Reageer meteen op datalek

Adfiz

Vanaf 25 mei 2018 gelden er nieuwe regels voor de bescherming van persoonsgegevens. In dit artikel geven we uitleg over hoe je gegevens kunt beveiligen en wat je moet doen als je te maken krijgt met een datalek.

De beveiliging van persoonsgegevens begint al bij het beperken van het aantal gegevens dat je vastlegt. Hoe minder gegevens je bewaart, hoe kleiner het risico. Als financiële onderneming ben je op grond van de AVG verplicht, om voor de beveiliging van de persoonsgegevens passende organisatorische en technische maatregelen te treffen. Bij organisatorische maatregelen kun je denken aan het beveiligen van je fysieke dossiers en het beperken van toegang tot persoonsgegevens voor bepaalde medewerkers. Technische maatregelen zijn bijvoorbeeld versleuteling van gegevens, gebruik van unieke gebruikersnamen en wachtwoorden en het ‘pseudonimiseren’ van persoonsgegevens.

Passend niveau

Er is sprake van een passend niveau van beveiligingsmaatregelen als je deze zodanig inricht, dat ze passen bij de gegevens die je verwerkt en de verwerkingen die je verricht. Denk daarbij bijvoorbeeld aan het verwerken van gevoelige persoonsgegevens. In die gevallen moet de beveiliging zwaarder zijn dan wanneer je geen gevoelige gegevens verwerkt.

‘Wftgerelateerd incident aan AFM melden’

Een datalek is een inbreuk op de beveiliging van gegevens waarbij persoonsgegevens verloren zijn gegaan, ongeoorloofd zijn gewijzigd, verstrekt, ingezien of toegankelijk gemaakt. Hiervan is bijvoorbeeld sprake als je gegevens per ongeluk naar de verkeerde afzender stuurt, een USB-stick verliest of als je systeem gehackt wordt. Als je vermoedt dat er sprake is van een datalek, dan moet je direct onderzoeken of dat daadwerkelijk het geval is. Je legt daarbij vast wat voor soort datalek het betreft, wat de mogelijke gevolgen van het datalek zijn en welke maatregelen je hebt getroffen of nog gaat treffen.

Melden

Als er een datalek is geweest en de kans aanzienlijk is op ernstige nadelige gevolgen voor de bescherming van persoonsgegevens, dan moet je dat zonder vertraging melden aan de Autoriteit Persoonsgegevens. Indien mogelijk moet je binnen 72 uur een melding doen. Het is mogelijk dat je alvast een gedeeltelijke melding doet, bijvoorbeeld als het onderzoek wat langer duurt. De melding aan de Autoriteit Persoonsgegevens moet je doen via een standaardformulier dat beschikbaar is op de website van de toezichthouder.

Op grond van de Uitvoeringswet AVG is een melding van een datalek aan betrokkenen niet verplicht voor financiële ondernemingen, maar als er sprake is van een incident in de zin van de Wft dien je wel een melding aan de AFM te maken. Voor de bescherming van persoonsgegevens is beveiliging van groot belang. Maar het is ook belangrijk dat je weet hoe je moet handelen als er onverhoopt sprake is van een datalek. Adfiz geeft haar leden hierover duidelijke uitleg. Waar nodig ondersteunt zij leden ook met praktische tips en tools.

Deze samenvatting wordt u aangeboden door Adfiz.

Reactie toevoegen

 
Editie
Eerste exemplaar 'Watersnood in de Valckenborgh' uitgereikt aan Verbondsdirecteur

Eerste exemplaar 'Watersnood in de Valckenborgh' uitgereikt aan Verbondsdirecteur

Het eerste exemplaar van Watersnood in de Valckenborgh (een uitgave van Adfiz) is op 16 november 2023 door Adfiz-directeur Enno Wiertsema uitgereikt aan Geeke Feiter-Van...

Adfiz: "Meer dan ooit laten zien wat wij doen, wat wij waard zijn"

Adfiz: "Meer dan ooit laten zien wat wij doen, wat wij waard zijn"

Actieve provisietransparantie is nog steeds nergens voor nodig, maar als het dan toch komt biedt het de financieel adviseur een uitgelezen kans om zijn waarde tegenover...

Pensioenadvies tijdens de transitieperiode

Pensioenadvies tijdens de transitieperiode

(Adfiz in Ken je vak! VVP 5-2023) De invoering van de Wet toekomst pensioenen leidt ertoe dat álle pensioenregelingen moeten worden aangepast. Pensioenadviseurs...

Duurzaamheid in de praktijk

Duurzaamheid in de praktijk

(Adfiz in katern Ken je vak! in VVP 4, 2023) In 2022 heeft Adfiz samen met de HAN University of Applied Science onderzoek gedaan naar de potentie van duurzaam...

Adfiz: nieuwe versie Zorgverzekeringswet in Praktijk

Adfiz: nieuwe versie Zorgverzekeringswet in Praktijk

Adfiz heeft een nieuwe versie gepubliceerd van haar gratis handboek Zorgverzekeringswet in Praktijk. In dit document, Zorgverzekeringswet in Praktijk worden alle...

Adfiz: "Adviesbegrip juist wél uitbreiden"

Adfiz: "Adviesbegrip juist wél uitbreiden"

Anders dan de minister vindt Adfiz dat het adviesbegrip juist wel (weer) moet worden uitgebreid naar de beheerfase. Adfiz: "Eind 2021 kwam de AFM met een nieuwe...

54 initiatieven aangemeld voor Adfiz Prestatie Onderzoek 2024

54 initiatieven aangemeld voor Adfiz Prestatie Onderzoek 2024

Adfiz heeft 54 verbeterinitiatieven of –projecten, verdeeld over zestien aanbieders, voor het Adfiz Prestatie Onderzoek 2024. De volgende stap is dat een shortlist...

Adfiz: editie 2023-2024 Advies in Cijfers verschenen

Adfiz: editie 2023-2024 Advies in Cijfers verschenen

Meer dan 125 miljard euro verzekerings- en hypotheekomzet , aldus de woensdag verschenen editie Advies in Cijfers 2022-2023, gaat via onafhankelijk financieel adviseurs,...

Adfiz land in met opleidingsdag Wtp

Adfiz land in met opleidingsdag Wtp

Adfiz organiseert in oktober op voor leden en niet-leden vijf verschillende locaties een opleidingsdag Wet toekomst pensioenen voor adviseurs. De opleidingsdag biedt...

Kadaster legt 'zoeken op naam' aan banden

Kadaster legt 'zoeken op naam' aan banden

Het zoeken op objectadres in het Kadaster blijft voor alle gebruikers mogelijk zoals het nu is. Om misbruik tegen te gaan, wordt het zoeken op naam bemoeilijkt....