Begrippenbank · Datajuristen
Privacy en cybersecurity. Zonder onnodig jargon.
Korte, zelfstandige definities van de termen die terugkomen in AVG-governance, digitale weerbaarheid, incidenten en kunstmatige intelligentie.
Kernbegrippen
Van AVG tot zorgplicht.
Gebruik deze begrippenbank als vertrekpunt. De kennisbank bevat uitgebreide uitleg, checklists en veelgestelde vragen.
- AVG
- De Algemene verordening gegevensbescherming: de Europese privacyverordening met regels voor het verwerken van persoonsgegevens.
- Persoonsgegeven
- Iedere informatie over een geïdentificeerde of identificeerbare natuurlijke persoon.
- Bijzondere persoonsgegevens
- Extra beschermde gegevens, zoals informatie over gezondheid, biometrie, religie, politieke opvatting of seksuele gerichtheid.
- Verwerkingsverantwoordelijke
- De partij die het doel en de wezenlijke middelen van een verwerking bepaalt.
- Verwerker
- Een partij die persoonsgegevens namens en volgens instructies van een verwerkingsverantwoordelijke verwerkt.
- Functionaris Gegevensbescherming
- De onafhankelijke toezichthouder binnen of voor een organisatie die adviseert en controleert op AVG-naleving.
- Privacy Officer
- De uitvoerende privacyprofessional die beleid, registers, DPIA’s, verzoeken en verbeteracties organiseert.
- CISO
- De Chief Information Security Officer die strategische regie voert op cyberrisico, governance en digitale weerbaarheid.
- DPIA
- Een gegevensbeschermingseffectbeoordeling voor verwerkingen die waarschijnlijk een hoog privacyrisico opleveren.
- Verwerkingsregister
- Het overzicht waarin een organisatie haar verwerkingsactiviteiten en relevante kenmerken documenteert.
- Datalek
- Een beveiligingsinbreuk die leidt tot verlies, vernietiging, wijziging, onbevoegde verstrekking of toegang tot persoonsgegevens.
- Meldplicht datalekken
- De plicht om een datalek tijdig aan de toezichthouder en bij hoog risico mogelijk ook aan betrokkenen te melden.
- Privacy by design
- Privacyrisico’s en beschermingsmaatregelen vanaf het ontwerp van een proces, systeem of product meenemen.
- Privacy by default
- Standaardinstellingen zo kiezen dat alleen persoonsgegevens worden verwerkt die voor het doel nodig zijn.
- Dataminimalisatie
- Niet meer persoonsgegevens verzamelen of gebruiken dan noodzakelijk voor het vastgestelde doel.
- Grondslag
- De wettelijke basis die nodig is om persoonsgegevens rechtmatig te mogen verwerken.
- Bewaartermijn
- De periode waarin gegevens nodig zijn en mogen worden bewaard, gevolgd door verwijdering of anonimisering.
- Betrokkene
- De persoon op wie persoonsgegevens betrekking hebben en die onder de AVG verschillende rechten heeft.
- NIS2
- De Europese richtlijn die digitale weerbaarheid en cybersecuritygovernance van belangrijke en essentiële entiteiten versterkt.
- Cyberbeveiligingswet
- De Nederlandse wet die NIS2 uitvoert en eisen stelt aan zorgplicht, melding, registratie, toezicht en bestuur.
- Zorgplicht
- De verplichting om passende en evenredige maatregelen te nemen voor het beheersen van digitale risico’s.
- Incident response
- De georganiseerde aanpak voor detectie, analyse, beheersing, herstel, communicatie en evaluatie van incidenten.
- Business continuity
- Voorbereiding om kritieke dienstverlening tijdens en na een verstoring op aanvaardbaar niveau voort te zetten.
- Ketenrisico
- Risico dat ontstaat door afhankelijkheid van leveranciers, platforms, partners of andere partijen in de dienstverleningsketen.
- Kroonjuwelen
- De processen, informatie en systemen waarvan aantasting de grootste impact op de organisatie heeft.
- Restrisico
- Het risico dat overblijft nadat beheersmaatregelen zijn ingevoerd en dat expliciet moet worden beoordeeld en geaccepteerd of verder beperkt.
- Security awareness
- Het vermogen van medewerkers om digitale risico’s te herkennen en volgens veilige afspraken te handelen.
- AI-geletterdheid
- Kennis en vaardigheden om AI-systemen verantwoord te gebruiken, risico’s te begrijpen en passende menselijke controle toe te passen.
- AI Act
- De Europese verordening met risicogebaseerde regels voor het aanbieden en gebruiken van kunstmatige-intelligentiesystemen.
- AVG-nulmeting
- Een brede analyse van de actuele privacyvolwassenheid, belangrijkste tekortkomingen en verbeterprioriteiten.
- Cybersecurity-nulmeting
- Een analyse van digitale risico’s, governance, technische en organisatorische maatregelen, incidentparaatheid en wettelijke verschillen.
- Aantoonbaarheid
- Het met actuele documentatie, besluiten en bewijs kunnen laten zien dat verplichtingen daadwerkelijk worden nageleefd.
001 · Privacy
002 · Privacy
003 · Privacy
004 · Governance
005 · Governance
006 · Rol
007 · Rol
008 · Rol
009 · Privacy
010 · Privacy
011 · Incident
012 · Incident
013 · Privacy
014 · Privacy
015 · Privacy
016 · Privacy
017 · Privacy
018 · Privacy
019 · Cybersecurity
020 · Cybersecurity
021 · Cybersecurity
022 · Incident
023 · Cybersecurity
024 · Cybersecurity
025 · Cybersecurity
026 · Governance
027 · Cybersecurity
028 · AI
029 · AI
030 · Audit
031 · Audit
032 · Governance
Meer dan definities
Vertaal begrippen naar rollen, besluiten en aantoonbare uitvoering.
Datajuristen combineert juridische uitleg met PO-uitvoering, FG-toezicht, CISO-regie, software en trainingen.
Bekijk alle diensten