WBP Zelfevaluatie. Privacygedragscode (VPB)
|
|
|
- Anita van Dongen
- 9 jaren geleden
- Aantal bezoeken:
Transcriptie
1 WBP Zelfevaluatie Privacygedragscode (VPB) April 2004
2 1. Inleiding In haar beschikking van 13 januari 2004 heeft het College Bescherming Persoonsgegevens (CBP) verklaard dat de in de privacygedragscode van de Vereniging van Particuliere Beveiligingsorganisaties (VPB) opgenomen regels, gelet op de bijzondere kenmerken van de sector particuliere onderzoeksbureaus, een juiste uitwerking vormen van de WBP of van andere wettelijke bepalingen betreffende de verwerking van persoonsgegevens. De bepalingen van de privacygedragscode dienen te worden vertaald in een systeem van administratieve voorschriften en procedures en interne controle. De VPB heeft een toolkit voor haar leden ontwikkeld zodat zij in staat gesteld worden op adequate wijze invulling te geven aan de bepalingen van de privacygedragscode. Deze toolkit bestaat uit: Een modelaanmelding; een praktische handreiking voor particulier onderzoekers met aandachtspunten uit de privacygedragscode; een model voor dossierbeheer en een modelzelfevaluatie. 2. Jaarlijkse zelfevaluatie De zelfevaluatie kan door het management zelf of indien aanwezig - door een privacycoördinator uitgevoerd worden. De uitkomsten van de zelfevaluatie geven een duidelijk beeld over de huidige situatie en de noodzakelijke verbeterpunten. Een van de uitgangspunten van de zelfevaluatie is dat jaarlijks een detailcontrole wordt uitgevoerd op acht onderzoeksdossiers om vast te stellen of alle vereiste elementen uit de privacygedragscode voldoende aandacht is besteed. Het management kan er ook voor kiezen om per maand één dossier na te lopen op de naleving van de bepalingen van de privacygedragscode. Ten behoeve van adequaat dossierbeheer is een lijst met aandachtspunten beschikbaar waarop wordt aangegeven welke documenten daadwerkelijk in het dossier moeten zijn gevoegd. Degene die de zelfevaluatie uitvoert kan aan de hand van de vaststellingen nagaan hoe het onderzoeksbureau scoort op de relevante aandachtsgebieden van de privacygedragscode. 3. Zelfevaluatie-items De zelfevaluatie bestaat uit een set aan vaststellingen, waarvan het van belang is dat iedere vaststelling door het management van het particulier onderzoeksbureau wordt afgefinkt als blijk van bevestiging dat daadwerkelijk is vastgesteld dat wordt voldaan aan de eisen die uit de Wet Bescherming Persoonsgegevens en uit de privacygedragscode voortvloeien. De opbouw van de vaststellingen is naast het algemene deel en het beveiligingsdeel zodanig dat de chronologische volgorde van een doorsnee onderzoek gevolgd wordt. Per vaststelling wordt aangegeven wat de vindplaats in de privacygedragscode of in andere relevante documenten is. 2
3 1. Algemeen Ja Nee (*) De verplichte melding bij het CBP heeft plaatsgevonden en er zijn administratieve procedures en voorschriften vastgelegd opdat de bepalingen van de privacygedragscode nageleefd worden. Voorts wordt gecontroleerd of de individuele medewerkers de maatregelen en procedures naleven. 1. Is de opdrachten- c.q. voorvallenregistratie aangemeld bij het CBP en is een voorafgaand onderzoek aangevraagd? 2. Beschikt het particulier onderzoeksbureau over een verklaring omtrent rechtmatigheid ex artikel 32 lid 5 WBP dan wel een verklaring van het CBP dat niet tot nader onderzoek wordt overgegaan? 