Kennisbank

Data ontwikkelingen · Het weekarchief

Bijblijven.
Week voor week in 2024.

Wat verandert er in privacy, AI en cybersecurity? Van een wetsvoorstel tot nieuwe regels, rechtspraak en uitleg van toezichthouders. Lees wat er gebeurde, wat de status is en welke vraag u binnen uw organisatie kunt stellen.

Een terugblik met de oorspronkelijke data

Het historische archief is samengesteld vanaf 16 september 2026. De weekindeling volgt de datum van de gebeurtenis of bronpublicatie; dit zijn geen destijds verstuurde nieuwsbrieven. Het is een selectie, geen volledig overzicht van alle wijzigingen. Een voorstel is geen geldende wet. Historische uitleg kan inmiddels zijn gewijzigd.

Hoe leest u dit archief?

Elke update verwijst naar een officiële bron. We onderscheiden de publicatiedatum van een eventuele ingangs- of toepassingsdatum. Weken zonder opgenomen bron hebben een neutrale archiefstatus. Ook die weken zijn te kiezen. De opgenomen bronnen zijn nagegaan tot en met 16 september 2026; dat is geen verklaring dat elk onderwerp of elke tussenliggende week volledig is onderzocht.

52 weken · 22 opgenomen bronupdates

202452

23 december 202429 december 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202451

16 december 202422 december 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202450

9 december 202415 december 2024

Cyber Resilience Act treedt in werking; producteisen volgen gefaseerd

1 ontwikkeling · Cybersecurity
CybersecurityWetgeving

Cyber Resilience Act treedt in werking; producteisen volgen gefaseerd

De Cyber Resilience Act trad op 10 december 2024 in werking. De verordening stelt eisen aan de beveiliging van producten met digitale elementen en aan de verantwoordelijkheid van fabrikanten gedurende hun ondersteuning. De belangrijkste productverplichtingen worden pas vanaf 11 december 2027 toegepast. Inwerkingtreding betekende dus niet dat elk product onmiddellijk aan alle nieuwe eisen moest voldoen.

Wat kunt u hiermee?

Onderzoek per product uw rol als fabrikant, importeur of distributeur. Plan verbeteringen aan productbeveiliging, kwetsbaarhedenafhandeling en ondersteuningsinformatie, met aandacht voor de verschillende toepassingsdata van de CRA.

Status / context: In werking sinds deze datum; belangrijkste productverplichtingen gelden vanaf 11 december 2027.

Genoemde ingangs- of toepassingsdatum: .

Europese Commissie – Cyber Resilience Act enters into force Bronpublicatie: 10 december 2024
202449

2 december 20248 december 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202448

25 november 20241 december 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202447

18 november 202424 november 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202446

11 november 202417 november 2024

Eerste conceptgedragscode voor algemene AI-modellen gepubliceerd

1 ontwikkeling · AI
AIVoorstel / wetgevingsproces

Eerste conceptgedragscode voor algemene AI-modellen gepubliceerd

Onafhankelijke deskundigen presenteerden een eerste concept voor de gedragscode voor AI-modellen voor algemene doeleinden. De Europese Commissie faciliteerde het proces en vroeg betrokken partijen om input. De code moest aanbieders helpen bij de toekomstige toepassing van hun verplichtingen. Deze eerste versie was nog onderwerp van overleg en kon niet als definitieve uitvoeringsstandaard worden gebruikt.

Wat kunt u hiermee?

Vraag modelleveranciers hoe zij zich voorbereiden op transparantie, auteursrecht en eventuele systeemrisico's. Leg hun antwoorden vast en actualiseer die na publicatie van de definitieve hulpmiddelen.

Status / context: Concept voor consultatie; definitieve code verscheen op 10 juli 2025.

