PROCEDURE MELDPLICHT DATALEKKEN. Procesgang rondom (mogelijke) datalekken in Zorggroep BOAT.

Maat: px
Weergave met pagina beginnen:

Download "PROCEDURE MELDPLICHT DATALEKKEN. Procesgang rondom (mogelijke) datalekken in Zorggroep BOAT."

Transcriptie

1 PROCEDURE MELDPLICHT DATALEKKEN Prcesgang rndm (mgelijke) datalekken in Zrggrep BOAT.

2 Inhud Bijlagen: Del Definities Tepassingsgebied Werkwijze Identificeren van een datalek Berdeling aard/ernst incident; datalek ja/nee Melden aan de Autriteit Persnsgegevens Instellen Datalekken Cmmissie Startbijeenkmst Datalekken Cmmissie Verrichten datalek nderzek Berdeling f datalek gemeld dient te wrden aan betrkkene(n) Sltbijeenkmst in geval van een datalek: bespreking rapprt en vaststellen verbetermaatregelen Rapprteren aan de betrkkene(n) Implementeren verbetermaatregelen Sluiten melding en vastlegging Brnnen Bijlagen: Bijlage 1 Frmulier vr melding datalek Bijlage 2 De meldplicht datalekken in de Wet bescherming persnsgegevens; beleidsregels van de AP Bijlage 3 Infrmatie vr leden van de Datalekken Cmmissie Bijlage 4 Infrmatie vr te interviewen interne persnen dr de Datalekken Cmmissie Bijlage 5 Infrmatie vr te interviewen (medewerkers van) derden dr de Datalekken Cmmissie Bijlage 6 Frmat rapprtage Datalekken 1. Del Met ingang van 1 januari 2016 is de Wet bescherming persnsgegevens (Wbp) gewijzigd. Sindsdien geldt een meldplicht vr datalekken. Deze meldplicht hudt in dat bedrijven, verheden en andere rganisaties die persnsgegevens verwerken datalekken nverwijld meten melden aan de Autriteit Persnsgegevens (AP), en in bepaalde gevallen k aan de betrkkene(n). De betrkkene is degene van wie persnsgegevens zijn gelekt.

3 De bedrijven, verheden en andere rganisaties tt wie de meldplicht datalekken zich richt, meten zelf een beredeneerde afweging maken f een cncreet datalek dat hen ter kennis kmt nder het bereik van de wettelijke meldplicht valt. Deze prcedure beschrijft he te handelen binnen Zrggrep BOAT, indien er sprake is van een datalek f wanneer een datalek vermed wrdt. De meldplicht is eveneens van tepassing p Zrggrep BOAT, als het datalek bij een derde is ntstaan, bijvrbeeld een bewerker van persnsgegevens van Zrggrep BOAT. Deze prcedure is mede gebaseerd p de beleidsregels van de AP inzake de meldplicht datalekken in de Wet bescherming persnsgegevens. Per gemeld datalek behudt de Directie van Zrggrep BOAT de vrijheid per gemeld datalek te berdelen f de prcedure gevlgd kan wrden, danwel afwijking van deze prcedure gerechtvaardigd is. Het del van deze prcedure is vast te leggen, welke stappen genmen meten wrden dr Zrggrep BOAT bij het vermeden van f kennis nemen van een incident dat (mgelijk) aangemerkt kan wrden als een datalek. Het vlgende resultaat wrdt hiermee nagestreefd: - het steeds vlgen van een eenduidige prcedure; - het zrgvuldig waarbrgen van de belangen van Zrggrep BOAT, het individu dan wel een ander bedrijf dat betrkken is bij het incident, zijnde (mgelijk) datalek; - het p zrgvuldige en systematische wijze analyseren van een incident, zijnde mgelijk datalek, zdat aanwezige risicmmenten in het prces zichtbaar wrden. Centraal staat hierbij het vaststellen van de nvlkmenheden in de (tepassing van) technische en rganisatrische beveiligingsmaatregelen, die (mgelijk) hebben kunnen leiden tt het incident; - het bevrderen van het nemen van passende verbetermaatregelen en het structureel brgen van deze verbetermaatregelen; - het realiseren van een vldende en eenduidige interne en p verzek externe verantwrding ver de afhandeling van een incident, zijnde (mgelijk) datalek. In de prcedurebeschrijving zijn de te drlpen stappen verwrd. 2. Definities AP Autriteit Persnsgegevens, de nieuwe naam van het Cllege Bescherming Persnsgegevens (CBP) m.i.v Bestand Elk gestructureerd geheel van persnsgegevens (p papier als digitaal ngeacht f dit geheel van gegevens gecentraliseerd is f verspreid is p een functineel f gegrafisch bepaalde wijze), dat vlgens bepaalde criteria tegankelijk is en betrekking heeft p verschillende persnen (artikel 1c, Wbp). Betrkkene Degene p wie een persnsgegeven betrekking heeft (artikel 1f, Wbp). Beveiligingslek Een inbreuk p de beveiliging (zals bedeld in artikel 34a, lid 1, Wbp) waarbij persnsgegevens niet wrden bltgesteld aan verlies f nrechtmatige verwerking; er is dan geen sprake van een datalek. Bewerker Degene die ten beheve van de verantwrdelijke persnsgegevens verwerkt, znder aan zijn rechtstreeks gezag te zijn nderwrpen (artikel 1e, Wbp) Datalek Een inbreuk p de beveiliging (zals bedeld in artikel 34a, lid 1, Wbp) waarbij persnsgegevens zijn bltgesteld aan verlies f nrechtmatige verwerking; dus bltgesteld aan datgene waartegen beveiligingsmaatregelen (artikel 13, Wbp) bescherming mesten bieden. Datalekken Cmmissie Een dr de Kwaliteitsmanager tijdelijk ingestelde nderzekscmmissie, die zrgdraagt vr een nderzek en ver de uitkmsten rapprteert aan de Directie van Zrggrep BOAT.

4 Derden De bij het incident betrkken externe partij, anders dan betrkkene. Bv. een bewerker van persnsgegevens t.b.v. Zrggrep BOAT. Gendigden Interne betrkkenen die uitgendigd zijn bij de bespreking(en) van het incident bij de Directie van Zrggrep BOAT. FG Functinaris Gegevensbescherming (artikel 1-l, Wbp). Incident Een mgelijk beveiligingsincident, waardr de bescherming van persnsgegevens p enig mment is drbrken en waardr de persnsgegevens zijn bltgesteld aan verlies f nrechtmatige verwerking. Het is daarbij niet van belang f de verantwrdelijke passende technische f rganisatrische beschermingsmaatregelen heeft getrffen f niet. Ieder datalek is een incident, niet ieder incident is een datalek. ISO Infrmatin Security Officer. Persnsgegeven Elk gegeven betreffende een geïdentificeerde f identificeerbare natuurlijke persn Wbp (artikel 1a, Wbp). Wbp Wet bescherming persnsgegevens. Verantwrdelijke De natuurlijke persn, rechtspersn f ieder ander die f het bestuursrgaan dat, alleen f tezamen met anderen, het del van en de middelen vr de verwerking van persnsgegevens vaststelt (artikel 1d, Wbp). Verwerking van persnsgegevens Elke handeling f elk geheel van handelingen met betrekking tt persnsgegevens, waarnder in ieder geval het verzamelen, vastleggen, rdenen, bewaren, bijwerken, wijzigen, pvragen, raadplegen, gebruiken, verstrekken dr middel van drzending, verspreiding f enige andere vrm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen f vernietigen van gegevens (artikel 1b, Wbp). Manager Infrmatieveiligheid De manager, die vanuit de prtefeuille Infrmatieveiligheid belast is met de interne cördinatie van de prcedure Meldplicht Datalekken. 3. Tepassingsgebied Deze prcedure wrdt gehanteerd bij het melden en afhandelen van (mgelijke) datalekken in Zrggrep BOAT, dan wel van (mgelijke) datalekken die buiten Zrggrep BOAT hebben plaatsgevnden, dch waarvr Zrggrep BOAT als Verantwrdelijke wel de eindverantwrdelijkheid draagt (bv. bij een Bewerker). 4. Werkwijze Ten beheve van het ttaal verzicht is een prcesschema pgesteld. Vervlgens wrdt specifieke infrmatie per prcesstap ver de te verrichten activiteiten en bijbehrende verantwrdelijkheden en bevegdheden uitgewerkt. Nt: De genemde functiebenamingen zijn generiek gehuden en kunnen afwijken van de in Zrggrep BOAT gehanteerde functiebenamingen.

