Als uw organisatie als 'verwerkingsverantwoordelijke' persoonsgegevens van bijvoorbeeld klanten of medewerkers is kwijtgeraakt of per ongeluk heeft gedeeld, moet u dat volgens de meldplicht datalekken melden bij de Autoriteit Persoonsgegevens (AP) Een datalek kan een hack zijn, maar ook bijvoorbeeld door het verliezen van een usb-stick. Als de betrokkenen van wie de persoonsgegevens zijn gelekt, hierdoor waarschijnlijk een hoog risico op schade lopen, moet uw organisatie hen ook nog zelf op de hoogte stellen.
De meldplicht datalekken geldt sinds 1 januari 2016 en is ook opgenomen in de Algemene verordening gegevensbescherming (AVG). Blijkt dat een datalek het gevolg is van onvoldoende beveiligingsmaatregelen, dan kan de AP een boete aan de nalatige organisatie opleggen. De boete kan oplopen tot in de miljoenen.
Bij een datalek als gevolg van een cyberaanval verzuimt het gros van organisaties aan betrokkenen door te geven dat hun gegevens zijn gelekt...
De privacy van werknemers is een groot goed. De OR heeft niet voor niets instemmingsrecht op alle regelingen over het verwerken of bescherme...
Het is niet meer mogelijk om zonder transactieomschrijving een ongebruikelijke transactie te melden op basis van een subjectieve indicator....
Van websites die men niet vaak bezoekt maar die wel inloggen vereisen, weet de gebruiker soms het wachtwoord niet meer. Een interessante vra...