Rapport van feitelijke bevindingen Naleving contractvoorwaarden UWV. definitief

Maat: px
Weergave met pagina beginnen:

Download "Rapport van feitelijke bevindingen Naleving contractvoorwaarden UWV. definitief"

Transcriptie

1 - Rapport van feitelijke bevindingen Naleving contractvoorwaarden UWV definitief

2 - Colofon Titel Uitgebracht aan Naleving contractvoorwaarden UWV Belastingdienst CAP Datum 26 april 2018 Kenmerk Inlichtingen Auditdienst Rijk

3 - Inhoud 1 Aanleiding opdracht 4 2 Doelbinding en bewaartermijn voldoen niet aan contractvoorwaarden Doelbinding Bewaartermijn 5 3 Bevindingen Wettelijke grondslag levering gegevens en daaraan gerelateerde diensten, alsmede doelbinding (art. 4) Bewaartermijn (art. 5) Gebruik en autorisaties (art. 7) Wijze van gegevensverstrekking (art. 8) 9 4 Aanbevelingen Doelbinding Vernietiging Bewaartermijn Autorisatie Documentatie 10 5 Verantwoording onderzoek Werkzaamheden en afbakening Gehanteerde Standaard Verspreiding rapport 12 6 Ondertekening 13 Bijlage 1: Geraadpleegde personen 14 Bijlage 2: Managementreactie 15 -

4 1 Aanleiding opdracht Tussen UWV en de Belastingdienst is een contract 1 afgesloten over de wekelijkse levering van een beperkte set gegevens van het UWV-product Loonaangiftegegevens 2 uit de Polisadministratie, bij de Belastingdienst bekend als de gegevenslevering glv ten behoeve van het leggen van derdenbeslag. Deze gegevens mogen door de Belastingdienst worden opgevraagd ten behoeve van het doen van een loonvordering, zoals omschreven in artikel 19 van de Invorderingswet UWV is op grond van de Invorderingswet verplicht deze gegevensset te verstrekken. In het contract zijn door UWV voorwaarden opgenomen waaronder de Belastingdienst deze gegevens mag gebruiken. De contractvoorwaarden zijn verschillend van aard. Sommige zijn echte voorwaarden die aan de afnemer worden gesteld, maar anderen hebben meer het karakter van een toelichting of zijn meer verklarend van aard. Voorwaarden uit artikelen 4, 5, 7 en 8 hebben direct betrekking op de verstrekking en verwerking van de UWV-gegevens en kunnen op naleving getoetst worden3. Verder is in het contract een bepaling opgenomen dat door de Belastingdienst aan de Auditdienst Rijk (ADR) jaarlijks gevraagd zal worden om te toetsen op naleving van deze voorwaarden. Door de Belastingdienst, organisatieonderdeel Centrale Administratieve Processen (CAP), is op 17 maart jl. een opdrachtverzoek 4 aan de Auditdienst Rijk (ADR) gedaan om voor de tweede keer de naleving van de contractvoorwaarden UWV te toetsen (de eerste toetsing door de ADR heeft in 2017 plaatsgevonden 5 ). Deze rapportage is het resultaat van het naar aanleiding van dit opdrachtverzoek uitgevoerde onderzoek, welke is uitgevoerd in de periode maart tot en met april Het uiteindelijke doel van het onderzoek is om de opdrachtgever meer inzicht te verschaffen in de mate waarin het proces van de gegevensverwerking binnen de Belastingdienst voldoet aan de gestelde voorwaarden uit het contract. In hoofdstuk 2 wordt een samenvatting van de onderzoeksresultaten weergegeven. De bevindingen van de relevante contractvoorwaarde staan in hoofdstuk 3. Voor het verbeteren van de naleving van de contractvoorwaarden worden in hoofdstuk 4 aanbevelingen gedaan. Tenslotte wordt in hoofdstuk 5 het onderzoek zelf toegelicht. 1 Overeenkomst tussen UVW en Belastingdienst inzake gegevenslevering ten behoeve van het leggen ven derdenbeslag, glv2595, 17 maart Product is vanwege capaciteitsproblemen opgesplitst in 3 deelproducten: 55610, en Deze zijn in dit rapport omkaderd. 4 Opdrachtbevestiging Naleving Contractvoorwaarden UWV, 22 maart Daar de wijze van levering (van DVD naar volledig geautomatiseerd) en de inrichting van de TeraData omgeving inmiddels is gewijzigd (geen gebruik meer van [naam]), is de follow-up beperkt bruikbaar gebleken en niet verbijzonderd opgenomen in deze rapportage. 4 van 19 Naleving contractvoorwaarden UWV -

5 2 Doelbinding en bewaartermijn voldoen niet aan contractvoorwaarden 2.1 Doelbinding De Belastingdienst mag volgens het contract de van UWV ontvangen gegevens uitsluitend gebruiken voor het doen van loonvordering. Alvorens de hoogte daarvan te kunnen bepalen berekend de Belastingdienst met deze gegevens eerst de zogeheten beslagvrije voet; het deel van het loon om in de noodzakelijk geachte levensbehoefte te kunnen voorzien en waarop geen loonbeslag zal worden gelegd. Deze beslagvrije voet wordt vervolgens ook voor een ander doel gebruikt dan voor het leggen van loonbeslag, namelijk voor het treffen van betalingsregelingen met belastingschuldigen. 2.2 Bewaartermijn Tijdens het inwinnen van de gegevens van UWV en het vervolgens opwerken daarvan naar informatie(-producten), worden verschillende zogeheten gegevenslagen doorlopen. Van enkele van deze gegevenslagen worden nog de reguliere back-ups gemaakt. Hierdoor worden de UWV-gegevens uit enkele gegevenslagen 90 dagen bewaard in plaats van de volgens de contractvoorwaarde toegestane maximale bewaartermijn van 1 week. 5 van 19 Naleving contractvoorwaarden UWV -

6 3 Bevindingen 3.1 Wettelijke grondslag levering gegevens en daaraan gerelateerde diensten, alsmede doelbinding (art. 4) Afnemer verklaart dat de door UWV geleverde gegevens uitsluitend voor uitvoering van de genoemde taak (art. 4.2: het doen van loonvordering (leggen van vereenvoudigd derdenbeslag) op loon of uitkering op grond van art. 19 Iw 90) en niet voor andere doeleinden worden gebruikt. De Belastingdienst gebruikt de loonaangiftegegevens om bij een belastingschuldige die niet vrijwillig aan zijn betalingsverplichting voldoet, de mogelijkheid tot het leggen van loonbeslag te kunnen vaststellen en de hoogte daarvan. Voor de hiervoor noodzakelijke gegevensanalyse wordt onder meer gebruik gemaakt van de tabellen in de database Dynamisch Monitoren (zie schema 1: de groene lijn). Om de hoogte van het loonbeslag te kunnen bepalen wordt met behulp van de loonaangiftegegevens eerst de zogeheten beslagvrije voet berekend: het bedrag om in de noodzakelijk geachte levensbehoefte te kunnen voorzien en waarop geen loonbeslag zal worden gelegd. Deze beslagvrije voet wordt vervolgens gebruikt voor een ander doel, namelijk het treffen van betalingsregelingen met belastingschuldigen (zie schema 1: de rode lijn). Schema 1: Architectuur Inningen (bron: Belastingdienst/ CD D&A) [schema] 3.2 Bewaartermijn (art. 5) Bij ontvangst van de (wekelijkse) gegevenslevering worden de gegevens uit de voorgaande levering vernietigd. Tijdens het inwinnen van de gegevens en het vervolgens opwerken van deze gegevens naar de benodigde informatie- producten (zie schema 2), wordt van enkele bestanden en/of tabellen periodiek nog een back-up gemaakt: bestanden op de zogeheten zijdeurserver [naam]: na het kopiëren naar de Teradata-omgeving worden deze bestanden niet van de zijdeurserver verwijderd; tabellen van de databases [namen]: voor het voorkomen van de backup op de INF-gegevenslaag zijn maatregelen getroffen, maar geconstateerd is dat er nog 6 tabellen in de schedule van de back-up staan; 6 van 19 Naleving contractvoorwaarden UWV -

