Privacy-AO voor een beveiliger Martin Romijn

Maat: px
Weergave met pagina beginnen:

Download "Privacy-AO voor een beveiliger Martin Romijn"

Transcriptie

1 Privacy-AO voor een beveiliger Martin Romijn Functionaris voor de gegevensbescherming Security Officer

2 Onderwerpen AO van Security Officer (SO) Kader Incidenten en vragen AO Functionaris Gegevensbescherming (FG) Kader Incidenten en vragen Gezamenlijke AO / documenten Gezamenlijke aanpak Samenvatting 2

3 AO van SO - Kader Beleidsdocumenten / Rapportage / Evidence Risico-analyse Maatregel verantwoording Wetgeving, waar onder de Wbp Raamwerken Cobit Code voor Informatiebeveiliging Security management proces 3

4 AO van SO Aspect IB INFORMATIEBEVEILIGING Beveiligingseisen Beschikbaarheid Integriteit Vertrouwelijkheid Beveiligingsmaatregelen Technisch Organisatorisch 4

5 AO van SO - Incidenten en vragen Incidenten: Tentamenuitslagen op internet Misbruik van mailing lists Bestelling op naam van medewerker Vragen: Hoe beveilig ik de databaseserver? Wat is de passwordlengte en -levensduur? 5

6 AO van FG-p - Kader De Wet bescherming persoonsgegevens Privacyreglement personeel en studenten Rolbeschrijving FG-p en betrokken collega s Ontwikkelde documenten Meldingsformulier Meldingenregister Notitievel Wbp gesprek Checklist gesprekken en onderwerpen Jaarverslag Promotiepresentatie 6

7 AO van FG Jaaractiviteiten Initiële activiteiten Volgen Ontwikkelingen 7

8 AO van FG - Incidenten en vragen Incidenten: Tentamenuitslagen op internet Misbruik van mailing lists Bestelling op naam van medewerker Vragen: Mag database naar leverancier? Wat toont Zoeken medewerker? 8

9 Gezamenlijke documenten (ICT) Gedragsregels Bewerkersovereenkomst Geheimhoudingsverklaring Bewaartermijnen vs. vernietigingsplicht Paragraaf beveiligingsmaatregelen op meldingsformulieren Protocol en checklist cameratoezicht 9

10 Bewerkersovereenkomst De betrokken partijen zullen: alle redelijke maatregelen nemen en in stand houden teneinde de geheimhouding van alle Vertrouwelijke Informatie te waarborgen; geen enkele Vertrouwelijke Informatie aan derden kenbaar maken zonder voorafgaande schriftelijke toestemming van de HU en alle redelijke maatregelen nemen om ervoor te zorgen dat ook diens personeel deze Vertrouwelijke Informatie niet aan derden kenbaar maakt; de Vertrouwelijke Informatie alleen gebruiken of kopiëren -en alle redelijke maatregelen nemen opdat zijn personeel de Vertrouwelijke Informatie alleen gebruikt of kopieert- ten behoeve van de nakoming van zijn verplichtingen aan de HU; de Vertrouwelijke Informatie verwijderen van haar systemen en eventuele door de HU aangeleverde informatiedragers aan de HU retourneren. De verplichtingen zullen ook na beëindiging van de werkzaamheden van kracht blijven. 10

11 Bewerker is ASP: bepalingen 1. Er wordt een formele overeenkomst getekend tussen HU en leverancier betreffende de dienstverlening; 2. Leverancier tekent de geheimhoudingsverklaring, zeker indien het (standaard)contract wat mager is ten opzichte van beveiliging en vertrouwelijkheid; 3. Al het electronische verkeer (inclusief wachtwoord bij inloggen) wordt versleuteld verstuurd tussen werkstation van de gebruiker(s) en server. Dit zou geen bijzondere eis moeten zijn, aangezien het best practice is een webserver van een certificaat te voorzien en het verkeer https plaatsvindt. 4. De applicatie is alleen toegankelijk met een degelijk en persoonlijk wachtwoord voor de gebruiker (de HU standaard: minstens 8 tekens, ten minste 1 cijfer en 1 bijzonder teken). Afspreken hoe de database na afloop van de werkzaamheden aan de HU beschikbaar gesteld wordt Verkrijgen van enige zekerheid omtrent de lokale beveiliging van de data bij de leverancier. 11

12 Geheimhoudingsverklaring 12

13 Gezamenlijke documenten Bewerkersovereenkomst Geheimhoudingsverklaring Bewaartermijnen vs. vernietigingsplicht Paragraaf beveiligingsmaatregelen op meldingsformulieren Protocol en checklist cameratoezicht 13

14 Extract meldingsformulier 14

15 Gezamenlijke aanpak Beschikbaarheid privacy reglementen: Privacyreglement Personeel Privacyreglement Studenten Bewaartermijnen in selectielijsten FG-p en SO als intern toezichthouder; taken: (Onderhouden meldingenregister) Controlerende taak Adviesfunctie 15

