Datalekken
Bij een datalek is sprake van vernietiging, verlies, wijziging of ongeoorloofde verstrekking of toegang tot persoonsgegevens. Een datalek moet altijd gemeld worden, tenzij er geen of weinig risico is voor de privacy van de betrokkenen.
Hoe
Het lek moet gemeld worden aan de Autoriteit Persoonsgegevens (AP) en als het om een hoog risico voor de privacy gaat, ook aan de betrokkene.
Het lek moet zo snel mogelijk -maar uiterlijk 72 uur na ontdekking ervan- gemeld worden via meldloket datalekken van de AP Indien een datalek niet of niet tijdig is gemeld kan de AP boetes uitdelen.
Laposta
In de verwerkersovereenkomst staat dat Laposta als verwerker haar klanten binnen 24 uur informeert over het mogelijke datalek. Je hebt dan nog 48 uur om de melding aan de AP te doen.
Lees ook meer over boetes opgenomen in Datalekken