Er is een groeiende aandacht voor open overheid, privacy en informatie-veiligheid. In deze groep kunnen interessante ontwikkelingen hierin gedeeld worden met vakgenoten.
Raadsleden moeten er goed op toezien dat colleges de juiste maatregelen nemen bij het voldoen aan privacywetgeving. Die oproep doet privacyjurist Marjolein Hoff van VNG. ‘Privacy is niet langer een onderwerp waarmee alleen juristen mee bezig zijn.’
Meer aandacht voor privacy in de raad
Volgens Hoff raakt het de hele organisatie en daarmee ook de gemeenteraad, zo legt ze uit in een video op de website van VNG. Raadsleden moeten daarom meer aandacht gaan besteden aan privacy. De reden dat privacy belangrijk is, komt doordat gemeenten er in de afgelopen jaren nieuwe taken bij hebben gekregen, met name in het sociaal domein. Ook worden er steeds meer persoonsgegevens verwerkt omdat gemeenten steeds meer digitaal werken.
Windows- en cloudreus Microsoft past de Europese privacywetgeving AVG (GDPR in het Engels) wereldwijd toe. "Wij geloven dat privacy een fundamenteel mensenrecht is", kondigt Microsofts privacytopvrouw Julie Brill aan.
Het manipuleren van video- en fotomateriaal levert beelden op die steeds moeilijker te onderscheiden van echt. De technologie bestaat al langer maar was vooral voorbehouden aan de filmindustrie voor het creëren van speciale effecten. Thomas Mensink leidt een onderzoeksgroep aan de UvA die onderzoek doet aan het manipuleren van beelden, maar ook aan het opsporen ervan.
Vorige week kwam de groep in het nieuws doordat de onderzoeksgroep van Amerikaanse defensie (DARPA) via de non-profit onderzoeksorganisatie SRI International gebruik gaat maken van onder meer de technologie van de groep van Mensink. Het doel is bijvoorbeeld oorlogsmisdrijven te ontdekken in beeldmateriaal. Door de inzet van nieuwe beeldbewerking is het immers steeds makkelijker gebeurtenissen te maskeren of juist te suggereren door op het.. https://www.agconnect.nl/artikel/watermerk-video-sleutel-de-strijd-...
Op dinsdag 19 juni 2018 organiseert het CIP een special rond het thema Internet of Things en Veilige Software.
)
De samenleving digitaliseert sneller dan we bij kunnen houden. Dit biedt kansen maar brengt ook uitdagingen met zich mee. Uitdagingen waarvan de omvang nog niet kunnen overzien. Maar we moeten er wel wat mee!
In deze sessie maken we onderscheid tussen twee domeinen: een domein waarin we zelf goed kunnen sturen op veiligheid en waarbij we ook laten zien hoe je dat kunt doen, en een domein waarop dat veel moeilijker is en waarvan we de oplossing misschien wel moeten zoeken in ‘onthouding’.
Prof. Dr. Ben van Lier (Centric) spreekt over Internet of Things en de invloed op onze samenleving. Onze postmoderne samenleving is steeds meer gebaseerd op in netwerken verbonden mensen, organisaties en objecten.
Netwerken stellen ons in staat ongeacht tijd en plaats onderlinge verbindingen aan te gaan en data en informatie uit te wisselen en te delen tussen willekeurige mensen organisaties en objecten. Ben geeft zijn visie weer over het digitale Eco-systeem. Een visie die niet bepaald geruststellend is.
Hugo Leisink (Nationaal Cyber Security Centrum) spreekt over het belang van Informatiemanagement in relatie tot Informatiebeveiliging.
Heb jij goed zicht op de opgeslagen informatie in je applicaties? Wat is hier voor het ideale recept?
Marcel Koers spreekt over de Whitepaper Internet of Things met daarin de strategische beveiligingsprincipes en best practices voor een veilige inzet van IoT.
Een samenleving kan zich geen Internet of Things veroorloven zonder aandacht voor integrale beveiliging. De risico’s voor de privacy van burgers, de bedrijfsvoering en onze economie zijn daarvoor te groot.
Na de pauze gaan we met elkaar aan de slag om in kleine groepjes uitdagende vragen te beantwoorden als het gaat om de veiligheid van software en de risico’s die je ziet.
Van groot belang is van elkaar te horen wat je er aan kunt doen of al werkelijk doet. We kunnen elkaar daarmee op ideeën brengen.
Tot slot worden de verzamelde antwoorden en ideeën verzameld en plenair met elkaar gedeeld.
De bijeenkomst wordt gehouden op 19 juni 2018 van 12:00 tot 17:00 uur bij UWV Hoofdkantoor, La Guardiaweg 116, 1043 DL Amsterdam, gebouw D, 23e etage, zaal Het Plein.
Een punt van aandacht vindt het kabinet de mogelijke gevolgen van het beschikbaar maken van persoonsgegevens. Door het koppelen van grote hoeveelheden geanonimiseerde gegevens, bestaat er een mogelijkheid dat deze zijn terug te herleiden tot persoonsgegevens of dat er nieuwe persoonsgegevens ontstaan. Nederland vindt dit een onwenselijke situatie en mogelijk in strijd met de AVG. Het kabinet zal hier daarom bij de Commissie aandacht voor vragen, zodat overheidsinstellingen bij verzoeken om hergebruik duidelijkheid krijgen over hoe de bescherming van persoonsgegevens te waarborgen. Ook dient er serieuze aandacht te zijn voor informatieveiligheid.
Uit de recente kamerbrief over de update van de Who
31-05-2018 • Geplaatst in Nieuwsbrief door Renk Ruijter
Dat AVG niet langer alleen Aardappels, Vlees en Groenten betekent wist je natuurlijk al. Maar weet je ook wat de betekenis van de Omgevingswet, Block Chain, of de Digitale Agenda 2020 is voor jouw organisatie? Welke gereedschappen er zijn om Gegevensmanagement goed te organiseren in jouw gemeente? En hoe je User Stories kunt gebruiken in je gesprek met interne klanten?
Wil jij meer leren over wat je in je rol als i-professional nodig hebt om succesvol te zijn? Dan ben je van harte welkom bij de derde editie van de opleiding Gegevensmanagement.
