31 januari 2016
Onder veel ondernemers heerst onduidelijkheid wat er nou precies op grond van de Wet Meldplicht Datalekken van hen wordt verwacht.
Deze weblog geeft een korte inleiding en een aantal tips hoe ondernemers hier mee om kunnen gaan. Ondernemers moeten melding maken van een datalek bij de Autoriteit Persoonsgegevens, als persoonsgegevens verloren gaan of als onrechtmatige verwerking van persoonsgegevens niet kan worden uitgesloten.
Datalekken kunnen zich in alle soorten en maten voordoen. Denk aan een gehackte server, maar ook aan het fysiek kwijtraken van een USB-stick, telefoon of laptop. Of u daadwerkelijk melding moet maken hangt af van de inhoud van de prijsgegeven bestanden. Lekken van onderstaande gegevens leidt over het algemeen tot een meldingsplicht:
Naast de Autoriteit Persoonsgegevens moet u een datalek ook melden aan de betrokkene(n) zelf, als het datalek waarschijnlijk ongunstige gevolgen heeft voor zijn/haar persoonlijke levenssfeer. Dit komt erop neer dat als er gevoelige gegevens zijn gelekt, dit meestal aan de betrokkene(n) moet worden gemeld. Als het gaat om de gegevens van duizenden mensen kan dit een aanzienlijke en kostbare operatie vormen. Na ontdekking van een datalek dient u zonder onnodige vertraging en uiterlijk binnen 72 uur melding te doen bij de Autoriteit Persoonsgegevens. De betrokkene(n) dient u zo snel mogelijk ervan in kennis te stellen.
De Autoriteit Persoonsgegevens kan u vanwege een niet gemeld datalek een boete van maximaal € 820.000,– opleggen. Daarnaast mag de Autoriteit Persoonsgegevens uw onderneming met naam en toenaam publiceren wanneer zij een boete uitdeelt. Dit betekent dat u ook het risico loopt op imagoschade.
De nieuwe regelgeving is een goed moment om nog eens stil te staan bij de veiligheid van de door u beheerde persoonsgegevens. Uw medewerkers en klanten zitten er namelijk niet op te wachten dat hun gegevens openbaar worden. Hieronder een aantal tips waaraan u kunt denken om problemen te voorkomen:
Datalekken komen voor in veel verschillende vormen. Door van te voren goed na te denken hoe u ermee omgaat kan uw organisatie een hoop leed bespaard blijven. Deze weblog vormt slechts een korte introductie op de Wet Meldplicht Datalekken. De daadwerkelijke gevolgen en risico’s verschillen echter van geval tot geval. GMW advocaten geeft u tijdens een vrijblijvend gesprek gratis advies hierover.
21 september 2023
Het fenomeen certificering van aandelen zal bij de gemiddelde ondernemer veel vraagtekens opleveren. In deze blog leest u in vogelvlucht de basisprincipes en enkele voor- en nadelen van de Stichting Administratiekantoor (de ‘STAK’).
Lees meer22 augustus 2023
De voordelen, eisen en knelpunten van de geforceerde uitkoop van de laatste 5%.
Lees meer12 januari 2023
Een geldverstrekker zal bij het verstrekken van leningen nagenoeg altijd zekerheden verlangen. Daarbij kunt u niet alleen denken aan zakelijke zekerheden zoals pandrechten en hypotheekrechten, maar ook aan persoonlijke zekerheden.
Lees meer