ADM Gedragscode voor Informatiebeheerders
|
|
|
- Bram de Jong
- 9 jaren geleden
- Aantal bezoeken:
Transcriptie
1 ADM Gedragscode voor Informatiebeheerders Deze gedragscode werd opgesteld door de ADM Werkgroep Safety and Security ondersteund door Dr Patrick Van Eecke van het advocatenkantoor DLA Piper Rudnick Gray Cary. Deze gedragscode wordt mede onderschreven door: Context Niemand zal er vandaag de dag nog aan twijfelen dat ICT een cruciale rol speelt in het economisch leven. Het behoorlijk functioneren van netwerken, systemen en toepassingen is van groot belang voor talloze overheden, bedrijven en particulieren die in grote mate afhankelijk zijn van hun ICT infrastructuur en, bij uitbreiding, ook van hun informatiebeheerders. De informatiebeheerder is eenieder die toegangsrechten heeft die dat van het functioneel gebruik van de gegevens overschrijden. Het gaat met name om systeembeheerders, databeheerders, applicatie -beheerders, netwerkbeheerders, consultants, veiligheidsbeheerders enzovoort. Het is aangewezen om enige houvast te geven in de vorm van een gedragscode. Dit gebeurde eerder al in de Verenigde Staten, Australië en andere landen. Deze code heeft niet de ambitie om de precieze taak van de informatiebeheerder te omschrijven of om een technische handleiding te zijn voor informatiebeheerders. Dat is immers al gebeurd in andere documenten zoals "best practices", de "security policy", arbeidsreglementen, enzovoort. De code kan al evenmin een concrete oplossing bieden voor elk ethisch of beleidsprobleem waarmee een informatiebeheerder kan geconfronteerd worden in de uitvoering van zijn functie. Wel wil de code alle informatiebeheerders bewust maken van het belang hun bevoegdheden op een ethisch verantwoorde manier uit te oefenen: de integriteit van een informatiebeheerder maakt deel uit van zijn professionaliteit. De informatiebeheerder kan dus de code gebruiken als richtsnoer bij het maken van beleids- en andere keuzes. Bovendien moet de informatiebeheerder de code zien als een voortdurende uitnodiging om zijn professioneel handelen ethisch te toetsen en waar nodig aan te passen. Voor de overige werknemers van de onderneming is het nuttig te weten dat de uitoefening van de bevoegdheden van informatiebeheerder ingebed is in regels. Voor de werkgever is het nuttig om te preciseren hoe de informatiebeheerder gebruik moet maken van zijn bevoegdheden in het belang van de onderneming. De werkgever kan ervoor opteren om in het arbeidsreglement een verwijzing op te nemen naar deze code. Hij kan er ook voor kiezen om de code als apart document (al dan niet ter ondertekening) voor te leggen aan de informatiebeheerder. Bovendien kan de informatiebeheerder ook een verkorte versie van de code aangeboden worden, waarin de inhoud van de code puntsgewijs wordt weergegeven. Deze gedragscode voor informatiebeheerders gaat uit van drie basisbegrippen: integriteit, informatiebescherming en informatieplicht. Bij integriteit gaat het zowel over ethische integriteit van de informatiebeheerder als over integriteit van het computersysteem en/of - netwerk. Informatiebescherming handelt over privacybescherming en het omgaan met vertrouwelijke informatie. Informatieplicht gaat over het informeren van gebruikers en het documenteren van het computersysteem en/of -netwerk. 1
2 1 Ethische integriteit van de informatiebeheerder 1.1 De informatiebeheerder stelt zich objectief en onpartijdig op in de uitvoering van zijn functie. Toelichting: Dit is een algemene richtlijn die de houding van de informatiebeheerder omschrijft. De informatiebeheerder vervult zijn functie op een kritische en verantwoorde manier. Hij houdt zoveel mogelijk rekening met de verschillende in het spel zijnde belangen en baseert zijn beslissingen op een rationele beoordeling van alle relevante informatie. Het gaat bij wijze van voorbeeld om onafhankelijkheid en onpartijdigheid ten opzichte van verschillende diensten in de onderneming zoals de marketing- en financiële afdeling, en tussen verschillende personen in de onderneming. 