Ga naar de hoofdinhoud
Praxikon

Richtsnoer

Richtsnoeren 01/2021 met voorbeelden over de melding van inbreuken in verband met persoonsgegevens

Datum
Status
definitief
Instantie
European Data Protection Board (EDPB)
Kenmerk
Guidelines 01/2021 (version 2.0)

Waar het over gaat

Deze richtsnoeren geven achttien praktijkvoorbeelden van datalekken, zoals ransomware, diefstal van gegevens door hackers, fouten van medewerkers, verloren of gestolen apparaten en verkeerd verzonden post. Per voorbeeld staat of u moet melden bij de toezichthouder, of u betrokkenen moet informeren en welke maatregelen passend zijn. De EDPB stelde versie 2.0 na openbare consultatie vast op 14 december 2021 en publiceerde die op 3 januari 2022.

Wat dit betekent voor de praktijk

U kunt uw eigen datalek vergelijken met de voorbeelden om te bepalen of u binnen 72 uur moet melden. U moet elk lek intern registreren, ook als u niet meldt. De voorbeelden laten zien welke voorzorgsmaatregelen, zoals versleuteling en back-ups, een melding kunnen voorkomen.

De AVG-artikelen waar het om gaat

Bron: EDPB guideline pagegecontroleerd op 15 september 2026

Samenvatting en praktijkduiding door Praxikon. Geen juridisch advies; de bron gaat voor.

Samenhang

Wat samenhangt met deze ontwikkeling

Rechtspraak

Richtsnoeren

Handhaving en boetes

Wetgeving in beweging