Moet ik boeten als mijn IoT-apparaat onveilig is en anderen besmet?
- 04.01.2025
Na een phishingaanval zijn er klantgegevens gelekt. Moet ik dat altijd melden bij de Autoriteit Persoonsgegevens en de betrokken personen, of zijn er uitzonderingen?
Sinds de meldplicht datalekken (AVG, art. 33/34) moet u een datalek meteen (binnen 72 uur) melden bij de Autoriteit Persoonsgegevens (AP), tenzij het onwaarschijnlijk is dat de inbreuk een risico voor de rechten en vrijheden van personen oplevert. Is er bijvoorbeeld echt gevoelige data gelekt of kans op misbruik, dan moet u ook de betrokkenen informeren. Alleen als het lek triviaal is en geen schade kan veroorzaken, mag u afzien van melding. Bij twijfel is melden aan de AP vaak verstandig: als later blijkt dat er wel risico was, kan een boete volgen voor niet-melden. Zorg dus voor een intern datalekprotocol en reageer snel na ontdekking van een lek.
Deze site gebruikt cookies om inhoud en reclameboodschappen te personaliseren, analyses te verzamelen en voor andere doeleinden. U kunt ons cookiebeleid lezen. Klik op “Accepteren” als u akkoord gaat met het gebruik van cookies.