5 4.1. Identificeren van een datalek De medewerker die een (mgelijk) datalek cnstateert, meldt dit incident per mgaande bij zijn rganisatrisch hfd, en deze meldt het incident per mgaande aan het integraal management f daarmee gelijkgesteld manager. Deze zrgt dat de Kwaliteitsmanager (f diens plv.) direct wrdt geïnfrmeerd.

6 Een medewerker is te allen tijde bevegd zelfstandig een melding te den aan de Kwaliteitsmanager bij gebreke van een melding aan de Directie anderszins. De prcedure Meldplicht Datalekken wrdt dan gestart. Nt: Ok (de medewerker van) een Bewerker kan een datalek cnstateren en melden aan diens pdrachtgever in Zrggrep BOAT Berdeling aard/ernst incident; datalek ja/nee De Kwaliteitsmanager draagt, in samenspraak met de FG, z spedig mgelijk zrg vr vlledige en juiste infrmatie zals pgenmen in Bijlage 1 'Frmulier t.b.v. melding datalek'. Op basis van de verkregen infrmatie en bij vermeden van een datalek wrdt in verleg tussen de Directie van Zrggrep BOAT en bijvrbeeld integraal management f daarmee gelijkgesteld manager en/f manager ICT en/f manager P&O en/f manager Facilitair bedrijf, Kwaliteitsmanager, en/f FG en/f ISO z spedig mgelijk de berdeling gemaakt f er daadwerkelijk sprake is van een datalek. Tevens kan in dit verleg wrden berdeeld f er per direct maatregelen genmen meten wrden m de schade te beperken, waarnder het den van een (vrlpige) melding aan betrkkenen. Z ndig kan advies gevraagd wrden aan de juridisch adviseur en de cmmunicatieadviseur. Tevens kan wrden berdeeld f het datalek meldingsplichtig is vr de plitie in geval van vermeden van een strafbaar feit (zie k hierna nder 4.3). De berdeling f er sprake is van een incident, dat gemeld met wrden aan de AP kan tt stand kmen met behulp van de schema s te vinden in de beleidsregels Meldplicht datalekken in de Wet bescherming persnsgegevens van de AP (zie Bijlage 2). Bij de berdeling spelen.a. een rl: - is er sprake van verlies van persnsgegevens; dit hudt in dat Zrggrep BOAT deze gegevens niet meer heeft, mdat deze zijn vernietigd f p een andere wijze verlren zijn gegaan; - is er sprake van nrechtmatige verwerking van persnsgegevens; hier nder vallen de nbedelde f nwettige vernietiging, verlies f wijziging van verwerkte persnsgegevens, f een niet geautriseerde tegang tt verwerkte persnsgegevens f verstrekking daarvan; - is er sprake van een enkele tekrtkming f kwetsbaarheid in de beveiliging; - kan redelijkerwijs wrden uitgeslten dat een inbreuk p de beveiliging tt een nrechtmatige verwerking heeft geleid; - zijn er persnsgegevens van gevelige aard gelekt; bijzndere persnsgegevens cnfrm artikel 16 Wbp; gegevens ver de financiële f ecnmische situatie van de betrkkene; gegevens die kunnen leiden tt stigmatisering f uitsluiting van de betrkkene; gebruikersnamen, wachtwrden en andere inlggegevens; gegevens die kunnen wrden gebruikt vr (identiteits)fraude; leiden de aard en de mvang van de inbreuk tt (een aanzienlijke kans p) ernstige nadelige gevlgen; betrek hierbij factren als de mvang van de verwerking; gaat het m veel persnsgegevens per persn, en m gegevens van grte grepen betrkkenen; de impact van verlies f nrechtmatige verwerking; het delen van de persnsgegevens binnen (zrg)ketens; dit betekent dat de gevlgen van verlies en nbevegde wijziging van persnsgegevens dr de hele keten kunnen ptreden; betrkkenheid van kwetsbare grepen; denk aan verstandelijk gehandicapten; In geval gerdeeld wrdt, dat sprake is van een (mgelijk) datalek, wrdt tevens het cmmunicatietraject richting betrkkene(n) en indien van tepassing de bewerker besprken;

7 In geval dat het incident niet heeft geleid tt verlies f nrechtmatige verwerking van persnsgegevens is er geen sprake van een datalek maar van een beveiligingslek. Melding aan de AP is dan niet aan de rde. Wel kan in het verleg beslten wrden, dat het zinvl is m het beveiligingslek te nderzeken m herhaling te vrkmen Melden aan de Autriteit Persnsgegevens de Directie van Zrggrep BOAT (f p diens verzek de FG ) verzrgt de tijdige (nverwijld, znder nndige vertraging, en z mgelijk niet later dan 72 uur na de ntdekking van het datalek) elektrnische melding bij de AP vlgens het nline meldingsfrmulier van de AP. Dit met inachtneming van richtlijnen van de AP terzake. De Kwaliteitsmanager draagt, [in samenspraak met de FG], zrg vr vlledige en juiste infrmatie zals pgenmen in Bijlage 1 'Frmulier t.b.v. melding datalek' aan de Directie van Zrggrep BOAT p grnd waarvan feitelijk gemeld zal wrden. Het de Directie van Zrggrep BOAT (f p diens verzek de FG) fungeert als cntactpersn inzake de cmmunicatie naar de AP. Dit geldt k ingeval ng niet duidelijk is dat het incident een datalek is. Dan is de mgelijkheid aanwezig m na vaststelling van de aard van het incident de melding aan te vullen dan wel in te trekken. Het de Directie van Zrggrep BOAT is eindverantwrdelijk, de Kwaliteitsmanager is gedelegeerd regieverder ver de interne afhandeling van het (mgelijke) datalek in al zijn facetten, [evt de FG] ver de externe afhandeling, waarnder het AP, betrkkenen en bewerker. Het direct betrkken (integraal) management draagt ervr zrg dat de bij het incident betrkken medewerkers wrden geïnfrmeerd. Het direct betrkken (integraal) management zrgt ervr dat de betrkken medewerkers bij het incident, het mgelijke datalek, z snel mgelijk een eigen verslag pstellen ver de tedracht van het incident. Deze schriftelijke infrmatie wrdt aan de Directie van Zrggrep BOAT en Kwaliteitsmanager verstrekt ten beheve van de leden van de Datalekken Cmmissie (zie 4.4) en het datalekken dssier. De AP zal na het melden van een datalek een ntvangstbevestiging sturen. Alleen indien de melding daarte aanleiding geeft zal de AP cntact pnemen. Bij een datalek als gevlg van een (niet-ethische) hack (art. 138ab van het Wetbek van Strafrecht), is van belang wat de aard van de gelekte persnsgegevens is, en wat de risic s van misbruik vr de betrkkene(n) zijn. Bij een hack ligt naast melding bij de AP, k aangifte bij de plitie in de rede in verband met de pspring van de daders. Aangifte lpt via een eventueel beschikbare cntactfunctinaris richting plitie Instellen Datalekken Cmmissie De Kwaliteitsmanager benemt een Datalekken Cmmissie bestaande uit ten minste drie leden m verdergaand nderzek te verrichten. Betrkkenen bij het incident, dan wel de afdeling waar het incident heeft plaatsgevnden, kunnen niet participeren in een cmmissie. Bij de samenstelling van de Datalekken Cmmissie wrdt rekening gehuden met de aard van het incident. De Kwaliteitsmanager faciliteert waar ndig de Datalekken Cmmissie. De Kwaliteitsmanager frmuleert [in samenspraak met de eventueel aanwezige FG] een pdracht vr de Datalekken Cmmissie en infrmeert hierver schriftelijk de Datalekken Cmmissie, vrzien van de termijn waarbinnen de Directie van Zrggrep BOAT de rapprtage wil ntvangen en vegt te Bijlage 3 'Infrmatie vr leden van de Datalekken Cmmissie', Bijlage 4 'Infrmatie vr te interviewen interne persnen dr de Datalekken Cmmissie' en Bijlage 5 Infrmatie vr te interviewen (medewerkers van) derden dr de Datalekken Cmmissie.

