SlideShare a Scribd company logo
1 of 17
Download to read offline
Privacy ondersteuning VNG/KING
Anita van Nieuwenborg
Kwartiermaker Privacydienstverlening KING
privacy@kinggemeenten.nl
Aanleiding
• Privacy aandacht neemt toe
• Mede door politiek / media aandacht
• Vaak vanuit ‘datalekken’
• En in het bijzonder: de AVG
Ik heb niets te verbergen?
Vrijwillig delen
Profiling
Maar (gelukkig) ook
Waar ligt de grens
• ‘Niks mag’
• Maar kun je dan je werk nog doen ?
• ‘Alles mag’
• Maar zou je daar dan willen wonen?
Wettelijk
Verdrag voor rechten van de mens / grondwet
• Iedereen heeft recht op rust en privacy.
• Je mag persoonlijke gegevens van iemand niet zomaar gebruiken.
• Iedereen heeft er recht op te zien wat er over hem is vastgelegd.
• Het recht zijn eigen leven te leiden met zo weinig mogelijk
inmenging van buitenaf.
Wet Bescherming Persoonsgegevens
• Bevat regels voor de verwerking van (bijzondere)
persoonsgegevens
Algemene Verordening Gegevensbescherming
• De ‘Europese Privacy Wet’, opvolger van de WBP
• Treedt in werking op 25 mei 2018
Privacy by Design, Default of Desire?
• Wat doen we met de “non-functionals” ?
• Snel
• Veilig
• Privacy
• Architectuur
• Etc
Wie(ns applicatie) is er al WBP compliant?
• Sinds wanneer geldt de WBP?
• Wanneer ben je compliant?
• Zaaksystemen (toegang tot BRP gegevens)
• Standaard wachtwoorden
• Bewerkersovereenkomsten, “andere gemeenten tekenen ook”
• (Aangehaakte gegevens in) gegevensmagazijnen
• Doelbinding
Algemene Verordening Gegevensbescherming
• AVG treedt in werking op 25 mei 2018
• Organisaties moeten dan:
• Een Functionaris Gegevensbescherming hebben aangesteld
• Een overzicht hebben van alle verwerkingen van persoonsgegevens (door
derden) (inclusief het doel, grondslag en de genomen beveiligingsmaatregelen)
• Kunnen voldoen aan de rechten van betrokkenen:
• Inzage, rectificatie, “vergeten te worden”, beperking van verwerking en
overdraagbaarheid
• Privacy by Design / Default
• Gegevensbeschermingseffectbeoordelingen uitvoeren (PIA)
Stappenplan
1. Stel een FG aan
2. Beleid opstellen en uitdragen
3. Register van verwerkingen
4. Processen inregelen
• Processen voor rechten van betrokkenen
• Privacy borgen in werkprocessen
• Logging en monitoring
• Datalekken
• Gegevensbeschermingseffectbeoordeling (PIA ☺)
5. Afspraken met derden
• Verwerkersovereenkomsten
• Inkoopvoorwaarden – Privacy by design & default
Communicatie–Bewustwording-Transparantie
Ondersteuningsproducten
• Handreiking rol en taken van de FG
• Handreiking positionering FG
• Model privacybeleid- en reglement
• Model verwerkersovereenkomst (IBD)
• Privacy raamwerk (iSociaalDomein)
• Onderhanden
• Handreiking privacyverklaring
• PIA (IBD)
• Template register van verwerkingen
• Gepland
• Rechten van betrokkenen
• Uitbreiding “Gemeentelijke ICT-kwaliteitsnormen”
Privacy by Design – Technische maatregelen
• Privacy by default (Hardening etc)
• Pseudonimiseren (BSN niet (meer) als unieke sleutel)
• Wachtwoordbeleid, 2-factor authenticatie
• Autorisatie / Rollen / Doelbinding
• Logging van gebruik én toegang
• Versleutelen van transport (bv HTTPS) en opslag
• Patchmanagement
• Vernietigen/verwijderen
Privacy by Design – Organisatorische maatregelen
• Veerkracht (biv)
• Anticipatie, evaluatie en flexibiliteit gedurende de gehele levensduur
• Tijdig herstel in geval van een fysiek of technisch incident
• Op permanente basis de geschiktheid van verwerkingssystemen garanderen
• Dus:
• Controle en transparantie
• Beveiliging moet op orde zijn en blijven
• Maak geen onnodige kopieën
• Deel geen onnodige gegevens
• Verwijder wat je niet (meer) nodig hebt
• Verwerkersovereenkomst (ook voor subverwerkers!)
Logging en monitoring
• Doel: eenduidig inzichtelijk maken van:
• ‘wie wat waar waarom wanneer’
• In kaart brengen gemeentelijk applicatielandschap
• Wat zijn de huidige mogelijkheden
• Graag contactpersonen doorgeven aan
privacy@kinggemeenten.nl
• Opstellen migratiescenario
privacy@kinggemeenten.nl