3. Vallen de particulier onderzoekers onder een geheimhoudingsplicht die zich zowel tijdens de duur van de dienstbetrekking als na afloop daarvan uitstrekt? (par 5.7 pgc) 4. Beschikt iedere particulier onderzoeker over de praktijkhandleiding privacygedragscode voor particulier onderzoekers waarin de relevante bepalingen van de pgc overzichtelijk op rij zijn gezet? 5. Wordt binnen de organisatie van het particulier onderzoeksbureau regelmatig aandacht besteed aan de uit de pgc en andere wettelijke bepalingen voortvloeiende bepalingen (bijvoorbeeld tijdens werkoverleggen en functionerings- en beoordelingsgesprekken)? 6. Zijn er procedures t.a.v. de mededeling aan onderzochte personen van opname van diens persoonsgegevens in de opdrachten c.q. voorvallenregistratie? (zie verder 5) 7. Is er een procedure hoe om te gaan met verzoeken tot inzage, correctie, afscherming en verwijdering van gegevens? (zie verder 6) 8. Zij er procedures voor adequaat dossierbeheer? (zie verder 4) 3
4 2. Beveiligingsbeleid Ja Nee (*) Het niveau van beveiliging komt minimaal overeen met de eisen die zijn genoemd voor risicoklasse II in het Rapport Beveiliging van persoonsgegevens van het CBP. Beveiligingsbeleid Is er een beveiligingsplan om te voorkomen dat vertrouwelijke gegevens in handen komen van niet geautoriseerde ontvangers? (Rapport Beveiliging van persoonsgegevens van CBP, par. 4.1). Zijn op basis van het beveiligingsplan passende technische en organisatorische maatregelen genomen om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking? Beveiligingsbewustzijn Zijn de medewerkers van het particulier onderzoeksbureau regelmatig geïnstrueerd over de afgesproken maatregelen en procedures voor de beveiliging van persoonsgegevens? (Rapport Beveiliging van persoonsgegevens van CBP, par. 4.3) Fysieke beveiliging Kunnen ruimten met geautomatiseerde voorzieningen die persoonsgegevens bevatten worden afgesloten en zijn deze voorzien van inbraakbeveiliging en een inbraakdetectiesysteem? (Rapport Beveiliging van persoonsgegevens van CBP, par. 4.11) Inrichting van de werkplek Worden pc s en andere gegevensdragers waarop persoonsgegevens verwerkt zijn adequaat beveiligd? (Rapport Beveiliging van persoonsgegevens van CBP, par. 4.5). Is er een clean desk policy? Toegangsbeheer en controle Zijn voor de toegang tot persoonsgegevens toegangsbevoegdheden afgegeven? Heeft niet iedere medewerker toegang tot alle gegevens? (Rapport Beveiliging van persoonsgegevens van CBP, par. 4.7) Wordt de identiteit en de authenticiteit van gebruikers van geautomatiseerde voorzieningen vastgesteld door tenminste een gebruikersnaam en een wachtwoord? Is dit wachtwoord slechts gedurende een van tevoren vastgestelde periode geldig? Wordt elke poging (geslaagd of niet) om toegang te krijgen tot een geautomatiseerde voorziening waarin persoonsgegevens worden opgeslagen vastgelegd in een logbestand? Onderhoud aan apparatuur Is bij onderhoud aan apparatuur door derden contractueel vastgelegd dat de derde de vertrouwelijkheid van persoonsgegevens respecteert? (Rapport Beveiliging van persoonsgegevens van CBP, par. 4.6) Calamiteiten Zijn er procedures voor een adequate back-up? 4
5 Wordt een exemplaar van de back-up op een andere locatie bewaard dan waar de originele persoonsgegevens zich bevinden? (Rapport Beveiliging van persoonsgegevens van CBP, par. 4.13) 5
