Interne evaluatie van het op 25 februari 2016 gemelde datalek in de gemeente Oegstgeest

Maat: px
Weergave met pagina beginnen:

Download "Interne evaluatie van het op 25 februari 2016 gemelde datalek in de gemeente Oegstgeest"

Transcriptie

1 1 Interne evaluatie van het op 25 februari 2016 gemelde datalek in de gemeente Oegstgeest Oegstgeest, 22 juni 2016 Directie Bestuur- en Concernondersteuning Gemeente Oegstgeest

2 2 Aanleiding interne evaluatie Op 25 februari 2016 ontving de gemeente Oegstgeest melding dat bestanden met daarin privacygevoelige gegevens van een deel van de inwoners en oud-inwoners tijdelijk openbaar zijn geweest via internet. Deze melding werd gedaan door de leverancier. Voor een overzicht van wat er daarna is gebeurd, wordt in deze evaluatie verwezen naar de raadsmededeling d.d. 17 maart 2016 met als onderwerp Openbaarheid privacy gevoelige gegevens maart Vanaf 1 januari 2016 is de meldplicht datalekken in aanvulling op de Wet bescherming persoonsgegevens- in werking getreden. Sinds dat moment wordt er door gemeenten gemiddeld dagelijks een datalek gemeld bij de Autoriteit Persoonsgegevens 1. Dat de kennis omtrent het melden van datalekken nog geen gemeengoed is, blijkt uit het voorbeeld van de gemeente Amersfoort. Ambtenaren van die gemeente herkenden een datalek uit januari 2016 niet als zodanig 2. Er is behoefte aan een handelingsrepertoire voor de fase na het herkennen en melden van een datalek. Die behoefte blijkt uit de soms nog niet te beantwoorden - vragen die de gemeente Oegstgeest de afgelopen maanden heeft gesteld aan de Autoriteit Persoonsgegevens (AP), de IBD en het Centraal Meld- en Informatiepunt Identiteitsfraude en -fouten (CMI). De behoefte aan een handelingsrepertoire blijkt ook uit de vragen die de gemeente Oegstgeest op ambtelijk en bestuurlijk niveau krijgt van andere gemeenten die geconfronteerd worden met een datalek en onze gemeente om advies en voorbeeldmateriaal vragen. In de eerste plaats heeft de ambtelijke organisatie van Oegstgeest nu zelf behoefte om te reflecteren en terug te kijken op de aanpak van het datalek, sinds de bekendwording daarvan op 25 februari Het datalek zelf is ontstaan in de periode Tevens is er de wens om de toepassing van het proces melden datalek en beveiligingsincident te evalueren. De resultaten van deze interne evaluatie zijn tevens interessant voor de gemeenteraad en inwoners van Oegstgeest, die dit proces met veel interesse hebben gevolgd. De resultaten van deze evaluatie kunnen ook relevant zijn voor de gemeenten die adviezen en voorbeeldmateriaal vragen aan de gemeente Oegstgeest. Deze interne evaluatie betreft dan ook primair de zelfreflectie van de ambtelijke organisatie Oegstgeest, maar kan hopelijk ook andere gemeenten helpen in hun zoektocht naar hoe om te gaan met een datalek. Om die reden zal deze interne evaluatie (actief) verstrekt worden aan geïnteresseerden. 1 Binnenlands Bestuur d.d. 15 juni 2016, Dagelijks een datalek bij gemeenten 2 Binnenlands Bestuur d.d. 20 juni 2016, Datalek Amersfoort niet gemeld vanwege gebrek aan kennis

3 3 Opzet van deze interne evaluatie De hoofdvraag die centraal staat in deze interne evaluatie is: In hoeverre is de aanpak adequaat (tijdig en zorgvuldig) geweest en voldoet het proces melden datalek en beveiligingsincident op basis van de opgedane ervaringen? Deze evaluatie is grotendeels tot stand gekomen op basis van interviews met betrokkenen bij dit datalek. In bijlage 1 leest u het overzicht van geïnterviewden. De ambtelijke organisatie van Oegstgeest heeft daarnaast de IBD gevraagd om een bijdrage te leveren aan deze evaluatie vanuit hun onafhankelijke positie en vakinhoudelijke kennis. De zienswijze van de IBD leest u verderop in deze evaluatie. In deze evaluatie worden de volgende procesonderdelen onderscheiden: - Melding datalek en Incidentprocedure die daarop volgt; - Crisisfase (29 februari maart 2016); - Nafase (25 maart mei ); - Communicatie. Van ieder procesonderdeel wordt in deze evaluatie beschreven: - Wat het onderdeel behelst; - Sterke punten en aandachtspunten t.a.v. organisatie; Deze evaluatie besluit met conclusies en aanbevelingen die volgen uit de beschreven sterke punten en verbeterpunten. 3 Feitelijk bevinden we ons op het moment van schrijven nog in de nafase. Op 31 mei 2016 is echter een start gemaakt met de interne evaluatie. Om die reden betreft de evaluatieperiode 25 februari tot en met 30 mei 2016.

4 4 Melding datalek en Incidentprocedure die daarop volgt Beschrijving Het college van Oegstgeest heeft op 29 maart jl. de Incidentprocedure voor het melden van een datalek en beveiligingsincident vastgesteld. Dit is op 16 april 2016 ook aan de raad meegedeeld. Toen de leverancier op 25 februari 2016 melding deed in Oegstgeest, was de Incidentprocedure weliswaar nog niet door het college vastgesteld, maar al wel gereed. Deze procedure heeft dan ook als kader gediend voor het proces van melden van het datalek en de procedure die daarop volgde. Sterke punten: De zorgvuldige wijze waarop het datalek ruim binnen de daarvoor gestelde termijn aan de AP - is gemeld en alle acties die daarop onverwijld zijn genomen. Naar de ervaring van de gemeente Oegstgeest wordt dit beeld ook bevestigd in de communicatie met de betrokken instanties (AP, CMI, IBD). De Incidentprocedure is zeer behulpzaam geweest bij het melden van het datalek en het proces dat daaruit volgde. Het grootste deel van het proces is verlopen zoals in de procedure beschreven. Aandachtspunten: In Oegstgeest zijn nog niet alle rollen ingevuld die in de Incidentprocedure worden onderscheiden. Daardoor zijn processtappen soms weliswaar genomen, maar niet door de daarvoor bedoelde functionaris. Zo kent de gemeente Oegstgeest nog geen privacy beheerder Wet bescherming persoonsgegevens, geen functionaris gegevensbescherming en wordt de rol van Chief Information Officer (CIO) voorlopig opgepakt door de gemeentesecretaris. Tevens is een aantal stappen in de procedure weliswaar gezet, maar niet door de gemeente Oegstgeest. Zo werden de stappen bepalen welke repressieve en correctieve maatregelen worden getroffen en uitvoeren maatregelen uitgevoerd door de gemeente Rotterdam. Het registreren van het datalek is niet gebeurd zoals beschreven. Onder meer doordat er geen meldingenregister is bijgehouden. Dossiervorming ten aanzien van dit datalek is een aandachtspunt (zie ook aandachtspunten bij nafase). Aanbeveling: Zorg voor invulling van de rollen die in de Incidentprocedure worden onderscheiden en het correct uitvoeren van de procedure. De functionarissen die in deze procedure worden genoemd, dragen bij aan een veilig(er) omgang met persoonsgegevens.

