aanstelt. Er kan één VC worden aangewezen voor verschillende overheidsinstanties. VEILIGHEIDSCONSULENT (VC) VERPLICHTE AANSTELLING Verplicht voor iedere instantie als vermeld in artikel 4, 1, van het decreet van 26 maart 2004 betreffende de openbaarheid van bestuur die een authentieke

Nadere informatie

Toegang tot persoonsgegevens. Stuurgroep lokaal e-government, Gent, 6 maart 2019

Toegang tot persoonsgegevens. Stuurgroep lokaal e-government, Gent, 6 maart 2019 Toegang tot persoonsgegevens Stuurgroep lokaal e-government, Gent, 6 maart 2019 HET PRINCIPE VOOR TOEGANG TOT FEDERALE EN VLAAMSE PERSOONSGEGEVENS: PROTOCOL Toegang tot federale persoonsgegevens Gegevensbeschermingswet

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

12 AUGUSTUS Koninklijk besluit houdende de organisatie van de informatieveiligheid bij de instellingen van sociale zekerheid.

12 AUGUSTUS Koninklijk besluit houdende de organisatie van de informatieveiligheid bij de instellingen van sociale zekerheid. 12 AUGUSTUS 1993. - Koninklijk besluit houdende de organisatie van de informatieveiligheid bij de instellingen van sociale zekerheid. - Bron : SOCIALE VOORZORG Publicatie : 21-08-1993 Inwerkingtreding

Nadere informatie

INFORMATIEVEILIGHEID OOSTENDE.BE ALGEMENE PRIVACYVERKLARING VAN DE STAD OOSTENDE

INFORMATIEVEILIGHEID OOSTENDE.BE ALGEMENE PRIVACYVERKLARING VAN DE STAD OOSTENDE contactpersoon Louis Malfait Functionaris voor Gegevensbescherming privacy@oostende.be ALGEMENE PRIVACYVERKLARING VAN DE STAD OOSTENDE datum: versie 26.11.2018 OOSTENDE.BE INFORMATIEVEILIGHEID CONTEXT

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/199 BERAADSLAGING NR 08/076 VAN 2 DECEMBER 2008 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Demo NV AVG straat, Brussel KBO Vertegenwoordigd door Jan Vanderbeek

Demo NV AVG straat, Brussel KBO Vertegenwoordigd door Jan Vanderbeek AVG-dossier van Demo NV Demo NV AVG straat, 1 1000 Brussel KBO 0000001384 Vertegenwoordigd door Jan Vanderbeek Uitgevoerd met GDPRfolder.eu op 03/10/2018 INHOUDSOPGAVE Inhoudsopgave 1 Inleiding 2 2 Aanwijzing

Nadere informatie

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid IVC/KSZG/18/256 BERAADSLAGING NR. 18/148 VAN 6 NOVEMBER 2018 MET BETREKKING TOT DE UITWISSELING VAN IDENTIFICATIEGEGEVENS TUSSEN DE FEDERALE

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

GDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn

GDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn Even voorstellen Maarten de Rooij IT Business Professional, ACA IT-Solutions IT Consultant rol Analyse & advies Proces begeleiding Data privacy specialisme Tijdslijn Wet bescherming persoonsgegevens 1

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» SCSZ/08/006 BERAADSLAGING NR. 08/004 VAN 15 JANUARI 2008 MET BETREKKING TOT DE MEDEDELING VAN BEPAALDE PERSOONSGEGEVENS

Nadere informatie

Leergang Functionaris. de toezichthouder

Leergang Functionaris. de toezichthouder Leergang Functionaris gegevensbescherming Zorg: de toezichthouder mw mr Loes Markenstein NCI, 22 februari 2018 Opzet Onderdeel 1: De Autoriteit persoonsgegevens: transformatie In AVG veel aandacht voor

Nadere informatie

Huishoudelijk reglement van de Commissie voor de bescherming van de persoonlijke levenssfeer van 26 juni 2003 (reglement CBPL) 17

Huishoudelijk reglement van de Commissie voor de bescherming van de persoonlijke levenssfeer van 26 juni 2003 (reglement CBPL) 17 INHOUD 1. Inleiding 11 2. Algemeen 15 Huishoudelijk reglement van de Commissie voor de bescherming van de persoonlijke levenssfeer van 26 juni 2003 (reglement CBPL) 17 Wet van 8 december 1992 tot bescherming

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/12/030 BERAADSLAGING NR 12/017 VAN 6 MAART 2012 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS AAN

Nadere informatie

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) In business for people. Contents 3 Wat is de AVG? 4 Verwerkersovereenkomst 6 Roadmap naar de nieuwe verwerkersovereenkomst

