Rapport van bevindingen Hercontrole n.a.v. privacy audit Wpg FIOD

Maat: px
Weergave met pagina beginnen:

Download "Rapport van bevindingen Hercontrole n.a.v. privacy audit Wpg FIOD"

Transcriptie

1 Rapport van bevindingen Hercontrole n.a.v. privacy audit Wpg FIOD

2 Colofon Titel Uitgebracht aan Hercontrole n.a.v. privacy audit Wpg FIOD [naam] Algemeen directeur FIOD Datum 9 mei 2018 Kenmerk Inlichtingen Auditdienst Rijk

3 Inhoud Aanleiding opdracht 4 Verbeteracties inzake tekortkomingen uit privacy audit deels gerealiseerd 5 1 Verbeteracties protocolplicht deels afgerond Protocolplichten zijn nog niet op orde Protocolplicht autorisaties is niet volledig Protocolplicht rechtstreekse verstrekkingen is niet ingericht Er zijn tekortkomingen bij ingerichte protocolplichten 6 2 Geautomatiseerd vergelijken en In Combinatie Zoeken niet voldoende ingeperkt Autorisaties Geautomatiseerd vergelijken en In Combinatie Verwerken te ruim Gehanteerde definitie van Geautomatiseerd vergelijken te ruim Summ-IT functionaliteit beperkt zoekresultaten niet voldoende 7 3 Procedures verwijderen/vernietigen artikel 8 en 9 herschreven Procedures verwijderen en vernietigen artikel 8 en 9 herschreven Afschermen artikel 8 gegevens in opzet effectief 9 4 Informatiebeveiliging goed op weg maar organisatorisch niet volledig ingebed 10 5 Verantwoording onderzoek Werkzaamheden en afbakening Gehanteerde Standaard Verspreiding rapport 11 6 Ondertekening 12 3 van 15 Hercontrole n.a.v. privacy audit Wpg FIOD

4 Aanleiding opdracht De Wet politiegegevens 1 (Wpg) bevat regels voor de verwerking van politiegegevens en is van toepassing op die verwerking door de Politie, Rijksrecherche, Koninklijke Marechaussee en de bijzondere opsporingsdiensten. De Belastingdienst/FIOD is de bijzondere opsporingsdienst van het ministerie van Financiën en richt zich op het voorkomen en bestrijden van misbruik en oneigenlijk gebruik van wet- en regelgeving op de terreinen: fiscaal en douane, financieel-economisch en goederen. Daarnaast levert de FIOD een bijdrage aan de bestrijding van georganiseerde (commune) criminaliteit met fiscale en financiële componenten. De FIOD verricht ook de opsporingstaak bij (zware) fraude met toeslagen en (zware) premiefraude. De Wpg bevat voor een verantwoordelijke de verplichting om periodiek een privacy audit uit te laten voeren op de naleving van de regels die ingevolge die wet van toepassing zijn op het verwerken van politiegegevens. 2 In 2016 heeft de ADR de vierjaarlijkse privacy audit bij de FIOD uitgevoerd en over de uitkomsten gerapporteerd. De FIOD is verplicht om naar de geconstateerde tekortkomingen binnen een jaar, na verschijning van de hiervoor genoemde rapportage, een hercontrole uit te laten voeren. 3 In opdracht van [naam], algemeen directeur FIOD, heeft de Auditdienst Rijk die hercontrole, zoals de FIOD deze uit dient te laten voeren, verricht. De Wpg en het bijbehorende Besluit politiegegevens zijn op 1 januari 2008 van kracht geworden. In 2009 is, met het 'Besluit politiegegevens bijzondere opsporingsdiensten', de Wpg grotendeels van toepassing verklaard op de bijzondere opsporingsdiensten, waaronder de FIOD. Een aantal artikelen van de Wpg was vanaf de inwerkingtreding al van toepassing op de criminele inlichtingeneenheden van de bijzondere opsporingsdiensten. 1 Een politiegegeven is elk persoonsgegeven dat in het kader van de uitoefening van de politietaak wordt verwerkt (Wpg, art.1.a) 2 Wet Politiegegevens (WPG) artikel 33 en Besluit Politiegegevens artikel 6:5 3 Wet Politiegegevens (WPG) artikel 33 lid 3 4 van 15 Hercontrole n.a.v. privacy audit Wpg FIOD

5 Verbeteracties inzake tekortkomingen uit privacy audit deels gerealiseerd Op grond van onze werkzaamheden hebben wij vastgesteld dat de FIOD voor de tekortkomingen uit de Privacy audit Wpg 2015 verbeteracties heeft gedefinieerd met daaruit voortvloeiend wijzigingen in het stelsel van maatregelen en procedures gericht op naleving van de Wpg. Met deze wijzigingen beoogt de algemeen directeur FIOD de in de voorgaande privacy audit geconstateerde tekortkomingen, ten aanzien van de beheersing van de verwerkingen van politiegegevens, op te heffen. Van de gedefinieerde verbeteracties is een deel volledig afgerond. Dat heeft geleid tot het geheel oplossen van één derde van de tekortkomingen. Het overige deel van de verbeteracties is nog niet geheel afgerond, waarbij de FIOD ook sterk afhankelijk is van externe factoren. De uitgevoerde hercontrole heeft alleen betrekking op het onderdeel of de onderdelen van de wet ten aanzien waarvan in de voorgaande privacy audit tekortkomingen zijn geconstateerd. Aan deze hercontrole kan dan ook geen zekerheid worden ontleend aangaande het door FIOD al dan niet voldoen aan de Wpg. In de hoofdstukken 1 tot en met 4 zijn de belangrijkste bevindingen uit de hercontrole opgenomen. In hoofdstuk 5 geven wij nadere toelichting op de opzet en uitvoering van deze privacy audit. 5 van 15 Hercontrole n.a.v. privacy audit Wpg FIOD

6 1 Verbeteracties protocolplicht deels afgerond 1.1 Protocolplichten zijn nog niet op orde Artikel 32 Wpg schrijft voor dat de verantwoordelijke zorg draagt voor de schriftelijke vastlegging van een aantal gegevens. Deze protocolplicht is bedoeld om toezicht en controle mogelijk te maken. Tekortkomingen in de inrichting van de protocolplichten beperken de mogelijkheid om de werking van maatregelen te beoordelen Protocolplicht autorisaties is niet volledig Er is niet volledig voldaan aan de protocolplicht autorisaties: het ontbreekt aan (formele) vastleggingen voor de toegang tot individuele opsporingsdossiers. Ook biedt de applicatie Summ-IT, waarin de opsporingsdossiers worden gehouden, geen functionaliteit om de historie van autorisaties inzichtelijk te maken. De FIOD heeft een wijzigingsvoorstel voor Summ-IT ingediend met als doel het inzichtelijk maken welke medewerker wanneer, door wie en met welke rol binnen een onderzoek is ge(de-)autoriseerd. Deze functionaliteit is nog niet ingebouwd. Dat betekent dat op dit moment achteraf nog geen eenduidig onderzoek naar het verlenen van toegang tot individuele opsporingsdossiers in Summ-IT over een bepaalde periode kan worden uitgevoerd. Overigens is als beheersmaatregel op de autorisaties binnen onderzoeken wel een controle in het interne controleprogramma opgenomen en is er in een interne audit ingegaan op de autorisaties per onderzoek. Naar aanleiding van de audit is een beheersmaatregel geformuleerd die stelt dat medewerkers, die geen werkzaamheden meer uitvoeren binnen het onderzoek, direct verwijderd (gedeautoriseerd) dienen te worden door de projectleider van het onderzoek. Voorgeschreven was, dat deze de-autorisatie per kwartaal werd uitgevoerd Protocolplicht rechtstreekse verstrekkingen is niet ingericht De protocolplichten geautomatiseerd vergelijken met andere dan politiegegevens en verstrekken van artikel 10, 12 en 13 gegevens zijn door de FIOD ingericht. De protocolplicht rechtstreekse verstrekkingen is nog niet ingericht. De FIOD geeft aan dat zij deze laatste vorm van verstrekkingen ook niet toepast Er zijn tekortkomingen bij ingerichte protocolplichten De protocolplichten zijn met name procedureel geregeld en daarmee niet erg sterk zoals bijvoorbeeld logging zou kunnen zijn. Zo bestaat de protocolplicht onrechtmatige verwerkingen uit een meldingsprocedure bij het constateren van een (mogelijk) onrechtmatige verwerking. Er is daarnaast geen stelsel ingericht om onrechtmatige verwerkingen actief te constateren (logging en analyse op gebruik autorisaties bijvoorbeeld). De protocolgegevens worden, met uitzondering van die betreffende autorisaties, binnen de gebruikte primaire applicaties geregistreerd. Daarvan zijn geen (volledige en juiste) overzichten aan te maken over een bepaalde periode. Naast deze algemene zwakheden is er nog de specifieke tekortkoming dat er geen protocolmaatregel (bruikbare logging) ingebouwd is in de functionaliteit Zoeken en speuren in SUMM-IT. Ons inziens betreft het gebruik op de wijze waarop het binnen FIOD is ingericht geautomatiseerd vergelijken. 6 van 15 Hercontrole n.a.v. privacy audit Wpg FIOD

