Kan een foutieve adressering van een mail ook gekwalificeerd worden als een datalek?

Bij een mailing of bericht aan een groep mensen die werkzaam zijn bij verschillende organisaties, komt het soms voor dat alle geadresseerden in het cc-veld zijn opgenomen, in plaats van in het BCC-veld. Het gevolg daarvan is dat de geadresseerden niet alleen van elkaar weten dat ze in hetzelfde bestand zitten, maar dat ze nu ook elkaars mailadres kennen. Omdat persoonlijke mailadressen – ook zakelijk gezien – gelden als persoonsgegeven, is deze fout een overtreding van de Meldplicht. Dit hangt van de nog te ontwikkelen jurisprudentie af. Een dergelijke fout kan worden gezien als onzorgvuldigheid. Telt het echter zwaarder dat organisaties zoiets niet alleen zouden moeten weten maar ook kunnen voorkomen, dan kan een boete wel eens het gevolg zijn.
Word pro

Pro-abonnees downloaden gratis het Ebook met 75 vragen en antwoorden over Digitale beveiliging.