GEHEIMHOUDINGSVERKLARINGEN. Een van de producten uit de operationele variant Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

Maat: px
Weergave met pagina beginnen:

Download "GEHEIMHOUDINGSVERKLARINGEN. Een van de producten uit de operationele variant Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)"

Transcriptie

1 GEHEIMHOUDINGSVERKLARINGEN Een van de producten uit de operationele variant Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

2 Colofon Naam document Geheimhoudingsverklaringen Versienummer 1.2 Versiedatum juli 2016 Versiebeheer Het beheer van dit document berust bij de Informatiebeveiligingsdienst voor gemeenten (IBD). Copyright Kwaliteitsinstituut Nederlandse Gemeenten (KING). Alle rechten voorbehouden. Verveelvoudiging, verspreiding en gebruik van deze uitgave voor het doel zoals vermeld in deze uitgave is met bronvermelding toegestaan voor alle gemeenten en overheidsorganisaties. Voor commerciële organisaties wordt hierbij toestemming verleend om dit document te bekijken, af te drukken, te verspreiden en te gebruiken onder de hiernavolgende voorwaarden: 1. KING wordt als bron vermeld; 2. het document en de inhoud mogen commercieel niet geëxploiteerd worden; 3. publicaties of informatie waarvan de intellectuele eigendomsrechten niet bij de verstrekker berusten, blijven onderworpen aan de beperkingen opgelegd door de KING; 4. ieder kopie van dit document, of een gedeelte daarvan, dient te zijn voorzien van de in deze paragraaf vermelde mededeling. Rechten en vrijwaring KING is zich bewust van haar verantwoordelijkheid een zo betrouwbaar mogelijke uitgave te verzorgen. Niettemin kan KING geen aansprakelijkheid aanvaarden voor eventueel in deze uitgave voorkomende onjuistheden, onvolledigheden of nalatigheden. KING aanvaardt ook geen aansprakelijkheid voor enig gebruik van voorliggende uitgave of schade ontstaan door de inhoud van de uitgave of door de toepassing ervan. Met dank aan De expertgroep en de reviewgemeenten die hebben bijgedragen aan het vervaardigen van dit product. Wijzigingshistorie: Versie Datum Opmerkingen Eerste versie van de BIG Aanpassingen naar aanleiding van wijzigingen Wetboek van Strafrecht Opmerkingen van gemeente Tytsjerksteradiel verwerkt, tekstueel, need-to-know toegevoegd en een aanvulling op bijlage 2 de uitleg bij de verklaring, de uitleg (bijlage 3) geldt nu voor beide verklaringen 2

3 Voorwoord De IBD is een gezamenlijk initiatief van de Vereniging van Nederlandse Gemeenten (VNG) en het Kwaliteitsinstituut Nederlandse Gemeenten (KING) en actief sinds 1 januari De IBD is er voor alle gemeenten en richt zich op bewustwording en concrete ondersteuning om gemeenten te helpen hun informatiebeveiliging naar een hoger plan te tillen. De IBD heeft de volgende doelen: 1. het preventief en structureel ondersteunen van gemeenten bij het opbouwen en onderhouden van bewustzijn als het gaat om informatiebeveiliging. 2. het leveren van integrale coördinatie en concrete ondersteuning op gemeente specifieke aspecten in geval van incidenten en crisissituaties op het vlak van informatiebeveiliging. 3. het bieden van gerichte projectmatige ondersteuning op deelgebieden om informatiebeveiliging in de praktijk van alle dag naar een hoger plan te tillen. De ondersteuning die de IBD biedt bij het ICT-Beveiligingsassessment DigiD is een voorbeeld van een dergelijk project. 4. het faciliteren van kennisdeling tussen gemeenten op het vlak van informatiebeveiliging Hoe realiseert de IBD haar doelen? Om invulling te kunnen geven aan haar doelen is door de IBD op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) een vertaalslag gemaakt naar een baseline voor de gemeentelijke markt. Deze Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) betreft twee varianten, een Strategische- én een Tactische Baseline. Beide varianten van de BIG zijn beschikbaar voor alle gemeenten op de community van de IBD, zodat door iedere gemeente tot implementatie van de BIG kan worden overgegaan. Bestuur en management hebben met deze baseline een instrument in handen waarmee zij in staat zijn om te meten of de organisatie in control is op het gebied van informatiebeveiliging. Om de implementatie van de Strategische en Tactische Baseline te ondersteunen, zijn door de IBD in samenwerking met de Taskforce Bestuur en Informatieveiligheid Dienstverlening producten ontwikkeld op operationeel niveau. Dit heeft een productenportfolio opgeleverd, genaamd de Operationele Baseline Nederlandse Gemeenten. Onderhavig product is er één van. Naast een productenportfolio, heeft de IBD voor gemeenten ook een dienstenportfolio ontwikkeld. Voor een volledig overzicht van het producten- en dienstenportfolio, kunt u terecht op de website van de IBD. De gemeente is zelf verantwoordelijk voor het opstellen en/of uitvoeren en/of handhaven van de regels. Hierbij geldt: - Er is wetgeving waar altijd aan voldaan moet worden, zoals niet uitputtend: BRP, Wbp, SUWI, BAG en PUN, maar ook de archiefwet. - Er is een gemeenschappelijk normenkader als basis: de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG). - De gemeente stelt dit normenkader vast, waarbij er ruimte is in de naleving van dat kader voor afweging en prioritering op basis van het pas toe of leg uit principe. 3

4 Leeswijzer Dit product maakt onderdeel uit van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG). Doel Dit product bevat voorbeelden van geheimhoudingsverklaringen, die door de gemeenten te gebruiken zijn. Deze geheimhoudingsverklaringen zijn onderdeel van de BIG. Doelgroep Partijen die binnen gemeenten gaan over het aannemen van tijdelijk en vast personeel. Relatie met overige producten Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) o Strategische variant van de Baseline Informatiebeveiliging voor Gemeenten o Tactische variant van de Baseline Informatiebeveiliging voor Gemeenten Implementatie BIG GAP-analyse Toelichting op GAP-analyse Voorbeeld Informatiebeveiligingsbeleid Gemeenten Maatregelen tactische variant Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Maatregel Maatregel Maatregel

5 Inhoud 1 Aanwijzing geheimhoudingsverklaringen Maatregelen verwijzing De ambtenaar De externe medewerker 7 Bijlage 1: Geheimhoudingsverklaring Ambtenaren 8 Bijlage 2: Integriteits- en geheimhoudingsverklaring Externe Medewerkers 9 Bijlage 3: Toelichting Integriteits- en geheimhoudingsverklaring 12 Bijlage 4: Besluit invoeren verplichte integriteits- en geheimhoudingsverklaring voor externe medewerkers 14 5

