PRIVACY & DATALEKKEN
|
|
|
- Juliaan de Wilde
- 8 jaren geleden
- Aantal bezoeken:
Transcriptie
1
2
3 PRIVACY & DATALEKKEN
4 Die boetes zitten er aan te komen Aleid Wolfsen, Voorzitter Autoriteit Persoonsgegevens (9 oktober 2016)
5 Impact datalekken AshleyMadison.com Life is short have an affair NAW 37 miljoen accounts vreemdgangers gehackt Alle data op straat inclusief seksuele voorkeuren (62 categorieën: van light kinky fun tot uithoudingsvermogen) Exit CEO Exit beursgang
6 Slachtoffers?
7 Impact datalekken Playstation hack: 77 miljoen accounts: creditcard gegevens! 5,5% koersdaling in 1 dag Schikking 15 miljoen dollar Winkelketen Target 40 miljoen credit-debitcard gegevens door hack in kassasystemen (voorstel) schikking 37 miljoen euro St. Anna Ziekenhuis: inzage (patiënt)gegevens patiënten Helaas moeten wij u informeren dat ons bedrijf een ernstige fout heeft gemaakt Iguana IT-leverancier St. Anna
8 Impact datalekken
9
10
11 Overzicht meldingen datalekken 1 e kwartaal 2017
12 Artikel 34a Wbp Nieuw artikel 34a Wet bescherming persoonsgegevens De verantwoordelijke stelt het College onverwijld in kennis van een inbreuk op de beveiliging bedoeld in artikel 13 Wbp (verplichting om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking), die leidt tot de aanzienlijke kans op ernstige nadelige gevolgen dan wel ernstige nadelige gevolgen heeft voor de bescherming van persoonsgegevens.
13 Ruime werking Ruime werking Technisch of organisatorisch falen (waaronder menselijke fouten) Bewust menselijk gedrag (digitale of fysieke inbraak of een hack) Calamiteit zoals brand in datacenter Gevolgen Schending vertrouwelijkheid Schending beschikbaarheid Schending integriteit
14 Datalek: persoonsgegevens Meldplicht louter aan de orde bij persoonsgegevens: elk gegeven betreffende identificeerbare natuurlijke persoon: Klant/bezoekers gegevens Kopie paspoort Camerabeelden s Personeelsdossiers Etc.
15 Inbreuk op beveiliging? Een beveiligingsincident Welk incident daadwerkelijk gevolgen heeft voor de persoonsgegevens die worden verwerkt Daadwerkelijke gevolgen Persoonsgegevens zijn verloren gegaan en/of U kunt niet redelijkerwijs uitsluiten dat er persoonsgegevens onrechtmatig zijn verwerkt - Redelijkerwijs uitsluiten? Logbestanden, technische beschermingsmaatregelen - Onrechtmatig verwerkt: aantasting, onbevoegde kennisneming, wijziging, verstrekking
16 Datalek: melden? Sprake van (aanzienlijke kans op) ernstig nadelige gevolgen voor bescherming persoonsgegevens? Betreft het veel gegevens van enkele personen of gegevens van vele personen? of Bijzondere of anderszins gevoelige persoonsgegevens?
17 Gevoelige gegevens: melden! Melden Usernames/passwords BSN/paspoortgegevens Financiële data Data te gebruiken voor ID-diefstal Gezondheid Godsdienst Ras Strafrechtelijk verleden Seksueel leven Lidmaatschap vakbond Data te gebruiken voor discriminatie DNA Data behorend tot beroeps/wettelijke geheimhoudingsplicht
18 Wannacry: datalek?
19 Wannacry: datalek? > Ontoegankelijke bestanden versleuteld? > Bevatten deze bestanden persoonsgegevens? > Voor versleuteling is toegang nodig: onbevoegde toegang > onrechtmatige verwerking > Risico op kopie/verkoop/manipulatie gegevens > Wet Meldplicht datalekken gewoon van toepassing