7 de UWV-gegevens in de [namen]-gegevenslaag zitten in de reguliere back-up schedule, omdat in de tabellen van deze gegevenslagen er gegevens uit verschillende databronnen (banken, verzekeringsmaatschappijen, etc.) aan elkaar zijn gerelateerd (zie ook schema 1). Isoleren van een enkele databron wordt hierdoor bemoeilijkt. In plaats van de maximale bewaartermijn van 1 week worden de gegevens in de betreffende bestanden en tabellen door de back-ups tot 90 dagen bewaard. Van de bestanden die van het UWV binnenkomen op het mainframe [naam] worden geen back-ups gemaakt. Schema 2: Dataflow UWV-gegevens binnen de Belastingdienst (bron: CD D&A) [schema] 1 Kopie polisadministratie 2 7 van 19 Naleving contractvoorwaarden UWV -

8 Het UWV verstrekt de loonaangiftegegevens op twee verschillende wijzen (zie schema 2), namelijk geautomatiseerd via RINIS 6 (1) en via het UWV Portaal Mijn Gegevensdiensten (organisatie Belastingdienst) (2). Op het UWV portaal worden voor de Belastingdienst wekelijks drie bestanden geplaatst. Deze bestanden kunnen vervolgens worden gedownload. In Mijn Gegevensdiensten (organisatie Belastingdienst) staan bestanden die na het downloaden van de Belastingdienst niet zijn verwijderd en daardoor ouder zijn dan 1 week. Deze bestanden kunnen niet door de portaalbeheerder van de Belastingdienst worden verwijderd. De drie deelbestanden worden in de belastingdienstomgeving na ontvangst handmatig naar de Teradata omgeving gekopieerd. Tijdens dit handmatige proces komen de bestanden op de [naam] van de PPC van de daartoe bevoegde belastingdienstmedewerker te staan en worden deze vervolgens op de zijdeurserver [naam] geplaatst. Om te borgen dat na het kopiëren naar de Teradata omgeving de bestanden na 1 week ook daadwerkelijk verwijderd zijn op de [naam]schijf en de zijdeurserver, is een werkinstructie opgesteld. Er wordt geen reguliere interne controle uitgevoerd op naleving van deze werkinstructie. De gegevens die zijn opgenomen in de invorderingsdossiers worden 7 jaar na beëindiging van de actualiteitswaarde vernietigd. Deze contractvoorwaarde heeft betrekking op de loonaangiftegegevens die daadwerkelijk voor het doen van loonvordering worden gebruikt. De eisen voor bewaring van de betreffende invorderingsdossiers vallen binnen het basisbeveiligingsniveau van de Belastingdienst (waarin de eisen vanuit de Archiefwet zijn opgenomen). Naleving van de eisen uit het basisbeveiligingsniveau valt buiten de scope van dit onderzoek. Inzicht in de kwaliteit van het basisbeveiligingsniveau wordt verschaft door onderzoeken uitgevoerd door de Belastingdienst zelf. 3.3 Gebruik en autorisaties (art. 7) De toegang tot de UWV-gegevens is voor een beperkt aantal personen bij de Afnemer noodzakelijk in verband met het elektronisch beschikbaar kunnen stellen van de gegevens ten behoeve van invorderingsdoeleinden. Voor het procesmatig elektronisch beschikbaar kunnen stellen van de gegevens ten behoeve van invorderingsdoeleinden zijn bij de Belastingdienst in totaal 37 personen geautoriseerd om toegang te krijgen tot de UWV-gegevens 7. De daarbij betrokken organisatieonderdelen zijn CD D&A (34) en CAP (3). 6 Routeringsinstituut (inter-) Nationale InformatieStromen (RINIS) een voorziening voor het elektronisch uitwisselen van in het publieke domein. 7 Peildatum 6 maart van 19 Naleving contractvoorwaarden UWV -

9 Voor het beheer en onderhoud van de relevante databases in de TeraData omgeving, zijn aanvullend 4 databasebeheerders geautoriseerd. In de TeraData beheeromgeving worden verder op databaseniveau, door de wijze waarop het datamodel is ingericht, rechten van verschillende databases aan elkaar doorgegeven 8. Aldus hebben verschillende andere databases rechten op de bron UWV-database [naam]. Hierdoor is het theoretisch mogelijk dat niet hiervoor specifiek geautoriseerde personen toegang hebben tot de UWVgegevens. De toegang tot en gebruik van UWV-gegevens bij Afnemer blijft beperkt tot de personen die zich bezighouden met het uitvoeren van die behandelopdrachten t.b.v. de invordering, waarvoor de UWV-gegevens relevant zijn (w.o. het doen van loonvordering en het (laten) leggen van executoriaal loonbeslag. Onder verwijzing naar paragraaf 3.1 wordt de berekende beslagvrije voet gebruikt voor het kunnen treffen van betalingsregelingen met belastingschuldigen. Het gebruik van de UWV-gegevens blijft daardoor niet alleen beperkt tot de personen die zich bezighouden met het uitvoeren van behandelopdrachten ten behoeve van de invordering. 3.4 Wijze van gegevensverstrekking (art. 8) UWV en Afnemer maken voor de gegevenslevering gebruik van de voorziening zoals beschreven in bijlage 2. Bijlage 2 van het contract betreft het document Gegevensleveringsafspraak (GLA) 2595, versie Hierin staat dat de bestanden via Ontvangen Mededelen m.b.v. FTD door Gegevens elektronisch doorgezet worden naar Data Analytics en In een uiterste noodsituatie zal gebruik worden gemaakt van de beveiligde UWV-portal. Actueel is dat de bestanden met een handmatige handeling vanaf de mainframe (poort Belastingdienst) via de zogeheten zijdeurserver naar de TeraData omgeving worden doorgezet. De noodlevering via de UWV-portal vindt wekelijks plaats. Verder worden in hoofdstuk 4 Autorisatie en roltoewijzing rollen genoemd die niet meer actueel zijn. 8 Middels het verlenen van GRANT rechten. 9 van 19 Naleving contractvoorwaarden UWV -

10 4 Aanbevelingen 4.1 Doelbinding Voor het gebruik van de beslagvrije voet ten behoeve van het treffen van een betalingsregeling met belastingschuldigen is aanpassing van de overeenkomst te overwegen of anders het gebruik voor dit doel te beëindigen. (CAP, D&A) 4.2 Vernietiging In het UWV Portaal Mijn Gegevensdiensten (organisatie Belastingdienst) blijven de bestanden langer dan 1 week staan. Geef duidelijk aan wie verantwoordelijk is voor het opschonen daarvan en verleen daarbij de bijbehorende rechten. (UWV, CAP) De term vernietiging is in het verleden geïntroduceerd in relatie tot de fysieke gegevensdrager (DVD). Momenteel betreft het een geautomatiseerde gegevenslevering. Gebruikelijker is het dan om te spreken van wissen of verwijderen van de gegevens. (UWV, CAP) 4.3 Bewaartermijn Maak geen back-up van de zijdeurserver [naam] en de tabellen van de databases [namen]. (D&A) Beperk de voorwaarden in een specifieke overeenkomst tot de aanvullende eisen op het basisbeveilingsniveau (de bewaringstermijn van 7 jaar voor een invorderingsdossiers is al een basisvereiste). (CAP) Voor het borgen dat de bestanden die handmatig worden gekopieerd naar de TeraData omgeving worden verwijderd, zijn werkinstructies opgesteld. Voer regulier interne controle uit op naleving van deze werkinstructies. (D&A) 4.4 Autorisatie In de TeraData beheeromgeving worden op databaseniveau rechten van verschillende databases aan elkaar doorgegeven 9 waardoor theoretisch verschillende andere personen rechten hebben op de UWV brondatabase [naam]. Overweeg nader onderzoek naar de personen die onbevoegd toegang hebben tot de bron UWV-database. (D&A) 4.5 Documentatie Breng bijlage 2 van het contract (Gegevensleveringsafspraak (GLA) 2595) in lijn met de huidige wijze van gegevensverstrekking. (CAP) 9 Middels het verlenen van GRANT rechten. 10 van 19 Naleving contractvoorwaarden UWV -