6 1 Aanwijzing geheimhoudingsverklaringen Bij dit document zijn 2 soorten geheimhoudingsverklaringen toegevoegd in de zin van de tactische variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG). 1.1 Maatregelen verwijzing De volgende maatregelen uit de BIG gaan over geheimhoudingsverplichting: Geheimhoudingsovereenkomst Eisen voor vertrouwelijkheid of voor een geheimhoudingsovereenkomst die een weerslag vormen van de behoefte van de organisatie aan bescherming van informatie behoren te worden vastgesteld en regelmatig te worden beoordeeld. 1. [A]De algemene geheimhoudingsplicht voor ambtenaren is geregeld in de Ambtenarenwet art. 125a, lid 3. Daarnaast dienen personen die te maken hebben met Bijzondere Informatie een geheimhoudingsverklaring te ondertekenen. Daaronder valt ook vertrouwelijke informatie. Hierbij wordt tevens vastgelegd dat na beëindiging van de functie, de betreffende persoon gehouden blijft aan die geheimhouding Beveiliging behandelen in overeenkomsten met een derde partij. 1. In contracten met externe partijen is vastgelegd hoe wordt omgegaan met geheimhouding en de geheimhoudingsverklaring Beëindiging van verantwoordelijkheden 1. Voor ambtenaren is in de ambtseed of belofte vastgelegd welke verplichtingen ook na beëindiging van het dienstverband of bij functiewijziging nog van kracht blijven en voor hoe lang. Voor ingehuurd personeel (zowel in dienst van een derde bedrijf als individueel) is dit contractueel vastgelegd. Indien nodig wordt een geheimhoudingsverklaring ondertekend. 1.2 De ambtenaar Op grond van de ambtenarenwet artikel 125a, is de ambtenaar verplicht tot geheimhouding van hetgeen hem in verband met zijn functie ter kennis is gekomen, voor zover die verplichting uit de aard der zaak komt. Ambtenaren hoeven dus geen verklaring te ondertekenen, want zij zijn al bij wet gebonden aan geheimhouding. Er zijn een aantal gevallen mogelijk waardoor er van de ambtenaar gevraagd kan worden om toch een geheimhoudingsverklaring te tekenen: 1. Bij aanstelling, zolang niet de eed of de belofte afgelegd is; 2. Bij het omgaan met Bijzondere Informatie 1 ; 3. Indien de dienst het nodig acht dat er separaat toch een geheimhoudingsverklaring ondertekend moet worden. Deze geheimhoudingsverklaring is te vinden in bijlage 1 en dient in tweevoud getekend te worden, een exemplaar voor de ondertekenaar en een exemplaar voor opleg in het personeelsdossier. Deze geheimhoudingsverklaring kan vergezeld worden van bijlage 3 en bijlage 5. Bijlage 3 bevat een uitleg 1 Zie hiervoor Besluit Voorschrift Informatiebeveiliging Rijksdienst Bijzondere Informatie 2013 (VIRBI 2013) 6

7 in klare taal over waarvoor getekend wordt en bijlage 5 zijn de wetteksten. Deze hebben we bewust losgekoppeld omdat wetteksten nog wel eens wijzigen. 1.3 De externe medewerker De externe medewerker dient altijd een integriteits- en geheimhoudingsverklaring te ondertekenen. Zonder ondertekende geheimhoudingsverklaring kan niet aangevangen worden met de werkzaamheden. Deze geheimhoudingsverklaring dient ook in tweevoud getekend te worden, een exemplaar voor de externe medewerker en een exemplaar voor bewaring in het contractdossier met de externe leverancier. Deze integriteits- en geheimhoudingsverklaring is te vinden in bijlage 2 en het bijbehorende besluit om deze in te voeren in bijlage 4. Deze geheimhoudingsverklaring kan vergezeld worden van bijlage 3 en bijlage 5. Bijlage 3 bevat een uitleg in klare taal over waarvoor getekend wordt en bijlage 5 zijn de wetteksten. Deze hebben we bewust losgekoppeld omdat wetteksten nog wel eens wijzigen. 7

8 Bijlage 1: Geheimhoudingsverklaring Ambtenaren Verklaring met betrekking tot de GEHEIMHOUDINGSPLICHT Ondergetekende Naam : Geboortedatum : Geboorteplaats : Werkzaam bij : Verklaart hierbij : a. dat hij/zij op de hoogte is gesteld van zijn verplichtingen tot geheimhouding van de vertrouwelijke gegevens van de gemeente xxxxx die hem/haar ter kennis (kunnen) komen, ingevolge de Ambtenarenwet artikel 125a; b. dat hij/zij belooft de voorschriften, welke zijn of zullen worden gegeven inzake de beveiliging van die gegevens getrouwelijk te zullen nakomen; c. dat hij/zij die gegevens niet aan niet gerechtigden zal onthullen, tenzij hem/haar door de gemeente xxxxxx daartoe schriftelijk toestemming is verleend; d. dat hij/zij kennis heeft genomen van de bepalingen in het Wetboek van Strafrecht inzake geheimhouding geldend op 20 april 2016, te weten de artikelen 2 tot en met 8, 23, 272 en 273 (snelkoppelingen te vinden op internet) en dat hij/zij de betekenis en het belang van die bepalingen heeft begrepen. e. Daarnaast verklaart ondergetekende dat hij/zij de inzage en/of het gebruik van vertrouwelijke gegevens zal beperken tot wat nodig is voor de vervulling werkzaamheden (Need-to-Know principe). Zie de toelichting (plaats), (datum) (handtekening) 8

9 Bijlage 2: Integriteits- en geheimhoudingsverklaring Externe Medewerkers INTEGRITEITS- EN GEHEIMHOUDINGSVERKLARING Gemeente Naam en voorletters Geboortedatum Geboorteplaats Functie Naam van dienst of onderdeel Verklaart het volgende: 1. Geheimhouding Zie de toelichting Ik verklaar geheim te houden alle informatie die mij gedurende mijn werkzame periode ter kennis komt waarvan ik weet of vermoed dat deze vertrouwelijk is. Persoonsgegevens, financiële gegevens, klantgegevens, aanbestedingsgegevens en contractgegevens beschouw ik in ieder geval als vertrouwelijk. Ik verstrek deze informatie niet aan anderen, ook niet binnen de gemeente, tenzij dit noodzakelijk is voor de uitoefening van mijn taak of ik daartoe wettelijk verplicht ben. Bij twijfel neem ik contact op met de opdrachtgever of de privacy-officer binnen het organisatieonderdeel. 2. Toegang tot gebouwen Zie de toelichting Ik gebruik de hulpmiddelen voor toegang tot locaties, apparatuur en ruimten van de gemeente uitsluitend voor het doel waarvoor deze aan mij ter beschikking zijn gesteld. Ik probeer niet om onbevoegd toegang te krijgen tot locaties van de gemeente. Voor mij bestemde toegangsmiddelen behoud ik voor mijzelf en geef ik niet aan collega s of derden, tenzij daarover afspraken zijn gemaakt met de opdrachtgever en dit past in de bedrijfsvoering. Bij vermissing, ontvreemding, misbruik of ander onrechtmatig gebruik van de mij verstrekte toegangspas, sleutels, tags, toegangscodes, apparatuur of software stel ik de daartoe aangewezen personen binnen het organisatieonderdeel waar ik werkzaam ben onmiddellijk daarvan in kennis. Ik houd mij aan de regels die per locatie van de gemeente zijn gesteld ten aanzien van het ontvangen en begeleiden van bezoekers. 9

