Toetsingskader Privacy
Het toetsingskader helpt je de juiste maatregelen te implementeren om persoonsgegevens adequaat te beschermen. Met het toetsingskader kun je alle zaken rondom privacy binnen de organisatie effectief inregelen, onderhouden, meten en evalueren.
Kies hieronder voor de indeling die je zelf het fijnst vindt: per thema van het toetsingskader of volgens de indeling van de beleidspiramide
Beleidspiramide
Van strategie tot uitvoering: houvast via de beleidspiramide.
Privacybescherming vraagt om duidelijke afspraken op verschillende niveaus binnen de organisatie. De beleidspiramide biedt structuur: van strategisch beleid tot operationele uitvoering. Elk niveau in de beleidspiramide heeft een eigen functie — samen zorgen ze voor samenhang en richting. Hier lees je meer over de inrichting van de beleidspiramide
De documenten sluiten aan op het Toetsingskader Privacy. Je kunt ook op de domeinindeling (BL.01 t/m VW.01) zoeken als dat je voorkeur heeft (klik hieronder op Toetsingskader Privacy).
Beleid
Strategisch - Het ‘waarom’ - de koers op langere termijn
Beleidsdocumenten vormen het hoogste niveau van de beleidspiramide. Ze leggen op strategisch niveau vast waarom privacybescherming belangrijk is voor de organisatie . Dit type document wordt vastgesteld door het bestuur (CvB of RvB) en geeft richting aan onderliggende standaarden en aanpak/werkwijze. Beleidsdocumenten hebben meestal een looptijd van 3 tot 5 jaar.
Lees ook deze informatieve artikelen over beleid.
Standaarden
Tactisch - Het ‘wat’ - Wat is er nodig?
Standaarden werken het beleid verder uit op tactisch niveau van de beleidspiramide. Ze beschrijven wat de organisatie moet regelen op specifieke thema’s van privacybescherming, zoals het Toetsingskader Privacy. De CPO of CIO stelt deze documenten vast. Ze vormen de brug tussen strategie en praktische uitvoering en hebben meestal een looptijd van 1 tot 3 jaar.
Lees ook deze informatieve artikelen over standaarden
Richtlijnen
Concrete invulling: het ‘wat’ - Een praktische verdieping van standaarden
Richtlijnen bieden praktische verdieping op de standaarden. Ze beschrijven randvoorwaarden waar je aan moet voldoen, maar laten ruimte voor keuzes voor de concrete invulling en helpen bij het vertalen van het beleid naar de praktijk. Richtlijnen worden vastgesteld op domein- of afdelingsniveau, passend bij de interne inrichting. De geldigheidsduur is meestal 1 jaar.
Procedures
Operationeel - Het 'hoe' - Op welke manier werken we in de dagelijkse praktijk
Procedures beschrijven stap voor stap de concrete werkwijze rondom privacybescherming uit de beleidspiramide, zoals risico-inschatting, gegevens delen, verwerkersovereenkomst afsluiten. Ze zijn bedoeld voor de dagelijkse werkpraktijk en sluiten aan bij bestaande werkprocessen. De documenten worden vastgesteld door het verantwoordelijke lijnmanagement en moeten jaarlijks worden geactualiseerd.
Lees ook deze informatieve artikelen over procedures.
Handreikingen
Praktische ondersteuning bij implementatie
Handreikingen bevatten praktische tips, voorbeelden en werkwijzen die helpen om beleid, standaarden & richtlijnen uit de beleidspiramide in de praktijk te brengen. Ze zijn ondersteunend van aard, niet verplichtend, en kunnen flexibel worden toegepast. De actualiteit van handreikingen is meestal 1 tot 2 jaar.
Lees ook deze informatieve artikelen over handreikingen.
Hulpmiddelen
Toolkits, formats, werkinstructies, stappenplannen
In deze categorie van de beleidspiramide vind je hulpmiddelen zoals formats, checklists, stappenplannen en toolkits. Ze ondersteunen de implementatie van privacybescherming en zijn direct toepasbaar. Hulpmiddelen wijzigen met regelmaat.
Lees ook deze informatieve artikelen over hulpmiddelen.