8 4.5. Startbijeenkmst Datalekken Cmmissie De Kwaliteitsmanager plant een startbijeenkmst ter bespreking van de pdracht aan de Datalekken Cmmissie. Deze startbijeenkmst vindt in geval van een datalek plaats binnen één week na de melding van het datalek aan de AP. De Kwaliteitsmanager draagt zrg vr penstelling van alle beschikbare infrmatie inzake het datalek t.b.v. de leden van de Datalekken Cmmissie Verrichten datalek nderzek De Datalekken Cmmissie stelt binnen de gestelde termijn en pdrachtverlening een (systematisch) (intern) nderzek in naar de feitelijke tedracht van het (mgelijke) datalek. De Datalekken Cmmissie nderzekt verder f en z ja he dergelijke incidenten in de tekmst kunnen wrden vrkmen (het vermijdbaarheidsaspect). De bevegdheden van de Datalekken Cmmissie zijn: - de mgelijkheid met iedereen te spreken; - alle relevante dcumenten in te zien; - tegang te hebben tt alle plaatsen. Dit alles in het kader van wat de cmmissie ndig acht ten beheve van een zrgvuldige analyse; - in relatie tt de externe bewerker gelden de afspraken zals vastgelegd in de bewerkersvereenkmst; De Datalekken Cmmissie heeft binnen 4 weken na de startbijeenkmst het nderzek afgernd. De Datalekken Cmmissie kan in verleg met, f p instigatie van [bestuur van de rganisatie] besluiten m externe deskundigen te betrekken bij het nderzek. De Datalekken Cmmissie analyseert alle gegevens cnfrm Bijlage 6 'Frmat rapprtage Datalekken Cmmissie' en Bijlage 2 Beleidsregels Meldplicht datalekken in de Wet bescherming persnsgegevens van de AP. Vervlgens stuurt de Datalekken Cmmissie het cnceptrapprt ter verdere bespreking aan de Kwaliteitsmanager [en aan de FG]. De Kwaliteitsmanager plant, vrdat de sltbijeenkmst plaatsvindt, een verleg met de leden van de Datalekken Cmmissie [en de FG] ter vrbespreking van het cnceptrapprt. De Datalekken Cmmissie legt het cnceptrapprt ter crrectie p feitelijke njuistheden vr aan de interne en externe geïnterviewden. De Datalekken Cmmissie stelt vervlgens het rapprt vast Berdeling f datalek gemeld dient te wrden aan betrkkene(n) Indien een datalek is gemeld aan de AP dient tevens vast gesteld te wrden f het datalek k meten wrden gemeld aan degenen m wiens gegevens het gaat. Dit ter berdeling van en advisering dr de Datalekken Cmmissie. De berdeling f er sprake is van een incident dat gemeld met wrden aan de betrkkenen kan tt stand kmen met behulp van de schema s te vinden in de beleidsregels Meldplicht datalekken in de Wet bescherming persnsgegevens van de AP (zie Bijlage 2). Bij de berdeling speelt nder meer een rl: - Indien Zrggrep BOAT passende technische beschermingsmaatregelen heeft genmen, waardr de persnsgegevens die het betreft nbegrijpelijk f ntegankelijk zijn vr een ieder die geen recht heeft p kennisname van de gegevens, dan kan de melding aan de betrkkene(n) achterwege blijven (artikel 34a, lid 6, Wbp). Bij twijfel hierver dient het datalek gemeld te wrden aan de betrkkene(n). - Het datalek met aan de betrkkene(n) wrden gemeld, indien de inbreuk waarschijnlijk ngunstige gevlgen zal hebben vr diens persnlijke levenssfeer (artikel 34a, lid 2, Wbp).

9 Betrkkenen kunnen dr het verlies, nrechtmatig gebruik f misbruik van persnsgegevens in hun belangen wrden geschaad. De schade kan van materiële f van immateriële aard zijn. Bij dit laatste met bijvrbeeld gedacht wrden aan nrechtmatige publicatie, aantasting in eer en gede naam, identiteitsfraude f discriminatie. Identiteitsfraude kan verigens niet alleen leiden tt immateriële gevlgen, maar k tt materiële gevlgen. - De melding aan de betrkkene(n) mag achterwege blijven, als daarvr zwaarwegende redenen aanwezig zijn (artikel 43 Wbp). Daarbij geldt wel dat de melding aan de betrkkene alleen achterwege mag blijven als dit ndzakelijk is met het g p de belangen die wrden genemd in dit artikel. Op grnd van artikel 43, nder e, Wbp mag van de melding aan de betrkkene wrden afgezien vr zver dit ndzakelijk is in het belang van de bescherming van de betrkkene. 4.8.Sltbijeenkmst in geval van een datalek: bespreking rapprt en vaststellen verbetermaatregelen De Directie van Zrggrep BOAT plant een sltbijeenkmst ter bespreking van het rapprt van de Datalekken Cmmissie. Vr de sltbijeenkmst wrden uitgendigd de Directie van Zrggrep BOAT, de leden van de Datalekken Cmmissie, het integraal management f daarmee gelijkgesteld manager en/f Manager ICT en/f Manager P&O [en/f manager Facilitair bedrijf], de Kwaliteitsmanager, [de FG], [de ISO], de cmmunicatie adviseur, en de juridisch adviseur. De gendigden ntvangen van de Kwaliteitsmanager een afschrift van het cnceptrapprt. de Directie van Zrggrep BOAT bespreekt tijdens de sltbijeenkmst het rapprt en de vrgestelde SMART gefrmuleerde verbetermaatregelen. Tijdens de bijeenkmst wrdt het standpunt van de Directie van Zrggrep BOAT t.a.v. het rapprt van de Datalekken Cmmissie vastgesteld en wrden afspraken ver verbetermaatregelen vastgelegd. Tijdens de bijeenkmst wrdt vast gesteld f en he het datalek aan de betrkkene(n) wrdt gemeld. Na de bijeenkmst ntvangen de gendigden het definitieve rapprt Rapprteren aan de betrkkene(n) In pdracht van de Directie van Zrggrep BOAT stelt de [Manager Infrmatieveiligheid f FG] in samenspraak met de cmmunicatieadviseur en juridisch adviseur een kennisgeving aan betrkkene(n) p. De Kwaliteitsmanager bepaalt [in verleg met de FG] wat aan de betrkkene(n) wrdt gemeld. De melding bevat in ieder geval de aard van de inbreuk, cntactgegevens van Zrggrep BOAT infrmatiepunt waar de betrkkene(n) meer infrmatie ver de inbreuk kan krijgen, en de maatregelen die Zrggrep BOAT de betrkkene(n) aanbeveelt m te nemen m de negatieve gevlgen van de inbreuk te beperken. De betrkkene(n) wrden individueel geïnfrmeerd. Het datalek met nverwijld gemeld wrden aan de betrkkene(n). Dit hudt in dat Zrggrep BOAT, na het ntdekken van het datalek, enige tijd mag nemen vr nader nderzek zdat Zrggrep BOAT de betrkkene p een behrlijke en zrgvuldige manier kan infrmeren. Wel dient hierbij rekening gehuden te wrden dat de betrkkene(n) naar aanleiding van de melding mgelijk maatregelen met(en) nemen m zich te beschermen tegen de gevlgen van het datalek. He eerder Zrggrep BOAT de betrkkene(n) daarver infrmeert, he eerder deze in actie kan kmen. In de melding aan de AP is al aangegeven f Zrggrep BOAT het datalek al aan de betrkkenen heeft gemeld en, z niet, wanneer Zrggrep BOAT dat gaat den. De termijn die Zrggrep BOAT in de melding aan het AP aangeeft, met Zrggrep BOAT k nakmen. Mcht deze termijn bij nader

10 inzien niet haalbaar blijken te zijn, dan laat Zrggrep BOAT dit aan de AP weten dr middel van een aanpassing van de melding Implementeren verbetermaatregelen De manager in wiens dmein de verbetermaatregelen liggen is verantwrdelijk dat de vastgestelde verbetermaatregelen wrden geïmplementeerd, ziet te p de cmmunicatie rndm en de uitvering van de verbetermaatregelen, zrgt dat de genmen maatregelen wrden geëvalueerd p bruikbaarheid en prcesverbetering, en rapprteert ver de vrtgang aan de Directie. Indien bij een bewerker verbetermaatregelen ndig zijn, is de manager die pdrachtgever is van deze bewerker daarte verantwrdelijk. De Kwaliteitsmanager bewaakt de vrtgang, nder eindverantwrdelijkheid van de Directie van Zrggrep BOAT Sluiten melding en vastlegging De Kwaliteitsmanager infrmeert het lid [bestuur van de rganisatie, prtefeuillehuder Infrmatieveiligheid], het betrkken integraal management, de betrkken rganisatrisch manager, de direct bij de calamiteit betrkkenen (gendigden de Directie van Zrggrep BOAT), de Kwaliteitsmanager, en/f Manager ICT en/f Manager P&O en/f manager Facilitair bedrijf, [de FG], [de ISO], de cmmunicatie adviseur, en (indien van tepassing) de juridisch adviseur p het mment dat het datalek definitief afgehandeld is en de melding is geslten. De Datalekken Cmmissie wrdt dr de Directie van Zrggrep BOAT ntbnden. De leden van de Datalekken Cmmissie vernietigen de ng in bezit zijnde dcumentatie. Het datalek dssier wrdt digitaal bij [de FG en] het secretariaat [Manager Infrmatieveiligheid] gearchiveerd vr de duur van minimaal 1 jaar. Er kunnen redenen zijn m gedurende langere tijd te archiveren, de richtlijn zals beschreven in Bijlage 2 Meldplicht datalekken in de Wet bescherming persnsgegevens; beleidsregels zal wrden gehanteerd. Brnnen Wet bescherming persnsgegevens Meldplicht datalekken in de Wet bescherming persnsgegevens; beleidsregels. Deze Prcedure Meldplicht Datalekken is vastgesteld in de vergadering van Directie van Zrggrep BOAT d.d Handtekening de Directie van Zrggrep BOAT W.Beve MBA MMI

WBP, DOELSTELLINGEN GEGEVENSGEBRUIK KLOK GROENPROJECTEN

WBP, DOELSTELLINGEN GEGEVENSGEBRUIK KLOK GROENPROJECTEN WBP, DOELSTELLINGEN GEGEVENSGEBRUIK KLOK GROENPROJECTEN Klk Grenprjecten (hierna te lezen als KGP) maakt gebruik van uw persnsgegevens cnfrm de wettelijke grndslagen vr de vlgende deleinden: KGP verzamelt

Nadere informatie

Documentstatus: Status definitief Datum 15 juni 2017 Auteur: Ewoud Voogd PROTOCOL DATALEKKEN

Documentstatus: Status definitief Datum 15 juni 2017 Auteur: Ewoud Voogd PROTOCOL DATALEKKEN PROTOCOL DATALEKKEN Procesgang rondom (mogelijke) datalekken bij Stichting Landschapsbeheer Zeeland. Inhoudsopgave 1. Doel 2 2. Definities 3 3. Toepassingsgebied 4 4. Werkwijze 4 4.1 Identificeren van

Nadere informatie

Procedure meldplicht datalekken. Versie 1.0 Februari Procedure meldplicht datalekken Intergrip Versie 1.0

Procedure meldplicht datalekken. Versie 1.0 Februari Procedure meldplicht datalekken Intergrip Versie 1.0 Procedure meldplicht datalekken Versie 1.0 Februari 2017 1 Procesgang rondom (mogelijke) datalekken bij Intergrip B.V. 1. Inhoudsopgave 2. Doel... 3 2. Definities... 4 3. Toepassingsgebied... 6 4. Werkwijze...

Nadere informatie

Procedure Informatiebeveiligingsincidenten en datalekken

Procedure Informatiebeveiligingsincidenten en datalekken DB2018040-1 Prcedure Infrmatiebeveiligingsincidenten en datalekken Versie: 0.1 Versiedatum 01-11-2018 V-Classificatie: Intern dcument / bedrijfsvertruwelijk Inhud 1. Inleiding...3 2. Wet- en regelgeving

Nadere informatie

Protocol Meldplicht Datalekken

Protocol Meldplicht Datalekken Protocol Meldplicht Datalekken Procedure rondom (mogelijke) datalekken bij Fysio- en Manuele Therapie Baat BV Datum: 6 juli 2017 Nicole de Baat-Rijnaarts Léon de Baat 1 Inhoud 1. Doel... 3 2. Definities...

Nadere informatie

Procesgang rondom (mogelijke) datalekken in [naam organisatie]. Tekst die tussen [] staat moet door de organisatie zelf nog worden ingevuld.

Procesgang rondom (mogelijke) datalekken in [naam organisatie]. Tekst die tussen [] staat moet door de organisatie zelf nog worden ingevuld. PROCEDURE MELDPLICHT DATALEKKEN Procesgang rondom (mogelijke) datalekken in [naam organisatie]. Tekst die tussen [] staat moet door de organisatie zelf nog worden ingevuld. # Inhoudsopgave Pagina 1. Doel

Nadere informatie

Privacy Statement andere betrokkenen (niet zijnde studenten of medewerkers)

Privacy Statement andere betrokkenen (niet zijnde studenten of medewerkers) Privacy Statement andere betrkkenen (niet zijnde studenten f medewerkers) Hgeschl Leiden respecteert de privacy van haar bezekers en externe cntacten en gaat zrgvuldig en vertruwelijk m met uw persnsgegevens.

Nadere informatie

Privacyreglement. 1. Begripsbepalingen

Privacyreglement. 1. Begripsbepalingen Privacyreglement Inleiding Bij het adviseren ver en het afsluiten van financiële prducten f diensten vragen wij veel vertruwelijke infrmatie van klanten. Klanten van Drieklank pensienairs meten ervan uit

Nadere informatie

Privacyreglement. Inleiding

Privacyreglement. Inleiding Privacyreglement Inleiding Bij het adviseren ver en het afsluiten van financiële prducten f diensten vraagt Blkweg Financieel Adviseurs B.V. (Blkweg) veel vertruwelijke infrmatie van klanten. Klanten van

Nadere informatie

Privacy -reglement

Privacy -reglement Dit reglement is gebaseerd p de Wet Bescherming Persnsgegevens (augustus 2001), die de Wet persnsregistratie vervangt. 1. Begripsbepalingen 1. Persnsgegevens: elk gegeven betreffende een geïdentificeerde

Nadere informatie

PRIVACY BELEID EN DATALEKKEN versie 2016

PRIVACY BELEID EN DATALEKKEN versie 2016 PRIVACY BELEID EN DATALEKKEN versie 2016 Pagina 1 van 5 Privacy p schlen van Kiem Dr de tenemende digitalisering wrdt in het nderwijs steeds meer gebruik gemaakt van ICT. En er wrden steeds meer gegevens

Nadere informatie

Privacyreglement NFG hulpverlener

Privacyreglement NFG hulpverlener Privacyreglement NFG hulpverlener 1. Begripsbepalingen In dit reglement wrdt verstaan nder: De hulpverlener, Ulla Wlters-Prnk handelend nder Verlies en Ruw Kind en Jngere, Kvk nummer: 67578896, te Gruttstraat

Nadere informatie

Privacy Statement Medewerkers

Privacy Statement Medewerkers Privacy Statement Medewerkers Hgeschl Leiden respecteert de privacy van haar medewerkers en gaat zrgvuldig en vertruwelijk m met juw persnsgegevens. Daarbij vldet de hgeschl aan de eisen van de Algemene

Nadere informatie

Privacyreglement NFG hulpverlener

Privacyreglement NFG hulpverlener Privacyreglement NFG hulpverlener Versie: 20180502 1. Begripsbepalingen In dit reglement wrdt verstaan nder: De hulpverlener, Esther Relfs handelend nder Praktijk Mirte / Mirte Kids / Mirte in Bedrijf,

Nadere informatie

Privacy Statement Studenten

Privacy Statement Studenten Privacy Statement Studenten Hgeschl Leiden respecteert de privacy van haar studenten en gaat zrgvuldig en vertruwelijk m met juw persnsgegevens. Daarbij vldet de hgeschl aan de eisen van de Algemene Verrdening

Nadere informatie

Privacyreglement Praktijk Herstel

Privacyreglement Praktijk Herstel Praktijk Herstel Stevensweg 83 3319 AJ Drdrecht Privacyreglement Praktijk Herstel 1. Begripsbepalingen In dit reglement wrdt verstaan nder: De hulpverleners, Elly van den Berg-IJmker en The van den Berg

Nadere informatie

AVG-verantwoordelijke Patrick De Vos 0032/ IT-verantwoordelijke Conxion

AVG-verantwoordelijke Patrick De Vos 0032/ IT-verantwoordelijke Conxion Dit is het datalekken beleid van Wrld f Travel bvba. Dit beleid geeft een stappenplan weer dat dient gevlgd te wrden in het geval van een datalek. Een datalek f een inbreuk in verband met persnsgegevens

Nadere informatie

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) betreffende procedures inzake de melding en afhandeling van inbreuken

Nadere informatie

PRIVACYREGLEMENT SBO BERNISSE

PRIVACYREGLEMENT SBO BERNISSE PRIVACYREGLEMENT SBO BERNISSE Evaluatiedatum : 10-06-2018 Bestemd vr: Iedereen Dcumentbeheerder: Secretariaat Versie:1 Privacyreglement SBO Bernisse De Wet bescherming persnsgegevens (WBP) is p 1 september

Nadere informatie

3. De in opdracht van Verantwoordelijke te Verwerken persoonsgegevens blijven eigendom van Verantwoordelijke en/of de betreffende betrokkenen.

3. De in opdracht van Verantwoordelijke te Verwerken persoonsgegevens blijven eigendom van Verantwoordelijke en/of de betreffende betrokkenen. Bijlage: Bewerkersvereenkmst FTM Fld Management Versie: 1.0 Datum: 01-01-2019 Deze bewerkersvereenkmst is een bijlage bij FTM Fld Management Algemene vrwaarden (hierna: de Hfdvereenkmst) tussen klant (hierna:

Nadere informatie

PRIVACY VERKLARING VAN BEAUTYSALON ANKE

PRIVACY VERKLARING VAN BEAUTYSALON ANKE PRIVACY VERKLARING VAN BEAUTYSALON ANKE Eenmanszaak Beautysaln Anke is verantwrdelijk vr de verwerking van persnsgegevens zals weergegeven in deze privacyverklaring. Anke de Vries is de cördinatr gegevensbescherming

Nadere informatie

- PRIVACYREGLEMENT -

- PRIVACYREGLEMENT - - PRIVACYREGLEMENT - Wij vinden het belangrijk dat de privacy van nze patiënten ged is gebrgd. Dit privacyreglement beschrijft he wij mgaan met uw persnsgegevens, waarnder uw medische gegevens. Als u vragen

Nadere informatie

Schade protocol Zuiderpark Stadswalzone

Schade protocol Zuiderpark Stadswalzone Schade prtcl Zuiderpark Stadswalzne Gemeente s-hertgenbsch december 2012 Schadeprtcl Zuiderpark - Stadswalzne In dit dcument staat he de gemeente s-hertgenbsch mgaat met schadeclaims. Het is er p gericht

Nadere informatie

De regeling vindt haar basis in de standaardregeling zoals gepubliceerd door de Stichting van de Arbeid.

De regeling vindt haar basis in de standaardregeling zoals gepubliceerd door de Stichting van de Arbeid. HW Wnen acht het van belang dat medewerkers, de directie én de Raad van Cmmissarissen p adequate en veilige wijze melding kunnen maken van (eventuele vermedens van) misstanden binnen HW Wnen. Daarm is

Nadere informatie

Privacy Policy. Grondslag voor deze persoonsgegevens is: o de overeengekomen opdracht. Bijgewerkt op:

Privacy Policy. Grondslag voor deze persoonsgegevens is: o de overeengekomen opdracht. Bijgewerkt op: Privacy Plicy Bijgewerkt p: 3.5.2018 Cmmn Affairs hecht veel waarde aan de bescherming van uw persnsgegevens. In deze Privacy Plicy willen we heldere en transparante infrmatie geven ver he wij mgaan met

Nadere informatie

De burgemeester, het college en de raad van de gemeente Muiden;

De burgemeester, het college en de raad van de gemeente Muiden; Vrbeeld handvest De burgemeester, het cllege en de raad van de gemeente Muiden; Gelet p artikel 169, tweede en derde lid, en artikel 180, tweede en derde lid, Gemeentewet; Hebben de vlgende uitgangspunten

Nadere informatie

Privacyreglement NFG versie:

Privacyreglement NFG versie: Privacyreglement NFG versie: 20180502 1. Begripsbepalingen In dit reglement wrdt verstaan nder: De hulpverlener, M.J.T. Maslijn handelend nder PsychMrfse- praktijk vr psychlgische hulp, caching & advies,

Nadere informatie

Zijn in de aanvraag bijlagen genoemd en zijn die bijgevoegd? Zo ja, welke? Nummer desgewenst de bijlagen.

Zijn in de aanvraag bijlagen genoemd en zijn die bijgevoegd? Zo ja, welke? Nummer desgewenst de bijlagen. Checklist berdeling adviesaanvraag 1. De adviesaanvraag Heeft de r een adviesaanvraag gehad? Let p: een rapprt is in principe geen adviesaanvraag. Met een adviesaanvraag wrdt bedeld: het dr de ndernemer

Nadere informatie

Privacy Policy. Privacy Policy WO=MEN, Dutch Gender Platform april 2018 Pagina 1 van 9

Privacy Policy. Privacy Policy WO=MEN, Dutch Gender Platform april 2018 Pagina 1 van 9 Privacy Plicy WO=MEN, Dutch Gender Platfrm (WO=MEN) hecht veel waarde aan de bescherming van uw persnsgegevens. In deze Privacy plicy willen we heldere en transparante infrmatie geven ver he wij mgaan

Nadere informatie

OVEREENKOMST INSCHAREN

OVEREENKOMST INSCHAREN Pagina 1 van 5 OVEREENKOMST INSCHAREN Deze vereenkmst wrdt aangegaan dr: Naam:... Adres:... Wnplaats:... Telefnnummer:... E-mail:... en Vefgrund V.O.F., Grsveldweg 32a 7497 NN Bentel mariekeweber@hetnet.nl

Nadere informatie

Frans Halslaan 4, 1921EP Akersloot

Frans Halslaan 4, 1921EP Akersloot Privacy Verklaring Per 25 mei 2018 gelden er verscherpte regels vr alle rganisaties binnen de EU die persnsgegevens verwerken. Om deze reden is de privacy verklaring aangepast en vragen we u deze dr te

Nadere informatie

Stichting Inspecteur Boelensschool Schiermonnikoog Klokkenluidersregeling

Stichting Inspecteur Boelensschool Schiermonnikoog Klokkenluidersregeling https://dckinga.magister.net/accunt#/inlggen Stichting Inspecteur Belensschl Schiermnnikg Klkkenluidersregeling 1 Regeling inzake het mgaan met een vermeden van een misstand binnen de Inspecteur Belensschl

Nadere informatie

VERWERKERSOVEREENKOMST

VERWERKERSOVEREENKOMST 1. Algemeen In deze verwerkersvereenkmst wrdt verstaan nder: 1.1 Algemene vrwaarden: de Algemene vrwaarden van Verwerker, die nverkrt van tepassing zijn p iedere afspraak tussen Verwerker en Verantwrdelijke

Nadere informatie

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018 Protocol melding en afhandeling beveiligings- of datalek, versie 1.1 19 oktober 2018 1 Protocol Melding en afhandeling beveiligings- of datalek 1. Inleiding De achtergrond van deze procedure is de Meldplicht

Nadere informatie

Help, een datalek! Een procedure voor het omgaan met datalekken. Ir. H. Candel en mr. dr. S. Nouwt*

Help, een datalek! Een procedure voor het omgaan met datalekken. Ir. H. Candel en mr. dr. S. Nouwt* Ir. H. Candel en mr. dr. S. Nouwt* Help, een datalek! Een procedure voor het omgaan met datalekken 3 Trefwoorden: meldplicht datalekken Op 1 januari 2016 is een wijziging van de Wet bescherming persoonsgegevens

Nadere informatie

Privacyreglement Libereaux BV

Privacyreglement Libereaux BV Privacyreglement Libereaux BV versie 3.0 20-05-2015 Inhud 1. Inleiding... 3 1.1 Begripsbepalingen... 3 1.2 Melding verwerking persnsgegevens... 4 1.3 Testemming verwerking persnsgegevens... 4 2. Omgaan

Nadere informatie

Privacyreglement Lamers Zorg & Arbeid

Privacyreglement Lamers Zorg & Arbeid Privacyreglement Lamers Zrg & Arbeid 1. Del en herkmst In dit Privacyreglement Lamers Zrg & Arbeid wrdt uitleg gegeven ver de bescherming van privacygevelige infrmatie. In de infrmatiesystemen van Zrg

Nadere informatie

Klachtenregeling medewerkers

Klachtenregeling medewerkers Klachtenregeling medewerkers Inleiding De Tintengrep hecht veel waarde aan pen cmmunicatie en een ged werkklimaat. Het is belangrijk dat medewerkers nvrede en klachten ter sprake brengen, zdat er gezamenlijk

Nadere informatie

Tussenrapportage: plan van aanpak raadsenquête grondexploitatie Duivenvoordecorridor.

Tussenrapportage: plan van aanpak raadsenquête grondexploitatie Duivenvoordecorridor. Tussenrapprtage: plan van aanpak raadsenquête grndexplitatie Duivenvrdecrridr. Enquêtecmmissie grndexplitatie Duivenvrdecrridr 16 februari 2015 Inhudspgave: 1. Inleiding 2. Organisatie 3. Verfijning nderzeksvraag

Nadere informatie

PROCEDURE MELDPLICHT DATALEKKEN

PROCEDURE MELDPLICHT DATALEKKEN PROCEDURE MELDPLICHT DATALEKKEN Er is sprake van een Datalek indien persoonsgegevens als gevolg van een beveiligingsincident in handen vallen van onbevoegde derden. Het kan bijvoorbeeld gaan om een zoekgeraakte

Nadere informatie

VERKLARING. Inzake gegevensverwerking klanten. Volgens de Algemene Verordening Gegevensbescherming (AVG)

VERKLARING. Inzake gegevensverwerking klanten. Volgens de Algemene Verordening Gegevensbescherming (AVG) VERKLARING Inzake gegevensverwerking klanten Vlgens de Algemene Verrdening Gegevensbescherming (AVG) Deze verklaring inzake gegevensverwerking is van Schnmaakbedrijf L.J. de Vries B.V., gevestigd te Aalsmeer

Nadere informatie

Protocol en klachtenregeling ongewenst gedrag

Protocol en klachtenregeling ongewenst gedrag Prtcl en klachtenregeling ngewenst gedrag Geactualiseerd: december 2016 1 I. Vrkming van ngewenst gedrag 1. Binnen de Gruitprt wrdt agressie en geweld, (seksuele) intimidatie, discriminatie, pesten en

Nadere informatie

NTA 8009:2007. Veiligheidsmanagementsysteem voor ziekenhuizen en instellingen die ziekenhuiszorg verlenen

NTA 8009:2007. Veiligheidsmanagementsysteem voor ziekenhuizen en instellingen die ziekenhuiszorg verlenen NTA 8009:2007 Veiligheidsmanagementsysteem vr ziekenhuizen en instellingen die ziekenhuiszrg verlenen Unifrm en inzichtelijk veiligheidsmanagementsysteem Openheid ver patiëntveiligheid Basis vr interne

Nadere informatie

Wanneer u onze juridische hulp inschakelt, worden de gegevens die u verstrekt door ons vastgelegd. Wij verzamelen gegevens waaronder:

Wanneer u onze juridische hulp inschakelt, worden de gegevens die u verstrekt door ons vastgelegd. Wij verzamelen gegevens waaronder: PRIVACYVERKLARING Altadvcaten Met deze privacyverklaring infrmeren wij u nder meer ver welke srt persnsgegevens wij verzamelen, waarvr uw gegevens wrden verwerkt en welke rechten u heeft. Wanneer u nze

Nadere informatie

Reglement compliance officer

Reglement compliance officer Reglement Artikel 1. Definities a. bestuur: het bestuur van het fnds; b. : de functinaris die dr het bestuur van het fnds als vereenkmstig art. 12 lid 2 van de statuten van het fnds is benemd; c. directeur:

Nadere informatie

Privacy Reglement Vereniging van eigenaars Brahmslaan (even nummers) te Leiden

Privacy Reglement Vereniging van eigenaars Brahmslaan (even nummers) te Leiden Privacy Reglement Vereniging van eigenaars Brahmslaan 22-62 (even nummers) te Leiden Vereniging van eigenaars Brahmslaan 22-62 te Leiden hecht veel waarde aan de bescherming van juw persnsgegevens. In

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersvereenkmst DB+ B.V. VERTROUWELIJK Pagina 1 van 11 Verwerkersvereenkmst De ndergetekenden: I. DB+ B.V., een beslten venntschap met beperkte aansprakelijkheid, gevestigd aan het adres Naaldwijkseweg

Nadere informatie

Hieronder beschrijven we beknopt onze werkwijze met betrekking tot bescherming van persoonsgegevens.

Hieronder beschrijven we beknopt onze werkwijze met betrekking tot bescherming van persoonsgegevens. Privacy Verklaring Stichting Ged Thuis Vrwrd Als rganisatie actief in de zrg hebben wij veel te maken met (gevelige) persnsgegevens. Deze Verklaring is er p gericht m u te infrmeren ver het pnemen, beheren

Nadere informatie

Verwerking van persoonsgegevens van patiënten of cliënten

Verwerking van persoonsgegevens van patiënten of cliënten Privacy Plicy Dit is de Privacy plicy van het Centrum vr Beweging en Therapie te Eindhven (hierna te nemen: CBT f het CBT ). Het CBT hecht veel waarde aan de bescherming van uw persnsgegevens. In deze

Nadere informatie

Isala en de Algemene Verordening Gegevensbescherming

Isala en de Algemene Verordening Gegevensbescherming Isala en de Algemene Verrdening Gegevensbescherming Vanaf 25 mei 2018 is de General Data Prtectin Regulatin (GDPR) van kracht in alle EU-lidstaten. De Nederlandse implementatie daarvan is de Algemene Verrdening

Nadere informatie

Visitatie praktijkinstellingen. Brochure

Visitatie praktijkinstellingen. Brochure Visitatie praktijkinstellingen Brchure Inleiding In het kader van haar tezichthudende taak, is de Registratiecmmissie Specialismen Verpleegkunde (RSV) in 2014 gestart met het visiteren van de pleiding

Nadere informatie

GOA Publiek. Privacy statement. 1 van 6

GOA Publiek. Privacy statement. 1 van 6 GOA Publiek Privacy statement 1 van 6 Inhudspgave Inleiding... 3 Inhudspgave... 2 1. Persnsgegevens die wij verwerken... 4 2. Bijzndere en/f gevelige persnsgegevens die wij verwerken... 4 3. Met welk del

Nadere informatie

juli nieuwe hoofdstuk 3 CAR: Selecteren en aanleveren relevante lokale regelingen beloningsbeleid

juli nieuwe hoofdstuk 3 CAR: Selecteren en aanleveren relevante lokale regelingen beloningsbeleid Het sprbekje geeft inzicht in de activiteiten vr een zrgvuldige vergang nder vermelding van de peride waarin die stappen meten zijn gezet. Per activiteit is aangegeven wat wij hierin vr u kunnen betekenen.

Nadere informatie

Ons kantoor vraagt uw persoonsgegevens alleen op voor de volgende doeleinden: het uitvoeren van opdrachten voor advies of andere diensten;

Ons kantoor vraagt uw persoonsgegevens alleen op voor de volgende doeleinden: het uitvoeren van opdrachten voor advies of andere diensten; Privacyverklaring Van Grafhrst Ntarissen Deze verklaring geeft infrmatie ver he ns kantr mgaat met persnsgegevens die in het kader van de werkzaamheden en dienstverlening wrden verwerkt. Onze cntactgegevens

Nadere informatie

PRIVACY- EN COOKIEVERKLARING

PRIVACY- EN COOKIEVERKLARING PRIVACY- EN COOKIEVERKLARING Welkm p de privacy- en ckie verklaring (de Verklaring) van advcatenkantr FlexIEbel (hierna k aangeduid als FlexIEbel, wij, ns en nze). Wij respecteren uw privacy en zijn vastberaden

Nadere informatie

100 Present registreert en verwerkt persoonsgegevens van werknemers ten behoeve van:

100 Present registreert en verwerkt persoonsgegevens van werknemers ten behoeve van: Privacy Reglement 100 Present 2016 Identiteit van 100 Present BV 100 Present BV, gevestigd te Peldijk, kantrhudend ABC Westland 145, hierna te nemen 100 Present. Registratie Kamer van Kphandel, Westland,

Nadere informatie

Privacyreglement. 1. Begripsbepalingen. 2. Bereik. In dit reglement wordt verstaan onder:

Privacyreglement. 1. Begripsbepalingen. 2. Bereik. In dit reglement wordt verstaan onder: Privacyreglement N.M.W.C. van Rijt-Ketelaars Beekstraat 54 6001 GJ Weert 06-40700486 inf@meelevenverliesbegeleiding.nl www.meelevenverliesbegeleiding.nl KvK nr. 69149402 1. Begripsbepalingen In dit reglement

Nadere informatie

Procedure Meldplicht Datalekken

Procedure Meldplicht Datalekken Procedure Meldplicht Datalekken n.a.v. inwerkingtreding AVG mei 2018 Versie 1.0 20-5-2018 Procedure meldplicht datalekken NivoZorg 1 Gegevens Functionaris Gegevensbescherming Naam : Erik Stijnen Telefoonnummer

Nadere informatie

Model Verwerkersovereenkomst. Generieke e-learning

Model Verwerkersovereenkomst. Generieke e-learning Mdel Verwerkersvereenkmst Generieke e-learning Tussen De Staat der Nederlanden, namens Ministerie van Financiën, namens het Directraat-Generaal Belastingdienst En [leverancier], Hrend bij de aanbesteding:

Nadere informatie

Klokkenluidersregeling Rivas

Klokkenluidersregeling Rivas Klkkenluidersregeling Rivas 1 Inhudspgave Del Delgrep Definities en mschrijvingen Nrmelement(en) JCI Beschrijving beleid Artikel 1: Definities Artikel 2: Infrmatie, advies en ndersteuning vr de werknemer

Nadere informatie

Klachtenbeleid Stichting KOM Kinderopvang

Klachtenbeleid Stichting KOM Kinderopvang Klachtenbeleid Stichting KOM Kinderpvang KOM Kinderpvang verzrgt kinderpvang vr kinderen in de leeftijdsgrep 0 tt en met 12 jaar. Alle medewerkers van de stichting zetten zich vlledig in m kwalitatief

Nadere informatie

Reglement compliance officer

Reglement compliance officer Reglement Artikel 1. Definities a. bestuur: het bestuur van het fnds; b. : de functinaris die dr het bestuur van het fnds als vereenkmstig art. 12 lid 2 van de statuten van het fnds is benemd; c. directeur:

Nadere informatie

Persoonsgegevens van klanten worden door Apollon Travel verwerkt ten behoeve van de volgende doelstelling(en):

Persoonsgegevens van klanten worden door Apollon Travel verwerkt ten behoeve van de volgende doelstelling(en): PRIVACY POLICY Aplln Travel hecht veel waarde aan de bescherming van uw persnsgegevens. In deze Privacy plicy willen we heldere en transparante infrmatie geven ver he wij mgaan met persnsgegevens. Wij

Nadere informatie

Naar Gekoppelde Toetsing van Koppelverzoeken

Naar Gekoppelde Toetsing van Koppelverzoeken Intentieverklaring tt samenwerking bij en afstemming van het tetsen van verzeken tt het kppelen van gezndheidsgegevens van meerdere instellingen ten beheve van wetenschappelijk nderzek aan de wettelijke

Nadere informatie

Protocol voor afname Centraal Ontwikkelde Examens Nederlandse taal en rekenen.

Protocol voor afname Centraal Ontwikkelde Examens Nederlandse taal en rekenen. . Bij de afname van examens zijn diverse functinarissen van de nderwijsinstelling betrkken. In dit prtcl wrden de vlgende (grepen van) examenbetrkkenen nderscheiden, met een krte mschrijving van de betrkkenheid

Nadere informatie

Definitieve versie d.d. 24 mei Privacy statement

Definitieve versie d.d. 24 mei Privacy statement Definitieve versie d.d. 24 mei 2018 Privacy statement Prcedure: MT/DB besluit d.d. 24 mei 2018 He gaat Rentree met gegevens m Binnen Rentree wrdt gewerkt met diverse gegevens van huurders, medewerkers

Nadere informatie

Indien jij na het lezen van dit privacy statement vragen hebt, kun je contact met ons opnemen per e- mail:

Indien jij na het lezen van dit privacy statement vragen hebt, kun je contact met ons opnemen per e- mail: Privacy Statement Wij respecteren je privacy en verwerken je persnsgegevens altijd in vereenstemming met de tepasselijke regelgeving zals de Algemene verrdening gegevensbescherming (AVG). In dit privacy

Nadere informatie

ONTWIKKELPLAN SAMEN VERANTWOORDELIJK EN BETROKKEN

ONTWIKKELPLAN SAMEN VERANTWOORDELIJK EN BETROKKEN ONTWIKKELPLAN SAMEN VERANTWOORDELIJK EN BETROKKEN INLEIDING Dit dcument vervangt de mnitrprcedure die blmd en de eerder samen hebben pgesteld en die aan elke nieuwe LMD deelnemer 1 van ntwikkelactiviteiten

Nadere informatie

WAT BEPAALT DE EUROPESE RICHTLIJN INZAKE HET RECHT OP TOEGANG TOT EEN ADVOCAAT?

WAT BEPAALT DE EUROPESE RICHTLIJN INZAKE HET RECHT OP TOEGANG TOT EEN ADVOCAAT? WAT BEPAALT DE EUROPESE RICHTLIJN INZAKE HET RECHT OP TOEGANG TOT EEN ADVOCAAT? Vicky De Suter, FOD Justitie, DGWL, Directie Strafwetgeving Een krte terugblik - CPS - studiedag 27 maart 2013 - Eurpese

Nadere informatie

IMPLEMENTATIE WET VERPLICHTE MELDCODE HUISELIJK GEWELD EN KINDERMISHANDELING GEMEENTEN NOORDOOST-BRABANT

IMPLEMENTATIE WET VERPLICHTE MELDCODE HUISELIJK GEWELD EN KINDERMISHANDELING GEMEENTEN NOORDOOST-BRABANT BIJLAGE 1 IMPLEMENTATIE WET VERPLICHTE MELDCODE HUISELIJK GEWELD EN KINDERMISHANDELING GEMEENTEN NOORDOOST-BRABANT 1. Inleiding Op 1 juli 2013 is de Wet verplichte meldcde huiselijk geweld en kindermishandeling

Nadere informatie

8.2. Ziekteverzuim en (ziekte)verzuimbegeleiding

8.2. Ziekteverzuim en (ziekte)verzuimbegeleiding 8.2. Ziekteverzuim en (ziekte)verzuimbegeleiding Aangepast d.d. 10 januari 2014. Ziektemelding Persneelsleden dienen zich uiterlijk vr 7.30 uur s mrgens ziek te melden bij de schldirecteur en ingeval van

Nadere informatie

Naar Gekoppelde Toetsing van Koppelverzoeken

Naar Gekoppelde Toetsing van Koppelverzoeken Intentieverklaring tt Samenwerking bij en Afstemming van het tetsen van verzeken tt het kppelen van gezndheidsgegevens van meerdere instellingen ten beheve van wetenschappelijk nderzek aan de hand van

Nadere informatie

Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Ministerie van Binnenlandse Zaken en Koninkrijksrelaties Ministerie van Binnenlandse Zaken en Kninkrijksrelaties >Returadres Pstbus 20010 2500 EA Den Haag AANGETEKEND / REGISTERED De heer R. Zenger Nachtwachtlaan 114 1058 ED Amsterdam Onderdeel Inlichtingen

Nadere informatie

Privacy Statement. Zorgboerderij Gaia

Privacy Statement. Zorgboerderij Gaia Privacy Statement Zrgberderij Gaia De Bterhek Zrgdiensten Gaia Zrgdiensten / Zrgberderij De Bterhek verwerkt persnsgegevens. Wij willen je hierver graag duidelijk en transparant infrmeren. In dit privacy

Nadere informatie

b) Afhankelijk van de omstandigheden, kunnen wij de volgende categorieën van persoonsgegevens verzamelen:

b) Afhankelijk van de omstandigheden, kunnen wij de volgende categorieën van persoonsgegevens verzamelen: Privacy statement De website www.staatsen.nl is eigendm van Staatsen Executive Search. Staatsen Executive Search hudt zich aan de wettelijke vrschriften met betrekking tt de bescherming van persnsgegevens,

Nadere informatie

Privacy statement GastouderCarola

Privacy statement GastouderCarola Privacy statement GastuderCarla Adres: Clenbranderstraat 79 Pstcde en wnplaats: 6921 NC Duiven Telefnnummer: 0316-847432 Website: www.gastudercarla.nl Facebk: https://www.facebk.cm/carlagastuder Inhud

Nadere informatie

Indien jij na het lezen van dit privacy statement vragen hebt, kun je contact met ons opnemen per e- mail:

Indien jij na het lezen van dit privacy statement vragen hebt, kun je contact met ons opnemen per e- mail: Privacy Statement Wij respecteren je privacy en verwerken je persnsgegevens altijd in vereenstemming met de tepasselijke regelgeving zals de Algemene verrdening gegevensbescherming (AVG). In dit privacy

Nadere informatie

Protocol Datalek. Geschiedenis Studenten Vereniging Excalibur

Protocol Datalek. Geschiedenis Studenten Vereniging Excalibur Geschiedenis Studenten Vereniging Excalibur Versie, mei 2018 Protocol datalek In dit document vindt u het protocol wanneer een datalek plaatsvindt in en welke stappen het bestuur zal ondernemen. Het is

Nadere informatie

PRIVACY STATEMENT WOONTIJ

PRIVACY STATEMENT WOONTIJ PRIVACY STATEMENT WOONTIJ Inhudspgave Privacy statement... 3 Algemeen... 3 Grndslagen... 3 Waarm verzamelen wij uw persnsgegevens?... 4 Welke persnsgegevens gebruiken wij van u?... 5 Wningzekende... 5

Nadere informatie

PROTOCOL bij OVERLIJDEN

PROTOCOL bij OVERLIJDEN PROTOCOL bij OVERLIJDEN Vetbalvereniging Lenermark Lnapark 5 7371 EH Lenen Gld Tel.: 055-5051656 Versie: 27 augustus 2015 1 / 9 1. Inleiding Het prtcl 'Bij verlijden' treedt na vaststelling van het bestuur

Nadere informatie

Naam Klachtenprocedure SZZ versie 1.0 vastgesteld 25-6-2014 Door RvB evaluatie 25-6-2015 Door RvB

Naam Klachtenprocedure SZZ versie 1.0 vastgesteld 25-6-2014 Door RvB evaluatie 25-6-2015 Door RvB Alle zrgberderijen van SZZ zijn aangeslten bij de Federatie Landbuw en Zrg (www.zrgberen.nl). De Federatie heeft vr de cliënten van haar leden een nafhankelijke klachtencmmissie ingericht. SZZ vindt het

Nadere informatie

PROCEDURE RECHTEN VAN BETROKKENEN DE HUISMEESTERS

PROCEDURE RECHTEN VAN BETROKKENEN DE HUISMEESTERS PROCEDURE RECHTEN VAN BETROKKENEN DE HUISMEESTERS Inhudspgave 1. ALGEMENE PROCEDURE... 3 2. RECHT OP INFORMATIE... 4 3. RECHT OP INZAGE... 6 4. RECHT OP CORRECTIE EN AANVULLING... 7 5. RECHT OP GEGEVENSWISSING...

