DDFK-Gemeenten BEVEILIGINSPLAN SUWINET 2017

Maat: px
Weergave met pagina beginnen:

Download "DDFK-Gemeenten BEVEILIGINSPLAN SUWINET 2017"

Transcriptie

1 DDFK-Gemeenten BEVEILIGINSPLAN SUWINET 2017

2 Versiebeheer 0.1 Januari/februari 2017 Auteur: Rudy Cuperus Beoordeeld door Adviseur Gegevensbescherming,CISO en teamleiders Suwinetgebruikers Inhoud 1. Inleiding Normenkader Suwinet-Inkijk Wie mag Suwinet gebruiken en waarvoor? Autorisatie Autorisatieprocedure Procedure bij functiewijziging of einde dienstverband/opdracht Controle op autorisaties Verantwoordelijkheden Gebruik wordt gelogd... 8 BIJLAGE: Autorisatiematrix Suwinet... 9 BIJLAGE: Verklaring rechtmatig gebruik Suwinet BIJLAGE: Tien gouden regels bij informatiebeveiliging Afkortingen AP Autoriteit Persoonsgegevens (voorheen College Bescherming Persoonsgegevens) BKWI Bureau Keteninformatisering Werk en Inkomen BRP Basisregistratie Personen CISO Chief Information Security Officer DUO Dienst Uitvoering Onderwijs GSD Gemeentelijke Sociale Dienst Ioaw Wet Inkomensvoorziening oudere en gedeeltelijk arbeidsongeschikte werkloze werknemers Ioaz Wet Inkomensvoorziening oudere en gedeeltelijk arbeidsongeschikte gewezen zelfstandigen PW Participatiewet RDW Rijksdienst voor het Wegverkeer SUWI Structuur Uitvoeringsorganisatie Werk en Inkomen SVB Sociale Verzekeringsbank UWV Uitvoeringsinstituut Werknemersverzekeringen WBP Wet Bescherming Persoonsgegevens

3 1. Inleiding Binnen het domein Werk en Inkomen vindt op grond van wet SUWI (Structuur Uitvoering Werk en Inkomen) digitale gegevensuitwisseling plaats via het SUWI netwerk. Medewerkers kunnen voor de uitvoering van hun wettelijke taken (Participatiewet, IOAW en IOAZ) de webapplicatie Suwinet-Inkijk raadplegen. Via Suwinet zijn gegevens van 17 miljoen Nederlanders verkrijgbaar. Partners in de keten van werk en inkomen (gemeenten, UWV, SVB, Belastingdienst, Kadaster en RDW) delen via het gegevensknooppunt Suwinet gegevens met elkaar. Suwinet is bedoeld om gegevens van personen die een socialezekerheidsuitkering aanvragen of ontvangen op te vragen zodat het recht op een uitkering kan worden vastgesteld. De burger hoeft hierdoor minder gegevens aan te leveren. Het is van belang dat wij zorgvuldig omgaan met deze privacygevoelige gegevens van burgers. Iedere gemeente is zelf verantwoordelijk voor een juist gebruik van de gegevens en voor beveiligingsbeleid conform de wet SUWI en de Wet bescherming persoonsgegevens. Sinds 25 mei 2016 is ook de nieuwe Europese privacyverordening (Algemene Verordening Gegevensbescherming) van toepassing op deze gegevensuitwisselingen. Verantwoording Als algemene norm geldt dat een organisatie zijn beveiligingsbeleid regelmatig evalueert en zo nodig bijstelt. Deze norm is gebaseerd op artikel 13 van de Wet bescherming persoonsgegevens. In de Verantwoordingsrichtlijn is deze norm vertaald in de bepaling dat dit eens per jaar gebeurt. De taak om na te gaan of gemeenten volgens deze norm evalueren en bijstellen is nergens belegd. In artikel 169 van de Gemeentewet is bepaald dat het college in algemene zin verantwoording aan de gemeenteraad verschuldigd is over het gevoerde bestuur. Gegeven het grote belang van informatiebeveiliging van persoonsgegevens ligt het voor de hand dat het college zich hierover aan de gemeenteraad verantwoordt. DDFK-organisatie Op 1 januari 2017 is de ambtelijke organisatie DDFK van start gegaan. Ambtenaren werken in deze nieuwe organisatie voor de vier gemeenten Dantumadiel, Dongeradeel, Ferwerderadiel en Kollumerland c.a. In de nieuwe organisatie zijn in de concernstaf twee functionarissen benoemd die voor de DDFK-organisatie verantwoordelijk zijn voor informatie- en privacybeveiliging: De adviseur gegevensbescherming adviseert en coördineert met betrekking tot bescherming persoonsgegevens DDFK-gemeenten, informeert en adviseert met betrekking tot gebruik van persoonsgegevens, leidt op en traint medewerkers gegevensverwerking, en is contactpersoon voor de Autoriteit Persoonsgegevens. De beveiligingsmanager (CISO) ontwikkelt, adviseert en coördineert met betrekking tot de informatiebeveiliging, houdt toezicht op implementatie, naleving en registratie en verzorgt interne voorlichting en instructie met betrekking tot informatiebeveiliging. De functie van security-officer (SO) voor Suwinet is formeel nog belegd in de voormalige afdeling Wurk Ynkommen Soarch van de gemeente Dantumadiel (thans Zorg&Ondersteuning). In de loop van 2017 wordt de functie van SO Suwinet bij de CISO belegd. 1.1 Normenkader De onderstaande regelgeving is van toepassing: - In artikel 10 van de Grondwet is bepaald dat iedereen recht heeft op bescherming van zijn persoonlijke levenssfeer. Ter bescherming van de persoonlijke levenssfeer in verband met het vastleggen en verstrekken van persoonsgegevens moeten wettelijke regels vastgesteld worden. - De Wet bescherming persoonsgegevens (Wbp) stelt dat persoonsgegevens alleen voor bepaalde uitdrukkelijk omschreven en gerechtvaardigde doeleinden mogen worden verkregen. Persoonsgegevens moeten in overeenstemming met de wet en op een zorgvuldige en behoorlijke wijze worden verwerkt. Onder verwerken in de zin van de Wbp moet onder meer worden verstaan het verzamelen, vastleggen, bewaren, opvragen en verstrekken door middel van doorzending.

4 - In artikel 125a van de Ambtenarenwet staat dat elke ambtenaar verplicht is tot geheimhouding van hetgeen hem in verband met zijn functie ter kennis is gekomen, voor zover die verplichting uit de aard der zaak volgt. Schending van deze geheimhoudingsplicht is opgenomen in artikel 272, lid 1 van het Wetboek van Strafrecht. - De Regeling Suwi bevat voorschriften over de beveiliging van Suwinet en de verantwoording daarover. Artikel 6.4 van de Regeling bepaalt dat de Suwinet-partijen zorg dragen voor de beveiliging van de gegevensuitwisseling en de wijze waarop zij hieraan invulling geven in een beveiligingsplan. Door middel van dit beveiligingsplan geven wij invulling aan deze verplichting. - In 2008 is de Wet eenmalige gegevensuitvraag werk en inkomen (WEU) in werking getreden. In deze wet is bepaald dat in de keten van werk en inkomen bepaalde gegevens slechts één keer bij burgers opgevraagd mogen worden, en dat deze daarna door de andere ketenpartners moeten worden hergebruikt. De wet wordt gefaseerd ingevoerd. In bijlage II van de Regeling Suwi is vastgelegd voor welke gegevens dit geldt en uit welke bron die gegevens moeten worden geput. - In de socialezekerheidswetten zijn bepalingen opgenomen over de regels die van toepassing zijn bij de uitwisseling van persoonsgegevens. Ook zijn in deze wetten geheimhoudingsbepalingen opgenomen. Ambtseed/gelofte Alle medewerkers in vaste of tijdelijke dienst van de DDFK-organisatie moeten de ambtseed of gelofte afleggen. Hiermee verklaren zij zorgvuldig met informatie om te gaan die zij uit hoofde van hun functie onder ogen krijgen. Deze wordt in het persoonsdossier van de medewerker opgenomen. De medewerker ontvangt een afschrift van de ondertekende ambtseed/gelofte. Incidenteel worden via externe bureau s tijdelijke medewerkers ingehuurd. Op deze medewerkers is het ambtenarenrecht niet van toepassing, zij leggen geen ambtseed af. Zij moeten een Verklaring rechtmatig gebruik Suwinet (zie bijlage) ondertekenen voordat zij een Suwinet-autorisatie krijgen.