6 3. Opdrachtaanvaarding Ja Nee (*) Het aanvaarden van opdrachten geschiedt overeenkomstig de bepalingen van de privacygedragscode. Deze bepalingen zijn in de organisatie bekend, worden nageleefd en worden gecontroleerd. 1. Wordt bij de aanvaardingen van (nieuwe) opdrachten beoordeeld of het verzoek of het doel van de opdrachtgever overeenstemt met het doel van de verwerking zoals die bij het CBP is gemeld? (par. 5.2 pgc). 2. Wordt telkens vastgesteld dat de opdrachtgever een gerechtvaardigd belang heeft om een onderzoek in te stellen naar iemands gedragingen of de achtergrond van een persoon? (par. 5.3 pgc) 3. Wordt de opdrachtgever in het intakegesprek gewezen op de op het particulier onderzoeksbureau (als verantwoordelijke in de zin van de WBP) rustende informatieverplichting jegens de onderzochte persoon en wordt vastgesteld of de onderzochte persoon al op de hoogte is van een jegens hem in te stellen onderzoek? (par. 8.1 pgc) 4. Wordt het concrete doel van de onderzoeksopdracht zo nauwkeurig mogelijk in de schriftelijke opdrachtbevestiging tussen het particulier onderzoeksbureau en de opdrachtgever vastgelegd? (par. 5.2 pgc) 5. Wordt een afschrift van de opdrachtbevestiging bewaard in het onderzoeksdossier? (par. 5.2 pgc) 6. Worden wijzigingen in de onderzoeksopdracht of aanvullingen daarop die plaatsvinden in de loop van het onderzoek schriftelijk bevestigd aan de opdrachtgever en bewaard in het onderzoeksdossier? (par. 5.2 pgc) 6
7 4. Onderzoeksdossiers Ja Nee (*) Op grond van de administratieve procedures inzake dossierbeheer blijkt de verplichte documenten daadwerkelijk in het onderzoeksdossier zijn opgenomen en dat de verplichte gedragingen daadwerkelijk zijn uitgevoerd. 1. Wordt het afschrift van de opdrachtbevestiging bewaard in het onderzoeksdossier? (par. 5.2 pgc) 2. Worden wijzigingen in de onderzoeksopdracht of aanvullingen daarop die plaatsvinden in de loop van het onderzoek schriftelijk bevestigd aan de opdrachtgever en bewaard in het onderzoeksdossier? (par. 5.2 pgc) 3. Is uit de onderzoeksdossiers gedocumenteerd herleidbaar op welke wijze gegevens verkregen zijn en van wie de in het dossier opgenomen persoonsgegevens afkomstig zijn? 4. Bevat het onderzoeksdossier verslagen van toegepaste onderzoeksmethoden en middelen onder vermelding van de gronden die tot de toepassing van de gehanteerde onderzoeksmethode c.q. middel hebben geleid? (par. 7.9 pgc) 5. Bevat het onderzoeksdossier de correspondentie die betrekking heeft op verzoeken tot het doen van mededelingen uit de opdrachten- c.q. voorvallenregistratie, verzoeken tot correctie en/of verwijdering en verzoeken die betrekking hebben op het recht van verzet? (par. 9.1 t/m 9.3 pgc) 7
8 5. Informatieverstrekking aan onderzochte persoon Ja Nee (*) Er zijn procedures vastgesteld met betrekking tot het informeren van de onderzochte persoon. De verplichting tot het informeren van de onderzochte persoon wordt nageleefd en de naleving wordt (periodiek) gecontroleerd. 1. Worden onderzochte personen in geval van achtergrondonderzoeken (bijvoorbeeld pre-employmentscreening) voorafgaand aan het onderzoek in algemene bewoordingen medegedeeld wat de aard van het onderzoek is waaraan hij onderworpen is, wat daarvan de reden is en tevens wie als opdrachtgever fungeert? (par. 8.1 pgc) 2. Worden onderzochte personen in andersoortige onderzoeken daadwerkelijk in kennis gesteld dat hen betreffende persoonsgegevens zijn opgenomen in de opdrachten c.q. voorvallenregistratie? (par. 8.1 pgc) 3. Worden de redenen (vermeld zijn in paragraaf 8.1 van de privacygedragscode) om onderzochte personen niet in kennis te stellen dat hen betreffende persoonsgegevens zijn opgenomen in de opdrachten c.q. voorvallenregistratie gemotiveerd vastgelegd in het dossier? 4. Wordt aan onderzochte personen medegedeeld dat antecedenten aan derden kunnen worden verstrekt in het kader van achtergrondonderzoeken? (par. 5.4 en par. 8.1 pgc) 8