1.2 De informatiebeheerder streeft ernaar persoonlijke belangenconflicten te vermijden. Wanneer deze zich toch voordoen zal hij daar zijn oversten over inlichten. Toelichting: Hier kan het gaan om persoonlijke belangen die onverenigbaar zijn met het belang van de onderneming. Bijvoorbeeld het veiligstellen van zijn positie binnen de onderneming via praktijken en gedragingen die duidelijk ongeoorloofd zijn; enzovoort. 1.3 De informatiebeheerder zal zijn vaardigheden steeds op gepaste wijze ten dienste stellen van de onderneming en de gebruikers van de ICT systemen. Toelichting: Een informatiebeheerder beschikt over zeer waardevolle kennis, maar hij moet erover waken deze op gepaste wijze te gebruiken, dat wil zeggen niet tegen het belang van de onderneming in. 1.4 De informatiebeheerder streeft ernaar in de best mogelijke verstandhouding samen te werken met iedereen binnen de onderneming. Toelichting: Dit artikel streeft ernaar te vermijden dat de informatiebeheerder een soort buitenstaander wordt ten opzichte van de onderneming of een dergelijke houding gaat aannemen. Dit kan immers onethisch gedrag in de hand werken dat de onderneming schade berokkent. Voor de toepassing van deze clausule worden externe consultants beschouwd als zijnde werkzaam in de onderneming. 1.5 De informatiebeheerder vermijdt foutieve voorstellingen van zijn eigen capaciteiten te geven en zal wanneer dit nodig blijkt professionele hulp inroepen voor technische bijstand. Toepassing: Wanneer de taak van informatiebeheerder over verschillende mensen in de onderneming verdeeld is, en bijvoorbeeld het veiligheidsbeheer wordt uitgevoerd door een Security Administrator, dan mag alleen de veiligheidsbeheerder handelingen stellen die een impact hebben op het veiligheidsbeheer. De andere informatiebeheerders moeten er zich dan van onthouden dergelijke handelingen te stellen. 1.6 De informatiebeheerder zal een voortdurende inspanning leveren om op de hoogte te blijven van de stand van de techniek en van maatschappelijke aangelegenheden die een impact hebben op de manier waarop hij zijn functie uitoefent. 2
3 2 Integriteit van het computersysteem en/of -netwerk 2.1 De informatiebeheerder staat in voor het behoorlijk functioneren van het systeem. De informatiebeheerder mag enkel die handelingen stellen die nodig zijn om de integriteit van het computersysteem of -netwerk te verzekeren. Toelichting: De informatiebeheerder onthoudt er zich met andere woorden van professionele handelingen te verrichten voor enig ander doel dan het verzekeren van de goede werking van het computersysteem in het belang van de onderneming. Hij houdt bij het stellen van deze handelingen steeds rekening met de bepalingen van deze code inzake informatiebescherming. Toelichting: De bepalingen inzake informatiebescherming zijn terug te vinden in deel Hij waakt er tevens over dat deze handelingen niet het verlies of de beschadiging van gegevens tot gevolg hebben. Als het nodig blijkt bepaalde gegevens of bestanden te wijzigen, kiest de informatiebeheerder steeds voor de oplossing die het minste invloed heeft op de informatie en die de gebruikservaring het minst verstoort. Bijvoorbeeld: de informatiebeheerder zal voor zover mogelijk bestanden hernoemen of verplaatsen in plaats van ze te bewerken of te verwijderen. 2.3 Aangezien bepaalde handelingen van gebruikers de integriteit van het computersysteem of -netwerk kunnen schaden, mag de informatiebeheerder, mits respect voor artikel 2.1, ook handelingen stellen met het doel toe te zien op de naleving door de gebruikers van de bedrijfspolitiek inzake aanvaardbaar gebruik van het computersysteem ("Acceptable Use Policy"). Toelichting: Het is normaal dat de naleving van de Acceptable Use Policy gecontroleerd wordt. Dit moet echter gebeuren met respect voor de regels, beschreven in deel 3 "Informatiebescherming". 2.4 Informatiebeheerders waken erover dat toegang tot het systeem voorbehouden blijft aan diegenen voor wie dergelijke toegang vereist is uit hoofde van hun functie. 3
