Wijziging Wbp (gebruik camerabeelden en meldplicht datalekken)
Reactie
Naam
|
Vumc (Dr. M Paardekooper)
|
Plaats
|
Amsterdam
|
Datum
|
16 februari 2012
|
Vraag4
Vindt u dat manier waarop de Staatssecretaris de meldplicht probeert te beperken tot gevallen waarin er echt wat aan de hand is voldoende effectief?
De privacydeskundigen van het Vumc zijn van mening dat de voorgenomen meldplicht van datalekken een goede zaak is. Wij staan achter het idee om nodeloze meldingen te voorkomen. De afweging voor het wel niet melden kan lastig zijn. De praktijk is er ons inziens mee gebaat indien de wet of toelichting verwijst naar al gangbare risico classificaties zoals gehanteerd in de NEN 7510, als hulpmiddel om te bepalen of een lek gemeld moet worden. Dat voorkomt nodeloze discussies. Alle typen gegevens zijn bij ons geclassificeerd (of horen dat te zijn) volgens deze systematiek. Een data lek in de hogere categorieën leidt dan tot melding. Eventuele discussie of een datalek wel of niet tot nadelige gevolgen voor patiënten en onderzoeksdeelnemers beperkt zich dan tot de laag risico categorieën.
Vraag5
Vindt u de voorgestelde maximumboete van € 200.000,= voor diegene die nalaat aan de meldplicht te voldoen voldoende hoog?
Ja