Rapport Richtlijn gebruik productiegegevens
|
|
|
- Melanie van der Wal
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Rapport Richtlijn gebruik productiegegevens Documenthistorie Datum en versienummer Auteur Opmerking Versie 1.0, 20 december 2005 M. van der Werff, B. de Wit Ter vaststelling door DPB Goedkeuring Datum en versienummer Auteur Opmerking Versie 1.0, 20 december 2005 M. van der Werff, B. de Wit Vastgesteld door DPB Auteur: J.E.Breeman Datum document: 20 december 2005 Versie: 1.0 Status: Definitief Datum afdruk: 20 december 2005
2 Inhoudsopgave 1. Inleiding 3 Wat zeggen de normen 3 2. Algemene eisen 4 3. Onderkende situaties Normaal gebruik / reguliere productie Incidentafhandeling Performance metingen Proefconversies Pre productietest (Pré inproductiename) Gebruikers acceptatietest Overige testen 7 DPB0397f Richtlijn productiegegevens v1.0.doc - 2 van 7
3 1. Inleiding Bevindingen in de edp-audit rapportages rondom de testomgevingen en het gebruik van productiegegevens in het kader van het testen dwingen ons om eens goed te kijken naar een sluitende interpretatie van de gestelde eisen vanuit de Wet Bescherming persoonsgegevens (Wbp) en het normenkader van de verantwoordingsrichtlijn (1.3, de huidige actuele versie). Wat zeggen de normen Bij wijzigingen in het systeem moeten voordat deze wijzigingen in productie genomen worden ze eerst afdoende getest worden. Dat testen gebeurt in de zogenoemde testomgeving die ten minste logisch gescheiden is van de productieomgeving. (Het is dus niet mogelijk om vanuit de testomgeving de productieomgeving te benaderen en andersom). Bij het testen wordt in principe geen gebruik gemaakt van productiegegevens of een kopie daarvan, de betreffende norm biedt wel ruimte hiervoor, zij het onder voorwaarden. De normen laten open wat nu wel of niet mag met kopie productiegegevens voor inzet bij o.a. proefconversies en performance metingen en hoe om moet worden gegaan met kopie productiegegevens in de overige ketentestomgevingen (verder genoemd KTO). Omdat systemen van de ketenpartijen met elkaar verbonden zijn, kunnen testactiviteiten van de ene ketenpartij invloed hebben op andere ketenpartijen en is het nodig hierover afspraken te maken. Deze notitie richt zich met name op het testen door een enkele partij met persoonsgegevens van een of meerdere ketenpartijen. In de vergadering van de domeingroep van 27 september 2005 is een eerste notitie van het gebruik van productiegegevens besproken. In het DPB overleg is onderkend dat vanuit kosten/baten overwegingen het niet altijd haalbaar is voor de gehele Suwiketen om een volledige productieconforme testomgeving in te richten en te onderhouden. Tevens is de behoefte uitgesproken voor een richtlijn het omgaan met productiegegevens (lees persoonsgegevens) buiten de productieomgeving en met name bij ketenacceptatietesten en performance metingen. In dit document worden een aantal in de praktijk voorkomende situaties onderkend en voor elk van die situaties volgen specifieke richtlijnen voor het omgaan met kopie productiegegevens. Deze notitie is bedoeld voor het management om - voorafgaand aan het testen - ondersteuning te bieden bij de beslissing of en in welke mate productiegegevens gebruikt mogen worden bij het testen en tevens als handreiking bij het zorgvuldig om gaan met persoonsgegevens tijdens het testen. Wat zegt de Wbp Vanuit de Wbp mogen persoonsgegevens niet gebruikt worden voor andere doeleinden dan waarvoor deze gegevens zijn verstrekt. Om echter een goede administratie te voeren is het echter niet te voorkomen dat persoonsgegevens soms ook voor andere doelen, zoals voor het testen van het administratiesysteem, gebruikt worden. Het College Bescherming Persoonsgegevens is behoorlijk helder wat betreft het testen met persoonsgegevens. In het document Achtergrondstudies