Privacy: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(andere links artikelen)
(Ruud de Bruijn, CIP toegevoegd als contactpersoon)
(42 tussenliggende versies door 5 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{Concept|rianne.bennink@ictu.nl}}
<noinclude>[[Categorie:Landingspagina's thema]]</noinclude>
<noinclude>[[Categorie:Landingspagina's thema]]</noinclude>
==Privacy==
{{Agenda categorie|Privacy}}{{Nieuwsblok categorie|Privacy}}
Een korte beschrijving van het onderwerp van het thema volgt.  
<br clear="all"/>[[Image:Surveillance_cameras_privacy.jpg|thumb|300px|right|alt=Foto van enkele surveillancecamera's die aan een paal zijn gemonteerd]]
==Wat is Privacy?==
Het recht op privacy werd in 1890 beschreven door Samuel Warren en Louis Brandeis als ´the right to be left alone´. Dit kan in verband worden gezien met de opkomst van individuele rechten tijdens de Industriële Revolutie. De digitale revolutie heeft tot nieuwe mogelijkheden voor het verwerken en koppelen van gegevens geleid, en daarmee tot nieuwe privacy vragen. De overheid kent een dubbele rol als het gaat om de borging van privacy. Enerzijds is het haar taak om burgers te beschermen tegen inbreuken op privacy, anderzijds verwerkt de overheid zelf (persoons)gegevens voor het uitvoeren van wettelijke taken.  


==Waarom is privacy van belang?==
==Waarom is privacy van belang?==
In de maak: Een beschrijving van de relevantie van het onderwerp. Denk hierbij aan beleidskaders, massale toepassing, veel ervaren problemen, link met andere architectuuronderwerpen et cetera. Verwijs waar mogelijk ook naar de NORA-rol hierin: wat bieden we de geïnteresseerde, waar is de community mee bezig dat het de moeite waard maakt de pagina uit te lezen
Vanaf 25 mei 2018 is de [[Algemene Verordening Gegevensbescherming (AVG)]] van kracht, in het Engels de General Data Protection Regulation (GDPR).
Deze verordening vervangt en gaat verder dan de [[Wet Bescherming Persoonsgegevens]]. Zie ook de analyse van het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)]]: [https://www.cip-overheid.nl/wp-content/uploads/2017/04/Tussen%20Wbp%20en%20Avg.pdf Tussen Wbp en AVG: over de invoering van de AVG]. In de [https://www.rijksoverheid.nl/documenten/rapporten/2016/12/02/rapport-strategische-i-agenda-rijksdienst iStrategie] van het Rijk staat beschreven dat grote ICT-projecten, privacy-versterkende technieken krijgen. Het toetsmodel voor de borging van privacy is de PIA (Privacy Impact Assessment).


Vanaf 2018 is de [[Algemene Verordening Gegevensbescherming]] (AVG) van kracht. De privacy wetgeving is ontrafeld en omgezet naar criteria in het Privacy Baseline rapport van het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)]]
==Samenwerking met het CIP==
 
Het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)]] bundelt kennis en expertise op het gebied van privacybescherming, gebaseerd op de inbreng van een brede community vanuit de overheid en de markt. Vanuit de NORA wordt met het CIP samengewerkt om kennis over privacy te delen en te verrijken. Specifiek is de vraag: hoe kan de NORA betere ondersteuning voor het borgen van privacy bieden? Hiertoe is een [[Privacy in de NORA| analyse]] van de basis en afgeleide principes op privacy uitgevoerd. Als tweede stap is vanuit de Privacy Baseline criteria van het CIP gekeken of deze terug te vinden zijn in de Afgeleide Principes van de NORA: [[Relaties Privacy Baseline met Afgeleide Principes|Relaties Privacy Baseline en AP's]]. Op 14 november 2017 is er een [[Themasessie Privacy by Design | kennissessie]] geweest waarin we met het CIP een op architecten toegesneden case over de AVG hebben behandeld. Onderaan deze pagina staan links naar overige relevante stukken van het CIP.
Het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)]] heeft een handleiding geschreven voor 'privacy by design'.
Vanuit TNO is een analyse gemaakt over stimulerende en remmende factoren in de toepassing van Privacy by Design.
In de iStrategie van het Rijk staat beschreven dat grote ICT-projecten, privacy-versterkende technieken krijgen. Het toetsmodel daarvoor is de PIA (Privacy Impact Assesment).


