
De privacywet, op Europees niveau General Data Protection Regulation (GDPR) genoemd, gaat per 25 mei 2018 in. De wet geeft onder meer aan dat bij het niet tijdig melden van een datalek een organisatie een boete tot 4 procent van de jaaromzet kan krijgen. Verder zijn organisaties verplicht een privacyadministratie bij te houden en moeten bedrijven die op grote schaal data verwerken een speciale data protection officer aanstellen.
De AP roept organisaties op om – als zij dat nog niet hebben gedaan – nú te beginnen met de voorbereiding op de AVG. De privacytoezichthouder biedt daar zelf onder meer een stappenplan voor aan. Verder biedt de AP de hele maand juni de mogelijkheid om vragen over de AVG te mailen via een speciaal mailadres. De AP geeft verder elke week in het dossier Voorbereiding op de AVG antwoord op de drie meest gestelde vragen. De afgelopen week waren dat:
- Per wanneer moet ik aan de nieuwe privacyregels voldoen?
- Mag ik als school onder de AVG nog foto’s van leerlingen op internet publiceren.
- Moet ik alsnog een PIA uitvoeren voor een bestaande verwerking?