De Autoriteit Persoonsgegevens heeft de definitieve boeteregels gepubliceerd voor organisaties die de Wet bescherming persoonsgegevens overtreden, alsmede het nieuwe logo onthuld. De organisatie, die voorheen als het College bescherming persoonsgegevens bekendstond, kan sinds 1 januari bedrijven, overheidsinstanties en andere organisaties een boete van maximaal 820.000 euro opleggen.
Door het publiceren van de definitieve beleidsregels wil de Autoriteit Persoonsgegevens inzicht geven in hoe de hoogte van een bestuurlijke boete zal worden bepaald. Ook moeten de beleidsregels organisaties helpen bij het bepalen of er sprake is van een datalek dat zij moeten melden bij de Autoriteit Persoonsgegevens en eventueel aan de betrokkenen. Of een datalek gemeld moet worden is afhankelijk van de (potentiële) impact van het datalek op de bescherming van de persoonsgegevens en de persoonlijke levenssfeer van betrokkenen.
"Organisaties zullen hierdoor naar verwachting al in een vroeger stadium maatregelen nemen om persoonsgegevens goed te beveiligen. Want onvoldoende zorgvuldige omgang met persoonsgegevens levert voortaan mogelijk zowel een boete als reputatieschade op", zegt Jacob Kohnstamm, voorzitter van de Autoriteit Persoonsgegevens. "Bij de positie van stevige handhavende toezichthouder past niet langer een College, maar een Autoriteit."
Het logo van de Autoriteit Persoonsgegevens visualiseert een gezicht, een profiel dat is opgebouwd uit voorwerpen die de beleidsthema’s van de Autoriteit Persoonsgegevens illustreren. Dit moet duidelijk maken dat de bescherming van persoonsgegevens met vrijwel alle facetten van het leven is verbonden. "Je voorkeuren, je voorliefdes of bijvoorbeeld je medische gegevens horen bij jou. Vooral in de online wereld laten mensen onontkoombaar veel van deze persoonlijke informatie achter als digitaal voetspoor", licht Kohnstamm toe.
"Deze zaken vormen mede wie je bent. Het is jouw spoor. Dat moet beschermd worden en je gegevens mogen bijvoorbeeld niet zomaar, zonder dat je het weet, gebruikt worden. De Autoriteit Persoonsgegevens staat voor het grondrecht op bescherming van persoonsgegevens", aldus de voorzitter van de nieuwe autoriteit.
De Autoriteit Persoonsgegevens heeft in de eerste week meldingen over 20 datalekken binnengekregen. "De eerste paar dagen leveren voorlopig een ander beeld op dan bij collega-toezichthouders in Europa. Er zijn dus minder datalekken dan we tot nu toe dachten dat er waren", zegt Kohnstamm tegenover NU.nl.
Deze posting is gelocked. Reageren is niet meer mogelijk.