• No results found

Privacy Masterplan

N/A
N/A
Protected

Academic year: 2021

Share "Privacy Masterplan"

Copied!
2
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

Privacy

Masterplan

Priv

acy

Maste

rpl

an

erp

ast

acy M

riv

it P

Met d

lan k

uvn

nen p

riv

acy p

rof

ess

ion

als

ani

de m

oor

ntw

era

p een v

ies o

sat

ani

r org

f voo

nen o

bin

er

acy

riv

at p

en d

org

or z

rvo

ie e

pen d

wer

n ont

ite

ite

ctiv

de a

duu

rza

am i

n de o

rga

nis

atie v

era

nke

rd w

ord

t en b

lijf

t.

Med

e mog

elij

k gem

aak

t doo

r

us U

sm

e Era

G van d

s, F

ngu

Domi

lon

Mar

nive

rsi

tei

t

ent

gem

ana

tm

jec

pro

af,

e Gra

lyn d

Eve

Bek

ijk o

ok

del

lver

-ro

AVG

er

rity M

atu

acy M

Priv

ode

l

Privacy1 zet zich in voor een wereld waarin

mensen zichzelf kunnen zijn, waar zij erop

kunnen vertrouwen dat persoonsgegevens

zorgvuldig en vertrouwelijk worden gebruikt.

Adresgegevens

Lubeckweg 2

9723HE

Groningen

Ontwerp: Buenaparte

Contactgegevens

Tel: 050-2113424

www.privacy1.nl

hallo@privacy1.nl

Het P

riv

acy M

ast

erp

lan

pen v

wer

et ont

ij h

pt b

hel

an:

De s

tur

ing (

mis

sie

, vis

ie & s

tra

teg

ie) d

ie

n rea

te e

van

ele

en r

s met e

den i

bon

ver

lis

tis

che

.

ing

herm

besc

vens

ege

an g

se v

ss ca

ine

bus

1

2

De p

lan

nin

g van a

ctiv

ite

ite

n en

te re

ens

ew

e g

n d

ten e

duc

pro

sulta

ten.

3

Een p

ass

end k

ade

r van w

et-

d.

elei

en b

ing

gev

gel

en re

4

Een m

ani

er o

m per

soo

nsg

ege

ven

s in h

un

men

her

esc

) b

ven

blij

te (

oop

ensl

lev

ele

geh

, o

p

en.

erd

ij d

k en b

ktij

e pra

, in d

eau

niv

ent

um

doc

5

Een

pro

jec

tmatig

e b

ena

der

ing

om

en

eel

sion

fes

pro

atie

nis

orga

als

bet

rou

wba

ar te

zijn

.

AVG

Rol

ver

del

er

De AVG Rolverdeler

In de praktijk is het –met name als organisaties samenwerken en daarbij persoons-gegevens delen- niet altijd even duidelijk wie als verwerker of als verantwoordelijke op-treedt en dus ook niet of er al dan niet een verwerkersovereenkomst afgesloten moet worden.

Met deze AVG rolverdeler kunnen organisaties bepalen voor welke verwerking(-en) van per-soonsgegevens:

- de eigen organisatie verantwoordelijke of verwerker is; - de derde partij verwerker of ontvanger is; - er sprake is gezamenlijke of gemeenschappelijke verantwoordelijkheid. Let wel: de keten kan behoorlijk lang worden (sub-verwerkers) en de organisatie kan per verwerking een andere pet op hebben. Voor hulp bij het bepalen van uw rol(-len) of bij het opstellen van een verwerkersovereenkomst, staat Privacy1 voor u klaar!

Bij het verdelen van de rollen zijn de volgende onderdelen van belang: - er worden persoonsgegevens door verschillende partijen verwerkt; - de rol wordt bepaald per verwerking (zoals bv. een (deel van een) personeelsadministratie

of het klantenbestand). De verantwoordelijke bepaalt doel en middelen van de verwerking. De verwerker verwerkt ten behoeve van de verantwoordelijke persoonsgegevens.

Priv acy 1 zet z ich i n voo r een w ere ld w aar

in rop r zij e , waa ijn nen z f kun zelich sen z men

kun nen ver tro uwen dat per soo nsg ege ven

s kt.rui geb den wor lijk uwe tro ver g enldigvu zor

Adr esge geve

ns 2 weg eck Lub

972 3HEnin Gro gen Ont wer p: B uen apa rte Con tac tge geve ns 342 211 50-: 0Tel 4l1.nacyrivw.p ww hal lo@ priv acy 1.nl

Ten behoeve van

- Verantwoordelijke is verantwoordelijk, ook voor de verwerker - Artikel 28 AVG (verwerkerovereenkomst)

1

Overdracht

- Beide partijen verantwoordelijk - Geen contract nodig

2

Gezamenlijk - Gedeelde verantwoordelijkheden - Gezamenlijke regeling

3

Gemeenschappelijk

- Art. 26 AVG (overeenkomst/ convenant) - Partijen hoofdelijk aansprakelijk voor geheel

