Wat verandert er in privacy, AI en cybersecurity? Van een wetsvoorstel tot nieuwe regels, rechtspraak en uitleg van toezichthouders. Lees wat er gebeurde, wat de status is en welke vraag u binnen uw organisatie kunt stellen.
Een terugblik met de oorspronkelijke data
Het historische archief is samengesteld vanaf 16 september 2026. De weekindeling volgt de datum van de gebeurtenis of bronpublicatie; dit zijn geen destijds verstuurde nieuwsbrieven. Het is een selectie, geen volledig overzicht van alle wijzigingen. Een voorstel is geen geldende wet. Historische uitleg kan inmiddels zijn gewijzigd.
Hoe leest u dit archief?
Elke update verwijst naar een officiële bron. We onderscheiden de publicatiedatum van een eventuele ingangs- of toepassingsdatum. Weken zonder opgenomen bron hebben een neutrale archiefstatus. Ook die weken zijn te kiezen. De opgenomen bronnen zijn nagegaan tot en met 16 september 2026; dat is geen verklaring dat elk onderwerp of elke tussenliggende week volledig is onderzocht.
52 weken · 19 opgenomen bronupdates
202352
25 december 2023 – 31 december 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202351
18 december 2023 – 24 december 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202350
11 december 2023 – 17 december 2023
Na een datalek tellen aantoonbare beveiliging en de gevolgen voor mensen
1 ontwikkeling · Privacy
PrivacyRechtspraak
Na een datalek tellen aantoonbare beveiliging en de gevolgen voor mensen
Het Hof van Justitie verduidelijkt de beoordeling van beveiliging en schade na een cyberaanval. Een datalek bewijst niet vanzelf dat maatregelen ongeschikt waren, maar de verantwoordelijke moet de geschiktheid wel kunnen aantonen. Angst voor mogelijk misbruik van persoonsgegevens kan immateriële schade vormen. Een aanval door derden sluit aansprakelijkheid dus niet automatisch uit.
Wat kunt u hiermee?
Bewaar onderbouwing van beveiligingskeuzes en verbeteracties. Neem in het incidentproces naast technisch herstel ook mogelijke gevolgen voor betrokkenen, communicatie en beoordeling van schadeverzoeken mee.
Status / context: Arrest van het Hof van Justitie; schade en aansprakelijkheid vergen beoordeling van de concrete omstandigheden.
Kredietscores kunnen zelf een geautomatiseerd besluit vormen
2 ontwikkelingen · Privacy / AI
PrivacyRechtspraak
Kredietscores kunnen zelf een geautomatiseerd besluit vormen
Het Hof van Justitie oordeelt dat een automatisch berekende kredietscore onder het AVG-regime voor geautomatiseerde individuele besluitvorming kan vallen wanneer afnemers daaraan een doorslaggevende rol geven. Daarmee is het niet voldoende om uitsluitend naar het uiteindelijke besluit van een bank te kijken. Het arrest vraagt aandacht voor de feitelijke invloed van scores binnen de hele beslisketen.
Wat kunt u hiermee?
Breng in kaart waar scores of profielen de uitkomst feitelijk bepalen. Controleer toepasselijke uitzonderingen en waarborgen en beoordeel of menselijke tussenkomst inhoudelijk betekenis heeft.
Status / context: Arrest C-634/21 over scoring; geen algemeen verbod op iedere vorm van scoring.
Voorlopig politiek akkoord over de Europese AI-verordening
Onderhandelaars van de Raad en het Europees Parlement bereikten een voorlopig akkoord over de AI-verordening. De risicogerichte aanpak en regels voor AI-modellen voor algemene doeleinden kregen hiermee politieke steun. Technische uitwerking, juridische controle en formele goedkeuring waren nog nodig. Het akkoord betekende daarom nog niet dat de nieuwe verplichtingen direct golden.
Wat kunt u hiermee?
Maak een eerste AI-inventaris en wijs een verantwoordelijke voor de voorbereiding aan. Controleer latere definitieve teksten voordat u contracten of interne regels op specifieke verplichtingen baseert.
Status / context: Voorlopig akkoord; formele vaststelling volgde in 2024.
Raad en Parlement bereikten een voorlopig akkoord over de Cyber Resilience Act. Centraal stonden veilige digitale producten, een proces voor kwetsbaarheden en duidelijkheid over ondersteuning. Ook productindeling en de omgang met meldingen werden uitgewerkt. De onderhandelaars moesten de tekst nog afronden en de instellingen moesten de verordening vervolgens formeel vaststellen.