More Related Content

Similar to 20170630 Leveranciersdag

Doe dagen najaar 2017 AVG
Doe dagen najaar 2017 AVGDoe dagen najaar 2017 AVG
Doe dagen najaar 2017 AVGKING
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRGuyVanderSande
 
Realisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbijRealisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbijVNG Realisatie
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie validFlevum
 
Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018VNG Realisatie
 
Nederland ict def
Nederland ict defNederland ict def
Nederland ict defschermerbw
 
20181102 Leveranciersdag_privacy by-design
20181102 Leveranciersdag_privacy by-design20181102 Leveranciersdag_privacy by-design
20181102 Leveranciersdag_privacy by-designVNG Realisatie
 
Big Data - een kijk in jouw toekomst
Big Data - een kijk in jouw toekomstBig Data - een kijk in jouw toekomst
Big Data - een kijk in jouw toekomstOscar Wijsman
 
Big data, wat kun je ermee?
Big data, wat kun je ermee?Big data, wat kun je ermee?
Big data, wat kun je ermee?gera_p
 
ModuleBuilder AVG (GDPR) presentatie (NL)
ModuleBuilder AVG (GDPR) presentatie (NL)ModuleBuilder AVG (GDPR) presentatie (NL)
ModuleBuilder AVG (GDPR) presentatie (NL)ModuleBuilder bvba
 
Ondernemend Haren themabijeenkomst privacywetgeving
Ondernemend Haren themabijeenkomst privacywetgevingOndernemend Haren themabijeenkomst privacywetgeving
Ondernemend Haren themabijeenkomst privacywetgevingLinda Goes
 
AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018Andre Cardinaal
 
Digitale privacy zo voorkomt u een miljoenenboete
Digitale privacy   zo voorkomt u een miljoenenboeteDigitale privacy   zo voorkomt u een miljoenenboete
Digitale privacy zo voorkomt u een miljoenenboetevalantic NL
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016AKD
 
Verhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacyVerhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacyB.A.
 
De GDPR in de Praktijk
De GDPR in de PraktijkDe GDPR in de Praktijk
De GDPR in de PraktijkBartLieben
 
Zó maakt u uw webshop boete-proof
Zó maakt u uw webshop boete-proofZó maakt u uw webshop boete-proof
Zó maakt u uw webshop boete-proofvalantic NL
 

Similar to 20170630 Leveranciersdag (20)

Doe dagen najaar 2017 AVG
Doe dagen najaar 2017 AVGDoe dagen najaar 2017 AVG
Doe dagen najaar 2017 AVG
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
Realisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbijRealisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbij
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018
 
Nederland ict def
Nederland ict defNederland ict def
Nederland ict def
 
20181102 Leveranciersdag_privacy by-design
20181102 Leveranciersdag_privacy by-design20181102 Leveranciersdag_privacy by-design
20181102 Leveranciersdag_privacy by-design
 
20171020 toepassing avg_bij_pa
20171020 toepassing avg_bij_pa20171020 toepassing avg_bij_pa
20171020 toepassing avg_bij_pa
 
Big Data - een kijk in jouw toekomst
Big Data - een kijk in jouw toekomstBig Data - een kijk in jouw toekomst
Big Data - een kijk in jouw toekomst
 
Big data, wat kun je ermee?
Big data, wat kun je ermee?Big data, wat kun je ermee?
Big data, wat kun je ermee?
 
