SlideShare a Scribd company logo
1 of 5
Download to read offline
Nieuwe Privacywetgeving per 1-1-2016.
Wat betekent dit voor u?
2
Inleiding
De Wet Bescherming Persoonsgegevens (WBP) is de Nederlandse wetgeving die sinds 2001 van
kracht is voor het beschermen van de privacy van persoonsgegevens.
Deze WBP heeft per 1 januari 2016 een aantal belangrijke wijzigingen ondergaan.
De verandering in deze wetgeving dwingt bedrijven om (aantoonbaar) zorgvuldig om te gaan met
persoonsgegevens. De veranderingen die in de wetgeving zijn aangebracht:
 Meldplicht voor datalekken
 Vergroting van de boetebevoegdheid van de toezichthouder
 Verandering van de naam van de toezichthouder
Meldplicht voor datalekken
Incidenten waarbij persoonsgegevens toegankelijk worden voor onbevoegden moeten in de
nieuwe wetgeving “onverwijld” (= binnen 72 uur!) worden gemeld aan de toezichthouder. Een
datalek kan ontstaan door een hackersaanval, een verloren USB-stick, Laptop, tablet of
smartphone, een fysieke inbraak, een verkeerd gestuurde email, etc. De melding aan de toezicht-
houder bevat een grote hoeveelheid gedetailleerde informatie zoals de aard van het datalek, hoe
het is ontstaan, welke maatregelen er genomen worden, hoeveel betrokkenen, en in hoeverre er
kans is op privacy schending van de betrokkenen. Indien er sprake is van privacy schending voor
de betrokkenen zal er ook een melding plaats moeten vinden aan alle betrokkenen.
Vergroting van de boetebevoegdheid van de toezichthouder
In de nieuwe wetgeving kan de toezichthouder een bestuurlijke boete opleggen van ten hoogste
de 6de
categorie van Artikel 23, vierde lid Wetboek van Strafrecht. Dit zijn boetes van materieel
belang. Deze boetes zullen niet direct uitgedeeld worden. De toezichthouder zal eerst een dwin-
gend advies afgeven, tenzij er sprake is van aantoonbaar verwijtbaar gedrag.
Verandering van de naam van de toezichthouder
Sinds afgelopen 1 januari 2016 heeft de toezichthouder (CBP, College Bescherming Persoonsgege-
vens) een andere naam gekregen. De toezichthouder heet nu: “Autoriteit Persoonsgegevens”.
3
Wat betekent dit voor u?
De wijzigingen in de WBP heeft gevolgen voor bedrijven. Elk bedrijf heeft meerdere gegevensbe-
standen in gebruik waarin persoonsgegevens staan en moet dus voldoen aan de WBP. Denk maar
eens aan het klantenbestand en het eigen personeelsbestand.
De nieuwe wetgeving dwingt bedrijven en organisaties om aantoonbaar inzicht te hebben in de
gegevensverwerkingen en deze te beoordelen op juridische grondslag en privacy risico’s.
Pas als je weet wat de risico’s zijn kun je de juiste maatregelen nemen.
De meldplicht voor datalekken vereist dat een datalek binnen 72 uur wordt gemeld. Zo’n melding
bevat gedetailleerde gegevens over het datalek en de gegevens. Dit betekent dat er actuele in-
formatie over uw gegevensverwerkingen paraat moet zijn.
De verhoogde boetebevoegdheid van de toezichthouder betekent dat bedrijven nu kans lopen om
hoge boetes opgelegd te krijgen door de toezichthouder (Autoriteit Persoonsgegevens) in het