Wat kunt u hiermee?
Maak zichtbaar wie productbeveiliging, updates en kwetsbaarheden behandelt. Leg ook afhankelijkheden van softwarecomponenten vast; die informatie helpt later bij scopebepaling, risicoanalyses en vragen van klanten.
Status / context: Voorlopig akkoord; de CRA trad pas op 10 december 2024 in werking.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202346
13 november 2023 – 19 november 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202345
6 november 2023 – 12 november 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202344
30 oktober 2023 – 5 november 2023
G7 presenteert vrijwillige principes en gedragscode voor geavanceerde AI
1 ontwikkeling · AI
AIUitleg & richtsnoeren
G7 presenteert vrijwillige principes en gedragscode voor geavanceerde AI
De G7 verwelkomde internationale principes en een vrijwillige gedragscode binnen het Hiroshima AI-proces. De afspraken richten zich op verantwoord ontwikkelen en gebruiken van geavanceerde AI, waaronder generatieve modellen. Zij vormden een internationale beleidsbasis voor samenwerking en risicobeheersing. De vrijwillige code was geen Europese wet en verving bestaande wettelijke verplichtingen niet.
Wat kunt u hiermee?
Vraag AI-leveranciers hoe zij veiligheidsrisico's beoordelen en beheersen. Behandel deelname aan een vrijwillige gedragscode als aanvullende informatie, niet als bewijs dat uw toepassing juridisch voldoet.
Status / context: Vrijwillige internationale principes; geen rechtstreeks bindende EU-verordening.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202342
16 oktober 2023 – 22 oktober 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202341
9 oktober 2023 – 15 oktober 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202340
2 oktober 2023 – 8 oktober 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202339
25 september 2023 – 1 oktober 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202338
18 september 2023 – 24 september 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202337
11 september 2023 – 17 september 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202336
4 september 2023 – 10 september 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202335
28 augustus 2023 – 3 september 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202334
21 augustus 2023 – 27 augustus 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202333
14 augustus 2023 – 20 augustus 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202332
7 augustus 2023 – 13 augustus 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202331
31 juli 2023 – 6 augustus 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202330
24 juli 2023 – 30 juli 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202329
17 juli 2023 – 23 juli 2023
Lidstaten bepalen hun positie over veilige digitale producten
1 ontwikkeling · Cybersecurity
CybersecurityVoorstel / wetgevingsproces
Lidstaten bepalen hun positie over veilige digitale producten
De EU-lidstaten bereikten een gemeenschappelijke onderhandelingspositie over de Cyber Resilience Act. Het voorstel moest cybersecurity gedurende de levensduur van hardware en software beter borgen, onder meer door verantwoordelijkheden voor fabrikanten en omgang met kwetsbaarheden. Dit was een stap in de onderhandelingen, nog geen definitief productvereiste waarmee organisaties meteen moesten voldoen.
Wat kunt u hiermee?
Vraag bij aanschaf van digitale producten naar beveiligingsupdates, ondersteuning en kwetsbaarhedenmeldingen. Fabrikanten doen er goed aan deze processen vroeg met productontwikkeling en juridische zaken te bespreken.
Status / context: Onderhandelingsmandaat van de Raad; de definitieve tekst stond nog niet vast.
Nieuw adequaatheidsbesluit voor deelnemende Amerikaanse organisaties
1 ontwikkeling · Privacy
PrivacyWetgeving
Nieuw adequaatheidsbesluit voor deelnemende Amerikaanse organisaties
De Europese Commissie neemt het adequaatheidsbesluit voor het EU-US Data Privacy Framework aan. Dit biedt een doorgiftegrondslag voor persoonsgegevens naar Amerikaanse organisaties die aan het kader deelnemen. Het is geen algemene goedkeuring van alle Amerikaanse leveranciers. Andere AVG-verplichtingen, zoals doelbinding, passende beveiliging en duidelijke verantwoordelijkheden, blijven relevant naast de beoordeling van de internationale doorgifte.
Wat kunt u hiermee?
Controleer bij Amerikaanse ontvangers of de juiste juridische entiteit onder het kader valt en of de betreffende gegevens worden gedekt. Bewaar deze controle bij uw leveranciersdossier.