16 Conclusie / Samenvatting De Wbp is één van de normgevende wetten De Wbp gaat slechts over gestructureerde gegevensverzamelingen Vertrouwelijkheid en privacy praktisch gelijk SO en FG/privacy-functionaris werken aan het zelfde doel Vooral rolverdeling belangrijk SO en FG beide geen eigenaar van informatie 16

17 Agenda privacy-promo Het wettelijke kader Highlights privacyreglementen Top 7 tips Acties? 17

18 Top 7 tips 1. Verwerk alleen indien doelgebonden 2. Wijs betrokkenen op privacyreglementen 3. Help bij bewaking van verwerkingen volgens het reglement 4. Verstrekt geen gegevens aan derden 5. Bewaar niet langer dan toegestaan 6. Houdt je wachtwoord geheim 7. Werknemer: geheimhoudingsplicht volgens CAO. Hoe zit het met inhuurkrachten?) 18

19 Meer informatie Interessante algemene websites: De verschillende security sites Van de FG-p, Martin Romijn: Via Of direct: 19

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden Protocol informatiebeveiligingsincidenten en datalekken Voila Leusden 1 Inhoud Inleiding 2 Wet- en regelgeving datalekken 2 Afspraken met leveranciers 2 Werkwijze 3 Uitgangssituatie 3 De vier rollen 3

Nadere informatie

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Van: Directeur Financiën en Bedrijfsvoering Aan: AMT Datum : 28 maart 2017 Opgesteld door: Thomas Reterink, Bron: Kennisnet. Onderwerp: Protocol

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Opsteller: Jan Zonneveld Expertise: Informatiemanagement Besluitvorming: AMO ter advisering op 6 juli 2017 GMR ter instemming

Nadere informatie

De nieuwe wet AVG: Algemene Verordening Gezondheidsgegevens, ingaand per 25 mei 2018, wat houdt dit in voor u en voor ons als fysiotherapiepraktijk?

De nieuwe wet AVG: Algemene Verordening Gezondheidsgegevens, ingaand per 25 mei 2018, wat houdt dit in voor u en voor ons als fysiotherapiepraktijk? De nieuwe wet AVG: Algemene Verordening Gezondheidsgegevens, ingaand per 25 mei 2018, wat houdt dit in voor u en voor ons als fysiotherapiepraktijk? Onderstaand hebben we het reglement summier weergegeven:

Nadere informatie

PRIVACYBELEID VAN EPILEPSIE VERENIGING NEDERLAND

PRIVACYBELEID VAN EPILEPSIE VERENIGING NEDERLAND PRIVACYBELEID VAN EPILEPSIE VERENIGING NEDERLAND Dit Privacybeleid is van toepassing op alle persoonsgegevens die Epilepsie Vereniging Nederland (hierna: de organisatie ) verwerkt van haar leden, donateurs

Nadere informatie

Reglement cameratoezicht

Reglement cameratoezicht Dit reglement cameratoezicht heeft betrekking op alle locaties van Stichting ROC West-Brabant (hierna: ROC West-Brabant ) waar toezicht door middel van camerasystemen wordt ingezet. Het geeft een beschrijving

Nadere informatie

Wat doe je als de IB-er per ongeluk een USB stick met daarop alle handelingsplannen in de trein heeft laten liggen?

Wat doe je als de IB-er per ongeluk een USB stick met daarop alle handelingsplannen in de trein heeft laten liggen? Wat doe je als de IB-er per ongeluk een USB stick met daarop alle handelingsplannen in de trein heeft laten liggen? Wat doe je als je te maken krijgt met hackers die vlak voor de eindtoets het netwerk

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken VSNON

Protocol informatiebeveiligingsincidenten en datalekken VSNON Protocol informatiebeveiligingsincidenten en datalekken VSNON vastgesteld d.d. 9 november 08 De Wet Meldplicht Datalekken verplicht scholen om ernstige datalekken te melden bij de Autoriteit Persoonsgegevens

Nadere informatie

Factsheet Bewerkersovereenkomst

Factsheet Bewerkersovereenkomst Factsheet Bewerkersovereenkomst Bij het verwerken van persoonsgegevens maken veel partijen gebruik van een externe dienstverlener voor het verwerken van deze persoonsgegevens. Verwerken is een breed begrip,

Nadere informatie

PRIVACYVERKLARING. versie: mei 2018

PRIVACYVERKLARING. versie: mei 2018 PRIVACYVERKLARING versie: mei 2018 1. Begripsbepaling In dit document betekent: 1.1 HCY: Hockeyclub Ypenburg, gevestigd te Oeverwallaan 150, 2498 BK Den Haag, ingeschreven in het handelsregister van de

Nadere informatie

Inkoopvoorwaarden en informatieveiligheidseisen. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

Inkoopvoorwaarden en informatieveiligheidseisen. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Inkoopvoorwaarden en informatieveiligheidseisen Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Colofon Onderhavig operationeel product, behorende bij de Baseline

Nadere informatie

Privacyreglement en databeveiliging

Privacyreglement en databeveiliging Privacyreglement en databeveiliging Wie is ForenZo? ForenZo is een dienst van Patch Marketing die het gebruik van de fiets stimuleert door aan Fietskilometers voordelen te koppelen. Patch Marketing is

Nadere informatie

Privacyreglement Top Support Dakwerken v.o.f.

