27 maart 2014 Advocaat mr. Eva N.M. Visser. Datalekken SURFacademy Seminar Meldplicht & Privacy in de praktijk

Vergelijkbare documenten
Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken

Meldplicht datalekken

Meldplicht Datalekken

Meldplicht Datalekken

Meldplicht Datalekken

Protocol Beveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken VSNON

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016

De impact van Cybercrime & GDPR

De Autoriteit Persoonsgegevens en de Meldplicht datalekken. Alex Commandeur 18 mei 2016

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018

Meldplicht Datalekken CBP RICHTSNOEREN

Cloud computing Helena Verhagen & Gert-Jan Kroese

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN

Protocol informatiebeveiligingsincidenten en datalekken

PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO

Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates

Protocol informatiebeveiligingsincidenten en datalekken Clusius College

NVBI. Proposal General Data Protection Regulation. Eva N.M. Visser. IT Advocaat Bestuurslid Vereniging Privacy Recht

Nieuwsbrief. Privacy en bescherming van persoonsgegevens. Inhoud

LWV Masterclass 2 Cybercrime Roermond 2 februari Rens Jan Kramer

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden

PRIVACY & DATALEKKEN

Protocol informatiebeveiligingsincidenten en datalekken

WET MELDPLICHT DATALEKKEN FACTSHEET

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken

Meldplicht datalekken Thomas van Essen. 31 maart 2016

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

Protocol informatiebeveiligingsincidenten

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College

Protocol beveiligingsincidenten en datalekken

Privacy in de afvalbranche

Protocol meldplicht datalekken

Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Procedure beveiligingsincident en weging meldplicht datalek

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius

Help, een datalek, en nu? IKT-College 16 februari Mirjam Elferink Advocaat IE, ICT en privacy

Iets te melden? PON-seminar- Actualiteiten Privacy. Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016

Protocol datalekken Samenwerkingsverband ROOS VO

De meldplicht datalekken. Aleid Wolfsen, Utrecht, 11 oktober 2016

UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides -

Anita van Nieuwenborg Teamleider IBD. Stand van zaken IBD Regiobijeenkomsten juni-juli 2015

De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u?

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken

Wet meldplicht datalekken

Protocol informatiebeveiligingsincidenten en datalekken

Datalekprotocol binnen Reto

Procedure datalek. Versie datum : 21 september Onderwijs Professionals BV Nicolaes Maesstraat 2 216, 1506 LB Zaandam

Meldplicht Datalekken Vereniging Beveiligingsprofessionals Nederland

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)

Protocol informatiebeveiligingsincidenten en datalekken

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN

Procedure Melden beveiligingsincidenten

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal

In dit protocol is weergegeven hoe te handelen bij beveiligingsincidenten en datalekken. 2

Protocol Datalek. Geschiedenis Studenten Vereniging Excalibur

1. Bedrijfsnaam:... Gevestigd te:... Straatnaam, huisnummer:... Vertegenwoordigd door dhr. / mevr... Functie:... adres:...

Procedure meldplicht datalekken

Protocol Meldplicht Data-lekken

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

De impact van nieuwe privacyregels op payrolling

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Wij Willem-Alexander, bij de gratie Gods, Koning der Nederlanden, Prins van Oranje- Nassau, enz. enz. enz.

Help een datalek! Wat nu?

Procedure Melding Datalekken

Protocol Meldplicht Datalekken

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017

Regeling datalekken StOVOG

IBAN: NL45 ABNA BIC: ABNANL2A. De Ronde CZ Best yolknet.nl. KvK: BTW NL B01

Protocol meldplicht datalekken. Dat is wijsheid FACTSHEET: INTELLECTUEEL EIGENDOM & IT

Privacy en de meldplicht datalekken

... ik ga zorgvuldig met de gegevens van mijn klanten om. Meldplicht Datalekken

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Protocol informatiebeveiligingsincidenten en datalekken PCPO Barendrecht en Ridderkerk

Werkprogramma Meldplicht Datalekken. Handreiking

MELDPLICHT DATALEKKEN HOE STAAN WE ERVOOR?

Actualiteiten Privacy. NGB Extra

Privacybeleid ConnectingTheDots

Protocol datalekken voor Fidé Hypotheken & Verzekeringen

Procedure datalekken NoorderBasis

INFORMATIEBIJEENKOMST 20 september 2016

De grootste veranderingen in hoofdlijnen

Protocol meldplicht datalekken

Documentstatus: Status definitief Datum 15 juni 2017 Auteur: Ewoud Voogd PROTOCOL DATALEKKEN

Protocol Informatiebeveiliging en Datalekken SKOTZO

Sta eens stil bij de Wet Meldplicht Datalekken

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Checklist Beveiliging Persoonsgegevens

Meldplicht datalekken en uitbreiding bestuurlijke boetebevoegdheid College bescherming persoonsgegevens

Transcriptie:

27 maart 2014 Advocaat mr. Eva N.M. Visser Datalekken SURFacademy Seminar Meldplicht & Privacy in de praktijk

Deel 2: Stappenplan Meldplicht Introductie Stappenplan Melden nodig ja / nee? Behandeling Stappenplan Bij een datalek: actie! Invloed toekomstige Privacy Verordening? Vragen?

