|
|
|
Een fijne zomer gewenst! ☀️
Namens PrivacyTeam wensen wij iedereen een fijne zomervakantie toe. Ook tijdens de zomer blijven wij bereikbaar voor vragen en ondersteuning. Nog een kleine tip voor onderweg: wees zuinig op je gegevens. Kijk uit met openbare wifi, deel je locatie en vakantiefoto's niet met iedereen en geef je identiteitsbewijs niet zomaar uit handen. Kortom: neem naast de zonnebrand ook een flinke dosis privacybewustzijn mee! ☀️
|
|
|
DPIA voor Windows Hello for Business
Met dit DPIA-model beschikt uw organisatie over een goee basis voor het beoordelen van privacyrisico’s, beveiligingsmaatregelen en AVG-verplichtingen bij het gebruik van Windows Hello for Business.
Windows Hello for Business wordt binnen organisaties ingezet als alternatief voor wachtwoordgebaseerde authenticatie. De oplossing ondersteunt onder meer gezichtsherkenning, vingerafdrukauthenticatie en pincode-authenticatie.
|
|
|
Cyberbeveiligingswet treedt in werking
Op 15 augustus 2026 treedt de Cyberbeveiligingswet in werking. Met deze wet implementeert Nederland de Europese NIS2-richtlijn. De Cyberbeveiligingswet vervangt daarmee de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni), waarin de eerste Europese NIS-richtlijn in Nederland is geïmplementeerd. De nieuwe wet heeft een aanzienlijk ruimer toepassingsbereik dan de Wbni, waardoor meer organisaties te maken krijgen met wettelijke verplichtingen op het gebied van cyberbeveiliging.
|
|
|
Amerikaans Hooggerechtshof zet EU‑VS Data Privacy Framework verder onder druk
Het Amerikaanse Hooggerechtshof heeft op 29 juni 2026 een uitspraak gedaan die mogelijk grote gevolgen heeft voor de doorgifte van persoonsgegevens tussen de Europese Unie en de Verenigde Staten. In Trump v. Slaughter oordeelde het Supreme Court dat de Amerikaanse president een commissaris van de Federal Trade Commission (FTC) mag ontslaan. Daarmee komt de onafhankelijkheid van de FTC ter discussie te staan, terwijl juist deze onafhankelijkheid een belangrijke rol speelt binnen het EU‑VS Data Privacy Framework.
|
|
|
EDPB publiceert richtsnoeren over AI-scraping, anonimisering en blockchain
De European Data Protection Board (EDPB) heeft drie nieuwe richtsnoeren gepubliceerd die voor veel organisaties relevant zijn. Het gaat om web scraping voor generatieve AI, het anonimiseren van persoonsgegevens en het gebruik van blockchaintechnologie. Twee van de drie richtsnoeren zijn nog in consultatie. Organisaties kunnen daar tot 30 oktober 2026 op reageren. De blockchainrichtsnoeren zijn inmiddels definitief vastgesteld.
|
|
|
Rapportage Datalekken omtrent 2025 van de AP is gepubliceerd!
De Datalekkenrapportage 2025 van de Autoriteit Persoonsgegevens (AP) toont aan dat datalekken aanzienlijke gevolgen hebben voor burgers en organisaties. Het rapport geeft inzicht in 39.407 gemelde datalekken in 2025 en schetst een zorgwekkend beeld van een groot aantal toenemende cyberaanvallen, waarbij kunstmatige intelligentie (AI) een grote rol speelt.
|
|
|
Inzageverzoek mag niet worden afgewezen vanwege bewijsdoel
Een Oostenrijkse appelrechter heeft geoordeeld dat een verhuurder een inzageverzoek niet mocht afwijzen enkel omdat de huurder de opgevraagde gegevens mogelijk wilde gebruiken als bewijs in een gerechtelijke procedure. Ook verwierp de rechter het standpunt dat sprake was van misbruik van recht. Daarnaast oordeelde het hof dat de verhuurder onvoldoende had onderbouwd dat de persoonsgegevens van de huurder als bedrijfsgeheimen konden worden aangemerkt en om die reden aan haar mochten worden onthouden.
|
|
|
|
|