• Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
Salaris Vanmorgen

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
Home » Datalek en dan? Vijf stappen bij datalekken

Datalek en dan? Vijf stappen bij datalekken

Nieuws

Een datalek kan elke organisatie overkomen. Door snel te handelen voorkom je dat de gevolgen voor de privacy van de betrokken personen groter worden.

24 juni 2020 door Salaris Vanmorgen

Salaris Vanmorgen

Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie zonder dat dit de bedoeling is van deze organisatie. Of zonder dat dit wettelijk is toegestaan.

Organisaties die een datalek willen melden bij de Autoriteit Persoonsgegevens (AP) kunnen dat doen via het meldloket datalekken.

De volgende vijf stappen moet je ondernemen bij een datalek:

  1. Zorg voor overzicht op de situatie.
  2. Neem onmiddellijk maatregelen om de schade te beperken. En schat de risico’s in.
  3. Bepaal of je het datalek wel of niet moet melden aan de Autoriteit Persoonsgegevens (AP). Zo ja, doe dit onmiddellijk.
  4. Bepaal of je het datalek wel of niet moet melden aan de betrokken personen. Zo ja, doe dit zo snel mogelijk.
  5. Registreer het datalek in het datalekregister.

1 Overzicht

De volgende 10 vragen helpen je om overzicht te krijgen op de situatie, zodat je de juiste vervolgstappen kunt nemen.

  1. Om wat voor soort datalek gaat het?
  2. Wat is de oorzaak van het datalek?
  3. Wanneer is het datalek ontstaan? En bestaat het lek nog steeds?
  4. Hoe lang na het ontstaan van het datalek is het ontdekt? En hoe is het ontdekt?
  5. Wat voor soort persoonsgegevens zijn er gelekt? Bijvoorbeeld naam, adres, e-mailadressen, creditcardgegevens en/of bijzondere persoonsgegevens.
  6. Hoeveel persoonsgegevens zijn er (bij benadering) gelekt? Om hoeveel personen gaat het?
  7. Om wat voor groepen mensen gaat het? Bijvoorbeeld klanten, werknemers, scholieren, patiënten, inwoners et cetera. Gaat het om kwetsbare groepen? Bijvoorbeeld kinderen, gehandicapten of bejaarden.
  8. Hoeveel onbevoegden hadden of hebben bij benadering (mogelijk) toegang tot de gelekte persoonsgegevens?
  9. Heb je zicht op wie de onbevoegden zijn? En is het waarschijnlijk dat de onbevoegden kwade bedoelingen hebben met de gegevens? Of gaat het om een bekende, betrouwbare ontvanger?
  10. Heeft de organisatie vooraf maatregelen getroffen waardoor de gelekte persoonsgegevens (deels) ontoegankelijk zijn voor onbevoegden, bijvoorbeeld omdat de gegevens versleuteld zijn?

Tip: zorg dat er een werkproces klaarligt, zodat duidelijk is wie wat doet bij een datalek en je niet onnodig tijd verliest. Wie het eerste aanspreekpunt is bij een (mogelijk) datalek?

2 Schade beperken

Voorbeelden van maatregelen om schade bij een datalek te beperken zijn:

  • Een laptop, tablet, of smartphone op afstand wissen of versleutelen.
  • Een gepubliceerd bestand offline halen.
  • Een verkeerde ontvanger vragen om een bevestiging dat de gegevens uit een brief of e-mail zijn vernietigd. Hoewel je op basis van zo’n bevestiging niet 100 procent zeker weet dat de gegevens zijn, kun je het wel meenemen in de risico-inschatting.
  • Het op afstand blokkeren van de toegang tot een medewerkersaccount of clouddienst.
  • Wanneer je verplicht bent om de betrokken personen te informeren, aangeven wat zij zelf kunnen doen om de schade te beperken.

3 Melden aan AP?

Je moet een datalek binnen 72 uur melden aan de Autoriteit Persoonsgegevens (AP), behalve als het niet waarschijnlijk is dat er een risico is. De betrokken personen informeer je alleen als sprake is van een hoog risico.

Het is je eigen verantwoordelijkheid om het risico van een datalek in te schatten.

