Kennis & inzichten

Blog

Praktische artikelen over privacy, informatiebeveiliging en compliance. Geschreven door specialisten, bedoeld voor de praktijk.

Illustratie: de plicht ligt binnen de grens, de ketting reikt eroverheen
Johan Antonissen

Ketenverantwoordelijkheid: je klant valt onder de Cyberbeveiligingswet, jij niet

Je klant valt onder de Cyberbeveiligingswet, jij niet. Toch krijg je vragenlijsten. Wat ketenverantwoordelijkheid wel en niet van je vraagt.

Illustratie: drie leveranciers, een zonder achtervang
Johan Antonissen

Het EU-VS akkoord wankelt. Dat is niet jouw probleem.

Eén subverwerkerslijst, drie manieren om gegevens over de grens te krijgen, en maar één partij zonder achtervang. Wat de EDPB-brief over het EU-VS dataprivacyakkoord betekent voor je eigen leverancierslijst.

Illustratie: wie bewijst dat het een persoonsgegeven is
Johan Antonissen

Wie moet bewijzen dat het een persoonsgegeven is?

De boete van zes ton voor wifitracking in Enschede is definitief van tafel. Niet omdat het mocht, maar omdat het boetebesluit niet op orde was. Wat dat betekent voor je eigen afweging.

Illustratie: wanneer een grondrecht een drukmiddel wordt
Johan Antonissen

Wanneer een grondrecht een drukmiddel wordt

Een rechter merkte een inzageverzoek aan als misbruik van recht. Wat dat betekent voor gewone organisaties die een verzoek krijgen, en waarom de lat hoog blijft liggen.

Illustratie: weglakken verandert de cultuur niet
Johan Antonissen

Weglakken verandert de cultuur niet

Persoonsgegevens in gepubliceerde overheidsdocumenten roepen een vraag op die verder gaat dan techniek: waar zit de oorzaak, en wat helpt echt als het misgaat.

Illustratie: het inzagerecht als breekijzer
Johan Antonissen

Het inzagerecht als breekijzer

Een inzageverzoek midden in een conflict gaat zelden over privacy. Wat het arrest Brillen Rottler betekent en hoe je je als organisatie voorbereidt.

Illustratie: NIS2 en de AVG, een incident met twee regimes
Johan Antonissen

NIS2 en de AVG: één incident, twee regimes

Eén cyberincident kan tegelijk een NIS2-meldplicht en een AVG-datalek zijn. Over incidentmelding, samenwerking tussen toezichthouders en het verbod op dubbele boetes.

Illustratie: digitale weerbaarheid en de Cyberbeveiligingswet
Johan Antonissen

Val je onder NIS2 of niet? Dat is de verkeerde vraag.

Veel organisaties vragen zich af of ze onder de Cyberbeveiligingswet vallen. De echte vraag is wat er met je bedrijf gebeurt als je gehackt wordt.

Illustratie: de EU AI Act en de gebruiker van AI
Johan Antonissen

Jij bouwt geen AI. Maar je gebruikt het wel.

De AI Act kijkt niet of je AI bouwt, maar of en hoe je het gebruikt. Wat geldt er nu al voor jou als gebruiker, wat is uitgesteld, en wat doe je er nu mee?

YouTube video en de AVG — beeldmateriaal en toestemming
Johan Antonissen

Die video op YouTube? Daar zit de AVG ook in.

Rechter verplicht bedrijf YouTube-video te verwijderen, op straffe van dwangsom tot €50.000. Wat betekent deze AVG-uitspraak voor jouw video's en toestemmingsformulieren?

Illustratie: hacker met hoodie achter laptop
Johan Antonissen

Eerst weten wat je doet als het misgaat

Wat doe jij als het morgen misgaat? Waarom incidentrespons belangrijker is dan digitale soevereiniteit en hoe je als MKB-directeur vandaag kunt beginnen.

Direct aan de slag?

Heb je een vraag over privacy of informatiebeveiliging? Neem vrijblijvend contact met ons op.

Neem contact op