Ga naar de inhoud
Lumen Group
  • Home
  • Over ons
  • Sectoren
    • Cultuursector
    • Financiële Instellingen
    • Gemeenten
    • Onderwijs
      • Klantcase – IRIS Christelijke Kindcentra
    • Pensioenfondsen
    • Retail en E-commerce
    • Rijksoverheid en Publieke Sector
    • Technologie en IT
    • Woningcorporaties
    • Zorg
      • Klantcase – Ygdrasil
  • Diensten
    • Functionaris Gegevensbescherming
    • Privacy Officer
    • Chief Information Security Officer (CISO)
    • Nulmetingen Privacy en Informatiebeveiliging
      • NIS2 nulmeting
    • DPIA
    • Verwerkingsregister
    • Interim Oplossingen
    • Consultancy- en Adviesdiensten
  • Kennisbank
  • Nieuws & Events
  • Contact
Lumen Group
Lumen Group
  • Home
  • Over ons
  • Sectoren
    • Cultuursector
    • Financiële Instellingen
    • Gemeenten
    • Onderwijs
      • Klantcase – IRIS Christelijke Kindcentra
    • Pensioenfondsen
    • Retail en E-commerce
    • Rijksoverheid en Publieke Sector
    • Technologie en IT
    • Woningcorporaties
    • Zorg
      • Klantcase – Ygdrasil
  • Diensten
    • Functionaris Gegevensbescherming
    • Privacy Officer
    • Chief Information Security Officer (CISO)
    • Nulmetingen Privacy en Informatiebeveiliging
      • NIS2 nulmeting
    • DPIA
    • Verwerkingsregister
    • Interim Oplossingen
    • Consultancy- en Adviesdiensten
  • Kennisbank
  • Nieuws & Events
  • Contact
Lumen Group

Kennisbank | Privacy & informatiebeveiliging

Onze kennisbank bevat praktische tools, templates en richtlijnen voor jouw sector.

Algemeen

  • AVG-Quiz

Dienstverlening Lumen Group

  • Beschikt Lumen Group over concrete praktijkvoorbeelden die wij in teambesprekingen kunnen gebruiken?
  • Heeft Lumen Group ervaring met het uitvoeren van een baselinetest en/of kwetsbaarheidstest?
  • Hoe kan ik de FG bereiken?
  • Hoe geef ik wijzigingen en mutaties van gegevens door?
  • Hebben jullie een AVG-Zelftoets?
  • Aan wie rapporteert de Lumen-FG?
  • Als mijn eigen FG afwezig is, hoe zorgt Lumen Group dan voor de continuïteit?
  • Heeft Lumen Group een FG-regelement en wat houdt dit in?
  • Welke diensten levert Lumen Group?
  • Wat is inbegrepen in een FG-abonnement van Lumen Group?
  • Waar kan ik terecht met een opmerking of klacht over de dienstverlening?
  • Kunnen jullie adviseren over AVG softwaretoepassingen (tooling)?
  • Is Lumen Group 24/7 bereikbaar?
  • Ik mis een vraag in de Kennisbank. Kan ik die indienen?
  • Servicedocument FG-dienstverlening Lumen Group
  • Functieomschrijving Privacy Coördinator
  • Toelichting op Lumen Group Privacyvolwassenheidsmodel en Beoordelingskader AVG-Steekproef
  • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?

Templates, video's en webinars

  • Infographic: ‘Hoe herken je phishing?’
  • Welke eisen worden gesteld aan de leerlingdossiers?
  • Moet ik een datalekprotocol hebben?
  • Wat moet er in het privacybeleid staan?
  • Hoe stel ik een goed wachtwoordbeleid op?
  • Wat is een dataregister c.q. verwerkingsregister?
  • Is er een model verwerkersovereenkomst beschikbaar?
  • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
  • Wat moet er in het register van verwerkingsactiviteiten staan?
  • Heb ik een cookieverklaring nodig op mijn website?
  • Scholen moeten voor 1 december toestemming geven voor uitwisseling eindtoetsgegevens
  • Wat is een PDCA-cyclus?
  • Wat moet er in een privacyverklaring staan?
  • Video Datalekkenprotocol
  • Handreiking PDCA-cyclus voor privacy en informatiebeveiliging
  • AVG Self-assessment voor externe partijen
  • Infographic: ‘Stappenplan: aan de slag met persoonsgegevens?’
  • Infographic: ‘Privacy: wat kun je zelf doen?’
  • Infographic: ’10 stappen naar cybersecurity’
  • Handreiking privacy en gegevensdeling in de samenwerking tussen onderwijs, gemeenten en jeugdhulp
  • Alternatieve Phishingcampagne 
  • Privacy Normenkader Dashboard
  • Roadmap DPIA uitvoeren
  • Templates AI-geletterdheid
  • Video Normenkader IBP
  • Video AI Beleid
  • Gantt-chart jaarplanning per norm (Normenkader IBP)
  • Gantt-chart Jaarplanning
  • Template SWV Privacy- en Informatiebeveiligingsbeleid
  • Webinar: DPIA in het onderwijs
  • Template privacyverklaring werknemers
  • Template privacybeleid werknemers
  • Template protocol rechten van betrokkenen
  • Template bewaar- en vernietigingsbeleid
  • Template privacyrisicomatrix
  • Template protocol datalekken en beveiligingsincidenten
  • Template incidentenregister
  • Checklist verwerkersovereenkomsten
  • Template Mobile Device Management
  • Template Incident Response Plan
  • Template autorisatiematrix
  • Template brief informeren van betrokkenen n.a.v. datalek
  • Whitepaper ‘Privacy management en de AVG in vogelvlucht’

