Begrippenbank · Datajuristen

Privacy en cybersecurity. Zonder onnodig jargon.

Korte, zelfstandige definities van de termen die terugkomen in AVG-governance, digitale weerbaarheid, incidenten en kunstmatige intelligentie.

Kernbegrippen

Van AVG tot zorgplicht.

Gebruik deze begrippenbank als vertrekpunt. De kennisbank bevat uitgebreide uitleg, checklists en veelgestelde vragen.

001 · Privacy
AVG
De Algemene verordening gegevensbescherming: de Europese privacyverordening met regels voor het verwerken van persoonsgegevens.
002 · Privacy
Persoonsgegeven
Iedere informatie over een geïdentificeerde of identificeerbare natuurlijke persoon.
003 · Privacy
Bijzondere persoonsgegevens
Extra beschermde gegevens, zoals informatie over gezondheid, biometrie, religie, politieke opvatting of seksuele gerichtheid.
004 · Governance
Verwerkingsverantwoordelijke
De partij die het doel en de wezenlijke middelen van een verwerking bepaalt.
005 · Governance
Verwerker
Een partij die persoonsgegevens namens en volgens instructies van een verwerkingsverantwoordelijke verwerkt.
006 · Rol
Functionaris Gegevensbescherming
De onafhankelijke toezichthouder binnen of voor een organisatie die adviseert en controleert op AVG-naleving.
007 · Rol
Privacy Officer
De uitvoerende privacyprofessional die beleid, registers, DPIA’s, verzoeken en verbeteracties organiseert.
008 · Rol
CISO
De Chief Information Security Officer die strategische regie voert op cyberrisico, governance en digitale weerbaarheid.
009 · Privacy
DPIA
Een gegevensbeschermingseffectbeoordeling voor verwerkingen die waarschijnlijk een hoog privacyrisico opleveren.
010 · Privacy
Verwerkingsregister
Het overzicht waarin een organisatie haar verwerkingsactiviteiten en relevante kenmerken documenteert.
011 · Incident
Datalek
Een beveiligingsinbreuk die leidt tot verlies, vernietiging, wijziging, onbevoegde verstrekking of toegang tot persoonsgegevens.
012 · Incident
Meldplicht datalekken
De plicht om een datalek tijdig aan de toezichthouder en bij hoog risico mogelijk ook aan betrokkenen te melden.
013 · Privacy
Privacy by design
Privacyrisico’s en beschermingsmaatregelen vanaf het ontwerp van een proces, systeem of product meenemen.
014 · Privacy
Privacy by default
Standaardinstellingen zo kiezen dat alleen persoonsgegevens worden verwerkt die voor het doel nodig zijn.
015 · Privacy
Dataminimalisatie
Niet meer persoonsgegevens verzamelen of gebruiken dan noodzakelijk voor het vastgestelde doel.
016 · Privacy
Grondslag
De wettelijke basis die nodig is om persoonsgegevens rechtmatig te mogen verwerken.
017 · Privacy
Bewaartermijn
De periode waarin gegevens nodig zijn en mogen worden bewaard, gevolgd door verwijdering of anonimisering.
018 · Privacy
Betrokkene
De persoon op wie persoonsgegevens betrekking hebben en die onder de AVG verschillende rechten heeft.
019 · Cybersecurity
NIS2
De Europese richtlijn die digitale weerbaarheid en cybersecuritygovernance van belangrijke en essentiële entiteiten versterkt.
020 · Cybersecurity
Cyberbeveiligingswet
De Nederlandse wet die NIS2 uitvoert en eisen stelt aan zorgplicht, melding, registratie, toezicht en bestuur.
021 · Cybersecurity
Zorgplicht
De verplichting om passende en evenredige maatregelen te nemen voor het beheersen van digitale risico’s.
022 · Incident
Incident response
De georganiseerde aanpak voor detectie, analyse, beheersing, herstel, communicatie en evaluatie van incidenten.
023 · Cybersecurity
Business continuity
Voorbereiding om kritieke dienstverlening tijdens en na een verstoring op aanvaardbaar niveau voort te zetten.
024 · Cybersecurity
Ketenrisico
Risico dat ontstaat door afhankelijkheid van leveranciers, platforms, partners of andere partijen in de dienstverleningsketen.
025 · Cybersecurity
Kroonjuwelen
De processen, informatie en systemen waarvan aantasting de grootste impact op de organisatie heeft.
026 · Governance
Restrisico
Het risico dat overblijft nadat beheersmaatregelen zijn ingevoerd en dat expliciet moet worden beoordeeld en geaccepteerd of verder beperkt.
027 · Cybersecurity
Security awareness
Het vermogen van medewerkers om digitale risico’s te herkennen en volgens veilige afspraken te handelen.
028 · AI
AI-geletterdheid
Kennis en vaardigheden om AI-systemen verantwoord te gebruiken, risico’s te begrijpen en passende menselijke controle toe te passen.
029 · AI
AI Act
De Europese verordening met risicogebaseerde regels voor het aanbieden en gebruiken van kunstmatige-intelligentiesystemen.
030 · Audit
AVG-nulmeting
Een brede analyse van de actuele privacyvolwassenheid, belangrijkste tekortkomingen en verbeterprioriteiten.
031 · Audit
Cybersecurity-nulmeting
Een analyse van digitale risico’s, governance, technische en organisatorische maatregelen, incidentparaatheid en wettelijke verschillen.
032 · Governance
Aantoonbaarheid
Het met actuele documentatie, besluiten en bewijs kunnen laten zien dat verplichtingen daadwerkelijk worden nageleefd.

Meer dan definities

Vertaal begrippen naar rollen, besluiten en aantoonbare uitvoering.

Datajuristen combineert juridische uitleg met PO-uitvoering, FG-toezicht, CISO-regie, software en trainingen.

Bekijk alle diensten

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.