Het boetebedrag dat de Autoriteit Persoonsgegevens aan telecombedrijven kan opleggen die datalekken niet melden is van 450.000 euro verhoogd naar 900.000 euro, zo laat de toezichthouder weten. De overheid besloot eerder al de sanctiemogelijkheden van de AP te versterken om zo de naleving van de Wet bescherming persoonsgegevens (Wbp) te bevorderen.
De Autoriteit Persoonsgegevens zegt zelf dat het vooral de preventieve werking van de boetebevoegdheid belangrijk vindt. De verwachting is dat de boetebevoegdheid bedrijven en overheden zal stimuleren om in een eerder stadium aandacht te besteden aan de bescherming van persoonsgegevens. Dit moet privacyovertredingen voorkomen. Als er sprake is van een overtreding van de Wbp die opzettelijk is gepleegd of het gevolg is van ernstig verwijtbare nalatigheid, kan de toezichthouder direct een boete opleggen. In andere gevallen wordt er eerst een bindende aanwijzing gegeven.
Uitgangspunt bij het bepalen van de hoogte van een boete is dat deze in verhouding moet staan tot de begane overtreding. In de boetebeleidsregels is gekozen voor een categorie-indeling en bandbreedte-systematiek. Dit betekent dat de maximale boetebedragen van 820.000 euro, 900.000 euro of 20.500 euro zijn ingedeeld in een aantal boetecategorieën met daaraan verbonden in zwaarte oplopende boetes.
Deze posting is gelocked. Reageren is niet meer mogelijk.