Staatssecretaris Teeven van Veiligheid en Justitie heeft vandaag het wetsvoorstel meldplicht datalekken naar de Tweede Kamer gestuurd. Zowel private als publieke organisaties die persoonsgegevens verwerken worden straks verplicht om inbreuken op de beveiliging die leiden tot diefstal, verlies of misbruik van persoonsgegevens te melden.
Dat zijn dus meer organisaties dan de aanbieders van elektronische communicatienetwerken en -diensten voor wie op grond van de Telecommunicatiewet reeds een meldplicht geldt bij diefstal, verlies of misbruik van persoonsgegevens van abonnee of gebruiker.
Boete
De meldplicht moet voor een betere bescherming van persoonsgegevens zorgen. Volgens de staatssecretaris kunnen door beveiligingsfouten grote hoeveelheden persoonsgegevens op straat belanden. Organisaties waar deze gegevens zijn gelekt, zijn vervolgens verplicht om de toezichthouder - het College bescherming persoonsgegevens (Cbp) - in te lichten.
Daarnaast ontvangt in veel gevallen ook degene wiens persoonsgegevens het betreft een melding. Hierbij geldt wel dat het datalek 'ongunstige gevolgen' voor de persoonlijke levenssfeer moet hebben. Worden gedupeerden niet door een organisatie ingelicht, dan kan het Cbp een boete van maximaal 450.000 euro opleggen.
Deze posting is gelocked. Reageren is niet meer mogelijk.