Schuiteman Accountants en Adviseurs
Menu
  • Home
  • Over ons
    • Over Schuiteman
    • Partners
  • Nieuws
    • Eyeopener
    • Nieuws
  • Branches
    • Food
    • Agro
    • Transport en Logistiek
    • Non-profit
    • Automotive
    • Vastgoed
    • Recreatie
    • Horeca
    • Dienstverlening
    • Familiebedrijf
  • Diensten
    • Diensten Lees meer
      Diensten
      Accountancy
      https://schuiteman.com/wp-content/uploads/2019/02/accountancy-e1549893822659.jpg
      Fiscaal
      https://schuiteman.com/wp-content/uploads/2017/01/euro-1166051_1280-fiscaal.jpg
      HR Services
      https://schuiteman.com/wp-content/uploads/2019/05/Headers-website.jpg
      Bedrijfsadvisering
      https://schuiteman.com/wp-content/uploads/2016/05/Layer-46.jpg
      Family Office
      https://schuiteman.com/wp-content/uploads/2019/02/baby-2416718_1920.jpg
      Weet u al genoeg over uw bedrijf?
      MKB Advies & SupportControleRapportageAdministratieMijn Schuiteman
      SubsidiesInkomenVermogenOnderneming
      AdviseringLoonkostensubsidieSalarisverwerkingArbeidsrecht
      BedrijfsstrategieM&A / BedrijfsoverdrachtFinancierenBedrijfswaarderingOpvolgingsvraagstukken
  • Thema’s
    • WBTR
    • Duurzaamheid en duurzame energie
    • CSRD
    • Estate planning
    • Herstructurering
    • Innovatie
    • Cybersecurity
    • Financiële planning
    • Intelligent Automation
    • Internationaal ondernemen
  • Portaal
    • Nmbrs salaris
    • Personeel & Salaris Online
    • Handleidingen Personeel en Salaris Online
  • Vacatures
  • Contact
  • Direct advies?
  • Zoek

Waar bent u naar op zoek?

Wij helpen u graag verder

09-08-2021

Voorkom een boete door te laat melden datalek

Bij een beveiligingsincident moet er voortvarend worden gehandeld. Vaak is er nader onderzoek nodig om te kunnen vaststellen of er sprake is van een datalek. Het binnen 72 uur doen van een pro-formamelding bij een mogelijk datalek, kan u een boete besparen.

Onlangs kreeg een groot bedrijf een boete van € 475.000 opgelegd door de Autoriteit Persoonsgegevens (AP) vanwege het te laat melden van een grootschalig datalek. Welke lessen kunnen hieruit getrokken worden?

Wanneer melding datalek?
Op grond van artikel 33 van de AVG moet een inbreuk op de persoonsgegevens, ook wel datalek genoemd, zonder onredelijke vertraging en indien mogelijk binnen 72 uur nadat de verwerkingsverantwoordelijke hiervan kennis heeft genomen, worden gemeld bij de AP. Dat is in ieder geval nodig als er een redelijke mate van zekerheid bestaat dat zich een beveiligingsincident heeft voorgedaan dat tot mogelijke inbreuk van persoonsgegevens heeft geleid. Het maken van een melding is niet nodig als het niet waarschijnlijk is dat die inbreuk een risico inhoudt voor de rechten en vrijheden van natuurlijke personen.

Tijd voor onderzoek
In veel gevallen zal er onderzoek nodig zijn of er daadwerkelijk sprake is van een datalek. Dat onderzoek kan enige tijd in beslag nemen. Toch is het noodzakelijk om ieder incident onmiddellijk te onderzoeken om te bepalen of er sprake is van een inbreuk op persoonsgegevens. Als er van een inbreuk sprake is, moeten er ook direct maatregelen worden genomen om dit te corrigeren en moet het datalek worden gemeld. Op basis van de AVG zou een termijn van 72 uur hiervoor in principe voldoende moeten zijn.

Te laat…
Het grote bedrijf dat eerder een boete kreeg, vond dat de overschrijding van deze 72 uurs-termijn gerechtvaardigd was, omdat het bedrijf eerst onderzoek moest doen voordat men het incident kon melden. Daarnaast vond de onderneming dat zij vanuit efficiency-oogpunt incidenten had mogen bundelen, ook al werd hierdoor de 72 uurs-termijn overschreden.

De rechter oordeelde echter dat het bedrijf de nodige steken had laten vallen en, ook na de eerste melding, onvoldoende voortvarend had gehandeld. Daarbij was van belang dat de onderneming niet had gehandeld conform haar eigen protocollen, waarin was opgenomen dat ieder vermoeden van een incident direct moest worden doorgezet naar het Security Team.

Pro-formamelding
De eerste les die uit deze uitspraak kan worden getrokken is dat het verstandig is om bij een mogelijk datalek binnen 72 uur in ieder geval een pro-formamelding bij de AP te doen. Daarmee kunt u een boete vanwege een te late melding voorkomen.

Tip! Vermeld in de pro-formamelding welke actie er al ondernomen is en dat het onderzoek nog loopt. Daarnaast is het van belang dat de eigen protocollen strikt worden nageleefd, zoals het opvolgen van de daarin genoemde escalatielijn. Als er van de eigen protocollen wordt afgeweken, kan dit ertoe leiden dat er niet adequaat is opgetreden en kan er een boete worden opgelegd.

Wilt u meer weten?

HR Services Advisering Loonkostensubsidie Salarisverwerking Arbeidsrecht

Hoe kunnen wij u helpen?

Bert van Dijk
Manager Payroll
085 080 7064
bvdijk@schuiteman.com
Stel een vraag
Deel dit artikel op social media
  • Deel via Linkedin
Vorige berichtVolgende bericht

Gerelateerd nieuws

Bekijk meer nieuws
Nieuws 17 jun 2025
Appels of peren voor de zzp’er
Nieuws 17 jun 2025
Tegenbewijsregeling box 3
Nieuws 27 mei 2025
Negatief loon door verkoop aandelen bij uitdiensttreding
Nieuws 12 mei 2025
Meer duidelijkheid over servicekosten huurwoning

Locaties

  • Barneveld
  • Baarn
  • Ede
  • Harderwijk
  • Huizen
Teamviewer Schuiteman

Privacy Statement    Disclaimer    Klokkenluidersregeling    Algemene voorwaarden

Branches

  • Food
  • Agro
  • Transport en Logistiek
  • Non-profit
  • Automotive
  • Vastgoed
  • Recreatie
  • Horeca
  • Dienstverlening
  • Familiebedrijf
Aanmelden voor de nieuwsbrief

Blijf op de hoogte (in pop-up)

Facebook Linkedin Instagram
Privacy statement Disclaimer Klokkenluidersregeling Algemene voorwaarden
Sales Architects | Sales als fabrieksproces Het kiezen van een incassobureau, waar let je op?
Durf het verschil te maken! 💪

Ben jij ondernemend en mensgericht? Dan pas je perfect bij wie wij zijn!

Bekijk onze vacatures
Scroll naar bovenzijde