Formulier melding datalek
|
|
|
- Karel Claessens
- 7 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Formulier melding datalek Voor het melden van een datalek vult u onderstaand formulier in. Na invulling kunt u dit formulier als PDF opslaan en als bijlage digitaal zenden naar: [email protected] Of sturen per gewone post naar: Hoge Raad der Nederlanden T.a.v. de Procureur-Generaal Postbus EH Den Haag. Nadat u een melding heeft gedaan, ontvangt u een ontvangstbevestiging met daarin een meldingsnummer. Registreer dit nummer voor verdere communicatie met de Procureur-Generaal bij de Hoge Raad. 0. Over deze melding Gaat het om een nieuwe of bestaande melding? 0 Nieuw 0 Bestaand, het meldingsnummer is: Op grond van welke regelgeving doet u deze melding? 0 Algemene verordening gegevensbescherming (AVG) 0 Wet justitiële en strafvorderlijke gegevens (Wjsg) 1. Contactgegevens en overige algemene informatie Over welk onderdeel van de rechterlijke organisatie gaat het? Naam. Adres. Wie meldt het datalek? Naam. Functie.. adres Telefoonnummer.. Met wie kan de Procureur-Generaal contact opnemen voor nadere informatie over de melding? 0 De melder is contactpersoon 0 Er is een andere contactpersoon, te weten: Naam contactpersoon Functie contactpersoon. adres contactpersoon.. Telefoonnummer contactpersoon. 1
2 Was er een andere organisatie betrokken bij de inbreuk? 0 nee 0 ja, namelijk In welke hoedanigheid was de andere organisatie betrokken bij de inbreuk? 2. Tijdlijn Exacte datum waarop de inbreuk was, indien bekend Startdatum van de periode waarbinnen de inbreuk was Einddatum van de periode waarbinnen de inbreuk was Duurt de inbreuk op dit moment nog voort? 0 ja 0 nee Wanneer werd de inbreuk ontdekt?. Als u de inbreuk later meldt dan 72 uur na de ontdekking, wat is daarvan dan de reden? 3. Gegevens over het datalek Aard van de inbreuk 0 Inbreuk op de vertrouwelijkheid van de gegevens 0 Inbreuk op de integriteit van de gegevens 0 Inbreuk op de beschikbaarheid van de gegevens Aard van het incident 2
3 Wat is de aard van het incident waarbij er een inbreuk op de beveiliging van persoonsgegevens is geweest? 0 Apparaat, gegevensdrager (bijv. USB-stick) en/of papier met persoonsgegevens kwijtgeraakt of gestolen 0 Brief of postpakket met persoonsgegevens kwijtgeraakt of geopend retour ontvangen 0 Hacking, malware (bijv. ransomware) en/of phishing 0 Persoonsgegevens bij oud papier gezet Persoonsgegevens mondeling gedeeld met onbevoegde ontvanger 0 Persoonsgegevens nog aanwezig op afgedankt apparaat of op afgedankte gegevensdrager (bijv. USBstick) 0 Persoonsgegevens per ongeluk gepubliceerd 0 Persoonsgegevens van verkeerde klant getoond in klantportaal 0 Persoonsgegevens verstuurd of afgegeven aan verkeerde ontvanger 0 Anders, namelijk: Geef een samenvatting van het incident waarbij er een inbreuk op de beveiliging van persoonsgegevens is geweest 4. Persoonsgegevens die betrokken zijn bij het datalek Persoonsgegevens in het algemeen 0 Naam 0 Geslacht, geboortedatum en/of leeftijd 0 Contactgegevens 0 Toegangs- of identificatiegegevens (bijv. inlognaam, wachtwoord, zaaknummer) 0 Locatiegegevens 0 Onbekend / anders, namelijk: 3