4 3 Informatiebescherming 3.1 Respect voor de privacywetgeving Informatiebeheerders hebben toegang tot grote hoeveelheden persoonsgegevens, waarop de privacywetgeving van toepassing is. Toelichting: "Persoonsgegevens" is een ruim begrip waaronder wordt verstaan "iedere informatie betreffende een geïdentificeerde of identificeerbare natuurlijke persoon". Als identificeerbaar wordt beschouwd "een persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificatienummer of van één of meer specifieke elementen die kenmerkend zijn voor zijn of haar fysieke, fysiologische, psychische, economische, culturele of sociale identiteit." De informatiebeheerder is zich bewust van het dwingend karakter van de regels uit de privacywetgeving. Hij ziet er dus nauwgezet op toe deze regels na te leven, met bijzondere aandacht voor de regels inzake verwerking van persoonsgegevens waaruit de raciale of etnische afkomst, de politieke opvattingen, de godsdienstige of levensbeschouwelijke overtuiging of het lidmaatschap van een vakvereniging blijkt, alsook de verwerking van gegevens met betrekking tot gezondheid of seksuele oriëntatie. Toelichting: Hoewel het zeker zo is dat de privacywetgeving voor alle persoonsgegevens moet nageleefd worden, vestigt deze clausule nog eens extra de aandacht op gevoelige gegevens De informatiebeheerder neemt passende technische en organisatorische maatregelen met betrekking tot de beveiliging en bescherming van persoonsgegevens tegen toevallige of ongeoorloofde vernietiging, tegen toevallig verlies evenals tegen de wijziging van of de toegang tot, en iedere andere niet toegelaten verwerking van persoonsgegevens. Toelichting: Om te bepalen wat "passende" beveiligingsmaatregelen zijn, wordt rekening gehouden met de stand van de techniek terzake en de kosten voor het toepassen van de maatregelen enerzijds, en met de aard van de te beveiligen gegevens en de potentiële risico's anderzijds. Zie artikel 16 van de Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens De informatiebeheerder stelt derden en externe medewerkers die toegang krijgen tot de gegevens, op de hoogte van hun verplichting de privacywetgeving te respecteren. Toelichting: Men denke aan onderhoud of herstelling van het systeem door externen. Ook zij moeten bewust gemaakt worden van de relevante verplichtingen. 4
5 3.2 Controle van elektronische on-linecommunicatiegegevens en inzage in bestanden De informatiebeheerder kan enkel overgaan tot controle van elektronische onlinecommunicatiegegevens wanneer aan de wettelijke voorwaarden voldaan is. In principe mag de controle op de elektronische on-linecommunicatiegegevens geen inmenging in de persoonlijke levenssfeer van de werknemer tot gevolg hebben. Als de controle toch een inmenging in de persoonlijke levenssfeer van de werknemer tot gevolg heeft, moet deze inmenging tot een minimum beperkt worden. Voor ondernemingen geldt hierbij ondermeer de naleving van de C.A.O. nr. 81. Dit betekent dat geheime controles verboden zijn. Daarenboven mag er enkel gecontroleerd worden voor: 1 het voorkomen van ongeoorloofde of lasterlijke feiten, feiten die strijdig zijn met de goede zeden of de waardigheid van een andere persoon kunnen schaden; 2 de bescherming van de economische, handels- en financiële belangen van de onderneming die vertrouwelijk zijn alsook het tegengaan van ermee in strijd zijnde praktijken; 3 de veiligheid en/of de goede technische werking van de ITnetwerksystemen van de onderneming, met inbegrip van de controle op de kosten die ermee gepaard gaan alsook de fysieke bescherming van de installaties van de onderneming; 4 het te goeder trouw naleven van de in de onderneming geldende beginselen en regels voor het gebruik van on-linetechnologieën De informatiebeheerder kan zich enkel toegang verschaffen tot bestanden van gebruikers en deze raadplegen, indien hij de voorafgaande toestemming van de betrokken gebruiker heeft verkregen. Toelichting: Voor toegang tot bestanden van gebruikers moet rekening gehouden worden met de regels inzake informaticacriminaliteit, met name het verbod de toegangsbevoegdheid tot een informaticasysteem te overschrijden. 3.3 Vertrouwelijke gegevens De informatiebeheerder is er zich van bewust dat alle informatie en communicatie van de onderneming in beginsel als vertrouwelijk beschouwd en behandeld moet worden. Toelichting: Men denke met name aan bedrijfsgeheimen, know-how en andere commercieel gevoelige informatie. De informatiebeheerder mag hier geen misbruik van maken. 5
