Data breach notification in Olanda a partire da adesso

di | 21 October 2015

Nella conferenza sulla Privacy di Heliview a Rotterdam ho scoperto che a partire dal primo gennaio 2016 i data breach dovranno essere obbligatoriamente notificati alle autorità e agli interessati.

Le multe previste arrivano a 810.000 euro e ad un impressionante 10% del fatturato globale dell’azienda.

Qui c’è il link al sito del Garante Olandese:

In Olanda si vedono iniziare delle discussioni su come attuare le nuove oobligazioni e su come interpretare alcune parole chiave della legge come ad esempio che cosa si intenda per “grave” data breach.

Questa legge segue un trend europeo per il quale le autorità locali anticipano dei tratti presneti nel futuro regolamento. Ad esempio in Italia abbiamo già da tempo l’oobligo di notifica del databreach ai Telco e Internet Provider, sìrecentemente si è aggiunto quello relativo al Dossier Sanitario e qualcosa esiste per le banche a livello di moral suasion.

Categoria: Violazione dei dati Legal framework Sanzioni Tag: ,

Informazioni su Alessandro Vallega

He is Security Business Development Director for Oracle EMEA. He has the responsibility to lead a cross functional team on the GDPR (General Data Protection Regulation, EU 679/2016) at EMEA level (marketing, legal, sales, training, technology). He founded and coordinates an external blog on the same topic ( He has defined a European methodology to evaluate the database security degree of a data center and the advantages of identity and access management technology. He founded in 2007 the Oracle Community for Security, and in that context led the creation of several publications about security and privacy in the cloud, with mobile, in the social media, in healthcare, on return on security investments, about the role of the CISO, and how to prevent frauds. He is an author of the Italian annual ICT Security Report by CLUSIT and he is part of the CLUSIT board of directors.

2 pensieri su “Data breach notification in Olanda a partire da adesso

  1. Sergio Fumagalli

    Not only the national Privacy Commissioners are introducing data breach notification: the Bank of Italy has issued a regulation that requires banks to notify severe data breaches to the bank surveillance authority.
    So the discussion about what is the meaning of “severe” is open. I hope that “severe” won’t mean from earthquake or terrorist attack up only.

Lascia un commento

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.