Datalekprotocol
Dit **Protocol Meldplicht Datalekken** is een AVG-compatibel document waarin de procedure wordt beschreven die de Windroos volgt wanneer er persoonsgegevens zijn gelekt, verloren zijn gegaan, gestolen zijn of op andere wijze in verkeerde handen zijn gekomen. Dit document is AVG-proof en helpt ervoor te zorgen dat de Windroos adequaat reageert op datalekken en de juiste stappen neemt om de privacy van persoonsgegevens te waarborgen.
Enkele belangrijke aspecten van het protocol zijn:
1.**Meldplicht bij Autoriteit Persoonsgegevens**: Organisaties, zowel bedrijven als overheden, moeten datalekken melden aan de Autoriteit Persoonsgegevens (AP) zodra zij een ernstig datalek hebben. Dit geldt ook voor situaties waarin persoonsgegevens zijn gelekt.
2.**Meldplicht aan Betrokkenen**: In bepaalde gevallen moet de Windroos het datalek ook melden aan de betrokkenen, oftewel de mensen van wie de persoonsgegevens zijn gelekt.
3.**Definitie van Datalek**: Een datalek doet zich voor wanneer er daadwerkelijk een beveiligingsincident heeft plaatsgevonden. Dit kan bijvoorbeeld het verlies van een USB-stick, diefstal van een laptop of een inbraak door een hacker zijn. Niet elk beveiligingsincident is echter ook een datalek. Een datalek treedt op als er bij het beveiligingsincident persoonsgegevens verloren zijn gegaan of als onrechtmatige verwerking van de persoonsgegevens redelijkerwijs niet kan worden uitgesloten.
4.**Privacy protocol en Informatiebeveiligingsbeleid**: Het Protocol Meldplicht Datalekken maakt deel uit van een groter geheel binnen de organisatie, namelijk het privacy protocol en het informatiebeveiligingsbeleid. Het privacy protocol helpt om datalekken te voorkomen, terwijl het informatiebeveiligingsbeleid moet bepalen of er sprake is van een datalek of een beveiligingsincident.
Kortom, dit protocol is essentieel om ervoor te zorgen dat de Windroos op een juiste manier reageert op datalekken en de privacy van persoonsgegevens kan waarborgen..