Procedure Meldplicht Datalekken
|
|
|
- Roeland de Smet
- 6 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Procedure Meldplicht Datalekken n.a.v. inwerkingtreding AVG mei 2018 Versie Procedure meldplicht datalekken NivoZorg 1
2 Gegevens Functionaris Gegevensbescherming Naam : Erik Stijnen Telefoonnummer : Inhoudsopgave 1. Inleiding Interne melding van een datalek Wanneer moet een Datalek worden gemeld aan de AP? Inventarisatie (mogelijk) Datalek? Melden aan de AP Is sprake van een (niet-ethische) hack? Dient het Datalek te worden gemeld aan betrokkene(n)? Handelwijze melding aan betrokkene(n) Onderzoek naar het Datalek en vaststellen verbetermaatregelen Vastleggen van Datalekken... 6 Procedure meldplicht datalekken NivoZorg 2
3 1. Inleiding Er is sprake van een Datalek indien persoonsgegevens als gevolg van een beveiligingsincident in handen vallen van onbevoegde derden. Het kan bijvoorbeeld gaan om een zoekgeraakte USB-stick, de diefstal van een laptop, een die is verstuurd aan verkeerde (of ten onrechte zichtbare!) adressen of de inbraak door een hacker Dit document beschrijft de handelingen te verrichten door NivoZorg bij een Datalek Een Datalek is gedefinieerd in de Algemene Verordening Gegevensverwerking ( AVG ) als een inbreuk in verband met persoonsgegevens, hetgeen inhoudt dat er sprake is van een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van- of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte gegevens Een Datalek dient zonder vertraging, binnen 72 uur nadat een mogelijk Datalek is vastgesteld, gemeld te worden aan de Autoriteit Persoonsgegevens ( AP ), en in bepaalde gevallen ook aan de betrokkene(n). De betrokkene is degene van wie persoonsgegevens zijn gelekt Deze meldplicht is eveneens van toepassing op NivoZorg als het Datalek bij een derde is ontstaan, bijvoorbeeld een verwerker van persoonsgegevens van NivoZorg ( Verwerker ) Indien NivoZorg zelf geen verwerkingsverantwoordelijke is, dan dient de melding zo snel mogelijk, binnen 24 uur nadat een mogelijk Datalek is vastgesteld, door de Functionaris Gegevensbescherming ( FG ) of een (andere) medewerker aan de verantwoordelijke gemeld te worden. In dat geval is deze procedure niet verder van toepassing en draagt de FG of (andere) medewerker er voor zorg dat de verantwoordelijke kan voldoen aan haar verplichtingen uit hoofde van de AVG. 2. Interne melding van een datalek 2.1. De medewerker die een (mogelijk) Datalek constateert, meldt dit incident per omgaande bij de Bestuurder van NivoZorg die tevens FG is Een medewerker van NivoZorg of een Verwerker is te allen tijde bevoegd zelfstandig een melding te doen aan de FG De FG ziet er op toe dat vervolgens deze Procedure Meldplicht Datalekken wordt doorlopen. 3. Wanneer moet een Datalek worden gemeld aan de AP? 3.1. Niet alle Datalekken hoeven aan de AP te worden gemeld; alleen Datalekken waarvan het waarschijnlijk is dat dit Datalek een risico inhoudt voor de rechten en vrijheden van natuurlijke personen. NivoZorg zal aan de hand van de AVG (artikel 33) en de door de AP beschikbaar gestelde beleidsregels vaststellen of sprake is van een Datalek dat gemeld moet worden Bij de beoordeling van de vraag of het Datalek gemeld moet worden speelt (i) de aard van de persoonsgegevens een rol (bijzondere persoonsgegevens, gegevens over de financiële situatie van betrokkene, gebruikersnamen en wachtwoorden, gegevens die Procedure meldplicht datalekken NivoZorg 3
4 kunnen worden gebruikt voor identiteitsfraude, etc) of (ii) andere factoren, zoals de hoeveelheid gelekte persoonsgegevens of het aantal betrokkenen van wie gegevens zijn gelekt Indien het incident niet heeft geleid tot verlies of onrechtmatige verwerking van persoonsgegevens is er geen sprake van een Datalek maar van een beveiligingslek. In dat geval is melding aan de AP niet nodig. 4. Inventarisatie (mogelijk) Datalek? 