De European Data Protection Board (EDPB) heeft guidelines opgesteld over de manier waarop overheden binnen de Europese Economische Ruimte (EER) persoonsgegevens kunnen delen met overheden buiten de EER. De openbare consultatie loopt tot en met 18 mei 2020 en heeft als doel om de guidelines waar nodig aan te vullen en te verrijken om deze zo praktisch mogelijk te laten zijn.
2 ‘doorgifte- instrumenten’
Specifiek gaan de guidelines over de volgende 2 internationale ‘doorgifte-instrumenten’:
Een juridisch bindend en afdwingbaar instrument tussen overheidsinstanties of –organen (Art. 46 lid 2 sub d AVG); en
Bepalingen die moeten worden opgenomen in administratieve regelingen tussen overheidsinstanties of –organen, waaronder afdwingbare en effectieve rechten van betrokkenen (Art. 46 lid 3 sub b AVG).
Vanuit IB&P houden we je graag op de hoogte van het laatste nieuws op het gebied van informatiebeveiliging en privacy. We plaatsen iedere werkdag gemiddeld twee nieuwsberichten en bundelen deze elke week in een mooi overzicht.
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.