Naar hoofdinhoud
Er gelden verplichtingen ten aanzien van het melden van datalekken bij de Autoriteit Persoonsgegevens. De FG draagt samen met de Chief Information Security Officer (CISO) zorg voor de juiste en correcte melding en registratie van (mogelijke) datalekken. Afstemming met de CISO is belangrijk omdat datalekken een gevolg kunnen zijn van beveiligingsincidenten. Indien het verlies of misbruik van persoonsgegevens betreft die ernstige nadelige gevolgen voor de burger of betrokkene kunnen hebben, zal dit ook aan deze betrokkenen kenbaar moeten worden gemaakt. Deze incidenten dienen door de gemeente gedocumenteerd te worden. De FG houdt namens de gemeente het logboek bij van (potentiële) datalekken. In het logboek worden in ieder geval de volgende gegevens vermeld: het onderwerp van het datalek; de datum van het datalek; de duur van het datalek; de aard van de inbreuk; de instanties waar meer informatie over de inbreuk kan worden verkregen; de aanbevolen maatregelen om de negatieve gevolgen van de inbreuk gevolgen te beperken; een beschrijving van de gevolgen voor de verwerkte persoonsgegevens; de maatregelen die de gemeente heeft getroffen of voorstelt te treffen om deze gevolgen te verhelpen; de kennisgeving aan betrokkenen.

Rechtspraak bij dit artikel