---
description: Bedrijven zijn verplicht ernstige datalekken te melden. Maar wanneer is er sprake van een datalek?  In dit artikel bespreken we de definitie van een datalek en geven we enkele datalek-voorbeelden.
image: https://gdm-localsites-assets-gfprod.imgix.net/images/capterra/og_logo-e5a8c001ed0bd1bb922639230fcea71a.png?auto=format%2Cenhance%2Ccompress
title: Wat is een datalek en wanneer moet je een datalek melden?
---

# Wat is een datalek en wanneer moet je een datalek melden?

Canonical: https://www.capterra.nl/blog/943/voorkom-avg-boete-door-datalek-te-melden

Gepubliceerd op 20-11-2023 | Geschreven door Quirine Storm van Leeuwen, Niels Juist.

![Wat is een datalek en wanneer moet je een datalek melden?](https://images.ctfassets.net/63bmaubptoky/2ZYb9GMmODnFyAPCKfJ2T/2f16a5171cc254b8843caded688d8b68/data_leaks2_red_v2.png)

> Dit artikel is oorspronkelijk gepubliceerd op 27-9-2019 door Quirine Storm van Leeuwen.&#10;&#10;Bedrijven zijn verplicht om alle datalekken te registreren en ernstige lekken te melden bij de Autoriteit Persoonsgegevens (AP). Maar wanneer is er sprake van een datalek? Wat zijn de gevolgen en welke stappen moet je precies nemen als je een lek ontdekt?    