10 3. Omgang informatie Zie de toelichting Ik laat geen stukken onbeheerd achter, ook niet op mijn bureau, in de ruimte of (thuis)werkplek waar ik werk, waarvan ik weet of zou kunnen weten dat deze vertrouwelijk zijn. Ik houd mij op mijn (thuis)werkplek aan de regels voor de beveiliging van informatie. Als ik vermoed dat er een inbreuk wordt gemaakt op de informatieveiligheid dan doe ik daarvan een melding aan mijn leidinggevende. Documenten, s, en overige zaken die niet voor mij bestemd zijn, zend ik onmiddellijk door aan het juiste adres of ik retourneer deze aan de afzender. Is het juiste adres noch de afzender bekend, dan vernietig ik ze. Ik beperk de inzage en/of het gebruik van vertrouwelijke gegevens tot wat nodig is voor de vervulling van mijn werkzaamheden (Need-to-Know principe). 4. Omgang bedrijfsmiddelen Zie de toelichting Ik ga zorgvuldig om met alle mij ter beschikking gestelde bedrijfsmiddelen, zowel op mijn werkplek als elders waar ik bedrijfsmiddelen gebruik. Ik houd mij aan de geldende regels voor internet en gebruik en de huisregels van het organisatieonderdeel. Ik laat geen waardevolle bedrijfsmiddelen onbeheerd achter op mijn werkplek of elders waar ik bedrijfsmiddelen gebruik. 5. Integriteit Ik gedraag mij integer, wat in ieder geval inhoudt dat ik mij houd aan de interne regels over integriteit en de huisregels van mijn organisatieonderdeel. Als ik een misstand constateer, meld ik deze in eerste bij mijn opdrachtgever of diens superieur. Als ik anoniem wil blijven, zal ik gebruik maken van de Klokkenluiderregeling en meld ik een geconstateerde misstand bij de vertrouwenspersoon integriteit bij mijn organisatieonderdeel. Bij twijfel raadpleeg ik de coördinator integriteit of de centrale vertrouwenspersoon integriteit. 6. Omgangsvormen Ik houd mij aan correcte omgangsvormen en ik houd mij aan de interne regels over ongewenst gedrag, omgangsvormen en de huisregels van mijn organisatieonderdeel. Krijg ik te maken met ongewenste omgangsvormen dan kan ik mijn opdrachtgever raadplegen, dan wel de vertrouwenspersoon ongewenste omgangsvormen bij mijn organisatieonderdeel of de gemeentelijke vertrouwenspersoon. Wordt het probleem niet opgelost dan kan ik een klacht indienen bij de klachtencommissie van mijn dienst of de gemeentebrede klachtencommissie. 10

11 Ik verklaar verder in kennis te zijn gesteld van de inhoud van dit formulier en: mij te zullen houden aan alle in dit formulier genoemde (spel)regels; bekend te zijn met de verplichting melding te doen van elke schending van de geheimhoudingsplicht. Dit onverminderd hetgeen is bepaald in artikel 162 van het Wetboek van Strafvordering (geldend op 17 november 2015); kennis te hebben genomen van de bepalingen in het Wetboek van Strafrecht inzake geheimhouding (geldend op 20 april 2016), te weten de artikelen 2 tot en met 8, 23, 272 en 273 (snelkoppelingen te vinden op internet); dat ik de betekenis en het belang van die bepalingen heb begrepen. Ondertekening medewerker Plaats Datum Handtekening Gezien Gemeente Plaats Datum Naam Handtekening + functie

12 Bijlage 3: Toelichting Integriteits- en geheimhoudingsverklaring Bijlage bij beide geheimhoudingsverklaringen! Algemeen Je hebt de geheimhoudingsverklaring ontvangen en moet deze ondertekenen. In de verklaring staan de wetsartikelen waar je je aan te houden hebt. Dit hoort erbij omdat we verplicht zijn om je goed en juridisch correct te informeren. Wat staat er eigenlijk? De gegevensverwerking (dit is ook het raadplegen van SUWI of de BRP, direct of via een andere applicatie) is noodzakelijk is voor de goede vervulling van een publiekrechtelijke taak en in het belang van betrokkene. Heb je de gegevens niet nodig, dan mag je ze ook niet raadplegen. Dit betekent ook dat je van een klant niet meer opvraagt, dan je voor je werk nodig hebt. We noemen dit ook wel Need-to-Know. In de meeste applicaties is het toegangsbeheer per groep geregeld. Je hebt dus dezelfde rechten als je collega s, maar je hebt geen recht om gegevens te bekijken van een klant van een collega. Als je niet kunt uitleggen waarom je iets opvraagt, handel je waarschijnlijk in strijd met de bepalingen uit onder andere de Wbp (Wet bescherming persoonsgegevens). Je weet dat alle opvragingen vastgelegd worden (logging) en dat dit regelmatig wordt gecontroleerd. Ook deze controle is een wettelijke verplichting. Geheimhouding betekent ook dat je deze informatie niet met anderen deelt, behalve als je daar wettelijk toe verplicht bent (o.a. samenwerking Sociaal Domein). Concreet komt dit neer op de z.g. Clean Desk Policy (geen vertrouwelijke informatie open en bloot laten liggen, ook niet op het scherm van je computer) en niet over klanten/burgers praten als dit niet nodig is. Moet dat wel, dan zorg je ervoor dat anderen niet kunnen meeluisteren. Is dat niet mogelijk, doe het dan zo dat niet herkenbaar is over wie (geen namen of adressen noemen) het gaat. De wetgever neemt geheimhouding serieus. Zo staat, in artikel 272 van het Wetboek van Strafrecht, aangegeven dat overtreding van deze regels wordt gezien als een misdrijf van de 4e categorie. Hiervoor kan een gevangenisstraf van maximaal 1 jaar of een geldboeten van de vierde categorie (per worden opgelegd. In minder ernstige gevallen neemt de werkgever disciplinaire maatregelen, die kunnen variëren van een waarschuwing tot ontslag. Wat betekent dat voor jou? Zie het als de bepalingen in een contract. We vertrouwen elkaar, zijn integer en houden ons aan de afspraken en de gedragscode. Na ondertekening kijk je niet meer naar het contract. Alleen voor de hoge uitzondering waarin het mis gaat, moet je alles wel goed geregeld hebben. De juiste wetteksten kun je hier vinden Ambtenarenwet artikel 125a; Wetboek van Strafrecht artikelen 2 tot en met 8, 23, 272 en 273 Wetboek van Strafvordering (geldend op 17 november 2015) artikel 162. Nadere uitleg: 1. Geheimhouding Vertrouwelijke informatie op schrift is te herkennen doordat er vertrouwelijk op staat. Ook stempels of aantekeningen als geheim en dergelijke kwalificeren een document als vertrouwelijk. 12

