‘Het volgende station is Utrecht Centraal’, galmt het door de coupé. Janine zucht. Eindelijk is ze bijna op haar bestemming. Haar telefoon rinkelt. Het is haar collega Bas, ziet ze. Ze neemt op: ‘Ik ben er bijna Bas. Sorry dat ik te laat ben voor onze bespreking. Ik heb de personeelsdossiers bij me, dan kijken we samen even naar de inhoud daarvan.’ Al pratend loopt Janine naar de uitgang van de coupé en verlaat de trein. ‘Ik zal even opschieten, Bas. Ik zie je zo!’ Janine hangt op en loopt stevig door over het perron. Plotseling schrikt ze. ‘Mijn tas!’ roept ze uit. Ze draait zich in een ruk om en ziet haar trein het station uitrijden.
ZORGVULDIG
‘Ongelukjes’ met persoonsgegevens zit en in een klein hoekje. Zorg daarom dat u zorgvuldig omgaat met persoonsgegevens en ze goed beveiligt. Daarnaast is er de plicht datalekken te melden bij de Autoriteit Persoonsgegevens. Het is niet zo dat alleen sprake is van een datalek als persoonsgegevens in verkeerde handen terechtkomen. Ook het verlies of de vernietiging van persoonsgegevens kan een datalek opleveren. Een datalek moet binnen 72 uur na ontdekking worden gemeld. Handel daarom voortvarend.
Eenmaal op haar werk ijsbeert Janine door haar kamer. Het voorval zit haar helemaal niet lekker. Hoe krijgt ze haar tas weer terug? Er zitten personeelsdossiers in. Wat een ramp als diezoek zijn! Ze besluit aan het einde van de dag bij de gevonden voorwerpen van NS te gaan kijken of de tas is gevonden. En daarnaast doet ze wat ze altijd doet als ze advies nodig heef t: Koninklijke Metaalunie bellen. ‘Het verlies van een tas met daarin persoonsgegevens kan een datalek zijn’, geeft de bedrijfsjuridisch adviseur van Metaalunie aan. ‘Een datalek moet u melden bij de Autoriteit Persoonsgegevens. Of hier sprake is van een datalek, hangt af van drie dingen: vindt u de tas weer terug, was de tas te openen voor anderen en zou dit ook daadwerkelijk kunnen zijn gebeurd? Als u een koffertje bent verloren dat met een goed slot was afgesloten, u het terugvindt en er geen aanwijzingen zijn dat het koffertje is opengebroken, is het geen datalek. Maar gaat het om een koffertje dat niet goed was afgesloten, dan is het een datalek, ook al vindt u het koffertje terug. Vindt u het koffertje helemaal niet terug, dan is dat ook een datalek.’
Janine vindt aan het einde van de dag haar tas terug bij de afdeling gevonden voorwerpen van de NS. Alle dossiers zitten er nog in. Ze is blij, maar blijf t verplicht het voorval te melden. De tas is eenvoudig te openen en zij kan dus niet uitsluiten dat de gegevens zijn ingezien door iemand die daar niet toe bevoegd is. Daarnaast informeert zij de personen van wie de dossiers in haar tas zaten over wat er is gebeurd. Eén ding weet Janine wel: zij neemt nooit meer personeelsdossiers op deze manier mee.
MR . MIRJAM BOS
BEDRIJFSJURIDISCH ADVISEUR KONINKLIJKE METAALUNIE