Wat is een datalek?

 

Bij een datalek gaat het om vernietiging, verlies, wijziging, of het delen van persoonsgegevens zonder dat dat de bedoeling was. Het moet dus gaan om een inbreuk op de beveiliging van persoonsgegevens. De persoonsgegevens zijn niet beschermd geweest, mogelijk verloren of onrechtmatig verwerkt. Een voorbeeld van een datalek is het kwijtraken van een USB-stick met daarop persoonsgegevens. Ook het doorsturen van persoonsgegevens naar een verkeerde ontvanger is een datalek. De meeste datalekken worden veroorzaakt door menselijke fouten.

Vraag hier een gratis AVG check aan!

Met deze check krijg je alles te hore over de  AVG, privacy en cybersecurity voor je bedrijf 

Definitie datalek

In de AVG is de definitie van datalekken niet opgenomen, er wordt gesproken over inbreuk in verband met persoonsgegevens. De Autoriteit Persoonsgegevens (AP) heeft geprobeerd dit duidelijker te omschrijven.

Bij een datalek gaat het om:

  • onbedoelde openbaring van of toegang tot persoonsgegevens; of
  • vernietiging, wijziging, verlies of vrijkomen van persoonsgegevens.

Bij een datalek gaat dus niet alleen om het ‘lekken’ van gegevens, maar ook andere onbedoelde onrechtmatige verwerkingen.

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Een datalek, wat nu?

Sommige datalekken zijn zo klein dat dit voor (bijna) geen schade zorgt. Andere datalekken daarentegen, hebben soms grote impact op veel mensen. Organisaties zijn verplicht om de schade zoveel mogelijk te beperken zodra zij op de hoogte zijn van het datalek. In sommige gevallen moeten de betrokkenen van een datalek (de mensen waarvan de persoonsgegevens zijn gelekt) van het datalek op de hoogte worden gesteld.

  

Registratieplicht datalekken

De AVG stelt strenge eisen aan de registratie van datalekken. Alle datalekken (groot of klein) moeten worden gedocumenteerd in een datalekregister.

Meldplicht datalekken

Ernstige datalekken moeten binnen 72 uur gemeld worden bij het Meldloket van de AP. Melden is verplicht wanneer het datalek een risico vormt voor de rechten en vrijheden van de betrokkenen (voor verdere uitleg, bekijk de guidelines meldplicht datalekken).

 

Boetes en maatregelen door Autoriteit Persoonsgegevens

Wanneer een ernstig datalek grote schade of impact heeft, kan de AP maatregelen en/of boetes opleggen. Denk hierbij aan het versterken van de beveiligingsmaatregelen. Daarnaast gaat de AP achterhalen hoe het datalek is ontstaan en of het datalek voorkomen had kunnen worden door de AVG na te leven. De AVG verplicht namelijk dat organisaties passende maatregelen nemen voor het beschermen van persoonsgegevens. Wanneer dit niet het geval is, mag de AP boetes opleggen.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

LinkedIn: Een Goudmijn voor Cybercriminelen en CEO Fraude

LinkedIn, hét platform waar professionals wereldwijd hun netwerk uitbreiden en zichzelf presenteren, is tegenwoordig niet alleen een bron van zakelijke kansen, maar ook een potentieel hulpmiddel voor cybercriminelen. De rijkdom aan informatie die gebruikers vaak...

AI aan de lijn: Hoe geautomatiseerde stemmen jouw gegevens proberen te stelen

Gisteren kreeg ik een telefoontje dat mij flink aan het denken heeft gezet. Het begon met een simpele vraag over mijn adres, zogenaamd in verband met een bestelling. Niets bijzonders, zou je denken. Maar terwijl het gesprek vorderde, viel me iets op. De stem aan de...

Toch nog even dit over schijnzelfstandigheid bij ZZP’ers

Mag de overheid zomaar informatie krijgen over mijn werkzaamheden? Bij Privacy Zeker krijgen wij regelmatig vragen over de AVG (Algemene Verordening Gegevensbescherming) en de manier waarop deze wet uw privacy beschermt. Onlangs ontvingen we een interessante vraag van...

Klantverhaal: Hoe een hacker klanten doorstuurde naar de concurrent.

Bij Privacy Zeker hebben we de afgelopen jaren veel ondernemers geholpen die te maken kregen met datalekken. Een van de meest opvallende verhalen is dat van een kleine ondernemer, de ondernemer, Door een datalek vrijwel al zijn klanten zag verdwijnen eindigde bijna in...

Zullen we het een keer niet hebben over Privacy?

Privacy. Je hoort het overal, in elke hoek van het internet, op het nieuws, in gesprekken bij het koffiezetapparaat. Maar laten we eerlijk zijn: zodra het woord "privacy" valt in de vergaderzaal, vallen de meeste mensen stil of, erger nog, beginnen ze ongeïnteresseerd...

Belangrijke Privacy Updates in macOS Sequoia: Wat Betekenen Ze voor Jou?

Apple staat bekend om zijn focus op privacy, en de nieuwste macOS-update, Sequoia, bewijst dat opnieuw. Deze update bevat verschillende privacyverbeteringen die je gegevens beter beschermen tijdens het surfen op internet en het gebruik van netwerken. Hieronder...

KVK Telefoonnummers Afschermen: Wat Betekent Dit voor Privacy en Acquisitie?

De Kamer van Koophandel (KVK) heeft aangekondigd om telefoonnummers van ondernemers in het Handelsregister af te schermen. Dit besluit komt voort uit toenemende zorgen over privacy en ongewenste acquisitiepraktijken. Wat betekent deze verandering voor jou als MKB'er...

Is de nieuwe iOS 18 Apple wachtwoorden-app veilig en eenvoudig te gebruiken?

Apple heeft met de introductie van iOS 18 een eigen Wachtwoorden-app gelanceerd, waarmee gebruikers hun wachtwoorden, verificatiecodes, en wifi-netwerken veilig kunnen beheren. Maar hoe zit het met de gebruiksvriendelijkheid en veiligheid van deze app? Veiligheid De...

Hoe de AI Act en AVG samenwerken: Wat MKB’s moeten weten over privacy

Hoe de AI Act en AVG samenwerken: Wat het MKB moeten weten over privacy Op 22 augustus 2024 is de AI Act officieel in werking getreden, en dit betekent dat bedrijven in Europa hun AI-toepassingen onder de loep moeten nemen. Vooral voor het MKB is het essentieel om te...

Wat is Server Side Tagging en waarom is het belangrijk voor jouw bedrijf?

Binnen online marketing en data-analyse zijn tags kleine stukjes code die helpen om informatie van je website naar verschillende marketing- en analyseplatforms te sturen, zoals Google Analytics of Facebook Pixel. Traditioneel gebeurt dit via de browser van de...

Hoe werkt Privacy Zeker? Bekijk de video.