De pagina wordt geladen...
In een wereld waarin we met z’n allen steeds meer data genereren en opslaan wordt de beveiliging hiervan steeds belangrijker. Van fietsenwinkel tot tankstation. Bijna iedere ondernemer werkt aan het opbouwen van een klantenbestand. Ontstaat er onverhoopt een datalek dan is ieder bedrijf in Nederland verplicht om dit datalek te melden bij de autoriteit persoonsgegevens. Doe je dit niet, dan kan de boete hoog oplopen.
De definitie van datalek is volgens de Autoriteit Persoonsgegevens:
“Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie zonder dat dit de bedoeling is van deze organisatie. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens. We spreken van een datalek als er een inbreuk is op de beveiliging van persoonsgegevens (zoals bedoeld in artikel 13 van de Wet bescherming persoonsgegevens). Bij een datalek zijn de persoonsgegevens blootgesteld aan verlies of onrechtmatige verwerking – dus aan datgene waartegen de beveiligingsmaatregelen bescherming moeten bieden.”
Oftewel, er is sprake van een datalek als er persoonsgegevens uit jouw bedrijf in handen vallen van mensen die geen toegang tot deze gegevens mogen hebben. Meestal gaat het om computerbestanden maar soms ook om weggegooide papieren documenten. Voorbeelden van digitale datalekken zijn een kwijtgeraakte laptop of USB-stick, een lek in de beveiliging van de website of een gehackte computer.
Alle bedrijven die een datalek hebben zijn verplicht deze te melden bij het meldloket datalekken bij de Autoriteit Persoonsgegevens. Deze meldplicht is vastgelegd in de Algemene Verordening Gegevensbescherming (AVG), die op 25 mei 2018 is ingegaan.
Het grootste gevolg van een datalek is dat de privégegevens van uw klanten mogelijk in handen van derden zijn gevallen. Zij kunnen daar afhankelijk van het type data negatieve gevolgen aan ondervinden. Ook is er risico op reputatieschade. Als het datalek voor de betrokken personen ongunstige gevolgen heeft in de persoonlijke levenssfeer moet u dit aan hen melden.
Als een datalek niet opzettelijk is, en als er geen sprake van ernstige verwijtbare nalatigheid, dan legt de Autoriteit Persoonsgegevens eerst een zogeheten ‘bindende aanwijzing’ op en moet het bedrijf maatregelen treffen. Gebeurt dit niet, is er sprake van nalatigheid in de databescherming van het bedrijf of wordt niet voldaan aan de meldplicht, dan kan de Autoriteit Persoonsgevens een boete opleggen die kan oplopen tot twintig miljoen euro.
Het is natuurlijk het beste om het lekken van data te voorkomen. Door in elk geval te zorgen:
Lees het antwoord op zes veelgestelde vragen over datalekken in de BOVAGkrant. Wil je meer informatie en/of ondersteuning bij het verkennen van Meldplicht Datalekken, dan kun je contact opnemen met BOVAG Ledenadvies via (030) 65 95 300.