HANDREIKINGDATA PROTECTION IMPACT ASSESSMENT (DPIA)
|
|
|
- Andrea Janssen
- 7 jaren geleden
- Aantal bezoeken:
Transcriptie
1 HANDREIKINGDATA PROTECTION IMPACT ASSESSMENT (DPIA) Wanneer moet een DPIA worden uitgevoerd? Een Data Protection Impact Assessment (DPIA, ook wel PIA of GEB genoemd) wordt in twee situaties uitgevoerd: IN EEN STABIELE SITUATIE In een stabiele situatie moet een DPIA worden uitgevoerd, om de actuele situatie van de gegevensbescherming in kaart te brengen. Deze DPIA is eenvoudiger, omdat minder vragen relevant zijn. Aanbevolen wordt om dit onderdeel te maken van het (kwaliteits)proces voor de gegevensbescherming (de PDCA cyclus ), zodat bijvoorbeeld de maatregelen en overeenkomsten regulier tegen het licht worden gehouden. BIJ EEN VERANDERING Bijvoorbeeld bij: organisatorische verandering (fusie), ICT verandering (nieuwe techniek) of verandering met betrekking tot verwerking (samenvoegen van administraties). In de DPIA worden in dit geval de effecten van een verandering vastgelegd en worden maatregelen beschreven om eventuele negatieve gevolgen te mitigeren. Bij een verandering moet een groot aantal vragen beantwoord moet worden met betrekking tot de mogelijk negatieve effecten op betrokkenen. Aanbevolen wordt om dit onderdeel te laten uitmaken van het veranderingsproces/project. STAPPENPLAN DPIA IN EEN STABIELE SITUATIE De volgende stappen kunnen worden gevolgd voor het uitvoeren van een DPIA in een stabiele situatie: Register van verwerkingen Maak het register van verwerkingen (verwerkingsregister). InEen heeft via LINK een voorbeeld verwerkingsregister beschikbaar gesteld. Overzicht van alle verwerking en per verwerking: a De doelen van de verwerking. b Categorieën betrokkenen (de personen waarover gegevens worden vastgelegd). c De categorieën persoonsgegevens. Wanneer u het register van verwerkingen al heeft gemaakt hoeft u alleen te beoordelen of deze actueel en compleet is. Na (eventueel) actualiseren en aanvullen stelt u het register opnieuw vast. Benoemen bijzondere categorieën Wijs de verwerkingen aan die bijzondere categorieën van persoonsgegevens (vaak patiëntgegevens of personeelsgegevens) bevatten. Op deze bijzondere gegevens is een DPIA van toepassing. U weet nu waar de DPIA op van toepassing is.
2 3 Beoordeel de doelbinding Beoordeel of de doelen van elke verwerking (zie a) overeenstemmen met de categorieën persoonsgegevens (b). Doe dit door het beantwoorden van de vraag: Zijn alle gegevens die ik registreer noodzakelijk voor het realiseren van de doelen van de verwerking? Als het antwoord JA is: ga door naar stap 4. Als het antwoord NEE is: verwijder de categorieën persoonsgegevens, die niet nodig zijn voor de gestelde doelen uit de verwerking. U weet dat u voldoet aan de eis doelbinding (u mag alleen persoonsgegevens verwerken ten behoeve van een vooraf gesteld doel). 4 Beoordeel de risico s en maatregelen Gebruik de handreiking van InEen Handreiking risicobeoordeling om: a Een risicobeoordeling uit te voeren. b Passende beveiligingsmaatregelen vast te leggen. Wanneer u al een risicobeoordeling heeft uitgevoerd en de beveiligingsmaatregelen heeft geïmplementeerd of gepland: beoordeel of deze nog actueel zijn en leg dit vast. U weet wat uw beveiligings- en privacy risico s zijn en u heeft grotere zekerheid dat u hiertegen passende maatregelen heeft genomen. 5. Toezicht en evaluatie Plan periodiek, bijvoorbeeld als onderdeel van de PDCA cyclus (tenminste jaarlijks): a Actualiseren van het Register van verwerkingen. b Her-evaluatie van de beoordeling van de doelen in relatie tot de categorieën persoonsgegevens. c Bijstellen van de risicobeoordeling en de geplande /geïmplementeerde maatregelen. d De controle op de juiste werking van de maatregelen. e Documenteren van punten a tot en met d U heeft aantoonbaar maatregelen genomen om te voldoen aan de AVG. STAPPENPLAN DPIA BIJ EEN VERANDERING De volgende stappen kunnen worden gevolgd voor het uitvoeren van een DPIA in een stabiele situatie: Vooraf Het is belangrijk om een DPIA in een vroeg stadium van een verandering uit te voeren. Bijvoorbeeld aan het begin van het project wat de verandering moet realiseren. Zo helpt de DPIA om het privacybelang mee te nemen bij het verdere ontwerp of uitvoering ( Privacy by design of Privacy by default ). Op die manier kan worden voorkomen dat later kostbare aanpassingen nodig zijn om alsnog noodzakelijke beveiligingsmaatregelen door te voeren. Wanneer omstandigheden of het doel tijdens de looptijd van het project veranderen, moet de DPIA opnieuw uitgevoerd worden.
