ISOR:Meldt een datalek- eisen aan de melding aan AP: verschil tussen versies

Uit NORA Online
ISOR:Meldt een datalek- eisen aan de melding aan AP
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Redactionele wijzigingsdatum=16-10-2017' door '|Redactionele wijzigingsdatum=2017/10/16 ')
(voetnoot toegevoegd)
Regel 1: Regel 1:
{{#Element:
{{#Element:
|Elementtype=Norm
|ID=PRIV_C.03.01.02
|ID=PRIV_C.03.01.02
|Titel=Meldt een datalek, eisen aan de melding aan AP
|Titel=Meldt een datalek, eisen aan de melding aan AP
|Elementtype=Norm
|Kent element met zelfde titel=Nee
|Is subnorm=0
|Is subnorm=Nee
|Versieaanduiding=3.1
|Versieaanduiding=3.1
|Gebruik in Nederlandse publieke sector=In gebruik
|Gebruik in Nederlandse publieke sector=In gebruik
Regel 9: Regel 11:
|Practice=CIP
|Practice=CIP
|Redactionele wijzigingsdatum=2017/10/16
|Redactionele wijzigingsdatum=2017/10/16
|Publicatiedatum=16-10-2017
|Toelichting=Het gaat in de vAvg om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoons¬gegevens een inbreuk is gemaakt.
|Toelichting=Het gaat in de vAvg om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoons¬gegevens een inbreuk is gemaakt.
|Heeft bron=de Privacy Baseline
|Beveiligingsaspect=Control
|Beveiligingsaspect=Control
|Stelling=De melding aan de AP bevat ten minste:
|Stelling=De melding aan de AP bevat ten minste<Ref>Avg art. 33a lid 3. </Ref>:
# de aard van de inbreuk in verband met persoonsgegevens, waar mogelijk onder vermelding van de categorieën van betrokkenen en persoons-gegevensregisters in kwestie en, bij benadering, het aantal betrokkenen en persoonsgegevens¬registers in kwestie;
# de aard van de inbreuk in verband met persoonsgegevens, waar mogelijk onder vermelding van de categorieën van betrokkenen en persoons-gegevensregisters in kwestie en, bij benadering, het aantal betrokkenen en persoonsgegevens¬registers in kwestie;
# de naam en de contactgegevens van de Functionaris voor de Gegevens-bescherming of een ander contactpunt waar meer informatie kan worden verkregen;
# de naam en de contactgegevens van de Functionaris voor de Gegevens-bescherming of een ander contactpunt waar meer informatie kan worden verkregen;
# de waarschijnlijke gevolgen van de inbreuk in verband met persoonsgegevens;
# de waarschijnlijke gevolgen van de inbreuk in verband met persoonsgegevens;
# de maatregelen die de verwerkingsverantwoordelijke heeft voorgesteld of genomen om de inbreuk in verband met persoonsgegevens aan te pakken, waaronder, in voorkomend geval, de maatregelen ter beperking van de eventuele nadelige gevolgen daarvan.
# de maatregelen die de verwerkingsverantwoordelijke heeft voorgesteld of genomen om de inbreuk in verband met persoonsgegevens aan te pakken, waaronder, in voorkomend geval, de maatregelen ter beperking van de eventuele nadelige gevolgen daarvan.
====Voetnoot: <References/>
|Conformiteitsindicator=meldt een datalek
|Conformiteitsindicator=meldt een datalek
|Heeft bron=de Privacy Baseline
|Heeft ouder=ISOR:Meldplicht Datalekken
|Heeft ouder=ISOR:Meldplicht Datalekken
|Realiseert=ISOR:Meldplicht Datalekken
|Realiseert=ISOR:Meldplicht Datalekken
}}
}}

