• Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV3: ICT en Kengetallen
    • AV2: Bedrijfsoverdracht
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV3: ICT en Kengetallen
    • AV2: Bedrijfsoverdracht
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
Home » François Herms: Hoe voorkom je boetes voor datalekken

François Herms: Hoe voorkom je boetes voor datalekken

Blog, Nieuws

28 juni 2016 door Accountancy Vanmorgen

Accountancy Vanmorgen

In de maatschappij is privacy een onderwerp dat momenteel veel in de belangstelling staat. Om deze privacy te kunnen waarborgen, regelt de Wet bescherming persoonsgegevens (WBP) hoe organisaties moeten omgaan met datalekken en de meldplicht hiervan.

In de praktijk krijg ik regelmatig vragen over deze meldplicht. In dit artikel geef ik antwoord op de meest belangrijke vragen.

Is de meldplicht ook van toepassing voor mijn onderneming?

De meldplicht is van toepassing op iedere organisatie die privacygevoelige gegevens verzamelt, beheert of verwerkt. Vrijwel iedere organisatie (zowel bedrijven, instellingen als overheden) heeft dus te maken met deze meldplicht.

Wat betekent dit nu voor mij en mijn onderneming?

Vanaf 1 januari 2016 is vrijwel iedere organisatie (zowel bedrijven, instellingen als overheden) verplicht om datalekken actief tegen te gaan én ‘ernstige’ datalekken te melden bij de Autoriteit Persoonsgegevens. Doet je dit niet, dan kun je als organisatie een boete krijgen die kan oplopen tot maximaal € 820.000.

Wat is een datalek?

De wet hanteert een ruim begrip voor de definitie van een datalek. Van een datalek is sprake wanneer persoonsgegevens verloren raken of onrechtmatige verwerking redelijkerwijs niet kan worden uitgesloten.

Er is dus niet alleen sprake van een datalek als een hacker toegang tot persoonsgegevens krijgt. Maar van een datalek is eveneens sprake bij bijvoorbeeld het verlies van een USB-stick in de trein, of bij het sturen van een mailing met adressen in het CC-veld (in plaats van het BCC-veld). Zelfs het verlies van gegevens zoals bij een brand in het datacentrum zonder backup, ziet de wet als een datalek.

Moet ik alle datalekken melden?

Alleen ernstige datalekken moeten worden gemeld. Van een ernstig datalek is sprake als het datalek mogelijke nadelige gevolgen heeft voor de geregistreerde die door het lek getroffen is.

Ernstige datalekken moeten 72 uur na de ontdekking bij de Autoriteit Persoonsgegevens gemeld worden. Dit doe je via www.autoriteitpersoonsgegevens.nl.

Als het lek waarschijnlijk ongunstige gevolgen heeft voor het privéleven van de personen van wie de gegevens zijn gelekt, moet je ook het lek melden bij deze personen.

Wat zijn de gevolgen als ik het datalek niet meld?

De beoordeling of een datalek gemeld moet worden bij de Autoriteit Persoonsgegevens ligt altijd bij jezelf. Meldt je het lek niet binnen de gestelde termijn en informeer je de geregistreerde niet over het lek? Dan kun je hiervoor een boete krijgen die kan oplopen tot maximaal € 820.000.

Welke informatie moet ik over een datalek bewaren?

Wanneer je een datalek bij de Autoriteit Persoonsgegevens meldt, moet je het overzicht hiervan in je administratie bewaren. Het overzicht bevat de feiten en gegevens van het lek. Denk hierbij aan de oorzaak van het lek, de soort gegevens die gelekt zijn, het moment dat het lek is ontdekt en op welke wijze het lek gedicht is.

Heb je het datalek gemeld bij de persoon waar de gegevens van zijn gelekt, is het belangrijk de communicatie hierover te bewaren. De bewaartermijn van deze informatie bedraagt minimaal één jaar.

Conclusie

Als onderneming ben je dus altijd verantwoordelijk en aansprakelijk wanneer persoonsgegevens op straat komen te liggen. Je moet dus, mede op basis van deze wet, een en ander regelen om de kans op een datalek nog meer te verkleinen. Als onderneming moet je kunnen aantonen dat je voldoende maatregelen (technisch en in de onderneming) hebt genomen om een datalek te voorkomen. Het beveiligen met een gebruikersnaam en wachtwoord is niet voor alle data voldoende.

Zorg dus op tijd voor een goede beveiliging!

Drs. François Herms RA is senior manager bij Kriton te Driebergen. Hij schrijft zijn bijdragen op persoonlijke titel.

