<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AVG Archieven - Atriskadvies</title>
	<atom:link href="https://atriskadvies.nl/category/avg/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Security advies - Privacy advies - Assurance</description>
	<lastBuildDate>Fri, 08 Nov 2024 10:40:33 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://atriskadvies.nl/wp-content/uploads/2020/04/cropped-favicon-32x32.png</url>
	<title>AVG Archieven - Atriskadvies</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>De WPG audit</title>
		<link>https://atriskadvies.nl/gemeenten-en-de-wet-politiegegevens/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Mon, 14 Jun 2021 14:19:53 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[IT audit]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1752</guid>

					<description><![CDATA[<p>Gemeenten en de WPG audit Vrijwel elke gemeente heeft buitengewoon opsporingsambtenaren (boa’s) in dienst of onder contract. De bescherming van persoonsgegevens bij strafbare feiten is niet in de Algemene Verordening Gegevensbescherming (AVG) geregeld, maar in de Wet politiegegevens (WPG) aangevuld met het besluit Politiegegevens (BPG).  Gemeenten moeten daardoor niet alleen voldoen aan de AVG,</p>
<p>Het bericht <a href="https://atriskadvies.nl/gemeenten-en-de-wet-politiegegevens/">De WPG audit</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-1 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-0 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-1"><h2>Gemeenten en de WPG audit</h2>
<p>Vrijwel elke gemeente heeft buitengewoon opsporingsambtenaren (boa’s) in dienst of onder contract. De bescherming van persoonsgegevens bij strafbare feiten is niet in de Algemene Verordening Gegevensbescherming (AVG) geregeld, maar in de Wet politiegegevens (WPG) aangevuld met het besluit Politiegegevens (BPG).  Gemeenten moeten daardoor niet alleen voldoen aan de AVG, maar ook aan de WPG.</p>
<p>De WPG stelt strengere eisen dan de AVG aan de beveiliging van persoonsgegevens. Dat komt omdat de bevoegdheden van boa’s verder reiken dan de gebruikelijke overheidssystemen. De daarmee samenhangende processen en systemen en procedures, zoals toegangsrechten, autorisaties, data classificatie, risico-inschatting, registratie en logging, meldplicht en documentatieplicht dienen ingeregeld te worden.</p>
<p>Deze processen moeten middels jaarlijkse interne audits worden gecontroleerd. Eens in de vier jaar, voor het eerst over de periode tot 31-12-2021, moet een externe auditor / RE een auditverslag uitbrengen, zowel aan de gemeente als aan de Autoriteit Persoonsgegevens. De eerste externe audit dient uiterlijk op 31 december 2022 afgerond te zijn. Indien niet aan alle normen is voldaan, dient de gemeente een verbeterplan op te stellen en dit verbeterplan te laten toetsen.</p>
<p>Het is erg belangrijk dat de interne audits en de externe audit goed op elkaar aansluiten. Dat maakt niet alleen de audits efficiënter, maar zorgt er ook voor dat geen onverwachte tegenvallers opduiken. At Risk Advies BV ondersteunt gemeenten bij het inrichten van deze processen en het uitvoeren van de externe audit.</p>
</div><div class="fusion-button-wrapper"><a class="fusion-button button-flat fusion-button-default-size button-default fusion-button-default button-1 fusion-button-default-span fusion-button-default-type" target="_self" href="/aanmelden-webinar/"><span class="fusion-button-text awb-button__text awb-button__text--default">Aanmelden webinar</span></a></div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/gemeenten-en-de-wet-politiegegevens/">De WPG audit</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Boete verwerken vingerafdrukken werknemers</title>
		<link>https://atriskadvies.nl/boete-verwerken-vingerafdrukken-werknemers/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Mon, 07 Dec 2015 03:42:51 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[Biometrie]]></category>
		<category><![CDATA[Controle van werknemers]]></category>
		<guid isPermaLink="false">http://theme-fusion.com/avada/construction/?p=71</guid>

					<description><![CDATA[<p>Boete voor bedrijf voor verwerken van vingerafdrukken werknemers Werknemers van een bedrijf hebben hun vingerafdrukken moeten laten scannen voor aanwezigheids- en tijdsregistratie. De Autoriteit Persoonsgegevens (AP) heeft na onderzoek geconcludeerd dat het bedrijf geen vingerafdrukken van medewerkers had mogen verwerken. Het bedrijf kan zich namelijk niet beroepen op een uitzonderingsgrond voor het verwerken van</p>
<p>Het bericht <a href="https://atriskadvies.nl/boete-verwerken-vingerafdrukken-werknemers/">Boete verwerken vingerafdrukken werknemers</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-2 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-1 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-2"><h2>Boete voor bedrijf voor verwerken van vingerafdrukken werknemers</h2>
<p>Werknemers van een bedrijf hebben hun vingerafdrukken moeten laten scannen voor aanwezigheids- en tijdsregistratie. De Autoriteit Persoonsgegevens (AP) heeft na onderzoek geconcludeerd dat het bedrijf geen vingerafdrukken van medewerkers had mogen verwerken. Het bedrijf kan zich namelijk niet beroepen op een uitzonderingsgrond voor het verwerken van bijzondere persoonsgegevens. Het bedrijf krijgt hiervoor een boete van 725.000 euro.</p>
<h3><strong>Bijzondere persoonsgegevens</strong></h3>
<p>Biometrische gegevens, zoals een vingerafdruk, zijn bijzondere persoonsgegevens. Een organisatie mag geen bijzondere persoonsgegevens gebruiken, tenzij daarvoor in de wet een uitzondering is.</p>
<p>Monique Verdier, vicevoorzitter van de AP: &#8216;Deze categorie persoonsgegevens wordt door de wet extra beschermd. Komen deze gegevens in verkeerde handen, dan kan dit mogelijk leiden tot onherstelbare schade. Zoals chantage of identiteitsfraude. Een vingerafdruk is niet vervangbaar, zoals een wachtwoord. Als het mis gaat, kan de impact groot zijn en een leven lang negatief effect hebben op iemand.&#8217;</p>
<h3><strong>Geen uitzondering op verbod</strong></h3>
<p>Voor het gebruik van vingerafdrukken zouden in dit geval 2 uitzonderingen op het verbod mogelijk kunnen zijn: als de betrokkenen om uitdrukkelijke toestemming wordt gevraagd of als het gebruik van biometrische gegevens noodzakelijk is voor authenticatie of beveiligingsdoeleinden.</p>
<p>De AP heeft geconcludeerd dat dit bedrijf zich niet kan beroepen op 1 van deze 2 uitzonderingen voor het afnemen, opslaan en gebruiken van de vingerafdrukken van medewerkers.</p>
<h3><strong>Beveiliging</strong></h3>
<p>Een werkgever kan een medewerker vragen een vingerafdruk te geven voor bijvoorbeeld toegangscontrole. Soms is een medewerker verplicht zijn vingerafdruk af te staan, soms niet. Dat hangt ervan af of de verwerking van de vingerafdruk noodzakelijk is voor authenticatie of beveiliging.</p>
<p>Een werkgever moet afwegen of gebouwen en informatiesystemen zó goed beveiligd moeten zijn dat dit niet anders kan dan door (alleen) biometrie te gebruiken. Die noodzaak zal er vaak niet zijn, omdat er goede alternatieven zijn.</p>
<h3><strong>Toestemming</strong></h3>
<p>Vraagt een werkgever om toestemming aan medewerkers om hun vingerafdruk te verwerken? Dat mag in principe niet. Medewerkers zijn afhankelijk van hun werkgever, dus vaak niet in een positie om te kunnen weigeren.</p>
<p>De privacywet stelt strenge eisen aan het vragen van uitdrukkelijke toestemming. De toestemming moet ondubbelzinnig, specifiek, geïnformeerd én vrij zijn.</p>
<p>Dit bedrijf heeft niet aangetoond dat de medewerkers uitdrukkelijke toestemming hebben verleend. Medewerkers hebben daarnaast het vastleggen van hun vingerafdruk als een verplichting ervaren.</p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/boete-verwerken-vingerafdrukken-werknemers/">Boete verwerken vingerafdrukken werknemers</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