-----

## Artikelinhoud

Dit artikel is oorspronkelijk gepubliceerd op 27-9-2019 door Quirine Storm van Leeuwen.Bedrijven zijn verplicht om alle datalekken te registreren en ernstige lekken te melden bij de Autoriteit Persoonsgegevens (AP). Maar wanneer is er sprake van een datalek? Wat zijn de gevolgen en welke stappen moet je precies nemen als je een lek ontdekt?    Je kunt bedrijfsdata en data van klanten nog zo goed beschermen, een ongeluk zit in een klein hoekje. Er kan altijd een datalek ontstaan, al is het maar door een menselijke fout. In dat geval ben je volgens de Algemene verordening gegevensbescherming (AVG) als bedrijf verplicht het datalek op te nemen in een datalek-register, waarin je omschrijft wat er voorgevallen en welke maatregelen je hebt genomen. Een dergelijk register kun je zelf  een excel-sheet maken maar er bestaat ook speciale software om een AVG-dataregister op te zetten. Naast de registratieplicht geldt een meldplicht van ernstige incidenten. Deze moeten binnen 72 uur aan de Autoriteit Persoonsgegevens (AP) worden gemeld. Bedrijven die datalekken niet registreren of ernstige lekken niet bij AP melden, lopen kans op een boete.Maar wanneer is er precies sprake van een datalek? Wanneer moet je een datalek melden? En wel welke maatregelen moet je nemen om de kans op een datalekWat is een datalek?Een datalek is een inbreuk op de persoonlijke gegevens van mensen, bijvoorbeeld doordat hun telefoonnummers, naam, adres en e-mail in handen komen van derde partijen die daar geen toegang toe mogen hebben. Een datalek kan verschillende oorzaken hebben. Het kan zijn dat er een probleem is met de beveiliging van het computersysteem waar de data ligt opgeslagen, maar het kan ook zijn dat de data kwijtraakt, wordt vernietigd of gewijzigd of aan een derde partij wordt verstrekt. Dat kan per ongeluk of met opzet gebeuren.Wanneer is er sprake van een datalek?Een datalek hoeft helemaal niet altijd veroorzaakt te worden door een hacker die er met je gegevens vandoor gaat. Er zijn vele manieren om data te lekken. Je kunt bijvoorbeeld per ongeluk informatie over je klanten naar een andere partij hebben gestuurd. Of per ongeluk gegevens hebben gewist. Zelfs het laten liggen van een printje in de printer met persoonlijke informatie wordt een datalek genoemd. Het kan de best beveiligde bedrijven met de best opgeleide mensen overkomen.De AVG onderscheidt drie soorten datalekken:1. Inbreuk op de vertrouwelijkheidPersoonsgegevens zijn openbaar gemaakt of er is toegang  geweest tot persoonsgegevens. Dit is gebeurd door iemand die daartoe niet bevoegd is. Of dit is per ongeluk gebeurd. 2. Inbreuk op de integriteitPersoonsgegevens zijn gewijzigd door iemand die daartoe niet bevoegd is. Of dit is per ongeluk gebeurd. 3. Inbreuk op de beschikbaarheid De organisatie waar het datalek is (geweest) kan niet meer bij de persoonsgegevens komen. Of de gegevens zijn vernietigd. Dit is gebeurd door iemand die daartoe niet bevoegd is. Of dit is per ongeluk gebeurd.Voorbeelden van de verschillende soorten datalekkenEr zijn verschillende manieren waarop een datalek kan ontstaan. Hieronder hebben we een aantal op een rijtje gezet die veel voorkomen:1. Datalek via phishingEen datalek kan ontstaan door een zogenaamde "phishing bericht", bijvoorbeeld een nepmail die eruitziet alsof hij afkomstig is van een betrouwbare bron, zoals een bank of een overheidsinstantie. Zodra je op de link of de bijlage in het bericht klikt, wordt je computer geïnfecteerd of wordt je naar een nepwebsite geleid waar ze trachten gevoelige data afhandig te maken. In een recent onderzoek van Capterra zegt 93% van de ondervraagden dat het aantal phishing-aanvallen is gestegen in de afgelopen drie jaar2. Datalek via malwareMalware is kwaadaardige software die gevoelige informatie op je computer verzamelt of het systeem verstoort. De software komt meestal op je computer terecht via geïnfecteerde bestanden die je van internet downloadt of via een bijlage in je e-mail. Malware kan verborgen zitten in allerlei bestanden verstopt zitten, zoals video’s, afbeeldingen of in andere software bestanden.3. Datalek via ransomware Met ransomware, in het Nederlands gijzelsoftware, blokkeren of versleutelen cybercriminelen bestanden op je computer, en vragen vervolgens losgeld om weer toegang te krijgen tot de data. Eén van de manieren om de gijzelsoftware je computer binnen te smokkelen is via een phishingaanval, waarbij je via een nepbericht verleid wordt op een bijlage te klikken.4. Datalek door een menselijke foutVeel datalekken worden veroorzaakt door menselijke fouten. Denk bijvoorbeeld aan een medewerker die gevoelige informatie per ongeluk aan de verkeerde persoon stuurt, uitgeprinte data in de trein laat liggen of het via sociale-media deelt. Het kan ook dat belangrijke functies van de IT-beveiliging per ongeluk worden uitgezet waardoor er makkelijker bij het computersysteem kan worden ingebroken.5. Datalek door zwakke wachtwoordenEen veelvoorkomend probleem is dat wachtwoorden vaak niet op de juiste manier worden bewaard. Gebruikers zouden unieke wachtwoorden moeten gebruiken en die vervolgens op een goed beveiligde plek te bewaren, zoals in een wachtwoordmanagement-systeem. Uit  onderzoek van Capterra blijkt dat slechts 25% van de ondervraagden gebruikmaakt van zo'n systeemWat zijn de gevolgen van een datalek?Een datalek kan ervoor zorgen dat je klanten het vertrouwen in je bedrijf verliezen waardoor ze besluiten om geen diensten of producten meer van je af te nemen. Omdat je reputatie is aangetast kan je ook je reputatie kosten waardoor het moeilijker wordt om nieuwe klanten aan te trekken. Bovendien kan van de gelekte informatie misbruik worden gemaakt. Denk bijvoorbeeld aan identiteitsdiefstal.Hoe hoog is een AVG-boete?In de Algemene verordening gegevensbescherming (AVG) is sprake van twee categorieën overtredingen en bijbehorende maximale boetes.1. In de eerste categorie vallen bedrijven die zich niet houden aan de verplichtingen van de AVG, zoals het bijhouden van het datalek-register en het melden van ernstige datalekken. Daarvoor geldt een maximale boete van maximaal 10 miljoen euro of een boete van maximaal 2% van de wereldwijde jaaromzet, waarbij het hoogste bedrijf 2. In de tweede categorie vallen bedrijven die geen goed privacybeleid voeren, waardoor data niet goed wordt beschermd. De maximale boete die bij een overtreding die kan worden opgelegd is 20 miljoen euro of 4% van de wereldwijde jaaromzet waarbij het hoogste bedrag leidend is. Bescherm  je bedrijf tegen een datalekHet is dus heel belangrijk dat je je bedrijf goed beschermt. De Autoriteit Persoonsgegevens (AP) heeft een stappenplan beschikbaar gesteld om organisaties te helpen. Maar er bestaat ook software waarmee je de naleving van de AVG (en andere informatiebeveiligingsregels) kan controleren en uitvoeren.Verder is het net zo belangrijk om medewerkers goed te informeren en uit te leggen hoe ze zichzelf en het bedrijf kunnen beschermen tegen hackers. Bijvoorbeeld door een cybersecurity speurtocht te organiseren. Maar wat moet je doen om een hoge AVG-boete te voorkomen wanneer je onverhoopt toch een datalek hebt?Welke datalekken moet je melden?Je hoeft niet elk datalek te melden. Sommige soorten datalekken geven geen risico. Dat wil zeggen dat ze geen impact hebben op de rechten en vrijheden van personen, bijvoorbeeld wanneer je je adressenbestand per ongeluk wist. Dat wil niet zeggen dat het wissen van gegevens geen risico is want wanneer de medische gegevens van een patiënt worden gewist dan is er sprake van een hoog risico als de patiënt daardoor geen zorg kan krijgen. Het is dus heel belangrijk om te onderzoeken wat de impact van een datalek is.Wil je meer weten? Bekijk ons online overzicht met software voor je AVG-dataregister om de juiste keuze te maken.