Status / context: Aangenomen adequaatheidsbesluit; deelname en reikwijdte moeten per ontvanger worden gecontroleerd.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202326
26 juni 2023 – 2 juli 2023
Akkoord over een gemeenschappelijk cyberkader voor EU-instellingen
1 ontwikkeling · Cybersecurity
CybersecurityVoorstel / wetgevingsproces
Akkoord over een gemeenschappelijk cyberkader voor EU-instellingen
Raad en Parlement bereikten een voorlopig akkoord over cyberbeveiliging van EU-instellingen, organen en agentschappen. Het voorgestelde kader legde nadruk op bestuur, risicobeheer, volwassenheidsbeoordelingen en incidentrespons. De reikwijdte betrof de Europese instellingen zelf. Gemeenten, Nederlandse ministeries en bedrijven vielen niet uitsluitend door dit akkoord onder deze afzonderlijke Europese regeling.
Wat kunt u hiermee?
Gebruik de ontwikkeling als aanleiding om bestuurlijke verantwoordelijkheid en incidentafspraken te bespreken. Controleer altijd welk wettelijk kader werkelijk voor uw eigen organisatie van toepassing is.
Status / context: Voorlopig politiek akkoord, nog gevolgd door formele vaststelling.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202324
12 juni 2023 – 18 juni 2023
Europees Parlement stelt onderhandelingspositie over AI vast
1 ontwikkeling · AI
AIVoorstel / wetgevingsproces
Europees Parlement stelt onderhandelingspositie over AI vast
Het Europees Parlement stelde zijn positie over de voorgestelde AI-verordening vast. De tekst ging terug naar de bevoegde commissie voor onderhandelingen met de andere Europese instellingen. Daarmee kwamen afspraken over risicocategorieën, grondrechten en innovatie dichterbij, maar de precieze regels konden tijdens de onderhandelingen nog wijzigen. Een definitief akkoord was er nog niet.
Wat kunt u hiermee?
Leg bij nieuwe AI-projecten alvast doel, gebruikers, betrokken personen en mogelijke risico's vast. Gebruik de parlementaire positie als voorbereiding, niet als definitieve juridische checklist.
Status / context: Onderhandelingspositie; de uiteindelijke AI-verordening is later vastgesteld.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202322
29 mei 2023 – 4 juni 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202321
22 mei 2023 – 28 mei 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202320
15 mei 2023 – 21 mei 2023
Gezichtsherkenning bij opsporing: noodzaak en proportionaliteit centraal
1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren
Gezichtsherkenning bij opsporing: noodzaak en proportionaliteit centraal
De EDPB publiceert definitieve richtsnoeren voor gezichtsherkenning binnen rechtshandhaving. Ze richten zich op wetgevers en bevoegde autoriteiten en benadrukken naleving van de richtlijn gegevensbescherming bij rechtshandhaving. Technische beschikbaarheid rechtvaardigt inzet niet automatisch: noodzakelijkheid en proportionaliteit blijven essentieel. De EDPB herhaalt daarnaast zijn oproep om bepaalde toepassingen te verbieden; die oproep is op zichzelf geen nieuw wettelijk verbod.
Wat kunt u hiermee?
Beoordeel voorgenomen biometrische toepassingen eerst op doel, bevoegdheid, noodzaak en minder ingrijpende alternatieven. Betrek de functionaris gegevensbescherming en leg afwegingen en waarborgen vóór ingebruikname vast.
Status / context: Definitieve richtsnoeren voor rechtshandhaving; onderscheid deze van latere AI-verordeningsregels.
Parlementscommissies kiezen richting voor de AI-verordening
1 ontwikkeling · AI
AIVoorstel / wetgevingsproces
Parlementscommissies kiezen richting voor de AI-verordening
Twee commissies van het Europees Parlement stemden in met hun ontwerpmandaat voor de AI-verordening. Het voorstel combineerde risicobeheersing, transparantie en menselijk toezicht met beperkingen op bepaalde AI-toepassingen. Dit was een stap in de wetgevingsprocedure; organisaties konden deze tekst toen nog niet behandelen als een definitief vastgesteld Europees verplichtingenpakket.
Wat kunt u hiermee?
Breng in kaart welke AI-toepassingen uw organisatie gebruikt en wie daarvoor verantwoordelijk is. Houd ontwerpregels apart van bestaande verplichtingen uit bijvoorbeeld de AVG.
Status / context: Historische procedurestap: ontwerpmandaat, destijds geen definitieve wet.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202317
24 april 2023 – 30 april 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202316
17 april 2023 – 23 april 2023
EDPB werkt de praktische afhandeling van inzageverzoeken uit
2 ontwikkelingen · Privacy / Cybersecurity
PrivacyUitleg & richtsnoeren
EDPB werkt de praktische afhandeling van inzageverzoeken uit
De EDPB publiceert de definitieve richtsnoeren over het recht van inzage. Ze behandelen herkenning van verzoeken, passende identiteitscontrole, zoeken in systemen en begrijpelijke verstrekking. Een betrokkene hoeft de reden voor een verzoek niet uit te leggen. Organisaties moeten zowel toegang tot persoonsgegevens als informatie over de verwerking bieden en beperkingen concreet onderbouwen.
Wat kunt u hiermee?
Loop een voorbeeldverzoek van ontvangst tot antwoord door. Controleer of alle relevante systemen worden doorzocht en of medewerkers weten wanneer extra identiteitsinformatie wel of niet nodig is.
Status / context: Definitieve richtsnoeren, vastgesteld op 28 maart en gepubliceerd op 17 april 2023; later technisch gecorrigeerd.
Commissie stelt Europese samenwerking bij grote cyberincidenten voor
De Europese Commissie stelde op 18 april 2023 de Cyber Solidarity Act voor. Het voorstel richtte zich op gezamenlijke detectie, voorbereiding en ondersteuning bij grote cyberdreigingen en incidenten. Het ging om versterking van Europese capaciteit en samenwerking, niet om een vervanging van de eigen incidentrespons of beveiligingsmaatregelen van organisaties.
Wat kunt u hiermee?
Controleer welke externe partijen u tijdens een cybercrisis nodig heeft. Leg contactgegevens, escalatiebevoegdheden en informatieafspraken vast, zodat samenwerking niet pas tijdens het incident ontstaat.
Status / context: Voorstel op deze datum; geen direct geldende nieuwe verplichting voor iedere organisatie.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202314
3 april 2023 – 9 april 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202313
27 maart 2023 – 2 april 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202312
20 maart 2023 – 26 maart 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202311
13 maart 2023 – 19 maart 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202310
6 maart 2023 – 12 maart 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202309
27 februari 2023 – 5 maart 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202308
20 februari 2023 – 26 februari 2023
Definitieve richtsnoeren over misleidend ontwerp op sociale platforms
1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren
Definitieve richtsnoeren over misleidend ontwerp op sociale platforms
De EDPB publiceert de definitieve richtsnoeren over misleidende ontwerppatronen in sociale media. Voorbeelden zijn gebruikers overladen met keuzes, privacyopties verstoppen en het wijzigen van instellingen onnodig moeilijk maken. De nadruk ligt op ontwerpen die mensen tot onbedoelde beslissingen over persoonsgegevens bewegen. De richtsnoeren verbinden ontwerpkeuzes met behoorlijkheid, transparantie en gegevensbescherming door ontwerp.
Wat kunt u hiermee?
Laat ontwerpers en privacyprofessionals samen de belangrijkste gebruikersroutes beoordelen. Kijk vooral naar accountinstellingen, toestemming en verwijdering, en vervang verwarrende knoppen of onnodige stappen door begrijpelijke keuzes.
Status / context: Definitieve richtsnoeren; de beschreven toepassing richt zich op sociale mediaplatforms.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202306
6 februari 2023 – 12 februari 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202305
30 januari 2023 – 5 februari 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202304
23 januari 2023 – 29 januari 2023
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202303
16 januari 2023 – 22 januari 2023
NIS2 treedt in werking: meer sectoren krijgen met cyberregels te maken
4 ontwikkelingen · Cybersecurity / Privacy
CybersecurityWetgeving
NIS2 treedt in werking: meer sectoren krijgen met cyberregels te maken
De Europese NIS2-richtlijn trad op 16 januari 2023 in werking voor de lidstaten. Het kader verbreedde de aandacht voor digitale weerbaarheid naar meer sectoren en stelde eisen aan risicobeheer, incidentmeldingen en bestuur. Dit betekende nog geen onmiddellijke invoering van alle Nederlandse verplichtingen: daarvoor was omzetting in nationale wetgeving nodig.
Wat kunt u hiermee?
Breng uw activiteiten, omvang en sector in kaart. Gebruik die inventarisatie om te bepalen welke onderdelen van de organisatie mogelijk onder de nationale uitvoering vallen.