Cultuur

  • AVG & Grondslagen
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Financiële instellingen

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Gemeenten

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Onderwijs

  • AI & Privacy
    • Privacy en AI
    • Richtlijnen voor AI gebruik in het onderwijs 
  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat is een betrokkene?
    • Wat zijn persoonsgegevens?
    • Mag een leerkracht een Whatsapp-groep aanmaken voor bijvoorbeeld haar/zijn mentorklas?
    • Mogen ouders op basis van het inzagerecht alle gegevens van hun kind inzien of alleen het LAS/LVS?
    • Hoe werken rechten van betrokkenen bij gescheiden ouders?
    • Gezichtsherkenning 
    • Hoe moet ik omgaan met de Archiefwet?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Mag ik foto’s en filmpjes van bijvoorbeeld een sportdag op de schoolwebsite of social media plaatsen?
    • Kan een leerkracht ingaan op een privé-uitnodiging op social media?
    • Is de AVG van toepassing op foto’s en filmpjes (beeldmateriaal)?
    • Hoe zit het met de schoolfotograaf en de AVG?
    • Welke eisen worden gesteld aan de leerlingdossiers?
    • Waarom is de AVG van belang? Ik heb toch niks te verbergen!
    • Hoe raakt de AVG het onderwijs?
    • Wat moet er in een privacyverklaring staan?
    • Wat is een privacyverklaring of privacy statement?
    • Wat is een privacyreglement?
    • Wat is een privacybeleid?
    • Zijn foto’s bijzondere persoonsgegevens?
    • Waarom heb ik (meestal) toestemming nodig als ik beeldmateriaal verwerk?
    • Als een student/stagiair in het kader van de stage video-opnamen wil maken van de eigen lesactiviteiten, mag dat dan?
    • Hoe voer ik bewaartermijnen in de praktijk uit?
    • Hoe lang mag ik camerabeelden bewaren?
    • Hoe lang mag ik als school het leerlingdossier bewaren?
    • Wat kan het onderwijs leren van de boete die de Autoriteit Persoonsgegevens oplegde aan het Haga ziekenhuis?
    • Wat is een datalek?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Waar moet je op letten bij het opstellen van een privacyverklaring?
    • Hoe leer je kinderen om veilig met persoonsgegevens om te gaan?
    • Hoe kan ik mijn organisatie bewust maken van de AVG?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe werkt gegevensoverdracht tussen PO en VO-scholen ter beoordeling van de kwaliteit van het gegeven schooladvies onder de nieuwe wet register onderwijsdeelnemers?
    • Moet ik persoonsgegevens versleutelen of pseudonimiseren?
    • Wat schrijft de AVG voor qua informatiebeveiliging?
    • Hoe ga ik om met verzoeken van betrokkenen?
    • Mag ik vragen naar de opleidingsachtergrond van de ouders van leerlingen?
    • Mag ik met een collega over een leerling met gedragsproblemen praten die wij beiden in de klas hebben?
    • Mag ik een cijferlijst publiceren in de ELO?
    • Hoe zit het met informatieverstrekking bij gescheiden ouders?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Is een schoolmaatschappelijk werker (SMW’er) een verwerkingsverantwoordelijke, verwerker of onderdeel van de school?
    • Wanneer is een register van verwerkingsactiviteiten verplicht?
    • Mag ik leerlinggegevens met anderen (derden) uitwisselen?
    • Waar haal ik de informatie voor het register van verwerkingsactiviteiten vandaan?
    • Mag ik een lijst van geslaagde leerlingen in de krant publiceren?
    • Is er een bruikbaar format voor het register van verwerkingsactiviteiten voor het onderwijs?
    • Hoe zit het met overdracht van het leerlingdossier wanneer de leerling overgaat naar een andere school?
    • Hoe beheer je het register van verwerkingsactiviteiten?
    • Hoe zit het met de ouderraad en persoonsgegevens?
    • Welke rechten hebben betrokkenen?
    • Wat wordt er bedoeld met de rechten van betrokkenen?
    • Mag ik een verjaardagskalender van de kinderen in de klas ophangen?
    • Mag ik op verzoek van de ouders in de teamkamer de gegevens van een leerling met een zware allergie ophangen?
    • Moet ik toestemming vragen voor het gebruik van ‘G Suite for Education’?
    • Waar moet ik op letten bij het gebruik van educatieve apps en digitale leerprogramma’s?
    • Waar moet toestemming aan voldoen?
    • Wanneer is mogelijk sprake van een ‘gerechtvaardigd belang’ als rechtmatige grondslag?
    • Wanneer mag je volgens de AVG persoonsgegevens verwerken (grondslagen)?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Hoe zit het met toestemming bij gescheiden ouders?
    • Hoe zit het met toestemming bij leerlingen jonger en ouder dan 16 jaar?
    • Klopt het dat de pers geen toestemming hoeft te vragen voor gebruik persoonsgegevens (inclusief foto’s)?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Mag ik zomaar persoonsgegevens uitwisselen met de Gerechtsdeurwaarder?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Wat moet de school regelen inzake bibliotheeklidmaatschap?
    • Waar moet ik op letten als ik de Kennisnet-formats gebruik?
    • Mogen wij communiceren aan ouders/leerlingen en/of personeel over (het vermoeden van) een coronabesmetting van leerlingen/personeelslid?
    • Mogen wij registeren dat een leerling/personeelslid (mogelijk) besmet is met corona?
    • Verwerkers, waar moet je op letten?
    • Mag ik van mijn werknemers verwachten dat zij een app installeren op hun eigen mobiel om 2FA mogelijk te maken?
    • Is de arbodienst een verwerker van mijn organisatie?
    • Hoe maak ik een afweging voor het gebruik van gerechtvaardigd belang?
    • Kan ik Microsoft Office 365 in lijn met de AVG gebruiken?
    • Mogen wij gegevens/documenten geven aan de Heemkundekring?
    • Moet ik toestemming vragen om leerlinggegevens aan het CJP (Stichting Cultureel Jongeren Paspoort) te geven?
    • Aanbevelingen AP over privacy bij digitaal thuisonderwijs
    • Scholen moeten voor 1 december toestemming geven voor uitwisseling eindtoetsgegevens
    • Hoe bepaal je de privacypositie van partijen?
    • Wat houdt het recht op inzage in?
    • Hoe kun je in lijn met de AVG gegevens verwerken bij bewegingsonderwijs?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
    • Voorziet de AVG in gronden voor aansprakelijkheid van bestuurders respectievelijk werknemers?
    • Wanneer dient de (G)MR betrokken te worden?
    • Mogen scholen een (kopie) van een identiteitsbewijs en/of verblijfsvergunning in een leerlingdossier opslaan?
    • Onder welke omstandigheden mag een school persoonsgegevens van leerlingen en/of ouders zonder toestemming doorgeven aan Veilig Thuis?
    • Wat is van belang bij het delen van persoonsgegevens tussen onderwijs (MBO) en zorg of bij overgang tussen verschillende onderwijsinstellingen (MBO’s)?
    • Welke 5 regels moet je onthouden bij de verwerking van persoonsgegevens?
    • Welke privacyrisico’s constateert de Autoriteit Persoonsgegevens in het onderwijs?
    • De Privacy Top 10 van CIP 
    • Privacy en AI
    • Het belang van een correcte cookiebanner
    • Gebruik Social Media en Privacy by design/default
    • Zijn er beperkingen op de rechten van de betrokkenen?
    • Het Belang van het Opvolgen van Verwijderverzoeken
    • Controle van Communicatiemiddelen van Werknemers
    • Verwerker vs. Verwerkingsverantwoordelijke
    • De AVG en de rol van de FG
    • Grondslagen Uitgelegd
    • Wat zijn persoonsgegevens en hoe categoriseer ik ze?
    • De Wet Primair Onderwijs (WPO) uitgelicht voor FG’s en PO’s
    • Foto’s en filmpjes, hoe zit dat ook alweer?
    • Beslissingsboom toestemming beeld materiaal
    • Wat zijn de plichten van de verwerkingsverantwoordelijke?
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Mag ik foto’s en filmpjes van bijvoorbeeld een sportdag op de schoolwebsite of social media plaatsen?
    • Mag ik cameratoezicht gebruiken op school?
    • Kan een leerkracht ingaan op een privé-uitnodiging op social media?
    • Is de AVG van toepassing op foto’s en filmpjes (beeldmateriaal)?
    • Hoe lang mag ik camerabeelden bewaren?
    • Mag ik een lijst van geslaagde leerlingen in de krant publiceren?
    • Klopt het dat de pers geen toestemming hoeft te vragen voor gebruik persoonsgegevens (inclusief foto’s)?
    • Mag ik een verjaardagskalender van de kinderen in de klas ophangen?
    • Gebruik Social Media en Privacy by design/default
    • Foto’s en filmpjes, hoe zit dat ook alweer?
    • Beslissingsboom toestemming beeld materiaal
    • Filmen en fotograferen door journalisten op basisscholen
    • Hoe zit het met de schoolfotograaf en de AVG?
    • Zijn foto’s bijzondere persoonsgegevens?
    • Waarom heb ik (meestal) toestemming nodig als ik beeldmateriaal verwerk?
    • Als een student/stagiair in het kader van de stage video-opnamen wil maken van de eigen lesactiviteiten, mag dat dan?
  • Beleid & Templates
    • Templates AI-geletterdheid (onderwijs)
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Cyberhelden op school: lespakket voor groep 5 & 6
    • Wat is een privacyreglement?
    • Wat is een privacybeleid?
    • Hoe voer ik bewaartermijnen in de praktijk uit?
    • Hoe lang mag ik als school het leerlingdossier bewaren?
    • Wat is een datalek- of incidentenregister en wat moet er in staan?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Waar moet je op letten bij het opstellen van een privacyverklaring?
    • Wat is een autorisatiematrix en hoe stel ik deze op?
    • Wat is een BIV-classificatie?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wanneer is een register van verwerkingsactiviteiten verplicht?
    • Waar haal ik de informatie voor het register van verwerkingsactiviteiten vandaan?
    • Is er een bruikbaar format voor het register van verwerkingsactiviteiten voor het onderwijs?
    • Hoe beheer je het register van verwerkingsactiviteiten?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Moet ik een register van de verwerkersovereenkomsten bijhouden?
    • Wat is een privacyconvenant 4.0?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe moet ik omgaan met de Archiefwet?
    • Template protocol datalekken en beveiligingsincidenten
    • Scholen moeten voor 1 december toestemming geven voor uitwisseling eindtoetsgegevens
    • Nieuwe versie Privacy Convenant en Model Verwerkersovereenkomst: wat houdt het in?
    • Wanneer dient de (G)MR betrokken te worden?
    • Bewaartermijnen voor Gegevens in Onderwijsinstellingen 
    • Richtlijnen voor AI gebruik in het onderwijs 
    • De Wet Primair Onderwijs (WPO) uitgelicht voor FG’s en PO’s
    • Welke eisen worden gesteld aan de leerlingdossiers?
    • Wat moet er in een privacyverklaring staan?
    • Wat is een privacyverklaring of privacy statement?
  • Bewustwording & Training
    • Wat zijn voorbeelden van datalekken?
    • Wat te doen bij phishing?
    • Wat is ransomware?
    • Wat is phishing?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe zorg ik als school ervoor dat medewerkers datalekken herkennen en melden?
    • Hoe leer je kinderen om veilig met persoonsgegevens om te gaan?
    • Hoe kan ik mijn organisatie bewust maken van de AVG?
    • Hoe voorkom ik dat de printer een risico wordt?
    • Hoe kan ik mijn data op een praktische manier beveiligen?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wachtwoordbeleid: hoe vaak moet ik een nieuw wachtwoord instellen?
    • Wat kun je als werkgever doen om medewerkers vanuit privacyperspectief zo veilig mogelijk thuis te laten werken?
    • Hoe werk je vanuit privacyperspectief gezien zo veilig mogelijk thuis?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • 2FA, hoe werkt het?
    • Hoe herken je een nepmail of neptelefoontje en wat kun je doen als je er een krijgt?
    • Hoe breng jij je basis online veiligheid op orde?
    • Veilig inloggen: hoe doe je dat?
    • Hoe voorkom je identiteitsfraude en wat moet je doen als je toch slachtoffer bent van identiteitsfraude?
    • Wat moet je doen als je een nepmail hebt geopend of op een link hebt geklikt?
    • Wat kun je doen als je een link doorgestuurd krijgt die je niet vertrouwt (phishing)?
    • Wat is Cybersave Yourself (CSY) en hoe vergroot ik het privacy bewustzijn binnen mijn organisatie hiermee?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
    • Hoe kan ik een nep phishingmail sturen binnen mijn organisatie?
    • Waarom is de AVG van belang? Ik heb toch niks te verbergen!
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Welke les kan het onderwijs trekken uit de ransomware-aanval bij de Universiteit van Maastricht?
    • Wat zijn voorbeelden van datalekken?
    • Wat moet ik doen bij een datalek of een beveiligingsincident?
    • Wat kan het onderwijs leren van de boete die de Autoriteit Persoonsgegevens oplegde aan het Haga ziekenhuis?
    • Wat is een datalek?
    • Gehackt, wat moet ik nu doen?
    • Hoe zorg ik als school ervoor dat medewerkers datalekken herkennen en melden?
    • Wat is een datalek- of incidentenregister en wat moet er in staan?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • DPIA & Risicoanalyse
    • Wanneer moeten we een risico-analyse of DPIA uitvoeren?
    • Wat zijn de (wettelijke) eisen voor de uitvoering van een DPIA?
    • Hoe voer ik een DPIA uit?
    • Moet ik een risico-analyse uitvoeren?
    • DPIA voor Google Workspace verricht. Wat betekent dat?
    • Generieke DPIA’s uitgevoerd voor leerlingadministratiesystemen (LAS’en). Wat betekent dat?
  • Informatiebeveiliging
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Advies rondom gebruik Microsoft Teams, OneDrive en SharePoint
    • Moet ik persoonsgegevens versleutelen of pseudonimiseren?
    • Wat schrijft de AVG voor qua informatiebeveiliging?
    • Wat is een autorisatiematrix en hoe stel ik deze op?
    • Wat is een BIV-classificatie?
    • Kan ik de standaard e-mail nog gebruiken?
    • Moeten wij ons aansluiten bij ECK-iD van Kennisnet?
    • Is versleuteld mailen met O365 voldoende voor het versturen van bijzonder persoonsgegevens?
    • Mag ik van mijn werknemers verwachten dat zij een app installeren op hun eigen mobiel om 2FA mogelijk te maken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Google Workspace in het Onderwijs: Veilig Gebruik volgens SIVON 
    • Controle van Communicatiemiddelen van Werknemers
    • Gezichtsherkenning 
    • De Privacy Top 10 van CIP 
    • Wanneer beveiligd mailen (in het onderwijs)
    • Wat je moet weten over NIS2
    • Wat is een beveiligingsincident?
    • Welke les kan het onderwijs trekken uit de ransomware-aanval bij de Universiteit van Maastricht?
    • Wat moet ik doen bij een datalek of een beveiligingsincident?
    • Gehackt, wat moet ik nu doen?
    • Wat te doen bij phishing?
    • Wat is ransomware?
    • Wat is phishing?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe voorkom ik dat de printer een risico wordt?
    • Hoe kan ik mijn data op een praktische manier beveiligen?
    • Wachtwoordbeleid: hoe vaak moet ik een nieuw wachtwoord instellen?
    • Wat kun je als werkgever doen om medewerkers vanuit privacyperspectief zo veilig mogelijk thuis te laten werken?
    • Hoe werk je vanuit privacyperspectief gezien zo veilig mogelijk thuis?
    • 2FA, hoe werkt het?
    • Hoe herken je een nepmail of neptelefoontje en wat kun je doen als je er een krijgt?
    • Hoe breng jij je basis online veiligheid op orde?
    • Veilig inloggen: hoe doe je dat?
    • Hoe voorkom je identiteitsfraude en wat moet je doen als je toch slachtoffer bent van identiteitsfraude?
    • Wat moet je doen als je een nepmail hebt geopend of op een link hebt geklikt?
    • Wat kun je doen als je een link doorgestuurd krijgt die je niet vertrouwt (phishing)?
    • Wat is Cybersave Yourself (CSY) en hoe vergroot ik het privacy bewustzijn binnen mijn organisatie hiermee?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
    • Hoe kan ik een nep phishingmail sturen binnen mijn organisatie?
  • NIS2 & Normenkaders
    • Wat je moet weten over NIS2
  • Rechten van Betrokkenen
    • Welke rechten hebben betrokkenen?
    • Wat wordt er bedoeld met de rechten van betrokkenen?
    • Mogen ouders op basis van het inzagerecht alle gegevens van hun kind inzien of alleen het LAS/LVS?
    • Hoe werken rechten van betrokkenen bij gescheiden ouders?
    • Hoe ga ik om met verzoeken van betrokkenen?
    • Hoe zit het met informatieverstrekking bij gescheiden ouders?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Hoe zit het met overdracht van het leerlingdossier wanneer de leerling overgaat naar een andere school?
    • Hoe zit het met toestemming bij leerlingen jonger en ouder dan 16 jaar?
    • Mag ik op verzoek van de ouders in de teamkamer de gegevens van een leerling met een zware allergie ophangen?
    • Hoe zit het met toestemming bij gescheiden ouders?
    • Wat houdt het recht op inzage in?
    • Onder welke omstandigheden mag een school persoonsgegevens van leerlingen en/of ouders zonder toestemming doorgeven aan Veilig Thuis?
    • Zijn er beperkingen op de rechten van de betrokkenen?
    • Het Belang van het Opvolgen van Verwijderverzoeken
  • Tooling & Systemen
    • Het belang van een correcte cookiebanner
    • Mag een leerkracht een Whatsapp-groep aanmaken voor bijvoorbeeld haar/zijn mentorklas?
    • Kan ik de standaard e-mail nog gebruiken?
    • Mag ik een cijferlijst publiceren in de ELO?
    • Moeten wij ons aansluiten bij ECK-iD van Kennisnet?
    • Moet ik toestemming vragen voor het gebruik van ‘G Suite for Education’?
    • Waar moet ik op letten bij het gebruik van educatieve apps en digitale leerprogramma’s?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Waar moet ik op letten als ik de Kennisnet-formats gebruik?
    • Is versleuteld mailen met O365 voldoende voor het versturen van bijzonder persoonsgegevens?
    • Moet ik met Microsoft, Google en Apple apart een verwerkersovereenkomst sluiten?
    • Wat zijn voorbeelden van grote verwerkers in het onderwijs?
    • Kan ik Microsoft Office 365 in lijn met de AVG gebruiken?
    • Aanbevelingen AP over privacy bij digitaal thuisonderwijs
    • Advies rondom gebruik Microsoft Teams, OneDrive en SharePoint
    • Google Workspace in het Onderwijs: Veilig Gebruik volgens SIVON 
    • Wanneer beveiligd mailen (in het onderwijs)
  • Verwerkersovereenkomsten
    • Met wie moet er een verwerkersovereenkomst worden afgesloten?
    • Wat moet er in een verwerkersovereenkomst staan?
    • Hoe werkt gegevensoverdracht tussen PO en VO-scholen ter beoordeling van de kwaliteit van het gegeven schooladvies onder de nieuwe wet register onderwijsdeelnemers?
    • Is een schoolmaatschappelijk werker (SMW’er) een verwerkingsverantwoordelijke, verwerker of onderdeel van de school?
    • Mag ik leerlinggegevens met anderen (derden) uitwisselen?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een verwerkersovereenkomst?
    • Moet ik een register van de verwerkersovereenkomsten bijhouden?
    • Wat is een privacyconvenant 4.0?
    • Met wie hoeft er geen verwerkersovereenkomst te worden afgesloten?
    • Verwerkers, waar moet je op letten?
    • Is de arbodienst een verwerker van mijn organisatie?
    • Mag ik zomaar persoonsgegevens uitwisselen met de Gerechtsdeurwaarder?
    • Wat moet de school regelen inzake bibliotheeklidmaatschap?
    • Hoe bepaal je de privacypositie van partijen?
    • Nieuwe versie Privacy Convenant en Model Verwerkersovereenkomst: wat houdt het in?
    • Wat is van belang bij het delen van persoonsgegevens tussen onderwijs (MBO) en zorg of bij overgang tussen verschillende onderwijsinstellingen (MBO’s)?
    • Verwerker vs. Verwerkingsverantwoordelijke
    • De AVG en de rol van de FG
    • Moet ik met Microsoft, Google en Apple apart een verwerkersovereenkomst sluiten?
    • Wat zijn voorbeelden van grote verwerkers in het onderwijs?

Pensioenfondsen

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Hebben jullie een voorbeeld van een informatiebeveiligingsbeleidsplan voor een klein schoolbestuur?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Wat is een PDCA-cyclus?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Retail & E-commerce

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Rijksoverheid & Publieke sector

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Hoe moet ik omgaan met de Archiefwet?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Hoe moet ik omgaan met de Archiefwet?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Technologie & IT

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Woningcorporaties

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Persoonsgegevens verwerken met toestemming
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?

Zorg

  • AVG & Grondslagen
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
    • Wat is een verwerkingsverantwoordelijke?
    • Wat zijn persoonsgegevens?
    • Wat moet er in een privacyverklaring staan?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Wat moet er in het privacybeleid staan?
    • Wat is een verwerker?
    • Wat is de definitie van verwerken van een persoonsgegeven?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe kunnen we het beste de triage (gezondheidscheck) uitvoeren en registreren?
    • Verwerkers, waar moet je op letten?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Misverstanden rondom anonimiseren van data
    • Praktische leidraad voor het delen van patiëntgegevens in de zorgsector
    • Persoonsgegevens verwerken met toestemming
  • Beeldmateriaal & Social media
    • Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
  • Beleid & Templates
    • Wat is de taak van de Functionaris Gegevensbescherming (FG)?
    • Moet ik een datalekprotocol hebben?
    • Wat moet er in het privacybeleid staan?
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Wat is een dataregister c.q. verwerkingsregister?
    • Wat is een PDCA-cyclus?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
    • Ben ik na het implementeren van de verplichte stukken klaar met de AVG?
    • Wat moet er in het register van verwerkingsactiviteiten staan?
    • Heb ik een cookieverklaring nodig op mijn website?
    • Template protocol datalekken en beveiligingsincidenten
    • Wat moet er in een privacyverklaring staan?
  • Bewustwording & Training
    • Rol en kennis matrix voor gerichte training instructies en awareness
    • Casus – diagnose delen met docent
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
    • Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
  • Datalekken & Incidenten
    • Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
    • Wat is een beveiligingsincident?
    • Wanneer meld je een datalek aan betrokkenen?
    • Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
    • Moet ik een datalekprotocol hebben?
    • Template protocol datalekken en beveiligingsincidenten
  • DPIA & Risicoanalyse
    • DPIA/FRIA stappenplan voor de zorgsector
  • Informatiebeveiliging
    • Gebruik van Zivver
    • Hoe stel ik een goed wachtwoordbeleid op?
    • Misverstanden rondom anonimiseren van data
    • Wat is een beveiligingsincident?
    • Kan ik oefenen met het herkennen van phishingmails?
    • Hoe herken ik een phishingmail?
    • Kan ik de standaard e-mail nog gebruiken?
    • Hoe deel je veilig gevoelige persoonsgegevens (online)?
    • Hoe herken je spoofing en wat kan je doen om te voorkomen dat je slachtoffer wordt van spoofing?
    • NEN 7510 Checklist Informatiebeveiliging in de Zorg
  • NIS2 & Normenkaders
    • NEN 7510 Checklist Informatiebeveiliging in de Zorg
  • Rechten van Betrokkenen
    • Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
  • Tooling & Systemen
    • Gebruik van Zivver
    • Kan ik de standaard e-mail nog gebruiken?
    • Is er ondersteunende tooling om de AVG te implementeren en de PDCA-cyclus te doorlopen?
  • Verwerkersovereenkomsten
    • Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
    • Verwerkers, waar moet je op letten?
Categorieën bekijken
  • Home
  • Kennisbank
  • Kennisbank klanten
  • Onderwijs
  • AVG & Grondslagen
  • Grondslagen Uitgelegd

Grondslagen Uitgelegd

Gerechtvaardigd belang van de organisatie

Persoonsgegevens mogen worden verwerkt als dat nodig is voor het gerechtvaardigde belang van de organisatie of een derde, zolang de rechten en vrijheden van de
betrokken personen niet zwaarder wegen. Hiervoor zijn drie voorwaarden die samen moeten worden vervuld:
• Gerechtvaardigd belang: Er moet een duidelijk belang zijn voor de organisatie of een derde.
• Noodzakelijkheid: Het verwerken van de persoonsgegevens moet echt nodig zijn voor dat belang.
• Afweging van belangen: De rechten en vrijheden van de persoon mogen niet belangrijker zijn dan het belang van de organisatie.
Een zorgvuldige afweging is nodig om te bepalen of het gerechtvaardigde belang geldt, en of de persoon kan verwachten dat zijn gegevens voor dat doel worden verwerkt.
Bij het verwerken van persoonsgegevens op basis van een gerechtvaardigd belang, moet je altijd een zorgvuldige afweging maken tussen jouw belangen en de rechten,
vrijheden en belangen van de betrokkenen. Hoe gevoeliger de gegevens, hoe meer de rechten van de betrokkene tellen. Maar als je sterke beveiligingsmaatregelen hebt,
kun je je makkelijker beroepen op een gerechtvaardigd belang.
Daarnaast moet je duidelijk uitleggen welk belang je nastreeft en deze informatie beschikbaar stellen aan de betrokkenen. Betrokkenen hebben altijd het recht om
bezwaar te maken tegen de verwerking van hun gegevens op basis van gerechtvaardigd belang, tenzij er dwingende redenen zijn die zwaarder wegen, zoals juridische
verplichtingen.

Sluiten of uitvoeren van een overeenkomst

Als je een overeenkomst met iemand hebt, mag je de persoonsgegevens van die persoon verwerken als dat nodig is om de overeenkomst uit te voeren. Dit geldt alleen als
de persoon zelf ook deel uitmaakt van de overeenkomst. De overeenkomst hoeft niet specifiek over persoonsgegevens te gaan, maar het verwerken van de gegevens moet
wel nodig zijn om de afspraken na te komen. Bijvoorbeeld, als je een product wilt leveren of een dienst wilt verlenen, en dit kan niet zonder het verwerken van
persoonsgegevens, dan mag dat. Hetzelfde geldt voor arbeidsovereenkomsten, waarbij bepaalde gegevens nodig zijn om het contract op te stellen

Uitvoeren van een wettelijke (ver)plicht(ing)

Je mag persoonsgegevens verwerken als dat nodig is om te voldoen aan een wettelijke verplichting die is vastgelegd in de wet van de EU of een EU-lidstaat. Deze wet moet
ook duidelijk maken waarom de gegevens worden verwerkt. Een verplichting kan nooit komen van een wet uit een land buiten de EU. Daarnaast moet je als organisatie
onder deze wet vallen om persoonsgegevens op deze grondslag te mogen verwerken. Een voorbeeld is de wettelijke verplichting voor werkgevers om volgens de Wet op de
loonbelasting een kopie van het identiteitsbewijs van hun personeel te bewaren in de loonadministratie.

Algemeen belang of voor het uitoefenen van openbaar gezag

Je mag persoonsgegevens verwerken als dat nodig is voor het uitvoeren van een taak in het algemeen belang of voor het uitoefenen van openbaar gezag, dat aan jouw
organisatie is toegekend. Deze verwerking moet gebaseerd zijn op een wet van de EU of een EU-lidstaat, waarin duidelijk staat wat het doel van de verwerking is. De wet
moet ook aangeven welke organisatie verantwoordelijk is voor de uitvoering van deze taak of het openbaar gezag. Dit kan zowel een overheidsinstantie als een
privéorganisatie zijn.

Beschermen vitaal belang van betrokkene

Je mag persoonsgegevens verwerken als dat nodig is om iemands leven of gezondheid te beschermen, bijvoorbeeld wanneer hulpverleners gegevens moeten gebruiken
om iemand in een noodsituatie medische hulp te geven.
Deze grondslag mag alleen worden gebruikt als er geen andere manier is, zoals toestemming vragen. Dit geldt bijvoorbeeld wanneer iemand bewusteloos is en geen
toestemming kan geven. In zo’n geval mogen de persoonsgegevens worden verwerkt om de vitale belangen van de persoon te beschermen.

Toestemming van betrokkene(n)

Je mag persoonsgegevens verwerken als de persoon hiervoor toestemming heeft gegeven, maar deze toestemming moet aan drie belangrijke voorwaarden voldoen:


1. Vrij gegeven toestemming: De toestemming moet zonder dwang of druk worden gegeven. De persoon moet een echte keuze hebben. Als iemand het gevoel
heeft dat hij geen andere optie heeft of negatieve gevolgen zal ondervinden als hij geen toestemming geeft, is de toestemming niet vrij. Dit speelt vooral in
situaties waar er een machtsverhouding is, zoals tussen een werkgever en werknemer, of tussen overheid en burger. In deze gevallen is het lastig om aan te
nemen dat toestemming vrijwillig is gegeven, en mag je de verwerking dus niet baseren op toestemming. Daarnaast mag je een dienst of overeenkomst niet
afhankelijk maken van toestemming voor extra gegevensverwerkingen die niet strikt noodzakelijk zijn. Dit wordt ‘bundelen’ genoemd en kan de vrijwilligheid van
de toestemming onder druk zetten.
2. Specifieke en geïnformeerde toestemming: De persoon moet goed begrijpen waarvoor hij toestemming geeft. Je moet duidelijk en begrijpelijk uitleggen
waarom je de persoonsgegevens verwerkt, wat je ermee gaat doen, hoe lang je ze bewaart, met wie je de gegevens deelt, en of je de gegevens naar andere landen
(buiten de EU) stuurt. De persoon moet voldoende informatie krijgen om een weloverwogen besluit te nemen. Toestemming moet altijd voor een specifiek doel
worden gegeven en je mag de gegevens niet voor iets anders gebruiken zonder opnieuw toestemming te vragen.
3. Ondubbelzinnige toestemming: Het moet heel duidelijk zijn dat de persoon toestemming heeft gegeven. Dit kan door een duidelijke, actieve handeling, zoals het
zelf aanvinken van een vakje om akkoord te gaan. Automatisch aangevinkte vakjes of stilzwijgende instemming (‘opt-out’) tellen niet als geldige toestemming. Er
mag geen twijfel bestaan over wat de persoon wil. Als bijvoorbeeld een vakje al standaard is aangevinkt, dan is er geen zekerheid dat de betrokkene bewust heeft
ingestemd, omdat hij het vinkje misschien niet heeft opgemerkt. Toestemming kan dus alleen blijken uit een actieve handeling, en niet uit niet-handelen of
stilzwijgen.


Naast deze drie voorwaarden zijn er nog aanvullende eisen volgens de AVG. Zo moet je als verwerkingsverantwoordelijke kunnen aantonen dat de persoon daadwerkelijk
toestemming heeft gegeven. Ook moet de persoon altijd de mogelijkheid hebben om zijn toestemming in te trekken. Dit intrekken moet net zo gemakkelijk zijn als het
geven van toestemming. Wanneer toestemming is ingetrokken, mag je de persoonsgegevens niet langer verwerken op basis van deze grondslag.
Kortom, toestemming voor het verwerken van persoonsgegevens moet altijd vrijwillig, specifiek, goed geïnformeerd en duidelijk zijn, en de persoon moet altijd de
mogelijkheid hebben om van gedachten te veranderen.

AVG & Grondslagen
Nog niet duidelijk? Neem contact op

Kennisbank

Geüpdatet op 4 juni 2026
Inhoudsopgave
  • Gerechtvaardigd belang van de organisatie
  • Sluiten of uitvoeren van een overeenkomst
  • Uitvoeren van een wettelijke (ver)plicht(ing)
  • Algemeen belang of voor het uitoefenen van openbaar gezag
  • Beschermen vitaal belang van betrokkene
  • Toestemming van betrokkene(n)

  • Home
  • Over ons
  • Sectoren
    • Cultuursector
    • Financiële Instellingen
    • Gemeenten
    • Onderwijs
      • Klantcase – IRIS Christelijke Kindcentra
    • Pensioenfondsen
    • Retail en E-commerce
    • Rijksoverheid en Publieke Sector
    • Technologie en IT
    • Woningcorporaties
    • Zorg
      • Klantcase – Ygdrasil
  • Diensten
    • Functionaris Gegevensbescherming
    • Privacy Officer
    • Chief Information Security Officer (CISO)
    • Nulmetingen Privacy en Informatiebeveiliging
      • NIS2 nulmeting
    • DPIA
    • Verwerkingsregister
    • Interim Oplossingen
    • Consultancy- en Adviesdiensten
  • Kennisbank
  • Nieuws & Events
  • Contact
  • Home
  • Over ons
  • Sectoren
    • Cultuursector
    • Financiële Instellingen
    • Gemeenten
    • Onderwijs
      • Klantcase – IRIS Christelijke Kindcentra
    • Pensioenfondsen
    • Retail en E-commerce
    • Rijksoverheid en Publieke Sector
    • Technologie en IT
    • Woningcorporaties
    • Zorg
      • Klantcase – Ygdrasil
  • Diensten
    • Functionaris Gegevensbescherming
    • Privacy Officer
    • Chief Information Security Officer (CISO)
    • Nulmetingen Privacy en Informatiebeveiliging
      • NIS2 nulmeting
    • DPIA
    • Verwerkingsregister
    • Interim Oplossingen
    • Consultancy- en Adviesdiensten
  • Kennisbank
  • Nieuws & Events
  • Contact

Lumen Group is specialist in privacy en informatiebeveiliging.
Zorg dat je AVG-compliant bent, voorkom boetes en ben altijd verzekerd van professionele ondersteuning. Hoe? We vertellen je er graag meer over en zijn benieuwd hoe we jouw organisatie kunnen helpen!

Privacy & Data

  • Privacy statement
  • Disclaimer
  • Algemene voorwaarden
  • Cookie voorkeuren
  • FAQ
Contact

Lumen Group B.V.
Reactorweg 47
3542 AD UTRECHT

T: 030 – 889 65 75
E: info@lumengroup.nl

KvK: 68906803

Om de kaart te tonen, hebben we je toestemming nodig voor marketingcookies.

© 2026 Lumen Group. All rights reserved.