Iedere onderneming die verantwoordelijk is voor de verzameling van persoonsgegevens is verplicht ‘passende technische en organisatorische maatregelen’ te nemen om te waarborgen dat de persoonsgegevens worden beschermd tegen verlies, diefstal, ongeoorloofde toegang en misbruik. Oftewel het voorkomen van een datalek. Maar als onverhoopt toch sprake is van een datalek dient dit gemeld te worden bij de AP en in sommige gevallen ook bij de betrokkenen.
Wat die technische en organisatorisch maatregelen exact moeten inhouden, is overigens niet in de AVG vermeld. De AVG geeft enkel aan rekening moet worden gehouden met de stand van de techniek, de uitvoeringskosten, en de aard, de omvang, de context en het doel van de verwerking alsmede de eventuele privacy risico’s. Zo wordt bijvoorbeeld bij de verwerking van bijzondere persoonsgegevens (bijvoorbeeld gezondheid of godsdienst) een hoger beveiligingsniveau verwacht dan bij de verwerking van een bestand met slechts een tiental namen en e-mailadressen.
Wij helpen je graag om op een verantwoordelijke én praktisch haalbare manier om te gaan met de privacywetgeving.Zo zorgen we er samen voor dat jouw privacy beleid op orde is en voldoet aan de wetgeving en dat je (juridisch) bent voorbereid op een datalek of op vragen van de Autoriteit Persoonsgegevens.