MELDPLICHT DATALEKKEN HOE STAAN WE ERVOOR?

Vergelijkbare documenten
Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)

Procedure meldplicht datalekken

Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming

PROCEDURE MELDPLICHT DATALEKKEN

Protocol datalekken Samenwerkingsverband ROOS VO

Procedure Meldplicht Datalekken

Protocol meldplicht datalekken

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN

Protocol Meldplicht Datalekken

Privacy in de afvalbranche

Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016

LWV Masterclass 2 Cybercrime Roermond 2 februari Rens Jan Kramer

Privacy en de meldplicht datalekken

Iets te melden? PON-seminar- Actualiteiten Privacy. Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016

Sta eens stil bij de Wet Meldplicht Datalekken

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken PCPO Barendrecht en Ridderkerk

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en

FACTSHEET DATALEK. Inleiding

PRIVACY & DATALEKKEN

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken

De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u?

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College

Protocol informatiebeveiligingsincidenten en datalekken VSNON

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden

Audit Meldplicht datalekken

Protocol beveiligingsincidenten en datalekken

Protocol Beveiligingsincidenten en datalekken

PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO

Protocol Datalek. Geschiedenis Studenten Vereniging Excalibur

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius

Procedure Melding Datalekken

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden

Raadsmededeling - Openbaar

De Autoriteit Persoonsgegevens en de Meldplicht datalekken. Alex Commandeur 18 mei 2016

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)

De impact van nieuwe privacyregels op payrolling

Protocol informatiebeveiligingsincidenten

In dit protocol is weergegeven hoe te handelen bij beveiligingsincidenten en datalekken. 2

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS

IBAN: NL45 ABNA BIC: ABNANL2A. De Ronde CZ Best yolknet.nl. KvK: BTW NL B01

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Protocol informatiebeveiligingsincidenten en datalekken Clusius College

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College

vernieuwde privacywet

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018

Protocol Datalekken Twelve

Protocol meldplicht datalekken

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Help een datalek! Wat nu?

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017

Protocol informatiebeveiligingsincidenten en datalekken

A2 PROCEDURE MELDEN DATALEKKEN

Documentstatus: Status definitief Datum 15 juni 2017 Auteur: Ewoud Voogd PROTOCOL DATALEKKEN

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten.

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

Protocol meldplicht datalekken. Dat is wijsheid FACTSHEET: INTELLECTUEEL EIGENDOM & IT

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Cloud computing Helena Verhagen & Gert-Jan Kroese

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken

27 maart 2014 Advocaat mr. Eva N.M. Visser. Datalekken SURFacademy Seminar Meldplicht & Privacy in de praktijk

Datalekprotocol binnen Reto

Samenvatting van de richtsnoeren van het College bescherming persoonsgegevens voor de Wet meldplicht datalekken

Verwerkersovereenkomst

Procedure Meldplicht Datalekken & Veiligheidsincidenten gemeente Geertruidenberg

Tour d horizon; arbeidsrecht anno Dr. mr. Steven F.H. Jellinghaus

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN

Protocol informatiebeveiligingsincidenten en datalekken

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken

Procedure Melding Datalekken. Versie mei 2018

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN

Privacyverklaring. Voor de verwerking van persoonsgegevens van personen jonger dan 16 jaar vraag ik om toestemming van hun ouders of voogd.

Protocol Meldplicht Datalekken

Privacyverklaring. - De gebouwen van Brisker Group zijn niet toegankelijk voor onbevoegden;

gemeentebestuur VERZONDEN Afdeling Bedrijfsvoering Team Juridische en Veiligheidszaken Aan de gemeenteraad datum 7 januari 2016

Werkprogramma Meldplicht Datalekken

Procedure Melden beveiligingsincidenten

Meldplicht Datalekken

Regeling datalekken StOVOG

Procedure Gegevenslekken

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

De meldplicht datalekken. Aleid Wolfsen, Utrecht, 11 oktober 2016

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal

Protocol datalekken voor Fidé Hypotheken & Verzekeringen

Verwerkersovereenkomst

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN

Een nieuwe identiteit, voor je het weet heb je hem nodig! Anita van Nieuwenborg Kwartiermaker Privacydienstverlening KING

Protocol Meldplicht Data-lekken

UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides -

Van Wbp naar AVG in minder dan 60 minuten

Transcriptie:

MELDPLICHT DATALEKKEN HOE STAAN WE ERVOOR?

