Ga naar de inhoud
Lumen Group
  • Home
  • Over ons
  • Sectoren
    • Cultuursector
    • Financiële Instellingen
    • Gemeenten
    • Onderwijs
      • Klantcase – IRIS Christelijke Kindcentra
    • Pensioenfondsen
    • Retail en E-commerce
    • Rijksoverheid en Publieke Sector
    • Technologie en IT
    • Woningcorporaties
    • Zorg
      • Klantcase – Ygdrasil
  • Diensten
    • Functionaris Gegevensbescherming
    • Privacy Officer
    • Chief Information Security Officer (CISO)
    • Nulmetingen Privacy en Informatiebeveiliging
      • NIS2 nulmeting
    • DPIA
    • Verwerkingsregister
    • Interim Oplossingen
    • Consultancy- en Adviesdiensten
  • Kennisbank
  • Nieuws & Events
  • Contact
Lumen Group
Lumen Group
  • Home
  • Over ons
  • Sectoren
    • Cultuursector
    • Financiële Instellingen
    • Gemeenten
    • Onderwijs
      • Klantcase – IRIS Christelijke Kindcentra
    • Pensioenfondsen
    • Retail en E-commerce
    • Rijksoverheid en Publieke Sector
    • Technologie en IT
    • Woningcorporaties
    • Zorg
      • Klantcase – Ygdrasil
  • Diensten
    • Functionaris Gegevensbescherming
    • Privacy Officer
    • Chief Information Security Officer (CISO)
    • Nulmetingen Privacy en Informatiebeveiliging
      • NIS2 nulmeting
    • DPIA
    • Verwerkingsregister
    • Interim Oplossingen
    • Consultancy- en Adviesdiensten
  • Kennisbank
  • Nieuws & Events
  • Contact
Lumen Group

Kennisbank | Privacy & informatiebeveiliging

Onze kennisbank bevat praktische tools, templates en richtlijnen voor jouw sector.

Algemeen

  • AVG-Quiz

Dienstverlening Lumen Group

  • Beschikt Lumen Group over concrete praktijkvoorbeelden die wij in teambesprekingen kunnen gebruiken?
  • Heeft Lumen Group ervaring met het uitvoeren van een baselinetest en/of kwetsbaarheidstest?
  • Hoe kan ik de FG bereiken?
  • Hoe geef ik wijzigingen en mutaties van gegevens door?
  • Hebben jullie een AVG-Zelftoets?
  • Aan wie rapporteert de Lumen-FG?
  • Als mijn eigen FG afwezig is, hoe zorgt Lumen Group dan voor de continuïteit?
  • Heeft Lumen Group een FG-regelement en wat houdt dit in?
  • Welke diensten levert Lumen Group?
  • Wat is inbegrepen in een FG-abonnement van Lumen Group?
  • Waar kan ik terecht met een opmerking of klacht over de dienstverlening?
  • Kunnen jullie adviseren over AVG softwaretoepassingen (tooling)?
  • Is Lumen Group 24/7 bereikbaar?
  • Ik mis een vraag in de Kennisbank. Kan ik die indienen?
  • Servicedocument FG-dienstverlening Lumen Group
  • Functieomschrijving Privacy Coördinator
  • Toelichting op Lumen Group Privacyvolwassenheidsmodel en Beoordelingskader AVG-Steekproef
  • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?

Templates, video's en webinars

  • Infographic: ‘Hoe herken je phishing?’
  • Welke eisen worden gesteld aan de leerlingdossiers?
  • Moet ik een datalekprotocol hebben?
  • Wat moet er in het privacybeleid staan?
  • Hoe stel ik een goed wachtwoordbeleid op?
  • Wat is een dataregister c.q. verwerkingsregister?
  • Is er een model verwerkersovereenkomst beschikbaar?
  • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
  • Wat moet er in het register van verwerkingsactiviteiten staan?
  • Heb ik een cookieverklaring nodig op mijn website?
  • Scholen moeten voor 1 december toestemming geven voor uitwisseling eindtoetsgegevens
  • Wat is een PDCA-cyclus?
  • Wat moet er in een privacyverklaring staan?
  • Video Datalekkenprotocol
  • Handreiking PDCA-cyclus voor privacy en informatiebeveiliging
  • AVG Self-assessment voor externe partijen
  • Infographic: ‘Stappenplan: aan de slag met persoonsgegevens?’
  • Infographic: ‘Privacy: wat kun je zelf doen?’
  • Infographic: ’10 stappen naar cybersecurity’
  • Handreiking privacy en gegevensdeling in de samenwerking tussen onderwijs, gemeenten en jeugdhulp
  • Alternatieve Phishingcampagne 
  • Privacy Normenkader Dashboard
  • Roadmap DPIA uitvoeren
  • Templates AI-geletterdheid
  • Video Normenkader IBP
  • Video AI Beleid
  • Gantt-chart jaarplanning per norm (Normenkader IBP)
  • Gantt-chart Jaarplanning
  • Template SWV Privacy- en Informatiebeveiligingsbeleid
  • Webinar: DPIA in het onderwijs
  • Template privacyverklaring werknemers
  • Template privacybeleid werknemers
  • Template protocol rechten van betrokkenen
  • Template bewaar- en vernietigingsbeleid
  • Template privacyrisicomatrix
  • Template protocol datalekken en beveiligingsincidenten
  • Template incidentenregister
  • Checklist verwerkersovereenkomsten
  • Template Mobile Device Management
  • Template Incident Response Plan
  • Template autorisatiematrix
  • Template brief informeren van betrokkenen n.a.v. datalek
  • Whitepaper ‘Privacy management en de AVG in vogelvlucht’

Cultuur

  • AVG & Grondslagen
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Financiële instellingen

