Inleiding
Bij een datalek zijn de persoonsgegevens blootgesteld aan verlies of onrechtmatige verwerking. Het kan gaan om een kwijtgeraakte USB-stick of een gestolen laptop met persoonsgegevens, maar ook om een inbraak in een datasysteem of per ongeluk verstrekte toegang tot gegevens aan personen of instanties die daartoe geen toegang zouden mogen hebben. Het verzenden van een e-mail aan een adressenbestand waarin alle e-mailadressen voor iedereen zichtbaar zijn is ook al een datalek.
Als sprake is van een ernstig datalek, dan zijn we verplicht om dit te melden aan de Autoriteit Persoonsgegevens (voorheen het College bescherming persoonsgegevens) en soms ook aan de betrokkenen.
Om te zorgen voor een eenduidig beleid en om te voorkomen dat datalekken die wel gemeld hadden moeten worden, dat niet worden en dat datalekken die niet gemeld hoeven te worden, dat wel worden, heeft CultuurLocaal ervoor gekozen de meldingen centraal te laten verlopen via het Meldpunt Datalek CultuurLocaal.
Meldpunt Datalek CultuurLocaal
Het Meldpunt Datalek CultuurLocaal wordt vertegenwoordigd door de heer A. Schippers, bestuurslid CultuurLocaal, bereikbaar via mail voorzitter@cultuurlocaal.nl.
Het protocol
Als de werknemer of docent het niet eens is met de beslissing van het Meldpunt Datalek CultuurLocaal om het (mogelijke) datalek wel – of niet te melden aan de Autoriteit Persoonsgegevens en/of de betrokkenen, dan kan hij zich richten tot de voorzitter van het bestuur van CultuurLocaal.