NIS2-meldplicht: incidenten melden binnen 24 uur
NIS2-meldplicht uitgelegd: de meldcascade van 24 uur, 72 uur en één maand aan het CSIRT, plus de dubbele melding met een AVG-datalek aan de AP.
Pagina 5 van 6
NIS2-meldplicht uitgelegd: de meldcascade van 24 uur, 72 uur en één maand aan het CSIRT, plus de dubbele melding met een AVG-datalek aan de AP.
NIS2 vs AVG: het verschil in scope, toezichthouders en meldplichten, plus de overlapzone waar één incident beide regimes tegelijk activeert.
NIS2-zorgplicht uitgelegd: de tien verplichte maatregelen uit artikel 21, van risicoanalyse tot MFA en ketenbeveiliging, met de overlap met AVG artikel 32.
Wet bescherming klokkenluiders: interne meldregeling verplicht vanaf 50 werknemers, plus de AVG-eisen aan het meldkanaal (bewaartermijnen, toegang, DPIA).
AP-boetes per sector geanalyseerd: tech, overheid, zorg, finance en verenigingen. Wat elke boete triggerde en welke les eruit volgt voor uw organisatie.
AVG in de kinderopvang: regel kindvolgsystemen, foto's in ouder-apps, medische gegevens en camerabewaking met de extra bescherming die kinderen krijgen.
AVG in transport en logistiek: voertuigvolgsystemen, boordcamera's, tachograafdata en klantgegevens. Wat mag wel en niet volgens de AP en UAVG.
AVG voor verenigingen en stichtingen: regel de ledenadministratie, foto's van leden en het delen van ledenlijsten met sponsoren rechtmatig en voorkom boetes.
AVG bij werving en selectie: hoe lang u sollicitatiegegevens bewaart, de grenzen aan social-media screening en wat AI-selectietools onder de AI Act betekenen.
AVG voor woningcorporaties: inkomenstoets, overlastdossiers, zwarte lijsten en datadelen in wijkteams. Wat mag onder de AVG, UAVG en Woningwet.
UAVG uitgelegd: waar de Uitvoeringswet AVG de AVG in Nederland aanvult — kinderleeftijd 16, BSN-regime, bijzondere categorieën en inzage-uitzonderingen.
Wbni uitgelegd: wie valt onder de Wet beveiliging netwerk- en informatiesystemen, de zorgplicht en meldplicht bij het NCSC en de overgang naar NIS2.
AVG in de horeca: nachtregister versus dataminimalisatie, reserveringssystemen, cameratoezicht, wifi-tracking van gasten en marketing naar gasten.
AVG voor SaaS-bedrijven: beheer de dubbele rol van verwerker en verantwoordelijke, schaal verwerkersovereenkomsten en regel internationale doorgifte veilig.
Datalekregister model onder art. 33 lid 5 AVG: de verplichte velden, de beoordeling melden of niet melden, en hoe de AP het register bij onderzoeken gebruikt.
Procedure datalekken: model stappenplan van detectie tot melding binnen 72 uur bij de AP, met RACI-rollen en de les uit de Booking.com-boete van 475.000 euro.
Anonimiseren versus pseudonimiseren onder de AVG: de juridische grens, de Breyer-criteria en technieken zoals hashing, tokenisatie en k-anonimiteit.
Bewaartermijnenbeleid model met een schema per gegevenscategorie: fiscale bewaarplicht 7 jaar, personeelsdossier, sollicitatiegegevens en vernietiging.