11 5 Verantwoording onderzoek 5.1 Werkzaamheden en afbakening Voor het uitvoeren zijn de volgende specifieke werkzaamheden overeengekomen 10 : Bepaal in welke (geautomatiseerde) middelen de door UWV aangeleverde gegevens door de Belastingdienst worden getransporteerd en verwerkt; Aangeven welke beheersmaatregelen ten aanzien van deze middelen getroffen zijn in relatie tot de relevante voorwaarden uit het contract, Bepaal welke informatieproducten met de door UWV aangeleverde gegevens worden opgeleverd en wie de afnemers van deze informatieproducten zijn; Breng deze informatieproducten en/of afnemers in relatie tot het doel van de overeenkomst. De werkzaamheden die verricht zijn hebben betrekking gehad op de relevante aanvullende contractvoorwaarden van een gegevenslevering, zoals in onderstaand schema wordt weergegeven. Het basisbeveiligingsniveau van de Belastingdienst valt hierdoor buiten de scope van dit onderzoek. Het onderzoek richt zich op de specifieke overeenkomst tussen de Belastingdienst en UWV Gegevenslevering ten behoeve van derdenbeslag, GLV2595, 17 maart, Schema 3: Afbakening onderzoek ADR Opdrachtbevestiging Naleving contractvoorwaarden BD UWV gegevensleveringen, 22 maart Convenant regelende de samenwerking op het terrein van de loonaangifteketen, 16 december van 19 Naleving contractvoorwaarden UWV -

12 5.2 Gehanteerde Standaard Deze opdracht is uitgevoerd overeenkomstig Standaard 4400N Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden. In dit rapport wordt geen zekerheid verschaft, omdat er geen assuranceopdracht is uitgevoerd. Indien aanvullende werkzaamheden zouden zijn verricht of indien er een assuranceopdracht zou zijn uitgevoerd, zouden wellicht andere onderwerpen zijn geconstateerd en gerapporteerd. 5.3 Verspreiding rapport De opdrachtgever, [naam], is eigenaar van dit rapport. De ADR is de interne auditdienst van het Rijk. Dit rapport is primair bestemd voor de opdrachtgever met wie wij deze opdracht zijn overeengekomen. In de ministerraad is besloten dat het opdrachtgevende ministerie waarvoor de ADR een rapport heeft geschreven, het rapport binnen zes weken op de website van de rijksoverheid plaatst, tenzij daarvoor een uitzondering geldt. De minister van Financiën stuurt elk halfjaar een overzicht naar de Tweede Kamer met de titels van door de ADR uitgebrachte rapporten en plaatst dit overzicht op de website. 12 van 19 Naleving contractvoorwaarden UWV -

13 6 Ondertekening Apeldoorn, 26 april 2018 [naam] Projectleider Auditdienst Rijk 13 van 19 Naleving contractvoorwaarden UWV -

14 Bijlage 1: Geraadpleegde personen Belastingdienst Medewerkers Centrale Administratieve Processen (CAP) (2) Medewerkers Corporate Diensten Datafundamenten&Analyse (CD D&A) (5) Medewerkers Business Generieke Services (IV) (4) 14 van 19 Naleving contractvoorwaarden UWV -

15 Bijlage 2: Managementreactie 15 van 19 Naleving contractvoorwaarden UWV -

16 Apeldoorn Datum 31 mei 2018 Managementreactie op rapport ADR Naleving van contractvoorwaarden UWV Van [naam] Plv. directeur B/CAP Gegevens Auteur [naam] Kopie aan M2 B/CAP/Gegevens, [naam] Inleiding Bijlagen Rapport ADR Rapport van bevindingen Naleving contractvoorwaarden UWV dd 26 april 2018 v 0.91 In dit memo staat de reactie van B/CAP op de bevindingen en aanbevelingen van het ADR-rapport Rapport van bevindingen Naleving contractvoorwaarden UWV gedateerd 26 april 2018 versie Het betreft een vraaggestuurde audit vanuit B/CAP gebaseerd op de gemaakte afspraken tussen UWV en Belastingdienst over de uitvoering van een dergelijke audit. De kern van de audit is te onderzoeken of de door UWV geleverde loongegevens worden vernietigd als blijkt dat deze voor het gebruik ten behoeve van de invordering geen doel dienen. En tevens dat het gebruik van de loongegevens, die wel ten dienste van de invordering staan, beperkt blijft tot het doel van de invordering. Hierna wordt in meer detail ingegaan op de bevindingen en aanbevelingen. Tevens worden de acties als uitvloeisel van de aanbevelingen uit het rapport weergegeven. 16 van 19 Naleving contractvoorwaarden UWV -

17 Algemeen Conform de opdracht heeft de ADR eind april 2018 de onderzoeksresultaten opgeleverd. De scope van de audit is beschreven in Hoofdstuk 5 van de rapportage en sluit aan met de betreffende opdracht. Aanbevelingen De in hoofdstuk 2 van het rapport opgenomen conclusies over doelbinding en bewaartermijn komen ook naar voren in hoofdstuk 3 (Bevindingen) en monden uit hoofdstuk 4 (Aanbevelingen). Hierna zijn de aanbevelingen uit hoofdstuk 4 van een managementreactie voorzien. 1. Doelbinding Als aanbevelingen noemt de ADR: a. Voor het gebruik van de beslagvrije voet ten behoeve van het treffen van een betalingsregeling met belastingschuldigen is aanpassing van de overeenkomst te overwegen of anders het gebruik voor dit doel te beëindigen. (CAP, DF&A) Managementreactie: Het gebruik van de gegevens vindt plaats binnen het domein van incasso en is een interpretatie van de omschrijving in de overeenkomst. Over dit gebruik zijn we al vóór de audit liep in gesprek gegaan met het UWV waarbij we samen analyseren in hoeverre de overeenkomst aanpassing behoeft. 2. Vernietiging De aanbevelingen van de ADR zijn: a. In het UWV Portaal Mijn Gegevensdiensten (organisatie Belastingdienst) blijven de bestanden langer dan 1 week staan. Geef duidelijk aan wie verantwoordelijk is voor het opschonen daarvan en verleen daarbij de bijbehorende rechten. (UWV, CAP) b. De term vernietiging is in het verleden geïntroduceerd in relatie tot de fysieke gegevensdrager (DVD). Momenteel betreft het een geautomatiseerde gegevenslevering. Gebruikelijker is het dan om te spreken van wissen of verwijderen van de gegevens. (UWV, CAP) Managementreactie: De mogelijkheid tot vernietiging (of beter verwijdering) van bestanden is afhankelijk van de toegekende rechten op het genoemde portaal. Met UWV zijn we in gesprek om hierover afspraken te maken. Bij een eventuele herziening van de overeenkomst zal de aanbeveling van de ADR om de term vernietiging te vervangen meegenomen worden. 3. Bewaartermijn De aanbevelingen van de ADR hierbij zijn: a. Maak geen back-up van de zijdeurserver [naam] en de tabellen van de databases [namen]. (DF&A) b. Beperk de voorwaarden in een specifieke overeenkomst tot de aanvullende eisen op het basisbeveilingsniveau (de bewaringstermijn van 7 jaar voor een invorderingsdossiers is al een basisvereiste). (CAP) c. Voor het borgen dat de bestanden die handmatig worden gekopieerd naar de TeraData omgeving worden verwijderd, zijn werkinstructies opgesteld. Voer regulier interne controle uit op naleving van deze werkinstructies. (DF&A) Managementreactie: 17 van 19 Naleving contractvoorwaarden UWV -

