Naar hoofdinhoud

Hoofdstuk 4.

Artikel 4.3

Datalekken

Onderdeel van Beleid Wet politiegegevens Gemeente Beekdaelen

De gemeente Beekdaelen heeft een proces voor datalekken ingevoerd om te waarborgen dat aan alle vereisten uit de Wet politiegegevens (Wpg) en de Algemene Verordening Gegevensbescherming (AVG) wordt voldaan met betrekking tot datalekken en beveiligingsincidenten. In dit proces is vastgelegd hoe datalekken worden afgehandeld, welke verantwoordelijkheden daarbij horen en hoe de datalekken worden geregistreerd. Bewustwording van dit proces is een terugkerend onderwerp tijdens bewustwordingssessies en in e-learning modules. Daarnaast voldoet de gemeente aan de Wpg-vereisten door een register bij te houden waarin alle beveiligingsincidenten worden gedocumenteerd. In dit register wordt bijgehouden of een beveiligingsincident heeft geleid tot een datalek en, zo ja, of dit is gemeld en welke corrigerende maatregelen zijn genomen om de risico’s als gevolg van het datalek te beperken. Op grond van de meldplicht datalekken in artikel 33a van de Wpg meldt de gemeente datalekken bij de Autoriteit Persoonsgegevens (AP) wanneer de inbreuk waarschijnlijk een (hoog) risico vormt voor de rechten en vrijheden van de betrokken personen. Deze melding dient zonder onnodige vertraging en uiterlijk binnen 72 uur na ontdekking van het datalek plaats te vinden. Als deze termijn niet wordt gehaald, wordt de reden voor de vertraging bij de melding gevoegd. Wanneer blijkt dat het datalek een hoog risico inhoudt voor de betrokkenen, stelt de gemeente hen ook op de hoogte van het datalek.

Rechtspraak bij dit artikel