Wat is een datalekregister?

 

De Algemene Verordening Gegevensbescherming (AVG) verplicht organisaties om alle datalekken op te nemen in een datalekregister. Naast deze registratieplicht is er ook een meldplicht: ernstige datalekken moeten binnen 72 uur gemeld worden aan de Autoriteit Persoonsgegevens (AP). In sommige gevallen moeten de betrokkenen (degene van wie er gegevens zijn gelekt) ook op de hoogte worden gesteld van het lek.

 

Welke informatie moet er geregistreerd worden en hoe?

Een datalekregister is verplicht voor iedere organisatie. Wanneer er een datalek plaatsvindt moet dit worden opgenomen in een register. Hieronder staat de informatie die een datalekregistratie in ieder geval moet bevatten:

  1. Een omschrijving van het datalek;
  2. Wanneer het datalek heeft plaats gevonden;
  3. Beschrijving wat er met de persoonsgegevens is gebeurd;
  4. Beschrijving van welke groep(en) personen er gegevens zijn gelekt;
  5. Beschrijving van het type gegevens;
  6. De mogelijke gevolgen van het datalek;
  7. De maatregelen die zijn genomen om de schade te beperken en om herhaling te voorkomen.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Melden bij de Autoriteit Persoonsgegevens

Ieder datalek moet worden opgenomen in het register, maar niet ieder datalek hoeft gemeld te worden bij de Autoriteit Persoonsgegevens (AP). De AVG stelt dat alleen ernstige datalekken moeten worden gemeld. Vaak is het moeilijk om in te schatten wanneer een datalek ernstig genoeg is om te melden. Privacy Zeker adviseert haar klanten of een datalek wel of niet gemeld moet worden. De AP heeft op haar site een aantal factoren opgesomd die een rol spelen bij het beoordelen van de risico’s van een datalek.

 

Melden aan betrokkenen

Degene van wie de gegevens gelekt zijn (de betrokkenen) hoeven niet altijd op de hoogte gesteld te worden van het datalek. Dit moet wel wanneer het lek een risico oplevert voor rechten en vrijheden van de betrokkenen. Om te bepalen of een datalek een hoog risico oplevert, moet gekeken worden of het lek kan leiden tot fysieke, materiële of immateriële schade. Hierbij kan gedacht worden aan discriminatie, (identiteits-)fraude, financiële schade en reputatieschade.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

De zeven belangrijkste stappen om de bescherming van je data te waarborgen

Aanbevelingen European Data Protection Board  Sinds 16 juli 2020 is een streep gehaald door het EU-VS-Privacy Shield. Volgens het Europese hof zijn de persoonsgegevens niet voldoende beschermd. Dit heeft gevolgen voor veel bedrijven omdat het niet meer is toegestaan...

Grote problemen bij bedrijven door ongeldigheid Privacy Shield

Amsterdam Sinds 16 juli 2020 is een streep gehaald door het EU-VS-Privacy Shield. Volgens het Europese hof zijn de persoonsgegevens niet voldoende beschermd. Dit heeft gevolgen voor veel bedrijven omdat het niet meer is toegestaan om persoonsgegevens vast te leggen op...

Podcast Datachecker #4 Digitale fraude – Kor de Boer (Privacy Zeker)

In het dagelijks leven hebben we al moeite genoeg om mensen in te schatten. Wie heb je nu echt voor je en is diegene echt wat hij/zij zegt? Online is dit nog lastiger in te schatten. Dagelijks worden we geconfronteerd met deze (nieuwe) vorm van fraude. Welke...

Gevolgen van Brexit op bescherming van persoonsgegevens

Sinds 25 mei 2018 geldt binnen de Europese Unie (EU) één privacywet, de Algemene verordening gegevensbescherming (AVG). Het niveau van gegevensbescherming in de EU is daardoor gelijk. Het Verenigd Koninkrijk (VK) heeft de EU verlaten. Op 24 december 2020 hebben de...

Het privacyjaar 2020

Het einde van 2020 is in zicht. Het was een bewogen jaar; de uitbraak van het coronavirus zette de wereld op z’n kop. Maar ook dit jaar waren privacy, de AVG en databeveiliging weer belangrijke thema’s. Privacy Zeker blikt terug op het privacyjaar 2020.  ...

AP tikt bedrijven op de vingers na meten temperatuur personeel

Na onderzoek heeft de Autoriteit Persoonsgegevens (AP) twee grote bedrijven op de vingers getikt die de temperatuur van hun werknemers meten vanwege corona. Het onderzoek toont aan dat de twee onderzochte werkgevers gezondheidsgegevens van hun werknemers verwerken en...

AVG-boete aan particulier voor onterecht cameratoezicht

De Belgische privacytoezichthouder, de Gegevensbeschermingsautoriteit (GBA), heeft een Belgisch koppel een boete van € 1500 opgelegd voor het filmen van de openbare weg en een privé-eigendom met bewakingscamera’s. Dit is de eerste keer dat er in de Benelux een...

Privacy Zeker en Aon op RTLZ

Afgelopen zaterdag besteedde het RTLZ programma ‘How it’s done’ aandacht aan cybercrime en het partnership tussen Aon en Privacy Zeker. Cybercrime is één van de grootste bedrijfsrisico’s. Bekijk de video om te zien hoe we de cyberweerbaarheid van ondernemers verhogen....

Wat is WhatsApp fraude en wat kun je doen om het te voorkomen?

Oplichting via WhatsApp komt steeds vaker voor. Bij deze vorm van oplichting doen criminelen zich voor als een bekende, vaak als zoon of dochter, en vragen je om geld voor te schieten. Dit ‘familielid’ heeft het geld dringend nodig en belooft het heel snel weer terug...

Registratieplicht in de horeca, wat gebeurt er met de gegevens die je achterlaat?

Vanaf maandag 10 augustus geldt de registratieplicht in de horeca, als onderdeel van de coronamaatregelen. Horecabedrijven moeten gasten vragen hun contactgegevens achter te laten, voor eventueel bron- en contactonderzoek van de GGD. Maar wat gebeurt er met de...

Hoe werkt Privacy Zeker? Bekijk de video.

Veilig werken: thuis, op kantoor en onderweg?

Met de beveiligingsproducten van BeProtected zorg je dat jouw medewerkers veilig kunnen werken. Je stelt zelf je abonnement samen met de beveiligingsproducten die je nodig hebt. Of je kiest voor één van de kant-en-klare pakketten en profiteert van een interessante korting!