Verandering biedt kansen
Home / Nieuws / false
Op 1 januari 2016 is de meldplicht datalekken in werking getreden als onderdeel van een breder pakket aan maatregelen ter uitbreiding van de Wet bescherming persoonsgegevens (Wbp).
Met de introductie van de meldplicht datalekken worden organisaties verplicht datalekken te melden bij de Autoriteit Persoonsgegevens. Het doel van deze wet is om datalekken zoveel mogelijk tegen te gaan.
De wet beschouwt iedere inbreuk op persoonsgegevens als een datalek. Hierbij gaat het niet alleen om ongeautoriseerde toegang tot persoonsgegevens zoals bij een hack, maar ook om het onrechtmatig verspreiden, wijzigen en vernietigen van persoonsgegevens. Daarbij betreft het niet uitsluitend grote aantallen persoonsgegevens. Ook het verlies van een USB-stick kan een datalek zijn.
De Autoriteit Persoonsgegevens heeft beleidsregels opgesteld over de meldplicht datalekken. Deze beleidsregels zijn bedoeld om organisaties te helpen bij het bepalen of sprake is van een datalek dat zij moeten melden bij de Autoriteit Persoonsgegevens en eventueel aan de betrokkenen.
Hiermee rijst direct de vraag welke maatregelen u minimaal moet treffen om datalekken tegen te gaan. De Wbp hanteert hier echter een zeer open norm door te spreken over een ‘passend beveiligingsniveau’, rekening houdend met de stand van de techniek en de kosten van de tenuitvoerlegging. Hierbij moet rekening gehouden worden met de risico’s die de verwerking en de aard van de persoonsgegevens met zich meebrengen.
Een aantal van de maatregelen die u moet treffen, zijn: •Bewerkersovereenkomst Sluit met partijen die ten behoeve van u gegevens verwerken (de zogenaamde bewerkers, zoals een clouddienstverlener) een bewerkersovereenkomst en zorg ervoor dat hierin afspraken worden gemaakt over datalekken. Heeft u al bewerkersovereenkomsten, controleer deze en pas waar nodig aan.
•Informatiebeveiliging Ga na hoe bewerkers hun informatiebeveiliging hebben georganiseerd. Neem hiervoor ook waarborgen op in de bewerkersovereenkomst. Als bijvoorbeeld sprake is van een ISO27001-certificaat, vraag dan naar de scope van deze certificering en eventueel de managementsamenvatting van het auditrapport.
•Interne verantwoordelijkheid Stel vast of er bij uzelf én bij bewerkers een interne procedure bestaat over de omgang met en de bescherming van persoonsgegevens, het melden van datalekken, etc. en wie hiervoor verantwoordelijk is.
•Registratie Registreer alle interne inbreuken op de beveiliging die als datalek kunnen kwalificeren.
•Verzekering Ga na of u bent verzekerd tegen het lekken van persoonsgegevens, bijvoorbeeld via een cybercrimeverzekering.
Via het Meldloket Autoriteit persoonsgegevens kunt u datalekken melden, gedane meldingen wijzigen of meldingen intrekken.
Actueel
Loondoorbetaling bij ziekte mogelijk aangepast: dit betekenen de scenario’s voor werkgevers
Hoge brandstofkosten versnellen elektrificatie wagenpark bij werkgevers
Bijtelling auto van de zaak blijft voor heel kalenderjaar gelden
Deel dit bericht
Nog niet uitgelezen?
De loondoorbetaling bij ziekte kan in de toekomst veranderen. Het kabinet onderzoekt verschillende mogelijkheden om de regels werkbaarder te maken voor werkgevers, vooral voor het mkb. Zo wordt gekeken naar een kortere loondoorbetalingsperiode, een collectieve voorziening voor het tweede ziektejaar en minder ruimte voor bovenwettelijke aanvullingen. Ook eenvoudigere regels rond ontslag en re-integratie zijn in […]
Hoge brandstofkosten zorgen ervoor dat werkgevers kritischer naar hun zakelijke mobiliteit kijken. Vooral de elektrificatie van het wagenpark krijgt hierdoor extra vaart. Tegelijk sturen organisaties scherper op kosten, zakelijke kilometers en thuiswerken. Voor werkgevers is dit daarom een goed moment om het mobiliteitsbeleid opnieuw te beoordelen. Zeker met het oog op de voorgenomen pseudo-eindheffing voor […]
De regels voor de bijtelling van een auto van de zaak veranderen niet. Medewerkers en ondernemers die tijdens het jaar stoppen met privégebruik, kunnen de bijtelling niet vanaf dat moment beëindigen. De grens van 500 privékilometers blijft namelijk gelden voor het hele kalenderjaar. Voor werkgevers is het daarom belangrijk om medewerkers vooraf goed te informeren […]
De compensatie transitievergoeding langdurig zieke medewerker blijft waarschijnlijk langer bestaan. Uit de Prinsjesdagstukken blijkt dat de voorgenomen afschaffing per 1 januari 2027 in elk geval één jaar wordt uitgesteld. Dat is belangrijk voor werkgevers die na twee jaar ziekte een arbeidsovereenkomst willen beëindigen. Voorlopig kunnen alle werkgevers de betaalde transitievergoeding nog laten compenseren. Wel blijft […]
Als werkgever ben je verantwoordelijk voor de re-integratie van een zieke medewerker. Daarbij speelt het oordeel over wat een medewerker medisch nog aankan een belangrijke rol. Een nieuw wetsvoorstel moet werkgevers op dit punt meer zekerheid geven. Het oordeel van de bedrijfsarts wordt leidend bij de toets van de re-integratie-inspanningen door UWV. Daardoor moet vooral […]
© 2026 - Stolwijk Kennisnetwerk