
Geen enkel systeem is onfeilbaar en datalekken zijn een realiteit, waarmee zowel grote als kleine organisaties worden geconfronteerd. Wanneer dergelijke incidenten plaatsvinden, is de manier waarop een organisatie reageert niet alleen cruciaal voor het beperken van de schade, maar ook voor het behouden of zelfs herstellen van het vertrouwen van de klant.
De Algemene Verordening Gegevensbescherming (AVG) en de Nederlandse Uitvoeringswet AVG (UAVG) stellen duidelijke eisen aan de omgang met persoonsgegevens en de communicatie na een datalek. In dit artikel gaan we in op de essentiële elementen van communicatie na een datalek. Daarbij ligt de focus op het bieden van transparantie, het nemen van verantwoordelijkheid en het beschermen van de betrokkenen. Bovenkant formulier
     
Wat is een datalek?
 
Betrokkenen inlichten over een datalek
- Geef aan wat er is gebeurd en hoe u als organisatie heeft gereageerd op de datalek.
- Geef aan welke stappen u heeft ondernomen om het incident onder controle te krijgen, te onderzoeken en te herstellen.
 - Geef aan dat u een melding heeft gedaan bij de Autoriteit Persoonsgegevens en dat u bijvoorbeeld ook de bevoegde wetshandhavingsinstanties heeft ingeschakeld, samen met eventuele aanbevelingen of adviezen die zij hebben gegeven.
 
 - Laat de betrokkenen weten welke persoonsgegevens mogelijk zijn getroffen.
- Stel klanten ook gerust. Indien u beschikt over wachtwoorden of financiële informatie van betrokkenen terwijl u weet dat er geen kans is dat deze gedetailleerde informatie is blootgesteld, laat dit ook weten.
 - Wees echter voorzichtig met het delen van details die verdere veiligheidsrisico's kunnen creëren.
 
 - Geef aan wat dit betekent voor de betrokkenen.
- Denk hierbij aan identiteitsdiefstal of financieel verlies. Ook kan er sprake zijn van schade aan de persoonlijke reputatie, afhankelijk van de aard van de gelekte gegevens.
 
 - Laat weten wat de betrokkenen zelf kan doen om het potentiële risico te vermijden.
- Wijs bijvoorbeeld op de gevaren van verdachte e-mails, bijvoorbeeld met onjuiste grammatica/spelling of slordig taalgebruik. Denk hierbij ook aan mails die vragen om andere persoonsgegevens.
 
 - Vermeld uw contactinformatie voor verdere vragen.
- Bied duidelijke informatie over hoe betrokkenen contact kunnen opnemen bij verdere vragen of zorgen. Dit moet een specifiek telefoonnummer of e-mailadres omvatten.
 
 - Toon transparantie en verantwoordelijkheid.
- Laat zien dat uw organisatie de privacy van de betrokkenen serieus neemt en bereid is verantwoordelijkheid te nemen voor het beschermen van hun gegevens. Laat weten welke maatregelen u gaat treffen (of al heeft getroffen) om de risico’s en schade te beperken. Mocht u hierover extern advies inwinnen, deel dit dan ook.
 
 
 
Conclusie