5 5 Crisisfase (29 februari maart 2016) Beschrijving Op 29 februari 2016 was duidelijk geworden dat het datalek dermate veel adressen betrof, dat de verwachte impact groot was. Daarom is door de gemeentesecretaris/ algemeen directeur besloten om te kiezen voor een crisisaanpak. Op 29 februari 2016 zijn het beleidsteam (zijnde het college) en het Team Bevolkingszorg ingesteld. Het Team Bevolkingszorg kwam vanaf dat moment tweemaal per dag bijeen om de acties te bespreken. Het beleidsteam kwam alleen bijeen indien besluiten gewenst waren. Onder meer de volgende acties vonden plaats tijdens de crisisfase: - Melden en dichten datalek; - Contacten met AP, IBD, CMI, gemeente Rotterdam en leverancier; - Opstellen en versturen van de eerste brief aan betrokkenen (8 maart 2016); - Opstellen van de Q&A en deze informatie op de website plaatsen (9 maart 2016); - Opstellen van de eerste raadsmededeling (9 maart 2016); - Callcenter voor het beantwoorden van vragen (3-15 maart 2016); - Opstellen van de tweede raadsmededeling (17 maart 2016); - Afhandeling van vragen, klachten en verzoeken. In de crisisfase was veelvuldig contact en afstemming met de gemeente Rotterdam, die door hetzelfde datalek is getroffen. Op 24 maart 2016 werd geconstateerd dat voldoende duidelijk was wat het datalek precies omhelsde en was er een planning voor het verdere proces. Vanuit die gedachte is op 24 maart 2016 de crisisorganisatie opgeheven en werd de verdere afhandeling van het datalek in de reguliere lijn gebracht. Sterke punten De crisisorganisatie is een prettige werkvorm gebleken om in korte tijd veel werk te verzetten. Het aan tafel brengen van de juiste expertises verliep soepel. De rollen en verantwoordelijkheden waren binnen het beleidsteam en het Team Bevolkingszorg (en tussen deze twee teams) duidelijk belegd. De lijnen waren kort en er was veel energie om de klus samen te klaren. De samenwerking met Rotterdam. Over en weer werd gebruik gemaakt van elkaars expertise en communicatie werd op elkaar afgestemd. Aandachtspunten De raad (hetzelfde geldt voor de ambtelijke organisatie) is niet eerder over het datalek geïnformeerd dan de betrokkenen. Deze keuze is bewust gemaakt zodat eenieder gelijktijdig over dezelfde informatie zou beschikken. Geïnterviewden geven aan dat het belangrijk is om in dergelijke gevallen de bewuste afweging te blijven maken of de raad voortijdig of gelijktijdig wordt geïnformeerd. Er is bewust gekozen voor samenwerking met de -eveneens door dit datalek getroffengemeente Rotterdam. Deze samenwerking heeft goed uitgepakt, met één uitzondering. De gemeente Rotterdam was opdrachtgever voor het technisch onderzoek naar dit datalek. Er zijn geen afspraken gemaakt over inzage/eigenaarschap van dit rapport door de gemeente Oegstgeest. Tot op heden heeft de gemeente Oegstgeest geen inzicht gekregen in de rapportage. De conclusies uit het rapport zijn wel bekend. Aanbevelingen: De crisisorganisatie wordt vaak geassocieerd met een crisis t.a.v. de fysieke veiligheid. In het geval van dit datalek heeft de crisisstructuur ook goed gefunctioneerd. Aanbevolen wordt om bij een eventuele volgende crisis die niet de fysieke veiligheid betreft, de positieve ervaringen van de crisisorganisatie t.b.v. het datalek te benutten, zowel qua

6 6 organisatiestructuur (invulling beleidsteam en Team Bevolkingszorg) als qua acties (Q&A, callcenter). Blijf bewuste afwegingen maken t.a.v. het moment waarop de raad betrokken wordt bij een crisis en neem daarbij de ervaringen van dit datalek mee. Maak duidelijke afspraken over rollen, bevoegdheden en rechten wanneer wordt samengewerkt met andere gemeenten. Dat kan gaan om het gezamenlijk uitvoeren van een onderzoek, zoals t.a.v. dit datalek is gebeurd met Rotterdam, maar het kan ook om andere samenwerkingen gaan.

7 7 Nafase (25 maart mei 2016) Beschrijving Op 24 maart 2016 werd geconstateerd dat voldoende duidelijk was wat het datalek precies omhelsde en was er een planning voor het verdere proces. Vanuit die gedachte is op 24 maart 2016 de crisisorganisatie opgeheven en werd de verdere afhandeling van het datalek in de reguliere lijn gebracht. Dit betekent dat vanaf dit moment de teammanager Bedrijfsondersteuning, de directeur Bestuur- en Concernondersteuning en de portefeuillehouder verantwoordelijk werden voor het verdere proces volgend uit het datalek. Onder meer de volgende acties vonden plaats tijdens de nafase 4 : - Contacten met AP, IBD, CMI, gemeente Rotterdam en leverancier; - Opstellen en versturen van de tweede brief aan betrokkenen (17 mei 2016) - Informatieavond (25 mei 2016); - Blijvend actualiseren van de Q&A en informatie op de website; - Afhandeling van vragen, klachten, voorlopige aansprakelijkstellingen en informatieverzoeken. Sterke punten Medewerkers hebben zich (evenals in de crisisfase) in deze fase loyaal en flexibel getoond bij het verzetten van de grote hoeveelheid werk die volgt uit het datalek. Medewerkers beschikken over grote inhoudelijke kennis. Met de beperkte middelen (waaronder tijd) die de ambtelijke organisatie ter beschikking staan, wordt veel output gerealiseerd en met een goede kwaliteit. Aandachtspunten In de crisisfase waren rollen en verantwoordelijkheden helder. In de nafase waren rollen en verantwoordelijkheden wel helder, maar werd de invulling daarvan diffuus. Het ambtelijk en bestuurlijk opdrachtgeverschap liep soms door elkaar heen, waardoor niet op de meest efficiënte en effectieve wijze werd gehandeld (bijvoorbeeld t.a.v. de vraag: Wie neemt besluiten t.a.v. inhoud van externe communicatie?). In de crisisfase en de nafase betekende het datalek een zware druk op de tijd van betrokken ambtenaren. Hierdoor kwamen ofwel de acties volgend uit het datalek ofwel de reguliere taken in de knel. De administratieve verankering van het datalek in Join is niet goed geweest. De registratie was dusdanig dat er geen goed zicht meer was op afhandelingstermijnen en niet duidelijk was wie een zaak diende af te handelen. Bovendien was er onvoldoende administratieve kracht beschikbaar. Hierdoor liep afhandeling in sommige gevallen vertraging op. Mede hieruit volgt dat de sturing op afhandeling van vragen, klachten, Wob-verzoeken en voorlopige aansprakelijkstellingen niet optimaal was en een aantal zaken (te) lang bleef liggen. Betrokken ambtenaren hebben grote maatschappelijke en politieke impact van het datalek ervaren. De beleving is dat men door het debat in de raad en de berichten in de media onder een steeds groter vergrootglas werkte en er meer aandacht was voor wat fout ging dan wat goed ging. Dit is door ambtenaren ervaren als een kwetsbare en ook onprettige context om in te werken. Geïnterviewden geven aan dat tijdens de informatiebijeenkomst op 25 mei door een aantal personen is aangegeven dat de bezorging van de eerste brieven aan betrokkenen niet goed is verlopen. 4 Zoals aangegeven behelst deze evaluatie de periode tot en met 30 mei Overige onderdelen van de nafase, zoals de aansprakelijkstelling van de leverancier, zijn weliswaar onderdeel van de nog lopende nafase, maar maken geen deel uit van deze evaluatie.

8 8 Aanbevelingen: Koester de kwaliteit, flexibiliteit en loyaliteit van de bij het datalek betrokken ambtenaren in de gemeente Oegstgeest. Laat dit blijken door: o Signalen t.a.v. te grote werkdruk serieus te nemen en op te lossen; o Bij te dragen aan een veilige context om in te werken. Zorg ervoor dat ten aanzien van alle taken de rollen en verantwoordelijkheden in de nafase helder belegd zijn, nog voordat wordt overgegaan van de crisisfase naar de nafase. En handel naar deze rollen. Stel een uniform proces op voor de wijze waarop bij crises (en omvangrijke dossiers) wordt omgegaan met registratie en dossiervorming. Heb hierbij tenminste aandacht voor: o De wijze waarop fysieke en digitale inkomende post, telefonische meldingen en meldingen aan de balie tezamen komen; o De wijze waarop in Join geregistreerd wordt; o De verantwoordelijkheden voor het afhandelen van vragen, klachten, opmerkingen en verzoeken; o Voldoende administratieve capaciteit.

9 9 Communicatie (tijdens crisis- en nafase) Beschrijving De communicatie over het datalek en het proces dat daaruit is gevolgd maakt een belangrijk onderdeel uit van zowel de crisis- als de nafase. Omdat de communicatie als een rode draad door beide fases heenloopt, worden de sterke punten, aandachtspunten en aanbevelingen ten aanzien van communicatie hier separaat beschreven. Sterke punten Er is na het constateren van het datalek onverwijld gecommuniceerd richting betrokkenen, zodra voldoende informatie beschikbaar was. Het inrichten en functioneren van het callcenter met eigen medewerkers in de crisisfase was goed. De eerste brief aan betrokkenen, de eerste raadsmededeling en de eerste versie van de Q&A waren er snel nadat duidelijk was wat het datalek behelsde. De presentatie (en voorbereiding daarvan met externe deskundigen) tijdens de informatieavond d.d. 25 mei 2016 was goed. De geïnterviewden hebben de communicatie als snel en transparant ervaren. Aandachtspunten De toon van de communicatie richting betrokkenen is door ontvangers als sterk formeel ervaren. Het gaat dan zowel om de brieven aan alle betrokkenen, als om de één-op-één communicatie n.a.v. vragen, klachten, opmerkingen, Wob-verzoeken en voorlopige aansprakelijkstellingen. Terugkijkend zijn de ambtelijk en bestuurlijk betrokkenen van mening dat weliswaar de kwaliteit van de informatievoorziening in de communicatie grotendeels goed was. De toonzetting sloot echter niet altijd aan bij de behoefte van de lezer. Communicatie was mede door het onverwijlde karakter daarvan - veelal technisch ingestoken en gaf (te) weinig blijk van de menselijke maat en emotie. Het wordt betreurd dat een aantal lezers daardoor de communicatie van de gemeente als kil heeft ervaren. Dit is geenszins de bedoeling geweest. In de eerste informatiebrief zijn enkele keuzes gemaakt waarvan later bleek dat die helaas bij een deel van de ontvangers tot onduidelijkheid heeft geleid. Dit kwam tot uiting tijdens de informatiebijeenkomst op 25 mei en door reacties aan de gemeente. o In de eerste brief aan betrokkenen is verwezen naar een website met voorbeelden over identiteitsfraude. Op deze website worden voorbeelden van (ernstige) identiteitsfraude genoemd, die niet het gevolg kunnen zijn van het betreffende datalek in Oegstgeest. Hierdoor leken de mogelijke gevolgen van het datalek ernstiger dan ze in feite zijn. Er was ook bij de verschillende instanties waarmee regelmatig overleg was, (nog) weinig voorbeeldmateriaal beschikbaar van schade die o wel kon ontstaan door dit datalek. Geinterviewden geven aan dat ontvangers in de eerste brief aan inwoners informatie hebben gemist over het aansprakelijk stellen van de gemeente in het geval van aantoonbare schade door het datalek. Toen het complete overzicht van metagegevens bekend was, werd niet het volledige bestand gedeeld vanwege het technische karakter daarvan. In de communicatie werd omwille van toegankelijkheid en duidelijkheid gecommuniceerd dat het onder meer ging om de volgende persoonsgegevens: NAW-gegevens en BSN-nummers. Later werd gecommuniceerd dat ook andere persoonsgegevens onderdeel uitmaakten van het bestand. Terugkijkend geven geïnterviewden aan dat het overzicht van metagegevens juist wel vroegtijdig verstrekt had moeten worden. Op die manier was ook bekend geworden welke gegevens niet in het bestand voorkwamen, zoals DIGID-gegevens en bankrekeningnummers. Betrokkenen waren bang dat ook deze gegevens benaderbaar zijn geweest. In de communicatie en houding van de gemeente is onvoldoende rekenschap gegeven van het onveiligheidsgevoel dat het datalek heeft veroorzaakt bij betrokkenen.

10 10 In de crisisfase is voortvarend gecommuniceerd richting betrokkenen. In de nafase werd geredeneerd vanuit het uitgangspunt alleen communiceren als er nieuws is. Het datalek was onderwerp van gesprek bij betrokkenen, de raad en de media. Kortom: de impact van het datalek was groot en er werd veel over gepraat, maar de gemeente bleef een periode in de nafase te stil. De gemeente had kunnen en moeten voorzien dat vanwege het permanente en sluimerende risico van dit datalek, de nafase hiervan langduriger zou zijn dan bijvoorbeeld communicatie over de tijdelijke crisisopvang van vluchtelingen. Dit vraagt om periodiek informeren (ook als er geen nieuws is). Geïnterviewden geven terugkijkend aan dat bij deze keuzes rondom communicatie telkens is gezocht naar een balans tussen adequaat informeren en onnodig alarmeren. De informatiebijeenkomst van 25 mei 2016 kwam volgens geïnterviewden te laat. In de crisisfase werd via de Q&A en het callcenter actief gecommuniceerd en daardoor is te weinig zicht geweest op behoefte aan een informatiebijeenkomst. Nu moest om een informatieavond gevraagd worden, terwijl de gemeente reeds het voornemen had om een informatieavond te organiseren op het moment dat daaraan behoefte bleek te zijn. De informatiebijeenkomst zelf had veel informatiewaarde, maar verliep organisatorisch niet optimaal. Aanbeveling: Trek bij communicatie in het algemeen - en zeker als het gaat om zeer technische/specifieke onderwerpen - lering uit de ervaringen t.a.v. communicatie rondom het datalek. Bijvoorbeeld door: o Op korte termijn een voorbeeld communicatiestrategie uit te werken die in het geval van een crisis gebruikt kan worden. Betrek hierbij de leerpunten n.a.v. dit datalek. Werk in de voorbeeld communicatiestrategie verschillende scenario s uit en ga daarbij onder meer in op: De verwachte duur van de crisis en daaruit volgende communicatiebehoefte; Het communicatie instrumentarium dat ter beschikking staat; De wijze waarop het perspectief van de lezer/ontvanger verankerd wordt in de aanpak; o Meer te redeneren vanuit wat de ontvanger wil weten en hoe informatie op hem/haar overkomt en daarbij oog te hebben voor de emotionele aspecten van de crisis; o Bij de communicatie ook personen te betrekken die geen inhoudelijk expert zijn (geworden) en met een frisse blik mee kunnen lezen. Zorg in het geval van een crisis voor een budget voor ondersteuning/faciliteiten (bijvoorbeeld t.b.v. inhuur van expertise cq. capaciteit, huren van locaties en catering, etc.)

11 11 Zienswijze IBD op handelen gemeente Oegstgeest De ambtelijke organisatie van Oegstgeest heeft de IBD gevraagd om een bijdrage te leveren aan deze evaluatie vanuit hun onafhankelijke positie en vakinhoudelijke kennis. De zienswijze van de IBD leest u op pagina 11. De IBD onderscheidt de volgende stappen in de response na constatering van een datalek: - identificatie - schade indamming (insluiting en beperking) - remediatie en herstel - kennisgeving - rapportage en evaluatie Wat deze stappen exact inhouden, is beschreven in het voorbeeld incidentmanagement en response beleid. De zienswijze van de IBD is integraal te lezen op de volgende pagina. Het is niet de taak van de IBD om een oordeel te vellen over de wijze waarop Oegstgeest (en andere gemeenten) acteren na de constatering dat er sprake is van een datalek. De ambtelijke organisatie waardeert het dat de IBD met bijgevoegde zienswijze een bijdrage heeft willen leveren aan de zelfreflectie, en is blij met de inhoud van deze zienswijze. Het beeld dat de IBD schetst wordt overigens bevestigd door het volgende. Uit het mondeling contact met de AP blijkt dat er vooralsnog geen aanleiding is om de gemeente te beboeten, omdat de gemeente de juiste procedures conform de richtlijnen van de autoriteit heeft gevolgd.

12 12

13 13 Conclusies en aanbevelingen Voorgaand zijn de sterke punten, verbeterpunten en aanbevelingen benoemd t.a.v. de melding van het datalek en de procedure die daarop volgt, de crisisfase, de nafase en de communicatie. Tot slot worden hier enkele conclusies geabstraheerd uit hetgeen voorgaand is beschreven. Conclusies: De gemeente Oegstgeest heeft het betreffende datalek als zodanig herkend en vervolgens de stappen gevolgd die de interne en externe procedures voorschrijven. Wat dat betreft heeft de gemeente Oegstgeest goed gepresteerd. Men kijkt ook terug op een goed functionerende crisisorganisatie, een groot saamhorigheidsgevoel en de overtuiging dat men in alle flexibiliteit en loyaliteit de klus wilde klaren. Men is trots op het kennisniveau waarover de gemeente Oegstgeest beschikt en op de output die deze professionals hebben weten te genereren. Deze trots wordt versterkt door de wetenschap dat het fenomeen datalek nieuw is voor gemeenten en er nog weinig best practices en voorbeeldmateriaal voorhanden waren. Met andere woorden, de beleving is dat de kleine gemeente Oegstgeest op een aantal fronten het wiel moest uitvinden en dit goed heeft gedaan. Desondanks is er in Oegstgeest veel onrust ontstaan door dit datalek. De maatschappelijke en politiek-bestuurlijke impact is groot. In de eerste plaats wordt dat verklaard door het datalek zelf en het grote aantal betrokkenen. Een aantal andere factoren (en de wisselwerking daartussen) heeft eveneens bijgedragen aan de grote maatschappelijke en politieke impact. Keuzes ten aanzien van de organisatie en communicatie door de ambtelijke organisatie en college hebben onbedoeld geleid tot onrust. Daardoor ontstond debat in de gemeenteraad en er verschenen berichten in allerlei media. Vanzelfsprekend heeft de gemeenteraad expliciet een controlerende rol en doen media verslag van een dergelijke calamiteit. Daarbij wordt geconstateerd dat het debat hierover in de gemeenteraad en de berichten in de media niet hebben bijgedragen aan de de-escalatie van de gevolgen van het datalek. Geconstateerd moet dan ook worden dat ondanks de goede start en beschikbare deskundigheid, niet enkel tevreden teruggekeken wordt op met name de organisatorische en communicatieve aspecten n.a.v. dit datalek. Op de technische aspecten van dit datalek wordt met grote tevredenheid teruggekeken. In deze interne evaluatie zijn aanbevelingen opgenomen die behulpzaam kunnen zijn voor Oegstgeest en andere gemeenten t.a.v. de omgang met een datalek en de organisatorische en communicatieve aspecten die daarbij of bij andere complexe dossiers horen. Aanbevelingen Zorg voor invulling van de rollen die in de Incidentprocedure worden onderscheiden en het correct uitvoeren van de procedure. De functionarissen die in deze procedure worden genoemd, dragen bij aan een veilig(er) omgang met persoonsgegevens. De crisisorganisatie wordt vaak geassocieerd met een crisis t.a.v. de fysieke veiligheid. In het geval van dit datalek heeft de crisisstructuur ook goed gefunctioneerd. Aanbevolen wordt om bij een eventuele volgende crisis die niet de fysieke veiligheid betreft, de positieve ervaringen van de crisisorganisatie t.b.v. het datalek te benutten, zowel qua organisatiestructuur (invulling beleidsteam en Team Bevolkingszorg) als qua acties (Q&A, callcenter). Blijf bewuste afwegingen maken t.a.v. het moment waarop de raad betrokken wordt bij een crisis en neem daarbij de ervaringen van dit datalek mee. Koester de kwaliteit, flexibiliteit en loyaliteit van de bij het datalek betrokken ambtenaren in de gemeente Oegstgeest. Laat dit blijken door:

14 14 o Signalen t.a.v. te grote werkdruk serieus te nemen en op te lossen; o Bij te dragen aan een veilige context om in te werken. Zorg ervoor dat ten aanzien van alle taken de rollen en verantwoordelijkheden in de nafase helder belegd zijn, nog voordat wordt overgegaan van de crisisfase naar de nafase. En handel naar deze rollen. Stel een uniform proces op voor de wijze waarop bij crises (en omvangrijke dossiers) wordt omgegaan met registratie en dossiervorming. Heb hierbij tenminste aandacht voor: o De wijze waarop fysieke en digitale inkomende post, telefonische meldingen en meldingen aan de balie tezamen komen; o De wijze waarop in Join geregistreerd wordt; o De verantwoordelijkheden voor het afhandelen van vragen, klachten, opmerkingen en verzoeken; o Voldoende administratieve capaciteit. Maak duidelijke afspraken over rollen, bevoegdheden en rechten wanneer wordt samengewerkt met andere gemeenten. Dat kan gaan om het gezamenlijk uitvoeren van een onderzoek, zoals t.a.v. dit datalek is gebeurd met Rotterdam, maar het kan ook om andere samenwerkingen gaan. Trek bij communicatie in het algemeen - en zeker als het gaat om zeer technische/specifieke onderwerpen - lering uit de ervaringen t.a.v. communicatie rondom het datalek. Bijvoorbeeld door: o Op korte termijn een voorbeeld communicatiestrategie uit te werken die in het geval van een crisis gebruikt kan worden. Betrek hierbij de leerpunten n.a.v. dit datalek. Werk in de voorbeeld communicatiestrategie verschillende scenario s uit en ga daarbij onder meer in op: De verwachte duur van de crisis en daaruit volgende communicatiebehoefte; Het communicatie instrumentarium dat ter beschikking staat; De wijze waarop het perspectief van de lezer/ontvanger verankerd wordt in de aanpak; o Meer te redeneren vanuit wat de ontvanger wil weten en hoe informatie op hem/haar overkomt en daarbij ook op te hebben voor de emotionele aspecten van de crisis; o Bij de communicatie ook personen te betrekken die geen inhoudelijk expert zijn (geworden) en met een frisse blik mee kunnen lezen. Zorg in het geval van een crisis voor een budget voor ondersteuning/faciliteiten (bijvoorbeeld t.b.v. inhuur van expertise cq. capaciteit, huren van locaties en catering, etc.)

15 15 Vervolg Deze interne evaluatie betreft de periode vanaf de melding van het datalek tot en met de nafase. De gemeente heeft behoefte en toegezegd om naast deze evaluatie ook een blik op het verleden en op de toekomst te werpen, door: - Te onderzoeken hoe dit datalek heeft kunnen ontstaan; - Te onderzoeken hoe we kunnen voorkomen dat een vergelijkbaar incident nog eens voordoet. Zoals ook in deze evaluatie aangegeven, is de ambtelijke capaciteit beperkt en vergt de afwikkeling van het huidige datalek in het hier en nu veel capaciteit. De personen die nu zorg dragen voor de afwikkeling van het huidige datalek, zijn dezelfde personen die ook het onderzoek t.a.v. het ontstaan van dit datalek en het voorkomen van een vergelijkbaar incident moeten oppakken. Momenteel hebben de lopende zaken rondom het huidige datalek en het uitvoeren van deze interne evaluatie prioriteit gehad. Deze evaluatie biedt immers handvatten om in de nafase, waarin we ons nog steeds bevinden, direct aanbevelingen op te pakken. Zodra de capaciteit dit toelaat, zullen wij ons allereerst verder richten op het onderzoeken hoe voorkomen kan worden dat vergelijkbare incidenten zich in de toekomst voordoen. Hier zijn reeds stappen voor ondernomen. Hierbij zal tevens gekeken worden naar de situatie en periode ( ) waarin het huidige datalek kon ontstaan en de leerpunten die daaruit gehaald kunnen worden ten behoeve van de toekomst. Wanneer dit onderzoek gereed is, zullen ook de resultaten daarvan (actief) verspreid worden. Daarbij worden de volgende toezeggingen meegenomen die wethouder Den Boer op 25 mei 2016 heeft gedaan: - Naar aanleiding van het genoemde voorbeeld dat een geboortedatum zichtbaar was in het venster van een envelop van de stempas, heeft de gemeente toegezegd dit mee te nemen in de aanscherping van de veiligheidseisen op het gebied van informatieverwerking. - In de evaluatie van het datalek onderzoekt de gemeente de vraag of nog te achterhalen valt of er nog meer bestanden bij externe leveranciers zwerven. - Eveneens gaat de gemeente na of en hoe zij het downloaden van vertrouwelijke gegevens van computers van de gemeente kan onderzoeken en voorkomen.

16 16 Bijlage 1: Lijst van geïnterviewden Burgemeester Loco-burgemeester Portefeuillehouder Gemeentesecretaris/ algemeen directeur Voorzitter crisisorganisatie TBZ Lid crisisorganisatie TBZ Teammanager Bedrijfsondersteuning Teammanager Publieksvoorlichting Communicatieadviseur Senior adviseur Informatie, Gegevens en Systemen Senior Adviseur Informatievoorziening Juridisch adviseur

Informatieavond 4 juli Stand van zaken datalek

Informatieavond 4 juli Stand van zaken datalek Informatieavond 4 juli 2016 Stand van zaken datalek 1 Programma Opening Aanleiding voor deze avond Wat gaan we de komende periode doen? Zorg, vraag en antwoord Afsluiting 2 Aanleiding voor deze avond Wat

Nadere informatie

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken Versie: 1.02 d.d. 13-juni-2018 Inhoud 1.2 Doel en reikwijdte... 3 2. Procedure Datalek... 4 2.1 Melden incident bij FG... 4 2.1.1 Registratie...

Nadere informatie

Informatieavond 25 mei Stand van zaken datalek

Informatieavond 25 mei Stand van zaken datalek Informatieavond 25 mei 2016 Stand van zaken datalek 1 Programma Opening Presentatie Zorg, vraag en antwoord 2 Marien den Boer, wethouder Henriëtte Tans, informatie adviseur gemeente Oegstgeest Helen van

Nadere informatie

2.1 Borgen van rechten van betrokkenen Betrokkenen hebben het recht op inzage, correctie en dataportabiliteit van persoonsgegevens.