## Over de auteurs

### Quirine Storm van Leeuwen

Quirine is Program Manager voor het Franse en Duitse contentteam en beheert en definieert de contentproductie en de strategie met betrekking tot het onderzoek.

### Niels Juist

Niels is Senior Content Analyst voor Capterra Nederland. Hij schrijft over IT, software en zakelijke trends in het mkb. Hij is afgestudeerd in Journalistiek en woont in Barcelona.

## Gerelateerde categorieën

- [Compliance management systemen](https://www.capterra.nl/directory/30110/compliance/software)
- [Cyber security tools](https://www.capterra.nl/directory/31037/cybersecurity/software)
- [Endpoint protection software](https://www.capterra.nl/directory/30907/endpoint-protection/software)
- [Netwerkbeveiliging software](https://www.capterra.nl/directory/30003/network-security/software)
- [Software voor kwetsbaarheidsbeheer](https://www.capterra.nl/directory/31062/vulnerability-management/software)

## Gerelateerde artikelen

- [6 inspirerende verhalen van vrouwen in tech](https://www.capterra.nl/blog/1346/6-inspirerende-verhalen-vrouwen-in-tech)
- [Wat is ethisch hacken en hoe komt het ook jouw bedrijf van pas](https://www.capterra.nl/blog/2190/ethisch-hacken-komt-ook-jouw-bedrijf-van-pas)
- [Aan de slag met online lesgeven: alle apps en software op een rij](https://www.capterra.nl/blog/1422/apps-software-voor-online-lesgeven)
- [De 14 beste gratis HTML-editors](https://www.capterra.nl/blog/733/de-14-beste-gratis-html-editors)
- [Een wireframe maken in 6 eenvoudige stappen](https://www.capterra.nl/blog/1868/wireframe-maken-in-6-stappen)

## Links

- [Bekijk op Capterra](https://www.capterra.nl/blog/943/voorkom-avg-boete-door-datalek-te-melden)
- [Blog](https://www.capterra.nl/blog)
- [Startpagina](https://www.capterra.nl/)