18 Ad a. Het maken van een back-up is uit het oogpunt van betrouwbaarheid van de gegevensverwerking en het veilig stellen van bestanden uiteraard noodzakelijk. In die zin lopen in principe de gegevensbestanden van deze levering gewoon mee in de reguliere back-up procedure die binnen de Belastingdienst wordt toegepast. is iets dat technisch bekeken zal worden op de mogelijkheden. Naar aanleiding van de vorige audit is bekeken of het uitzonderen van de backup van bepaalde directories en/of gegevensbestanden mogelijk is. Er zijn daarna back-up s uit gezet van (tussen)bestanden met alleen deze gegevens. Bij het verder geschikt maken voor gebruik t.b.v. incasso worden door DF&A koppelingen met andere gegevens gelegd. Het is de vraag of de backups van dergelijke, opgewerkte, bestanden uitgezet kunnen worden. In dat geval zullen we dat met UWV afstemmen. Ad b. Bij een eventuele herziening van de overeenkomst zal de aanbeveling van de ADR worden meegenomen om te verwijzen naar het basisbeveiligingsniveau en alleen specifieke aanvullende eisen in de overeenkomst op te nemen. Ad c. Met DF&A zal worden overlegd om de controle op de naleving van de werkinstructie invulling te geven. 4. Autorisatie De ADR doet hierbij de volgende aanbeveling: a. In de TeraData beheeromgeving worden op databaseniveau rechten van verschillende databases aan elkaar doorgegeven waardoor theoretisch verschillende andere personen rechten hebben op de UWV brondatabase [naam]. Overweeg nader onderzoek naar de personen die onbevoegd toegang hebben tot de bron UWV-database. (DF&A) Managementreactie: Zoals in de gesprekken met het UWV en ook in de overeenkomst is aangegeven is toegang door een beperkt aantal medewerkers noodzakelijk in verband met het elektronisch beschikbaar kunnen stellen van de gegevens ten behoeve van invorderingsdoeleinden. Na de vorige audit door de ADR zijn toegangsrechten tot deze gegevens, waar verantwoord, verder ingeperkt. Met DF&A zal overlegd worden over de toegangsmogelijkheden in de door de ADR beschreven specifieke situatie. 5. Documentatie Een laatste aanbeveling van de ADR is: a. Breng bijlage 2 van het contract (Gegevensleveringsafspraak (GLA) 2595) in lijn met de huidige wijze van gegevensverstrekking. (CAP) Managementreactie: Naar aanleiding van deze aanbeveling zal de Belastingdienst in overleg met UWV bijlage 2 actualiseren. 18 van 19 Naleving contractvoorwaarden UWV -

19 Auditdienst Rijk Postbus EE Den Haag (070)

Onderzoeksrapport UWV BD

Onderzoeksrapport UWV BD 4 Onderzoeksrapport UWV BD Leverïngsvoorwaarden Versïe: definitief Documentnummer: 2017-0000068149 Uitgebracht aan: B/CAP Apeldoorn, 29 maart 2017 Maart 2017 1 Rapport UWV Leveringsvoorwaarden GLV2595

Nadere informatie

Rapport van bevindingen Test Monitoringsysteem Rijksgebouw De Knoop in Utrecht 2017

Rapport van bevindingen Test Monitoringsysteem Rijksgebouw De Knoop in Utrecht 2017 Rapport van bevindingen Test Monitoringsysteem Rijksgebouw De Knoop in Utrecht 2017 Colofon Titel Uitgebracht aan Rapport van bevindingen Test Monitoringsysteem Rijksgebouw De Knoop in Utrecht 2017 B/CFD

Nadere informatie

Rapport van bevindingen Rapport bij Financieel Verslag Uitvoeringstaken 2015 van het Zorginstituut Nederland

Rapport van bevindingen Rapport bij Financieel Verslag Uitvoeringstaken 2015 van het Zorginstituut Nederland Auditdienst Rijk Ministerie van Financiën Rapport van bevindingen Rapport bij Financieel Verslag Uitvoeringstaken 2015 van het Zorginstituut Nederland Colofon Titel Uitgebracht aan Rapport bij Financieel

Nadere informatie

Rapport van feitelijke bevindingen inzake uitvoering specifiek overeengekomen werkzaamheden uitvoeringskosten CAK bij CJIB 2018

Rapport van feitelijke bevindingen inzake uitvoering specifiek overeengekomen werkzaamheden uitvoeringskosten CAK bij CJIB 2018 At Auditdienst Rijk Ministerie van Financien Rapport van feitelijke bevindingen inzake uitvoering specifiek overeengekomen werkzaamheden uitvoeringskosten CAK bij CJIB 2018 Colofon Titel Rapport van feitelijke

Nadere informatie

Auditdienst Rijk Ministerie van Financiën. Onderzoeksrapport Met betrekking tot de door de ADR uitgevoerde review van de steekproef Wtcg 2014

Auditdienst Rijk Ministerie van Financiën. Onderzoeksrapport Met betrekking tot de door de ADR uitgevoerde review van de steekproef Wtcg 2014 Auditdienst Rijk Ministerie van Financiën Onderzoeksrapport Met betrekking tot de door de ADR uitgevoerde review van de steekproef Wtcg 2014 Colofon Titel Uitgebracht aan Onderzoeksrapport Met betrekking

Nadere informatie

Onderzoeksrapport. Definitieve Vaststelling vn de. Risicovereveningsbijdrage 2011 van. Zorginstituut Nederland

Onderzoeksrapport. Definitieve Vaststelling vn de. Risicovereveningsbijdrage 2011 van. Zorginstituut Nederland Risicovereveningsbijdrage 2011 van Definitieve Vaststelling vn de Onderzoeksrapport Zorginstituut Nederland Auditdienst Rijk Ministerie van Financiën Colofon Titel Uitgebracht aan Definitieve Vaststelling

Nadere informatie

Reglement bescherming persoonsgegevens Nieuwegein

Reglement bescherming persoonsgegevens Nieuwegein CVDR Officiële uitgave van Nieuwegein. Nr. CVDR339387_1 22 mei 2018 Reglement bescherming persoonsgegevens Nieuwegein Het college van de gemeente Nieuwegein; Gelet op de Wet bescherming persoonsgegevens

Nadere informatie

BLAD GEMEENSCHAPPELIJKE REGELING

BLAD GEMEENSCHAPPELIJKE REGELING BLAD GEMEENSCHAPPELIJKE REGELING Officiële uitgave van de gemeenschappelijke regeling Werk en Inkomen Lekstroom Nr. 539 18 september 2017 Reglement Bescherming persoonsgegevens Werk en Inkomen Lekstroom

Nadere informatie

Rapport van bevindingen Privacy Informatie Ondersteund Beslissen

Rapport van bevindingen Privacy Informatie Ondersteund Beslissen Auditdienst Rijk Ministerie van Financiën Rapport van bevindingen Privacy Informatie Ondersteund Beslissen De f1 ni tlef Colofon Titel Uitgebracht aan Privacy Informatie Ondersteund Beslissen Directie

Nadere informatie

Onderzoeksrapport Onderbouwing eerste voortgangsrapportage jaarplan 2019 Belastingdienst. definitief

Onderzoeksrapport Onderbouwing eerste voortgangsrapportage jaarplan 2019 Belastingdienst. definitief Onderzoeksrapport Onderbouwing eerste voortgangsrapportage jaarplan 2019 Belastingdienst definitief Colofon Titel Uitgebracht aan Onderbouwing eerste voortgangsrapportage jaarplan 2019 Belastingdienst

Nadere informatie

Auditdienst Rijk Ministerie van Financiën. Rapportage inzake werkzaamheden financiële geldstroom ZIN bij het CJJB 2016

Auditdienst Rijk Ministerie van Financiën. Rapportage inzake werkzaamheden financiële geldstroom ZIN bij het CJJB 2016 Auditdienst Rijk Ministerie van Financiën Rapportage inzake werkzaamheden financiële geldstroom ZIN bij het CJJB 2016 Colofon TItel Uitgebracht aan Werkzaamheden financiële geldstroom ZIN bij het CJEB

Nadere informatie

Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; besluit vast te stellen de navolgende Beheerregeling

