Datalekken: hoe zit het ook alweer?
Formeel zit het zo in elkaar: Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden) direct een melding moeten doen bij de Autoriteit Persoonsgegevens (meldloket datalekken) zodra zij een ernstig datalek hebben en soms moeten zij het datalek ook melden aan de betrokkenen (de mensen van wie de persoonsgegevens zijn gelekt).
Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie zonder dat dit de bedoeling is van deze organisatie. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens.
Maar wat is nu eigenlijk een datalek?
Ongetwijfeld kennen we allemaal de verhalen van kwijtgeraakte USB-sticks en bij het vuil gezette computers met gegevens. Wat te denken van de gecrashte harde schijf met röntgenfoto's die achteraf niet zo ernstig kapot bleek? Maar ook een mailbericht met de patiëntgegevens van patiënt X wat abusievelijk naar patiënt Y gemaild wordt is een datalek. Ongetwijfeld komt uw zakelijke mail aan op uw (privé) smartphone welke op vakantie ontvreemd wordt, ook dit is een mogelijk datalek. Als uw smartphone alleen privé gebruikt, is bij ontvreemding dus geen sprake van een datalek.
Kortom we spreken van een datalek als (persoons)gegevens van een organisatie terecht komen bij derden die geen toegang tot die gegevens (zouden) mogen hebben, vaak ten gevolge van een beveiligingsprobleem. In feite is een datalek een overtreding van de Wet Bescherming Persoonsgegevens.
Wat moet ik nu doen?
Vermoedelijk zult u als weldenkend mens uw zaakjes netjes op orde hebben en al jarenlang zorgvuldig met de gegevens binnen uw organisatie omgaan. Maar het kan nooit kwaad om eens kritisch rond te kijken of het nog allemaal netjes op orde is.
Frank Vermunt
B en F Media

Bij het thema van dit artikel betrokken organisaties
Meer artikelen met dit thema
Orthopedisch chirurg Paul Koning nam initiatief tot Prisma en OurMind: ‘AI-toepassingen geven een boost aan het werkplezier van dokters’
16 dec 2024 6 minChris Bruijn over Paramedisch Platform Flevoland en het IZA: ‘Naar een zorgsysteem waarin we samen optrekken zonder rompslomp’
9 dec 2024 7 minChris Bruijn is eigenaar van fysiopraktijk KernGezond en voorzitter van het Paramedisch Platform Flevoland. Hij…
Agilio ondersteunt praktijken met innovatieve tools: ‘Goede patiëntenzorg begint met tevreden personeel’
5 dec 2024 4 minIn de huisartsenzorg ligt de focus uiteraard vaak op de directe patiëntenzorg. Volgens Hein Vrins en Esther…
Gasthoofdredacteur Erik van Dam in de nieuwe MedischOndernemen: ‘Ontregelen. Just do it!’
28 nov 2024 4 minEen themanummer over wet- en regelgeving? Klinkt logisch, er speelt immers veel. En ik zie in deze editie…
Bart Smit (HOOG) over de voortgang van het IZA in de regio: ‘Huisarts wordt cruciale schakel tussen zorg en sociaal domein’
20 nov 2024 6 minHoe werkt een regionale huisartsenorganisatie als het Gelderse HOOG aan uitvoering van het Integraal…
Wouter Bos (Menzis) stelt dat akkoorden als IZA niet meer werken: 'Zorg wordt alleen toekomstbestendig met meer dwang en drang en heldere beleidskeuzes’
19 nov 2024 6 minWouter Bos, bestuursvoorzitter van zorgverzekeraar Coöperatie Menzis, plaatste onlangs in de Rode Hoed grote…
Michel van Schaik (Rabobank) over de zorg en eerste lijn in 2040: ‘Bouw geen ziekenhuis of praktijk, maar een vitaliteitscampus’
19 nov 2024 8 minMichel van Schaik, directeur gezondheidszorg bij de Rabobank, blikt vooruit naar de zorg in 2040. Samen met…
Wondere wereld: 'Handhaving van de wet DBA schiet doel voorbij'
15 nov 2024 4 minIneens is het werkveld in rep en roer over de handhaving van de wet DBA vanaf 1 januari. ‘Toch wel bijzonder na…
Reactie toevoegen