7 2 Geautomatiseerd vergelijken en In Combinatie Zoeken niet voldoende ingeperkt 2.1 Autorisaties Geautomatiseerd vergelijken en In Combinatie Verwerken te ruim Autorisaties met betrekking tot het geautomatiseerd vergelijken en het in combinatie zoeken 4 zijn in opzet, in de profielmatrix, te ruim toebedeeld. Zo is, bijvoorbeeld, Geautomatiseerd vergelijken van artikel 9 gegevens niet beperkt tot Informatiecoördinatie en TCI. Het is ook toebedeeld aan het profiel van een rechercheur. De FIOD vindt het een vereiste om binnen een opsporingsonderzoek na te gaan of een persoon (al eerder) in beeld is/was en is daarom ook van mening dat deze (minimale) gegevensvergelijking noodzakelijk is voor iedere rechercheur. De vergelijking blijft beperkt tot signalering van hit, no hit. In geval van een hit zal pas na toestemming van de betreffende bevoegd functionaris, de onderliggende informatie ter beschikking kunnen worden gesteld. In feite heeft iedere FIOD rechercheur dus een beperkte informatiecoördinatie rol. Een procedurebeschrijving voor het in voorkomende gevallen autoriseren van anderen dan TCI medewerkers, in overeenstemming met hoofd TCI, voor het Geautomatiseerd vergelijken, en het In Combinatie Zoeken, vanuit artikel 10 gegevens, hebben wij niet aan getroffen. In de profielmatrix zijn de betreffende autorisaties standaard ook aan het profiel Infodesk centraal toegekend. 2.2 Gehanteerde definitie van Geautomatiseerd vergelijken te ruim Geautomatiseerd vergelijken is een handeling die slechts mag worden uitgevoerd indien aan bepaalde criteria is voldaan. In de door FIOD gehanteerde definitie van Geautomatiseerd vergelijken is geen onderscheid gemaakt in de handeling geautomatiseerd vergelijken en de criteria waaronder deze handeling mag worden uitgevoerd. In de wet omschreven criteria zijn bij FIOD onderdeel van de definitie van Geautomatiseerd vergelijken in die zin dat als een gegevensvergelijking niet aan de criteria voldoet het door FIOD niet als geautomatiseerd vergelijken wordt beschouwd. Het door de FIOD in de definitie gehanteerd uitgangspunt, dat verificatie een ongerichte zoekslag betreft en dat daarvoor niets hoeft te worden geregistreerd, is o.i. niet juist. Dit kan leiden tot geautomatiseerde vergelijkingen die niet aan de criteria voldoen en te ruime autorisaties in systemen. Ook kan het ertoe leiden dat vergelijkingen die geprotocolleerd moeten worden dat niet worden. 2.3 Summ-IT functionaliteit beperkt zoekresultaten niet voldoende Met de functionaliteit Zoeken en Speuren kan geautomatiseerd gezocht worden in actieve gegevens binnen SUMM-IT. Wij beschouwen het gebruik van Zoeken en Speuren als geautomatiseerd vergelijken. SUMM-IT houdt bij de wijze waarop de gegevens worden getoond in Zoeken en Speuren, geen rekening met eventuele afschermingscoderingen van de gegevens. 4 In Combinatie Zoeken wordt ook aangeduid met In Combinatie Met Elkaar Verwerken (ICMEV) 7 van 15 Hercontrole n.a.v. privacy audit Wpg FIOD

8 Gevonden gegevens worden getoond met vermelding van de code, maar niet met de bij de code behorende afscherming (uitgezonderd embargo onderzoeken). Ook kunnen (onder condities) afgeschermde artikel 8 gegevens gevonden worden als gezocht wordt vanuit andere dan 8.1 gegevens. 8 van 15 Hercontrole n.a.v. privacy audit Wpg FIOD

9 3 Procedures verwijderen/vernietigen artikel 8 en 9 herschreven 3.1 Procedures verwijderen en vernietigen artikel 8 en 9 herschreven De FIOD heeft een instructie opgesteld hoe maandelijks automatisch, na het activeren van een nieuw art. 8 onderzoek (signaalverwerkingsregistratie) een oud art. 8 onderzoek achter schot gezet (afgeschermd) moet worden. Ook is beschreven hoe in SUMM-IT onderzoeken vernietigd kunnen worden. N.B. In SUMM-IT is vernietigen gelijk aan verwijderen in het kader van de WPG. Er is nog niet beschreven op welke wijze artikel 8 gegevens worden vernietigd. De FIOD heeft tevens een instructie opgesteld die richtlijnen geeft over de wijze waarop het bewaren tot en met het vernietigen van onderzoeksgegevens (art. 9) bij de FIOD wordt toegepast. De FIOD hanteert hierbij het standpunt dat onderzoeken (artikel 9 gegevens), dus de verzameling van politiegegevens, als één geheel worden beschouwd. Dit betekent dat de termijn van formeel bewaren (wpg term verwijderen) van een onderzoek pas aanvangt nadat van de laatst betrokkene er een uitspraak in kracht van gewijsde is (onherroepelijk vonnis), dan wel er een andere onherroepelijke handeling is. Informatie over onderzoeken relevant voor het verwijderen, bewaren en vernietigen van onderzoeksgegevens worden geregistreerd in het systeem PSF. PSF biedt functionaliteiten t.b.v. het overzichtelijk tonen van verwijderen en vernietigingsacties. 3.2 Afschermen artikel 8 gegevens in opzet effectief Registratie (verwerken) van artikel 8 gegevens is opgenomen in c.q. onderdeel van Summ-IT. Er is een aparte Infodesk bak aangemaakt in Summ-IT. Specifieke vragen voor een onderzoek, aangevraagd bij Infodesk, worden opgepakt en verwerkt in de Infodesk module (genaamd Informatie Coordinatie). Meldingen en signalen van "buitenaf" worden eveneens vastgelegd in deze Infodesk module. Er is een procedure bij FBI (FB Politie) om maandelijks alle art 8 meldingen op te nemen in 1 onderzoek. Dit onderzoek wordt na 13 maanden gedeautoriseerd. Daarmee zijn de artikel 8 maandbakken niet meer raadpleegbaar voor artikel 8 geautoriseerden. 9 van 15 Hercontrole n.a.v. privacy audit Wpg FIOD

