Transparante juridische basis

Iedere belangrijke regel terug naar de officiële bron.

Rule-engineversie avg-datalek-nl-2026.09.02-v1. Bronnen laatst gecontroleerd op 2-9-2026.

Europese Unie (EUR-Lex)

Algemene verordening gegevensbescherming

AVG artikel 4, onderdeel 12

Definitie van een inbreuk in verband met persoonsgegevens.

Open officiële bron ↗
Europese Unie (EUR-Lex)

Algemene verordening gegevensbescherming

AVG artikel 33

Melding aan de toezichthouder, 72 uur, gefaseerde melding, verwerker en documentatie.

Open officiële bron ↗
Europese Unie (EUR-Lex)

Algemene verordening gegevensbescherming

AVG artikel 34

Communicatie aan betrokkenen bij hoog risico en de drie wettelijke uitzonderingen.

Open officiële bron ↗
Europese Unie (EUR-Lex)

Algemene verordening gegevensbescherming

AVG artikelen 9 en 10

Bijzondere categorieën en strafrechtelijke persoonsgegevens.

Open officiële bron ↗
European Data Protection Board

Guidelines 9/2022 on personal data breach notification under GDPR, version 2.0

AVG artikelen 33 en 34

Kennisname, 72 uur, gefaseerd melden, grensoverschrijdende situaties en risicobeoordeling.

Open officiële bron ↗
European Data Protection Board

Guidelines 01/2021 on Examples regarding Personal Data Breach Notification

Praktijkvoorbeelden voor ransomware, verloren apparaten, verkeerde ontvangers en andere incidenten.

Open officiële bron ↗
European Data Protection Board

Guidelines 07/2020 on the concepts of controller and processor in the GDPR

De feitelijke zeggenschap over doel en middelen bepaalt de rol.

Open officiële bron ↗
Autoriteit Persoonsgegevens

Datalek? Dit moet u doen

Actueel Nederlands stappenplan, risico-informatie, maatregelen en datalekregister.

Open officiële bron ↗
Autoriteit Persoonsgegevens

Datalek melden

Officiële startpagina voor melden, aanvullen, aanpassen of intrekken.

Open officiële bron ↗
Autoriteit Persoonsgegevens

Voorbeeld-datalekregister

AVG artikel 33, lid 5

Praktische registratievelden naast de wettelijke minimuminformatie.

Open officiële bron ↗
European Data Protection Board

Template for personal data breach notification

AVG artikel 33

De consultatie sloot op 5 augustus 2026; de EDPB moet de implementatietijdlijn nog bepalen. Deze template stuurt de huidige meldgenerator daarom nog niet aan.

Open officiële bron ↗

Wat de engine wel en niet doet

De engine scheidt datalekclassificatie, AP-risicodrempel en hoog-risicobeoordeling. Een transparante score ordent factoren, maar is nooit zelfstandig een wettelijke drempel. Bij ontbrekende kerninformatie volgt “onvoldoende informatie”, niet stilzwijgend “niet melden”.

De consultatie over de in juni 2026 gepubliceerde gemeenschappelijke EDPB-meldtemplate sloot op 5 augustus 2026. De EDPB moet de implementatietijdlijn nog bepalen. Daarom gebruikt de conceptgenerator de bindende minimumvelden van artikel 33 en de actuele AP-meldroute, niet een nog niet ingevoerde meldstructuur.