Privacyreglement Top Support Dakwerken v.o.f. Privacyreglement Top Support Dakwerken v.o.f. Top Support Dakwerken v.o.f., gevestigd aan Stationsweg 124b 5807 AD Venray Oostrum, en is ingeschreven bij de Kamer van Koophandel onder nummer 12028456.

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST BEWERKERSOVEREENKOMST tussen [naam opdrachtgever] & [naam opdrachtnemer] Behoort bij overeenkomst: Versie document: Status document: Datum [ ] [ ] [concept/definitief] [dd/mm/jj] Alle tussen haken geplaatste

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Protocol informatiebeveiligingsincidenten en datalekken... 1 Protocol informatiebeveiligingsincidenten en datalekken... 2 Inleiding... 2 Gebruikte

Nadere informatie

Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeente Scherpenzeel met Veilig Thuis

Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeente Scherpenzeel met Veilig Thuis Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeente Scherpenzeel met Veilig Thuis De ondergetekenden: het college van burgemeester en wethouders van de gemeente Scherpenzeel, te

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden Protocol informatiebeveiligingsincidenten en datalekken Stichting Christelijk Onderwijs Haaglanden Protocol Datalekken SCOH//mei2018//kga Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken

Nadere informatie

Gebruik van onze diensten

Gebruik van onze diensten privacyverklaring en cookies Wij zijn er ons van bewust dat u vertrouwen stelt in ons. Wij zien het dan ook als onze verantwoordelijkheid om uw privacy te beschermen. Op deze pagina laten we u weten welke

Nadere informatie

Information Security Management System ISMS ISO / NEN 7510

Information Security Management System ISMS ISO / NEN 7510 Information Security Management System ISMS ISO 27001 / NEN 7510 Uw (digitale) Informatie beveiligen 2 Uw (digitale) Informatie beveiligen Belang van uw patiënten Bescherming van uw onderneming Wettelijke

Nadere informatie

Privacy Protocol van vereniging

Privacy Protocol van vereniging Privacy Protocol van vereniging 1 Inleiding en begripsbepalingen Per 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing voor alle organisaties die gegevens van personen (persoonsgegevens)

Nadere informatie

VERWERKERSOVEREENKOMST VERSIE 01 OFFLINE. marketing innovators.com

VERWERKERSOVEREENKOMST VERSIE 01 OFFLINE.   marketing innovators.com VERSIE 01 OFFLINE www. Verwerkersovereenkomst AMI, te Brussel, België en Inhoud Partijen 3 Algemene omschrijving 3 Overeengekomen punten 3 1. Algemene Verordening Gegevensbescherming (AVG) 4 2. Betrokkenen

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken 1 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 2 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

Documentnummer Verkorte inhoud document

Documentnummer Verkorte inhoud document *Z03571510C6* Documentnummer : INT-16-31378 Verkorte inhoud document: De bewerkersovereenkomst regelt de informatieverstrekking die zal plaatsvinden ter uitvoering van de GR. Bewerkersovereenkomst GR schoolverzuim

Nadere informatie

ALLE SCHAKELS VAN DE PRIVACYKETTING

ALLE SCHAKELS VAN DE PRIVACYKETTING ALLE SCHAKELS VAN DE PRIVACYKETTING DOCUMENTEN, PROCEDURES EN MAATREGELEN YOURSAFETYNET PRO + ALLE SCHAKELS VAN DE PRIVACYKETTING DOCUMENTEN, PROCEDURES EN MAATREGELEN YOURSAFETYNET PRO + Op grond van

Nadere informatie

Introductie ICT-er met een brede blik

Introductie ICT-er met een brede blik Privacy en informatieveiligheid in de praktijk van de zelfstandig gevestigde psychiater Introductie ICT-er met een brede blik Robin Lopulalan Acknowledge 2 De komende 25 minuten Privacy Juridisch De persoonlijke

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST DE ONDERGETEKENDEN BEWERKERSOVEREENKOMST De Vereniging van Zorgaanbieders voor Zorgcommunicatie, gevestigd te Den Haag, te dezen rechtsgeldig vertegenwoordigd door de heer G.J. van Miltenburg, hierna te

Nadere informatie

Wet bescherming persoonsgegevens (Wbp) Bewerkersovereenkomst de gemeente Scherpenzeel met Jeugdbescherming Gelderland

Wet bescherming persoonsgegevens (Wbp) Bewerkersovereenkomst de gemeente Scherpenzeel met Jeugdbescherming Gelderland Wet bescherming persoonsgegevens (Wbp) Bewerkersovereenkomst de gemeente Scherpenzeel met Jeugdbescherming Gelderland De ondergetekenden: 1) het college van burgemeester en wethouders van de gemeente Scherpenzeel,

Nadere informatie

Bewerkersovereenkomst

Bewerkersovereenkomst 1 Bewerkersovereenkomst Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeente Doetinchem met de (nader in te vullen) bewerker. Het college van burgemeester en wethouders van de gemeente