Nadere informatie

Rapport van bevindingen Hercontrole n.a.v. privacy audit Wpg FIOD

Rapport van bevindingen Hercontrole n.a.v. privacy audit Wpg FIOD Rapport van bevindingen Hercontrole n.a.v. privacy audit Wpg 2015 - FIOD Colofon Titel Uitgebracht aan Hercontrole n.a.v. privacy audit Wpg 2015 - FIOD [naam] Algemeen directeur FIOD Datum 9 mei 2018 Kenmerk

Nadere informatie

Werkzaamheden uitvoeringskosten

Werkzaamheden uitvoeringskosten Auditdienst Rijk Ministerie van Financiën Werkzaamheden uitvoeringskosten Zorginstituut Nederland 2016 CoIoon Titel Uitgebracht aan Werkzaamheden uitvoeringskosten Zorginstituut Nederland 2016 Het Centraal

Nadere informatie

Privacyreglement Stichting Zorglandgoed 't Huisven

Privacyreglement Stichting Zorglandgoed 't Huisven Privacyreglement Stichting Zorglandgoed 't Huisven Paragraaf 1; Algemene bepalingen Artikel 1: Begripsbepaling In aanvulling op de Algemene Verordening Gegevensbescherming (AVG) wordt in dit reglement

Nadere informatie

Rapport aan de minister over het onderzoek van het Financieel jaarverslag van bet Rijk over bet jaarzoi6,envan desaldibalans van bet Rijk per

Rapport aan de minister over het onderzoek van het Financieel jaarverslag van bet Rijk over bet jaarzoi6,envan desaldibalans van bet Rijk per 4St Auditdienst Rijk J Ministerie van Finandën Rapport aan de minister over het onderzoek van het Financieel jaarverslag van bet Rijk over bet jaarzoi6,envan desaldibalans van bet Rijk per 31 december

Nadere informatie

Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard

Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard Pagina 1 van 6 Inhoudsopgave 1. Aanleiding 3 2. Structureel / incidenteel 3 3. Opdrachtgever 3 4. Opdrachtnemer 3 5. Relevante wet- en regelgeving 3 6.

Nadere informatie

Assurancerapport bij de aanvraag tot vaststelling van de beschikbaarheidbijdrage (medische) vervolgopleidingen 2016

Assurancerapport bij de aanvraag tot vaststelling van de beschikbaarheidbijdrage (medische) vervolgopleidingen 2016 Auditdienst Rijk Ministerie van Financiën Assurancerapport bij de aanvraag tot vaststelling van de beschikbaarheidbijdrage (medische) vervolgopleidingen 2016 Definitief Colofon Titel Uitgebracht aan Assurancerapport

Nadere informatie

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten, opdrachtgevers en medewerkers.

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten, opdrachtgevers en medewerkers. PRIVACYREGLEMENT HET BLIKVELD Artikel 1 Begrippen In deze regeling wordt verstaan onder: a. HET BLIKVELD: Het Blikveld, statutair gevestigd te Utrecht. b. de directeur: beide directeuren van Het Blikveld;

Nadere informatie

Privacyreglement BedrijfsartsPlus BV

Privacyreglement BedrijfsartsPlus BV Inleiding In dit Privacyreglement van BedrijfsartsPlus BV wordt uitleg gegeven over de bescherming van privacygevoelige informatie. De verantwoordelijke in de zin van de privacywetgeving is de besloten

Nadere informatie

Privacy Verklaring versie 01-10-2015

Privacy Verklaring versie 01-10-2015 Privacy Verklaring versie 01-10-2015 1. Algemene bepalingen inzake gegevensverwerking 1.1. Met gegevensverwerking wordt het verzamelen, vastleggen, arrangeren, bewaren, wijzigen, openbaar maken, overleggen,

Nadere informatie

TVDW ADMINISTRATIEVE BEGELEIDING. Privacy document. Beveiligingsmaatregelen en privacyverklaring. Twan van de Wiel B.V

TVDW ADMINISTRATIEVE BEGELEIDING. Privacy document. Beveiligingsmaatregelen en privacyverklaring. Twan van de Wiel B.V TVDW ADMINISTRATIEVE BEGELEIDING Privacy document Beveiligingsmaatregelen en privacyverklaring Twan van de Wiel B.V. 2-5-2018 Dit document bevat de beveiligingsmaatregelen en de privacyverklaring van TvdW

Nadere informatie

ARTIKEL 1 - ALGEMENE EN BEGRIPSBEPALINGEN

ARTIKEL 1 - ALGEMENE EN BEGRIPSBEPALINGEN Privacyreglement ARTIKEL 1 - ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST BEWERKERSOVEREENKOMST 1. [ORGANISATIE], statutair gevestigd te [PLAATS], kantoor houdende [ADRES], ingeschreven in het handelsregister onder nummer [KVKNR], hierbij vertegenwoordigd door [DHR/MEVR] [NAAM],

Nadere informatie

Agentschap BPR DGBK/BPR

Agentschap BPR DGBK/BPR Agentschap BPR DGBK/BPR In het verzoek van 26 november 2012, BPR2012/53973, heeft het Universitair Medisch Centrum Utrecht verzocht om autorisatie voor de systematische verstrekking van gegevens uit een

Nadere informatie

Privacyverklaring InterKid Gastouderbureau

Privacyverklaring InterKid Gastouderbureau Privacyverklaring InterKid Gastouderbureau Persoonsgegevens die wij verwerken InterKid gastouderbureau verwerkt persoonsgegevens van u wanneer u gebruik maakt van onze diensten en/of omdat u deze zelf

Nadere informatie

Dental Medical Care BV. Privacy statement

Dental Medical Care BV. Privacy statement Privacy statement Inleiding In dit document wordt uitleg gegeven over de bescherming van privacygevoelige informatie in de zin van de Algemene Verordening Gegevensbescherming (AVG) en de Uitvoeringswet

Nadere informatie

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten opdrachtgevers en medewerkers.

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten opdrachtgevers en medewerkers. PRIVACYREGLEMENT HET BLIKVELD Artikel 1 Begrippen In deze regeling wordt verstaan onder: a. HET BLIKVELD: Het Blikveld, statutair gevestigd te Utrecht. b. de directeur: beide directeuren van Het Blikveld;

Nadere informatie

CIOT-bevragingen Proces en rechtmatigheid

CIOT-bevragingen Proces en rechtmatigheid CIOT-bevragingen Proces en rechtmatigheid 2015 Veiligheid en Justitie Samenvatting resultaten Aanleiding Op basis van artikel 8 van het Besluit Verstrekking Gegevens Telecommunicatie is opdracht gegeven

Nadere informatie

Assurancerapport Monitoringsplan PPS Rijkskantoor de Knoop Utrecht definitief

Assurancerapport Monitoringsplan PPS Rijkskantoor de Knoop Utrecht definitief Assurancerapport Monitoringsplan PPS Rijkskantoor de Knoop Utrecht 2017 definitief Colofon Titel Uitgebracht aan Assurancerapport Monitoringsplan PPS rijkskantoor de Knoop Utrecht 2017 B/CFD Unit HFA Datum

Nadere informatie

Privacyreglement Stichting Queridon taal & horeca September 2017

Privacyreglement Stichting Queridon taal & horeca September 2017 Privacyreglement Stichting Queridon taal & horeca September 2017 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt

Nadere informatie

Handleiding uitvoering ICT-beveiligingsassessment

Handleiding uitvoering ICT-beveiligingsassessment Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810

Nadere informatie

Gelet op de artikelen 3.1 en 3.2 van de Wet basisregistratie personen wordt op dit verzoek als volgt besloten.

Gelet op de artikelen 3.1 en 3.2 van de Wet basisregistratie personen wordt op dit verzoek als volgt besloten. DGBK/RvIG Rijksdienst voor Identiteitsgegevens In het verzoek van 21 september 2015, 2015-0000685401, heeft de Minister van Binnenlandse Zaken en Koninkrijksrelaties verzocht om autorisatie voor de systematische

Nadere informatie

Auditdienst Rijk Ministerie van Financiën. Onderzoeksrapport Audit Fraudeonderzoek door Belastingdienst

Auditdienst Rijk Ministerie van Financiën. Onderzoeksrapport Audit Fraudeonderzoek door Belastingdienst Auditdienst Rijk Ministerie van Financiën Onderzoeksrapport Audit Fraudeonderzoek door Belastingdienst Colofon Titel Uitgebracht aan Onderzoeksrapport Audit Fraudeonderzoek door Belasting dienst de directeur-generaal

Nadere informatie

Privacy document. Beveiligingsmaatregelen en privacyverklaring. Opgesteld door: Edwin Klijn

Privacy document. Beveiligingsmaatregelen en privacyverklaring. Opgesteld door: Edwin Klijn Privacy document Beveiligingsmaatregelen en privacyverklaring Opgesteld door: Edwin Klijn 25-5-2018 Dit document bevat de beveiligingsmaatregelen en de privacyverklaring van Administratiekantoor Klijn

Nadere informatie

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0 Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking

Nadere informatie

P R I V A C Y R E G L E M E N T

P R I V A C Y R E G L E M E N T P R I V A C Y R E G L E M E N T ARTIKEL 1: ALGEMENE EN BEGRIPSBEPALINGEN 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in de reglement gebruikt in de betekenis die de Wet Bescherming

Nadere informatie

Privacyreglement Bureau Streefkerk B.V.

Privacyreglement Bureau Streefkerk B.V. Privacyreglement Bureau Streefkerk B.V. Inleiding Van alle personen die door Bureau Streefkerk worden begeleid, dat wil zeggen geadviseerd en ondersteund bij het zoeken, verkrijgen en behouden van een

Nadere informatie

Privacy Reglement Flex Advieshuis

Privacy Reglement Flex Advieshuis Privacy Reglement Flex Advieshuis Paragraaf 1: Algemene bepalingen Artikel 1: Begripsbepaling In aanvulling op de Wet bescherming persoonsgegevens en het Besluit Gevoelige Gegevens wordt in dit reglement

Nadere informatie

Privacyreglement AMK re-integratie

Privacyreglement AMK re-integratie Privacyreglement Inleiding is een dienstverlenende onderneming, gericht op het uitvoeren van diensten, in het bijzonder advisering en ondersteuning van opdrachtgevers/werkgevers in relatie tot gewenste

Nadere informatie

Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie

Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie Inleiding 1-3 Doel van de opdracht tot het verrichten van overeengekomen

Nadere informatie

1. Algemeen In deze Verwerkersovereenkomst wordt verstaan onder:

1. Algemeen In deze Verwerkersovereenkomst wordt verstaan onder: VERWERKERSOVEREENKOMST (EENZIJDIG) 1. Algemeen In deze Verwerkersovereenkomst wordt verstaan onder: 1.1 Algemene voorwaarden: de Algemene voorwaarden van Verwerker, die onverkort van toepassing zijn op

Nadere informatie

Beveiligingsmaatregelen en privacyverklaring. Privacy document. Angelo Pijnenburg, 2018

Beveiligingsmaatregelen en privacyverklaring. Privacy document. Angelo Pijnenburg, 2018 Privacy document Beveiligingsmaatregelen en privacyverklaring Angelo Pijnenburg, 2018 1. Beveiligingsmaatregelen Categorieën persoonsgegevens Into Motion verwerkt persoonsgegevens. De persoonsgegevens

Nadere informatie

PRIVACYREGLEMENT THAELES BV. Baarlo, 15 september 2010. Privacyreglement Thaeles

PRIVACYREGLEMENT THAELES BV. Baarlo, 15 september 2010. Privacyreglement Thaeles PRIVACYREGLEMENT THAELES BV Baarlo, 15 september 2010 Privacyreglement Thaeles 15 september 2010 PRIVACYREGLEMENT THAELES BV Artikel 1 - Begrippen In deze regeling wordt verstaan onder: a) Thaeles: Thaeles

Nadere informatie

Gelet op de artikelen 3.1 en 3.2 van de Wet basisregistratie personen wordt op dit verzoek als volgt besloten.

Gelet op de artikelen 3.1 en 3.2 van de Wet basisregistratie personen wordt op dit verzoek als volgt besloten. DGBK/RvIG Rijksdienst voor Identiteitsgegevens In het verzoek van 13 mei 2015, 2015-0000367950, heeft de minister van Financiën ten behoeve van Dienst Uitvoering Onderwijs verzocht om autorisatie voor

Nadere informatie

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende

Nadere informatie

Privacy reglement Pagina 1 van 6

Privacy reglement Pagina 1 van 6 Privacy reglement 2012-05-01 Pagina 1 van 6 ARTIKEL 1 ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt in de betekenis die de

Nadere informatie

Artikel 2 Reikwijdte 2.1 Dit reglement is van toepassing op alle verwerkingen van persoonsgegevens binnen Flevotaal.

Artikel 2 Reikwijdte 2.1 Dit reglement is van toepassing op alle verwerkingen van persoonsgegevens binnen Flevotaal. Artikel 1. Algemene begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP) daaraan

Nadere informatie

Privacyreglement Werkcontact

Privacyreglement Werkcontact Privacyreglement Werkcontact Privacyreglement cliëntregistratie in het kader van de wet Bescherming Persoonsgegevens. Artikel 1. Begripsbepalingen In dit reglement en de toelichting wordt verstaan onder:

Nadere informatie

Artikel 1. Algemene begripsbepalingen 1.2 Persoonsgegevens 1.3 Verwerking van persoonsgegevens 1.4 Verantwoordelijke 1.5 Bewerker

Artikel 1. Algemene begripsbepalingen 1.2 Persoonsgegevens 1.3 Verwerking van persoonsgegevens 1.4 Verantwoordelijke 1.5 Bewerker Privacyreglement Artikel 1. Algemene begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de beteke nis die de Wet Bescherming Persoonsgegevens

Nadere informatie

Privacyreglement 2018

Privacyreglement 2018 Privacyreglement 2018 VERSIE 1.3 TRAINING ADVIES REÏNTEGRATIE Privacyreglement 2018 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement

Nadere informatie

Privacyreglement OCA(Zorg)

Privacyreglement OCA(Zorg) Privacyreglement OCA(Zorg) Artikel 1 Algemene- en begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

REGLEMENT Bescherming persoonsgegevens

REGLEMENT Bescherming persoonsgegevens REGLEMENT Bescherming persoonsgegevens Wetstechnische informatie Gegevens van het reglement Overheidsorganisatie Officiële naam regeling Citeertitel Besloten door Deze versie is geldig tot (als de vervaldatum

Nadere informatie

Privacyreglement Zorgboerderij De Geijsterse Hoeve. Inwerkingtreding: 1 september In dit reglement wordt verstaan onder:

Privacyreglement Zorgboerderij De Geijsterse Hoeve. Inwerkingtreding: 1 september In dit reglement wordt verstaan onder: Privacyreglement Zorgboerderij De Geijsterse Hoeve Inwerkingtreding: 1 september 2016 Artikel 1 Definities In dit reglement wordt verstaan onder: 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde

Nadere informatie

Privacyreglement. NLeducatie

Privacyreglement. NLeducatie Privacyreglement NLeducatie Artikel 1 Algemene en begripsbepalingen 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming

Nadere informatie

en alle aan haar gelieerde entiteiten, waaronder maar niet uitsluitend ESJ Accounting &

en alle aan haar gelieerde entiteiten, waaronder maar niet uitsluitend ESJ Accounting & 1. Algemeen In deze privacy voorwaarden wordt verstaan onder: 1.1 Dienstenvoorwaarden: de Dienstenvoorwaarden van Bewerker, die onverkort van toepassing zijn op iedere afspraak tussen Bewerker en Verantwoordelijke

Nadere informatie

1.5. Bewerker: Degene die ten behoeve van de Verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen.

1.5. Bewerker: Degene die ten behoeve van de Verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen. Privacyreglement Inleiding Dit privacyreglement dient voor Solvid Employability BV en de aan haar verbonden vennoten als basis voor hoe men omgaat met de privacy en gegevensverwerking van haar cliënten.