Hoog risico

Van een hoog risico is sprake als een datalek kan leiden tot:

  • Discriminatie, bijvoorbeeld bij een datalek met gegevens over ras, geloof of seksuele geaardheid.
  • Identiteitsdiefstal of -fraude, bijvoorbeeld bij een datalek met complete paspoortkopieën. Of het BSN in combinatie met andere persoonsgegevens.
  • Financiële verliezen, bijvoorbeeld bij een datalek met creditcardgegevens waardoor het risico bestaat dat iemand online bestellingen kan plaatsen op kosten van een ander.
  • Reputatieschade, bijvoorbeeld bij een datalek met gegevens over problematische schulden, verslaving of prestaties op het werk.
  • Doorbreking van beroepsgeheim, bijvoorbeeld bij een datalek met medische gegevens.

4 Melden aan betrokkenen?

Een datalek brengt een hoog risico met zich mee wanneer het kan leiden tot lichamelijke, materiële of immateriële schade voor de betrokken personen. In deze gevallen moet je ervan uit gaan dat je het datalek moet melden aan de Autoriteit Persoonsgegevens (AP) en aan de betrokkenen, tenzij sprake is van een uitzondering op de meldplicht.

5 Datalekregister

Iedere organisatie die verwerkingsverantwoordelijke is, moet volgens de privacywet een datalekregister opstellen. Hierin houd je bij welke datalekken er in de organisatie zijn geweest.

In het register leg je niet alleen de datalekken vast die je aan de AP hebt gemeld. Ook de minder ernstige datalekken vermeld je in het register.

Voorbeeldlijst wel/niet melden datalek

Categorie: Nieuws Tags: Autoriteit Persoonsgegevens, datalek, privacy

Tags: Autoriteit Persoonsgegevens, datalek, privacy

Gerelateerde artikelen

13 januari 2026

Inbreuk op privacy werknemers, recht op billijke vergoeding

6 november 2025

Nieuwe NVP Sollicitatiecode: werving en selectie – salarisinformatie, AI en privacyregels

23 oktober 2025

Verder bouwen aan AI-geletterdheid, handreiking Autoriteit Persoonsgegevens

6 augustus 2025

Werkgever filmt werknemer met (verborgen) camera. Mag dat?

Hoofdsponsor

Dit zijn de belangrijkste wetswijzigingen in HR en salaris vanaf januari 2026

Kennispartner

Ziekte en loondoorbetaling: automatiseren mutaties zorgt voor foutloze salarisverwerking

Partners

Payroller in pyjama: waarom thuiswerken werkt voor salarisadministratie
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Hoe behoud je financiële talenten in een krappe arbeidsmarkt?
Kostenneutrale cadeautjes: vaak sigaar uit eigen doos
De impact van AI op de salarisadministratie: hoe bereid jij je voor?
Goede werkvoornemens in 2026: ga je voor loonsverhoging, promotie of cursus?
Zaken voor elkaar
Werkgeverslasten berekenen: verzuimspecialist Sazas beantwoordt 5 vragen
Wanneer is een werknemer precies ziek?

Meest gelezen berichten

  • Veel meer betaald dan in arbeidscontract staat – werknemer hoeft niet terug te betalen 13.3k weergaven

  • Achterstallig loon, vakantiedagen en transitievergoeding aan zieke werknemer betalen 9.3k weergaven

  • Wanneer is een werknemer precies ziek? 5.7k weergaven

  • Vaststellingsovereenkomst: houd rekening met variabele looncomponenten 2.9k weergaven

  • Loonbelastingtabellen 2026 beschikbaar – witte en groene tabellen 2.3k weergaven

NIRPA

Opleidingen

22
jan
Lonen in de Jaarrekening (NIRPA PE)
Markus Verbeek Praehep
26
jan
Loonbeslag, Beslagvrije Voet en Preferentie (NIRPA PE)
Markus Verbeek Praehep
28
jan
HBO Programma Manager Payroll Services & Benefits
Markus Verbeek Praehep
30
jan
Module Arbeidsrecht en Sociale Zekerheid VPS
Markus Verbeek Praehep
05
feb
Online cursus Update loonheffingen en arbeidsrecht
MOCuitgevers
05
feb
Online cursus Wwft voor salarisadministrateurs (inclusief praktijkmodellen)
MOCuitgevers
06
feb
Online Vakopleiding Payroll Services (VPS)
MOCuitgevers
11
feb
Online cursus Zzp’er, de Wet DBA en schijnzelfstandigheid
MOCuitgevers
20
feb
Online Opleiding Praktijkdiploma Loonadministratie (PDL)
MOCuitgevers
02
mrt
Praktijkdiploma loonadministratie (PDL)
SD Worx
03
mrt
Online Excel training voor de salarisadministrateur (basis)
MOCuitgevers
04
mrt
Cursus Inkomstenbelasting voor de salarisadministrateur
MOCuitgevers
05
mrt
Online cursus Verplichtstelling pensioenfondsen: risico’s en regie
MOCuitgevers
10
mrt
Online Excel training voor de salarisadministrateur (verdieping)
MOCuitgevers
10
mrt
Tweedaagse online Excel training voor de salarisadministrateur (verdieping, specialisatie en AI)
MOCuitgevers
12
mrt
Cursus Van salarisadministrateur naar beloningsadviseur (basis)
MOCuitgevers
12
mrt
Cursus Internationaal/grensoverschrijdend werken
MOCuitgevers
17
mrt
Online cursus Keuzebegeleiding van de werknemer als het gaat om pensioenaanspraken
MOCuitgevers
18
mrt
Cursus Wwft en AI
MOCuitgevers
19
mrt
Cursus WAZO – verlofvormen
MOCuitgevers
23
mrt
Online cursus de Regeling vervroegde uittreding/ zwaar werk en Wet bedrag ineens
MOCuitgevers
24
mrt
Cursus Samenwerken financiële- en salarisadministratie
MOCuitgevers
26
mrt
Cursus DGA verlonen
MOCuitgevers
31
mrt
Online Excel training voor de salarisadministrateur (specialisatie en AI)
MOCuitgevers
01
apr
Online cursus Auto, fiets en OV in de salarisadministratie
MOCuitgevers
07
apr
Cursus Werkkostenregeling
MOCuitgevers
08
apr
Cursus Cafetariaregelingen/uitruilen arbeidsvoorwaarden
MOCuitgevers
09
apr
Online training Power Query voor HR en salarisadministrateurs
MOCuitgevers
14
apr
Cursus Impact en invloed van AI op de salarisverwerking
MOCuitgevers
16
apr
Online Excel en AI training voor de salarisadministrateur
MOCuitgevers
11
mei
Online cursus Personeel en AVG/privacy
MOCuitgevers
12
mei
Cursus Van salarisadministrateur naar beloningsadviseur (verdieping)
MOCuitgevers
20
mei
Online cursus Bedingen in de arbeidsovereenkomst
MOCuitgevers
21
mei
Online cursus Groene arbeidsvoorwaarden en de gevolgen voor de loonheffingen
MOCuitgevers
04
jun
Online cursus Verplichte toepassing cao en pensioen
MOCuitgevers
10
jun
Cursus Copilot in Office (basis)
MOCuitgevers
11
jun
Online cursus Werkkostenregeling
MOCuitgevers
12
jun
Online training Power Pivot (SUPER Draaitabel)
MOCuitgevers
16
jun
Online cursus omtrent pensioenactualiteiten
MOCuitgevers
17
jun
Online cursus Disfunctionerende werknemer: wat nu?
MOCuitgevers
23
jun
Cursus Copilot in Office (gevorderden)
MOCuitgevers
17
sep
Cursus Samen sterk: efficiënte samenwerking tussen HR en salarisadministratie
MOCuitgevers
26
okt
Online cursus Ontslag van A tot Z, voorkom fouten en kosten
MOCuitgevers

Vacatures

Operationeel Manager Loonadministratie
Scab
AFAS Payroll Specialist
Visser & Visser
Salarisadministrateur
Cornelis Vrolijk
Salarisprofessional – Den Bosch
aaff
Consultant Legal Arbeidsrecht in Amsterdam
Grant Thornton
Payroll Specialist
Vitalis
Salarisprofessional
aaff
Salarisadministrateur
HIJN scholengroep
Senior salarisadministrateur – Meyn Oostzaan (regio Amsterdam)
Strictly People

Vriend van Salaris Vanmorgen

abonneer nieuwsbrief FV

Salaris Vanmorgen (SV) is het platform voor salarisadministrateurs met nieuws en verdieping op het gebied van salarisadministratie.

Salaris Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten

Info

  • Over ons
  • Adverteren
  • Contact
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Twitter
  • LinkedIn
  • Mail
logo FV