abonnement Unibet Coolblue
  Official ESF Kreviewer vrijdag 11 mei 2018 @ 09:47:58 #51
7719 Kreator
Groetjes, Krea.
pi_179083845
quote:
1s.gif Op vrijdag 11 mei 2018 09:44 schreef borisz het volgende:

Overigens is in NL al 80% uit de nieuwe wet al van kracht in de WBP en Wet meldplicht datalekken. Alleen is niet iedereen daar zich bewust van. :).
Die njieuwe 20% is wel een hels onmogelijke klus. Je kunt dit nooit 100% dichttimmeren.

Ik begreep ook van onze advocaat dat eigenlijk bijna niemand er al serieus mee bezig is. Ben benieuwd hoe dit gaat als er straks miljoenenboetes uitgedeeld gaan worden om een voorbeeld te stellen.
pi_179084181
quote:
7s.gif Op vrijdag 11 mei 2018 09:21 schreef Barreltje het volgende:
Ohh en waylon :r
_O_

quote:
7s.gif Op vrijdag 11 mei 2018 09:23 schreef Barreltje het volgende:
Die nieuwe privacy wetgeving is overigens wel kut.. Ik moet voor al mijn pas ineens opnieuw inloggen en vanalles accepteren... en zeggen dat ik ouder ben dan 16 jaar ?!?!?
Of is het volkomen toevallig dat dat nu allemaal ineens gebeurt?
quote:
1s.gif Op vrijdag 11 mei 2018 09:44 schreef borisz het volgende:

[..]

Per 25 mei gaat de GDPR in. Dus ja :+.

Overigens is in NL al 80% uit de nieuwe wet al van kracht in de WBP en Wet meldplicht datalekken. Alleen is niet iedereen daar zich bewust van. :).
Hier op kantoor wordt er flink actie op ondernomen. Vanuit een IT perspectief levert het nog wel een aantal interessante uitdagingen op denk ik.
"We need to learn to set our course by the stars, not by the light of every passing ship." - Omar N. Bradley
pi_179084249
quote:
0s.gif Op vrijdag 11 mei 2018 10:13 schreef PdeHoog het volgende:
Vanuit een IT perspectief levert het nog wel een aantal interessante uitdagingen op denk ik.
best laat als je nog maar een week of 2 hebt dan
  Official ESF Kreviewer vrijdag 11 mei 2018 @ 10:29:44 #54
7719 Kreator
Groetjes, Krea.
pi_179084454
quote:
0s.gif Op vrijdag 11 mei 2018 10:13 schreef PdeHoog het volgende:
Hier op kantoor wordt er flink actie op ondernomen. Vanuit een IT perspectief levert het nog wel een aantal interessante uitdagingen op denk ik.
Je moet backups maken, maar je mag geen backups bewaren.

Genot.
  Official ESF Kreviewer vrijdag 11 mei 2018 @ 10:30:33 #55
7719 Kreator
Groetjes, Krea.
pi_179084462
quote:
0s.gif Op vrijdag 11 mei 2018 10:18 schreef liedetector het volgende:

[..]

best laat als je nog maar een week of 2 hebt dan
ach ja, ligt een beetje aan de branche hè. Als je bij Google werkt en data van miljoenen mensen in beheer hebt, zal het hoog op de agenda staan.
Als je bij een groothandel op de hoek werkt, is dat wat minder.
pi_179084464
quote:
14s.gif Op vrijdag 11 mei 2018 10:29 schreef Kreator het volgende:

[..]

Je moet backups maken, maar je mag geen backups bewaren.

Genot.
eigenlijk best blij dat ik de IT uit ben...... dat ik begon was 2k een probleem hahahaha
pi_179084518
Ijssalons: Clevers in Overloon/Blerick/Grubbenvorst/etc. O+ :9

Welk boek was je aan het lezen Barreltje?
Ik heb gisteren HhhH uitgelezen. Het begin was wat traag, maar de laatste 80 pagina's kon ik niet wegleggen. Ik heb nu als volgende boek Selma klaarliggen: ze ontsnapte aan Hitler en kwam onder Mao terecht. Ik ben benieuwd.
  vrijdag 11 mei 2018 @ 10:37:01 #58
13783 Anthraxx
When you see the robot, drink!
pi_179084574
quote:
14s.gif Op vrijdag 11 mei 2018 10:30 schreef Kreator het volgende:

[..]

ach ja, ligt een beetje aan de branche hè. Als je bij Google werkt en data van miljoenen mensen in beheer hebt, zal het hoog op de agenda staan.
Als je bij een groothandel op de hoek werkt, is dat wat minder.
Bij de overheid is het niet veel anders.

https://www.rtlz.nl/algem(...)t-met-privacywet-avg
  vrijdag 11 mei 2018 @ 10:40:05 #59
69724 Lucky_Strike
Hello Sweetie
pi_179084634
quote:
14s.gif Op vrijdag 11 mei 2018 09:47 schreef Kreator het volgende:

[..]

Die njieuwe 20% is wel een hels onmogelijke klus. Je kunt dit nooit 100% dichttimmeren.

Ik begreep ook van onze advocaat dat eigenlijk bijna niemand er al serieus mee bezig is. Ben benieuwd hoe dit gaat als er straks miljoenenboetes uitgedeeld gaan worden om een voorbeeld te stellen.
Onze klanten raken zijn ineens bewust geworden van de AVG. Mooi, geld voor ons *O*
Spoilers!
  vrijdag 11 mei 2018 @ 10:45:54 #60
69724 Lucky_Strike
Hello Sweetie
pi_179084745
quote:
14s.gif Op vrijdag 11 mei 2018 10:29 schreef Kreator het volgende:

[..]

Je moet backups maken, maar je mag geen backups bewaren.

Genot.
Ik weet niet wie jullie AVG deskundige is maar dat is bullshit.
Spoilers!
  Official ESF Kreviewer vrijdag 11 mei 2018 @ 10:48:01 #61
7719 Kreator
Groetjes, Krea.
pi_179084773
quote:
0s.gif Op vrijdag 11 mei 2018 10:45 schreef Lucky_Strike het volgende:

maar dat is bullshit.
Ok.

Er zit een advocatenkantoor op bij ons en dit was ongeveer de enige vraag waar ze niet direct antwoord op hadden.
Het is ook wel lastig. In principe mag je bijvoorbeeld een CV van een kandidaat niet langer dan X weken bewaren. Maar als die gemaild wordt, komt het in een backup van je mailsysteem/database.
Die moet langer dan X weken bewaard worden.

Wat doe je als iemand vraagt om al zijn gegevens te wissen?
pi_179084778
quote:
0s.gif Op vrijdag 11 mei 2018 10:45 schreef Lucky_Strike het volgende:

[..]

Ik weet niet wie jullie AVG deskundige is maar dat is bullshit.
leek me idd ook al zwaar overdreven en lijkt me meer te maken hebben met hoe je backups bewaard...in the old days ging er een maandtape mee met een medewerker naar huis
  vrijdag 11 mei 2018 @ 11:27:50 #63
69724 Lucky_Strike
Hello Sweetie
pi_179085344
quote:
14s.gif Op vrijdag 11 mei 2018 10:48 schreef Kreator het volgende:

[..]

Ok.

Er zit een advocatenkantoor op bij ons en dit was ongeveer de enige vraag waar ze niet direct antwoord op hadden.
Het is ook wel lastig. In principe mag je bijvoorbeeld een CV van een kandidaat niet langer dan X weken bewaren. Maar als die gemaild wordt, komt het in een backup van je mailsysteem/database.
Die moet langer dan X weken bewaard worden.

Wat doe je als iemand vraagt om al zijn gegevens te wissen?
.
Het is niet zo dat gegevens van een persoon zo maar gewist moeten worden als iemand dat verzoekt. Als je een gerechtvaardigd belang hebt om ze niet te wissen, mag je zonder problemen weigeren.

Je moet wel je bewaartermijnen goed vastleggen. Als je een CV verwijdert uit de mail 2 maanden nadat een functie vervuld is, en vervolgens backups na een half jaar verwijdert, verdwijnt die CV dus na verloop van tijd vanzelf. Dat kan je melden aan de betrokkene als die om verwijdering heeft gevraagd en hij moet daar genoegen mee nemen.
Spoilers!
  Official ESF Kreviewer vrijdag 11 mei 2018 @ 11:30:13 #64
7719 Kreator
Groetjes, Krea.
pi_179085371
quote:
1s.gif Op vrijdag 11 mei 2018 11:27 schreef Lucky_Strike het volgende:

[..]

.
Het is niet zo dat gegevens van een persoon zo maar gewist moeten worden als iemand dat verzoekt. Als je een gerechtvaardigd belang hebt om ze niet te wissen, mag je zonder problemen weigeren.

Je moet wel je bewaartermijnen goed vastleggen. Als je een CV verwijdert uit de mail 2 maanden nadat een functie vervuld is, en vervolgens backups na een half jaar verwijdert, verdwijnt die CV dus na verloop van tijd vanzelf. Dat kan je melden aan de betrokkene als die om verwijdering heeft gevraagd en hij moet daar genoegen mee nemen.
Dat is op zich wel een logische en leuke interpretatie van de wet, maar het staat er een stuk zwartwitter dan jij nu schetst.
  vrijdag 11 mei 2018 @ 11:33:16 #65
84152 fietsie
Don't Panic.
pi_179085420
quote:
14s.gif Op vrijdag 11 mei 2018 09:47 schreef Kreator het volgende:

Ik begreep ook van onze advocaat dat eigenlijk bijna niemand er al serieus mee bezig is.
Wellicht een goed idee dat je oude werkgever ook even nadenkt over het zoeken van een andere advokaat, terwijl ie een vacature uitzet voor jouw vervanging..
Probably the last sound heard before the Universe folded up like a paper hat would be someone saying What happens if I do this?
  Official ESF Kreviewer vrijdag 11 mei 2018 @ 11:42:30 #66
7719 Kreator
Groetjes, Krea.
pi_179085571
quote:
0s.gif Op vrijdag 11 mei 2018 11:33 schreef fietsie het volgende:

[..]

Wellicht een goed idee dat je oude werkgever ook even nadenkt over het zoeken van een andere advokaat, terwijl ie een vacature uitzet voor jouw vervanging..
Want? Hij zei letterlijk: "Er zijn weinig bedrijven serieus bezig met deze nieuwe wetgeving. Jullie zitten in de eerste 10% die er een werkgroep voor hebben opgericht en onderzoek doen."
Dit was een maand geleden ongeveer. Dit blijkt ook uit de cijfers. Ik snap je klacht dus niet.

Waarom moet ik dan een nieuwe advocaat nemen?
pi_179085598
quote:
5s.gif Op vrijdag 11 mei 2018 11:42 schreef Kreator het volgende:

[..]

Want? Hij zei letterlijk: "Er zijn weinig bedrijven serieus bezig met deze nieuwe wetgeving. Jullie zitten in de eerste 10% die er een werkgroep voor hebben opgericht en onderzoek doen."
Dit was een maand geleden ongeveer. Dit blijkt ook uit de cijfers. Ik snap je klacht dus niet.

Waarom moet ik dan een nieuwe advocaat nemen?
jij niet maar je baas drollie!!!
pi_179085621
Zo huis schoon genoeg om weer te gaan varen. Vanmiddag effe boodschappen doen, koffers pakken en motor + auto naar de stalling brengen.
  Official ESF Kreviewer vrijdag 11 mei 2018 @ 11:45:52 #69
7719 Kreator
Groetjes, Krea.
pi_179085622
quote:
0s.gif Op vrijdag 11 mei 2018 11:44 schreef liedetector het volgende:

[..]

jij niet maar je baas drollie!!!
Maar. Waarom. Dan. Ik. Snap. De. Klacht. Niet.
  vrijdag 11 mei 2018 @ 11:46:13 #70
84152 fietsie
Don't Panic.
pi_179085626
quote:
1s.gif Op vrijdag 11 mei 2018 11:27 schreef Lucky_Strike het volgende:

[..]

.
Het is niet zo dat gegevens van een persoon zo maar gewist moeten worden als iemand dat verzoekt. Als je een gerechtvaardigd belang hebt om ze niet te wissen, mag je zonder problemen weigeren.

Je moet wel je bewaartermijnen goed vastleggen. Als je een CV verwijdert uit de mail 2 maanden nadat een functie vervuld is, en vervolgens backups na een half jaar verwijdert, verdwijnt die CV dus na verloop van tijd vanzelf. Dat kan je melden aan de betrokkene als die om verwijdering heeft gevraagd en hij moet daar genoegen mee nemen.
Er zijn wel denkrichtingen om deze oplossing nog iets beter dicht te timmeren.

Je kunt in de restore procedure ook een expliciete aanpassing doen:
Uitgaande van het feit dat je sowieso een register opzet van personen die jou een verwijderverzoek doen, dan kan de restore procedure zo ingericht worden dat bij het doen van een restore er ook actief actie wordt ondernomen om alle gegevens over de personen in jouw register van verwijderverzoeken voorkomen te verwijderen.

Pas daarna kan dan het set data uit de restore in het productiesysteem beschikbaar gemaakt worden voor je gebruikers.

Dit inclusief een logboek waarin zowel restore, crosscheck als beschikbaar maken gelogd worden.

Deze procedure is gebaseerd op het feit dat er een fundamenteel verschil is tussen data die in technische systemen aanwezig is, en data die functioneel voor een organisatie beschikbaar is.

Zelf zit ik op dit moment midden in een datawarehousing puzzel waarbij nationale en internationale studie-data van medische onderzoeken wordt gecrossreferenced op de datawarehouses van verschillende ziekenhuizen.
Alle geincludeerde patiënten hebben expliciet toestemming gegeven en ook expliciet aangegeven in de looptijd van de studie (30 jaar) geen afstand te zullen doen van hun deelname.
(Of dit onder Nederlands recht al houdbaar is weet ik niet).
De uitleg van de AVG suggereert dat dit laatste nu zeker niet meer houdbaar is en men toch het recht heeft verwijderd te worden.
Wat nu onderzocht wordt is wat het effect is van het verwijderen op de uitkomsten....
Probably the last sound heard before the Universe folded up like a paper hat would be someone saying What happens if I do this?
pi_179085635
quote:
14s.gif Op vrijdag 11 mei 2018 11:45 schreef Kreator het volgende:

[..]

Maar. Waarom. Dan. Ik. Snap. De. Klacht. Niet.
geeft niet ik snap 90% van de mensheid ook niet.....
  Official ESF Kreviewer vrijdag 11 mei 2018 @ 11:52:42 #72
7719 Kreator
Groetjes, Krea.
pi_179085721
quote:
0s.gif Op vrijdag 11 mei 2018 11:46 schreef fietsie het volgende:
dan kan de restore procedure zo ingericht worden dat bij het doen van een restore er ook actief actie wordt ondernomen om alle gegevens over de personen in jouw register van verwijderverzoeken voorkomen te verwijderen.

Dit klinkt natuurlijk in theorie heel leuk, maar in de praktijk is het volledig onhaalbaar.

Stel, de HRM medewerker heeft een CV in een mailfolder staan die getagd is als te verwijderen. Prima.

De mailbox van deze medewerker wordt gestored van 6 maanden geleden.

Geen hond die eraan denkt dat er eventueel nog een mail in verzonden items staat die daar niet mag staan.

Je bent dus in overtreding.

Zo heet zal de soep wel niet gegeten worden, maar zo is de wet wel.
  vrijdag 11 mei 2018 @ 12:04:23 #73
84152 fietsie
Don't Panic.
pi_179085874
quote:
14s.gif Op vrijdag 11 mei 2018 11:52 schreef Kreator het volgende:

De mailbox van deze medewerker wordt gestored van 6 maanden geleden.

Geen hond die eraan denkt dat er eventueel nog een mail in verzonden items staat die daar niet mag staan.

Er is ook "geen hond die er aan hoeft te denken" omdat de procedure zo is ingericht dat dit onderdeel is van het proces.

De belangrijkste consequentie die die wet hier zichtbaar heeft gemaakt is dat E-mail niet de oplossing voor alles is, maar de oplossing die je zo veel mogelijk moet zien te voorkomen.

Door gebruik te maken van oplossingen die voor een gewenste functionaliteit zijn bestemd kan dat ook.
CV's worden dus geupload in een sollicitatie portaal, niet gemaild.
Probably the last sound heard before the Universe folded up like a paper hat would be someone saying What happens if I do this?
  Official ESF Kreviewer vrijdag 11 mei 2018 @ 12:05:35 #74
7719 Kreator
Groetjes, Krea.
pi_179085913
Jongens, ik ben moe. :')
Sterkheidsbaas van alles.
abonnement Unibet Coolblue
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')