Nadere informatie

Keurmerk Klantgericht Verzekeren Stappenplan en checklist eerste beoordeling Stichting toetsing verzekeraars

Keurmerk Klantgericht Verzekeren Stappenplan en checklist eerste beoordeling Stichting toetsing verzekeraars Keurmerk Klantgericht Verzekeren Stappenplan en checklist eerste berdeling Stichting tetsing verzekeraars In dit dcument vindt u meer infrmatie ver de stappen die u drlpt als u het Keurmerk Klantgericht

Nadere informatie

PROCEDURE RECHTEN VAN BETROKKENEN DE HUISMEESTERS

PROCEDURE RECHTEN VAN BETROKKENEN DE HUISMEESTERS PROCEDURE RECHTEN VAN BETROKKENEN DE HUISMEESTERS Inhudspgave 1. ALGEMENE PROCEDURE... 3 2. RECHT OP INFORMATIE... 4 3. RECHT OP INZAGE... 6 4. RECHT OP CORRECTIE EN AANVULLING... 7 5. RECHT OP GEGEVENSWISSING...

Nadere informatie

Versie 1.0 augustus 2018 PRIVACY STATEMENT

Versie 1.0 augustus 2018 PRIVACY STATEMENT Versie 1.0 augustus 2018 PRIVACY STATEMENT INHOUDSOPGAVE Privacy statement... 3 Algemeen... 3 Grndslagen... 3 Waarm verzamelen wij uw persnsgegevens?... 3 Welke persnsgegevens gebruiken wij van u?... 4

Nadere informatie

Roccohoeve Nicolien Kuiper, zorg en onderwijs

Roccohoeve Nicolien Kuiper, zorg en onderwijs Klachtenreglement cliënten zrgberderijen Inhudspgave Hfdstuk 1 Algemene bepalingen Artikel 1 Begripsmschrijvingen Hfdstuk 2 Klachtpvang Artikel 2 Bij wie kan een cliënt terecht als hij ntevreden is? Artikel

Nadere informatie

Wij bieden onze dienstverlening aan onder de labels Omgaan met Ontslag, Omgaan met Overname en Omgaan met Ontwikkeling.

Wij bieden onze dienstverlening aan onder de labels Omgaan met Ontslag, Omgaan met Overname en Omgaan met Ontwikkeling. Privacy Statement 2 juni 2018 WIE ZIJN WE? Omgaan met Ontslag BV begeleidt werkgevers en werknemers in situaties van rerganisatie en ntslag. Dat den wij dr de dienstverlening p de nderdelen van Arbeidsrecht,

Nadere informatie

Controleprotocol Sociaal Domein

Controleprotocol Sociaal Domein Cntrleprtcl Sciaal Dmein Cntrleprtcl vr de accuntantscntrle bij: dr de gemeenten in de regi Amersfrt* gesubsidieerde rganisaties vr Jeugdzrg en WMO dr de gemeenten in de regi Amersfrt f dr de gemeente

Nadere informatie

Asbestbeleidsplan. Beleid en beheer asbest

Asbestbeleidsplan. Beleid en beheer asbest Asbestbeleidsplan Beleid en beheer asbest Dcumenttitel. Asbestbeleidsplan Status. Cncept Definitief Versie. 1.1 Datum. 22-03-2014 Organisatie. Wningcrpratie Rentree Opstellers. Wningcrpratie Rentree i.s.m.

Nadere informatie

PRIVACY STATEMENT DE HUISMEESTERS

PRIVACY STATEMENT DE HUISMEESTERS PRIVACY STATEMENT DE HUISMEESTERS Inhudspgave Privacy statement... 3 Algemeen... 3 Grndslagen... 3 Waarm verzamelen wij uw persnsgegevens?... 3 Welke persnsgegevens gebruiken wij van u?... 4 Wningzekende...

Nadere informatie

Privacyverklaring Hervormde Gemeente Huizen, te Huizen Onderdeel van de Protestantse Kerk in Nederland

Privacyverklaring Hervormde Gemeente Huizen, te Huizen Onderdeel van de Protestantse Kerk in Nederland Privacyverklaring Hervrmde Gemeente Huizen, te Huizen Onderdeel van de Prtestantse Kerk in Nederland Brn: Mdel Privacyverklaring PKN Datum: 5 januari 2019 Versie: 1.2 (vrige versie 1.1 september 2018)

Nadere informatie

Gedragscode gebruik persoonsgegevens

Gedragscode gebruik persoonsgegevens Gedragscde gebruik persnsgegevens 1. Inleiding Aanleiding en del Binnen TMG wrden p een grt aantal plaatsen en p diverse wijzen persnsgegevens Verwerkt (de definities van de wrden met een hfdletter staan

Nadere informatie

Klachtenregeling CSG Reggesteyn

Klachtenregeling CSG Reggesteyn Klachtenregeling CSG Reggesteyn Opnieuw vastgesteld dr het cllege van bestuur, 20 mei 2008 Instemming dr de Medezeggenschapsraad, 23 juni 2008 Redactinele aanpassingen, 6 juli 2009 Klachtenregeling CSG

Nadere informatie

Privacy Statement Stichting Hulst voor Elkaar

Privacy Statement Stichting Hulst voor Elkaar Privacy Statement Stichting Hulst vr Elkaar Hulst, 1 juli 2018 Dit is het Privacy Statement van Stichting Hulst vr Elkaar. Om u ged van dienst te zijn en m ns werk z efficiënt en effectief mgelijk uit

Nadere informatie

Voor partners, werknemers, uitzendkrachten, inleenkrachten, student-stagiaires, en sollicitanten van imailo is een ander beleid van toepassing.

Voor partners, werknemers, uitzendkrachten, inleenkrachten, student-stagiaires, en sollicitanten van imailo is een ander beleid van toepassing. PRIVACY STATEMENT Versie mei 2018 Imail B.V. (imail) hecht er waarde aan dat uw gegevens p een juiste wijze wrden verwerkt. Wij (imail) gaan daarm met de grtst mgelijke zrgvuldigheid m met persnsgegevens

Nadere informatie

Inhoudsopgave Privacy statement... 3 Algemeen... 3 Grondslagen... 3 Waarom verzamelen wij uw persoonsgegevens?... 3 Welke persoonsgegevens gebruiken

Inhoudsopgave Privacy statement... 3 Algemeen... 3 Grondslagen... 3 Waarom verzamelen wij uw persoonsgegevens?... 3 Welke persoonsgegevens gebruiken Privacy statement Inhudspgave Privacy statement... 3 Algemeen... 3 Grndslagen... 3 Waarm verzamelen wij uw persnsgegevens?... 3 Welke persnsgegevens gebruiken wij van u?... 4 Wningzekende... 4 Huurder...

Nadere informatie

Reglement Geschillencommissie Wonen Zuid-Holland Zuid

Reglement Geschillencommissie Wonen Zuid-Holland Zuid Reglement Geschillencmmissie Wnen Zuid-Hlland Zuid DEFINITIES Artikel 1: Dit reglement verstaat nder: crpratie: de bij de Geschillencmmissie Wnen Zuid-Hlland zuid aangeslten rganisatie p wiens handelen

Nadere informatie

Privacyreglement. 1 / 6

Privacyreglement.   1 / 6 Privacyreglement Huisartspleiding Utrecht, gevestigd aan Brederplein 43, 3703 CD te Zeist, acht een zrgvuldige mgang met persnsgegevens van grt belang. Persnlijke gegevens wrden dr ns dan k zrgvuldig verwerkt

Nadere informatie

ARBOBELEIDSPLAN. voor de stichting PCBO BAARN SOEST

ARBOBELEIDSPLAN. voor de stichting PCBO BAARN SOEST ARBOBELEIDSPLAN vr de stichting PCBO BAARN SOEST Inhudspgave 1. Uitgangspunten Arbbeleid in essentie Preventieve zrg Arbdienst 2. Organisatie Arbcmmissie Arbcördinatr Bedrijfshulpverlening 3. Risic-inventarisatie

Nadere informatie