<br clear="all" />
<br clear="all" />
Regel 23: Regel 22:
Wat is er vanuit architectuur al geregeld qua principes, bouwstenen en standaarden, waardoor je een vliegende start kunt maken?
Wat is er vanuit architectuur al geregeld qua principes, bouwstenen en standaarden, waardoor je een vliegende start kunt maken?


Binnen deze thema-pagina:
: → [[Privacy in de NORA ]]
: → [[Privacy in de NORA ]]
: → [[Relaties Privacy Baseline met Afgeleide Principes ]]
: → [[Relaties Privacy Baseline met Afgeleide Principes ]]
: → [[Best practices privacy ]]
: → [[Aan privacy gerelateerde vraagstukken ]]


Beleidskaders:
Beleidskaders:
: → {{Bestand met info|Europese Verordening 2016 679.pdf|AVG}}
: → {{Bestand met info|Europese Verordening 2016 679.pdf|AVG}}
Stukken CIP:
: → [https://www.cip-overheid.nl/wp-content/uploads/2015/11/20151130_Privacy_Baseline_v1_0.pdf Privacy Baseline]
: → [https://www.cip-overheid.nl/wp-content/uploads/2016/06/20160531_Handleiding_Privacy_by_Design_v1.0.pdf Privacy by Design]
: → [https://www.cip-overheid.nl/wp-content/uploads/2014/05/Whitepaper-PIA.pdf Whitepaper PIA]


|-
|-
Regel 43: Regel 40:
| style="border:none; padding:5px 0 7px 0; margin-right:0px; vertical-align:top; height:400px" |
| style="border:none; padding:5px 0 7px 0; margin-right:0px; vertical-align:top; height:400px" |


Inhoudelijke Stukken:
Informatie vanuit de overheid:
: → [https://www.rijksoverheid.nl/documenten/rapporten/2016/12/02/rapport-strategische-i-agenda-rijksdienst strategische I-agenda Rijksdienst]
: → [https://www.rijksoverheid.nl/documenten/rapporten/2016/12/02/rapport-strategische-i-agenda-rijksdienst strategische I-agenda Rijksdienst]
: → [https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/europese-privacywetgeving analyse van de AVG door de autoriteit persoonsgegevens]
: → [https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/europese-privacywetgeving analyse van de AVG door de autoriteit persoonsgegevens]


Artikelen:
Stukken CIP:
: → {{Bestand met info|Stimulerende en remmende factoren van Privacy by Design in Nederland.pdf|Rapport TNO: Stimulerende en remmende factoren van Privacy by Design in Nederland}}
: → [https://www.cip-overheid.nl/wp-content/uploads/2017/04/Tussen%20Wbp%20en%20Avg.pdf Tussen Wbp en AVG: over de invoering van de AVG]
: → [https://hal.inria.fr/hal-01070140/document Artikel Thibaud Antignac en Daniel le Mateyer: Privacy by Design: From Technologies to Architectures]
: → [https://cip-overheid.nl/wp-content/uploads/2018/03/20171030-Privacy-Baseline-v3_1.pdf Privacy Baseline]
: → [http://ec-wu.at/spiekermann/publications/The%20Challenges%20of%20Privacy%20by%20Design.pdf Artikel Sarah Spiekerman: the challenges of privacy by design]  
: → [https://cip-overheid.nl/wp-content/uploads/2018/03/20170507-Handleiding-Privacy-by-Design-v3_0.pdf Handleiding Privacy by Design]
: → [http://ibestuur.nl/magazine/ iBestuur januari 2017]
: → [https://www.cip-overheid.nl/wp-content/uploads/2014/05/Whitepaper-PIA.pdf Whitepaper PIA]
: → [http://ibestuur.nl/weblog/overheid-en-privacy-best-ingewikkeld weblog iBestuur Overheid en Privacy best ingewikkeld]
: → [http://vianovaarchitectura.nl/profiles/blogs/gevolgen-van-de-algemene-verordening-gegevensbescherming-voor-de Analyse Richard Claassens over impact Privacywetgeving voor architecten (op Via Nova Architectura)]
 
|-
|-
|[[Image:gereedschap.png|250px]]
|[[Image:gereedschap.png|250px]]
Regel 67: Regel 61:
: → [https://www.wikixl.nl/wiki/rosa/index.php/Privacy_en_beveiliging Privacy katern ROSA]
: → [https://www.wikixl.nl/wiki/rosa/index.php/Privacy_en_beveiliging Privacy katern ROSA]


Contactpersonen zijn:
Contactpersoon:
: → [mailto:rianne.bennink@ictu.nl Rianne Bennink, NORA beheer]
: → [mailto:Ruud.deBruijn@uwv.nl Ruud de Bruijn, CIP]


Laatste bijdrage:
Laatste bijdrage:
: → [[Relaties Privacy Baseline met Afgeleide Principes ]]
: → [[Aan privacy gerelateerde vraagstukken ]]
 
Afgelopen events:
: → 1 januari 2017: [[NORA Gebruikersraad/2017-01-17]]
: → 14 november 2017: Gebruikersraad [[Themasessie Privacy by Design]]  
 
<div style="float:left; margin-right:2px; max-width:380px" class="hoofdpagina">
<div style="float:left; margin-right:2px; max-width:380px" class="hoofdpagina">
|-
|-

Versie van 9 apr 2019 16:37



Foto van enkele surveillancecamera's die aan een paal zijn gemonteerd

Wat is Privacy?[bewerken]

Het recht op privacy werd in 1890 beschreven door Samuel Warren en Louis Brandeis als ´the right to be left alone´. Dit kan in verband worden gezien met de opkomst van individuele rechten tijdens de Industriële Revolutie. De digitale revolutie heeft tot nieuwe mogelijkheden voor het verwerken en koppelen van gegevens geleid, en daarmee tot nieuwe privacy vragen. De overheid kent een dubbele rol als het gaat om de borging van privacy. Enerzijds is het haar taak om burgers te beschermen tegen inbreuken op privacy, anderzijds verwerkt de overheid zelf (persoons)gegevens voor het uitvoeren van wettelijke taken.

Waarom is privacy van belang?[bewerken]

Vanaf 25 mei 2018 is de AVG (Algemene Verordening Gegevensbescherming) van kracht, in het Engels de General Data Protection Regulation (GDPR). Deze verordening vervangt en gaat verder dan de Wet Bescherming Persoonsgegevens. Zie ook de analyse van het CIP (Centrum Informatiebeveiliging en Privacybescherming): Tussen Wbp en AVG: over de invoering van de AVG. In de iStrategie van het Rijk staat beschreven dat grote ICT-projecten, privacy-versterkende technieken krijgen. Het toetsmodel voor de borging van privacy is de PIA (Privacy Impact Assessment).

Samenwerking met het CIP[bewerken]

Het CIP (Centrum Informatiebeveiliging en Privacybescherming) bundelt kennis en expertise op het gebied van privacybescherming, gebaseerd op de inbreng van een brede community vanuit de overheid en de markt. Vanuit de NORA wordt met het CIP samengewerkt om kennis over privacy te delen en te verrijken. Specifiek is de vraag: hoe kan de NORA betere ondersteuning voor het borgen van privacy bieden? Hiertoe is een analyse van de basis en afgeleide principes op privacy uitgevoerd. Als tweede stap is vanuit de Privacy Baseline criteria van het CIP gekeken of deze terug te vinden zijn in de Afgeleide Principes van de NORA: Relaties Privacy Baseline en AP's. Op 14 november 2017 is er een kennissessie geweest waarin we met het CIP een op architecten toegesneden case over de AVG hebben behandeld. Onderaan deze pagina staan links naar overige relevante stukken van het CIP.


Direct aan de slag

Wat is er vanuit architectuur al geregeld qua principes, bouwstenen en standaarden, waardoor je een vliegende start kunt maken?

Binnen deze thema-pagina:

Privacy in de NORA
Relaties Privacy Baseline met Afgeleide Principes
Best practices privacy
Aan privacy gerelateerde vraagstukken

Beleidskaders:

AVG (PDF, 1,04 MB)
Puzzelstuk.png
Samen leren & zoeken

Informatie vanuit de overheid:

strategische I-agenda Rijksdienst
analyse van de AVG door de autoriteit persoonsgegevens

Stukken CIP:

Tussen Wbp en AVG: over de invoering van de AVG
Privacy Baseline
Handleiding Privacy by Design
Whitepaper PIA
Gereedschap.png
Meer informatie & Contact

Informatie van dochters:

Privacy katern ROSA

Contactpersoon:

Ruud de Bruijn, CIP

Laatste bijdrage:

Aan privacy gerelateerde vraagstukken

Afgelopen events:

→ 1 januari 2017: NORA Gebruikersraad/2017-01-17
→ 14 november 2017: Gebruikersraad Themasessie Privacy by Design
Contact.png