Wat te doen bij verlies gevoelige informatie?

Een datalek moet melden bij de AP, tenzij het niet waarschijnlijk is dat het datalek een risico oplevert voor 'de rechten en vrijheden van betrokkenen'. Zoals de bescherming van hun persoonsgegevens en persoonlijke levenssfeer. De persoon of personen van wie een organisatie persoonsgegevens verwerkt.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op autoriteitpersoonsgegevens.nl

Wat moet je doen als je iets verliest waarop gevoelige informatie staat?

De stappen voor het melden van een datalek
  • U meldt een datalek bij de AP.
  • Dit moet u doen binnen 72 uur na kennisname van het lek.
  • De verwerkingsverantwoordelijke moet het datalek melden.
  • U kunt uw melding eventueel aanvullen, aanpassen of intrekken.
  • U krijgt meestal geen reactie van de AP op uw melding.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op autoriteitpersoonsgegevens.nl

Wat te doen bij schending van privacy?

Privacyschending melden via Centraal Meldpunt Nederland: Meld.nl. Is uw privacy geschonden omdat uw persoonsgegevens als klant is gelekt, is uw onderneming slachtoffer geworden van lekken van persoonsgegevens door cybercrime? U bent verplicht om een intern privacybeleid te hebben.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op meld.nl

Wat zijn mogelijke gevolgen wanneer we een datalek niet op tijd melden?

Naar verwachting zullen organisaties hun gegevens beter beveiligen om te voorkomen dat ze door een datalek negatief in het nieuws komen. Op niet-naleving van de meldplicht staat een maximale boete van 10 miljoen euro (of 2% van de wereldwijde jaaromzet).

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op justitia.nl

Welke stappen moet je nemen in het geval van een datalek?

Deze informatie heeft u nodig voor de vervolgstappen.
  1. Stap 1: zorg voor overzicht.
  2. Stap 2: Beperk de schade!
  3. Stap 3: Wel/niet melden bij de AP.
  4. Stap 4: Wel/niet melden aan de betrokken personen.
  5. Stap 5: Registreer het datalek.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op autoriteitpersoonsgegevens.nl

What to do if your personal information is compromised | USA TODAY

39 gerelateerde vragen gevonden

Wat zijn gevoelige gegevens?

Sommige gegevens zijn zo delicaat dat ze alleen in heel specifieke gevallen mogen worden verwerkt. Een naam en adres zijn eerder onschuldige gegevens, maar dat geldt niet voor bv. gezondheid, politieke opvattingen, religieuze overtuigingen, seksuele voorkeuren of uw gerechtelijk verleden.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op gegevensbeschermingsautoriteit.be

Wat is een ernstig datalek?

Een datalek kan een risico teweegbrengen als het een grote hoeveelheid persoonsgegevens betreft (kwantitatief ernstig), maar ook als het om gevoelige gegevens gaat (kwalitatief ernstig). Denk bijvoorbeeld aan financiële gegevens, medische informatie of kopieën van identiteitsbewijzen.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op ictrecht.nl

Wie informeren bij datalek?

Een datalek moet melden bij de AP, tenzij het niet waarschijnlijk is dat het datalek een risico oplevert voor 'de rechten en vrijheden van betrokkenen'. Zoals de bescherming van hun persoonsgegevens en persoonlijke levenssfeer. De persoon of personen van wie een organisatie persoonsgegevens verwerkt.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op autoriteitpersoonsgegevens.nl

Wat zijn mijn rechten bij een datalek?

Een gedupeerde van een datalek heeft in beginsel recht op materiële en immateriële schadevergoeding. In de praktijk blijkt vooral het recht op immateriële schadevergoeding te worden toegekend, maar ook op basis van dit recht zal de gedupeerde niet zomaar een schadevergoeding kunnen krijgen.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op rechtswinkelnijmegen.nl

Is datalek strafbaar?

En sinds begin 2016 is dit strafbaar. Als je een datalek hebt, zijn de gevolgen voor jullie vereniging hetzelfde als voor elke andere instantie. Het is dus verstandig je hierin te verdiepen.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op knsb.nl

Is inbreuk op privacy strafbaar?

Het wordt strafbaar om persoonsgegevens van een ander te delen met de bedoeling om diegene te intimideren. De Eerste Kamer heeft het wetsvoorstel aangenomen om het gebruik van persoonsgegevens voor intimiderende doeleinden – ook wel doxing genoemd - strafbaar te stellen.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op rijksoverheid.nl

Wat is de straf voor privacy schending?

Overtreedt een organisatie de beginselen of grondslagen van de AVG? Of de privacyrechten van de betrokkenen? Dan kan de AP een boete opleggen van maximaal €20.000.000.Of een boete van maximaal 4% van de wereldwijde jaaromzet van een onderneming, mocht dat bedrag hoger uitkomen.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op privacyzeker.nl

Kan je aangifte doen tegen privacyschending?

Bij een overtreding, zoals discriminatie, kunt u aangifte of melding doen bij de politie.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op juridischloket.nl

Hoe om te gaan met de AVG?

