Datalekken

Als je organisatie als 'verwerkingsverantwoordelijke' persoonsgegevens van bijvoorbeeld klanten of medewerkers is kwijtgeraakt of per ongeluk heeft gedeeld, moet je dat volgens de meldplicht datalekken melden bij de Autoriteit Persoonsgegevens (AP)  Een datalek kan een hack zijn, maar ook bijvoorbeeld door het verliezen van een usb-stick. Als de betrokkenen van wie de persoonsgegevens zijn gelekt, hierdoor waarschijnlijk een hoog risico op schade lopen, moet je organisatie hen ook nog zelf op de hoogte stellen.

De meldplicht datalekken is opgenomen in de Algemene verordening gegevensbescherming (AVG). Blijkt dat een datalek het gevolg is van onvoldoende beveiligingsmaatregelen, dan kan de AP een boete aan de nalatige organisatie opleggen. De boete kan oplopen tot in de miljoenen.

Nieuws

Goed voorbereid op uitval van thuiswerksoftware

16-02-2026

In een hybride werksituatie is het van groot belang dat de thuiswerksoftware die werknemers gebruiken beschikbaar blijft. De uitval van thui...

De controller en de processor in de AVG

13-02-2026

Iedere organisatie werkt met persoonsgegevens. In de Algemene Verordening Gegevensbescherming (AVG) is voorgeschreven wie welke verantwoorde...

De regels voor het gebruik van Aan, CC en BCC in e-mails

09-02-2026

Werknemers met volledigheidsdrang worden erg blij van opgenomen worden in íedere mailconversatie. Voor veel werknemers zijn ellenlange e-mai...

Incidenten met AI wereldwijd met 43% toegenomen

26-01-2026

Het gebruik van artificial intelligence (AI) binnen organisaties zorgt wereldwijd voor een snelle toename van nieuwe cyberrisico’s. Uit inte...