4 Bijzondere categorieën van persoonsgegevens 0 Persoonsgegevens waaruit iemands ras of etnische afkomst blijkt 0 Persoonsgegevens waaruit iemands politieke opvattingen blijken 0 Persoonsgegevens waaruit iemands religieuze of levensbeschouwelijke overtuigingen blijken 0 Persoonsgegevens waaruit iemands lidmaatschap van een vakbond blijkt 0 Gegevens met betrekking tot iemands seksueel gedrag of seksuele gerichtheid 0 Gegevens over iemands gezondheid 0 Financiële gegevens (bijv. rekeningnummer, creditcardnummer) 0 (Kopieën van) paspoorten of andere legitimatiebewijzen 0 Burgerservicenummer (BSN) 0 Genetische gegevens 0 Biometrische gegevens 0 Persoonsgegevens betreffende strafrechtelijke veroordelingen en strafbare feiten of daarmee verband houdende veiligheidsmaatregelen Hoeveelheid persoonsgegevens Geef (eventueel bij benadering) aan hoeveel gegevensrecords ("gegevensregisters") zijn getroffen door de inbreuk 5. De groep mensen van wie persoonsgegevens betrokken zijn bij het datalek 0 Werknemers 0 Rechtzoekenden/partijen 0 Advocaten 0 Leerlingen of studenten 0 Minderjarigen 0 Personen uit kwetsbare groepen Omschrijf de groep mensen van wie persoonsgegevens zijn betrokken bij de inbreuk.. Van minimaal hoeveel personen zijn persoonsgegevens betrokken bij de inbreuk?.. Van maximaal hoeveel personen zijn persoonsgegevens betrokken bij de inbreuk?.. 4
5 6. Maatregelen die zijn getroffen voordat het datalek plaatsvond Waren de persoonsgegevens op het moment dat de inbreuk zich voordeed versleuteld, gehasht of op een andere manier onbegrijpelijk of ontoegankelijk voor onbevoegden? 0 ja 0 nee 0 deels, namelijk:. Als de persoonsgegevens deels onbegrijpelijk of ontoegankelijk waren, om welk deel gaat dat dan? Als de persoonsgegevens geheel of deels onbegrijpelijk of ontoegankelijk waren gemaakt, op welke manier is dit dan gebeurd? Geef een zo uitgebreid mogelijke toelichting. Indien u gebruik heeft gemaakt van encryptie, licht dan ook de wijze van versleutelen toe Gevolgen van het datalek Gevolgen van de inbreuk op de vertrouwelijkheid, de integriteit en/of de beschikbaarheid van de gegevens. 0 Onbevoegden hebben kennis kunnen nemen van de gegevens 0 De gegevens kunnen op een onbehoorlijke of onrechtmatige manier worden gebruikt 0 Er worden binnen uw eigen organisatie mogelijk onjuiste, onvolledige of achterhaalde persoonsgegevens gebruikt 0 Er worden mogelijk onjuiste, onvolledige of achterhaalde persoonsgegevens hergebruikt voor andere doeleinden of doorgegeven aan andere organisaties 0 Een essentiële dienst kan tijdelijk niet meer worden verleend aan de betrokkenen 0 Een essentiële dienst kan permanent niet meer worden verleend aan de betrokkenen 0 Anders, namelijk. Lichamelijke, materiële en immateriële schade voor de betrokkenen Welke gevolgen kan de inbreuk hebben voor de persoonlijke levenssfeer van de betrokkenen? 0 Discriminatie 0 Identiteitsdiefstal of -fraude 0 Financiële verliezen 0 Reputatieschade 0 Verlies van vertrouwelijkheid van door het beroepsgeheim beschermde persoonsgegevens 0 Ongeoorloofde ongedaanmaking van pseudonimisering 0 Betrokkenen kunnen hun rechten en vrijheden niet uitoefenen 0 Betrokkenen worden verhinderd controle over hun persoonsgegevens uit te oefenen 0 Andere gevolgen, namelijk:.. 5