Versie van 15 jan 2018 08:46

{{Template:Norm|Elementtype=Norm|ID=PRIV_C.03.01.02|Titel=Meldt een datalek, eisen aan de melding aan AP|Kent element met zelfde titel=Nee|Is subnorm=Nee|Versieaanduiding=3.1|Gebruik in Nederlandse publieke sector=In gebruik|Status actualiteit=Actueel|Practice=CIP|Redactionele wijzigingsdatum=2017/10/16|Toelichting=Het gaat in de vAvg om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoons¬gegevens een inbreuk is gemaakt.|Beveiligingsaspect=Control|Stelling=De melding aan de AP bevat ten minste[1]:

  1. de aard van de inbreuk in verband met persoonsgegevens, waar mogelijk onder vermelding van de categorieën van betrokkenen en persoons-gegevensregisters in kwestie en, bij benadering, het aantal betrokkenen en persoonsgegevens¬registers in kwestie;
  2. de naam en de contactgegevens van de Functionaris voor de Gegevens-bescherming of een ander contactpunt waar meer informatie kan worden verkregen;
  3. de waarschijnlijke gevolgen van de inbreuk in verband met persoonsgegevens;
  4. de maatregelen die de verwerkingsverantwoordelijke heeft voorgesteld of genomen om de inbreuk in verband met persoonsgegevens aan te pakken, waaronder, in voorkomend geval, de maatregelen ter beperking van de eventuele nadelige gevolgen daarvan.

====Voetnoot:

  1. Avg art. 33a lid 3.

|Conformiteitsindicator=meldt een datalek|Heeft bron=de Privacy Baseline|Heeft ouder=ISOR:Meldplicht Datalekken|Realiseert=ISOR:Meldplicht Datalekken|Paginanaam=ISOR:Meldt een datalek- eisen aan de melding aan AP|Element=ISOR:Meldt een datalek- eisen aan de melding aan AP|PropertiesList=ID,Titel,Versieaanduiding,Gebruik in Nederlandse publieke sector,Status actualiteit,Practice,Redactionele wijzigingsdatum,Beveiligingsaspect,Stelling,Conformiteitsindicator,Toelichting|RelationsList=Heeft bron,Realiseert}}{{SmartCoreEpilogue|Elementtype=Norm|ID=PRIV_C.03.01.02|Titel=Meldt een datalek, eisen aan de melding aan AP|Kent element met zelfde titel=Nee|Is subnorm=Nee|Versieaanduiding=3.1|Gebruik in Nederlandse publieke sector=In gebruik|Status actualiteit=Actueel|Practice=CIP|Redactionele wijzigingsdatum=2017/10/16|Toelichting=Het gaat in de vAvg om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoons¬gegevens een inbreuk is gemaakt.|Beveiligingsaspect=Control|Stelling=De melding aan de AP bevat ten minste[1]:

  1. de aard van de inbreuk in verband met persoonsgegevens, waar mogelijk onder vermelding van de categorieën van betrokkenen en persoons-gegevensregisters in kwestie en, bij benadering, het aantal betrokkenen en persoonsgegevens¬registers in kwestie;
  2. de naam en de contactgegevens van de Functionaris voor de Gegevens-bescherming of een ander contactpunt waar meer informatie kan worden verkregen;
  3. de waarschijnlijke gevolgen van de inbreuk in verband met persoonsgegevens;
  4. de maatregelen die de verwerkingsverantwoordelijke heeft voorgesteld of genomen om de inbreuk in verband met persoonsgegevens aan te pakken, waaronder, in voorkomend geval, de maatregelen ter beperking van de eventuele nadelige gevolgen daarvan.

====Voetnoot:

  1. Avg art. 33a lid 3.

|Conformiteitsindicator=meldt een datalek|Heeft bron=de Privacy Baseline|Heeft ouder=ISOR:Meldplicht Datalekken|Realiseert=ISOR:Meldplicht Datalekken|Paginanaam=ISOR:Meldt een datalek- eisen aan de melding aan AP|Element=ISOR:Meldt een datalek- eisen aan de melding aan AP|PropertiesList=ID,Titel,Versieaanduiding,Gebruik in Nederlandse publieke sector,Status actualiteit,Practice,Redactionele wijzigingsdatum,Beveiligingsaspect,Stelling,Conformiteitsindicator,Toelichting|RelationsList=Heeft bron,Realiseert}}