Wat staat er in het draaiboek datalekken voor verwerker?
In het draaiboek datalekken voor verwerker staat een stappenplan voor het opzetten van een datalekkenplan binnen uw organisatie. Ook wordt omschreven welke acties het datalekkenteam moet nemen bij een datalek.
Ook bevat het draaiboek:
- een informatieblad om de medewerkers binnen uw organisatie te informeren over wat datalekken zijn en wat ze moeten doen als zich er eentje voordoet
- een begrippenlijst
Waar geldt dit draaiboek voor?
Het draaiboek geldt voor de “gewone” meldplicht datalekken voor bedrijven in Nederland die zich per 25 mei 2018 aan de Algemene Verordening Gegevensbescherming moeten houden.
Dit draaiboek heeft alleen betrekking op de persoonsgegevens die u als verwerker verwerkt namens een verantwoordelijke. Het draaiboek datalekken is gemaakt voor de personen binnen uw organisatie die datalekken in behandeling nemen.
Waar geldt dit draaiboek niet voor?
Het draaiboek geldt niet voor persoonsgegevens waarvoor u als verwerker zelf verantwoordelijke voor bent. U bent zelf verantwoordelijke voor bijvoorbeeld de gegevens van uw eigen medewekers, de contactpersonen van uw klanten en leveranciers en de websitebezoekers van uw eigen website.
Het draaiboek geldt niet voor verantwoordelijken. De verantwoordelijke dient te besluiten of een datalek gemeld moet worden aan de toezichthoudende autoriteit en aan de betrokken personen. Het Draaiboek Datalekken Verantwoordelijke kan de verantwoordelijke hierbij ondersteunen.
Het draaiboek geldt niet voor de meldplicht onder de Telecommunicatiewet (telecomproviders, ISP's), voor financiële instellingen of op grond van de (aankomende) meldplicht cybersecurity voor aanbieders van producten of diensten waarvan de beschikbaarheid of betrouwbaarheid van vitaal belang is voor de Nederlandse samenleving.
Op welke wet is dit draaiboek gebaseerd?
Het draaiboek is gebaseerd op de nieuwe Europese privacywet, de Algemene Verordening Gegevensbescherming of GDPR. Deze is per 25 mei 2018 officieel van kracht.
Meer weten over de melplicht datalekken?
Op onze informatiepagina's datalekken vindt u meer informatie over de meldplicht datalekken.