6 Geef een inschatting van de ernst van de mogelijke gevolgen voor de betrokkenen 0 Verwaarloosbaar 0 Beperkt 0 Aanzienlijk 0 Zeer groot 8. Vervolgacties naar aanleiding van het datalek Informeren van de betrokkenen Heeft u het datalek gemeld aan de betrokkenen of bent u van plan dat te gaan doen? 0 Ja 0 Nee 0 Nog niet bekend Wanneer heeft u het datalek gemeld aan de betrokkenen?... Wanneer gaat u het datalek melden aan de betrokkenen?.. Wat is de inhoud van de melding aan de betrokkenen? Geef een letterlijke weergave van het bericht aan betrokkenen... Hoeveel betrokkenen heeft u geïnformeerd of gaat u informeren? Welk communicatiemiddel of welke communicatiemiddelen gebruikt u of gaat u gebruiken om de betrokkenen te informeren? Waarom ziet u af van het melden van het datalek aan de betrokkenen? 0 De maatregelen die ik heb getroffen voordat het datalek plaatsvond bieden voldoende bescherming om de melding aan de betrokkene achterwege te kunnen laten. 0 Het zou een onevenredige inspanning vergen om iedere betrokkene op individuele basis te informeren. 0 Ik heb na het datalek maatregelen getroffen waardoor het niet langer waarschijnlijk is dat zich daadwerkelijk een hoog risico voor zal doen voor de rechten en vrijheden van de betrokkenen. 0 Anders, namelijk: Licht uw keuze toe Als het informeren van alle betrokkenen een onevenredige inspanning zou vergen, licht dan toe hoe u door een openbare mededeling of een soortgelijke maatregel de betrokkenen gaat informeren.. 6
7 Welke maatregelen heeft u getroffen waardoor het niet nodig is om de betrokkenen te informeren?.. Welke andere redenen heeft u om de betrokkenen niet te informeren?.... Maatregelen om de inbreuk aan te pakken Welke technische en organisatorische maatregelen heeft uw organisatie getroffen om de inbreuk aan te pakken en om verdere inbreuken te voorkomen?... Internationale aspecten Heeft de inbreuk zich voorgedaan in een grensoverschrijdende gegevensverwerking? 0 Ja 0 Nee Als er sprake is van een grensoverschrijdende gegevensverwerking, om welke landen gaat het dan?. Heeft uw organisatie of bedrijf, het datalek gemeld bij privacytoezichthouders in een of meer andere EU-landen, of gaat u dat nog doen? 0 Ja, namelijk 0 Nee Heeft uw organisatie het datalek gemeld bij Europese toezichthouders op andere meldplichten, of gaat u dat nog doen? 0 Ja, namelijk. 0 Nee 9. Overig Is naar uw mening deze melding compleet? 0 Ja, de vereiste informatie is verstrekt en er is geen vervolgmelding nodig 0 Nee, er komt later een vervolgmelding met aanvullende informatie over deze inbreuk 7
8 Ondertekening Met de ondertekening verklaart u bevoegd te zijn deze melding te doen en dat de in de melding verstrekte informatie juist is. Handtekening: Datum: 8
Regeling datalekken StOVOG
Regeling datalekken StOVOG Algemeen Deze regeling voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wbp. Daarnaast is er een schema opgenomen om te beoordelen of
Protocol meldplicht datalekken
Protocol meldplicht datalekken Disclaimer Dit protocol is geen juridisch document of advies en beoogt niet volledig te zijn, maar geeft slechts een indicatie van bepaalde AVG verplichtingen. VGM NL is
Formulier voor het melden van een datalek
Formulier voor het melden van een datalek Dit formulier kan u gebruiken wanneer er vermoedens zijn van een datalek bij HER Opleidingen bv. Deze vragenlijst is te vinden als bijlage te op www.her-opleidingen.nl/avg
Procedure Melden beveiligingsincidenten
Procedure Melden beveiligingsincidenten 1 Inhoud Inhoud... 2 Inleiding... 3 Begrippen... 4 Persoonsgegeven... 4 Verantwoordelijke... 4 Bewerker... 4 Verwerking... 4 Bijzondere persoonsgegevens:... 4 MIBP...
