AVG en datarisico’s

Cyber- en datarisico’s bij AVG

Meer dan ooit zijn bedrijven afhankelijk van data- en ICT-systemen. Van payroll- tot klantgegevens, van creditcarddata tot medische informatie. Helaas zijn niet alle cyber- en datarisico’s te voorkomen. Bedrijven die met privacygevoelige gegevens werken of online transacties doen, zijn steeds vaker doelwit van cybercriminelen. Hierdoor neemt de kans op diefstal van betaal- en persoonsgegevens toe. En dus ook het aansprakelijkheidsrisico vanuit de privacywetgeving.
Bel ons
we adviseren u graag
Voldoet uw bedrijf al aan de AVG? De Autoriteit Persoonsgegevens is gestart met controles in private sectoren. Lees meer >

Uw gegevens op straat. En nu?

Stel u wordt gehackt waardoor de gegevens van uw klanten op straat komen te liggen. En door de hack kunt u ook niet meer bij uw data. Het is belangrijk dat u meteen in actie komt om zo veel mogelijk schade en kosten te besparen. Denk hierbij aan de kosten voor onderzoek naar de oorzaak, het informeren van klanten en het herstellen van de data. Maar denk ook aan het feit dat u aansprakelijk gesteld kan worden.
AVG in het kort - Zicht adviseurs

AVB is toch voldoende?

De meeste bedrijven hebben een aansprakelijkheidsverzekering voor bedrijven (AVB) afgesloten en denken dan goed verzekerd te zijn als zij aansprakelijk gesteld worden. Het probleem is alleen dat het privacy-aansprakelijkheidsrisico in deze verzekering niet verzekerd is. Er is meestal namelijk geen sprake van materiële schade of letselschade. Bij een beroepsaansprakelijkheidsverzekering is dit risico ook niet altijd gedekt. Bij een cybercrime- en datarisicoverzekering is de aansprakelijkheid voor het verlies van data wel meeverzekerd.
Kees Hoogenraad - Zicht adviseurs
Als een datalek plaatsvindt moeten er meteen een aantal belangrijke acties ondernomen worden. Weet u welke?
Kees Hoogenraad - Zicht adviseurs

Kees Hoogenraad

adviseur zakelijk

Cybercrime- en datarisicoverzekering

Met de cybercrime- en datarisicoverzekering bent u zeker van de volgende dekkingen in het kader van privacy-aansprakelijkheid:
  • Vergoeding van de juridische kosten tijdens het onderzoek door bijvoorbeeld justitie, creditcardmaatschappijen of als gevolg van schadeclaims van particulieren.
  • Als u claims ontvangt van particulieren (aansprakelijkheidsstelling door derden), worden de verweerkosten en eventueel de claim zelf vergoed.
  • Boetes opgelegd door toezichthouders of andere verplichte vergoedingen.
Niet alleen in het kader van privacy is het afsluiten van een cybercrime- en datarisicoverzekering verstandig. Ook biedt deze verzekering dekking voor de volgende kosten.

Hacking

  • Reparatie, vervanging of herstel van websites, programma’s of data.
  • Kosten van gestolen software of data.
  • Kosten van onderzoek en advies in systeembeveiliging.
  • Kosten van forensisch onderzoek naar de identiteit van de hacker.
  • Kosten van PR-advies voor reputatiebescherming.

Systeeminbraak

  • Kosten van forensisch onderzoek.
  • Kosten van communicatie met providers, klanten, toezichthouders, justitie, creditmaatschappijen en andere belanghebbenden.
  • Kosten voor extra klantondersteuning, bijvoorbeeld via een call center.
  • Kosten van crisismanagement, reputatieherstel en PR-campagnes.

Vraag ons om persoonlijk advies

We hebben dit artikel met zorg voor u opgesteld, gebaseerd op de informatie die we op dit moment (juli 2018) hebben. We zijn niet aansprakelijk voor eventuele fouten. De tekst mag nooit worden opgevat als een (persoonlijk) advies. Daarvoor gaan we graag met u in gesprek.

Neem contact met ons op voor advies over uw cyber- en datarisico’s

  • U hoeft het niet alleen te doen
  • Direct contact met een adviseur
  • Altijd advies op maat

Zeer goed

Onze klanten
beoordelen Zicht
gemiddeld met een

8.5 / 10
Gebaseerd op 910 recensies
Veelgestelde vragen

  • Is een functionaris voor de gegevensbescherming (FG) echt nodig?
    Voor sommige organisaties is het verplicht een FG aan te stellen. Voor de grote meerderheid is dat niet het geval. Maar het is voor iedere organisatie verstandig een FG aan te stellen. Een FG neemt u namelijk veel werk uit handen; zorgt voor structurele assessments en rapportages, is het aanspreekpunt voor AVG-kwesties én is de schakel met de Autoriteit Persoonsgegevens. Maar het belangrijkste voordeel is dat u richting uw klanten het signaal geeft dat u hun privacy hoog in het vaandel heeft staan.
  • Is het voldoende als ik overal toestemming voor vraag? 
    Met alleen toestemming vragen voldoet u nog niet aan alle AVG-verplichtingen. Daarnaast is bewustwording bij werknemers van groot belang. Zij werken tenslotte met de gegevens. In de inrichting van uw processen kunt u hier veel ondervangen. Vanuit de wet wordt het zogenaamde Privacy By Design dan ook aangeraden. Hiermee kunt u bij de implementatie rekening houden.
  • Is het uitvoeren van DPIA verplicht?
    Een DPIA (Data Protection Impact Assessment of Gegevensbeschermingseffectbeoordeling) is verplicht onder bepaalde voorwaarden. Niet altijd dus. Een functionaris voor de gegevensbescherming kan u advies geven of het voor uw bedrijf noodzakelijk is.
  • Ben ik verantwoordelijk voor data die ik van iemand anders krijg?
    U mag volgens de wet alleen maar samenwerken met partijen die voldoen aan de AVG-wetgeving. Hierbij geldt een ketenverantwoordelijkheid. Verwerkt uw bedrijf data van andere partijen? Dan moet u ook voldoen aan de wetgeving en dus compliant zijn.
  • Kan ik iemand uit mijn organisatie aanstellen als FG?
    Als u een werknemer aanstelt als functionaris voor de gegevensbescherming, moet u er rekening mee houden dat deze persoon onafhankelijk is en blijft. Deze persoon mag dus niet zijn eigen werk beoordelen. Daarnaast krijgt de FG dezelfde ontslagbescherming als leden van de ondernemingsraad. De FG krijgt dus een aparte positie in uw organisatie.
  • Is de FG verantwoordelijk voor alles rondom privacy?
    De AVG gaat over de verwerking van persoonsgegevens. Het gaat dus niet om àlles rondom privacy. De FG verzorgt assessments, rapportages en geeft adviezen over de inrichting van de processen en de verwerking van gegevens. Maar hij is raadgever. Uw bedrijf blijft dus altijd verantwoordelijk en aansprakelijk voor hoe gegevens verwerkt worden.
  • Wat wordt er bedoeld met persoonsgegevens?
    Als er gesproken wordt over persoonsgegevens, dan gaat het om alle informatie die kunnen herleiden naar een persoon. Het gaat dus ook om gegevens die in de context terug te leiden zijn naar een persoon. Denk hierbij aan BSN-nummer, rijbewijsnummer, bankrekeninggegevens, gebruikersnamen en wachtwoorden van online accounts, medische gegevens en zorgverzekeringsinformatie.
  • Moet ik een register van verwerkingen bijhouden?
    Niet ieder bedrijf hoeft een register van verwerkingen bij te houden. Maar het kan wel heel gemakkelijk zijn als de Autoriteit Persoonsgegevens of klanten om inzage vragen. Dat scheelt u veel werk én u laat zien dat u de AVG zeer serieus neemt.