Wat is een datalek?

 

Bij een datalek gaat het om vernietiging, verlies, wijziging, of het delen van persoonsgegevens zonder dat dat de bedoeling was. Het moet dus gaan om een inbreuk op de beveiliging van persoonsgegevens. De persoonsgegevens zijn niet beschermd geweest, mogelijk verloren of onrechtmatig verwerkt. Een voorbeeld van een datalek is het kwijtraken van een USB-stick met daarop persoonsgegevens. Ook het doorsturen van persoonsgegevens naar een verkeerde ontvanger is een datalek. De meeste datalekken worden veroorzaakt door menselijke fouten.

Vraag hier een gratis AVG check aan!

Met deze check krijg je alles te hore over de  AVG, privacy en cybersecurity voor je bedrijf 

Definitie datalek

In de AVG is de definitie van datalekken niet opgenomen, er wordt gesproken over inbreuk in verband met persoonsgegevens. De Autoriteit Persoonsgegevens (AP) heeft geprobeerd dit duidelijker te omschrijven.

Bij een datalek gaat het om:

  • onbedoelde openbaring van of toegang tot persoonsgegevens; of
  • vernietiging, wijziging, verlies of vrijkomen van persoonsgegevens.

Bij een datalek gaat dus niet alleen om het ‘lekken’ van gegevens, maar ook andere onbedoelde onrechtmatige verwerkingen.

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Een datalek, wat nu?

Sommige datalekken zijn zo klein dat dit voor (bijna) geen schade zorgt. Andere datalekken daarentegen, hebben soms grote impact op veel mensen. Organisaties zijn verplicht om de schade zoveel mogelijk te beperken zodra zij op de hoogte zijn van het datalek. In sommige gevallen moeten de betrokkenen van een datalek (de mensen waarvan de persoonsgegevens zijn gelekt) van het datalek op de hoogte worden gesteld.

  

Registratieplicht datalekken

De AVG stelt strenge eisen aan de registratie van datalekken. Alle datalekken (groot of klein) moeten worden gedocumenteerd in een datalekregister.

Meldplicht datalekken

Ernstige datalekken moeten binnen 72 uur gemeld worden bij het Meldloket van de AP. Melden is verplicht wanneer het datalek een risico vormt voor de rechten en vrijheden van de betrokkenen (voor verdere uitleg, bekijk de guidelines meldplicht datalekken).

 

Boetes en maatregelen door Autoriteit Persoonsgegevens

Wanneer een ernstig datalek grote schade of impact heeft, kan de AP maatregelen en/of boetes opleggen. Denk hierbij aan het versterken van de beveiligingsmaatregelen. Daarnaast gaat de AP achterhalen hoe het datalek is ontstaan en of het datalek voorkomen had kunnen worden door de AVG na te leven. De AVG verplicht namelijk dat organisaties passende maatregelen nemen voor het beschermen van persoonsgegevens. Wanneer dit niet het geval is, mag de AP boetes opleggen.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Dubbel Grendel op Digitale Deuren: Het Belang van 2FA

In de dynamische wereld van zelfstandig ondernemers en ZZP'ers, waar elke seconde telt en elke klantrelatie van onschatbare waarde is, wordt de noodzaak van robuuste cybersecurity steeds duidelijker. In het licht van toenemende digitale bedreigingen is het cruciaal om...

Privacy certificering noodzakelijk voor vertrouwenspersonen binnen organisaties.

Vertrouwenspersonen spelen een cruciale rol binnen organisaties. Deze personen zijn niet alleen een steunpilaar voor medewerkers die te maken hebben met ongewenste omgangsvormen of integriteitskwesties, maar zijn ook essentieel in het waarborgen van de privacy en het...

Privacy Zeker en HeadFirst Group bundelen krachten voor AVG-naleving onder zelfstandig professionals

We kondigen een strategische samenwerking aan met HR tech dienstverlener HeadFirst Group. Het doel? Het vergroten van bewustzijn, kennis en naleving van de Algemene Verordening Gegevensbescherming (AVG) onder zelfstandige professionals. Samen creëren we een veiligere...

Hoe Google Consent Mode V2 de Regels Verandert voor Online Privacy en Advertenties

Navigeer door de Nieuwe Privacy-Regelgeving met Google Consent Mode V2 In het digitale tijdperk waar privacy steeds meer in de schijnwerpers staat, introduceert Google een significante update: Consent Mode Versie 2 (V2). Deze vernieuwing legt de lat hoger voor de...

Russische Roulette met je gegevens: Waarom openbare WiFi een gok is die ondernemers niet kunnen winnen

Als ondernemer in het digitale tijdperk is het van vitaal belang om alert te zijn op de risico's van het gebruik van openbare wifi. Deze netwerken, hoewel handig, zijn vaak onbeveiligd en kunnen een goudmijn zijn voor cybercriminelen. Dit komt omdat je gevoelige...

Dag van de Privacy, The Day After……

Op 28 januari, de Dag van de Privacy, is er veel aandacht geweest voor belangrijke onderwerpen zoals angst voor hackers, beveiliging, datalekken, en het bewustzijn van werknemers over privacykwesties. Dit zijn onmiskenbaar belangrijke aspecten om rekening mee te...

De AI Act in Jip en Janneke taal

De AI Act is een nieuwe regel van de Europese Unie. Deze regel zegt wat er wel en niet mag met slimme computers en programma's die zelf beslissingen maken, dingen maken of mensen helpen. De bedoeling is dat iedereen in Europa op deze slimme systemen kan vertrouwen. Ze...

AI: Een Tweesnijdend Zwaard in de Wereld van Privacy en Gegevensbescherming

  Inleiding: In een tijdperk waarin kunstmatige intelligentie (AI) steeds meer verweven raakt met ons dagelijks leven, waarschuwt de Autoriteit Persoonsgegevens ons voor de verborgen gevaren die deze technologische vooruitgang met zich meebrengt. Tegelijkertijd...

De Nieuwe Realiteit in Digitale Marketing: Kansen en Uitdagingen in een Cookieloze Wereld

De digitale advertentiewereld ondergaat een significante transformatie. Overheden wereldwijd voeren striktere wetgeving in rond gebruikersgegevens, waardoor bedrijven hun dataverzamelingsmethoden moeten heroverwegen. Dit heeft geleid tot een vermindering van...

Privacy en Generatieve AI: Het Voorlopige Standpunt van het Kabinet

Voorlopig standpunt generatieve AI Kabinet In een baanbrekende stap heeft het Nederlandse kabinet vandaag een voorlopig standpunt ingenomen over het gebruik van generatieve AI door Rijksorganisaties. In deze tijd waarin technologische vooruitgang en privacykwesties...

Hoe werkt Privacy Zeker? Bekijk de video.