Nadere informatie

Privacy Statement INTRAMED. Juni Versie 1.0

Privacy Statement INTRAMED. Juni Versie 1.0 Privacy Statement INTRAMED Juni 2018 INLEIDING Omdat wij de privacy van patiënten/cliënten van het hoogste belang vinden, hebben wij in ons volledige privacy statement uitgebreid omschreven welke maatregelen

Nadere informatie

Privacyverklaring Maatschappelijk Werk Walcheren

Privacyverklaring Maatschappelijk Werk Walcheren Privacyverklaring Maatschappelijk Werk Walcheren INLEIDING Maatschappelijk Werk Walcheren, onderdeel van Stichting Zorgstroom (hierna: MWW of wij ) vindt het van groot belang dat er zorgvuldig wordt omgegaan

Nadere informatie

BEWERKERSOVEREENKOMST KLEURRIJKWONEN

BEWERKERSOVEREENKOMST KLEURRIJKWONEN BEWERKERSOVEREENKOMST KLEURRIJKWONEN INHOUDSOPGAVE 1.BEGRIPPEN... 3 2.VOORWERP VAN DE BEWERKERSOVEREENKOMST... 4 3. BEVEILIGING... 5 4. GEHEIMHOUDING... 5 5. CONTROLE... 6 6. AANSPRAKELIJKHEID... 6 7.

Nadere informatie

Reglement cameratoezicht

Reglement cameratoezicht Reglement cameratoezicht Reglement cameratoezicht ROC TOP Dit reglement cameratoezicht heeft betrekking op alle locaties van ROC TOP waar toezicht door middel van camerasystemen wordt ingezet. Het geeft

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

Wanneer wij van u als opdrachtgever een opdracht in ontvangst nemen, vragen wij voor de uitvoering van deze dienstverlening om persoonsgegevens.

Wanneer wij van u als opdrachtgever een opdracht in ontvangst nemen, vragen wij voor de uitvoering van deze dienstverlening om persoonsgegevens. Privacyverklaring Financial Plaza B.V. 1. Wie zijn wij Financial Plaza B.V. is een administratiekantoor, we ondersteunen zelfstandige ondernemers bij het voeren van een deugdelijke administratie, het uitvoeren

Nadere informatie

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker 2 6093 JE Heythuysen Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken...

Nadere informatie

Privacy statement Ceder Groep

Privacy statement Ceder Groep Privacy statement Ceder Groep In dit Privacy statement staat beschreven hoe de Ceder Groep persoonsgegevens verwerkt. Dit Privacy statement heeft betrekking op persoonsgegevens die aan ons zijn verstrekt

Nadere informatie

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23

Nadere informatie

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN 1 Inhoudsopgave Inleiding 3 Wet- en regelgeving datalekken 3 Afspraken met leveranciers 4 Werkwijze 4 1. Uitgangssituatie 4 2. De vier rollen 4 3.

Nadere informatie

Privacy Statement KRAAMZORGCOMPLEET. November Versie 1.0

Privacy Statement KRAAMZORGCOMPLEET. November Versie 1.0 Privacy Statement KRAAMZORGCOMPLEET November 2018 INLEIDING Omdat wij de privacy van cliënten van het hoogste belang vinden, hebben wij in ons volledige privacy statement uitgebreid omschreven welke maatregelen

Nadere informatie

Verwerkersovereenkomst Spete.nl ICT Diensten B.V.

Verwerkersovereenkomst Spete.nl ICT Diensten B.V. Verwerkersovereenkomst Spete.nl ICT Diensten B.V. Partijen 1. De besloten vennootschap Spete.nl ICT Diensten B.V., kantoorhoudende te (6534 AJ) Nijmegen aan Roggeweg 28B, hierbij rechtsgeldig vertegenwoordigd

Nadere informatie

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo Job Vos, adviseur privacy (Kennisnet) Inhoud 1. Belang van privacy voor het onderwijs: Waarom? Daarom! 2. Oude wijn in nieuwe

Nadere informatie

Het Letselhuis gebruikt verschillende categorieën van persoonsgegevens.

Het Letselhuis gebruikt verschillende categorieën van persoonsgegevens. Privacyverklaring U deelt uw persoonsgegevens met ons als u zelf met ons contact opneemt, of als wij contact met u opnemen in het kader van onze dienstverlening. Wij gaan zorgvuldig met deze gegevens om.

Nadere informatie

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging Informatiebeveiligings- en privacy beleid Haagsche Schoolvereeniging 1 INLEIDING... 3 1.1 INFORMATIEBEVEILIGING EN PRIVACY... 3 2 DOEL EN REIKWIJDTE... 3 3 UITGANGSPUNTEN... 4 3.1 ALGEMENE BELEIDSUITGANGSPUNTEN...