Nadere informatie

Spoedcursus GDPR & praktische tips uit Gent

Spoedcursus GDPR & praktische tips uit Gent Spoedcursus GDPR & praktische tips uit Gent Seppe Vansteelant Informatieveiligheidsconsulent stad en OCMW Gent seppe.vansteelant@stad.gent Persoonsgegevens Wat? Persoonsgegevens zijn alle gegevens waarmee

Nadere informatie

Beste klant, Uw privacy is onze prioriteit. Wij verwerken uw persoonsgegevens die door u op of via de Website worden meegedeeld enkel om: u te contacteren i.v.m. reservaties, nieuwsbrieven, acties, promoties,aankondigingen

Nadere informatie

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming (AVG) AVG van toepassing per 25 mei 2018 Voorrangsbeginsel Europese én Nederlandse

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/098 BERAADSLAGING NR 11/057 VAN 6 SEPTEMBER 2011 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Informatieveiligheid in Lokale besturen. gezamenlijk veiligheidsbeleid uitwerken! uitwerken?

Informatieveiligheid in Lokale besturen. gezamenlijk veiligheidsbeleid uitwerken! uitwerken? Informatieveiligheid in Lokale besturen Hoe OCMW's kunnen en OCMW's gemeenten en gemeenten moeten een een gezamenlijk veiligheidsbeleid uitwerken! uitwerken? Mechelen - 10 februari 2015 Omgevingsanalyse

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid IVC/KSZG/19/102 BERAADSLAGING NR. 19/060 VAN 2 APRIL 2019 OVER DE MEDEDELING VAN PERSOONSGEGEVENS UIT HET NETWERK VAN DE SOCIALE ZEKERHEID

Nadere informatie

oprichting van de Gegevensbeschermingsautoriteit, Advies nr. 66/2018 van 25 juli 2018

oprichting van de Gegevensbeschermingsautoriteit, Advies nr. 66/2018 van 25 juli 2018 1/7 Advies nr. 66/2018 van 25 juli 2018 Betreft: Ontwerp van koninklijk besluit tot wijziging van het koninklijk besluit van 12 augustus 1993 houdende de organisatie van de informatieveiligheid bij de

Nadere informatie

GDPR (General Data Protection Regulation ) The journey we take together

GDPR (General Data Protection Regulation ) The journey we take together GDPR (General Data Protection Regulation ) The journey we take together Inleiding Het Europees Parlement heeft recent de 'General Data Protection Regulation' (GDPR) ofwel de 'Algemene Verordening Gegevensbescherming'

Nadere informatie

Hulpverleningszones: tijd voor een zonaal verhaal 21 november 2016

Hulpverleningszones: tijd voor een zonaal verhaal 21 november 2016 Hulpverleningszones: tijd voor een zonaal verhaal 21 november 2016 #vvsgbwcongres Hoe omgaan met privacygevoelige gegevens? peter@berghmans.org - 0475951516 #vvsgbwcongres dank aan Sabine Van Dooren Katrien

Nadere informatie

Blockchain Smart Contracts AVG

Blockchain Smart Contracts AVG Blockchain Smart Contracts AVG 1 november 2017 Teun de Heer Werkzaam bij: De IT-jurist Blockchain: een revolutionaire technologie? Revolutie: nieuwe mogelijkheden nieuwe problemen Blockchain: effectief,

Nadere informatie

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING Nr 02 / 2004 van 15 maart 2004

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING Nr 02 / 2004 van 15 maart 2004 KONINKRIJK BELGIE Brussel, Adres : Hallepoortlaan 5-8, B-1060 Brussel Tel. : +32(0)2/542.72.00 Email : commission@privacy.fgov.be Fax.: : +32(0)2/542.72.12 http://www.privacy.fgov.be/ COMMISSIE VOOR DE

Nadere informatie

Leergang Functionaris. de toezichthouder

Leergang Functionaris. de toezichthouder Leergang Functionaris gegevensbescherming Zorg: de toezichthouder mw mr Loes Markenstein NCI, 16 november 2017 Opzet Thema 1: De Autoriteit persoonsgegevens, een transformatie? In AVG veel aandacht voor

Nadere informatie

Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen

Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen Caroline De Geest 18/09/2017 Introductie Beginselen verwerking van persoonsgegevens (Art. 5)

Nadere informatie

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen Contrast Law Seminars Willem Debeuckelaere Zaventem, 23 maart 2017 Inhoud 1. Wat vooraf gaat? 2. Huidige stand van

Nadere informatie

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis;

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 23/2015 van 22 april 2015 Betreft: Machtigingsaanvraag van het Belgische Rode Kruis, Rode Kruis - Vlaanderen om het Rijksregisternummer te

Nadere informatie

Symposium Flanders Care Gegevens delen in de zorg = betere zorg

Symposium Flanders Care Gegevens delen in de zorg = betere zorg Symposium Flanders Care Gegevens delen in de zorg = betere zorg Impact van de Algemene Verordening Gegevensbescherming Enkele praktische aspecten Voorstelling Dirk De Bot Licentiaat (KUL 1988) en doctor

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/070 BERAADSLAGING NR 09/048 VAN 1 SEPTEMBER 2009 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING

ALGEMENE VERORDENING GEGEVENSBESCHERMING ALGEMENE VERORDENING GEGEVENSBESCHERMING 1. SITUERING 1.1. WETTELIJK KADER IN BELGIË Belgische Privacywet Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking

Nadere informatie

Functiebeschrijving Functionaris voor gegevensbescherming Gemeente & OCMW Beernem

Functiebeschrijving Functionaris voor gegevensbescherming Gemeente & OCMW Beernem Functiebeschrijving Functionaris voor gegevensbescherming Gemeente & OCMW Beernem Goedgekeurd op:. Handtekening:. versie 1.0 Functiebeschrijving Sector Functie Graad Niveau & rang Salarisschaal Type functie

Nadere informatie

Beraadslaging VTC nr. 16/2016 van 30 maart 2016

Beraadslaging VTC nr. 16/2016 van 30 maart 2016 Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer Beraadslaging VTC nr. 16/2016 van 30 maart 2016 Betreft: Aanvraag tot machtiging voor het meedelen van persoonsgegevens van

Nadere informatie

Het Sectoraal comité van het Rijksregister (hierna "het comité");

Het Sectoraal comité van het Rijksregister (hierna het comité); 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 44/2017 van 13 september 2017 Betreft: aanvraag voor uitreiding ingediend bij het Sectoraal Comité van het Rijksregister van de Beraadslaging

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

Veiligheidsconsulentschap ten behoeve van lokale overheden

Veiligheidsconsulentschap ten behoeve van lokale overheden PROJECTVERSLAG Datum provincieraad = 22 03 2017 Laatste nuttige zitting deputatie = 09 03 2017 MAT = 06 03 2017 Veiligheidsconsulentschap ten behoeve van lokale overheden UITBREIDING Bevoegde gedeputeerde:

Nadere informatie

IT VEILIGHEID VOOR NIET ICT-ERS

IT VEILIGHEID VOOR NIET ICT-ERS ///////////////////////////////////////// IT VEILIGHEID VOOR NIET ICT-ERS bit en byte zonder ééntjes en nullen ///////////////////////////////////////// PETER BERGHMANS /////////////////////////////////////////

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» SCSZ/08/010 BERAADSLAGING NR. 08/006 VAN 5 FEBRUARI 2008 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/129 BERAADSLAGING NR 09/068 VAN 3 NOVEMBER 2009 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

staat is om de AVG na te komen.

staat is om de AVG na te komen. Vragenlijst nulmeting AVG mét toelichting door Security & Privacy Officer Koos Wijdenes Met onderstaande vragenlijst kunt u een nulmeting uitvoeren voor uw organisatie. De antwoorden geven inzicht in wat

Nadere informatie

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum>

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum> VERWERKERS- OVEREENKOMST Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen Versie DEEL 1: DATA PRO STATEMENT Dit Data Pro Statement vormt

Nadere informatie

Uw tandartspraktijk. Een goudmijn voor internetcriminelen

Uw tandartspraktijk. Een goudmijn voor internetcriminelen Uw tandartspraktijk Een goudmijn voor internetcriminelen Wat gaan we doen? De digitale data-explosie Nieuwe privacywetgeving (a giant leap for mankind) Wat wilt u onze hacker vragen? Help! Uw praktijk

Nadere informatie

Het Sectoraal comité van het Rijksregister, (hierna "het Comité");

Het Sectoraal comité van het Rijksregister, (hierna het Comité); 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 53/2016 van 27/07/2016 Betreft: Machtigingsaanvraag van de Kruispuntbank voor de Uitwisseling van Gegevens om toegang te krijgen tot diverse

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

PRIVACY POLICY. Wij raden u ten stelligste aan deze privacy policy zorgvuldig door te nemen.

PRIVACY POLICY. Wij raden u ten stelligste aan deze privacy policy zorgvuldig door te nemen. PRIVACY POLICY 1. Algemeen Waarvoor dient deze privacy policy? 1.1. De website beschikbaar op het adres www.thebunkers.be (hierna: de Website ) wordt uitgebaat door en is eigendom van BiS Beheer Comm VA,

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/12/326 BERAADSLAGING NR. 12/103 VAN 6 NOVEMBER 2012 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/11/035 BERAADSLAGING NR 11/026 VAN 5 APRIL 2011 MET BETREKKING TOT DE RAADPLEGING VAN PERSOONSGEGEVENS DOOR

Nadere informatie