INLEIDING INFORMATIEVEILIGHEID

Maat: px
Weergave met pagina beginnen:

Download "INLEIDING INFORMATIEVEILIGHEID"

Transcriptie

1 ///////////////////////////////////////// INLEIDING INFORMATIEVEILIGHEID Opleidingsdag informatieveiligheid dag 1: Wat is informatieveiligheid? /////////////////////////////////////////

2 PETER BERGHMANS ///////////////////////////////////////// Peter Berghmans Veiligheidsborger ewzc programma Helpt mee persoonsgegevens te beschermen Passie voor de zorgsector Liefde voor lesgeven Contact Linked in Data Protection Officer White Wire Docent Thomas More Docent Data Protection Institute ///////////////////////////////////////// Agentschap Zorg en Gezondheid 2

3 LESSENREEKS 1: WAT IS INFORMATIEVEILIGHEID? ///////////////////////////////////////// > Module 1: Inleiding > Module 2: Verwerken van persoonsgegevens > Module 3: Beleid voor gegevensbescherming > Module 4: Het veiligheidsplan > Module 5: De informatieveiligheidsconsulent > Module 6: Relevante wetgeving > Module 7: Bespreken van de voorbeelden en opdrachten ///////////////////////////////////////// Agentschap Zorg en Gezondheid 3

4 ///////////////////////////////////////// MODULE 1: INLEIDING VAN DE OPLEIDING Informatieveiligheid in de ouderenzorg /////////////////////////////////////////

5 DOELSTELLING VAN DE OPLEIDING ///////////////////////////////////////// > Een goed begrip krijgen van wat informatieveiligheid is binnen de context van WZC s > Woonzorgcentra begeleiden in de ontwikkeling van documenten inzake informatieveiligheid > Het ter beschikking stellen en toelichten van templates > Gelegenheid scheppen om hierover vragen te stellen ///////////////////////////////////////// Agentschap Zorg en Gezondheid 5

6 LEERDOELEN VOOR ELKE DEELNEMER ///////////////////////////////////////// > kent de voorwaarden voor het verwerken van gezondheidsgegevens > kan deze voorwaarden aftoetsen > kan deze verwerkingsvoorwaarden in een breder kader plaatsen, met name de relevante wetten en regels > Kent de basisbegrippen van informatieveiligheid > Kan een beleidshoofdstuk voor informatieveiligheid schrijven > Kan een informatieveiligheidsplan opstellen en onderhouden > Is in staat om de juiste vragen te stellen over de genomen technische maatregelen inzake informatieveiligheid > Kan een procedure uitschrijven en bewaken voor beleidsthema s > Heeft de kennis om een bewustwordingssessie in te vullen in een zorgorganisatie > Kan rollen en verantwoordelijkheden borgen binnen een zorgorganisatie ///////////////////////////////////////// Agentschap Zorg en Gezondheid 6

7 5 KERNDOMEINEN VAN DE OPLEIDING ///////////////////////////////////////// > Begrijpen wat een veiligheidsbeleid en plan is & beheer ervan > De kernprincipes van COT implementeren Bewustwording en opzetten van een organisatiestructuur Beheer van identiteiten, toegangen en logging Beheer van een therapeutische/zorgrelatie Beheer van verwerkers zoals leveranciers Beheer van calamiteiten en incidenten > Hierover waken ///////////////////////////////////////// Agentschap Zorg en Gezondheid 7

8 HOE DOEN WE DIT? ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 8

9 SESSIE 1: INLEIDING INFORMATIEVEILIGHEID ///////////////////////////////////////// Objectief: Tijdens deze presentatie worden de aanwezigen ingeleid in het thema informatieveiligheid. Hierbij wordt - Het belang van informatieveiligheid in de zorgsector besproken (o.a. informatieveiligheid in de wetgeving, het ehealth platform en sectorcomité SZ/ AG). - de rol van de veiligheidsconsulent belicht - de spelregels van de privacywet toegelicht - Een veiligheidsbeleid en -plan toegelicht Praktische toepassing: - De cursist krijgt een bundel mee die kan gebruikt worden om het management van het WZC in te lichten (30 minuten presentatie). Elke cursist plant een presentatie voor het woonzorgcentrum - De cursist legt deel 1 van de beleidsnota voor aan de directie ter goedkeuring ///////////////////////////////////////// Agentschap Zorg en Gezondheid 9

10 SESSIE2: COT EN MINIMALE VOORWAARDEN ///////////////////////////////////////// Objectief: 1. Begeleidingsmoment: van de presentaties voor het management en beleid informatieveiligheid 2. Tijdens deze sessie worden de basisvoorwaarden toegelicht om toe te treden tot systeem van COT: - Consent voor Belrai en Vitalink/eHealth - Procedure voor toegangsbeheer en de borging ervan - Logging van de activiteiten in het EBD - Omgang met medewerkers en derden Praktische toepassing: - De cursist krijgt enkele templates mee die betrekking hebben op bovenstaande onderwerpen. De cursist dient deze aan te passen aan de organisatie - De cursist krijgt voor bovenstaande onderwerpen de delen mee die dienen te worden opgenomen in het beleidshandboek. - De cursist plant een eerste awareness sessie voor het personeel die wordt gegeven in de verschillende woonzorgcentra ///////////////////////////////////////// Agentschap Zorg en Gezondheid 10

11 DEEL 3: IT BEVEILIGING VOOR NIET IT-ERS ///////////////////////////////////////// Objectief: 1. Reflectiemoment COT 2. Het doel van deze sessie is om toe te lichten welke de minimale technische veiligheidseisen zijn voor een ICT omgeving in de zorg. Het is niet de bedoeling om van de aanwezigen IT experten te maken. Ze dienen echter wel te begrijpen welke minimale vereisten de Privacycommissie op dit vlak eist. - Begrijpen welke veiligheidseisen op een werkstation op een verpleegpost is vereist - Begrijpen welke veiligheidsmaatregelen zijn vereist op een mobiel toestel - Weten hoe een server op een veilige manier kan worden voorzien - Begrijpen hoe een server veilig op internet kan worden gekoppeld - Begrijpen wat een veilige transmissie van gegevens betekent - Een impressie krijgen van maatregelen op het vlak van netwerkbeheer - Een begrip krijgen van het ehealth certificaat - Weten wat belangrijk is in de omgang met de ICT leverancier ///////////////////////////////////////// Agentschap Zorg en Gezondheid 11

12 DEEL 3: IT BEVEILIGING VOOR NIET IT-ERS ///////////////////////////////////////// Praktische toepassing: - De cursist krijgt een checklist mee die een beeld geeft van de sterktes en zwaktes van de ICT omgeving en kan hiermee de ICT omgeving in kaart brengen. - De cursist krijgt voor bovenstaande onderwerpen de delen mee die dienen te worden opgenomen in het beleidshandboek. ///////////////////////////////////////// Agentschap Zorg en Gezondheid 12