10 4 Informatiebeveiliging goed op weg maar organisatorisch niet volledig ingebed De FIOD beschikt over een security officer, die informatiebeveiliging als aandachtsgebied heeft. Er is voor de gebruikte (opsporings)systemen sprake van getroffen beveiligingsmaatregelen. Er bestaat echter een restrisico dat gebruikte systemen niet (blijvend) op het juiste niveau zijn beveiligd en dat daarvan misbruik wordt gemaakt zonder dat dat ontdekt kan worden. Dit geldt met name voor de al langer in gebruik zijnde systemen. Bij nieuwe ontwikkelingen speelt dit minder, omdat de security officer zich daar met name op richt. In de loop van de tijd nemen door vervanging van systemen de risico s in eerste instantie af. Echter indien de informatiebeveiliging van die systemen niet goed ingebed wordt in een reguliere PDCA cyclus, die momenteel niet volledig bestaat, blijft het risico bestaan dat de informatiebeveiliging daarna weer in kwaliteit afneemt. Dit mede doordat de kwaliteit daarvan al erg kwetsbaar is doordat deze sterk afhangt van de bemoeienissen van de security officer. In 2017 heeft de FIOD een risicomanager op IF basis aangesteld in De risicomanager heeft een riskframework opgesteld, waarin de hoogste risico s en aansluitende beheersmaatregelen op de te behalen doelstellingen zijn opgenomen. In dit framework is ook de informatiebeveiliging als belangrijk element verwerkt. Het framework is de basis voor de PDCA cyclus. FIOD betrekt IT diensten (exploitatie, beheer) van de Politie IV organisatie en Belastingdienst/CIE. Voor deze uitbestede IT (exploitatie, beheer) zijn overeenkomsten, SLA s en DAP s afgesloten met deze beheerders/leveranciers. In deze afspraken is aangegeven dat de dienstverlener met betrekking tot het beveiligingsniveau uitgaat van het basisbeveiligingsniveau van respectievelijk de politie en de Belastingdienst. Er zijn geen aanvullende eisen ten aanzien van de informatiebeveiliging met de dienstverleners overeengekomen. Momenteel constateren wij nog de volgende tekortkomingen. - Er is, op het niveau van systemen (applicaties), geen geformaliseerde PDCA cyclus ten aanzien van de informatiebeveiliging die FIOD breed voor zowel bestaande als nieuwe systemen als leidraad geldt. - Er is geen volledige PDCA cyclus m.b.t. de informatiebeveiliging/het actueel houden van de risicoanalyses en beveiliging(splannen) van enkele bestaande systemen. - Voor SUMM-IT opsporing, SUMM-IT TCI en RBS Bruto zijn expliciete risicoafwegingen en betrouwbaarheidseisen (evenals beveiligingsplannen) binnen de FIOD niet aangetroffen (als regulier te onderhouden opzet van het stelsel van beveiligingsmaatregelen). Van RBS Bruto is in 2016 een risicoanalyse opgesteld. - Het is onvoldoende inzichtelijk of de geboden basisbeveiligingsniveaus (inclusief bevoegdheden m.b.t. toegang tot gegevens etc.) van de bewerkers voldoen aan het vereiste betrouwbaarheidsniveau van de FIOD. - Toezicht op het voldoen aan de afgesproken niveaus is vanuit de verantwoordelijke niet geregeld. 10 van 15 Hercontrole n.a.v. privacy audit Wpg FIOD

11 5 Verantwoording onderzoek 5.1 Werkzaamheden en afbakening Het doel van dit onderzoek is het uitvoeren van en rapporteren over de hercontrole zoals de FIOD deze, uit hoofde van de Wet politiegegevens binnen 1 jaar na uitvoering van de privacy audit dient te laten uitvoeren (Wpg artikel 33 lid 3). In de regeling Periodieke audit Politiegegevens is aangegeven dat de hercontrole tot doel heeft '...op systematische wijze te toetsen of door de verantwoordelijke zodanige maatregelen zijn getroffen dat aan de uitvoering van het onderdeel of de betreffende onderdelen van de wet thans op adequate wijze uitvoering is gegeven'. De hercontrole heeft alleen betrekking op het onderdeel of de onderdelen van de wet ten aanzien waarvan tekortkomingen zijn geconstateerd in de voorgaande privacy audit. De hercontrole richt zich op het verbeterplan en de daaruit voortvloeiende wijzigingen in het stelsel van maatregelen en procedures waarmee de algemeen directeur FIOD beoogt de in de voorgaande privacy audit geconstateerde tekortkomingen, ten aanzien van het beheer van de verwerkingen van politiegegevens, op te heffen. De hercontrole is gericht op de opzet en waar mogelijk het bestaan van de wijzigingen in het stelsel van maatregelen en procedures die in de borging van de wettelijke eisen uit hoofde van de Wpg moeten voorzien. De achterliggende norm, waaraan de doorgevoerde verbeteringen getoetst worden, betreft het normenkader zoals dat in de in 2016 uitgevoerde privacy audit is gebruikt. Het onderzoek is uitgevoerd in de periode augustus 2017 t/m januari Gehanteerde Standaard Deze opdracht is uitgevoerd overeenkomstig NOREA Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie. In dit rapport wordt geen zekerheid verschaft, omdat er geen assuranceopdracht is uitgevoerd. Indien aanvullende werkzaamheden zouden zijn verricht of indien er een assuranceopdracht zou zijn uitgevoerd, zouden wellicht andere onderwerpen zijn geconstateerd en gerapporteerd. 5.3 Verspreiding rapport De opdrachtgever, tevens verantwoordelijke, [naam], algemeen directeur FIOD, is eigenaar van dit rapport. Op grond van bepalingen in de wet politiegegevens dient de verantwoordelijke dit rapport te verstrekken aan de Autoriteit Persoonsgegevens. De ADR is de interne auditdienst van het Rijk. Dit rapport is primair bestemd voor de opdrachtgever met wie wij deze opdracht zijn overeengekomen. In de ministerraad is besloten dat het opdrachtgevende ministerie waarvoor de ADR een rapport heeft geschreven, het rapport binnen zes weken op de website van de rijksoverheid plaatst, tenzij daarvoor een uitzondering geldt. De minister van Financiën stuurt elk halfjaar een overzicht naar de Tweede Kamer met de titels van door de ADR uitgebrachte rapporten en plaatst dit overzicht op de website. 11 van 15 Hercontrole n.a.v. privacy audit Wpg FIOD

12 6 Ondertekening Utrecht, 9 mei 2018 [naam] Privacy auditor Auditdienst Rijk 12 van 15 Hercontrole n.a.v. privacy audit Wpg FIOD

13 MANAGEMENTREACTIE De Audit Dienst Rijk heeft een hercontrole uitgevoerd op de tekortkomingen die in de voorgaande privacy audit zijn geconstateerd. De FIOD heeft naar aanleiding van de geconstateerde tekortkomingen verbeteracties gedefinieerd met daaruit voortvloeiend wijzigingen in het stelsel van maatregelen en procedures gericht op naleving van de Wet politiegegevens (verder: Wpg). Dat heeft geleid tot het geheel oplossen van een derde van de tekortkomingen. Het overige deel van de verbeteracties is (nog) niet geheel afgerond, met name omdat de FIOD daarvoor sterk afhankelijk is van externe factoren. Op een aantal van de door de Audit Dienst Rijk (verder: ADR) geconstateerde tekortkomingen, geef ik hieronder een reactie. Protocolplichten: De protocolplicht van artikel 32 Wpg is bedoeld om toezicht en controle mogelijk te maken. Op dit moment is het technisch gezien helaas niet mogelijk om vanuit Summ-IT volledige autorisatieoverzichten te genereren over een bepaalde periode. Ook kunnen op dit moment nog geen loggingsoverzichten worden gegenereerd. In afwachting van de technische aanpassing van Summ-IT, wordt door de FIOD handmatig steekproefsgewijs gecontroleerd of de op dat moment gegeven autorisaties nog overeenstemmen met de rollen van medewerkers binnen onderzoeken. Ook worden er handmatige controles uitgevoerd op de protocollering van gegevens. Protocolplicht rechtstreekse verstrekkingen: Door de ADR is geconstateerd dat de protocolplicht rechtstreekse verstrekkingen niet is ingericht. Door de FIOD worden echter geen rechtstreekse verstrekkingen toegepast. Gegevens Geautomatiseerd vergelijken en In Combinatie verwerken: De ADR is van mening dat de autorisaties met betrekking tot het geautomatiseerd vergelijken te ruim zijn toebedeeld. Geautomatiseerd vergelijken van artikel 9 Wpg gegevens is niet beperkt tot Informatiecoördinatie en TCI. De FIOD vindt het een vereiste om binnen een opsporingsonderzoek na te gaan of een persoon (al eerder) in beeld is/was. En is daarom ook van mening dat deze (minimale) gegevensvergelijking noodzakelijk is voor iedere rechercheur. De vergelijking blijft beperkt tot signalering van hit, no hit. In geval van een hit zal pas na toestemming van de betreffende bevoegd functionaris, de onderliggende informatie ter beschikking kunnen worden gesteld. In feite heeft iedere FIOD rechercheur dus een beperkte informatiecoördinatie rol. Verwijderen en vernietigen van gegevens: Naar aanleiding van de privacy audit is het proces van verwijderen en vernietigen verder en beter ingericht. Het systeem PSF wordt nu gebruikt voor het beheren en uitvoeren van dit proces. Nieuwe functionaliteiten zijn in PSF ingebouwd op basis van de herinrichting van het proces van verwijderen en vernietigen. 13 van 15 Hercontrole n.a.v. privacy audit Wpg FIOD