en Verkenningen Nr. 23 wordt in 4.6 bij Risicoklasse II het volgende genoemd: Risicoklasse II Bij onderhoud aan apparatuur door derden moet de vertrouwelijke omgang met persoonsgegevens in het contract zijn vastgelegd. De toegankelijkheid van de persoonsgegevens door derden moet zo veel mogelijk beperkt zijn. Voor het testen van informatiesystemen met persoonsgegevens mogen uitsluitend gegevens van fictieve personen gebruikt worden. Wanneer afgeweken wordt van het gebruik van fictieve persoonsgegevens, dient invulling te worden gegeven aan de algemene eisen, zoals beschreven in hoofdstuk 2, en bovendien aan de aanvullende richtlijnen, zoals beschreven in hoofdstuk 3. Het is van het grootste belang dat er voor gezorgd wordt dat het testen geen nadelige invloed kan hebben op de beschikbaarheid, integriteit en vertrouwelijkheid van productiesystemen en/of productiegegevens. DPB0397f Richtlijn productiegegevens v1.0.doc - 3 van 7
4 2. Algemene eisen Voor alle situaties waarbij gewerkt wordt met productiegegevens gelden de volgende algemene eisen. Deze richtlijn is alleen bedoeld voor de persoonsgegevens. Voor andersoortige gegevens is het wenselijk en soms zelfs noodzakelijk om de waarden uit de productieomgeving over te nemen. Test- en productieomgeving zijn gescheiden en nooit mogen testgegevens in de productie omgeving komen. Testen vindt alleen plaats op basis van afgesproken procedures. Het testen mag in geen enkel geval nadelige invloed hebben op de integriteit, beschikbaarheid en vertrouwelijkheid van productiesystemen en/of productiegegevens. Voor het gebruik van productiegegevens of afslagen van de productieomgeving is altijd de toestemming van de gegevenseigenaar (proces/systeem) nodig en gelden de eisen zoals gesteld voor de productieomgeving van Suwinet. Waar mogelijk worden bij het testen gewerkt met fictieve of geanonimiseerde persoonsgegevens. Indien gebruik gemaakt moet worden van een kopie van de productiegegevens, dan wordt getracht de set van persoonsgegevens zo beperkt mogelijk te houden, dit geldt ook voor de overige gegevenselementen. In het geval gebruik gemaakt moet worden van een kopie van de productiegegevens, dan wordt deze kopie, als het gebruik daarvan niet meer relevant is, zo snel als mogelijk uit de betreffende testomgeving verwijderd. Na afloop van het testen worden alle al dan niet papieren afslagen en testresultaten welke niet-geanonimiseerde persoonsgegevens bevatten controleerbaar vernietigd. Het verlenen van toegang is controleerbaar en het aantal personen dat toegang wordt verleend, wordt tot een minimum beperkt. Bewerken van productiegegevens geschiedt door alleen daartoe geautoriseerde medewerkers en enkel in de productieomgeving. Medewerker die (kopie)productiegegevens inzien, hebben een geheimhoudingsverklaring getekend of een dergelijke clausule in het arbeidscontract staan. Externe medewerkers hebben een geheimhoudingsverklaring getekend of geheimhouding is contractueel vastgelegd. Het is controleerbaar welke handelingen hebben plaatsgevonden. Om ervoor te zorgen, dat de opgedane kennis / de specifieke testgevallen niet verloren gaan, is het streven om op basis van de uitkomsten nieuwe geanonimiseerde testsituaties te creëren. 3. Onderkende situaties We onderkennen de volgende situaties waarbij inzet van persoonsgegevens aan de orde is: Normaal gebruik Incidentafhandeling Performance metingen Proefconversies Pre productietest (Pré inproductiename) Gebruikers acceptatietest Overige testen DPB0397f Richtlijn productiegegevens v1.0.doc - 4 van 7
