Je hebt een klacht over de onderstaande posting:
Huh? Coulance? Er veranderd eigenlijk niks, behalve dat je de nu verplicht bent om het verlies of onrechtmatige verwerking van persoonsgegevens te melden bij het CBP of het toekomstige Autoriteit Persoonsgegevens, en dit is nu geborgd in de wet. Het argument dat organisaties maar drie weken de tijd hebben om de beleidsregels door te voeren in klinkklare onzin. Organisaties dienden bij de verwerking van persoonsgegeven al te voldoen aan de huidige WBP, ook het afsluiten van bewerkingsovereenkomsten was daar al reeds onderdeel van. Een organisatie die zijn of haar verantwoordelijkheid neemt had daar natuurlijk al in opgenomen dat een bewerker verplicht is de verantwoordelijke op te hoogte te stellen van een eventueel datalek. Echter komt er nu een meldplicht en een termijn waarin dit dient te gebeuren. Dus naast dat je zelf je beveiligingsincidenten met een mogelijk datalek registreert moet je nu , zo mogelijk binnen 72 uur,een weiformulier gaan invullen bij het CBP. De beleidsregels zijn handvatten die ...
Beschrijf je klacht (Optioneel):