Sponsors

Protocol meldplicht datalekken

Protocol meldplicht datalekken 

Inleiding

Bij een datalek zijn de persoonsgegevens blootgesteld aan verlies of onrechtmatige verwerking. Het kan gaan om een kwijtgeraakte USB-stick of een gestolen laptop met persoonsgegevens, maar ook om een inbraak in een datasysteem of per ongeluk verstrekte toegang tot gegevens aan personen of instanties die daartoe geen toegang zouden mogen hebben. Het verzenden van een e-mail aan een adressenbestand waarin alle e-mailadressen voor iedereen zichtbaar zijn is ook al een datalek. 

Als sprake is van een ernstig datalek, dan zijn we verplicht om dit te melden aan de Autoriteit Persoonsgegevens (voorheen het College bescherming persoonsgegevens) en soms ook aan de betrokkenen.

Om te zorgen voor een eenduidig beleid en om te voorkomen dat datalekken die wel gemeld hadden moeten worden, dat niet worden en dat datalekken die niet gemeld hoeven te worden, dat wel worden, heeft SV Beemsterervoor gekozen de meldingen centraal te laten verlopen via het meldpunt datalek SV Beemster. 

Het meldpunt datalek SV Beemster

De het meldpunt datalek SV Beemsterligt bij Ledenzaken. Dit zijn:

  • Karen Bakker
  • Tom Segers sr.

De meldingen kunnen worden ingediend bij:

SV Beemster
Insulindeweg 11b 
1462 MJ Middenbeemster 
+31 299 68 19 46

ledenzaken@svbeemster.nl


Het protocol

  1. Onmiddellijk nadat een (bestuurs)lid, ontdekt of ter ore komt dat sprake kan zijn van verlies of onrechtmatige verwerking van persoonsgegevens binnen SV Beemster, meldt hij/zij dat aan het meldpunt datalek SV Beemster. 
  2. Het meldpunt datalek SV Beemsterbeslist of sprake is van een (mogelijk) datalek en of dit (mogelijke) datalek moet worden gemeld bij de Autoriteit Persoonsgegevens en/of bij de betrokkenen. 
  3. Het meldpunt datalek SV Beemsterdraagt zorg voor de melding aan de Autoriteit Persoonsgegevens en/of de betrokkenen. Het is de werknemer niet toegestaan om het (mogelijke) datalek zelf aan de Autoriteit Persoonsgegevens en/of de betrokkenen te melden.
  4. Als het (bestuurs)lid het niet eens is met de beslissing van het meldpunt datalek SV Beemsterom het (mogelijke) datalek wel - of niet te melden aan de Autoriteit Persoonsgegevens en/of de betrokkenen, dan kan hij zich richten tot het hoofdbestuur van SV Beemster. 
Delen

voeg je eigen gadgets toe aan deze pagina!