Europese Commissie: eerste concept van de GPAI-gedragscode Bronpublicatie: 14 november 2024
202445

4 november 202410 november 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202444

28 oktober 20243 november 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202443

21 oktober 202427 oktober 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202442

14 oktober 202420 oktober 2024

ePrivacy-regels kijken verder dan traditionele cookies

3 ontwikkelingen · Privacy / Cybersecurity
PrivacyUitleg & richtsnoeren

ePrivacy-regels kijken verder dan traditionele cookies

De EDPB publiceert de definitieve uitleg van de technische reikwijdte van artikel 5 lid 3 van de ePrivacyrichtlijn. Ook technieken zoals trackingpixels, trackinglinks en bepaalde identificatoren kunnen onder de regels vallen. Het document verduidelijkt kernbegrippen rond toegang tot en opslag van informatie op apparaten. Het vervangt geen afzonderlijke beoordeling van toestemming of toepasselijke uitzonderingen.

Wat kunt u hiermee?

Neem naast cookies ook pixels, links, scripts en identificatietechnieken op in uw trackinginventarisatie. Beoordeel per toepassing de gegevensstroom, het doel en de toepasselijke toestemmingsregels.

Status / context: Definitieve richtsnoeren, gepubliceerd op 16 oktober 2024.

EDPB — Guidelines 2/2023 on technical scope of Article 5(3) ePrivacy Bronpublicatie: 16 oktober 2024
CybersecurityUitleg & richtsnoeren

NCSC verduidelijkt de Nederlandse overgangsperiode na de NIS2-deadline

Het NCSC lichtte toe wat het uitblijven van tijdige Nederlandse omzetting van NIS2 betekende. Nieuwe verplichtingen uit de Cyberbeveiligingswet golden in de overgangsperiode nog niet, terwijl bepaalde organisaties al rechten op ondersteuning kregen. Bestaande verplichtingen verdwenen daarmee niet. De destijds genoemde verwachting van invoering in 2025 was een planning en werd later achterhaald.

Wat kunt u hiermee?

Maak onderscheid tussen bestaande verplichtingen, nieuwe toekomstige eisen en beschikbare ondersteuning. Leg uw voorbereiding vast en voorkom dat uitstel van wetgeving wordt uitgelegd als uitstel van noodzakelijke beveiliging.

Status / context: Historische uitleg. De overgang eindigde met de inwerkingtreding van de Cbw op 15 augustus 2026.

NCSC – Uitvoering overgangsperiode NIS2-richtlijn naar Cyberbeveiligingswet Bronpublicatie: 16 oktober 2024
CybersecurityWetgeving

NIS2-uitvoeringsregels maken eisen aan digitale dienstverleners concreter

De Commissie stelde uitvoeringsregels vast voor bepaalde digitale infrastructuren en dienstverleners onder NIS2. De regels concretiseren maatregelen voor cyberrisicobeheer en wanneer incidenten als significant worden beschouwd. Onder de betrokken categorieën vallen onder meer clouddiensten, datacenters en bepaalde onlineplatforms. Het uitvoeringskader is gericht op specifieke categorieën en mag niet zonder scopecontrole op iedere organisatie worden geplakt.

Wat kunt u hiermee?

Controleer eerst of uw dienst tot een genoemde categorie behoort. Koppel de relevante eisen daarna aan uw bestaande beveiligingsmaatregelen en bepaal wie significante incidenten beoordeelt en meldt.

Status / context: Vaststelling van de uitvoeringsverordening; nationale omzetting van NIS2 bleef daarnaast afzonderlijk relevant.

Europese Commissie – Nieuwe NIS2-uitvoeringsregels voor kritieke entiteiten en netwerken Bronpublicatie: 17 oktober 2024
202441

7 oktober 202413 oktober 2024

Verantwoordelijkheid stopt niet bij de eerste verwerker

1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren

Verantwoordelijkheid stopt niet bij de eerste verwerker

De EDPB publiceert een advies over verplichtingen bij het inschakelen van verwerkers en subverwerkers. Het behandelt inzicht in de keten en het controleren en documenteren van voldoende waarborgen. De verantwoordelijke organisatie houdt daarbij een eigen verantwoordingsplicht. De benodigde diepgang van controles hangt mede samen met risico's; een contract met de eerste leverancier vervangt die beoordeling niet.

Wat kunt u hiermee?

Vraag een actueel overzicht van de verwerkersketen op. Bepaal vervolgens welke onderbouwing nodig is over beveiliging, doorgiften en wijzigingen en leg uw risicogerichte beoordeling vast.

Status / context: Vastgesteld EDPB-advies over bestaande verplichtingen uit de AVG.

EDPB — Opinion 22/2024 on processors and sub-processors Bronpublicatie: 9 oktober 2024
202440

30 september 20246 oktober 2024

Commercieel belang kan gerechtvaardigd zijn, maar de toets blijft nodig

1 ontwikkeling · Privacy
PrivacyRechtspraak

Commercieel belang kan gerechtvaardigd zijn, maar de toets blijft nodig

Het Hof van Justitie verduidelijkt in de KNLTB-zaak dat een commercieel belang niet bij voorbaat buiten het begrip gerechtvaardigd belang valt. Daarmee is het delen of verkopen van persoonsgegevens nog niet toegestaan. De verwerking moet noodzakelijk zijn en de belangen en grondrechten van betrokkenen mogen niet zwaarder wegen. Ook de redelijke verwachtingen van betrokkenen zijn relevant.

Wat kunt u hiermee?

Werk uw belangenafweging uit in drie stappen: concreet belang, noodzaak en afweging. Onderzoek minder ingrijpende alternatieven en voorkom dat een commercieel doel als automatische toestemming wordt behandeld.

Status / context: Arrest over artikel 6 lid 1 onder f AVG; de concrete verwerking blijft afzonderlijk te beoordelen.

HvJ EU — C-621/22, Koninklijke Nederlandse Lawn Tennisbond Bronpublicatie: 4 oktober 2024
202439

23 september 202429 september 2024

Eerste bedrijven verbinden zich vrijwillig aan het AI Pact

1 ontwikkeling · AI
AIUitleg & richtsnoeren

Eerste bedrijven verbinden zich vrijwillig aan het AI Pact

De Commissie maakte de eerste ondertekenaars van het AI Pact bekend. De vrijwillige toezeggingen gaan onder meer over AI-governance, het in kaart brengen van mogelijk hoogrisicogebruik en aandacht voor AI-geletterdheid. Het pact ondersteunde voorbereiding op de wetgeving. Ondertekening was geen certificering en gaf geen algemene verklaring dat een organisatie aan de AI-verordening voldoet.

Wat kunt u hiermee?

Gebruik de drie onderwerpen als startpunt voor een eigen aanpak: verantwoordelijkheid beleggen, toepassingen inventariseren en vaardigheden ontwikkelen. Koppel die aanpak aan de werkelijke risico's van uw processen.

Status / context: Vrijwillige toezeggingen; deelname is geen wettelijke conformiteitsverklaring.

Europese Commissie: eerste ondertekenaars van het AI Pact Bronpublicatie: 25 september 2024
202438

16 september 202422 september 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202437

9 september 202415 september 2024

Europese AI Board begint formeel met zijn werkzaamheden

1 ontwikkeling · AI
AIToezicht

Europese AI Board begint formeel met zijn werkzaamheden

De Commissie organiseerde de eerste officiële vergadering van de AI Board na de inwerkingtreding van de AI-verordening. Vertegenwoordigers van de lidstaten en de Commissie bespraken de opbouw van governance en de uitvoering van de wet. Het overleg ondersteunt samenwerking tussen instanties; het is geen loket dat afzonderlijke bedrijfsoplossingen automatisch goedkeurt.

Wat kunt u hiermee?

Wijs intern iemand aan die Europese en Nederlandse uitvoeringsinformatie samen beoordeelt. Leg besluiten over AI-gebruik vast, zodat uw organisatie keuzes later aan de bevoegde instantie kan uitleggen.

Status / context: Start van Europese toezichtsamenwerking en uitvoeringsafstemming.

Europese Commissie: eerste officiële vergadering van de AI Board Bronpublicatie: 10 september 2024
202436

2 september 20248 september 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202435

26 augustus 20241 september 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202434

19 augustus 202425 augustus 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202433

12 augustus 202418 augustus 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202432

5 augustus 202411 augustus 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202431

29 juli 20244 augustus 2024

AI-verordening treedt in werking, met gefaseerde toepassing

1 ontwikkeling · AI
AIWetgeving

AI-verordening treedt in werking, met gefaseerde toepassing

Op 1 augustus 2024 trad de Europese AI-verordening in werking. Daarmee bestond het wettelijke kader, terwijl veel concrete verplichtingen pas later van toepassing werden. Het onderscheid tussen inwerkingtreding en toepassing is essentieel voor een betrouwbare planning. De oorspronkelijke tijdlijn is bovendien in 2026 voor onderdelen aangepast door de AI Omnibus.

Wat kunt u hiermee?

Bewaar bij uw AI-planning zowel de juridische bron als de toepassingsdatum per verplichting. Gebruik geen algemene deadline voor alle systemen, rollen en onderdelen van de verordening.

Status / context: Inwerkingtreding van het kader; zie de wijziging van 27 juli 2026 voor actuele hoogrisicotermijnen.

Genoemde ingangs- of toepassingsdatum: .

Europese Commissie: AI-verordening treedt in werking Bronpublicatie: 1 augustus 2024
202430

22 juli 202428 juli 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202429

15 juli 202421 juli 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202428

8 juli 202414 juli 2024

DNB vraagt financiële instellingen hun DORA-voorbereiding te versnellen

1 ontwikkeling · Cybersecurity
CybersecurityToezicht

DNB vraagt financiële instellingen hun DORA-voorbereiding te versnellen

DNB meldde dat veel financiële instellingen nog werk moesten verzetten om zich op DORA voor te bereiden. De toezichthouder wees op ontbrekende of onvoltooide gap-analyses, bestuurlijk bekrachtigde plannen en inzicht in ICT-uitbesteding. Het bericht maakte duidelijk dat een implementatieprogramma meer vraagt dan aangepaste documenten: verantwoordelijkheden, middelen en aantoonbare voortgang horen erbij.

Wat kunt u hiermee?

Werk tekortkomingen uit in een bestuurlijk vastgesteld actieplan met eigenaar en planning. Controleer of leveranciersafspraken, incidentprocedures en het informatieregister samen hetzelfde beeld van ICT-afhankelijkheden geven.

Status / context: Toezichtbericht ter voorbereiding op de toepassing van DORA per 17 januari 2025.

DNB – DORA: 17 januari 2025 nadert sneller dan u denkt Bronpublicatie: 11 juli 2024
202427

1 juli 20247 juli 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202426

24 juni 202430 juni 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202425

17 juni 202423 juni 2024

Nieuwe uitleg over internationale doorgiften bij rechtshandhaving

1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren

Nieuwe uitleg over internationale doorgiften bij rechtshandhaving

De EDPB stelt definitieve richtsnoeren vast over artikel 37 van de richtlijn gegevensbescherming bij rechtshandhaving. Ze leggen uit hoe bevoegde autoriteiten passende waarborgen bij doorgiften naar derde landen of internationale organisaties beoordelen. Zowel bindende instrumenten als de omstandigheden van de doorgifte komen aan bod. Deze route moet worden onderscheiden van doorgifte-instrumenten voor gewone AVG-verwerkingen.

Wat kunt u hiermee?

Inventariseer internationale gegevensuitwisseling binnen opsporings- en handhavingsprocessen. Controleer welk juridisch regime geldt en documenteer de waarborgen en omstandigheden voordat gegevens worden gedeeld met partijen buiten de EU.

Status / context: Definitieve richtsnoeren onder de richtlijn rechtshandhaving; geen nieuwe algemene Wpg-doorgiftetoestemming.