9 6. Rechten van de onderzochte persoon Ja Nee (*) De regels voor de rechten van de onderzochte persoon voor verzoeken tot inzage, correctie, afscherming en verwijdering van gegevens zijn in de organisatie bekend worden nageleefd en deze naleving wordt (periodiek) gecontroleerd. 1. Wordt in geval van een verzoek tot het doen van mededelingen uit de opdrachten c.q. voorvallenregistratie de juistheid van de identiteit van verzoeker door overlegging door deze van een identiteitsbewijs vastgesteld? (par. 9.1 pgc) 2. Krijgen verzoekers van verzoeken tot inzage, correctie, afscherming en verwijdering van gegevens binnen vier weken bericht of aan hun verzoek wordt tegemoet gekomen? (par.9.1 pgc) 3. Wordt, indien het verzoek van de onderzochte tot correctie of verwijdering van gegevens uit de opdrachten c.q. voorvallenregistratie wordt geweigerd, verwezen naar de geschillenregeling van hoofdstuk 11 van de gedragscode? (par. 9.2 pgc) 4. Wordt, in geval het verzet tegen de (voorgenomen) verwerking van persoonsgegevens door het onderzoeksbureau niet wordt ingewilligd, verwezen naar de geschillenregeling van hoofdstuk 11 van de gedragscode? (par. 9.3 pgc) 9
10 7. Bewaarduur gegevens Ja Nee (*) Er zijn procedures voor het bewaren en vernietigen van gegevens. De naleving van de procedures wordt regelmatig gecontroleerd. 1. Worden gegevens uit de opdrachten c.q. voorvallenregistratie verwijderd binnen een periode van maximaal 5 jaar vanaf het moment dat de onderzoeksrapportage aan de opdrachtgever is aangeboden (par. 5.5) 2. Blijkt uit het onderzoeksdossier waarom een bewaartermijn, indien de gegevens langer worden bewaard, overschreden is? 3. Worden na afloop van de bewaarduur ook de fysieke dossierstukken vernietigd? 4. Wordt er een administratie gevoerd van de vernietigde persoonsgegevens waarin is vermeld welke functionaris, op welk tijdstip, de gegevens heeft vernietigd en wie daartoe opdracht heeft gegeven? (Rapport Beveiliging van persoonsgegevens, par. 4.12) 5. Zijn er afdoende maatregelen getroffen om te voorkomen dat persoonsgegevens fysiek aanwezig blijven op elektromagnetische gegevensdragers en op eenvoudige wijze weer beschikbaar kan worden gemaakt? (Rapport Beveiliging van persoonsgegevens, par. 4.12) 10
11 Overzicht streefnormen en totaalevaluatie 1. De verplichte melding bij het CBP heeft plaatsgevonden en er zijn administratieve procedures en voorschriften vastgelegd opdat de bepalingen van de privacygedragscode nageleefd wordt. Voorts wordt gecontroleerd of de individuele medewerkers de maatregelen en procedures naleven. 2. Het niveau van beveiliging komt minimaal overeen met de eisen die zijn genoemd voor risicoklasse II in het Rapport Beveiliging van persoonsgegevens van het CBP. 3. Het aanvaarden van opdrachten geschiedt overeenkomstig de bepalingen van de privacygedragscode. Deze bepalingen zijn in de organisatie bekend, worden nageleefd en worden gecontroleerd. 4. Op grond van de administratieve procedures inzake dossierbeheer blijkt de verplichte documenten daadwerkelijk in het onderzoeksdossier zijn opgenomen en dat de verplichte gedragingen daadwerkelijk zijn uitgevoerd. 5. Er zijn procedures vastgesteld met betrekking tot het informeren van de onderzochte persoon. De verplichting tot het informeren van de onderzochte persoon wordt nageleefd en de naleving wordt (periodiek) gecontroleerd. 6. De regels voor de rechten van de onderzochte persoon voor verzoeken tot inzage, correctie, afscherming en verwijdering van gegevens zijn in de organisatie bekend worden nageleefd en deze naleving wordt (periodiek) gecontroleerd. 7. Er zijn procedures voor het bewaren en vernietigen van gegevens. De naleving van de procedures wordt regelmatig gecontroleerd. Totaalevaluatie Hieronder kan worden aangegeven wat het eindoordeel over de mate van realisering van de streefnormen en welke ambitie uw organisatie heeft ten aanzien van de verbeterpunten. 11
Praktijkhandleiding Privacygedragscode. voor. particulier onderzoekers
Praktijkhandleiding Privacygedragscode voor particulier onderzoekers April 2004 1 1 Doel praktijkhandleiding Deze praktijkhandleiding heeft tot doel om particulier onderzoekers een praktisch kader te bieden
c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;
Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf
Privacyreglement van De Zaak van Ermelo
Privacyreglement van De Zaak van Ermelo ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet
PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden.
PRIVACYREGLEMENT Reglement betreffende de bescherming van persoonsgegevens van personen die door Re-integratie Leiden (RL) worden begeleid. De persoonsgegevens worden behandeld met inachtneming van hetgeen
Privacyreglement CURA XL
Artikel 1. Algemene en begripsbepalingen 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP) daaraan
gewoondoenreintegratie
Privacy reglement gewoondoenreintegratie Versie 1.2 26-06-2013 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in
Privacyreglement AMK re-integratie
Privacyreglement Inleiding is een dienstverlenende onderneming, gericht op het uitvoeren van diensten, in het bijzonder advisering en ondersteuning van opdrachtgevers/werkgevers in relatie tot gewenste
Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement
Privacyreglement Inhoudsopgave Artikel 1 Algemene- en begripsbepalingen... 3 Artikel 2 Reikwijdte... 3 Artikel 3 Doel van de verwerking van persoonsgegevens... 4 Artikel 4 Verwerken van persoonsgegevens...
Gastouderbureau Alles Kids Zoetermeer Privacyreglement
Privacyreglement Inhoudsopgave 1. Begripsbepaling... 1 1.1 Persoonsgegevens... 1 1.2 Persoonsregistratie... 1 1.4 Verwerking van persoonsgegevens... 1 1.5 Verstrekken van persoonsgegevens... 1 1.6 Bestand...
Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:
Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:
P R I V A C Y R E G L E M E N T
P R I V A C Y R E G L E M E N T ARTIKEL 1: ALGEMENE EN BEGRIPSBEPALINGEN 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in de reglement gebruikt in de betekenis die de Wet Bescherming
Privacyreglement Stichting Queridon taal & horeca September 2017
Privacyreglement Stichting Queridon taal & horeca September 2017 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt
1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon.
Vastgesteld door de Raad van Bestuur, november 2010 Artikel 1 Begripsbepalingen 1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon. 1.2 verwerking van persoonsgegevens:
Edith Brocken Ergo & Arbeid is gevestigd te Den Haag en geregistreerd bij de Kamer van Koophandel te Den Haag onder nummer 60935588.
PRIVACYREGLEMENT Edith Brocken Ergo & Arbeid is gevestigd te Den Haag en geregistreerd bij de Kamer van Koophandel te Den Haag onder nummer 60935588. Met betrekking tot haar dienstverlening verklaart Edith
Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.
Privacyreglement Intermedica Kliniek Geldermalsen Versie 2, 4 juli 2012 ALGEMENE BEPALINGEN Artikel 1. Begripsbepalingen Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare
Artikel 2 Reikwijdte 2.1 Dit reglement is van toepassing op alle verwerkingen van persoonsgegevens binnen Flevotaal.
Artikel 1. Algemene begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP) daaraan
Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.)
Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.) 1. Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare
Privacyreglement Volgens de Wet bescherming persoonsgegevens (Wbp)
Privacyreglement Volgens de Wet bescherming persoonsgegevens (Wbp) 1. Begripsbepaling 1.1. Persoonsgegevens Alle gegevens die herleidbaar zijn tot een individuele natuurlijke persoon. 1.2. Zorggegevens
Privacyreglement. Drive The Care Company b.v. Sint Martinusstraat CK Venlo Telefoon
Privacyreglement Drive The Care Company b.v. Sint Martinusstraat 70 5911 CK Venlo Telefoon 077 467 40 33 E-mail: [email protected] Privacyreglement Versie : 1.1 Versiedatum: 04-06-2008 Inleiding
Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten opdrachtgevers en medewerkers.
PRIVACYREGLEMENT HET BLIKVELD Artikel 1 Begrippen In deze regeling wordt verstaan onder: a. HET BLIKVELD: Het Blikveld, statutair gevestigd te Utrecht. b. de directeur: beide directeuren van Het Blikveld;
Impuls Kindercampus PRIVACYREGLEMENT
1 Impuls Kindercampus PRIVACYREGLEMENT VOOR DE VERWERKING VAN KLANTGEGEVENS Treedt in werking: d.d. 1 maart 2017 2 1. Begripsbepalingen 1. Impuls Kindercampus: de stichting Welzijn Westelijke Tuinsteden
Privacyreglement Werkvloertaal 26 juli 2015
Privacyreglement Werkvloertaal 26 juli 2015 Algemeen Privacyreglement Werkvloertaal Pagina 1 van 6 Algemeen Privacyreglement Werkvloertaal De directie van Werkvloertaal, overwegende, dat het in verband
Privacyreglement. verwerking persoonsgegevens. ROC Nijmegen
Privacyreglement verwerking persoonsgegevens ROC Nijmegen Laatstelijk gewijzigd in april 2014 Versie april 2014/ Voorgenomen vastgesteld door het CvB d.d. 12 juni 2014 / Instemming OR d.d. 4 november 2014
Privacyreglement KOM Kinderopvang
Privacyreglement KOM Kinderopvang Doel: bescherming bieden van persoonlijke levenssfeer van de ouders en kinderen die gebruik maken van de diensten van KOM Kinderopvang. 1. Algemene bepalingen & begripsbepalingen
PRIVACY REGLEMENT - 2015
PRIVACY REGLEMENT - 2015 Jasnante re-integratie onderdeel van Jasnante Holding B.V. (kvk nr. 52123669 ) gevestigd aan de Jacob van Lennepkade 32-s, 1053 MK te Amsterdam draagt zorg voor de geheimhoudingsverplichting
Ook worden gegevens die uit het intake-gesprek naar voren zijn gekomen en die belangrijk kunnen zijn voor de hulpverlening verwerkt.
Privacyreglement 1. Inleiding Ten behoeve van haar hulpverleningsactiviteiten registreert Community Support gegevens van haar klanten. Het doel van dit privacyreglement is de klanten op de hoogte te stellen
1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit
Privacyreglement van Dutch & Such ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming
a. persoonsgegeven: elke gegevens betreffende een geïdentificeerde of identificeerbare natuurlijke persoon
Privacyreglement Artikel Algemene en begripsbepalingen Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP)