14 Informatiebeveiliging: Volgens de ADR is er goede vooruitgang geboekt op het terrein van informatiebeveiliging van de FIOD. Punt van verbetering ziet de ADR in het beter organisatorisch inbedden (in de PDCA-cyclus) van het onderwerp. Door de FIOD is de capaciteit ten behoeve van informatiebeveiliging uitgebreid. Bekeken wordt hoe informatiebeveiliging beter ingebed kan worden in de reguliere PDCA-cyclus. Directeur FIOD 14 van 15 Hercontrole n.a.v. privacy audit Wpg FIOD

15 Auditdienst Rijk Postbus EE Den Haag (070)

Assurance-rapport Privacy audit Wpg 2015 FIOD

Assurance-rapport Privacy audit Wpg 2015 FIOD Assurance-rapport Privacy audit Wpg 2015 FIOD Colofon Titel Uitgebracht aan Privacy audit Wpg 2015 FIOD De heer J. van der Vlist, algemeen directeur FIOD Datum 1 augustus 2016 Kenmerk 2016-0000110903 Inlichtingen

Nadere informatie

Privacy audt Wpg 2015 Politie. Auditdienst Rijk Ministerie van Financiën

Privacy audt Wpg 2015 Politie. Auditdienst Rijk Ministerie van Financiën Privacy audt Wpg 2015 Politie Auditdienst Rijk Ministerie van Financiën Colofon Titel Privacy audit Wpg 2015 Politie Datum 29 oktober 2015 Kenmerk ADR 2015 1306 Inlichtingen Auditdienst Rijk 070-342 7700

Nadere informatie

Rapport van bevindingen Test Monitoringsysteem Rijksgebouw De Knoop in Utrecht 2017

Rapport van bevindingen Test Monitoringsysteem Rijksgebouw De Knoop in Utrecht 2017 Rapport van bevindingen Test Monitoringsysteem Rijksgebouw De Knoop in Utrecht 2017 Colofon Titel Uitgebracht aan Rapport van bevindingen Test Monitoringsysteem Rijksgebouw De Knoop in Utrecht 2017 B/CFD

Nadere informatie

Auditdienst Rijk Ministerie van Financiën. Onderzoeksrapport Met betrekking tot de door de ADR uitgevoerde review van de steekproef Wtcg 2014

Auditdienst Rijk Ministerie van Financiën. Onderzoeksrapport Met betrekking tot de door de ADR uitgevoerde review van de steekproef Wtcg 2014 Auditdienst Rijk Ministerie van Financiën Onderzoeksrapport Met betrekking tot de door de ADR uitgevoerde review van de steekproef Wtcg 2014 Colofon Titel Uitgebracht aan Onderzoeksrapport Met betrekking

Nadere informatie

Rapport van bevindingen Privacy Informatie Ondersteund Beslissen

Rapport van bevindingen Privacy Informatie Ondersteund Beslissen Auditdienst Rijk Ministerie van Financiën Rapport van bevindingen Privacy Informatie Ondersteund Beslissen De f1 ni tlef Colofon Titel Uitgebracht aan Privacy Informatie Ondersteund Beslissen Directie

Nadere informatie

Politiegegevens. Hoe ga je daar mee om als buitengewoon opsporingsambtenaar

Politiegegevens. Hoe ga je daar mee om als buitengewoon opsporingsambtenaar Politiegegevens Hoe ga je daar mee om als buitengewoon opsporingsambtenaar Yvette Kuijt 2019 De Boa heeft twee petten 1. Handhaving 2. Opsporing Handhaving = Avg = Alles behalve opsporing = Heeft Henk

Nadere informatie

Rapport van feitelijke bevindingen inzake uitvoering specifiek overeengekomen werkzaamheden uitvoeringskosten CAK bij CJIB 2018

Rapport van feitelijke bevindingen inzake uitvoering specifiek overeengekomen werkzaamheden uitvoeringskosten CAK bij CJIB 2018 At Auditdienst Rijk Ministerie van Financien Rapport van feitelijke bevindingen inzake uitvoering specifiek overeengekomen werkzaamheden uitvoeringskosten CAK bij CJIB 2018 Colofon Titel Rapport van feitelijke

Nadere informatie

CIOT-bevragingen Proces en rechtmatigheid

CIOT-bevragingen Proces en rechtmatigheid CIOT-bevragingen Proces en rechtmatigheid 2015 Veiligheid en Justitie Samenvatting resultaten Aanleiding Op basis van artikel 8 van het Besluit Verstrekking Gegevens Telecommunicatie is opdracht gegeven

Nadere informatie

Handleiding uitvoering ICT-beveiligingsassessment

Handleiding uitvoering ICT-beveiligingsassessment Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810

Nadere informatie

Rapport aan de minister over het onderzoek van het Financieel jaarverslag van bet Rijk over bet jaarzoi6,envan desaldibalans van bet Rijk per

Rapport aan de minister over het onderzoek van het Financieel jaarverslag van bet Rijk over bet jaarzoi6,envan desaldibalans van bet Rijk per 4St Auditdienst Rijk J Ministerie van Finandën Rapport aan de minister over het onderzoek van het Financieel jaarverslag van bet Rijk over bet jaarzoi6,envan desaldibalans van bet Rijk per 31 december

Nadere informatie

Assurancerapport bij de aanvraag tot vaststelling van de beschikbaarheidbijdrage (medische) vervolgopleidingen 2016

Assurancerapport bij de aanvraag tot vaststelling van de beschikbaarheidbijdrage (medische) vervolgopleidingen 2016 Auditdienst Rijk Ministerie van Financiën Assurancerapport bij de aanvraag tot vaststelling van de beschikbaarheidbijdrage (medische) vervolgopleidingen 2016 Definitief Colofon Titel Uitgebracht aan Assurancerapport

Nadere informatie

Rapport van bevindingen Rapport bij Financieel Verslag Uitvoeringstaken 2015 van het Zorginstituut Nederland

Rapport van bevindingen Rapport bij Financieel Verslag Uitvoeringstaken 2015 van het Zorginstituut Nederland Auditdienst Rijk Ministerie van Financiën Rapport van bevindingen Rapport bij Financieel Verslag Uitvoeringstaken 2015 van het Zorginstituut Nederland Colofon Titel Uitgebracht aan Rapport bij Financieel

Nadere informatie

Onderzoeksrapport. Definitieve Vaststelling vn de. Risicovereveningsbijdrage 2011 van. Zorginstituut Nederland

Onderzoeksrapport. Definitieve Vaststelling vn de. Risicovereveningsbijdrage 2011 van. Zorginstituut Nederland Risicovereveningsbijdrage 2011 van Definitieve Vaststelling vn de Onderzoeksrapport Zorginstituut Nederland Auditdienst Rijk Ministerie van Financiën Colofon Titel Uitgebracht aan Definitieve Vaststelling

Nadere informatie

Auditdienst Rijk Ministerie van Financiën. Onderzoeksrapport Audit Fraudeonderzoek door Belastingdienst

Auditdienst Rijk Ministerie van Financiën. Onderzoeksrapport Audit Fraudeonderzoek door Belastingdienst Auditdienst Rijk Ministerie van Financiën Onderzoeksrapport Audit Fraudeonderzoek door Belastingdienst Colofon Titel Uitgebracht aan Onderzoeksrapport Audit Fraudeonderzoek door Belasting dienst de directeur-generaal

