De uitdaging van cyberaanvallen: risico’s en aansprakelijkheid

In 2023 ontving de Autoriteit Persoonsgegevens (hierna: de ‘AP’) meer dan 25.000 meldingen van een datalek. Hierbij ging het ruim 1.300 keer om een cyberaanval. Organisaties zijn wettelijk verplicht om mensen te waarschuwen als er persoonlijke gegevens zijn gelekt - bijvoorbeeld bij een cyberaanval - als sprake is van een hoog risico voor de rechten en vrijheden van betrokkenen. Immers, criminelen kunnen de gestolen persoonlijke gegevens gebruiken om aanzienlijke schade toe te brengen. Ondanks die verplichting blijken organisaties die waarschuwing in de praktijk vaak niet te geven.

Verplichtstelling pensioenfonds, welke werkgever begrijpt het nog?

Binnen Nederland kennen we de Wet verplichte deelneming bedrijfstakpensioenfonds 2000 (Wet BPF), op basis waarvan werkgevers in een gedefinieerde bedrijfstak verplicht zijn tot aansluiting bij het bedrijfstakpensioenfonds. Het is de taak van de sociale partners om de bedrijfstak duidelijk af te bakenen zodat een werkgever gemakkelijk kan achterhalen binnen welke bedrijfstak hij (eventueel) opereert. Hierbij geldt de zogenaamde cao-norm; de tekst van het verplichtstellingsbesluit van het pensioenfonds op zichzelf moet de werkgever de benodigde duidelijkheid verschaffen. Dat dit laatste regelmatig niet het geval is, bespreekt onze pensioenspecialist Paul van Ravenzwaaij in dit artikel.

Dit is het moment om je werknemers van hun vakantie te laten genieten!

Het over langere tijd oppotten van vakantiedagen wordt door sommige werkgevers als een groot probleem ervaren. Niet alleen betekent een groot reservoir aan vakantiedagen dat de betreffende werknemer voor een lange periode achter elkaar afwezig kan zijn, danwel een groot bedrag uitgekeerd kan krijgen bij einde dienstverband, ook (en dat is misschien nog wel belangrijker) zorgt het ervoor dat werknemers niet aan hun herstel toekomen (de zogeheten “recuperatiefunctie” van vakantie).

CSDDD aangenomen door Europees Parlement

Op woensdag 24 april jl. is de Corporate Sustainability Due Diligence Directive (de ‘CSDDD’) aangenomen door het Europees Parlement. Na formele goedkeuring door de Europese Raad, zal de CSDDD officieel worden gepubliceerd en moet de CSDDD binnen twee jaar geïmplementeerd worden in de lidstaten. De CSDDD zal grote gevolgen hebben voor de ondernemingen die onder haar toepassingsbereik vallen.

Diversity & Inclusion bij Pellicaan: Onze kracht is ‘gewoon doen’.

Na het winnen van de Best Diversity Firm Award bij de M&A Awards, nodigde tijdschrift M&A onze advocaat Femke Schouten uit voor een interview over Diversity & Inclusion bij Pellicaan. Lees in onderstaand artikel hoe Femke de cultuur bij ons ervaart en hoe wij zorgen dat diversiteit en inclusie vanzelfsprekend zijn.

Beroep op de AVG leidt voor inlener tot nihil stelling boete vanwege overtreding art. 15a Wav

Een productiebedrijf krijgt een boete nu zij niet in staat is om een afschrift van de identificatiedocumenten van alle door haar ingeleende Roemeense arbeidskrachten te verstrekken. In beroep bij Rechtbank Zeeland-West-Brabant stelt eiseres dat het bewaren van kopieën van identiteitsbewijzen in strijd is met art. 5 en art. 6 van de AVG. De rechtbank volgt eiseres in dit standpunt doch is van oordeel dat dit geen afbreuk doet aan het feit dat art. 15a Wav door eiseres is overtreden. De rechtbank acht de stelling van eiseres wel van belang bij het vaststellen van de hoogte van de boete en verlaagt deze – ondanks de aangenomen overtreding van art. 15a Wav – grotendeels tot nihil.