BWBR0052013
Geldig vanaf 23-12-2025
Artikel 2
Werkwijze DNB inzien en kopiëren van digitale gegevens
1. De Onderzoeker stelt, aan de hand van het doel van het toezichtonderzoek, vast welke Digitale gegevens worden gevorderd. De IT-Specialist draagt er zorg voor dat deze Digitale gegevens worden geïdentificeerd, veiliggesteld en gekopieerd.
2. De gekopieerde Digitale gegevens worden door de IT-Specialist op versleutelde wijze getransporteerd naar DNB en worden ten kantore van DNB opgeslagen op een van het toezicht afgescheiden IT-omgeving. De Onderzoeker heeft geen toegang tot de digitale gegevens.
3. De IT-Specialist verstrekt binnen vijf werkdagen na het kopiëren van de digitale gegevens een overzicht van de gekopieerde Digitale gegevens en wijst het Onderzoekssubject op de mogelijkheid tot Schonen van gekopieerde Digitale gegevens zoals genoemd in het vierde en zesde lid.
4. Indien het Onderzoekssubject claimt dat de Digitale gegevens Geprivilegieerde gegevens bevatten, kan zij2Dit verzoek kan door zowel het Onderzoekssubject als door de verschoningsgerechtigde zelf worden gedaan. In verband hiermee kan, daar waar het in de Werkwijze gaat over het Onderzoekssubject en (de beoordeling van) de claim tot Schonen, ook de verschoningsgerechtigde worden gelezen. DNB schriftelijk verzoeken om deze gegevens te Schonen. Dit verzoek dient te worden gericht aan de IT-Specialist of, indien toepassing wordt gegeven aan artikel 3, zesde lid, van de Werkwijze, aan de Functionaris Verschoningsrecht. Het verzoek dient uiterlijk 10 werkdagen na verzending van de in het derde lid genoemde kennisgeving te zijn ontvangen door voornoemde functionarissen.
5. Het in het vierde lid genoemde verzoek dient ten minste de volgende informatie te bevatten:
a. een overzicht van domeinnamen en/of e-mailadressen op basis waarvan Geprivilegieerde gegevens kunnen worden geïdentificeerd3Mocht het Onderzoekssubject het verzoek tot Schonen van Geprivilegieerde gegevens op bestandsniveau wensen te doen, dan dient over de wijze waarop dat verzoek gedaan dient te worden, afstemming met de IT-Specialist plaats te vinden. Zulks binnen de daarvoor in het vierde lid gestelde termijn en voorzien van de onder lid b genoemde onderbouwing., en
b. een deugdelijke onderbouwing waaruit blijkt dat er sprake is van Geprivilegieerde gegevens.
6. Het in het vierde lid genoemde verzoek kan ook gedaan worden ten aanzien van een claim dat de Digitale gegevens Privégegevens bevatten.
7. Het in het zesde lid genoemde verzoek dient ten minste de volgende informatie te bevatten:
a. een overzicht van domeinnamen en/of e-mailadressen op basis waarvan Privégegevens kunnen worden geïdentificeerd4Mocht het Onderzoekssubject het verzoek tot Schonen van Privégegevens op bestandsniveau wensen te doen, dan dient over de wijze waarop dat verzoek gedaan dient te worden, afstemming met de IT-Specialist plaats te vinden. Zulks binnen de daarvoor in het vierde lid gestelde termijn en voorzien van de onder lid b genoemde onderbouwing., en
b. een deugdelijke onderbouwing waaruit blijkt dat er sprake is van Privégegevens.
8. Indien het Onderzoekssubject nalaat binnen 10 werkdagen na verzending van de in het derde lid genoemde kennisgeving, een verzoek voor Schoning te doen, zoals bedoeld in het vierde en/of zesde lid, of binnen voornoemde termijn aangeeft geen verzoek te willen doen, bevestigt de IT-Specialist dit schriftelijk aan het Onderzoekssubject. De IT-Specialist voert, indien nodig, een pro-forma Schoning van Geprivilegieerde gegevens uit, waarna het toezichtonderzoek in de Geschoonde gegevens gestart kan worden overeenkomstig het gestelde in artikel 5.
