Wie moet een datalek melden aan de Autoriteit Persoonsgegevens (AP)?

Een organisatie die gebruik van een dienst van een andere organisatie die persoonsgegevens bewerk moet is verantwoordelijk voor de melding, tenzij in de verwerkersovereenkomsat expliciet is afgesproken dat de verwerker de melding namens de verantwoordelijke organisatie doet. Neem in elk geval in de verwerkersovereenkomst op dat de bewerker u tijdig over datalekken informeert.
Ook betrokkenen zelf kunnen een datalek, dat is ontstaan bij een organisatie die hun persoonsgegevens gebruikt, bij de Autoriteit Persoonsgegevens melden.
Word pro

Pro-abonnees downloaden gratis het Ebook met 167 vragen en antwoorden over Privacy-wetgeving / AVG-GDPR.