image

Autoriteit Persoonsgegevens publiceert boeteregels datalekken

vrijdag 8 januari 2016, 10:59 door Redactie, 5 reacties
Laatst bijgewerkt: 08-01-2016, 17:40

De Autoriteit Persoonsgegevens heeft de definitieve boeteregels gepubliceerd voor organisaties die de Wet bescherming persoonsgegevens overtreden, alsmede het nieuwe logo onthuld. De organisatie, die voorheen als het College bescherming persoonsgegevens bekendstond, kan sinds 1 januari bedrijven, overheidsinstanties en andere organisaties een boete van maximaal 820.000 euro opleggen.

Door het publiceren van de definitieve beleidsregels wil de Autoriteit Persoonsgegevens inzicht geven in hoe de hoogte van een bestuurlijke boete zal worden bepaald. Ook moeten de beleidsregels organisaties helpen bij het bepalen of er sprake is van een datalek dat zij moeten melden bij de Autoriteit Persoonsgegevens en eventueel aan de betrokkenen. Of een datalek gemeld moet worden is afhankelijk van de (potentiële) impact van het datalek op de bescherming van de persoonsgegevens en de persoonlijke levenssfeer van betrokkenen.

"Organisaties zullen hierdoor naar verwachting al in een vroeger stadium maatregelen nemen om persoonsgegevens goed te beveiligen. Want onvoldoende zorgvuldige omgang met persoonsgegevens levert voortaan mogelijk zowel een boete als reputatieschade op", zegt Jacob Kohnstamm, voorzitter van de Autoriteit Persoonsgegevens. "Bij de positie van stevige handhavende toezichthouder past niet langer een College, maar een Autoriteit."

Logo

Het logo van de Autoriteit Persoonsgegevens visualiseert een gezicht, een profiel dat is opgebouwd uit voorwerpen die de beleidsthema’s van de Autoriteit Persoonsgegevens illustreren. Dit moet duidelijk maken dat de bescherming van persoonsgegevens met vrijwel alle facetten van het leven is verbonden. "Je voorkeuren, je voorliefdes of bijvoorbeeld je medische gegevens horen bij jou. Vooral in de online wereld laten mensen onontkoombaar veel van deze persoonlijke informatie achter als digitaal voetspoor", licht Kohnstamm toe.

"Deze zaken vormen mede wie je bent. Het is jouw spoor. Dat moet beschermd worden en je gegevens mogen bijvoorbeeld niet zomaar, zonder dat je het weet, gebruikt worden. De Autoriteit Persoonsgegevens staat voor het grondrecht op bescherming van persoonsgegevens", aldus de voorzitter van de nieuwe autoriteit.

Update

De Autoriteit Persoonsgegevens heeft in de eerste week meldingen over 20 datalekken binnengekregen. "De eerste paar dagen leveren voorlopig een ander beeld op dan bij collega-toezichthouders in Europa. Er zijn dus minder datalekken dan we tot nu toe dachten dat er waren", zegt Kohnstamm tegenover NU.nl.

Reacties (5)
08-01-2016, 11:38 door Erik van Straten
In "De Autoriteit Persoonsgegevens heeft de definitieve boeteregels gepubliceerd" verwijst "gepubliceerd" niet naar de nieuwe BoeteBeleidsRegels, maar naar naar de beleidsregels die de Autoriteit Persoonsgegevens zelf hanteert bij "Actieve Openbaarmaking".

Via de tweede link (onder "zegt Jacob Kohnstamm") is de bedoelde publicatie wel te vinden.

Directe downloadlinks voor de beide PDF documenten (beide gisteren gepubliceerd):
https://autoriteitpersoonsgegevens.nl/sites/default/files/atoms/files/boetebeleidsregels_07012016.pdf
en
https://autoriteitpersoonsgegevens.nl/sites/default/files/atoms/files/beleidsregels_openbaarmaking_07012016.pdf
08-01-2016, 11:49 door [Account Verwijderd]
@Erik
Thx!
08-01-2016, 16:15 door Anoniem
"Dat moet beschermd worden en je gegevens mogen bijvoorbeeld niet zomaar, zonder dat je het weet, gebruikt worden."

Ik vrees dat er nog wel een flink grijs gebied ligt tussen wat je zelf zou willen dat gebruikt wordt en wat de verwerkende
partij ziet als lekken.... bijvoorbeeld bij verwerking binnen het bedrijf zelf maar buiten het strict noodzakelijke minimum
zal men niet snel van een lek spreken en dat zelf gaan melden.
Datalekken zijn dus maar een beperkt deel van de problematiek.
08-01-2016, 16:56 door Anoniem
vreemde datum op pagina 5 van de pdf:

Dit besluit treed in werking een dag na publicatie in de Staatscourant.
Den Haag, 9 juni 2015
08-01-2016, 20:46 door Anoniem
Door Anoniem: vreemde datum op pagina 5 van de pdf:

Dit besluit treed in werking een dag na publicatie in de Staatscourant.
Den Haag, 9 juni 2015

Klopt. Die dag is de wet gepubliceerd, de datum van inwerkingtreding was 1 januari 2016.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.