Spring naar content

Nog even voor de duidelijkheid, een datalek is:

  • een beveiligingsincident;
  • waarbij persoonsgegevens zijn gelekt;
  • dat mogelijk leidt tot ernstige gevolgen voor de privacy van mensen in het bestand.

Als bij een datalek kans is op privacyschending van consumenten, moet het lek binnen 72 uur gemeld worden bij de Autoriteit Persoonsgegevens.

Nader onderzoek

Organisaties kunnen de melding doen op de website van de Autoriteit Persoonsgegevens. Achter het online meldingsformulier zit een algoritme dat de meldingen codeert volgens een stoplichtsysteem. Alhoewel het niet het ‘hoogste doel’ is van de Autoriteit Persoonsgegevens om boetes uit te delen, heeft een aantal meldingen geleid tot nader onderzoek. Hierbij wordt in eerste instantie gekeken hoe de databeveiliging binnen een bedrijf georganiseerd is.

Tot op heden zijn 400 meldingen van een datalek binnengekomen. Dat vertelde Udo Oelen, hoofd toezicht private sector, op de voorlichting over de meldplicht datalekken van marketingbranchevereniging DDMA en Goede Doelen Nederland. De toezichthouder, die eerder aangaf te rekenen op 66.000 meldingen per jaar, vindt dit relatief weinig en vermoedt dat niet alle lekken gemeld worden. Daarom wordt ook gekeken naar andere signalen in de markt. De eerste controles hebben al plaatsgevonden.

Vanuit DDMA hebben we een handige handleiding over het informeren van klanten bij een datalek gepubliceerd.

Lees het volledige artikel op Marketingfacts.

Communicatietips bij een datalek 2019

Download (392,12 KB)

Ook interessant

Lees meer
Data, Decisions & Engagement |

Genomineerden Customer Data Awards 2025 bekendgemaakt

DDMA maakt vandaag de genomineerden bekend voor de Customer Data Awards 2025. In totaal zijn zes organisaties genomineerd die volgens de vakjury uitblinken in het slim, effectief en verantwoord inzetten…
Lees meer
Data, Decisions & Engagement |

DDMA Elite – Marketing Operations: van essentieel en groeiend belang

Het is een onderwerp dat al jaren in de coulissen meedraait, maar steeds vaker vol in de schijnwerpers lijkt te komen en waarvan de functie een naam heeft gekregen: Marketing…
Lees meer
AVG |

Pseudoniem is niet altijd anoniem: duidelijkheid over datadeling met derden

Wat gebeurt er als je data deelt zonder namen, maar wél met codes? In een recente zaak rond een failliete Spaanse bank kreeg Deloitte van toezichthouder SRB honderden reacties van…