CER-richtlijn
De CER richtlijn stelt dat iedere lidstaat een nationale strategie vaststelt om de weerbaarheid van kritieke entiteiten te waarborgen.
Vanaf 1 januari 2026 worden lidstaten verplicht om verleende de-minimissteun in een centraal register op nationaal of EU-niveau te registreren. Nederland gaat gebruik maken van het centrale EU-register, het eAidRegister (hierna: eAir).
OntdekkenDe CER richtlijn stelt dat iedere lidstaat een nationale strategie vaststelt om de weerbaarheid van kritieke entiteiten te waarborgen.
De CSA verzekert dat ICT-producten en -diensten bestendig genoeg zijn tegen cyberaanvallen door middel van een certificeringskader
De CRA zet in op het verbeteren van de cyberbeveiligingsregels van hardware en software. Dit beschermt decentrale overheden tegen onveilige producten.
Cyberveiligheid is een verzamelbegrip voor de verschillende soorten handelingen die bedoeld zijn om netwerk- en informatiesystemen en de gebruikers daarvan te beschermen tegen cybercriminaliteit.
Het EHDS versimpelt het delen van gezondheidsgegevens tussen lidstaten waarmee burgers door de gehele EU makkelijker toegang krijgen tot zorg
Wat heeft de EU met geografische gegevens te maken? En hoe worden deze gegevens precies gedeeld? Op deze pagina komen onder meer het Europees en Nederlands beleid inzake geografische data aan bod. Verder wordt er uiteengezet wat decentrale overheden met het delen van ruimtelijke gegevens te maken hebben.
De Dataverordening stelt vast wanneer overheden, bedrijven en burgers toegang krijgen tot data van verbonden producten en diensten. Voor decentrale overheden bepaalt de verordening in welke uitzonderlijke situaties zij gegevens mogen opvragen en welke verplichtingen daarbij gelden.
Een digitaal paspoort, de macht van techreuzen of de kwetsbaarheid voor cyberaanvallen. De digitalisering van de samenleving brengt wereldwijde kansen en uitdagingen met zich mee. Maar hoe gaat de Europese Unie hiermee om? In dat kader presenteerde de Europese Commissie in maart 2021 een visie en strategie voor de digitale transformatie van Europa in de periode tot 2030. Dit plan, ook wel de Digital Decade genoemd, heeft als doel om de komende jaren het ‘digitale decennium’ van Europa te maken.
Volgens artikel 35 van de AVG moet een verwerkingsverantwoordelijke in sommige gevallen een gegevensbeschermingseffectbeoordeling uitvoeren wanneer hij een verwerking van persoonsgegevens met een hoog risico uitvoert. Deze term is ook bekend als de data protection impact assessment (DPIA). Met een DPIA maakt een verwerkingsverantwoordelijke voorafgaand aan de verwerking een inschatting van de gevolgen voor de persoonlijke levenssfeer van de betrokkene en welke passende maatregelen hij kan nemen om de AVG na te leven. De betrokkene is degene van wie de persoonsgegevens worden verwerkt. Lees op onderstaande pagina meer over de DPIA.
Volgens de AVG moeten de verwerkingsverantwoordelijke en de verwerker van persoonsgegevens een register van de verwerkingsactiviteiten bijhouden. Eerder moest een verwerking van persoonsgegevens nog worden gemeld bij de Autoriteit Persoonsgegevens. Met de AVG is deze meldplicht verdwenen en ligt er meer verantwoordelijkheid bij de organisatie zelf. Wanneer de AP er om vraagt, moeten de verwerkingsverantwoordelijke en verwerker het register ter beschikking stellen.
Volgens de AVG moeten decentrale overheden als verwerkingsverantwoordelijke werken volgens de principes van privacy by design en privacy by default. Wat betekent dit precies? Dat leest u op onderstaande pagina.
Privacy is een belangrijk grondrecht. Het betekent dat mensen regie houden over hun eigen gegevens, zodat ze vrij kunnen zijn in wie ze zijn en wat ze doen. Ook burgers van de Europese Unie hebben recht op privacy. Door de toegenomen digitalisering van de Europese samenleving kan de bescherming van privacy echter in het geding komen en kunnen mensen controle over hun gegevens verliezen. Als gevolg van de digitalisering kan het namelijk onoverzichtelijk en complex zijn voor mensen om te begrijpen wie hun gegevens heeft en wat ermee wordt gedaan. Ook worden er tegenwoordig veel meer gegevens verzameld en gedeeld.