-----

## Gestructureerde gegevens

<script type="application/ld+json">
  {"@context":"https://schema.org","@graph":[{"name":"Capterra Nederland","address":{"@type":"PostalAddress","addressLocality":"Amsterdam","addressRegion":"NH","postalCode":"1101","streetAddress":"De Entree 79 1101 BH Amsterdam Nederland"},"description":"Capterra Nederland helpt miljoenen mensen om de beste bedrijfssoftware te vinden. Met reviews, scores, infographics en het meest uitgebreide overzicht van bedrijfssoftware.","email":"info@capterra.nl","url":"https://www.capterra.nl/","logo":"https://dm-localsites-assets-prod.imgix.net/images/capterra/logo-a9b3b18653bd44e574e5108c22ab4d3c.svg","@id":"https://www.capterra.nl/#organization","@type":"Organization","parentOrganization":"G2.com, Inc.","sameAs":["https://twitter.com/Capterra_NL/","https://www.facebook.com/Capterra/","https://www.linkedin.com/company/capterra","https://www.youtube.com/channel/UCjbsogwKUrJcUHRpSQvRo6g"]},{"name":"Capterra Nederland","url":"https://www.capterra.nl/","@id":"https://www.capterra.nl/#website","@type":"WebSite","publisher":{"@id":"https://www.capterra.nl/#organization"},"potentialAction":{"query":"required","target":"https://www.capterra.nl/search/?q={search_term_string}","@type":"SearchAction","query-input":"required name=search_term_string"}},{"name":"Wat is een datalek en wanneer moet je een datalek melden?","description":"Bedrijven zijn verplicht ernstige datalekken te melden. Maar wanneer is er sprake van een datalek?  In dit artikel bespreken we de definitie van een datalek en geven we enkele datalek-voorbeelden.","url":"https://www.capterra.nl/blog/943/voorkom-avg-boete-door-datalek-te-melden","about":{"@id":"https://www.capterra.nl/#organization"},"@id":"https://www.capterra.nl/blog/943/voorkom-avg-boete-door-datalek-te-melden#webpage","@type":"WebPage","isPartOf":{"@id":"https://www.capterra.nl/#website"}},{"description":"Dit artikel is oorspronkelijk gepubliceerd op 27-9-2019 door Quirine Storm van Leeuwen.\n\nBedrijven zijn verplicht om alle datalekken te registreren en ernstige lekken te melden bij de Autoriteit Persoonsgegevens (AP). Maar wanneer is er sprake van een datalek? Wat zijn de gevolgen en welke stappen moet je precies nemen als je een lek ontdekt?    ","author":[{"name":"Quirine Storm van Leeuwen","@type":"Person"},{"name":"Niels Juist","@type":"Person"}],"image":{"url":"https://images.ctfassets.net/63bmaubptoky/2ZYb9GMmODnFyAPCKfJ2T/2f16a5171cc254b8843caded688d8b68/data_leaks2_red_v2.png","@id":"https://www.capterra.nl/blog/943/voorkom-avg-boete-door-datalek-te-melden#primaryimage","@type":"ImageObject"},"headline":"Wat is een datalek en wanneer moet je een datalek melden?","@type":"BlogPosting","articleBody":"&lt;p&gt;&lt;i&gt;Dit artikel is oorspronkelijk gepubliceerd op 27-9-2019 door Quirine Storm van Leeuwen.&lt;br/&gt;&lt;br/&gt;&lt;/i&gt;&lt;b&gt;Bedrijven zijn verplicht om alle datalekken te registreren en ernstige lekken te melden bij de Autoriteit Persoonsgegevens (AP). Maar wanneer is er sprake van een datalek? Wat zijn de gevolgen en welke stappen moet je precies nemen als je een lek ontdekt?    &lt;/b&gt;&lt;/p&gt;&lt;img title=&quot;data leaks2 red v2&quot; alt=&quot;wat is een datalek en hoe ga je ermee om?&quot; class=&quot;aligncenter&quot; fetchpriority=&quot;high&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/2ZYb9GMmODnFyAPCKfJ2T/2f16a5171cc254b8843caded688d8b68/data_leaks2_red_v2.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/2ZYb9GMmODnFyAPCKfJ2T/2f16a5171cc254b8843caded688d8b68/data_leaks2_red_v2.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/2ZYb9GMmODnFyAPCKfJ2T/2f16a5171cc254b8843caded688d8b68/data_leaks2_red_v2.