ISOR:Het beoordelen van de privacyrisico's- i.r.t. de GEB: verschil tussen versies

Uit NORA Online
ISOR:Het beoordelen van de privacyrisico's- i.r.t. de GEB
Naar navigatie springen Naar zoeken springen
k (datum versie titel tekst ifgs)
k (datum)
Regel 1: Regel 1:
{{#Element:
{{#element:
|Elementtype=Norm
|Elementtype=Norm
|ID=PRIV_B.03.01.04
|ID=PRIV_B.03.01.04
|Titel=Het beoordelen van de privacyrisico's, i.r.t. DPIA
|Titel=Het beoordelen van de privacyrisico's, i.r.t. DPIA
|Kent element met zelfde titel=Nee
|Is subnorm=Nee
|Versieaanduiding=3.3
|Versieaanduiding=3.3
|Gebruik in Nederlandse publieke sector=In gebruik
|Gebruik in Nederlandse publieke sector=In gebruik
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Practice=CIP
|Practice=CIP
|Publicatiedatum=2020/05/20
|Redactionele wijzigingsdatum=2017/10/16
|Redactionele wijzigingsdatum=2017/10/16
|Publicatiedatum=2020/05/20
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid
|Invalshoek=Onbekend
|Stelling=Wanneer uit een DPIA blijkt dat de verwerking een hoog risico kan opleveren (als de verwerkingsverantwoordelijke geen maatregelen neemt om het risico te beperken), dan raadpleegt de verwerkingsverantwoordelijke voorafgaand aan de verwerking de AP hierover{{Noot|AVG|Art. 36.}}.
|Stelling=Wanneer uit een DPIA blijkt dat de verwerking een hoog risico kan opleveren (als de verwerkingsverantwoordelijke geen maatregelen neemt om het risico te beperken), dan raadpleegt de verwerkingsverantwoordelijke voorafgaand aan de verwerking de AP hierover{{Noot|AVG|Art. 36.}}.
|Conformiteitsindicator=het beoordelen van de privacyrisico's
|Conformiteitsindicator=het beoordelen van de privacyrisico's
|Toelichting=
|Invalshoek=Onbekend
* Wanneer de verwerkingsverantwoordelijke de AP raadpleegt, verstrekt hij informatie over{{Noot|AVG|Art. 36 lid 3.}}:
|Toelichting=* Wanneer de verwerkingsverantwoordelijke de AP raadpleegt, verstrekt hij informatie over{{Noot|AVG|Art. 36 lid 3.}}:
# voor zover van toepassing: de respectieve verantwoordelijkheden van de verwerkingsverantwoor-delijke, bij de verwerking betrokken gezamenlijke verwerkingsverantwoordelijken en verwerkers, in het bijzonder voor verwerking binnen een concern;
# voor zover van toepassing: de respectieve verantwoordelijkheden van de verwerkingsverantwoor-delijke, bij de verwerking betrokken gezamenlijke verwerkingsverantwoordelijken en verwerkers, in het bijzonder voor verwerking binnen een concern;
# de doeleinden en de middelen van de voorgenomen verwerking;
# de doeleinden en de middelen van de voorgenomen verwerking;
Regel 23: Regel 20:
# de DPIA, en:
# de DPIA, en:
# alle andere informatie waar de AP om verzoekt.
# alle andere informatie waar de AP om verzoekt.
|Heeft bron=de Privacy Baseline
|Realiseert=ISOR:Risicomanagement- Privacy by Design en de GEB
|Kent element met zelfde titel=Nee
|Is subnorm=Nee
|Voetnoten=Ja
|Voetnoten=Ja
|Heeft bron=de Privacy Baseline
|Heeft ouder=ISOR:Risicomanagement- Privacy by Design en de GEB
|Heeft ouder=ISOR:Risicomanagement- Privacy by Design en de GEB
|Realiseert=ISOR:Risicomanagement- Privacy by Design en de GEB
}}
}}

Versie van 20 mei 2020 12:20

Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Wanneer uit een DPIA blijkt dat de verwerking een hoog risico kan opleveren (als de verwerkingsverantwoordelijke geen maatregelen neemt om het risico te beperken), dan raadpleegt de verwerkingsverantwoordelijke voorafgaand aan de verwerking de AP hieroverAVG Art. 36..

  • Wanneer de verwerkingsverantwoordelijke de AP raadpleegt, verstrekt hij informatie overAVG Art. 36 lid 3.:
  1. voor zover van toepassing: de respectieve verantwoordelijkheden van de verwerkingsverantwoor-delijke, bij de verwerking betrokken gezamenlijke verwerkingsverantwoordelijken en verwerkers, in het bijzonder voor verwerking binnen een concern;
  2. de doeleinden en de middelen van de voorgenomen verwerking;
  3. de maatregelen en waarborgen die worden geboden ter bescherming van de rechten en vrijheden van betrokkenen uit hoofde van de AVG;
  4. voor zover van toepassing: de contactgegevens van de FG;
  5. de DPIA, en:
  6. alle andere informatie waar de AP om verzoekt.

Bovenliggende principe(s)

Deze norm realiseert het principe Risicomanagement, Privacy by Design en de DPIA via de conformiteitsindicator het beoordelen van de privacyrisico's.

Grondslag