Met ingang van 1 januari 2016 zijn organisaties en bedrijven verplicht ernstige datalekken te melden bij de Autoriteit Persoonsgegevens.
Wat is een datalek?
We spreken van een datalek als er een inbreuk is op de beveiliging van persoonsgegevens (artikel 13 van de Wet bescherming persoonsgegevens).
Het gaat bij een datalek erom dat onbedoeld of onrechtmatig persoonsgegevens bij een organisatie toegankelijk zijn, vrij gekomen zijn, vernietigd of gewijzigd zijn. Bijvoorbeeld door een gestolen of verloren laptop met persoonsgegevens of door een hack in de databestanden van een organisatie.
Hoe bepaal ik of een datalek gemeld moet worden?
De Autoriteit Persoonsgegevens heeft beleidsregels (PDF) opgesteld over de meldplicht datalekken. Deze beleidsregels zijn bedoeld om u te helpen bij het bepalen of sprake is van een datalek dat gemeld moet worden bij de Autoriteit Persoonsgegevens en eventueel aan de betrokkenen.
Waar meld ik een datalek?
Als er sprake is van een datalek dan meldt u dit bij de Autoriteit Persoonsgegevens via het meldloket datalekken.
Meer informatie
Op de website van de autoriteit persoonsgegevens vindt u uitgebreide informatie over de meldplicht datalekken
Bekijk het datalekkendebat met Udo Oelen (College Bescherming Persoonsgegevens) en Mirjam Bink (ONL) tijdens TekTok late night
Presentatie van Lisette Meij van ICT Recht over de nieuwe privacywetgeving tijdens de SIDN Relatiedag.