Skip to main content

Minder privacyklachten en datalekken in 2020

De Autoriteit Persoonsgegevens heeft afgelopen jaar minder privacyklachten en datalekken ontvangen. Het aantal klachten daalde met 8 procent, het aantal meldingen van datalekken nam af met 11 procent. Verder legde de toezichthouder zeven boetes op, waarvan er zes niet openbaar zijn gemaakt.

Om deze redenen nam vorig jaar het aantal klachten en datalekken af

De privacywaakhond heeft als taak om de bescherming van persoonsgegevens te waarborgen. Ze controleert of bedrijven die in Nederland actief zijn zich aan de Europese privacyregels houden. Naast een adviserende rol mag de Autoriteit Persoonsgegevens ook handhavend optreden. Organisaties die de Algemene Verordening Gegevensbescherming (AVG) aan hun laars lappen, kunnen op een boete rekenen. Deze kan oplopen tot 20 miljoen euro, of maximaal 4 procent van de wereldwijze omzet, afhankelijk van welk bedrag hoger is.

Burgers die een klacht hebben over een bedrijf die hun privacy schendt, kunnen hiervoor terecht bij de Autoriteit Persoonsgegevens. Dat gebeurde afgelopen jaar 25.590 keer, zo blijkt uit het jaarverslag van de toezichthouder. Dat is minder vaak dan in 2019, toen de AP 27.854 privacyklachten ontving. Volgens de AP zijn er een aantal verklaringen voor deze daling. Om te beginnen waarschuwt de toezichthouder dat het gemiddeld een half jaar duurt voordat een klacht behandeld wordt. Mogelijk is dat voor sommigen reden om geen klacht in te dienen. En het telefonisch spreekuur is afgenomen van acht uur naar zes uur per dag.

Ook het aantal meldingen van datalekken nam af. Vorig jaar kwamen er 23.976 datalekmeldingen binnen, een jaar eerder waren dat er nog 26.956. Dat komt naar eigen zeggen omdat incassobureaus minder (postgerelateerde) datalekken hebben gemeld. De meeste lekken zijn afkomstig uit de zorgsector (30 procent), de financiële sector (22 procent) en het openbaar bestuur (22 procent). Bedrijven en organisaties die datalekken structureel te laat melden, zijn door de toezichthouder aangesproken op hun gedrag.

AP deelt zeven boetes uit

In totaal heeft de Autoriteit Persoonsgegevens 2.780 keer een interventie gedaan. Dat houdt in dat de toezichthouder contact opneemt met bedrijven en instanties waarover een privacyklacht binnenkwam. In 2019 deed de privacywaakhond dat 2.082 keer. Vorig jaar startte de Autoriteit Persoonsgegevens 24 onderzoeken en rondde ze er 47 af, waaronder naar proctoring en thuisonderwijs en gezichtsherkenningscamera’s.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.
De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.

Meer recente berichten

Den Haag versterkt positie als Europese cybersecurity hoofdstad
Verder lezen
ACM vanaf nu bevoegd om toezicht te houden op de Data Act
Verder lezen
Rapport: Inzicht in gemeentelijke kosten en aanpak van informatiebeveiliging
Verder lezen
AP adviseert ouders om geen fotos van kinderen te delen voor winactie
Verder lezen
Gemeenten zien kosten cybersecurity fors oplopen
Verder lezen
ISO 27001 als fundament onder AVG-compliance: juridische zekerheid door informatiebeveiliging
Verder lezen
Shadow AI ondermijnt IT-beleid en security
Verder lezen
Datalek bij gemeente Amsterdam: vertrouwelijke or-gespreksverslagen op straat
Verder lezen
Overheid waant zich onterecht cyberveilig
Verder lezen
Gegevens inwoners Schiermonnikoog op straat
Verder lezen