5 3.1. Normaal gebruik / reguliere productie Voor normaal gebruik van persoonsgegevens gelden de eisen uit de Wbp en het Suwinet Normenkader Incidentafhandeling In het geval van incidenten is het vaak nodig om persoonsgegevens in te zien in de productieomgeving voor de analyse en herstel van de fout. Afhankelijk van de oorzaak moeten programmatuur en/of persoonsgegevens gecorrigeerd worden. Na installatie van gewijzigde programmatuur zal gekeken worden of de situatie met betreffende persoonsgegevens nu wel goed gaat. Daar waar een incident in de testomgeving niet gereproduceerd kan worden, zal noodzakelijkerwijze in de productieomgeving foutanalyse en herstel moeten plaatsvinden. Daar waar wegens het ontbreken van bruikbare testgevallen noodzakelijkerwijze in de productieomgeving foutanalyse en herstel moet plaatsvinden, zal na afloop van de werkzaamheden alsnog een bruikbaar en geanonimiseerd testgeval aan de testomgeving toegevoegd worden. In geval van incidentafhandeling kunnen alleen daartoe geautoriseerde medewerkers meekijken in (kopie)productiegegevens Performance metingen De performance van een systeem is afhankelijk van een groot aantal factoren. Soms is het heel moeilijk om in een testomgeving een situatie te creëren, waarin al die factoren overeenkomen met de productiesituatie. In dat geval kan het gewenst zijn om een capaciteitsmeting uit te voeren in de productieomgeving. Bij voorkeur dienen load- en stresstesten echter in de preproductiefase uitgevoerd te worden. Meetgegevens zijn anoniem. Performancemetingen in de productieomgeving zijn alleen toegestaan, als het om nietdestructieve acties gaat (alleen raadplegen). Performancetesten met een destructief karakter (mutaties) worden in de KTO uitgevoerd. Performancemetingen in de productieomgeving vinden plaats buiten de normale openingstijden (kantoortijden). Tijdens de normale openingstijden kunnen wel performancemetingen worden uitgevoerd om zicht te krijgen op het functioneren in de daadwerkelijke praktijk. Dit laatste maakt deel uit van het normale beheer. Performancemetingen worden zoveel mogelijk geautomatiseerd uitgevoerd (door gebruikers te simuleren), zodat de productiegegevens niet door menselijke ogen gezien hoeven te worden. Als gebruik gemaakt wordt van de KTO, dan wordt deze tijdens de test onbereikbaar gemaakt voor andere ketentesters. Performance metingen met inzet van kopie van de productiegegevens en waarbij mutaties hierop plaatsvinden worden enkel in de KTO uitgevoerd. DPB0397f Richtlijn productiegegevens v1.0.doc - 5 van 7
6 3.4. Proefconversies Bij proefconversie wordt altijd gebruik gemaakt van productiegegevens. Vaak worden deze proefconversies uitgevoerd in de (keten)acceptatietest omgeving. Onderzoek naar de inhoudelijke juistheid van de conversie en van de productiegegevens geschiedt bij voorkeur door een speciaal daartoe geautoriseerde eigen medewerker (functioneel of technisch beheerder) of door de partij waarbij het vervaardigen van de conversieprogrammatuur is uitbesteed (projectmedewerker). Als gebruik gemaakt wordt van de KTO, dan wordt deze tijdens de proefconversie onbereikbaar gemaakt voor ketentesters van andere partijen. Als gebruik gemaakt wordt van een (interne) acceptatieomgeving, dan wordt deze onbereikbaar gemaakt voor anderen, dan degenen die met de proefconversie bezig zijn. Proefconversies vinden plaats in afgezonderde omgevingen of hiertoe gereserveerde systemen Pre productietest (Pré inproductiename) In het geval van wijzigingen is het vaak nodig expliciet te constateren, dat de installatiewerkzaamheden sluitend zijn uitgevoerd en correct functioneren. In een enkel geval is het nodig om daarbij productiegegevens te raadplegen. Onderzoek naar de juistheid van de installatie geschiedt bij voorkeur door een speciaal daartoe geautoriseerde eigen medewerker (functioneel of technisch beheerder) of door de partij waarbij het beheer is uitbesteed (functioneel of technisch beheerder) Gebruikers acceptatietest Voor (eind)gebruikers is het vaak moeilijk om in complexe geautomatiseerde omgevingen fictieve persoonsgegevens te