EDPB — Guidelines 01/2023 on Article 37 Law Enforcement Directive Bronpublicatie: 19 juni 2024
202424

10 juni 202416 juni 2024

Europese cybernetcode voor grensoverschrijdende elektriciteit van kracht

1 ontwikkeling · Cybersecurity
CybersecurityWetgeving

Europese cybernetcode voor grensoverschrijdende elektriciteit van kracht

De Europese netwerkcode voor cybersecurity van grensoverschrijdende elektriciteitsstromen trad op 13 juni 2024 in werking. De regeling houdt rekening met de bijzondere kenmerken van energiesystemen, zoals snelle reacties, keteneffecten en oudere technologie. Ze introduceert sectorspecifieke processen rond risicoanalyse, maatregelen en toezicht. De toepasselijkheid hangt samen met de rollen en impact binnen de elektriciteitssector.

Wat kunt u hiermee?

Energieorganisaties: onderzoek uw rol in kritieke elektriciteitsprocessen. Verbind operationele technologie, IT-beveiliging en continuïteit in één risico-overzicht en controleer welke sectorspecifieke verplichtingen en bevoegde autoriteiten relevant zijn.

Status / context: Sectorspecifieke EU-regeling; niet iedere energieleverancier of toeleverancier heeft automatisch dezelfde verplichtingen.

Genoemde ingangs- of toepassingsdatum: .

ACER – Cybersecurity network code for electricity Doorlopende bronpagina; de gebeurtenisdatum is de inwerkingtreding van de cybernetcode op 13 juni 2024.
202423

3 juni 20249 juni 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202422

27 mei 20242 juni 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202421

20 mei 202426 mei 2024

Raad geeft definitief groen licht voor de AI-verordening

2 ontwikkelingen · AI / Cybersecurity
AIWetgeving

Raad geeft definitief groen licht voor de AI-verordening

De Raad van de EU gaf definitief groen licht voor de AI-verordening. De regeling volgt een risicogerichte aanpak: toepassingen met een groter risico krijgen strengere verplichtingen. De wet bestrijkt zowel publieke als private partijen binnen haar toepassingsgebied. Deze goedkeuring betekende niet dat alle bepalingen onmiddellijk moesten worden toegepast; daarvoor golden afzonderlijke overgangstermijnen.

Wat kunt u hiermee?

Maak een implementatieoverzicht per AI-toepassing, met rol, risicobeoordeling en benodigde maatregelen. Controleer de actuele overgangsdata; latere wetswijzigingen hebben een deel van de oorspronkelijke planning aangepast.

Status / context: Definitieve goedkeuring; toepassing werd gefaseerd en later deels gewijzigd.

Raad van de EU: definitieve goedkeuring van de AI-verordening Bronpublicatie: 21 mei 2024
CybersecurityVoorstel / wetgevingsproces

Consultatie Cyberbeveiligingswet en Wwke gaat van start

De internetconsultatie van de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten begon op 21 mei 2024. De voorstellen vertaalden NIS2 en CER naar Nederlandse wetgeving en verbonden digitale en fysieke weerbaarheid. Organisaties konden reageren op de voorgestelde inrichting. De consultatieteksten waren op dat moment nog geen geldende Nederlandse verplichtingen.

Wat kunt u hiermee?

Vergelijk de voorgestelde reikwijdte met uw organisatie en leveranciers. Noteer uitvoeringsvragen over zorgplicht, incidentmeldingen en toezicht, zodat voorbereiding gericht blijft op uw werkelijke activiteiten.

Status / context: Historische consultatiefase; de consultatie is inmiddels gesloten.

NCTV – Start internetconsultatie Cyberbeveiligingswet en Wwke Bronpublicatie: 21 mei 2024
202420

13 mei 202419 mei 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202419

6 mei 202412 mei 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202418

29 april 20245 mei 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202417

22 april 202428 april 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202416

15 april 202421 april 2024

Grote platforms moeten bij ‘toestemming of betalen’ echte keuze bieden

1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren

Grote platforms moeten bij ‘toestemming of betalen’ echte keuze bieden

De EDPB publiceert een advies over toestemming voor gedragsgerichte advertenties bij grote onlineplatforms. Alleen kiezen tussen betalen of instemmen levert volgens het advies in de meeste gevallen geen geldige toestemming op. De beoordeling omvat onder meer machtsongelijkheid en nadelige gevolgen. De reikwijdte van dit advies is specifiek: het vormt geen algemene uitspraak over ieder betaald websiteabonnement.

Wat kunt u hiermee?

Beoordeel bij uw eigen toestemmingsmodel of gebruikers werkelijk vrij kunnen kiezen. Onderzoek alternatieven en leg vast welke gevolgen weigeren heeft voordat u toestemming als grondslag gebruikt.

Status / context: Advies 08/2024 over grote onlineplatforms en gedragsgerichte advertenties.

EDPB — ‘Consent or Pay’ models should offer real choice Bronpublicatie: 17 april 2024
202415

8 april 202414 april 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202414

1 april 20247 april 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202413

25 maart 202431 maart 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202412

18 maart 202424 maart 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202411

11 maart 202417 maart 2024

Europees Parlement keurt de AI-verordening goed

1 ontwikkeling · AI
AIWetgeving

Europees Parlement keurt de AI-verordening goed

Het Europees Parlement keurde de AI-verordening goed, met regels die aansluiten bij de risico's van verschillende AI-toepassingen. De wetgeving omvat onder meer verboden praktijken, voorwaarden voor hoogrisicotoepassingen en bepalingen voor modellen voor algemene doeleinden. De parlementaire stemming was een belangrijke formele stap, maar publicatie en het begin van de verschillende toepassingsdata moesten nog volgen.

Wat kunt u hiermee?

Bepaal per toepassing of u vooral gebruiker, aanbieder of een andere partij in de keten bent. Die rol beïnvloedt welke verplichtingen uw organisatie later moet uitvoeren.

Status / context: Parlementaire goedkeuring; definitieve Raadgoedkeuring volgde op 21 mei 2024.

Europees Parlement: goedkeuring van de AI-verordening Bronpublicatie: 13 maart 2024
202410

4 maart 202410 maart 2024

Ook vastgelegde advertentievoorkeuren kunnen persoonsgegevens zijn

1 ontwikkeling · Privacy
PrivacyRechtspraak

Ook vastgelegde advertentievoorkeuren kunnen persoonsgegevens zijn

Het Hof van Justitie verduidelijkt in de zaak IAB Europe dat een reeks tekens waarin advertentievoorkeuren worden vastgelegd persoonsgegevens kan vormen wanneer een gebruiker identificeerbaar is. Ook een organisatie die technische regels vaststelt kan onder voorwaarden gezamenlijk verantwoordelijke zijn. De beoordeling vereist aandacht voor haar invloed op doelen en middelen; verantwoordelijkheid strekt niet automatisch tot elke latere verwerking.

Wat kunt u hiermee?

Onderzoek bij advertentie- en toestemmingsplatforms welke voorkeurgegevens worden gedeeld en wie de doelen en middelen bepaalt. Laat contractuele rollen aansluiten op de feitelijke invloed van partijen.

Status / context: Arrest over persoonsgegevens en gezamenlijke verantwoordelijkheid in een advertentieketen.

HvJ EU — C-604/22, IAB Europe Bronpublicatie: 7 maart 2024
202409

26 februari 20243 maart 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202408

19 februari 202425 februari 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202407

12 februari 202418 februari 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202406

5 februari 202411 februari 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202405

29 januari 20244 februari 2024

Eerste Europese certificeringsregeling voor ICT-producten vastgesteld

1 ontwikkeling · Cybersecurity
CybersecurityWetgeving

Eerste Europese certificeringsregeling voor ICT-producten vastgesteld

De Commissie stelde de eerste Europese cybersecuritycertificeringsregeling voor ICT-producten vast. Het EUCC-schema biedt gezamenlijke regels en procedures om de beveiliging van producten te beoordelen. De Commissie beschreef het als een vrijwillige regeling die aansluit bij bredere cyberwetgeving. Een certificaat voor een product zegt niet automatisch dat de volledige organisatie veilig of compliant is.

Wat kunt u hiermee?

Neem certificering mee als één onderdeel van uw inkoopbeoordeling. Controleer productversie, reikwijdte en geldigheid, naast eigen risico's, configuratie, beheer en afspraken over toekomstige beveiligingsupdates.

Status / context: Vaststelling van een vrijwillig certificeringsschema; geen algemene certificeringsplicht voor alle organisaties.

Europese Commissie – Eerste EU-brede cybersecuritycertificeringsregeling Bronpublicatie: 31 januari 2024
202404

22 januari 202428 januari 2024

Europese Commissie besluit tot oprichting van het AI Office

1 ontwikkeling · AI
AIToezicht

Europese Commissie besluit tot oprichting van het AI Office

De Europese Commissie publiceerde haar besluit over een Europees AI Office binnen de Commissie. Dit bureau kreeg een centrale rol bij de uitvoering van het Europese AI-beleid. Het oprichtingsbesluit nam de bevoegdheden van nationale toezichthouders en andere Europese instanties niet over. Voor organisaties bleef dus van belang welk toezicht bij welk gebruik of product hoort.

Wat kunt u hiermee?

Neem in uw AI-governance op wie ontwikkelingen van het AI Office volgt. Onderscheid Europese modeltoezichttaken van privacytoezicht en eventuele sectorspecifieke toezichthouders voor uw eigen organisatie.

Status / context: Oprichtingsbesluit; geen algemene goedkeuring van afzonderlijke AI-systemen.

Europese Commissie: besluit tot oprichting van het Europese AI Office Bronpublicatie: 24 januari 2024
202403

15 januari 202421 januari 2024

Onderzoek onderstreept het belang van een goed gepositioneerde FG

2 ontwikkelingen · Privacy / AI
PrivacyToezicht

Onderzoek onderstreept het belang van een goed gepositioneerde FG

De EDPB publiceert de resultaten van Europees onderzoek naar de positie van functionarissen gegevensbescherming. Knelpunten zijn onder meer onvoldoende middelen, beperkte deskundigheid, gebrekkige onafhankelijkheid en onvoldoende toegang tot de hoogste leiding. Het rapport bevat aanbevelingen om de rol te versterken. Een formele benoeming alleen zegt daarmee nog niet of de FG zijn wettelijke taken daadwerkelijk kan vervullen.

Wat kunt u hiermee?

Bespreek met de FG beschikbare tijd, scholing, rapportagelijnen en betrokkenheid bij besluiten. Leg afspraken vast en controleer of bijkomende functies tot een concreet belangenconflict kunnen leiden.

Status / context: Europees toezichtsrapport over de uitvoering van bestaande FG-verplichtingen.

EDPB — Coordinated Enforcement Action: Designation and Position of DPOs Bronpublicatie: 17 januari 2024
AIUitleg & richtsnoeren

Kabinet presenteert overheidsbrede visie op generatieve AI

Het kabinet presenteerde een visie op de kansen en risico's van generatieve AI. Veiligheid, rechtvaardigheid, menselijk welzijn en duurzaamheid stonden centraal. De visie kondigde onder meer activiteiten rond vaardigheden, verantwoorde overheidstoepassingen en beoordeling van AI aan. Het ging om beleidsrichting en voorgenomen acties, niet om een nieuwe algemene vergunning of goedkeuring voor AI-gebruik.

Wat kunt u hiermee?

Vertaal de beleidsrichting naar concrete afspraken voor medewerkers: welke toepassingen zijn toegestaan, welke gegevens mogen erin en wie beoordeelt de uitkomsten voordat zij worden gebruikt?

Status / context: Beleidsvisie; bestaande wetgeving blijft zelfstandig van toepassing.

Rijksoverheid: kabinet presenteert visie op generatieve AI Bronpublicatie: 18 januari 2024
202402

8 januari 202414 januari 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202401

1 januari 20247 januari 2024

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.