Menu

Filter op
content
PONT Data&Privacy

0

Artikel 33a (melding datalekken)

  • 1

    De verwerkingsverantwoordelijke meldt een inbreuk op de beveiliging onverwijld en uiterlijk binnen 72 uur nadat hij ervan heeft kennis genomen aan de Autoriteit persoonsgegevens, tenzij het niet waarschijnlijk is dat de inbreuk een risico voor de rechten en vrijheden van personen met zich meebrengt. In het geval de melding na 72 uur wordt gedaan, gaat deze vergezeld van een motivering voor de vertraging.

  • 2

    De melding, bedoeld in het eerste lid, bevat ten minste de volgende informatie:

    • a.

      een beschrijving van de aard en omvang van de inbreuk, bedoeld in het eerste lid, waaronder begrepen, waar mogelijk, de categorieën van betrokkenen en van gegevensbestanden en, bij benadering, het aantal betrokkenen en gegevensbestanden;

    • b.

      de mededeling van de naam en de contactgegevens van de functionaris voor gegevensbescherming of een ander contactpunt waar meer informatie kan worden verkregen;

    • c.

      een beschrijving van de waarschijnlijke gevolgen van de inbreuk, bedoeld in het eerste lid;

    • d.

      een beschrijving van de voorgestelde of uitgevoerde maatregelen om de inbreuk, bedoeld in het eerste lid, te beëindigen en, in voorkomend geval, de maatregelen ter beperking van de eventuele nadelige gevolgen ervan.

  • 3

    Voor zover het niet mogelijk is de informatie, bedoeld in het tweede lid, gelijktijdig te verstrekken, kan deze zonder onnodige vertraging in stappen worden verstrekt.

  • 4

    De verwerkingsverantwoordelijke deelt een inbreuk op de beveiliging van politiegegevens, die zijn doorgezonden door of aan een verwerkingsverantwoordelijke van een andere lidstaat, zonder onnodige vertraging mee aan de verwerkingsverantwoordelijke van deze lidstaat.

  • 5

    De verwerkingsverantwoordelijke deelt een inbreuk op de beveiliging mede aan de betrokkenen als deze inbreuk waarschijnlijk een hoog risico voor de rechten en vrijheden van personen met zich meebrengt. De mededeling bevat een omschrijving van de aard van de inbreuk op de beveiliging en ten minste de informatie, bedoeld in het tweede lid, onderdelen b, c en d.

  • 6

    De mededeling aan de betrokkenen, bedoeld in het vijfde lid, is niet vereist wanneer:

    • a.

      de verwerkingsverantwoordelijke passende technische en organisatorische beschermingsmaatregelen heeft getroffen en deze maatregelen zijn toegepast op de politiegegevens waarop de inbreuk, bedoeld in het eerste lid, betrekking heeft;

    • b.

      de verwerkingsverantwoordelijke maatregelen heeft getroffen om ervoor te zorgen dat het hoge risico, bedoeld in het vijfde lid, zich waarschijnlijk niet meer zal voordoen, of

    • c.

      de mededeling een onevenredige inspanning zou vergen. In dat geval volgt een openbare mededeling of vergelijkbare maatregel waarmee de betrokkenen even doeltreffend worden geïnformeerd.

  • 7

    De mededeling aan de betrokkene kan worden uitgesteld, beperkt of achterwege gelaten op de gronden, bedoeld in artikel 27, tweede lid.

Informatie geldend op 01-01-2020

Regelgeving die op dit artikel is gebaseerd (gedelegeerde regelgeving)

Geen

Beleidsregels en circulaires die dit artikel als wettelijke bevoegdheid hebben

Geen

Artikelen of vergelijkbare tekst die verwijzen naar dit artikel

  1. Besluit mandaat, volmacht en machtiging Autoriteit Persoonsgegevens
    artikel: 3

  2. Boetebeleidsregels Autoriteit Persoonsgegevens 2019
    bijlage: 5

  3. Regeling WPG Defensie
    artikel: 4.1, 4.2

  4. Wet gebruik van passagiersgegevens voor de bestrijding van terroristische en ernstige misdrijven
    artikel: 17

  5. Wet politiegegevens
    artikel: 35c, 36c, 24a, 32

  6. Wet ter voorkoming van witwassen en financieren van terrorisme
    artikel: 14

Overzicht van wijzigingen voor dit artikel

(01-01-2020)

Ontstaansbron

Inwerkingtreding

Datum van inwerking- treding

Terugwerkende kracht

Betreft

Ondertekening

Bekendmaking

Kamerstukken

Ondertekening

Bekendmaking

Opmerking

01-05-2019

wijziging

03-04-2019

Stb. 2019, 141

33844

17-04-2019

Stb. 2019, 164

01-01-2019

nieuw

17-10-2018

Stb. 2018, 401

34889

06-12-2018

Stb. 2018, 495