Status / context: Historische mijlpaal: de Europese richtlijn trad in werking; de Nederlandse Cyberbeveiligingswet volgde later.
DORA treedt in werking met twee jaar voorbereidingstijd
DORA trad op 17 januari 2023 in werking. De Europese verordening richt zich op digitale operationele weerbaarheid in de financiële sector, met onderwerpen zoals ICT-risicobeheer, incidenten en uitbesteding. De inhoudelijke toepassing begon pas op 17 januari 2025. Voor betrokken instellingen startte daarmee een voorbereidingsperiode voor processen, afspraken en verantwoordelijkheden.
Wat kunt u hiermee?
Maak een overzicht van kritieke ICT-diensten, leveranciers en incidentprocedures. Laat bestuur, ICT en inkoop samen bepalen welke bestaande afspraken voor DORA moesten worden aangepast.
Status / context: Inwerkingtreding en toepassingsdatum verschillen: DORA werd op 17 januari 2025 van toepassing.
Genoemde ingangs- of toepassingsdatum: .
DNB – DORA Doorlopende bronpagina; de gebeurtenisdatum is de inwerkingtreding van DORA op 17 januari 2023.
PrivacyToezicht
Europese toezichthouders publiceren aandachtspunten voor overheidscloud
De EDPB publiceert de resultaten van gezamenlijk onderzoek naar cloudgebruik door publieke organisaties. Het rapport laat zien dat overheden hun AVG-verantwoordelijkheid ook bij grote cloudaanbieders moeten kunnen waarmaken. Het bevat aanbevelingen voor de keuze en het gebruik van clouddiensten. De bevindingen zijn relevant voor inkoop, contractbeheer, internationale doorgiften en het beoordelen van leverancierswaarborgen.
Wat kunt u hiermee?
Betrek privacy, informatiebeveiliging en inkoop gezamenlijk bij cloudbesluiten. Leg vast welke persoonsgegevens worden verwerkt, waar risico's ontstaan en welke afspraken daadwerkelijk controleerbaar en uitvoerbaar zijn.
Status / context: Toezichtsrapport met aanbevelingen; geen nieuwe algemene cloudvrijstelling of cloudverbod.
Cookiebanners: gezamenlijke aandachtspunten voor eerlijke keuzes
De Europese cookiebannerwerkgroep publiceert haar bevindingen over veelvoorkomende ontwerpen. Het rapport behandelt onder meer ontbrekende weigeropties, vooraf aangevinkte keuzes, misleidende kleuren en onjuist als noodzakelijk aangemerkte cookies. Ook het intrekken van toestemming komt aan bod. De gezamenlijke analyse ondersteunt consistente behandeling van klachten, maar concrete banners moeten steeds in hun eigen context worden beoordeeld.
Wat kunt u hiermee?
Test de volledige toestemmingsroute op uw website: accepteren, weigeren, voorkeuren wijzigen en toestemming intrekken. Controleer daarbij het werkelijke gedrag van cookies en vergelijkbare trackers.
Status / context: Rapport gepubliceerd op 18 januari 2023, vastgesteld op 17 januari 2023.
Inzageverzoek: noem in beginsel de concrete ontvangers
1 ontwikkeling · Privacy
PrivacyRechtspraak
Inzageverzoek: noem in beginsel de concrete ontvangers
Het Hof van Justitie verduidelijkt in de zaak Österreichische Post dat betrokkenen in beginsel mogen weten welke concrete organisaties hun persoonsgegevens hebben ontvangen. Alleen categorieën noemen is niet altijd voldoende. Uitzonderingen bestaan wanneer identificatie onmogelijk is of het verzoek aantoonbaar kennelijk ongegrond of buitensporig is. Dit raakt ook de inrichting van leveranciers- en verstrekkingenoverzichten.
Wat kunt u hiermee?
Controleer of uw organisatie per verwerking kan achterhalen aan wie gegevens zijn verstrekt. Pas de werkinstructie voor inzageverzoeken aan en motiveer eventuele uitzonderingen afzonderlijk.
Status / context: Arrest van het Hof van Justitie; uitleg van bestaande AVG-regels.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
Ontvang een update wanneer er relevante ontwikkelingen zijn: wat verandert er, voor wie en welke actie past daarbij? Over privacy, cybersecurity en AI, zonder vast verzendschema.
Direct en persoonlijk contact
Vertel kort wat er speelt. Wij denken gericht met u mee.
Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.