Naar hoofdinhoud
1.. Geconstateerde datalekken worden terstond gemeld bij de FG conform het proces datalekken. De FG houdt namens de verantwoordelijke een logboek bij waarin datalekken zijn opgenomen. 2.. In het logboek worden in ieder geval de volgende gegevens vermeld: Het onderwerp van het datalek. de datum van het datalek; de duur van het datalek; de aard van de inbreuk; de instanties waar meer informatie over de inbreuk kan worden verkregen; de aanbevolen maatregelen om de negatieve gevolgen van de inbreuk gevolgen te beperken; een beschrijving van de gevolgen voor de verwerkte persoonsgegevens; de maatregelen die de gemeente heeft getroffen of voorstelt te treffen om deze gevolgen te verhelpen; de kennisgeving aan betrokkenen. 3.. De FG is verantwoordelijk voor het dichten van het datalek in samenwerking met de CISO. 4.. De FG, de CISO en de PO (privacy officer) beoordelen of het datalek meldingswaardig is, als bedoeld in de Algemene Verordening Gegevensbescherming. 5.. De FG meldt een meldingswaardig datalek direct aan de Autoriteit Persoonsgegevens, doch uiterlijk binnen 72 uur na kennisname. 6.. De FG is bij een meldingswaardig datalek verantwoordelijk voor de onverwijlde melding naar betrokkene(n) wiens persoonsgegevens zijn gelekt.

Rechtspraak bij dit artikel