ModuleBuilder AVG (GDPR) presentatie (NL)
ModuleBuilder AVG (GDPR) presentatie (NL)ModuleBuilder AVG (GDPR) presentatie (NL)
ModuleBuilder AVG (GDPR) presentatie (NL)
 
Ondernemend Haren themabijeenkomst privacywetgeving
Ondernemend Haren themabijeenkomst privacywetgevingOndernemend Haren themabijeenkomst privacywetgeving
Ondernemend Haren themabijeenkomst privacywetgeving
 
AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018
 
Digitale privacy zo voorkomt u een miljoenenboete
Digitale privacy   zo voorkomt u een miljoenenboeteDigitale privacy   zo voorkomt u een miljoenenboete
Digitale privacy zo voorkomt u een miljoenenboete
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016
 
69736_CDPO_web
69736_CDPO_web69736_CDPO_web
69736_CDPO_web
 
Verhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacyVerhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacy
 
De GDPR in de Praktijk
De GDPR in de PraktijkDe GDPR in de Praktijk
De GDPR in de Praktijk
 
Zó maakt u uw webshop boete-proof
Zó maakt u uw webshop boete-proofZó maakt u uw webshop boete-proof
Zó maakt u uw webshop boete-proof
 
GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 

More from KING

Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...KING
 
Presentatie dso leveranciersdag 17 november
Presentatie dso leveranciersdag 17 novemberPresentatie dso leveranciersdag 17 november
Presentatie dso leveranciersdag 17 novemberKING
 
Presentatie sturing op digitale dienstverlening leveranciersdag 17 november
Presentatie sturing op digitale dienstverlening leveranciersdag 17 novemberPresentatie sturing op digitale dienstverlening leveranciersdag 17 november
Presentatie sturing op digitale dienstverlening leveranciersdag 17 novemberKING
 
Presentatie(deel 2) Visie stelseldiensten leveranciersbijeenkomst 17 november
Presentatie(deel 2) Visie stelseldiensten leveranciersbijeenkomst 17 novemberPresentatie(deel 2) Visie stelseldiensten leveranciersbijeenkomst 17 november
Presentatie(deel 2) Visie stelseldiensten leveranciersbijeenkomst 17 novemberKING
 
Presentatie Visie stelseldiensten leveranciersbijeenkomst 17 november
Presentatie Visie stelseldiensten leveranciersbijeenkomst 17 novemberPresentatie Visie stelseldiensten leveranciersbijeenkomst 17 november
Presentatie Visie stelseldiensten leveranciersbijeenkomst 17 novemberKING
 
Presentatie Api drechtsteden King leveranciersdag 17 november
Presentatie Api drechtsteden King leveranciersdag 17 november Presentatie Api drechtsteden King leveranciersdag 17 november
Presentatie Api drechtsteden King leveranciersdag 17 november KING
 
Presentatie Geo basisregistraties en omvorming tot objectregistraties
Presentatie Geo basisregistraties en omvorming tot objectregistratiesPresentatie Geo basisregistraties en omvorming tot objectregistraties
Presentatie Geo basisregistraties en omvorming tot objectregistratiesKING
 
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...KING
 
GGI werksessie oktober en november
GGI werksessie oktober en novemberGGI werksessie oktober en november
GGI werksessie oktober en novemberKING
 
Doe dagen najaar 2017 identificatie
Doe dagen najaar 2017 identificatieDoe dagen najaar 2017 identificatie
Doe dagen najaar 2017 identificatieKING
 
Doe dagen najaar 2017 doorontwikeling roadmap
Doe dagen najaar 2017 doorontwikeling roadmap Doe dagen najaar 2017 doorontwikeling roadmap
Doe dagen najaar 2017 doorontwikeling roadmap KING
 
Doe dagen najaar 2017 adressen op orde
Doe dagen najaar 2017 adressen op ordeDoe dagen najaar 2017 adressen op orde
Doe dagen najaar 2017 adressen op ordeKING
 
Doedagen najaar 2017 identificatie
Doedagen najaar 2017 identificatieDoedagen najaar 2017 identificatie
Doedagen najaar 2017 identificatieKING
 
Doedagen najaar 2017 blockchain game
Doedagen najaar 2017 blockchain game Doedagen najaar 2017 blockchain game
Doedagen najaar 2017 blockchain game KING
 
Doedagen najaar 2017 open raadsinfo
Doedagen najaar 2017 open raadsinfoDoedagen najaar 2017 open raadsinfo
Doedagen najaar 2017 open raadsinfoKING
 
Doedagen najaar 2017 omgevingswet checklist dso
Doedagen najaar 2017 omgevingswet checklist dso Doedagen najaar 2017 omgevingswet checklist dso
Doedagen najaar 2017 omgevingswet checklist dso KING
 
Doedagen najaar 2017 landelijke online dienstverlening
Doedagen najaar 2017 landelijke online dienstverleningDoedagen najaar 2017 landelijke online dienstverlening
Doedagen najaar 2017 landelijke online dienstverleningKING
 