4.1. NivoZorg draagt zo spoedig mogelijk zorg voor het inventariseren en verzamelen van de informatie die benodigd is voor het (eventueel) melden van een Datalek aan de AP. Daarbij dient het formulier van de AP voor het melden van Datalekken als uitgangspunt dienen. Het formulier is te vinden op het volgende adres: Op basis van de verkregen informatie en bij het vermoeden van een Datalek wordt in overleg tussen de FG en de eventuele overige verantwoordelijke en/of betrokken personen in de organisatie van NivoZorg of de betreffende Verwerker, beoordeeld of daadwerkelijk sprake is van een Datalek In het in het voorgaande lid bedoelde overleg wordt beoordeeld of er direct maatregelen dienen te worden genomen om verdere schade zoveel mogelijk te beperken, waaronder het doen van een (voorlopige) melding aan betrokkenen. Indien nodig kan advies gevraagd worden aan de (externe) juridisch adviseur. 5. Melden aan de Autoriteit Persoonsgegevens (AP) 5.1. De FG verzorgt de tijdige melding bij de AP volgens het hierboven onder 4.1 genoemde meldingsformulier van de AP. De melding dient onverwijld, zonder onnodige vertraging en niet later dan 72 uur na de ontdekking van het Datalek te geschieden. De Bestuurder van NivoZorg wordt tevens op de hoogte gesteld van de melding De FG fungeert als contactpersoon inzake de communicatie met de AP. Afhankelijk van de aard van het Datalek of indien blijkt dat het incident geen Datalek is kan de melding aan de AP worden aangevuld of ingetrokken De FG draagt er zorg voor dat de bij het incident betrokken medewerkers worden geïnformeerd en vraagt de bij het incident betrokken medewerkers om zo snel mogelijk een verslag op te stellen over de toedracht van het incident. Deze schriftelijke informatie wordt aan de Bestuurder en de FG verstrekt behoeve van het Datalekkendossier van Thuiszorg Groot Limburg Na ontvangst van de melding aan de AP zal de AP daarvan een ontvangstbevestiging sturen. De AP neemt alleen contact op indien de AP daartoe aanleiding ziet. 6. Is sprake van een (niet-ethische) hack? 6.1. Bij een Datalek als gevolg van een (niet-ethische) hack (artikel 138ab Wetboek van Strafrecht), is het van belang om vast te stellen wat de aard van de gelekte persoonsgegevens is en wat de risico s van misbruik voor de betrokkene(n) zijn. Bij een hack kan het naast het doen van de melding bij de AP ook zinvol zijn om aangifte te doen bij de politie. De FG zal daarvoor na overleg met de Bestuurder van NivoZorg zorgdragen. Procedure meldplicht datalekken NivoZorg 4
5 7. Dient het Datalek te worden gemeld aan betrokkene(n)? 7.1. Indien een Datalek is gemeld aan de AP dient te worden vastgesteld of het Datalek ook moeten worden gemeld aan degenen om wiens persoonsgegevens het gaat. De Bestuurder zal dat in overleg met de FG vaststellen De FG zal aan de hand van de AVG (artikel 34) en de door de AP beschikbaar gestelde beleidsregels vaststellen of betrokkenen dienen te worden geïnformeerd Melding aan betrokkenen vindt in ieder geval plaats als het Datalek mogelijk een groot risico voor de rechten en vrijheden van betrokkenen kan inhouden. 8. Handelwijze melding aan betrokkene(n) 8.1. In opdracht van de Bestuurder van NivoZorg stelt de FG in samenspraak met de eventuele overige verantwoordelijke en/of betrokken personen in de organisatie een kennisgeving aan betrokkene(n) op. De FG bepaalt wat aan de betrokkene(n) wordt gemeld De melding bevat in ieder geval de aard van de inbreuk, contactgegevens van NivoZorg en een contactpersoon of informatiepunt waar de betrokkene(n) meer informatie over de inbreuk kan (kunnen) krijgen, de waarschijnlijke gevolgen van het Datalek en de maatregelen die NivoZorg de betrokkene(n) aanbeveelt om te nemen om de negatieve gevolgen van de inbreuk te beperken Het Datalek moet onverwijld gemeld worden aan de betrokkene(n). Daarbij dient rekening te worden gehouden met het (eventuele) feit dat de betrokkene(n) naar aanleiding van de melding mogelijk maatregelen moet(en) nemen om zich te beschermen tegen de gevolgen van het Datalek n de melding aan de AP is aangegeven of het Datalek aan betrokkene(n) wordt gemeld. Indien de aan de AP aangegeven termijn waarbinnen die melding aan de betrokkene(n) zou worden gedaan niet wordt gehaald dan dient de FG dit aan de AP door te geven door middel van een aanpassing van de eerdere melding. 