2.1 Borgen van rechten van betrokkenen Betrokkenen hebben het recht op inzage, correctie en dataportabiliteit van persoonsgegevens. Protocol AVG Buro Noorderlingen 1. Inleiding Dit protocol beschrijft het beleid dat door Buro Noorderlingen wordt gevoerd in het kader van de Algemene verordening gegevensbescherming (AVG). De verordening

Nadere informatie

Rekenkamercommissie gemeente Bloemendaal

Rekenkamercommissie gemeente Bloemendaal Rekenkamercommissie gemeente Bloemendaal Evaluatie onderzoek Externe Inhuur Overveen, 25 januari 2018 Aanleiding De Rekenkamercommissie Bloemendaal evalueert al haar onderzoeken om na te gaan in hoeverre

Nadere informatie

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) betreffende procedures inzake de melding en afhandeling van inbreuken

Nadere informatie

Procedure Melding Datalekken. Versie mei 2018

Procedure Melding Datalekken. Versie mei 2018 Procedure Melding Datalekken Versie 1.0 - mei 2018 Procedure Melding Datalekken Zonneplan B.V. Stap 1: Interne melding datalek aan Functionaris Gegevensbescherming Bij constatering van een datalek of een

Nadere informatie

Protocol Meldplicht Datalekken

Protocol Meldplicht Datalekken Protocol Meldplicht Datalekken De Commercieele Club Groningen Inleiding Wanneer er een datalek heeft plaatsgevonden is De Commercieele Club, hierna de CCG, als verwerkingsverantwoordelijke verplicht dit

Nadere informatie

PROCEDURE MELDPLICHT DATALEKKEN

PROCEDURE MELDPLICHT DATALEKKEN PROCEDURE MELDPLICHT DATALEKKEN Er is sprake van een Datalek indien persoonsgegevens als gevolg van een beveiligingsincident in handen vallen van onbevoegde derden. Het kan bijvoorbeeld gaan om een zoekgeraakte

Nadere informatie

Calamiteitenprotocol instellingen Wmo, gemeenten in de regio Eemland

Calamiteitenprotocol instellingen Wmo, gemeenten in de regio Eemland Calamiteitenprotocol instellingen Wmo, gemeenten in de regio Eemland Inleiding Calamiteiten bij zorg en ondersteuning kunnen helaas niet altijd voorkomen worden. Ze hebben een grote impact op betrokkenen

Nadere informatie

Procedure meldplicht datalekken

Procedure meldplicht datalekken Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD

Nadere informatie

Procedure Meldplicht Datalekken

Procedure Meldplicht Datalekken Procedure Meldplicht Datalekken n.a.v. inwerkingtreding AVG mei 2018 Versie 1.0 20-5-2018 Procedure meldplicht datalekken NivoZorg 1 Gegevens Functionaris Gegevensbescherming Naam : Erik Stijnen Telefoonnummer

Nadere informatie

Verslag informatieavond datalek gemeente Oegstgeest Woensdag 25 mei Sessie 1 van tot uur

Verslag informatieavond datalek gemeente Oegstgeest Woensdag 25 mei Sessie 1 van tot uur Verslag informatieavond datalek gemeente Oegstgeest Woensdag 25 mei 2016 Sessie 1 van 19.00 tot 20.35 uur Onafhankelijk gespreksleider: - de heer Alex Klein Aanwezig: Namens de gemeente Oegstgeest: - wethouder

Nadere informatie

A2 PROCEDURE MELDEN DATALEKKEN

A2 PROCEDURE MELDEN DATALEKKEN A2 PROCEDURE MELDEN DATALEKKEN Deze procedure voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken.

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 3 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

Jaarverslag klachten 2011. Klachtcoördinator maart 2012

Jaarverslag klachten 2011. Klachtcoördinator maart 2012 Klachtcoördinator maart 2012 1. Inleiding Als gemeente willen wij de dienstverlening zo goed mogelijk afstemmen op de wensen van onze burgers. Eventuele klachten van burgers over de manier waarop een medewerker

Nadere informatie

Rapport. Datum: 30 juli 2001 Rapportnummer: 2001/231

Rapport. Datum: 30 juli 2001 Rapportnummer: 2001/231 Rapport Datum: 30 juli 2001 Rapportnummer: 2001/231 2 Klacht Verzoeker klaagt erover dat de directeur van de dienst Openbare Werken van de gemeente Haarlemmermeer: 1. zijn toezegging van 19 december 2000

Nadere informatie

Productbeschrijvingen (proces)specifiek

Productbeschrijvingen (proces)specifiek en (proces)specifiek 118 Omgevingsanalyse Inzicht verkrijgen in wat zich in de buitenwereld (bij media, bij het publiek en op het internet) afspeelt, welk gevoel in de samenleving bestaat over de ramp

Nadere informatie

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG Versie 1.00 1 december 2017 Deze handreiking is mede tot stand gekomen door een samenwerking van onder andere VNG, KING, IBD en Kenniscentrum Europa

Nadere informatie

OORDEEL. Het klachtenformulier is gedateerd 13 november 2008 en bij het secretariaat ingeboekt op 17 november 2008 onder nummer 80-2008.

OORDEEL. Het klachtenformulier is gedateerd 13 november 2008 en bij het secretariaat ingeboekt op 17 november 2008 onder nummer 80-2008. Dossiernummer 80-2008 OORDEEL Verzoeker De heer en mevrouw B. te Almelo Datum verzoek Het klachtenformulier is gedateerd 13 november 2008 en bij het secretariaat ingeboekt op 17 november 2008 onder nummer

Nadere informatie

Ondersteunende processen Organisatie Informatiebeveiliging Melding Datalek

Ondersteunende processen Organisatie Informatiebeveiliging Melding Datalek 1 Toepassingsgebied De procedure is van toepassing wanneer er een incident plaatsvindt waardoor de exclusiviteit van de informatievoorziening wordt aangetast. 2 Doel Wanneer met betrekking tot informatiebeveiliging

Nadere informatie

Binnen onze specialistische hulp, met onze professionele begeleiding verwerkt Vitaalpunt je gegevens ten behoeve goede zorg en hulpverlening.

Binnen onze specialistische hulp, met onze professionele begeleiding verwerkt Vitaalpunt je gegevens ten behoeve goede zorg en hulpverlening. Privacyverklaring Vitaalpunt Binnen onze specialistische hulp, met onze professionele begeleiding verwerkt Vitaalpunt je gegevens ten behoeve goede zorg en hulpverlening. Vitaalpunt vindt het van het uiterste

Nadere informatie

college van Burgemeester en wethouders Piet Hugense Datum 7 januari 2015 Onderwerp jaarverslag klachtbehandeling 2014 Zaaknummer

college van Burgemeester en wethouders Piet Hugense Datum 7 januari 2015 Onderwerp jaarverslag klachtbehandeling 2014 Zaaknummer Aan college van Burgemeester en wethouders Van Piet Hugense Datum 7 januari 2015 Onderwerp jaarverslag klachtbehandeling 2014 Zaaknummer 212009 1. Inleiding Hoofdstuk 9 van de Algemene wet bestuursrecht

Nadere informatie

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Datum: 14-5-2018 Geactualiseerd en met instemming van de GMR (datum) door het CvB vastgesteld (datum) Inhoud Aanleiding... 3 Kader... 3 Afwegingen...

Nadere informatie

Protocol datalekken Samenwerkingsverband ROOS VO

Protocol datalekken Samenwerkingsverband ROOS VO 1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de

Nadere informatie

Procedure Meldplicht Datalekken & Veiligheidsincidenten gemeente Geertruidenberg

Procedure Meldplicht Datalekken & Veiligheidsincidenten gemeente Geertruidenberg CVDR Officiële uitgave van Geertruidenberg. Nr. CVDR613192_1 10 oktober 2018 Procedure Meldplicht Datalekken & Veiligheidsincidenten gemeente Geertruidenberg 1. INLEIDING 1.1. Aanleiding De meldplicht

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken VSNON

Protocol informatiebeveiligingsincidenten en datalekken VSNON Protocol informatiebeveiligingsincidenten en datalekken VSNON vastgesteld d.d. 9 november 08 De Wet Meldplicht Datalekken verplicht scholen om ernstige datalekken te melden bij de Autoriteit Persoonsgegevens

Nadere informatie

Rapport. Datum: 18 oktober 2007 Rapportnummer: 2007/228

Rapport. Datum: 18 oktober 2007 Rapportnummer: 2007/228 Rapport Datum: 18 oktober 2007 Rapportnummer: 2007/228 2 Klacht Verzoeker klaagt erover dat de gemeente Haarlem zijn veelvuldige meldingen en een klacht over het niet legen van twee GFT-bakken voor zijn

Nadere informatie

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN 2018 Schoolvereniging Rehoboth Bron: Bewerkt: Kennisnet Schoolvereniging Rehoboth Versie Status Datum Auteur Omschrijving 0.1 concept 14-3-2018