 

Categorie: Blog, Nieuws Tags: meldplicht datalekken

Tags: meldplicht datalekken

Gerelateerde artikelen

19 maart 2019

Kwaliteit datalekregisters loopt flink uiteen

3 juli 2017

Aangifte wegens datalekken bij Belastingdienst

1 mei 2017

‘Bedrijven onderschatten impact nieuwe regels datalekken’

13 oktober 2016

NBA-uitgave “Datalekken in de mkb-praktijk”gepubliceerd

Geef een reactie Reactie annuleren

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Meest gelezen

  • Geheel terugbetalen voorschot zorgtoeslag onevenredig
  • Financieel dienstverlener retail Marshoek gaat samen met De Jong & Laan
  • Tuchtklachten curator failliete energieleverancier gegrond: half jaar doorhaling RA en AA
  • SRA: “Het mkb verzuipt”

Partnercarrousel

Ondersteun je klanten optimaal door online samenwerking
Koen Scheepers adviseur bij Credion
Fiscount en Markus Verbeek Praehep gaan opleidingsaanbod combineren
Caseware nieuw aug 2022
CaseWare komt met nieuw product AUDIT+
Exact logo
Risicogericht samenstellen: hoofdpijndossier of ultieme kans?
Medewerkers helpen bij het stoppen met roken: wat zijn de mogelijkheden?
Cybersecurity? Ook buiten kantoortijden!
Oriënteert je klant zich op nieuwe software? Alarmbellen!
Het cybercrime-abc
7 tips om het jaar goed te starten met je bedrijf
Gijzelsoftware grijpt accountantskantoren (zo verklein je de kans op een aanval)
Visma Pinkweb logo
Hoe efficiency de productiviteit en klanttevredenheid verhoogt
Hoe bereid je je als accountant voor op een toezichthouder van de WWFT?

GAC is leverancier van Microsoft Dynamics 365 …  

Uitbreiding NT Middelgroot faciliteert aanleveren van één dataset aan KvK en bank voor middelgrote ondernemingen
AV-Top 50 | Boekhoudsoftware met een ziel
Het belang van ID-verificatie in de accountancy
Samen een bedrijf runnen? Doe dit nooit zonder een aandeelhoudersovereenkomst
PSD2, wat moet je ermee?
Fraude, continuïteit en duurzaamheid bij iedere accountant op de radar
Data is de sleutel voor minder werkdruk bij accountantskantoren
Een tekort aan medewerkers, hoe los je dat op? | 5 tips
Onderzoek: veel bedrijven niet klaar voor verplichte EU-duurzaamheidsrapportage
Ondernemers verwachten meer van hun adviseur, is ‘dropshipping’ de oplossing?

Klop & Partners is opgericht in het jaar 1982 als …  

Bewaartermijnen personeelsdossier, hoe zit dat ook alweer?
Open brief | Ondernemer, zorg dat je niet uit de betalingsregeling loopt
Hoe krijg je als controller grip op de uitdagingen van de huidige arbeidsmarktcrisis?
Add-on in KING Software maakt bestandsuitwisseling tussen accountant en klant eenvoudiger
Een uitleg voor de ZZP-praktijk na de langverwachte Deliveroo-zaak
Vier salarissoftware trends voor 2023
Als accountant afscheid nemen van ‘uurtje-factuurtje’?
Het Cloud document management systeem, speciaal voor de accountancy
Yuki logo 042021
In vijf stappen een efficiëntere backoffice

Checkpoints van Fiscount en AV

Abonneer nieuwsbrief AV

Vacatures

Controleleider Supermarkten
Lansigt
Director accountancy & advies
Baker Tilly
Beginnend assistent-accountant MKB duaal
Moore MTH
Manager Accountancy en Advies
HLB Witlox Van den Boomen
Staff Assurance | WO starter- Amersfoort
CROP
Supervisor audit in Brabant
Moore DRV
Beginnend assistent-accountant MKB
Moore MTH
Director accountancy & advies
Baker Tilly
Supervisor Assurance – Amersfoort
CROP
Assistent Accountant (24 – 40 uur)
Flynth
Controleleider
Lansigt
Accountant manager audit in Rotterdam
Moore DRV
Senior Supervisor Assurance- Amersfoort, Arnhem, Hoofddorp en Utrecht
CROP
Werkstudent accountancy MKB
Moore MTH
Senior accountant relatiebeheerder mkb in Bergen op Zoom
Moore DRV
Accountant AA (Nijmegen)
Konings & Meeuwissen
Belastingadviseur Agro
Flynth
Supervisor audit in Oud-Beijerland
Moore DRV
Controleleider
Moore MTH
Relatiebeheerder / Accountant MKB
Moore MTH
Assistent-Accountant
Yours Accountancy
Belastingadviseur BTW – Venlo
Flynth
Gevorderd Assistent Accountant
Moore MTH
Ondernemende Belastingadviseur (32-40 uur)
Boon Accountants Belastingadviseurs/ Boon Registeraccountants
Vacature Manager Assurance
CROP
Junior Tax Consultant | Employer Tax Advisory Services. – Amersfoort, Arnhem, Ede, Hoofddorp of Utrecht
CROP
Officemanager
van Helder
Meewerkstage Accountancy
Flynth
Senior Assistent Accountant Audit
HLB Witlox Van den Boomen
Opdrachtmanager Accountancy & Advies
Witlox van den Boomen
Gevorderd assistent-accountant / beginnend controleleider
KRC Van Elderen
Senior manager Accountancy general practice samenstelpraktijk te Arnhem
Klop
ASSISTENT-ACCOUNTANT (24 – 40 uur)
Jongejan & Partners
Tax Consultant | Employer Tax Advisory Services – Amersfoort, Arnhem, Ede, Hoofddorp of Utrecht
CROP
Controleleider Audit
Flynth
Aankomend Accountant-Administratieconsulent
Yours Accountancy
Accountant RA (Nijmegen)
Konings & Meeuwissen
Vennotabel Directeur audit RA
Klop
Medewerker Facturatie
Flynth
Gevorderd assistent-accountant MKB
Moore MTH
Relatiebeheerder / Accountant MKB
Moore MTH
Docent Accountancy (1,0 fte)
Hogeschool van Amsterdam
Assistent-Accountant (gevorderd) / aankomend adviseur mkb – Zwolle
KRC Van Elderen
Cost Accountant
Top Onions
Senior Manager Samenstelpraktijk
RSM
Controleleider Audit (Zwolle)
KRC Van Elderen
Assistent Audit
Lansigt
Accountant Agro
Flynth
(senior) Medewerker aangiftepraktijk
Scab
Floormanager / Assistent – Accountant
Jongejan & Partners
Medewerker Belastingadvies
Flynth
(Senior) Manager Accountancy & Advies
HLB Witlox Van den Boomen
Assistent Accountant Agro
Flynth
Relatiebeheerder / Accountant MKB
Moore MTH
Voorzitter en een lid Raad van Commissarissen Countus Groep B.V.
Countus Groep B.V.
Vennotabel AA/RA manager te Aalsmeer
Klop & Partners
Adviseur Corporate Finance (32-40 uur) – Alkmaar
De Hooge Waerder
Externe Accountant
Coney Minds
Vacature gevorderd assistent accountant
WEA Deltaland
Medewerker Aangiftepraktijk
Yours Accountancy
Financieel administratief medewerker
Scab
(zelfstandig) Assistent-accountant
van de Kamp & van Gelder
Ervaren assistent-accountants samenstelpraktijk (dit betreft meerdere vacatures)
WEA Gouda
Allround vennotabel accountant RA – Den Haag
Klop & Partners B.V.
Senior assistant audit in Zeeland
Moore DRV
Data-Scientist (medior)
Coney Minds
Financieel administratief medewerker
Fiscount
Gevorderd assistent Accountant Samenstelpraktijk (min. 24 uur per week) – Amersfoort, Ede, Hoofddorp en Utrecht
CROP
Senior external auditor/aankomend vennoot
Klop
Beginnend Belastingadviseur (32-40 uur) – Beverwijk of Haarlem
De Hooge Waerder
Werkperiode Junior assistent accountant samenstelpraktijk
Scab
Hoofd financiële administratie
Fiscount
Manager audit
Moore MTH
Assistent Accountant
Marshoek
Fiscalist (24-40 uur) – Alkmaar
De Hooge Waerder
Assistent Accountant Audit
HLB Witlox Van den Boomen
Junior Assistent Accountant Samenstelpraktijk ( min. 24 uur per week)- Amersfoort, Ede, Hoofddorp en Utrecht
CROP
Assistent Accountancy en Advies
HLB Witlox
Manager audit
Moore MTH
Intern Controller/ Auditor
Gemeente Heerde
Ervaren Assistent-Accountant (32 – 40 uur)
Jongejan & Partners
Senior accountant relatiebeheerder mkb in Rotterdam.
Moore DRV
Senior Assistent Accountant Audit
Flynth
Staff Assurance- Amersfoort, Ede en Utrecht
CROP
Controleleider
WEA Gouda
Assistent-Accountant (gevorderd) – Wezep
KRC Van Elderen
Assistent Accountant Samenstel
Lansigt
Zelfstandig assistent accountant
CROP
Traineeship Accountancy Alphen aan den Rijn
Lansigt
Vennotabel RA external auditor te Amsterdam
Klop & Partners
Relatiebeheerder MKB
Moore MTH
IT Auditor
Lansigt
(Junior) Accountant
Lansigt
Gevorderd Assistent Accountant Gouda
Lansigt
Assistent Accountant (24 – 40 uur)
Flynth
Senior financial auditor
Gemeente Haarlem
Vacature accountant
WEA Deltaland
Vaktechnisch Profesional – Amersfoort
CROP
Relatiebeheerder Accountancy & Advies | 24-40 uur per week
CROP
Relatiebeheerder/teamleider agro • Kesteren
WEA Deltaland

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Software
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen