16 september 2015
Op 1 januari 2016 gaat de meldplicht datalekken in. Deze meldplicht houdt in dat onder andere gemeenten direct een melding moeten doen bij het College bescherming persoonsgegevens (CBP) zodra zij een ernstig datalek hebben. Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie zonder dat dit de bedoeling is van deze organisatie. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens. Voorbeelden van datalekken zijn: een kwijtgeraakte USB-stick met persoonsgegevens, een gestolen laptop of een inbraak in een databestand door een hacker.
Naast het melden bij het CBP, moeten gemeenten in bepaalde gevallen ook de betrokkenen informeren over het datalek. Dat zijn de personen van wie gemeenten gegevens verwerkt. Hierbij hangt het van de ernst van het datalek af of gemeenten dit wel of niet moeten doen. Meldt een gemeente een datalek ten onrechte niet bij het CBP? Dan kan het CBP de desbetreffende gemeente een boete geven, die kan oplopen tot € 810.000.
Genoeg redenen op u als gemeenten hier tegen te wapenen. eGem geeft hiervoor de volgende 6 tips:
Bronvermelding:
IBD gemeenten
College Bescherming Persoonsgegevens
Ontvang onze nieuwsbrief eGemwijs met het allerlaatste nieuws in uw mailbox
© 2023 eGem