Nadere informatie

Audit FEC FIOD- Bevindingen. Auditdienst Rijk Ministerie van Financiën

Audit FEC FIOD- Bevindingen. Auditdienst Rijk Ministerie van Financiën Audit FEC FIOD- Bevindingen Auditdienst Rijk Ministerie van Financiën Co o on Titel Audit FEC FIOD - bevindingen Uitgebracht aan Belastingdienst/FIOD Datum 17 november 2015 Kenmerk ADR/2015/1536 M Inlichtingen

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST BEWERKERSOVEREENKOMST 1. [ORGANISATIE], statutair gevestigd te [PLAATS], kantoor houdende [ADRES], ingeschreven in het handelsregister onder nummer [KVKNR], hierbij vertegenwoordigd door [DHR/MEVR] [NAAM],

Nadere informatie

Informatiebeveiligingsplan

Informatiebeveiligingsplan Voorwoord Het, de en de vallen elk onder een verschillend bevoegd gezag. Op het niveau van bestuur en intern toezicht is er sprake van een zogeheten personele unie: de directeur-bestuurder van het is tevens

Nadere informatie

Assurancerapport Monitoringsplan PPS Rijkskantoor de Knoop Utrecht definitief

Assurancerapport Monitoringsplan PPS Rijkskantoor de Knoop Utrecht definitief Assurancerapport Monitoringsplan PPS Rijkskantoor de Knoop Utrecht 2017 definitief Colofon Titel Uitgebracht aan Assurancerapport Monitoringsplan PPS rijkskantoor de Knoop Utrecht 2017 B/CFD Unit HFA Datum

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

Verbeterplan Suwinet

Verbeterplan Suwinet Verbeterplan Suwinet Inhoudsopgave 1. Aanleiding... 3 2. Verbeterpunten Suwinet... 4 2.1 Informatiebeveiligingsbeleid... 4 2.2 Uitdragen van het beleid... 4 2.3 Functiescheiding... 4 2.4 Security Officer...

Nadere informatie

Samenvattend auditrapport

Samenvattend auditrapport r?' m Auditdienst Rijk Ministerie van Financiën Samenvattend auditrapport I u fonds (A) IM xi' ".r r' rri Samenvattend auditrapport 2016 Infrastructuurfonds (A) 15 maart 2017 Kenmerk 2017-0000036092 Inlichtingen

Nadere informatie

info@zeker-online.nl www.zeker-online.nl Drs L. (Bert) F.G. Tuinsma RA, voorzitter 10 december 2013

info@zeker-online.nl www.zeker-online.nl Drs L. (Bert) F.G. Tuinsma RA, voorzitter 10 december 2013 info@zeker-online.nl www.zeker-online.nl Drs L. (Bert) F.G. Tuinsma RA, voorzitter 10 december 2013 2 Boekhouden in de cloud!! 3 Aanbod te over: 4 5 Hoe betrouwbaar en veilig is online administratieve

Nadere informatie

Datum 8 november 2016 Onderwerp Antwoorden Kamervragen over het bericht dat de politie foto s neemt van personen en hun identiteitsbewijzen

Datum 8 november 2016 Onderwerp Antwoorden Kamervragen over het bericht dat de politie foto s neemt van personen en hun identiteitsbewijzen 1 > Retouradres Postbus 20301 2500 EH Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Turfmarkt 147 2511 DP Den Haag Postbus 20301 2500 EH Den Haag www.rijksoverheid.nl/venj

Nadere informatie

Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; besluit vast te stellen de navolgende Beheerregeling

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2018 2019 31 066 Belastingdienst Nr. 485 BRIEF VAN DE STAATSSECRETARIS VAN FINANCIËN Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Den Haag,

Nadere informatie

Cloud Computing. Bijzondere inkoopvoorwaarden. Hoogheemraadschap van Delfland

Cloud Computing. Bijzondere inkoopvoorwaarden. Hoogheemraadschap van Delfland Cloud Computing Bijzondere inkoopvoorwaarden Hoogheemraadschap van Delfland Inhoud 1 INKOOPVOORWAARDEN CLOUD COMPUTING... 3 1.1 ARTIKEL 1 - DEFINITIES... 3 1.2 Artikel 2 Dienstverlening algemeen... 3 1.3

Nadere informatie

Op de voordracht van Onze Minister van Veiligheid en Justitie van Wetgeving en Juridische Zaken, nr. ;

Op de voordracht van Onze Minister van Veiligheid en Justitie van Wetgeving en Juridische Zaken, nr. ; Besluit van... tot vaststelling van nadere regels voor het vastleggen en bewaren van kentekengegevens op grond van artikel 126jj van het Wetboek van Strafvordering door de politie Op de voordracht van

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst Deze verwerkersovereenkomst is van toepassing op alle vormen van verwerking van persoonsgegevens die DRVsoft it Totaal, hierna te noemen IT Totaal, gevestigd te Zoetermeer, ingeschreven

Nadere informatie

Norm 1.3 Beveiligingsplan

Norm 1.3 Beveiligingsplan Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan

Nadere informatie

Protocol vorderingsproces technische voorziening TRIP (Travel information portal)

Protocol vorderingsproces technische voorziening TRIP (Travel information portal) Protocol vorderingsproces technische voorziening TRIP (Travel information portal) De partijen, te weten, de Douane, het Openbaar Ministerie en de rijksrecherche. Gelet op: Het bepaalde in de Wet bescherming

Nadere informatie

ANPR IJsselland. Onderzoek naar de verwerking van no-hits bij de inzet van Automatic Number Plate Recognition. Regionaal politiekorps IJsselland

ANPR IJsselland. Onderzoek naar de verwerking van no-hits bij de inzet van Automatic Number Plate Recognition. Regionaal politiekorps IJsselland ANPR IJsselland Onderzoek naar de verwerking van no-hits bij de inzet van Automatic Number Plate Recognition Regionaal politiekorps IJsselland Rapportage van Definitieve Bevindingen College bescherming

Nadere informatie

Convenant voor gegevensuitwisseling tussen Politie en beveiligingsorganisaties en organisatoren van evenementen

Convenant voor gegevensuitwisseling tussen Politie en beveiligingsorganisaties en organisatoren van evenementen Convenant voor gegevensuitwisseling tussen Politie en beveiligingsorganisaties en organisatoren van evenementen Partijen: A. De politie, het district., hierna te noemen "politie"; B..., hierna te noemen

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Reglement bescherming persoonsgegevens Kansspelautoriteit

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Reglement bescherming persoonsgegevens Kansspelautoriteit STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 21460 29 juli 2014 Reglement bescherming persoonsgegevens Kansspelautoriteit De raad van bestuur van de Kansspelautoriteit,

Nadere informatie

Concept Bewerkersovereenkomst Basismobiliteit Achterhoek Perceel 2A: Vraagafhankelijk vervoer

Concept Bewerkersovereenkomst Basismobiliteit Achterhoek Perceel 2A: Vraagafhankelijk vervoer Concept Bewerkersovereenkomst Basismobiliteit Achterhoek Perceel 2A: Vraagafhankelijk vervoer Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeenten Aalten, Berkelland, Bronckhorst,

Nadere informatie

Drs L. (Bert) F.G. Tuinsma RA, voorzitter 22 mei NOREA

Drs L. (Bert) F.G. Tuinsma RA, voorzitter 22 mei NOREA info@zeker-online.nl www.zeker-online.nl Drs L. (Bert) F.G. Tuinsma RA, voorzitter 22 mei 2014 - NOREA info@zeker-online.nl www.zeker-online.nl Drs L. (Bert) F.G. Tuinsma RA, voorzitter 22 mei 2014 - NOREA

Nadere informatie

Protocol vorderingsproces technische voorziening TRIP (Travel information portal)

Protocol vorderingsproces technische voorziening TRIP (Travel information portal) Protocol vorderingsproces technische voorziening TRIP (Travel information portal) De partijen, te weten, de Douane, het Functioneel Parket van het Openbaar Ministerie (FP), de Fiscale Inlichtingen- en

Nadere informatie

Samenvatting Onderzoek naar de politieregisters bij de Criminele Inlichtingen Eenheden van Bijzondere Opsporingsdiensten (z en z )

Samenvatting Onderzoek naar de politieregisters bij de Criminele Inlichtingen Eenheden van Bijzondere Opsporingsdiensten (z en z ) Samenvatting Onderzoek naar de politieregisters bij de Criminele Inlichtingen Eenheden van Bijzondere Opsporingsdiensten (z2005-0988 en z2005-0989) 1. Aanleiding en doel onderzoek Het College bescherming

Nadere informatie

Het Letselhuis gebruikt verschillende categorieën van persoonsgegevens.

