ISOR:Meldt een datalek- eisen aan de melding aan betrokkene: verschil tussen versies

Uit NORA Online
ISOR:Meldt een datalek- eisen aan de melding aan betrokkene
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Redactionele wijzigingsdatum=16-10-2017' door '|Redactionele wijzigingsdatum=2017/10/16 ')
k (titel)
 
(4 tussenliggende versies door 3 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#Element:
|Elementtype=Norm
|ID=PRIV_C.03.01.04
|ID=PRIV_C.03.01.04
|Titel=Meldt een datalek, eisen aan de melding aan betrokkene
|Titel=Eisen aan de melding aan betrokkene
|Elementtype=Norm
|Kent element met zelfde titel=Nee
|Is subnorm=0
|Is subnorm=Nee
|Versieaanduiding=3.1
|Versieaanduiding=3.3
|Gebruik in Nederlandse publieke sector=In gebruik
|Gebruik in Nederlandse publieke sector=In gebruik
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Practice=CIP
|Practice=CIP
|Redactionele wijzigingsdatum=2017/10/16


|Publicatiedatum=16-10-2017
|Redactionele wijzigingsdatum=2020/06/19
|Toelichting=Het gaat in de vAvg om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoons¬gegevens een inbreuk is gemaakt.
|Publicatiedatum=2017/10/16
|Heeft bron=de Privacy Baseline
|Beveiligingsaspect=Control
|Beveiligingsaspect=Control
|Stelling=In de melding aan de betrokkene wordt van de aard van de inbreuk in verband met persoons¬gegevens ten minste het volgende omschreven of meegedeeld:
|Invalshoek=Onbekend
# de naam en de contactgegevens van de Functionaris voor de Gegevens-bescherming of een ander contactpunt waar meer informatie kan worden verkregen;
# de waarschijnlijke gevolgen van de inbreuk in verband met persoonsgegevens;
# de maatregelen die de verwerkingsverantwoordelijke heeft voorgesteld of genomen om de inbreuk in verband met persoonsgegevens aan te pakken, waaronder, in voorkomend geval, de maatregelen ter beperking van de eventuele nadelige gevolgen daarvan.
|Conformiteitsindicator=meldt een datalek
|Conformiteitsindicator=meldt een datalek
|Stelling=In de melding aan de betrokkene wordt van de aard van de inbreuk in verband met persoonsgegevens ten minste het volgende omschreven of meegedeeld{{Noot|AVG|Art. 33, lid 3b, 3c en 3d}}:
#De naam en de contactgegevens van de Functionaris voor gegevensbescherming of een ander contactpunt waar meer informatie kan worden verkregen;
#De waarschijnlijke gevolgen van de inbreuk in verband met persoonsgegevens;
#De maatregelen die de verwerkingsverantwoordelijke heeft voorgesteld of genomen om de inbreuk in verband met persoonsgegevens aan te pakken, waaronder, in voorkomend geval, de maatregelen ter beperking van de eventuele nadelige gevolgen daarvan.
|Toelichting=<br>''Toelichting''<br>
Het gaat in de AVG om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoonsgegevens een inbreuk is gemaakt.
|Heeft bron=de Privacy Baseline
|Heeft ouder=ISOR:Meldplicht Datalekken
|Heeft ouder=ISOR:Meldplicht Datalekken
|Realiseert=ISOR:Meldplicht Datalekken
|Realiseert=ISOR:Meldplicht Datalekken
}}
}}

Huidige versie van 19 jun 2020 om 07:25

Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

In de melding aan de betrokkene wordt van de aard van de inbreuk in verband met persoonsgegevens ten minste het volgende omschreven of meegedeeldAVG Art. 33, lid 3b, 3c en 3d:

  1. De naam en de contactgegevens van de Functionaris voor gegevensbescherming of een ander contactpunt waar meer informatie kan worden verkregen;
  2. De waarschijnlijke gevolgen van de inbreuk in verband met persoonsgegevens;
  3. De maatregelen die de verwerkingsverantwoordelijke heeft voorgesteld of genomen om de inbreuk in verband met persoonsgegevens aan te pakken, waaronder, in voorkomend geval, de maatregelen ter beperking van de eventuele nadelige gevolgen daarvan.


Toelichting
Het gaat in de AVG om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoonsgegevens een inbreuk is gemaakt.

Bovenliggende principe(s)

Deze norm realiseert het principe Meldplicht Datalekken via de conformiteitsindicator meldt een datalek.

Grondslag