Vraag jij je ook af hoe je in control blijft als het gaat om ontwikkelingen zoals de Digitale Agenda 2020, invoering van de Omgevingswet en blockchain? Hoe je gegevensmanagement goed organiseert in jouw gemeente? Welke instrumenten en toepassingsmogelijkheden er zijn? En wat waar werkt? Dan is de opleiding gegevensmanagement iets voor jou. De PPO-Academie heeft de opleiding gegevensmanagement ontwikkeld in partnerschap met KING en in lijn met de GEMMA referentiearchitectuur.
Deelnemers aan de eerste leergroep waarderen met name de combinatie van inhoud, randvoorwaarden en kennisdelen:
wat moet er gebeuren en hoe organiseer ik dat?
rollen, positie en hoe krijg ik mensen mee?
uitwisselen ervaringen en leren van elkaar.
Doelgroep
Informatiemanagers, Gegevensmanagers, Regisseurs informatiemanagement, Architecten, projectleiders ICT, beleidsmedewerkers ICT, Gegevensbeheerders met een coördinerende functie en anderen die vanuit hun rol actief betrokken zijn bij kwaliteit van gegevensmanagement in de organisatie.
Programma
Dag 1: Positie en het belang Gegevensmanagement
Dag 2: Organisatie & instrumenten
Dag 3: Invoeringsstrategie
Dag 4: Gegevenskwaliteit
Dag 5: Toekomstverkenning
Wanneer?
12 september
20 september
30 oktober
20 november
18 december
Waar? De bijeenkomsten vinden plaats in Utrecht, op loopafstand van het Centraal Station.
Waarom? In deze opleiding worden Inhoud (welke nieuwe kennis en ontwikkelingen zijn er) Proces (welke stappen moet jouw organisatie zetten om GM succesvol in te voeren) en vaardigheden (wat heb jij in je rol als i-professional nodig om succesvol te zijn) gecombineerd en geïllustreerd met bruikbare en herkenbare praktijkvoorbeelden.
De PPO-Academie heeft de opleiding Gegevensmanagement ontwikkeld in partnerschap met KING/VNG Realisatie en in lijn met de GEMMA referentiearchitectuur. De docenten beschikken over veel praktijkkennis en ervaring.
De investering in deze 5 daagse opleiding bedraagt € 2.495,00 excl. btw
Systemen 'toegankelijk en manipuleerbaar' door datalek
De beveiliging van computersystemen die de gemeente Arnhem gebruikt is zo lek als een mandje. Een ingehuurde hacker verkreeg heel gemakkelijk de rechten van een systeembeheerder en kon zo alle privacygevoelige informatie van burgers, ambtenaren en zelfs burgemeester en wethouders bewerken. Volgens de gemeentelijke rekenkamer zijn 'feitelijk alle kernprocessen in Arnhem toegankelijk en manipuleerbaar', staat in een donderdag gepubliceerd rapport.
Ernstige tekortkomingen
De rekenkamer lichtte het college al tijdens het onderzoek in over de grootste lekken, omdat direct ingrijpen nodig was. Tegen de ernstigste tekortkomingen zijn daarom al maatregelen genomen, laat het college weten. 'We zijn erg geschrokken. Het had absoluut nooit zover mogen komen.' De hacker werkte vanuit openbaar toegankelijke, gemeentelijke gebouwen met wifi. Arnhem had nog nooit eerder laten onderzoeken of de ICT-systemen van binnenuit wel goed beveiligd waren. Het college wil dat 'Arnhem gastvrij blijft' en dat gemeentelijke gebouwen voor iedereen toegankelijk blijven. 'Scherpe aandacht voor technische oplossingen die steeds up-to-date blijven is nodig.'
Kwetsbaar
Arnhem heeft samen met Renkum en Rheden onder andere de ICT uitbesteed aan het speciaal daarvoor opgerichte bedrijf De Connectie. De rekenkamer heeft zorgen over dit bedrijf. Aangetoonde tekortkomingen in de beveiliging worden inhoudelijk niet verholpen en dat maakt de drie gemeenten kwetsbaar. De Connectie verzorgt ook andere bedrijfsprocessen zoals de administratie en de postverwerking. De rekenkamer vraagt zich af of dat wel allemaal goed gaat. Volgens het college is De Connectie al bezig met verbeteringen. Het bedrijf, waar 350 mensen werken, bestaat pas een jaar en moest beginnen met een achterstand op ICT-gebied. 'Kwetsbaarheden worden nu urgent aangepakt. Binnenkort volgt een nieuwe hackpoging', verzekert het college. (ANP)
Door de verandering in verschillende wetgeving krijgen buitengewoon opsporingsambtenaren (boa’s) allerlei nieuwe privacyregels voor hun kiezen bij het verwerken van persoonsgegevens. Onder welke regels valt bijvoorbeeld het notitieboekje?
Daarnaast is een Europese Richtlijn [EU 2016/680] gepubliceerd die op 6 mei 2018 in werking trad. De Autoriteit Persoonsgegevens noemt het de Richtlijn gegevensbescherming politie en justitie. In die richtlijn staan veel regels die in de Wet politiegegevens (Wpg) moeten komen. De regels zijn gedetailleerd en komen in zowel de wet alshet Besluit politiegegevens. Het voorstel daartoe is in behandeling bij de Tweede Kamer.
Notitieboekje
Lastig is dat sommige persoonsgegevens vallen onder de AVG en andere onder de Wpg. Beide wetten kunnen daardoor soms van toepassing zijn, denk maar aan het notitieboekje (en het opbergen of weggooien daarvan) van de boa. Gelukkig zijn de regels uit beide soorten wetgeving niet in strijd met elkaar. Uiteindelijk komt het erop neer dat de boa geen enkel persoonsgegeven anders dient te verwerken dan voorgeschreven. En dit betekent onder andere strikte geheimhouding.
Meerdere registers
Voor de werkgever van de boa betekent het bestaan van deze twee regelingen het volgende. Voor zowel de opsporing als voor de overige gegevensverwerking dient de werkgever een register bij houden. Dat geldt ook voor de zogenoemde logging.
welke informatie is vertrouwelijk en welke openbaar, uitspraak RvS
7.2. De informatie in document 4 waarvan de openbaarmaking op grond van artikel 10, tweede lid, aanhef en onder c en d, van de Wob is geweigerd, geeft inzicht in de methoden en technieken die door de politie worden gebruikt bij opsporing van en het houden van toezicht op strafbare gedragingen op sociale media. De Afdeling is van oordeel dat, zoals de korpschef terecht heeft aangevoerd, effectief optreden van de politie vereist dat informatie over dergelijke methoden en technieken vertrouwelijk kan worden gehouden, waaronder ook informatie over de (on)mogelijkheden en de effectiviteit daarvan, zoals die in de evaluatie van de pilot worden benoemd. Het gaat daarbij om kritische ondergrenzen. Voorkomen moeten worden dat derden door openbaarmaking nieuwe of aanvullende informatie krijgen waarmee zij, in combinatie met al openbare informatie of informatie waarover zij reeds beschikken, kunnen anticiperen op het optreden van politie of de toepassing van de methoden en technieken kunnen frustreren. Daarbij wordt in aanmerking genomen dat de veiligheid van digitale systemen een continu aandachtspunt is van de korpschef en de pogingen van derden om de integriteit van digitale systemen aan te tasten in aantal toenemen, alsook de 'professionaliteit' waarmee die pogingen worden ondernomen. Onder deze omstandigheden heeft de rechtbank terecht overwogen dat geen aanleiding bestaat voor het oordeel dat de korpschef het belang van de opsporing van strafbare feiten niet zwaarder mocht laten wegen dan het algemene belang van openbaarheid. Hetgeen [appellant] in dit kader heeft aangevoerd, leidt niet tot een ander oordeel.
In een vorig artikel schreven we dat de AVG vooral de advocatuur aan veel inkomsten helpt. Maar vlak ook de hele handel rond privacyfunctionarissen, keurmerken en zelfs activisme niet uit.
De nieuwe privacyregels oftewel Algemene Verordening Gegevensbescherming komt burgers nauwelijks ten goede. Je kunt eenvoudiger dan voorheen cookies weigeren, maar vaak ook niet. Verzoeken om opnieuw te abonneren op nieuwsbrieven wordt benut vaak niet te bevestigen, om zodoende de e-mail overvloed te beperken. Met privacybescherming heeft dit niets te maken.
Wel gunstig is de AVG voor allerhande verdienmodellen met privacy, zoals rond de Functionaris voor de Gegevensbescherming (FG) die voor veel organisaties verplicht is op grond van de AVG. Gerrit-Jan Zwenne spreekt van een ‘wildgroei van kostbare en opzichtig opgeklopte FG-opleidingen.’ Hij waarschuwde twee jaar geleden al voor dit fenomeen:
'Het is daarom niet heel verrassend dat allerlei cursusaanbieders sinds kort uiteenlopende FG-opleidingen zijn gaan aanbieden…De cursusprijzen liggen tussen de vijfhonderd en vijfentwintig duizend euro(!) Dat zijn forse bedragen, maar dan heb je natuurlijk wel wat. De duurdere cursussen melden opgetogen dat de deelnemer zich na afronding van de cursus ‘Gecertificeerd FG’ of zelfs ‘Certified DPO’ afgekort ‘CDPO’ mag noemen.'
Neem bijvoorbeeld de Duthler Academy van adviesbureau Duthler & Associates, opgericht door VVD Eerste Kamerlid Anne-Wil Duthler die nu ook met First Lawyers actief is in de AVG-markt. De Leergang Functionaris Gegevensbescherming, geleid door Ans Duthler. Prijskaartje: 30 dagdelen a 500 euro, in totaal 15.000 euro ex. BTW’
Ook hier weer de eenvoudige weg van complexe wet en onzekerheid bij organisaties via fraaie termen naar de dure diensten: ‘…wordt gefaciliteerd met een Privacy Seal. Met een Privacy Seal laat een organisatie niet alleen zien dat zij privacybescherming serieus neemt en transparant is over haar volwassenheidsniveau. Zijn laat ook zien dat zij een professioneel opgeleide FG heeft aangesteld. ‘
Kamerbrief met kabinetsreactie op het adviesover het gemak waarmee persoonsgegevens te raadplegen zijn via het Kadaster
Minister Ollongren (BZK) stuurt de Tweede Kamer de kabinetsreactie op het advies van de Autoriteit Persoonsgegevens over het gemak waarmee persoonsgegevens te raadplegen zijn via het Kadaster.
VVD en D66 willen een ‘digitale kluis’ ontwikkelen voor Nederlanders, daarmee wordt een veilige opslag van persoonlijke gegevens zoals adres, leeftijd, en huwelijkse staat. Het voorstel moet ervoor zorgen dat burgers zelf kunnen kiezen met wie ze hun gegevens delen.
Kunnen decentrale overheden beboet worden voor een onvolledige privacyverklaring op de website?
16 juli 2018Informatiemaatschappij
Een recent verschenen artikel van Binnenlands Bestuur stelt dat veel gemeentelijke websites niet voldoen aan de Algemene verordening gegevensbescherming. Het artikel wijst op een onderzoek van het bedrijf Leadsupply dat 30% van de gemeentelijke websites onderzocht. Het onderzoek concludeert dat op 40% van deze websites een privacyverklaring ontbreekt of dat deze onvolledig is. Waarom zou een decentrale overheid een dergelijke verklaring moeten hebben? En kan het zijn dat de Autoriteit Persoonsgegevens straks boetes gaat uitdelen voor ontbrekende of onvolledige privacyverklaringen?
D66 en VVD stellen voor om iedereen een ‘digitale kluis’ te geven om versnippering van persoonsgegevens binnen diverse overheidsinstanties tegen te gaan. Zo’n kluis is een centraal verzamelpunt waar je je eigen gegevens kunt inzien, wijzigen, (her)gebruiken of verwijderen. Op zich geen gek idee, want de opslag van persoonsgegevens bij de overheid is op dit moment problematisch. Alleen is een digitale kluis hiervoor niet de juiste oplossing. We hebben een digitale snelweg nodig die zorgt voor de juiste verbindingen tussen allerlei overheidsbronnen en voorzieningen op het moment dat jij die nodig hebt en er toestemming voor geeft. En daar wordt onder andere aan gewerkt door het programma Regie op Gegevens, waarover ik je in dit artikel graag meer vertel.
Laat ik eerst uitleggen waarom de opslag van persoonsgegevens bij de overheid nu problematisch is. Jouw persoonlijke gegevens staan in veel te veel verschillende overheidsdatabases. Het is moeilijk zicht te houden op de juistheid van de persoonsgegevens die zijn opgeslagen en door wie ze worden gebruikt. Door onjuiste gegevens ontstaat verwarring tussen overheidsinstanties, een ondoelmatige overheid en dat kan enorm ongemak veroorzaken. Lees bijvoorbeeld hoe mensen eindeloos van het kastje naar de muur worden gestuurd in de De digitale kooi van de Stichting Kafkabrigade.