Nadere informatie

Is een merk van: CashWijzer B.V

Is een merk van: CashWijzer B.V Is een merk van: CashWijzer B.V. - 1 - Cashwijzer Algemeen Privacy statement Dit is het Privacy Statement van Cashwijzer B.V. Wij zijn verantwoordelijk voor het verwerken van persoonsgegevens van onze

Nadere informatie

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht (AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Privacyverklaring. Persoonsgegevens die KIEN verwerkt

Privacyverklaring. Persoonsgegevens die KIEN verwerkt Privacyverklaring Privacy is belangrijk voor KIEN. In deze privacyverklaring leggen wij je uit welke persoonsgegevens KIEN van jou verzamelt, waarom en hoe we ervoor zorgen dat we jouw gegevens veilig

Nadere informatie

Wat moet je weten over... privacy en passend onderwijs?

Wat moet je weten over... privacy en passend onderwijs? Erik van Roekel Wat moet je weten over... privacy en passend onderwijs? Job Vos (adviseur privacy) 22 maart 2018, Doetinchem Hallo allemaal, wat fijn dat u er bent 2 Hallo allemaal, wat fijn dat u er bent

Nadere informatie

GDPR, wat betekent deze nieuwe privacywet voor jou?'

GDPR, wat betekent deze nieuwe privacywet voor jou?' GDPR, wat betekent deze nieuwe privacywet voor jou?' Joomla! thema-avond dinsdag 3 oktober 2017 Hieronder vind je de slides van de presentatie van Hans Kompanje over de nieuwe GDPR wetgeving. Helemaal

Nadere informatie

Aandachtspunten AVG. Voldoen aan de AVG wat moet ik nu regelen?

Aandachtspunten AVG. Voldoen aan de AVG wat moet ik nu regelen? Aandachtspunten AVG Voldoen aan de AVG wat moet ik nu regelen? In ederland wordt privacy beschermd door de Wet bescherming persoonsgegevens (Wbp). Op 25 mei 2018 zal deze wet vervangen worden door een

Nadere informatie

Definitieve versie d.d. 24 mei Privacybeleid

Definitieve versie d.d. 24 mei Privacybeleid Definitieve versie d.d. 24 mei 2018 Privacybeleid Procedure: MT/DB besluit d.d. 24 mei 2018 INLEIDING Binnen Rentree wordt gewerkt met persoonsgegevens van huurders, medewerkers en (keten)partners. Persoonsgegevens

Nadere informatie

Het privacyreglement voor gegevens van personeel verbonden aan de organisatie is verwerkt in het privacyreglement Personeel en Organisatie.

Het privacyreglement voor gegevens van personeel verbonden aan de organisatie is verwerkt in het privacyreglement Personeel en Organisatie. VIT-hulp bij mantelzorg Privacyreglement VIT-hulp bij mantelzorg hecht veel waarde aan de bescherming van de persoonsgegevens van de bij haar geregistreerde mantelzorgers en diens zorgvragers, vrijwilligers,

Nadere informatie

ALLE SCHAKELS VAN DE PRIVACYKETTING

ALLE SCHAKELS VAN DE PRIVACYKETTING ALLE SCHAKELS VAN DE PRIVACYKETTING DOCUMENTEN, PROCEDURES EN MAATREGELEN YOURSAFETYNET SCHOOL + ALLE SCHAKELS VAN DE PRIVACYKETTING DOCUMENTEN, PROCEDURES EN MAATREGELEN YOURSAFETYNET SCHOOL + Op grond

Nadere informatie

Aandachtspunten AVG. Voldoen aan de AVG wat moet ik nu regelen?

Aandachtspunten AVG. Voldoen aan de AVG wat moet ik nu regelen? Aandachtspunten AVG Voldoen aan de AVG wat moet ik nu regelen? In ederland wordt privacy beschermd door de Wet bescherming persoonsgegevens (Wbp). Op 25 mei 2018 wordt deze wet vervangen door een in heel

Nadere informatie

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden.

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden. PRIVACYREGLEMENT Reglement betreffende de bescherming van persoonsgegevens van personen die door Re-integratie Leiden (RL) worden begeleid. De persoonsgegevens worden behandeld met inachtneming van hetgeen

Nadere informatie

BEWERKERSOVEREENKOMST OV-CHIPKAART GEGEVENS in de zin van de Wet bescherming persoonsgegevens

BEWERKERSOVEREENKOMST OV-CHIPKAART GEGEVENS in de zin van de Wet bescherming persoonsgegevens BEWERKERSOVEREENKOMST OV-CHIPKAART GEGEVENS in de zin van de Wet bescherming persoonsgegevens De ondergetekenden: 1. Naam OV-vervoerder., gevestigd en kantoorhoudende te te dezen rechtsgeldig vertegenwoordigd

Nadere informatie

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN 2018 Schoolvereniging Rehoboth Bron: Bewerkt: Kennisnet Schoolvereniging Rehoboth Versie Status Datum Auteur Omschrijving 0.1 concept 14-3-2018

Nadere informatie

Meldplicht datalekken en uitbreiding bestuurlijke boetebevoegdheid College bescherming persoonsgegevens

Meldplicht datalekken en uitbreiding bestuurlijke boetebevoegdheid College bescherming persoonsgegevens Gijs van Poppel Advocaat Meldplicht datalekken en uitbreiding bestuurlijke boetebevoegdheid College bescherming persoonsgegevens ICT, Privacy & Intellectuele Eigendom 27 oktober 2015 Over het algemeen

Nadere informatie

AVG-Terreel. Algemene verordening gegevensbescherming (AVG) Versie 1.1

AVG-Terreel. Algemene verordening gegevensbescherming (AVG) Versie 1.1 AVG-Terreel Algemene verordening gegevensbescherming (AVG) Versie 1.1 Inhoudsopgave Inhoudsopgave Inhoudsopgave... 1 Contactgegevens:... 2 Persoonsgegevens die wij verwerken... 2 Bijzondere en/of gevoelige

Nadere informatie

STICHTING INLICHTINGENBUREAU AANSLUITINGS- en BEWERKERSOVEREENKOMST GEMEENTELIJK GEGEVENSKNOOPPUNT (Versie 2018)

STICHTING INLICHTINGENBUREAU AANSLUITINGS- en BEWERKERSOVEREENKOMST GEMEENTELIJK GEGEVENSKNOOPPUNT (Versie 2018) DE ONDERGETEKENDEN: STICHTING INLICHTINGENBUREAU AANSLUITINGS- en BEWERKERSOVEREENKOMST GEMEENTELIJK GEGEVENSKNOOPPUNT (Versie 2018) (1) Stichting Inlichtingenbureau, gevestigd en kantoorhoudend te (3511

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates Protocol informatiebeveiligingsincidenten en datalekken Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

Inhoudsopgave Voorwoord... 1 Doel van registratie Doel van de registratie van ouders / verzorgers Doel van de registratie van

Inhoudsopgave Voorwoord... 1 Doel van registratie Doel van de registratie van ouders / verzorgers Doel van de registratie van Privacy beleid Versie 2018 Voorwoord Kinderopvang de Voetstapjes hecht veel waarde aan de bescherming van uw persoonsgegevens. Uw privacy vinden wij belangrijk en wij handelen dan ook in lijn met de Algemene

Nadere informatie

(bewerkersovereenkomst) 1

(bewerkersovereenkomst) 1 Bewerkersovereenkomst in het kader van de Wet bescherming persoonsgegevens van de gemeente Gennep met de Westerbeek Consultancy Opleidingen Detacheringen B.V. Het College van Burgemeester en Wethouders

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

Informatiebeveiligingsplan

Informatiebeveiligingsplan Voorwoord Het, de en de vallen elk onder een verschillend bevoegd gezag. Op het niveau van bestuur en intern toezicht is er sprake van een zogeheten personele unie: de directeur-bestuurder van het is tevens

Nadere informatie

Op het gebied van privacy en bescherming van persoonsgegevens hebben wij te maken met volgende wettelijk kader en regels:

Op het gebied van privacy en bescherming van persoonsgegevens hebben wij te maken met volgende wettelijk kader en regels: Privacy verklaring In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen en gebruiken en met welk doel. Wij raden u aan deze verklaring zorgvuldig te lezen. het Naoberhuis het

Nadere informatie

De bewerkersovereenkomst

De bewerkersovereenkomst De bewerkersovereenkomst Astrid Gobardhan Advocaat/Corporate Privacy Counsel Naspers April 2018 1 1 Inhoud Bewerkersovereenkomst Elementaire aandachtspunten PIA Elementaire aandachtspunten 2 BEWERKERSOVEREENKOMST

Nadere informatie

Privacy Protocol van voetbalvereniging F.C.R.I.A.

Privacy Protocol van voetbalvereniging F.C.R.I.A. Privacy Protocol van voetbalvereniging F.C.R.I.A. 1 Inleiding en begripsbepalingen Per 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing voor alle organisaties die gegevens

Nadere informatie

Privacy Statement Forte Welzijn

Privacy Statement Forte Welzijn Privacy Statement 1 Privacy Statement Forte Welzijn Dit is het Privacy Statement van Forte Welzijn. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt

Nadere informatie

Hoe geven wij dit als Kinderopvang Smile vorm:

Hoe geven wij dit als Kinderopvang Smile vorm: Privacy beleid Kinderopvang Smile hecht veel waarde aan de bescherming van uw persoonsgegevens. In dit privacy beleid willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens.

Nadere informatie

VEELGESTELDE VRAGEN OVER DE BEWERKERSOVEREENKOMST

VEELGESTELDE VRAGEN OVER DE BEWERKERSOVEREENKOMST VEELGESTELDE VRAGEN OVER DE BEWERKERSOVEREENKOMST Veelgestelde vragen over de bewerkersovereenkomst Wat is een bewerkersovereenkomst? Een bewerkersovereenkomst is wettelijk verplicht wanneer een partij

Nadere informatie

Reglement cameratoezicht. CITAVERDE College en SWGO

Reglement cameratoezicht. CITAVERDE College en SWGO Reglement cameratoezicht CITAVERDE College en SWGO Instemming OR verkregen d.d. 14-03-2017 volgens artikel 27, lid 1, k WOR Instemming DR verkregen d.d. 06-03-2017 volgens artikel 8a.2.2, lid 3, k WEB