2. De gekopieerde Digitale gegevens worden door de IT-Specialist op versleutelde wijze getransporteerd naar DNB en worden ten kantore van DNB opgeslagen op een van het toezicht afgescheiden IT-omgeving. De Onderzoeker heeft geen toegang tot de digitale gegevens.
3. De IT-Specialist verstrekt binnen vijf werkdagen na het kopiëren van de digitale gegevens een overzicht van de gekopieerde Digitale gegevens en wijst het Onderzoekssubject op de mogelijkheid tot Schonen van gekopieerde Digitale gegevens zoals genoemd in het vierde en zesde lid.
4. Indien het Onderzoekssubject claimt dat de Digitale gegevens Geprivilegieerde gegevens bevatten, kan zij2Dit verzoek kan door zowel het Onderzoekssubject als door de verschoningsgerechtigde zelf worden gedaan. In verband hiermee kan, daar waar het in de Werkwijze gaat over het Onderzoekssubject en (de beoordeling van) de claim tot Schonen, ook de verschoningsgerechtigde worden gelezen. DNB schriftelijk verzoeken om deze gegevens te Schonen. Dit verzoek dient te worden gericht aan de IT-Specialist of, indien toepassing wordt gegeven aan artikel 3, zesde lid, van de Werkwijze, aan de Functionaris Verschoningsrecht. Het verzoek dient uiterlijk 10 werkdagen na verzending van de in het derde lid genoemde kennisgeving te zijn ontvangen door voornoemde functionarissen.
5. Het in het vierde lid genoemde verzoek dient ten minste de volgende informatie te bevatten:
a. een overzicht van domeinnamen en/of e-mailadressen op basis waarvan Geprivilegieerde gegevens kunnen worden geïdentificeerd3Mocht het Onderzoekssubject het verzoek tot Schonen van Geprivilegieerde gegevens op bestandsniveau wensen te doen, dan dient over de wijze waarop dat verzoek gedaan dient te worden, afstemming met de IT-Specialist plaats te vinden. Zulks binnen de daarvoor in het vierde lid gestelde termijn en voorzien van de onder lid b genoemde onderbouwing., en
b. een deugdelijke onderbouwing waaruit blijkt dat er sprake is van Geprivilegieerde gegevens.
6. Het in het vierde lid genoemde verzoek kan ook gedaan worden ten aanzien van een claim dat de Digitale gegevens Privégegevens bevatten.
7. Het in het zesde lid genoemde verzoek dient ten minste de volgende informatie te bevatten:
a. een overzicht van domeinnamen en/of e-mailadressen op basis waarvan Privégegevens kunnen worden geïdentificeerd4Mocht het Onderzoekssubject het verzoek tot Schonen van Privégegevens op bestandsniveau wensen te doen, dan dient over de wijze waarop dat verzoek gedaan dient te worden, afstemming met de IT-Specialist plaats te vinden. Zulks binnen de daarvoor in het vierde lid gestelde termijn en voorzien van de onder lid b genoemde onderbouwing., en
b. een deugdelijke onderbouwing waaruit blijkt dat er sprake is van Privégegevens.
8. Indien het Onderzoekssubject nalaat binnen 10 werkdagen na verzending van de in het derde lid genoemde kennisgeving, een verzoek voor Schoning te doen, zoals bedoeld in het vierde en/of zesde lid, of binnen voornoemde termijn aangeeft geen verzoek te willen doen, bevestigt de IT-Specialist dit schriftelijk aan het Onderzoekssubject. De IT-Specialist voert, indien nodig, een pro-forma Schoning van Geprivilegieerde gegevens uit, waarna het toezichtonderzoek in de Geschoonde gegevens gestart kan worden overeenkomstig het gestelde in artikel 5.
- Citeren als
- Art. 2
- Geldig vanaf
- Status
- Geldend recht
- Identificatie
- BWBR0052013
- Officiële bron
- wetten.overheid.nl