Is er sprake van een melding aan de betrokken persoon?
Als het waarschijnlijk is dat het lek ongunstige gevolgen zal hebben voor de persoonlijke levenssfeer van de betrokken personen, dienen ook zij een melding te ontvangen. Deze melding omvat in elk geval de aard van de inbreuk, de instanties waar meer informatie over de inbreuk kan worden verkregen en de aanbevolen maatregelen om de negatieve gevolgen van de inbreuk te beperken.
Er zijn uitzonderingen op de plicht om aan de betrokken personen te melden. Deze plicht geldt bijvoorbeeld niet als de gelekte persoonsgegevens versleuteld zijn. Dus voor een verloren usb-stick met persoonsgegevens die met encryptie zijn beveiligd hoeft niet gemeld te worden aan de betrokken personen (wel aan de Autoriteit Persoonsgegevens).
Bekijk alle veel gestelde vragenAndere vragen in de categorie Datalekken
Wet Meldplicht datalekken
Wat is een datalek?
Wat is de brede meldplicht datalekken?
Wat is het brede doel van de meldplicht?
Wat zijn de voorwaarden voor melding aan de AP?
Wanneer is er sprake van inbreuk op de beveiliging?
Wat is de inhoud van de melding aan de Autoriteit Persoonsgegevens over een datalek?
Wie heeft boetebevoegdheid na een datalek?
Moer er een logboek bijgehouden worden van datalekken?
Moeten wij afspraken maken met leveranciers?
Zijn er extra kosten na het ontstaan van een datalek?
Is vernietiging van persoonsgegevens een datalek?
Is bij ransomware sprake van een datalek?
Is er bij een inbraak sprake van een datalek?
Wat te doen bij een datalek?
Wat zijn de gevolgen van het niet melden van een datalek?