Verandering biedt kansen
Home / Nieuws / false
Op 1 januari 2016 is de meldplicht datalekken in werking getreden als onderdeel van een breder pakket aan maatregelen ter uitbreiding van de Wet bescherming persoonsgegevens (Wbp).
Met de introductie van de meldplicht datalekken worden organisaties verplicht datalekken te melden bij de Autoriteit Persoonsgegevens. Het doel van deze wet is om datalekken zoveel mogelijk tegen te gaan.
De wet beschouwt iedere inbreuk op persoonsgegevens als een datalek. Hierbij gaat het niet alleen om ongeautoriseerde toegang tot persoonsgegevens zoals bij een hack, maar ook om het onrechtmatig verspreiden, wijzigen en vernietigen van persoonsgegevens. Daarbij betreft het niet uitsluitend grote aantallen persoonsgegevens. Ook het verlies van een USB-stick kan een datalek zijn.
De Autoriteit Persoonsgegevens heeft beleidsregels opgesteld over de meldplicht datalekken. Deze beleidsregels zijn bedoeld om organisaties te helpen bij het bepalen of sprake is van een datalek dat zij moeten melden bij de Autoriteit Persoonsgegevens en eventueel aan de betrokkenen.
Hiermee rijst direct de vraag welke maatregelen u minimaal moet treffen om datalekken tegen te gaan. De Wbp hanteert hier echter een zeer open norm door te spreken over een ‘passend beveiligingsniveau’, rekening houdend met de stand van de techniek en de kosten van de tenuitvoerlegging. Hierbij moet rekening gehouden worden met de risico’s die de verwerking en de aard van de persoonsgegevens met zich meebrengen.
Een aantal van de maatregelen die u moet treffen, zijn: •Bewerkersovereenkomst Sluit met partijen die ten behoeve van u gegevens verwerken (de zogenaamde bewerkers, zoals een clouddienstverlener) een bewerkersovereenkomst en zorg ervoor dat hierin afspraken worden gemaakt over datalekken. Heeft u al bewerkersovereenkomsten, controleer deze en pas waar nodig aan.
•Informatiebeveiliging Ga na hoe bewerkers hun informatiebeveiliging hebben georganiseerd. Neem hiervoor ook waarborgen op in de bewerkersovereenkomst. Als bijvoorbeeld sprake is van een ISO27001-certificaat, vraag dan naar de scope van deze certificering en eventueel de managementsamenvatting van het auditrapport.
•Interne verantwoordelijkheid Stel vast of er bij uzelf én bij bewerkers een interne procedure bestaat over de omgang met en de bescherming van persoonsgegevens, het melden van datalekken, etc. en wie hiervoor verantwoordelijk is.
•Registratie Registreer alle interne inbreuken op de beveiliging die als datalek kunnen kwalificeren.
•Verzekering Ga na of u bent verzekerd tegen het lekken van persoonsgegevens, bijvoorbeeld via een cybercrimeverzekering.
Via het Meldloket Autoriteit persoonsgegevens kunt u datalekken melden, gedane meldingen wijzigen of meldingen intrekken.
Actueel
UWV herintroduceert 60-plusmaatregel per 1 september 2025
Per 1 juli 2025 veranderen deze regels voor HR
Update Special Lonen 2025
Deel dit bericht
Nog niet uitgelezen?
Vanaf 1 september 2025 voert het UWV opnieuw de 60-plusmaatregel in voor WIA-aanvragen. Deze tijdelijke regeling, eerder van kracht tussen 2022 en 2024, is bedoeld om de achterstanden bij WIA-beoordelingen terug te dringen. Op 3 juli 2025 stemde de Tweede Kamer in met de begroting van het ministerie van Sociale Zaken en Werkgelegenheid (SZW), waardoor […]
Data speelt een steeds grotere rol in het HR-landschap. Toch blijven veel organisaties steken in losse rapportages, Excel-overzichten of een vaag ‘onderbuikgevoel’. Zonde, want met de juiste dashboards en een slimme aanpak haal je méér uit je HR- en salarissystemen dan je denkt. In deze blog nemen we je mee in de wereld van data […]
De zomer begint met een volle wetgevingsagenda. Per 1 juli 2025 gaan meerdere nieuwe regels in die impact hebben op je HR-beleid, arbeidsrelaties en duurzaamheidsrapportage. Welke veranderingen zijn belangrijk? Wat moet je als werkgever of HR-professional regelen of scherp houden? We zetten de belangrijkste wijzigingen voor je op een rij. 1. CO₂-rapportage: vanaf 1 juli […]
De Update Special Lonen 2025 staat weer voor je klaar! Deze handige gids bundelt alle actuele cijfers en regels over loonheffingen, arbeidskortingen en werkgeversvoordelen. Zoals premiepercentages werknemersverzekeringen, inkomensafhankelijke bijdrage Zvw, premies WW, en arbeidskortingen. En het geeft inzicht in voordelen zoals het lage-inkomstenvoordeel (LIV) en loonkostenvoordeel (LKV). Niet alleen cijfers De ‘Update Special Lonen 2025’ […]
Het kabinet heeft een wetsvoorstel ingediend waarin een nieuwe, inhoudelijk afgebakende startupregeling wordt voorgesteld voor Box 3 en de aandelenoptieregeling. De regeling is nog niet definitief, maar als het wetsvoorstel wordt aaVan 7 oktober 2025 09:00 uur tot en met 6 november 2025 17:00 uur kunnen ondernemers subsidie aanvragen voor de regeling Stimulering Duurzame Energieproductie […]
© 2025 - Stolwijk Kennisnetwerk