• Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
Salaris Vanmorgen

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
Home » Meldplicht datalekken: hoe dan precies?

Meldplicht datalekken: hoe dan precies?

Nieuws

De Algemene Verordening Gegevensbescherming eist dat organisaties een datalek melden bij de Autoriteit Persoonsgegevens, tenzij het datalek geen risico oplevert voor ‘de rechten en vrijheden van betrokkenen’. De betrokken personen informeer je alleen als er sprake is van een hoog risico.

9 augustus 2019 door Salaris Vanmorgen

Salaris Vanmorgen

Bij een datalek gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens maar ook om het ongewenst vernietigen, verliezen, wijzigen en verstrekken van persoonsgegevens. Een ernstig datalek moeten werkgevers binnen 72 uur melden bij het meldloket datalekken van de Autoriteit Persoonsgegevens (AP). 

 Je hoeft geen datalek te melden als het niet waarschijnlijk is dat het datalek leidt tot een risico voor de rechten en vrijheden van betrokkenen. 

Om te bepalen of een datalek een hoog risico oplevert voor de betrokkenen, moet je onder meer kijken of het datalek kan leiden tot fysieke, materiële of immateriële schade voor de betrokkenen, zoals: discriminatie, (identiteits-)fraude, financiële schade en reputatieschade. 

Drie categorieën

Er zijn drie categorieën datalekken te onderscheiden: 

1 Inbreuk op de vertrouwelijkheid 
Wanneer er sprake is van een onbevoegde of onopzettelijke openbaring van, of toegang tot, persoonsgegevens. 

2 Inbreuk op de integriteit 
Wanneer er sprake is van een onbevoegde of onopzettelijke wijziging van persoonsgegevens. 

3 Inbreuk op de beschikbaarheid 
Wanneer er sprake is van een onbevoegd of onopzettelijk verlies van toegang tot, of vernietiging van, persoonsgegevens. 

Een datalek kan, afhankelijk van de omstandigheden, in meer dan één van deze drie categorieën vallen. 

Voorbeelden datalekken 

Voorbeelden van datalekken zijn: 

  • verlies van een USB-stick met niet-versleutelde persoonsgegevens; 
  • cyberaanval waarbij persoonsgegevens zijn buitgemaakt; 
  • besmetting met ransomware waarbij persoonsgegevens ontoegankelijk zijn gemaakt. 

Voorbeelden hoog risico

Van een hoog risico is sprake als een datalek kan leiden tot:

  • Discriminatie: bijvoorbeeld bij een datalek met gegevens over ras, geloof of seksuele geaardheid.
  • Identiteitsdiefstal of –fraude: bijvoorbeeld bij een datalek met complete paspoortkopieën. Of het BSN in combinatie met andere persoonsgegevens.
  • Financiële verliezen: bijvoorbeeld bij een datalek met creditcardgegevens waardoor het risico bestaat dat iemand online bestellingen kan plaatsen op kosten van een ander.
  • Reputatieschade: bijvoorbeeld bij een datalek met gegevens over problematische schulden, verslaving of prestaties op het werk.
  • Doorbreking van beroepsgeheim: bijvoorbeeld bij een datalek met medische gegevens.

Er is ook sprake van een hoog risico wanneer het datalek kan leiden tot:

  • het ongeoorloofd ongedaan maken van gepseudonimiseerde persoonsgegevens;
  • een aanzienlijk economisch of maatschappelijk nadeel;
  • een situatie waarbij de betrokken personen hun rechten en vrijheden niet kunnen uitoefenen. Of geen controle over hun persoonsgegevens kunnen uitoefenen.

Andere voorbeelden van datalekken met een hoog risico:

  • Datalek met bijzondere persoonsgegevens
  • Datalek met strafrechtelijke persoonsgegevens
  • Datalek met informatie over persoonlijke aspecten, bedoeld om profielen op te stellen of te gebruiken. Met name als het gaat om profiling op basis van informatie over beroepsprestaties, economische situatie, gezondheid, persoonlijke voorkeuren of interesses, betrouwbaarheid, gedrag en locatie.
  • Datalek met persoonsgegevens van kwetsbare groepen. Zoals gehandicapten, mensen die ziek zijn, kinderen en bejaarden.
  • Datalek met een grote hoeveelheid persoonsgegevens en met gevolgen voor een hele grote groep mensen.

Voorbeeld datalek wel/niet melden? 

Een verwerkingsverantwoordelijke heeft een backup van een archief van persoonsgegevens op een USB-stick opgeslagen. De USB-stick wordt gestolen tijdens een inbraak. 

Zolang de gegevens met een geavanceerd algoritme zijn versleuteld, er back-ups van de gegevens bestaan, de unieke sleutel niet is aangetast en de gegevens tijdig kunnen worden hersteld, is het mogelijk dat deze inbreuk niet hoeft te worden gemeld. Als er echter later een aantasting van integriteit en/of vertrouwelijkheid. plaatsvindt, moet de inbreuk wel worden gemeld. 

Lees meer in Voorbeeldlijst wel/niet melden datalek 

Stappenplan in actie bij datalek 

  • Stap 1. Zorg voor overzicht 
  • Stap 2. Beperk schade 
  • Stap 3.  Bepaal wel/niet melden bij AP 
  • Stap 4. Registreer datalek in verplicht datalekregister

Lees het volledige stappenplan Kom in actie bij een datalek

 

Categorie: Nieuws Tags: Algemene Verordening Gegevensbescherming (AVG), Autoriteit Persoonsgegevens, datalek

Tags: Algemene Verordening Gegevensbescherming (AVG), Autoriteit Persoonsgegevens, datalek

Gerelateerde artikelen

23 oktober 2025

Verder bouwen aan AI-geletterdheid, handreiking Autoriteit Persoonsgegevens

9 september 2025

Nieuwe aanpak regeldruk: schrappen of minder druk bij 500 regels

6 augustus 2025

Werkgever filmt werknemer met (verborgen) camera. Mag dat?

5 augustus 2025

Zieke werknemer: wat mag je als werkgever (niet) vragen?

Hoofdsponsor

Volgende stap in AI: HR-assistent Loket begrijpt nu jouw eigen documenten

Kennispartner

Certificering als strategisch instrument voor salarisprofessionals

Partners

Overwerk en overuren: dit moet de werkgever goed regelen
Iedereen wil een salarisadministrateur. Maar wie zorgt voor hun werkgeluk?
De mensen achter de loonstrook: in gesprek met Cora Josephs-Cuijpers
Hoe behoud je financiële talenten in een krappe arbeidsmarkt?
Is appeltje voor onderweg consumptie op werkplek?
De impact van AI op de salarisadministratie: hoe bereid jij je voor?
Nog steeds loonkloof in Nederland, maar wees voorbereid op wet loontransparantie
Zaken voor elkaar
Werkgeverslasten berekenen: verzuimspecialist Sazas beantwoordt 5 vragen

Meest gelezen berichten

  • Ontslag op staande voet tijdens ziekte niet rechtsgeldig, billijke vergoeding van jaarsalaris 17.2k weergaven

  • Loonvordering toegewezen, betermelding betekent 100 procent loon 9.9k weergaven

  • Ontbinding arbeidscontract wegens ernstige wanprestatie – nog twee andere banen 8.5k weergaven

  • Lager WIA-dagloon – geen ORT in periode van onbetaald verlof 4.4k weergaven

  • Rechtsgeldig proeftijdontslag, niet strijdig met verbod op onderscheid 4k weergaven

NIRPA

Opleidingen

14
nov
Practical Diploma in Payroll Administration (PDL®)
Markus Verbeek Praehep
17
nov
Prinsjesdagupdate Salarisadministratie (NIRPA PE)
Markus Verbeek Praehep
17
nov
Online training Power Query voor HR en salarisadministrateurs
MOCuitgevers
18
nov
Online cursus Verplichte toepassing cao en pensioen
MOCuitgevers
20
nov
Module Strategische Arbeidsvoorwaarden en Belonen
Markus Verbeek Praehep
21
nov
Online Excel en AI training voor de salarisadministrateur
MOCuitgevers
24
nov
HR voor Salarisadministrateurs (NIRPA PE)
Markus Verbeek Praehep
26
nov
Training Salarisadministratie
Markus Verbeek Praehep
27
nov
Cursus Impact en invloed van AI op de salarisverwerking
MOCuitgevers
28
nov
Updatesessie Salarisadministratie (NIRPA PE)
Markus Verbeek Praehep
02
dec
Updatesessie Sociale Zekerheid (NIRPA PE)
Markus Verbeek Praehep
02
dec
Cursus Bedingen in de arbeidsovereenkomst, incl. proeftijd, concurrentie- en relatiebeding
MOCuitgevers
02
dec
Online Excel training voor de salarisadministrateur (specialisatie)
MOCuitgevers
03
dec
Online Vakopleiding Payroll Services (VPS)
MOCuitgevers
03
dec
Cursus DGA verlonen
MOCuitgevers
05
dec
Vakopleiding Payroll Services (VPS®)
Markus Verbeek Praehep
08
dec
Werkkostenregeling (NIRPA PE)
Markus Verbeek Praehep
11
dec
Arbeidsrecht – Disfunctioneren (NIRPA PE)
Markus Verbeek Praehep
15
dec
Basiskennis Loonadministratie (BKL®)
Markus Verbeek Praehep
17
dec
Praktijkdiploma loonadministratie (PDL)
SD Worx
16
jan
Online Opleiding Praktijkdiploma Loonadministratie (PDL)
MOCuitgevers
05
feb
Online cursus Update loonheffingen en arbeidsrecht
MOCuitgevers
11
feb
Online cursus Zzp’er, de Wet DBA en schijnzelfstandigheid
MOCuitgevers
03
mrt
Online Excel training voor de salarisadministrateur (basis)
MOCuitgevers
04
mrt
Cursus Inkomstenbelasting voor de salarisadministrateur
MOCuitgevers
10
mrt
Online Excel training voor de salarisadministrateur (verdieping)
MOCuitgevers
10
mrt
Tweedaagse online Excel training voor de salarisadministrateur (verdieping en specialisatie)
MOCuitgevers
12
mrt
Cursus Van salarisadministrateur naar beloningsadviseur (basis)
MOCuitgevers
12
mrt
Cursus Internationaal/grensoverschrijdend werken
MOCuitgevers
17
mrt
Online cursus Keuzebegeleiding van de werknemer als het gaat om pensioenaanspraken
MOCuitgevers
23
mrt
Online cursus Wet bedrag ineens en de Regeling vervroegde uittreding
MOCuitgevers
24
mrt
Cursus Samenwerken financiële- en salarisadministratie
MOCuitgevers
01
apr
Online cursus Auto, fiets en OV in de salarisadministratie
MOCuitgevers
07
apr
Cursus Werkkostenregeling
MOCuitgevers
08
apr
Cafetariaregelingen/uitruilen arbeidsvoorwaarden
MOCuitgevers
11
mei
Online cursus Personeel en AVG/privacy
MOCuitgevers
12
mei
Cursus Van salarisadministrateur naar beloningsadviseur (verdieping)
MOCuitgevers
20
mei
Online cursus Bedingen in de arbeidsovereenkomst
MOCuitgevers
21
mei
Online cursus Groene arbeidsvoorwaarden en de gevolgen voor de loonheffingen
MOCuitgevers
11
jun
Online cursus Werkkostenregeling
MOCuitgevers
12
jun
Online training Power Pivot (SUPER Draaitabel)
MOCuitgevers
16
jun
Online cursus omtrent pensioenactualiteiten
MOCuitgevers

Vacatures

Salarisprofessional consultant – Aalsmeer
Aaff
(Junior) Jurist arbeidsrecht
Scab
Salarisprofessional – Naaldwijk
aaff
Teamleider Salaris- en Personeelsadvies
aaff
Senior Salarisadministrateur – Asito Almelo
Strictly People
Teamleider Salaris- en Personeelsadvies Heerhogowaard
aaff
Senior Salarisadministrateur – Libréon Breda
Strictly People
Salarisadministrateur
SD Worx
Salarisadministrateur
Cornelis Vrolijk
Relatiebeheerder pensioenen – Tilburg
aaff
Medewerker loonadministratie – Zwolle (24–32 uur)
PIA Group
Salarisadministrateur
SD Worx
Payroll Specialist– Technip Energies Zoetermeer
Strictly People
Salarisadministrateur – Humens Bussum
Strictly People
Medewerker Salarisadministratie bij OFS Groep
a.s Works

Vriend van Salaris Vanmorgen

abonneer nieuwsbrief FV

Salaris Vanmorgen (SV) is het platform voor salarisadministrateurs met nieuws en verdieping op het gebied van salarisadministratie.

Salaris Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten

Info

  • Over ons
  • Adverteren
  • Contact
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Twitter
  • LinkedIn
  • Mail
logo FV