Einde inhoudsopgave
De cyberverzekering vanuit civielrechtelijk perspectief (O&R nr. 129) 2021/II.5.2
II.5.2 Boetes
mr. N.M. Brouwer, datum 01-06-2021
- Datum
01-06-2021
- Auteur
mr. N.M. Brouwer
- JCDI
JCDI:ADS278866:1
- Vakgebied(en)
Informatierecht / ICT
Verzekeringsrecht / Schadeverzekering
Voetnoten
Voetnoten
Zie bijvoorbeeld N. Trappenburg, ‘Nieuwe privacyregels hele kluif voor bedrijven’, en ‘Bedrijven weten iets over privacywet, maar zijn er niet klaar voor’, beide Het Financieele Dagblad 7 maart 2018.
Altijd onder bijkomende voorwaarde dit wettelijk gezien verzekerbaar is, bijvoorbeeld in het licht van artikel 3:40 BW. Hiscox artikel 1.1.5, AIG artikel 1.3, Chubb/Ace artikel 1.2(A)(iv) jo 2.34. CNA noemt de boete niet.
Hiscox artikel 3.1 resp. Chubb/Ace artikel 2.34. Het verdient de opmerking dat dit bij werelddekking een bewuste uitsluiting kan zijn om op die wijze claims uit de VS uit te sluiten.
Volgens de Minister van Rechtsbescherming zal de AP zich zeker in het begin vooral richten op voorlichting, zie N. Trappenburg, ‘Dekker: privacytoezichthouder gaat niet onmiddellijk boetes opleggen’, Het Financieele Dagblad 9 maart 2018, p. 9. Uit het rapport van Andersson Elffers Felix (uitgevoerd in opdracht van de AP) uit 2017 volgt ook dat de AP veel meer personeel zal moeten aannemen om de taken adequaat te kunnen uitvoeren. Zie Andersson Elffers Felix, ‘Organisatorische vertaling Verordening & Richtlijn gegevensbescherming’, eindrapportage 27 maart 2017.
De AVG blijkt voor veel bedrijven een moeilijk te begrijpen wet, hetgeen onzekerheid en onrust veroorzaakt.1 Dat de AVG hoge boetes kent, is voor veel bedrijven echter wel heel duidelijk. In het kader van risicomanagement zou een verzekering een oplossing kunnen bieden.
Waar in Amerikaanse cyberpolissen de boete een veelvoorkomende uitsluiting is, valt de handhavingsboete die de toezichthouder (in Nederland de Autoriteit Persoonsgegevens) kan opleggen veelal wel onder de dekking van de in Nederland aangeboden cyberverzekeringen.2 Sporen van die Amerikaanse uitsluitingen zijn ook terug te zien in de in Nederland aangeboden polissen. Zo is in meerdere polissen opgenomen dat van dekking is uitgesloten ‘regulerende boetes’ of ‘regelgevingsboetes’,3 terwijl de eventuele boete van de AP wel is gedekt.
Ondanks dat het vooralsnog de vraag blijft hoe vaak deze boetes werkelijk zullen worden opgelegd en dus hoe reëel de dreiging daarvan is4 en of boetes in het licht van artikel 3:40 BW wel verzekerbaar zijn, sluit deze dekking thans goed aan op een behoefte die de AVG creëert.