9. Onderzoek naar het Datalek en vaststellen verbetermaatregelen 9.1. De FG stelt zo spoedig mogelijk na de vaststelling van het (mogelijke) Datalek een (intern) onderzoek in naar de feitelijke toedracht van het (mogelijke) Datalek en betrekt daarbij de vraag of en hoe dergelijke Datalekken in de toekomst kunnen worden voorkomen In overleg met de Bestuurder van NivoZorg mag de FG daartoe met medewerkers van NivoZorg en/of overige relevante personen (zoals eventueel medewerkers van de Verwerker(s) van NivoZorg spreken, alle relevante documenten inzien en toegang hebben tot alle plaatsen, voor zover noodzakelijk voor een zorgvuldig onderzoek; 9.3. De FG kan de Bestuurder van NivoZorg voorstellen om waar nodig externe partijen te betrekken indien dat voor een deugdelijk onderzoek noodzakelijk is De FG rapporteert de conclusies van het hiervoor bedoelde onderzoek zo spoedig mogelijk aan de Bestuurder van Thuiszorg Groot Limburg In overleg waarbij in ieder geval de Bestuurder van NivoZorg en de FG aanwezig zijn zullen de uitkomsten van het hiervoor genoemde onderzoek worden besproken en afspraken worden gemaakt over verbetermaatregelen om herhaling van het incident dat heeft geleid tot het Datalek zoveel mogelijk te voorkomen. Procedure meldplicht datalekken NivoZorg 5
6 9.6. De Bestuurder van NivoZorg besluit welke verbetermaatregelen worden geïmplementeerd en ziet toe op de implementatie daarvan. De maatregelen worden in de organisatie van NivoZorg (en waar nodig extern, zoals aan een Verwerker) gecommuniceerd. 10. Vastleggen van Datalekken Het Datalek-dossier wordt digitaal bij de FG en het secretariaat van de Bestuurder van NivoZorg bewaard voor de duur van minimaal 1 jaar na afronding van het dossier. Er kan een langere termijn van minimaal 3 jaar van toepassing zijn zoals bedoeld in de beleidsregels Meldplicht Datalekken in de Wet bescherming persoonsgegevens van de AP, pagina 46. De FG draagt zorg voor een overzicht van alle Datalekken die zich hebben geopenbaard. Eventuele nieuwe beleidsregels van de AP op basis van de AVG kunnen tot een aanpassing van de bewaartermijn leiden. Aldus vastgesteld door de Bestuurder van NivoZorg. Procedure meldplicht datalekken NivoZorg 6
PROCEDURE MELDPLICHT DATALEKKEN
PROCEDURE MELDPLICHT DATALEKKEN Er is sprake van een Datalek indien persoonsgegevens als gevolg van een beveiligingsincident in handen vallen van onbevoegde derden. Het kan bijvoorbeeld gaan om een zoekgeraakte
Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)
Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) betreffende procedures inzake de melding en afhandeling van inbreuken
Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018
Protocol melding en afhandeling beveiligings- of datalek, versie 1.1 19 oktober 2018 1 Protocol Melding en afhandeling beveiligings- of datalek 1. Inleiding De achtergrond van deze procedure is de Meldplicht
Procedure meldplicht datalekken
Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD
Protocol meldplicht datalekken
160235/1180 Protocol meldplicht datalekken Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij de
DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar
DATALEK PROTOCOL Versie 1.0. /08.2017. I.D. Wagenaar Op 1 januari 2016 is de meldplicht datalekken ingevoerd. Dit houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij
Protocol Meldplicht Datalekken
Protocol Meldplicht Datalekken De Commercieele Club Groningen Inleiding Wanneer er een datalek heeft plaatsgevonden is De Commercieele Club, hierna de CCG, als verwerkingsverantwoordelijke verplicht dit
Datalekprotocol binnen Reto
Datalekprotocol binnen Reto Datalekprotocol binnen Reto 1. INLEIDING Dit document beschrijft de verschillende stappen die binnen Reto genomen worden bij een datalek, die valt onder de Meldplicht Datalekken.
Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS
Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Datum: 14-5-2018 Geactualiseerd en met instemming van de GMR (datum) door het CvB vastgesteld (datum) Inhoud Aanleiding... 3 Kader... 3 Afwegingen...
