Zorgvuldig opgebouwde klantenbestanden zijn goud waard, maar kunnen bij onzorgvuldig gebruik vanaf volgend jaar ook veel geld gaan kosten. Dit is het resultaat van een wijziging die per 1 januari zal worden doorgevoerd in de Wet Bescherming Persoonsgegevens (Wbp artikel 34a). Die verplicht onder meer het melden van persoonsgegevens die in onbedoelde handen zijn terechtgekomen.

De wijziging in de meldplicht datalekken geeft het CBP de bevoegdheid om boetes op te leggen tot wel 810.000 euro of, indien niet passend, tien procent van de jaaromzet van de overtredende rechtspersoon.

Stichting Sims, opgezet door RAI Vereniging en Bovag, maant ondernemingen om de regelgeving goed ter harte te nemen. Bedrijven die persoonsgegevens verzamelen om deze zakelijk te gebruiken of te verwerken, worden door de WBP beschouwd als ‘verantwoordelijke’. Dit geldt dus ook als iemand anders voor het bedrijf de verzamelde gegevens verwerkt. Zo’n ‘bewerker’ is niet verantwoordelijk, dat blijft de ondernemer.

Er wordt gesproken over een datalek als persoonsgegevens uit het bedrijf in handen vallen van derden, die geen toegang tot die gegevens zouden mogen hebben. Dit kan het gevolg van een beveiligingsprobleem zijn, maar dit kan zich ook voordoen als bijvoorbeeld klantbestanden beschikbaar gesteld worden aan een campagnebureau (bewerker) ten behoeve van een mailing.

Dit is bijvoorbeeld het geval zodra dezelfde persoonsgegevens door de bewerker weer voor een ander doel gebruikt worden, zonder dat u als opdrachtgever dat goedkeurt. In de meeste gevallen gaat het om uitgelekte computerbestanden, al kan een gestolen uitdraai (denk aan de papiercontainer…) evengoed een datalek vormen.

Quick Scan

Als een onderneming met databestanden werkt waarin persoonsgegevens voorkomen, dan dient de onderneming deze te registreren bij het College Bescherming Persoonsgegevens. In de praktijk blijkt dit door bedrijven niet altijd voldoende geregeld te zijn, met mogelijke boetes tot gevolg.

Sims adviseert om de VNO/NCW/MKB Privacy Quick Scan te doen om uit te vinden of uw bedrijf verplicht is te melden of niet. De scan geeft in negentien muisklikken een eerste beeld hoe het gesteld is met de privacy en geeft adviezen. Op het Sims-portaal zijn ook standaarddocumenten als bijvoorbeeld een bewerkersovereenkomst te vinden, die kosteloos kunnen worden gedownload, mits de bezoeker zich kosteloos registreert.

Met de inwerkingtreding van de nieuwe wet zal ook de naam van het College Bescherming Persoonsgegevens (CBP) overgaan in Autoriteit Persoonsgegevens (AP).

Deel dit artikel op

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Laatste nieuws
Meest bekeken berichten
Recente Reacties
  • Jeroen Blankestijn on De strijd om brons: “Jos, Volgens mij vergeet jij nog een importeur met 3 winkels… 🙂sep 6, 11:56
  • Henk on Camperaars tegen MRB-verhoging: “Ik vraag mij af als dit wel mag en rechtsgeldig is om het te verhogen met 100%, dit mag volgens…sep 5, 19:35
  • Henk on Camperaars tegen MRB-verhoging: “Boten zit de ellite op en veel zwartgeld dus die pakken ze niet, Zich zelf bijten doen ze niet.sep 5, 19:33
  • Henk on Camperaars tegen MRB-verhoging: “Daar gaat het mis, voor de belasting is een camper juist een personen auto. Als ze gewoon zeggen een camper…sep 5, 19:31
  • Eric van Gurp on Helft lichte bedrijfswagens nu Euro 6: “Dan kunnen we binnenkort ook weer 130 op snelweg. De uitstoot is dan nu ook veel minder als 5 jaar…sep 2, 15:38