Alle artikelen Ondernemerszaken

Blog thema: Meldplicht datalekken

AVG & AP (deel 1): agenda Autoriteit Persoonsgegevens voor 2019

8 februari 2019

In tegenstelling tot andere jaren heeft de Autoriteit Persoonsgegevens (AP) op de Dag van de Privacy niet haar agenda gepresenteerd, maar een 'Flitspeiling privacyrechten'. Eén van de onderwerpen in dit onderzoek was de vraag wat Nederlanders doen als hun privacyrechten zijn geschonden. Daarop antwoordt 59% van de ondervraagden dat ze een klacht in zouden dienen bij de Autoriteit Persoonsgegevens. Maar welke privacy-onderwerpen krijgen in 2019 extra aandacht van de AP?

Meer

Ap, Autoriteit persoonsgegevens, Avg, Beveiliging persoonsgegevens, Boete avg, Datalekken, Gdpr, Handhaving ap, Klachten ap, Meldplicht datalekken, Toezicht ap

Thema's: Privacy , Privacy , Privacy compliance , Meldplicht datalekken , Privacy en werk , Privacy binnen de afvalbranche , Privacy en overheid , Cybersecurity

Verwerkingsregister opstellen? Aanbevelingen Autoriteit Persoonsgegevens en praktische tips

14 december 2018

Van groot commercieel bedrijf tot MKB'er en van ziekenhuis tot zzp'er in de zorg: iedereen die op structurele basis persoonsgegevens verwerkt moet een verwerkingsregister hebben. Deze documentatieplicht is nieuw onder de AVG. Veel cliënten die wij hierin adviseren ervaren het als een administratieve last en tasten in het duister als het gaat om de precieze invulling en opzet van het register. Er is geen voorbeeld van een register gepubliceerd door de Autoriteit Persoonsgegevens (AP). De AP is nu echter met een aantal 'concrete aanbevelingen' voor verwerkingsregisters gekomen.

Meer

Autoriteit persoonsgegevens, Avg, Documentatieplicht, Gdpr, Privacy, Verantwoordingsplicht, Verwerkingsregister

Thema's: Privacy , Privacy , Privacy compliance , Meldplicht datalekken , Privacy en werk , Privacy binnen de afvalbranche , Privacy en overheid

Meld datalekken op tijd: voorkom een boete!

30 november 2018

Sinds 1 januari 2016 dient iedere organisatie binnen 72 uur een datalek te melden aan de Autoriteit Persoonsgegevens (AP). Ik merk in de praktijk dat organisaties vaak huiverig zijn om een datalek te melden. Maar let op: het niet op tijd melden van een datalek kan duur uitvallen… Uber kreeg daarvoor een boete van 600.000 euro van de AP!

Meer

Algemene verordening gegevensbescherming, Ap, Autoriteit persoonsgegevens, Avg, Beleidsregel, Beleidsregels, Betrokkenen, Beveiliging persoonsgegevens, Beveiligingsincident, Boete, Boetes, Datalek, Datalekken, Gdpr, Meldplicht datalekken, Persoonsgegevens, Privacy, Uber

Thema's: Cybersecurity , Meldplicht datalekken , Privacy , Privacy compliance

Portal? Denk aan meerfactorauthenticatie – UWV krijgt een sanctie!

2 november 2018

Het UWV heeft een portal waar werkgevers online gegevens over hun werknemers kunnen inzien. Een werkgever kan met een gebruikersnaam en wachtwoord inloggen in dat werkgeversportaal. De Autoriteit Persoonsgegevens oordeelt dat deze toegangsverlening niet veilig genoeg is en legt een sanctie op aan het UWV. De Algemene Verordening Gegevensbescherming (AVG) eist passende beveiliging van persoonsgegevens. Dat vereiste heeft het UWV geschonden. Wanneer voldoet een online portal eigenlijk aan de AVG?

Meer

Avg, Beveiliging persoonsgegevens, Gdpr, Persoonsgegevens

Thema's: Privacy , Privacy compliance , Cybersecurity , Meldplicht datalekken

Beveiliging persoonsgegevens: denk aan controle logbestanden!

20 september 2018

Op 20 september 2018 kwam het bericht van de Autoriteit Persoonsgegevens dat zij 40.000 euro heeft gevorderd van de Nationale Politie. Het gaat om een dwangsom die de Nationale Politie moet betalen, omdat zij haar logbestanden niet regelmatig controleert. Om persoonsgegevens voldoende te beveiligen moet het gebruik van systemen worden geregistreerd. Ook moet het geregistreerde gebruik regelmatig worden gecontroleerd.

Meer

Ap, Autoriteit persoonsgegevens, Avg, Beveiliging persoonsgegevens, Cybersecurity, Gdpr, Maatregelen, Meldplicht datalekken, Persoonsgegevens, Privacy

Thema's: Privacy compliance , Meldplicht datalekken , Cybersecurity

Tien dingen die u niet wilt, maar wel moet weten over de Privacy-verordening: Deel 10: Handhaving en boetes

25 mei 2018

Organisaties kregen tot 25 mei 2018 om de nieuwe regels van de Algemene Verordening Gegevensbescherming (AVG) te implementeren. Die dag is nu gekomen. Dit is het tiende en tevens het laatste deel van de reeks.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Beleidsregels, Betrokkenen, Dataportabiliteit, Guidelines, Persoonsgegevens, Privacy

Thema's: Privacy , Privacy compliance , Meldplicht datalekken , Privacy en werk , Privacy en overheid

Tien dingen die u niet wilt, maar wel moet weten over de Privacy-verordening: Deel 9: rechten betrokkenen

25 mei 2018

Vandaag is het zover: de Algemene Verordening Gegevensbescherming (AVG) is in werking getreden! Daarom vandaag twee blogdelen uit onze blogreeks over de AVG. Dit is deel 9.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Beleidsregels, Betrokkenen, Dataportabiliteit, Guidelines, Persoonsgegevens, Privacy

Thema's: Privacy , Privacy compliance , Privacy en werk , Meldplicht datalekken , Privacy en overheid

De Algemene Verordening Gegevensbescherming is nu echt in aantocht!

26 januari 2018

In 2016 kondigden wij de komst van de Algemene Verordening Gegevensbescherming (AVG) aan. Inmiddels is de voorbereidingstermijn van twee jaar bijna verstreken. Vanaf 25 mei 2018 zullen alle organisaties moeten voldoen aan de AVG. Vanaf dan moet je kunnen aantonen dat je de privacybeginselen naleeft. Het risico van niet naleving is groot. Zo kan de Autoriteit Persoonsgegevens vanaf dan boetes opleggen die kunnen oplopen tot 20 miljoen euro of 4 % van de wereldwijde omzet. Voorbereid zijn is alleen al daarom belangrijk!

Meer

Autoriteit persoonsgegevens, Avg, Betrokkenen, Beveiliging persoonsgegevens, Boetes, Datalek, Gdpr, Guidelines, Persoonsgegevens, Privacy

Thema's: Privacy compliance , Meldplicht datalekken , Privacy

Tien dingen die u niet wilt, maar wel moet weten over de Privacy-verordening: Deel 5: Meldplicht datalekken

19 januari 2018

Organisaties krijgen tot 25 mei 2018 om de nieuwe regels van de Algemene Verordening Gegevensbescherming (AVG) te implementeren. Dat lijkt nog ver weg, maar om privacy compliant te zijn moet er wel wat gebeuren. Dit is deel 5 van onze blogreeks Tien dingen die u niet wilt, maar wel moet weten over de komende Privacy-verordening. In deel 1 bespraken we het verplichte register van verwerkingsactiviteiten, in deel 2 doelbinding en grondslag en deel 3 ging over het al dan niet verplicht moeten aanstellen van een Functionaris voor de Gegevensbescherming. In deel 4 schreef ik over het beveiligingsbeleid en in dit vijfde deel bespreek ik de meldplicht datalekken.

Meer

Autoriteit persoonsgegevens, Avg, Beleidsregels, Betrokkenen, Beveiliging persoonsgegevens, Beveiligingsincident, Boetes, Datalek, Gdpr, Guidelines, Meldplicht datalekken, Persoonsgegevens, Privacy

Thema's: Privacy compliance , Privacy , Meldplicht datalekken

Week van de veiligheid: cybersecurity en datalekken

6 oktober 2017

Op 7 oktober 2017 start de week van de veiligheid. De landelijke aftrap wordt dit jaar verzorgd door Minister Blok. Hij zal ook aandacht besteden aan het thema Cybersecurity. Een thema dat nauw samenhangt met de meldplicht datalekken.

Meer

Avg, Beveiliging persoonsgegevens, Cybercrime, Cybersecurity, Datalek, Gdpr, Meldplicht datalekken, Privacy

Thema's: Meldplicht datalekken , Cybersecurity , Privacy

Een jaar meldplicht datalekken

6 januari 2017

Vanaf 1 januari 2016 bestaat de verplichting voor alle organisaties om datalekken aan de Autoriteit Persoonsgegevens te melden. Er zijn in 2016 bijna 5.500 meldingen van datalekken gedaan, blijkt uit het persbericht. Een veel voorkomend datalek is dat persoonsgegevens per ongeluk verkeerd terecht komen. Is die ene e-mail die naar een verkeerd adres was gestuurd gemeld?

Meer

Autoriteit persoonsgegevens, Beveiliging persoonsgegevens, Beveiligingsincident, Boetes, Datalek, Datalekken, Handhaving, Meldingsplicht, Persoonsgegevens, Privacy, Privacy risico's

Thema's: Privacy , Meldplicht datalekken

Bestuurdersaansprakelijkheid bij datalekken

4 november 2016

Sinds 1 januari van dit jaar is de meldplicht datalekken van kracht. Als je in je bedrijf een datalek ontdekt, ben je verplicht om hiervan melding te maken bij de Autoriteit Persoonsgegevens. Doe je dit niet, dan riskeer je een fikse boete die kan oplopen tot € 820.000 of maximaal 10% van de jaaromzet. En ook als bestuurder kun je dit in de portemonnee voelen.

Meer

Bestuurdersaansprakelijkheid, Curator, Datalekken, Faillisement

Thema's: Privacy , Meldplicht datalekken

Last van cybercrime? Vergeet de meldplicht datalekken niet!

10 oktober 2016

Als je geen toegang meer hebt tot bepaalde bestanden omdat er bijvoorbeeld sprake is van een ransomware of cryptoware aanval is dat enorm schrikken. Hopelijk lukt het om het aantal versleutelde bestanden binnen de perken te houden. Dan komt de beslissing of al dan niet betaald zal worden om de bestanden weer ‘vrij te krijgen’. Als met betaling of met een goede back up de bestanden weer in tact zijn is het nog niet voorbij, want om hoge boetes te voorkomen zal ook voldaan moeten worden aan de meldplicht datalekken.

Meer

Autoriteit persoonsgegevens, Beveiliging persoonsgegevens, Beveiligingsincident, Cybercrime, Datalek, Meldplicht datalekken, Persoonsgegevens, Privacy, Privacy risico's, Ransomware

Thema's: Privacy , Meldplicht datalekken , Cybersecurity

Met deze check, voorkomt u een datalek

9 februari 2016

Ondernemers die persoonsgegevens verwerken op grond van de Wet bescherming persoonsgegevens (Wbp) zijn vanaf 1 januari 2016 verplicht om een ernstig datalek direct te melden aan de Autoriteit Persoonsgegevens (AP). Antwoorden op vragen als, wanneer is sprake van een datalek, wat moet u doen bij een incident en hoe kunnen problemen (en boetes) zoveel als mogelijk worden voorkomen, komen hierna aan de orde.

Meer

Ap, Boete, Datalek, Melding, Privacy

Thema's: ICT , Risicomanagement , Privacy , Meldplicht datalekken

Ton Hendriks
Ton Hendriks AdvocaatUit dienst bij Hekkelman