1. Bent u bekend met de uitzending van Nieuwsuur d.d over meer meldingen van datalekken door gemeenten?

Maat: px
Weergave met pagina beginnen:

Download "1. Bent u bekend met de uitzending van Nieuwsuur d.d over meer meldingen van datalekken door gemeenten?"

Transcriptie

1 Datum 27 juni 2017 Onderwerp Antwoord van het college op de vragen van het raadslid de heer Elissen, luidend Meer meldingen van datalekken door gemeenten BEANTWOORDING SCHRIFTELIJKE VRAGEN RIS Het raadslid de heer Elissen heeft op 11 mei 2017 een brief met daarin dertien vragen aan de voorzitter van de gemeenteraad gericht. Overeenkomstig artikel 30 van het reglement van orde voor vergaderingen en andere werkzaamheden van de raad, beantwoordt het college deze vragen als volgt. Aangezien de meldplicht datalekken aan de Autoriteit Persoonsgegevens per 1 januari 2016 van kracht is, betreft de beantwoording de registratie vanaf 1 januari Bent u bekend met de uitzending van Nieuwsuur d.d over meer meldingen van datalekken door gemeenten? Ja. 2. Kunt u aangeven hoeveel datalekken er bij de gemeente Den Haag zijn geweest in de periode 2013 nu? Graag een overzicht per jaar. In 2016 zijn 75 interne meldingen gedaan van potentiële datalekken, waarvan in 23 gevallen is beoordeeld dat er sprake is van een datalek dat vervolgens bij de Autoriteit Persoonsgegevens gemeld is. In 2017 zijn tot 1 juni meldingen van potentiële datalekken gedaan, waarvan in 17 gevallen is beoordeeld dat sprake is van een datalek dat vervolgens bij de Autoriteit Persoonsgegevens is gemeld. 3. Kunt u per jaar aangeven om wat voor type datalekken het ging en hoe vaak dit voorkwam (conform het overzicht van Nieuwsuur)? Ja. Hieronder volgt een overzicht van de meldingen aan de Autoriteit Persoonsgegevens in 2016 en Overzicht 2016: Persoonsgegevens verstuurd of afgegeven aan de verkeerde ontvanger: 7 keer Gegevens die per ongeluk zijn gepubliceerd: 0 keer Gegevens op kwijtgeraakte USB-sticks, smartphones of laptops: 6 keer Brief verkeerd bezorgd of geopend retour ontvangen: 2 keer Malware en hacking van computers: 0 keer Persoonsgegevens van verkeerde klant/ burger in klantportaal, bij oud papier of op afgedankt apparaat: 0 keer Door de melders aangevinkt als overig : 8 keer Overzicht 2017: Persoonsgegevens verstuurd of afgegeven aan de verkeerde ontvanger: 8 keer

2 Gegevens die per ongeluk zijn gepubliceerd: 0 keer Gegevens op kwijtgeraakte USB-sticks, smartphones of laptops: 3 keer Brief verkeerd bezorgd of geopend retour ontvangen: 1 keer Malware en hacking van computers: 0 keer Persoonsgegevens van verkeerde klant/ burger in klantportaal, bij oud papier of op afgedankt apparaat: 0 keer Door de melders aangevinkt als overig : 5 keer. 4. Kunt u uiteenzetten wat voor privacygevoelige informatie er is gelekt (financiële gegevens, NAW-gegevens, Burgerservicenummers, enz.)? Graag een gespecificeerd overzicht per jaar met aantallen hoe vaak dit in het betreffende jaar voorkwam. Voorafgaand zij vermeld dat per melding meerdere soorten gegevens kunnen zijn gelekt. Dit verklaart onderstaand overzicht van de (meerdere) soorten gegevens per melding. Overzicht 2016: Naam-, adres- en woonplaatsgegevens: 21 keer Telefoonnummers: 9 keer adressen of andere adressen voor elektronische communicatie: 8 keer Toegangs- of identiteitsgegevens: 3 keer Financiële gegevens: 8 keer Burgerservicenummer (BSN): 11 keer Paspoortkopieën of kopieën van andere legitimatiebewijzen: 3 keer Geslacht, geboortedatum en/of leeftijd: 12 keer Bijzondere persoonsgegevens: 13 keer. Overzicht 2017: Naam-, adres- en woonplaatsgegevens: 12 keer Telefoonnummers: 4 keer adressen of andere adressen voor elektronische communicatie: 0 keer Toegangs- of identiteitsgegevens: 1 keer Financiële gegevens: 3 keer Burgerservicenummer (BSN): 6 keer Paspoortkopieën of kopieën van andere legitimatiebewijzen: 3 keer Geslacht, geboortedatum en/of leeftijd: 5 keer Bijzondere persoonsgegevens: 5 keer. 5. Hoe vaak is er in de periode 2013 nu privacygevoelige informatie gelekt door de gemeente n.a.v. een WOB-verzoek? Graag een overzicht per jaar. In geen van de gevallen is naar aanleiding van een WOB-verzoek door de gemeente privacygevoelige informatie gelekt. 6. Hoeveel gedupeerden van datalekken bij/ door de gemeente Den Haag waren er in de periode 2013 nu? Graag een overzicht per jaar. Voorafgaand zij nadrukkelijk het volgende opgemerkt. In geen van de meldingen van datalekken hebben betrokkenen daadwerkelijk schade ondervonden ten gevolge van het datalek. Zonder de uitzending van Nieuwsuur te bagatelliseren, zijn de in deze uitzending genoemde situaties niet vergelijkbaar met de meldingen van de gemeente Den Haag. Tevens wordt bij elke melding het 2/6

