Datalekken verplicht melden

Met ingang van 1 januari 2016 zijn organisaties en bedrijven verplicht ernstige datalekken te melden bij de Autoriteit Persoonsgegevens.

Meldpunt datalekken

Wat is een datalek?

We spreken van een datalek als er een inbreuk is op de beveiliging van persoonsgegevens (artikel 13 van de Wet bescherming persoonsgegevens).

Het gaat bij een datalek erom dat onbedoeld of onrechtmatig persoonsgegevens bij een organisatie toegankelijk zijn, vrij gekomen zijn, vernietigd of gewijzigd zijn. Bijvoorbeeld door een gestolen of verloren laptop met persoonsgegevens of door een hack in de databestanden van een organisatie.

Hoe bepaal ik of een datalek gemeld moet worden?

De Autoriteit Persoonsgegevens heeft beleidsregels (PDF) opgesteld over de meldplicht datalekken. Deze beleidsregels zijn bedoeld om u te helpen bij het bepalen of sprake is van een datalek dat gemeld moet worden bij de Autoriteit Persoonsgegevens en eventueel aan de betrokkenen.

Waar meld ik een datalek?

Als er sprake is van een datalek dan meldt u dit bij de Autoriteit Persoonsgegevens via het meldloket datalekken.

Meer informatie