geval dat ze niet aan de nieuwe wetgeving voldoen. Boetes worden echter niet zomaar uitge-
deeld. Er wordt eerst een bindende aanwijzing gegeven, tenzij er sprake is van opzet of aantoon-
baar verwijtbaar gedrag.
Wie pakt dit binnen uw organisatie op?
De gevolgen van deze wetgeving reiken veel verder dan alleen uw IT- of security-afdeling. Het is
van belang dat bedrijven zich dit realiseren. De gevolgen van deze wijziging in de wetgeving
moeten eerder gezocht worden bij het Algemeen management / Juridische afdeling, de HR afde-
ling, de Financiële afdeling en Marketing & Communicatie. Hieronder een korte toelichting:
Jaarstukken (Accountancy, financieel management)
Indien een organisatie onvoldoende voorzorgen heeft genomen met betrekking tot de nieuwe
wetgeving is er een grote kans door de Autoriteit Persoonsgegevens beboet te worden. Deze boe-
tes zijn van materieel belang. Dit is een dusdanig hoog risico dat er een discussie zou kunnen ont-
staan met uw accountant in verband met de goedkeuring van de jaarstukken. Bij onacceptabele
hoge risico’s kan een accountant de jaarrekening niet goedkeuren.
Aansprakelijkheid (Juridische zaken)
Bij onvoldoende maatregelen of voorzieningen voor privacybescherming loopt een organisatie
grote kans dat klanten of ketenpartners een organisatie aansprakelijk stellen voor geleden schade,
gemaakte kosten of opgelegde boetes. Het laten controleren en aanpassen van de bewerkers-
overeenkomsten met uw hosting partijen en/of clouddienst providers (salarisverwerker, online
boekhouding, data-opslag, etc.) is daarom noodzakelijk.
Compliance (Raad van Bestuur, directie)
Documentatie met betrekking tot de compliance aan de nieuwe wetgeving dient aantoonbaar te
zijn en altijd beschikbaar. Het is van belang om altijd te kunnen aantonen, door middel van actue-
le documentatie en administratie, dat er inzicht is in de gegevensverwerkingen en privacy risico’s
en dat er aan de wetgeving wordt voldaan.
4
HR (Personeelszaken)
Het voorkomen van datalekken voorkomt veel problemen en hoge boetes. Veilig gedrag van me-
dewerkers met ICT-middelen en bedrijfsinformatie maakt een organisatie weerbaar en verlaagt
het aantal security incidenten en datalekken. Security- en Privacy Awareness zijn belangrijke as-
pecten bij de dagelijkse werkzaamheden van alle medewerkers.
Reputatie (Marketing/Communicatie, Directie)
Voorkom dat u negatief in de publiciteit komt. Wat doet u bij een datalek?
Het is aan te raden een communicatie-actieplan klaar te hebben voor het geval er een datalek
optreedt waarover zaken in het nieuws kunnen komen. Wat en hoe gaat u “naar buiten toe”
communiceren?
Technische security maatregelen. (ICT, security)
De kans op datalekken kan gereduceerd worden als de juiste maatregelen worden genomen op
drie belangrijke pijlers: Mens, Organisatie en Techniek. Welke maatregelen dat zijn kunt u het
beste bepalen na een degelijk onderzoek aar de risico’s.
Wat de techniek betreft is het van belang om het netwerk met grote regelmaat of continu te
scannen op vulnerabilities, malware en de configuratie-settings. Hiervoor zijn bekende en geavan-
