ISOR:Meldt een datalek- eisen aan de melding aan betrokkene: verschil tussen versies
ISOR:Meldt een datalek- eisen aan de melding aan betrokkene
Naar navigatie springen
Naar zoeken springen
(voetnoot toegevoegd) |
k (Tekst vervangen - '<(Ref|ref|REF)>\s?Avg(.*)<\/(Ref|ref|REF)>' door '{{Noot|AVG|$2}}') |
||
Regel 13: | Regel 13: | ||
|Toelichting=Het gaat in de vAvg om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoons¬gegevens een inbreuk is gemaakt. | |Toelichting=Het gaat in de vAvg om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoons¬gegevens een inbreuk is gemaakt. | ||
|Beveiligingsaspect=Control | |Beveiligingsaspect=Control | ||
|Stelling=In de melding aan de betrokkene wordt van de aard van de inbreuk in verband met persoons¬gegevens ten minste het volgende omschreven of meegedeeld | |Stelling=In de melding aan de betrokkene wordt van de aard van de inbreuk in verband met persoons¬gegevens ten minste het volgende omschreven of meegedeeld{{Noot|AVG| art. 33, lid 3b, 3c en 3d. }}: | ||
# de naam en de contactgegevens van de Functionaris voor de Gegevens-bescherming of een ander contactpunt waar meer informatie kan worden verkregen; | # de naam en de contactgegevens van de Functionaris voor de Gegevens-bescherming of een ander contactpunt waar meer informatie kan worden verkregen; | ||
# de waarschijnlijke gevolgen van de inbreuk in verband met persoonsgegevens; | # de waarschijnlijke gevolgen van de inbreuk in verband met persoonsgegevens; |
Versie van 18 jan 2018 19:33
|
Stelling
In de melding aan de betrokkene wordt van de aard van de inbreuk in verband met persoons¬gegevens ten minste het volgende omschreven of meegedeeldAVG art. 33, lid 3b, 3c en 3d. :
- de naam en de contactgegevens van de Functionaris voor de Gegevens-bescherming of een ander contactpunt waar meer informatie kan worden verkregen;
- de waarschijnlijke gevolgen van de inbreuk in verband met persoonsgegevens;
- de maatregelen die de verwerkingsverantwoordelijke heeft voorgesteld of genomen om de inbreuk in verband met persoonsgegevens aan te pakken, waaronder, in voorkomend geval, de maatregelen ter beperking van de eventuele nadelige gevolgen daarvan.
Voetnoot
Het gaat in de vAvg om twee verschillende meldplichten: er is een meldplicht aan de AP, en een meldplicht aan de betrokkene, op wiens persoons¬gegevens een inbreuk is gemaakt.
Bovenliggende principe(s)
Deze norm realiseert het principe Meldplicht Datalekken via de conformiteitsindicator meldt een datalek.
Grondslag