Branchevereniging Nederland ICT vraagt het College bescherming persoonsgegevens (CBP) om coulance bij de handhaving van de meldplicht datalekken, omdat bedrijven te weinig tijd hebben om het interne beleid en contracten met bewerkers op de definitieve beleidsregels af te stemmen.
De meldplicht datalekken werd in juni van dit jaar door de Eerste Kamer aangenomen. De wet, die vanaf 1 januari volgend jaar van kracht wordt, verplicht bedrijven tot het melden van inbreuken op de beveiliging van persoonsgegevens die ernstige nadelige gevolgen kunnen hebben voor betrokkenen. De wettekst bood volgens Nederland ICT geen duidelijke regels en daarmee rechtszekerheid voor bedrijven.
Deze duidelijkheid moesten de definitieve beleidsregels brengen, die gisteren door het CBP werden gepresenteerd. Dit houdt in dat bedrijven nu drie weken de tijd hebben om alles op de nieuwe regels af te stemmen. "Nederland ICT vindt die termijn veel te krap en rekent op coulance van het CBP in de handhaving van de wet", aldus de branchevereniging. Tevens zal de organisatie binnenkort met een voorbeeld bewerkersovereenkomst komen die als handvat voor ICT-bedrijven kan dienen om afspraken met hun klanten op de nieuwe meldplicht af te stemmen.
Deze posting is gelocked. Reageren is niet meer mogelijk.