13 Ook niet-schriftelijke informatie kan een vertrouwelijk karakter hebben, zoals interne uitspraken van het college, discussies of verschillen van mening. 2. Toegang tot gebouwen, apparatuur en kwetsbare ruimten Met locatie wordt bedoeld elk gebouw waarin een onderdeel van de gemeente is gevestigd, of een plaats waar medewerkers werkzaam zijn, dus ook bedrijfsterreinen, kunstwerken, vervoermiddelen, etc. Toegangsmiddelen zijn bijvoorbeeld toegangspassen, sleutels, tags, toegangscodes, passwords, apparatuur en software. Voorbeelden van extra kwetsbare ruimten zijn: computer- en netwerkruimten, ruimten met communicatieapparatuur zoals telefooncentrales, archiefruimten, ruimten met toegang tot bedrijfsvoeringsgegevens ruimten waarin zich kluizen bevinden, werkplaatsen waar kostbare apparatuur aanwezig is. 3. Omgang informatie Zoals onder het kopje Geheimhouding al is aangegeven worden in ieder geval als vertrouwelijk beschouwd persoonsgegevens, financiële gegevens, klantgegevens, aanbestedingsgegevens en contractgegevens. Voorbeelden van mogelijke beveiligingsmaatregelen zijn: clean desk, afsluiten kasten, aanzetten schermbeveiliging tijdens afwezigheid, regelmatig wijzigen van wachtwoorden, niet uitlenen van apparatuur of gegevensdragers aan derden. 4. Omgang bedrijfsmiddelen Voorbeelden van bedrijfsmiddelen zijn: computers, (mobiele) telefoons, kantoorbehoeften, laptops, beamers, vervoermiddelen zoals dienstauto of dienstfiets. Voorbeelden van ongewenst gebruik van inter-/intranet en zijn het surfen naar dubieuze websites, het openen van van totaal onbekende afzenders dan wel met een vreemde bijlage, het downloaden van muziekbestanden of software zonder licentie, etc. 13

14 Bijlage 4: Besluit invoeren verplichte integriteits- en geheimhoudingsverklaring voor externe medewerkers Doelstelling: informatie over invoering verplichte integriteits- en geheimhoudingsverklaring voor externe medewerkers Relatie met andere documenten: (door de gemeente in te vullen) Ingangsdatum: (door de gemeente in te vullen) Geldig tot: onbepaalde tijd Hierbij delen wij u mede dat wij hebben besloten tot het invoeren van een verplichte integriteits- en geheimhoudingsverklaring voor medewerkers op arbeidsovereenkomst en externe medewerkers. Ambtenaren leggen bij indiensttreding de ambtseed af. Daarbij verklaren zij dat zij zich integer zullen gedragen. Dit geldt niet voor de medewerkers op arbeidsovereenkomst en externe medewerkers. Met deze geheimhoudingsverklaring wordt ook voor deze groepen bij de start van de werkzaamheden duidelijk gemaakt wat binnen de gemeente de regels van het spel ten aanzien van integriteit zijn. De verklaring richt zich op geheimhouding, toegang tot gebouwen, omgang met informatie en bedrijfsmiddelen en integriteit, zoals het melden van vermoedens van misstanden en omgangsvormen. Gebruik formulier Elke medewerker op arbeidsovereenkomst en externe medewerker ontvangt de verklaring bij de start van werkzaamheden. Na het doornemen van de tekst en een toelichting daarop wordt het formulier ondertekend en (normaliter in het opdrachtdossier) opgeborgen. Mocht de externe medewerker weigeren het formulier te ondertekenen, en na voldoende toelichting bij de weigering tot tekening blijven, dan kunnen de werkzaamheden niet starten. Het formulier is te vinden op XXXXX(bijvoorbeeld: het gemeentelijke intranet onder integriteit en arbeidsvoorwaarden) Relatie met algemene inkoopvoorwaarden Om de integriteit bij inhuur van externen te waarborgen is een aantal maatregelen mogelijk. Daarbij wordt gelet op het beperkt houden van administratieve lasten en kosten. Het Inkoopbureau heeft in de algemene inkoopvoorwaarden het volgende geregeld: - indien de gemeente xxxxxx daarom vraagt dient een VOG te worden overlegd door de werkgever van de medewerker die is ingehuurd; - de externe medewerker dient vermoedens van misstanden te melden bij de opdrachtgever; - de externe medewerker dan wel organisatie dient zich bij de werkzaamheden voor de gemeente xxxxx te conformeren aan het hier geldende integriteitbeleid. Wij verzoeken het bevoegd gezag van de XXXXX (noem hier de stakeholders binnen de gemeente op, bijvoorbeeld: deelgemeenten, de Griffie, de bestuurscommissies, de directeur van de Rekenkamer en de gemeentelijke ombudsman) met nadruk uitvoering te geven aan hetgeen in deze circulaire is bepaald. Wij verzoeken u aan het vorenstaande op de gebruikelijke wijze bekendheid te geven binnen uw organisatie. Burgemeester en Wethouders van xxxxxxxx, De Secretaris, De Burgemeester, 14

15 Bijlage 5: Wetsartikelen bij Geheimhoudingsverklaring (ter inzage) Ambtenarenwet Wetboek van Strafrecht 15

16 16

17 17

18 18

19 19

20 Wetboek van Strafvordering 20

21 INFORMATIEBEVEILIGINGSDIENST V00R GEMEENTEN (IBD) NASSAULAAN JS DEN HAAG POSTBUS GK DEN HAAG HELPDESK

Geheimhoudingsverklaringen

Geheimhoudingsverklaringen Handreiking Geheimhoudingsverklaringen Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO) Colofon Naam document Handreiking Geheimhoudingsverklaringen

Nadere informatie

Toegangsmiddelen zijn bijvoorbeeld toegangspassen, sleutels, toegangscodes, wachtwoorden, gebruikerscodes,

Toegangsmiddelen zijn bijvoorbeeld toegangspassen, sleutels, toegangscodes, wachtwoorden, gebruikerscodes, TOELICHTING BIJ INTEGRITEITS- EN GEHEIMHOUDINGSVERKLARING 1. Geheimhouding Vertrouwelijke informatie op schrift is te herkennen doordat er vertrouwelijk op staat. Ook stempels of aantekeningen als geheim

Nadere informatie

1 Neem gekozen mogelijkheid op. Vereniging van Oud-medewerkers Rijkswaterstaat

1 Neem gekozen mogelijkheid op. Vereniging van Oud-medewerkers Rijkswaterstaat Dienstverleningsovereenkomst vrijwilligerswerk tussen Rijkswaterstaat, verder te noemen RWS en het lid van de Vereniging van Oud-medewerkers Rijkswaterstaat, verder te noemen. Opdrachtgever namens RWS

Nadere informatie

1 Neem gekozen mogelijkheid op. 2 De vergoeding wordt bepaald aan de hand van de tariefbandbreedte en in onderling overleg vastgesteld.

1 Neem gekozen mogelijkheid op. 2 De vergoeding wordt bepaald aan de hand van de tariefbandbreedte en in onderling overleg vastgesteld. Dienstverleningsovereenkomst betaald werk tussen Rijkswaterstaat, verder te noemen RWS en het lid van de Vereniging van Oud-medewerkers Rijkswaterstaat, verder te noemen Opdrachtgever RWS Organisatieonderdeel

Nadere informatie

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) TOELICHTING OP GAP-ANALYSE Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Toelichting op GAP-analyse Versienummer

Nadere informatie

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) VERSLAG PIA Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Verslag PIA Versienummer 1.0 Versiedatum April 2014

Nadere informatie

INKOOPVOORWAARDEN EN INFORMATIEBEVEILIGINGSEISEN

INKOOPVOORWAARDEN EN INFORMATIEBEVEILIGINGSEISEN INKOOPVOORWAARDEN EN INFORMATIEBEVEILIGINGSEISEN Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Inkoopvoorwaarden

Nadere informatie

RESPONSIBLE DISCLOSURE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

RESPONSIBLE DISCLOSURE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) RESPONSIBLE DISCLOSURE Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Responsible Disclosure Versienummer 1.0 Versiedatum

Nadere informatie

TOEGANGSBELEID. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

TOEGANGSBELEID. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) TOEGANGSBELEID Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Toegangsbeleid Versienummer 1.0 Versiedatum oktober

Nadere informatie

MOBIELE GEGEVENSDRAGERS. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

MOBIELE GEGEVENSDRAGERS. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) MOBIELE GEGEVENSDRAGERS Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Mobiele gegevensdragers Versienummer 1.0

Nadere informatie

CONTRACTMANAGEMENT. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

CONTRACTMANAGEMENT. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) CONTRACTMANAGEMENT Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Contractmanagement Versienummer 1.0 Versiedatum

Nadere informatie

INTEGRITEITSBELEID WOONSERVICE IJSSELLAND. Status: definitief

INTEGRITEITSBELEID WOONSERVICE IJSSELLAND. Status: definitief INTEGRITEITSBELEID WOONSERVICE IJSSELLAND Status: definitief Datum: 28 mei 2018 Inhoud Inleiding... 2 Leveranciers... 3 Aannemen van uitnodigingen... 3 Aanvaarden van geschenken... 3 Opdracht aan aannemer

Nadere informatie

Versie: 1.0 Datum: 1 oktober 2011. Integriteitscode ICT

Versie: 1.0 Datum: 1 oktober 2011. Integriteitscode ICT Versie: 1.0 Datum: 1 oktober 2011 Integriteitscode ICT Toelichting Voor u ligt de 'Integriteitscode ICT van de Erasmus Universiteit Rotterdam (EUR). De integriteitscode bevat een overzicht van de huidige

Nadere informatie

Leidraad Integriteitcode

Leidraad Integriteitcode Leidraad Integriteitcode Datum: juni 2010 SurfIBO Het SURF Informatie Beveiligers Overleg is ingesteld door het platform SURF ICT en Organisatie met als doelen het actief stimuleren van en richting geven

Nadere informatie

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013. Anita van Nieuwenborg

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013. Anita van Nieuwenborg INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013 Anita van Nieuwenborg Agenda 1. De IBD 2. Doelen van de IBD 3. Dienstverlening van de IBD 4. Aansluiting bij de IBD 5. Vragen 2 1. De IBD

Nadere informatie

VEILIGE AFVOER VAN ICT- MIDDELEN. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

VEILIGE AFVOER VAN ICT- MIDDELEN. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) VEILIGE AFVOER VAN ICT- MIDDELEN Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Veilige afvoer van ICT-middelen

Nadere informatie

Handleiding. Checklist Data Privacy Impact Analyse

Handleiding. Checklist Data Privacy Impact Analyse Handleiding Checklist Data Privacy Impact Analyse Colofon Naam document Checklist Data Privacy Impact Analyse Versienummer 1.0 Versiedatum 04-06-2018 Versiebeheer Het beheer van dit document berust bij

Nadere informatie

MODEL VOOR EEN VERWERKERSOVEREENKOMST

MODEL VOOR EEN VERWERKERSOVEREENKOMST MODEL VOOR EEN VERWERKERSOVEREENKOMST Colofon Naam document Model voor een verwerkersovereenkomst. Versienummer 2.3 Versiedatum maart 2017 Versiebeheer Het beheer van dit document berust bij de Informatiebeveiligingsdienst

Nadere informatie

Responsible Disclosure

Responsible Disclosure Handreiking Responsible Disclosure Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO) Colofon Naam document Handreiking Responsible

Nadere informatie

IMPLEMENTATIE BIG. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

IMPLEMENTATIE BIG. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) IMPLEMENTATIE BIG Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Implementatie BIG Versienummer 1.0 Versiedatum

Nadere informatie

HARDENING-BELEID VOOR GEMEENTEN. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

HARDENING-BELEID VOOR GEMEENTEN. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) HARDENING-BELEID VOOR GEMEENTEN Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Hardening-beleid voor gemeenten

Nadere informatie

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 Anita van Nieuwenborg Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 De IBD Gezamenlijk initiatief VNG en KING Opgericht vanuit behoefte van gemeenten aan coördinatie en ondersteuning

Nadere informatie

Gedragscode ICT-functionarissen Universiteit Twente

Gedragscode ICT-functionarissen Universiteit Twente Universitair Informatiemanagement Kenmerk: SB/UIM/12/1107/khv Datum: 13 december 2012 Gedragscode ICT-functionarissen Universiteit Twente Vanuit hun functie hebben ICT-functionarissen vaak verregaande

Nadere informatie

Mobiele Gegevensdragers

Mobiele Gegevensdragers Handreiking Mobiele Gegevensdragers Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO) Colofon Naam document Handreiking Mobiele

Nadere informatie

HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE

HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE Versie 1.00 3 juli 2017 Wanneer burgers op zoek zijn naar informatie over hoe de gemeente met privacy omgaat gaan ze meestal naar de privacyverklaring

Nadere informatie

Inkoopvoorwaarden en informatieveiligheidseisen. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

Inkoopvoorwaarden en informatieveiligheidseisen. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Inkoopvoorwaarden en informatieveiligheidseisen Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Colofon Onderhavig operationeel product, behorende bij de Baseline

Nadere informatie

Jaarrapportage gegevensbescherming

Jaarrapportage gegevensbescherming Voorbeeld Jaarrapportage gegevensbescherming Jaarrapportage voor het college van Burgemeester en Wethouders Colofon Naam document FG Jaarrapportage College van Burgemeester en Wethouders Versienummer 1.0

Nadere informatie

ANTI-MALWARE BELEID. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

ANTI-MALWARE BELEID. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) ANTI-MALWARE BELEID Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Anti-malware beleid Versienummer 1.0 Versiedatum

Nadere informatie

AANSLUITEN BIJ DE IBD. Het stappenplan

AANSLUITEN BIJ DE IBD. Het stappenplan AANSLUITEN BIJ DE IBD Het stappenplan Auteur IBD Datum Januari 2015 2 Inhoud 1. Inleiding 4 1.1 Dienstenportfolio van de IBD 4 1.2 Officieel aansluiten bij de IBD 5 1.3 Bestuurlijk draagvlak 6 1.4 Overzicht

Nadere informatie

Privacy Statement Forte Welzijn

Privacy Statement Forte Welzijn Privacy Statement 1 Privacy Statement Forte Welzijn Dit is het Privacy Statement van Forte Welzijn. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt

Nadere informatie

Privacyreglement Zorgboerderij De Geijsterse Hoeve. Inwerkingtreding: 1 september In dit reglement wordt verstaan onder:

Privacyreglement Zorgboerderij De Geijsterse Hoeve. Inwerkingtreding: 1 september In dit reglement wordt verstaan onder: Privacyreglement Zorgboerderij De Geijsterse Hoeve Inwerkingtreding: 1 september 2016 Artikel 1 Definities In dit reglement wordt verstaan onder: 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde

Nadere informatie

Gegevensverzameling: verzameling van persoonsgegevens over een cursisten of medewerkers met daaraan ten grondslag een bepaald doel.

Gegevensverzameling: verzameling van persoonsgegevens over een cursisten of medewerkers met daaraan ten grondslag een bepaald doel. Privacyreglement Stichting VluchtelingenWerk Inburgering 2018 1. Algemeen Dit reglement is een uitwerking van de Wet bescherming persoonsgegevens (Wbp). Hiermee wordt de privacy van cursisten en medewerkers

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten Implementatie van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst

Nadere informatie

BEWERKERSOVEREENKOMST OV-CHIPKAART GEGEVENS in de zin van de Wet bescherming persoonsgegevens

BEWERKERSOVEREENKOMST OV-CHIPKAART GEGEVENS in de zin van de Wet bescherming persoonsgegevens BEWERKERSOVEREENKOMST OV-CHIPKAART GEGEVENS in de zin van de Wet bescherming persoonsgegevens De ondergetekenden: 1. Naam OV-vervoerder., gevestigd en kantoorhoudende te te dezen rechtsgeldig vertegenwoordigd

Nadere informatie

PRIVACYREGELING RITREGISTRATIESYSTEEM < NAAM BEDRIJF > Versienummer: 1.4 Datum wijziging: < 1 september 2013 > Ingangsdatum: < 1 september 2013 >

PRIVACYREGELING RITREGISTRATIESYSTEEM < NAAM BEDRIJF > Versienummer: 1.4 Datum wijziging: < 1 september 2013 > Ingangsdatum: < 1 september 2013 > PRIVACYREGELING RITREGISTRATIESYSTEEM < NAAM BEDRIJF > Versienummer: 1.4 Datum wijziging: < 1 september 2013 > Ingangsdatum: < 1 september 2013 > Artikel 1 Begripsbepalingen In deze Privacyregeling wordt

Nadere informatie

Privacy Reglement St. Zorgcentrum Oranjehof

Privacy Reglement St. Zorgcentrum Oranjehof Privacy Reglement St. Zorgcentrum Oranjehof Dit is het Privacy Statement van St. Zorgcentrum Oranjehof. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt

Nadere informatie

VERWERKERSOVEREENKOMST. 1...hierna opdrachtgever,

VERWERKERSOVEREENKOMST. 1...hierna opdrachtgever, VERWERKERSOVEREENKOMST De ondergetekenden: 1...hierna opdrachtgever, 1. Romein Broeksteeg, kantoorhoudende te Houten aan De Molen 83, ingeschreven in het handelsregister van de Kamer van Koophandel onder

Nadere informatie

Regeling zorgvuldig omgaan met informatie

Regeling zorgvuldig omgaan met informatie DE NEDERLANDSCHE BANK N.V. Regeling zorgvuldig omgaan met informatie Artikel 1 In deze regeling wordt verstaan onder: a. DNB: De Nederlandsche Bank N.V.; b. digitale bedrijfsmiddelen: de door DNB aan de

Nadere informatie

Privacy Statement Nederlands Migratie Instituut (NMI)

Privacy Statement Nederlands Migratie Instituut (NMI) Privacy Statement Nederlands Migratie Instituut (NMI) Dit is het Privacy Statement van het NMI. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt het

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Copyright 2018, GV Centric Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand of openbaar gemaakt, in enige vorm of op enige wijze, hetzij elektronisch,

Nadere informatie

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement Privacyreglement Inhoudsopgave Artikel 1 Algemene- en begripsbepalingen... 3 Artikel 2 Reikwijdte... 3 Artikel 3 Doel van de verwerking van persoonsgegevens... 4 Artikel 4 Verwerken van persoonsgegevens...

Nadere informatie

Privacy Statement MENS De Bilt

Privacy Statement MENS De Bilt Privacy Statement MENS De Bilt Dit is het Privacystatement van MENS De Bilt. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt MENS De Bilt uw persoonsgegevens.

Nadere informatie

Privacy statement Wat zijn persoonsgegevens? Bijzondere persoonsgegevens Van wie verwerkt Stichting Welzijn Bergen persoonsgegevens?

Privacy statement Wat zijn persoonsgegevens? Bijzondere persoonsgegevens Van wie verwerkt Stichting Welzijn Bergen persoonsgegevens? Privacy statement Stichting Welzijn Bergen verwerkt persoonsgegevens. Wij willen u hierover graag duidelijk en transparant informeren. U kunt in dit Privacy Statement lezen welke persoonsgegevens wij van

Nadere informatie

PRIVACY REGLEMENT - 2015

PRIVACY REGLEMENT - 2015 PRIVACY REGLEMENT - 2015 Jasnante re-integratie onderdeel van Jasnante Holding B.V. (kvk nr. 52123669 ) gevestigd aan de Jacob van Lennepkade 32-s, 1053 MK te Amsterdam draagt zorg voor de geheimhoudingsverplichting

Nadere informatie

Privacyreglement OCA(Zorg)

Privacyreglement OCA(Zorg) Privacyreglement OCA(Zorg) Artikel 1 Algemene- en begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

GEBRUIKERSVOORWAARDEN

GEBRUIKERSVOORWAARDEN GEBRUIKERSVOORWAARDEN Voor het gebruik van MIJN POSITIEVE GEZONDHEID gelden de volgende gebruiksvoorwaarden. Het gebruik van MIJN POSITIEVE GEZONDHEID is alleen mogelijk indien u met deze gebruiksvoorwaarden

Nadere informatie

PRIVACYVERKLARING VAN INKOOPBUREAU WEST-BRABANT

PRIVACYVERKLARING VAN INKOOPBUREAU WEST-BRABANT PRIVACYVERKLARING VAN INKOOPBUREAU WEST-BRABANT Inleiding Iedereen heeft recht op privacy. U heeft er dan ook recht op dat de Stichting Inkoopbureau West- Brabant (hierna te noemen: Inkoopbureau West-Brabant

Nadere informatie

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf

Nadere informatie

Privacy reglement Geluk in werken

Privacy reglement Geluk in werken Privacy reglement Geluk in werken Privacy reglement Pagina 1 van 6 Versie mei 2016 1 Algemene en begripsbepalingen Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt

Nadere informatie

Privacyreglement Stichting Werkcarrousel

Privacyreglement Stichting Werkcarrousel Privacyreglement Berlicumseweg 8, Rietveldenweg 16 5248 NT, Rosmalen Internet: www.werk-carrousel.nl Privacyreglement : versie oktober 2017 Pagina 1 van 5 Privacyreglement Inleiding gaat zeer zorgvuldig

Nadere informatie

Privacy statement ROM3D

Privacy statement ROM3D Privacy statement ROM3D Dit is het Privacy Statement van Rom3D. Om je goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt Rom3D jouw persoonsgegevens. Rom3D

Nadere informatie

Privacy statement Salut. Mei 2018

Privacy statement Salut. Mei 2018 Privacy statement Salut Mei 2018 2 Inhoudsopgave Privacy statement Salut 3 Waarom heeft Salut een Privacy Statement? 3 Wat zijn persoonsgegevens? 3 Waarop is dit Privacy Statement van toepassing? 3 Van

Nadere informatie

Privacyverklaring voor de gemeentelijke website

Privacyverklaring voor de gemeentelijke website Realisatie Handreiking Privacyverklaring voor de gemeentelijke website Inhoudsopgave 1 Inleiding...3 2 De stappen van een privacyverklaring...4 2.1 Verwerkt u persoonsgegevens?...4 2.2 Bijzondere en/of

Nadere informatie

Privacy Statement Vrijwilligers Hoogeveen

Privacy Statement Vrijwilligers Hoogeveen Privacy Statement Vrijwilligers Hoogeveen Dit is het Privacy Statement van VrijwilligersHoogeveen. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt

Nadere informatie

Privacyreglement Werkvloertaal 26 juli 2015

Privacyreglement Werkvloertaal 26 juli 2015 Privacyreglement Werkvloertaal 26 juli 2015 Algemeen Privacyreglement Werkvloertaal Pagina 1 van 6 Algemeen Privacyreglement Werkvloertaal De directie van Werkvloertaal, overwegende, dat het in verband

Nadere informatie

Algemene voorwaarden voor het gebruik van de NCDR database en website

Algemene voorwaarden voor het gebruik van de NCDR database en website ALGEMENE VOORWAARDEN VAN NCDR Algemene voorwaarden voor het gebruik van de NCDR database en website 1. Definities 1.1 De hierna met een hoofdletter aangeduide begrippen hebben de volgende betekenis: a.