5 2. Suwinet-Inkijk 2.1 Wie mag Suwinet gebruiken en waarvoor? Suwinet mag alleen gebruikt worden in de keten van werk en inkomen voor taken die expliciet in de betreffende socialezekerheidswetten zijn beschreven. Buiten deze keten is gebruik van Suwinet niet toegestaan. Wie mogen Suwinet gebruiken? Medewerkers van gemeenten die belast zijn met de uitvoering van de wettelijke taken die vallen onder de Participatiewet en Ioaw 1. Dit geldt tevens voor ingehuurde externe capaciteit, bijvoorbeeld een medewerker die wordt ingehuurd via een uitzend- of detacheringsbureau. Niet-Suwipartijen die op basis van een overeenkomst op grond van artikel 5.23 van het Besluit Suwi en conform het aansluitprotocol (bijlage III Regeling Suwi) een zelfstandige aansluiting hebben op Suwinet. Binnen de DDFK-organisatie betreft dit de consulent Inkomen met taakgebied vergunninghouders (inburgering). Waarvoor mogen zij Suwinet gebruiken? Bij de beoordeling of Suwinet gebruikt mag worden staan drie vragen centraal: 1. Valt de taak onder de uitvoering van de Participatiewet of Ioaw? 2. Zo ja, staat deze taak/beoordeling expliciet in die wetten beschreven? 3. Zo ja, zijn de gewenste gegevens noodzakelijk voor de uitvoering van deze wetten? Als het antwoord op al deze vragen ja is, dan is raadpleging van Suwinet toegestaan. Dit geldt in ieder geval voor de volgende taken: Taak Vaststellen van rechtmatigheid van de uitkering Vaststellen definitieve einddatum na opschorting Re-integratiewerkzaamheden, ook voor ex-gedetineerden mits zij onder de doelgroep PW vallen Bijzondere bijstand (individueel, categoriaal, individuele inkomenstoeslag, individuele studietoeslag) Terugvordering en verhaal Grondslag Artikel 17, eerste lid PW Artikel 53a, eerste en zesde lid PW Artikel 14 Ioaw Artikel 7, eerste lid PW Artikel 35, 36, 36b PW Artikel 58 t/m 62i PW Artikel 25 t/m 33 Ioaw Voor de beantwoording van de derde vraag (zijn de gegevens noodzakelijk) gelden de volgende beperkingen: Voor het vaststellen van kostendeling mag van medebewoners alleen de pagina kostendelerstoets worden geraadpleegd. De medebewoners mogen zelf niet via Suwinet bevraagd worden. Voor inburgeringstaken mag Suwinet alleen gebruikt worden als het een duaal traject betreft (de inburgeraar volgt tevens een re-integratietraject). Suwinet mag gebruikt worden voor ESFaanvragen. In de volgende gevallen mag Suwinet niét worden gebruikt: Opvragen gegevens van een jongere tijdens de zoekperiode van vier weken. Pas na deze vier weken kan de jongere een bijstandsaanvraag doen, vanaf dat moment mag de gemeente de jongere raadplegen in Suwinet. Voor uitvoering van gemeentelijke schuldhulpverlening Beoordelen van het recht op minimavoorzieningen die geen grondslag vinden in de Participatiewet, zoals de Lauwersregeling, kwijtschelding; Controle of een leverancier/dienstverlener voldoet aan op social return; (Verbijzonderde) interne controle door een controleur of accountant. De gegevens die via Suwinet zijn verkregen en daarmee aan de gemeente zijn overgedragen (de gemeente is Wbp verantwoordelijke vanaf het moment van overdracht), mogen niet worden 1 De zelfstandigenregelingen Ioaz en Bbz worden voor de DDFK+S-gemeenten uitgevoerd door het Bureau Zelfstandigen Fryslân, ressorterend onder de gemeente Leeuwarden.

6 hergebruikt of doorgeleverd voor andere doelen dan waarvoor de gegevens oorspronkelijk verzameld zijn. Dit is bepaald in de geheimhoudingsplicht van artikel 74 van de wet Suwi. Wie mogen Suwinet niét gebruiken? Suwinet mag bij uitbesteding van taken niet worden gebruikt door medewerkers van de partij waaraan is uitbesteed. Personen onder gezag van een commerciële dienstverlener mogen niet geautoriseerd worden. Suwinet mag niet gebruikt worden door gemeentelijke medewerkers die andere taken uitvoeren dan de Participatiewet of Ioaw. Op basis van het bovenstaande onderscheiden we in de DDFK-organisatie de volgende functies die geautoriseerd kunnen worden om gebruik te maken van Suwinet (de kerntaken zijn overgenomen uit het document Taaktyperingen bij Functieboek II, versie 7 juni 2016). Functie Regisseur Participatie Regisseur WMO Consulent inkomen Consulent inkomen met taakgebied vergunninghouders Consulent Terugvordering&Verhaal Bijzonder controleur Medewerker administratie sociaal domein Werkcoach Werkcoach Test&Training Kerntaken (voor zover van belang voor Suwinetgebruik) Levert het inkomensaandeel bij de totstandkoming van maatwerkplannen binnen het gebiedsteam. Voert (integraal) regie over voortgang, bijstelling, overdracht en/of beëindiging van multiproblem casuïstiek Voert (integraal) regie over voortgang, bijstelling, overdracht en/of beëindiging van multiproblem casuïstiek. Handelt meldingen, aanvragen en beëindiging van individuele inkomensvoorzieningen af. Stelt beschikkingen op, toetst rechtmatigheid, registreert rapportages en berekeningen. Idem als consulent inkomen Verricht intakes met klanten en beleidsuitvoerende werkzaamheden op het gebied van Huisvesting Vergunninghouders of reguliere (nieuwe) klanten Handelt af en beoordeelt meldingen Terugvordering en Verhaal Verricht beleidsuitvoerende werkzaamheden op het gebied van Terugvordering en Verhaal. Stelt besluiten op en registreert rapportages en mutaties. Handelt af en beoordeelt van signalen van fraude, fraudemeldingen en fraudezaken. Verricht onderzoek, controle, huisbezoeken, waarnemingen, observaties en opsporingen Bewerkt en controleert gegevens met betrekking tot het sociaal domein Verzorgt intakes en behandelt aanvragen c.q. voorstellen op het terrein van arbeidstoedeling, activering en participatie. Ondersteunt en activeert werkklanten bij het opstellen van ontwikkelplannen en volgt en bewaakt de uitvoering hiervan. Verzorgt intakes en coacht potentiele werknemers gedurende de werkscan Toegestaan gebruik Suwinet Aanvragen Participatiewet, Ioaw, bijzondere bijstand LET OP: de via Suwinet verkregen gegevens mogen niét gebruikt worden binnen de andere kolommen binnen het Sociaal Domein! Regisseur WMO is belast met nazorg voor exgedetineerden. De regisseur WMO mag Suwinet alleen raadplegen voor exgedetineerden die onder de doelgroep van artikel 7 Participatiewet vallen. De via Suwinet verkregen gegevens mogen niét gebruikt worden binnen de andere kolommen van het Sociaal Domein. Aanvragen Participatiewet, Ioaw, bijzondere bijstand Heronderzoeken recht- en doelmatigheid Overige beoordelingen die via een mutatieformulier binnenkomen Idem als consulent inkomen Via inburgeringsportal raadplegen ISI en BPI Debiteuren(her)onderzoeken ter vaststelling van actuele woonplaats, draagkracht, inkomen en/of werkgever Controle opgave van inkomsten bij uitkeringsverwerking Controle ingevulde gegevens op mutatieformulier

7 Functie Applicatiebeheerder Security-officer (CISO) Kerntaken (voor zover van belang voor Suwinetgebruik) periode Stelt diagnoserapporten op ten behoeve van het vervolgtraject van activering en participatie van potentiele werknemers Verzorgt het functioneel beheer van één of enkele applicaties Verzorgt het incident- en wijziging beheer t.o.v. de applicatie(s) Inventariseert gebruikersbehoeften en vertaalt deze in voorstellen Ondersteunt de gebruikers Ontwikkelt, adviseert en coördineert m.b.t. de informatiebeveiliging Houdt toezicht op implementatie, naleving en registratie Toegestaan gebruik Suwinet Gebruikers binnen Suwinet-applicatie autoriseren voor toegang Operationeel houden van de applicatie NB: de applicatiebeheerder kan geen persoonsgegevens opvragen Gebruikers autoriseren voor toegang tot Suwinet, bepalen rol Periodieke controle gebruiksrapportage Jaarlijkse evaluatie Beveiligingsplan op actualiteit en volledigheid Rapporteert aan management Zorg&Ondersteuning en CMT over gebruik Suwinet Attendeert medewerkers op zorgvuldig gebruik Suwinet NB: de CISO kan geen persoonsgegevens opvragen Andere functies dan de hierboven genoemde krijgen geen toegang tot Suwinet. De taaktypering staat het gebruik van Suwinet niet toe.

8 3. Autorisatie Bij het autoriseren van toegang tot Suwinet gelden de volgende uitgangspunten: 1. De toegang wordt verleend op basis van de functie waarin de medewerker is benoemd. Naast de standaardautorisatie op basis van de autorisatiematrix worden geen autorisaties voor andere functionaliteiten verleend. 2. Bij functiewijziging of vertrek wordt de autorisatie direct aangepast. De teamleider is verantwoordelijk voor een tijdige aanpassing. 3. Suwinetaccounts zijn persoonsgebonden. Inloggegevens worden niet aan andere personen ter beschikking gesteld. Er bestaan geen groepsaccounts. 4. Applicatiebeheerders en de CISO hebben een beheeraccount. Zij hebben geen toegang tot persoonsgegevens. 3.1 Autorisatieprocedure 1. De teamleider dient bij de CISO een autorisatieverzoek in. In dit verzoek vermeldt de teamleider de naam, functie, begindatum en indien van toepassing de einddatum van de periode waarvoor de autorisatie gevraagd wordt. Bij het verzoek moet een door de betreffende medewerker ondertekende Verklaring rechtmatig gebruik Suwinet (zie bijlage) gevoegd zijn als de betreffende medewerker geen ambtseed of gelofte heeft afgelegd. 2. De CISO beoordeelt het verzoek. Op basis van de functie wordt op basis van de autorisatiematrix een gebruiksrol toegekend. 3. De CISO geeft de applicatiebeheerder opdracht het toegewezen account aan te maken. In geval van een einddatum wordt de einddatum in het gebruikersbeheer ingevoerd. 4. De applicatiebeheerder verstrekt per Suwimail of verzending met Cryptshare de inloggegevens aan de medewerker. 3.2 Procedure bij functiewijziging of einde dienstverband/opdracht 1. De teamleider is verantwoordelijk voor het doorgeven van de wijziging of het einde van het dienstverband aan de CISO op een zodanig tijdstip dat oneigenlijk gebruik van Suwinet niet mogelijk is. 2. De CISO geeft de applicatiebeheerder opdracht het gebruikersaccount aan te passen aan de gewijzigde functie, dan wel het gebruikersaccount in te trekken. 3.3 Controle op autorisaties Ten minste eenmaal per kalenderjaar controleert de CISO zichtbaar of de personen die toegang hebben tot Suwinet: 1. (nog) werkzaam zijn binnen de DDFK-organisatie; 2. een functie hebben waarvoor toegang tot Suwinet kan worden verleend; 3. daadwerkelijk gebruik maken van Suwinet. Als blijkt dat een persoon Suwinet langere tijd niet hebben gebruikt waar dit gezien de functie wel verwacht mag worden, dan gaat de CISO bij de teamleider na wat daarvan de reden(en) zijn. Dit kan duiden op gebruik van Suwinet op de autorisatie van een andere medewerker. 3.4 Verantwoordelijkheden Voor Suwinet hebben de volgende functies de volgende verantwoordelijkheden: Suwinetgebruikers Zorgvuldig gebruik voor het uitvoeren van wettelijke taken Applicatiebeheerder Beheer van autorisaties CISO Kwaliteitszorg en borging van rechtmatig gebruik Management + CISO Optreden bij oneigenlijk gebruik of misbruik van Suwinet Uitdragen van zorgvuldig gebruik De manager Zorg&Ondersteuning is eindverantwoordelijk voor het gebruik en beveiliging van Suwinet.

9 4. Gebruik wordt gelogd Het BKWI is verplicht 2 om gegevens te loggen waarmee het gebruik van Suwinet-Inkijk per medewerker kan worden nagegaan. In de bijlage beveiliging bij de Regeling SUWI staat dat het BKWI verantwoordelijk is voor het opstellen van genoemde rapportages en dat de Suwi-organisaties de rapportages analyseren teneinde (vermoedelijk) misbruik te kunnen detecteren. In de loggingapplicatie worden persoonsgegevens opgeslagen. De gelogde gebruikersnaam wordt vastgelegd en verschaft informatie over een identificeerbaar natuurlijk persoon, die binnen het Suwinet-Inkijk informatiesysteem handelingen verricht. Omdat deze opslag van persoonsgegevens geautomatiseerd plaatsvindt, dienen alle bepalingen in de WBP bij het gebruik van de loggingapplicatie door zowel het BKWI als alle betrokken ketenpartners in acht te worden genomen. De volgende gegevens worden bij elk gebruik van (de functionaliteiten van) Suwinet-Inkijk binnen de loggingapplicatie opgeslagen: het tijdstip van iedere log-in en log-out en andere actie; de gebruikersnaam van degene die inlogt/uitlogt; elk BSN (of andere zoeksleutel) waarvan gegevens worden opgevraagd; elke actie, zoals de bekeken kolom- of overzichtspagina s. Het doel van deze logging is tweeledig, te weten: 1. Tegengaan en controleren van onrechtmatige, onregelmatige of doeloverschrijdende verwerking. 2. Wetenschappelijk en/of statistische doeleinden om werking en de functionaliteit van het Suwinet- Inkijk informatiesysteem te evalueren en verbeteren. Suwinetgebruikers moeten weten dat hun gegevens worden verzameld en vastgelegd, en met welke reden. Ook voor de gebruiker geldt namelijk bescherming van persoonsgegevens. 2 Artikelen 6.2 en 6.3 Regeling Suwi

10 BIJLAGE: Autorisatiematrix Suwinet

11 BIJLAGE: Verklaring rechtmatig gebruik Suwinet Ondergetekende: Naam Functie BELOOFT/VERKLAART: op de hoogte te zijn van de privacy- en Suwi wet- en regelgeving en zich daaraan te houden zorgvuldig om te gaan met de (persoons)gegevens en de inhoud van de documenten die bij de uitvoering van de werkzaamheden in Suwi-verband zijn ingezien dat (persoons)gegevens niet meer of vaker worden geraadpleegd dan voor de uitoefening van zijn functie strikt noodzakelijk is (persoons)gegevens niet aan onbevoegden te verstrekken; het Suwinet-account en wachtwoord zorgvuldig en strikt persoonlijk te gebruiken en niet aan anderen ter beschikking te stellen. op de hoogte te zijn van de inhoud van het algemene informatiebeveiligingsbeleid van de organisatie en het beveiligingsplan Suwinet. gedurende de duur van de werkzaamheden in Suwinet-verband en ook na beëindiging van deze werkzaamheden geheimhouding te betrachten met betrekking tot alle (persoons)gegevens. bekend te zijn dat in het kader van interne controle alle BSN-nummers die zijn geraadpleegd via Suwinet-Inkijk opgevraagd kunnen worden. bekend te zijn dat bij het vermoeden van onrechtmatig gebruik of misbruik van Suwinetgegevens een onderzoek wordt gestart. Bij vaststelling van onrechtmatig handelen of van misbruik worden passende maatregelen getroffen. Handtekening medewerker:

12 BIJLAGE: Tien gouden regels bij informatiebeveiliging 1. Kennisnemen van het informatiebeveiligingsbeleid Het binnen DDFK geldende informatiebeveiligingsbeleid en de bijbehorende richtlijnen, instructies en protocollen zijn op iedereen in onze organisatie van toepassing. 2. Wachtwoorden zijn persoonlijk Wachtwoorden zijn strikt persoonlijk en worden uitsluitend door jou gebruikt om toegang tot de betreffende systemen te krijgen. Geef je wachtwoord dus niet aan derden, een collega of je teamleider/manager, en bewaar ze op een veilige plek, dus niet in je agenda of een geel briefje op je beeldscherm. 3. Geheimhoudingsplicht Binnen de gemeente wordt veel met persoonsgegevens gewerkt. In verschillende wetten staan geheimhoudingsbepalingen die inhouden dat je persoonsgegevens niet verder bekend mag maken dan voor de uitoefening van je functie noodzakelijk is. 4. Gegevensverstrekking aan derden via de telefoon Het uitgangspunt is dat wij telefonisch geen informatie over personen verstrekken. Ook niet aan personen of instanties die zeggen namens iemand te bellen. Als per mail persoonsgegevens verzonden worden, dan wordt Cryptshare gebruikt. 5. Clean desk / clear screen Vertrouwelijke omgang met persoonsgegevens houdt in dat iedere werkplek zodanig is ingericht dat onbevoegden tijdens jouw afwezigheid niet aan deze gegevens kunnen komen. 6. Geen vertrouwelijke gegevens in de prullenbak Het vernietigen van vertrouwelijke gegevens moet op een veilige manier plaatsvinden. Daarom zijn er speciale papierbakken aanwezig. Beter is nog deze gegevens in de shredder te vernietigen. Maak gebruik van deze bakken en de shredder, gooi geen vertrouwelijke gegevens in de prullenbak! 7. Aanspreken van onbekende personen Spreek personen die niet bevoegd zijn zich in de werkruimtes te bevinden aan, en begeleid ze naar de publieke ruimte. 8. Melden van beveiligingsincidenten Beveiligingsincidenten, zoals een virusmelding, een (poging tot) inbraak of een deur die niet op slot is moeten zo snel mogelijk gemeld worden bij de systeembeheerders of de huismeester. Datalekken worden gemeld bij het responseteam Informatiebeveiliging. 9. Haast, stress, werkdrukte versus informatiebeveiliging Informatiebeveiliging kost energie en werkt vaak tegen je als je haast hebt en de werkdruk hoog is. Informatiebeveiliging is uitermate belangrijk voor je werk binnen de DDFK-organisatie en hoort bij een professionele en bekwame uitvoering van je werk. Neem informatiebeveiliging daarom serieus: je klanten vertrouwen erop! Het nieuwe werken, flexibel werken Binnen Zorg&Ondersteuning is het van essentieel belang om op een correcte wijze om te gaan met vertrouwelijke gegevens, waaronder persoonsgegevens. Tevens is dit een belangrijk aandachtspunt voor het thuiswerken. Dit betekent dat dossiers (zowel papier als digitaal) niet mee naar huis gaan en er thuis geen Suwinet-raadplegen gedaan worden.

Beveiligingsnota Suwinet 2014

Beveiligingsnota Suwinet 2014 Beveiligingsnota Suwinet 2014 Boxmeer, 3 april 2014 I-SZ/2014/260. Inhoudsopgave 1. Inleiding...3 2. Verdeling verantwoordelijkheden medewerkers afdeling Sociale Zaken...4 3. Gebruik Suwinet-Inkijk...4

Nadere informatie

Informatie over logging gebruik Suwinet-Inkijk

Informatie over logging gebruik Suwinet-Inkijk Inhoudsopgave Inhoudsopgave... 2 1 Inleiding... 3 2 Logging als taak van het BKWI... 3 3 Informeren van gebruikers... 5 4 Rapportage over logging...6 Documenthistorie... 7 Auteur: J.E.Breeman Datum document:

Nadere informatie

Beveiligingsplan Suwinet, Kolom Werk en Inkomen 2018

Beveiligingsplan Suwinet, Kolom Werk en Inkomen 2018 Beveiligingsplan Suwinet, Kolom Werk en Inkomen 2018 Pagina 1 van 11 Inhoudsopgave 1. Inleiding 2. Kader voor het Suwinet beveiligingsplan 3.1 Gebruikers voor Suwinet inkijk 3.2 Functie raadplegen 3.3

Nadere informatie

Aan welke eisen moet het beveiligingsplan voldoen?

Aan welke eisen moet het beveiligingsplan voldoen? Vragen en antwoorden n.a.v. brief aan colleges van B&W en gemeenteraden over verplichtingen Wet Bescherming Persoonsgegevens (WBP), de Wet SUWI en de Wet Eenmalige Gegevensuitvraag. Aan welke eisen moet

Nadere informatie

4. Gedragsregels bij beveiliging van persoonsgegevens 7

4. Gedragsregels bij beveiliging van persoonsgegevens 7 Beveiligingsplan Suwinet Versie 0.2 2015 Inhoudsopgave 1. Inleiding 3 2. Kader voor de beveiliging Suwinet 4 3.1 Gebruikers voor Suwinet-inkijk 5 3.2 Functie raadplegen 5 3.3 Logging rapportages 5 4. Gedragsregels

Nadere informatie

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen Handreiking Suwi autorisaties voor het gemeentelijk domein Werk en Inkomen Versie 2.0 mei 2019 Inhoud 1. Inleiding... 3 2. Doel... 3 3. Zoeksleutels... 3 4. Wat moet de gemeente doen?... 4 4.1. Voorbereidend:

Nadere informatie

Technische oplossingen voor een veilig gebruik van Suwinet. Zwolle, 20 april 2017

Technische oplossingen voor een veilig gebruik van Suwinet. Zwolle, 20 april 2017 Technische oplossingen voor een veilig gebruik van Suwinet Zwolle, 20 april 2017 Agenda Achtergrond, het waarom Wat houden de technische maatregelen in? De integrale aanpak Stappenplan / tijdsbalk Achtergrond

Nadere informatie

Beveiligingsplan. SUWI inkijk. Gemeente Boxtel / Gemeente Haaren

Beveiligingsplan. SUWI inkijk. Gemeente Boxtel / Gemeente Haaren Beveiligingsplan SUWI inkijk Gemeente Boxtel / Gemeente Haaren December 2013 INHOUDSOPGAVE 1. Inleiding 3 2. Verdeling verantwoordelijkheden medewerkers afdeling Maatschappelijke Ontwikkeling 4 3. Autorisaties

Nadere informatie

Steller: M. de Lange Versie: 4 Datum: 13 mei 2013 (aangepast) Beveiligingsplan Suwinet afdeling Werk Inkomen en Zorg

Steller: M. de Lange Versie: 4 Datum: 13 mei 2013 (aangepast) Beveiligingsplan Suwinet afdeling Werk Inkomen en Zorg Steller: M. de Lange Versie: 4 Datum: 13 mei 2013 (aangepast) Beveiligingsplan Suwinet afdeling Werk Inkomen en Zorg 1. Inleiding Het Bureau Keteninformatisering werk en inkomen (BKWI), de stichting Inlichtingenbureau

Nadere informatie

Norm 1.3 Beveiligingsplan

Norm 1.3 Beveiligingsplan Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan

Nadere informatie

2015; definitief Verslag van bevindingen

2015; definitief Verslag van bevindingen Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Nederweert Postbus 2728 6030AA NEDERWEERT Programma 8 Postbus 90801 2509 LV

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Midden-Drenthe z2015-00402 Openbare versie Rapport van bevindingen November 2015 DATUM November

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016 Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten Startbijeenkomsten 12 provincies september 2016 Agenda Introductie startbijeenkomst; Wat is Suwinet? Achtergrond programma

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Woudenberg

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Woudenberg POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Beveiligingsplan bij het Convenant voor het Veiligheidshuis Twente

Beveiligingsplan bij het Convenant voor het Veiligheidshuis Twente Beveiligingsplan Beveiligingsplan bij het Convenant voor het Veiligheidshuis Twente Beveiligingsplan 1. Inleiding 1.1 Aanleiding De samenwerking conform het convenant Veiligheidshuis Twente wordt ondersteund

Nadere informatie

Handreiking Nieuwe Suwi Autorisaties

Handreiking Nieuwe Suwi Autorisaties Handreiking Nieuwe Suwi Autorisaties Inhoud 1. Inleiding 3 2. Doel 3 3. De huidige situatie 3 4. Zoeksleutels 4 5. Wijzigingen: nieuwe pagina s en nieuwe indeling 4 6. Wat moet de gemeente doen? 5 7. Communicatie

Nadere informatie

Verbeterplan Suwinet

Verbeterplan Suwinet Verbeterplan Suwinet Inhoudsopgave 1. Aanleiding... 3 2. Verbeterpunten Suwinet... 4 2.1 Informatiebeveiligingsbeleid... 4 2.2 Uitdragen van het beleid... 4 2.3 Functiescheiding... 4 2.4 Security Officer...

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

i\ r:.. ING. 1 8 FEB 2016

i\ r:.. ING. 1 8 FEB 2016 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 1111 III III III III * 6SC00-223* > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Langedijk

Nadere informatie

Nota Informatiebeveiligingsbeleid Wijzer 2015

Nota Informatiebeveiligingsbeleid Wijzer 2015 Nota Informatiebeveiligingsbeleid Wijzer 2015 Beleid Informatiebeveiliging Wijzer 1 september 2015 1 1. Inleiding Wijzer is de uitvoeringsdienst Sociaal Domein van de gemeente Naarden, Muiden en Bussum

Nadere informatie

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf

Nadere informatie

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 'BI t# ". Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Ede Postbus 9022 6710 HK EDE GLD. Programma B Postbus90801 2509

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

1. Begripsbepaling AVG Algemene verordening gegevensbescherming, of te wel de privacywetgeving. Persoonsgegevens Alle gegevens betreffende een

1. Begripsbepaling AVG Algemene verordening gegevensbescherming, of te wel de privacywetgeving. Persoonsgegevens Alle gegevens betreffende een Privacyreglement De Medisch Adviseur verwerkt in het kader van haar bedrijfsvoering bijzondere persoonsgegevens en wij vinden het belangrijk dat met deze persoonsgegevens zorgvuldig wordt omgegaan en vertrouwelijk

Nadere informatie

Privacyreglement. Begripsbepaling Artikel 1

Privacyreglement. Begripsbepaling Artikel 1 Privacyreglement Begripsbepaling Artikel 1 In dit reglement wordt verstaan onder: a. AVG: de Wet algemene verordening gegevensbescherming; b. UWV: Uitvoeringsinstituut Werknemers Verzekeringen; c. Wet

Nadere informatie

rliiiiihihhiiiivi.ilhn

rliiiiihihhiiiivi.ilhn Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Terneuzen Postbus 35 4530 AA TERNEUZEN rliiiiihihhiiiivi.ilhn Postbus 90801

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid t.ahl {l_.,_ 1Sk'? \ ~\,A. 130 ~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid INGEKOMEN 1 0 FEB 2016 Gemeente Heusden > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad

Nadere informatie

Beveiligingsplan Suwinet Gemeente Oldebroek 2014

Beveiligingsplan Suwinet Gemeente Oldebroek 2014 Beveiligingsplan Suwinet Gemeente Oldebroek 2014 November 2014 Kenmerk 187358/190539 Opsteller Beleid&Ontwikkeling/M. Beker Versie 23 oktober 2014 Pagina 2 van 13 Inhoudsopgave 1 Inleiding...5 1.1 Suwinet...

Nadere informatie

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Haarlem Postbus 511 2003 PB HAARLEM. L.,.l l l.l ll, l. l Datum 0 6HAARI 2015

Nadere informatie

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W OK* Inspectie SZW Ministerie van Sociale Zaken en.. ^1\.-Ŭ Werkgelegenheid ovd > Retouradres Postbus 90801 2509 LV Den Haag M d -1 mo I *y kopie De Gemeenteraad van Boxtel Postbus 10000 5280 DA BOXTEL

Nadere informatie

... l. " l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte

... l.  l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte x, 1 r W.~: = ë V InspectieSZW.V 3. St MinisterievanSocialeZakenen 1 Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Dalfsen Postbus Gemeer?raeäin 35 _, 7720 AA DALFSEN..... l. " l Directie

Nadere informatie

Privacyverklaring. Ons beleid

Privacyverklaring. Ons beleid 1 Privacyverklaring Confident Limburg is een volmachtbedrijf dat producten en diensten aanbiedt via onafhankelijke verzekeringsadviseurs. Wij ontvangen uw persoonsgegevens via uw verzekeringsadviseur,

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 18831 9 juli 2013 Regeling van de Minister van Sociale Zaken en Werkgelegenheid van 1 juli 2013, 2013-0000084564, tot

Nadere informatie

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Werkendam

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Werkendam POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl College bescherming persoonsgegevens Onderzoek naar de beveiliging

Nadere informatie

In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens (Staatsblad 2000, 302) verstaan onder:

In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens (Staatsblad 2000, 302) verstaan onder: Privacy Reglement Second Chance Force Versie 1.1, datum 31-03-2015 PARAGRAAF 1: Algemene bepalingen Artikel 1: Begripsbepaling In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming

Nadere informatie

Privacy protocol gemeente Hardenberg. de activiteiten van de gebiedsteams "Samen Doen" worden uitgevoerd in opdracht van het

Privacy protocol gemeente Hardenberg. de activiteiten van de gebiedsteams Samen Doen worden uitgevoerd in opdracht van het O0SOPo 01-04-15 Hardenberg Privacy protocol gemeente Hardenberg Burgemeester en wethouders van de gemeente Hardenberg; Gelet op de: Wet bescherming persoonsgegevens (Wbp) Wet maatschappelijke ondersteuning

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Montferland Postbus 47 6940 BA DIDAM komen:

Nadere informatie

PROTOCOL. Onze vereniging

PROTOCOL. Onze vereniging PROTOCOL Algemene verordening gegevensbescherming Onze vereniging protocol Avg Senioren Politie Twente (2) 1. Inleiding en begripsbepalingen Binnen Onze vereniging, verder te noemen ONZE VERENIGING, wordt

Nadere informatie

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Bunnik Postbus 5 3980 CA BUNNIK,,i,i,,,i,.,i i,i ii 09 mrt 2016/0010 Postbus

Nadere informatie

Privacyreglement WIJ 3.0 Versie ; versie 1.4

Privacyreglement WIJ 3.0 Versie ; versie 1.4 Privacyreglement WIJ 3.0 Versie 18-01-2017; versie 1.4 ~ 1 ~ Inleiding WIJ 3.0 hecht grote waarde aan de privacy van medewerkers en deelnemers. Dit geldt zowel voor het bewaren, verstrekken en beveiligen

Nadere informatie

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf

Nadere informatie

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag PROTOCOL Algemene verordening gegevensbescherming Vereniging van Gepensioneerden van de eenheid Den Haag protocol Avg VGHP v1.0.11-05 1. Inleiding en begripsbepalingen Binnen de Vereniging van Gepensioneerden

Nadere informatie

BRONPAGINA OVERZICHTSPAGINA ZOEKPAGINA OVERIGE. Terugvordering&Verhaal. Kostendelerstoets. Rechtmatigheid+ Re-integratie.

BRONPAGINA OVERZICHTSPAGINA ZOEKPAGINA OVERIGE. Terugvordering&Verhaal. Kostendelerstoets. Rechtmatigheid+ Re-integratie. Autorisatiematrix Suwinet DDFK 2017 BRONPAGINA OVERZICHTSPAGINA ZOEKPAGINA OVERIGE Bedrijvenregister GBA Bijstandsregelingen Fraudevorderingen Belastingdienst Kadaster RDW RDW-peildata RDW+ UWV-wb SVB

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brummen z2015-00403 Openbare versie Rapport van bevindingen November 2015 DATUM November 2015

Nadere informatie

Beveiligingsplan Suwinet gemeente Bunschoten 2016

Beveiligingsplan Suwinet gemeente Bunschoten 2016 GEMEENTEBLAD Officiële uitgave van gemeente Bunschoten. Nr. 50087 21 april 2016 Beveiligingsplan Suwinet gemeente Bunschoten 2016 1. Inleiding De gemeente Bunschoten heeft als uitvoerder van diverse wetten

Nadere informatie

Beveiligingsplan Suwinet Gemeente Oegstgeest

Beveiligingsplan Suwinet Gemeente Oegstgeest Beveiligingsplan Suwinet Gemeente Oegstgeest Maart 2016 Inhoudsopgave 1. Inleiding... 2 1.1 Kader... 2 1.2 Vaststelling... 3 2. Gebruikers van Suwinet... 4 2.1 Rollen en taken... 4 2.2 Autorisatie... 5

Nadere informatie

SHK - Senioren Hollands

SHK - Senioren Hollands Algemene Verordening Gegevensbescherming SHK Senioren Hollands Kroon Inhoudsopgave Inleiding... 2 1 Toelichting AVG... 2 1.1. De Autoriteit Persoonsgegevens... 2 1.2. Bescherming van de privacy... 2 Wat

Nadere informatie

Inhoudsopgave. Beveiligingsbeleid en beveiligingsplan Suwinet 2016 gemeente Heerde Pagina 2 van 17

Inhoudsopgave. Beveiligingsbeleid en beveiligingsplan Suwinet 2016 gemeente Heerde Pagina 2 van 17 Inhoudsopgave 1. Inleiding informatiebeveiligingsbeleid Suwinet 2016 3 1.1 Suwinet 3 1.2 Aanleiding aanpassing beveiligingsplan 3 1.3 Leeswijzer 4 2. Kader voor het Suwinet informatiebeveiligingsbeleid

Nadere informatie

Privacyreglement. Begripsbepaling Artikel 1

Privacyreglement. Begripsbepaling Artikel 1 Privacyreglement Begripsbepaling Artikel 1 In dit reglement wordt verstaan onder: a. WBP: de Wet bescherming persoonsgegevens; b. UWV: Uitvoeringsinstituut Werknemers Verzekeringen; c. Wet SUWI: Wet Structuur

Nadere informatie

BWRI & Privacy waarborgen

BWRI & Privacy waarborgen BWRI & Privacy waarborgen BWRI & Privacy waarborgen Als u in de gemeente Midden-Groningen woont, kunt u bij onze uitvoeringinstantie BWRI terecht voor het aanvragen van een uitkering, ondersteuning bij

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Heerenveen

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Heerenveen POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Verder in dit document te noemen Optimaal Werk en gelieerde bedrijven of Opdrachtnemer.

Verder in dit document te noemen Optimaal Werk en gelieerde bedrijven of Opdrachtnemer. PRIVACY REGLEMENT Betreffende bedrijven Dit Privacyreglement betreft de volgende bedrijven: o Optimaal Werk BV o Optimaal Arbo BV o Verzuim Beheer BV Verder in dit document te noemen Optimaal Werk en gelieerde

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Delft

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Delft POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Beveiligingsplan Halte Werk Suwinet-Inkijk

Beveiligingsplan Halte Werk Suwinet-Inkijk Beveiligingsplan Halte Werk Suwinet-Inkijk 2017 1. Inleiding Het Bureau Keteninformatisering Werk en Inkomen (BKWI), de stichting Inlichtingenbureau gemeenten (IB), het Uitvoeringsinstituut Werknemersverzekeringen

Nadere informatie

Inhoud. Beveiligingsbeleid Suwinet 2017 gemeente Heerde Pagina 2 van 18

Inhoud. Beveiligingsbeleid Suwinet 2017 gemeente Heerde Pagina 2 van 18 Inhoud 1. Inleiding beveiligingsbeleid Suwinet... 3 1.1 Kader voor het Suwinet beveiligingsbeleid... 3 1.2 Aanleiding aanpassing... 3 2. Kaders beveiligingsbeleid Suwinet... 4 2.1 Rollen en gebruikers

Nadere informatie

Procedure aansluiting Suwinet Services

Procedure aansluiting Suwinet Services Procedure aansluiting Suwinet Services Gegevenslevering voor de uitvoering van uw publiekrechtelijke taken via Suwinet Services Voor: Gemeentelijke samenwerkingsverbanden / Gemeentelijke Sociale Dienst

Nadere informatie

PROTOCOL OMGAAN MET VERTROUWELIJKE INFORMATIE

PROTOCOL OMGAAN MET VERTROUWELIJKE INFORMATIE PROTOCOL OMGAAN MET VERTROUWELIJKE INFORMATIE Vastgesteld in bestuursvergadering VSGH 8 mei 2018 Inhoudsopgave 1. Inleiding 2. Privacy: uitgangspunten en regelgeving 2.1 Doelstelling VSGH 2.2 AVG 2.3 Doeleinden

Nadere informatie

r'h'hil-lli'h'i'-i'l-ll-ll-ll

r'h'hil-lli'h'i'-i'l-ll-ll-ll Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Albrandswaard Postbus 1000 3160 GA RHOON r'h'hil-lli'h'i'-i'l-ll-ll-ll reg.

Nadere informatie

""1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder

1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder ""1 Inspectie SZW Mmíïtene van Soàaìe Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Den Helder Postbus 36 1760 AA DEN HELDER Stuknummer: AI16.00180 Betreft Onderzoek

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Baarle-Nassau

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Baarle-Nassau POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Beveiligingsplan Suwinet Sociale Zaken gemeente Heerde 2014

Beveiligingsplan Suwinet Sociale Zaken gemeente Heerde 2014 Beveiligingsplan Suwinet Sociale Zaken gemeente Heerde 2014 Beveiligingsplan Suwinet Sociale Zaken gemeente Heerde 2014 Pagina 1 van 13 Inhoud... 1 Hoofdstuk 1 Inleiding... 3 Hoofdstuk 2 Kader voor het

Nadere informatie

verantwoordelijke: de Algemeen directeur/bestuurder van het CVD

verantwoordelijke: de Algemeen directeur/bestuurder van het CVD CVD REGLEMENT VERWERKING PERSOONSGEGEVENS CLIENTEN 2018 1. Begripsbepalingen In dit reglement wordt verstaan onder: persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke

Nadere informatie

Beveiligingsplan Suwi 2016

Beveiligingsplan Suwi 2016 Beveiligingsplan Suwi 2016 @ aurr-1110::. da11/111nad1el ' rllpl u

Nadere informatie

Privacy reglement SlagKracht re-integratie en loopbaanontwikkeling Privacy reglement SlagKracht re-integratie en loopbaanontwikkeling

Privacy reglement SlagKracht re-integratie en loopbaanontwikkeling Privacy reglement SlagKracht re-integratie en loopbaanontwikkeling ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP daaraan

Nadere informatie

Privacyreglement. V&V Personeelsdiensten. V&V Personeelsdiensten B.V. Wethouder Jansenlaan DG Harderwijk

Privacyreglement. V&V Personeelsdiensten. V&V Personeelsdiensten B.V. Wethouder Jansenlaan DG Harderwijk Privacyreglement V&V Personeelsdiensten V&V Personeelsdiensten B.V. Wethouder Jansenlaan 1 3844 DG Harderwijk www.venvpersoneelsdiensten.nl Pagina 1 van 6 Privacyreglement V&V Personeelsdiensten, versie

Nadere informatie

KLACHTEN- EN PRIVACYREGLEMENT NEW TARGET VISION BV (met betrekking tot verwerking persoonsgegevens)

KLACHTEN- EN PRIVACYREGLEMENT NEW TARGET VISION BV (met betrekking tot verwerking persoonsgegevens) KLACHTEN- EN PRIVACYREGLEMENT NEW TARGET VISION BV (met betrekking tot verwerking persoonsgegevens) Artikel 1 - Begripsbepaling In dit reglement wordt in aansluiting bij en in aanvulling op de Wet Bescherming

Nadere informatie

Uw privacy bij de gemeente Woerden

Uw privacy bij de gemeente Woerden Uw privacy bij de gemeente Woerden Om onze taken als gemeente uit te kunnen voeren, moeten wij persoonsgegevens verwerken. We doen bij de gemeente Woerden ons uiterste best om zorgvuldig om te gaan met

Nadere informatie

Privacyreglement Vakpaspoort SF-BIKUDAK Verwerking (persoons)gegevens SF-BIKUDAK.

Privacyreglement Vakpaspoort SF-BIKUDAK Verwerking (persoons)gegevens SF-BIKUDAK. Privacyreglement Vakpaspoort SF-BIKUDAK Verwerking (persoons)gegevens SF-BIKUDAK. SF-BIKUDAK neemt privacy zeer serieus en zal informatie over jou op een veilige manier verwerken en gebruiken. Op deze

Nadere informatie

1.5. Bewerker: Degene die ten behoeve van de Verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen.

1.5. Bewerker: Degene die ten behoeve van de Verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen. Privacyreglement Inleiding Dit privacyreglement dient voor Solvid Employability BV en de aan haar verbonden vennoten als basis voor hoe men omgaat met de privacy en gegevensverwerking van haar cliënten.

Nadere informatie

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden.

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden. PRIVACYREGLEMENT Reglement betreffende de bescherming van persoonsgegevens van personen die door Re-integratie Leiden (RL) worden begeleid. De persoonsgegevens worden behandeld met inachtneming van hetgeen

Nadere informatie

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten, opdrachtgevers en medewerkers.

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten, opdrachtgevers en medewerkers. PRIVACYREGLEMENT HET BLIKVELD Artikel 1 Begrippen In deze regeling wordt verstaan onder: a. HET BLIKVELD: Het Blikveld, statutair gevestigd te Utrecht. b. de directeur: beide directeuren van Het Blikveld;

Nadere informatie

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:

Nadere informatie

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement Privacyreglement Inhoudsopgave Artikel 1 Algemene- en begripsbepalingen... 3 Artikel 2 Reikwijdte... 3 Artikel 3 Doel van de verwerking van persoonsgegevens... 4 Artikel 4 Verwerken van persoonsgegevens...

Nadere informatie

PRIVACY REGLEMENT - 2015

PRIVACY REGLEMENT - 2015 PRIVACY REGLEMENT - 2015 Jasnante re-integratie onderdeel van Jasnante Holding B.V. (kvk nr. 52123669 ) gevestigd aan de Jacob van Lennepkade 32-s, 1053 MK te Amsterdam draagt zorg voor de geheimhoudingsverplichting

Nadere informatie

Privacyreglement Picos B.V.

Privacyreglement Picos B.V. Privacyreglement Picos B.V. Picos Rietveldenweg 14 5222 AR s-hertogenbosch Internet: www.picosbv.nl Privacyreglement Picos: versie december 2016 Pagina 1 van 5 Privacyreglement Picos B.V. Inleiding Picos

Nadere informatie

Privacyreglement AMK re-integratie

Privacyreglement AMK re-integratie Privacyreglement Inleiding is een dienstverlenende onderneming, gericht op het uitvoeren van diensten, in het bijzonder advisering en ondersteuning van opdrachtgevers/werkgevers in relatie tot gewenste

Nadere informatie

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten opdrachtgevers en medewerkers.

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten opdrachtgevers en medewerkers. PRIVACYREGLEMENT HET BLIKVELD Artikel 1 Begrippen In deze regeling wordt verstaan onder: a. HET BLIKVELD: Het Blikveld, statutair gevestigd te Utrecht. b. de directeur: beide directeuren van Het Blikveld;

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

16R.00003 RAADSINFORMATIEBRIEF 16R.00003. college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster

16R.00003 RAADSINFORMATIEBRIEF 16R.00003. college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster RAADSINFORMATIEBRIEF 16R.00003 gemeente WOERDEN Van college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster Portefeuille(s) Contactpersoon : sociaal domein

Nadere informatie

Beveiligingsplan. rechtmatig gebruik Suwinet-Inkijk. Intergemeentelijke Afdeling Sociale Zaken (IASZ)

Beveiligingsplan. rechtmatig gebruik Suwinet-Inkijk. Intergemeentelijke Afdeling Sociale Zaken (IASZ) Beveiligingsplan rechtmatig gebruik Suwinet-Inkijk Intergemeentelijke Afdeling Sociale Zaken (IASZ) Gemeente Heemstede Gemeente Bloemendaal Gemeente Haarlemmerliede en Spaarnwoude O Beveiligingsplan IASZ

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Nunspeet

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Nunspeet POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Privacyverklaring B&V Techniek

Privacyverklaring B&V Techniek Privacyverklaring B&V Techniek Uw persoonsgegevens zijn goed beveiligd Dit is de privacyverklaring van B&V Techniek B.V. Deze verklaring ziet op de verzameling en verwerking van persoonsgegevens van zowel

Nadere informatie

Procedure meldplicht datalekken

Procedure meldplicht datalekken Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD

Nadere informatie

Privacyreglement. Drive The Care Company b.v. Sint Martinusstraat CK Venlo Telefoon

Privacyreglement. Drive The Care Company b.v. Sint Martinusstraat CK Venlo Telefoon Privacyreglement Drive The Care Company b.v. Sint Martinusstraat 70 5911 CK Venlo Telefoon 077 467 40 33 E-mail: info@mentaalspecialist.nl Privacyreglement Versie : 1.1 Versiedatum: 04-06-2008 Inleiding

Nadere informatie

Handreiking Whitelist en Escapefunctie Suwinet-Inkijk. voor het gemeentelijk domein Werk en Inkomen

Handreiking Whitelist en Escapefunctie Suwinet-Inkijk. voor het gemeentelijk domein Werk en Inkomen Handreiking Whitelist en Escapefunctie Suwinet-Inkijk voor het gemeentelijk domein Werk en Inkomen Versie 2.0 mei 2019 Inhoud 1. Inleiding... 3 2. Waar gaat deze handreiking over?... 3 3. Wat is een filtermechanisme

Nadere informatie

Privacyreglement Werkzaak Rivierenland

Privacyreglement Werkzaak Rivierenland Werkzaak Rivierenland hecht veel waarde aan de bescherming van uw privacy. Alle informatie die u ons verstrekt, wordt vertrouwelijk behandeld. Persoons- of adresgegevens worden uitsluitend gebruikt waarvoor

Nadere informatie

gewoondoenreintegratie

gewoondoenreintegratie Privacy reglement gewoondoenreintegratie Versie 1.2 26-06-2013 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in

Nadere informatie

Privacyverklaring Therapeuten VVET

Privacyverklaring Therapeuten VVET Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...

Nadere informatie

Privacy reglement Geluk in werken

Privacy reglement Geluk in werken Privacy reglement Geluk in werken Privacy reglement Pagina 1 van 6 Versie mei 2016 1 Algemene en begripsbepalingen Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt

Nadere informatie

Privacyreglement Triage Medisch Adviesbureau

Privacyreglement Triage Medisch Adviesbureau Privacyreglement Triage Medisch Adviesbureau In dit reglement wordt verstaan onder: 1. AVG: Algemene Verordening Gegevensbescherming: De AVG moet worden gezien als een aanscherping van de thans al geldende

Nadere informatie

PRIVACY REGELEMENT

PRIVACY REGELEMENT PRIVACY REGELEMENT - 2018 Jasnante re-integratie onderdeel van Jasnante Holding B.V. (kvk nr. 52123669 ) gevestigd aan de Overtoom 47 A, 1054 HB te Amsterdam draagt zorg voor de geheimhoudingsverplichting

Nadere informatie

Privacyverklaring Gripvol B.V.

Privacyverklaring Gripvol B.V. Privacyverklaring Gripvol B.V. Uw persoonsgegevens zijn goed beveiligd Dit is de privacyverklaring van Gripvol B.V. Deze verklaring ziet op de verzameling en verwerking van persoonsgegevens van zowel onze

Nadere informatie

Privacy Statement. Stichting Sectorinstituut Transport en Logistiek, en Sectorinstituut Transport en Logistiek B.V. en STL Werk B.V.

Privacy Statement. Stichting Sectorinstituut Transport en Logistiek, en Sectorinstituut Transport en Logistiek B.V. en STL Werk B.V. Privacy Statement Stichting Sectorinstituut Transport en Logistiek, en Sectorinstituut Transport en Logistiek B.V. en STL Werk B.V. Beleid over de bescherming van persoonsgegevens en waarborgen voor de

Nadere informatie

BLAD GEMEENSCHAPPELIJKE REGELING

BLAD GEMEENSCHAPPELIJKE REGELING BLAD GEMEENSCHAPPELIJKE REGELING Officiële uitgave van de gemeenschappelijke regeling Werk en Inkomen Lekstroom Nr. 539 18 september 2017 Reglement Bescherming persoonsgegevens Werk en Inkomen Lekstroom

Nadere informatie

Privacyverklaring. Uw persoonsgegevens zijn goed beveiligd. Definities. Voldoen aan privacywetgeving. Van wie verwerken we gegevens

Privacyverklaring. Uw persoonsgegevens zijn goed beveiligd. Definities. Voldoen aan privacywetgeving. Van wie verwerken we gegevens Uw persoonsgegevens zijn goed beveiligd Dit is de privacyverklaring van Ranonkel-Wonen B.V. Deze verklaring ziet op de verzameling en verwerking van persoonsgegevens van zowel onze medewerkers als onze

Nadere informatie

PRIVACYREGLEMENT AANDACHT ARBO BV. A. Verwerking persoonsgegevens. Paragraaf 1: Algemene bepalingen

PRIVACYREGLEMENT AANDACHT ARBO BV. A. Verwerking persoonsgegevens. Paragraaf 1: Algemene bepalingen PRIVACYREGLEMENT AANDACHT ARBO BV A. Verwerking persoonsgegevens Paragraaf 1: Algemene bepalingen Artikel 1: Begripsbepaling In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming

Nadere informatie

Informatiebeveiligingsplan

Informatiebeveiligingsplan Informatiebeveiligingsplan Suwinet 2014 Inhoud 1. Inleiding... 3 Definitie Informatiebeveiliging... 3 Algemeen... 3 Uitvoering en evaluatie... 4 Rolverdeling en bijbehorende verantwoordelijkheden... 4

Nadere informatie

Privacy verklaring Stichting Pensioenfonds F. van Lanschot

Privacy verklaring Stichting Pensioenfonds F. van Lanschot Je neemt als (voormalig) werknemer deel aan de pensioenregeling van F. van Lanschot Bankiers N.V. Deze pensioenregeling wordt door (hierna: het pensioenfonds) uitgevoerd. Om je pensioenregeling zo goed

Nadere informatie