Meldplicht datalekken vanaf 1 januari
Met ingang van 1 januari 2016 is een wijziging van de Wet bescherming persoonsgegevens (Wbp) van kracht die een meldplicht regelt voor datalekken.
Deze meldplicht houdt in dat organisaties die persoonsgegevens verwerken, datalekken moeten melden aan de Autoriteit Persoonsgegevens (Voorheen College Bescherming Persoonsgegevens). Daarnaast moet dat in bepaalde gevallen ook aan de betrokkene worden gemeld. De Autoriteit Persoonsgegevens heeft beleidsregels voor deze meldplicht datalekken opgesteld. Deze beleidsregels dienen tevens als uitgangspunt voor het handhavingsbeleid van de Autoriteit Persoonsgegevens.
Factsheet
De Kennisgroep Privacy van NOREA heeft een factsheet opgesteld over datalekken en de rol van EDP/IT-auditors. Hierdoor kunnen zij adequaat informeren en adviseren over de meldplicht en de eventuele te maken afwegingen. De Kennisgroep Privacy heeft bovendien een update gepubliceerd van de Privacy Impact Assessment vanwege deze meldplicht.
Campagne en seminar
Afgelopen week startte de NOREA een voorlichtings- en publiciteitscampagne over deze meldplicht. Lees meer over datalekken allesoverdatalekken.nl.
Gerelateerd
AP geeft hoge boete aan Ierse multinational
De Autoriteit Persoonsgegevens heeft de Ierse multinational Experian eind 2023 een hoge boete en sancties opgelegd vanwege het overtreden van de privacywet.
Nemen we al afscheid van de oude kopie ID?
De witwas- en privacywetgeving zitten elkaar soms in de weg, aldus John Weerdenburg. Daardoor belanden accountants in de praktijk mogelijk in een spagaat.
LinkedIn krijgt Ierse boete van 310 miljoen euro
LinkedIn krijgt een boete van 310 miljoen euro van de Ierse toezichthouder DPC (Data Protection Commission). Het netwerkplatform zou de persoonlijke gegevens van...
KVK schermt nummers ondernemers af om misbruik tegen te gaan
Om onder andere misbruik tegen te gaan worden telefoonnummers van ondernemers vanaf woensdag afgeschermd in het Handelsregister. De Kamer van Koophandel (KVK) heeft...
Corporate privacy?
De data van privépersonen wordt gretig verhandeld. Maar hoe zit dat met de data van bedrijven, vraagt Joris Joppe zich af.