13 DEEL 4: VOORBEREIDEN OP INCIDENTEN/CONTINUÏTEIT ///////////////////////////////////////// Objectief: 1. Reflectiemoment (uitgebreid) van IT 2. Het doel van deze sessie is inzicht te krijgen in de maatregelen die de organisatie moet nemen om incidenten te voorkomen en desgevallend te beheren. We gaan hierbij in op de procedures voor backup van gegevens, de minimale hersteltijden en de noodprocedures. Ook de vraag Wat te doen bij een gegevenslek wordt behandeld. Praktische toepassing - De cursist krijgt een template mee voor het in kaart brengen van de backup procedure. Idem voor incidentmanagement - De cursist krijgt voor bovenstaande onderwerpen de delen mee die dienen te worden opgenomen in het beleidshandboek. ///////////////////////////////////////// Agentschap Zorg en Gezondheid 13

14 DEEL 5: WRAP UP: EEN STAP VERDER ///////////////////////////////////////// Objectief: 1. Reflectiemoment van Incident- en continuïteitsbeheer 2. Het doel van deze sessie is om de lessons learned toe te lichten, maar ook om het vervolgtraject te behandelen: naast de behandelde procedures, elke moeten in de toekomst nog verder worden ontwikkeld? Praktische toepassing - Dit is het einde van het traject. Er zijn geen opdrachten meer ///////////////////////////////////////// Agentschap Zorg en Gezondheid 14

15 PRAKTISCHE AFSPRAKEN ///////////////////////////////////////// > Elke deelnemer krijgt een attest van deelname > Verloop van de opleiding 09u30 12u00: sessie deel 1 - Broodjeslunch 13u00 15u30: sessie deel 2 > Opdrachten tussen de sessies helpen bij de implementatie > In de presentatie staan hyperlinks Onderlijnde woorden Figuren ///////////////////////////////////////// Agentschap Zorg en Gezondheid 15

16 ///////////////////////////////////////// MODULE 2: HET VERWERKEN VAN PERSOONSGEGEVENS Informatieveiligheid in de ouderenzorg /////////////////////////////////////////

17 WAAROM GEGEVENSBESCHERMING? ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 17

18 WAAROM GEGEVENSBESCHERMING? ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 18

19 ///////////////////////////////////////// DE PRIVACYWET: DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BIJ DE VERWERKING VAN PERSOONSGEGEVENS DE ALGEMENE VERORDENING GEGEVENSBESCHERMING ///////////////////////////////////////// 19

20 STAP 1: PERSOONSGEGEVENS EN MIJN VERANTWOORDELIJKHEID ///////////////////////////////////////// > Welke persoonsgegevens? > Wie is verantwoordelijk? > Wie is verwerker? ///////////////////////////////////////// Agentschap Zorg en Gezondheid 20

21 STAP 2: MAG IK DE GEGEVENS VERWERKEN? ///////////////////////////////////////// > Ik ondubbelzinnige toestemming kreeg > Ik mij kan beroepen op een overeenkomst > Ik mij kan beroepen op een wettelijke basis > Vitaal belang > (openbaar gezag) > Gerechtvaardigd belang ///////////////////////////////////////// Agentschap Zorg en Gezondheid 21

22 STAP 3: KWALITEITSVOORWAARDEN ///////////////////////////////////////// > Eerlijk en rechtmatig > Finaliteit: welbepaalde, uitdrukkelijke doeleinde > Proportionaliteit: niet overmatig, ter zake dienend > Nauwkeurig > Met respect voor de bewaartermijnen ///////////////////////////////////////// Agentschap Zorg en Gezondheid 22

23 SPECIALE GEVALLEN ///////////////////////////////////////// > Gevoelige persoonsgegevens > Gezondheidsgegevens (o.a.) Schriftelijke toestemming Onder toezicht van een beroepsbeoefenaar > Gerechtelijke gegevens ///////////////////////////////////////// Agentschap Zorg en Gezondheid 23

24 STAP 4: RECHTEN VAN DE BETROKKENE ///////////////////////////////////////// Transparante informatie: Kennisgeving over de verwerking Recht van inzage Recht op rectificatie Recht op vergetelheid Recht op beperking van verwerking o.a. wanneer de gegevens worden betwist Recht op overdraagbaarheid (nieuw) Recht van bezwaar Recht om niet automatisch te worden geprofileerd (nieuw) ///////////////////////////////////////// Agentschap Zorg en Gezondheid 24

25 STAP 5: VERPLICHTINGEN WZC ///////////////////////////////////////// Organisatorische maatregelen (o.a) Aantonen van de kwaliteitscriteria Register van verwerkingsactiviteiten Data Protection Impact Assessment (effectenbeoordeling) Aanstellen van een DPO/veiligheidsconsulent Technische maatregelen Passende technische maatregelen Privacy by design en Privacy by Default Melden van inbreuken Vendor assessment in geval van verwerker ///////////////////////////////////////// Agentschap Zorg en Gezondheid 25

26 ///////////////////////////////////////// MODULE 3: HET BELEID VOOR GEGEVENSBESCHERMING Informatieveiligheid in de ouderenzorg /////////////////////////////////////////

27 DOELSTELLING: STRATEGISCH BELEID ///////////////////////////////////////// > Bestaat uit 4 elementen Een engagementsverklaring Beschrijving van het organisatiemodel (rollen en verantwoordelijkheden) Een beschrijving van de manier van risico-analyse De actiepunten (verwijzing naar het plan) > Verdere toelichting aan de hand van een voorbeeld ///////////////////////////////////////// Agentschap Zorg en Gezondheid 27

28 STAP 1: ENGAGEMENTSVERKLARING ///////////////////////////////////////// ALGEMENE DOELSTELLING 28 ///////////////////////////////////////// Agentschap Zorg en Gezondheid

29 BELEID VOOR GEGEVENSBESCHERMING ///////////////////////////////////////// > Uitgangspunten voor het beleid voor gegevens- bescherming (Strategisch niveau) ///////////////////////////////////////// Agentschap Zorg en Gezondheid

30 DOELSTELLING: STRATEGISCH BELEID ///////////////////////////////////////// > Bestaat uit 4 elementen Een engagementsverklaring Beschrijving van het organisatiemodel (rollen en verantwoordelijkheden) Een beschrijving van de manier van risico-analyse De actiepunten (verwijzing naar het plan) > Verdere toelichting aan de hand van een voorbeeld ///////////////////////////////////////// Agentschap Zorg en Gezondheid 30

