Per 1 januari 2016 is de Wet meldplicht datalekken, een wijziging van de Wet bescherming persoonsgegevens, van kracht. Ook het onderwijsveld krijgt met deze nieuwe wet te maken. Het niet juist toepassen van deze wet kan gepaard gaan met hoge boetes.
Deze meldplicht houdt in dat organisaties direct een melding moeten doen bij het College bescherming persoonsgegevens (CBP) zodra zij een ernstig datalek hebben. Soms moeten zij het datalek ook melden aan de betrokkenen. Met de meldplicht datalekken (art. 34 a Wbp) wil de regering de gevolgen van een datalek voor de betrokkenen zoveel mogelijk beperken en hiermee een bijdrage leveren aan het behoud en herstel van vertrouwen in de omgang met persoonsgegevens. Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie zonder dat dit de bedoeling is van deze organisatie. Ook onrechtmatige verwerking van gegevens valt hieronder. Voorbeelden van datalekken zijn een kwijtgeraakte usb-stick met persoonsgegevens, een gestolen laptop of een inbraak in een databestand door een hacker. Ook scholen kunnen hiermee te maken krijgen. Als er geen melding wordt gemaakt van een datalek kan dit bestraft worden met een bestuurlijk boete van het CBP (gewijzigd artikel 66 van de Wbp).
Bron: Algemene vereniging van schoolleiders
Mijn TSO beveiligt haar site
Ondanks dat er nihil persoonlijke data wordt opgeslagen in het systeem van Mijn TSO, hebben we wel de moeite genomen onze de site beveiligd met het Hyper Text Transfer Protocol Secure; afgekort https. U kunt dit soort sites herkennen aan het groene slotje in de navigatiebalk. Met deze beveiliging is Mijn TSO ook op veiligheid een betrouwbare partner van elke basisschool en overblijforganisatie.