Het Letselhuis gebruikt verschillende categorieën van persoonsgegevens. Privacyverklaring U deelt uw persoonsgegevens met ons als u zelf met ons contact opneemt, of als wij contact met u opnemen in het kader van onze dienstverlening. Wij gaan zorgvuldig met deze gegevens om.

Nadere informatie

Als u naar aanleiding van deze privacyverklaring contact met ons wilt opnemen, dan kan dat via onderstaande contactgegevens.

Als u naar aanleiding van deze privacyverklaring contact met ons wilt opnemen, dan kan dat via onderstaande contactgegevens. Privacyverklaring In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen en gebruiken en met welk doel. Wij raden u aan deze verklaring zorgvuldig te lezen. Inhoud 1. Privacybeleid

Nadere informatie

Concept Bewerkersovereenkomst uitvoering

Concept Bewerkersovereenkomst uitvoering Concept Bewerkersovereenkomst uitvoering in het kader van het verwerken van Persoonsgegevens als bedoeld in artikel 14 Wet bescherming persoonsgegevens (Wbp) Ondergetekenden: De gemeente gemeentenaam,

Nadere informatie

Addendum Dataverwerking

Addendum Dataverwerking Addendum Dataverwerking OVERWEGINGEN: Deze bepalingen ( Addendum ) maken onlosmakelijk deel uit van de Algemene Voorwaarden die gelden tussen Goeiezaak.com BV, gevestigd te Haarlem, bekend onder KvK nr.

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG 1 > Retouradres Postbus 20301 2500 EH Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Turfmarkt 147 2511 DP Den Haag Postbus 20301 2500 EH Den Haag www.rijksoverheid.nl/jenv

Nadere informatie

Audit Wpg Rijksrecherche Rapport

Audit Wpg Rijksrecherche Rapport Ministerie van Veiligheid en Justitie Audit Wpg Rijksrecherche Rapport Datum 23 december 2011 Status Definitief Colofon Afzendgegevens Departementale Auditdienst Kalvermarkt 53 2511 CB Den Haag Postbus

Nadere informatie

Politie Infodesk II. Onderzoek naar de waarborgen voor de bescherming van persoonsgegevens bij de Infodesk

Politie Infodesk II. Onderzoek naar de waarborgen voor de bescherming van persoonsgegevens bij de Infodesk Politie Infodesk II Onderzoek naar de waarborgen voor de bescherming van persoonsgegevens bij de Infodesk Regionaal politiekorps Amsterdam-Amstelland Rapportage van Definitieve Bevindingen College bescherming

Nadere informatie

Privacyverklaring Synergy

Privacyverklaring Synergy Privacyverklaring Synergy In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen en gebruiken en met welk doel. Wij raden je aan deze verklaring zorgvuldig te lezen. Inhoud 1. Privacybeleid

Nadere informatie

Verwerkersovereenkomst INTRAMED ONLINE

Verwerkersovereenkomst INTRAMED ONLINE Verwerkersovereenkomst INTRAMED ONLINE April 2018 INLEIDING Dit document vormt de verwerkersovereenkomst voor Convenient OnLine BV Producten en Diensten. In deze verwerkersovereenkomst leggen de Partijen

Nadere informatie

Als je naar aanleiding van deze privacyverklaring contact met ons wilt opnemen, dan kan dat via onderstaande contactgegevens.

Als je naar aanleiding van deze privacyverklaring contact met ons wilt opnemen, dan kan dat via onderstaande contactgegevens. Privacyverklaring In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen en gebruiken en met welk doel. Wij raden je aan deze verklaring zorgvuldig te lezen. Inhoud 1. Privacybeleid

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST BEWERKERSOVEREENKOMST tussen [naam opdrachtgever] & [naam opdrachtnemer] Behoort bij overeenkomst: Versie document: Status document: Datum [ ] [ ] [concept/definitief] [dd/mm/jj] Alle tussen haken geplaatste

Nadere informatie

Rapport van feitelijke bevindingen Naleving contractvoorwaarden UWV. definitief

Rapport van feitelijke bevindingen Naleving contractvoorwaarden UWV. definitief - Rapport van feitelijke bevindingen Naleving contractvoorwaarden UWV definitief - Colofon Titel Uitgebracht aan Naleving contractvoorwaarden UWV Belastingdienst CAP Datum 26 april 2018 Kenmerk 2018-0000103289

Nadere informatie

Verwerkersovereenkomst Personeelshandboek.nl

Verwerkersovereenkomst Personeelshandboek.nl Verwerkersovereenkomst Personeelshandboek.nl Versie 1.0 (mei 2018) Personeelshandboek.nl verwerkt onder andere persoonsgegevens voor en in opdracht van de klant omdat de klant een software abonnement bij

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Directoraat-generaal Veiligheid Bestuur en Organisatie Schedeldoekshaven 200 2511

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Versie 1.1 - Nederlands Verwerkersovereenkomst Als je gebruikmaakt van een Crivex app, geef je ons toegang tot diverse gegevens van je klanten. Daarbij zitten ook persoonsgegevens, zoals namen, (e-mail)adressen,

Nadere informatie

Verwerkersovereenkomst Active Collecting Control & Services B.V.

Verwerkersovereenkomst Active Collecting Control & Services B.V. Verwerkersovereenkomst Active Collecting Control & Services B.V. Versie 1.0 mei 2018 Inhoudsopgave Artikel 1. Begrippen... 3 Artikel 2. Benoeming tot verwerker... 3 Artikel 3. Beschrijving van de verwerking...

Nadere informatie

BEWERKERSOVEREENKOMST EMATTERS

BEWERKERSOVEREENKOMST EMATTERS BEWERKERSOVEREENKOMST EMATTERS Ondergetekenden: [NAAM KLANT], gevestigd [ADRES] te [PLAATS] en ingeschreven bij de Kamer van Koophandel onder nummer [KVKNUMMER], hierbij rechtsgeldig vertegenwoordigd door

Nadere informatie

Verwerkersovereenkomst AVG

Verwerkersovereenkomst AVG Verwerkersovereenkomst AVG opdrachtgever, gevestigd te plaats, hierna te noemen de Verantwoordelijke, ten deze rechtsgeldig vertegenwoordigd door dhr/mevr achternaam functie, En Graphiset bv, gevestigd

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. STAATSCOURANT Nr. Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 791 11 19 19januari 2009 Convenant tussen de Sociale Inlichtingen- en Opsporingsdienst en de Stichting Inlichtingenbureau

Nadere informatie

Onderzoeksrapport Onderbouwing eerste voortgangsrapportage jaarplan 2019 Belastingdienst. definitief

Onderzoeksrapport Onderbouwing eerste voortgangsrapportage jaarplan 2019 Belastingdienst. definitief Onderzoeksrapport Onderbouwing eerste voortgangsrapportage jaarplan 2019 Belastingdienst definitief Colofon Titel Uitgebracht aan Onderbouwing eerste voortgangsrapportage jaarplan 2019 Belastingdienst

Nadere informatie

Aan welke eisen moet het beveiligingsplan voldoen?