In 8 stappen op weg naar de AVG in je praktijk!
  1. Maak een privacybeleid en een privacyverklaring. ...
  2. Zorg voor een datalekregistratie. ...
  3. Stel een verwerkingsregister op. ...
  4. Sluit een verwerkersovereenkomst met je leveranciers. ...
  5. Benoem een Functionaris Gegevensbescherming (FG) ...
  6. Onderzoek privacy risico's.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op incura.nl

Wie moet datalek melden bij AP?

Sinds 1 januari 2016 geldt in Nederland de meldplicht datalekken. Organisaties die persoonsgegevens verwerken zijn verplicht een datalek te melden aan de Autoriteit Persoonsgegevens (AP). In sommige gevallen moeten ook de betrokkenen (de personen van wie gegevens worden gelekt) op de hoogte worden gebracht.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op charcoendique.nl

Wat als je niet voldoet aan de AVG?

De AP kan een boete opleggen van maximaal 20 miljoen euro of 4% van de wereldwijde jaaromzet. Deze bevoegdheid heeft de AP sinds 25 mei 2018, de datum dat de AVG van toepassing werd.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op autoriteitpersoonsgegevens.nl

Wat moet je doen als er bij een datalek een persoonlijke fout is gemaakt waarbij sprake is van een incident?

Neem onmiddellijk maatregelen om het datalek te stoppen en de schade van het datalek te beperken. Schat daarbij ook de risico's in. Bepaal of u het datalek wel of niet moet melden aan de AP. Zo ja, doe dit dan onmiddellijk.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op autoriteitpersoonsgegevens.nl

Wie is er verantwoordelijk voor een datalek?

Verwerkers en verwerkingsverantwoordelijken bij een datalek

Dan is de softwareleverancier in de meeste gevallen een verwerker in de zin van de AVG. Een verwerkingsverantwoordelijke blijft altijd verantwoordelijk voor de persoonsgegevens die ze verwerkt. Ook wanneer die verwerking wordt uitbesteed aan een verwerker.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op legalz.nl

Wat valt onder een datalek?

Bij een datalek gaat het om toegang tot persoonsgegevens zonder dat dit mag of zonder dat dit de bedoeling is. Waarbij de oorzaak een inbreuk op de beveiliging van deze gegevens is. Ook het ongewenst vernietigen, verliezen, wijzigen of verstrekken van persoonsgegevens door zo'n inbreuk valt onder een datalek.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op autoriteitpersoonsgegevens.nl

Wat is de meest voorkomende datalek?

Uit onderzoek van AP is gebleken dat het versturen of afgeven van persoonsgegevens aan een verkeerde ontvanger het meest voorkomende type datalek is. Het kwijtraken of de diefstal van gegevensdrager (USB-stick, laptop, smartphone, enz.) is daarna het meest voorkomende type datalek.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op avgtrainingen.nl

Wat is het verschil tussen de AVG en de GDPR?

Op 25 mei 2018 is de AVG van toepassing geworden in de Europese Unie (EU). Dat betekent dat er sinds die datum dezelfde privacywetgeving geldt in de hele EU. In het Engels heet de AVG de General Data Protection Regulation (GDPR). Die naam wordt soms ook gebruikt.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op autoriteitpersoonsgegevens.nl

Is een mailadres Een datalek?

Datalek of niet? Het is géén datalek als u (of een medewerker) een phishingmail heeft ontvangen, maar er niets mee heeft gedaan. Maar heeft u op een link geklikt, een bijlage geopend of gegevens op een website ingevuld? Dan kan er wel sprake zijn van een datalek.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op autoriteitpersoonsgegevens.nl

Is datalek gevaarlijk?

De precieze gevaren hangen onder andere af van welke data is gelekt en of de gegevens gecombineerd worden met die uit andere lekken. De belangrijkste gevaren na een datalek zijn:Identiteitsfraude.Criminelen kunnen jouw identiteit aannemen en op/onder jouw naam zaken afsluiten of criminele activiteiten uitvoeren.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op consumentenbond.nl

Wat is de oorzaak van de meeste datalekken?

Net als in de afgelopen jaren worden de meeste datalekken veroorzaakt doordat persoonsgegevens naar een verkeerde ontvanger gaan. De stijging van het aantal meldingen vanuit de overheid komt hoofdzakelijk door dit type datalek. In 2020 ontving de AP 1.173 meldingen over hacking, malware1 of phishing2-incidenten.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op autoriteitpersoonsgegevens.nl

Is een telefoonnummer een persoonsgegeven?

Voorbeelden persoonsgegevens

Voor de hand liggende persoonsgegevens zijn iemands naam, adres, telefoonnummer en pasfoto. Maar persoonsgegevens zijn bijvoorbeeld ook wat iemand op internet koopt, of die persoon allergieën heeft en beelden van een bewakingscamera waar diegene herkenbaar op staat.

Verzoek tot verwijderen van bron   |   Bekijk volledig antwoord op autoriteitpersoonsgegevens.nl

Populaire vragen