De GDPR/AVG vraagt om adequate procedures te voorzien om datalekken op te sporen, te melden en te onderzoeken.
Een gegevenslek is een situatie waarin persoonsgegevens dreigen ongeoorloofd openbaar te worden gemaakt, verloren te gaan, vernietigd of gewijzigd te worden.
Als het gaat om een gegevenslek is de meldplicht gegevenslekken van toepassing als onderdeel van de GDPR (art. 33 en 34 ).
De geautoriseerde toezichthouders vragen om adequate procedures te voorzien om gegevenslekken op te sporen, te rapporteren en te onderzoeken.
Voorbeelden van gegevenslekken zijn:
Beveiligingsincidenten kunnen leiden tot informatie en/of gegevens die verloren gaan of onbedoeld gewijzigd worden. Dit kan gevolgen hebben voor de kwaliteit en de continuïteit van het onderwijs.
Daarnaast kunnen vertrouwelijke gegevens door beveiligingsincidenten op straat komen te liggen of in verkeerde handen vallen.
Voor de verwerking van persoonsgegevens zijn regels vastgelegd in de GDPR-verordening. Het niet zorgvuldig omgaan met vertrouwelijke gegevens kan leiden tot sancties, boetes en imagoschade.
Het school-, internaat- en centrumbestuur stellen richtlijnen op ter preventie van gegevenslekken. De richtlijnen zijn een onderdeel van het informatieveiligheid- en privacybeleid (IVP).
De Data Protection Officer (DPO) van de koepelorganisatie helpt mee met het indienen van een melding bij de Vlaamse Toezichtcommissie (VTC). De DPO organiseert professionalisering zodat het aanspreekpunt op de hoogte is van het reilen en zeilen van het melden van gegevenslekken.
De leidinggevende brengt de personeelsleden binnen de onderwijsinstelling op de hoogte van de richtlijnen ter preventie van gegevenslekken en ziet toe op de naleving ervan.
Het aanspreekpunt informatieveiligheid (AIV):