Moet een datalek worden gemeld aan de betrokkenen als zij er waarschijnlijk geen last van hebben?

Als het onwaarschijnlijk is dat het datalek ongunstige gevolgen zal hebben voor hun persoonlijke levenssfeer, dan hoeft het datalek niet aan de betrokkenen te worden gemeld. Het datalek moet mogelijk wél worden gemeld bij de Autoriteit Persoonsgegevens (AP). U moet een datalek melden bij de AP als het datalek leidt tot ernstige nadelige gevolgen voor de bescherming van persoonsgegevens. Of als een aanzienlijke kans bestaat dat dit gebeurt. In de melding bij de AP moet worden aangegeven dat het datalek niet is gemeld aan de betrokkenen. U moet beargumenteren het onwaarschijnlijk is dat het datalek ongunstige gevolgen zal hebben voor de persoonlijke levenssfeer van de betrokkenen.
Word pro

Pro-abonnees downloaden gratis het Ebook met 167 vragen en antwoorden over Privacy-wetgeving / AVG-GDPR.