Nadere informatie

Klachtenprotocol gemeente Schiedam 2014

Klachtenprotocol gemeente Schiedam 2014 Klachtenprotocol gemeente Schiedam 2014 HOOFDSTUK 1 - BEGRIPS- EN ALGEMENE BEPALINGEN Artikel 1.1 Begripsomschrijvingen In deze regeling wordt verstaan onder: 1. klacht: een uiting van ongenoegen over

Nadere informatie

Onderzoek aanpassing gemeentehuis Moerdijk. Roel Lauwerier Hanna Blomaard Sharon Blair Amersfoort 26 september 2016

Onderzoek aanpassing gemeentehuis Moerdijk. Roel Lauwerier Hanna Blomaard Sharon Blair Amersfoort 26 september 2016 Onderzoek aanpassing gemeentehuis Moerdijk Roel Lauwerier Hanna Blomaard Sharon Blair Amersfoort 26 september 2016 Aanleiding Raadsvergadering 7 juli 2016 Anonieme melding Besluit extern onderzoek uitgaven

Nadere informatie

PRIVACYVERKLARING VERWERKING PERSOONSGEGEVENS

PRIVACYVERKLARING VERWERKING PERSOONSGEGEVENS Inleiding 1 1 Persoonsgegevens 1 2 Persoonsgegevens cliënten 1 3 Persoonsgegevens medewerkers 2 4 Verwerking persoonsgegevens 3 5 Klachten, melden datalekken of verzoek om informatie 5 6 Functionaris Gegevensbescherming

Nadere informatie

Beleid en procedures meldpunt datalekken

Beleid en procedures meldpunt datalekken Beleid en procedures meldpunt datalekken Versie juli 2016 Inhoud: Wetgeving en kaders 3 Stichting Baasis beleid en uitgangspunten 4 Procedure/proces meldpunt datalekken 5 2 Wetgeving en kaders Meldplicht

Nadere informatie

Bij deze bieden wij u de resultaten aan van het onderzoek naar de eerste effecten van de decentralisaties in de gemeente Barneveld.

Bij deze bieden wij u de resultaten aan van het onderzoek naar de eerste effecten van de decentralisaties in de gemeente Barneveld. rriercoj Gemeenteraad Barneveld Postbus 63 3770 AB BARNEVELD Barneveld, 27 augustus 2015 f Ons kenmerk: Ö^OOJcfc Behandelend ambtenaar: I.M.T. Spoor Doorkiesnummer: 0342-495 830 Uw brief van: Bijlage(n):

Nadere informatie

Datalekken (en privacy!)

Datalekken (en privacy!) Datalekken (en privacy!) Anita van Nieuwenborg Strategisch adviseur Privacy Gerard Heimans Adviseur Informatiebeveiliging 2 En wat is privacy? - Persoonlijke vrijheid - Recht op een persoonlijke levenssfeer

Nadere informatie

Trage behandeling restitutieverzoek

Trage behandeling restitutieverzoek Rapport Gemeentelijke Ombudsman Trage behandeling restitutieverzoek Dienst Belastingen Gemeente Amsterdam Stadsdeel Oud-West RA0612517 21 december 2006 Samenvatting Op 9 januari 2004 wijst verzoekster

Nadere informatie

KLACHTENREGELING VERSIE 2.2. Een goede afhandeling van klachten is een middel is om de tevredenheid van klanten te vergroten.

KLACHTENREGELING VERSIE 2.2. Een goede afhandeling van klachten is een middel is om de tevredenheid van klanten te vergroten. VERSIE 2.2 Een goede afhandeling van klachten is een middel is om de tevredenheid van klanten te vergroten. 1. Inhoudsopgave 1. Inhoudsopgave 1 2. Doelstellingen en Uitgangspunten 2 Algemene Doelstelling

Nadere informatie

Raadsmededeling - Openbaar

Raadsmededeling - Openbaar Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding

Nadere informatie

De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u?

De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u? De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u? Meldplicht datalekken Whitepaper Datalekken Augustus 2016 1 Begin 2016 is de Meldplicht Datalekken ingegaan. Het doel van de meldplicht

Nadere informatie

Kwaliteitsdocument. Privacy Statement

Kwaliteitsdocument. Privacy Statement Kwaliteitsdocument Privacy Statement Inhoudsopgave 1. Inleiding... 3 2. Waarop is dit Privacy Statement van toepassing?... 3 3. Persoonsgegevens... 3 Van wie verwerkt Elan persoonsgegevens?... 3 Wie is

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag > Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA Den Haag Directoraat-generaal Overheidsorganisatie Directie Informatiesamenleving

Nadere informatie

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018 Handreiking Protocol informatiebeveiligingsincidenten en datalekken Stichting KBO Haarlem-Schoten Versie: 27 mei 2018 Bron: Dit document is gebaseerd op het Protocol informatiebeveiligingsincidenten en

Nadere informatie

Factsheet Brand ANF Lingen (Duitsland) 6 december 2018

Factsheet Brand ANF Lingen (Duitsland) 6 december 2018 Factsheet Brand ANF Lingen (Duitsland) 6 december 2018 BASISINFORMATIE INCIDENT Incident omschrijving Brand in laboratorium nabij kerncentrale Lingen Plaats Lingen, Duitsland Datum 6-12-2018 Incidentnr.

Nadere informatie

Rapport. Datum: 10 december 2007 Rapportnummer: 2007/301

Rapport. Datum: 10 december 2007 Rapportnummer: 2007/301 Rapport Datum: 10 december 2007 Rapportnummer: 2007/301 2 Klacht Verzoeker klaagt er namens de Buurtvereniging Bieberglaan over dat de gemeente Breda niet of niet adequaat heeft gereageerd op door de buurtvereniging

Nadere informatie

Een onderzoek naar een klacht over informatieverstrekking aan een derde.

Een onderzoek naar een klacht over informatieverstrekking aan een derde. Rapport Een onderzoek naar een klacht over informatieverstrekking aan een derde. Oordeel Op basis van het onderzoek vindt de klacht over het Openbaar Ministerie gegrond. Datum: 16 juli 2018 Rapportnummer:

Nadere informatie

Als wij nu de systemen dicht zetten, waar zeg ik dan ja tegen?

Als wij nu de systemen dicht zetten, waar zeg ik dan ja tegen? Als wij nu de systemen dicht zetten, waar zeg ik dan ja tegen? Thijs Breuking, voorzitter CMT WUR & lid RvB, Oefening OZON, 4-10-2016 Ervaringen en inzichten cybercrisismanagement 9 februari 2017 Frank

Nadere informatie

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen

Nadere informatie

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016 Meldplicht datalekken ehealth Best Practice Day Juliette Citteur 18 mei 2016 Onderwerpen I. Inleiding II. Cijfers datalekken III. Recente voorbeelden datalekken in de zorg IV. Beveiliging en meldplicht

Nadere informatie

Datalek dichten en voorkomen. 21 april 2017

Datalek dichten en voorkomen. 21 april 2017 Datalek dichten en voorkomen 21 april 2017 Wat zijn datalekken? Wettelijke definitie Wet Bescherming Persoonsgegevens: een inbreuk op de beveiliging, als bedoeld in artikel 13 Wbp moet worden gemeld.

Nadere informatie

Bijlage 2 Beveiligingsplan. Informatiebeveiliging

Bijlage 2 Beveiligingsplan. Informatiebeveiliging Bijlage 2 Beveiligingsplan Informatiebeveiliging De verantwoordelijkheid voor informatiebeveiliging ligt bij het dagelijks bestuur. In de DB-vergadering van 31 augustus 2015 is stilgestaan bij een aantal

Nadere informatie

Rapportage. Effectmeting naar onderzoek Weten waarom uit 2008. Alphen-Chaam. Rekenkamercommissie Alphen-Chaam / Baarle-Nassau.

Rapportage. Effectmeting naar onderzoek Weten waarom uit 2008. Alphen-Chaam. Rekenkamercommissie Alphen-Chaam / Baarle-Nassau. 1 Rekenkamercommissie Alphen-Chaam / Baarle-Nassau Rapportage Effectmeting naar onderzoek Weten waarom uit 2008 Alphen-Chaam 7 juli 2011 W E T E N W A A R O M A L P H E N - C H A A M 2 1 Inleiding De Rekenkamercommissie

Nadere informatie

Hoe zit het met mijn privacy?

Hoe zit het met mijn privacy? HET CLIENTENDOSSIER Hoe zit het met mijn privacy? WE MAKEN VOOR IEDER GEZIN EEN DOSSIER AAN. IN HET DOSSIER STAAT ALLE INFORMATIE OVER DE HULPVERLENING. DE INFORMATIE IN HET DOSSIER IS PERSOONLIJK EN VERTROUWELIJK.

Nadere informatie

Hoe zit het met mijn privacy?

Hoe zit het met mijn privacy? HET CLIENTENDOSSIER Hoe zit het met mijn privacy? WE MAKEN VOOR IEDER GEZIN EEN DOSSIER AAN. IN HET DOSSIER STAAT ALLE INFORMATIE OVER DE HULPVERLENING. DE INFORMATIE IN HET DOSSIER IS PERSOONLIJK EN VERTROUWELIJK.

Nadere informatie

INITIATIEFVOORSTEL Gemeente Velsen

INITIATIEFVOORSTEL Gemeente Velsen INITIATIEFVOORSTEL Gemeente Velsen Raadsvergadering d.d. : 1 december 2011 Raadsbesluitnummer : R11.081 Carrousel d.d. : 17 november 2011 Onderwerp : Eindrapport Rekenkamercommissie kwaliteit Grondbeleid

Nadere informatie

Bijlage 2: Communicatie beveiligingsincidenten

Bijlage 2: Communicatie beveiligingsincidenten Bijlage 2: Communicatie beveiligingsincidenten Veel beveiligingsincidenten zijn in te delen in één van onderstaande vijf categorieën. Openbaarmaking van niet-openbare informatie Het expres of onbedoeld

Nadere informatie

Meldplicht Datalekken Vereniging Beveiligingsprofessionals Nederland

Meldplicht Datalekken Vereniging Beveiligingsprofessionals Nederland Meldplicht Datalekken Versie : 0.2 concept Auteur : Peter Meijer Datum : december 2017 Pagina 1 van 5 Inleiding Dit document beschrijft de verschillende stappen die binnen de VBN genomen worden bij een

Nadere informatie

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018 Protocol melding en afhandeling beveiligings- of datalek, versie 1.1 19 oktober 2018 1 Protocol Melding en afhandeling beveiligings- of datalek 1. Inleiding De achtergrond van deze procedure is de Meldplicht

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Betreft alle scholen en bestuurskantoor van SKO De Streek Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

Regeling ambtelijke bijstand aan raadsleden

Regeling ambtelijke bijstand aan raadsleden Gemeente Haarlem Regeling ambtelijke bijstand aan raadsleden Verordening nr. Datum in werking 15 Paragraaf 1 Begripsomschrijvingen Artikel 1 In deze regeling wordt verstaan onder: a. bijstand: het ambtelijke

Nadere informatie

Vraag 1 Kan aangegeven worden welke acties tot nu toe zijn ondernomen en welke acties nog op de planning staan om aan de AVG te voldoen?

Vraag 1 Kan aangegeven worden welke acties tot nu toe zijn ondernomen en welke acties nog op de planning staan om aan de AVG te voldoen? RAADSINFORMATIEBRIEF met beantwoording artikel 40 vragen 17R.00735 Van: college van burgemeester en wethouders Datum 19 september 2017 Portefeuillehouder(s) : burgemeester en wethouder Ten Hagen Portefeuille(s)

Nadere informatie

Verordening interne en externe klachtbehandeling 2015 gemeente Molenwaard

Verordening interne en externe klachtbehandeling 2015 gemeente Molenwaard CVDR Officiële uitgave van Molenwaard. Nr. CVDR366497_1 11 april 2017 Verordening interne en externe klachtbehandeling 2015 gemeente Molenwaard De raad van de gemeente Molenwaard; Gelet op de bepalingen

Nadere informatie

Rekenkamer Arnhem. Zaaknr: Betreft: Rekenkamerbrief vervolgonderzoek informatieveiligheid en privacy. 16 mei Geachte raadsleden,

Rekenkamer Arnhem. Zaaknr: Betreft: Rekenkamerbrief vervolgonderzoek informatieveiligheid en privacy. 16 mei Geachte raadsleden, Rekenkamer Arnhem Zaaknr: 224789 Betreft: Rekenkamerbrief vervolgonderzoek informatieveiligheid en privacy 16 mei 2018 Geachte raadsleden, Inleiding Op 30 november 2017 hebben wij uw raad geïnformeerd

Nadere informatie

Overdracht naar de Nafase (advies aan lokale gemeente)

Overdracht naar de Nafase (advies aan lokale gemeente) Overdracht naar de Nafase (advies aan lokale gemeente) Format Plan van Aanpak (PvA) Nafase Omschrijving incident Locatie/gemeente(n) Datum 1. Opdrachtbeschrijving Het

Nadere informatie

Jaarlijks doet Stichting VSNON verslag van het aantal en het soort klachten en geeft aan op welke wijze de klachten zijn opgelost.

Jaarlijks doet Stichting VSNON verslag van het aantal en het soort klachten en geeft aan op welke wijze de klachten zijn opgelost. Klachtenbeleid 1 Waarom een klachtenbeleid? Stichting VSNON vindt het belangrijk dat het onderwijs aan onze leerlingen naar tevredenheid van ouders/leerlingen en van onze medewerkers verloopt. Daar doen

Nadere informatie

Klachtenregeling. Actan accountants & adviseurs

Klachtenregeling. Actan accountants & adviseurs Actan accountants & adviseurs Om eventuele klachten en meldingen van onregelmatigheden of incidenten adequaat af te handelen maken wij gebruik van deze klachten- en meldingsprocedure. Klachten en meldingen

Nadere informatie

Ambtelijke toelichting / voorstel aan het college

Ambtelijke toelichting / voorstel aan het college Ambtelijke toelichting / voorstel aan het college zaaknummer : 221353 steller : Piet Hugense portefeuillehouder : burgemeester D.R. (Dirk) van der Borg Onderwerp : Jaarverslag klachtbehandeling 2014 Gevraagd

Nadere informatie

Doelmatigheidsonderzoek Externe geldstromen

Doelmatigheidsonderzoek Externe geldstromen Doelmatigheidsonderzoek Externe geldstromen Projectdocument april 2000 Werkgroep onderzoek externe geldstromen Inhoud: 1. Aanleiding voor het onderzoek en achtergrond 2. Organisatie 3. Doelstelling 4.

Nadere informatie

Deze privacyverklaring heeft betrekking op de verwerking van persoonsgegevens van:

Deze privacyverklaring heeft betrekking op de verwerking van persoonsgegevens van: Privacyverklaring Voorwoord Binnen SMO-Traverse (Traverse) worden diverse persoonsgegevens van cliënten verzameld en vastgelegd in het (elektronische) cliëntendossier. Deze gegevens zijn nodig om goede

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en Protocol informatiebeveiligingsincidenten en datalekken Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en omgeving (CVO) Bewerkt door: De Vereniging Christelijk Voortgezet Onderwijs te Rotterdam

Nadere informatie

Rapportage Verkennend onderzoek Gegevensbeschermingsbeleid

Rapportage Verkennend onderzoek Gegevensbeschermingsbeleid Rapportage Verkennend onderzoek Gegevensbeschermingsbeleid Openbare versie Rapport definitieve bevindingen z2018-27134 De Autoriteit Persoonsgegevens (AP) hecht veel waarde aan een goed gegevensbeschermingsbeleid,

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken 160235/1180 Protocol meldplicht datalekken Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij de

Nadere informatie

PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO

PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO 28-05-2018 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met scholen en leveranciers... 2 Werkwijze... 3 De vier rollen... 3 De

Nadere informatie

- in te stemmen de checklist voorbereiding AVG stavaza 1sep17 als bijlage mee te sturen bij RIB met de beantwoording van de art.40-vragen.

- in te stemmen de checklist voorbereiding AVG stavaza 1sep17 als bijlage mee te sturen bij RIB met de beantwoording van de art.40-vragen. VOORSTEL AAN BURGEMEESTER EN WETHOUDERS & BEANTWOORDING ARTIKEL 40 VRAGEN Van: J. van Luling Tel nr: 8671 Nummer: 17A.00974 Datum: 4 september 2017 Team: Concernzaken Tekenstukken: Ja Bijlagen: 3 Afschrift

Nadere informatie

KLACHTENRAPPORTAGE 2013

KLACHTENRAPPORTAGE 2013 KLACHTENRAPPORTAGE 2013 Inleiding Elk jaar stelt de gemeente een rapportage op over klachten. De rapportage over 2013 heeft een bijzonder karakter. In september 2014 heeft de gemeentelijke Rekenkamer een

Nadere informatie

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP 1 Versterking van klantrechten Strengere verplichting Duidelijke governance Doorgifte data buiten EU Klanten

Nadere informatie

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

Klachtenreglement. Versie : 2v2 Datum : 1 september Capabel Taal Postbus MB Utrecht

Klachtenreglement. Versie : 2v2 Datum : 1 september Capabel Taal Postbus MB Utrecht Klachtenreglement Versie : 2v2 Datum : 1 september 2017 Postbus 24066 3502 MB Utrecht www.capabeltaal.nl Het bevoegd gezag van, overwegende dat het in verband met een goede cursusuitvoering wenselijk is

Nadere informatie

Evaluatie Klachtencommissariaat. Conclusies en aanbevelingen

Evaluatie Klachtencommissariaat. Conclusies en aanbevelingen Evaluatie Klachtencommissariaat Conclusies en aanbevelingen Rekenkamercommissie gemeente Enschede 3 maart 2016 1 Aanleiding Met ingang van 1 januari 2015 heeft de gemeente Enschede een functie Klachtencommissaris.

Nadere informatie

Inhoudsopgave Voorwoord... 1 Doel van registratie Doel van de registratie van ouders / verzorgers Doel van de registratie van

Inhoudsopgave Voorwoord... 1 Doel van registratie Doel van de registratie van ouders / verzorgers Doel van de registratie van Privacy beleid Versie 2018 Voorwoord Kinderopvang de Voetstapjes hecht veel waarde aan de bescherming van uw persoonsgegevens. Uw privacy vinden wij belangrijk en wij handelen dan ook in lijn met de Algemene

Nadere informatie

Meldplicht datalekken Thomas van Essen. 31 maart 2016

Meldplicht datalekken Thomas van Essen. 31 maart 2016 Meldplicht datalekken Thomas van Essen 31 maart 2016 Agenda Kort juridisch kader Bespreking aandachtspunten en mogelijke valkuilen Oplossingen Datalekken (I) Antoni van Leeuwenhoek 780 patiëntgegevens

Nadere informatie

Klachten regeling. Inhoud

Klachten regeling. Inhoud Klachten regeling Inhoud 1. Doelstellingen en uitgangspunten 2. Klachtenprocedure 3. Evaluatie klachtenafhandeling 4. Geheimhouding 5. Privacy en rechtbescherming. 1. Doelstellingen en uitgangspunten.

Nadere informatie

E. Procedure datalekken

E. Procedure datalekken E. Procedure datalekken Inleiding Deze procedure maakt integraal onderdeel uit van het privacybeleid van de ons bestuur en is vastgesteld door het college van bestuur. De procedure bestaat uit verschillende

Nadere informatie

Meldplicht Datalekken: bent u er klaar voor?

Meldplicht Datalekken: bent u er klaar voor? Meldplicht Datalekken: bent u er klaar voor? Meldplicht Datalekken: bent u er klaar voor? AANLEIDING Per 1 januari 2016 is de Meldplicht Datalekken in werking getreden. Over deze meldplicht, welke is opgenomen

Nadere informatie

Ik heb een klacht. Alescon T.a.v. de Klachtencoördinator Postbus 990 9400 AZ Assen

Ik heb een klacht. Alescon T.a.v. de Klachtencoördinator Postbus 990 9400 AZ Assen Ik heb een klacht U werkt, u volgt een reïntegratietraject of u staat op de wachtlijst bij Alescon. Wij doen ons best om u altijd zo goed mogelijk van dienst te zijn. Toch kan het gebeuren dat u niet tevreden

Nadere informatie

Klachtenreglement. V&V Personeelsdiensten. V&V Personeelsdiensten B.V. Wethouder Jansenlaan DG Harderwijk

Klachtenreglement. V&V Personeelsdiensten. V&V Personeelsdiensten B.V. Wethouder Jansenlaan DG Harderwijk Klachtenreglement V&V Personeelsdiensten V&V Personeelsdiensten B.V. Wethouder Jansenlaan 1 3844 DG Harderwijk www.venvpersoneelsdiensten.nl Pagina 1 van 5 Klachtenreglement V&V Personeelsdiensten, versie

Nadere informatie

Klachtenregeling Stichting van het Kind

Klachtenregeling Stichting van het Kind Klachtenregeling Stichting van het Kind 1. Doelstellingen In deze klachtenregeling wordt voorzien in het omgaan met klachten van donateurs, leveranciers, sollicitanten en alle andere relaties van Stichting

Nadere informatie

Protocol beveiligingsincidenten en datalekken

Protocol beveiligingsincidenten en datalekken Protocol beveiligingsincidenten en datalekken Inleiding De Algemene Verordening Gegevensbescherming (AVG), die per 25 mei 2018 van toepassing is, stelt andere en strengere eisen aan de omgang met persoonsgegevens.

Nadere informatie

DE MELDCODE IN UW PRAKTIJK

DE MELDCODE IN UW PRAKTIJK DE MELDCODE IN UW PRAKTIJK Een onmisbare handleiding voor eerstelijnspraktijken die de Meldcode Huiselijk Geweld en Kindermishandeling gaan implementeren. 4 INTRODUCTIE DE MELDCODE IN UW PRAKTIJK 6 8 12

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Opsteller: Jan Zonneveld Expertise: Informatiemanagement Besluitvorming: AMO ter advisering op 6 juli 2017 GMR ter instemming

Nadere informatie

Privacyreglement. Verzorgd Wonen in Exloo

Privacyreglement. Verzorgd Wonen in Exloo Privacyreglement Verzorgd Wonen in Exloo 1 1 Inleiding In het onderstaande privacyreglement staat beschreven hoe we bij Verzorgd Wonen in Exloo omgaan met de gegevens die vallen onder de Wet Bescherming

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken Protocol meldplicht datalekken Disclaimer Dit protocol is geen juridisch document of advies en beoogt niet volledig te zijn, maar geeft slechts een indicatie van bepaalde AVG verplichtingen. VGM NL is

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden Protocol informatiebeveiligingsincidenten en datalekken Stichting Christelijk Onderwijs Haaglanden Protocol Datalekken SCOH//mei2018//kga Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken

Nadere informatie

Rapport. Datum: 23 februari 1998 Rapportnummer: 1998/033

Rapport. Datum: 23 februari 1998 Rapportnummer: 1998/033 Rapport Datum: 23 februari 1998 Rapportnummer: 1998/033 2 Klacht Op 15 september 1997 ontving de Nationale ombudsman een verzoekschrift van de heer D. te Rotterdam met een klacht over een gedraging van

Nadere informatie

Communicatieplan Wmo-raad Hellendoorn

Communicatieplan Wmo-raad Hellendoorn Communicatieplan Wmo-raad Hellendoorn 01. Communicatiemiddelen en wanneer en / of waarom. Communicatiemiddel Mondeling Bijeenkomst Wmo-raad Circa een keer per zes weken regulier overleg over zaken aangaande

Nadere informatie

Procedure datalek. Versie datum : 21 september Onderwijs Professionals BV Nicolaes Maesstraat 2 216, 1506 LB Zaandam

Procedure datalek. Versie datum : 21 september Onderwijs Professionals BV Nicolaes Maesstraat 2 216, 1506 LB Zaandam Procedure datalek Naam auteur : Daniel Hoopman Versie datum : 21 september 2018 Onderwijs Professionals BV Nicolaes Maesstraat 2 216, 1506 LB Zaandam 075-6143561 info@onderwijs-professionals.nl www.onderwijs-professionals.nl

Nadere informatie

In dit protocol is weergegeven hoe te handelen bij beveiligingsincidenten en datalekken. 2

In dit protocol is weergegeven hoe te handelen bij beveiligingsincidenten en datalekken. 2 Modelprotocol Meldplicht Datalekken Inleiding Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat (naam instelling) direct een melding moet doen bij de Autoriteit Persoonsgegevens

Nadere informatie

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Vraag 1: Is er sprake van verwerking van persoonsgegevens? Protocol datalekken Version: Versie 1.1, vastgesteld op 2 maart 2016 Status: Dwingende interne instructie Goede naleving door Holla van de Algemene verordening gegevensbescherming (AVG) is cruciaal. Dit

Nadere informatie

Privacybeleid Milieu Werkgroep Houten

Privacybeleid Milieu Werkgroep Houten Privacybeleid Milieu Werkgroep Houten 1. Inleiding De vereniging Milieu Werkgroep Houten hecht aan de bescherming van de persoonsgegevens van haar leden. Persoonlijke gegevens worden door de vereniging

Nadere informatie

Een praktische oplossing voor uw meldplicht datalekken

Een praktische oplossing voor uw meldplicht datalekken Een praktische oplossing voor uw meldplicht datalekken In vier stappen het lek gedicht! De redactie - 18 okt 2016 In het bedrijfsleven bestaat onrust over de nieuwe Meldplicht Datalekken mede ingegeven

Nadere informatie