Gemeenten doen inmiddels volop mee aan het programma GGI-Veilig, een aanbesteding om digitale weerbaarheid van de gemeente te verhogen. Meer dan honderd gemeenten hebben VNG gemachtigd om namens hen raamovereenkomsten te sluiten met betrekking tot firewalls, bescherming tegen DDoS-aanvallen en consulting rondom security.
Voorzieningen worden goedkoper Het programma GGI-veilig is één van de onderdelen van de Gemeentelijke Gemeenschappelijke Infrastructuur. In februari van dit jaar werd er een marktconsultatie voor een Europese aanbesteding gepubliceerd. Dit diende als eerste stap om meer inzicht te krijgen in de markt. Inmiddels zijn vele gemeenten aangesloten. De samenwerking tussen de gemeenten maakt het volgens de organisaties makkelijker om de eigen digitale weerbaarheid op een hoger niveau te krijgen, zo gaven de gemeenten destijds aan. Door samen te werken wordt aanbesteden goedkoper en wordt het gebruik van de voorzieningen ook minder duur. Onder de aanbesteding valt onder meer netwerkmonitoring met 24/7 bewaking, aanvullende securitydiensten zoals firewalls en anti-DDoS, en consulting rondom security.
De Autoriteit Persoonsgegevens heeft een deel van haar website specifiek ingericht voor informatie met betrekking tot gemeenten. Op deze gemeentelijke pagina vind je specifieke informatie omtrent persoonsgegevens en Jeugdhulp, BRP en het Sociaal Domein overzichtelijk voor je gebundeld.
na de AVG met de bijbehorende uitvoeringswet is nu ook de aanpassingswet op 10 juli door de Eerste Kamer als hamerstuk afgedaan.
Artikel 3.2 Archiefwet 1995
In artikel 2a van de Archiefwet 1995 wordt «Het verbod persoonsge-gevens te verwerken, bedoeld in artikel 16 van de Wet bescherming persoonsgegevens, geldt niet voor verwerkingen die verband houden met:» vervangen door: Bijzondere categorieën van persoonsgegevens en persoonsgegevens van strafrechtelijke aard als bedoeld in paragraaf 3.1 onderscheidenlijk paragraaf 3.2 van de Uitvoeringswet Algemene verordening gegevensbescherming kunnen worden verwerkt, indien die verwerking verband houdt met:.
Yvonne Welings
Het tijdig vernietigen van scans van kentekens, welke termijn hanteer je?
http://www.breednetwerk.nl/forum/topics/bewaartermijn-scans-van-ken...
22 Mei 2018
Yvonne Welings
Raadsleden moeten er goed op toezien dat colleges de juiste maatregelen nemen bij het voldoen aan privacywetgeving. Die oproep doet privacyjurist Marjolein Hoff van VNG. ‘Privacy is niet langer een onderwerp waarmee alleen juristen mee bezig zijn.’
Meer aandacht voor privacy in de raad
Volgens Hoff raakt het de hele organisatie en daarmee ook de gemeenteraad, zo legt ze uit in een video op de website van VNG. Raadsleden moeten daarom meer aandacht gaan besteden aan privacy. De reden dat privacy belangrijk is, komt doordat gemeenten er in de afgelopen jaren nieuwe taken bij hebben gekregen, met name in het sociaal domein. Ook worden er steeds meer persoonsgegevens verwerkt omdat gemeenten steeds meer digitaal werken.
https://www.binnenlandsbestuur.nl/bestuur-en-organisatie/nieuws/raa...
23 Mei 2018
Yvonne Welings
Uitspraak uit 2017 over het inzien van documenten
https://uitspraken.rechtspraak.nl/inziendocument?id=ECLI:NL:HR:2018...
24 Mei 2018
Yvonne Welings
Nederlandse Cybersecurity Agenda gepresenteerd
https://viag.nl/nieuws/2018/05/17/nederlandse-cybersecurity-agenda-...
25 Mei 2018
Yvonne Welings
Windows- en cloudreus Microsoft past de Europese privacywetgeving AVG (GDPR in het Engels) wereldwijd toe. "Wij geloven dat privacy een fundamenteel mensenrecht is", kondigt Microsofts privacytopvrouw Julie Brill aan.
https://www.agconnect.nl/artikel/avg-dekking-microsoft-wordt-wereld...
27 Mei 2018
Yvonne Welings
Het manipuleren van video- en fotomateriaal levert beelden op die steeds moeilijker te onderscheiden van echt. De technologie bestaat al langer maar was vooral voorbehouden aan de filmindustrie voor het creëren van speciale effecten. Thomas Mensink leidt een onderzoeksgroep aan de UvA die onderzoek doet aan het manipuleren van beelden, maar ook aan het opsporen ervan.
Vorige week kwam de groep in het nieuws doordat de onderzoeksgroep van Amerikaanse defensie (DARPA) via de non-profit onderzoeksorganisatie SRI International gebruik gaat maken van onder meer de technologie van de groep van Mensink. Het doel is bijvoorbeeld oorlogsmisdrijven te ontdekken in beeldmateriaal. Door de inzet van nieuwe beeldbewerking is het immers steeds makkelijker gebeurtenissen te maskeren of juist te suggereren door op het.. https://www.agconnect.nl/artikel/watermerk-video-sleutel-de-strijd-...
27 Mei 2018
Yvonne Welings
Overheid blijft Facebook gebruiken voor communicatie
https://www.binnenlandsbestuur.nl/bestuur-en-organisatie/nieuws/ove...
28 Mei 2018
Yvonne Welings
Kennisbijeenkomst De Digitale Kooi, geautomatiseerde besluitvorming en rechtsbescherming: een poging tot plaatsbepaling van het openbaar archief
http://www.breednetwerk.nl/events/kennisbijeenkomst-de-digitale-koo...
28 Mei 2018
Yvonne Welings
https://vngrealisatie.nl/vng-realisatie/agenda/realisatiedag-dordrecht
30 Mei 2018
Yvonne Welings
Themamiddag over Internet of Things
Op dinsdag 19 juni 2018 organiseert het CIP een special rond het thema Internet of Things en Veilige Software.
)
De samenleving digitaliseert sneller dan we bij kunnen houden. Dit biedt kansen maar brengt ook uitdagingen met zich mee. Uitdagingen waarvan de omvang nog niet kunnen overzien. Maar we moeten er wel wat mee!
In deze sessie maken we onderscheid tussen twee domeinen: een domein waarin we zelf goed kunnen sturen op veiligheid en waarbij we ook laten zien hoe je dat kunt doen, en een domein waarop dat veel moeilijker is en waarvan we de oplossing misschien wel moeten zoeken in ‘onthouding’.
Prof. Dr. Ben van Lier (Centric) spreekt over Internet of Things en de invloed op onze samenleving. Onze postmoderne samenleving is steeds meer gebaseerd op in netwerken verbonden mensen, organisaties en objecten.
Netwerken stellen ons in staat ongeacht tijd en plaats onderlinge verbindingen aan te gaan en data en informatie uit te wisselen en te delen tussen willekeurige mensen organisaties en objecten. Ben geeft zijn visie weer over het digitale Eco-systeem. Een visie die niet bepaald geruststellend is.
Hugo Leisink (Nationaal Cyber Security Centrum) spreekt over het belang van Informatiemanagement in relatie tot Informatiebeveiliging.
Heb jij goed zicht op de opgeslagen informatie in je applicaties? Wat is hier voor het ideale recept?
Marcel Koers spreekt over de Whitepaper Internet of Things met daarin de strategische beveiligingsprincipes en best practices voor een veilige inzet van IoT.
Een samenleving kan zich geen Internet of Things veroorloven zonder aandacht voor integrale beveiliging. De risico’s voor de privacy van burgers, de bedrijfsvoering en onze economie zijn daarvoor te groot.
Na de pauze gaan we met elkaar aan de slag om in kleine groepjes uitdagende vragen te beantwoorden als het gaat om de veiligheid van software en de risico’s die je ziet.
Van groot belang is van elkaar te horen wat je er aan kunt doen of al werkelijk doet. We kunnen elkaar daarmee op ideeën brengen.
Tot slot worden de verzamelde antwoorden en ideeën verzameld en plenair met elkaar gedeeld.
De bijeenkomst wordt gehouden op 19 juni 2018 van 12:00 tot 17:00 uur bij UWV Hoofdkantoor, La Guardiaweg 116, 1043 DL Amsterdam, gebouw D, 23e etage, zaal Het Plein.
Graag aanmelden per mail bij tady.slebioda@uwv.nl.
https://ibestuur.nl/partner-cip/themamiddag-over-internet-of-things
31 Mei 2018
Yvonne Welings
Een punt van aandacht vindt het kabinet de mogelijke gevolgen van het beschikbaar maken van persoonsgegevens. Door het koppelen van grote hoeveelheden geanonimiseerde gegevens, bestaat er een mogelijkheid dat deze zijn terug te herleiden tot persoonsgegevens of dat er nieuwe persoonsgegevens ontstaan. Nederland vindt dit een onwenselijke situatie en mogelijk in strijd met de AVG. Het kabinet zal hier daarom bij de Commissie aandacht voor vragen, zodat overheidsinstellingen bij verzoeken om hergebruik duidelijkheid krijgen over hoe de bescherming van persoonsgegevens te waarborgen. Ook dient er serieuze aandacht te zijn voor informatieveiligheid.
Uit de recente kamerbrief over de update van de Who
https://www.rijksoverheid.nl/documenten/kamerstukken/2018/06/01/fic...
4 Jun 2018
Yvonne Welings
Privacy beleid gemeente Noordenveld
https://zoek.officielebekendmakingen.nl/gmb-2018-104509.html
4 Jun 2018
Yvonne Welings
Wie hecht er nog geloof aan dit soort nieuwsberichten, 4% zou slechts een FG in dienst hebben?
https://www.binnenlandsbestuur.nl/digitaal/nieuws/ap-start-met-cont...
4 Jun 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/leerlingenvervoer-en-priv...
5 Jun 2018
Yvonne Welings
https://www.rtlz.nl/algemeen/binnenland/belastingdienst-meldt-1275-...
6 Jun 2018
Yvonne Welings
Raadsbrief ENSIA auditresultaten
https://informatiebeveiliging-gemeenten.nl/2018/06/raadsbrief-ensia...
7 Jun 2018
Yvonne Welings
http://www.breednetwerk.nl/forum/topics/waarom-niet-een-benadering-...
8 Jun 2018
Yvonne Welings
http://www.breednetwerk.nl/video/zo-gaat-a-s-r-om-met-je-persoonsge...
8 Jun 2018
Yvonne Welings
Infographic Roadmap Digitaal Veilige Hard- en Software
https://informatiebeveiliging-gemeenten.nl/2018/06/infographic-road...
10 Jun 2018
Yvonne Welings
Opleiding Gegevensmanagement PPO-academie
31-05-2018 • Geplaatst in Nieuwsbrief door Renk Ruijter
Dat AVG niet langer alleen Aardappels, Vlees en Groenten betekent wist je natuurlijk al. Maar weet je ook wat de betekenis van de Omgevingswet, Block Chain, of de Digitale Agenda 2020 is voor jouw organisatie? Welke gereedschappen er zijn om Gegevensmanagement goed te organiseren in jouw gemeente? En hoe je User Stories kunt gebruiken in je gesprek met interne klanten?
Wil jij meer leren over wat je in je rol als i-professional nodig hebt om succesvol te zijn? Dan ben je van harte welkom bij de derde editie van de opleiding Gegevensmanagement.
Vraag jij je ook af hoe je in control blijft als het gaat om ontwikkelingen zoals de Digitale Agenda 2020, invoering van de Omgevingswet en blockchain? Hoe je gegevensmanagement goed organiseert in jouw gemeente? Welke instrumenten en toepassingsmogelijkheden er zijn? En wat waar werkt? Dan is de opleiding gegevensmanagement iets voor jou. De PPO-Academie heeft de opleiding gegevensmanagement ontwikkeld in partnerschap met KING en in lijn met de GEMMA referentiearchitectuur.
Deelnemers aan de eerste leergroep waarderen met name de combinatie van inhoud, randvoorwaarden en kennisdelen:
Doelgroep
Informatiemanagers, Gegevensmanagers, Regisseurs informatiemanagement, Architecten, projectleiders ICT, beleidsmedewerkers ICT, Gegevensbeheerders met een coördinerende functie en anderen die vanuit hun rol actief betrokken zijn bij kwaliteit van gegevensmanagement in de organisatie.
Programma
Wanneer?
Waar?
De bijeenkomsten vinden plaats in Utrecht, op loopafstand van het Centraal Station.
Waarom?
In deze opleiding worden Inhoud (welke nieuwe kennis en ontwikkelingen zijn er) Proces (welke stappen moet jouw organisatie zetten om GM succesvol in te voeren) en vaardigheden (wat heb jij in je rol als i-professional nodig om succesvol te zijn) gecombineerd en geïllustreerd met bruikbare en herkenbare praktijkvoorbeelden.
De PPO-Academie heeft de opleiding Gegevensmanagement ontwikkeld in partnerschap met KING/VNG Realisatie en in lijn met de GEMMA referentiearchitectuur. De docenten beschikken over veel praktijkkennis en ervaring.
De investering in deze 5 daagse opleiding bedraagt € 2.495,00 excl. btw
Inschrijven?
Kan via https://ppo-academie.nl/aanmelden/ of via een reply op deze mail.
10 Jun 2018
Yvonne Welings
Systemen 'toegankelijk en manipuleerbaar' door datalek
De beveiliging van computersystemen die de gemeente Arnhem gebruikt is zo lek als een mandje. Een ingehuurde hacker verkreeg heel gemakkelijk de rechten van een systeembeheerder en kon zo alle privacygevoelige informatie van burgers, ambtenaren en zelfs burgemeester en wethouders bewerken. Volgens de gemeentelijke rekenkamer zijn 'feitelijk alle kernprocessen in Arnhem toegankelijk en manipuleerbaar', staat in een donderdag gepubliceerd rapport.
Ernstige tekortkomingen
De rekenkamer lichtte het college al tijdens het onderzoek in over de grootste lekken, omdat direct ingrijpen nodig was. Tegen de ernstigste tekortkomingen zijn daarom al maatregelen genomen, laat het college weten. 'We zijn erg geschrokken. Het had absoluut nooit zover mogen komen.' De hacker werkte vanuit openbaar toegankelijke, gemeentelijke gebouwen met wifi. Arnhem had nog nooit eerder laten onderzoeken of de ICT-systemen van binnenuit wel goed beveiligd waren. Het college wil dat 'Arnhem gastvrij blijft' en dat gemeentelijke gebouwen voor iedereen toegankelijk blijven. 'Scherpe aandacht voor technische oplossingen die steeds up-to-date blijven is nodig.'
Kwetsbaar
Arnhem heeft samen met Renkum en Rheden onder andere de ICT uitbesteed aan het speciaal daarvoor opgerichte bedrijf De Connectie. De rekenkamer heeft zorgen over dit bedrijf. Aangetoonde tekortkomingen in de beveiliging worden inhoudelijk niet verholpen en dat maakt de drie gemeenten kwetsbaar. De Connectie verzorgt ook andere bedrijfsprocessen zoals de administratie en de postverwerking. De rekenkamer vraagt zich af of dat wel allemaal goed gaat. Volgens het college is De Connectie al bezig met verbeteringen. Het bedrijf, waar 350 mensen werken, bestaat pas een jaar en moest beginnen met een achterstand op ICT-gebied. 'Kwetsbaarheden worden nu urgent aangepakt. Binnenkort volgt een nieuwe hackpoging', verzekert het college. (ANP)
Bron: BinnenlandsBestuur digitaal
10 Jun 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/nieuwe-uitspraak-wbp-avg-...
11 Jun 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/2537796:BlogPost:129301
11 Jun 2018
Yvonne Welings
Door de verandering in verschillende wetgeving krijgen buitengewoon opsporingsambtenaren (boa’s) allerlei nieuwe privacyregels voor hun kiezen bij het verwerken van persoonsgegevens. Onder welke regels valt bijvoorbeeld het notitieboekje?
Bij de verwerking van persoonsgegevens heeft een boa te maken met de Algemene verordening gegevensbescherming (AVG) die op 25 mei van toepassing wordt. Ter aanvulling op de AVG heeft de overheid een wet gemaakt met zaken die voor Nederland gelden. Dat is de Uitvoeringswet algemene regels gegevensbescherming (Uavg).
Daarnaast is een Europese Richtlijn [EU 2016/680] gepubliceerd die op 6 mei 2018 in werking trad. De Autoriteit Persoonsgegevens noemt het de Richtlijn gegevensbescherming politie en justitie. In die richtlijn staan veel regels die in de Wet politiegegevens (Wpg) moeten komen. De regels zijn gedetailleerd en komen in zowel de wet als het Besluit politiegegevens. Het voorstel daartoe is in behandeling bij de Tweede Kamer.
Notitieboekje
Lastig is dat sommige persoonsgegevens vallen onder de AVG en andere onder de Wpg. Beide wetten kunnen daardoor soms van toepassing zijn, denk maar aan het notitieboekje (en het opbergen of weggooien daarvan) van de boa. Gelukkig zijn de regels uit beide soorten wetgeving niet in strijd met elkaar. Uiteindelijk komt het erop neer dat de boa geen enkel persoonsgegeven anders dient te verwerken dan voorgeschreven. En dit betekent onder andere strikte geheimhouding.
Meerdere registers
Voor de werkgever van de boa betekent het bestaan van deze twee regelingen het volgende. Voor zowel de opsporing als voor de overige gegevensverwerking dient de werkgever een register bij houden. Dat geldt ook voor de zogenoemde logging.
https://www.gemeente.nu/veiligheid/boa/nieuwe-privacyregels-voor-boas/
12 Jun 2018
Yvonne Welings
Veelgestelde vragen ENSIA
https://informatiebeveiliging-gemeenten.nl/2018/06/veelgestelde-vra...
13 Jun 2018
Yvonne Welings
https://www.quarant.nl/processen/avg/is-omgevingsdienst-verwerkings...
18 Jun 2018
Yvonne Welings
https://www.da2020.nl/nieuws/informatiesessie-aanbesteding-ggi-veilig
19 Jun 2018
Yvonne Welings
Privacy = hygiëne
https://informatiebeveiliging-gemeenten.nl/2018/06/privacy-hygiene/
20 Jun 2018
Yvonne Welings
https://informatiebeveiliging-gemeenten.nl/2018/06/vervolgstappen-v...
20 Jun 2018
Yvonne Welings
welke informatie is vertrouwelijk en welke openbaar, uitspraak RvS
7.2. De informatie in document 4 waarvan de openbaarmaking op grond van artikel 10, tweede lid, aanhef en onder c en d, van de Wob is geweigerd, geeft inzicht in de methoden en technieken die door de politie worden gebruikt bij opsporing van en het houden van toezicht op strafbare gedragingen op sociale media. De Afdeling is van oordeel dat, zoals de korpschef terecht heeft aangevoerd, effectief optreden van de politie vereist dat informatie over dergelijke methoden en technieken vertrouwelijk kan worden gehouden, waaronder ook informatie over de (on)mogelijkheden en de effectiviteit daarvan, zoals die in de evaluatie van de pilot worden benoemd. Het gaat daarbij om kritische ondergrenzen. Voorkomen moeten worden dat derden door openbaarmaking nieuwe of aanvullende informatie krijgen waarmee zij, in combinatie met al openbare informatie of informatie waarover zij reeds beschikken, kunnen anticiperen op het optreden van politie of de toepassing van de methoden en technieken kunnen frustreren. Daarbij wordt in aanmerking genomen dat de veiligheid van digitale systemen een continu aandachtspunt is van de korpschef en de pogingen van derden om de integriteit van digitale systemen aan te tasten in aantal toenemen, alsook de 'professionaliteit' waarmee die pogingen worden ondernomen. Onder deze omstandigheden heeft de rechtbank terecht overwogen dat geen aanleiding bestaat voor het oordeel dat de korpschef het belang van de opsporing van strafbare feiten niet zwaarder mocht laten wegen dan het algemene belang van openbaarheid. Hetgeen [appellant] in dit kader heeft aangevoerd, leidt niet tot een ander oordeel.
https://www.raadvanstate.nl/uitspraken/zoeken-in-uitspraken/tekst-u...
21 Jun 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/overheid-blijft-facebook-...
22 Jun 2018
Yvonne Welings
Informatiebeveiliging en wetsvoorstel Digitale Overheid ingediend bij de Tweede Kamer
http://www.breednetwerk.nl/profiles/blogs/wetsvoorstel-digitale-ove...
25 Jun 2018
Yvonne Welings
AVG ook handel rond FG, cursuswezen en keurmerken
De nieuwe privacyregels oftewel Algemene Verordening Gegevensbescherming komt burgers nauwelijks ten goede. Je kunt eenvoudiger dan voorheen cookies weigeren, maar vaak ook niet. Verzoeken om opnieuw te abonneren op nieuwsbrieven wordt benut vaak niet te bevestigen, om zodoende de e-mail overvloed te beperken. Met privacybescherming heeft dit niets te maken.
Wel gunstig is de AVG voor allerhande verdienmodellen met privacy, zoals rond de Functionaris voor de Gegevensbescherming (FG) die voor veel organisaties verplicht is op grond van de AVG. Gerrit-Jan Zwenne spreekt van een ‘wildgroei van kostbare en opzichtig opgeklopte FG-opleidingen.’ Hij waarschuwde twee jaar geleden al voor dit fenomeen:
'Het is daarom niet heel verrassend dat allerlei cursusaanbieders sinds kort uiteenlopende FG-opleidingen zijn gaan aanbieden…De cursusprijzen liggen tussen de vijfhonderd en vijfentwintig duizend euro(!) Dat zijn forse bedragen, maar dan heb je natuurlijk wel wat. De duurdere cursussen melden opgetogen dat de deelnemer zich na afronding van de cursus ‘Gecertificeerd FG’ of zelfs ‘Certified DPO’ afgekort ‘CDPO’ mag noemen.'
Neem bijvoorbeeld de Duthler Academy van adviesbureau Duthler & Associates, opgericht door VVD Eerste Kamerlid Anne-Wil Duthler die nu ook met First Lawyers actief is in de AVG-markt. De Leergang Functionaris Gegevensbescherming, geleid door Ans Duthler. Prijskaartje: 30 dagdelen a 500 euro, in totaal 15.000 euro ex. BTW’
Ook hier weer de eenvoudige weg van complexe wet en onzekerheid bij organisaties via fraaie termen naar de dure diensten: ‘…wordt gefaciliteerd met een Privacy Seal. Met een Privacy Seal laat een organisatie niet alleen zien dat zij privacybescherming serieus neemt en transparant is over haar volwassenheidsniveau. Zijn laat ook zien dat zij een professioneel opgeleide FG heeft aangesteld. ‘
https://www.netkwesties.nl/1256/avg-ook-handel-rond-fg-cursuswezen-...
25 Jun 2018
Yvonne Welings
https://www.regionaalarchieftilburg.nl/home/blog-detail/algemeen/20...
25 Jun 2018
Yvonne Welings
https://www.digitaleoverheid.nl/nieuws/ap-waarschuwt-voor-misleiden...
26 Jun 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/de-autoriteit-persoonsgeg...
30 Jun 2018
Yvonne Welings
Kamerbrief met kabinetsreactie op het adviesover het gemak waarmee persoonsgegevens te raadplegen zijn via het Kadaster
Minister Ollongren (BZK) stuurt de Tweede Kamer de kabinetsreactie op het advies van de Autoriteit Persoonsgegevens over het gemak waarmee persoonsgegevens te raadplegen zijn via het Kadaster.
https://www.rijksoverheid.nl/documenten/kamerstukken/2018/06/29/kam...
2 Jul 2018
Yvonne Welings
Wie denkt mee over dit vraagstuk?
http://www.breednetwerk.nl/forum/topics/vertrouwelijke-stukken-psyc...
2 Jul 2018
Yvonne Welings
https://www.binnenlandsbestuur.nl/digitaal/nieuws/kadaster-gaat-bed...
2 Jul 2018
Yvonne Welings
VVD en D66 willen ‘digitale kluis met persoonsgegevens’
Sjoerd Hartholt 13 jul 2018 reacties" class="number number-of-comments"">
VVD en D66 willen een ‘digitale kluis’ ontwikkelen voor Nederlanders, daarmee wordt een veilige opslag van persoonlijke gegevens zoals adres, leeftijd, en huwelijkse staat. Het voorstel moet ervoor zorgen dat burgers zelf kunnen kiezen met wie ze hun gegevens delen.
https://www.binnenlandsbestuur.nl/digitaal/nieuws/vvd-en-d66-willen...
14 Jul 2018
Yvonne Welings
Format kwartaalrapportage CISO (onderdeel van de CISO Toolkit)
Een format voor een kwartaalrapportage Informatiebeveiliging – deze rapportage zal eens per kwartaal worden aangevuld met actualiteiten.
– Bijgewerkt obv actualiteit
– Statusrapportage verduidelijkt
https://www.informatiebeveiligingsdienst.nl/product/format-kwartaal...
16 Jul 2018
Yvonne Welings
“oh jee dat mag niet van de AVG” berichten
https://blog.iusmentis.com/2018/07/16/nog-meer-dingen-die-van-de-av...
16 Jul 2018
Yvonne Welings
Kunnen decentrale overheden beboet worden voor een onvolledige privacyverklaring op de website?
Een recent verschenen artikel van Binnenlands Bestuur stelt dat veel gemeentelijke websites niet voldoen aan de Algemene verordening gegevensbescherming. Het artikel wijst op een onderzoek van het bedrijf Leadsupply dat 30% van de gemeentelijke websites onderzocht. Het onderzoek concludeert dat op 40% van deze websites een privacyverklaring ontbreekt of dat deze onvolledig is. Waarom zou een decentrale overheid een dergelijke verklaring moeten hebben? En kan het zijn dat de Autoriteit Persoonsgegevens straks boetes gaat uitdelen voor ontbrekende of onvolledige privacyverklaringen?
https://europadecentraal.nl/kunnen-decentrale-overheden-beboet-word...
20 Jul 2018
Yvonne Welings
‘Regie op Gegevens’ is de disruptieve ontwikkeling die de inwoner écht centraal zet
D66 en VVD stellen voor om iedereen een ‘digitale kluis’ te geven om versnippering van persoonsgegevens binnen diverse overheidsinstanties tegen te gaan. Zo’n kluis is een centraal verzamelpunt waar je je eigen gegevens kunt inzien, wijzigen, (her)gebruiken of verwijderen. Op zich geen gek idee, want de opslag van persoonsgegevens bij de overheid is op dit moment problematisch. Alleen is een digitale kluis hiervoor niet de juiste oplossing. We hebben een digitale snelweg nodig die zorgt voor de juiste verbindingen tussen allerlei overheidsbronnen en voorzieningen op het moment dat jij die nodig hebt en er toestemming voor geeft. En daar wordt onder andere aan gewerkt door het programma Regie op Gegevens, waarover ik je in dit artikel graag meer vertel.
Laat ik eerst uitleggen waarom de opslag van persoonsgegevens bij de overheid nu problematisch is. Jouw persoonlijke gegevens staan in veel te veel verschillende overheidsdatabases. Het is moeilijk zicht te houden op de juistheid van de persoonsgegevens die zijn opgeslagen en door wie ze worden gebruikt. Door onjuiste gegevens ontstaat verwarring tussen overheidsinstanties, een ondoelmatige overheid en dat kan enorm ongemak veroorzaken. Lees bijvoorbeeld hoe mensen eindeloos van het kastje naar de muur worden gestuurd in de De digitale kooi van de Stichting Kafkabrigade.
https://www.overheidincontact.nl/regie-op-gegevens-is-de-disruptiev...
20 Jul 2018
Yvonne Welings
Actieplan Open Overheid
https://informatiebeveiliging-gemeenten.nl/
23 Jul 2018
Yvonne Welings
Rekenkamers en informatiebeveiliging
https://informatiebeveiliging-gemeenten.nl/2018/07/rekenkamers-en-i...
23 Jul 2018
Yvonne Welings
Honderd gemeenten kopen samen digitale weerbaarheid in
Sjoerd Hartholt 23 jul 2018 reacties" class="number number-of-comments""> Reageer
Gemeenten doen inmiddels volop mee aan het programma GGI-Veilig, een aanbesteding om digitale weerbaarheid van de gemeente te verhogen. Meer dan honderd gemeenten hebben VNG gemachtigd om namens hen raamovereenkomsten te sluiten met betrekking tot firewalls, bescherming tegen DDoS-aanvallen en consulting rondom security.
Voorzieningen worden goedkoper
Het programma GGI-veilig is één van de onderdelen van de Gemeentelijke Gemeenschappelijke Infrastructuur. In februari van dit jaar werd er een marktconsultatie voor een Europese aanbesteding gepubliceerd. Dit diende als eerste stap om meer inzicht te krijgen in de markt. Inmiddels zijn vele gemeenten aangesloten. De samenwerking tussen de gemeenten maakt het volgens de organisaties makkelijker om de eigen digitale weerbaarheid op een hoger niveau te krijgen, zo gaven de gemeenten destijds aan. Door samen te werken wordt aanbesteden goedkoper en wordt het gebruik van de voorzieningen ook minder duur. Onder de aanbesteding valt onder meer netwerkmonitoring met 24/7 bewaking, aanvullende securitydiensten zoals firewalls en anti-DDoS, en consulting rondom security.
https://www.binnenlandsbestuur.nl/digitaal/nieuws/honderd-gemeenten...
23 Jul 2018
Yvonne Welings
https://informatiebeveiliging-gemeenten.nl/2018/07/leunen-op-de-hor...
23 Jul 2018
Yvonne Welings
De Autoriteit Persoonsgegevens heeft een deel van haar website specifiek ingericht voor informatie met betrekking tot gemeenten. Op deze gemeentelijke pagina vind je specifieke informatie omtrent persoonsgegevens en Jeugdhulp, BRP en het Sociaal Domein overzichtelijk voor je gebundeld.
https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/gemeente
30 Jul 2018
Yvonne Welings
na de AVG met de bijbehorende uitvoeringswet is nu ook de aanpassingswet op 10 juli door de Eerste Kamer als hamerstuk afgedaan.
Artikel 3.2 Archiefwet 1995
In artikel 2a van de Archiefwet 1995 wordt «Het verbod persoonsge-gevens te verwerken, bedoeld in artikel 16 van de Wet bescherming persoonsgegevens, geldt niet voor verwerkingen die verband houden met:» vervangen door: Bijzondere categorieën van persoonsgegevens en persoonsgegevens van strafrechtelijke aard als bedoeld in paragraaf 3.1 onderscheidenlijk paragraaf 3.2 van de Uitvoeringswet Algemene verordening gegevensbescherming kunnen worden verwerkt, indien die verwerking verband houdt met:.
https://www.eerstekamer.nl/behandeling/20180727/publicatie_wet/docu...
30 Jul 2018