Introductie Stappenplan Stappenplan waarmee de SURF doelgroep zich kan voorbereiden op de brede meldplicht datalekken (Wbp) Voor onderwijsinstellingen die persoonsgegevens verwerken van betrokkenen (zoals medewerkers, docenten, studenten, onderzoekers) en te maken krijgen met datalekken Ook een manier om (nog) meer compliant te worden met de Wbp

Melden nodig ja / nee? 1. Is sprake van een inbreuk op beveiligingsmaatregelen? Zo ja: in ieder geval protocolplicht Zo nee: geen meldingsplicht, geen protocolplicht Wat geldt als er geen beveiligingsmaatregelen zijn getroffen, dan ook geen meldplicht? Verlies USB-stick inbreuk? 2. Kan redelijkerwijs worden aangenomen dat die inbreuk leidt tot een aanmerkelijke kans op nadelige gevolgen voor de privacy van de betrokkene? Zo ja: melden bij CBP Zo nee: protocolplicht

Melden nodig ja / nee? 3. Heeft de inbreuk waarschijnlijk ongunstige gevolgen voor de privacy van de betrokkene? Zo ja: melden aan betrokkene Zo nee: protocolplicht, tenzij CBP alsnog verlangt dat melding aan betrokkene wordt gedaan 4. Heeft de onderwijsinstelling gepaste technische beschermingsmaatregelen genomen waardoor de gegevens versleuteld zijn of anderszins onbegrijpelijk gemaakt? Zo ja: geen melding aan betrokkene nodig Zo nee: zie hiervoor

Voorbereidende stappen Zorg dat de verwerking van persoonsgegevens voldoet aan de Wbp 1. Inventariseer waar in de onderwijsorganisatie welke gegevens worden verwerkt (breng informatiestromen in kaart) 2. Neem de beveiligingsmaatregelen onder de loep. Voer een risicoanalyse uit. Tref passende technische en organisatorische beveiligingsmaatregelen en pas het beveiligingsbeleid aan waar nodig 3. Overweeg encryptie (waardoor melding aan betrokkene achterwege gelaten kan worden)

Voorbereidende stappen 3. Inventariseer de contracten met leveranciers (bewerkers) en zorg dat deze waar nodig worden aangepast bewerker moet contractueel verplicht worden een datalek te melden aan de onderwijsinstelling vraag daarbij ook om een beschrijving van de gevolgen van de inbreuk en de maatregelen om de gevolgen te verhelpen (ivm protocolplicht onderwijsinstelling) spreek af wie (onderwijsinstelling of leverancier) bepaalt of een datalek wel of niet meldingsplicht is (bij voorkeur de onderwijsinstelling) maak duidelijk welke datalekken gemeld moeten worden (bij voorkeur: alle incidenten) regel hoe wordt omgegaan met boetes als gevolg van een datalek

Alle incidenten Alle datalekken Melding CBP Melding betrokkenen

Voorbereidende stappen 4. Stel alvast een intern actieplan op dat moet worden uitgevoerd bij een datalek, denk aan: aan wie moet intern gemeld worden (meldpunt datalekken, FG)? board attention wie moet welke maatregelen binnen welke termijnen nemen? hoe wordt er gecommuniceerd over het datalek (communicatieplan)? Goede PR is key! wijze van melden betrokkenen (persoonlijk, dagbladen) melden bij verzekering? schakel advocaat in (brengt legal triggers in kaart) 5. Zorg voor voldoende interne training met betrekking tot het actieplan

Bij een datalek: Actie! Voer het actieplan uit! Dicht het lek Vorm een projectteam en een stuurgroep Projectteam onder meer vertegenwoordigers van IT, legal, compliance en communicatie Documenteer alle acties en beslissingen Inventariseer de omvang van de inbreuk en de nodige maatregelen Wat voor soort en hoeveel gegevens? Mogelijk nadeel voor organisatie en betrokkenen? Welke maatregelen?

Contactgegevens Eva N.M. Visser 020-5200878 06-10188239 eva.visser@projectmoore.com Project Moore Advocaten Leidsegracht 78 1016 CR Amsterdam www.projectmoore.com