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/2ZYb9GMmODnFyAPCKfJ2T/2f16a5171cc254b8843caded688d8b68/data_leaks2_red_v2.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/2ZYb9GMmODnFyAPCKfJ2T/2f16a5171cc254b8843caded688d8b68/data_leaks2_red_v2.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/2ZYb9GMmODnFyAPCKfJ2T/2f16a5171cc254b8843caded688d8b68/data_leaks2_red_v2.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Je kunt bedrijfsdata en data van klanten nog zo goed beschermen, een ongeluk zit in een klein hoekje. Er kan altijd een datalek ontstaan, al is het maar door een menselijke fout. In dat geval ben je volgens de &lt;a href=&quot;https://autoriteitpersoonsgegevens.nl/themas/basis-avg/avg-algemeen/de-avg-in-het-kort#hoe-hoog-zijn-de-boetes-onder-de-avg-6198&quot; rel=&quot;nofollow noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Algemene verordening gegevensbescherming&lt;/a&gt; (AVG) als bedrijf verplicht het datalek op te nemen in een datalek-register, waarin je omschrijft wat er voorgevallen en welke maatregelen je hebt genomen. Een dergelijk register kun je zelf  een excel-sheet maken maar er bestaat ook &lt;a href=&quot;/directory/31309/gdpr-compliance/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;speciale software&lt;/a&gt; om een AVG-dataregister op te zetten. &lt;/p&gt;&lt;p&gt;Naast de registratieplicht geldt een meldplicht van ernstige incidenten. Deze moeten binnen 72 uur aan de &lt;a href=&quot;https://privacyzeker.nl/avg-privacy-kennisbank/autoriteit-persoonsgegevens/&quot; rel=&quot;nofollow noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Autoriteit Persoonsgegevens &lt;/a&gt;(AP) worden gemeld. Bedrijven die datalekken niet registreren of ernstige lekken niet bij AP melden, lopen kans op een boete.&lt;/p&gt;&lt;p&gt;Maar wanneer is er precies sprake van een datalek? Wanneer moet je een datalek melden? En wel welke maatregelen moet je nemen om de kans op een datalek&lt;/p&gt;&lt;h2&gt;Wat is een datalek?&lt;/h2&gt;&lt;p&gt;Een datalek is een inbreuk op de persoonlijke gegevens van mensen, bijvoorbeeld doordat hun telefoonnummers, naam, adres en e-mail in handen komen van derde partijen die daar geen toegang toe mogen hebben. Een datalek kan verschillende oorzaken hebben. Het kan zijn dat er een probleem is met de beveiliging van het computersysteem waar de data ligt opgeslagen, maar het kan ook zijn dat de data kwijtraakt, wordt vernietigd of gewijzigd of aan een derde partij wordt verstrekt. Dat kan per ongeluk of met opzet gebeuren.&lt;/p&gt;&lt;h2&gt;Wanneer is er sprake van een datalek?&lt;/h2&gt;&lt;p&gt;Een datalek hoeft helemaal niet altijd veroorzaakt te worden door een hacker die er met je gegevens vandoor gaat. Er zijn vele manieren om data te lekken. Je kunt bijvoorbeeld per ongeluk informatie over je klanten naar een andere partij hebben gestuurd. Of per ongeluk gegevens hebben gewist. Zelfs het laten liggen van een printje in de printer met persoonlijke informatie wordt een datalek genoemd. Het kan de best beveiligde bedrijven met de best opgeleide mensen overkomen.&lt;/p&gt;&lt;h3&gt;De AVG onderscheidt drie soorten datalekken:&lt;/h3&gt;&lt;h4&gt;1. Inbreuk op de vertrouwelijkheid&lt;/h4&gt;&lt;p&gt;Persoonsgegevens zijn openbaar gemaakt of er is toegang  geweest tot persoonsgegevens. Dit is gebeurd door iemand die daartoe niet bevoegd is. Of dit is per ongeluk gebeurd. &lt;/p&gt;&lt;h4&gt;2. Inbreuk op de integriteit&lt;/h4&gt;&lt;p&gt;Persoonsgegevens zijn gewijzigd door iemand die daartoe niet bevoegd is. Of dit is per ongeluk gebeurd. &lt;/p&gt;&lt;h4&gt;3. Inbreuk op de beschikbaarheid &lt;/h4&gt;&lt;p&gt;De organisatie waar het datalek is (geweest) kan niet meer bij de persoonsgegevens komen. Of de gegevens zijn vernietigd. Dit is gebeurd door iemand die daartoe niet bevoegd is. Of dit is per ongeluk gebeurd.&lt;/p&gt;&lt;h2&gt;Voorbeelden van de verschillende soorten datalekken&lt;/h2&gt;&lt;p&gt;Er zijn verschillende manieren waarop een datalek kan ontstaan. Hieronder hebben we een aantal op een rijtje gezet die veel voorkomen:&lt;/p&gt;&lt;h3&gt;1. Datalek via phishing&lt;/h3&gt;&lt;p&gt;Een datalek kan ontstaan door een zogenaamde &amp;quot;phishing bericht&amp;quot;, bijvoorbeeld een nepmail die eruitziet alsof hij afkomstig is van een betrouwbare bron, zoals een bank of een overheidsinstantie. Zodra je op de link of de bijlage in het bericht klikt, wordt je computer geïnfecteerd of wordt je naar een nepwebsite geleid waar ze trachten gevoelige data afhandig te maken. In een &lt;a href=&quot;https://www.capterra.nl/blog/4171/onderzoek-phishing-aanvallen-1&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;recent onderzoek van Capterra&lt;/a&gt; zegt 93% van de ondervraagden dat het aantal phishing-aanvallen is gestegen in de afgelopen drie jaar&lt;/p&gt;&lt;h3&gt;2. Datalek via malware&lt;/h3&gt;&lt;p&gt;Malware is kwaadaardige software die gevoelige informatie op je computer verzamelt of het systeem verstoort. De software komt meestal op je computer terecht via geïnfecteerde bestanden die je van internet downloadt of via een bijlage in je e-mail. Malware kan verborgen zitten in allerlei bestanden verstopt zitten, zoals video’s, afbeeldingen of in andere software bestanden.&lt;/p&gt;&lt;h3&gt;3. Datalek via ransomware &lt;/h3&gt;&lt;p&gt;Met ransomware, in het Nederlands gijzelsoftware, blokkeren of versleutelen cybercriminelen bestanden op je computer, en vragen vervolgens losgeld om weer toegang te krijgen tot de data. Eén van de manieren om de gijzelsoftware je computer binnen te smokkelen is via een phishingaanval, waarbij je via een nepbericht verleid wordt op een bijlage te klikken.&lt;/p&gt;&lt;h3&gt;4. Datalek door een menselijke fout&lt;/h3&gt;&lt;p&gt;Veel datalekken worden veroorzaakt door menselijke fouten. Denk bijvoorbeeld aan een medewerker die gevoelige informatie per ongeluk aan de verkeerde persoon stuurt, uitgeprinte data in de trein laat liggen of het via sociale-media deelt. Het kan ook dat belangrijke functies van de IT-beveiliging per ongeluk worden uitgezet waardoor er makkelijker bij het computersysteem kan worden ingebroken.&lt;/p&gt;&lt;h3&gt;5. Datalek door zwakke wachtwoorden&lt;/h3&gt;&lt;p&gt;Een veelvoorkomend probleem is dat wachtwoorden vaak niet op de juiste manier worden bewaard. Gebruikers zouden unieke wachtwoorden moeten gebruiken en die vervolgens op een goed beveiligde plek te bewaren, zoals in een wachtwoordmanagement-systeem. Uit  &lt;a href=&quot;/blog/3734/onderzoek-thuiswerken-2&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;onderzoek van Capterra&lt;/a&gt; blijkt dat slechts 25% van de ondervraagden gebruikmaakt van zo&amp;#39;n systeem&lt;/p&gt;&lt;h2&gt;Wat zijn de gevolgen van een datalek?&lt;/h2&gt;&lt;p&gt;Een datalek kan ervoor zorgen dat je klanten het vertrouwen in je bedrijf verliezen waardoor ze besluiten om geen diensten of producten meer van je af te nemen. Omdat je reputatie is aangetast kan je ook je reputatie kosten waardoor het moeilijker wordt om nieuwe klanten aan te trekken. Bovendien kan van de gelekte informatie misbruik worden gemaakt. Denk bijvoorbeeld aan identiteitsdiefstal.&lt;/p&gt;&lt;div class=&quot;box-hint&quot;&gt;&lt;div class=&quot;box-header fw-700 mb-4&quot;&gt;Hoe hoog is een AVG-boete?