20 Datalek?
21 Melden aan betrokkene (I) Melden als de inbreuk waarschijnlijk ongunstige gevolgen zal hebben voor persoonlijke levenssfeer betrokkene, bijvoorbeeld Kans op fraude (financiële fraude, identiteitsfraude) Aantasting van goede naam en reputatie Gevoelige gegevens
22 Melden aan betrokkene (II) Geen melding noodzakelijk als gelekte persoonsgegevens onleesbaar, onbegrijpelijk of onbruikbaar zijn gemaakt door middel van passende (technische) beschermingsmaatregelen Encryptie, hashing mits adequaat (check publicaties ENISA en NCSC, art. 29 werkgroep) Remote wiping AP kan eventueel melding aan betrokkene eisen
23 Eisen aan melding Onverwijld melden aan Autoriteit Persoonsgegevens Binnen 72 uur na ontdekking lek (bij verantwoordelijke of bewerker!) Desnoods onvolledige melding Melden via digitaal meldloket Autoriteit Persoonsgegevens
24 Inhoud melding De melding bevat ten minste Aard van de inbreuk Algemene informatie en contactgegevens Beschrijving van geconstateerde en vermoedelijke gevolgen inbreuk Ondernomen vervolgacties Wijze van inlichting betrokkenen Genomen beschermingsmaatregelen Internationale aspecten? Aan betrokkenen Instantie(s) waar meer informatie kan worden verkregen Aanbevolen maatregelen om de negatieve gevolgen van de inbreuk te beperken Contactgegevens Melding is vormvrij: combinatie en verwijzing naar website?
25 Verplichting bijhouden melding Verantwoordelijke dient overzicht bij te houden van alle datalekken Lering trekken uit datalek en wijze van afhandeling Om antwoord te kunnen geven op vragen van betrokkenen en derden Nuttig indien alsnog aan betrokkenen gemeld moet worden
26 Sancties niet naleving Last onder dwangsom, bestuursdwang of bestuurlijke boete. > Boete: Maximaal ,- > Eerst bindende aanwijzing bij bestuurlijke boete tenzij sprake is van opzet of indien overtreding gevolg is van opzet of ernstig verwijtbare nalatigheid In uitzonderingsgevallen (als max boete als onvoldoende bestraffend wordt ervaren) verhoging tot 10% van de jaaromzet. Voorbeeld: negeren van aanwijzing Ernstig verwijtbare nalatigheid: grof, aanzienlijk onzorgvuldig, onachtzaam dan wel onoordeelkundig handelen. Aanwijzing: recidive Uitbreiding boetebevoegdheid geldt ook voor overtreding andere verplichtingen uit Wbp, zoals verwerking zonder geldige grondslag Eventueel civiele aansprakelijkheid richting betrokkene(n)!
27 Boetebeleidsregels januari 2016 Basisboete afhankelijk van type overtreding Als lek niet onverwijld wordt gemeld aan de AP (II) en/of Als het lek niet onverwijld wordt gemeld aan de betrokkene (II) en/of de melding aan de AP of betrokkene niet juist of volledig is (I + I) en/of de melding aan de betrokkene niet juist wordt gedaan (I) en/of geen opvolging wordt gegeven aan verzoek AP om wél aan de betrokkene te melden (II) en/of er geen of onvolledig incidentenregister wordt bijgehouden (II) Boete verhogende of verlagende omstandigheden denkbaar Boetes voor bewerkers??
28 Leidinggevende geeft aan zijn werknemers opdracht een mogelijk datalek niet te melden aan Autoriteit en betrokkenen. Geen slapende honden wakker maken! Verstandig?
29 Boetes bestuurders/medewerkers? Opdrachtgevers Opdracht tot het geven van verboden gedraging Feitelijk leidinggevers Diegene die feitelijk leiding heeft gegeven aan de verboden gedraging: I. de verdachte laat maatregelen ter voorkoming van die gedraging achterwege, hoewel hij daartoe bevoegd en redelijkerwijs gehouden is (het beschikkingscriterium); en II. hij bewust de aanmerkelijke kans aanvaardt dat de verboden gedraging zich zal voordoen, zodat hij die gedraging opzettelijk bevordert (het aanvaardingscriterium) Bevorderen Bewust niet ingrijpen, nalaten, stilzitten, terwijl feitelijk leidinggever (globaal) op de hoogte was van overtreding.
30 Met de komst van de Algemene Verordening Gegevensbescherming in mei 2018 vervalt de Wbp (en daarmee dus ook de meldplicht datalekken)
31 AVG (I) > 25 mei 2018: Europese Privacy Verordening treedt in werking > Wbp komt te vervallen > Maar: nieuw artikel 33 en 34 AVG: Inbreuk in verband met persoonsgegevens: een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte gegevens.