Protocol meldplicht datalekken
Protocol meldplicht datalekken Dehlia Kracht B.V. Protocol meldplicht datalekken aan de Functionaris voor de Gegevensbescherming G r o e n e s t r a a t 2 9 4, 6 5 3 1 J C N i j m e g e n Inhoudsopgave
FACTSHEET DATALEK. Inleiding
Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen
Procedure Gegevenslekken
Procedure Gegevenslekken Doelgroep: Aanspreekpunt Informatieveiligheid 1 Inleiding Als het gaat om inbreuk op de beveiliging van of verlies van persoonsgegevens is de meldplicht datalekken van toepassing
Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming
Openbaar Onderwijs Emmen, OOE Protocol Informatiebeveiligingsincidenten en datalekken Conform de Algemene Verordening Gegevensbescherming Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken
Calamiteitenplan datalekken Unidis B.V.
Calamiteitenplan datalekken Unidis B.V. Datum: 15-05-2018 00:00:00 Versie: V1_15052018 1. Inleiding In de huidige privacywetgeving (Wet bescherming persoonsgegevens, Wbp) is een meldplicht datalekken opgenomen.
Protocol informatiebeveiligingsincidenten en datalekken
Protocol informatiebeveiligingsincidenten en datalekken Inhoud Protocol informatiebeveiligingsincidenten en datalekken... 1 Protocol informatiebeveiligingsincidenten en datalekken... 2 Inleiding... 2 Gebruikte
Protocol meldplicht datalekken
160235/1180 Protocol meldplicht datalekken Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij de
Algemene verordening gegevensbescherming
17 november 2018 Nancy Putman NGTV-kring Noord- en Oost Nederland Algemene verordening gegevensbescherming Even voorstellen Myriapodo Privacy is niet hetzelfde als privacywetgeving Privacy is recht op
DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar
DATALEK PROTOCOL Versie 1.0. /08.2017. I.D. Wagenaar Op 1 januari 2016 is de meldplicht datalekken ingevoerd. Dit houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij
Help een datalek! Wat nu?
Help een datalek! Wat nu? Een aantal ervaringen uit de praktijk Tonny Plas Adviseur informatie- en ibp-beleid voor schoolbesturen in het po en vo Aanleiding Op 1 januari 2016 is er een meldplicht datalekken
Procedure meldplicht datalekken
Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD
Procedure melden beveiligingsincidenten en datalekken
Procedure melden beveiligingsincidenten en datalekken Panta Rhei, stichting voor r.k., openbaar en algemeen bijzonder primair onderwijs Bestuursbureau Panta Rhei Bezoekadres: Overgoo 13, 2266 JZ Leidschendam
Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)
Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) betreffende procedures inzake de melding en afhandeling van inbreuken
Protocol datalekken Samenwerkingsverband ROOS VO
1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de
FACTSHEET VERWERKINGSREGISTER
Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen
Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS
Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Datum: 14-5-2018 Geactualiseerd en met instemming van de GMR (datum) door het CvB vastgesteld (datum) Inhoud Aanleiding... 3 Kader... 3 Afwegingen...
Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en
Boels Zanders Privacy op de werkvloer Anouk Cordang en De kracht Jean-Luc van ambitie Coenegracht 24 mei 2018 Onderwerpen I. Wetgeving II. AVG III. Datalekken IV. Vragen Privacy compliance Wetgeving Wet