31 STAP 2: BEPAAL VERANTWOORDELIJKHEDEN (1/4) ///////////////////////////////////////// > Bevoegdheid: directie: Eindverantwoordelijk voor de verwerking Beslist over risico s > Werkgroep (vb geïntegreerd in kwaliteit) Verantwoordelijke uitvoerder risicobeheer Ontwikkelen beleid Ontwikkeling en implementatie maatregelen ///////////////////////////////////////// Agentschap Zorg en Gezondheid 31

32 STAP 2: BEPAAL VERANTWOORDELIJKHEDEN (2/4) ///////////////////////////////////////// > Veiligheidsconsulent Zie decreet veiligheidsconsulenten > Dienstverantwoordelijke Ziet toe op de uitvoering beleid Informeert de medewerkers Ondersteunt controleactiviteiten vb logging ///////////////////////////////////////// Agentschap Zorg en Gezondheid 32

33 STAP 2: BEPAAL VERANTWOORDELIJKHEDEN (3/4) ///////////////////////////////////////// > Medewerker Is verantwoordelijk voor de gegevens van bewoners die hij/zij verwerkt voert de veiligheidsrichtlijnen uit tijdens zijn/haar verwerkingsopdracht. verwerkt enkel die gegevens die horen bij de taak draagt zorg voor de gegeven meldt inbreuken naleving van artikel 458 van het Strafwetboek: De gebruiker respecteert het beroepsgeheim. ///////////////////////////////////////// Agentschap Zorg en Gezondheid 33

34 STAP 2: BEPAAL VERANTWOORDELIJKHEDEN (4/4) ///////////////////////////////////////// > CRA geeft op vraag of uit eigen beweging adviezen over de beveiligingseisen ten aanzien van medische gegevens. - Vb Op vraag van de veiligheidsconsulent bepaalt de coördinerend arts veiligheidsprincipes voor de bescherming van de medische persoonsgegevens van de bewoners. > De ICT medewerker de implementatie van de technische maatregelen veiligheidsinstellingen te implementeren in lijn met dit beleidshandboek. Veiligheidsproblemen die ontstaan voor, tijdens of na de implementatie van ICT middelen te melden aan de veiligheidsconsulent fungeert als expert. Vanuit deze rol neemt hij/zij deel aan de identificatie zowel als aan de remediëring van de informatieveiligheidsrisico s de gedragscode naleven. ///////////////////////////////////////// Agentschap Zorg en Gezondheid 34

35 STAP 3: RISICO-ANALYSE EN ACTIEPUNTEN ///////////////////////////////////////// > Bestaat uit 4 elementen Een engagementsverklaring Beschrijving van het organisatiemodel (rollen en verantwoordelijkheden) Een beschrijving van de manier van risicoanalyse De actiepunten (verwijzing naar het plan) > Verdere toelichting aan de hand van een voorbeeld ///////////////////////////////////////// Agentschap Zorg en Gezondheid 35

36 ///////////////////////////////////////// OEFENING We bekijken samen de template van een veiligheidsbeleid. De bedoeling is dat de cursisten een dergelijk document opstellen voor hun eigen WZC en aan de hand van een voorbeeldpresentatie deze tekst, samen met een presentatie (waarvoor eveneens een template wordt gebruikt), voorstellen aan het management van het WZC. /////////////////////////////////////////

37 ///////////////////////////////////////// MODULE 4: HET VEILIGHEIDSPLAN Informatieveiligheid in de ouderenzorg /////////////////////////////////////////

38 HET VEILIGHEIDSPLAN ///////////////////////////////////////// > Doelstelling van het plan De acties formuleren voor het verbeteren van de informatieveiligheid Nadat een risicoanalyse is uitgevoerd (0-meting) Op basis van een norm voor informatieveiligheid ///////////////////////////////////////// Agentschap Zorg en Gezondheid 38

39 RICHTSNOEREN VOOR BEVEILIGING ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 39

40 ///////////////////////////////////////// OEFENING We bekijken samen de template van het veiligheidsplan. De bedoeling is dat de cursist in staat is dit plan te gebruiken tijdens en na het voeren van een initiële risico-analyse. /////////////////////////////////////////

41 ///////////////////////////////////////// MODULE 5: DE VEILIGHEIDSCONSULENT Informatieveiligheid in de ouderenzorg /////////////////////////////////////////

42 DE ROL VAN DE VEILIGHEIDSCONSULENT ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 42

43 BVR 15/5/2009 BEPAALT DE TAKEN ///////////////////////////////////////// > Rapporteert aan de directeur > Adviezen en aanbevelingen voorleggen aan het directiecomité > Opdrachten uit te voeren op vraag van het directiecomité > Bevorderen bewustwording van alle actoren binnen het WZC > Ziet toe op de naleving van het veiligheidsbeleid > Documenteert het veiligheidsbeleid > Stelt het veiligheidsplan op voor een periode van 3 jaar en waakt over de uitvoering. > Stelt een jaarverslag op met vorderingen van het veiligheidsplan voor het directiecomité > Registreert overtredingen en maakt deze over aan het directiecomité ///////////////////////////////////////// Agentschap Zorg en Gezondheid 43

44 TAKEN VAN EEN DPO (ART. 39) ///////////////////////////////////////// Wetgeving (GDPR) Informeren en adviseren Toezien op de naleving Advies verstrekken m.b.t. data protection impact assessments Gegevensbescherming Toezien op naleving van beleid gegevensbescherming Rekening houden met de aan verwerkingen verbonden risico, en met de aard, de omvang, de context Algemeen Toezien en bevorderen van de verantwoordelijkheden Samenwerking met de DPA (Data Protection Authority) /////////////////////////////////////////

45 POSITIE VAN DE DPO ///////////////////////////////////////// Een personeelslid Op grond van een dienstverleningsovereenkomst Concern: één DPO kan, mits makkelijk te contacteren Kan andere taken en verplichtingen vervullen (geen belangenconflict!) Rechtstreeks verslag uitbrengen aan de hoogste leidinggevende Onafhankelijk Rechtstreeks aanspreekbaar voor betrokkene /////////////////////////////////////////

46 VERPLICHTINGEN DPO T.A.V. ORGANISATIE (ART 39) ///////////////////////////////////////// Geheimhouding/vertrouwelijkheid /////////////////////////////////////////

47 VERPLICHTINGEN ORGANISATIE T.A.V. DE DPO (ART. 39) ///////////////////////////////////////// Tijdig betrekken bij verwerking Toegang voorzien tot persoonsgegevens verwerkingsactiviteiten Middelen voorzien om taak uit te voeren opleiding en expertise op peil houden Geen instructies voor de taak van de DPO Geen sancties /////////////////////////////////////////