32 AVG (II) > Bewerker moet verantwoordelijke zonder onredelijke vertraging informeren > Verantwoordelijke moet zonder onredelijke vertraging en indien mogelijk binnen 72 uur melden bij lokale toezichthouder > Melden aan betrokkene als inbreuk waarschijnlijk hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen > Boete max. 10 miljoen of 2% wereldwijde omzet > Bewerker kan ook rechtstreeks worden beboet! > Documentatieplicht > En vele andere wijzigingen op huidige Wbp
33 Datalek protocol & tips (I) Raadpleeg stappenplan Inventariseer welke persoonsgegevens worden verwerkt en van wie ze afkomstig zijn Beoordeel of u verantwoordelijke of bewerker bent, of beiden? Inventariseer mogelijke risico s op verlies gegevens. Welke risico s kunt/wilt u als organisatie afdekken? Voer een strikt beleid en beveilig data: bepaal of huidige beveiliging passend is Stel een datalekteam samen en verzorg trainingen voor dit team (privacy officer, IT, compliance, legal, PR)
34 Datalek protocol & tips (II) Stel een datalekprotocol op (actieplan/disaster recovery plan) Verzekeraar bellen? Zorg voor een datalekclausule in bewerkersovereenkomsten Verplicht (sub)bewerker contractueel om u direct te informeren, bijv. binnen 24 uur Verplicht (sub)bewerker alle medewerking te verlenen aan inventarisatie, onderzoek en het voorkomen van een datalek Beperk/verleg aansprakelijkheid: vrijwaring? Voorkomen beter dan genezen..
35 Vragen? Joost Mosselman Tel:
Protocol meldplicht datalekken
160235/1180 Protocol meldplicht datalekken Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij de
Iets te melden? PON-seminar- Actualiteiten Privacy. Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016
Iets te melden? PON-seminar- Actualiteiten Privacy Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016 2 3 Waarom moet er gemeld worden? Transparantie en schadebeperking Bewustzijn Verhogen
DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar
DATALEK PROTOCOL Versie 1.0. /08.2017. I.D. Wagenaar Op 1 januari 2016 is de meldplicht datalekken ingevoerd. Dit houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij
LWV Masterclass 2 Cybercrime Roermond 2 februari 2016. Rens Jan Kramer
LWV Masterclass 2 Cybercrime Roermond 2 februari 2016 Rens Jan Kramer 1 Wet bescherming persoonsgegevens Wet meldplicht datalekken 2 Centrale begrippen in privacyrecht a. Persoonsgegevens b. Betrokkene
Protocol datalekken Samenwerkingsverband ROOS VO
1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de
Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016
Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016 Inhoudsopgave 1. Wet Bescherming Persoonsgegevens 2. Wat is een datalek? 3. Wanneer moet
Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016
Meldplicht datalekken ehealth Best Practice Day Juliette Citteur 18 mei 2016 Onderwerpen I. Inleiding II. Cijfers datalekken III. Recente voorbeelden datalekken in de zorg IV. Beveiliging en meldplicht
FACTSHEET DATALEK. Inleiding
Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen
Wet Meldplicht Datalekken. Jeroen Terstegge
Wet Meldplicht Datalekken Jeroen Terstegge Introduction Jeroen Terstegge, CIPP E/US Partner, Privacy Management Partners Voorzitter Privacy Commissie, VNO-NCW / MKB Nederland Bestuurslid, Vereniging Privacy
De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u?