1. Bent u bekend met de uitzending van Nieuwsuur d.d over meer meldingen van datalekken door gemeenten?
Datum 27 juni 2017 Onderwerp Antwoord van het college op de vragen van het raadslid de heer Elissen, luidend Meer meldingen van datalekken door gemeenten BEANTWOORDING SCHRIFTELIJKE VRAGEN RIS296998 Het
PROCEDURE MELDPLICHT DATALEKKEN
PROCEDURE MELDPLICHT DATALEKKEN Er is sprake van een Datalek indien persoonsgegevens als gevolg van een beveiligingsincident in handen vallen van onbevoegde derden. Het kan bijvoorbeeld gaan om een zoekgeraakte
Procedure Meldplicht Datalekken
Procedure Meldplicht Datalekken n.a.v. inwerkingtreding AVG mei 2018 Versie 1.0 20-5-2018 Procedure meldplicht datalekken NivoZorg 1 Gegevens Functionaris Gegevensbescherming Naam : Erik Stijnen Telefoonnummer
Protocol Meldplicht Datalekken
Protocol Meldplicht Datalekken De Commercieele Club Groningen Inleiding Wanneer er een datalek heeft plaatsgevonden is De Commercieele Club, hierna de CCG, als verwerkingsverantwoordelijke verplicht dit
GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E
GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste
E. Procedure datalekken
E. Procedure datalekken Inleiding Deze procedure maakt integraal onderdeel uit van het privacybeleid van de ons bestuur en is vastgesteld door het college van bestuur. De procedure bestaat uit verschillende
Algemene verordening gegevensbescherming (AVG)
Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens
Protocol Beveiligingsincidenten en datalekken
Protocol Beveiligingsincidenten en datalekken Petrus Canisius College Vastgesteld juli 2018 (18 6227b) CDO: 4 juni 2018 MR: 2 juli 2018 CDO: 4 juni 2018 MR: 2 juli 2018 Protocol beveiligingsincidenten
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Procedure datalekken NoorderBasis
Procedure datalekken NoorderBasis Inleiding Deze procedure maakt integraal onderdeel uit van het privacy beleid van NoorderBasis en is vastgesteld door het bestuur. De procedure bestaat uit verschillende
Dit document behoort toe aan; Fysiotherapie Bennie de Jonge Schoorstraat JW Klazienaveen Hierna te noemen: de organisatie
Privacy Reglement Dit document behoort toe aan; Fysiotherapie Bennie de Jonge Schoorstraat 2 7891 JW Klazienaveen 0591-393256 Hierna te noemen: de organisatie Binnen de organisatie worden uw (medische)
Protocol meldplicht datalekken Voor financiële ondernemingen
Protocol meldplicht datalekken Voor financiële ondernemingen Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht is ook van toepassing op de financiële sector. Maar wanneer spreekt men
Gebruikt u mijn gegevens ook als u die van iemand anders hebt gekregen?
Privacy Statement Wat kunt u hier lezen? Dit Privacy Statement geeft informatie over hoe wij met uw gegevens omgaan als u gebruik maakt van onze producten en diensten en websites. Het is verstandig de
Sta eens stil bij de Wet Meldplicht Datalekken
Sta eens stil bij de Wet Meldplicht Datalekken Wet Meldplicht Datalekken Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden)
Beleid en procedures meldpunt datalekken
Beleid en procedures meldpunt datalekken Versie juli 2016 Inhoud: Wetgeving en kaders 3 Stichting Baasis beleid en uitgangspunten 4 Procedure/proces meldpunt datalekken 5 2 Wetgeving en kaders Meldplicht
25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink
Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 [email protected] 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele
Bijlage: Verwerkersovereenkomst
Bijlage: Verwerkersovereenkomst Deze verwerkersovereenkomst is een bijlage bij "Algemene voorwaarden inzake Bothoff Media B.V." (hierna: de Hoofdovereenkomst) tussen Verwerkingsverantwoordelijke (hierna:
Meldplicht Datalekken Vereniging Beveiligingsprofessionals Nederland
Meldplicht Datalekken Versie : 0.2 concept Auteur : Peter Meijer Datum : december 2017 Pagina 1 van 5 Inleiding Dit document beschrijft de verschillende stappen die binnen de VBN genomen worden bij een
De AVG, wat moet ik ermee?
De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van
Persoonsgegevens van een overleden persoon vallen niet onder de AVG
View this email in your browser Persoonsgegevens van een overleden persoon vallen niet onder de AVG Praktijkervaring leert ons dat er veel verwarring is over wat wel of niet onder persoonsgegevens wordt