Protocol meldplicht datalekken
Protocol meldplicht datalekken Dehlia Kracht B.V. Protocol meldplicht datalekken aan de Functionaris voor de Gegevensbescherming G r o e n e s t r a a t 2 9 4, 6 5 3 1 J C N i j m e g e n Inhoudsopgave
Protocol datalekken Samenwerkingsverband ROOS VO
1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de
Procedure datalekken NoorderBasis
Procedure datalekken NoorderBasis Inleiding Deze procedure maakt integraal onderdeel uit van het privacy beleid van NoorderBasis en is vastgesteld door het bestuur. De procedure bestaat uit verschillende
Procedure meldplicht datalekken. Versie 1.0 Februari Procedure meldplicht datalekken Intergrip Versie 1.0
Procedure meldplicht datalekken Versie 1.0 Februari 2017 1 Procesgang rondom (mogelijke) datalekken bij Intergrip B.V. 1. Inhoudsopgave 2. Doel... 3 2. Definities... 4 3. Toepassingsgebied... 6 4. Werkwijze...
FACTSHEET DATALEK. Inleiding
Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen
Procesgang rondom (mogelijke) datalekken in [naam organisatie]. Tekst die tussen [] staat moet door de organisatie zelf nog worden ingevuld.
PROCEDURE MELDPLICHT DATALEKKEN Procesgang rondom (mogelijke) datalekken in [naam organisatie]. Tekst die tussen [] staat moet door de organisatie zelf nog worden ingevuld. # Inhoudsopgave Pagina 1. Doel
In dit protocol is weergegeven hoe te handelen bij beveiligingsincidenten en datalekken. 2
Modelprotocol Meldplicht Datalekken Inleiding Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat (naam instelling) direct een melding moet doen bij de Autoriteit Persoonsgegevens
PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO
PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO 28-05-2018 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met scholen en leveranciers... 2 Werkwijze... 3 De vier rollen... 3 De
Beleid en procedures meldpunt datalekken
Beleid en procedures meldpunt datalekken Versie juli 2016 Inhoud: Wetgeving en kaders 3 Stichting Baasis beleid en uitgangspunten 4 Procedure/proces meldpunt datalekken 5 2 Wetgeving en kaders Meldplicht
E. Procedure datalekken
E. Procedure datalekken Inleiding Deze procedure maakt integraal onderdeel uit van het privacybeleid van de ons bestuur en is vastgesteld door het college van bestuur. De procedure bestaat uit verschillende
Help, een datalek! Een procedure voor het omgaan met datalekken. Ir. H. Candel en mr. dr. S. Nouwt*
Ir. H. Candel en mr. dr. S. Nouwt* Help, een datalek! Een procedure voor het omgaan met datalekken 3 Trefwoorden: meldplicht datalekken Op 1 januari 2016 is een wijziging van de Wet bescherming persoonsgegevens
Protocol meldplicht datalekken Voor financiële ondernemingen
Protocol meldplicht datalekken Voor financiële ondernemingen Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht is ook van toepassing op de financiële sector. Maar wanneer spreekt men
Protocol informatiebeveiligingsincidenten en datalekken
Protocol informatiebeveiligingsincidenten en datalekken Inhoud Protocol informatiebeveiligingsincidenten en datalekken... 1 Protocol informatiebeveiligingsincidenten en datalekken... 2 Inleiding... 2 Gebruikte
Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming
Openbaar Onderwijs Emmen, OOE Protocol Informatiebeveiligingsincidenten en datalekken Conform de Algemene Verordening Gegevensbescherming Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken
Meldplicht Datalekken Vereniging Beveiligingsprofessionals Nederland
Meldplicht Datalekken Versie : 0.2 concept Auteur : Peter Meijer Datum : december 2017 Pagina 1 van 5 Inleiding Dit document beschrijft de verschillende stappen die binnen de VBN genomen worden bij een
Help een datalek! Wat nu?
Help een datalek! Wat nu? Een aantal ervaringen uit de praktijk Tonny Plas Adviseur informatie- en ibp-beleid voor schoolbesturen in het po en vo Aanleiding Op 1 januari 2016 is er een meldplicht datalekken
Protocol Beveiligingsincidenten en datalekken
Protocol Beveiligingsincidenten en datalekken Petrus Canisius College Vastgesteld juli 2018 (18 6227b) CDO: 4 juni 2018 MR: 2 juli 2018 CDO: 4 juni 2018 MR: 2 juli 2018 Protocol beveiligingsincidenten
1. Bedrijfsnaam:... Gevestigd te:... Straatnaam, huisnummer:... Vertegenwoordigd door dhr. / mevr... Functie:... adres:...
Verwerkersovereenkomst Partijen 1. Bedrijfsnaam:....... Gevestigd te:........ Straatnaam, huisnummer:...... Vertegenwoordigd door dhr. / mevr...... Functie:......... Emailadres:....... hierna Verwerkingsverantwoordelijke
Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016
Meldplicht datalekken ehealth Best Practice Day Juliette Citteur 18 mei 2016 Onderwerpen I. Inleiding II. Cijfers datalekken III. Recente voorbeelden datalekken in de zorg IV. Beveiliging en meldplicht
Stappenplan Algemene Verordening Gegevensbescherming (AVG)
E: [email protected] I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening
Protocol meldplicht datalekken
Protocol meldplicht datalekken Disclaimer Dit protocol is geen juridisch document of advies en beoogt niet volledig te zijn, maar geeft slechts een indicatie van bepaalde AVG verplichtingen. VGM NL is
Protocol informatiebeveiligingsincidenten en datalekken
Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 3 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...
Iets te melden? PON-seminar- Actualiteiten Privacy. Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016
Iets te melden? PON-seminar- Actualiteiten Privacy Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016 2 3 Waarom moet er gemeld worden? Transparantie en schadebeperking Bewustzijn Verhogen
Sta eens stil bij de Wet Meldplicht Datalekken
Sta eens stil bij de Wet Meldplicht Datalekken Wet Meldplicht Datalekken Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden)
Stichting Bedrijfstakpensioenfonds voor de Houthandel;
Stichting Bedrijfstakpensioenfonds voor de Houthandel Reglement incidentenregeling Artikel 1 Pensioenfonds: Incident: Definities Stichting Bedrijfstakpensioenfonds voor de Houthandel; een gedraging, datalek
Verwerkersovereenkomst
Verwerkersovereenkomst Op de dienstverlening van Drukwerkservice.nl is onderstaande verwerkersovereenkomst van toepassing. In deze verwerkersovereenkomst wordt verstaan onder: Verwerkingsverantwoordelijke
Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden
Protocol informatiebeveiligingsincidenten en datalekken Voila Leusden 1 Inhoud Inleiding 2 Wet- en regelgeving datalekken 2 Afspraken met leveranciers 2 Werkwijze 3 Uitgangssituatie 3 De vier rollen 3
De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u?
De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u? Meldplicht datalekken Whitepaper Datalekken Augustus 2016 1 Begin 2016 is de Meldplicht Datalekken ingegaan. Het doel van de meldplicht
Verwerkersovereenkomst
Verwerkersovereenkomst De Verwerkersovereenkomst. in aanmerking nemende dat Verwerkingsverantwoordelijke met zijn klanten een overeenkomst heeft gesloten en Verwerkingsverantwoordelijke voor de uitvoering
PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN
1. Inleiding Dit protocol biedt een handleiding voor de professionele melding, beoordeling en afhandeling van beveiligingsincidenten en datalekken. Het doel hiervan is het voorkomen van beveiligingsincidenten
Bijlage Gegevensverwerking. Artikel 1 - Definities
Bijlage Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie
Draaiboek meldplicht datalekken
Draaiboek meldplicht datalekken 1. Inleiding 1.1. Sinds 1 januari 2016 is er een Meldplicht Datalekken van kracht geworden. Deze meldplicht houdt in dat organisaties onverwijld een melding moeten doen
Protocol meldplicht datalekken. Dat is wijsheid FACTSHEET: INTELLECTUEEL EIGENDOM & IT
FACTSHEET: INTELLECTUEEL EIGENDOM & IT Protocol meldplicht datalekken Sinds 1 nuari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct
Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden
Protocol informatiebeveiligingsincidenten en datalekken Stichting Christelijk Onderwijs Haaglanden Protocol Datalekken SCOH//mei2018//kga Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken
Melden van datalekken
Melden van datalekken Deze procedure voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wet bescherming persoonsgegevens (Wbp). Definities 1. Het kan gebeuren dat
Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad
Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Opsteller: Jan Zonneveld Expertise: Informatiemanagement Besluitvorming: AMO ter advisering op 6 juli 2017 GMR ter instemming
MELDPLICHT DATALEKKEN HOE STAAN WE ERVOOR?
MELDPLICHT DATALEKKEN HOE STAAN WE ERVOOR? KENNISMAKEN Stefanie Kelterman Consultant Privacy EIFFEL [email protected] 06-26564688 EVEN OPFRISSEN Art. 34a Wbp: De verantwoordelijke stelt het College
Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016
Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016 Inhoudsopgave 1. Wet Bescherming Persoonsgegevens 2. Wat is een datalek? 3. Wanneer moet
GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E
GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste
