Kennisbank

Data ontwikkelingen · Het weekarchief

Bijblijven.
Week voor week in 2023.

Wat verandert er in privacy, AI en cybersecurity? Van een wetsvoorstel tot nieuwe regels, rechtspraak en uitleg van toezichthouders. Lees wat er gebeurde, wat de status is en welke vraag u binnen uw organisatie kunt stellen.

Een terugblik met de oorspronkelijke data

Het historische archief is samengesteld vanaf 16 september 2026. De weekindeling volgt de datum van de gebeurtenis of bronpublicatie; dit zijn geen destijds verstuurde nieuwsbrieven. Het is een selectie, geen volledig overzicht van alle wijzigingen. Een voorstel is geen geldende wet. Historische uitleg kan inmiddels zijn gewijzigd.

Hoe leest u dit archief?

Elke update verwijst naar een officiële bron. We onderscheiden de publicatiedatum van een eventuele ingangs- of toepassingsdatum. Weken zonder opgenomen bron hebben een neutrale archiefstatus. Ook die weken zijn te kiezen. De opgenomen bronnen zijn nagegaan tot en met 16 september 2026; dat is geen verklaring dat elk onderwerp of elke tussenliggende week volledig is onderzocht.

52 weken · 19 opgenomen bronupdates

202352

25 december 202331 december 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202351

18 december 202324 december 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202350

11 december 202317 december 2023

Na een datalek tellen aantoonbare beveiliging en de gevolgen voor mensen

1 ontwikkeling · Privacy
PrivacyRechtspraak

Na een datalek tellen aantoonbare beveiliging en de gevolgen voor mensen

Het Hof van Justitie verduidelijkt de beoordeling van beveiliging en schade na een cyberaanval. Een datalek bewijst niet vanzelf dat maatregelen ongeschikt waren, maar de verantwoordelijke moet de geschiktheid wel kunnen aantonen. Angst voor mogelijk misbruik van persoonsgegevens kan immateriële schade vormen. Een aanval door derden sluit aansprakelijkheid dus niet automatisch uit.

Wat kunt u hiermee?

Bewaar onderbouwing van beveiligingskeuzes en verbeteracties. Neem in het incidentproces naast technisch herstel ook mogelijke gevolgen voor betrokkenen, communicatie en beoordeling van schadeverzoeken mee.

Status / context: Arrest van het Hof van Justitie; schade en aansprakelijkheid vergen beoordeling van de concrete omstandigheden.

HvJ EU — C-340/21, gevolgen van cybercrime en immateriële schade Bronpublicatie: 14 december 2023
202349

4 december 202310 december 2023

Kredietscores kunnen zelf een geautomatiseerd besluit vormen

2 ontwikkelingen · Privacy / AI
PrivacyRechtspraak

Kredietscores kunnen zelf een geautomatiseerd besluit vormen

Het Hof van Justitie oordeelt dat een automatisch berekende kredietscore onder het AVG-regime voor geautomatiseerde individuele besluitvorming kan vallen wanneer afnemers daaraan een doorslaggevende rol geven. Daarmee is het niet voldoende om uitsluitend naar het uiteindelijke besluit van een bank te kijken. Het arrest vraagt aandacht voor de feitelijke invloed van scores binnen de hele beslisketen.

Wat kunt u hiermee?

Breng in kaart waar scores of profielen de uitkomst feitelijk bepalen. Controleer toepasselijke uitzonderingen en waarborgen en beoordeel of menselijke tussenkomst inhoudelijk betekenis heeft.

Status / context: Arrest C-634/21 over scoring; geen algemeen verbod op iedere vorm van scoring.

HvJ EU — Persbericht 186/23, SCHUFA Holding Bronpublicatie: 7 december 2023
AIVoorstel / wetgevingsproces

Voorlopig politiek akkoord over de Europese AI-verordening

Onderhandelaars van de Raad en het Europees Parlement bereikten een voorlopig akkoord over de AI-verordening. De risicogerichte aanpak en regels voor AI-modellen voor algemene doeleinden kregen hiermee politieke steun. Technische uitwerking, juridische controle en formele goedkeuring waren nog nodig. Het akkoord betekende daarom nog niet dat de nieuwe verplichtingen direct golden.

Wat kunt u hiermee?

Maak een eerste AI-inventaris en wijs een verantwoordelijke voor de voorbereiding aan. Controleer latere definitieve teksten voordat u contracten of interne regels op specifieke verplichtingen baseert.

Status / context: Voorlopig akkoord; formele vaststelling volgde in 2024.

Raad van de EU: voorlopig akkoord over de AI-verordening Bronpublicatie: 9 december 2023
202348

27 november 20233 december 2023

Voorlopig akkoord over de Cyber Resilience Act

1 ontwikkeling · Cybersecurity
CybersecurityVoorstel / wetgevingsproces

Voorlopig akkoord over de Cyber Resilience Act

Raad en Parlement bereikten een voorlopig akkoord over de Cyber Resilience Act. Centraal stonden veilige digitale producten, een proces voor kwetsbaarheden en duidelijkheid over ondersteuning. Ook productindeling en de omgang met meldingen werden uitgewerkt. De onderhandelaars moesten de tekst nog afronden en de instellingen moesten de verordening vervolgens formeel vaststellen.

Wat kunt u hiermee?

Maak zichtbaar wie productbeveiliging, updates en kwetsbaarheden behandelt. Leg ook afhankelijkheden van softwarecomponenten vast; die informatie helpt later bij scopebepaling, risicoanalyses en vragen van klanten.

Status / context: Voorlopig akkoord; de CRA trad pas op 10 december 2024 in werking.

Raad van de EU – Voorlopig akkoord Cyber Resilience Act Bronpublicatie: 30 november 2023
202347

20 november 202326 november 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202346

13 november 202319 november 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202345

6 november 202312 november 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202344

30 oktober 20235 november 2023

G7 presenteert vrijwillige principes en gedragscode voor geavanceerde AI

1 ontwikkeling · AI
AIUitleg & richtsnoeren

G7 presenteert vrijwillige principes en gedragscode voor geavanceerde AI

De G7 verwelkomde internationale principes en een vrijwillige gedragscode binnen het Hiroshima AI-proces. De afspraken richten zich op verantwoord ontwikkelen en gebruiken van geavanceerde AI, waaronder generatieve modellen. Zij vormden een internationale beleidsbasis voor samenwerking en risicobeheersing. De vrijwillige code was geen Europese wet en verving bestaande wettelijke verplichtingen niet.

Wat kunt u hiermee?

Vraag AI-leveranciers hoe zij veiligheidsrisico's beoordelen en beheersen. Behandel deelname aan een vrijwillige gedragscode als aanvullende informatie, niet als bewijs dat uw toepassing juridisch voldoet.

Status / context: Vrijwillige internationale principes; geen rechtstreeks bindende EU-verordening.

Europese Commissie: verklaring van de G7 over het Hiroshima AI-proces Bronpublicatie: 30 oktober 2023
202343

23 oktober 202329 oktober 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202342

16 oktober 202322 oktober 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202341

9 oktober 202315 oktober 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202340

2 oktober 20238 oktober 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202339

25 september 20231 oktober 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202338

18 september 202324 september 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202337

11 september 202317 september 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202336

4 september 202310 september 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202335

28 augustus 20233 september 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202334

21 augustus 202327 augustus 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202333

14 augustus 202320 augustus 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202332

7 augustus 202313 augustus 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202331

31 juli 20236 augustus 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202330

24 juli 202330 juli 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202329

17 juli 202323 juli 2023

Lidstaten bepalen hun positie over veilige digitale producten

1 ontwikkeling · Cybersecurity
CybersecurityVoorstel / wetgevingsproces

Lidstaten bepalen hun positie over veilige digitale producten

De EU-lidstaten bereikten een gemeenschappelijke onderhandelingspositie over de Cyber Resilience Act. Het voorstel moest cybersecurity gedurende de levensduur van hardware en software beter borgen, onder meer door verantwoordelijkheden voor fabrikanten en omgang met kwetsbaarheden. Dit was een stap in de onderhandelingen, nog geen definitief productvereiste waarmee organisaties meteen moesten voldoen.

Wat kunt u hiermee?

Vraag bij aanschaf van digitale producten naar beveiligingsupdates, ondersteuning en kwetsbaarhedenmeldingen. Fabrikanten doen er goed aan deze processen vroeg met productontwikkeling en juridische zaken te bespreken.

Status / context: Onderhandelingsmandaat van de Raad; de definitieve tekst stond nog niet vast.

Raad van de EU – Gemeenschappelijke positie Cyber Resilience Act Bronpublicatie: 19 juli 2023
202328

10 juli 202316 juli 2023

Nieuw adequaatheidsbesluit voor deelnemende Amerikaanse organisaties

1 ontwikkeling · Privacy
PrivacyWetgeving

Nieuw adequaatheidsbesluit voor deelnemende Amerikaanse organisaties

De Europese Commissie neemt het adequaatheidsbesluit voor het EU-US Data Privacy Framework aan. Dit biedt een doorgiftegrondslag voor persoonsgegevens naar Amerikaanse organisaties die aan het kader deelnemen. Het is geen algemene goedkeuring van alle Amerikaanse leveranciers. Andere AVG-verplichtingen, zoals doelbinding, passende beveiliging en duidelijke verantwoordelijkheden, blijven relevant naast de beoordeling van de internationale doorgifte.

Wat kunt u hiermee?

Controleer bij Amerikaanse ontvangers of de juiste juridische entiteit onder het kader valt en of de betreffende gegevens worden gedekt. Bewaar deze controle bij uw leveranciersdossier.

Status / context: Aangenomen adequaatheidsbesluit; deelname en reikwijdte moeten per ontvanger worden gecontroleerd.

Europese Commissie — New adequacy decision for EU-US data flows Bronpublicatie: 10 juli 2023
202327

3 juli 20239 juli 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202326

26 juni 20232 juli 2023

Akkoord over een gemeenschappelijk cyberkader voor EU-instellingen

1 ontwikkeling · Cybersecurity
CybersecurityVoorstel / wetgevingsproces

Akkoord over een gemeenschappelijk cyberkader voor EU-instellingen

Raad en Parlement bereikten een voorlopig akkoord over cyberbeveiliging van EU-instellingen, organen en agentschappen. Het voorgestelde kader legde nadruk op bestuur, risicobeheer, volwassenheidsbeoordelingen en incidentrespons. De reikwijdte betrof de Europese instellingen zelf. Gemeenten, Nederlandse ministeries en bedrijven vielen niet uitsluitend door dit akkoord onder deze afzonderlijke Europese regeling.

Wat kunt u hiermee?

Gebruik de ontwikkeling als aanleiding om bestuurlijke verantwoordelijkheid en incidentafspraken te bespreken. Controleer altijd welk wettelijk kader werkelijk voor uw eigen organisatie van toepassing is.

Status / context: Voorlopig politiek akkoord, nog gevolgd door formele vaststelling.

Raad van de EU – Voorlopig akkoord cyberbeveiliging EU-instellingen Bronpublicatie: 26 juni 2023
202325

19 juni 202325 juni 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202324

12 juni 202318 juni 2023

Europees Parlement stelt onderhandelingspositie over AI vast

1 ontwikkeling · AI
AIVoorstel / wetgevingsproces

Europees Parlement stelt onderhandelingspositie over AI vast

Het Europees Parlement stelde zijn positie over de voorgestelde AI-verordening vast. De tekst ging terug naar de bevoegde commissie voor onderhandelingen met de andere Europese instellingen. Daarmee kwamen afspraken over risicocategorieën, grondrechten en innovatie dichterbij, maar de precieze regels konden tijdens de onderhandelingen nog wijzigen. Een definitief akkoord was er nog niet.

Wat kunt u hiermee?

Leg bij nieuwe AI-projecten alvast doel, gebruikers, betrokken personen en mogelijke risico's vast. Gebruik de parlementaire positie als voorbereiding, niet als definitieve juridische checklist.

Status / context: Onderhandelingspositie; de uiteindelijke AI-verordening is later vastgesteld.

Europees Parlement: vastgestelde positie van 14 juni 2023 Bronpublicatie: 14 juni 2023
202323

5 juni 202311 juni 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202322

29 mei 20234 juni 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202321

22 mei 202328 mei 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202320

15 mei 202321 mei 2023

Gezichtsherkenning bij opsporing: noodzaak en proportionaliteit centraal

1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren

Gezichtsherkenning bij opsporing: noodzaak en proportionaliteit centraal

De EDPB publiceert definitieve richtsnoeren voor gezichtsherkenning binnen rechtshandhaving. Ze richten zich op wetgevers en bevoegde autoriteiten en benadrukken naleving van de richtlijn gegevensbescherming bij rechtshandhaving. Technische beschikbaarheid rechtvaardigt inzet niet automatisch: noodzakelijkheid en proportionaliteit blijven essentieel. De EDPB herhaalt daarnaast zijn oproep om bepaalde toepassingen te verbieden; die oproep is op zichzelf geen nieuw wettelijk verbod.

Wat kunt u hiermee?

Beoordeel voorgenomen biometrische toepassingen eerst op doel, bevoegdheid, noodzaak en minder ingrijpende alternatieven. Betrek de functionaris gegevensbescherming en leg afwegingen en waarborgen vóór ingebruikname vast.

Status / context: Definitieve richtsnoeren voor rechtshandhaving; onderscheid deze van latere AI-verordeningsregels.

EDPB — Guidelines 05/2022 on facial recognition in law enforcement Bronpublicatie: 17 mei 2023
202319

8 mei 202314 mei 2023

Parlementscommissies kiezen richting voor de AI-verordening

1 ontwikkeling · AI
AIVoorstel / wetgevingsproces

Parlementscommissies kiezen richting voor de AI-verordening

Twee commissies van het Europees Parlement stemden in met hun ontwerpmandaat voor de AI-verordening. Het voorstel combineerde risicobeheersing, transparantie en menselijk toezicht met beperkingen op bepaalde AI-toepassingen. Dit was een stap in de wetgevingsprocedure; organisaties konden deze tekst toen nog niet behandelen als een definitief vastgesteld Europees verplichtingenpakket.

Wat kunt u hiermee?

Breng in kaart welke AI-toepassingen uw organisatie gebruikt en wie daarvoor verantwoordelijk is. Houd ontwerpregels apart van bestaande verplichtingen uit bijvoorbeeld de AVG.

Status / context: Historische procedurestap: ontwerpmandaat, destijds geen definitieve wet.

Europees Parlement: commissies stemmen over het AI-onderhandelingsmandaat Bronpublicatie: 11 mei 2023
202318

1 mei 20237 mei 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202317

24 april 202330 april 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202316

17 april 202323 april 2023

EDPB werkt de praktische afhandeling van inzageverzoeken uit

2 ontwikkelingen · Privacy / Cybersecurity
PrivacyUitleg & richtsnoeren

EDPB werkt de praktische afhandeling van inzageverzoeken uit

De EDPB publiceert de definitieve richtsnoeren over het recht van inzage. Ze behandelen herkenning van verzoeken, passende identiteitscontrole, zoeken in systemen en begrijpelijke verstrekking. Een betrokkene hoeft de reden voor een verzoek niet uit te leggen. Organisaties moeten zowel toegang tot persoonsgegevens als informatie over de verwerking bieden en beperkingen concreet onderbouwen.

Wat kunt u hiermee?

Loop een voorbeeldverzoek van ontvangst tot antwoord door. Controleer of alle relevante systemen worden doorzocht en of medewerkers weten wanneer extra identiteitsinformatie wel of niet nodig is.

Status / context: Definitieve richtsnoeren, vastgesteld op 28 maart en gepubliceerd op 17 april 2023; later technisch gecorrigeerd.

EDPB — Guidelines 01/2022 on data subject rights: Right of access Bronpublicatie: 17 april 2023
CybersecurityVoorstel / wetgevingsproces

Commissie stelt Europese samenwerking bij grote cyberincidenten voor

De Europese Commissie stelde op 18 april 2023 de Cyber Solidarity Act voor. Het voorstel richtte zich op gezamenlijke detectie, voorbereiding en ondersteuning bij grote cyberdreigingen en incidenten. Het ging om versterking van Europese capaciteit en samenwerking, niet om een vervanging van de eigen incidentrespons of beveiligingsmaatregelen van organisaties.

Wat kunt u hiermee?

Controleer welke externe partijen u tijdens een cybercrisis nodig heeft. Leg contactgegevens, escalatiebevoegdheden en informatieafspraken vast, zodat samenwerking niet pas tijdens het incident ontstaat.

Status / context: Voorstel op deze datum; geen direct geldende nieuwe verplichting voor iedere organisatie.

Europees Parlement – Wetgevingstraject Cyber Solidarity Act Doorlopende bronpagina; de gebeurtenisdatum is de presentatie van het Commissievoorstel op 18 april 2023.
202315

10 april 202316 april 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202314

3 april 20239 april 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202313

27 maart 20232 april 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202312

20 maart 202326 maart 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202311

13 maart 202319 maart 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202310

6 maart 202312 maart 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202309

27 februari 20235 maart 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202308

20 februari 202326 februari 2023

Definitieve richtsnoeren over misleidend ontwerp op sociale platforms

1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren

Definitieve richtsnoeren over misleidend ontwerp op sociale platforms

De EDPB publiceert de definitieve richtsnoeren over misleidende ontwerppatronen in sociale media. Voorbeelden zijn gebruikers overladen met keuzes, privacyopties verstoppen en het wijzigen van instellingen onnodig moeilijk maken. De nadruk ligt op ontwerpen die mensen tot onbedoelde beslissingen over persoonsgegevens bewegen. De richtsnoeren verbinden ontwerpkeuzes met behoorlijkheid, transparantie en gegevensbescherming door ontwerp.

Wat kunt u hiermee?

Laat ontwerpers en privacyprofessionals samen de belangrijkste gebruikersroutes beoordelen. Kijk vooral naar accountinstellingen, toestemming en verwijdering, en vervang verwarrende knoppen of onnodige stappen door begrijpelijke keuzes.

Status / context: Definitieve richtsnoeren; de beschreven toepassing richt zich op sociale mediaplatforms.

EDPB — Guidelines 03/2022 on deceptive design patterns Bronpublicatie: 24 februari 2023
202307

13 februari 202319 februari 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202306

6 februari 202312 februari 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202305

30 januari 20235 februari 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202304

23 januari 202329 januari 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202303

16 januari 202322 januari 2023

NIS2 treedt in werking: meer sectoren krijgen met cyberregels te maken

4 ontwikkelingen · Cybersecurity / Privacy
CybersecurityWetgeving

NIS2 treedt in werking: meer sectoren krijgen met cyberregels te maken

De Europese NIS2-richtlijn trad op 16 januari 2023 in werking voor de lidstaten. Het kader verbreedde de aandacht voor digitale weerbaarheid naar meer sectoren en stelde eisen aan risicobeheer, incidentmeldingen en bestuur. Dit betekende nog geen onmiddellijke invoering van alle Nederlandse verplichtingen: daarvoor was omzetting in nationale wetgeving nodig.

Wat kunt u hiermee?

Breng uw activiteiten, omvang en sector in kaart. Gebruik die inventarisatie om te bepalen welke onderdelen van de organisatie mogelijk onder de nationale uitvoering vallen.

Status / context: Historische mijlpaal: de Europese richtlijn trad in werking; de Nederlandse Cyberbeveiligingswet volgde later.

Genoemde ingangs- of toepassingsdatum: .

NCSC – Veelgestelde vragen Cyberbeveiligingswet en NIS2 Doorlopende bronpagina; de gebeurtenisdatum is de inwerkingtreding van de NIS2-richtlijn op 16 januari 2023.
CybersecurityWetgeving

DORA treedt in werking met twee jaar voorbereidingstijd

DORA trad op 17 januari 2023 in werking. De Europese verordening richt zich op digitale operationele weerbaarheid in de financiële sector, met onderwerpen zoals ICT-risicobeheer, incidenten en uitbesteding. De inhoudelijke toepassing begon pas op 17 januari 2025. Voor betrokken instellingen startte daarmee een voorbereidingsperiode voor processen, afspraken en verantwoordelijkheden.

Wat kunt u hiermee?

Maak een overzicht van kritieke ICT-diensten, leveranciers en incidentprocedures. Laat bestuur, ICT en inkoop samen bepalen welke bestaande afspraken voor DORA moesten worden aangepast.

Status / context: Inwerkingtreding en toepassingsdatum verschillen: DORA werd op 17 januari 2025 van toepassing.

Genoemde ingangs- of toepassingsdatum: .

DNB – DORA Doorlopende bronpagina; de gebeurtenisdatum is de inwerkingtreding van DORA op 17 januari 2023.
PrivacyToezicht

Europese toezichthouders publiceren aandachtspunten voor overheidscloud

De EDPB publiceert de resultaten van gezamenlijk onderzoek naar cloudgebruik door publieke organisaties. Het rapport laat zien dat overheden hun AVG-verantwoordelijkheid ook bij grote cloudaanbieders moeten kunnen waarmaken. Het bevat aanbevelingen voor de keuze en het gebruik van clouddiensten. De bevindingen zijn relevant voor inkoop, contractbeheer, internationale doorgiften en het beoordelen van leverancierswaarborgen.

Wat kunt u hiermee?

Betrek privacy, informatiebeveiliging en inkoop gezamenlijk bij cloudbesluiten. Leg vast welke persoonsgegevens worden verwerkt, waar risico's ontstaan en welke afspraken daadwerkelijk controleerbaar en uitvoerbaar zijn.

Status / context: Toezichtsrapport met aanbevelingen; geen nieuwe algemene cloudvrijstelling of cloudverbod.

EDPB — Coordinated Enforcement Action: cloud-based services by the public sector Bronpublicatie: 18 januari 2023
PrivacyUitleg & richtsnoeren

Cookiebanners: gezamenlijke aandachtspunten voor eerlijke keuzes

De Europese cookiebannerwerkgroep publiceert haar bevindingen over veelvoorkomende ontwerpen. Het rapport behandelt onder meer ontbrekende weigeropties, vooraf aangevinkte keuzes, misleidende kleuren en onjuist als noodzakelijk aangemerkte cookies. Ook het intrekken van toestemming komt aan bod. De gezamenlijke analyse ondersteunt consistente behandeling van klachten, maar concrete banners moeten steeds in hun eigen context worden beoordeeld.

Wat kunt u hiermee?

Test de volledige toestemmingsroute op uw website: accepteren, weigeren, voorkeuren wijzigen en toestemming intrekken. Controleer daarbij het werkelijke gedrag van cookies en vergelijkbare trackers.

Status / context: Rapport gepubliceerd op 18 januari 2023, vastgesteld op 17 januari 2023.

EDPB — Report of the work undertaken by the Cookie Banner Taskforce Bronpublicatie: 18 januari 2023
202302

9 januari 202315 januari 2023

Inzageverzoek: noem in beginsel de concrete ontvangers

1 ontwikkeling · Privacy
PrivacyRechtspraak

Inzageverzoek: noem in beginsel de concrete ontvangers

Het Hof van Justitie verduidelijkt in de zaak Österreichische Post dat betrokkenen in beginsel mogen weten welke concrete organisaties hun persoonsgegevens hebben ontvangen. Alleen categorieën noemen is niet altijd voldoende. Uitzonderingen bestaan wanneer identificatie onmogelijk is of het verzoek aantoonbaar kennelijk ongegrond of buitensporig is. Dit raakt ook de inrichting van leveranciers- en verstrekkingenoverzichten.

Wat kunt u hiermee?

Controleer of uw organisatie per verwerking kan achterhalen aan wie gegevens zijn verstrekt. Pas de werkinstructie voor inzageverzoeken aan en motiveer eventuele uitzonderingen afzonderlijk.

Status / context: Arrest van het Hof van Justitie; uitleg van bestaande AVG-regels.

HvJ EU — C-154/21, Österreichische Post Bronpublicatie: 12 januari 2023
202301

2 januari 20238 januari 2023

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.