De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u? Meldplicht datalekken Whitepaper Datalekken Augustus 2016 1 Begin 2016 is de Meldplicht Datalekken ingegaan. Het doel van de meldplicht
Meldplicht datalekken Thomas van Essen. 31 maart 2016
Meldplicht datalekken Thomas van Essen 31 maart 2016 Agenda Kort juridisch kader Bespreking aandachtspunten en mogelijke valkuilen Oplossingen Datalekken (I) Antoni van Leeuwenhoek 780 patiëntgegevens
WET MELDPLICHT DATALEKKEN FACTSHEET
WET MELDPLICHT DATALEKKEN FACTSHEET Wettekst De Wet Meldplicht Datalekken introduceert onder andere een meldplicht. Dit wordt geregeld in een nieuw artikel, artikel 34a Wbp dat uit 11 leden (onderdelen)
Wet meldplicht datalekken
Wet meldplicht datalekken MKB Rotterdam Olaf van Haperen + 31 6 17 45 62 99 [email protected] Introductie IE-IT specialisme Grootste afdeling van Rotterdam e.o. Technische ontwikkelingen = juridische ontwikkelingen
Protocol meldplicht datalekken
Protocol meldplicht datalekken Dehlia Kracht B.V. Protocol meldplicht datalekken aan de Functionaris voor de Gegevensbescherming G r o e n e s t r a a t 2 9 4, 6 5 3 1 J C N i j m e g e n Inhoudsopgave
Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken
Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken De Wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens. Op 1 januari
Protocol meldplicht datalekken. Dat is wijsheid FACTSHEET: INTELLECTUEEL EIGENDOM & IT
FACTSHEET: INTELLECTUEEL EIGENDOM & IT Protocol meldplicht datalekken Sinds 1 nuari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct
Protocol meldplicht datalekken Voor financiële ondernemingen
Protocol meldplicht datalekken Voor financiële ondernemingen Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht is ook van toepassing op de financiële sector. Maar wanneer spreekt men
Sta eens stil bij de Wet Meldplicht Datalekken
Sta eens stil bij de Wet Meldplicht Datalekken Wet Meldplicht Datalekken Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden)
Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming
Openbaar Onderwijs Emmen, OOE Protocol Informatiebeveiligingsincidenten en datalekken Conform de Algemene Verordening Gegevensbescherming Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken
Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy
Help, een datalek, en nu? IKT-College 16 februari 2016 Mirjam Elferink Advocaat IE, ICT en privacy Inleiding Voorbeelden recente datalekken - Medische gegevens online door fout scanbedrijf (Bron: R. van
Procedure meldplicht datalekken
Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD
Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland
Samenvatting Meldplicht Datalekken & Michael van der Vaart Head of Technology ESET Nederland DISCLAIMER LET OP: Het gaat hier om een interpretatie van de omtrent de meldplicht datalekken. Deze interpretatie
Protocol informatiebeveiligingsincidenten en datalekken
Protocol informatiebeveiligingsincidenten en datalekken Inhoud Protocol informatiebeveiligingsincidenten en datalekken... 1 Protocol informatiebeveiligingsincidenten en datalekken... 2 Inleiding... 2 Gebruikte
Help een datalek! Wat nu?
Help een datalek! Wat nu? Een aantal ervaringen uit de praktijk Tonny Plas Adviseur informatie- en ibp-beleid voor schoolbesturen in het po en vo Aanleiding Op 1 januari 2016 is er een meldplicht datalekken
PROCEDURE MELDPLICHT DATALEKKEN
PROCEDURE MELDPLICHT DATALEKKEN Er is sprake van een Datalek indien persoonsgegevens als gevolg van een beveiligingsincident in handen vallen van onbevoegde derden. Het kan bijvoorbeeld gaan om een zoekgeraakte
Privacy in de afvalbranche
Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming
Protocol meldplicht datalekken
Protocol meldplicht datalekken Disclaimer Dit protocol is geen juridisch document of advies en beoogt niet volledig te zijn, maar geeft slechts een indicatie van bepaalde AVG verplichtingen. VGM NL is
Procedure Meldplicht Datalekken
Procedure Meldplicht Datalekken n.a.v. inwerkingtreding AVG mei 2018 Versie 1.0 20-5-2018 Procedure meldplicht datalekken NivoZorg 1 Gegevens Functionaris Gegevensbescherming Naam : Erik Stijnen Telefoonnummer
Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken
Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken 04-11-2013 Bieneke Braat Alle rechten voorbehouden, niet openbaar maken zonder toestemming. 1 Legaltree: Advocatenkantoor
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy
Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)
Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) betreffende procedures inzake de melding en afhandeling van inbreuken
Stappenplan Algemene Verordening Gegevensbescherming (AVG)
E: [email protected] I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van
Cloud computing Helena Verhagen & Gert-Jan Kroese
Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy
Protocol Beveiligingsincidenten en datalekken
Protocol Beveiligingsincidenten en datalekken Petrus Canisius College Vastgesteld juli 2018 (18 6227b) CDO: 4 juni 2018 MR: 2 juli 2018 CDO: 4 juni 2018 MR: 2 juli 2018 Protocol beveiligingsincidenten
MELDPLICHT DATALEKKEN
MELDPLICHT DATALEKKEN 2 WETSWIJZIGING Op 26 mei 2015 heeft EK wetsvoorstel voor de Wet meldplicht datalekken aangenomen. Sinds 1 januari 2016 in werking getreden: Nieuw in Wet bescherming persoonsgegevens
MELDPLICHT DATALEKKEN HOE STAAN WE ERVOOR?
