U hoeft niet ieder datalek te melden aan de autoriteit persoonsgegevens. De wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens.
Algemene Verordening Gegevensbescherming Wikipedia
Wet bescherming persoonsgegevens datalek. Wet bescherming persoonsgegevens wbp en de wet meldplicht datalekken. Een datalek is het gevolg van een beveiligingsprobleem. U hoeft een datalek niet te melden als het niet waarschijnlijk is dat het datalek leidt tot een risico voor de rechten en vrijheden van betrokkenen. Een datalek moet worden gemeld aan de autoriteit persoonsgegevens als het leidt tot een aanzienlijke kans op ernstige nadelige gevolgen voor de bescherming van persoonsgegevens of als het ernstige nadelige gevolgen heeft voor de bescherming van persoonsgegevens artikel 34a eerste lid wbp. Hierin staat dat u de persoonsgegevens die u verwerkt moet beveiligen tegen verlies en tegen onrechtmatige verwerking artikel 13 wbp. De regels hiervoor zijn vastgelegd in de wet bescherming persoonsgegevens wbp.
Ook is er sprake van een datalek wanneer persoonsgegevens verloren zijn geraakt en er geen back up is. Op 1 januari 2016 is de wet meldplicht datalekken en de uitbreiding van de bestuurlijke boetebevoegdheid van de autoriteit persoonsgegevens voorheen cbp. Of u een datalek moet melden is afhankelijk van de potentiële impact van het datalek op de bescherming van persoonsgegevens en de persoonlijke levenssfeer van betrokkenen. Een datalek moet worden gemeld aan de autoriteit persoonsgegevens als het leidt tot een aanzienlijke kans op ernstige. Volgens de wet moet u een melding doen aan de autoriteit persoonsgegevens als het datalek leidt tot een aanzienlijke kans op ernstige nadelige gevolgen voor de bescherming van. In de meeste gevallen gaat het om uitgelekte computerbestanden al kan een gestolen geprinte klantenlijst evengoed een datalek vormen.