
Zodra de Europese verordening over gegevensbescherming in werking treedt, zal de Nederlandse Wet Bescherming persoonsgegevens in zijn geheel worden vervangen. Dat meldt staatssecretaris Dijkhoff van V&J aan de Eerste Kamer in de memorie van antwoord. De senaat behandelt het wetsvoorstel voor een meldplicht voor datalekken.
De Europese verordening is naar verwachting in 2016 gereed. Daarna begint een implementatietermijn van twee jaar, waarin de Nederlandse wetgeving wordt gewijzigd. De verordening wijzigt zo veel, dat er een nieuwe wet nodig is. Op dat moment worden ook de Wet politiegegevens en de Wet justitiële en strafvorderlijke gegevens herzien.
Het huidige wetsvoorstel voor de meldplicht datalekken wordt een toevoeging op een rij huidige of toekomstige verplichtingen in meerdere wetten, iets waarover de senaatsfractie van het CDA zich wel zorgen maakt. De regering bevestigt dat er overlap voor zal komen.
Een groter spanningsveld in het wetsvoorstel is de reikwijdte van de meldplicht. Bedrijven moeten datalekken niet alleen melden aan NCSC en CBP, maar ook consumenten waarschuwen indien gevoelige gegevens zijn uitgelekt. Het is nog niet duidelijk hoe de praktijk er uit zal gaan zien. Er moet nog een compromis gevonden worden tussen te veel meldingen en te weinig meldingen. De senaat debatteert op 26 mei met de regering.