Gegevensbeheerder gedefinieerd

Taken en verplichtingen van de gegevensbeheerder

Boek een demo

kantoor,werknemers,bespreken,project,op,laptop,,delen,ideeën.,mentor,training

Wat is een gegevensbeheerder en waarom is dit belangrijk?

De verwerkingsverantwoordelijke is het bedrijf of de persoon die de macht heeft om te bepalen wat er met uw gegevens gebeurt.

In veel landen is de ‘bezitter’ van gegevens het bedrijf dat deze heeft verzameld. Op andere plaatsen, zoals in de Europese Unie, kan de “bezitter” van de gegevens echter een overheidsinstantie of een andere entiteit zijn.

De verwerkingsverantwoordelijke bepaalt de beslissingen over de doeleinden en procedures van hoe en waarom een ​​bedrijf/website de gegevens zal gebruiken. Meestal is dit de eigenaar of beheerder van de website. Als u een website heeft, moet u dat ook zijn GDPR compliant. Er zijn verschillende stappen die u moet nemen om aan de nieuwe regelgeving te blijven voldoen, inclusief de stappen die door de EU worden vereist.

Kies voor de juiste aanpak van de AVG met ISMS.online

Wat betekent het als u een gegevensbeheerder bent?

De verwerkingsverantwoordelijke is de persoon of het bedrijf die bepaalt voor welke doeleinden en op welke wijze de gegevens worden verwerkt. Als uw bedrijf beslist ‘waarom’ en ‘hoe’ de gegevens moeten worden verwerkt, is uw bedrijf dus de verwerkingsverantwoordelijke.

Als gegevensbeheerder is een individu of organisatie verantwoordelijk om ervoor te zorgen dat uw verwerking in overeenstemming is met de Algemene Gegevensbeschermingsverordening (GDPR).

Dit houdt onder meer in dat alle gegevens die namens u worden verwerkt adequaat, nauwkeurig, tijdig en veilig zijn.

Verplichtingen van verwerkingsverantwoordelijken: U (de individuele verwerkingsverantwoordelijken) moet overeenkomen wie de specifieke verplichtingen voor de verwerkingsverantwoordelijke zal nakomen AVG omdat elke verwerkingsverantwoordelijke verantwoordelijk is voor naleving met alle AVG-verantwoordelijkheden.

Wat betekent het als u gezamenlijke gegevensbeheerders bent?

Artikel 26 bepaalt dat als de partijen gezamenlijk het doel en de middelen van de verwerking bepalen, beiden als gezamenlijke verwerkingsverantwoordelijken worden beschouwd. De AVG gaat niet verder in op dit proces en vermeldt dit slechts terloops in de artikelen 30 en 36.

  • Wanneer twee of meer verwerkingsverantwoordelijken gezamenlijk beslissen over de doeleinden en middelen van de verwerking, zijn zij gezamenlijke verwerkingsverantwoordelijken.
  • Elke voor de verwerking verantwoordelijke bepaalt op transparante wijze zijn respectieve verantwoordelijkheden voor de naleving van de verplichtingen uit hoofde van deze verordening, in het bijzonder met betrekking tot de uitoefening van de rechten van de betrokkene (artikel 13), behalve wanneer dat niet mogelijk is. In dat geval zullen zij onderling de juiste afspraken maken.
  • De regeling zou een contactpunt voor de betrokkenen kunnen aanwijzen.

Bent u een gezamenlijke verwerkingsverantwoordelijke? Checklist:

  • Wij hebben met andere marketeers een gemeenschappelijk doel met betrekking tot de verwerking van gegevens.
  • Wij verwerken persoonsgegevens voor hetzelfde doel als een ander bedrijf.
  • De andere verwerkingsverantwoordelijke gebruikt dezelfde set persoonsgegevens die wij voor deze verwerking gebruiken.
  • We hebben dit proces ontworpen met een andere controller.
  • We delen gemeenschappelijke regels voor informatiebeheer met een andere verwerkingsverantwoordelijke.

De clausules in artikel 26 (AVG) over gezamenlijk verantwoordelijkheidsgevoel zijn erg kort, maar hebben voor veel discussie en onzekerheid gezorgd bij organisaties.

Het concept van gezamenlijk verantwoordelijkheidsgevoel is niet bijzonder nieuw, maar de toepassing ervan na de AVG in het moderne ecosysteem voor gegevensverwerking is complex. Door te verduidelijken hoe partijen als gezamenlijke verwerkingsverantwoordelijken worden beschouwd, worden hun respectievelijke nalevingsverantwoordelijkheden en gedeelde aansprakelijkheid ten aanzien van individuen gedefinieerd gegevensbescherming autoriteiten.

Ontdek hoe ons eenvoudige, krachtige platform werkt

Kunt u zowel gegevensbeheerder als gegevensverwerker zijn?

Bent u een verwerkingsverantwoordelijke, een verwerker of beide?

Een entiteit/organisatie kan een gegevensbeheerder zijn, of a data Processor, of allebei. Dezelfde organisatie kan zowel gegevensbeheerder als gegevensverwerker zijn. Als onze analyseprovider bijvoorbeeld de gegevens van een klant via zijn systemen verwerkt, is de provider de verwerker van die gegevens.

De analyseprovider kan echter over een willekeurig aantal andere datasets beschikken, die hij mogelijk gebruikt in zijn analysetools. Als de analyseprovider het recht heeft om te bepalen hoe die aanvullende gegevens worden gebruikt, is hij de beheerder van die gegevens.

Hoe bepaalt u of u een verwerkingsverantwoordelijke of een verwerker van persoonsgegevens bent?

Uw AVG-verplichtingen zijn afhankelijk van of u verwerkingsverantwoordelijke, verwerker of gezamenlijke verwerkingsverantwoordelijke bent. Daarom is het van cruciaal belang dat u zorgvuldig nadenkt over uw rol en verantwoordelijkheden met betrekking tot uw gegevensverwerkingsactiviteiten om te bepalen of u een verwerkingsverantwoordelijke, een verwerker of gezamenlijke verwerkingsverantwoordelijken bent.

Bent u een gegevensbeheerder?

  • Het is noodzakelijk om persoonsgegevens te verzamelen of te verwerken.
  • Wat het doel of resultaat van de verwerking zou zijn.
  • We hebben besloten welke persoonlijke gegevens we wilden verzamelen.
  • We hebben de personen geselecteerd over wie we persoonlijke gegevens gingen verzamelen.
  • Een commercieel voordeel of winst uit de verwerking, met uitzondering van eventuele betalingen voor diensten van een andere verwerkingsverantwoordelijke.
  • Als gevolg van een contract tussen ons en de betrokkene verwerken wij hun persoonsgegevens.
  • Onze ‘betrokkenen’ zijn onze medewerkers.
  • Wij nemen besluiten over de betrokken personen als onderdeel van of als gevolg van de verwerking.
  • Het uitoefenen van professioneel oordeel bij de verwerking van de persoonsgegevens van “betrokkenen”.
  • Er bestaat een directe relatie tussen ons en de betrokkenen.
  • Wij hebben volledige controle over de manier waarop de gegevens worden verwerkt.
  • Wij hebben de verwerkers toestemming gegeven om de persoonsgegevens namens ons te verwerken.

Zelfs als u niet direct betrokken bent bij het verzamelen van gegevens, bent u mogelijk nog steeds aansprakelijk voor het niet naleven van de AVG. Daarom bent u ervoor verantwoordelijk dat u verzekerd bent naleving van de verordening aantonen beginselen voor gegevensbescherming.

ISMS.online bespaart u tijd en geld bij het behalen van de ISO 27001-certificering en maakt het eenvoudig te onderhouden.

Daniël Clemens

Informatiebeveiligingsmanager, Honeysuckle Health

Boek een demo

Naleving van de AVG en verantwoordelijkheden van gegevensbeheerders

Wat definieert de AVG als gegevensbeheerder?

De Algemene Verordening Gegevensbescherming maakt in Groot-Brittannië onderscheid tussen een ‘gegevensbeheerder’ en een ‘gegevensverwerker’.

Dit helpt om vast te stellen dat niet alle organisaties betrokken zijn bij de verwerking van persoonlijke gegevens dezelfde mate van verantwoordelijkheid hebben. De Britse AVG definieert deze termen als:

De persoon of organisatie die bepaalt ‘waarom’ en ‘hoe’ persoonsgegevens moeten worden verwerkt, staat bekend als de verwerkingsverantwoordelijke.

Stel dat een bedrijf persoonsgegevens verwerkt om een ​​specifiek individu (zoals een werknemer) te helpen zijn taken uit te voeren. In dat geval treedt die medewerker op als gegevensverwerker.

Een 'gegevensverwerker' is elk bedrijf of individu dat namens een ander persoonsgegevens verwerkt. Samengevat zijn zij een agent voor de gegevensbeheerder.

De zes beginselen voor gegevensbescherming

De zes kernprincipes van het algemene het gegevensbeschermingsregime is vastgelegd in artikel 5 van de Britse AVG overzicht:

Eerste beginsel van gegevensbescherming

Het eerste beginsel van privacy is redelijk vanzelfsprekend. Een organisatie moet ervoor zorgen dat haar praktijken voor het verzamelen van gegevens legaal zijn en niets verbergen voor de betrokkenen. Om hieraan te voldoen, moet u als gegevensbeheerder de AVG en de regels voor gegevensverzameling grondig begrijpen. Bovendien moet u uw privacybeleid publiceren, waarin u precies vermeldt welke gegevens u verzamelt en waarom u deze verzamelt.

Tweede beginsel van gegevensbescherming

Organisaties moeten de hoeveelheid persoonlijke gegevens die zij verzamelen beperken tot wat nodig is om hun doeleinden te verwezenlijken. Ze moeten er ook voor zorgen dat de gegevens die ze verzamelen nauwkeurig en actueel zijn en niet langer worden bewaard dan nodig is om die doeleinden te bereiken. Een verwerkingsverantwoordelijke krijgt meer speelruimte als uw verwerking plaatsvindt voor archiveringsdoeleinden, openbaar belang, wetenschappelijke, historische of statistische doeleinden.

Derde beginsel van gegevensbescherming

Een organisatie mag alleen persoonsgegevens verwerken die nodig zijn om haar doel te bereiken. Dit heeft twee belangrijke voordelen. Als er zich een datalek voordoet, heeft een individu slechts toegang tot een kleine hoeveelheid gegevens. Het is ook gemakkelijker om gegevens accuraat te houden.

Vierde beginsel van gegevensbescherming

De nauwkeurigheid van gegevens is essentieel voor de privacy van gegevens. De AVG stelt dat “elke redelijke stap” moet worden genomen om gegevens die niet nauwkeurig of volledig zijn, te corrigeren, verwijderen of vernietigen. Individuen hebben het recht om te verzoeken dat onjuiste of onvolledige gegevens binnen 30 dagen worden gecorrigeerd of bijgewerkt. In andere gevallen kan het echter onmogelijk zijn om de gegevens te corrigeren of bij te werken, en moeten de gegevens mogelijk worden verwijderd.

Vijfde beginsel van gegevensbescherming

Alle organisaties moeten persoonlijke gegevens verwijderen wanneer deze niet langer nodig zijn. Hoe lang moet een organisatie klantgegevens bewaren? Het varieert per bedrijfstak en de redenen waarom de gegevens worden verzameld. Elke organisatie die niet zeker weet hoe lang ze persoonlijke gegevens moet bewaren, moet een juridische professional raadplegen.

Zesde beginsel van gegevensbescherming

De AVG vereist dat persoonsgegevens beveiligd zijn. Gegevens moeten worden beschermd tegen verlies, vernietiging of schade. Ze moeten ook worden beschermd tegen ongeoorloofde verwerking en tegen onopzettelijk verlies, met behulp van passende technische of organisatorische maatregelen. De AVG is bewust vaag over wat organisaties zouden moeten doen, omdat de beste praktijken op technologisch en organisatorisch gebied voortdurend veranderen.

Download uw brochure

Transformeer uw bestaande ISMS

Download uw gratis gids
om uw Infosec te stroomlijnen

Ontvang uw gratis gids

Zie ons platform in actie

Controlelijst voor gegevensbeheerder

De onderstaande checklist helpt u erachter te komen wat u moet doen als u gegevensbeheerder bent.

De informatie die u bezit

Uw bedrijf heeft een informatieformulier ingevuld controleren om erachter te komen waar de gegevens in uw bedrijf zich bevinden.

Verwerking van gegevens op een rechtmatige basis

Uw bedrijf heeft uw wettelijke grondslagen voor het verwerken van gegevens gedocumenteerd en geïdentificeerd.

Toestemming en controle

De Britse Algemene Verordening Gegevensbescherming stelt zeer hoge eisen aan toestemming. U heeft echter niet altijd toestemming nodig. In sommige gevallen verbetert het bieden van echte keuze en controle over de manier waarop u hun gegevens gebruikt uw reputatie en schept u meer vertrouwen. De AVG bouwt op verschillende gebieden voort op de toestemmingsnorm van de wet uit 1998 en bevat meer details over wat geldige toestemming is en andere wettelijke grondslagen voor het verwerken van gegevens van mensen.

Verwerking van persoonsgegevens van kinderen voor onlinediensten en toestemming

U moet een wettelijke grondslag hebben voor de verwerking van de persoonsgegevens van een minderjarige. Als u afhankelijk bent van toestemming als wettelijke basis voor de verwerking van gegevens en u onlinediensten aan kinderen aanbiedt, moet u redelijke inspanningen leveren om te verifiëren dat iedereen die zelf toestemming geeft, oud genoeg is om dit te doen. Daarom moet u ervoor zorgen dat iedereen die u toestemming geeft ouder is dan 13 jaar.

Als u een onlinedienst aanbiedt voor kinderen jonger dan 13 jaar, moet u eerst toestemming krijgen van degene die de ouderlijke verantwoordelijkheid voor het kind heeft. U moet dan redelijke inspanningen leveren om te verifiëren dat de persoon die toestemming geeft voor het kind inderdaad de ouderlijke verantwoordelijkheid heeft.

Vitale belangen van individuen

Als u gegevens van welke aard dan ook moet verwerken om de belangen van een individu te beschermen, moet uw bedrijf de omstandigheden waarin dit relevant is documenteren en die individuen waar nodig informeren.

Gerechtvaardigde belangen bij gegevensverwerking

Als u zich baseert op legitieme belangen als wettige basis voor verwerking, heeft uw bedrijf aangetoond dat het de rechten en belangen van individuen in overweging heeft genomen en beschermd.

Kosten voor gegevensbescherming

Alle organisaties of bedrijven die persoonlijke informatie verwerken, moeten een vergoeding betalen aan de ICO, tenzij ze zijn vrijgesteld.

Boek uw demo

Zie hoe eenvoudig
het is met
ISMS.online

Boek een hands-on sessie op maat op basis van uw behoeften en doelen.

Boek uw demo

Welke organisatorische maatregelen kunt u nemen om datalekken te stoppen?

Wat betekent dit voor uw organisatie/bedrijf?

Ga er voor de zekerheid altijd van uit dat alles wat u over een klant opslaat persoonlijke gegevens zijn en zorg ervoor dat u dat doet voldoen aan de wet/gegevensbescherming Handel als het gaat om het opslaan en verwerken van die gegevens. Zorg ervoor dat de persoonlijke gegevensverwerking van uw klanten veilig is, in overeenstemming met de regelgeving inzake gegevensprivacy en dat u deze onmiddellijk wist wanneer u deze niet langer nodig heeft.

Het is essentieel om het pseudonimiseren en/of versleutelen van persoonsgegevens te overwegen als het om een ​​bepaalde categorie persoonsgegevens gaat. Om dit te doen, vervangt u identificerende informatie door “kunstmatige identificatiegegevens”. Dit zorgt ervoor dat de persoonlijke gegevens veilig blijven.

Hoewel het vijftien keer wordt vermeld in de AVG, is pseudonimisering alleen niet voldoende; het heeft zijn beperkingen, dus encryptie wordt ook genoemd in de AVG.

Encryptie versleutelt of codeert informatie door deze door iets anders te vervangen. Pseudonimisering zorgt ervoor dat iedereen die toegang heeft tot de gegevens in uw organisatie, die dataset kan bekijken, encryptie daarentegen geeft alleen “goedgekeurde” gebruikers toegang de volledige dataset.

Het is mogelijk om zowel pseudonimisering als encryptie tegelijkertijd of afzonderlijk toe te passen onder de AVG.

U heeft een functionaris voor gegevensbescherming nodig

De Britse AVG vereist dat u een Functionaris voor gegevensbescherming (DPO). Deze DPO is verantwoordelijk voor het waarborgen van uw organisatie voldoet aan de nieuwe regelgeving. Zij zullen ook met u samenwerken aan eventuele noodzakelijke wijzigingen in uw gegevensbeheerprocedures.

Functionarissen voor gegevensbescherming helpen u bij het toezicht op uw naleving van de wetgeving inzake gegevensbescherming en geven advies over gegevensbeschermingseffectbeoordelingen (DPIA's). DPO’s fungeren tevens als aanspreekpunt voor betrokkenen en de ICO. Een DPO is iemand die al bij uw bedrijf in dienst is, of misschien iemand die nog helemaal geen band met uw bedrijf heeft.

De DPO moet onafhankelijk zijn, een expert op het gebied van gegevensbescherming, voldoende gefinancierd zijn en rapporteren aan het hoogste managementniveau. In sommige gevallen kunnen meerdere organisaties één FG aanstellen.

Rol van de DPO in uw organisatie

  • De DPO heeft veel essentiële verantwoordelijkheden, waaronder het toezicht houden op de naleving van de gegevensbescherming, ervoor zorgen dat u op de hoogte bent van de nieuwe regelgeving op het gebied van gegevensbescherming, het toezicht houden op trainingen en het uitvoeren van audits.
  • We zullen rekening houden met het advies van onze functionaris voor gegevensbescherming en de informatie die zij verstrekken over onze verplichtingen op het gebied van gegevensbescherming.
  • Tijdens een DPIA winnen wij altijd het advies in van onze FG, die ook het proces bewaakt.
  • DPO's zullen over alle andere zaken overleg plegen en samenwerken met de ICO.
  • Bij het uitvoeren van hun taken houdt uw DPO rekening met de aard, de omvang, de context, de doeleinden van de verwerking en het risico dat aan deze verwerkingen verbonden is.

Up-to-date beveiligingssoftware

Een van de De fundamentele principes van de Britse AVG zijn dat u de verwerking van persoonsgegevens moet beveiligen door het gebruik van passende organisatorische maatregelen. Dit is het ‘veiligheidsprincipe’.

U moet redelijke maatregelen nemen om de vertrouwelijkheid, integriteit en beschikbaarheid van uw systemen en diensten en de persoonsgegevens die u daarin verwerkt te waarborgen.

Klaar om actie te ondernemen?

De belangrijkste AVG-boetes – voor nu

  1. Amazon – € 746 miljoen
  2. Google – € 50 miljoen
  3. H&M – € 35 miljoen
  4. TIM – € 27.8 miljoen
  5. British Airways – € 22 miljoen
  6. Marriott – € 20.4 miljoen
  7. Wind – € 17 miljoen
  8. Vodafone Italië – € 12.3 miljoen

Zoals je hierboven kunt zien, is de financiële sancties voor het overtreden van de AVG is niet goedkoop.

Er zijn verschillende stappen die u kunt ondernemen om uw bedrijf compliant te maken:

  • Analyseer de risico's die uw gegevensverwerking met zich meebrengt en gebruik deze informatie om te bepalen welk beveiligingsniveau uw organisatie moet bieden.
  • Bepaal wat uw bedrijf moet doen door na te denken over de beveiligingsresultaten die u wilt bereiken.
  • Voer alle essentiële technische controles in die zijn gespecificeerd door raamwerken zoals Cyberbenodigdheden (ALLEEN VK).
  • Begrijp dat u soms aanvullende beveiligingsmaatregelen moet treffen, afhankelijk van uw specifieke omstandigheden en het soort persoonsgegevens dat u verwerkt.
  • Maak, waar dit gepast is, gebruik van encryptie en/of pseudonimisering.
  • Zorg ervoor dat u over een passend proces beschikt voor het maken van back-ups van de gegevens van uw klanten in het geval van een incident, bijvoorbeeld door ervoor te zorgen dat u over een geschikte externe opslagfaciliteit beschikt.
  • Door gebruik te maken van een gerenommeerde dataverwerker zorgt u ervoor dat zij passende technische en organisatorische maatregelen hebben getroffen.

Beleid voor werken op afstand en naleving van de AVG

Externe of flexibele werkregelingen behoren tot de belangrijkste factoren bij het zoeken naar een baan. De meeste werkgevers hebben geen formeel beleid voor werken op afstand, ondanks het toenemende aantal bedrijven dat banen op afstand aanbiedt. Dit maakt je kwetsbaar.

Alle bedrijven/organisaties moeten een robuust beleid voor werken op afstand hebben. Het zal helpen om het operationele model van uw bedrijf te sturen.

Het is ook essentieel voor ontwikkelaars op afstand om te begrijpen hoe ze gegevens kunnen verzamelen en openen op een manier die voldoet aan de AVG.

Stel een beleid voor werken op afstand vast om de toegankelijkheid van gegevens te reguleren en te dekken

  • De verantwoordelijkheden van de ontwikkelaar moeten worden geschetst.
  • Er is een beleid voor externe toegang nodig.
  • Er moeten sterke wachtwoordsystemen worden ingevoerd. bijvoorbeeld LastPass.
  • Het gebruik van openbaar draadloos internet.
  • Versleutel alle apparaten van uw externe medewerkers en dwing gegevensversleuteling af voor iedereen, zelfs voor degenen die zijn ingelogd via hun persoonlijke apparaten.
  • Er moeten duidelijke en uitvoerbare procedures zijn voor werknemers om incidenten te melden.
  • Om veiligheidslacunes op te vullen, kunt u uw beleid van tijd tot tijd herzien en uw thuiswerkbeleid aanpassen aan uw behoeften.

Vind manieren om uw thuiswerkbeleid te versterken met trainingen voor medewerkers en bewustmakingssessies.

Bekijk onze platformfuncties in actie

Een praktijkgerichte sessie op maat, afgestemd op uw wensen en doelstellingen

Boek uw demo

Veelgestelde vragen over de gegevensbeheerder

Algemene inlichtingen

Zijn gegevensbeheerders altijd aansprakelijk?

De strengste nalevingsniveaus vallen onder de verantwoordelijkheid van de gegevensbeheerders. Ze moeten aantonen dat ze volledig voldoen aan alle beginselen van gegevensbescherming overeenkomstig artikel 24 van de AVG. Zij zijn verantwoordelijk voor de naleving door elke verwerker die de gegevens ook verwerkt. Volgens artikel 24 van de AVG moeten gegevensbeheerders:
  • Er moet rekening worden gehouden met het doel, de aard, de context en de reikwijdte van alle gegevensverwerkingsactiviteiten.
  • Houd rekening met de waarschijnlijkheid van een ernstig risico voor de rechten en vrijheden van natuurlijke personen.
  • Passende organisatorische en technische maatregelen en beveiligingsmaatregelen zijn nodig om aan te tonen dat de gegevensverwerkingsactiviteiten in overeenstemming met de Verordening zijn uitgevoerd.
  • Herzie en update deze maatregelen indien nodig.
  • Gegevensbeheerders moeten een vergoeding voor gegevensbescherming betalen als ze niet zijn vrijgesteld.

Hoeveel dagen heeft een gegevensbeheerder?

Wanneer een klant zijn rechten uitoefent op grond van de wetgeving inzake gegevensbescherming, moet uw organisatie zo snel mogelijk reageren. Vanaf de dag dat zij het verzoek ontvangen, mag dit uiterlijk één kalendermaand zijn. Wanneer uw organisatie iets van de klant nodig heeft om zijn verzoek af te handelen, gaat de termijn in zodra zij dit hebben ontvangen. Als het klantverzoek complex is of als er meer dan één verzoek wordt ingediend, mag de responstijd maximaal 3 maanden bedragen.

Kan een gegevensbeheerder een boete krijgen?

De Data Protection Act 1998 staat de ICO alleen toe actie te ondernemen tegen de gegevensbeheerder. Het is mogelijk om actie te ondernemen tegen zowel een gegevensbeheerder als een gegevensverwerker onder de AVG. Als blijkt dat de gegevensbeheerder en de gegevensverwerker een rol hebben gespeeld bij het overtreden van de wetgeving, zou de ICO op dezelfde manier actie tegen hen kunnen ondernemen.

Kunnen de boetes aanzienlijk zijn?

Als u een gegevensbeheerder bent die de Wet Bescherming Persoonsgegevens heeft overtreden, bedraagt ​​de maximale boete die u moet betalen £ 500,000. De boetes kunnen oplopen tot 20 miljoen euro of 4% van de wereldwijde omzet van de groep, tegen zowel gegevensbeheerders als gegevensverwerkers. Bij de beoordeling van de omstandigheden rondom het incident wordt rekening gehouden met de hoogte van de boete. Bijvoorbeeld het type en de hoeveelheid persoonsgegevens die door de inbreuk zijn getroffen, de omvang van het verlies of de schade die de getroffen betrokkenen hebben geleden, of de inbreuk nalatig of opzettelijk was en eventuele eerdere schendingen van de AVG.
Ontdek hoe eenvoudig het is met ISMS.online

Boek uw demo

cta-afbeelding

ISMS.online ondersteunt nu ISO 42001 - 's werelds eerste AI-managementsysteem. Klik voor meer informatie