Privacy: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(tussentijds opgeslagen)
(Ruud de Bruijn, CIP toegevoegd als contactpersoon)
(26 tussenliggende versies door 4 gebruikers niet weergegeven)
Regel 1: Regel 1:
<noinclude>[[Categorie:Landingspagina's thema]]</noinclude>
<noinclude>[[Categorie:Landingspagina's thema]]</noinclude>
 
{{Agenda categorie|Privacy}}{{Nieuwsblok categorie|Privacy}}
[[Image:Surveillance_cameras_privacy.jpg|thumb|300px|right]]
<br clear="all"/>[[Image:Surveillance_cameras_privacy.jpg|thumb|300px|right|alt=Foto van enkele surveillancecamera's die aan een paal zijn gemonteerd]]  
 
==Wat is Privacy?==
'''Actueel:'''Op 14 november 2017 vind in samenwerking met het CIP een kennissessie over privacy plaats, meer informatie kan je vinden op: https://www.noraonline.nl/wiki/Themasessie_Privacy_by_Design. Resultaten van deze sessie worden gedeeld in de Gebruikersraad en online. 
 
==Privacy==
Het recht op privacy werd in 1890 beschreven door Samuel Warren en Louis Brandeis als ´the right to be left alone´. Dit kan in verband worden gezien met de opkomst van individuele rechten tijdens de Industriële Revolutie. De digitale revolutie heeft tot nieuwe mogelijkheden voor het verwerken en koppelen van gegevens geleid, en daarmee tot nieuwe privacy vragen. De overheid kent een dubbele rol als het gaat om de borging van privacy. Enerzijds is het haar taak om burgers te beschermen tegen inbreuken op privacy, anderzijds verwerkt de overheid zelf (persoons)gegevens voor het uitvoeren van wettelijke taken.  
Het recht op privacy werd in 1890 beschreven door Samuel Warren en Louis Brandeis als ´the right to be left alone´. Dit kan in verband worden gezien met de opkomst van individuele rechten tijdens de Industriële Revolutie. De digitale revolutie heeft tot nieuwe mogelijkheden voor het verwerken en koppelen van gegevens geleid, en daarmee tot nieuwe privacy vragen. De overheid kent een dubbele rol als het gaat om de borging van privacy. Enerzijds is het haar taak om burgers te beschermen tegen inbreuken op privacy, anderzijds verwerkt de overheid zelf (persoons)gegevens voor het uitvoeren van wettelijke taken.  


==Waarom is privacy van belang?==
==Waarom is privacy van belang?==
Vanaf 25 mei 2018 wordt de [[Algemene Verordening Gegevensbescherming]] (AVG) van kracht, in het Engels de General data protection regulation (GDPR).  
Vanaf 25 mei 2018 is de [[Algemene Verordening Gegevensbescherming (AVG)]] van kracht, in het Engels de General Data Protection Regulation (GDPR).  
Deze verordening vervangt en gaat verder dan de [[Wet Bescherming Persoonsgegevens]]. Zie ook de analyse van het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)]]: [https://www.cip-overheid.nl/wp-content/uploads/2017/04/Tussen%20Wbp%20en%20Avg.pdf Tussen Wbp en AVG: over de invoering van de AVG]. In de [[https://www.rijksoverheid.nl/documenten/rapporten/2016/12/02/rapport-strategische-i-agenda-rijksdienst iStrategie]] van het Rijk staat beschreven dat grote ICT-projecten, privacy-versterkende technieken krijgen. Het toetsmodel voor de borging van privacy is de PIA (Privacy Impact Assessment).
Deze verordening vervangt en gaat verder dan de [[Wet Bescherming Persoonsgegevens]]. Zie ook de analyse van het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)]]: [https://www.cip-overheid.nl/wp-content/uploads/2017/04/Tussen%20Wbp%20en%20Avg.pdf Tussen Wbp en AVG: over de invoering van de AVG]. In de [https://www.rijksoverheid.nl/documenten/rapporten/2016/12/02/rapport-strategische-i-agenda-rijksdienst iStrategie] van het Rijk staat beschreven dat grote ICT-projecten, privacy-versterkende technieken krijgen. Het toetsmodel voor de borging van privacy is de PIA (Privacy Impact Assessment).


==Samenwerking met het CIP==
==Samenwerking met het CIP==
Het [[https://www.cip-overheid.nl/|Centrum Informatiebeveiliging en Privacybescherming (CIP)]] is expert op het gebied van privacybescherming. Ze vertegenwoordigen een brede community vanuit de overheid en de markt. Vanuit de NORA wordt met het CIP samengewerkt om kennis over privacy te delen en te verrijken. Specifiek is de vraag: hoe kan de NORA betere ondersteuning voor het borgen van privacy bieden?
Het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)]] bundelt kennis en expertise op het gebied van privacybescherming, gebaseerd op de inbreng van een brede community vanuit de overheid en de markt. Vanuit de NORA wordt met het CIP samengewerkt om kennis over privacy te delen en te verrijken. Specifiek is de vraag: hoe kan de NORA betere ondersteuning voor het borgen van privacy bieden? Hiertoe is een [[Privacy in de NORA| analyse]] van de basis en afgeleide principes op privacy uitgevoerd. Als tweede stap is vanuit de Privacy Baseline criteria van het CIP gekeken of deze terug te vinden zijn in de Afgeleide Principes van de NORA: [[Relaties Privacy Baseline met Afgeleide Principes|Relaties Privacy Baseline en AP's]]. Op 14 november 2017 is er een [[Themasessie Privacy by Design | kennissessie]] geweest waarin we met het CIP een op architecten toegesneden case over de AVG hebben behandeld. Onderaan deze pagina staan links naar overige relevante stukken van het CIP.
De privacy wetgeving is ontrafeld en omgezet naar criteria in het Privacy Baseline rapport van het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)]]
 
Het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)|CIP]] heeft een handleiding geschreven voor 'privacy by design'.  


<br clear="all" />
<br clear="all" />
Regel 29: Regel 22:
Wat is er vanuit architectuur al geregeld qua principes, bouwstenen en standaarden, waardoor je een vliegende start kunt maken?
Wat is er vanuit architectuur al geregeld qua principes, bouwstenen en standaarden, waardoor je een vliegende start kunt maken?


Binnen deze thema-pagina:
: → [[Privacy in de NORA ]]
: → [[Privacy in de NORA ]]
: → [[Relaties Privacy Baseline met Afgeleide Principes ]]
: → [[Relaties Privacy Baseline met Afgeleide Principes ]]
: → [[Best practices privacy ]]
: → [[Aan privacy gerelateerde vraagstukken ]]


Beleidskaders:
Beleidskaders:
Regel 47: Regel 43:
: → [https://www.rijksoverheid.nl/documenten/rapporten/2016/12/02/rapport-strategische-i-agenda-rijksdienst strategische I-agenda Rijksdienst]
: → [https://www.rijksoverheid.nl/documenten/rapporten/2016/12/02/rapport-strategische-i-agenda-rijksdienst strategische I-agenda Rijksdienst]
: → [https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/europese-privacywetgeving analyse van de AVG door de autoriteit persoonsgegevens]
: → [https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/europese-privacywetgeving analyse van de AVG door de autoriteit persoonsgegevens]
: → {{Bestand met info|Concept_Greenpaper_Regie_op_Gegevens_Durf_te_Doen.pdf|Concept greenpaper Regie op Gegevens}}


Stukken CIP:
Stukken CIP:
: → [https://www.cip-overheid.nl/wp-content/uploads/2017/04/Tussen%20Wbp%20en%20Avg.pdf Tussen Wbp en AVG: over de invoering van de AVG]
: → [https://www.cip-overheid.nl/wp-content/uploads/2017/04/Tussen%20Wbp%20en%20Avg.pdf Tussen Wbp en AVG: over de invoering van de AVG]
: → [https://www.cip-overheid.nl/wp-content/uploads/2017/05/20170509%20Privacy%20Baseline%20v3_0.pdf Privacy Baseline]
: → [https://cip-overheid.nl/wp-content/uploads/2018/03/20171030-Privacy-Baseline-v3_1.pdf Privacy Baseline]
: → [https://www.cip-overheid.nl/wp-content/uploads/2017/05/20170507%20Handleiding%20Privacy%20by%20Design%20v3.0.pdf Handleiding Privacy by Design]
: → [https://cip-overheid.nl/wp-content/uploads/2018/03/20170507-Handleiding-Privacy-by-Design-v3_0.pdf Handleiding Privacy by Design]
: → [https://www.cip-overheid.nl/wp-content/uploads/2014/05/Whitepaper-PIA.pdf Whitepaper PIA]
: → [https://www.cip-overheid.nl/wp-content/uploads/2014/05/Whitepaper-PIA.pdf Whitepaper PIA]
|-
|-
Regel 67: Regel 62:


Contactpersoon:
Contactpersoon:
: → [mailto:rianne.bennink@ictu.nl Rianne Bennink, NORA beheer]
: → [mailto:Ruud.deBruijn@uwv.nl Ruud de Bruijn, CIP]


Laatste bijdrage:
Laatste bijdrage:
: → [[Best practices Privacy ]]
: → [[Aan privacy gerelateerde vraagstukken ]]
 
Afgelopen events:
: → 1 januari 2017: [[NORA Gebruikersraad/2017-01-17]]
: → 14 november 2017: Gebruikersraad [[Themasessie Privacy by Design]]  
 
<div style="float:left; margin-right:2px; max-width:380px" class="hoofdpagina">
<div style="float:left; margin-right:2px; max-width:380px" class="hoofdpagina">
|-
|-

Versie van 9 apr 2019 16:37



Foto van enkele surveillancecamera's die aan een paal zijn gemonteerd

Wat is Privacy?[bewerken]

Het recht op privacy werd in 1890 beschreven door Samuel Warren en Louis Brandeis als ´the right to be left alone´. Dit kan in verband worden gezien met de opkomst van individuele rechten tijdens de Industriële Revolutie. De digitale revolutie heeft tot nieuwe mogelijkheden voor het verwerken en koppelen van gegevens geleid, en daarmee tot nieuwe privacy vragen. De overheid kent een dubbele rol als het gaat om de borging van privacy. Enerzijds is het haar taak om burgers te beschermen tegen inbreuken op privacy, anderzijds verwerkt de overheid zelf (persoons)gegevens voor het uitvoeren van wettelijke taken.

Waarom is privacy van belang?[bewerken]

Vanaf 25 mei 2018 is de AVG (Algemene Verordening Gegevensbescherming) van kracht, in het Engels de General Data Protection Regulation (GDPR). Deze verordening vervangt en gaat verder dan de Wet Bescherming Persoonsgegevens. Zie ook de analyse van het CIP (Centrum Informatiebeveiliging en Privacybescherming): Tussen Wbp en AVG: over de invoering van de AVG. In de iStrategie van het Rijk staat beschreven dat grote ICT-projecten, privacy-versterkende technieken krijgen. Het toetsmodel voor de borging van privacy is de PIA (Privacy Impact Assessment).

Samenwerking met het CIP[bewerken]

Het CIP (Centrum Informatiebeveiliging en Privacybescherming) bundelt kennis en expertise op het gebied van privacybescherming, gebaseerd op de inbreng van een brede community vanuit de overheid en de markt. Vanuit de NORA wordt met het CIP samengewerkt om kennis over privacy te delen en te verrijken. Specifiek is de vraag: hoe kan de NORA betere ondersteuning voor het borgen van privacy bieden? Hiertoe is een analyse van de basis en afgeleide principes op privacy uitgevoerd. Als tweede stap is vanuit de Privacy Baseline criteria van het CIP gekeken of deze terug te vinden zijn in de Afgeleide Principes van de NORA: Relaties Privacy Baseline en AP's. Op 14 november 2017 is er een kennissessie geweest waarin we met het CIP een op architecten toegesneden case over de AVG hebben behandeld. Onderaan deze pagina staan links naar overige relevante stukken van het CIP.


Direct aan de slag

Wat is er vanuit architectuur al geregeld qua principes, bouwstenen en standaarden, waardoor je een vliegende start kunt maken?

Binnen deze thema-pagina:

Privacy in de NORA
Relaties Privacy Baseline met Afgeleide Principes
Best practices privacy
Aan privacy gerelateerde vraagstukken

Beleidskaders:

AVG (PDF, 1,04 MB)
Puzzelstuk.png
Samen leren & zoeken

Informatie vanuit de overheid:

strategische I-agenda Rijksdienst
analyse van de AVG door de autoriteit persoonsgegevens

Stukken CIP:

Tussen Wbp en AVG: over de invoering van de AVG
Privacy Baseline
Handleiding Privacy by Design
Whitepaper PIA
Gereedschap.png
Meer informatie & Contact

Informatie van dochters:

Privacy katern ROSA

Contactpersoon:

Ruud de Bruijn, CIP

Laatste bijdrage:

Aan privacy gerelateerde vraagstukken

Afgelopen events:

→ 1 januari 2017: NORA Gebruikersraad/2017-01-17
→ 14 november 2017: Gebruikersraad Themasessie Privacy by Design
Contact.png