In de Algemene Verordening Gegevensbescherming (AVG) is een meldplicht datalekken opgenomen. Deze meldplicht verplicht organisaties om ernstige datalekken te melden bij de toezichthouder (in Nederland is dit de Autoriteit Persoonsgegevens) en, in sommige gevallen, ook bij de betrokkenen (de personen op wie de gegevens die zijn gelekt betrekking hebben).
Via deze webpagina kunnen zowel medewerkers, inhuurkrachten, opdrachtgevers als onderzoekspartners van Centerdata en leveranciers die voor Centerdata persoonsgegevens verwerken op een eenvoudige wijze een datalek melden.
Een datalek dient zo snel mogelijk gemeld te worden bij de Functionaris Gegevensbescherming (FG) van Centerdata (privacy@centerdata.nl). Medewerkers en inhuurkrachten van Centerdata zijn verplicht binnen 6 uur na de constatering van een datalek melding te maken. Let op: het gaat hier om klokuren niet om werkuren!
Een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot ongeoorloofde of onbedoelde toegang tot persoonsgegevens. Ook de vernietiging, het verlies, de wijziging of het vrijkomen van de gegevens valt hieronder.
Er zijn drie soorten datalekken:
Voorbeelden van datalekken zijn:
Een persoonsgegeven is elk gegeven waarmee een persoon kan worden geïdentificeerd. Daarbij kun je denken aan:
Iedere inbreuk op de beveiliging moet intern geregistreerd worden. Handel in geval van twijfel alsof er sprake is van een ernstig datalek. Liever een keer te veel gemeld dan één keer te weinig!
Een datalek moet binnen 72 uur gemeld worden bij de Autoriteit Persoonsgegevens. Door een datalek binnen 6 uur te melden heeft Centerdata nog ruim voldoende tijd om onderzoek te doen naar de toedracht van het datalek.
Mocht Centerdata de rol van verwerker hebben, dan kunnen wij het datalek tijdig bij de verwerkingsverantwoordelijke melden.
De FG van Centerdata bekijkt de melding en bepaalt vervolgens of de verwerkingsverantwoordelijke, Autoriteit Persoonsgegevens en/of de betrokkenen moeten worden ingelicht. Ook kan de FG om aanvullende informatie vragen.
Van medewerkers, inhuurkrachten, opdrachtgevers, onderzoekspartners en leveranciers wordt verwacht dat zij alle informatie verstrekken om de juiste instanties en personen te informeren.