gebruiken. Geprogrammeerde controles sluiten het invoeren van fictieve (persoons)gegevens uit en in complexe aan elkaar geknoopte acceptatietestomgevingen zoals in de Suwiketen is het ondoenlijk om voldoende fictieve testgevallen te kunnen invoeren. Omdat het bij deze testen gaat om geautoriseerde medewerkers van ketenpartners die in de dagelijkse praktijk al met dezelfde gegevens werken is het risico op schending van de privacy van de geregistreerden laag. Het gebruik van kopie productiegegevens dient zich te beperken tot die applicaties met geprogrammeerde controles en complexe ketenacceptatiekoppelingen en tot enkele bekende en moeilijke gevallen, welke in de testomgeving moeten worden uitgeprobeerd. Bij voorkeur worden deze gevallen geanonimiseerd in de testomgeving opgeslagen. De keten (acceptatie-) testen vinden plaats aan de hand van een vastgestelde set testgegevens. DPB0397f Richtlijn productiegegevens v1.0.doc - 6 van 7
7 3.7. Overige testen Bij overige testen, bijvoorbeeld bij interne integratie en acceptatietesten en keten- integratietesten, is het gebruik van productiegegevens of een kopie daarvan niet toegestaan. Gebruik productiegegevens niet toegestaan. DPB0397f Richtlijn productiegegevens v1.0.doc - 7 van 7
Informatie over logging gebruik Suwinet-Inkijk
Inhoudsopgave Inhoudsopgave... 2 1 Inleiding... 3 2 Logging als taak van het BKWI... 3 3 Informeren van gebruikers... 5 4 Rapportage over logging...6 Documenthistorie... 7 Auteur: J.E.Breeman Datum document:
Handleiding. VSV-testomgeving voor softwareleveranciers; de Proeftuin
Handleiding VSV-testomgeving voor softwareleveranciers; de Proeftuin 1/6 Inhoudsopgave Hoofdstuk 1 Inleiding... 3 1.1 Het gebruikersveld... 3 1.2 Historie... 3 Hoofdstuk 2 Gebruikte criteria voor inrichting
Vrijgaveadvies. Project <naam project>
Vrijgaveadvies Project SYSQA B.V. Almere Datum : 08-02-2013 Status : Versie : Opgesteld door : Organisatie Project Pagina 2 van 16 Inhoudsopgave 1 Management samenvatting...
ICT Beheermodel informatiesystemen Drechtsteden Baseline inrichting ICT beheermodel Drechtsteden
Drechtsteden Technische Architectuur (DTA) ICT Beheermodel informatiesystemen Drechtsteden Baseline inrichting ICT beheermodel Drechtsteden Status : Definitief 1.0 Redactie : DTA Datum : 29-08-2007 1 Versiebeheer
Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours
Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen
Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0
Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking
Organisatie SYSQA B.V. Pagina 1 van 6 Titel Overzicht Versie 1.0 Onderwerp Overzicht blackbox testtechnieken Datum 15 februari 1996
Organisatie SYSQA B.V. Pagina 1 van 6 Black-Box Test Technieken Er zijn een aantal test specificatie technieken, verder testtechnieken genoemd, die bruikbaar zijn binnen het black-box acceptatietesten.
Sjabloon testspecificatie. <<Organisatie>>
Sjabloon testspecificatie SYSQA B.V. Almere : Status : Opgesteld door : Organisatie Pagina 2 van 5 Inhoudsopgave Inleiding...3 1 Analyse functiebeschrijving...4
Beleid Informatiebeveiliging InfinitCare
Beleid Informatiebeveiliging InfinitCare Wijzigingshistorie Versie Wie Wanneer Wat 2019-V001 Han Laarhuis 2019-03-04 Aanpassen aan nieuwe ISMS 2019 V096 Han Laarhuis 2016-03-21 Toevoegen Wijzigingshistorie
Gemeente Alphen aan den Rijn
Informatiebeveiligingsbeleid (t.b.v. ICT Forum Lokale Overheid) Van een Informatiebeveiligingsbeleid naar de dagelijkse praktijk Maart 2016, afdeling I&A Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid
Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017
Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet Webinar, 28 juni 2017 Agenda Algemeen: verschillen oude en nieuwe normenkader Relatie met ENSIA Highlights Norm voor norm
VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.
Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten
Testen van informatie systemen en het gebruik van (geanonimiseerde) persoonsgegevens
Compact_ 2009_3 29 en van informatie systemen en het gebruik van (geanonimiseerde) persoonsgegevens Ir. Hilbrand Kikkers, Bert Nienhuis B.ICT en drs. Erik Rutkens RE Ir. H. Kikkers is senior consultant
Testen van informatie systemen en het gebruik van (geanonimiseerde) persoonsgegevens
40 en van informatie systemen en het gebruik van (geanonimiseerde) persoonsgegevens Ir. Hilbrand Kikkers, Bert Nienhuis B.ICT en drs. Erik Rutkens RE Ir. H. Kikkers is senior consultant bij ITCG. Vanuit
Privacyreglement versie: 1 auteur: Wieneke Groot invoerdatum: maart 2014 vaststellingsdatum: herzieningsdatum: september 2015
Privacyreglement versie: 1 auteur: Wieneke Groot invoerdatum: maart 2014 vaststellingsdatum: herzieningsdatum: september 2015 beheerder (functie/naam): Wieneke Groot, POH management bestemd voor: patiënten,
Change Management RFC Checklist
Change Management Versie 1.0 27 juli 2011 Definitief Auteur : Bart de Best Akkoord : Bart de Best Datum : 27 mei 2011 Versie : 1.0 Referentie : Pagina : I Colofon Titel Change Management Ondertitel Versie
Testrapport Kiezen op Afstand Inhoudelijke Stresstest
Testrapport Inhoudelijke Stresstest Dit document heeft 10 pagina 's Testrapport 1nhoudelijke Stresstest vo.21 Document historie Versie Datum Bijzonderheden Autorisatie 0.1 20-09-2006 Opzet 0.2 22-09-2006
Erwin van den Hul De stappen van een complexe risico analyse matrix naar concreet testen
Titel, samenvatting en biografie Erwin van den ul De stappen van een complexe risico analyse matrix naar concreet testen Samenvatting: Zie volgende pagina. Biografie: Erwin heeft ruim 10 jaar aansprekende
Norm 1.3 Beveiligingsplan
Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan
Privacyreglement. September 2010 Versie definitief HRM 1
Privacyreglement Artikel 1 Definities In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens verstaan onder: 1. de wet: de Wet bescherming Persoonsgegevens. 2.
Woordenlijst bij TMap
Woordenlijst bij TMap Acceptatietest De door de toekomstige gebruiker(s) en beheerder(s) in een zoveel mogelijk als-ware-het-productie omgeving uitgevoerde test, die moet aantonen dat het ontwikkelde systeem
Procesvisie op Maat. Op basis van het Master Test Plan wordt een gedetailleerd testplan voor elke fase opgesteld.
1. 1.1. Inleiding Doel In de discipline vindt de validatie van datgene wat binnen het project is gerealiseerd plaats. Dit bestrijkt het gebied van unittest tot en met acceptatie door gebruikers en beheerorganisatie.
Parasoft toepassingen
Testen op basis van OSB en Digikoppeling Voor de bestaande Overheid Service Bus en de nieuwe standaard Digikoppeling zijn verschillende test- omgevingen opgezet. Hiermee kan het asynchrone berichtenverkeer
0.1 Opzet Marijn van Schoote 4 januari 2016
Vragenlijst Cyber ISPS Versie Revisiebeschrijving Auteur Datum 0.1 Opzet Marijn van Schoote 4 januari 2016 0.99 Finale concept versie Marijn van Schoote 11 februari 2016 Doelstelling: De doelstelling van
Beveiligingsbeleid Stichting Kennisnet
Beveiligingsbeleid Stichting Kennisnet AAN VAN Jerry van de Leur (Security Officer) DATUM ONDERWERP Disclaimer: Kennisnet geeft geen enkele garantie, met betrekking tot de geschiktheid voor een specifiek
WBP Zelfevaluatie. Privacygedragscode (VPB)
WBP Zelfevaluatie Privacygedragscode (VPB) April 2004 1. Inleiding In haar beschikking van 13 januari 2004 heeft het College Bescherming Persoonsgegevens (CBP) verklaard dat de in de privacygedragscode
Presentatie 06-03-2008 Gestructureerd en geautomatiseerd testen Ad Driessens en Gerben Mondeel
Presentatie 06-03-2008 Gestructureerd en geautomatiseerd testen Ad Driessens en Gerben Mondeel Doelstelling Introductie Practis en Producten Project bij Achmea Testaanpak Concrete toepassing van Rational
BESLISBOOM VERWERKERSOVEREENKOMST
BESLISBOOM VERWERKERSOVEREENKOMST Wanr de apotheek persoonsgegevens laat verwerken door andere partijen, dan kan het nodig zijn om hierover afspraken te maken en deze vast te leggen in een zogenoemde verwerkersovereenkomst.
