Datalekkenregister Kerndepartement
Hier vindt u een beschrijving van gegevensverwerking Datalekkenregister Kerndepartement in het kader van de Algemene Verordening Gegevensbescherming(AVG), met als doel:
Het registreren van beveiligingsincidenten in het kader van art. 33 en 34 van de AVG conform de procedure datalekken, om uitvoering te geven aan documentatie van het 5e lid van artikel 33, waaronder de omvang, impact, melder, slachtoffers en mogelijke gevolgen + maatregelen.Wettelijke verplichting. Lid 5 van artikel 33 van de AVG
Betrokkene en gegevens
Van wie worden welke gegevens verwerkt en wat is het doel hiervan.
Medewerkers van het ministerie van Financiën of van burgers die datalekken bij het meldpunt hebben aangemeld.
- Gegevens: Contactgegevens (naam, directie, mailadres en telefoonnummer)
- Verzameldoel: Het registreren van beveiligingsincidenten in het kader van art. 33 en 34 van de AVG conform de procedure datale
- Bewaartermijn: Conform de Generieke Waarderingslijst Rijk/ministerie van Financiën, vernietigen na 10 jaar.
- Bron: Betrokkene en/of meldende partij
- Betrokkenen waren niet verplicht deze gegevens aan te leveren.
Automatische besluitvorming
Er is geen sprake van besluitvorming over persoonsgegevens op basis van automatisch verwerkte gegevens.
Ontvangers
Gegevens worden verstrekt aan onderstaande 'ontvangers'.
- de CISO Kerndepartement
Doorgifte buiten EU
Er is geen sprake van doorgifte van persoonsgegevens aan één of meer landen buiten de Europese Unie of aan een internationale organisatie.