Blog

Verhalen uit de beveiligingspraktijk
Voordelen van een tool voor risicoanalyse
Voordelen van een tool voor risicoanalyse

Een GRC-tool voor risicoanalyse kan een organisatie helpen risico's voor haar informatiebeveiliging te identificeren en te beperken. Een tool helpt bedreigingen en kwetsbaarheden te identificeren en de impact van potentiële incidenten te beoordelen. De tool helpt ook bij het prioriteren van risico's en het plannen van risicobeperkende maatregelen.


Privacy Shield ongeldig door Schrems-II: mogen clouddiensten nog?
Privacy Shield ongeldig door Schrems-II: mogen clouddiensten nog?

In Schrems-II heeft Het Europese Hof Privacy Shield verdrag ongeldig verklaard, omdat het de privacy van EU-burgers te weinig beschermd. Wij krijgen vragen van FG's en Privacy Officers - en hun opdrachtgevers of klanten - omdat veel organisaties persoonsgegevens op basis van Privacy Shield doorgeven aan partijen in de VS en Canada, zoals Google en Microsoft. Moet het gebruik Google, Office 365, of Mailchimp stoppen?


Wat betekent Schrems-II voor doorgifte persoonsgegevens naar de VS?
Wat betekent Schrems-II voor doorgifte persoonsgegevens naar de VS?

Het Privacy Shield-verdrag is voor veel organisaties de grondslag voor doorgifte van persoonsgegevens aan partijen in de VS, bijvoorbeeld voor het gebruik van clouddiensten als Office 365, OneDrive, G suite en Mailchimp. Een lijst van de partijen die zich hebben aangesloten bij het Privacy Shield is te vinden op https://www.privacyshield.gov/list. De rechtsgeldigheid van doorgifte van gegevens aan deze partijen staat met de uitspraak van 16 juli per direct ter discussie.

Wat kunt u doen?


Doorgifte van persoonsgegevens buiten de EU: Hoe bescherm ik privacy?
Doorgifte van persoonsgegevens buiten de EU: Hoe bescherm ik privacy?

Bij doorgifte van gegevens naar een organisatie buiten de EU / EER gelden aanvullende voorwaarden. De doorgifte (“exporteren”) van persoonsgegevens naar een land buiten de EER is alleen toegestaan als het beschermingsniveau bij de partij in het betreffende land minstens even hoog is als het niveau binnen de EU. Het is aan de verwerkingsverantwoordelijke om ervoor te zorgen dat een passend beschermingsniveau wordt gewaarborgd.


Functionaris gegevensbescherming: sterker in je rol beleef je meer lol
Functionaris gegevensbescherming: sterker in je rol beleef je meer lol

Als functionaris gegevensbescherming bekleed je een ondankbare positie in je organisatie. Collega’s ervaren gegevensbescherming als lastig en belemmerend, terwijl bestuurders het beschouwen als een eenmalig ‘moetje’ en liever investeren in de groei van de onderneming. Aan jou de schone taak om het …


De Powerful Privacy Professional: is AVG-kennis voldoende?
De Powerful Privacy Professional: is AVG-kennis voldoende?

Als Privacy Professional is het belangrijk om op de hoogte te zijn van alle rechten en plichten die voortvloeien uit de AVG. Maar een goede Privacy Professional heeft veel meer op orde dan alleen zijn kennis van de relevante wetgeving. In de praktijk is gebleken dat de huidige privacywetgeving …


DataMask en TrustBound sluiten partnership
DataMask en TrustBound sluiten partnership

In de afgelopen week hebben DataMask, de gebruiksvriendelijke en veilige oplossing voor het efficiënt anonimiseren van documenten en PCC/Thirdwave PCS overeenstemming bereikt over een strategische samenwerking. Binnen deze samenwerking is Thirdwave onder meer gerechtigd om namens …


Mag lichaamsmateriaal postuum worden gebruikt voor vaderschapstest?
Mag lichaamsmateriaal postuum worden gebruikt voor vaderschapstest?

Over deze vraag heeft de rechtbank Rotterdam op 12 december 2019 ( ECLI:NL:RBROT:2019:9757 ) zich gebogen in een kortgedingprocedure. In het geding was onder andere de vraag of het Erasmus Universitair Medisch Centrum Rotterdam (EUMCR) lichaamsmateriaal van een overleden persoon mocht afstaan ten …


Gluren bij de buren: aantasting van privacy van inwoners door gemeente
Gluren bij de buren: aantasting van privacy van inwoners door gemeente

Met de komst van de Algemene Verordening Gegevensbescherming (AVG) is de verantwoording over persoonsgegevensbescherming binnen gemeenten een belangrijk onderwerp geworden. Maar buiten de bescherming van persoonsgegevens moet een gemeente ook rekening houden met andere privacybelangen van haar inwoners. Zo hebben inwoners tot op zekere hoogte het recht om zich te verzetten tegen bouwplannen, die hun privacy aantasten. Niet iedereen wil dat bewoners van een nieuw gebouw in hun woonkamer kunnen meekijken met alles wat zij doen. Maar wanneer is een aantasting zo groot dat bijvoorbeeld een bestemmingsplan daardoor onrechtmatig wordt? En met andere woorden: in hoeverre kan een gemeente de privacy van haar inwoners aantasten door middel van nieuwe bouw- en bestemmingsplannen?


Openbaarheid van bestuur in gemeenten: gevolgen privacy medewerkers
Openbaarheid van bestuur in gemeenten: gevolgen privacy medewerkers

Op grond van artikel 3, eerste lid, van de Wet openbaarheid van bestuur (Wob) kan iedereen een gemeente verzoeken om informatie in te zien over een bestuurlijke aangelegenheid. Hierbij kan bijvoorbeeld worden gedacht aan documenten omtrent besluitvorming. Vaak bevatten deze documenten namen en …


Meer informatie

Wil je meer informatie over een van de onderwerpen in het blog of over de AVG/GDPR in het algemeen? Neem dan contact op met een van onze privacy professionals.

Probeer TrustBound GRC gratis

Start jouw proefabonnement en bekijk zelf de mogelijkheden.

Start gratis!