Meldplicht datalekken

Sinds de invoering van de Algemene Verordening Gegevensbescherming (AVG) op 25 mei 2018 geldt in de hele EU dezelfde meldplicht bij datalekken, gehandhaafd door de Autoriteit Persoonsgegevens (AP). Deze pagina legt in gewone taal uit hoe HJC-Automatisering hiermee omgaat; de volledige juridische afspraken staan in de verwerkersovereenkomst (artikel 7).

Wat is een datalek?

Een datalek is elke gebeurtenis waarbij persoonsgegevens verloren raken, of waarbij onbevoegden toegang kunnen krijgen tot persoonsgegevens — bijvoorbeeld een gehackte server, een verkeerd verzonden e-mail met klantgegevens, of een verloren back-up.

Wie meldt wat?

Bij de meeste diensten die HJC-Automatisering levert (hosting, websitebeheer) is de klant de verwerkingsverantwoordelijke en is HJC-Automatisering de verwerker. Dat betekent: de klant is wettelijk verantwoordelijk voor het melden van een datalek bij de Autoriteit Persoonsgegevens en, indien nodig, bij de betrokkenen zelf. HJC-Automatisering onderneemt hierbij het volgende:

  • Bij een (vermoeden van een) datalek in systemen die HJC-Automatisering beheert, wordt de klant zo snel mogelijk geïnformeerd — in elk geval binnen een termijn waarbinnen de klant zelf nog aan de wettelijke meldtermijn van 72 uur kan voldoen.
  • Die melding bevat wat er bekend is over de oorzaak, de (mogelijke) gevolgen, welke gegevens betrokken zijn, en welke maatregelen al genomen zijn.
  • HJC-Automatisering werkt mee aan verder onderzoek en herstel, binnen redelijke grenzen.

Melding doen?

Vermoedt u een datalek dat te maken heeft met een dienst van HJC-Automatisering? Neem direct contact op via info@hjc-automatisering.nl.