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Gemeenten

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Onderwijs

  • AI & Privacy
    • Privacy en AI
    • Richtlijnen voor AI gebruik in het onderwijs 
  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat is een betrokkene?
    • Wat zijn persoonsgegevens?
    • Mag een leerkracht een Whatsapp-groep aanmaken voor bijvoorbeeld haar/zijn mentorklas?
    • Mogen ouders op basis van het inzagerecht alle gegevens van hun kind inzien of alleen het LAS/LVS?
    • Hoe werken rechten van betrokkenen bij gescheiden ouders?
    • Gezichtsherkenning 
    • Hoe moet ik omgaan met de Archiefwet?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Mag ik foto’s en filmpjes van bijvoorbeeld een sportdag op de schoolwebsite of social media plaatsen?
    • Kan een leerkracht ingaan op een privé-uitnodiging op social media?
    • Is de AVG van toepassing op foto’s en filmpjes (beeldmateriaal)?
    • Hoe zit het met de schoolfotograaf en de AVG?
    • Welke eisen worden gesteld aan de leerlingdossiers?
    • Waarom is de AVG van belang? Ik heb toch niks te verbergen!
    • Hoe raakt de AVG het onderwijs?
    • Wat moet er in een privacyverklaring staan?
    • Wat is een privacyverklaring of privacy statement?
    • Wat is een privacyreglement?
    • Wat is een privacybeleid?
    • Zijn foto’s bijzondere persoonsgegevens?
    • Waarom heb ik (meestal) toestemming nodig als ik beeldmateriaal verwerk?
    • Als een student/stagiair in het kader van de stage video-opnamen wil maken van de eigen lesactiviteiten, mag dat dan?
    • Hoe voer ik bewaartermijnen in de praktijk uit?
    • Hoe lang mag ik camerabeelden bewaren?
    • Hoe lang mag ik als school het leerlingdossier bewaren?
    • Wat kan het onderwijs leren van de boete die de Autoriteit Persoonsgegevens oplegde aan het Haga ziekenhuis?
    • Wat is een datalek?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Waar moet je op letten bij het opstellen van een privacyverklaring?
    • Hoe leer je kinderen om veilig met persoonsgegevens om te gaan?
    • Hoe kan ik mijn organisatie bewust maken van de AVG?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe werkt gegevensoverdracht tussen PO en VO-scholen ter beoordeling van de kwaliteit van het gegeven schooladvies onder de nieuwe wet register onderwijsdeelnemers?
    • Moet ik persoonsgegevens versleutelen of pseudonimiseren?
    • Wat schrijft de AVG voor qua informatiebeveiliging?
    • Hoe ga ik om met verzoeken van betrokkenen?
    • Mag ik vragen naar de opleidingsachtergrond van de ouders van leerlingen?
    • Mag ik met een collega over een leerling met gedragsproblemen praten die wij beiden in de klas hebben?
    • Mag ik een cijferlijst publiceren in de ELO?
    • Hoe zit het met informatieverstrekking bij gescheiden ouders?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Is een schoolmaatschappelijk werker (SMW’er) een verwerkingsverantwoordelijke, verwerker of onderdeel van de school?
    • Wanneer is een register van verwerkingsactiviteiten verplicht?
    • Mag ik leerlinggegevens met anderen (derden) uitwisselen?
    • Waar haal ik de informatie voor het register van verwerkingsactiviteiten vandaan?
    • Mag ik een lijst van geslaagde leerlingen in de krant publiceren?
    • Is er een bruikbaar format voor het register van verwerkingsactiviteiten voor het onderwijs?
    • Hoe zit het met overdracht van het leerlingdossier wanneer de leerling overgaat naar een andere school?
    • Hoe beheer je het register van verwerkingsactiviteiten?
    • Hoe zit het met de ouderraad en persoonsgegevens?
    • Welke rechten hebben betrokkenen?
    • Wat wordt er bedoeld met de rechten van betrokkenen?
    • Mag ik een verjaardagskalender van de kinderen in de klas ophangen?
    • Mag ik op verzoek van de ouders in de teamkamer de gegevens van een leerling met een zware allergie ophangen?
    • Moet ik toestemming vragen voor het gebruik van ‘G Suite for Education’?
    • Waar moet ik op letten bij het gebruik van educatieve apps en digitale leerprogramma’s?
    • Waar moet toestemming aan voldoen?
    • Wanneer is mogelijk sprake van een ‘gerechtvaardigd belang’ als rechtmatige grondslag?
    • Wanneer mag je volgens de AVG persoonsgegevens verwerken (grondslagen)?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Hoe zit het met toestemming bij gescheiden ouders?
    • Hoe zit het met toestemming bij leerlingen jonger en ouder dan 16 jaar?
    • Klopt het dat de pers geen toestemming hoeft te vragen voor gebruik persoonsgegevens (inclusief foto’s)?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Mag ik zomaar persoonsgegevens uitwisselen met de Gerechtsdeurwaarder?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Wat moet de school regelen inzake bibliotheeklidmaatschap?
    • Waar moet ik op letten als ik de Kennisnet-formats gebruik?
    • Mogen wij communiceren aan ouders/leerlingen en/of personeel over (het vermoeden van) een coronabesmetting van leerlingen/personeelslid?
    • Mogen wij registeren dat een leerling/personeelslid (mogelijk) besmet is met corona?
    • Verwerkers, waar moet je op letten?
    • Mag ik van mijn werknemers verwachten dat zij een app installeren op hun eigen mobiel om 2FA mogelijk te maken?
    • Is de arbodienst een verwerker van mijn organisatie?
    • Hoe maak ik een afweging voor het gebruik van gerechtvaardigd belang?
    • Kan ik Microsoft Office 365 in lijn met de AVG gebruiken?
    • Mogen wij gegevens/documenten geven aan de Heemkundekring?
    • Moet ik toestemming vragen om leerlinggegevens aan het CJP (Stichting Cultureel Jongeren Paspoort) te geven?
    • Aanbevelingen AP over privacy bij digitaal thuisonderwijs
    • Scholen moeten voor 1 december toestemming geven voor uitwisseling eindtoetsgegevens
    • Hoe bepaal je de privacypositie van partijen?
    • Wat houdt het recht op inzage in?
    • Hoe kun je in lijn met de AVG gegevens verwerken bij bewegingsonderwijs?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
    • Voorziet de AVG in gronden voor aansprakelijkheid van bestuurders respectievelijk werknemers?
    • Wanneer dient de (G)MR betrokken te worden?
    • Mogen scholen een (kopie) van een identiteitsbewijs en/of verblijfsvergunning in een leerlingdossier opslaan?
    • Onder welke omstandigheden mag een school persoonsgegevens van leerlingen en/of ouders zonder toestemming doorgeven aan Veilig Thuis?
    • Wat is van belang bij het delen van persoonsgegevens tussen onderwijs (MBO) en zorg of bij overgang tussen verschillende onderwijsinstellingen (MBO’s)?
