Beroepsrol, Externe Partijen & AVG

Module 2 — Beroepsaspecten

Vertrouwelijkheid, datalekken en externe verantwoordingsplicht

Concepts

Externe partijen van de loonadministrateur

De loonadministrateur communiceert regelmatig met externe partijen. Elk van deze partijen heeft specifieke informatie nodig en stelt eigen eisen.

Missie

STORY: Bij Van Ginkel Solutions BV is een laptop gestolen uit de auto van een salesmedewerker. Op de laptop staan loonstroken en BSN-nummers van alle 8 medewerkers. Karin hoort hier pas twee dagen later van.

Stap 1 — Datalek beoordelen

Is dit een datalek in de zin van de AVG? Leg uit waarom wel of niet. Welke soort gegevens zijn er betrokken?

Stap 2 — Actieplan opstellen

Beschrijf de stappen die Karin en directeur Mark moeten ondernemen. Let op de meldtermijn aan de Autoriteit Persoonsgegevens. Moeten ook de betrokken medewerkers worden geïnformeerd? Waarom?

Stap 3 — Preventief beleid

Geef twee concrete maatregelen die Van Ginkel Solutions kan invoeren om te voorkomen dat dit soort datalekken in de toekomst opnieuw voorkomt. Koppel elke maatregel aan een AVG-beginsel.