Algemene verordening gegevensbescherming
AVG artikel 4, onderdeel 12Definitie van een inbreuk in verband met persoonsgegevens.
Open officiële bron ↗Transparante juridische basis
Rule-engineversie avg-datalek-nl-2026.09.02-v1. Bronnen laatst gecontroleerd op 2-9-2026.
Definitie van een inbreuk in verband met persoonsgegevens.
Open officiële bron ↗Melding aan de toezichthouder, 72 uur, gefaseerde melding, verwerker en documentatie.
Open officiële bron ↗Communicatie aan betrokkenen bij hoog risico en de drie wettelijke uitzonderingen.
Open officiële bron ↗Bijzondere categorieën en strafrechtelijke persoonsgegevens.
Open officiële bron ↗Kennisname, 72 uur, gefaseerd melden, grensoverschrijdende situaties en risicobeoordeling.
Open officiële bron ↗Praktijkvoorbeelden voor ransomware, verloren apparaten, verkeerde ontvangers en andere incidenten.
Open officiële bron ↗De feitelijke zeggenschap over doel en middelen bepaalt de rol.
Open officiële bron ↗Actueel Nederlands stappenplan, risico-informatie, maatregelen en datalekregister.
Open officiële bron ↗Officiële startpagina voor melden, aanvullen, aanpassen of intrekken.
Open officiële bron ↗Praktische registratievelden naast de wettelijke minimuminformatie.
Open officiële bron ↗De consultatie sloot op 5 augustus 2026; de EDPB moet de implementatietijdlijn nog bepalen. Deze template stuurt de huidige meldgenerator daarom nog niet aan.
Open officiële bron ↗De engine scheidt datalekclassificatie, AP-risicodrempel en hoog-risicobeoordeling. Een transparante score ordent factoren, maar is nooit zelfstandig een wettelijke drempel. Bij ontbrekende kerninformatie volgt “onvoldoende informatie”, niet stilzwijgend “niet melden”.
De consultatie over de in juni 2026 gepubliceerde gemeenschappelijke EDPB-meldtemplate sloot op 5 augustus 2026. De EDPB moet de implementatietijdlijn nog bepalen. Daarom gebruikt de conceptgenerator de bindende minimumvelden van artikel 33 en de actuele AP-meldroute, niet een nog niet ingevoerde meldstructuur.