Rijksmap

RijksmapMinisterie van Justitie en Veiligheid › rapport

Appendix Technical Analysis DPIA ESET

2026-07-08 · Onderzoeken en evaluaties: Privacy Company · standaard Extern onderzoek · Toezicht & onderzoek

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

Op verzoek van Strategisch Leveranciersmanagement Cloud (SLM Cloud) is een Data Protection Impact Assessment (DPIA) uitgevoerd op ESET. Dit rapport is een bijlage met de technische analyse. Het rapport is in het Engels.

Risicothema's

Cybersecurity en gegevensbeveiligingToeleveringsketen, uitbesteding en derdenVeranderende wet- en regelgeving

Waarom deze indeling: De technische analyse brengt in kaart welke persoonsgegevens ESET verwerkt bij endpointbeveiliging, getest in zowel een on-premisesopstelling als in de cloud met Windows 11, SharePoint en Gmail. Omdat beveiligingssoftware met verhoogde rechten diep in netwerkverkeer en opgeslagen bestanden kijkt, is de reikwijdte van de benaderde gegevens breed; ESET verwerkt veel lokaal op het apparaat en toont beheerders eerst geaggregeerde gegevens. Bij installatie staat het terugsturen van feedback via LiveGrid standaard aan. Op de publieke website van de leverancier is verkeer naar Google Analytics, Google Tag Manager en tawk.to onderschept en kregen nieuwe beheerders een cookiebanner zonder keuzemogelijkheid. Het onderzoek is geen pentest of beveiligingsaudit.

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Justitie en Veiligheid
Onderdeel volgens het rapport
ESET (endpointbeveiliging)
Bron
Onderzoeken en evaluaties: Privacy Company
Toegepaste standaard
Extern onderzoek
Datum
2026-07-08

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Bijgewerkt
augustus 2026