Moet mijn bedrijf een datalek melden bij de Autoriteit Persoonsgegevens? - Advocat-nl.com
  • Startpagina
  • Vragen
  • Moet mijn bedrijf een datalek melden bij de Autoriteit Persoonsgegevens?

Moet mijn bedrijf een datalek melden bij de Autoriteit Persoonsgegevens?

1 reactie

Vraag van een bezoeker

0
0
1

12.12.2024

Na een phishingaanval zijn er klantgegevens gelekt. Moet ik dat altijd melden bij de Autoriteit Persoonsgegevens en de betrokken personen, of zijn er uitzonderingen?

Websitebeheerder 17.12.2024
antwoorddatum: 17.12.2024

Sinds de meldplicht datalekken (AVG, art. 33/34) moet u een datalek meteen (binnen 72 uur) melden bij de Autoriteit Persoonsgegevens (AP), tenzij het onwaarschijnlijk is dat de inbreuk een risico voor de rechten en vrijheden van personen oplevert. Is er bijvoorbeeld echt gevoelige data gelekt of kans op misbruik, dan moet u ook de betrokkenen informeren. Alleen als het lek triviaal is en geen schade kan veroorzaken, mag u afzien van melding. Bij twijfel is melden aan de AP vaak verstandig: als later blijkt dat er wel risico was, kan een boete volgen voor niet-melden. Zorg dus voor een intern datalekprotocol en reageer snel na ontdekking van een lek.

Soortgelijke vragen

Kun je wettelijke garantie claimen op software?

1 reactie
13.12.2024
Ik kocht een antiviruspakket, maar het blijkt niet te werken; mijn computer liep toch een virus op. Kan ik me beroepen op wettelijke garantie, net als bij fysieke producten?
0
0
1
Alles weergeven