10 december 2015 om 11:45
< 1 min lezen

Wet meldplicht datalekken persoonsgegevens ook voor scholen

Alle bedrijven en overheden die persoonsgegevens verwerken op grond van de Wet bescherming persoonsgegevens (Wbp) zijn vanaf 1 januari 2016 verplicht om een ernstig datalek direct te melden aan de Autoriteit Persoonsgegevens. Het College bescherming persoonsgegevens (CBP) heeft de definitieve beleidsregels over deze nieuwe meldplicht datalekken gepubliceerd. De beleidsregels helpen organisaties bij het bepalen of er sprake is van een datalek dat zij moeten melden bij de Autoriteit Persoonsgegevens en eventueel aan de betrokkenen. Dat meldt het CPB.

Of een datalek gemeld moet worden is afhankelijk van de (potentiële) impact van het datalek op de bescherming van de persoonsgegevens en de persoonlijke levenssfeer van betrokkenen. “De verwachting is dat beveiliging van persoonsgegevens een veel hogere prioriteit krijgt bij de ontwikkeling van producten en diensten. De meldplicht datalekken is geen doel op zich, maar een middel om te zorgen dat datalekken worden voorkomen”, zegt CBP-voorzitter Jacob Kohnstamm.

Bij een datalek is sprake van een inbreuk op de beveiliging waardoor persoonsgegevens zijn blootgesteld aan verlies of onrechtmatige verwerking. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van persoonsgegevens, maar ook vernietiging daarvan en andere vormen van onrechtmatige verwerking.

Of organisaties verplicht zijn om een melding van een datalek te doen, hangt af van de ernst van het datalek. De ernst wordt onder meer bepaald door het soort persoonsgegevens dat is gelekt. Een datalek moet volgens de wet bij de toezichthouder worden gemeld als dit “leidt tot de aanzienlijke kans op ernstige nadelige gevolgen dan wel ernstige nadelige gevolgen heeft voor de bescherming van persoonsgegevens”. In sommige gevallen moeten organisaties het datalek ook melden aan de betrokkenen. De Autoriteit Persoonsgegevens kan organisaties een boete geven als zij een datalek ten onrechte niet melden. De maximale boete is 820.000 euro.

Scholenvereniging Verus heeft een artikel opgesteld waarin de belangrijkste wijzigingen door deze wet voor onderwijsinstellingen uitgelegd worden. Dit artikel is hier te bekijken.

© Nationale Onderwijsgids

Relevante artikelen

Alles van basisonderwijs
    • Basisonderwijs

    Kerstvakantie van start! Scholen in heel Nederland twee weken dicht 

    Gisteren om 15:15
    • Basisonderwijs

    Staatssecretaris Becking wil sneller een besluit nemen voor ouders met richtingsbezwaren

    Gisteren om 13:12

Aankomende evenementen

07 Jan
Informatieavond (ouders) Van Lodenstein College
  • Gelderland
08 Jan
Open dag voor de leerlingen (komst met de basisscholen) Van Lodenstein College
  • Gelderland
09 Jan
Open avond en open dag Katholieke Scholengroep Etten-Leur
  • Noord-Brabant