ceerde tools beschikbaar zoals Nessus en SecurityCenter.
Zoals u hierboven kunt lezen is deze ontwikkeling in de privacywetgeving niet iets wat "typisch
ICT" is. Het raakt (en vereist actie!) vanuit de directie, de juridische afdeling, HR en Marketing!
RI&E Security en RI&E Privacy
De RI&E (Risk Inventarisatie & Evaluatie) is voor elk bedrijf een bekend begrip vanuit de ARBO wet.
Om de status van uw ICT-veiligheid en uw waarborg voor privacybescherming in kaart te brengen
biedt Sebyde de RI&E Security en de RI&E Privacy aan. Dit zijn scherpe nulmetingen die u veel geld
kunnen besparen.
Bij een RI&E worden de meest belangrijke aandachtsgebieden van uw informatiebeveiliging en
gegevensverwerkingen onder de loep genomen. Pas als u weet wat de risico’s zijn kunt u de juiste
maatregelen nemen. U wilt niet onnodig veel beveiligen maar wel uw risico’s beperken en niet in
discussie komen met de toezichthouder. Zekerheid van minimale tijdsinvestering voor u en gede-
gen begeleiding door experts.
RI&E Security: U voorkomt hiermee grote digitale schade!
Met de RI&E Security van Sebyde brengt u feilloos alle risico’s van uw digitale werkvloer in kaart
en krijgt u een betrouwbaar beeld over de situatie met betrekking tot uw informatiebeveiliging.
Vraag de RI&E Security Checklist aan via www.sebyde.nl/rie-security
RI&E Privacy: Weet waar u staat met betrekking tot compliance aan de privacywetgeving!
Na de RI&E Privacy beschikt u over belangrijke informatie over uw gegevensverwerkingen. U krijgt
een betrouwbaar beeld over de situatie met betrekking tot de privacy risico’s van uw gegevens-
verwerkingen. Vraag de RI&E Privacy Checklist aan via www.sebyde.nl/rie-privacy
5
Workshop “Privacy en de Meldplicht voor datalekken”
Vanuit onze Sebyde Academy bieden we een zeer goed gewaardeerde workshop aan over de
gevolgen van de nieuwe Wbp en de meldplicht datalekken. Deze workshop van 1 dag is bedoeld
voor iedereen die binnen een organisatie betrokken of verantwoordelijk is voor het waarborgen
van de veiligheid en de privacy van gegevens. Deze mensen dienen op de hoogte te zijn van de
privacywetgeving en de gevolgen van meldplicht datalekken. Dit kan bijvoorbeeld directie zijn,
financieel managers, personeelszaken, juridische medewerkers, ICT mensen.
Tijdens deze workshop behandelt onze FG (Functionaris Gegevensbescherming) de veranderingen
in de WBP en hij legt uit wat de gevolgen zijn van de meldplicht datalekken. Tevens wordt aan-
dacht besteed aan de maatregelen die je kunt nemen om je voor te bereiden op de nieuwe wet-
geving. Wat moet je doen en welke informatie moet je beschikbaar hebben voor de autoriteit in
het geval van een incident.
Deze workshop heeft momenteel veel belangstelling gezien de ontwikkelingen in de wetgeving.
Contact gegevens Sebyde BV en Sebyde Academy
Sebyde BV
Telefoon: 085 - 2733376
Email: info@sebyde.nl
Website Sebyde BV: www.sebyde.nl
Website Sebyde Academy: www.sebydeacademy.nl
LinkedIn: www.linkedin.com/company/sebyde-bv
Twitter: www.twitter.com/SebydeBV
Facebook: www.facebook.com/sebydeBV

More Related Content

What's hot

20170608 privacy compliance unizo sectoren
20170608  privacy compliance unizo sectoren20170608  privacy compliance unizo sectoren
20170608 privacy compliance unizo sectorenBart Van Den Brande
 
Privacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitiefPrivacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitiefRichard Claassens CIPPE
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieBart Van Den Brande
 
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure
 
Presentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosPresentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosSLBdiensten
 
AVG - Stonefield
AVG - Stonefield AVG - Stonefield
AVG - Stonefield stonefield
 
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...Bart Van Den Brande
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekkenHuub de Jong
 
Infotopics GDPR seminarie by Sirius Legal
Infotopics GDPR seminarie by Sirius LegalInfotopics GDPR seminarie by Sirius Legal
Infotopics GDPR seminarie by Sirius LegalBart Van Den Brande
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenBart Van Den Brande
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRGuyVanderSande
 
Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Stefano Verkooy
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingSebyde
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock✎ Wim Strik
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016AKD
 
gdpr - avg algemene introductie voor marketeers
gdpr - avg algemene introductie voor marketeersgdpr - avg algemene introductie voor marketeers
gdpr - avg algemene introductie voor marketeersThe CMR Agency
 

What's hot (20)

20170608 privacy compliance unizo sectoren
20170608  privacy compliance unizo sectoren20170608  privacy compliance unizo sectoren
20170608 privacy compliance unizo sectoren
 
Privacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitiefPrivacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitief
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrie
 
Gdpr compliance
Gdpr complianceGdpr compliance
Gdpr compliance
 
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht Datalekken
 
Presentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosPresentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door Sophos
 
AVG - Stonefield
AVG - Stonefield AVG - Stonefield
AVG - Stonefield
 
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekken
 
Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017
 
Infotopics GDPR seminarie by Sirius Legal
Infotopics GDPR seminarie by Sirius LegalInfotopics GDPR seminarie by Sirius Legal
Infotopics GDPR seminarie by Sirius Legal
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
 
Pxl 2015
Pxl 2015Pxl 2015
Pxl 2015
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock
 
GDPR. Et alors?
GDPR. Et alors?GDPR. Et alors?
GDPR. Et alors?
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016
 
gdpr - avg algemene introductie voor marketeers
gdpr - avg algemene introductie voor marketeersgdpr - avg algemene introductie voor marketeers
gdpr - avg algemene introductie voor marketeers
 

Viewers also liked

Viewers also liked (13)

Presentatie Arbeidsrecht mei 2015
Presentatie Arbeidsrecht mei 2015Presentatie Arbeidsrecht mei 2015
Presentatie Arbeidsrecht mei 2015
 
Upsc app
Upsc appUpsc app
Upsc app
 
Monster garden
Monster gardenMonster garden
Monster garden
 
How to succeed
How to succeedHow to succeed
How to succeed
 
Pp isabeliano santacruz
Pp   isabeliano santacruzPp   isabeliano santacruz
Pp isabeliano santacruz
 
Centro de costos
Centro de costosCentro de costos
Centro de costos
 
Supriyadi Resume Updated 2016
Supriyadi Resume Updated 2016Supriyadi Resume Updated 2016
Supriyadi Resume Updated 2016
 
Hernando coktes
Hernando coktesHernando coktes
Hernando coktes
 
Dessert Reception Invite
Dessert Reception InviteDessert Reception Invite
Dessert Reception Invite
 
Jee Main information brochure
Jee Main information brochureJee Main information brochure
Jee Main information brochure
 
Defining Learning Organization
Defining Learning OrganizationDefining Learning Organization
Defining Learning Organization
 
GroupTourActivitiesGuide
GroupTourActivitiesGuideGroupTourActivitiesGuide
GroupTourActivitiesGuide
 
2.2.3 discovery learning
2.2.3 discovery learning2.2.3 discovery learning
2.2.3 discovery learning
 

Similar to De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken

Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Bart Van Den Brande
 
Praktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese PrivacyverordeningPraktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese PrivacyverordeningPaul van Osch
 
Leaflet privacy workshop
Leaflet privacy workshopLeaflet privacy workshop
Leaflet privacy workshopSebyde
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...HOlink
 
Complianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceComplianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceAKD
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Matthias Dobbelaere-Welvaert
 
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoWebinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoIkinnoveer
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Derk Yntema
 
Samenspraak jaargang 3 editie 2 2011
Samenspraak jaargang 3 editie 2 2011Samenspraak jaargang 3 editie 2 2011
Samenspraak jaargang 3 editie 2 2011Dries Schuttinga
 
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgGDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgBart Van Den Brande
 
Workshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeWorkshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeHenk Fernald
 
GDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMGDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMZinnovation
 
Darwin 5 juni olaf van haperen
Darwin 5 juni   olaf van haperenDarwin 5 juni   olaf van haperen
Darwin 5 juni olaf van haperenXtandit_Marketing
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenBart Van Den Brande
 
Avg in de recruitmentbranche. Een compleet overzicht.
Avg in de recruitmentbranche. Een compleet overzicht.Avg in de recruitmentbranche. Een compleet overzicht.
Avg in de recruitmentbranche. Een compleet overzicht.Anna Willems
 
Avg in de recruitmentbranche. een compleet overzicht
Avg in de recruitmentbranche. een compleet overzichtAvg in de recruitmentbranche. een compleet overzicht
Avg in de recruitmentbranche. een compleet overzichtJohan-Peter Kaar
 

Similar to De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken (20)

Whitepaper impact feb 2017
Whitepaper impact feb 2017Whitepaper impact feb 2017
Whitepaper impact feb 2017
 
Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"
 
Praktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese PrivacyverordeningPraktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese Privacyverordening
 
AVG als grootste zorg-def
AVG als grootste zorg-defAVG als grootste zorg-def
AVG als grootste zorg-def
 
Leaflet privacy workshop
Leaflet privacy workshopLeaflet privacy workshop
Leaflet privacy workshop
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
 
Complianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceComplianceforum - Privacy Compliance
Complianceforum - Privacy Compliance
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
 
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoWebinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
 
GDPR Webinar NextConomy
GDPR Webinar NextConomy  GDPR Webinar NextConomy
GDPR Webinar NextConomy
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013
 
Samenspraak jaargang 3 editie 2 2011
Samenspraak jaargang 3 editie 2 2011Samenspraak jaargang 3 editie 2 2011
Samenspraak jaargang 3 editie 2 2011
 
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgGDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
 
Workshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeWorkshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraude
 
GDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMGDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRM
 
Darwin 5 juni olaf van haperen
Darwin 5 juni   olaf van haperenDarwin 5 juni   olaf van haperen
Darwin 5 juni olaf van haperen
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
 
Avg in de recruitmentbranche. Een compleet overzicht.
Avg in de recruitmentbranche. Een compleet overzicht.Avg in de recruitmentbranche. Een compleet overzicht.
Avg in de recruitmentbranche. Een compleet overzicht.
 
Avg in de recruitmentbranche. een compleet overzicht
Avg in de recruitmentbranche. een compleet overzichtAvg in de recruitmentbranche. een compleet overzicht
Avg in de recruitmentbranche. een compleet overzicht
 

More from Sebyde

Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sSebyde
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security   2 pagina'sDrieluik sebyde security   2 pagina's
Drieluik sebyde security 2 pagina'sSebyde
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy   2 pagina'sDrieluik sebyde privacy   2 pagina's
Drieluik sebyde privacy 2 pagina'sSebyde
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy   2 pagina'sDrieluik sebyde academy   2 pagina's
Drieluik sebyde academy 2 pagina'sSebyde
 
Overzicht diensten Sebyde
Overzicht diensten SebydeOverzicht diensten Sebyde
Overzicht diensten SebydeSebyde
 
Sebyde security quickscan
Sebyde security quickscanSebyde security quickscan
Sebyde security quickscanSebyde
 
Sebyde document phishing - trap er niet in
Sebyde document   phishing - trap er niet inSebyde document   phishing - trap er niet in
Sebyde document phishing - trap er niet inSebyde
 
Members magazine q2 2015 internationaal
Members magazine q2 2015   internationaalMembers magazine q2 2015   internationaal
Members magazine q2 2015 internationaalSebyde
 
Members magazine q1 2015
Members magazine q1 2015Members magazine q1 2015
Members magazine q1 2015Sebyde
 
Leaflet masterclass passwords
Leaflet masterclass passwordsLeaflet masterclass passwords
Leaflet masterclass passwordsSebyde
 
Leaflet presentatie cybercrime
Leaflet presentatie cybercrimeLeaflet presentatie cybercrime
Leaflet presentatie cybercrimeSebyde
 
Leaflet secure coding in php
Leaflet secure coding in phpLeaflet secure coding in php
Leaflet secure coding in phpSebyde
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitLeaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitSebyde
 
Leaflet sebyde
Leaflet sebydeLeaflet sebyde
Leaflet sebydeSebyde
 
Sebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde
 

More from Sebyde (15)

Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina's
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security   2 pagina'sDrieluik sebyde security   2 pagina's
Drieluik sebyde security 2 pagina's
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy   2 pagina'sDrieluik sebyde privacy   2 pagina's
Drieluik sebyde privacy 2 pagina's
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy   2 pagina'sDrieluik sebyde academy   2 pagina's
Drieluik sebyde academy 2 pagina's
 
Overzicht diensten Sebyde
Overzicht diensten SebydeOverzicht diensten Sebyde
Overzicht diensten Sebyde
 
Sebyde security quickscan
Sebyde security quickscanSebyde security quickscan
Sebyde security quickscan
 
Sebyde document phishing - trap er niet in
Sebyde document   phishing - trap er niet inSebyde document   phishing - trap er niet in
Sebyde document phishing - trap er niet in
 
Members magazine q2 2015 internationaal
Members magazine q2 2015   internationaalMembers magazine q2 2015   internationaal
Members magazine q2 2015 internationaal
 
Members magazine q1 2015
Members magazine q1 2015Members magazine q1 2015
Members magazine q1 2015
 
Leaflet masterclass passwords
Leaflet masterclass passwordsLeaflet masterclass passwords
Leaflet masterclass passwords
 
Leaflet presentatie cybercrime
Leaflet presentatie cybercrimeLeaflet presentatie cybercrime
Leaflet presentatie cybercrime
 
Leaflet secure coding in php
Leaflet secure coding in phpLeaflet secure coding in php
Leaflet secure coding in php
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitLeaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteit
 
Leaflet sebyde
Leaflet sebydeLeaflet sebyde
Leaflet sebyde
 
Sebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programma
 

De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken

  • 1. Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u?
  • 2. 2 Inleiding De Wet Bescherming Persoonsgegevens (WBP) is de Nederlandse wetgeving die sinds 2001 van kracht is voor het beschermen van de privacy van persoonsgegevens. Deze WBP heeft per 1 januari 2016 een aantal belangrijke wijzigingen ondergaan. De verandering in deze wetgeving dwingt bedrijven om (aantoonbaar) zorgvuldig om te gaan met persoonsgegevens. De veranderingen die in de wetgeving zijn aangebracht:  Meldplicht voor datalekken  Vergroting van de boetebevoegdheid van de toezichthouder  Verandering van de naam van de toezichthouder Meldplicht voor datalekken Incidenten waarbij persoonsgegevens toegankelijk worden voor onbevoegden moeten in de nieuwe wetgeving “onverwijld” (= binnen 72 uur!) worden gemeld aan de toezichthouder. Een datalek kan ontstaan door een hackersaanval, een verloren USB-stick, Laptop, tablet of smartphone, een fysieke inbraak, een verkeerd gestuurde email, etc. De melding aan de toezicht- houder bevat een grote hoeveelheid gedetailleerde informatie zoals de aard van het datalek, hoe het is ontstaan, welke maatregelen er genomen worden, hoeveel betrokkenen, en in hoeverre er kans is op privacy schending van de betrokkenen. Indien er sprake is van privacy schending voor de betrokkenen zal er ook een melding plaats moeten vinden aan alle betrokkenen. Vergroting van de boetebevoegdheid van de toezichthouder In de nieuwe wetgeving kan de toezichthouder een bestuurlijke boete opleggen van ten hoogste de 6de categorie van Artikel 23, vierde lid Wetboek van Strafrecht. Dit zijn boetes van materieel belang. Deze boetes zullen niet direct uitgedeeld worden. De toezichthouder zal eerst een dwin- gend advies afgeven, tenzij er sprake is van aantoonbaar verwijtbaar gedrag. Verandering van de naam van de toezichthouder Sinds afgelopen 1 januari 2016 heeft de toezichthouder (CBP, College Bescherming Persoonsgege- vens) een andere naam gekregen. De toezichthouder heet nu: “Autoriteit Persoonsgegevens”.
  • 3. 3 Wat betekent dit voor u? De wijzigingen in de WBP heeft gevolgen voor bedrijven. Elk bedrijf heeft meerdere gegevensbe- standen in gebruik waarin persoonsgegevens staan en moet dus voldoen aan de WBP. Denk maar eens aan het klantenbestand en het eigen personeelsbestand. De nieuwe wetgeving dwingt bedrijven en organisaties om aantoonbaar inzicht te hebben in de gegevensverwerkingen en deze te beoordelen op juridische grondslag en privacy risico’s. Pas als je weet wat de risico’s zijn kun je de juiste maatregelen nemen. De meldplicht voor datalekken vereist dat een datalek binnen 72 uur wordt gemeld. Zo’n melding bevat gedetailleerde gegevens over het datalek en de gegevens. Dit betekent dat er actuele in- formatie over uw gegevensverwerkingen paraat moet zijn. De verhoogde boetebevoegdheid van de toezichthouder betekent dat bedrijven nu kans lopen om hoge boetes opgelegd te krijgen door de toezichthouder (Autoriteit Persoonsgegevens) in het geval dat ze niet aan de nieuwe wetgeving voldoen. Boetes worden echter niet zomaar uitge- deeld. Er wordt eerst een bindende aanwijzing gegeven, tenzij er sprake is van opzet of aantoon- baar verwijtbaar gedrag. Wie pakt dit binnen uw organisatie op? De gevolgen van deze wetgeving reiken veel verder dan alleen uw IT- of security-afdeling. Het is van belang dat bedrijven zich dit realiseren. De gevolgen van deze wijziging in de wetgeving moeten eerder gezocht worden bij het Algemeen management / Juridische afdeling, de HR afde- ling, de Financiële afdeling en Marketing & Communicatie. Hieronder een korte toelichting: Jaarstukken (Accountancy, financieel management) Indien een organisatie onvoldoende voorzorgen heeft genomen met betrekking tot de nieuwe wetgeving is er een grote kans door de Autoriteit Persoonsgegevens beboet te worden. Deze boe- tes zijn van materieel belang. Dit is een dusdanig hoog risico dat er een discussie zou kunnen ont- staan met uw accountant in verband met de goedkeuring van de jaarstukken. Bij onacceptabele hoge risico’s kan een accountant de jaarrekening niet goedkeuren. Aansprakelijkheid (Juridische zaken) Bij onvoldoende maatregelen of voorzieningen voor privacybescherming loopt een organisatie grote kans dat klanten of ketenpartners een organisatie aansprakelijk stellen voor geleden schade, gemaakte kosten of opgelegde boetes. Het laten controleren en aanpassen van de bewerkers- overeenkomsten met uw hosting partijen en/of clouddienst providers (salarisverwerker, online boekhouding, data-opslag, etc.) is daarom noodzakelijk. Compliance (Raad van Bestuur, directie) Documentatie met betrekking tot de compliance aan de nieuwe wetgeving dient aantoonbaar te zijn en altijd beschikbaar. Het is van belang om altijd te kunnen aantonen, door middel van actue- le documentatie en administratie, dat er inzicht is in de gegevensverwerkingen en privacy risico’s en dat er aan de wetgeving wordt voldaan.
  • 4. 4 HR (Personeelszaken) Het voorkomen van datalekken voorkomt veel problemen en hoge boetes. Veilig gedrag van me- dewerkers met ICT-middelen en bedrijfsinformatie maakt een organisatie weerbaar en verlaagt het aantal security incidenten en datalekken. Security- en Privacy Awareness zijn belangrijke as- pecten bij de dagelijkse werkzaamheden van alle medewerkers. Reputatie (Marketing/Communicatie, Directie) Voorkom dat u negatief in de publiciteit komt. Wat doet u bij een datalek? Het is aan te raden een communicatie-actieplan klaar te hebben voor het geval er een datalek optreedt waarover zaken in het nieuws kunnen komen. Wat en hoe gaat u “naar buiten toe” communiceren? Technische security maatregelen. (ICT, security) De kans op datalekken kan gereduceerd worden als de juiste maatregelen worden genomen op drie belangrijke pijlers: Mens, Organisatie en Techniek. Welke maatregelen dat zijn kunt u het beste bepalen na een degelijk onderzoek aar de risico’s. Wat de techniek betreft is het van belang om het netwerk met grote regelmaat of continu te scannen op vulnerabilities, malware en de configuratie-settings. Hiervoor zijn bekende en geavan- ceerde tools beschikbaar zoals Nessus en SecurityCenter. Zoals u hierboven kunt lezen is deze ontwikkeling in de privacywetgeving niet iets wat "typisch ICT" is. Het raakt (en vereist actie!) vanuit de directie, de juridische afdeling, HR en Marketing! RI&E Security en RI&E Privacy De RI&E (Risk Inventarisatie & Evaluatie) is voor elk bedrijf een bekend begrip vanuit de ARBO wet. Om de status van uw ICT-veiligheid en uw waarborg voor privacybescherming in kaart te brengen biedt Sebyde de RI&E Security en de RI&E Privacy aan. Dit zijn scherpe nulmetingen die u veel geld kunnen besparen. Bij een RI&E worden de meest belangrijke aandachtsgebieden van uw informatiebeveiliging en gegevensverwerkingen onder de loep genomen. Pas als u weet wat de risico’s zijn kunt u de juiste maatregelen nemen. U wilt niet onnodig veel beveiligen maar wel uw risico’s beperken en niet in discussie komen met de toezichthouder. Zekerheid van minimale tijdsinvestering voor u en gede- gen begeleiding door experts. RI&E Security: U voorkomt hiermee grote digitale schade! Met de RI&E Security van Sebyde brengt u feilloos alle risico’s van uw digitale werkvloer in kaart en krijgt u een betrouwbaar beeld over de situatie met betrekking tot uw informatiebeveiliging. Vraag de RI&E Security Checklist aan via www.sebyde.nl/rie-security RI&E Privacy: Weet waar u staat met betrekking tot compliance aan de privacywetgeving! Na de RI&E Privacy beschikt u over belangrijke informatie over uw gegevensverwerkingen. U krijgt een betrouwbaar beeld over de situatie met betrekking tot de privacy risico’s van uw gegevens- verwerkingen. Vraag de RI&E Privacy Checklist aan via www.sebyde.nl/rie-privacy
  • 5. 5 Workshop “Privacy en de Meldplicht voor datalekken” Vanuit onze Sebyde Academy bieden we een zeer goed gewaardeerde workshop aan over de gevolgen van de nieuwe Wbp en de meldplicht datalekken. Deze workshop van 1 dag is bedoeld voor iedereen die binnen een organisatie betrokken of verantwoordelijk is voor het waarborgen van de veiligheid en de privacy van gegevens. Deze mensen dienen op de hoogte te zijn van de privacywetgeving en de gevolgen van meldplicht datalekken. Dit kan bijvoorbeeld directie zijn, financieel managers, personeelszaken, juridische medewerkers, ICT mensen. Tijdens deze workshop behandelt onze FG (Functionaris Gegevensbescherming) de veranderingen in de WBP en hij legt uit wat de gevolgen zijn van de meldplicht datalekken. Tevens wordt aan- dacht besteed aan de maatregelen die je kunt nemen om je voor te bereiden op de nieuwe wet- geving. Wat moet je doen en welke informatie moet je beschikbaar hebben voor de autoriteit in het geval van een incident. Deze workshop heeft momenteel veel belangstelling gezien de ontwikkelingen in de wetgeving. Contact gegevens Sebyde BV en Sebyde Academy Sebyde BV Telefoon: 085 - 2733376 Email: info@sebyde.nl Website Sebyde BV: www.sebyde.nl Website Sebyde Academy: www.sebydeacademy.nl LinkedIn: www.linkedin.com/company/sebyde-bv Twitter: www.twitter.com/SebydeBV Facebook: www.facebook.com/sebydeBV