Nadere informatie

Geheimhoudingsovereenkomst

Geheimhoudingsovereenkomst Geheimhoudingsovereenkomst Snijders Advocaten Vughterweg 74 5211 CM s-hertogenbosch Contactpersoon: Bart Huijs M: 06 51 62 35 02 E: bhuijs@snijders-advocaten.nl Disclaimer - Deze modelcontracten worden

Nadere informatie

PRIVACYVERKLARING SWOA

PRIVACYVERKLARING SWOA PRIVACYVERKLARING SWOA 190327 Privacyverklaring SWOA at kb jvda HK Inhoudsopgave 1. Inleiding... 2 2. Verwerking van persoonsgegevens... 2 3. Beveiliging en geheimhouding... 3 4. Contact met SWOA... 4

Nadere informatie

Privacyreglement Picos B.V.

Privacyreglement Picos B.V. Privacyreglement Picos B.V. Picos Rietveldenweg 14 5222 AR s-hertogenbosch Internet: www.picosbv.nl Privacyreglement Picos: versie december 2016 Pagina 1 van 5 Privacyreglement Picos B.V. Inleiding Picos

Nadere informatie

Privacy Statement Welcom

Privacy Statement Welcom Privacy Statement Welcom Privacy Statement Welcom Dit is het Privacy Statement van Welcom. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt Welcom

Nadere informatie

Verder in dit document te noemen Optimaal Werk en gelieerde bedrijven of Opdrachtnemer.

Verder in dit document te noemen Optimaal Werk en gelieerde bedrijven of Opdrachtnemer. PRIVACY REGLEMENT Betreffende bedrijven Dit Privacyreglement betreft de volgende bedrijven: o Optimaal Werk BV o Optimaal Arbo BV o Verzuim Beheer BV Verder in dit document te noemen Optimaal Werk en gelieerde

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST DE ONDERGETEKENDEN BEWERKERSOVEREENKOMST De Vereniging van Zorgaanbieders voor Zorgcommunicatie, gevestigd te Den Haag, te dezen rechtsgeldig vertegenwoordigd door de heer G.J. van Miltenburg, hierna te

Nadere informatie

Kwaliteitsdocument. Privacy Statement

Kwaliteitsdocument. Privacy Statement Kwaliteitsdocument Privacy Statement Inhoudsopgave 1. Inleiding... 3 2. Waarop is dit Privacy Statement van toepassing?... 3 3. Persoonsgegevens... 3 Van wie verwerkt Elan persoonsgegevens?... 3 Wie is

Nadere informatie

BWRI & Privacy waarborgen

BWRI & Privacy waarborgen BWRI & Privacy waarborgen BWRI & Privacy waarborgen Als u in de gemeente Midden-Groningen woont, kunt u bij onze uitvoeringinstantie BWRI terecht voor het aanvragen van een uitkering, ondersteuning bij

Nadere informatie

Privacy reglement / Geheimhouding

Privacy reglement / Geheimhouding Privacy reglement / Geheimhouding Frans Hoevenaars / Thea van Zevenbergen Dit document is het privacy reglement van Anchore 2 B.V. Het is een onderdeel van het kwaliteitshandboek.. Anchore 2, Kijk vooruit

Nadere informatie

Waar in deze verklaring wordt gesproken over wij of ons wordt bedoeld: SUMMAVIEW B.V.

Waar in deze verklaring wordt gesproken over wij of ons wordt bedoeld: SUMMAVIEW B.V. U deelt allerlei persoonsgegevens met ons. Wij gaan zorgvuldig met uw persoonsgegevens om. In deze verklaring leest u hoe wij dit doen. Daarnaast vertellen wij u welke rechten u heeft op het gebied van

Nadere informatie

Privacyreglement Hulp bij ADHD

Privacyreglement Hulp bij ADHD Privacyreglement Hulp bij ADHD Paragraaf 1: Algemene bepalingen Artikel 1: Begripsbepaling In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens (Staatsblad

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten het suwinet-normenkader en de big kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst voor gemeenten (IBD) is een gezamenlijk

Nadere informatie

MOBILE DEVICE MANAGEMENT. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

MOBILE DEVICE MANAGEMENT. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) MOBILE DEVICE MANAGEMENT Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Mobile Device Management Versienummer 1.0

Nadere informatie

Burgemeester en wethouders van Boxmeer; Gelezen het voorstel van burgemeester en wethouder van Boxmeer d.d. 21 mei 2002 B E S L U I T E N :

Burgemeester en wethouders van Boxmeer; Gelezen het voorstel van burgemeester en wethouder van Boxmeer d.d. 21 mei 2002 B E S L U I T E N : Gemeente Boxmeer Onderwerp: Privacyreglement e-mail en internetgebruik Nummer: Burgemeester en wethouders van Boxmeer; Gelezen het voorstel van burgemeester en wethouder van Boxmeer d.d. 21 mei 2002 gelet

Nadere informatie

Privacyreglement Blij met taal

Privacyreglement Blij met taal Privacyreglement Blij met taal Liselot van der Sluis Waterpoort 33 5662 VK Geldrop Kvk nummer: 66772893 Dit privacyreglement treedt in werking per 28 januari 2019. Inhoud Artikel 1 Artikel 2 Artikel 3

Nadere informatie

Bewerkersovereenkomst

Bewerkersovereenkomst 1 Bewerkersovereenkomst Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeente Doetinchem met de (nader in te vullen) bewerker. Het college van burgemeester en wethouders van de gemeente

Nadere informatie

ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN. Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers

ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN. Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers 1 Inleiding De Informatiebeveiligingsdienst voor gemeenten is een activiteit die in opdracht

Nadere informatie

In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens (Staatsblad 2000, 302) verstaan onder:

In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens (Staatsblad 2000, 302) verstaan onder: Privacy Reglement Second Chance Force Versie 1.1, datum 31-03-2015 PARAGRAAF 1: Algemene bepalingen Artikel 1: Begripsbepaling In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming

Nadere informatie

Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.)

Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.) Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.) 1. Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare

Nadere informatie

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden.

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden. PRIVACYREGLEMENT Reglement betreffende de bescherming van persoonsgegevens van personen die door Re-integratie Leiden (RL) worden begeleid. De persoonsgegevens worden behandeld met inachtneming van hetgeen

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst Op de dienstverlening van Drukwerkservice.nl is onderstaande verwerkersovereenkomst van toepassing. In deze verwerkersovereenkomst wordt verstaan onder: Verwerkingsverantwoordelijke

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN. Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers

ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN. Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers 1 Inleiding De Informatiebeveiligingsdienst voor gemeenten is een activiteit die in opdracht

Nadere informatie

Bewerkersovereenkomst

Bewerkersovereenkomst Copyright 2016, Centric Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand of openbaar gemaakt, in enige vorm of op enige wijze, hetzij elektronisch, mechanisch,

Nadere informatie

8.50 Privacyreglement

8.50 Privacyreglement 1.0 Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; 2. Zorggegevens: persoonsgegevens die direct of indirect betrekking hebben

Nadere informatie

Richtlijn Bescherming Persoonsgegevens

Richtlijn Bescherming Persoonsgegevens Wonen Wittem Richtlijn Bescherming Persoonsgegevens juli 2015 Versie 1 28-7-2016 RICHTLIJN BESCHERMING PERSOONSGEGEVENS Stichting Wonen Wittem legt gegevens vast van haar klanten voor het uitvoeren van

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST BEWERKERSOVEREENKOMST 1. [ORGANISATIE], statutair gevestigd te [PLAATS], kantoor houdende [ADRES], ingeschreven in het handelsregister onder nummer [KVKNR], hierbij vertegenwoordigd door [DHR/MEVR] [NAAM],

Nadere informatie

Artikel 5 Medewerkers delen informatie met elkaar als dit is toegestaan en als dit van belang is voor de uitoefening van hun taken en werkzaamheden.

Artikel 5 Medewerkers delen informatie met elkaar als dit is toegestaan en als dit van belang is voor de uitoefening van hun taken en werkzaamheden. DE NEDERLANDSCHE BANK N.V. Regeling zorgvuldig omgaan met informatie Interne regeling van De Nederlandsche Bank N.V. van 12 december 2007 houdende regels voor de wijze waarop medewerkers dienen om te gaan

Nadere informatie

VERWERKERSOVEREENKOMST. tussen. Verwerkingsverantwoordelijke INFOGROEN SOFTWARE B.V.

VERWERKERSOVEREENKOMST. tussen. Verwerkingsverantwoordelijke INFOGROEN SOFTWARE B.V. VERWERKERSOVEREENKOMST tussen Verwerkingsverantwoordelijke & INFOGROEN SOFTWARE B.V. Pagina 1 van 5 ONDERGETEKENDEN: 1. De... statutair gevestigd en kantoorhoudende te aan het, te dezen rechtsgeldig vertegenwoordigd

Nadere informatie

Inkoopvoorwaarden en informatiebeveiligingseisen

Inkoopvoorwaarden en informatiebeveiligingseisen Handreiking Inkoopvoorwaarden en informatiebeveiligingseisen Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO) Colofon Naam document

Nadere informatie

Privacy Statement Peutersaen

Privacy Statement Peutersaen Privacy Statement Peutersaen Dit is het Privacy Statement van Peutersaen Holding B.V. en haar dochterondernemingen Peutersaen B.V., Buboflex B.V., Kenniscentrum Peutersaen B.V. en Ninox B.V., hierna te

Nadere informatie

Inhoudsopgave Voorwoord... 1 Doel van registratie Doel van de registratie van ouders / verzorgers Doel van de registratie van

Inhoudsopgave Voorwoord... 1 Doel van registratie Doel van de registratie van ouders / verzorgers Doel van de registratie van Privacy beleid Versie 2018 Voorwoord Kinderopvang de Voetstapjes hecht veel waarde aan de bescherming van uw persoonsgegevens. Uw privacy vinden wij belangrijk en wij handelen dan ook in lijn met de Algemene

Nadere informatie

PRIVACYREGLEMENT. maakt werk van de apotheek. Stichting Bedrijfsfonds Apotheken. Paragraaf 1. Algemene bepalingen

PRIVACYREGLEMENT. maakt werk van de apotheek. Stichting Bedrijfsfonds Apotheken. Paragraaf 1. Algemene bepalingen maakt werk van de apotheek Postbus 219 3430 AE Nieuwegein T 030 600 85 20 F 030 600 85 20 E sba@sbaweb.nl W www.sbaweb.nl PRIVACYREGLEMENT Stichting Bedrijfsfonds Apotheken Paragraaf 1 Artikel 1 Artikel

Nadere informatie

Privacyreglement van Talenta. christelijk bureau voor jobcoaching en re-integratie

Privacyreglement van Talenta. christelijk bureau voor jobcoaching en re-integratie Privacyreglement van Talenta christelijk bureau voor jobcoaching en re-integratie Privacyreglement Talenta Artikel 1 Algemene- en begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald

Nadere informatie

PRIVACY VERKLARING. Artikel 1 Algemene- en begripsbepalingen

PRIVACY VERKLARING. Artikel 1 Algemene- en begripsbepalingen PRIVACY VERKLARING Artikel 1 Algemene- en begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

Documentnummer Verkorte inhoud document

Documentnummer Verkorte inhoud document *Z03571510C6* Documentnummer : INT-16-31378 Verkorte inhoud document: De bewerkersovereenkomst regelt de informatieverstrekking die zal plaatsvinden ter uitvoering van de GR. Bewerkersovereenkomst GR schoolverzuim

Nadere informatie

Concept Bewerkersovereenkomst uitvoering

Concept Bewerkersovereenkomst uitvoering Concept Bewerkersovereenkomst uitvoering in het kader van het verwerken van Persoonsgegevens als bedoeld in artikel 14 Wet bescherming persoonsgegevens (Wbp) Ondergetekenden: De gemeente gemeentenaam,

Nadere informatie

REGLEMENT PERSOONSGEGEVENS NHV INHOUDSOPGAVE:

REGLEMENT PERSOONSGEGEVENS NHV INHOUDSOPGAVE: REGLEMENT PERSOONSGEGEVENS NHV INHOUDSOPGAVE: Artikel 1: Begripsbepalingen Artikel 2: Het Reglement Artikel 3: Uitgangspunten voor het verwerken van persoonsgegevens Artikel 4: Verzet Artikel 5: Inzage

Nadere informatie

Handreiking. Standaard Verwerkersovereenkomst Gemeenten

Handreiking. Standaard Verwerkersovereenkomst Gemeenten Handreiking Standaard Verwerkersovereenkomst Gemeenten 1 Colofon Naam document Toelichting standaard verwerkersovereenkomst Versienummer 1.00 Versiedatum 01-08-2018 Versiebeheer Het beheer van dit document

Nadere informatie

Raadsmededeling - Openbaar

Raadsmededeling - Openbaar Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding

Nadere informatie

Privacyverklaring Rekenkamer Utrecht

Privacyverklaring Rekenkamer Utrecht Privacyverklaring Rekenkamer Utrecht Juni 2018 1 ALGEMEEN De Rekenkamer Utrecht (verder: de rekenkamer) onderzoekt de doelmatigheid, doeltreffendheid en rechtmatigheid van gemeentelijk beleid. Dit is een

Nadere informatie

Protocol gebruik dienstauto's en elektronische rittenregistratie Omgevingsdienst Groningen

Protocol gebruik dienstauto's en elektronische rittenregistratie Omgevingsdienst Groningen Protocol gebruik dienstauto's en elektronische rittenregistratie Omgevingsdienst Groningen Het Algemeen Bestuur van de Omgevingsdienst Groningen, Overwegende dat het wenselijk is een regeling vast te stellen

Nadere informatie