6 vragen over datalekken


Persoonsgegevens zijn sinds begin dit jaar nog beter beschermd in de wet. Dat betekent dat bedrijven er alles aan moeten doen om de informatie van en over personen goed te beschermen. Wie dat niet doet, loopt de kans dat de data weglekt. En dat kan een boete van dik acht ton opleveren. DEMAC biedt eerste hulp bij datalekken.

1. Wat is een datalek?

De wet gaat specifieke over het lekken of kwijtraken van persoonsgegevens die een bedrijf in beheer heeft. Denk hierbij aan klant- of personeelsgegevens. Als deze gegevens in handen komen van mensen die daar geen toegang toe mogen hebben, dan is er sprake van een datalek. Meestal gaat het om uitgelekte computerbestanden. Dat kan via een moedwillige hack, maar het kan ook doordat een medewerker een USB-stick of een papieren dossier kwijtraakt. Als gegevens zijn veranderd door onbevoegden of als de gegeven door bijvoorbeeld een brand niet meer toegankelijk zijn, is volgens de wet ook sprake van een datalek.

2. Wat zijn persoonsgegevens?

Persoonsgegevens zijn gegevens over natuurlijke personen. Gegevens over ondernemingen of organisaties zijn meestal geen persoonsgegevens. Een onderneming of organisatie is immers geen natuurlijke persoon. Komen er in de klantenbestanden alleen ondernemingen voor, dan zijn de desbetreffende gegevens meestal dus geen persoonsgegevens. Legt u ook gegevens vast over contactpersonen bij die ondernemingen, dan zijn dit wél persoonsgegevens.

Of bepaalde gegevens wel of geen persoonsgegevens zijn, is vaak een grijs gebied. De waarde van een auto is bijvoorbeeld wel een persoonsgegeven wanneer die waarde wordt verwerkt in de administratie van een autoverzekeringsmaatschappij. Die waarde zegt immers in het maatschappelijk verkeer iets over het inkomen van de eigenaar van de auto. In de prijslijst van een autodealer daarentegen is de waarde geen persoonsgegeven.

3. Wat gebeurt als u een datalek niet meldt?

Dan loopt u kans op een boete die kan oplopen tot €820.000. De autoriteit Persoonsgegevens (AP) zal meestal eerst een gele kaart geven, vergezeld van de opdracht alsnog de melding te doen. Wie dan in gebreke blijft, krijgt een dikke boete. Als de AP echter de indruk heeft dat de melding bewust achterwege is gebleven, dan kan de AP ook direct een boete opleggen.

4. Gelden deze nieuwe strenge regels ook voor kleine ondernemers?

Ja, deze regels gelden voor alle ondernemers en organisaties. Ook bijvoorbeeld verenigingen zoals BOVAG. Wel is het zo dat de boete voor hele grote bedrijven nog veel hoger kan zijn. De regel is: de maximum boete bedraagt €820.000 of tien procent van de wereldwijde omzet. En dat kan dus aardig oplopen.

5. Waarom zijn de regels rond datalekken zo streng?

Persoonsgegevens zijn privacygevoelig. De overheid wil niet dat onbevoegden misbruik kunnen maken van deze data. Dit misbruik kan variëren van last gevallen worden met ongewenste reclame tot misbruik van een identiteit om bijvoorbeeld aankopen te doen of een misdrijf te plegen.

6. Wat moet ik doen als er onverhoopt toch data zijn weggelekt?

Voorkom datalekken!

Heeft u vragen of heeft u ondersteuning nodig?

Neemt u zeker contact op met DEMAC. Wij hebben de expertise in huis om u te helpen.

Bron: BOVAG-krant – internet - ISSUU


<< Terug naar de nieuwslijst