Nadere informatie

Privacy reglement Geluk in werken

Privacy reglement Geluk in werken Privacy reglement Geluk in werken Privacy reglement Pagina 1 van 6 Versie mei 2016 1 Algemene en begripsbepalingen Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt

Nadere informatie

Privacyreglement. Drive The Care Company b.v. Sint Martinusstraat CK Venlo Telefoon

Privacyreglement. Drive The Care Company b.v. Sint Martinusstraat CK Venlo Telefoon Privacyreglement Drive The Care Company b.v. Sint Martinusstraat 70 5911 CK Venlo Telefoon 077 467 40 33 E-mail: info@mentaalspecialist.nl Privacyreglement Versie : 1.1 Versiedatum: 04-06-2008 Inleiding

Nadere informatie

Verwerkingsovereenkomst

Verwerkingsovereenkomst Verwerkingsovereenkomst versie 1.01 1. Algemeen In deze verwerkersovereenkomst wordt verstaan onder: 1.1 Algemene voorwaarden: de algemene voorwaarden van Ohneuz BV, die onverkort van toepassing zijn op

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 18831 9 juli 2013 Regeling van de Minister van Sociale Zaken en Werkgelegenheid van 1 juli 2013, 2013-0000084564, tot

Nadere informatie

gewoondoenreintegratie

gewoondoenreintegratie Privacy reglement gewoondoenreintegratie Versie 1.2 26-06-2013 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in

Nadere informatie

Het bestuur van de Koninklijke Beroepsorganisatie van Gerechtsdeurwaarders (KBvG);

Het bestuur van de Koninklijke Beroepsorganisatie van Gerechtsdeurwaarders (KBvG); Reglement digitaal beslagregister voor gerechtsdeurwaarders Het bestuur van de Koninklijke Beroepsorganisatie van Gerechtsdeurwaarders (KBvG); Overwegende dat het gewenst is nadere regels te stellen met

Nadere informatie

Privacyreglement van De Zaak van Ermelo

Privacyreglement van De Zaak van Ermelo Privacyreglement van De Zaak van Ermelo ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet

Nadere informatie

0. Probleemstelling. 1. Uitgangspunten

0. Probleemstelling. 1. Uitgangspunten Aan: Minister van SZW en de Staatssecretaris van Financiën Van: De ketenmanager Datum: 27 april 2008 Onderwerp: Sturing op de kwaliteit van gegevens Kopie aan: Voorzitter RvB UWV en DG Belastingdienst

Nadere informatie

Auditdienst Rijk Ministerie van Financiën

Auditdienst Rijk Ministerie van Financiën Auditdienst Rijk Ministerie van Financiën > Re1ouradres Foetbus 2020 2500 EE Hen Haag Auditdienst Rijk Ministerie van Economische Zaken en Klimaat. Korte Voorhout 7 Directie Financieel-Economische Zaken

Nadere informatie

HOEBERT HULSHOF & ROEST

HOEBERT HULSHOF & ROEST Inleiding Artikel 1 Deze standaard voor aan assurance verwante opdrachten heeft ten doel grondslagen en werkzaamheden vast te stellen en aanwijzingen te geven omtrent de vaktechnische verantwoordelijkheid

Nadere informatie

Bewerkersovereenkomst Wet bescherming persoonsgegevens

Bewerkersovereenkomst Wet bescherming persoonsgegevens Bewerkersovereenkomst Wet bescherming persoonsgegevens behorende bij de overeenkomst Medische advisering Participatie met kenmerk 1100070198 Partijen: 1. De gemeente Utrecht, te dezen rechtsgeldig vertegenwoordigd

Nadere informatie

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement Privacyreglement Inhoudsopgave Artikel 1 Algemene- en begripsbepalingen... 3 Artikel 2 Reikwijdte... 3 Artikel 3 Doel van de verwerking van persoonsgegevens... 4 Artikel 4 Verwerken van persoonsgegevens...

Nadere informatie

Privacyreglement Blij met taal

Privacyreglement Blij met taal Privacyreglement Blij met taal Liselot van der Sluis Waterpoort 33 5662 VK Geldrop Kvk nummer: 66772893 Dit privacyreglement treedt in werking per 28 januari 2019. Inhoud Artikel 1 Artikel 2 Artikel 3

Nadere informatie

Privacyreglement Hulp bij ADHD

Privacyreglement Hulp bij ADHD Privacyreglement Hulp bij ADHD Paragraaf 1: Algemene bepalingen Artikel 1: Begripsbepaling In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens (Staatsblad

Nadere informatie

Hoofdstuk 1 Algemene Bepalingen

Hoofdstuk 1 Algemene Bepalingen Burgemeester en wethouders van de gemeente Grootegast; Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Besluiten: Vast te stellen de navolgende beheersregeling gemeentelijke

Nadere informatie

Privacyreglement Potenco

Privacyreglement Potenco Privacyreglement Potenco Artikel 1 Algemene en begripsbepalingen 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit

1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit Privacyreglement van Dutch & Such ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming

Nadere informatie

Privacyreglement Triage Medisch Adviesbureau

Privacyreglement Triage Medisch Adviesbureau Privacyreglement Triage Medisch Adviesbureau In dit reglement wordt verstaan onder: 1. AVG: Algemene Verordening Gegevensbescherming: De AVG moet worden gezien als een aanscherping van de thans al geldende

Nadere informatie

Colofon. Datum 31 maart Kenmerk Inlichtingen Auditdienst Rijk

Colofon. Datum 31 maart Kenmerk Inlichtingen Auditdienst Rijk Rapport van bevindingen Inzake het onderzoek naar de totstandkoming van de rapportage grote ICT projecten 2016 van definitief Colofon Titel Uitgebracht aan Rapport van bevindingen Inzake het onderzoek

Nadere informatie

VERWERKERSOVEREENKOMST

VERWERKERSOVEREENKOMST VERWERKERSOVEREENKOMST 1. Algemeen In deze verwerkersovereenkomst wordt verstaan onder: 1.1 Algemene voorwaarden: de Algemene voorwaarden van Verwerker, die onverkort van toepassing zijn op iedere afspraak

Nadere informatie

GEGEVENSBESCHERMINGSBELEID: Register van verwerkingsactiviteiten en bewaarbeleid Stichting Jeugd- en Jongerenwerk Woensdrecht

GEGEVENSBESCHERMINGSBELEID: Register van verwerkingsactiviteiten en bewaarbeleid Stichting Jeugd- en Jongerenwerk Woensdrecht GEGEVENSBESCHERMINGSBELEID: Register van verwerkingsactiviteiten en bewaarbeleid Stichting Jeugd- en Jongerenwerk Woensdrecht 10-4-2018 Inleiding Met ingang van 25 mei 2018 is de Algemene Verordening Gegevensbescherming

Nadere informatie

PRIVACYREGLEMENT AVAQ GROEP. Allround Security Company B.V., Allround Security Company B.V.B.A. en Vidocq B.V. maken onderdeel uit van AVAQ B.V.