Aan welke eisen moet het beveiligingsplan voldoen? Vragen en antwoorden n.a.v. brief aan colleges van B&W en gemeenteraden over verplichtingen Wet Bescherming Persoonsgegevens (WBP), de Wet SUWI en de Wet Eenmalige Gegevensuitvraag. Aan welke eisen moet

Nadere informatie

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0 Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking

Nadere informatie

(bewerkersovereenkomst) 1

(bewerkersovereenkomst) 1 Bewerkersovereenkomst in het kader van de Wet bescherming persoonsgegevens van de gemeente Gennep met de Westerbeek Consultancy Opleidingen Detacheringen B.V. Het College van Burgemeester en Wethouders

Nadere informatie

Bewerkersovereenkomst Wet bescherming persoonsgegevens

Bewerkersovereenkomst Wet bescherming persoonsgegevens Bewerkersovereenkomst Wet bescherming persoonsgegevens behorende bij de overeenkomst Medische advisering Participatie met kenmerk 1100070198 Partijen: 1. De gemeente Utrecht, te dezen rechtsgeldig vertegenwoordigd

Nadere informatie

Inleiding 1 4 3. Begrippen en definities 5 3. Doelstellingen van een privacy-audit 6 7 4. Opdrachtaanvaarding 8 9 4

Inleiding 1 4 3. Begrippen en definities 5 3. Doelstellingen van een privacy-audit 6 7 4. Opdrachtaanvaarding 8 9 4 Inhoudsopgave Paragraaf Pagina 2 Inleiding 1 4 3 Begrippen en definities 5 3 Doelstellingen van een privacy-audit 6 7 4 Opdrachtaanvaarding 8 9 4 Deskundigheidseisen en het gebruik maken van deskundigen

Nadere informatie

BLAD GEMEENSCHAPPELIJKE REGELING

BLAD GEMEENSCHAPPELIJKE REGELING BLAD GEMEENSCHAPPELIJKE REGELING Officiële uitgave van de gemeenschappelijke regeling Werk en Inkomen Lekstroom Nr. 539 18 september 2017 Reglement Bescherming persoonsgegevens Werk en Inkomen Lekstroom

Nadere informatie

REGLEMENT BESCHERMING PERSOONSGEGEVENS

REGLEMENT BESCHERMING PERSOONSGEGEVENS REGLEMENT BESCHERMING PERSOONSGEGEVENS Pagina 1 juni 2016 Algemene bepalingen a. Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon, in dit geval de hulpzoekende;

Nadere informatie

Bijlage Gegevensverwerking. Artikel 1 - Definities

Bijlage Gegevensverwerking. Artikel 1 - Definities Bijlage Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie

Nadere informatie

Medi-Office gebruikt verschillende categorieën van persoonsgegevens.

Medi-Office gebruikt verschillende categorieën van persoonsgegevens. Privacyverklaring U deelt uw persoonsgegevens met ons als u zelf met ons contact opneemt, of als wij contact met u opnemen in het kader van onze dienstverlening. Wij gaan zorgvuldig met deze gegevens om.

Nadere informatie

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden.

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden. PRIVACYREGLEMENT Reglement betreffende de bescherming van persoonsgegevens van personen die door Re-integratie Leiden (RL) worden begeleid. De persoonsgegevens worden behandeld met inachtneming van hetgeen

Nadere informatie

Privacy audit Wpg 2014 Rij ksrecherche. Auditdienst Rijk Ministerie van Financiën

Privacy audit Wpg 2014 Rij ksrecherche. Auditdienst Rijk Ministerie van Financiën Privacy audit Wpg 2014 Rij ksrecherche Auditdienst Rijk Ministerie van Financiën Colofon Titel Privacy audit Wpg 2014 Rijks recherche Uitgebracht aan Directeur Rijksrecherche Datum 19 februari 2015 Kenmerk

Nadere informatie

Stichting Bedrijfstakpensioenfonds voor de Houthandel;

Stichting Bedrijfstakpensioenfonds voor de Houthandel; Stichting Bedrijfstakpensioenfonds voor de Houthandel Reglement incidentenregeling Artikel 1 Pensioenfonds: Incident: Definities Stichting Bedrijfstakpensioenfonds voor de Houthandel; een gedraging, datalek

Nadere informatie

Persoonsgegevens: Elk gegeven betreffende een natuurlijke persoon met een geldig identiteitsbewijs.

Persoonsgegevens: Elk gegeven betreffende een natuurlijke persoon met een geldig identiteitsbewijs. Privacyreglement Persoonsgegevens Artikel 1: Aanhef De Stichting heeft als doel om kinderen uit gezinnen met minimale financiële middelen te ondersteunen. Ouders en verzorgenden kunnen bij Stichting Leergeld

Nadere informatie

Onderzoek bij het KLPD naar door Nederland ingevoerde gegevens in het Europol Informatiesysteem. z

Onderzoek bij het KLPD naar door Nederland ingevoerde gegevens in het Europol Informatiesysteem. z Onderzoek bij het KLPD naar door Nederland ingevoerde gegevens in het Europol Informatiesysteem z2009-01069 Rapport van definitieve bevindingen (uittreksel) 13 april 2010 1 INLEIDING Op grond van de Europol

Nadere informatie

Voordat sprake kan zijn van een TPM, moet aan een aantal voorwaarden worden voldaan:

Voordat sprake kan zijn van een TPM, moet aan een aantal voorwaarden worden voldaan: Wat is een Third Party Mededeling? Het uitbesteden van processen is binnen hedendaagse organisaties erg gebruikelijk. Maar hoe kunt u als dienstleverlener uw (potentiële) klanten overtuigen van de kwaliteit

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Copyright 2018, GV Centric Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand of openbaar gemaakt, in enige vorm of op enige wijze, hetzij elektronisch,

Nadere informatie

en alle aan haar gelieerde entiteiten, waaronder maar niet uitsluitend ESJ Accounting &

en alle aan haar gelieerde entiteiten, waaronder maar niet uitsluitend ESJ Accounting & 1. Algemeen In deze privacy voorwaarden wordt verstaan onder: 1.1 Dienstenvoorwaarden: de Dienstenvoorwaarden van Bewerker, die onverkort van toepassing zijn op iedere afspraak tussen Bewerker en Verantwoordelijke

Nadere informatie

DATAVERWERKERSOVEREENKOMST

DATAVERWERKERSOVEREENKOMST DATAVERWERKERSOVEREENKOMST PARTIJEN: De besloten vennootschap met beperkte aansprakelijkheid Raadhuys B.V., gevestigd te Den Haag en aldaar kantoorhoudende aan de Frederik Hendriklaan 59A, 2585BT Den Haag,

Nadere informatie

Algemene verordening gegevensbescherming (AVG)

Algemene verordening gegevensbescherming (AVG) Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens

Nadere informatie

Werkzaamheden uitvoeringskosten

Werkzaamheden uitvoeringskosten Auditdienst Rijk Ministerie van Financiën Werkzaamheden uitvoeringskosten Zorginstituut Nederland 2016 CoIoon Titel Uitgebracht aan Werkzaamheden uitvoeringskosten Zorginstituut Nederland 2016 Het Centraal

Nadere informatie

1. Algemeen In deze Verwerkersovereenkomst wordt verstaan onder:

1. Algemeen In deze Verwerkersovereenkomst wordt verstaan onder: VERWERKERSOVEREENKOMST (EENZIJDIG) 1. Algemeen In deze Verwerkersovereenkomst wordt verstaan onder: 1.1 Algemene voorwaarden: de Algemene voorwaarden van Verwerker, die onverkort van toepassing zijn op

Nadere informatie

Bewerkersovereenkomst

Bewerkersovereenkomst 1 Bewerkersovereenkomst Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeente Doetinchem met de (nader in te vullen) bewerker. Het college van burgemeester en wethouders van de gemeente

Nadere informatie

Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeente Scherpenzeel met Veilig Thuis

Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeente Scherpenzeel met Veilig Thuis Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeente Scherpenzeel met Veilig Thuis De ondergetekenden: het college van burgemeester en wethouders van de gemeente Scherpenzeel, te

Nadere informatie

Privacyverklaring Verkeersveiligheid Groep Nederland voor particulieren

Privacyverklaring Verkeersveiligheid Groep Nederland voor particulieren Privacyverklaring Verkeersveiligheid Groep Nederland voor particulieren In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen en gebruiken en met welk doel. Wij raden u aan deze

Nadere informatie

Reglement bescherming persoonsgegevens Nieuwegein

Reglement bescherming persoonsgegevens Nieuwegein CVDR Officiële uitgave van Nieuwegein. Nr. CVDR339387_1 22 mei 2018 Reglement bescherming persoonsgegevens Nieuwegein Het college van de gemeente Nieuwegein; Gelet op de Wet bescherming persoonsgegevens

Nadere informatie

Omdat er in de AVG veel juridische termen gebruikt worden, leggen we deze graag eerst uit. Dit helpt je bij het lezen van de rest van dit document.

Omdat er in de AVG veel juridische termen gebruikt worden, leggen we deze graag eerst uit. Dit helpt je bij het lezen van de rest van dit document. Versie 1.1 Verwerkersovereenkomst Als je gebruikmaakt van Moneybird, leg je diverse gegevens van je klanten, leveranciers en anderen vast. Daarbij zitten ook persoonsgegevens, zoals namen, (e-mail)adressen,

Nadere informatie

RAPPORT VAN FEITELIJKE BEVINDINGEN. Opdracht specifiek overeengekomen werkzaamheden inzake doorlooptijd

RAPPORT VAN FEITELIJKE BEVINDINGEN. Opdracht specifiek overeengekomen werkzaamheden inzake doorlooptijd 0 x> voor het leven Sociale Verzekeringsbank RAPPORT VAN FEITELIJKE BEVINDINGEN Opdracht specifiek overeengekomen werkzaamheden inzake doorlooptijd verloning maandlonen inzake Trekkingsrechten PGB (Bestemd

Nadere informatie

Bewerkersovereenkomst op grond van artikel 14, tweede lid Wbp tussen <naam> en < >

Bewerkersovereenkomst op grond van artikel 14, tweede lid Wbp tussen <naam> en < > Datum: 12-01-2015 Bewerkersovereenkomst op grond van artikel 14, tweede lid Wbp tussen en < > De ondergetekenden: 1. Gemeente Apeldoorn, gevestigd te Apeldoorn aan Marktplein 1, KvK-nummer: ,

Nadere informatie

Verwerkersovereenkomst tussen u en Van den Heuvel Logistiek B.V.

Verwerkersovereenkomst tussen u en Van den Heuvel Logistiek B.V. Verwerkersovereenkomst tussen u en Van den Heuvel Logistiek B.V. Ondergetekenden: U wordt als klant van Van den Heuvel Logistiek B.V. volgens de Algemene Verordening Gegevensbescherming (AVG) gezien als:

Nadere informatie

Privacy protocol SVHW en <Deelnemer>

Privacy protocol SVHW en <Deelnemer> A.B. 17/57 Privacy protocol SVHW en SVHW Rijksstraatweg 3b Postbus 7059 3286 ZH Klaaswaal www.svhw.nl (0186) 57 72 00 Datum: 5 juli 2017 Pagina 1 van 11 Versie historie Versie Datum Status

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst Als je door Digibastards een website laat bouwen, worden er diverse gegevens van klanten, leveranciers en anderen gebruikt. Daarbij zitten ook persoonsgegevens, zoals namen, (e-mail)adressen,

Nadere informatie

Privacyverklaring BBO-ergo

Privacyverklaring BBO-ergo Privacyverklaring BBO-ergo In deze privacyverklaring leggen wij uit hoe wij omgaan met uw persoonsgegevens. We maken u in deze privacyverklaring helder welke persoonsgegevens wij verzamelen en voor welke

Nadere informatie

Energiemanagementplan Carbon Footprint

Energiemanagementplan Carbon Footprint Energiemanagementplan Carbon Footprint Rapportnummer : Energiemanagementplan (2011.001) Versie : 1.0 Datum vrijgave : 14 juli 2011 Klaver Infratechniek B.V. Pagina 1 van 10 Energiemanagementplan (2011.001)

Nadere informatie

Overigens verwerkt H & H in beginsel geen enkel bijzonder persoonsgegeven (zie de site van de Autoriteit Persoonsgegevens (AP)).

Overigens verwerkt H & H in beginsel geen enkel bijzonder persoonsgegeven (zie de site van de Autoriteit Persoonsgegevens (AP)). Privacy Statement Ter introductie Dit is het zogenoemde Privacy Statement van Hordijk & Hordijk, adviseurs voor organisatie en financiën B.V. (hierna: H & H). H & H verwerkt dagelijks onvermijdelijk diverse

Nadere informatie

BEWERKERSOVEREENKOMST GEMEENTE HILVERSUM IN HET KADER VAN DE WET BESCHERMING PERSOONSGEGEVENS (Wbp)

BEWERKERSOVEREENKOMST GEMEENTE HILVERSUM IN HET KADER VAN DE WET BESCHERMING PERSOONSGEGEVENS (Wbp) BEWERKERSOVEREENKOMST GEMEENTE HILVERSUM IN HET KADER VAN DE WET BESCHERMING PERSOONSGEGEVENS (Wbp) Ondergetekenden: De gemeente Hilversum, ten deze rechtsgeldig vertegenwoordigd door de , de

Nadere informatie

Privacyreglement Persoonsgegevens Vincentiusvereniging Maastricht

Privacyreglement Persoonsgegevens Vincentiusvereniging Maastricht Privacyreglement Persoonsgegevens Vincentiusvereniging Maastricht Artikel 1: Aanhef Vincentiusvereniging Maastricht ( hierna te noemen VVM) heeft als doel om gezinnen en alleenstaanden, met minimale financiële

Nadere informatie

Privacyverklaring Verkeersveiligheid Groep Nederland

Privacyverklaring Verkeersveiligheid Groep Nederland Privacyverklaring Verkeersveiligheid Groep Nederland In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen en gebruiken en met welk doel. Wij raden u aan deze verklaring zorgvuldig

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST BEWERKERSOVEREENKOMST De ondergetekenden: 1. Koninklijk Nederlands Genootschap voor Fysiotherapie, kantoorhoudende en gevestigd te (3817BA) Amersfoort aan de Stadsring 159, vertegenwoordigd door dhr. Drs.

Nadere informatie

Privacyverklaring Teleson B.V. Versie 1.2, 22 mei 2018

Privacyverklaring Teleson B.V. Versie 1.2, 22 mei 2018 PRIVACYVERKLARING KORT Teleson B.V. respecteert de persoonlijke levenssfeer van haar zakelijke relaties en de gebruikers van onze producten en diensten. Teleson B.V. verwerkt uitsluitend persoonsgegevens

Nadere informatie

Verwerkingsovereenkomst

Verwerkingsovereenkomst Verwerkingsovereenkomst versie 1.01 1. Algemeen In deze verwerkersovereenkomst wordt verstaan onder: 1.1 Algemene voorwaarden: de algemene voorwaarden van Ohneuz BV, die onverkort van toepassing zijn op

Nadere informatie

Eindrapport. Vervolgonderzoek IT-aspecten TEM. Versie: Definitief 1.1 Documentnummer: Uitgebracht aan: Directeur 3W

Eindrapport. Vervolgonderzoek IT-aspecten TEM. Versie: Definitief 1.1 Documentnummer: Uitgebracht aan: Directeur 3W Eindrapport Vervolgonderzoek IT-aspecten TEM Versie: Definitief 1.1 Documentnummer: 2017-0000068095 Uitgebracht aan: Directeur 3W Den Haag, 29 maart 2017 Inhoud 1. Aanleiding opdracht 2. Algemeen 3. Bevindingen

Nadere informatie

Privacyverklaring van Enpuls B.V.

Privacyverklaring van Enpuls B.V. Privacyverklaring van Enpuls B.V. Voor het vervullen van onze taken als versneller van de energietransitie kunnen we niet om het gebruik van persoonsgegevens heen. Tegelijkertijd heeft iedereen recht heeft

Nadere informatie

Begripsomschrijvingen Persoonsgegevens Persoonsregistratie Patiënt Verantwoordelijke Hulpverlener Personeel Bewerker Derde Verstrekken van

Begripsomschrijvingen Persoonsgegevens Persoonsregistratie Patiënt Verantwoordelijke Hulpverlener Personeel Bewerker Derde Verstrekken van Privacyreglement B.V. Vicino Noord-Holland Noord (hierna: Vicino) en de aan haar verbonden hulpverleners zijn wettelijk verplicht om een medisch dossier met betrekking tot de behandeling van de patiënt

Nadere informatie