3 Door de DPIA bij aanvang van elk project uit te voeren zorgt u ervoor dat de privacy een belangrijke plaats binnen uw organisatie inneemt (tip: neem de DPIA op in het sjabloon voor het projectplan). Het helpt ook bij bewustwording van betrokkenen. Daarom bevelen we aan om de DPIA bij elke verandering uit te voeren, ook wanneer het project klein is en u eigenlijk verwacht dat het geen invloed zal hebben op de privacy. Deze vragenlijst is zo opgesteld dat, wanneer het project weinig tot geen gevolgen heeft, u de vragenlijst ook snel kunt afronden. Voorbeelden van veranderingen waarbij een DPIA nodig is: ICT projecten, zoals: a Aanschaf of ontwikkeling van nieuwe applicaties. b Aanschaf van nieuwe hardware, zoals PC s, telefoons, laptops etc. c Het wisselen van ICT leverancier. Organisatieveranderingen, zoals: a Aangaan van een samenwerking of fusie met een andere organisatie. b Het uitbreiden de organisatiedoelen. c Het veranderen van de organisatiestructuur. De volgende stappen kunnen worden gevolgd voor het uitvoeren van een DPIA bij een verandering: Bepaal wie de DPIA gaat uitvoeren Het is belangrijk dat de juiste personen (mensen van binnen en/of buiten uw organisatie) input kunnen geven op de DPIA: a Stel vast welke personen betrokken moeten worden bij het uitvoeren van de DPIA. b Wijs een verantwoordelijke aan voor het uitvoeren van de DPIA en de rapportage aan de directie en/of bestuur. Formuleer de opdracht voor de DPIA Formuleer, samen met de persoon die verantwoordelijk is voor de DPIA, een heldere opdracht. In de opdracht moet vermeld worden: a Welke verandering de aanleiding is van de DPIA. b Wanneer de DPIA gereed moet zijn. c Hoe het resultaat van de DPIA vastgelegd wordt en aan wie gerapporteerd wordt. d Welke methodes gebruikt worden om de DPIA uit te voeren. Methodes kunnen zijn: I Interviews met medewerkers en/of belanghebbenden. II Inwinnen van advies van interne/externe juristen of ICT-specialisten. III Een onderzoek door een externe adviseur. e Op welke manier de resultaten van DPIA gebruikt worden. Bijvoorbeeld om het project bij te stellen en wie daarover beslist. 3 Stel het DPIA rapport op Het DPIA rapport moet antwoord geven op de volgende vragen: a Om welke verwerkingen (applicaties) gaat het? Op welke manier veranderen de doelen en inhoud van de verwerkingen? b Als het gaat om een nieuwe verwerking (applicatie): zijn de persoonsgegevens in deze verwerking in lijn met het doel van de verwerking? En is het doel van de verwerking in lijn met de legitieme organisatiedoelen? c Welke risico s voor privacy en/of informatieveiligheid zijn geconstateerd? d Welke maatregelen zijn genomen/gepland om deze risico s aan te pakken? U kunt als basis voor het DPIA rapport de vragenlijst uit de bijlage gebruiken. 3
4 BIJLAGE: VRAGENLIJST DPIA BIJ EEN VERANDERING VRAAG JA NEE Leidt de verandering tot een nieuwe verwerking (bijvoorbeeld een nieuwe applicatie) met persoonsgegevens? Is duidelijk vastgelegd dat de nieuwe verwerking in lijn is met legitieme doelen van uw organisatie? 3 Worden in de nieuwe verwerking (applicatie) soorten persoonsgegevens vastgelegd die u tot nu toe nog niet vastlegt? 4 4 Leidt de verandering tot wijzigingen in de uitwisseling van persoonsgegevens met andere partijen? 5 Zijn meer partijen (andere organisaties) actief betrokken bij de verandering? 6 Hebben/krijgen meer partijen toegang tot de nieuwe of een bestaande verwerking (applicatie)? Bijvoorbeeld ketenpartners die persoonsgegevens ook inzien/veranderen? 7 Worden op basis van persoonsgegevens beslissingen genomen over betrokkenen? 8 De privacywetgeving stelt eisen aan verwerkingen (applicaties) op het gebied van: Logging Mogelijkheid tot inzage, verwijdering, correctie door betrokkenen Mogelijkheid persoonsgegevens over te dragen of te vernietigen Beveiliging van persoonsgegevens dmv encryptie en twee factor authenticatie. Zijn deze beveiligingseisen duidelijk vastgelegd en wordt aan deze eisen voldaan? 9 Is duidelijk bepaald dat de, bij het verandering betrokken, leveranciers voldoende capabel zijn? En is afgesproken dat deze leveranciers een verwerkersovereenkomst willen afsluiten? 0 Omvat de verandering toepassing van nieuwe technieken? Is duidelijk vastgelegd dat alle persoonsgegevens in de nieuwe verwerking noodzakelijk zijn? Kunnen de persoonsgegevens gebruikt worden om het gedrag, de aanwezigheid of prestaties van mensen in kaart te brengen en/of te beoordelen (ook al is dit niet het doel)? Betreft het een reorganisatie/organisatieverandering binnen de eigen organisatie? Leidt de reorganisatie tot veranderingen in de toewijzing van verantwoordelijkheden voor ICT en /of informatiebeveiliging? Leidt de reorganisatie tot veranderingen in het gebruik van verwerkingen (applicaties) met persoonsgegevens? Leidt de reorganisatie tot veranderingen in het beheer van verwerkingen (applicaties) met persoonsgegevens? 4 4
5 7 8 9 Betreft het een fusie of een verandering in de samenwerking met een andere organisatie? Hebben deze organisaties een beleid opgesteld met betrekking tot informatiebeveiliging? Hebben deze organisaties een register van verwerkingen opgesteld? Betreft het een verhuizing, of verbouwing? Heeft u in het project een plan gemaakt voor beveiliging van het ICT-netwerk, de hardware op de locaties en voor de beveiliging tijdens de verhuizing/verbouwing? Houdt de verandering in dat u contracten aangaat met nieuwe leveranciers? 3 Heeft u overzicht van alle eisen die u moet stellen aan deze leveranciers ivm informatiebeveiliging (zoals een verwerkersovereenkomst of geheimhoudingsverklaring) Ga door naar het einde van deze vragenlijst Ga door naar het einde van deze vragenlijst Na beantwoorden van alle vragen handelt u als volgt: Voor alle vragen die leiden tot de conclusie dat Het risico groter is denkt u na over maatregelen om het risico weer te verlagen. In alle gevallen: leg een moment vast waarop u opnieuw deze vragenlijst bekijkt. 3 Tot slot maakt u een rapport, zoals beschreven bij punt 3 Let op: de vragenlijst is geschikt om risico s op te sporen die veroorzaakt worden door een verandering (project). Met de vragenlijst ontdekt u geen risico s gerelateerd aan de bestaande situatie. 5
De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.
DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming
Algemene Verordening Gegevensbescherming
Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 treedt de Algemene Verordening Gegevensbescherming (AVG) in werking. Deze vervangt de Wet bescherming persoonsgegevens. Met de komst van deze
Privacy Maturity Scan (PMS)
Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese
Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018
Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris
DPIA. Leon van Lare en Roza van Cappellen
DPIA Leon van Lare en Roza van Cappellen DPIA WPB had een PIA Privacy Impact Accessment Verwerking moest je melden aan AP AVG heeft een DPIA Data PROTECTION Impact Accessment VOORAF goed nadenken over
Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017
1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability
Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer
Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23
Privacy wetgeving: Wat verandert er in 2018?
Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming
NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR
NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van
DPIA. Roza van Cappellen en Elly Dingemanse
DPIA Roza van Cappellen en Elly Dingemanse DPIA WPB had een PIA = Privacy Impact Assessment Verwerkingen buiten het vrijstellingsbesluit moest je melden aan AP AVG heeft een DPIA = Data PROTECTION Impact
staat is om de AVG na te komen.
Vragenlijst nulmeting AVG mét toelichting door Security & Privacy Officer Koos Wijdenes Met onderstaande vragenlijst kunt u een nulmeting uitvoeren voor uw organisatie. De antwoorden geven inzicht in wat
De nieuwe privacywetgeving:
De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen
In 15 stappen op weg naar 2018
Op 25 mei 2018 nemen we afscheid van de Wet bescherming persoonsgegevens. Vanaf deze datum zullen organisaties moeten voldoen aan de bepalingen uit de uit de Algemene verordening gegevensbescherming (AVG)
25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink
Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 [email protected] 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele
Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 moeten alle organisaties in Nederland voldoen aan nieuwe privacyregels. Die staan in de Algemene Verordening Gegevensbescherming (AVG). Deze
De grootste veranderingen in hoofdlijnen
GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens
Wat precies? Focus AVG voor de retail Klantgegevens. NAW gegevens (ook social media), e.d.
Data voorbeelden Wat precies? Focus AVG voor de retail Klantgegevens Personeelsgegevens NAW gegevens (ook social media), e.d. Koophistorie, creditcard gegevens, betaaldata, klachtregistratie, e.d. IP/MAC
Handvatten bij de implementatie van de AVG
Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt
Functieprofiel Functionaris Gegevensbescherming
Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,
WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)
WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) In business for people. Contents 3 Wat is de AVG? 4 Verwerkersovereenkomst 6 Roadmap naar de nieuwe verwerkersovereenkomst
Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard
Stichting Samenwerkingsverband Passend Primair Onderwijs Hoeksche Waard Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard Vastgesteld door het dagelijks bestuur d.d. 18 december
checklist in 10 stappen voorbereid op de AVG. human forward.
checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.
Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland. Cees Boon en Berdjan Klatter
Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland Cees Boon en Berdjan Klatter 1 Programma We behandelden de 10 algemeen aanvaarde aandachtspunten. Resultaat: Deelnemers zijn in staat
Plan 5 6-11 7 - 41-43 76-78
Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Is uw bibliotheek klaar voor de nieuwe privacywetgeving?
OCLC Contactdag 12 oktober 2017 Is uw bibliotheek klaar voor de nieuwe privacywetgeving? Mirjam Elferink Advocaat Partner Elferink & Kortier Advocaten Elferink & Kortier Advocaten Specialisten in intellectuele
De Algemene Verordening Gegevensverwerking. Jurgen van der Baan
De Algemene Verordening Gegevensverwerking Jurgen van der Baan > AVG: wat valt (mij) op Jurgen van der Baan: Product Consultant bij TriageExpert. Vanaf 2002 werkzaam als (Senior) Casemanager, intern, arbodienst,
Begrippenlijst AVG / Wetgeving Elektronische Verwerking / NEN7510
Begrippenlijst AVG / Wetgeving Elektronische Verwerking / NEN7510 Begrip Staat voor Toelichting Wbp Wet bescherming persoonsgegevens Huidige privacy wetgeving. In de basis stammend uit 1995. Deze wordt
ALGEMENE VERORDENING GEGEVENSBESCHERMING
ALGEMENE VERORDENING GEGEVENSBESCHERMING EEN PRAGMATISCHE AANPAK VOOR PRAGMATISCHE ONDERNEMERS RCS BV, VOORSCHOTEN AUTEUR: ROBERT KORSLOOT DATUM: 04 APRIL 2018 VERSIE: 1.0 1 WAT STAAT ER OP HET PROGRAMMA
Privacy in het mbo, verwerkersovereenkomsten Sebastiaan Wagemans, Contract-/ productmanager SURFmarket Leo Bakker, adviseur ibp Kennisnet
Privacy in het mbo, verwerkersovereenkomsten Sebastiaan Wagemans, Contract-/ productmanager SURFmarket Leo Bakker, adviseur ibp Kennisnet Het belang van privacy De be(ver)werkersovereenkomsten Werkgroep
Verwerkingsactiviteiten / dataregister. Elly Dingemanse
Verwerkingsactiviteiten / dataregister Elly Dingemanse Privacywetgeving Privacywetgeving verplicht organisaties - dus ook scholen - om passende maatregelen te nemen om persoonsgegevens te beschermen. Scholen
Algemene verordening gegevensbescherming (AVG)
Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens
Privacy ondersteuning VNG/KING/IBD
Privacy ondersteuning VNG/KING/IBD Ingeborg Smit Strategisch adviseur privacy KING [email protected] The world s most valuable resource is no longer oil, but data The data economy demands a new
Blockchain Smart Contracts AVG
Blockchain Smart Contracts AVG 1 november 2017 Teun de Heer Werkzaam bij: De IT-jurist Blockchain: een revolutionaire technologie? Revolutie: nieuwe mogelijkheden nieuwe problemen Blockchain: effectief,
Stappenplan naar GDPR compliance
Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation
Stappenplan naar GDPR compliance
Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)
Agenda. De AVG: wat nu?
De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken
Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen
Algemene Verordening Gegevensbescherming Skipr Masterclass 3 april 2018 Sofie van der Meulen Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit
Privacy & online. 9iC9I
Privacy & online https://www.youtube.com/watch?v=f7pyhn 9iC9I AVG en de gemeente Wat komt er op ons af? Daniël Bloemers 23 november 2017 Informatieveiligheid en de gemeente Privacy en het werk Waarom ibewust:
Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E
Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?
De Algemene Verordening Gegevensbescherming
De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner [email protected] GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?
Impact van NEN 7510 voor u Eerstelijns presentatie vanuit NHG, LHV, InEen en KNMP
Impact van NEN 7510 voor u Eerstelijns presentatie vanuit NHG, LHV, InEen en KNMP Carinke Buiting-Van der Zon Wetenschappelijk medewerker informatie beveiliging NHG Standards and Regulations 1 Deze workshop
AVG. algemene verordening gegevensbescherming
AVG algemene verordening gegevensbescherming Even voorstellen... Herman Groenewegen Projectleider ICT / bedrijfskundige (sinds 1998) Specialisatie in informatiebeveiliging: HS 5 (inleiding EDP auditing)
Rapport Blockchain in de zorg in relatie tot de AVG
Rapport Blockchain in de zorg in relatie tot de AVG Marte van Graafeiland & Tim Gillhaus 20 februari 2019 1 Wie zijn wij? Jeroen van Megchelen Marte van Graafeiland Tim Gillhaus T: +31 642450786 T: +31
Privacybeleid gemeente Wierden
Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk
Praktijkmiddag AVG: de eerste ontwikkelingen. Liesbeth Woolschot Marieke Thijssen Monique Hennekens
Praktijkmiddag AVG: de eerste ontwikkelingen Liesbeth Woolschot Marieke Thijssen Monique Hennekens 2 4-10-2018 Praktijkmiddag AVG: de eerste ontwikkelingen Programma De AVG: hoe zit het eigenlijk? Wat
Wat moet je weten over... privacy en passend onderwijs?
Erik van Roekel Wat moet je weten over... privacy en passend onderwijs? Job Vos (adviseur privacy) 7 december 2017, Eindhoven Er is al langere tijd voor privacy in het onderwijs Aandacht voor privacy niet
Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017
Algemene verordening gegevensbescherming Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit
