Het betreft in principe alle gegevens die gerelateerd kunnen worden aan een persoon. Dus naam, geslacht, emailadressen, adresgegevens, vrije velden. Deze 'normale' gegevens worden in Autorespond vastgelegd en wellicht heb je deze gegevens deels ook in eigen Excelsheets of andere bestanden staan. Daarnaast onderkent de wet ook 'bijzondere persoonsgegevens'. Dit zijn gegevens over iemands ras, geaardheid, politieke voorkeur, gezondheid, strafrechtelijk verleden (maar ook het burgerservicenummer!). Deze gegevens mogen niet zomaar worden bewaard door een organisatie. Alle gegevens die je bijhoudt, moeten door de betreffende relatie kunnen worden opgevraagd (inzage) en op verzoek kunnen worden gecorrigeerd of verwijderd. De gegevens moeten daarnaast goed worden beschermd. Het moet duidelijk vastgelegd zijn hoe je dit hebt gedaan en er moet een draaiboek liggen indien er sprake mocht zijn van een 'gegevenslek'. Denk hierbij aan een verloren USB stick of een gestolen of gehackte laptop. De eerste actie is het melden van dit lek bij de autoriteit persoonsgegevens. Het niet melden van een datalek kan boetes opleveren. |