1.8. Betrokkene Degene over wie Persoonsgegevens in de Persoonsregistratie zijn opgenomen.
Privacyreglement 1. Begripsbepalingen 1.1. Persoonsgegevens Een gegeven dat herleidbaar is tot een individuele natuurlijke persoon. 1.2. Persoonsregistratie Elke handeling of elk geheel van handelingen
Privacyreglement. van. DoorWerk
Privacyreglement van DoorWerk Dit privacyreglement is vastgesteld op 01-01-2010 Dit privacyreglement dient als basis voor het vastleggen door het reïntegratiebedrijf hoe het omgaat met de privacy en de
Privacyprotocol Sociaal Domein regio Utrecht Zuidoost
Privacyprotocol Sociaal Domein regio Utrecht Zuidoost Aanleiding voor dit protocol De gemeente werkt met andere publieke en private organisaties (hierna aan te duiden met: partner) samen om aan inwoners
Privacy reglement. Inleiding
Privacy reglement Inleiding De Wet bescherming persoonsgegevens (WBP) vervangt de Wet persoonsregistraties (WPR). Daarmee wordt voldaan aan de verplichting om de nationale privacywetgeving aan te passen
Privacyreglement. Inhoudsopgave. Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012
Pagina 1 van 7 Privacyreglement Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012 Inhoudsopgave Hoofdstuk 1: Algemene bepalingen artikel 1: Begripsomschrijvingen artikel 2: Reikwijdte artikel
Privacy reglement. Birtick Zorg & Welzijn
Inhoud 1. Begripsbepalingen 2. Reikwijdte 3. Doel 4. Categorieën van personen over wie gegevens in de registratie worden opgenomen 5. Vertegenwoordiging 6. Soorten van gegevens die in de registratie worden
a) Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
Privacyreglement QPPS LIFETIMEDEVELOPMENT QPPS LIFETIMEDEVELOPMENT treft hierbij een schriftelijke regeling conform de Wet Bescherming Persoonsgegevens voor de verwerking van cliëntgegevens. Vastgelegd
PRIVACYREGLEMENT THAELES BV. Baarlo, 15 september 2010. Privacyreglement Thaeles
PRIVACYREGLEMENT THAELES BV Baarlo, 15 september 2010 Privacyreglement Thaeles 15 september 2010 PRIVACYREGLEMENT THAELES BV Artikel 1 - Begrippen In deze regeling wordt verstaan onder: a) Thaeles: Thaeles
8.50 Privacyreglement
1.0 Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; 2. Zorggegevens: persoonsgegevens die direct of indirect betrekking hebben
concretiseren binnen de door de Wbp gestelde kaders.] Voorts zal de WV Schieland dit
PROTOCOL Het protocol Wet Bescherming Persoonsgegevens (Wbp) zoals bedoeld in artikel 9 van het huishoudelijk reglement, is vastgesteld overeenkomstig artikel 13 lid 2 en lid 3 van de statuten van WV Schieland
Privacyreglement. Algemene bepalingen. Doelstelling
Doelstelling Privacyreglement Het doel van dit reglement is een praktische uitwerking te geven van de bepalingen van de Wet bescherming persoonsgegevens, verder te noemen WBP. Dit reglement is van toepassing
Privacyreglement OCA(Zorg)
Privacyreglement OCA(Zorg) Artikel 1 Algemene- en begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens
Verder in dit document te noemen Optimaal Werk en gelieerde bedrijven of Opdrachtnemer.
PRIVACY REGLEMENT Betreffende bedrijven Dit Privacyreglement betreft de volgende bedrijven: o Optimaal Werk BV o Optimaal Arbo BV o Verzuim Beheer BV Verder in dit document te noemen Optimaal Werk en gelieerde
Privacyreglement. September 2010 Versie definitief HRM 1
Privacyreglement Artikel 1 Definities In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens verstaan onder: 1. de wet: de Wet bescherming Persoonsgegevens. 2.