3 minimaal en potentieel maximaal aantal gedupeerden aangegeven. Dit houdt in dat in sommige meldingen een inschatting is gemaakt van de potentieel gelekte persoonsgegevens. In sommige gevallen is daarbij niet exact inzichtelijk of überhaupt, en zo ja in hoeverre (gevoelige) persoonsgegevens daadwerkelijk zijn gelekt. Voor de volledigheid wordt in een melding zowel het minimum als het maximum aantal gedupeerden opgenomen. In 2016 waren er potentieel, aldus zónder daadwerkelijke gevolgen en op grond van een inschatting, minimaal 2769 en maximaal 8605 gedupeerden. In 2017 zijn er tot op heden (peildatum 1 juni 2017) minimaal 681 en maximaal 1403 gedupeerden. 7. Zijn alle gedupeerden van gelekte privacygevoelige informatie bij/ door de gemeente Den Haag hiervan op de hoogte gebracht door de gemeente? Zo nee, hoeveel gedupeerden niet en waarom niet? Nee. Hierin volgt de gemeente Den Haag de beleidsregels van de Autoriteit Persoonsgegevens 1 alsmede de adviezen van de Artikel-29 werkgroep, het onafhankelijke advies- en overlegorgaan van Europese privacy-toezichthouders. Over de melding aan betrokkenen wordt in de beleidsregels van de Autoriteit Persoonsgegevens het volgende gesteld: Het informeren van de betrokkene over een opgetreden datalek is met name noodzakelijk in situaties waarin er voor hem of haar daadwerkelijk ongunstige gevolgen voor de persoonlijke levenssfeer te duchten zijn. Door de kennisgeving is de betrokkene alert op de mogelijke gevolgen van het datalek en kan hij of zij zich, voor zover dat mogelijk is, daartegen wapenen door bijvoorbeeld extra voorzorgsmaatregelen te treffen (zoals vervanging van een wachtwoord) of door diensten of producten van een andere marktpartij af te nemen. Wanneer persoonsgegevens van gevoelige aard zijn gelekt, meldt de gemeente Den Haag het datalek aan de betrokkene. In de andere gevallen weegt de gemeente Den Haag de belangen zorgvuldig af op basis van de omstandigheden van het geval. In 2016 zijn 139 betrokkenen geïnformeerd over het datalek dat tevens is gemeld aan de Autoriteit Persoonsgegevens. In 2017 zijn 141 betrokkenen geïnformeerd over het datalek dat tevens is gemeld aan de Autoriteit Persoonsgegevens. 8. Door welke gemeentelijke afdeling(en) werd er privacygevoelige informatie gelekt? Graag een gespecificeerd overzicht per jaar per afdeling met het aantal keer dat dit voorkwam. De meldingen vinden in de regel plaats vanuit de diensten. Hieronder volgt een overzicht van de meldingen door de betrokken diensten en/ of afdelingen: Overzicht 2016: SZW: 6 OCW: 6 DPZ: 4 IDC: 2 DSB: 2 1 Zie: De meldplicht datalekken in de Wet bescherming persoonsgegevens (Wbp). Beleidsregels voor toepassing van artikel 34a van de Wbp, p. 39 e.v. Vindplaats op internet (uitgelezen op 7 juni 2017): 3/6

4 Haeghe Groep: 1 BSD: 1 DSO: 1 Overzicht 2017: SZW: 7 OCW: 6 DPZ: 2 DSB: 1 BSD: Welke criteria hanteert de gemeente voor het verstrekken van privacygevoelige informatie aan (1) andere afdelingen/ diensten binnen de gemeente (intern) en (2) derden/ partners (extern)? De Wet bescherming persoonsgegevens geeft het wettelijk kader voor verwerkingen en is rechtstreeks van toepassing op het gemeentelijk handelen. De in deze wet genoemde criteria worden in acht genomen. Dit betekent dat zowel binnen als buiten de organisatie niet zonder meer gegevens worden gedeeld, dat wordt gestreefd naar dataminimalisatie en dat voor elke gegevensverwerking een grondslag is zoals in de Wet bescherming persoonsgegevens neergelegd. De gemeente hanteert intern aan de hand van autorisatiematrices welke gegevens door welke medewerkers kunnen worden bewerkt. Voorafgaand aan de verstrekking van gegevens aan derden/ partners wordt een bewerkersovereenkomst opgesteld. Hierin wordt afgesproken dat de bewerker de gemeentelijke gegevens goed zal beveiligen en deze niet door mag verstrekken aan derden of voor eigen doeleinden mag gebruiken. 10. Is er voor de ambtenaren op het stadhuis een werkinstructie waarin duidelijkheid wordt gegeven over doelbinding en autorisatie t.a.v. het gebruik van privacygevoelige informatie voor burgers? Zo ja, hoe luidt deze? Zo neen, waarom niet? Wanneer een ambtenaar bij de gemeente Den Haag in dienst treedt, legt hij de eed of belofte af. Tijdens de introductiebijeenkomst wordt voorts uitgebreid stil gestaan bij de gedragscode van de gemeente Den Haag, alsook bij de Regeling gebruik ICT-middelen en gemeentelijke informatie De COR heeft voorts in een advies het toetsingskader privacy: gegevensverwerking in de personele sfeer opgesteld hetgeen de gemeente heeft omarmd. Daarnaast legt de ambtenaar een aanvullende geheimhoudingsverklaring af wanneer hij met bijzondere persoonsgegevens van gevoelige aard werkt. Met bovengenoemde algemene gemeentelijke kaders voert de ambtenaar zijn werkzaamheden met de waarborg van gegevensbescherming voor medewerkers en burgers uit. Voorts worden specifieke trainingen georganiseerd voor medewerkers die met algemene of bijzondere persoonsgegevens werken in een bepaalde dienst, en voor sommige werkzaamheden wordt een aparte geheimhoudingsverklaring van de medewerker vereist. Tevens zijn voor het sociaal domein specifieke privacyregels opgesteld, RIS Tot slot is voor de burger naast de algemene informatie over gegevensbescherming -, een boekje verschenen over gegevensbescherming: Welke ontwikkelingen signaleert het college op het gebied van datalekken bij/ door de gemeente Den Haag? 4/6

