Menu

Filter op
content
PONT Data&Privacy

0

Artikel 11.3a

  • 1

    De aanbieder van een openbare elektronische communicatiedienst stelt de Autoriteit persoonsgegevens onverwijld in kennis van een inbreuk op de beveiliging, bedoeld in artikel 11.3, die nadelige gevolgen heeft voor de bescherming van persoonsgegevens die zijn verwerkt in verband met de levering van een openbare elektronische communicatiedienst in de Europese Unie.

  • 2

    De aanbieder, bedoeld in het eerste lid, stelt degene wiens persoonsgegevens het betreft onverwijld in kennis van een inbreuk in verband met persoonsgegevens indien de inbreuk waarschijnlijk ongunstige gevolgen zal hebben voor diens persoonlijke levenssfeer.

  • 3

    De kennisgeving aan de Autoriteit persoonsgegevens en de persoon wiens persoonsgegevens het betreft, omvat in ieder geval de aard van de inbreuk in verband met persoonsgegevens, de instanties waar meer informatie over de inbreuk kan worden verkregen en de aanbevolen maatregelen om de negatieve gevolgen van de inbreuk te beperken.

    De kennisgeving aan de Autoriteit persoonsgegevens omvat tevens de gevolgen van de inbreuk op de persoonsgegevens en de maatregelen die de aanbieder voorstelt of heeft getroffen om de inbreuk aan te pakken.

  • 4

    Indien de aanbieder van een openbare elektronische communicatiedienst geen kennisgeving als bedoeld in het tweede lid doet, kan de Autoriteit persoonsgegevens, indien het van oordeel is dat de inbreuk in verband met persoonsgegevens waarschijnlijk ongunstige gevolgen zal hebben voor de persoonlijke levenssfeer van de persoon wiens persoonsgegevens het betreft, van de aanbieder verlangen dat hij die persoon alsnog in kennis stelt van de inbreuk.

  • 5

    De kennisgeving, bedoeld in het tweede lid, is niet vereist indien de aanbieder naar het oordeel van de Autoriteit persoonsgegevens gepaste technische beschermingsmaatregelen heeft genomen waardoor de persoonsgegevens die het betreft, versleuteld of anderszins onbegrijpelijk zijn voor een ieder die geen recht heeft op toegang tot die gegevens.

  • 6

    De aanbieder van een openbare elektronische communicatiedienst houdt een overzicht bij van alle inbreuken in verband met persoonsgegevens. Dit overzicht bevat in elk geval de feiten en de in het derde lid bedoelde gegevens.

  • 7

    Bij of krachtens algemene maatregel van bestuur kunnen nadere regels worden gegeven met betrekking tot de in dit artikel bedoelde eisen met betrekking tot het verstrekken van informatie en de kennisgeving.

Informatie geldend op 14-07-2020

Regelgeving die op dit artikel is gebaseerd (gedelegeerde regelgeving)

Geen

Beleidsregels en circulaires die dit artikel als wettelijke bevoegdheid hebben

Geen

Artikelen of vergelijkbare tekst die verwijzen naar dit artikel

  1. Besluit aanwijzing toezichthouders Telecommunicatiewet en eidas-verordening Autoriteit Persoonsgegevens
    artikel: 1

  2. Besluit mandaat, volmacht en machtiging Autoriteit Persoonsgegevens
    artikel: 3

  3. Boetebeleidsregels Autoriteit Persoonsgegevens 2019
    bijlage: 3

  4. Meldplicht datalekken Wet bescherming persoonsgegevens
    bijlage: 1

  5. Telecommunicatiewet
    artikel: 15.1

  6. Wijzigingswet Wet bescherming persoonsgegevens, enz. (meldplicht datalekken en uitbreiding bestuurlijke boetebevoegdheid Cbp)
    artikel: IV

Overzicht van wijzigingen voor dit artikel

(14-07-2020)

Ontstaansbron

Inwerkingtreding

Datum van inwerking- treding

Terugwerkende kracht

Betreft

Ondertekening

Bekendmaking

Kamerstukken

Ondertekening

Bekendmaking

Opmerking

28-07-2018

t/m 25-05-2018

wijziging

11-07-2018

Stb. 2018, 247

34939

11-07-2018

Stb. 2018, 248

01-01-2016

wijziging

04-06-2015

Stb. 2015, 230

33662

01-07-2015

Stb. 2015, 281

01-04-2013

wijziging

28-02-2013

Stb. 2013, 102

33186

13-03-2013

Stb. 2013, 103

05-06-2012

nieuw

10-05-2012

Stb. 2012, 235

32549

30-05-2012

Stb. 2012, 236