Skip to main content

Auteur: IB&P

Factsheet Gehackt, hoe nu verder?

De IBD heeft de factsheet ‘Gehackt, hoe nu verder?’ gepubliceerd. We hopen dat u ‘m niet in de praktijk hoeft te gebruiken. Veel van de IBD-producten zijn gericht op preventie en voorkomen van incidenten. Maar een incident kan altijd optreden. Juist in een situatie waar er sprake is van een hack is het goed om een duidelijk overzicht te hebben van de te nemen stappen.

Lees verder

HvJ: actieve toestemming voor plaatsen cookies

Op 1 oktober jl. heeft het Hof van Justitie van de Europese Unie uitspraak gedaan over het vragen van toestemming bij het plaatsen van cookies. De uitspraak kwam niet als donderslag bij heldere hemel, maar is eigenlijk een bevestiging van wat wij al wisten: voor het plaatsen van cookies is namelijk de actieve toestemming vereist van een internetgebruiker. In deze blog staat ICTRecht kort stil bij de uitspraak en legt uit op welke manier een website rechtsgeldig toestemming kan vragen.

Lees verder

De jongste aanwinst in de ISO 27000-reeks: 27701 PIMS

Voor menig CISO zal de ISO 27000-reeks grotendeels bekende materie zijn. Voor anderen zal het vooral vraagtekens oproepen. Onlangs is er door de NEN een toevoeging aan deze reeks gedaan rondom privacy management; de zogenaamde ISO 27701 . In deze blog geef ik je graag een overzicht van deze norm en vertel ik je de verschillen met twee andere usual suspects uit de reeks: 27001 en 27002.

Lees verder

Ellie in de Handel: Persoonsgegevens

In het programma Ellie in de Handel duikt Ellie Lust in de schimmige wereld van illegale koopwaar. Wie zijn de mensen die deze goederen op de markt brengen? Wat zijn hun methodes? En hoe houden we deze illegale handel als samenleving in stand? In deze uitzending gaat het over illegale handel in persoonsgegevens. Ellie laat zien hoe geraffineerd criminelen te werk gaan om gegevens in handen te krijgen en wat de gevolgen van deze praktijken zijn. Een mooi stukje bewustwording!

Lees verder

Normuitleg grondslag gerechtvaardigd belang

Je mag alleen persoonsgegevens verwerken als je je kunt baseren op 1 van de 6 grondslagen uit de AVG. Een van die grondslagen is dat de verwerking van persoonsgegevens noodzakelijk is om je gerechtvaardigd belang te behartigen. Deze net gepubliceerde Normuitleg gerechtvaardigd belang van de Autoriteit Persoonsgegevens geeft de nodige achtergrondinformatie bij deze grondslag.

Lees verder