Wat is een datalek?

 

Bij een datalek gaat het om vernietiging, verlies, wijziging, of het delen van persoonsgegevens zonder dat dat de bedoeling was. Het moet dus gaan om een inbreuk op de beveiliging van persoonsgegevens. De persoonsgegevens zijn niet beschermd geweest, mogelijk verloren of onrechtmatig verwerkt. Een voorbeeld van een datalek is het kwijtraken van een USB-stick met daarop persoonsgegevens. Ook het doorsturen van persoonsgegevens naar een verkeerde ontvanger is een datalek. De meeste datalekken worden veroorzaakt door menselijke fouten.

Vraag hier een gratis AVG check aan!

Met deze check krijg je alles te hore over de  AVG, privacy en cybersecurity voor je bedrijf 

Definitie datalek

In de AVG is de definitie van datalekken niet opgenomen, er wordt gesproken over inbreuk in verband met persoonsgegevens. De Autoriteit Persoonsgegevens (AP) heeft geprobeerd dit duidelijker te omschrijven.

Bij een datalek gaat het om:

  • onbedoelde openbaring van of toegang tot persoonsgegevens; of
  • vernietiging, wijziging, verlies of vrijkomen van persoonsgegevens.

Bij een datalek gaat dus niet alleen om het ‘lekken’ van gegevens, maar ook andere onbedoelde onrechtmatige verwerkingen.

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Een datalek, wat nu?

Sommige datalekken zijn zo klein dat dit voor (bijna) geen schade zorgt. Andere datalekken daarentegen, hebben soms grote impact op veel mensen. Organisaties zijn verplicht om de schade zoveel mogelijk te beperken zodra zij op de hoogte zijn van het datalek. In sommige gevallen moeten de betrokkenen van een datalek (de mensen waarvan de persoonsgegevens zijn gelekt) van het datalek op de hoogte worden gesteld.

  

Registratieplicht datalekken

De AVG stelt strenge eisen aan de registratie van datalekken. Alle datalekken (groot of klein) moeten worden gedocumenteerd in een datalekregister.

Meldplicht datalekken

Ernstige datalekken moeten binnen 72 uur gemeld worden bij het Meldloket van de AP. Melden is verplicht wanneer het datalek een risico vormt voor de rechten en vrijheden van de betrokkenen (voor verdere uitleg, bekijk de guidelines meldplicht datalekken).

 

Boetes en maatregelen door Autoriteit Persoonsgegevens

Wanneer een ernstig datalek grote schade of impact heeft, kan de AP maatregelen en/of boetes opleggen. Denk hierbij aan het versterken van de beveiligingsmaatregelen. Daarnaast gaat de AP achterhalen hoe het datalek is ontstaan en of het datalek voorkomen had kunnen worden door de AVG na te leven. De AVG verplicht namelijk dat organisaties passende maatregelen nemen voor het beschermen van persoonsgegevens. Wanneer dit niet het geval is, mag de AP boetes opleggen.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

De AI Act en Privacy: Risico’s voor Ondernemers in de Wereld van Kunstmatige Intelligentie

In een tijdperk waarin technologie voortdurend evolueert, hebben kunstmatige intelligentie (AI) en privacykwesties steeds meer de schijnwerpers gekregen. Recentelijk heeft het Europees Parlement de zogenaamde AI Act aangenomen, een Europese wet die strenge regels...

Privacy in Gevaar: Generatieve AI Gebruikt Jouw Persoonsgegevens Zonder Toestemming

In de moderne wereld zijn gegevens de drijvende kracht achter innovatie, met generatieve kunstmatige intelligentie (AI) die steeds vaker wordt ingezet om nieuwe informatie te creëren, van tekst tot afbeeldingen en meer. Hoewel dit veelbelovend is, bestaat het gevaar...

De KNVB en de Losgeldbetaling: Achtergrond en Gevolgen

De Koninklijke Nederlandse Voetbalbond (KNVB) heeft recentelijk de krantenkoppen gehaald vanwege een opmerkelijk incident waarbij ze losgeld hebben betaald aan cybercriminelen. Deze gebeurtenis werpt licht op de complexe vraagstukken rond ransomware-aanvallen en de...

De Gevaren van Persoonsgegevensverwerking voor ZZP’ers bij Opdrachtgevers

Als zelfstandige zonder personeel (ZZP'er) die werkzaam is bij opdrachtgevers, is het cruciaal om bewust te zijn van de gevaren die gepaard gaan met de verwerking van persoonsgegevens van je opdrachtgever, met name bijzondere persoonsgegevens, en de mogelijke gevolgen...

De Gevolgen van X’s Vernieuwde Privacybeleid voor Bedrijven

Vanaf volgende maand zal het bijgewerkte privacybeleid van X het bedrijf in staat stellen om bepaalde gebruikersbiometrische gegevens en andere persoonlijke informatie te verzamelen. Dit nieuws heeft verstrekkende gevolgen voor bedrijven, vooral voor diegenen die...

Digitale Uitdagingen voor Ondernemers: Bescherming en Tegenmacht in het Tijdperk van ‘Digitalisering in Verkiezingsprogramma’s'”

De Autoriteit Persoonsgegevens heeft recent het document Digitalisering in Verkiezingsprogramma's uitgebracht.. Als ondernemer bevind je je in een tijdperk van ongekende digitale transformatie. Terwijl de technologie je bedrijf nieuwe kansen biedt, brengt ze ook...

Beroepscoaches, Privacy certificaat en de AVG

Privacy is een fundamenteel recht dat in alle aspecten van ons leven van groot belang is. Dit geldt ook voor coaching, waar cliënten vaak persoonlijke en gevoelige informatie delen om begeleiding te krijgen bij het vormgeven van hun leven. Coaches staan voor de...

Ook deze persoonsgegevens vallen onder de AVG! 

Persoonsgegevens zijn alle informatie die betrekking heeft op een geïdentificeerde of identificeerbare natuurlijke persoon, zoals een naam, adres, e-mailadres, telefoonnummer, geboortedatum, IP-adres, etc. Bijzondere persoonsgegevens zijn gevoelige persoonsgegevens...

De risico’s van het gebruik van SDK’s in mobiele apps: wat u moet weten

Een SDK (Software Development Kit) is een verzameling tools, bibliotheken, en documentatie die softwareontwikkelaars gebruiken om software te ontwikkelen voor specifieke platformen of besturingssystemen. Facebook en andere bedrijven bieden SDK's aan om ontwikkelaars...

Smartphone-gebruikers opgelet: 10 privacyproblemen die je niet kunt negeren

In onze huidige samenleving is de smartphone niet meer weg te denken uit ons dagelijks leven. We gebruiken onze telefoons voor van alles, van communicatie en informatie tot entertainment en navigatie. Maar wat veel mensen niet weten, is dat onze smartphones ook een...

Hoe werkt Privacy Zeker? Bekijk de video.