Datalekken. Presenta(e Datalekken 9 juni 2016
|
|
|
- Johan Hendriks
- 9 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Datalekken
2 Voorgeschiedenis 1988: Wet persoonsregistraties (Wpr) 1995: Richtlijn 95/46EG beoogt: - bescherming van persoonsgegevens en garantie van vrij verkeer van persoonsgegevens tussen lidstaten 2001: Wet Bescherming Persoonsgegevens (Wbp) - vervanger van Wpr en uitwerking van richtlijn : Wet meldplicht datalekken : Publicatie Europese Algemene Verordening Gegevensbescherming in Publicatieblad EG; overgangsperiode: 2 jaar : Datum inwerkingtreding/van toepassing Europese Algemene Verordening Gegevensbescherming (AVG)
3 Intensivering wetgeving Wbp lange tijd onbekend en onbemind Wbp werd (en wordt) lang niet altijd nageleefd wet hield geen gelijke pas met technologische ontwikkelingen beoogde veiligheidsniveau wordt niet gehaald sancties werden ontoereikend geacht betere naleving noodzakelijk daarom: artikel 34a Wbp en AVG
4 Waarom belangrijk voor particulieren? Datalekken kunnen leiden tot: (identiteits)fraude financiële schade chantage aantasting eer en goede naam misbruik van inloggegevens uw naam, geboortedatum, woonadres en BSN: uw creditcardinformatie en bankgegevens: per scan/kopie van paspoort, rijbewijs, bankrekening: Geen fantasie maar werkelijkheid Bron: rapport antivirusbedrijf Trend Micro , Follow the data
5 Waarom belangrijk voor bedrijven? Datalekken kunnen leiden tot: verlies van reputatie verlies van klanten, toeleveranciers en ketenpartners verlies van bedrijfsgeheimen chantage financiële schade faillissement (bijv. Diginotar). Hyper-connected wereld, internet of things, industrie 4.0 niet meer vraag óf een bedrijf aangevallen wordt in cyberspace maar wannéér Internet Security Threat Report 2014: NL eerste plaats in Europa en top 5 mondiaal van bedrijven geraakt door een cyberaanval 2015: 23% van de MKB-bedrijven in Nederland gehackt
6 Boetes Wbp: tot ,00 of 10% van de jaaromzet indien passender straf AVG: tot ,00 of 4% wereldwijde omzet indien hoger
7 Verwerking pg alleen toegestaan als betrokkene ondubbelzinnig toestemming verleent noodzakelijk voor uitvoering overeenkomst (of voortraject) noodzakelijk voor nakoming wettelijke plicht of dringend eigen belang betrokkene (dringende noodzaak; leven of dood) gerechtvaardigd belang verantwoordelijke of derde, tenzij belang of fundamentele rechten van betrokkene prevaleert; belangenafweging geen rechtvaardigingsgrond voor verwerking pg, dan onrechtmatig
8 Verwerking Verwerking van persoonsgegevens: elke handeling met betrekking tot persoonsgegevens, waaronder: het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstekken door middel van doorzending, verspreiding of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, afschermen, uitwissen of vernietigen van gegevens omvat hele proces, van begin (verzamelen/verkrijgen) tot en met einde (vernietiging) niet limitatief, ook anonimiseren is verwerking
9 Persoonsgegeven Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon Geen overleden personen en rechtspersonen; mensen van vlees en bloed. Direct herleidbaar Indirect herleidbaar Mogelijkheid tot herleiding Naam, adres, woonplaats? Telefoonnummer? Kenteken? Camerabeeld? Stemgeluid?
10 Bewerking Rolverdeling en hoedanigheden: A. Verantwoordelijke: degene die doel van en middelen voor verwerking pg vast stelt B. Bewerker: degene die ten behoeve van de verantwoordelijke pg verwerkt zonder aan diens rechtstreekse gezag onderworpen te zijn C. Betrokkene: degene van wie de pg verwerkt worden (natuurlijk persoon)
11 Bijzondere persoonsgegevens Verboden om bijzondere pg te bewerken, tenzij uitdrukkelijke toestemming of wettelijke uitzondering Bijzondere pg: godsdienst, ras, levensovertuiging, politieke gezindheid, gezondheid, seksuele voorkeur, lidmaatschap vakvereniging, strafrechtelijke gegevens of pg over onrechtmatig of hinderlijk gedrag
12 Beveiliging (art. 13 Wbp) verantwoordelijke heeft beveiligingsplicht voor pg dient passende technische en organisatorische maatregelen ten uitvoer te leggen om pg te beschermen tegen verlies of onrechtmatige verwerking maatregelen garanderen passend beveiligingsniveau mede gericht op voorkoming onnodige verzameling en verdere verwerking pg technische maatregelen organisatorische maatregelen
13 Uitbesteding en bewerkersovereenkomst Verantwoordelijke kan verwerking van pg uitbesteden aan derde. Bijvoorbeeld: - externe personeels- en salarisadministratie; - cloudopslag - arbodienst - klantenservice - externe ICT-dienstverlener De grote onbekende: de bewerkersovereenkomst Bij uitbesteding verwerking bewerkersovereenkomst wettelijk vereist (art. 14 Wbp) - doeleinden verwerking - verplichtingen bewerker - doorgifte van pg - meldplicht - beveiliging
14 Datalekken Wat is een datalek? Artikel 34a, lid 1 Wbp De verantwoordelijke stelt de Autoriteit Persoonsgegevens onverwijld in kennis van een inbreuk op de beveiliging, bedoeld in artikel 13, die leidt tot de aanzienlijke kans op ernstig nadelige gevolgen dan wel ernstig nadelige gevolgen heeft voor de bescherming van persoonsgegevens. Artikel 34a, lid 2 Wbp De verantwoordelijke, bedoeld in het eerste lid, stelt de betrokkene onverwijld in kennis van de inbreuk, bedoeld in het eerste lid, indien de inbreuk waarschijnlijk ernstige gevolgen zal hebben voor diens persoonlijke levenssfeer. Artikel 34a, lid 6 Wbp Het tweede lid is niet van toepassing indien de verantwoordelijke passende technische beschermingsmaatregelen heeft genomen waardoor de persoonsgegevens die het betreft onbegrijpelijk of ontoegankelijk zijn voor eenieder die geen recht heeft op kennisname van de gegevens.
15 Soorten datalekken 1. Opzettelijke datalekken bewuste omzeiling van beveiligingsmaatregelen door hackers of eigen personeel, zoals door middel van: uitbuiten kwetsbaarheden in: - informatiesystemen (bekende veiligheidslekken in niet ge-update software, zwakke wachtwoorden) - webservers (SQL-injection) - menselijk gedrag (phishing, social engineering) - diefstal van niet beveiligde laptops, servers, tablets, mobieltjes, etc. - kopiëren, meenemen of aan derden verstrekken van vertrouwelijke gegevens
16 Soorten datalekken 2. Onopzettelijke datalekken niet doelbewust veroorzaakt, fout ligt in de mens of techniek Voorbeelden: - verlies niet beveiligde laptop, server, tablet, telefoon of USB-stick - verzenden van gegevens via onbeveiligde mail - rechtstreekse toegang tot onbeveiligde gegevens op servers of desktops of laptops of in dossierkasten - versturen pg aan verkeerde ontvanger - bericht aan meerdere ontvangers in cc in plaats van in bcc - crash van hard disk waardoor gegevens verloren raken
17 Oorzaken datalekken Bron: Ponemon Institute 2015 Menselijk falen 25% Moedwillig 46% Technisch falen 29%
18 Melden aan AP? Zijn er gevoelige persoonsgegevens gelekt? ja V nee Leidt het datalek tot (aanzienlijke kans op) ernstig nadelige gevolgen voor bescherming pg? ja > Je moet het datalek melden bij de AP V nee Je hoeft het datalek niet te melden bij de AP
19 Gevoelige persoonsgegevens zijn: Gevoelige persoonsgegevens godsdienst, ras, levensovertuiging, politieke gezindheid, gezondheid, seksuele voorkeur, lidmaatschap vakvereniging, strafrechtelijke gegevens of pg over onrechtmatig of hinderlijk gedrag Gegevens financiële en of economische situatie zoals: salaris, betalingsgegevens of (problematische) schulden Gegevens die kunnen leiden tot uitsluiting zoals: gokverslaving, school- werkprestaties, relatieproblemen Gebruikersnamen, wachtwoorden, andere inloggegevens Gegevens die kunnen leiden tot misbruik zoals: (identiteits)fraude, biometrische gegevens, kopieën ID en BSN Gegevens uit DNA-banken, met bijzondere wettelijk bepaalde geheimhoudingsplicht, beroepsgeheim ex artikel 9 lid 4 Wbp
20 Datalek op grond van Wbp? Niet ieder beveiligingsincident is ook een datalek. Er is sprake van een datalek als: 1. er pg in het geding zijn 2. pg blootgesteld zijn aan verlies of onrechtmatige verwerking (zekerheid of mogelijkheid) Geen datalek als: verlies of onrechtmatige verwerking pg kan worden uitgesloten Voorbeelden: per ongeluk gewiste database kan vanuit een complete en actuele back up weer opgebouwd worden. Geen verlies van pg. Logingegevens vallen in verkeerde handen maar na sluiting account en raadpleging logbestanden blijkt dat geen sprake is van onrechtmatige toegang tot pg. Geen schending van vertrouwelijkheid/ onrechtmatige verwerking
21 (Aanzienlijke kans op) ernstig nadelige gevolgen? Hamvraag: leiden aard en omvang van het datalek tot (een aanzienlijke kans op) ernstig nadelige gevolgen? Gevoelige gegevens: ja Grote aantallen betrokkenen of veel gegevens per betrokkene: ja ook bij datalek één persoon bestaat kans op ernstig nadelige gevolgen kwetsbare groepen malware, ransomeware en cryptoware datalek verondersteld
22 Melden aan betrokkenen? Waren de gegevens goed versleuteld of geanonimiseerd? V Heeft het datalek (waarschijnlijk) nadelige gevolgen voor de betrokkenen? V Heb je zwaarwegende redenen om het lek (nog) niet te melden? V nee ja nee Je moet het datalek melden aan de betrokkenen ja nee > Ja Je hoeft het datalek niet te melden aan betrokkenen
23 Melding aan de betrokkenen? goed genoeg versleuteld? op moment van inbreuk adequaat - toekomst vast - aantoonbaar juist toegepast - sleutel niet gelekt restrisco acceptabel zwaarwegende redenen om niet te melden: Voorbeelden AP: 1. kinderen die psychische hulp gezocht hebben buiten medeweten ouders 2. beursonderneming tijdens overname 3. niet willen frustreren onderzoek naar datalek
24 Europese Privacy Verordening (AVG) Belangrijkste veranderingen: 1. Verantwoordingsplicht verantwoordelijke moet aantonen dat gegevensverwerking: - rechtmatig, behoorlijk, transparant - doelgebonden - minimaal - juist - passend beveiligd tegen verlies/ onrechtmatige verwerking 2. Register van verwerkingsactiviteiten > 250 werknemers: V+B registratieplicht < 250 werknemers: niet, tenzij risico voor betrokkenen stelselmatige verwerking bijzondere pg
25 3. Burgers meer controle over pg: data portabiliteit right to be forgotten rectificatie, wissen, beperking pg 4. Meldplicht datalek: ook binnen 72 uur 5. Beveiliging: verantwoordelijke en bewerker dienen passende technische en organisatorische beveiligingsmaatregelen te nemen om op risico afgestemd beveiligingsniveau te waarborgen, waaronder - pseudonimisering en versleuteling pg - permanente beschikbaarheid vertrouwelijkheid en integriteit pg - vermogen beschikbaarheid/ toegang pg tijdig herstellen - procedure testen, beoordelen en evalueren beveiligingsmaatregelen
26 VRAGEN?
Procedure meldplicht datalekken
Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD
Sta eens stil bij de Wet Meldplicht Datalekken
Sta eens stil bij de Wet Meldplicht Datalekken Wet Meldplicht Datalekken Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden)
GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E
GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste
Protocol meldplicht datalekken
160235/1180 Protocol meldplicht datalekken Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij de
DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar
DATALEK PROTOCOL Versie 1.0. /08.2017. I.D. Wagenaar Op 1 januari 2016 is de meldplicht datalekken ingevoerd. Dit houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij
Protocol meldplicht datalekken
Protocol meldplicht datalekken Dehlia Kracht B.V. Protocol meldplicht datalekken aan de Functionaris voor de Gegevensbescherming G r o e n e s t r a a t 2 9 4, 6 5 3 1 J C N i j m e g e n Inhoudsopgave
Procedure Melden beveiligingsincidenten
Procedure Melden beveiligingsincidenten 1 Inhoud Inhoud... 2 Inleiding... 3 Begrippen... 4 Persoonsgegeven... 4 Verantwoordelijke... 4 Bewerker... 4 Verwerking... 4 Bijzondere persoonsgegevens:... 4 MIBP...
Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS
Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Datum: 14-5-2018 Geactualiseerd en met instemming van de GMR (datum) door het CvB vastgesteld (datum) Inhoud Aanleiding... 3 Kader... 3 Afwegingen...
Protocol datalekken Samenwerkingsverband ROOS VO
1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de
Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken
Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken De Wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens. Op 1 januari
Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016
Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016 Inhoudsopgave 1. Wet Bescherming Persoonsgegevens 2. Wat is een datalek? 3. Wanneer moet
PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag
PROTOCOL Algemene verordening gegevensbescherming Vereniging van Gepensioneerden van de eenheid Den Haag protocol Avg VGHP v1.0.11-05 1. Inleiding en begripsbepalingen Binnen de Vereniging van Gepensioneerden
Procedure datalekken NoorderBasis
Procedure datalekken NoorderBasis Inleiding Deze procedure maakt integraal onderdeel uit van het privacy beleid van NoorderBasis en is vastgesteld door het bestuur. De procedure bestaat uit verschillende
Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving
Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit
Iets te melden? PON-seminar- Actualiteiten Privacy. Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016
Iets te melden? PON-seminar- Actualiteiten Privacy Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016 2 3 Waarom moet er gemeld worden? Transparantie en schadebeperking Bewustzijn Verhogen
ALGEMENE VERORDENING GEGEVENSBESCHERMING
ALGEMENE VERORDENING GEGEVENSBESCHERMING 1. SITUERING 1.1. WETTELIJK KADER IN BELGIË Belgische Privacywet Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking
Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016
Meldplicht datalekken ehealth Best Practice Day Juliette Citteur 18 mei 2016 Onderwerpen I. Inleiding II. Cijfers datalekken III. Recente voorbeelden datalekken in de zorg IV. Beveiliging en meldplicht
E. Procedure datalekken
E. Procedure datalekken Inleiding Deze procedure maakt integraal onderdeel uit van het privacybeleid van de ons bestuur en is vastgesteld door het college van bestuur. De procedure bestaat uit verschillende
Privacy in de afvalbranche
Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming
Bijlage Gegevensverwerking. Artikel 1 - Definities
Bijlage Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie
Privacyreglement Medewerkers Welzijn Stede Broec
Privacyreglement Medewerkers Welzijn Stede Broec 1 Inhoudsopgave Inhoudsopgave... 2 Algemene bepalingen... 3 Artikel 1 Begripsbepalingen... 3 Artikel 2 Reikwijdte en doel van het reglement... 4 Artikel
Is uw onderneming privacy proof?
Is uw onderneming privacy proof? Seminar Privacy 6 november 2014 Floor de Roos Advocaat handelsrecht 1 De Wet bescherming persoonsgegevens in vogelvlucht 2 1. Is sprake van persoonsgegevens? Ruim begrip:
Help een datalek! Wat nu?
Help een datalek! Wat nu? Een aantal ervaringen uit de praktijk Tonny Plas Adviseur informatie- en ibp-beleid voor schoolbesturen in het po en vo Aanleiding Op 1 januari 2016 is er een meldplicht datalekken
25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink
Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 [email protected] 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele
Algemene verordening gegevensbescherming
17 november 2018 Nancy Putman NGTV-kring Noord- en Oost Nederland Algemene verordening gegevensbescherming Even voorstellen Myriapodo Privacy is niet hetzelfde als privacywetgeving Privacy is recht op
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf
WET MELDPLICHT DATALEKKEN FACTSHEET
WET MELDPLICHT DATALEKKEN FACTSHEET Wettekst De Wet Meldplicht Datalekken introduceert onder andere een meldplicht. Dit wordt geregeld in een nieuw artikel, artikel 34a Wbp dat uit 11 leden (onderdelen)
Protocol meldplicht datalekken Voor financiële ondernemingen
Protocol meldplicht datalekken Voor financiële ondernemingen Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht is ook van toepassing op de financiële sector. Maar wanneer spreekt men
Checklist basisbeginselen privacyregelgeving
1. Inleiding Hieronder volgt een overzicht met de basisbeginselen van privacyregelgeving. Dit is geen volledig overzicht van alle vereisten, maar een toelichting op de belangrijkste beginselen die voor
Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3
PRIVACYREGLEMENT Inhoudsopgave Voorwoord... 2 Privacybepalingen... 3 1. Begripsbepalingen... 3 2. Toepassingsgebied... 3 3. Doel van de verwerking van persoonsgegevens... 4 4. Verwerking van Persoonsgegevens...
Melden van datalekken
Melden van datalekken Deze procedure voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wet bescherming persoonsgegevens (Wbp). Definities 1. Het kan gebeuren dat
Privacy reglement SlagKracht re-integratie en loopbaanontwikkeling Privacy reglement SlagKracht re-integratie en loopbaanontwikkeling
ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP daaraan
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Wet Bescherming Persoonsgegevens Meldplicht Datalekken
Wet Bescherming Persoonsgegevens Meldplicht Datalekken juni 2016 1 Nieuwsberichten Dieven stelen gegevens kankerpatiënten Antoni van Leeuwenhoek (DMCC, 3 maart 2016) Dieven hebben een onbeveiligde harde
Wettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
Beleid en procedures meldpunt datalekken
Beleid en procedures meldpunt datalekken Versie juli 2016 Inhoud: Wetgeving en kaders 3 Stichting Baasis beleid en uitgangspunten 4 Procedure/proces meldpunt datalekken 5 2 Wetgeving en kaders Meldplicht
BEWERKERSOVEREENKOMST
BEWERKERSOVEREENKOMST 1. [ORGANISATIE], statutair gevestigd te [PLAATS], kantoor houdende [ADRES], ingeschreven in het handelsregister onder nummer [KVKNR], hierbij vertegenwoordigd door [DHR/MEVR] [NAAM],
Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland
Samenvatting Meldplicht Datalekken & Michael van der Vaart Head of Technology ESET Nederland DISCLAIMER LET OP: Het gaat hier om een interpretatie van de omtrent de meldplicht datalekken. Deze interpretatie
Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl
Learning Analytics en de Wet bescherming persoonsgegevens Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl [email protected] / 020-663 1941 Privacy en persoonsgegevens Beeld: Sunside, Flickr, CC-BY
Algemene Verordening Gegevensbescherming
Algemene Verordening Gegevensbescherming Stelling De Algemene Verordening Gegevensbescherming wijkt niet sterk af van de Wet Bescherming Persoonsgegevens. Toestemming Toestemming van betrokkene moet uitdrukkelijk
Procedure melden beveiligingsincidenten en datalekken
Procedure melden beveiligingsincidenten en datalekken Panta Rhei, stichting voor r.k., openbaar en algemeen bijzonder primair onderwijs Bestuursbureau Panta Rhei Bezoekadres: Overgoo 13, 2266 JZ Leidschendam
Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018
Protocol melding en afhandeling beveiligings- of datalek, versie 1.1 19 oktober 2018 1 Protocol Melding en afhandeling beveiligings- of datalek 1. Inleiding De achtergrond van deze procedure is de Meldplicht
de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.
Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens
Raadsmededeling - Openbaar
Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding
DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer
DE AVG IN EEN NOTENDOP Maike van Zutphen Legal, Compliance & Privacy Officer Algemeen Algemene verordening gegevensbescherming Europese wet die geldt voor iedereen in de EU (GDPR = AVG) De AVG neemt de
FACTSHEET DATALEK. Inleiding
Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen
Verwerkersovereenkomst Beyuna Beyuna Independent Sales Representative
Verwerkersovereenkomst Beyuna Beyuna Independent Sales Representative De ondergetekenden: 1. Beyuna B.V., gevestigd in Amsterdam Zuid-Oost, te dezen vertegenwoordigd door Lucas Ijsbrandy, CEO Beyuna, hierna
Stappenplan Algemene Verordening Gegevensbescherming (AVG)
E: [email protected] I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening
FACTSHEET VERWERKINGSREGISTER
Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen
gewoondoenreintegratie
Privacy reglement gewoondoenreintegratie Versie 1.2 26-06-2013 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in
Wet meldplicht datalekken
Wet meldplicht datalekken MKB Rotterdam Olaf van Haperen + 31 6 17 45 62 99 [email protected] Introductie IE-IT specialisme Grootste afdeling van Rotterdam e.o. Technische ontwikkelingen = juridische ontwikkelingen
Algemene verordening gegevensbescherming (AVG)
Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens
Privacyverklaring Therapeuten VVET
Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...