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Betreft alle scholen en bestuurskantoor van SKO De Streek Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

PRIVACYVERKLARING. Privacy verklaring van :

PRIVACYVERKLARING. Privacy verklaring van : PRIVACYVERKLARING Privacy verklaring van : Identiteit organisatie SFORZANDO Boom vzw Dirkputstraat 13 2850 Boom info@sforzando.be Contactpersoon : Teck Gerrit, 0032 3 888 95 64, secretariaat@sforzando.be

Nadere informatie

Privacyverklaring Jouw Boekhoudcoach

Privacyverklaring Jouw Boekhoudcoach Privacyverklaring Jouw Boekhoudcoach Geldig vanaf 1 januari 2019 Wanneer u op onze website actief bent of contact met ons opneemt deelt u soms persoonsgegevens met ons. Wij gaan zorgvuldig met deze gegevens

Nadere informatie

Deze privacy policy is van toepassing op de verwerking van persoonsgegevens van gebruikers van de websites en apps van McDiver.

Deze privacy policy is van toepassing op de verwerking van persoonsgegevens van gebruikers van de websites en apps van McDiver. Privacy Policy Wij respecteren jouw privacy. Jouw gegevens worden niet ongevraagd met derden gedeeld en je kunt zelf beslissen welke gegevens je wel of juist niet online wilt delen. Benieuwd naar alle

Nadere informatie

Het opslaan en verwerken van bovenstaande gegevens valt onder de wettelijke grondslag gerechtvaardigd belang.

Het opslaan en verwerken van bovenstaande gegevens valt onder de wettelijke grondslag gerechtvaardigd belang. Privacyverklaring Versie januari 2019 Wanneer u op onze website actief bent of contact met ons opneemt deelt u soms persoonsgegevens met ons. Wij gaan zorgvuldig met deze gegevens om en houden ons aan

Nadere informatie

Wie is verantwoordelijk voor de verwerking van uw persoonsgegevens?

Wie is verantwoordelijk voor de verwerking van uw persoonsgegevens? Privacy Statement SMWO Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt SMWO in sommige gevallen uw persoonsgegevens. SMWO vindt een zorgvuldige omgang

Nadere informatie

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510 Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO 27001 / NEN 7510 dataveiligheid Waveland.nu Doel van deze bijeenkomst: Inzicht in drie onderwerpen: 1. beveiligen van patiëntengegevens

Nadere informatie

Beveiligingsbeleid Stichting Kennisnet

Beveiligingsbeleid Stichting Kennisnet Beveiligingsbeleid Stichting Kennisnet AAN VAN Jerry van de Leur (Security Officer) DATUM ONDERWERP Disclaimer: Kennisnet geeft geen enkele garantie, met betrekking tot de geschiktheid voor een specifiek

Nadere informatie

Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens.

Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens. Privacyverklaring InPrintMatter BV Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens. Wij zijn verantwoordelijk voor het opstellen, uitvoeren en handhaven

Nadere informatie

Medi-Office gebruikt verschillende categorieën van persoonsgegevens.

Medi-Office gebruikt verschillende categorieën van persoonsgegevens. Privacyverklaring U deelt uw persoonsgegevens met ons als u zelf met ons contact opneemt, of als wij contact met u opnemen in het kader van onze dienstverlening. Wij gaan zorgvuldig met deze gegevens om.

Nadere informatie

Privacyverklaring. m.i.v. mei 2018

Privacyverklaring. m.i.v. mei 2018 Privacyverklaring m.i.v. mei 2018 Inleiding Pluspunt acht een zorgvuldige omgang met persoonsgegevens van groot belang. Persoonsgegevens worden dan ook zorgvuldig verwerkt en beveiligd. Gegevens zijn veilig

Nadere informatie

Privacyverklaring Coöperatieve Vereeniging PITH-Solutions U.A.

Privacyverklaring Coöperatieve Vereeniging PITH-Solutions U.A. Privacyverklaring Coöperatieve Vereeniging PITH-Solutions U.A. In deze privacyverklaring leggen wij u uit welke persoonsgegevens PITH-Solutions verzamelt en gebruikt en waarom we dit doen. Wilt u deze

Nadere informatie

Privacyverklaring Kapsalon Happy Hair Geldig vanaf 1 maart 2019

Privacyverklaring Kapsalon Happy Hair Geldig vanaf 1 maart 2019 Privacyverklaring Kapsalon Happy Hair Geldig vanaf 1 maart 2019 Wanneer u op onze website actief bent of contact met ons opneemt deelt u soms persoonsgegevens met ons. Wij gaan zorgvuldig met deze gegevens

Nadere informatie

Privacy statement ROM3D

Privacy statement ROM3D Privacy statement ROM3D Dit is het Privacy Statement van Rom3D. Om je goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt Rom3D jouw persoonsgegevens. Rom3D

