ISOR:Meldt een datalek- aan AP: verschil tussen versies

Uit NORA Online
ISOR:Meldt een datalek- aan AP
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Redactionele wijzigingsdatum=16-10-2017' door '|Redactionele wijzigingsdatum=2017/10/16 ')
k (versie, datum, invalshoek, tekstredactie, titel, toelichting,)
Regel 1: Regel 1:
{{#Element:
{{#Element:
|ID=PRIV_C.03.01.01
|ID=PRIV_C.03.01.01
|Titel=Meldt een datalek, aan AP
|Titel=Datalekmelden aan de AP
|Elementtype=Norm
|Elementtype=Norm
|Is subnorm=0
|Is subnorm=0
|Versieaanduiding=3.1
|Versieaanduiding=3.3
|Gebruik in Nederlandse publieke sector=In gebruik
|Gebruik in Nederlandse publieke sector=In gebruik
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Practice=CIP
|Practice=CIP
|Redactionele wijzigingsdatum=2017/10/16


|Publicatiedatum=16-10-2017
|Redactionele wijzigingsdatum=2020/06/19
|Toelichting=Het gaat in de vAvg om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoons¬gegevens een inbreuk is gemaakt.
|Publicatiedatum=2017/10/16
|Heeft bron=de Privacy Baseline
|Beveiligingsaspect=Control
|Beveiligingsaspect=Control
|Stelling=Een datalek is, tenzij een uitzondering van toepassing is (zie /04.01) op basis van de Avg gemeld bij de AP.
|Invalshoek=Onbekend
 
|Conformiteitsindicator=meldt een datalek
|Conformiteitsindicator=meldt een datalek
|Stelling=Een datalek is op basis van de AVG gemeld bij de AP, tenzij een uitzondering van toepassing is.
|Toelichting=<br>''Toelichting''<br>
*Het gaat in de AVG om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoonsgegevens een inbreuk is gemaakt.
*Voor uitzonderingsgronden zie [[ISOR:Uitzondering op melden van datalek aan AP|PRIV_C.03.04.01: Uitzondering op meldplicht aan AP]].
|Heeft bron=de Privacy Baseline
|Heeft ouder=ISOR:Meldplicht Datalekken
|Heeft ouder=ISOR:Meldplicht Datalekken
|Realiseert=ISOR:Meldplicht Datalekken
|Realiseert=ISOR:Meldplicht Datalekken
}}
}}

Versie van 19 jun 2020 06:49

Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Een datalek is op basis van de AVG gemeld bij de AP, tenzij een uitzondering van toepassing is.


Toelichting

  • Het gaat in de AVG om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoonsgegevens een inbreuk is gemaakt.
  • Voor uitzonderingsgronden zie PRIV_C.03.04.01: Uitzondering op meldplicht aan AP.

Bovenliggende principe(s)

Deze norm realiseert het principe Meldplicht Datalekken via de conformiteitsindicator meldt een datalek.

Grondslag