48 ///////////////////////////////////////// MODULE 6: RELEVANTE WETGEVING EN AANBEVELINGEN Informatieveiligheid in de ouderenzorg /////////////////////////////////////////

49 VERSCHILLENDE WETGEVING OVER VERWERKING PERSOONSGEGEVENS ///////////////////////////////////////// > Verwerken van het Rijksregister > Delen van gegevens met Belrai en Vitalink > Decreet gegevensdeling in de zorg > Specifieke KB s voor WZC s > In het oog houden: ///////////////////////////////////////// Agentschap Zorg en Gezondheid 49

50 DE VERWERKING VAN RIJKSREGISTERNUMMER ///////////////////////////////////////// > Wat? Rijksregisterwet van 1983 Rijksregisternummer is een wettelijk beschermd nummer > Voorwaarde (o.a)? Legt de eis op van veiligheidsconsulent > Aanmelden van de veiligheidsconsulent bij het sectoraal comité Rijksregister. > We leggen aan de hand van volgende slide toe op welke manier comités van de commissie werken ///////////////////////////////////////// 50

51 TOELICHTING BIJ DE WERKING SECTORAAL COMITÉ ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 51

52 UITWISSELEN VAN GEGEVENS MET BELRAI/VITALINK ///////////////////////////////////////// > Een uitwisseling van gezondheidsgegevens met Belrai is gemachtigd door het Sectoraal Comité Sociale Zekerheid afdeling gezondheid > idem voor Vitalink > Deze machtiging bespreekt de randvoorwaarden zoals Een veiligheidsconsulent aanstellen ///////////////////////////////////////// 52

53 SECTORAAL COMITÉ MBT. GEZONDHEID ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 53

54 DECREET GEGEVENSDELING IN DE ZORG ///////////////////////////////////////// > Wat (o.a)? De creatie van een netwerk rond efficiënte en veilige gegevensdeling persoonsgegevens tussen alle actoren in de zorg onderling met het oog op een continue en kwaliteitsvolle zorgverstrekking aan zorggebruikers. > Plicht om dit netwerk te gebruiken > Voorwaarde? Aanstellen van een veiligheidsconsulent Organisatie stelt een veiligheidsbeleid // veiligheidsplan op We bespreken dit decreet via de tekst hier ///////////////////////////////////////// 54

55 VERSCHILLENDE WETGEVING OVER VERWERKING PERSOONSGEGEVENS ///////////////////////////////////////// > Verwerken van het Rijksregister > Delen van gegevens met Belrai en Vitalink > Decreet gegevensdeling in de zorg > Specifieke KB s voor WZC s > In het oog houden: ///////////////////////////////////////// Agentschap Zorg en Gezondheid 55

56 NUT VAN DE KB S VOOR GEGEVENSBESCHERMING ///////////////////////////////////////// > Rechtmatig persoonsgegevens verwerken als: ///////////////////////////////////////// Agentschap Zorg en Gezondheid 56

57 WAT IS WETTELIJK INBEGREPEN IN EEN DOSSIER? ///////////////////////////////////////// > Zie de erkenningsnormen rust- en verzorgingstehuizen > Zie het Woonzorgdecreet > en het besluit Vlaamse regering over erkenningsvoorwaarden en subsidieregeling ///////////////////////////////////////// Agentschap Zorg en Gezondheid 57

58 ///////////////////////////////////////// MODULE 7: CONCLUSIE: UW TAKEN TEGEN VOLGENDE SESSIE Informatieveiligheid in de ouderenzorg /////////////////////////////////////////

59 WAT JE DIENT TE ORGANISEREN ///////////////////////////////////////// > Een bewustwordingssessie op basis van de voorbeelden > Een voorstel van veiligheidsbeleid voorstellen aan directie > Nagaan hoe de initiële risico-analyse kan plaatsvinden. ///////////////////////////////////////// Agentschap Zorg en Gezondheid 59

IT VEILIGHEID VOOR NIET ICT-ERS

IT VEILIGHEID VOOR NIET ICT-ERS ///////////////////////////////////////// IT VEILIGHEID VOOR NIET ICT-ERS bit en byte zonder ééntjes en nullen ///////////////////////////////////////// PETER BERGHMANS /////////////////////////////////////////

Nadere informatie

Opleidingssessies informatieveiligheid

Opleidingssessies informatieveiligheid ewzc-programma Opleidingssessies informatieveiligheid in het kader van het informatiseringstraject van de Vlaamse Woonzorgcentra (WZC) Fase 1: Wat is informatieveiligheid? 1 peter@berghmans.org 2 Doelstelling

Nadere informatie

COT EN MINIMALE VOORWAARDEN

COT EN MINIMALE VOORWAARDEN ///////////////////////////////////////// COT EN MINIMALE VOORWAARDEN Opleidingsdag informatieveiligheid dag 2: Toetreden tot een COT Versie 12 april ///////////////////////////////////////// PETER BERGHMANS

Nadere informatie

Informatieveiligheid ewzc

Informatieveiligheid ewzc Doelstelling Informatieveiligheid ewzc Het doel van deze reeks van vijf opleidingen is om u op weg te helpen met het opstellen van een veiligheidsbeleid bij het verwerken van persoonsgegevens. Zo kan u

Nadere informatie

Voorbeeld van een veiligheidsbeleid

Voorbeeld van een veiligheidsbeleid Voorbeeld van een veiligheidsbeleid 1 1 Doelstelling Deze tekst is en voorbeeld van een veiligheidsbeleid. De tekst geeft aan op welke manier een beleid voor informatieveiligheid onderdeel is van de visie

Nadere informatie

Mei 18 INLEIDING INFORMATIEVEILIGHEID. Opleidingsdag informatieveiligheid dag 5: Klaar voor GDPR in de woonzorgcentra

Mei 18 INLEIDING INFORMATIEVEILIGHEID. Opleidingsdag informatieveiligheid dag 5: Klaar voor GDPR in de woonzorgcentra Mei 18 25 INLEIDING INFORMATIEVEILIGHEID Opleidingsdag informatieveiligheid dag 5: Klaar voor GDPR in de woonzorgcentra PETER BERGHMANS Peter Berghmans Veiligheidsborger ewzc programma Helpt mee persoonsgegevens

Nadere informatie

Dokter, dokter, wat is er met mijn privacy? Verwerken van persoonsgegevens in de zorg

Dokter, dokter, wat is er met mijn privacy? Verwerken van persoonsgegevens in de zorg Dokter, dokter, wat is er met mijn privacy? Verwerken van persoonsgegevens in de zorg Peter Berghmans Peter Berghmans Helpt mee persoonsgegevens te beschermen Passie voor de zorgsector Liefde voor lesgeven

Nadere informatie

DAG 4 INCIDENTEN EN CONTINUITEIT

DAG 4 INCIDENTEN EN CONTINUITEIT ///////////////////////////////////////// DAG 4 INCIDENTEN EN CONTINUITEIT ///////////////////////////////////////// PETER BERGHMANS ///////////////////////////////////////// Peter Berghmans Veiligheidsborger

Nadere informatie

Hulpverleningszones: tijd voor een zonaal verhaal 21 november 2016

Hulpverleningszones: tijd voor een zonaal verhaal 21 november 2016 Hulpverleningszones: tijd voor een zonaal verhaal 21 november 2016 #vvsgbwcongres Hoe omgaan met privacygevoelige gegevens? peter@berghmans.org - 0475951516 #vvsgbwcongres dank aan Sabine Van Dooren Katrien

Nadere informatie

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR?