Nadere informatie

De impact van Cybercrime & GDPR

De impact van Cybercrime & GDPR De impact van Cybercrime & GDPR Agenda 1 2 3 GDPR in vogelvlucht Compliance Checker Waar te beginnen? GDPR in vogelvlucht Meldplicht datalekken 1+ jaar na intrede 01-01-2016: WBP en Meldplicht Nederland

Nadere informatie

Concept Bewerkersovereenkomst Basismobiliteit Achterhoek Perceel 2A: Vraagafhankelijk vervoer

Concept Bewerkersovereenkomst Basismobiliteit Achterhoek Perceel 2A: Vraagafhankelijk vervoer Concept Bewerkersovereenkomst Basismobiliteit Achterhoek Perceel 2A: Vraagafhankelijk vervoer Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeenten Aalten, Berkelland, Bronckhorst,

Nadere informatie

Privacyreglement Persoonsgegevens Leergeld Zoetermeer e.o.

Privacyreglement Persoonsgegevens Leergeld Zoetermeer e.o. Privacyreglement Persoonsgegevens Leergeld Zoetermeer e.o. Artikel 1: Aanhef De Stichting Leergeld Zoetermeer e.o. heeft als doel om kinderen uit gezinnen met minimale financiële middelen te ondersteunen.

Nadere informatie

Privacy Reglement St. Zorgcentrum Oranjehof

Privacy Reglement St. Zorgcentrum Oranjehof Privacy Reglement St. Zorgcentrum Oranjehof Dit is het Privacy Statement van St. Zorgcentrum Oranjehof. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt

Nadere informatie

Beheer Team Veiligheid. Reglement cameratoezicht Zadkine

Beheer Team Veiligheid. Reglement cameratoezicht Zadkine Beheer Team Veiligheid Reglement cameratoezicht Zadkine Inhoud Inleiding... 3 Reglement cameratoezicht... 4 Artikel 1 Begripsbepaling... 4 Artikel 2 Werkingssfeer en doelstellingen cameratoezicht... 5

Nadere informatie

Privacyreglement Werkvloertaal 26 juli 2015

Privacyreglement Werkvloertaal 26 juli 2015 Privacyreglement Werkvloertaal 26 juli 2015 Algemeen Privacyreglement Werkvloertaal Pagina 1 van 6 Algemeen Privacyreglement Werkvloertaal De directie van Werkvloertaal, overwegende, dat het in verband

Nadere informatie

Privacyverklaring IMW

Privacyverklaring IMW Privacyverklaring IMW Dit is de privacyverklaring van Stichting Instituut voor Maatschappelijk Werk in Tilburg. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren,

Nadere informatie

Privacy in de eerstelijnspraktijk Checklist & tips

Privacy in de eerstelijnspraktijk Checklist & tips www.zorgvoorprivacy.nl info@zorgvoorprivacy.nl Privacy in de eerstelijnspraktijk Checklist & tips Zorg om privacy Het werk als zorgaanbieder verandert snel. Door automatisering en digitalisering kunnen

Nadere informatie

Privacybeleid. Mankr8 Groep B.V. Charles Petitweg 11a 4827 HJ, Breda Tel

Privacybeleid. Mankr8 Groep B.V. Charles Petitweg 11a 4827 HJ, Breda   Tel Privacybeleid Mankr8 Groep B.V. (Mankr8 Groep) hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze privacyverklaring willen wij u heldere en transparante informatie geven over hoe Mankr8

Nadere informatie

CHECKLIST AVG VERMOGENSFONDSEN April 2018

CHECKLIST AVG VERMOGENSFONDSEN April 2018 April 2018 De Algemene Verordening Gegevensbescherming (AVG) vervangt per 25 mei 2018 de huidige privacywetgeving. De AVG bevat regels voor het (automatisch) verwerken van persoonsgegevens. Deze nieuwe

Nadere informatie

Gegevensverzameling: verzameling van persoonsgegevens over een cursisten of medewerkers met daaraan ten grondslag een bepaald doel.

Gegevensverzameling: verzameling van persoonsgegevens over een cursisten of medewerkers met daaraan ten grondslag een bepaald doel. Privacyreglement Stichting VluchtelingenWerk Inburgering 2018 1. Algemeen Dit reglement is een uitwerking van de Wet bescherming persoonsgegevens (Wbp). Hiermee wordt de privacy van cursisten en medewerkers

Nadere informatie

AVG & NEN 7510:2017. Theo Hooghiemstra. 7 december 2017

AVG & NEN 7510:2017. Theo Hooghiemstra. 7 december 2017 AVG & NEN 7510:2017 Theo Hooghiemstra 7 december 2017 Agenda I. Waarom? Slide van vanochtend II Hoe? Normatief kader AVG in een notendop, linkjes met NEN 7510: 2017 III Jullie vragen? 13 december 2017

Nadere informatie

Reglement cameratoezicht Merletcollege

Reglement cameratoezicht Merletcollege Reglement cameratoezicht Merletcollege Dit reglement cameratoezicht heeft betrekking op alle locaties van de Merletcollege waar toezicht door middel van camerasystemen wordt ingezet. Het geeft een beschrijving

Nadere informatie