Datalekken

Als je organisatie als 'verwerkingsverantwoordelijke' persoonsgegevens van bijvoorbeeld klanten of medewerkers is kwijtgeraakt of per ongeluk heeft gedeeld, moet je dat volgens de meldplicht datalekken melden bij de Autoriteit Persoonsgegevens (AP)  Een datalek kan een hack zijn, maar ook bijvoorbeeld door het verliezen van een usb-stick. Als de betrokkenen van wie de persoonsgegevens zijn gelekt, hierdoor waarschijnlijk een hoog risico op schade lopen, moet je organisatie hen ook nog zelf op de hoogte stellen.

De meldplicht datalekken is opgenomen in de Algemene verordening gegevensbescherming (AVG). Blijkt dat een datalek het gevolg is van onvoldoende beveiligingsmaatregelen, dan kan de AP een boete aan de nalatige organisatie opleggen. De boete kan oplopen tot in de miljoenen.

Nieuws

Cybercriminelen veranderen aanpak, stelen vaker data

05-08-2026

Uit het jaarlijkse rapport van de Autoriteit Persoonsgegevens (AP) blijkt dat het aantal ransomwareaanvallen in Nederland in 2025 opnieuw is...

Cyberbeveiligingswet door Eerste Kamer

28-07-2026

De Eerste Kamer heeft op 7 juli 2026 ingestemd met de Cyberbeveiligingswet (CBW). Deze wet voert de Europese NIS2-richtlijn (Network and Inf...

Autoriteit Persoonsgegevens zet in op patroonherkenning

29-06-2026

De Autoriteit Persoonsgegevens (AP) ontving in 2025 ruim 13.500 klachten en signalen over mogelijke schendingen van de privacywetgeving. Dat...

Toename privacyklachten vraagt om actie organisaties

24-06-2026

Het aantal klachten en signalen over schendingen van privacyrechten bij de Autoriteit Persoonsgegevens (AP) is het afgelopen jaar opnieuw st...