19
Meldplicht datalekken 24 februari 2016 © Wilma van de Meerakker Het Juristencollectief

Meldplicht datalekken

Embed Size (px)

Citation preview

Page 1: Meldplicht datalekken

Meldplicht datalekken

24 februari 2016

© Wilma van de Meerakker – Het Juristencollectief

Page 2: Meldplicht datalekken

Nieuws

Page 3: Meldplicht datalekken

Vogelvlucht

Is Wet bescherming persoonsgegevens (Wbp) van toepassing op mijn organisatie?

Verplichtingen Verantwoordelijke / Bewerker

Meldplicht datalekken

TIPS

Page 4: Meldplicht datalekken

Wbp is van toepassing op de verwerkingvan persoonsgegevens

Verwerking

Persoonsgegevens NAW-gegevens / e-mailadres / telefoonnummer IP-adres Locatiedata Foto’s

Is Wbp van toepassing?

Page 5: Meldplicht datalekken

Is Wbp van toepassing?

Verwerking verzamelen, vastleggen en ordenen

bewaren, bijwerken en wijzigen

opvragen, raadplegen, gebruiken

verstrekken door middel van doorzending

verspreiding of enige andere vorm van terbeschikkingstelling

samenbrengen, met elkaar in verband brengen

afschermen, uitwissen of vernietigen van gegeven

Page 6: Meldplicht datalekken

Is Wbp van toepassing?

Betrokkenedegene op wie persoonsgegeven betrekking heeft

Verantwoordelijkede partij die het doel en de middelen voor de verwerking van persoonsgegevens vaststelt

Bewerkerde partij aan wie de verantwoordelijke verwerking van persoonsgegevens heeft uitbesteed

Page 7: Meldplicht datalekken

Verplichtingen verantwoordelijke

Vereisten verwerking Wbp verwerking op behoorlijke & zorgvuldige wijze

in overeenstemming met de wet

Doel welbepaald

uitdrukkelijk omschreven

gerechtvaardigd

Verantwoordelijke = aansprakelijk

Page 8: Meldplicht datalekken

Verplichtingen verantwoordelijke

Verwerking slechts toegestaan indien noodzakelijk

voor de uitvoering van een overeenkomst

voor de uitvoering van een wettelijke plicht

voor een vitaal belang van de betrokkene

voor de goede vervulling van een publiekrechtelijke taak

voor een gerechtvaardigd belang

OF op grond van ondubbelzinnige toestemming van

betrokkene

Page 9: Meldplicht datalekken

Verplichtingen bewerker

In opdracht verantwoordelijke uitsluitend persoonsgegevens verwerken in

opdracht van verantwoordelijke

handelen conform bewerkersovereenkomst zelfstandig verplichtingen tot:

Geheimhouding Beveiliging

Bewerker aansprakelijk voor de schade die is ontstaan door de exacte werkzaamheden van bewerker

Page 10: Meldplicht datalekken

Beveiligingsverplichting

Passende technische en organisatorische maatregelen

Page 11: Meldplicht datalekken

Meldplicht datalekken

Ingangsdatum 1 januari 2016wijziging van Wbploopt vooruit op Europese Privacy Verordening

Verplichting tot melding datalekken

Uitbreiding opleggen bestuurlijke boetes

Max 820.000 euro of 10% jaaromzet

Page 12: Meldplicht datalekken

Meldplicht datalekken

Verplichting tot Melding Datalek

Alle beveiligingsincidenten waardoor de bescherming van persoonsgegevens op enig moment is doorbroken

Page 13: Meldplicht datalekken

Meldplicht datalekken

"Door een menselijke fout is het bestand 33 dagen lang toegankelijk geweest voor onbevoegden", schrijft de raad van bestuur van het Sint Anna Ziekenhuis.

Page 14: Meldplicht datalekken

Meldplicht datalekken

Melding verplicht?

Vanaf 1 januari via Meldloket website AP

Beoordeling of sprake is van (aanzienlijke kans op) ernstige nadelige gevolgen aan de hand van richtsnoeren

Termijn melding Uiterlijk binnen 72uur NA ontdekking

Melding kan later worden aangevuld of ingetrokken

Page 15: Meldplicht datalekken

Meldplicht datalekken

Melding aan betrokkene

Page 16: Meldplicht datalekken

TIPS

VERANTWOORDELIJKE

Privacy beleid Beveiligings- Securitybeleid Inrichten datalekken procedure Afspraken met bewerkers

Page 17: Meldplicht datalekken

TIPS

BEWERKER

Verantwoordelijke eigen persoonsgegevens Beveiligings- Securitybeleid Bewerkersovereenkomst hanteer zelf een “standaard” bewerkersovereenkomst

met opdrachtgevers

Page 18: Meldplicht datalekken

TIPS

Verzekerbaar? Beroepsaansprakelijkheidsverzekering?

Schending privacy -> beroepsfout?

Reputatieschade?

LET OP evt. uitsluiting beveiligingsinbreuken

LET OP evt. uitsluiting verlies van gegevens

Cyber & Data risks verzekering Hacking, systeeminbraak

Verlies data

Page 19: Meldplicht datalekken