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? September 2017 Marc Vael CISA, CISM, CISSP, CGEIT, CRISC, Guberna Certified Director Voorzitter ISACA Belgium vzw Lid van

Nadere informatie

Wat met de privacy? 19 januari

Wat met de privacy? 19 januari Wat met de privacy? 19 januari 2017 www.vlaanderen.be\informatievlaanderen Doel uiteenzetting Verwerking van persoonsgegevens kan enkel voor zover is voldaan aan de privacywet. En vanaf 25 mei 2018 moet

Nadere informatie

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018 Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet!

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet! voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013 Informatieveiligheid omdat het moet! Caroline Vernaillen 25 april 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Gelet op de aanvraag van het Vlaams Agentschap Kind en Gezin ontvangen op 16 mei 2017;

Gelet op de aanvraag van het Vlaams Agentschap Kind en Gezin ontvangen op 16 mei 2017; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 63/2017 van 8 november 2017 Betreft: aanvraag van het Vlaams Agentschap Kind en Gezin om toegang tot krijgen tot het Rijksregister en het

Nadere informatie

Relatiebeheer en consentmanagement. Beheer van therapeutische relatie en toestemmingen

Relatiebeheer en consentmanagement. Beheer van therapeutische relatie en toestemmingen Relatiebeheer en consentmanagement Beheer van therapeutische relatie en toestemmingen Datum laatste aanpassing: Datum dat dit beleid het laatst door management is besproken: 1 Inhoudstafel 1 Inhoudstafel...

Nadere informatie

Agenda. De AVG: wat nu?

Agenda. De AVG: wat nu? De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken

Nadere informatie

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan Jolien Dewaele, 25 januari 2018 De Algemene Verordening Gegevensbescherming (AVG) of General Data Protection Regulation (GDPR)

Nadere informatie

VLAAMS AGENTSCHAP VOOR PERSONEN MET EEN HANDICAP

VLAAMS AGENTSCHAP VOOR PERSONEN MET EEN HANDICAP VLAAMS AGENTSCHAP VOOR PERSONEN MET EEN HANDICAP WWW.VAPH.BE Koen Discart, Informatieveiligheidsconsulent okt.- nov. 2014 1 Informatieveiligheid Aan de door het VAPH erkende organisaties Oktober/November

Nadere informatie

Spoedcursus GDPR & praktische tips uit Gent

Spoedcursus GDPR & praktische tips uit Gent Spoedcursus GDPR & praktische tips uit Gent Seppe Vansteelant Informatieveiligheidsconsulent stad en OCMW Gent seppe.vansteelant@stad.gent Persoonsgegevens Wat? Persoonsgegevens zijn alle gegevens waarmee

Nadere informatie

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian Privacywetgeving 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen

Nadere informatie

GDPR. een stand van zaken

GDPR. een stand van zaken GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is

Nadere informatie

Informatieveiligheidsconsulent. 23 sept 2014 Gent

Informatieveiligheidsconsulent. 23 sept 2014 Gent Informatieveiligheidsconsulent 23 sept 2014 Gent Wie zijn ze wat doen ze? VERANTWOORDELIJKHEDEN INFORMATIEVEILIGHEIDSCONSULENTEN Wie moet een informatieveiligheidsconsulent aanstellen? De verplichting

Nadere informatie

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje 1. 25 mei 2018: GDPR treedt in voege Over iets minder dan een jaar, op 25 mei 2018, verkrijgt de General Data Protection

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN voor het elektronische bestuurlijke gegevensverkeer Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN Anne Teughels & Caroline Vernaillen juni 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Gelet op de aanvraag van het Vlaams Energieagentschap ontvangen op 18/08/2017;

Gelet op de aanvraag van het Vlaams Energieagentschap ontvangen op 18/08/2017; 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 57/2017 van 4 oktober 2017 Betreft: aanvraag van het Vlaams Energieagentschap tot uitbreiding van de beraadslaging RR nr. 47/2012 met het

Nadere informatie

Data Protection Same Game, Other Rules

Data Protection Same Game, Other Rules Data Protection Same Game, Other Rules Overzicht IN THEORIE 1. Inleiding en definities 2. Rechtsgrond voor de verwerking 3. Rechten van de betrokkene 4. Verantwoordelijke v.v.en verwerker: rechten en plichten

Nadere informatie

DE NIEUWE WETGEVING IN EEN NOTENDOP. Aanspreekpunt Informatieveiligheid: basisopleiding (18-19) Dag 1

DE NIEUWE WETGEVING IN EEN NOTENDOP. Aanspreekpunt Informatieveiligheid: basisopleiding (18-19) Dag 1 Dienst Bestuur & Organisatie Guimardstraat 1 1040 BRUSSEL www.katholiekonderwijs.vlaanderen Aanspreekpunt Informatieveiligheid: basisopleiding (18-19) Dag 1 DE NIEUWE WETGEVING IN EEN NOTENDOP 1 van 47

Nadere informatie

Symposium Flanders Care Gegevens delen in de zorg = betere zorg

Symposium Flanders Care Gegevens delen in de zorg = betere zorg Symposium Flanders Care Gegevens delen in de zorg = betere zorg Impact van de Algemene Verordening Gegevensbescherming Enkele praktische aspecten Voorstelling Dirk De Bot Licentiaat (KUL 1988) en doctor

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING

ALGEMENE VERORDENING GEGEVENSBESCHERMING ALGEMENE VERORDENING GEGEVENSBESCHERMING 1. SITUERING 1.1. WETTELIJK KADER IN BELGIË Belgische Privacywet Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking

Nadere informatie

Gelet op de aanvraag van de VMM en AIV ontvangen op 29 maart 2017;

Gelet op de aanvraag van de VMM en AIV ontvangen op 29 maart 2017; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 33/2017 van 21 juni 2017 Betreft: Machtigingsaanvraag van de Vlaamse Milieumaatschappij (VMM) en het agentschap Informatie Vlaanderen (AIV)

Nadere informatie

Privacy in de (MAGDA)kijker

Privacy in de (MAGDA)kijker Privacy in de (MAGDA)kijker 26 september 2017 www.vlaanderen.be\informatievlaanderen Doel uiteenzetting Verwerking van persoonsgegevens kan enkel voor zover is voldaan aan de privacywet = WVPvan 8 december

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

GDPR. online GDPR sessie!

GDPR. online GDPR sessie! GDPR online GDPR sessie! Emmanuel Steyaert (T&C Blue Horizon) GDPR-expert! Luk Tas (scwitch) projectmanager / GDPR! Stefan Ost (NXT-PRO) expert digitale leeroplossingen! GDPR General Data Protection Regulation!

Nadere informatie

GDPR. To panic or not to panic?

GDPR. To panic or not to panic? GDPR To panic or not to panic? 1. GDPR wat is dat? 2 (N)IETS NIEUWS ONDER DE ZON? GDPR = General Data Protection Regulation Richtlijn (1995) Verordening (2016) Van kracht : 25 mei 2018 Smartphones, e-commerce,

Nadere informatie

Dokter, dokter, wat is er met mijn privacy? 8 tips. Verwerken van persoonsgegevens in de zorg

Dokter, dokter, wat is er met mijn privacy? 8 tips. Verwerken van persoonsgegevens in de zorg Dokter, dokter, wat is er met mijn privacy? 8 tips Verwerken van persoonsgegevens in de zorg White Wire Peter Berghmans Kathleen Kuypers Helpen mee persoonsgegevens te beschermen Passie voor de zorgsector

Nadere informatie

Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen

Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen Caroline De Geest 18/09/2017 Introductie Beginselen verwerking van persoonsgegevens (Art. 5)

Nadere informatie

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen Willem Debeuckelaere De Privacyproef dejuristen Gent 1 juni 2017 Inhoud 1. Wat vooraf gaat? 2. Huidige stand van

Nadere informatie

Impact AVG op de lokale overheden

Impact AVG op de lokale overheden voor het elektronische bestuurlijke gegevensverkeer Impact AVG op de lokale overheden Caroline Vernaillen Anne Teughels september 2016 Wie zijn wij? o De voor het elektronische bestuurlijke gegevensverkeer

Nadere informatie

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen. Willem Debeuckelaere WVG Colloquium gegevensindeling

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen. Willem Debeuckelaere WVG Colloquium gegevensindeling Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen Willem Debeuckelaere WVG Colloquium gegevensindeling 8 mei 2017 Inhoud 1. Wat vooraf gaat? 2. Huidige stand van

Nadere informatie

PRIVACY REGLEMENT PSYCHIATRISCH CENTRUM SINT-HIËRONYMUS

PRIVACY REGLEMENT PSYCHIATRISCH CENTRUM SINT-HIËRONYMUS PRIVACY REGLEMENT PSYCHIATRISCH CENTRUM SINT-HIËRONYMUS Inleiding: Het beleid voor gegevensbescherming Psychiatrisch Centrum Sint-Hiëronymus Voor het Psychiatrisch Centrum Sint-Hiëronymus is het beschermen

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG) = General Data Protection Regulation (GDPR) = Europese Privacy Verordening

Algemene Verordening Gegevensbescherming (AVG) = General Data Protection Regulation (GDPR) = Europese Privacy Verordening Algemene Verordening Gegevensbescherming (AVG) = General Data Protection Regulation (GDPR) = Europese Privacy Verordening Transparantie over de genomen maatregelen om het V E R T R O U W E N te borgen

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis;

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis; 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 34/2018 van 16 mei 2018 Betreft: Aanvraag van de Vlaamse Maatschappij voor Sociaal Wonen tot aanpassing van de rechtsgrond van beraadslaging

Nadere informatie

Gegevensbeschermingsbeleid

Gegevensbeschermingsbeleid Gegevensbeschermingsbeleid Intercare NV Inhoudstafel 1 Het belang van gegevensbescherming... 2 2 De organisatie van gegevensbescherming... 2 3 Scope van het gegevensbeschermingsbeleid... 4 4 Het beheer

Nadere informatie

Decreet betreffende de organisatie van het netwerk voor de gegevensdeling tussen de actoren in de zorg. link website FC

Decreet betreffende de organisatie van het netwerk voor de gegevensdeling tussen de actoren in de zorg. link website FC Decreet betreffende de organisatie van het netwerk voor de gegevensdeling tussen de actoren in de zorg link website FC Decreet organisatie netwerk gegevensdeling in de zorg Twee doelstellingen van het

Nadere informatie

Algemene verordening gegevensbescherming. Aftellen naar 24 mei 2018

Algemene verordening gegevensbescherming. Aftellen naar 24 mei 2018 Algemene verordening gegevensbescherming Aftellen naar 24 mei 2018 Wat is het? General Data Protection Regulation (GDPR) OF Algemene Verordening Gegevensverwerking (AVG) Wat is het? Wat is het? Een verordening

Nadere informatie

1. Belang van informatieveiligheid en gegevensbescherming

1. Belang van informatieveiligheid en gegevensbescherming Versie 18 mei 2018 Beleid voor gegevensbescherming en informatieveiligheid 1. Belang van informatieveiligheid en gegevensbescherming Vanuit onze visie en de bekommernis kwaliteitsvolle dienstverlening

Nadere informatie

AVG Algemeen PRIVACYREGLEMENT

AVG Algemeen PRIVACYREGLEMENT AVG Algemeen PRIVACYREGLEMENT Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval personeel-(sleden) Welzijn

Nadere informatie

Informatieveiligheid, de praktische aanpak

Informatieveiligheid, de praktische aanpak Informatieveiligheid, de praktische aanpak Wie ben ik? Frederik Baert Domeinverantwoordelijke Informatieveiligheid Domeinverantwoordelijke Infrastructuur & Connectiviteit @ V-ICT-OR V-ICT-OR cvba Dienstenorganisatie

Nadere informatie

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis;

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 23/2015 van 22 april 2015 Betreft: Machtigingsaanvraag van het Belgische Rode Kruis, Rode Kruis - Vlaanderen om het Rijksregisternummer te

Nadere informatie

Algemene Verordening Gegevensverwerking ( GDPR )

Algemene Verordening Gegevensverwerking ( GDPR ) Algemene Verordening Gegevensverwerking ( GDPR ) What s new? Anouk Focquet 27 april 2017 Minervastraat 5, 1930 Zaventem, T +32 (0)2 275 00 75, F +32 (0)2 275 00 70, www.contrast-law.be What s new in de

Nadere informatie

Algemene begrippen AVG

Algemene begrippen AVG Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet

Nadere informatie

REGLEMENT BETREFFENDE DE BESCHERMING VAN DE PERSOONSGEGEVENS

REGLEMENT BETREFFENDE DE BESCHERMING VAN DE PERSOONSGEGEVENS Voor de beste betonproducten Pour les meilleurs produits en béton REGLEMENT BESCHERMING PERSOONSGEGEVENS RBP - Uitgave 1 2018 REGLEMENT BETREFFENDE DE BESCHERMING VAN DE PERSOONSGEGEVENS www.probeton.be

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/094 BERAADSLAGING NR 09/052 VAN 1 SEPTEMBER 2009 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

Project E-WZC-PADO5 e-woonzorglink. Communicatiedag 21 juni 2016 BelRAI instrument

Project E-WZC-PADO5 e-woonzorglink. Communicatiedag 21 juni 2016 BelRAI instrument Project E-WZC-PADO5 e-woonzorglink Communicatiedag 21 juni 2016 BelRAI instrument Reden transmuraal project Zorgtrajecten zijn complex Talrijke zorgorganisaties en professionals (moeten) communiceren Nood

Nadere informatie

Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan!

Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan! Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan! Brendan Van Alsenoy Studiedag VVSG Privacybescherming in het onderwijs 16 November 2017

Nadere informatie

GDPR (Avg) en ISO Beer Franken, Piasau

GDPR (Avg) en ISO Beer Franken, Piasau GDPR (Avg) en ISO 27001 Beer Franken, Piasau 1 Beer Franken Loondienst VUmc (7 jaar), VWS (9 jaar), ZonMw (7 jaar), AMC (8 jaar) Zelfstandige (6 jaar) Wolters Kluwer, Quintiles IMS, Baker McKenzie, Z-CERT

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Zoetermeer Algemene Verordening Gegevensbescherming (AVG) Of European General Data Protection Regulation (GDPR) Gepubliceerd op 4 mei 2016 Van toepassing vanaf 25 mei 2018 De huidige Wet Bescherming Persoonsgegevens

Nadere informatie

De Algemene Verordening Gegevensbescherming

De Algemene Verordening Gegevensbescherming De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner schermer@considerati.com GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?

Nadere informatie

Betreft: advies over een voorontwerp van wet tot oprichting van een Centraal Register Collectieve Schuldenregelingen (CO-A )

Betreft: advies over een voorontwerp van wet tot oprichting van een Centraal Register Collectieve Schuldenregelingen (CO-A ) 1 Advies nr 18/2016 van 27 april 2016 Betreft: advies over een voorontwerp van wet tot oprichting van een Centraal Register Collectieve Schuldenregelingen (CO-A-2016-014) De Commissie voor de bescherming

Nadere informatie

Gelet op de aanvraag van de Chef Defensie ontvangen op 23/08/2010; Gelet op de bijkomende informatie ontvangen op 16 en 24/11/2010;

Gelet op de aanvraag van de Chef Defensie ontvangen op 23/08/2010; Gelet op de bijkomende informatie ontvangen op 16 en 24/11/2010; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 50/2010 van 22 december 2010 Betreft: verzoek om het identificatienummer van het Rijksregister te gebruiken voor de aanmaak van nieuwe militaire

Nadere informatie

Methodologie informatieveiligheid en privacy Overzicht

Methodologie informatieveiligheid en privacy Overzicht Methodologie informatieveiligheid & privacy : Methodologie informatieveiligheid en privacy (MNM VIEW) INHOUDSOPGAVE 1. INLEIDING... 3 2. OVERZICHT VAN DE RELATIE TUSSEN DE DOCUMENTEN... 3 BIJLAGE A: DOCUMENTBEHEER...

Nadere informatie

Hoe word ik Privacy-proof? 16 JANUARI 2017

Hoe word ik Privacy-proof? 16 JANUARI 2017 Hoe word ik Privacy-proof? 16 JANUARI 2017 Programma: 1. Inleiding 2. In 10-stappen grip op gegevensbescherming 3. Ondersteuning Adfiz 4. Special: Technische en organisatorische beveiligingsmaatregelen

Nadere informatie

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO De Algemene verordening gegevensbescherming Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf

Nadere informatie

De nieuwe privacywetgeving:

De nieuwe privacywetgeving: De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen

Nadere informatie

Gelet op de aanvraag van het Agentschap Zorg en Gezondheid ontvangen op 7 augustus 2017;

Gelet op de aanvraag van het Agentschap Zorg en Gezondheid ontvangen op 7 augustus 2017; 1/8 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 64/2017 van 8 november 2017 Betreft: aanvraag van het Agentschap Zorg en Gezondheid om als rechtsopvolger van het Rijksinstituut voor de

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

Hoe word ik Privacy-proof? 21 november 2017

Hoe word ik Privacy-proof? 21 november 2017 Hoe word ik Privacy-proof? 21 november 2017 Programma: 1. Inleiding 2. In 10-stappen grip op gegevensbescherming 3. Ondersteuning Adfiz 4. Vragen? 2 AM dag 21 november 2017 Kerndefinities AVG Persoonsgegevens:

Nadere informatie

De AVG en de gevolgen voor de uitvoeringspraktijk

De AVG en de gevolgen voor de uitvoeringspraktijk De AVG en de gevolgen voor de uitvoeringspraktijk mr. J.K. (Jennifer) Lanser Van den Bosch & Partners 9 oktober 2018 Per 25 mei 2018 de AVG Algemene verordening gegevensbescherming General Data Protection

Nadere informatie

Privacyverklaring Teleson B.V. Versie 1.2, 22 mei 2018

Privacyverklaring Teleson B.V. Versie 1.2, 22 mei 2018 PRIVACYVERKLARING KORT Teleson B.V. respecteert de persoonlijke levenssfeer van haar zakelijke relaties en de gebruikers van onze producten en diensten. Teleson B.V. verwerkt uitsluitend persoonsgegevens

Nadere informatie

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) In business for people. Contents 3 Wat is de AVG? 4 Verwerkersovereenkomst 6 Roadmap naar de nieuwe verwerkersovereenkomst

Nadere informatie

Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)

Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts) Dinsdag 13 december 2016, 16.00 18.00 uur Rowena van den Boogert (Eldermans Geerts) Nu: Richtlijn 95/46/EG Straks: Verordening 2016/679 Implementatiewet AVG en Veegwet AVG (beleidsneutrale implementatie)

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 moeten alle organisaties in Nederland voldoen aan nieuwe privacyregels. Die staan in de Algemene Verordening Gegevensbescherming (AVG). Deze

Nadere informatie

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector. De AVG voor de zorg: 12 vragen en antwoorden Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector. 1. Wat is de AVG? De Algemene verordening

