Als je organisatie als 'verwerkingsverantwoordelijke' persoonsgegevens van bijvoorbeeld klanten of medewerkers is kwijtgeraakt of per ongeluk heeft gedeeld, moet je dat volgens de meldplicht datalekken melden bij de Autoriteit Persoonsgegevens (AP) Een datalek kan een hack zijn, maar ook bijvoorbeeld door het verliezen van een usb-stick. Als de betrokkenen van wie de persoonsgegevens zijn gelekt, hierdoor waarschijnlijk een hoog risico op schade lopen, moet je organisatie hen ook nog zelf op de hoogte stellen.
De meldplicht datalekken is opgenomen in de Algemene verordening gegevensbescherming (AVG). Blijkt dat een datalek het gevolg is van onvoldoende beveiligingsmaatregelen, dan kan de AP een boete aan de nalatige organisatie opleggen. De boete kan oplopen tot in de miljoenen.
Uit het jaarlijkse rapport van de Autoriteit Persoonsgegevens (AP) blijkt dat het aantal ransomwareaanvallen in Nederland in 2025 opnieuw is...
De Eerste Kamer heeft op 7 juli 2026 ingestemd met de Cyberbeveiligingswet (CBW). Deze wet voert de Europese NIS2-richtlijn (Network and Inf...
De Autoriteit Persoonsgegevens (AP) ontving in 2025 ruim 13.500 klachten en signalen over mogelijke schendingen van de privacywetgeving. Dat...
Het aantal klachten en signalen over schendingen van privacyrechten bij de Autoriteit Persoonsgegevens (AP) is het afgelopen jaar opnieuw st...