Als uw organisatie als 'verwerkingsverantwoordelijke' persoonsgegevens van bijvoorbeeld klanten of medewerkers is kwijtgeraakt of per ongeluk heeft gedeeld, moet u dat volgens de meldplicht datalekken melden bij de Autoriteit Persoonsgegevens (AP) Een datalek kan een hack zijn, maar ook bijvoorbeeld door het verliezen van een usb-stick. Als de betrokkenen van wie de persoonsgegevens zijn gelekt, hierdoor waarschijnlijk een hoog risico op schade lopen, moet uw organisatie hen ook nog zelf op de hoogte stellen.
De meldplicht datalekken geldt sinds 1 januari 2016 en is ook opgenomen in de Algemene verordening gegevensbescherming (AVG). Blijkt dat een datalek het gevolg is van onvoldoende beveiligingsmaatregelen, dan kan de AP een boete aan de nalatige organisatie opleggen. De boete kan oplopen tot in de miljoenen.
Het is niet meer mogelijk om zonder transactieomschrijving een ongebruikelijke transactie te melden op basis van een subjectieve indicator....
Van websites die men niet vaak bezoekt maar die wel inloggen vereisen, weet de gebruiker soms het wachtwoord niet meer. Een interessante vra...
De Autoriteit Persoonsgegevens heeft nieuwe regels voor de berekening van de boetes voor de Algemene Verordening Gegevensbescherming (AVG) b...
Van elk individu zijn er al een keer persoonlijke gegevens gelekt of gaat dit nog gebeuren, stelt de Autoriteit Persoonsgegevens (AP). Het i...