PRIVACYREGLEMENT VAN PANTARHEI ZORG BV & PANTA RHEI BEHEER EN BEWIND BV, LEVEN EN WERKEN IN BEWEGING
PRIVACYREGLEMENT VAN PANTARHEI ZORG BV & PANTA RHEI BEHEER EN BEWIND BV, LEVEN EN WERKEN IN BEWEGING Panta Rhei Zorg BV en Panta Rhei Beheer & Bewind BV kent een privacyreglement welke ten doel heeft het
Privacy reglement. Concreet PD
Privacy reglement Concreet PD Augustus 2010 1. Begripsbepalingen 1.1 Persoonsgegevens Een gegeven dat herleidbaar is tot een individuele natuurlijke persoon. 1.2 Persoonsregistratie Elke handeling of elk
Bewerkersovereenkomst. Afnemer Logius. behorende bij het aanvraagformulier MijnOverheid
Bewerkersovereenkomst Afnemer Logius behorende bij het aanvraagformulier MijnOverheid De ondergetekenden: [ ], verder te noemen : Afnemer en De Staat der Nederlanden, te dezen rechtsgeldig vertegenwoordigd
Privacyreglement voor cliënten
Privacyreglement voor cliënten 1. Begripsbepalingen 1.1 persoonsgegevens: elk gegeven dat herleidbaar is tot een natuurlijk persoon; 1.2 zorggegevens: persoonsgegevens die direct of indirect betrekking
Privacyreglement Hulp bij ADHD
Privacyreglement Hulp bij ADHD Paragraaf 1: Algemene bepalingen Artikel 1: Begripsbepaling In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens (Staatsblad
Reglement bescherming persoonsgegevens studenten Universiteit van Tilburg
Reglement bescherming persoonsgegevens studenten Universiteit van Tilburg Dit reglement bevat, conform de wet bescherming persoonsgegevens, regels voor een zorgvuldige omgang met het verzamelen en verwerken
Reglement bescherming persoonsgegevens Nieuwegein
CVDR Officiële uitgave van Nieuwegein. Nr. CVDR339387_1 22 mei 2018 Reglement bescherming persoonsgegevens Nieuwegein Het college van de gemeente Nieuwegein; Gelet op de Wet bescherming persoonsgegevens
Privacyregeling van Implacement Projecten BV.
Privacyregeling van Implacement Projecten BV. Geldt voor het bestand persoonsgegevens inzake klanten Implacement Artikel 1 Begrippen. a. Implacement Projecten BV. b. De directie van Implacement Projecten
Privacyreglement
Privacyreglement De Verwerking van Persoonsgegevens is aangemeld bij het College Bescherming Persoonsgegevens (CBP) onder nummer m1602696. Persoonsgegevens in een vorm die het mogelijk maakt de Betrokkene
Valuas Zorggroep verwerkt gegevens ten behoeve van de volgende doelen:
Privacyreglement Valuas Zorggroep 1. Inleiding Ten behoeve van haar hulpverleningsactiviteiten registreert Valuas Zorggroep gegevens van haar cliënten. Het doel van dit privacyreglement is de cliënten
Burgemeester en wethouders van de gemeente Teylingen; gelet op het bepaalde in de Wet bescherming persoonsgegevens; besluiten:
Burgemeester en wethouders van de gemeente Teylingen; gelet op het bepaalde in de Wet bescherming persoonsgegevens; besluiten: vast te stellen de volgende Regeling Wet bescherming persoonsgegevens Teylingen
PRIVACYREGLEMENT IN ZORG EN ADVIES B.V.
PRIVACYREGLEMENT IN ZORG EN ADVIES B.V. Inhoudsopgave IN Zorg en Advies B.V. en uw privacy 3 Artikel 1: Begripsomschrijving 4 Artikel 2: Reikwijdte 4 Artikel 3: Doel 4 Artikel 4: Te verzamelen gegevens
Aanleiding voor dit protocol
Privacy Protocol voor de samenwerking binnen het project Optimalisering samenwerking tussen instanties ter bevordering van de arbeidsparticipatie van mensen met psychische aandoeningen tussen Sociaal domein
