Wat is een datalekregister?
De Algemene Verordening Gegevensbescherming (AVG) verplicht organisaties om alle datalekken op te nemen in een datalekregister. Naast deze registratieplicht is er ook een meldplicht: ernstige datalekken moeten binnen 72 uur gemeld worden aan de Autoriteit Persoonsgegevens (AP). In sommige gevallen moeten de betrokkenen (degene van wie er gegevens zijn gelekt) ook op de hoogte worden gesteld van het lek.
Welke informatie moet er geregistreerd worden en hoe?
Een datalekregister is verplicht voor iedere organisatie. Wanneer er een datalek plaatsvindt moet dit worden opgenomen in een register. Hieronder staat de informatie die een datalekregistratie in ieder geval moet bevatten:
- Een omschrijving van het datalek;
- Wanneer het datalek heeft plaats gevonden;
- Beschrijving wat er met de persoonsgegevens is gebeurd;
- Beschrijving van welke groep(en) personen er gegevens zijn gelekt;
- Beschrijving van het type gegevens;
- De mogelijke gevolgen van het datalek;
- De maatregelen die zijn genomen om de schade te beperken en om herhaling te voorkomen.
Is jouw bedrijf al AVG-proof?
Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.
Melden bij de Autoriteit Persoonsgegevens
Ieder datalek moet worden opgenomen in het register, maar niet ieder datalek hoeft gemeld te worden bij de Autoriteit Persoonsgegevens (AP). De AVG stelt dat alleen ernstige datalekken moeten worden gemeld. Vaak is het moeilijk om in te schatten wanneer een datalek ernstig genoeg is om te melden. Privacy Zeker adviseert haar klanten of een datalek wel of niet gemeld moet worden. De AP heeft op haar site een aantal factoren opgesomd die een rol spelen bij het beoordelen van de risico’s van een datalek.
Melden aan betrokkenen
Degene van wie de gegevens gelekt zijn (de betrokkenen) hoeven niet altijd op de hoogte gesteld te worden van het datalek. Dit moet wel wanneer het lek een risico oplevert voor rechten en vrijheden van de betrokkenen. Om te bepalen of een datalek een hoog risico oplevert, moet gekeken worden of het lek kan leiden tot fysieke, materiële of immateriële schade. Hierbij kan gedacht worden aan discriminatie, (identiteits-)fraude, financiële schade en reputatieschade.
Hulp bij privacy
Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.
Hoe werkt Privacy Zeker? Bekijk de video.
Veilig werken: thuis, op kantoor en onderweg?
Met de beveiligingsproducten van BeProtected zorg je dat jouw medewerkers veilig kunnen werken. Je stelt zelf je abonnement samen met de beveiligingsproducten die je nodig hebt. Of je kiest voor één van de kant-en-klare pakketten en profiteert van een interessante korting!