6 4 Informatieplicht 4.1 Informeren van de gebruikers De informatiebeheerder zorgt ervoor dat de gebruikers terdege geïnformeerd zijn over de bedrijfspolitiek inzake aanvaardbaar gebruik van het computersysteem ("Acceptable Use Policy"). Deze bedrijfspolitiek wordt gecommuniceerd in bewoordingen die voor niet-it-professionals verstaanbaar zijn. Toelichting: De Acceptable Use Policy is vaak een omvangrijk document dat voor leken moeilijk te begrijpen is. Hier is een inspanning vereist van de opstellers van het document Naar aanleiding van een operationele interventie licht de informatiebeheerder zijn handelingen toe zodat de gebruiker behoorlijk geïnformeerd is over de gevolgen hiervan voor het gebruik van het systeem. Deze informatie wordt tijdig verstrekt en is geformuleerd in verstaanbare bewoordingen. Toelichting: Hier gaat het om tussenkomsten van de informatiebeheerder bij concrete vragen of problemen van de gebruiker. Ook kan het gaan om onderhoud van het systeem (dat vooraf aangekondigd dient te worden), pannes en dergelijke meer. 4.2 Inventariseren van de infrastructuur De informatiebeheerder zorgt dat er steeds een geactualiseerde documentatie voorhanden is die de infrastructuur van het netwerk en/of het systeem (hard- en software) op zodanige wijze beschrijft dat elke professionele informatiebeheerder zich op basis van deze documentatie een precies en volledig beeld zou kunnen vormen van de betrokken infrastructuur en in staat zou zijn het ononderbroken beheer ervan te verzekeren. Toelichting: Hier wordt gedacht aan de hypothese dat de informatiebeheerder om welke reden dan ook zijn functie niet meer zou kunnen uitoefenen. Een andere informatiebeheerder moet dan op een vlotte manier het beheer kunnen voortzetten. Hiervoor is een goede inventarisering van de infrastructuur vereist. 6
ADM Gedragscode voor Informatiebeheerders
ADM Gedragscode voor Informatiebeheerders Deze gedragscode werd opgesteld door de ADM Werkgroepen Safety and Security en Legal ondersteund door Dr Patrick Van Eecke van het advocatenkantoor DLA Piper.
1 Inleiding en draagwijdte. 2 Toepassingsgebied. Gedragscode - Informatiebeheerders
ISMS (Information Security Management System) Gedragscode voor de informatiebeheerders binnen het netwerk van de sociale zekerheid. (1) Version control please always check if you re using the latest version
EXQUISE NEXT GENERATION
EXQUISE NEXT GENERATION Goed binnen de norm Pieter Schram Waarom een nieuwe Exquise? De wereld verandert: Nieuwe technieken Nieuwe wensen Nieuwe regels De wereld verandert: Artikel 10 1. Ieder heeft,
IT & RECHT ICT-Recht Topic 1: Privacy
IT & RECHT ICT-Recht Topic 1: Privacy Wk 15 november 2010 Kristien Melaerts ICT-recht Topics Wk 15/11: Privacy Intellectuele rechten Contracten Elektronische communicatie Informaticacriminaliteit... www
PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS
PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS VERSIE 201810 - Ons beleid kan steeds herzien worden omwille van wetswijzigingen of andere factoren. WETGEVING De Algemene Verordening Gegevensbescherming
Clausules betreffende de verwerking van persoonsgegevens
Clausules betreffende de verwerking van persoonsgegevens 1. Definities 1. "Vertrouwelijkheid": de controle van de toegangsrechten. 2. "Veiligheid": de mogelijkheid tot het afweren van aanvallen als virussen,
Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:
Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:
FACTSHEET DATALEK. Inleiding
Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen
ALINDUS BVBA PRIVACY POLICY KLANTEN EN LEVERANCIERS
ALINDUS BVBA PRIVACY POLICY KLANTEN EN LEVERANCIERS Wij vinden uw privacy belangrijk! Binnen Alindus gaan we dan ook op een veilige en confidentiële wijze om met de persoonsgegevens die worden verzameld.
BEWERKERSOVEREENKOMST
BEWERKERSOVEREENKOMST 1. [ORGANISATIE], statutair gevestigd te [PLAATS], kantoor houdende [ADRES], ingeschreven in het handelsregister onder nummer [KVKNR], hierbij vertegenwoordigd door [DHR/MEVR] [NAAM],
Cursus privacyrecht Jeroen Naves 7 september 2017
Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim
FACTSHEET VERWERKINGSREGISTER
Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen
ALGEMENE VOORWAARDEN FEDICT DIENSTEN
ALGEMENE VOORWAARDEN FEDICT DIENSTEN Doel van het document: De algemene voorwaarden voor Fedict diensten bevatten de standaardvoorwaarden voor het gebruik van alle Fedict diensten. Ze worden aangevuld
c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;
Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf
Informatieveiligheid, de praktische aanpak
Informatieveiligheid, de praktische aanpak Wie ben ik? Frederik Baert Domeinverantwoordelijke Informatieveiligheid Domeinverantwoordelijke Infrastructuur & Connectiviteit @ V-ICT-OR V-ICT-OR cvba Dienstenorganisatie
Gedragscode Privacy RRS
Gedragscode ten behoeve van ritregistratiesystemen Gedragscode Privacy RRS Onderdeel van het Keurmerk RitRegistratieSystemen van de Stichting Keurmerk Ritregistratiesystemen (SKRRS) Versie no 4: 1 juli
De AVG, wat moet ik ermee?
De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van
Bijlage Gegevensverwerking. Artikel 1 - Definities
Bijlage Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie
Convenant voor gegevensuitwisseling tussen Politie en beveiligingsorganisaties en organisatoren van evenementen
Convenant voor gegevensuitwisseling tussen Politie en beveiligingsorganisaties en organisatoren van evenementen Partijen: A. De politie, het district., hierna te noemen "politie"; B..., hierna te noemen
Algemene privacyverklaring
Algemene privacyverklaring 1. Inleiding 1.1. Respect voor privacy De bescherming van uw persoonlijke levenssfeer is voor de Federale overheid van het hoogste belang. Alle persoonsgegevens die in het kader
REGLEMENT PERSOONSGEGEVENS NHV INHOUDSOPGAVE:
REGLEMENT PERSOONSGEGEVENS NHV INHOUDSOPGAVE: Artikel 1: Begripsbepalingen Artikel 2: Het Reglement Artikel 3: Uitgangspunten voor het verwerken van persoonsgegevens Artikel 4: Verzet Artikel 5: Inzage
Gedragscode voor Onderzoek & Statistiek. Gedragscode op basis van artikel 25 Wet bescherming persoonsgegevens
Gedragscode voor Onderzoek & Statistiek Gedragscode op basis van artikel 25 Wet bescherming persoonsgegevens Inhoudsopgave 1. Considerans...3 2. Begripsbepaling...3 3. Omschrijving van de sector en toepassingsgebied...4
Het Wie, Wat en Hoe van Welzorg
Het Wie, Wat en Hoe van Welzorg En op welke wijze wij onze klanten verder willen brengen. Inhoud Onze Visie 4 Onze Missie 6 Onze kernwaarden 8 Onze gedragscode 10 Algemeen 11 Naleving van de wet 11 Medewerkers
GEDRAGSCODE. voor leden van de Nederlandse Vereniging van Rechtskundige Adviseurs (NVRA)
2015 GEDRAGSCODE voor leden van de Nederlandse Vereniging van Rechtskundige Adviseurs (NVRA) INLEIDING In deze Gedragscode worden regels geformuleerd, die naar de heersende opvatting door de leden van
Gedrag- en integriteitscode. Het Stedelijk Lyceum
Gedrag- en integriteitscode Het Stedelijk Lyceum vastgesteld op 27-01-2016 Voorwoord Een onderwijsinstelling is een maatschappelijke instelling en draagt daarmee een grote verantwoordelijkheid. Het betekent
Privacyreglement Spoor3 BV
Privacyreglement Spoor3 BV 1. Wie zijn wij? 1.1 Spoor 3 is een arbodienstverlener. De dienstverlening van Spoor3 is gericht op advisering, ondersteuning, begeleiding en rapportage van verzuim & re-integratie,
DEONTOLOGISCHE CODE VOOR PERSONEELSLEDEN
DEONTOLOGISCHE CODE VOOR PERSONEELSLEDEN Grote Markt 27 3300 Tienen Opgemaakt door CC Consult CVBA INHOUDSTAFEL INHOUDSTAFEL... 2 INLEIDING... 3 MOTIVATIE EN BETROKKENHEID... 3 KLANTGERICHTHEID... 4 SAMENWERKEN...