MELDPLICHT DATALEKKEN HOE STAAN WE ERVOOR? KENNISMAKEN Stefanie Kelterman Consultant Privacy EIFFEL [email protected] 06-26564688 EVEN OPFRISSEN Art. 34a Wbp: De verantwoordelijke stelt het College
Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)
Dinsdag 13 december 2016, 16.00 18.00 uur Rowena van den Boogert (Eldermans Geerts) Nu: Richtlijn 95/46/EG Straks: Verordening 2016/679 Implementatiewet AVG en Veegwet AVG (beleidsneutrale implementatie)
1. Bedrijfsnaam:... Gevestigd te:... Straatnaam, huisnummer:... Vertegenwoordigd door dhr. / mevr... Functie:... adres:...
Verwerkersovereenkomst Partijen 1. Bedrijfsnaam:....... Gevestigd te:........ Straatnaam, huisnummer:...... Vertegenwoordigd door dhr. / mevr...... Functie:......... Emailadres:....... hierna Verwerkingsverantwoordelijke
PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO
PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO 28-05-2018 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met scholen en leveranciers... 2 Werkwijze... 3 De vier rollen... 3 De
Verwerkersovereenkomst
Verwerkersovereenkomst De Verwerkersovereenkomst. in aanmerking nemende dat Verwerkingsverantwoordelijke met zijn klanten een overeenkomst heeft gesloten en Verwerkingsverantwoordelijke voor de uitvoering
Beleid en procedures meldpunt datalekken
Beleid en procedures meldpunt datalekken Versie juli 2016 Inhoud: Wetgeving en kaders 3 Stichting Baasis beleid en uitgangspunten 4 Procedure/proces meldpunt datalekken 5 2 Wetgeving en kaders Meldplicht
Datalekprotocol binnen Reto
Datalekprotocol binnen Reto Datalekprotocol binnen Reto 1. INLEIDING Dit document beschrijft de verschillende stappen die binnen Reto genomen worden bij een datalek, die valt onder de Meldplicht Datalekken.
Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden
Protocol informatiebeveiligingsincidenten en datalekken Voila Leusden 1 Inhoud Inleiding 2 Wet- en regelgeving datalekken 2 Afspraken met leveranciers 2 Werkwijze 3 Uitgangssituatie 3 De vier rollen 3
25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink
Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 [email protected] 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele
PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN
1. Inleiding Dit protocol biedt een handleiding voor de professionele melding, beoordeling en afhandeling van beveiligingsincidenten en datalekken. Het doel hiervan is het voorkomen van beveiligingsincidenten
De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015
De Meldplicht Datalekken mr. N. Falot 8 oktober 2015 Over Considerati Wij zijn het leidend juridisch adviesbureau gespecialiseerd in Privacy, ICT recht en Beleidsvraagstukken Uitgebreide ervaring met privacy
Procedure Melden beveiligingsincidenten
Procedure Melden beveiligingsincidenten 1 Inhoud Inhoud... 2 Inleiding... 3 Begrippen... 4 Persoonsgegeven... 4 Verantwoordelijke... 4 Bewerker... 4 Verwerking... 4 Bijzondere persoonsgegevens:... 4 MIBP...
Databeheer in de kerk
1 Databeheer in de kerk Het principe Per 1 januari 2016 is de Wet Datalekken ( ) van kracht. Organisaties die persoonsgegevens verwerken zijn verplicht om inbreuken op de beveiliging te melden. Het gaat
Meldplicht Datalekken
Meldplicht Datalekken Auteur(s): Project Moore in opdracht van SURF Versie: 3.0 Datum: Januari 2016 Moreelsepark 48 3511 EP Utrecht Postbus 19035 3501 DA Utrecht 088-787 30 00 [email protected] www.surfnet.nl
Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl
Learning Analytics en de Wet bescherming persoonsgegevens Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl [email protected] / 020-663 1941 Privacy en persoonsgegevens Beeld: Sunside, Flickr, CC-BY
Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten.
Model Bewerkersovereenkomst Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Testmedia verwerkt Persoonsgegevens voor en in opdracht van de Klant. Testmedia
Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS
Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Datum: 14-5-2018 Geactualiseerd en met instemming van de GMR (datum) door het CvB vastgesteld (datum) Inhoud Aanleiding... 3 Kader... 3 Afwegingen...
Agenda. De AVG: wat nu?
De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken
Procedure datalekken NoorderBasis
Procedure datalekken NoorderBasis Inleiding Deze procedure maakt integraal onderdeel uit van het privacy beleid van NoorderBasis en is vastgesteld door het bestuur. De procedure bestaat uit verschillende
De meldplicht datalekken. Aleid Wolfsen, Utrecht, 11 oktober 2016
De meldplicht datalekken Aleid Wolfsen, Utrecht, 11 oktober 2016 Datalekken in het nieuws UWV lekt data 11.000 werkzoekenden door blunder met bijlage Geheime asieldossiers bij afval Persoonsgegevens Utrechters
Protocol Meldplicht Datalekken
Protocol Meldplicht Datalekken De Commercieele Club Groningen Inleiding Wanneer er een datalek heeft plaatsgevonden is De Commercieele Club, hierna de CCG, als verwerkingsverantwoordelijke verplicht dit
Protocol Informatiebeveiliging en Datalekken (PID) Aloysius
Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Van: Directeur Financiën en Bedrijfsvoering Aan: AMT Datum : 28 maart 2017 Opgesteld door: Thomas Reterink, Bron: Kennisnet. Onderwerp: Protocol
IBAN: NL45 ABNA BIC: ABNANL2A. De Ronde CZ Best yolknet.nl. KvK: BTW NL B01
Deze verwerkersovereenkomst is van toepassing op alle vormen van verwerking van persoonsgegevens die Yolknet, gevestigd te Best, (hierna: Verwerker) uitvoert ten behoeve van een wederpartij aan wie zij
Meldplicht Datalekken
Meldplicht Datalekken Wolter Karssenberg RE, CIPP/E, CIPM drs. Erik König EMITA 10 december 2015 Agenda Datalekken Meldplicht Beleidsregels Beheersen So what! We ll just pay the fine! 2 Agenda Datalekken
Procedure Gegevenslekken
Procedure Gegevenslekken Doelgroep: Aanspreekpunt Informatieveiligheid 1 Inleiding Als het gaat om inbreuk op de beveiliging van of verlies van persoonsgegevens is de meldplicht datalekken van toepassing
E. Procedure datalekken
E. Procedure datalekken Inleiding Deze procedure maakt integraal onderdeel uit van het privacybeleid van de ons bestuur en is vastgesteld door het college van bestuur. De procedure bestaat uit verschillende
Formulier melding datalek
Formulier melding datalek Voor het melden van een datalek vult u onderstaand formulier in. Na invulling kunt u dit formulier als PDF opslaan en als bijlage digitaal zenden naar: [email protected] Of sturen
Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018
Protocol melding en afhandeling beveiligings- of datalek, versie 1.1 19 oktober 2018 1 Protocol Melding en afhandeling beveiligings- of datalek 1. Inleiding De achtergrond van deze procedure is de Meldplicht
VERWERKING PERSOONSGEGEVENS Stichting RotterdamRibRally
Definities VERWERKING PERSOONSGEGEVENS Stichting RotterdamRibRally Rotterdam CabrioRally wordt georganiseerd door de Stichting Rotterdam RibRally, daarvoor zijn de verwerkingspersoonsgegevens van de Stichting
Algemene Verordening Gegevensbescherming
Algemene Verordening Gegevensbescherming Stelling De Algemene Verordening Gegevensbescherming wijkt niet sterk af van de Wet Bescherming Persoonsgegevens. Toestemming Toestemming van betrokkene moet uitdrukkelijk