5 Het thema privacy krijgt veel aandacht en hangt nauw samen met de aandacht voor veiligheid en integriteit. Reeds ter voorbereiding op de meldplicht datalekken die per 1 januari 2016 is ingegaan, is een half jaar tevoren een werkgroep onder auspiciën van Hoofd Juridische Zaken gestart met de voorbereiding van de meldplicht. Hiertoe zijn procedures en interne richtlijnen opgesteld en voorlichting in de organisatie is gegeven. Dit heeft in 2016 geleid tot het aantal meldingen als hierboven opgenomen. Na een zorgvuldige interne afweging wordt vervolgens een gedeelte van de interne meldingen doorgeleid naar de Autoriteit Persoonsgegevens. Daarenboven wordt in het vervolgproces een grondanalyse uitgevoerd naar de oorzaak van het datalek. Tevens is ter voorbereiding op de Algemene Verordening Gegevensbescherming (AVG) die vanaf 25 mei 2018 van toepassing is, een functionaris gegevensbescherming (FG) aangesteld. Zij werkt samen met de Concern Information Security Officer (CISO) en de Wbp (Wet bescherming persoonsgegevens)- coördinatoren in de gemeente, de Gemeentelijke Accountantsdienst en Juridische Zaken. Zij richt zich op advisering (tevens advisering over kaderstelling), toezicht en de meldplicht datalekken. Ook heeft zij periodiek overleg met de G4 collega s. 12. Per geldt de meldplicht datalekken. Heeft de gemeente sindsdien alle datalekken bij de Autoriteit Persoonsgegevens gemeld. Zo neen, waarom niet? Nee. Per incident wordt een bewuste afweging gemaakt. Ook de Autoriteit persoonsgegevens acht een melding van alle incidenten onwenselijk. De gemeente volgt hierin de beleidsregels die de Autoriteit Persoonsgegevens ingevolge artikel 34a van de Wet bescherming persoonsgegevens (Wbp) heeft opgesteld. 13. Is het college met de PVV van mening dat privacygevoelige informatie van burgers veilig moet zijn bij de gemeente Den Haag? Zo ja, wat gaat het college doen om datalekken in de toekomst te voorkomen n.a.v. deze schokkende cijfers? Ja. Privacy en beveiliging van persoonsgegevens zijn en blijven belangrijke aandachtspunten van het college. Het college verwerkt persoonsgegevens van haar burgers in overeenstemming met de vigerende wet- en regelgeving, zoals de Wet bescherming persoonsgegevens, de Wet Basisregistratie Personen (BRP) en de Algemene Verordening Gegevensbescherming (AVG) en andere bij de uitvoering van bijzondere taken van toepassing zijnde privacyregelingen. Uitgangspunt is dat er niet meer gegevens worden verwerkt en opgeslagen over Haagse burgers dan noodzakelijk voor het doel waarvoor de gegevens worden verwerkt (proportionaliteit). Voor wat betreft de beveiliging van persoonsgegevens voldoet de gemeente aan de Baseline Informatiebeveiliging Gemeenten (BIG). Het college verwijst in dit licht tevens naar het antwoord op de volgende schriftelijke vragen: a) Antwoord op de schriftelijke vragen van het raadslid mevrouw Faïd, luidend Privacy bij zorg van 7 maart 2017 (RIS296249); b) Antwoord op de schriftelijke vragen m.b.t. privacy persoonsgegevens gemeente van het raadslid de heer Kapteijns van 31 mei 2016 ( RIS294005); c) Antwoord op de schriftelijke vragen van het raadslid de heer Grinwis betreffende privacy en declaraties jeugdhulp ( RIS285544); d) Antwoord op de schriftelijke vragen van het raadslid de heer Balster betreffende oog voor privacy in de jeudgzorg van 10 februari 2015 (RIS279641). 5/6

6 De gemeente zet voorts in op de bewustwording van medewerkers op het gebied van privacy. Dit gebeurt door middel van voorlichting, en (E-learning) modules over het veilig werken met persoonsgegevens. Daarnaast worden Privacy Impact Assessments (PIA s) uitgevoerd, maatregelen getroffen voor de waarborg van privacy bij nieuwe en lopende projecten, en audits uitgevoerd. Vanaf 18 april 2017 is een Functionaris Gegevensbescherming in dienst getreden. Wat tot slot de berichtgeving in de uitzending van Nieuwsuur betreft over een sterke stijging van het aantal datalekken, geeft het college aan dat de meldplicht datalekken sinds 1 januari 2016 geldt. Dit betekent dat gegevens bekend zijn van datalekken over een relatief korte periode. Het is niet altijd mogelijk om hieruit finale conclusies te trekken. Het college streeft naar verdere optimalisatie van de driehoek van privacy, security en integriteit. Het college van burgemeester en wethouders, de secretaris, de burgemeester, Annet Bertram Pauline Krikke 6/6

Formulier melding datalek

Formulier melding datalek Formulier melding datalek Voor het melden van een datalek vult u onderstaand formulier in. Na invulling kunt u dit formulier als PDF opslaan en als bijlage digitaal zenden naar: PG@hogeraad.nl Of sturen

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken Protocol meldplicht datalekken Disclaimer Dit protocol is geen juridisch document of advies en beoogt niet volledig te zijn, maar geeft slechts een indicatie van bepaalde AVG verplichtingen. VGM NL is

Nadere informatie

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Datum: 14-5-2018 Geactualiseerd en met instemming van de GMR (datum) door het CvB vastgesteld (datum) Inhoud Aanleiding... 3 Kader... 3 Afwegingen...

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken Protocol meldplicht datalekken Dehlia Kracht B.V. Protocol meldplicht datalekken aan de Functionaris voor de Gegevensbescherming G r o e n e s t r a a t 2 9 4, 6 5 3 1 J C N i j m e g e n Inhoudsopgave

Nadere informatie

Procedure meldplicht datalekken

Procedure meldplicht datalekken Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD

Nadere informatie

Procedure Melden beveiligingsincidenten

Procedure Melden beveiligingsincidenten Procedure Melden beveiligingsincidenten 1 Inhoud Inhoud... 2 Inleiding... 3 Begrippen... 4 Persoonsgegeven... 4 Verantwoordelijke... 4 Bewerker... 4 Verwerking... 4 Bijzondere persoonsgegevens:... 4 MIBP...

Nadere informatie

Protocol Beveiligingsincidenten en datalekken

Protocol Beveiligingsincidenten en datalekken Protocol Beveiligingsincidenten en datalekken Petrus Canisius College Vastgesteld juli 2018 (18 6227b) CDO: 4 juni 2018 MR: 2 juli 2018 CDO: 4 juni 2018 MR: 2 juli 2018 Protocol beveiligingsincidenten

Nadere informatie

Procedure Meldplicht Datalekken

Procedure Meldplicht Datalekken Procedure Meldplicht Datalekken n.a.v. inwerkingtreding AVG mei 2018 Versie 1.0 20-5-2018 Procedure meldplicht datalekken NivoZorg 1 Gegevens Functionaris Gegevensbescherming Naam : Erik Stijnen Telefoonnummer

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

PROCEDURE MELDPLICHT DATALEKKEN

PROCEDURE MELDPLICHT DATALEKKEN PROCEDURE MELDPLICHT DATALEKKEN Er is sprake van een Datalek indien persoonsgegevens als gevolg van een beveiligingsincident in handen vallen van onbevoegde derden. Het kan bijvoorbeeld gaan om een zoekgeraakte

Nadere informatie

A2 PROCEDURE MELDEN DATALEKKEN

A2 PROCEDURE MELDEN DATALEKKEN A2 PROCEDURE MELDEN DATALEKKEN Deze procedure voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken.

Nadere informatie

Audit Meldplicht datalekken

Audit Meldplicht datalekken Datum 20 februari 2018 Versie 1.0 Auteur Irith Kist Opdrachtnaam Opdrachtgever Rekeningencommissie Status 1.0 Inhoudsopgave 1 Inleiding 3 2 Achtergrond Meldplicht datalekken 4 2.1 Organisatie van de meldplicht

Nadere informatie

Privacyreglement Gemeente Borsele

Privacyreglement Gemeente Borsele Privacyreglement Gemeente Borsele In dit reglement laat de gemeente Borsele zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy. Privacy speelt een belangrijke rol in de relatie tussen

Nadere informatie

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN Stichting Honkbalweek Haarlem Privacy beleid 2018 2022 SAMENWERKEN en VERBINDEN Privacy beleid Stichting Honkbalweek Haarlem Onze stichting werkt met persoonsgegevens ter promotie van ons evenement. Dit

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden Protocol informatiebeveiligingsincidenten en datalekken Stichting Christelijk Onderwijs Haaglanden Protocol Datalekken SCOH//mei2018//kga Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken 1 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 2 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden Protocol informatiebeveiligingsincidenten en datalekken Voila Leusden 1 Inhoud Inleiding 2 Wet- en regelgeving datalekken 2 Afspraken met leveranciers 2 Werkwijze 3 Uitgangssituatie 3 De vier rollen 3

Nadere informatie

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) betreffende procedures inzake de melding en afhandeling van inbreuken

Nadere informatie

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker 2 6093 JE Heythuysen Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken...

Nadere informatie

Regeling datalekken StOVOG

Regeling datalekken StOVOG Regeling datalekken StOVOG Algemeen Deze regeling voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wbp. Daarnaast is er een schema opgenomen om te beoordelen of

Nadere informatie

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Bescherming Persoonsgegevens. Presentatie LAC Zuid Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet

Nadere informatie

Vraag 1 Kan aangegeven worden welke acties tot nu toe zijn ondernomen en welke acties nog op de planning staan om aan de AVG te voldoen?

Vraag 1 Kan aangegeven worden welke acties tot nu toe zijn ondernomen en welke acties nog op de planning staan om aan de AVG te voldoen? RAADSINFORMATIEBRIEF met beantwoording artikel 40 vragen 17R.00735 Van: college van burgemeester en wethouders Datum 19 september 2017 Portefeuillehouder(s) : burgemeester en wethouder Ten Hagen Portefeuille(s)

Nadere informatie

Procedure Meldplicht Datalekken & Veiligheidsincidenten gemeente Geertruidenberg

Procedure Meldplicht Datalekken & Veiligheidsincidenten gemeente Geertruidenberg CVDR Officiële uitgave van Geertruidenberg. Nr. CVDR613192_1 10 oktober 2018 Procedure Meldplicht Datalekken & Veiligheidsincidenten gemeente Geertruidenberg 1. INLEIDING 1.1. Aanleiding De meldplicht

Nadere informatie

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN 1 Inhoudsopgave Inleiding 3 Wet- en regelgeving datalekken 3 Afspraken met leveranciers 4 Werkwijze 4 1. Uitgangssituatie 4 2. De vier rollen 4 3.

Nadere informatie

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Van: Directeur Financiën en Bedrijfsvoering Aan: AMT Datum : 28 maart 2017 Opgesteld door: Thomas Reterink, Bron: Kennisnet. Onderwerp: Protocol

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Opsteller: Jan Zonneveld Expertise: Informatiemanagement Besluitvorming: AMO ter advisering op 6 juli 2017 GMR ter instemming

Nadere informatie

Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming

Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming Openbaar Onderwijs Emmen, OOE Protocol Informatiebeveiligingsincidenten en datalekken Conform de Algemene Verordening Gegevensbescherming Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken

Nadere informatie

Privacyreglement Werkzaak Rivierenland

Privacyreglement Werkzaak Rivierenland Werkzaak Rivierenland hecht veel waarde aan de bescherming van uw privacy. Alle informatie die u ons verstrekt, wordt vertrouwelijk behandeld. Persoons- of adresgegevens worden uitsluitend gebruikt waarvoor

Nadere informatie

- in te stemmen de checklist voorbereiding AVG stavaza 1sep17 als bijlage mee te sturen bij RIB met de beantwoording van de art.40-vragen.

- in te stemmen de checklist voorbereiding AVG stavaza 1sep17 als bijlage mee te sturen bij RIB met de beantwoording van de art.40-vragen. VOORSTEL AAN BURGEMEESTER EN WETHOUDERS & BEANTWOORDING ARTIKEL 40 VRAGEN Van: J. van Luling Tel nr: 8671 Nummer: 17A.00974 Datum: 4 september 2017 Team: Concernzaken Tekenstukken: Ja Bijlagen: 3 Afschrift

Nadere informatie

Beleid en procedures meldpunt datalekken

Beleid en procedures meldpunt datalekken Beleid en procedures meldpunt datalekken Versie juli 2016 Inhoud: Wetgeving en kaders 3 Stichting Baasis beleid en uitgangspunten 4 Procedure/proces meldpunt datalekken 5 2 Wetgeving en kaders Meldplicht

Nadere informatie

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018 Handreiking Protocol informatiebeveiligingsincidenten en datalekken Stichting KBO Haarlem-Schoten Versie: 27 mei 2018 Bron: Dit document is gebaseerd op het Protocol informatiebeveiligingsincidenten en

Nadere informatie

Reglement privacy gemeente Goes 18INT01558

Reglement privacy gemeente Goes 18INT01558 Raad Ja Reglement pri vacy gemeente Goes Raadsbesluit Besluitnummer 12b Vergadering d.d. 20 september 2018 Verzonden 10 september 2018 Onderwerp Registratienummer Reglement privacy gemeente Goes 18INT01558

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates Protocol informatiebeveiligingsincidenten en datalekken Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

Privacyverordening gemeente Utrecht. Utrecht.nl

Privacyverordening gemeente Utrecht. Utrecht.nl Privacyverordening gemeente Utrecht Naar een nieuwe Privacyverordening Gemeentelijke Privacyverordening 2003 verouderd. Nieuw: Gemeentelijke privacyfunctionaris sinds 2015 Functionaris Gegevensbescherming

Nadere informatie

Algemeen privacybeleid gemeente Asten 2018

Algemeen privacybeleid gemeente Asten 2018 1 Algemeen privacybeleid gemeente Asten 2018 ALGEMEEN PRIVACYBELEID (AVG) GEMEENTE ASTEN Inhoud 1. Inleiding 3 2. Uitgangspunten 3 3. Rollen en bevoegdheden 4 Bestuur 4 - College van B&W 4 - Gemeenteraad

Nadere informatie

Ondersteunende processen Organisatie Informatiebeveiliging Melding Datalek

Ondersteunende processen Organisatie Informatiebeveiliging Melding Datalek 1 Toepassingsgebied De procedure is van toepassing wanneer er een incident plaatsvindt waardoor de exclusiviteit van de informatievoorziening wordt aangetast. 2 Doel Wanneer met betrekking tot informatiebeveiliging

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken VSNON

Protocol informatiebeveiligingsincidenten en datalekken VSNON Protocol informatiebeveiligingsincidenten en datalekken VSNON vastgesteld d.d. 9 november 08 De Wet Meldplicht Datalekken verplicht scholen om ernstige datalekken te melden bij de Autoriteit Persoonsgegevens

Nadere informatie

PRIVACY PROTOCOL. Esther Jörg People Development. Esther Jörg People Development

PRIVACY PROTOCOL. Esther Jörg People Development. Esther Jörg People Development PRIVACY PROTOCOL Wij hechten veel waarde aan de privacy en de veiligheid van onze klanten en personen die gebruik maken van onze dienstverlening en/of deelnemen aan onze trajecten (hierna gezamenlijk te

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Betreft alle scholen en bestuurskantoor van SKO De Streek Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

PRIVACYREGLEMENT voor. Gemeenschappelijke Regeling Samenwerking. Kempengemeenten (GRSK)

PRIVACYREGLEMENT voor. Gemeenschappelijke Regeling Samenwerking. Kempengemeenten (GRSK) PRIVACYREGLEMENT 2018 voor Gemeenschappelijke Regeling Samenwerking Kempengemeenten (GRSK) Dit privacyreglement is een verdieping van het beleid en laat zien hoe de GRSK omgaat met privacy en privacywetgeving.

Nadere informatie

Meldplicht Datalekken Vereniging Beveiligingsprofessionals Nederland

Meldplicht Datalekken Vereniging Beveiligingsprofessionals Nederland Meldplicht Datalekken Versie : 0.2 concept Auteur : Peter Meijer Datum : december 2017 Pagina 1 van 5 Inleiding Dit document beschrijft de verschillende stappen die binnen de VBN genomen worden bij een

Nadere informatie

Privacyreglement gemeente Reusel-De Mierden

Privacyreglement gemeente Reusel-De Mierden GEMEENTEBLAD Officiële uitgave van de gemeente Reusel-De Mierden Nr. 108925 25 mei 2018 Privacyreglement gemeente Reusel-De Mierden Het college van de gemeente Reusel-De Mierden, Gelet op de Algemene Verordening

Nadere informatie

Privacyreglement Gemeente Krimpen aan den IJssel

Privacyreglement Gemeente Krimpen aan den IJssel Privacyreglement Gemeente Krimpen aan den IJssel In dit reglement laat Gemeente Krimpen aan den IJssel zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy en wat er wettelijk wel

Nadere informatie

UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides -

UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides - UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides - Mr. N.D.L (Nine) Bennink (2017) Is de meldplicht datalekken op mij van toepassing? Ja, bij iedere verwerking van persoonsgegevens o verwerking

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en Protocol informatiebeveiligingsincidenten en datalekken Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en omgeving (CVO) Bewerkt door: De Vereniging Christelijk Voortgezet Onderwijs te Rotterdam

Nadere informatie

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Vraag 1: Is er sprake van verwerking van persoonsgegevens? Protocol datalekken Version: Versie 1.1, vastgesteld op 2 maart 2016 Status: Dwingende interne instructie Goede naleving door Holla van de Algemene verordening gegevensbescherming (AVG) is cruciaal. Dit

Nadere informatie

Privacybeleid Privacybeleid Kinderopvang De Toverdroom, mei 2018

Privacybeleid Privacybeleid Kinderopvang De Toverdroom, mei 2018 Privacybeleid VOORWOORD Voor u ligt het Privacybeleid van Kinderopvang De Toverdroom. Dit beleid is opgesteld in februari 2018 ten behoeve van de Algemene Verordening Gegevensbescherming. Dit beleid is

Nadere informatie

Procedure datalek. Versie datum : 21 september Onderwijs Professionals BV Nicolaes Maesstraat 2 216, 1506 LB Zaandam

Procedure datalek. Versie datum : 21 september Onderwijs Professionals BV Nicolaes Maesstraat 2 216, 1506 LB Zaandam Procedure datalek Naam auteur : Daniel Hoopman Versie datum : 21 september 2018 Onderwijs Professionals BV Nicolaes Maesstraat 2 216, 1506 LB Zaandam 075-6143561 info@onderwijs-professionals.nl www.onderwijs-professionals.nl

Nadere informatie

Persoonsgegevens van een overleden persoon vallen niet onder de AVG

Persoonsgegevens van een overleden persoon vallen niet onder de AVG View this email in your browser Persoonsgegevens van een overleden persoon vallen niet onder de AVG Praktijkervaring leert ons dat er veel verwarring is over wat wel of niet onder persoonsgegevens wordt

Nadere informatie

Privacy beleid De Kompanjie

Privacy beleid De Kompanjie Privacy beleid De Kompanjie Binnen de gemeenten Veendam en Pekela en binnen de gemeenschappelijke regeling de Kompanjie wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners.

Nadere informatie

2.1 Borgen van rechten van betrokkenen Betrokkenen hebben het recht op inzage, correctie en dataportabiliteit van persoonsgegevens.

2.1 Borgen van rechten van betrokkenen Betrokkenen hebben het recht op inzage, correctie en dataportabiliteit van persoonsgegevens. Protocol AVG Buro Noorderlingen 1. Inleiding Dit protocol beschrijft het beleid dat door Buro Noorderlingen wordt gevoerd in het kader van de Algemene verordening gegevensbescherming (AVG). De verordening

Nadere informatie

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017 Introductie Peter van der Zwan Douwe de Jong Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei 2018 - Wet cliëntenrechten zomer 2017 - Revisie NEN 7510 najaar 2017 16:00 Handvatten Informatieveiligheid

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

Datalekprotocol binnen Reto

Datalekprotocol binnen Reto Datalekprotocol binnen Reto Datalekprotocol binnen Reto 1. INLEIDING Dit document beschrijft de verschillende stappen die binnen Reto genomen worden bij een datalek, die valt onder de Meldplicht Datalekken.

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Clusius College

Protocol informatiebeveiligingsincidenten en datalekken Clusius College Clusius College Opgesteld door Natascha Enklaar Versie / Datum 1.1 / 23-7-2018 Vastgesteld (door / d.d.) - Bronvermelding Kennisnet Inhoudsopgave Inleiding... 1 Wet- en regelgeving datalekken... 1 Afspraken

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

Procedure datalekken NoorderBasis

Procedure datalekken NoorderBasis Procedure datalekken NoorderBasis Inleiding Deze procedure maakt integraal onderdeel uit van het privacy beleid van NoorderBasis en is vastgesteld door het bestuur. De procedure bestaat uit verschillende

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Protocol informatiebeveiligingsincidenten en datalekken... 1 Protocol informatiebeveiligingsincidenten en datalekken... 2 Inleiding... 2 Gebruikte

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College 2018.473 Protocol informatiebeveiligingsincidenten en datalekken Minkema College Vastgesteld door het College van Bestuur op 13 november 2018 Was getekend, H. Heethuis, Voorzitter Inhoud Inleiding... 2

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal Informatiebeveiligingsincidenten en datalekken Bestuur scholengemeenschap voor vmbo havo atheneum gymnasium school voor praktijkonderwijs Bezoekadres: Stationslaan 17 9503 CA Stadskanaal Postadres: Postbus

Nadere informatie

staat is om de AVG na te komen.

staat is om de AVG na te komen. Vragenlijst nulmeting AVG mét toelichting door Security & Privacy Officer Koos Wijdenes Met onderstaande vragenlijst kunt u een nulmeting uitvoeren voor uw organisatie. De antwoorden geven inzicht in wat

Nadere informatie

Privacybeleid Today s Groep

Privacybeleid Today s Groep Privacybeleid Today s Groep Onder de Today s Groep vallen Today s Vermogensbeheer en For Tomorrow Binnen Today s wordt veel gewerkt met persoonsgegevens. Persoonsgegevens worden voornamelijk verzameld

Nadere informatie

Documentnummer: : Eindnotitie implementatie privacy

Documentnummer: : Eindnotitie implementatie privacy Eindnotitie implementatie privacy Afdeling Bedrijfsvoering, team Advies en Middelen 2016 1 Inhoudsopgave 1. Inleiding.3 2. Resultaten.3 3. Documenten.4 4. Implementatie.5 4.1 Training voor het sociaal

Nadere informatie

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken Versie: 1.02 d.d. 13-juni-2018 Inhoud 1.2 Doel en reikwijdte... 3 2. Procedure Datalek... 4 2.1 Melden incident bij FG... 4 2.1.1 Registratie...

Nadere informatie

Toepassing Algemene Verordening Gegevensbescherming (AVG) bij de Stichting Voedseltuin Villanueva 1

Toepassing Algemene Verordening Gegevensbescherming (AVG) bij de Stichting Voedseltuin Villanueva 1 Toepassing Algemene Verordening Gegevensbescherming (AVG) bij de Stichting Voedseltuin Villanueva 1 Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Deze vervangt

Nadere informatie

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt.

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt. In dit reglement laat gemeente Woudenberg zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy speelt een belangrijke rol in

Nadere informatie

Privacyverklaring Gemeente Someren

Privacyverklaring Gemeente Someren Privacyverklaring Gemeente Someren Privacyverklaring Gemeente Someren Titel: Privacyverklaring Gemeente Someren Versie: SOM/2018/028543 Datum: mei 2018 Zaaknummer: SOM/2017/032337 Privacyverklaring gemeente

Nadere informatie

Protocol beveiligingsincidenten en datalekken

Protocol beveiligingsincidenten en datalekken Protocol beveiligingsincidenten en datalekken Instemming door GMR: Datum Naam Functie 10-12-2018 R. Kwerreveld Voorzitter GMR Vastgesteld door BEVOEGD GEZAG: Datum Naam Functie 11-12-2018 Thea Janson Voorzitter

Nadere informatie

Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring

Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring Gemeente Emmen wil aan u goede dienstverlening bieden en haar publieke

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Bron Kennisnet Bewerkt door: KPO Roosendaal, Leon van Iersel Versie Datum Auteur Omschrijving 2.0 25-05-2018 Leon van Iersel Kennisnet versie aangepast

Nadere informatie

Privacy in de afvalbranche

Privacy in de afvalbranche Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming

Nadere informatie

Privacyreglement gemeente Noordwijkerhout

Privacyreglement gemeente Noordwijkerhout Privacyreglement gemeente Noordwijkerhout Pagina 1 van 11 Colofon Zaaknummer : Z/17/041715 D/87173 Steller(s) : R. van der Zwan Eigenaar(s) : R. van der Zwan Herziening : 1 april 2019 Pagina 2 van 11 Inhoud

Nadere informatie

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN 2018 Schoolvereniging Rehoboth Bron: Bewerkt: Kennisnet Schoolvereniging Rehoboth Versie Status Datum Auteur Omschrijving 0.1 concept 14-3-2018

Nadere informatie

PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO

PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO 28-05-2018 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met scholen en leveranciers... 2 Werkwijze... 3 De vier rollen... 3 De

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 3 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

In dit protocol is weergegeven hoe te handelen bij beveiligingsincidenten en datalekken. 2

In dit protocol is weergegeven hoe te handelen bij beveiligingsincidenten en datalekken. 2 Modelprotocol Meldplicht Datalekken Inleiding Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat (naam instelling) direct een melding moet doen bij de Autoriteit Persoonsgegevens

Nadere informatie

Inleiding. Praktijk. Aan: Gemeenteraad. Van: College van burgemeester en wethouders. Datum: 05/09/17

Inleiding. Praktijk. Aan: Gemeenteraad. Van: College van burgemeester en wethouders. Datum: 05/09/17 Antwoord op motie 12 (13/07/17) Aan: Gemeenteraad Van: College van burgemeester en wethouders Datum: 05/09/17 Onderwerp: Informatiebeveiliging en privacy in het sociaal domein Inleiding Voor u ligt het

Nadere informatie

Privacyreglement Senzer

Privacyreglement Senzer Privacyreglement Senzer In dit reglement laat Senzer zien op welke manier zij omgaat met persoonsgegevens en privacy en wat er wettelijk wel en niet verantwoord is. Senzer is verplicht om zorgvuldig en

Nadere informatie

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG)

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG) Privacybeleid Adviesbureau Brekelmans Binnen Adviesbureau Brekelmans wordt gewerkt met persoonsgegevens van opdrachtgevers, medewerkers en contactpersonen binnen bedrijven waarmee veelvuldig wordt samengewerkt.

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College Stichting Scala College en Coenecoop College Versie Scala College Na instemming van de GMR vastgesteld door het college van bestuur op 6 juni 2019 Was getekend, F.J. de Wit Inhoud Inleiding... 2 Wet- en

Nadere informatie

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen

Nadere informatie

Privacyreglement Gemeente Heusden

Privacyreglement Gemeente Heusden Privacyreglement Gemeente Heusden Het college van Heusden, BESLUIT: vast te stellen het navolgende: Privacyreglement gemeente Heusden 2018 In dit reglement laat gemeente Heusden zien op welke manier zij

Nadere informatie

Privacyreglement WSVH

Privacyreglement WSVH Privacyreglement WSVH In dit reglement laat de vereniging WSVH zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy speelt

Nadere informatie

Algemene verordening gegevensbescherming (AVG)

Algemene verordening gegevensbescherming (AVG) Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens

Nadere informatie

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016 Meldplicht datalekken ehealth Best Practice Day Juliette Citteur 18 mei 2016 Onderwerpen I. Inleiding II. Cijfers datalekken III. Recente voorbeelden datalekken in de zorg IV. Beveiliging en meldplicht

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

Protocol Datalekken Twelve

Protocol Datalekken Twelve Bijlage: Vragenlijst Beveiligingsincident Twelve B.V. Twelve Sports & Hospitality B.V. Twelve Events B.V. Twelve Venues B.V. 1 1 Algemeen: Datalekken 1.1 Sinds 2016 bestaat er een meldplicht voor datalekken.

Nadere informatie

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht (AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -

Nadere informatie

Privacy en de meldplicht datalekken

Privacy en de meldplicht datalekken Privacy en de meldplicht datalekken Regelgeving en praktische toepassingen Monique Hennekens november 2017 Privacyregelgeving EVRM en Grondwet Wet bescherming persoonsgegevens (Wbp) Bijzondere wetten Algemene

Nadere informatie

Protocol Meldplicht datalekken

Protocol Meldplicht datalekken Protocol Meldplicht datalekken Datum: 05-03-2018 Versie: 2 Documentinformatie Procesnaam: Proceseigenaar: Documenteigenaar: Verantwoordelijk voor revisie: Melden datalekken Raad van bestuur LG I&ZA Adviseur

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

Privacyreglement Waterschap Rijn en IJssel

Privacyreglement Waterschap Rijn en IJssel Privacyreglement Waterschap Rijn en IJssel Artikel 1 Privacy binnen het waterschap In dit reglement laten wij zien op welke manier wij dagelijks omgaan met persoonsgegevens en privacy, en wat er wettelijk

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) Richtlijn

ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) Richtlijn ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) Richtlijn 1. Inleiding Met ingang van 25 mei 2018 moet iedere organisatie voldoen aan de AVG. Hierin zijn regels gesteld voor alle organisaties die gegevens

Nadere informatie

Versie Wijzigingen Datum 1.1 VNG Realisatie lay-out

Versie Wijzigingen Datum 1.1 VNG Realisatie lay-out Privacybeleid IBD Versiebeheer Versie Wijzigingen Datum 1.1 VNG Realisatie lay-out 16-4-2018 Over de IBD De IBD is een gezamenlijk initiatief van alle Nederlandse Gemeenten. De IBD is de sectorale CERT

Nadere informatie