&lt;/div&gt;&lt;p&gt;In de &lt;a href=&quot;https://autoriteitpersoonsgegevens.nl/themas/basis-avg/avg-algemeen/de-avg-in-het-kort#hoe-hoog-zijn-de-boetes-onder-de-avg-6198&quot; rel=&quot;nofollow noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Algemene verordening gegevensbescherming&lt;/a&gt; (AVG) is sprake van twee categorieën overtredingen en bijbehorende maximale boetes.&lt;/p&gt;&lt;p&gt;1. In de eerste categorie vallen bedrijven die zich niet houden aan de verplichtingen van de AVG, zoals het bijhouden van het datalek-register en het melden van ernstige datalekken. Daarvoor geldt een maximale boete van maximaal 10 miljoen euro of een boete van maximaal 2% van de wereldwijde jaaromzet, waarbij het hoogste bedrijf &lt;/p&gt;&lt;p&gt;2. In de tweede categorie vallen bedrijven die geen goed privacybeleid voeren, waardoor data niet goed wordt beschermd. De maximale boete die bij een overtreding die kan worden opgelegd is 20 miljoen euro of 4% van de wereldwijde jaaromzet waarbij het hoogste bedrag leidend is. &lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;/div&gt;&lt;h2&gt;Bescherm  je bedrijf tegen een datalek&lt;/h2&gt;&lt;p&gt;Het is dus heel belangrijk dat je je bedrijf goed beschermt. De Autoriteit Persoonsgegevens (AP) heeft een &lt;a href=&quot;https://autoriteitpersoonsgegevens.nl/actueel/ap-biedt-10-stappenplan-voorbereiding-nieuwe-privacywet&quot; rel=&quot;nofollow noopener noreferrer&quot; target=&quot;_blank&quot;&gt;stappenplan beschikbaar gesteld&lt;/a&gt; om organisaties te helpen. Maar er bestaat ook software waarmee je de naleving van de AVG (en andere informatiebeveiligingsregels) kan controleren en uitvoeren.&lt;/p&gt;&lt;p&gt;Verder is het net zo belangrijk om medewerkers goed te informeren en uit te leggen hoe ze zichzelf en het bedrijf kunnen beschermen tegen hackers. Bijvoorbeeld door een &lt;a href=&quot;/blog/779/6-leukste-manieren-om-informatiebeveiliging-onder-aandacht-te-brengen&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;cybersecurity speurtocht&lt;/a&gt; te organiseren. Maar wat moet je doen om een hoge AVG-boete te voorkomen wanneer je onverhoopt toch een datalek hebt?&lt;/p&gt;&lt;h2&gt;Welke datalekken moet je melden?&lt;/h2&gt;&lt;p&gt;Je hoeft niet elk datalek te melden. Sommige soorten datalekken geven geen risico. Dat wil zeggen dat ze geen impact hebben op de rechten en vrijheden van personen, bijvoorbeeld wanneer je je adressenbestand per ongeluk wist. Dat wil niet zeggen dat het wissen van gegevens geen risico is want wanneer de medische gegevens van een patiënt worden gewist dan is er sprake van een hoog risico als de patiënt daardoor geen zorg kan krijgen. Het is dus heel belangrijk om te &lt;a href=&quot;https://autoriteitpersoonsgegevens.nl/themas/beveiliging/datalekken#hoe-beoordeel-ik-de-risicos-van-een-datalek-7327&quot; rel=&quot;nofollow noopener noreferrer&quot; target=&quot;_blank&quot;&gt;onderzoeken wat de impact van een datalek is&lt;/a&gt;.&lt;/p&gt;&lt;div class=&quot;box-idea&quot;&gt;Wil je meer weten? Bekijk ons online overzicht met &lt;a href=&quot;/directory/31309/gdpr-compliance/software&quot; rel=&quot;noopener noreferrer&quot; class=&quot;evnt&quot; data-evac=&quot;ua_click&quot; data-evca=&quot;Blog_idea&quot; data-evna=&quot;engagement_blog_product_category_click&quot; target=&quot;_blank&quot;&gt;software voor je AVG-dataregister&lt;/a&gt; om de juiste keuze te maken.&lt;/div&gt;&lt;p&gt;&lt;/p&gt;","publisher":{"@id":"https://www.capterra.nl/#organization"},"datePublished":"2023-11-20T12:34:00.000000Z","dateModified":"2023-12-01T10:14:22.000000Z","inLanguage":"nl-NL","mainEntityOfPage":"https://www.capterra.nl/blog/943/voorkom-avg-boete-door-datalek-te-melden#webpage"}]}
</script>