PRIVACYREGLEMENT AVAQ GROEP. Allround Security Company B.V., Allround Security Company B.V.B.A. en Vidocq B.V. maken onderdeel uit van AVAQ B.V. PRIVACYREGLEMENT AVAQ GROEP Allround Security Company B.V., Allround Security Company B.V.B.A. en Vidocq B.V. maken onderdeel uit van AVAQ B.V. Privacyreglement AVAQ Groep versie mei 2018 Pagina 1 van

Nadere informatie

Privacy Reglement NOMAC PRIVACYREGLEMENT Nederlandse Organisatie Model Auto Clubs

Privacy Reglement NOMAC PRIVACYREGLEMENT Nederlandse Organisatie Model Auto Clubs Privacy Reglement NOMAC PRIVACYREGLEMENT Nederlandse Organisatie Model Auto Clubs Het bestuur van de Nederlandse Organisatie Model Auto Clubs acht het, gelet op de aan de orde zijnde grondrechten en wettelijke

Nadere informatie

b. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijk persoon.

b. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijk persoon. PRIVACYREGLEMENT ARTIKEL 1: ALGEMENE EN BEGRIPSBEPALINGEN a. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

Versie Privacyreglement. van Gilde Educatie activiteiten BV

Versie Privacyreglement. van Gilde Educatie activiteiten BV Versie 02-01-2017 Privacyreglement van Gilde Educatie activiteiten BV 2 ARTIKEL 1 ALGEMENE EN BEGRIPSBEPALINGEN 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt

Nadere informatie

Het bestuur van de Koninklijke Beroepsorganisatie van Gerechtsdeurwaarders (KBvG);

Het bestuur van de Koninklijke Beroepsorganisatie van Gerechtsdeurwaarders (KBvG); Reglement digitaal beslagregister voor gerechtsdeurwaarders Het bestuur van de Koninklijke Beroepsorganisatie van Gerechtsdeurwaarders (KBvG); Overwegende dat het gewenst is nadere regels te stellen met

Nadere informatie

PRIVACY REGLEMENT - 2015

PRIVACY REGLEMENT - 2015 PRIVACY REGLEMENT - 2015 Jasnante re-integratie onderdeel van Jasnante Holding B.V. (kvk nr. 52123669 ) gevestigd aan de Jacob van Lennepkade 32-s, 1053 MK te Amsterdam draagt zorg voor de geheimhoudingsverplichting

Nadere informatie

Convenant voor gegevensuitwisseling tussen Politie en beveiligingsorganisaties en organisatoren van evenementen

Convenant voor gegevensuitwisseling tussen Politie en beveiligingsorganisaties en organisatoren van evenementen Convenant voor gegevensuitwisseling tussen Politie en beveiligingsorganisaties en organisatoren van evenementen Partijen: A. De politie, het district., hierna te noemen "politie"; B..., hierna te noemen

Nadere informatie

Een onderzoek naar het rekening houden met de beslagvrije voet bij loonbeslag door de Belastingdienst en het UWV

Een onderzoek naar het rekening houden met de beslagvrije voet bij loonbeslag door de Belastingdienst en het UWV Rapport Kopje onder Een onderzoek naar het rekening houden met de beslagvrije voet bij loonbeslag door de Belastingdienst en het UWV Oordeel Op basis van het onderzoek vindt de klacht over het UWV en de

Nadere informatie

Voortgangsrapportage

Voortgangsrapportage Rechtmatigheid Wat hebben we bereikt? Voortgangsrapportage Rechtmatigheid Stand van zaken per 1 juli Behoort bij brief met kenmerk - 50651 Voortgangsrapportage Rechtmatigheid, juli 1 FASE 1 WET EN REGELGEVING

Nadere informatie

Privacyreglement Magspirit

Privacyreglement Magspirit Privacyreglement Magspirit 1. Begripsbepalingen 2. Reikwijdte 3. Doel 4. Voorwaarden voor rechtmatige verwerking 5. Verwerking van persoonsgegevens en informeren van betrokkene 6. Verstrekken van persoonsgegevens

Nadere informatie

Samenwerkingsconvenant informatieuitwisseling CIZ - NZa

Samenwerkingsconvenant informatieuitwisseling CIZ - NZa Samenwerkingsconvenant informatieuitwisseling CIZ - NZa Samenwerkingsconvenant tussen de Stichting Centrum Indicatiestelling Zorg (CIZ) en de Nederlandse Zorgautoriteit (NZa) met betrekking tot onderlinge

Nadere informatie

Privacyverklaring Karin van der Donk Z.O.M. Zorg op Maat

Privacyverklaring Karin van der Donk Z.O.M. Zorg op Maat Privacyverklaring Karin van der Donk Z.O.M. Zorg op Maat Op grond van de Algemene Verordening Gegevensbescherming heeft u het recht om te weten wat Karin van der Donk Z.O.M. met uw gegevens doet. Dit wordt

Nadere informatie

Maart 2015. PRIVACYREGLEMENT

Maart 2015. PRIVACYREGLEMENT PRIVACYREGLEMENT Inhoud: Paragraaf 1: Algemeen.... 3 Paragraaf 2: Welke gegevens worden verwerkt?... 3 Paragraaf 3: Doel van de gegevensverwerking.... 3 Paragraaf 4: Wat wordt met de verwerkte gegevens

Nadere informatie

Informatieprotocol Inspectieview Milieu (IvM)

Informatieprotocol Inspectieview Milieu (IvM) Informatieprotocol Inspectieview Milieu (IvM) Met het Juridisch Kader zijn de wettelijke (en door de jurisprudentie gepreciseerde) grenzen beschreven binnen welke IvM kan en mag worden gebruikt. Daarbinnen

Nadere informatie

Rapport. Datum: 4 augustus Rapportnummer: 2011/225

Rapport. Datum: 4 augustus Rapportnummer: 2011/225 Rapport De verrekenmachine Onderzoek uit eigen beweging naar de wijze waarop de Belastingdienst burgers informeert over het verrekenen van aanslagen. Verantwoordelijk bestuursorgaan het Ministerie van

Nadere informatie

Onderzoek specifiek overeengekomen werkzaamheden inzake kostprijsmodel CJIB 2015

Onderzoek specifiek overeengekomen werkzaamheden inzake kostprijsmodel CJIB 2015 Auditdienst Rijk Ministerie van Financiën Onderzoek specifiek overeengekomen werkzaamheden inzake kostprijsmodel CJIB 2015 Kenmerk ADR/2015/20134 Datum 10 april 2015 Status Definitief DEFINITIEF 1 RAPPORT

Nadere informatie

Privacyreglement Work4People Privacyreglement

Privacyreglement Work4People Privacyreglement Privacyreglement VERWERKING PERSOONSGEGEVENS $ 1: Algemene bepalingen Artikel 1: Begripsbepaling In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens (Staatsblad

Nadere informatie

Auditdienst Rijk Ministerie van Financiën

Auditdienst Rijk Ministerie van Financiën Auditdienst Rijk Ministerie van Financiën Assurancerapport inzake de deelverklaring Eutopees Fonds voor Regionale Ontwikkeling 2019 van de staatssecretaris van Economische Zaken en Klimaat ten behoeve

Nadere informatie

PRIVACY STATEMENT PCV GROUP (V1.0: 1 juni 2018)

PRIVACY STATEMENT PCV GROUP (V1.0: 1 juni 2018) PRIVACY STATEMENT PCV GROUP (V1.0: 1 juni 2018) Disclaimer De voorwaarden van deze disclaimer zijn van toepassing op onze websites www.pcvgroup.com en www.werkenbijpcvgroup.nl Door deze websites te bezoeken

Nadere informatie

Template Privacy Assessment

Template Privacy Assessment Template Privacy Assessment Behorend bij het Werkproces Privacygerelateerde Dataleveringen Versie 1.0, 28 maart 2018 Gemeente Amsterdam Cluster Dienstverlening en Informatie rve Onderzoek, Informatie en

Nadere informatie

Besluit tot wijziging van de Nadere voorschriften controleen overige standaarden Vastgesteld 18 december 2008

Besluit tot wijziging van de Nadere voorschriften controleen overige standaarden Vastgesteld 18 december 2008 Besluit tot wijziging van de Nadere voorschriften controleen overige standaarden Vastgesteld 18 december 2008 1 Besluit tot wijziging van de Nadere voorschriften controle- en overige standaarden Vastgesteld

Nadere informatie

Privacyreglement Bureau Beckers

Privacyreglement Bureau Beckers Privacyreglement Bureau Beckers Bureau Beckers houdt zich aan het privacyreglement zoals dat door de Branchevereniging wordt aangegeven en in het vervolg van dit document is opgenomen. De nu volgende aandachtspunten

Nadere informatie