    • Welke 5 regels moet je onthouden bij de verwerking van persoonsgegevens?
    • Welke privacyrisico’s constateert de Autoriteit Persoonsgegevens in het onderwijs?
    • De Privacy Top 10 van CIP 
    • Privacy en AI
    • Het belang van een correcte cookiebanner
    • Gebruik Social Media en Privacy by design/default
    • Zijn er beperkingen op de rechten van de betrokkenen?
    • Het Belang van het Opvolgen van Verwijderverzoeken
    • Controle van Communicatiemiddelen van Werknemers
    • Verwerker vs. Verwerkingsverantwoordelijke
    • De AVG en de rol van de FG
    • Grondslagen Uitgelegd
    • Wat zijn persoonsgegevens en hoe categoriseer ik ze?
    • De Wet Primair Onderwijs (WPO) uitgelicht voor FG’s en PO’s
    • Foto’s en filmpjes, hoe zit dat ook alweer?
    • Beslissingsboom toestemming beeld materiaal
    • Wat zijn de plichten van de verwerkingsverantwoordelijke?
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Mag ik foto’s en filmpjes van bijvoorbeeld een sportdag op de schoolwebsite of social media plaatsen?
    • Mag ik cameratoezicht gebruiken op school?
    • Kan een leerkracht ingaan op een privé-uitnodiging op social media?
    • Is de AVG van toepassing op foto’s en filmpjes (beeldmateriaal)?
    • Hoe lang mag ik camerabeelden bewaren?
    • Mag ik een lijst van geslaagde leerlingen in de krant publiceren?
    • Klopt het dat de pers geen toestemming hoeft te vragen voor gebruik persoonsgegevens (inclusief foto’s)?
    • Mag ik een verjaardagskalender van de kinderen in de klas ophangen?
    • Gebruik Social Media en Privacy by design/default
    • Foto’s en filmpjes, hoe zit dat ook alweer?
    • Beslissingsboom toestemming beeld materiaal
    • Filmen en fotograferen door journalisten op basisscholen
    • Hoe zit het met de schoolfotograaf en de AVG?
    • Zijn foto’s bijzondere persoonsgegevens?
    • Waarom heb ik (meestal) toestemming nodig als ik beeldmateriaal verwerk?
    • Als een student/stagiair in het kader van de stage video-opnamen wil maken van de eigen lesactiviteiten, mag dat dan?
  • Beleid & Templates
    • Templates AI-geletterdheid (onderwijs)
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Cyberhelden op school: lespakket voor groep 5 & 6
    • Wat is een privacyreglement?
    • Wat is een privacybeleid?
    • Hoe voer ik bewaartermijnen in de praktijk uit?
    • Hoe lang mag ik als school het leerlingdossier bewaren?
    • Wat is een datalek- of incidentenregister en wat moet er in staan?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Waar moet je op letten bij het opstellen van een privacyverklaring?
    • Wat is een autorisatiematrix en hoe stel ik deze op?
    • Wat is een BIV-classificatie?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wanneer is een register van verwerkingsactiviteiten verplicht?
    • Waar haal ik de informatie voor het register van verwerkingsactiviteiten vandaan?
    • Is er een bruikbaar format voor het register van verwerkingsactiviteiten voor het onderwijs?
    • Hoe beheer je het register van verwerkingsactiviteiten?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Moet ik een register van de verwerkersovereenkomsten bijhouden?
    • Wat is een privacyconvenant 4.0?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe moet ik omgaan met de Archiefwet?
    • Template protocol datalekken en beveiligingsincidenten
    • Scholen moeten voor 1 december toestemming geven voor uitwisseling eindtoetsgegevens
    • Nieuwe versie Privacy Convenant en Model Verwerkersovereenkomst: wat houdt het in?
    • Wanneer dient de (G)MR betrokken te worden?
    • Bewaartermijnen voor Gegevens in Onderwijsinstellingen 
    • Richtlijnen voor AI gebruik in het onderwijs 
    • De Wet Primair Onderwijs (WPO) uitgelicht voor FG’s en PO’s
    • Welke eisen worden gesteld aan de leerlingdossiers?
    • Wat moet er in een privacyverklaring staan?
    • Wat is een privacyverklaring of privacy statement?
  • Bewustwording & Training
    • Wat zijn voorbeelden van datalekken?
    • Wat te doen bij phishing?
    • Wat is ransomware?
    • Wat is phishing?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe zorg ik als school ervoor dat medewerkers datalekken herkennen en melden?
    • Hoe leer je kinderen om veilig met persoonsgegevens om te gaan?
    • Hoe kan ik mijn organisatie bewust maken van de AVG?
    • Hoe voorkom ik dat de printer een risico wordt?
    • Hoe kan ik mijn data op een praktische manier beveiligen?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wachtwoordbeleid: hoe vaak moet ik een nieuw wachtwoord instellen?
    • Wat kun je als werkgever doen om medewerkers vanuit privacyperspectief zo veilig mogelijk thuis te laten werken?
    • Hoe werk je vanuit privacyperspectief gezien zo veilig mogelijk thuis?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • 2FA, hoe werkt het?
    • Hoe herken je een nepmail of neptelefoontje en wat kun je doen als je er een krijgt?
    • Hoe breng jij je basis online veiligheid op orde?
    • Veilig inloggen: hoe doe je dat?
    • Hoe voorkom je identiteitsfraude en wat moet je doen als je toch slachtoffer bent van identiteitsfraude?
    • Wat moet je doen als je een nepmail hebt geopend of op een link hebt geklikt?
    • Wat kun je doen als je een link doorgestuurd krijgt die je niet vertrouwt (phishing)?
    • Wat is Cybersave Yourself (CSY) en hoe vergroot ik het privacy bewustzijn binnen mijn organisatie hiermee?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
    • Hoe kan ik een nep phishingmail sturen binnen mijn organisatie?
    • Waarom is de AVG van belang? Ik heb toch niks te verbergen!
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Welke les kan het onderwijs trekken uit de ransomware-aanval bij de Universiteit van Maastricht?
    • Wat zijn voorbeelden van datalekken?
    • Wat moet ik doen bij een datalek of een beveiligingsincident?
    • Wat kan het onderwijs leren van de boete die de Autoriteit Persoonsgegevens oplegde aan het Haga ziekenhuis?
    • Wat is een datalek?
    • Gehackt, wat moet ik nu doen?
    • Hoe zorg ik als school ervoor dat medewerkers datalekken herkennen en melden?
    • Wat is een datalek- of incidentenregister en wat moet er in staan?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • DPIA & Risicoanalyse
    • Wanneer moeten we een risico-analyse of DPIA uitvoeren?
    • Wat zijn de (wettelijke) eisen voor de uitvoering van een DPIA?
    • Hoe voer ik een DPIA uit?
    • Moet ik een risico-analyse uitvoeren?
    • DPIA voor Google Workspace verricht. Wat betekent dat?
    • Generieke DPIA’s uitgevoerd voor leerlingadministratiesystemen (LAS’en). Wat betekent dat?
  • Informatiebeveiliging
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Advies rondom gebruik Microsoft Teams, OneDrive en SharePoint
    • Moet ik persoonsgegevens versleutelen of pseudonimiseren?
    • Wat schrijft de AVG voor qua informatiebeveiliging?
    • Wat is een autorisatiematrix en hoe stel ik deze op?
    • Wat is een BIV-classificatie?
    • Kan ik de standaard e-mail nog gebruiken?
    • Moeten wij ons aansluiten bij ECK-iD van Kennisnet?
    • Is versleuteld mailen met O365 voldoende voor het versturen van bijzonder persoonsgegevens?
    • Mag ik van mijn werknemers verwachten dat zij een app installeren op hun eigen mobiel om 2FA mogelijk te maken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Google Workspace in het Onderwijs: Veilig Gebruik volgens SIVON 
    • Controle van Communicatiemiddelen van Werknemers
    • Gezichtsherkenning 
    • De Privacy Top 10 van CIP 
    • Wanneer beveiligd mailen (in het onderwijs)
    • Wat je moet weten over NIS2
    • Wat is een beveiligingsincident?
    • Welke les kan het onderwijs trekken uit de ransomware-aanval bij de Universiteit van Maastricht?
    • Wat moet ik doen bij een datalek of een beveiligingsincident?
    • Gehackt, wat moet ik nu doen?
    • Wat te doen bij phishing?
    • Wat is ransomware?
    • Wat is phishing?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe voorkom ik dat de printer een risico wordt?
    • Hoe kan ik mijn data op een praktische manier beveiligen?
    • Wachtwoordbeleid: hoe vaak moet ik een nieuw wachtwoord instellen?
    • Wat kun je als werkgever doen om medewerkers vanuit privacyperspectief zo veilig mogelijk thuis te laten werken?
    • Hoe werk je vanuit privacyperspectief gezien zo veilig mogelijk thuis?
    • 2FA, hoe werkt het?
    • Hoe herken je een nepmail of neptelefoontje en wat kun je doen als je er een krijgt?
    • Hoe breng jij je basis online veiligheid op orde?
    • Veilig inloggen: hoe doe je dat?
    • Hoe voorkom je identiteitsfraude en wat moet je doen als je toch slachtoffer bent van identiteitsfraude?
    • Wat moet je doen als je een nepmail hebt geopend of op een link hebt geklikt?
    • Wat kun je doen als je een link doorgestuurd krijgt die je niet vertrouwt (phishing)?
    • Wat is Cybersave Yourself (CSY) en hoe vergroot ik het privacy bewustzijn binnen mijn organisatie hiermee?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
    • Hoe kan ik een nep phishingmail sturen binnen mijn organisatie?
  • NIS2 & Normenkaders
    • Wat je moet weten over NIS2
  • Rechten van Betrokkenen
    • Welke rechten hebben betrokkenen?
    • Wat wordt er bedoeld met de rechten van betrokkenen?
    • Mogen ouders op basis van het inzagerecht alle gegevens van hun kind inzien of alleen het LAS/LVS?
    • Hoe werken rechten van betrokkenen bij gescheiden ouders?
    • Hoe ga ik om met verzoeken van betrokkenen?
    • Hoe zit het met informatieverstrekking bij gescheiden ouders?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Hoe zit het met overdracht van het leerlingdossier wanneer de leerling overgaat naar een andere school?
    • Hoe zit het met toestemming bij leerlingen jonger en ouder dan 16 jaar?
    • Mag ik op verzoek van de ouders in de teamkamer de gegevens van een leerling met een zware allergie ophangen?
    • Hoe zit het met toestemming bij gescheiden ouders?
    • Wat houdt het recht op inzage in?
    • Onder welke omstandigheden mag een school persoonsgegevens van leerlingen en/of ouders zonder toestemming doorgeven aan Veilig Thuis?
    • Zijn er beperkingen op de rechten van de betrokkenen?
    • Het Belang van het Opvolgen van Verwijderverzoeken
  • Tooling & Systemen
    • Het belang van een correcte cookiebanner
    • Mag een leerkracht een Whatsapp-groep aanmaken voor bijvoorbeeld haar/zijn mentorklas?
    • Kan ik de standaard e-mail nog gebruiken?
    • Mag ik een cijferlijst publiceren in de ELO?
    • Moeten wij ons aansluiten bij ECK-iD van Kennisnet?
    • Moet ik toestemming vragen voor het gebruik van ‘G Suite for Education’?
    • Waar moet ik op letten bij het gebruik van educatieve apps en digitale leerprogramma’s?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Waar moet ik op letten als ik de Kennisnet-formats gebruik?
    • Is versleuteld mailen met O365 voldoende voor het versturen van bijzonder persoonsgegevens?
    • Moet ik met Microsoft, Google en Apple apart een verwerkersovereenkomst sluiten?
    • Wat zijn voorbeelden van grote verwerkers in het onderwijs?
    • Kan ik Microsoft Office 365 in lijn met de AVG gebruiken?
    • Aanbevelingen AP over privacy bij digitaal thuisonderwijs
    • Advies rondom gebruik Microsoft Teams, OneDrive en SharePoint
    • Google Workspace in het Onderwijs: Veilig Gebruik volgens SIVON 
    • Wanneer beveiligd mailen (in het onderwijs)
  • Verwerkersovereenkomsten
    • Met wie moet er een verwerkersovereenkomst worden afgesloten?
    • Wat moet er in een verwerkersovereenkomst staan?
    • Hoe werkt gegevensoverdracht tussen PO en VO-scholen ter beoordeling van de kwaliteit van het gegeven schooladvies onder de nieuwe wet register onderwijsdeelnemers?
    • Is een schoolmaatschappelijk werker (SMW’er) een verwerkingsverantwoordelijke, verwerker of onderdeel van de school?
    • Mag ik leerlinggegevens met anderen (derden) uitwisselen?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een verwerkersovereenkomst?
    • Moet ik een register van de verwerkersovereenkomsten bijhouden?
    • Wat is een privacyconvenant 4.0?
    • Met wie hoeft er geen verwerkersovereenkomst te worden afgesloten?
    • Verwerkers, waar moet je op letten?
    • Is de arbodienst een verwerker van mijn organisatie?
    • Mag ik zomaar persoonsgegevens uitwisselen met de Gerechtsdeurwaarder?
    • Wat moet de school regelen inzake bibliotheeklidmaatschap?
    • Hoe bepaal je de privacypositie van partijen?
    • Nieuwe versie Privacy Convenant en Model Verwerkersovereenkomst: wat houdt het in?
    • Wat is van belang bij het delen van persoonsgegevens tussen onderwijs (MBO) en zorg of bij overgang tussen verschillende onderwijsinstellingen (MBO’s)?
    • Verwerker vs. Verwerkingsverantwoordelijke
    • De AVG en de rol van de FG
    • Moet ik met Microsoft, Google en Apple apart een verwerkersovereenkomst sluiten?
    • Wat zijn voorbeelden van grote verwerkers in het onderwijs?

Pensioenfondsen

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Hebben jullie een voorbeeld van een informatiebeveiligingsbeleidsplan voor een klein schoolbestuur?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Wat is een PDCA-cyclus?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Retail & E-commerce

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Rijksoverheid & Publieke sector

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Hoe moet ik omgaan met de Archiefwet?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Hoe moet ik omgaan met de Archiefwet?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Technologie & IT

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Woningcorporaties

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Zorg

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe kunnen we het beste de triage (gezondheidscheck) uitvoeren en registreren?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
    • Praktische leidraad voor het delen van patiëntgegevens in de zorgsector
    • Persoonsgegevens verwerken met toestemming
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Casus – diagnose delen met docent
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • DPIA & Risicoanalyse
    • DPIA/FRIA stappenplan voor de zorgsector
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
    • NEN 7510 Checklist Informatiebeveiliging in de Zorg
  • NIS2 & Normenkaders
    • NEN 7510 Checklist Informatiebeveiliging in de Zorg
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?
Categorieën bekijken
  • Home
  • Kennisbank
  • Kennisbank klanten
  • Onderwijs
  • AI & Privacy
  • Privacy en AI

Privacy en AI

Algoritmes, Artificial Intelligence en AVG

Kunstmatige intelligentie, ook wel bekend als Artificial Intelligence (AI), bestaat uit algoritmes die in staat zijn automatisch gegenereerde beslissingen te nemen.[1] Een AI-algoritme is als formule een soort recept voor computers. Een algoritme bestaat zo uit een aantal stappen die de computer moet volgen om een bepaald resultaat te behalen.[2] Deze algoritmes bepalen het recept en vormen (en voeden) het AI-model. AIle AI-modellen hebben data nodig, vaak grote hoeveelheden, zodat het algoritme bij elke analyse een betere uitkomst kan formuleren. Een bekend voorbeeld hiervan is een applicatie zoals Netflix, waarvan het algoritme telkens een passende film kan aanbevelen naar aanleiding van eerder bekeken films.[3] Omdat een algoritme niet alleen data, maar ook persoonsgegevens kan verwerken, is het van belang om na te gaan of er wel wordt voldaan aan de Algemene Verordening Gegevensbescherming (AVG). Om dit beter te begrijpen, wordt er in dit artikel eerst kort een onderscheid gemaakt tussen een aantal verschillende soorten AI-modellen. Daarna wordt ingegaan op de regels die gelden bij het gebruik van AI waarbij persoonsgegevens worden verwerkt en wat Lumen Group hierbij kan betekenen.

 

Machine Learning

Machine learning  is een AI-model waarbij computers leren van data en patronen kunnen herkennen, zonder dat er expliciet geprogrammeerd hoeft te worden. Een voorbeeld hiervan is het kunnen herkennen van spam-e-mails. Het model leert welke kenmerken vaak voorkomen in spam-e-mails, zoals bepaalde woorden, of afzenders en kan op basis daarvan een nieuwe e-mail automatisch herkennen als spam of niet-spam.[4]

 

Supervised en Unsupervised Machine Learning

Machine Learning kent twee vormen; ‘supervised’ en ‘unsupervised’. Bij supervised machine learning worden in eerste instantie trainingsdata gebruikt om het algoritme te ondersteunen tijdens het leerproces. Op basis van gestructureerd data leert het algoritme wat de correcte uitkomst moet zijn, denk bijvoorbeeld aan een geautomatiseerd systeem om documenten te classificeren. Bij unsupervised machine learning wordt een algoritme getraind met een verzameling van ongestructureerd data. Het doel is om patronen te herkennen en op basis daarvan nieuwe verbanden te kunnen vormen uit ongestructureerd data.  Een voorbeeld hiervan is ‘Google News’.[5]

 

Deep Learning

‘Deep Learning’ is een diepgaandere vorm van Machine Learning, waarbij het algoritme nog meer data nodig heeft dan bij Machine Learning. Deze data zijn niet alleen nodig om verbanden en patronen te herkennen, maar ook om een nauwkeurigere manier te vinden om een beslissing of resultaat te formuleren.[6] Deep Learning bestaat uit verschillende lagen waarbij in elke laag een analyse wordt uitgevoerd om patronen te herkennen en verwerken.[7] Hierbij kan een foto bijvoorbeeld geanalyseerd worden op verschillende lagen, waarbij de algoritmes specifieke elementen identificeren en vergelijken. Zo kan een AI-model verschillende objecten in een foto herkennen. Denk bijvoorbeeld aan een gezichtsherkenningsfunctie voor het ontgrendelen van een mobiele telefoon.[8]

 

Generatieve AI

Generatieve AI is te herkennen aan AI-chatbots die vaak gebruikt worden als eerste aanspreekpunt voor klanten om te helpen bij het navigeren door bijvoorbeeld een website of applicatie.[9]  ChatGPT is een van de meest bekende generatieve AI op de markt, mede doordat deze vorm van AI, menselijke interactie kan nabootsen en zelf nieuwe en originele content kan genereren. Dit komt doordat generatieve AI in eerste instantie wordt getraind met een grote hoeveelheid data, gevolgd door een finetuning van het algoritme. Dit zorgt ervoor dat de generatieve AI, de instructies van een gebruiker goed kan opvolgen en zo accuraat mogelijk kan uitvoeren. Vervolgens wordt het algoritme meerdere keren getest (vaak door softwareontwikkelaars) en eventueel wordt er meer data toegevoegd om de ‘kennis’ van de AI te vergroten.[10] Generatieve AI kan hierdoor worden geïntegreerd in diverse soorten applicaties om hieruit op grote schaal instructies van gebruikers uit te voeren. Denk aan applicaties zoals Google AI of DALL E 2, waarbij de laatstgenoemde applicatie zelfs in staat is om originele content zoals afbeeldingen te genereren.[11] Desalniettemin, dergelijke AI-modellen zijn  niet altijd getraind met de meest actuele gegevens (databronnen), wat de kwaliteit en betrouwbaarheid van de resultaten kunnen beïnvloeden. Dus wanneer de gebruikte databronnen regelmatig worden geactualiseerd, kan een generatief AI-model optimaal functioneren en fouten minimaliseren.[12]

 

AI en de AVG  

Wanneer persoonsgegevens worden verwerkt als input bij het gebruik van een AI-model, moet hierbij worden voldaan  aan de Algemene Verordening Gegevensbescherming (AVG).[13] Dezelfde regels gelden in dat geval als bij een andere verwerking van persoonsgegevens. Denk hierbij aan doel(binding), verwerkingsgrondslag, effectiviteit, proportionaliteit, subsidiariteit en data-integriteit, transparantie en veiligheid. Aspecten die extra aandacht verdienen bij het ‘bouwen’ en gebruiken van een AI-model zijn transparantie, dataminimalisatie, data-integriteit en privacy by design en default. ‘Privacy Enhancing Technologies’(PET’s) kunnen hierbij helpen. Een AI-model wordt vaak beschouwd als een ‘black box’, waardoor het moeilijk is om te achterhalen hoe het systeem gegevens heeft verwerkt.[14] Juist daarom is het van belang zo transparant mogelijk te zijn over het gebruik van het AI-model en de algoritmes en de verwerking van de persoonsgegevens daarbij. Tegelijkertijd draagt de verwerking van zo min mogelijk persoonsgegevens bij aan het beginsel van dataminimalisatie.

Daarnaast zijn AI-modellen sterk afhankelijk van de data. Hierdoor kan het resultaat of een gegenereerde ‘output’ direct een (grote) negatieve impact hebben op iemands rechten en vrijheden wanneer bijvoorbeeld op basis van ‘onjuiste’ persoonsgegevens een beslissing wordt gegenereerd. Zo kan dit bijvoorbeeld bijdragen aan discriminatie of ongelijkheid. Ga je zelf een AI-model (laten) ontwikkelen? Houd dan rekening met de principes van ‘privacy by design en ‘privacy by default’ en verdiep je in PET’s. Dit betekent dat je bovengenoemde privacyaspecten integreert in het AI-model en het AI-model zo privacy vriendelijk mogelijk ontwerpt om de rechten en vrijheden van de betrokkenen te beschermen. De Autoriteit Persoonsgegevens houdt sinds 1 januari 2024 ook toezicht hierop.

 

Data Protection Impact Assessment verplicht (DPIA)

Ook vloeit voort uit de AVG dat het verplicht is een Data Protection Impact Assessment (DPIA) uit te voeren, wanneer je gebruik wilt gaan maken van een AI-model waarbij persoonsgegevens verwerkt worden.[15] Dit komt doordat algoritmische systemen worden geclassificeerd als hoog risico systemen, met name wanneer ze bijvoorbeeld op grote schaal gebruik maken van persoonsgegevens, of elementen bevatten van geautomatiseerde besluitvorming, potentiële discriminatie of bevooroordeelde elementen.[16] Een DPIA biedt meer inzicht in de omvang van privacy risico’s, waardoor er passende maatregelen kunnen worden getroffen. Bovendien biedt het ontwikkelaars de mogelijkheid om privacy by design en default toe te passen, zodat de risico’s voor de rechten en vrijheden van personen verkleind kunnen worden.

 

Het recht op een menselijke blik bij besluitvorming

AI-modellen zijn in staat geautomatiseerde beslissingen te nemen op basis van persoonsgegevens. Dit geldt bijvoorbeeld voor het goed laten keuren of afwijzen van een parkeervergunning of hypotheekaanvraag. Dit kan aanzienlijke risico’s voor de rechten en vrijheden van de betrokken personen met zich meebrengen.[17] Volgens de AVG heb je daarom recht op een menselijke blik bij geautomatiseerde besluitvorming.[18] Om AI-modellen op een veilige manier in de praktijk in te zetten en de risico’s voor de rechten en vrijheden van een persoon te verminderen, speelt een menselijke blik een belangrijke rol. Een menselijke blik bij automatische besluitvorming kan bijdragen aan een controle op eventuele risico’s voor de rechten en vrijheden van de betrokkenen. Betrokkenen hebben ook het recht om een nieuw, door een persoon genomen besluit, te kunnen vragen als zij een geautomatiseerd besluit van een organisatie hebben ontvangen.

 

Impact Assessment Mensenrechten en Algoritmes (IAMA)

Een Impact Assessment Mensenrechten en Algoritmes (IAMA) kan ervoor zorgen dat kunstmatige intelligentie op een verantwoorde manier ingezet wordt. Dit impact assessment is bedoeld om de mogelijke effecten en risico’s van kunstmatige intelligentie aan de hand van een breder palet aan mensenrechten te beoordelen.[19] Aan de hand daarvan kunnen geïdentificeerde inbreuken op grond- of mensenrechten worden vastgesteld en kunnen er passende mitigerende maatregelen worden genomen. De verkregen resultaten van een IAMA kunnen worden geïntegreerd in andere instrumenten, zoals de DPIA.

 

Algoritme register

Door de toenemende aanwezigheid van AI-systemen op de markt groeit ook de behoefte aan meer inzicht in impactvolle AI-algoritmes.[20] In Nederland hebben we een algoritmeregister waar overheidsorganisaties impactvolle AI-algoritmes kunnen registreren en openbaar stellen aan het publiek. Het algoritme register kan je hier raadplegen. Het doel van het algoritme register is om op een transparante wijze alle AI-algoritmes die bij de overheid worden gebruikt, centraal vast te leggen. Op deze manier kunnen burgers geïnformeerd worden over de AI-systemen die in gebruik zijn, waardoor zij meer inzicht kunnen krijgen in hoe deze algoritmes werken.

De volgende impactvolle algoritmes kunnen worden geregistreerd volgens de overheid: algoritmes met autonome elementen (dit betekent dat een geautomatiseerde beslissing voor een betrokkenen kan genereren) en algoritmes die directe invloed hebben op iemands rechten zoals een algoritme bedoeld om een vingerafdruk te herkennen en te vergelijken om iemands identiteit te verifiëren. Maar denk bijvoorbeeld ook aan een algoritme die het verkeer kan monitoren.[21] Op dit moment is het nog niet verplicht voor overheidsinstanties om algoritmes te registreren. Dit zal naar verwachting zeker nog een jaar duren, mede vanwege de ontwikkelingen rond de AI act.[22]

 

 

AI Act

De AI Act is een Europese verordening waaraan zowel ontwikkelaars als gebruikers van AI-systemen aan specifieke vereisten moeten (gaan) voldoen. De nieuwe Europese verordening vormt een aanvulling op de AVG. De regels uit deze verordening leggen verplichtingen voor AI-systemen vast op basis van de potentiële risico’s en de mate van impact op individuele rechten en vrijheden van een persoon.[23]  Bovendien maakt de verordening onderscheid tussen laag risico, hoog risico en verboden AI-systemen.[24] Bij AI-systemen met een laag risico kun je denken aan systemen die in staat zijn specifieke taken uit te voeren zoals  de  ‘virtual assistant’ van Google of Amazon’s Alexa. Hoog risico AI-systemen zijn systemen die mogelijk een negatief effect kunnen hebben op iemands vrijheden of grondrechten.[25] Een voorbeeld hiervan is een AI-systeem dat wordt ingezet om een persoon toegang te verlenen tot een opleiding of onderwijs.[26] Verboden AI-systemen omvatten bijvoorbeeld systemen die ‘beslissingen’ nemen die van invloed zijn op de rechten en vrijheden van individuen en deze beslissingen kunnen manipuleren met nadelige gevolgen voor de individuen. Daarnaast wordt er een verplichting tot ‘record-keeping’ geïntroduceerd voor hoog risico AI-systemen in de vorm van een logboek, en deze systemen moeten zodanig ontworpen zijn dat menselijk toezicht mogelijk is.[27]  Een voorbeeld van een verboden AI systeem is een AI systeem dat op afstand biometrische gegevens verwerkt voor (massa)surveillance in een publieke ruimte. Denk hierbij bijvoorbeeld aan gezichtsherkenning in een publieke ruimte. Naar verwachting zal deze verordening in de loop van 2024 van kracht worden, met een verplichting voor organisaties en gebruikers om deze binnen twee jaar na de datum van inwerkingtreding na te leven.

 

Wat doet Lumen Group?

Als Functionaris Gegevensbescherming (FG) van meerdere (onderwijs)instellingen anticiperen wij op de ontwikkelingen omtrent AI. In onze periodieke bijpraatsessies worden de relevante ontwikkelingen samen besproken en adviezen gegeven over wat u als (onderwijs)instelling moet doen om de risico’s aan het gebruik van het AI zoveel mogelijk in te perken.

Tot slot: een organisatie specifieke DPIA kan veel werk voor uw organisatie opleveren. Uiteraard adviseren en ondersteunen wij u hierbij als uw FG, binnen het FG-abonnement. Echter, het is ook mogelijk dat wij u (als aanvullende dienst) ontzorgen op dit gebied door voor u een of meerdere organisatie specifieke DPIA(‘s) uit te voeren. Neem hierover gerust contact met ons op via fg@lumengroup.nl.

[1] Algoritmes & AI | Authoriteit Persoonsgegevens

[2] Overheidsbrede visie Generatieve AI

[3] Mosqueira-Rey, E., Hernández-Pereira, E., Alonso-Ríos, D. et al. Human-in-the-loop machine learning: a state of the art. Artif Intell Rev 56, 3005–3054 (2023).

[4] Janiesch, C., Zschech, P. & Heinrich, K. Machine learning and deep learning. Electron Markets 31, 685–695 (2021).

[5] Idem.

[6] Janiesch, C., Zschech, P. & Heinrich, K. Machine learning and deep learning. Electron Markets 31, 685–695 (2021).

[7] Human-in-the-loop machine learning: a state of the art | Artificial Intelligence Review (springer.com)

[8] Deep learning for face recognition on mobile devices – Ríos‐Sánchez – 2020 – IET Biometrics – Wiley Online Library

[9] Idem.

[10] Overheidsbrede visie Generatieve AI

[11] DALL·E 2 (openai.com)

[12] Bias is niet het grootste probleem van AI: hier ligt de uitdaging (businessinsider.nl)

[13] Regels bij gebruik van AI & algoritmes | Autoriteit Persoonsgegevens

[14] De FAST-principes van AI: fairness, accountability, safety, transparency – Boom Management

[15] Regels bij gebruik van AI & algoritmes | Autoriteit Persoonsgegevens

[16] Toezicht op AI & Algoritmes | Autoriteit Persoonsgegevens

[17] Artificiele Intelligentie Human-in-Command

[18] Art 22 lid 2 AVG

[19] Impact Assessment Mensenrechten en Algoritmes

[20] Rapportage AI- & algoritmerisico’s Nederland – najaar 2023.pdf

[21] Identiteitsverificatie op basis van vingerafdruk voor opname in reisdocument – Rijksdienst Voor Identiteitsgegevens – Het Algoritmeregister van de Nederlandse overheid

[22] Idem.

[23] Voorlopig politiek akkoord EU-eisen ontwikkeling kunstmatige intelligentie | Nieuwsbericht | Rijksoverheid.nl

[24] Art 1  Voorstel voor een Wet op de Artificiële Intelligentie (AI Act)

[25] EU AI Act: first regulation on artificial intelligence

[26] Hoog-risico AI systemen – concept AI verordening – Legal AIR

[27] Art 12 Voorstel voor een Wet op de Artificiële Intelligentie (AI Act)

AI & Privacy, AVG & Grondslagen
Nog niet duidelijk? Neem contact op

Kennisbank

Geüpdatet op 4 juni 2026
Inhoudsopgave
  • Algoritmes, Artificial Intelligence en AVG
  • Machine Learning
  • Supervised en Unsupervised Machine Learning
  • Deep Learning
  • Generatieve AI
  • AI en de AVG  
  • Data Protection Impact Assessment verplicht (DPIA)
  • Het recht op een menselijke blik bij besluitvorming
  • Impact Assessment Mensenrechten en Algoritmes (IAMA)
  • Algoritme register
  • AI Act
  • Wat doet Lumen Group?

  • Home
  • Over ons
  • Sectoren
    • Cultuursector
    • Financiële Instellingen
    • Gemeenten
    • Onderwijs
      • Klantcase – IRIS Christelijke Kindcentra
    • Pensioenfondsen
    • Retail en E-commerce
    • Rijksoverheid en Publieke Sector
    • Technologie en IT
    • Woningcorporaties
    • Zorg
      • Klantcase – Ygdrasil
  • Diensten
    • Functionaris Gegevensbescherming
    • Privacy Officer
    • Chief Information Security Officer (CISO)
    • Nulmetingen Privacy en Informatiebeveiliging
      • NIS2 nulmeting
    • DPIA
    • Verwerkingsregister
    • Interim Oplossingen
    • Consultancy- en Adviesdiensten
  • Kennisbank
  • Nieuws & Events
  • Contact
  • Home
  • Over ons
  • Sectoren
    • Cultuursector
    • Financiële Instellingen
    • Gemeenten
    • Onderwijs
      • Klantcase – IRIS Christelijke Kindcentra
    • Pensioenfondsen
    • Retail en E-commerce
    • Rijksoverheid en Publieke Sector
    • Technologie en IT
    • Woningcorporaties
    • Zorg
      • Klantcase – Ygdrasil
  • Diensten
    • Functionaris Gegevensbescherming
    • Privacy Officer
    • Chief Information Security Officer (CISO)
    • Nulmetingen Privacy en Informatiebeveiliging
      • NIS2 nulmeting
    • DPIA
    • Verwerkingsregister
    • Interim Oplossingen
    • Consultancy- en Adviesdiensten
  • Kennisbank
  • Nieuws & Events
  • Contact

Lumen Group is specialist in privacy en informatiebeveiliging.
Zorg dat je AVG-compliant bent, voorkom boetes en ben altijd verzekerd van professionele ondersteuning. Hoe? We vertellen je er graag meer over en zijn benieuwd hoe we jouw organisatie kunnen helpen!

Privacy & Data

  • Privacy statement
  • Disclaimer
  • Algemene voorwaarden
  • Cookie voorkeuren
  • FAQ
Contact

Lumen Group B.V.
Reactorweg 47
3542 AD UTRECHT

T: 030 – 889 65 75
E: info@lumengroup.nl

KvK: 68906803

Om de kaart te tonen, hebben we je toestemming nodig voor marketingcookies.

© 2026 Lumen Group. All rights reserved.