4

Privacy

Maturity

Model

Introductie tekst

Hilloria nonse reperferit eaquodi soluptas earum a consectatur sim repra nam eaquam nobit vel-lorem fuga. Ratur sumquo mil iunt, alibusc ieni-hicae endi seque plam deruptatem faccaercia dolorum quia doluptum in plis estrum harchil mo expero ex ea sequasp errorporrum es nonsed escit, quaer

Uitleg model

Hilloria nonse reperferit eaquodi soluptas earum a consectatur sim repra nam eaquam nobit vel-lorem fuga. Ratur sumquo mil iunt, alibusc ieni-hicae endi seque plam deruptatem faccaercia dolorum quia doluptum in plis estrum harchil mo expero ex ea sequasp errorporrum es nonsed escit, quaer Priv acy 1 zet z ich i n voo r een w ere ld w aar

in unn rop k r zij e , waa ijn f kan z zel ich en zere ied

en uld rgv s zo ven ege nsg soo per dat uwentrover

ig kt.rui geb den wor lijk uwetro en ver

Adr esg ege ven

s 2 weg eck Lub

972 3HEnin Gro gen Ont wer p: B uen apa rte Con tac tge gev ens456 12350- Tel: 0 7 1.nacyrivw.p ww l.nl acy1 privo@inf

(2)

Beoordelen

Melden

Adviseren

Creëren bewustwording

Tabel functies/

verantwoordelijkheden

(functiescheiding)

Kaders

Business case

Sturing

• missie/ visie/ strategie

• rollen en verantwoordelijkheden

• stakeholders (intern en extern)

• model van aansturen (centraal, decentraal)

Kaders (sector specifiek)

• wet-/ regelgeving

• beleid

Eigenaarschap &

actualisatie

Dataminimalisatie

Transfer naar

‘verwerkingen’

Privacy Management

Omgeving

Inventarisatie verwerkingen

‘data life cycle’

- processen

- systemen/ applicaties

- praktijk/ papier

Privacy Team

0-Meting Privacy

assessment

GAP Analyse/ Audit

Planning

Monitoring

Prioritering

Datalekken incl.

response plan

Meten van Privacy

Compliancy

- Privacy Maturity Model

Reageren op en leren van

beveiligingsrisico’s

Privacy Activiteiten

Functionaris voor de

Gegevensbescherming

Privacy Officer

- Security Officer

Afdeling:

- Communicatie

- ICT

- Juridisch

Gerechtvaardigd doel

Transparantie

Rechten van betrokkene

Maatregelen (organisatorisch

en technisch)

Register van:

- Incidenten

- Procedure datelekken incl.

melding aan AP/ betrokkene)

Register van

- verwerkingen; verwerkers

(incl. verwerker overeenkomsten);

- Doorgifte

- DPIA

- Risicoklassen

Naam

Datum

• Toezicht houden

• Begeleiden

• Communiceren

• Analyseren

• Auditen

• Beoordelen

• Melden

• Adviseren

• Creëren

bewustwording

• Analyseren

• Beoordelen

• Toetsen

• Implementeren

• Actualiseren

• Monitoren

• Aanpassen

• Borgen

• Definiëren taken

(per rol)

• Definiëren

resultaten

(per rol)

• Overdragen

• Sturen door

stakeholders

• Definiëren

meetmomenten

• Definiëren

resultaten

• Sturen op groei

• Trainen

• Verbeteren

• Bewuster

worden

Training

Awareness

Referenties

GERELATEERDE DOCUMENTEN

het masterplan is natuurlijk belang- rijk voor de bewoners van het cen- trum, maar ook alle andere bewo- ners van Uithoorn en Amstelhoek zijn welkom.. De bijeenkomst

De mosterd haalde Kris bij Mil Boeckx uit Oosterwijk, die aan de ziekte overleed en zich tot vlak voor zijn dood inzette voor een grootschalige benefiet.. «Wat Mil gedaan heeft,

Dommelland moet een gebied worden wat uniek is, een grote herkenbaarheid heeft, bezoekers aantrekt van binnen en buiten de regio en waarin tegelijkertijd ook de unieke ruimtelijke

De ontwerpen zoals gemaakt voor de herinrichting van de Markt zijn uitgangspunt voor het Masterplan Centrum.. 2.3.3 Lokale

Ik wijs u er op, dat (o.rn.) de agrarische bestemmingen uit het bestemmingsplan LG Zuid door de RvS vernietigd zijn. Waarbij ik een van de eisende partijen was. Helaas staat

De groensingels vormen de basis voor landschappelijke lijnen die een bijzonder karakter aan de openbare ruimte van de Oude Tolweg Zuid geven.. Functioneel wordt het lint

Ook over zich zelf; hij had zich bij Albertus vergeleken, maar toen zij hem wilde opbeuren door hem te wijzen op zijn werk, dat toch allerwegen als goed en mooi werd erkend, was

De provincie heeft dit budget aangevuld en daarbij tevens besloten om de mogelijkheden voor gemeenten te verruimen, door een hogere cofinanciering op inhuur mogelijk te maken