Jan Dop

partner

Jan is advocaat arbeidsrecht en ondernemingsrecht

jan.dop@russell.nl
+31 20 301 55 55

AVG: Meldplicht datalekken

Publicatiedatum 26 maart 2015

De verwachte Europese Algemene Verordening Gegevensbescherming introduceert een meldplicht in geval van een datalek. Op het niet nakomen van deze meldplicht zal een forse boete staan. Wanneer moet u een datalek melden? Wat houdt deze melding in?

persoonsgegevens - ubo

Wanneer moet u een datalek melden?

De nieuwe privacywetgeving, de Europese Algemene Verordening Gegevensbescherming, introduceert een meldplicht voor de verwerking van persoonsgegevens wanneer er een datalek is ontstaan. Er is sprake van een meldplicht wanneer er een inbreuk heeft plaatsgevonden op de door u ingestelde beveiligingsmaatregelen voor data. Voorbeelden hiervan zijn diefstal van wachtwoorden en klantgegevens, hacking of verlies van gegevens, bijvoorbeeld wanneer een werknemer zijn USB-stick heeft verloren.

Aan welke eisen moet een melding van een datalek voldoen?

Wanneer er in uw onderneming een datalek is (geweest), dient u dit binnen 24 uur te melden aan de relevante toezichthouder. In Nederland is dit het College bescherming persoonsgegevens (CBP). In de melding dient de aard van de inbreuk, de eventuele gevolgen en de getroffen maatregelen te staan. De melding van het datalek is de taak van de verantwoordelijke aangestelde persoon voor de verwerking van persoonsgegevens binnen uw bedrijf. Dit is bijvoorbeeld een Functionaris Gegevensbescherming. Kan de inbreuk leiden tot een risico op nadelige gevolgen voor de bescherming van persoonsgegevens? Dan dient deze niet alleen een melding te doen bij het CBP, maar moeten ook de betrokkenen geïnformeerd worden.

Boete bij te late melding datalek

Indien u de melding niet binnen 24 uur doet, dient u deze te voorzien van een motivering. Een organisatie die een inbreuk opzettelijk niet meldt of niet volledig of niet tijdig meldt, loopt het risico om een forse boete te krijgen. Deze boete kan in de hoogste categorie oplopen tot EUR 1.000.000,-. Bij een onderneming kan dit meer zijn, tot maximaal 2% van de jaarlijkse wereldwijde omzet. De hoogte van de boete wordt bepaald aan de hand van feitelijke omstandigheden. Hieronder vallen eerdere overtredingen, de omvang van de inbreuk en of er sprake was van opzet of ernstige nalatigheid.

Actie

  • Stel tijdig een handboek of actieplan op met de te volgen procedures bij het aantreffen van een datalek. Zo verliest u geen tijd wanneer u een melding moet indienen.
  • Laat controleren of uw handboek of actieplan voldoet aan de (Europese) regelgeving.

Meer informatie

Russell Advocaten zal u de komende tijd regelmatig informeren over de nieuwste ontwikkelingen rondom deze uniforme Europese privacywetgeving. Ook zullen wij ingaan op de gevolgen daarvan voor uw bedrijf. Wilt u nu al meer weten over de toepassing van de nieuwe Europese Algemene Verordening Gegevensbescherming? Of heeft u vragen over hoe u uw onderneming moet inrichten in het kader van de nieuwe privacywetgeving? Dan kunt u contact opnemen met:
mr. Jan Dop (jan.dop@russell.nl).

Ook vindt u meer informatie over de nieuwe Europese privacyregels in de andere nieuwsflitsen in deze reeks:

    Bovenstaande gegevens verwerken wij met uw toestemming, u kunt uw toestemming altijd weer intrekken. Lees ook onze privacyverklaring.

    Gerelateerde publicaties

    Drugs en drank op het werk: 4 recente uitspraken

    Werknemers die alcohol en drugs gebruiken tijdens het werk of die onder invloed aan het werk willen gaan, het blijft een probleem voor werkgevers. Welke maatregelen kunt u daartegen nemen? Mag u een werknemer testen als u vermoedt dat deze onder invloed is?

    Lees meer

    3 redenen voor het instellen van een ondernemingsraad

    Veel bedrijven hebben geen ondernemingsraad, terwijl dat wel zou moeten. Wanneer is het instellen daarvan verplicht? Welke voordelen heeft een OR? Wat zijn de gevolgen als uw bedrijf geen ondernemingsraad heeft?

    Lees meer

    Discriminatie tijdens het sollicitatieproces

    Discriminatie bij het werven en aannemen van nieuw personeel is niet toegestaan. Wanneer discrimineert u als werkgever tijdens het sollicitatieproces, zelfs onbedoeld? En hoe kunt u dit voorkomen, ook als u gebruik maakt van AI?

    Lees meer

    Hoe zegt u een duurovereenkomst op?

    Een duurovereenkomst kan in principe altijd worden opgezegd, ook als daarover geen afspraken zijn gemaakt. Maar dat kan niet zomaar. Waar moet u rekening mee houden bij de opzegging? En hoe zit het als u af wilt wijken van de gemaakte afspraken over opzegging van de overeenkomst?

    Lees meer

    Wetsvoorstel Meer zekerheid flexwerkers

    Met een nieuwe wet wil de regering de rechtspositie van flexwerkers verbeteren. Wat betekent het voor werkgevers en flexwerkers wanneer het wetsvoorstel wordt aangenomen? Met welke nieuwe regels moet u rekening houden?

    Lees meer

    Wettelijk minimumuurloon

    De hoogte van het wettelijk minimumuurloon verandert ieder half jaar. Wat zijn de nieuwe bedragen per 1 juli 2025?

    Lees meer