GEDRAGSCODE INTERNET EN E-MAILGEBRUIK
GEDRAGSCODE INTERNET EN E-MAILGEBRUIK Inleiding De strekking van de hiernavolgende gedragscode internetgebruik is dat men binnen Maatvast op een verantwoorde manier omgaat met internet en e-mail, op een
Gedragscode Persoonlijk Onderzoek. 21 december 2011
Gedragscode Persoonlijk Onderzoek 21 december 2011 Inleiding Verzekeraars leggen gegevens vast die nodig zijn voor het sluiten van de verzekeringsovereenkomst en die van belang zijn voor het nakomen van
Protocol Cameratoezicht
Protocol Cameratoezicht Inhoudsopgave 1. Inleiding... 3 2. Waarom verwerken wij persoonsgegevens?... 4 3. Wanneer en hoe informeren wij betrokkenen?... 4 4. Wie kan de gegevens inzien?... 4 5. Hoelang
PRIVACYREGLEMENT. maakt werk van de apotheek. Stichting Bedrijfsfonds Apotheken. Paragraaf 1. Algemene bepalingen
maakt werk van de apotheek Postbus 219 3430 AE Nieuwegein T 030 600 85 20 F 030 600 85 20 E [email protected] W www.sbaweb.nl PRIVACYREGLEMENT Stichting Bedrijfsfonds Apotheken Paragraaf 1 Artikel 1 Artikel
CLARCOR Inc. SAFE HARBOR PRIVACYVERKLARING EXTERN LAATSTE REVISIE APRIL 2014
CLARCOR Inc. SAFE HARBOR PRIVACYVERKLARING EXTERN LAATSTE REVISIE APRIL 2014 INLEIDING CLARCOR Inc. en alle filialen (hierna te noemen de "Onderneming") respecteren individuele privacyrechten en streven
Hoe omgaan met verwerkers?
Hoe omgaan met s? Johan Vandendriessche Partner Crosslaw Gastprofessor ICT-recht UGent HoWest [email protected] www.crosslaw.be Het begrip Verwerker een natuurlijke persoon of rechtspersoon,
Privacy Gedragscode Keurmerk RitRegistratieSystemen
Pagina 1 van 5 Privacy Gedragscode Keurmerk RitRegistratieSystemen Inleiding Dit document dient als bijlage bij alle systemen waarbij het Keurmerk RitRegistratieSystemen (RRS) wordt geleverd en is hier
Sociale netwerksites op het werk
1 Impulsdag sociaal werk netwerk online 2 april 2015 Sociale netwerksites op het werk Wat mag, wat mag niet en hoe moet het? Ronny Saelens Doctoraal onderzoeker VUB/LSTS rsaelens@vub,ac,be 2 Indeling van
Gedragscode Privacy RRS
Gedragscode ten behoeve van ritregistratiesystemen Gedragscode Privacy RRS Onderdeel van het Keurmerk RitRegistratieSystemen van de Stichting Keurmerk Ritregistratiesystemen (SKRRS) 7 november 2013 1 Inhoud
PRIVACYREGELING RITREGISTRATIESYSTEEM < NAAM BEDRIJF > Versienummer: 1.4 Datum wijziging: < 1 september 2013 > Ingangsdatum: < 1 september 2013 >
PRIVACYREGELING RITREGISTRATIESYSTEEM < NAAM BEDRIJF > Versienummer: 1.4 Datum wijziging: < 1 september 2013 > Ingangsdatum: < 1 september 2013 > Artikel 1 Begripsbepalingen In deze Privacyregeling wordt
Gastouderbureau Alles Kids Zoetermeer Privacyreglement
Privacyreglement Inhoudsopgave 1. Begripsbepaling... 1 1.1 Persoonsgegevens... 1 1.2 Persoonsregistratie... 1 1.4 Verwerking van persoonsgegevens... 1 1.5 Verstrekken van persoonsgegevens... 1 1.6 Bestand...
8.50 Privacyreglement
1.0 Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; 2. Zorggegevens: persoonsgegevens die direct of indirect betrekking hebben
De bestuurder van de Stichting Advies en Klachtenbureau Jeugdzorg te Amsterdam;
Privacyreglement Stichting Advies en Klachtenbureau Jeugdzorg De bestuurder van de Stichting Advies en Klachtenbureau Jeugdzorg te Amsterdam; Overwegende Dat het Advies en Klachtenbureau Jeugdzorg tot