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken KING
 
Doedagen najaar 2017 e factureren
Doedagen najaar 2017 e factureren Doedagen najaar 2017 e factureren
Doedagen najaar 2017 e factureren KING
 
De bor-bg tconnectie
De bor-bg tconnectieDe bor-bg tconnectie
De bor-bg tconnectieKING
 

More from KING (20)

Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
 
Presentatie dso leveranciersdag 17 november
Presentatie dso leveranciersdag 17 novemberPresentatie dso leveranciersdag 17 november
Presentatie dso leveranciersdag 17 november
 
Presentatie sturing op digitale dienstverlening leveranciersdag 17 november
Presentatie sturing op digitale dienstverlening leveranciersdag 17 novemberPresentatie sturing op digitale dienstverlening leveranciersdag 17 november
Presentatie sturing op digitale dienstverlening leveranciersdag 17 november
 
Presentatie(deel 2) Visie stelseldiensten leveranciersbijeenkomst 17 november
Presentatie(deel 2) Visie stelseldiensten leveranciersbijeenkomst 17 novemberPresentatie(deel 2) Visie stelseldiensten leveranciersbijeenkomst 17 november
Presentatie(deel 2) Visie stelseldiensten leveranciersbijeenkomst 17 november
 
Presentatie Visie stelseldiensten leveranciersbijeenkomst 17 november
Presentatie Visie stelseldiensten leveranciersbijeenkomst 17 novemberPresentatie Visie stelseldiensten leveranciersbijeenkomst 17 november
Presentatie Visie stelseldiensten leveranciersbijeenkomst 17 november
 
Presentatie Api drechtsteden King leveranciersdag 17 november
Presentatie Api drechtsteden King leveranciersdag 17 november Presentatie Api drechtsteden King leveranciersdag 17 november
Presentatie Api drechtsteden King leveranciersdag 17 november
 
Presentatie Geo basisregistraties en omvorming tot objectregistraties
Presentatie Geo basisregistraties en omvorming tot objectregistratiesPresentatie Geo basisregistraties en omvorming tot objectregistraties
Presentatie Geo basisregistraties en omvorming tot objectregistraties
 
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
 
GGI werksessie oktober en november
GGI werksessie oktober en novemberGGI werksessie oktober en november
GGI werksessie oktober en november
 
Doe dagen najaar 2017 identificatie
Doe dagen najaar 2017 identificatieDoe dagen najaar 2017 identificatie
Doe dagen najaar 2017 identificatie
 
Doe dagen najaar 2017 doorontwikeling roadmap
Doe dagen najaar 2017 doorontwikeling roadmap Doe dagen najaar 2017 doorontwikeling roadmap
Doe dagen najaar 2017 doorontwikeling roadmap
 
Doe dagen najaar 2017 adressen op orde
Doe dagen najaar 2017 adressen op ordeDoe dagen najaar 2017 adressen op orde
Doe dagen najaar 2017 adressen op orde
 
Doedagen najaar 2017 identificatie
Doedagen najaar 2017 identificatieDoedagen najaar 2017 identificatie
Doedagen najaar 2017 identificatie
 
Doedagen najaar 2017 blockchain game
Doedagen najaar 2017 blockchain game Doedagen najaar 2017 blockchain game
Doedagen najaar 2017 blockchain game
 
Doedagen najaar 2017 open raadsinfo
Doedagen najaar 2017 open raadsinfoDoedagen najaar 2017 open raadsinfo
Doedagen najaar 2017 open raadsinfo
 
Doedagen najaar 2017 omgevingswet checklist dso
Doedagen najaar 2017 omgevingswet checklist dso Doedagen najaar 2017 omgevingswet checklist dso
Doedagen najaar 2017 omgevingswet checklist dso
 
Doedagen najaar 2017 landelijke online dienstverlening
Doedagen najaar 2017 landelijke online dienstverleningDoedagen najaar 2017 landelijke online dienstverlening
Doedagen najaar 2017 landelijke online dienstverlening
 
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
 
Doedagen najaar 2017 e factureren
Doedagen najaar 2017 e factureren Doedagen najaar 2017 e factureren
Doedagen najaar 2017 e factureren
 
De bor-bg tconnectie
De bor-bg tconnectieDe bor-bg tconnectie
De bor-bg tconnectie
 

20170630 Leveranciersdag

  • 1. Privacy ondersteuning VNG/KING Anita van Nieuwenborg Kwartiermaker Privacydienstverlening KING privacy@kinggemeenten.nl
  • 2. Aanleiding • Privacy aandacht neemt toe • Mede door politiek / media aandacht • Vaak vanuit ‘datalekken’ • En in het bijzonder: de AVG
  • 3. Ik heb niets te verbergen?
  • 7. Waar ligt de grens • ‘Niks mag’ • Maar kun je dan je werk nog doen ? • ‘Alles mag’ • Maar zou je daar dan willen wonen?
  • 8. Wettelijk Verdrag voor rechten van de mens / grondwet • Iedereen heeft recht op rust en privacy. • Je mag persoonlijke gegevens van iemand niet zomaar gebruiken. • Iedereen heeft er recht op te zien wat er over hem is vastgelegd. • Het recht zijn eigen leven te leiden met zo weinig mogelijk inmenging van buitenaf. Wet Bescherming Persoonsgegevens • Bevat regels voor de verwerking van (bijzondere) persoonsgegevens Algemene Verordening Gegevensbescherming • De ‘Europese Privacy Wet’, opvolger van de WBP • Treedt in werking op 25 mei 2018
  • 9. Privacy by Design, Default of Desire? • Wat doen we met de “non-functionals” ? • Snel • Veilig • Privacy • Architectuur • Etc
  • 10. Wie(ns applicatie) is er al WBP compliant? • Sinds wanneer geldt de WBP? • Wanneer ben je compliant? • Zaaksystemen (toegang tot BRP gegevens) • Standaard wachtwoorden • Bewerkersovereenkomsten, “andere gemeenten tekenen ook” • (Aangehaakte gegevens in) gegevensmagazijnen • Doelbinding
  • 11. Algemene Verordening Gegevensbescherming • AVG treedt in werking op 25 mei 2018 • Organisaties moeten dan: • Een Functionaris Gegevensbescherming hebben aangesteld • Een overzicht hebben van alle verwerkingen van persoonsgegevens (door derden) (inclusief het doel, grondslag en de genomen beveiligingsmaatregelen) • Kunnen voldoen aan de rechten van betrokkenen: • Inzage, rectificatie, “vergeten te worden”, beperking van verwerking en overdraagbaarheid • Privacy by Design / Default • Gegevensbeschermingseffectbeoordelingen uitvoeren (PIA)
  • 12. Stappenplan 1. Stel een FG aan 2. Beleid opstellen en uitdragen 3. Register van verwerkingen 4. Processen inregelen • Processen voor rechten van betrokkenen • Privacy borgen in werkprocessen • Logging en monitoring • Datalekken • Gegevensbeschermingseffectbeoordeling (PIA ☺) 5. Afspraken met derden • Verwerkersovereenkomsten • Inkoopvoorwaarden – Privacy by design & default Communicatie–Bewustwording-Transparantie
  • 13. Ondersteuningsproducten • Handreiking rol en taken van de FG • Handreiking positionering FG • Model privacybeleid- en reglement • Model verwerkersovereenkomst (IBD) • Privacy raamwerk (iSociaalDomein) • Onderhanden • Handreiking privacyverklaring • PIA (IBD) • Template register van verwerkingen • Gepland • Rechten van betrokkenen • Uitbreiding “Gemeentelijke ICT-kwaliteitsnormen”
  • 14. Privacy by Design – Technische maatregelen • Privacy by default (Hardening etc) • Pseudonimiseren (BSN niet (meer) als unieke sleutel) • Wachtwoordbeleid, 2-factor authenticatie • Autorisatie / Rollen / Doelbinding • Logging van gebruik én toegang • Versleutelen van transport (bv HTTPS) en opslag • Patchmanagement • Vernietigen/verwijderen
  • 15. Privacy by Design – Organisatorische maatregelen • Veerkracht (biv) • Anticipatie, evaluatie en flexibiliteit gedurende de gehele levensduur • Tijdig herstel in geval van een fysiek of technisch incident • Op permanente basis de geschiktheid van verwerkingssystemen garanderen • Dus: • Controle en transparantie • Beveiliging moet op orde zijn en blijven • Maak geen onnodige kopieën • Deel geen onnodige gegevens • Verwijder wat je niet (meer) nodig hebt • Verwerkersovereenkomst (ook voor subverwerkers!)
  • 16. Logging en monitoring • Doel: eenduidig inzichtelijk maken van: • ‘wie wat waar waarom wanneer’ • In kaart brengen gemeentelijk applicatielandschap • Wat zijn de huidige mogelijkheden • Graag contactpersonen doorgeven aan privacy@kinggemeenten.nl • Opstellen migratiescenario