Nadere informatie

De gevolgen van de AVG

De gevolgen van de AVG VeReFi Congres I Denken in mogelijkheden I 11 april 2017 De gevolgen van de AVG Rosalie Heijna rosalie.heijna@kvdl.com 1 AVG: een paar feiten AVG is van toepassing vanaf 25 mei 2018. - Wet bescherming

Nadere informatie

In 15 stappen op weg naar 2018

In 15 stappen op weg naar 2018 Op 25 mei 2018 nemen we afscheid van de Wet bescherming persoonsgegevens. Vanaf deze datum zullen organisaties moeten voldoen aan de bepalingen uit de uit de Algemene verordening gegevensbescherming (AVG)

Nadere informatie

E-health in Gent E-health en privacy wetgeving in de praktijk

E-health in Gent E-health en privacy wetgeving in de praktijk E-health in Gent E-health en privacy wetgeving in de praktijk AZ Sint-Lucas Gent 1 december 2016 Anneliese Van Egghen E-health en privacy wetgeving in de praktijk 1. De Next Generation privacy wetgeving

Nadere informatie

ondersteuning beheer van je organisatie vzw-wetgeving GDPR dagelijkse organisatie en beleid

ondersteuning beheer van je organisatie vzw-wetgeving GDPR dagelijkse organisatie en beleid ondersteuning beheer van je organisatie vzw-wetgeving GDPR dagelijkse organisatie en beleid Wat is GDPR Wat betekent dit voor mijn organisatie Hoe pak ik dit aan GDPR General Data Protection Regulation

Nadere informatie

Gelet op de aanvraag van de Directie Politionele Informatie en ICT-middelen van de Federale politie. Ontvangen op 23/08/2017;

Gelet op de aanvraag van de Directie Politionele Informatie en ICT-middelen van de Federale politie. Ontvangen op 23/08/2017; 1/9 Sectoraal comité van het Rijksregister Beraadslaging RR nr 61/2017 van 8 november 2017 Betreft: aanvraag van de Directie van de operationele Politionele Informatie van de Federale Politie om rijksregistergegevens

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Waar gaan we het over hebben? Waarom de AVG? Wanneer is de AVG van toepassing? Wat betekent de AVG voor uw onderneming? Enkele tips! Waarom de AVG? Richtlijn

Nadere informatie

Handleiding voor een procedure voor gegevensbescherming

Handleiding voor een procedure voor gegevensbescherming Handleiding voor een procedure voor gegevensbescherming Studiedag Europese Verordening Gegevensbescherming, 9 maart 2017 Peter Degadt, gedelegeerd bestuurder 1. Waarover gaat het? 2. Wat zijn gegevens?

Nadere informatie

GDPR sessie. GDPR-sessie. scwitch

GDPR sessie. GDPR-sessie. scwitch GDPR sessie Inhoud sessie 1. korte inleiding 2. analyse en inventarisatie (1u) 3. opmaak register (1u) 4. rechten betrokkenen 5. standaardmaatregelen GDPR-compliancie 6. contracten met externe dienstverleners

Nadere informatie

PRIVACYBELEID WOONZORGGROEP GVO

PRIVACYBELEID WOONZORGGROEP GVO PRIVACYBELEID WOONZORGGROEP GVO Dit beleid geldt voor alle leden van de woonzorggroep GVO, zijnde de voorzieningen aangesloten bij de kostendelende vereniging GVO vzw. 1. Het beleid voor gegevensbescherming

Nadere informatie

Gelet op de aanvraag van het Instituut voor Gerechtelijke Opleiding ontvangen op 15/03/2012;

Gelet op de aanvraag van het Instituut voor Gerechtelijke Opleiding ontvangen op 15/03/2012; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 37/2012 van 9 mei 2012 Betreft: aanvraag van het Instituut voor Gerechtelijke Opleiding om het identificatienummer van het Rijksregister te

Nadere informatie

Gelet op de aanvraag van het Belgische Rode Kruis ontvangen op 11/10/2011;

Gelet op de aanvraag van het Belgische Rode Kruis ontvangen op 11/10/2011; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 71/2011 van 14 december 2011 Betreft: machtigingsaanvraag van het Belgische Rode Kruis om het Rijksregisternummer te gebruiken zodat zij voor

Nadere informatie

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen.

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen. Algemene bepalingen Artikel 1 Begripsbepalingen a) Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. b) Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval kandidaten,

Nadere informatie

Gelet op de aanvraag van de Voorzitter van de CFI, ontvangen op 07/02/2018; Gelet op de bijkomende inlichtingen ontvangen op 09/03/2018;

Gelet op de aanvraag van de Voorzitter van de CFI, ontvangen op 07/02/2018; Gelet op de bijkomende inlichtingen ontvangen op 09/03/2018; 1/6 Sectoraal comité voor de Federale Overheid Beraadslaging FO nr. 18/2018 van 3 mei 2018 Betreft: aanvraag van de Cel voor financiële informatieverwerking (CFI) om toegang te krijgen tot de gegevens

Nadere informatie

GDPR & JURIDISCHE ASPECTEN ROND GEGEVENSDELING IN DE ZORG

GDPR & JURIDISCHE ASPECTEN ROND GEGEVENSDELING IN DE ZORG GDPR & JURIDISCHE ASPECTEN ROND GEGEVENSDELING IN DE ZORG NETWERKEVENT OP ÉÉN LIJN IN DE GEZONDHEIDSZORG VAN MORGEN ALFAGEN, FARMALEUVEN, AZW, MEDISOC EN FARMACEUTICA LEUVEN, 23 FEBRUARI 2019 An Vijverman

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» SCSZ/08/001 BERAADSLAGING NR. 08/001 VAN 15 JANUARI 2008 MET BETREKKING TOT DE MEDEDELING VAN BEPAALDE PERSOONSGEGEVENS

Nadere informatie

Gelet op de aanvraag van de Direction générale Opérationnelle de la fiscalité du Service Public de Wallonie ontvangen op 22 februari 2017;

Gelet op de aanvraag van de Direction générale Opérationnelle de la fiscalité du Service Public de Wallonie ontvangen op 22 februari 2017; 1/5 Sectoraal comité voor de Federale Overheid Beraadslaging FO nr 24/2017 van 24 augustus 2017 Betreft: Aanvraag tot uitbreiding van de machtigingen FO nr. 20/2013 en FO nr. 03/2016 van de Direction Générale

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis;

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis; 1/8 Sectoraal comité van het Rijksregister Beraadslaging RR nr 56/2011 van 16 november 2011 Betreft: Aanvraag van het Agentschap Ondernemen om toegang te krijgen tot het Rijksregister en gebruik te maken

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie