Skip to main content

Zo vind je software die aan de privacy-eisen voldoet

We wisten het eigenlijk al, maar sinds de uitspraak van de Duitse privacy-toezichthouder weten we het zeker: software uit de VS is niet veilig. MailChimp kan zo het raam uit. Maar wat moeten we dan? Hoe komen we aan systemen die wel aan de AVG voldoen en privacy-proof zijn?

Gebruik software uit privacy-proof landen

Wil je iets met persoonsgegevens doen, zoals ze verzamelen, opslaan of iets anders? Dan mag dat alleen volgens de regels van de AVG. Dat betekent dus ook dat het bedrijf of de software die je daarvoor inhuurt aan de AVG moet voldoen. Veel software komt natuurlijk niet uit Nederland. Je moet dus zorgen voor software uit een land dat AVG-proof is, maar welke landen zijn dat dan?

Uiteraard vallen alle landen in de EU/EER daaronder, want al die landen moeten aan de AVG voldoen.

Daarnaast zijn er landen door de Europese Commissie als zogenaamde adequate landen aangewezen. De Europese Commissie heeft de privacywetten van de landen beoordeeld en in deze landen is deze zo goed dat het ook aan de vereisten van de AVG voldoet. Je moet daarnaast natuurlijk nog steeds de juiste afspraken met de bedrijven maken. De actuele lijst van adequate landen staat op de website van de Europese Commissie.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom interne audits voor privacy leiden tot verbeteringen
Privacy staat hoog op de agenda bij gemeenten. In deze blog leggen we uit waarom interne audits zo belangrijk zijn en hoe je ze praktisch kunt inrichten.
Wat betekent de AI-verordening voor informatiebeveiliging bij gemeenten?
Het gebruik van AI neemt in rap tempo toe. Wat betekent dat voor je informatiebeveiliging als gemeente?
De 5 meest gemaakte fouten in verwerkersovereenkomsten
: Een van de belangrijkste eisen uit de AVG is het afsluiten van een verwerkersovereenkomst wanneer je persoonsgegevens door een externe partij laat verwerken. In de praktijk gaat dat echter nog vaak mis. Verwerkersovereenkomsten zijn te vaag, onvolledig of sluiten niet aan op de werkelijkheid. In deze blog lees je de vijf meest voorkomende fouten én hoe je ze voorkomt.

Meer recente berichten

AP: gezamenlijke keuzes nodig voor verantwoorde inzet generatieve AI
Verder lezen
Onderzoek onthult dat slechts 6% van de wachtwoorden uniek is
Verder lezen
Gemeenten willen niet dat Meta AI traint met hun data
Verder lezen
Analyse: TU/e-hack kwam door bekende kwetsbaarheden en menselijke fouten
Verder lezen
Gemeenten vrezen problemen met nieuwe Archiefwet
Verder lezen
Europese database voor kwetsbaarheden: leuk, maar link
Verder lezen
AP voert steekproeven uit onder gemeenten
Verder lezen
Chinese hackers misbruiken SAP-kwetsbaarheid
Verder lezen
Nederlands Register voor Functionarissen voor Gegevensbescherming is actief
Verder lezen
Zorgen over decentraal hosten verkiezingsuitslagen
Verder lezen