• Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
Salaris Vanmorgen

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
Home » Datalek en dan? Vijf stappen bij datalekken

Datalek en dan? Vijf stappen bij datalekken

Nieuws

Een datalek kan elke organisatie overkomen. Door snel te handelen voorkom je dat de gevolgen voor de privacy van de betrokken personen groter worden.

24 juni 2020 door Salaris Vanmorgen

Salaris Vanmorgen

Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie zonder dat dit de bedoeling is van deze organisatie. Of zonder dat dit wettelijk is toegestaan.

Organisaties die een datalek willen melden bij de Autoriteit Persoonsgegevens (AP) kunnen dat doen via het meldloket datalekken.

De volgende vijf stappen moet je ondernemen bij een datalek:

  1. Zorg voor overzicht op de situatie.
  2. Neem onmiddellijk maatregelen om de schade te beperken. En schat de risico’s in.
  3. Bepaal of je het datalek wel of niet moet melden aan de Autoriteit Persoonsgegevens (AP). Zo ja, doe dit onmiddellijk.
  4. Bepaal of je het datalek wel of niet moet melden aan de betrokken personen. Zo ja, doe dit zo snel mogelijk.
  5. Registreer het datalek in het datalekregister.

1 Overzicht

De volgende 10 vragen helpen je om overzicht te krijgen op de situatie, zodat je de juiste vervolgstappen kunt nemen.

  1. Om wat voor soort datalek gaat het?
  2. Wat is de oorzaak van het datalek?
  3. Wanneer is het datalek ontstaan? En bestaat het lek nog steeds?
  4. Hoe lang na het ontstaan van het datalek is het ontdekt? En hoe is het ontdekt?
  5. Wat voor soort persoonsgegevens zijn er gelekt? Bijvoorbeeld naam, adres, e-mailadressen, creditcardgegevens en/of bijzondere persoonsgegevens.
  6. Hoeveel persoonsgegevens zijn er (bij benadering) gelekt? Om hoeveel personen gaat het?
  7. Om wat voor groepen mensen gaat het? Bijvoorbeeld klanten, werknemers, scholieren, patiënten, inwoners et cetera. Gaat het om kwetsbare groepen? Bijvoorbeeld kinderen, gehandicapten of bejaarden.
  8. Hoeveel onbevoegden hadden of hebben bij benadering (mogelijk) toegang tot de gelekte persoonsgegevens?
  9. Heb je zicht op wie de onbevoegden zijn? En is het waarschijnlijk dat de onbevoegden kwade bedoelingen hebben met de gegevens? Of gaat het om een bekende, betrouwbare ontvanger?
  10. Heeft de organisatie vooraf maatregelen getroffen waardoor de gelekte persoonsgegevens (deels) ontoegankelijk zijn voor onbevoegden, bijvoorbeeld omdat de gegevens versleuteld zijn?

Tip: zorg dat er een werkproces klaarligt, zodat duidelijk is wie wat doet bij een datalek en je niet onnodig tijd verliest. Wie het eerste aanspreekpunt is bij een (mogelijk) datalek?

2 Schade beperken

Voorbeelden van maatregelen om schade bij een datalek te beperken zijn:

  • Een laptop, tablet, of smartphone op afstand wissen of versleutelen.
  • Een gepubliceerd bestand offline halen.
  • Een verkeerde ontvanger vragen om een bevestiging dat de gegevens uit een brief of e-mail zijn vernietigd. Hoewel je op basis van zo’n bevestiging niet 100 procent zeker weet dat de gegevens zijn, kun je het wel meenemen in de risico-inschatting.
  • Het op afstand blokkeren van de toegang tot een medewerkersaccount of clouddienst.
  • Wanneer je verplicht bent om de betrokken personen te informeren, aangeven wat zij zelf kunnen doen om de schade te beperken.

3 Melden aan AP?

Je moet een datalek binnen 72 uur melden aan de Autoriteit Persoonsgegevens (AP), behalve als het niet waarschijnlijk is dat er een risico is. De betrokken personen informeer je alleen als sprake is van een hoog risico.

Het is je eigen verantwoordelijkheid om het risico van een datalek in te schatten.

Hoog risico

Van een hoog risico is sprake als een datalek kan leiden tot:

  • Discriminatie, bijvoorbeeld bij een datalek met gegevens over ras, geloof of seksuele geaardheid.
  • Identiteitsdiefstal of -fraude, bijvoorbeeld bij een datalek met complete paspoortkopieën. Of het BSN in combinatie met andere persoonsgegevens.
  • Financiële verliezen, bijvoorbeeld bij een datalek met creditcardgegevens waardoor het risico bestaat dat iemand online bestellingen kan plaatsen op kosten van een ander.
  • Reputatieschade, bijvoorbeeld bij een datalek met gegevens over problematische schulden, verslaving of prestaties op het werk.
  • Doorbreking van beroepsgeheim, bijvoorbeeld bij een datalek met medische gegevens.

4 Melden aan betrokkenen?

Een datalek brengt een hoog risico met zich mee wanneer het kan leiden tot lichamelijke, materiële of immateriële schade voor de betrokken personen. In deze gevallen moet je ervan uit gaan dat je het datalek moet melden aan de Autoriteit Persoonsgegevens (AP) en aan de betrokkenen, tenzij sprake is van een uitzondering op de meldplicht.

5 Datalekregister

Iedere organisatie die verwerkingsverantwoordelijke is, moet volgens de privacywet een datalekregister opstellen. Hierin houd je bij welke datalekken er in de organisatie zijn geweest.

In het register leg je niet alleen de datalekken vast die je aan de AP hebt gemeld. Ook de minder ernstige datalekken vermeld je in het register.

Voorbeeldlijst wel/niet melden datalek

Categorie: Nieuws Tags: Autoriteit Persoonsgegevens, datalek, privacy

Tags: Autoriteit Persoonsgegevens, datalek, privacy

Gerelateerde artikelen

14 april 2026

Handhavingsbeleid Autoriteit Persoonsgegevens bij overtreden privacyregels: wat vind jij?

26 maart 2026

“AVG‑bewustzijn zakt weg”

17 maart 2026

Steeds vaker camera’s op de werkvloer, privacyregels geschonden

28 januari 2026

Permanent cameratoezicht op vaste werkplek werknemers mag niet

Hoofdsponsor

Goed werkgeverschap in mkb geremd door administratieve druk

Kennispartner

Zo implementeer je HR- en salarissoftware zonder risico voor de loonrun

Partners

Checklist: zo richt je verzuim- en verlofregistratie in
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Hoe behoud je financiële talenten in een krappe arbeidsmarkt?
Van stage in fictieve naar echte dienstbetrekking
De impact van AI op de salarisadministratie: hoe bereid jij je voor?
Zzp’er of werknemer? Ondernemerschap of arbeidsovereenkomst?
Pensioencommunicatie anno 2026 mag burgerlijk ongehoorzaam
Wie alles ziet, draagt alles: de ongemakkelijke positie van payroll
De kracht van complimenten op de werkvloer
Zwangerschapsverlof: zo adviseer je de werkgever over rechten en plichten

Meest gelezen berichten

  • Geen recht op compensatie transitievergoeding voor overleden werknemer of toch? 2.1k weergaven
  • Onbelaste reiskostenvergoeding in 2026: 0,25 euro per km 1.7k weergaven
  • Minimumloon stijgt sneller dan cao-lonen en inflatie 1.4k weergaven
  • Welke cao moet de werkgever toepassen: hoe zit het precies? 1.3k weergaven
  • Minimumuurloon € 14,99 per juli 2026 – Regeling indexatie wettelijk minimumloon 700 weergaven

NIRPA

Opleidingen

12
mei
Basiscursus loonheffingen en fiscaliteit
SD Worx
12
mei
Cursus Van salarisadministrateur naar beloningsadviseur (verdieping)
MOCuitgevers
13
mei
Module Loonheffingen PDL
Markus Verbeek Praehep
15
mei
Module Loonheffingen VPS
Markus Verbeek Praehep
19
mei
SD Worx: arbeidsrechtelijke updates
SD Worx
19
mei
Opfriscursus PDL (NIRPA PE)
Markus Verbeek Praehep
20
mei
Online cursus Bedingen in de arbeidsovereenkomst
MOCuitgevers
22
mei
Opfriscursus VPS (NIRPA PE)
Markus Verbeek Praehep
25
mei
Pensioenen (NIRPA PE)
Markus Verbeek Praehep
26
mei
Practical Diploma in Payroll Administration (PDL®)
Markus Verbeek Praehep
28
mei
Zieke werknemer: rechten en plichten
SD Worx
28
mei
Praktijkdiploma Loonadministratie (PDL®)
Markus Verbeek Praehep
28
mei
Online Excel training voor de salarisadministrateur (specialisatie en AI)
MOCuitgevers
02
jun
Cursus WAZO – verlofvormen
MOCuitgevers
03
jun
Online cursus Zzp’er, de Wet DBA en schijnzelfstandigheid
MOCuitgevers
03
jun
Prinsjesdagupdate Salarisadministratie (NIRPA PE)
Markus Verbeek Praehep
04
jun
Online cursus Verplichte toepassing cao en pensioen
MOCuitgevers
08
jun
Online cursus Verplichtstelling pensioenfondsen: risico’s en regie
MOCuitgevers
09
jun
Training: Durven zichtbaar te zijn & energie richten op wat jou motiveert en laat groeien
MOCuitgevers
09
jun
Training: Durven zichtbaar te zijn en je stem te laten horen
MOCuitgevers
09
jun
Training: Energie richten op wat jou motiveert en laat groeien
MOCuitgevers
09
jun
Online cursus Wwft voor salarisadministrateurs (inclusief praktijkmodellen)
MOCuitgevers
09
jun
Online Opleiding Praktijkdiploma Loonadministratie (PDL)
MOCuitgevers
09
jun
Cursus DGA verlonen
MOCuitgevers
10
jun
Cursus Copilot in Office (basis)
MOCuitgevers
10
jun
Cursus Wwft en AI
MOCuitgevers
11
jun
Online cursus Werkkostenregeling
MOCuitgevers
12
jun
Online training Power Pivot (SUPER Draaitabel)
MOCuitgevers
16
jun
Online cursus Internationaal thuiswerken en vaste inrichting na 2025 OESO modelverdrag update
MOCuitgevers
16
jun
De werkkostenregeling
SD Worx
16
jun
Online cursus omtrent pensioenactualiteiten
MOCuitgevers
16
jun
Online training Power Query voor HR en salarisadministrateurs
MOCuitgevers
17
jun
Online cursus Disfunctionerende werknemer: wat nu?
MOCuitgevers
23
jun
Het Nederlands ontslagrecht
SD Worx
23
jun
Cursus Copilot in Office (gevorderden)
MOCuitgevers
23
jun
Geldzorgen bij werknemers: van signaleren naar gesprek en oplossing
MOCuitgevers
25
jun
Online cursus Regeling vervroegde uittreding/zwaar werk en Wet bedrag ineens
MOCuitgevers
30
jun
Masterclass Arbeidsrecht en Sociaalzekerheidsrecht
MOCuitgevers
28
jul
Introductie van het Nederlands arbeidsrecht
SD Worx
28
jul
Introductie loonheffingen
SD Worx
24
aug
Summercourse Update loonheffingen en arbeidsrecht
MOCuitgevers
25
aug
Summercourse: Kiezen en loslaten & een mindset die kansen ziet en vertrouwen geeft
MOCuitgevers
25
aug
Summercourse: Een mindset die kansen ziet en vertrouwen geeft
MOCuitgevers
25
aug
Summercourse: Kiezen wat bij je past, loslaten wat je niet verder helpt
MOCuitgevers
25
aug
Summercourse Werkkostenregeling
MOCuitgevers
25
aug
Summercourse Internationaal/grensoverschrijdend werken
MOCuitgevers
26
aug
Summercourse Impact en invloed van AI op de salarisverwerking (basis)
MOCuitgevers
27
aug
Summercourse Impact en invloed van AI op de salarisverwerking (verdieping)
MOCuitgevers
28
aug
Online Vakopleiding Payroll Services (VPS)
MOCuitgevers
01
sep
Cursus Van salarisadministrateur naar beloningsadviseur (basis)
MOCuitgevers
08
sep
Online Excel training voor de salarisadministrateur (verdieping)
MOCuitgevers
08
sep
Tweedaagse online Excel training voor de salarisadministrateur (verdieping, specialisatie en AI)
MOCuitgevers
09
sep
Cursus Samenwerken financiële- en salarisadministratie
MOCuitgevers
17
sep
Online cursus Auto, fiets en OV in de salarisadministratie
MOCuitgevers
17
sep
Cursus Samen sterk: efficiënte samenwerking tussen HR en salarisadministratie
MOCuitgevers
24
sep
Online Excel training voor de salarisadministrateur (basis)
MOCuitgevers
29
sep
Cursus Inkomstenbelasting voor de salarisadministrateur
MOCuitgevers
05
okt
Online cursus Groene arbeidsvoorwaarden en de gevolgen voor de loonheffingen
MOCuitgevers
08
okt
Online cursus Update loonheffingen en arbeidsrecht
MOCuitgevers
26
okt
Cursus Cafetariaregelingen/uitruilen arbeidsvoorwaarden
MOCuitgevers
26
okt
Online cursus Ontslag van A tot Z, voorkom fouten en kosten
MOCuitgevers
27
okt
Cursus Internationaal/grensoverschrijdend werken
MOCuitgevers
29
okt
Online cursus Personeel en AVG/privacy
MOCuitgevers
04
nov
Cursus Werkkostenregeling
MOCuitgevers
12
nov
Loonbeslag in de praktijk, wat moet je als werkgever weten en doen?
MOCuitgevers
26
nov
Online Excel en AI training voor de salarisadministrateur
MOCuitgevers
26
nov
Cursus Impact en invloed van AI op de salarisverwerking
MOCuitgevers

Vacatures

Financieel administratief medewerker – Zwolle
PIA Group
Salarisadministrateur – Amersfoort
aaff
Senior Payroll Officer
Forvis Mazars
Salarisadministrateur | Detachering
a•s WORKS
Junior medewerker loonadministratie (starter)
PIA Group
Salarisadministrateur (20–28 uur per week)
Vakadi
HR Officer
PIA Group
Zelfstandig Administrateur Elysee
PIA Group

Vriend van Salaris Vanmorgen

abonneer nieuwsbrief FV

Salaris Vanmorgen (SV) is het platform voor salarisadministrateurs met nieuws en verdieping op het gebied van salarisadministratie.

Salaris Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten

Info

  • Over ons
  • Adverteren
  • Contact
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Twitter
  • LinkedIn
  • Mail
logo FV