Articles

Cbp publiceert Richtsnoeren beveiliging van persoonsgegevens

Cbp publiceert Richtsnoeren beveiliging van persoonsgegevens

Cbp publiceert Richtsnoeren beveiliging van persoonsgegevens

27.12.2013 NL law

Het College bescherming persoonsgegevens (Cbp) heeft vandaag de Richtsnoeren beveiliging van persoonsgegevens gepubliceerd. Deze richtsnoeren zullen per 1 maart 2013 in werking treden en vervangen een eerdere publicatie over beveiliging van persoonsgegevens (bekend als A&V 23).

1.   Passende beveiliging
Het Cbp benadrukt dat de mate van beveiliging een afweging van geval tot geval zal vergen. De richtsnoeren bieden echter wel aanknopingspunten voor de mate van beveiliging die het Cbp in beginsel verwacht van verantwoordelijken in de zin van artikel 13 Wet bescherming persoonsgegevens (Wbp).

Het Cbp verwijst daarbij naar de “plan-do-check-act-cyclus” of kwaliteitscirkel en geeft de volgende aanbevelingen:

1. Beoordeel de risico’s die de gegevens en de aard van de verwerking met zich brengen;
2. Maak gebruik van algemeen geaccepteerde beveiligingsstandaarden; en
3. Controleer voortdurend op de naleving van de maatregelen en het passen van het beveiligingsniveau.

Noodzakelijke randvoorwaarden voor passende beveiligingsmaatregelen acht het Cbp het treffen van maatregelen op basis van risicoanalyse en het toepassen van beveiligingsstandaarden. Daarnaast dient volgens het Cbp een verantwoordelijke de vertaalslag te maken van de risico’s van een verwerking voor één, individuele betrokkene naar de eisen van beschikbaarheid, integriteit en vertrouwelijkheid van het informatiesysteem. Voor deze vertaalslag zijn volgens het Cbp geen algemene regels te geven. Het Cbp geeft echter wel aanwijzingen voor categorieën persoonsgegevens die zij als risicovol aanmerkt.

2.   Bewerkers
Verder wijdt het Cbp een apart hoofdstuk aan beveiliging bij gegevensverwerking door een bewerker. Interessant in dit kader is met name dat het Cbp aangeeft welke onderwerpen het in ieder geval betrekt bij de beoordeling van afspraken in een bewerkersovereenkomst. Het Cbp noemt daarbij onder andere de dienstverlening van de bewerker, transparantie over opgetreden beveiligingsincidenten, verwerking door subbewerkers en verwerking van persoonsgegevens buiten Nederland.

3.   Handhaving
Het Cbp geeft aan dat het niet alle aangebrachte zaken in behandeling kan nemen door de complexiteit en kwantiteit van het aantal zaken. Prioriteit geeft het Cbp naar eigen zeggen aan zaken waarbij het een vermoeden heeft van ernstige, structurele overtredingen die veel mensen treffen en waarbij het Cbp door de inzet van handhavingsinstrumenten effectief verschil kan maken.

Tevens geeft het Cbp aan bij onderzoeken naar overtredingen van de Wbp met een internationaal karakter te zullen samenwerken met collega-toezichthouders. Het gezamenlijk optreden, eerder al gezien in gezamenlijk onderzoek inzake WhatsApp en Google, lijkt daarmee aan belang te winnen.

Het Cbp heeft reeds aangekondigd deze richtsnoeren te zullen herzien bij de invoering van de voorgestelde nieuwe Europese Verordening gegevensbescherming. De Richtsnoeren beveiliging van persoonsgegevens zijn hier te vinden.

Team

Related news

29.07.2020 NL law
Over temperaturen ten tijde van corona

Articles - Met haar standpunt ten aanzien van het meten van temperaturen van werknemers, geeft de Autoriteit Persoonsgegevens (AP) verduidelijking over de reikwijdte van haar toezicht. Deze nuancering houdt in dat, als er geen sprake is van verwerking van persoonsgegevens, de AVG niet geldt en de AP dus niet handhavend kan optreden.

Read more

03.07.2020 NL law
E-book NOW-2: Tweede tijdelijke noodmaatregel overbrugging voor behoud van werkgelegenheid

Articles - Op 17 maart 2020 kondigde het kabinet het eerste noodpakket aan met steunmaatregelen om de economische gevolgen van de coronacrisis te dempen. Onderdeel van dit noodpakket zijn onder andere de Eerste tijdelijke noodmaatregel overbrugging voor behoud van werkgelegenheid (“NOW-1”) en de Tijdelijke overbruggingsregeling zelfstandige ondernemers (“Tozo-1”).

Read more

03.07.2020 NL law
E-book NOW-2: Second Temporary Emergency Bridging Measure Work Retention

Articles - On 17 March 2020, the Dutch cabinet announced the first emergency package of support measures to alleviate the economic consequences of the corona crisis. This emergency package inter alia comprised the First Temporary Emergency Bridging Measure for the purpose of Work Retention (“NOW-1”) and the Temporary Bridging Measure for Self-Employed Persons (“Tozo-1”).

Read more