Protocol cameratoezicht
Protocol cameratoezicht Inleiding Tijdens de gecombineerde algemene ledenvergaderingen (Hoofd, Woningen en Parkeergarage) van 16 juni 2010 en 28 juli 2010 is besloten tot aanschaf en in gebruik stelling
TMap NEXT Test Engineer
Voorbeeldexamen TMap NEXT Test Engineer Editie juni 2013 Copyright 2013 EXIN All rights reserved. No part of this publication may be published, reproduced, copied or stored in a data processing system
TMap NEXT Test Engineer
Voorbeeldexamen TMap NEXT Test Engineer Editie juli 2011 Copyright 2011 EXIN All rights reserved. No part of this publication may be published, reproduced, copied or stored in a data processing system
Testomgevingen beheer
Testomgevingen beheer Testen brengt het verwachte resultaat en de huidige toestand bij elkaar. Het geeft aanknopingspunten om de planning te maken, het product te verbeteren en om zorgen bij belanghebbenden
Testen met persoonsgegevens buiten de productieomgeving
Een CIP-bewerking van: "Persoonsgegevens buiten de productieomgeving" v.1.9, Marcel Koers, UWV, 18 maart 2013. Bewerking en redactie: Ruud de Bruijn Centrum voor Informatiebeveiliging en Privacybescherming
1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon.
Vastgesteld door de Raad van Bestuur, november 2010 Artikel 1 Begripsbepalingen 1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon. 1.2 verwerking van persoonsgegevens:
PRIVACYVERKLARING DUISENBURGH
PRIVACYVERKLARING DUISENBURGH Duisenburgh respecteert uw privacy en doet er alles aan om deze te beschermen. Hieronder leest u hoe wij omgaan met uw persoonsgegevens. Wij verwerken deze persoonsgegevens
BIJLAGE behorende bij ISO/IEC 27002: 2013 Grafimedia
BIJLAGE behorende bij ISO/IEC 27002: 2013 Grafimedia Onderdeel van de Certificatienorm Informatiebeveiliging Uitgave van de Stichting Certificatie Creatieve Industrie (SCCI) Noodzaak Bijlagen behorende
Fitnessscout verwerkt persoonsgegevens (zoals naam, adres, woonplaats, adres, afgenomen diensten) voor de volgende doeleinden:
Privacy Statement Uiteraard hecht u grote waarde aan uw privacy. Daarom vindt de verwerking van uw persoonsgegevens plaats volgens de Wet Bescherming Persoonsgegevens. Verwerking en gebruik van persoonsgegevens
Privacy in Instituut Verbeeten
Privacy Privacy in Instituut Verbeeten Ook uw gegévens behandelen wij met zorg Wij gebruiken privacygevoelige gegevens van u. We vinden het daarom ook belangrijk dat u weet dat uw gegevens bij ons in goede
Privacyreglement De Stal Onderdeel van Stichting Het Spookbos
Privacyreglement De Stal Onderdeel van Stichting Het Spookbos Privacyprotocol jan 2012 Inleiding: Medewerkers van De Stal zijn zich ervan bewust, dat zij bij de uitvoering van het werk in aanraking komen
Verslag. Onderwerp: Werkgroep Koppelvlak Jeugdzorg (CORV) Datum: 15 september 2015 Van: Tjerk Venrooy, Arjan Kloosterboer Aan: leden werkgroep Cc.
Verslag Onderwerp: Werkgroep Koppelvlak Jeugdzorg (CORV) Datum: 15 september 2015 Van: Tjerk Venrooy, Arjan Kloosterboer Aan: leden werkgroep Cc.: - Tjerk heet iedereen van harte welkom in deze bijeenkomst
Privacy kills quality
Privacy kills quality Testnet voorjaarsevenement 2010 Nora Visser Menno Loggere Privacy in het nieuws 2 Wat is privacy? Privacy (Nederlands: privésfeer, privéleven of eigenruimte) is een afweerrecht dat
Praktijk voor Fysiotherapie. Informatiemap. Privacyreglement Bejegening Huisregels Betalingsregeling
Praktijk voor Fysiotherapie Informatiemap Privacyreglement Bejegening Huisregels Betalingsregeling PRIVACYREGLEMENT Introductie van dit reglement De praktijk houdt, om u zo goed mogelijk ten dienste te
Migratie Robeco PPI portefeuille
Migratie PPI portefeuille Version 1.0 Rotterdam 23 Juni, 2016 Ton Ligtvoet & Marco van Zanten 1 Agenda Deze presentatie geeft inzicht in een tweetal (IT) aspecten rondom de aankomende migratie van de PPI
TMAP NEXT DOCUMENT OVERZICHT TOEGEPASTE TESTVORMEN
TMAP NEXT DOCUMENT OVERZICHT TOEGEPASTE TESTVORMEN Copyright Sogeti Nederland B.V. te Vianen Niets uit deze uitgave mag verveelvoudigd en/of openbaar worden gemaakt (voor willekeurig welke doeleinden)
r'h'hil-lli'h'i'-i'l-ll-ll-ll
Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Albrandswaard Postbus 1000 3160 GA RHOON r'h'hil-lli'h'i'-i'l-ll-ll-ll reg.
Privacyreglement Huisartsenpraktijken te Groenlo en Beltrum
Privacyreglement Huisartsenpraktijken te Groenlo en Beltrum Wet Bescherming Persoonsgegevens (WBP) De Huisartsenpraktijken in Groenlo en Beltrum volgen de Wet Bescherming Persoonsgegevens. In deze wet
NETQ Healthcare: Voor inzicht in het effect van therapie
NETQ Healthcare: Voor inzicht in het effect van therapie INHOUD Inleiding 3 Eisen vanuit NEN 7510 en de Wet Bescherming Persoonsgegevens 4 Beheerst wijzigingsproces 4 Toegankelijkheid geautoriseerde gebruikers
Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:
Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:
Protocol Privacy Reglement Thuiszorg Anahid BV
Pagina Pagina 1 van 8 INHOUDSOPGAVE Hoofdstuk Artikel Bladzijde Inleiding Artikel 1 Begripsomschrijvingen 2 Artikel 2 Werkingssfeer 3 Artikel 3 Toestemming 4 Artikel 4 Organisatie, verantwoordelijkheid
Privacyreglement Paswerk en Werkpas Holding BV
Privacyreglement Paswerk en Werkpas Holding BV Artikel 1. Definities. In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens verstaan onder: 1. de wet: de Wet
Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. ARTIKEL I. WIJZIGING REGELING STRUCTURELE GEGEVENSLEVERING WPO/WEC
STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 12569 13 juli 2011 Regeling van de Minister van Onderwijs, Cultuur en Wetenschap van 30 juni 2011, nr. WJZ/293289 (2764),
PRIVACYREGLEMENT. maakt werk van de apotheek. Stichting Bedrijfsfonds Apotheken. Paragraaf 1. Algemene bepalingen
maakt werk van de apotheek Postbus 219 3430 AE Nieuwegein T 030 600 85 20 F 030 600 85 20 E [email protected] W www.sbaweb.nl PRIVACYREGLEMENT Stichting Bedrijfsfonds Apotheken Paragraaf 1 Artikel 1 Artikel
VVE-UP. De Haagse Scholen 18 juni 2012. Margot de Ruiter Projectleider VVE-UP
VVE-UP De Haagse Scholen 18 juni 2012 Margot de Ruiter Projectleider VVE-UP Doel vanavond U informeren over VVE-UP (Met de gedachte: als u meer weet over de achtergrond kunt u beter meedenken). Beantwoorden
Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers
Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende
Service- en Supportvoorwaarden (Servicecontract software)
Service- en Supportvoorwaarden (Servicecontract software) Inleiding: In deze voorwaarden is opgenomen wat klanten mogen verwachten van de service- en supportdienstverlening van TSD. Deze voorwaarden zijn,
PROTOCOL OMGAAN MET VERTROUWELIJKE INFORMATIE
PROTOCOL OMGAAN MET VERTROUWELIJKE INFORMATIE Vastgesteld in bestuursvergadering VSGH 8 mei 2018 Inhoudsopgave 1. Inleiding 2. Privacy: uitgangspunten en regelgeving 2.1 Doelstelling VSGH 2.2 AVG 2.3 Doeleinden
