Wet Bescherming Persoonsgegevens & Testen
|
|
|
- Robert de Graaf
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Wet Bescherming Persoonsgegevens & Testen 1 Agenda Wet Bescherming Persoonsgegevens Risico s en Gevolgen voor Testactiviteiten Oplossingsrichtingen voor testdata 2 1
2 Maar eerst... Juridische bronnen: Formeel Correct Vaag Onbegrijpelijk voor leken Langdradig Saai Als je dit aantrekkelijk vindt klinken: kom naar de KZA-stand, of mail me 3 Wet Bescherming Persoonsgegevens (WBP) 4 2
3 Wet Bescherming Persoonsgegevens Sinds 1 september 2001 Vervanging Wet Persoonsregistratie (WPR) Handhaving door College Bescherming Persoonsgegevens (CBP) 5 Wet Bescherming Persoonsgegevens Beveiliging van het (automatische) verwerken, verzamelen en vernietigen van persoonsgegevens, door middel van technische en organisatorische maatregelen, met het oog op waarborging van exclusiviteit, integriteit en continuïteit. 6 3
4 Loopt het zo n vaart? Komt u tijdens het testen in aanraking met: Persoonsgegevens die niet publiek toegankelijk zijn? (bijv. lidmaatschappen, overeenkomsten etc.) WBP van toepassing 7 Loopt het zo n vaart? Komt u tijdens het testen in aanraking met: Bankgegevens Verzekeringsgegevens Gegevens die onder een formele geheimhouding vallen (bijv. medische of strafrechtelijke informatie) Politieke voorkeur, ras, religie, seksueel leven, lidmaatschap vakvereniging Voor testen mogen slechts fictieve gegevens gebruikt worden 8 4
5 Loopt het zo n vaart? Bron: Ponemon Institute LLC (sponsored by Compuware), The Insecurity of Test Data: The Unseen Crisis (United Kingdom Survey), January Loopt het zo n vaart? Persbericht CBP 28 januari 2008: In antwoord op die ontwikkelingen heeft het CBP er voor gekozen om veel meer dan voorheen gebruik te maken van zijn handhavende bevoegdheden. Met indringend, soms ook onaangekondigd onderzoek naar overtredingen van de privacyregels op basis waarvan zo nodig gedreigd kan worden met (hoge) boetes, is de bijdrage aan de naleving van de wettelijke verplichtingen door overheid en bedrijfsleven naar het oordeel van het CBP het grootst. 10 5
6 Loopt het zo n vaart? CBP legt last onder dwangsom op aan vier ziekenhuizen Informatiebeveiliging ziekenhuizen niet op orde Persbericht, 8 juni 2009 Het College bescherming persoonsgegevens (CBP) maakt vandaag bekend dat het vier ziekenhuizen een last onder dwangsom oplegt na onderzoek naar de informatiebeveiliging in de ziekenhuizen. Volgens het CBP handelen de ziekenhuizen in strijd met de Wet bescherming persoonsgegevens (Wbp) doordat het niveau van informatiebeveiliging niet voldoet aan de daarvoor geldende norm. Met name het ontbreken van kennis over waar men welke risico s loopt op het gebied van informatiebeveiliging rekent het CBP de ziekenhuizen aan. Dit kan namelijk ernstige gevolgen hebben voor de kwaliteit van de zorg en de privacy van patiënten. Het betreft Ommelander Ziekenhuis Groep, MC/Lelystad, Medisch Spectrum Twente en het Rijnland Ziekenhuis. Over een vijfde aangesproken ziekenhuis, het Diaconessenhuis Leiden, heeft het CBP besloten om af te zien van het opleggen van een last onder dwangsom, onder meer omdat dat ziekenhuis inmiddels wel beschikt over een adequate risicoanalyse. Bron: 11 Loopt het zo n vaart? OPTA boetebeleid, klasse zware overtredingen Overtreding van de verplichtingen die strekken tot bescherming van persoonsgegevens en de persoonlijke levenssfeer (artikel 11.2 Tw en artikel 11.3, eerste lid); 12 6
7 Context Betrokkene Verantwoordelijke Bewerker 13 Verantwoordelijke Meldingsplicht aan CBP (of functionaris) Vrijstellingsbesluit Artikel 33 niet bruikbaar voor testen Informatieplicht aan Betrokkene Melden waarvoor de gegevens gebruikt worden Betrokkene heeft recht op inzage Betrokkene heeft recht op correctie Passende technische en organisatorische beveiligingsmaatregelen die een passend beveiligingsniveau garanderen 14 7
8 Passende Beveiligingsmaatregelen Niet gespecificeerd door wetgever Criteria: Stand van de techniek Kosten Gevoeligheid van de gegevens Gevoeligheid context waarin de gegevens gebruikt worden Periodieke heroverweging is dus nodig 15 Verantwoordelijke Gegevens niet langer bewaren dan noodzakelijk Vrijstellingsbesluit Artikel 33 vereist dat voor vrijstelling van de meldingsplicht de gegevens niet langer bewaard worden dan 6 maanden na verkrijging. Software van derden moet worden goedgekeurd en voldoen aan beveiligingseisen 16 8
9 Bewerker WBP eisen aan overeenkomst verantwoordelijke en bewerker: Waarborging voldoende technische en organisatorische beveiliging Afdwingbare verbintenissen Bewerker werkt alleen in opdracht van verantwoordelijke Bewerker moet dezelfde beveiligingsverplichtingen nakomen als de verantwoordelijke volgens de WBP heeft Verantwoordelijke moet toezien op de naleving van de beveiligingsverplichting 17 Bewerker Bewerker is aansprakelijk voor schade die gevolg is van zijn bewerkingshandelingen 18 9
10 Dus Bron: 19 Overeenkomst voor Verwerking Persoonsgegevens Risicoklasse I normale, maar niet-publieke informatie Procedures rond autorisaties Logbestanden bijhouden Opslag gegevensdragers Verstrekking persoonsgegevens aan derden Geheimhoudingsclausule 20 10
11 Overeenkomst voor Verwerking Persoonsgegevens Risicoklasse II gevoelige informatie Jaarlijkse, steeksproefgewijze controle op beveiligingsbeleid bij bewerker Jaarlijkse rapportage hiervan Risicoklasse III hooggevoelige informatie Overeenkomst over en controle op specifieke beveiligingsmaatregelen bij bewerker 21 WBP: Risico s en Gevolgen voor Testactiviteiten 22 11
12 Onze klanten: de verantwoordelijken Moeten gegevensverwerkingen melden Moeten passende technische en organisatorische maatregelen en beleid vaststellen en handhaven Moeten bewerkers controleren Lopen risico op boetes als ze dit niet doen Testorganisaties: de bewerkers Krijgen te maken met organisatorisch beveiligingsbeleid van onze klanten Krijgen te maken met technische beveiligingsmaatregelen Mogen (in veel gevallen) alleen nog fictieve testdata gebruiken Worden verantwoordelijk gehouden voor de schade die door hun toedoen wordt aangericht 24 12
13 Testorganisaties: de bewerkers Mogen alleen precies doen wat gespecificeerd staat in de overeenkomst Gegevens moeten vernietigd worden volgens vernietigingsprotocol en dit wordt geadministreerd Moeten aan het einde van de dag alle dragers van testdata in een afgesloten ruimte met inbraakdetectie opbergen 25 WBP: Testdataoplossingsrichtingen 26 13
14 De WBP spagaat Fictief Productie Representatief 27 De vragen die dit oproept Is productiedata anoniem Is productiedata representatief Is fictieve data anoniem Is fictieve data representatief Is representatieve data anoniem Hoe kom je aan representatieve fictieve data Hoe kom je aan anonieme represenatieve productiedata Hoe
15 Twee sporen......dezelfde vragen Productiedata Extraheren Op basis waarvan? Relevantie? Relaties/samenhang! Transformeren WBP Relaties/samenhang! Laden Relaties/samenhang! Fictieve data Creëren Op basis waarvan? Relevantie? Relaties/samenhang! WBP Formaten Laden Relaties/samenhang! 29 Dezelfde vragen... Op basis waarvan Testsoort Testgeval Programma/Applicatie Business(keten) Relevantie Welke data heb ik nodig? Hoeveel data heb ik nodig (testsoort afhankelijk) 30 15
16 Dezelfde vragen... Relaties/Samenhang Welke relaties zijn er (referentieël/applicatief) Welke relaties zijn relevant Welke samenhang met andere (externe) databronnen Formaten Lengtes (postcode 6 of 7, telefoon 10,11,12,13, 14, 15) Dataformaat (blob, packed-decimal, etc) Datanotatie (1111 XX of 1111XX, +31(0)6 of +316, etc) Inhoud (M/V, M/F, 0/1, hoofd- of kleine letters, diakrieten) 31 Dezelfde vragen... WBP Anonimiseren Maskeren Verhaspelen Verschuiven Weglaten Fictief Strafbaar Als eender welk gebruikt gegeven leidt naar een bestaand persoon
17 Productiedata Produktie Kloon Test Testsoort Testsoort APPLICATIE UNIT KETEN STRESS UNIT INTEGRATIE APPLICATIE UNIT Testgeval LOGISCH LOGISCH LOGISCH LOGISCH LOGISCH LOGISCH LOGISCH 33 Productiedata - pro s en con s Voordelen Je weet wat je hebt: Inhoud, formaat, etc Relaties Hoeveelheid Je kan extraheren op basis van: Relevantie (inhoud, testomgeving, testsoort ) Quantiteit (ranges, doorsnedes, aantal ) Kwaliteit? (dekking, weging, ) Nadelen Is productie consequent en consistent? Anonimiseren met behoud van consistentie en relaties Hoe pas ik (voor mij) standaard privacy rules toe? Wanneer ben ik WBP-proof? Hoe ga ik dit onderhouden? 34 17
18 Fictieve data - pro s en con s Voordelen Je heb (bijna) alles in de hand Inhoud, formaat, Relaties, Hoeveelheid Je kan creëren op basis van: Relevantie. Quantiteit, Kwaliteit Nadelen Relaties tussen verschillende databronnen (op meerdere platforms) Bulk voor stress en performance Hoe word ik WBP-proof? Onderhoudbaarheid 35 Testdata handvatten Tooling Data(base) schoning Extractie/transformatie/laden Subsetting/masking/rebuild WBP-proof Minimaliseer hoeveelheid testdata Wees bewust wat je wel gebruikt en waarom Check connecties naar productie en externe bronnen/uitvoer Virtualisatie van interne en externe bronnen buiten eigen beheer Is WBP-proof mogelijk en praktisch uitvoerbaar...?? Beheer (en andere vraagstukken) Vraag hulp, weinigen hebben (test)datamanagment (TDM) op orde Test dienstverleners met tool en TDM kennis en kunde TestNet Werkgroep (Test)Datamanagement 36 18
19 Presentatiebeschrijving en Korte biografieën Presentatie De Wet Bescherming Persoonsgegevens (WBP)wordt door veel testorganisaties niet gezien als een wezenlijke bedreiging voor hun activiteiten. Althans, dat is wat je zou kunnen afleiden uit hoe men de afgelopen 9 jaar is omgegaan met testdata. Deze wet is echter weldegelijk een risico voor de testwereld, en er zijn diverse signalen die genoeg reden geven om de WBP eens onder de loep te nemen. Deze presentatie begint met een crash-course WBP, waarna er wordt uitgelegd wat de concrete bedreigingen van deze wet zijn voor het testen. Tenslotte worden twee oplossingsrichtingen voor testdata tegen het licht van de WBP gehouden. Ted Jans Ik heb 30 jaar IT ervaring, voornamelijk in de IBM Mainframe omgeving. Van deze 30 jaar was ik 17 jaar actief bij de grote software-vendors van ontwikkel-, data-, monitoring- en testtools. Ik hou van de mix van het werken met tools en het spel van het overtuigen van business- en IT-mensen van de mogelijkheden en waarde van de combinatie van tools, mensen en diensten als oplossing. Als Service Ontwikkelaar bij KZA ben ik mede verantwoordelijk voor intern en extern opbouwen en uitdragen vankennis, de ontwikkeling van nieuwe producten/services en innovatie. Eva Ploum Ik ben afgestudeerd in de Informatica aan de Technische Universiteit in Eindhoven, en sinds een half jaar bij KZA in dienst als productontwikkelaar. Mijn specialisaties zijn het slaan van bruggen tussen mens en techniek en plaatsen van technologie in haar bredere context. Het project waar ik op dit moment aan werk betreft een innovatieve tool die relevante, representatieve en veilige testdata ondersteunt.
Werkgroep Privacy en Testdata. Thema-avond: Workshop wetgeving en bewustwording
Werkgroep Privacy en Testdata Thema-avond: Workshop wetgeving en bewustwording Doelstelling Werkgroep Vergroten bewustwording bij gebruik productiedata (met persoonsgegevens) voor testers en opdrachtgevers
Is uw onderneming privacy proof?
Is uw onderneming privacy proof? Seminar Privacy 6 november 2014 Floor de Roos Advocaat handelsrecht 1 De Wet bescherming persoonsgegevens in vogelvlucht 2 1. Is sprake van persoonsgegevens? Ruim begrip:
De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015
De Meldplicht Datalekken mr. N. Falot 8 oktober 2015 Over Considerati Wij zijn het leidend juridisch adviesbureau gespecialiseerd in Privacy, ICT recht en Beleidsvraagstukken Uitgebreide ervaring met privacy
LWV Masterclass 2 Cybercrime Roermond 2 februari 2016. Rens Jan Kramer
LWV Masterclass 2 Cybercrime Roermond 2 februari 2016 Rens Jan Kramer 1 Wet bescherming persoonsgegevens Wet meldplicht datalekken 2 Centrale begrippen in privacyrecht a. Persoonsgegevens b. Betrokkene
Checklist Beveiliging Persoonsgegevens
Checklist Beveiliging Persoonsgegevens Beveiliging is een één van de belangrijkste vereisten binnen het privacyrecht. Iedere organisatie zal passende technische en organisatorische maatregelen moeten treffen
Algemene Verordening Gegevensbescherming
Algemene Verordening Gegevensbescherming Stelling De Algemene Verordening Gegevensbescherming wijkt niet sterk af van de Wet Bescherming Persoonsgegevens. Toestemming Toestemming van betrokkene moet uitdrukkelijk
Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving
Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit
BEWERKERSOVEREENKOMST
BEWERKERSOVEREENKOMST 1. [ORGANISATIE], statutair gevestigd te [PLAATS], kantoor houdende [ADRES], ingeschreven in het handelsregister onder nummer [KVKNR], hierbij vertegenwoordigd door [DHR/MEVR] [NAAM],
Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy
Help, een datalek, en nu? IKT-College 16 februari 2016 Mirjam Elferink Advocaat IE, ICT en privacy Inleiding Voorbeelden recente datalekken - Medische gegevens online door fout scanbedrijf (Bron: R. van
Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!
Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze
GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E
GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste
Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015
Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Wettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
de Wet & het College Bescherming Persoonsgegevens Anne Smeets
de Wet & het College Bescherming Persoonsgegevens Anne Smeets Parafrase op J.H. Donner Maar het kan toch niet zo zijn - want dat is de afweging die je maakt - dat je de behoefte aan privacy van velen desnoods
Wat moet je weten over... privacy en passend onderwijs?
Erik van Roekel Wat moet je weten over... privacy en passend onderwijs? Job Vos (adviseur privacy) 7 december 2017, Eindhoven Er is al langere tijd voor privacy in het onderwijs Aandacht voor privacy niet
De grootste veranderingen in hoofdlijnen
GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens
VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.
Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten
Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016
Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016 Inhoudsopgave 1. Wet Bescherming Persoonsgegevens 2. Wat is een datalek? 3. Wanneer moet
1. De bewerkersovereenkomst met Solviteers, de leverancier van het ICT-systeem voor de sociale wijkteams, vast te stellen.
Collegevoorstel Openbaar Onderwerp Bewerkersovereenkomst WIZportaal Programma Zorg & Welzijn Portefeuillehouder B. Frings Samenvatting Voor de sociale wijkteams in de regio Nijmegen is nieuwe software
Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken
Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken De Wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens. Op 1 januari
Privacy in de afvalbranche
Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming
Gegevensbescherming & IT
Gegevensbescherming & IT Sil Kingma 2 november 2011 Gustav Mahlerplein 2 1082 MA Amsterdam Postbus 75510 1070 AM Amsterdam The Netherlands 36-38 Cornhill 6th Floor London EC3V 3ND United Kingdom T +31
Cloud computing Helena Verhagen & Gert-Jan Kroese
Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg
Is uw IT waterdicht? Nee! Wat wordt er van jullie verwacht om persoonsgegevens te beschermen onder de wet meldplicht datalekken en verder?
Is uw IT waterdicht? Nee! Wat wordt er van jullie verwacht om persoonsgegevens te beschermen onder de wet meldplicht datalekken en verder? 1 Onderwerpen Wat zegt de huidige wet en de komende Europese Privacy
Bewerkersovereenkomst. Hosting
Bewerkersovereenkomst Hosting Bewerkersovereenkomst Partijen: Klant (hierna: Verantwoordelijke); Solcon Internetdiensten N.V., gevestigd te Dronten, ingeschreven bij de Kamer van Koophandel onder nummer
Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer
Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23
Hoe word ik Privacy-proof? 21 november 2017
Hoe word ik Privacy-proof? 21 november 2017 Programma: 1. Inleiding 2. In 10-stappen grip op gegevensbescherming 3. Ondersteuning Adfiz 4. Vragen? 2 AM dag 21 november 2017 Kerndefinities AVG Persoonsgegevens:
Wet Bescherming Persoonsgegevens : WBP AANGESLOTEN BIJ:
AANGESLOTEN BIJ: Btw nummer 086337798 B01 K.v.K. nr. 14096082 Maastricht Wet Bescherming Persoonsgegevens : WBP Kwaliteit Per 1 september 2001 is de Wet Persoonsregistraties vervangen door de Wet Bescherming
Seminar: Big Data en privacy
Seminar: Big Data en privacy Sprekers: - mr. Marten van Hasselt Big Data in de praktijk: lust of last? - mr. Vincent Rutgers Big Data en privacy: bescherming persoonsgegevens in kort bestek mr. Marten
Agenda. De AVG: wat nu?
De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken
Protocol bescherming persoonsgegevens van de Trimclub ABC
Protocol bescherming persoonsgegevens van de Trimclub ABC Inhoud 1. Voorwoord 2. Beknopte beschrijving van de Wet bescherming persoonsgegevens (WBP) 3. College Bescherming Persoonsgegevens (CBP) 4. Beknopte
CLOUD COMPUTING & PRIVACY
1 Als een onderwijsinstelling bijvoorbeeld het beheer en onderhoud van de databases met persoonsgegevens niet zelf uitvoert, maar door een cloud leverancier laat doen, dan noemt de wet dit bedrijf de bewerker.
Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers
Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende
GDPR en de tester Waar moet je als tester bewust van zijn met de GDPR?
GDPR en de tester Waar moet je als tester bewust van zijn met de GDPR? Martijn de Vrieze GDPR en de tester - Perspectieven Eén Europese richtlijn voor de privacy van burgers. 2 Consument 3 Impact GDPR
Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken
Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken 04-11-2013 Bieneke Braat Alle rechten voorbehouden, niet openbaar maken zonder toestemming. 1 Legaltree: Advocatenkantoor
Privacyreglement. ALTRA Jeugd- en Opvoedhulp
Privacyreglement ALTRA Jeugd- en Opvoedhulp 1 Vastgesteld MT Altra 11 november 2016 INHOUDSOPGAVE Algemene bepalingen 1. Begripsbepalingen 2. Reikwijdte Rechtmatige verwerking persoonsgegevens 3. Doel
Meldplicht Datalekken
Meldplicht Datalekken Wolter Karssenberg RE, CIPP/E, CIPM drs. Erik König EMITA 10 december 2015 Agenda Datalekken Meldplicht Beleidsregels Beheersen So what! We ll just pay the fine! 2 Agenda Datalekken
Algemeen. Registratie persoonsgegevens/ WBP
Algemeen Registratie persoonsgegevens/ WBP Inhoudsopgave Inleiding...4 Gegevensverwerking binnen St Jansdal...5 Doelen van gegevensverwerking...5 Goede zorg en hulpverlening...5 Financiële administratie...6
Bewerkersovereenkomst op grond van artikel 14, tweede lid Wbp tussen <naam> en < >
Datum: 12-01-2015 Bewerkersovereenkomst op grond van artikel 14, tweede lid Wbp tussen en < > De ondergetekenden: 1. Gemeente Apeldoorn, gevestigd te Apeldoorn aan Marktplein 1, KvK-nummer: ,
Privacy en cloud computing. OCLC Contactdag 4 oktober 2011
Privacy en cloud computing OCLC Contactdag 4 oktober 2011 Agenda - Wat is cloud computing? - Gevolgen voor verwerking data - Juridische implicaties 1 Wat is cloud computing? - Kenmerken: - On-demand self-service
Bewerkersovereenkomst Wet bescherming persoonsgegevens
Bewerkersovereenkomst Wet bescherming persoonsgegevens behorende bij de overeenkomst Medische advisering Participatie met kenmerk 1100070198 Partijen: 1. De gemeente Utrecht, te dezen rechtsgeldig vertegenwoordigd
Voor de registratie en de doorgifte van persoons- en medische gegevens dient dit reglement.
Privacyreglement R/ Partners Voorwoord Omtrent de zieke werknemer worden veel persoonsgegevens verwerkt. Alleen al de strengere reïntegratieverplichting en de verdere uitbreiding van de loondoorbetalingsverplichting
BEWERKERSOVEREENKOMST
DE ONDERGETEKENDEN BEWERKERSOVEREENKOMST De Vereniging van Zorgaanbieders voor Zorgcommunicatie, gevestigd te Den Haag, te dezen rechtsgeldig vertegenwoordigd door de heer G.J. van Miltenburg, hierna te
PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden.
PRIVACYREGLEMENT Reglement betreffende de bescherming van persoonsgegevens van personen die door Re-integratie Leiden (RL) worden begeleid. De persoonsgegevens worden behandeld met inachtneming van hetgeen
Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016
Meldplicht datalekken ehealth Best Practice Day Juliette Citteur 18 mei 2016 Onderwerpen I. Inleiding II. Cijfers datalekken III. Recente voorbeelden datalekken in de zorg IV. Beveiliging en meldplicht
Privacy Referentie Architectuur
Privacy Referentie Architectuur Marktconsultatie IMMA 1 juli 2015 Over Considerati Enige adviesbureau gespecialiseerd in IT recht en Public Affairs Experts op het gebied van privacy, data protectie en
Privacy Maturity Scan (PMS)
Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese
Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0
Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking
Concept Bewerkersovereenkomst uitvoering
Concept Bewerkersovereenkomst uitvoering in het kader van het verwerken van Persoonsgegevens als bedoeld in artikel 14 Wet bescherming persoonsgegevens (Wbp) Ondergetekenden: De gemeente gemeentenaam,
Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E
Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?
Bewerkersovereenkomst uitvoering Vroeg Eropaf
Bewerkersovereenkomst uitvoering Vroeg Eropaf in het kader van het verwerken van Persoonsgegevens als bedoeld in artikel 14 Wet bescherming persoonsgegevens (Wbp) Ondergetekenden: woningcorporatie, gevestigd
Plan 5 6-11 7 - 41-43 76-78
Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale
# # beveiligen passende technische en organisatorische maatregelen maatregelen garanderen een passend beveiligingsniveau rekening houdend met stand van techniek en kosten van tenuitvoerlegging
Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7
Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene
Databeheer in de kerk
1 Databeheer in de kerk Het principe Per 1 januari 2016 is de Wet Datalekken ( ) van kracht. Organisaties die persoonsgegevens verwerken zijn verplicht om inbreuken op de beveiliging te melden. Het gaat
Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland
Samenvatting Meldplicht Datalekken & Michael van der Vaart Head of Technology ESET Nederland DISCLAIMER LET OP: Het gaat hier om een interpretatie van de omtrent de meldplicht datalekken. Deze interpretatie
Stappenplan naar GDPR compliance
Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation
gewoondoenreintegratie
Privacy reglement gewoondoenreintegratie Versie 1.2 26-06-2013 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in
Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl
Learning Analytics en de Wet bescherming persoonsgegevens Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl [email protected] / 020-663 1941 Privacy en persoonsgegevens Beeld: Sunside, Flickr, CC-BY
De Clercq Advocaten Notariaat
De Clercq Advocaten Notariaat Oplossingen voor uw vraagstukken van morgen Whitepaper - Verwerken van klantgegevens: doe het goed! Franchisegevers en franchisenemers zullen zich ook aan de wettelijke privacyregels
Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:
Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:
