Blog

Verhalen uit de beveiligingspraktijk
Alles wat je moet weten over het delen en bewaren van sollicitatiedocumenten
Delen en bewaren van sollicitatiedocumenten
Alles wat je moet weten over het delen en bewaren van sollicitatiedocumenten

In Nederland hebben we allerlei regels over het gebruik, delen en bewaren van persoonsgegevens. Je staat er misschien niet bij stil, maar wanneer je een cv of andere sollicitatiedocumenten ontvangt, dan ben je in bezit van de persoonsgegevens van iemand anders. Mag je die bewaren? En zo ja, hoe lang? Kan je deze gegevens delen met andere mensen binnen jouw organisatie en zijn er dan nog restricties? In dit blog vertellen we je alles over het delen en bewaren van verschillende sollicitatiedocumenten.  


Waar moet je op letten bij het afsluiten van een verwerkersovereenkomst?
Verwerkersovereenkomst
Waar moet je op letten bij het afsluiten van een verwerkersovereenkomst?

Het is voor veel organisaties gebruikelijk dat er een externe partij wordt ingezet voor de verwerking van persoonsgegevens. Denk bijvoorbeeld aan de boekhouder of een online clouddienst waarin persoonsgegevens zijn opgeslagen.

Als opdrachtgever van de verwerker in kwestie blijf je echter wel verantwoordelijk voor de gegevens. Je bent een zogeheten verwerkingsverantwoordelijke. Zorg daarom dat de taken en verantwoordelijkheden duidelijk zijn vastgelegd in een verwerkersovereenkomst, zodat je niet voor verrassingen komt te staan. 


LEGILE & TrustBound provide DPM-as-a-Service in Belgium
Partnership
LEGILE & TrustBound provide DPM-as-a-Service in Belgium

LEGILE has partnered up with TrustBound GRC, to bring to the market a new offering: "Data Protection Management as a Service (DPMaaS)". This new offering already caught the eye of Fonzer, leading provider of mobile data services in Belgium and the first Customer to benefit from the DPMaaS.


Voordelen van DPIA software
DPIA
Voordelen van DPIA software

Een GRC-tool voor DPIA helpt een organisatie risico's voor het verwerken van persoonsgegevens te identificeren en te beperken. De DPIA software helpt bedreigingen en kwetsbaarheden te identificeren en de impact van potentiële risico's te beoordelen. De software helpt ook bij het prioriteren van risico's en het plannen van risicobeperkende maatregelen.


CNIL zegt “Non” tegen Google Analytics
FAQ van de Franse gegevensautoriteit (CNIL) over het gebruik van Google Analytics
CNIL zegt “Non” tegen Google Analytics

In Frankijk heeft de lokale autoriteit persoonsgegevens, de CNIL, verschillende organisaties gemaand de regelgeving op basis van de GDPR/AVG na te leven. Dit omdat de overdracht van persoonsgegevens naar de Verenigde Staten onvoldoende garanties voor bescherming van de rechten van de Europese betrokkenen biedt. Wat zijn de gevolgen voor deze en andere organisaties?


DPIA: Have you always been doing it wrong?!
Een andere kijk op de DPIA
DPIA: Have you always been doing it wrong?!

"You have always been doing it wrong". Wie dat googelt, wordt getrakteerd op een schier eindeloze reeks van dingen die je altijd al verkeerd deed, van het verschonen van je baby tot het schillen van een mango. In dit stuk wil ik een lans breken voor een andere kijk op de DPIA. Een insteek die meer recht doet aan het doel ervan. 


Wat is een ISMS?
TrustBound GRC als vliegwiel voor jouw ISMS
Wat is een ISMS?

Het opzetten van een managementsysteem voor informatiebeveiliging (ook wel: ISMS) is de eerste stap voor een organisatie om de beschikbaarheid, integriteit en vertrouwelijkheid (BIV) van gegevens te waarborgen. De ISO 27001 norm voor informatiebeveiliging stelt bepaalde eisen aan zo’n managementsysteem. Dat geldt ook voor vergelijkbare normen, zoals de NEN 7510 voor de Zorg en de BIO voor de overheidsinstellingen.

Maar wat is dat eigenlijk, een ISMS? En waar moet je beginnen als je een ISO27001 of vergelijkbare certificering wilt behalen? Hieronder lees je alles over het management systeem voor informatiebeveiliging en krijg je tips voor een snelle implementatie.


Vervang Excel door een AVG-tool: Wij geven vijf redenen
Blog
Vervang Excel door een AVG-tool: Wij geven vijf redenen

Wat zijn de voordelen van een GRC-tool voor het beheer van AVG?


4 tips voor je protocol datalekken
#datalekkenprotocol
4 tips voor je protocol datalekken

Als jouw organisatie te maken krijgt met een beveiligingsincident of datalek, is er paniek in de tent. Met een goede procedure voor het herkennen, melden en afhandelen van incidenten verhoog je de cyber-weerbaarheid van je medewerkers en van de organisatie als geheel. Wij geven je vier tips.


Webinar: AVG en informatiebeveiliging Veilig Thuis – 20 januari
Evenement
Webinar: AVG en informatiebeveiliging Veilig Thuis – 20 januari

Sinds 1 oktober werkt Veilig Thuis Rotterdam Rijnmond, onder begeleiding van Alexander Verhoeff, aan het beheer van AVG en informatiebeveiliging op basis van NEN7510 met de ondersteuning van Privacy United en de online tooling van TrustBound GRC. Na drie maanden hebben we een aantal ervaringen …


Meer informatie

Wil je meer informatie over een van de onderwerpen in het blog of over de AVG/GDPR in het algemeen? Neem dan contact op met een van onze privacy professionals.

Probeer TrustBound GRC gratis

Start jouw proefabonnement en bekijk zelf de mogelijkheden.