KENNISMAKEN Stefanie Kelterman Consultant Privacy EIFFEL skelterman@eiffel.nl 06-26564688

EVEN OPFRISSEN Art. 34a Wbp: De verantwoordelijke stelt het College onverwijld in kennis van een inbreuk op de beveiliging die leidt tot de aanzienlijke kans op ernstige nadelige gevolgen dan wel ernstige nadelige gevolgen heeft voor de bescherming van persoonsgegevens. De verantwoordelijke stelt de betrokkene onverwijld in kennis van de inbreuk indien de inbreuk waarschijnlijk ongunstige gevolgen zal hebben voor diens persoonlijke levenssfeer.

DUS WANNEER MOET JE MELDEN? U hoeft een datalek alleen aan de AP te melden als dit leidt tot ernstige nadelige gevolgen voor de bescherming van persoonsgegevens. Of als een aanzienlijke kans bestaat dat dit gebeurt. U hoeft de betrokkenen (de personen van wie u gegevens verwerkt) alleen te informeren als een datalek waarschijnlijk ongunstige gevolgen heeft voor hun persoonlijke levenssfeer. Tenzij u passende technische beschermingsmaatregelen heeft getroffen, waardoor de gelekte persoonsgegevens onbegrijpelijk of ontoegankelijk zijn voor onbevoegden

EEN KLEINE INVENTARISATIE Datalekken bij gemeenten; het is een beetje een zooitje Nrc.nl _ 27 januari 2017

IS SPRAKE VAN EEN (MELDENSWAARDIG) DATALEK? Een mail aan 100 geadresseerden wordt verzonden met de geadresseerden in de cc i.p.v. de bcc. De mail betreft een uitnodiging voor een bijeenkomst voor bijstandsgerechtigden. Het persoonlijkheidsassessment van sollicitant X wordt gebruikt tijdens een training voor de HRM-afdeling. Een kopie van het paspoort van burger B. Botje wordt in het systeem gezet waartoe iedere ambtenaar van de gemeente toegang heeft.

IS SPRAKE VAN EEN (MELDENSWAARDIG) DATALEK? Er is sprake geweest van een hack door de plaatselijke hackersvereniging. De gemeente kan niet achterhalen tot welke bestanden de hackers toegang hebben gehad In het kader van transparantie worden alle Collegestukken op de gemeentelijke website geplaatst.

INTERN PROCES MELDEN DATALEK Preventie Detectie Actie

ALLES DRAAIT OM BEWUSTWORDING 1. Bewust informatie gebruiken (BIG) 2. Bewust van datalekken 3. Bewust van intern proces melden datalek

PREVENTIE 1. Bewustwording 2. Risico s in kaart brengen 3. Aanpassen (bewerkers)overeenkomsten

DETECTIE Technische middelen Informeren van de afdelingen die contact hebben met de burger: KCC/wijkbureaus etc. Creëer cultuur waarin melden mogelijk is, voorkom angstcultuur

ACTIE Constaterende Afdeling Medewerker meldt datalek aan leidinggevende Leidinggevende meldt aan FG FG Doet eerste inschatting van ernst datalek Initieert zo nodig onderzoek Draagt zorg voor tijdige melding aan AP Betrekt bestuur/politiek Neemt definitief besluit over melden aan AP en betrokkenen Communicatie Bij groot datalek Actieve communicatie op website Interne communicatie politiek en medewerkers Opzet brief aan betrokkenen

WAT BRENGT DE AVG? Indien een inbreuk in verband met persoonsgegevens heeft plaatsgevonden, meldt de verwerkingsverantwoordelijke deze zonder onredelijke vertraging en, indien mogelijk, uiterlijk 72 uur nadat hij er kennis van heeft genomen, aan de toezichthoudende autoriteit, tenzij het niet waarschijnlijk is dat de inbreuk in verband met persoonsgegevens een risico inhoudt voor de rechten en vrijheden van natuurlijke personen.

BEDANKT VOOR UW AANDACHT EN INBRENG!