• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » AVG en de registratie van datalekken: wat komt daarbij kijken?

AVG en de registratie van datalekken: wat komt daarbij kijken?

Accountancy, Artikelen, Vaktechniek

29 maart 2018 door Twinfield

Accountancy Vanmorgen

In deze GDPR-blogserie zijn we toegekomen aan het vijfde blog. In de eerste blog schreef ik wat er met GDPR op je afkomt. In de blogs die daarop volgden, gaf ik uitleg over de verantwoordelijkheden die jij en de medewerkers van je kantoor hebben om zo vertrouwd mogelijk met persoonlijke gegevens van klanten om te gaan. Maar wat als ondanks alle voorzorgsmaatregelen toch een datalek optreedt? Daarover deze blog ‘Accountability in GDPR: het registreren van datalekken‘.

Even terug in de tijd: in het derde blog ‘Accountability in GDPR: register van verwerkingsactiviteiten‘ las je over de verplichtingen waar ondernemingen aan moeten voldoen volgens het accountability vereiste. Daaronder vallen onderstaande punten:

  • het bijhouden van een register van verwerkingsactiviteiten;
  • het uitvoeren van een data protection impact assessment (DPIA);
  • het bijhouden van een register van datalekken die zijn opgetreden;
  • het aantonen dat een betrokkene daadwerkelijk toestemming heeft gegeven voor een gegevensverwerking wanneer jij voor een verwerking toestemming nodig hebt;
  • wanneer onduidelijk is of je verplicht bent om een functionaris voor gegevensbescherming aan te stellen, moet je goed kunnen onderbouwen waarom je ervoor gekozen hebt om al dan niet een FG aan te stellen.

Het bijhouden van een register van datalekken die zijn opgetreden

In deze blog gaan we het hebben over de derde in de rij, namelijk het bijhouden van een register van datalekken en wat daarbij komt kijken. ‘Een eitje’, denk je wellicht, want datalekken zijn al sinds 2016 onderdeel van de Nederlandse wetgeving. Daarom des te belangrijker om de verschillen tussen Meldplicht datalekken zoals wij die in Nederland kennen en de meldplicht in de AVG op een rijtje te zetten.

Huidige wetgeving: Meldplicht datalekken

Wat is er ook alweer verplicht onder de wet Meldplicht datalekken? Als er sprake is van (een aanzienlijke kans op) ernstige nadelige gevolgen voor de bescherming van persoonsgegevens is, moet het datalek aan de Autoriteit Persoonsgegevens gemeld worden. Factoren ter overweging hierbij zijn:

  • hoeveelheid gelekte persoonsgegevens;
  • aantal betrokkenen van wie persoonsgegeven zijn gelekt;
  • aard van de gelekte persoonsgegevens. Het lekken van gevoelige gegevens zoals bijzondere persoonsgegevens zullen eerder moeten worden gemeld. Denk aan financiële of medische gegevens.

Er moet dan zo spoedig mogelijk melding gemaakt worden. Uiterlijk binnen 72 uur. Zijn er mogelijk ongunstige gevolgen voor de privacy van de betrokkene? Dan moet hij/zij ook op de hoogte gesteld worden. Maar wie moet eigenlijk melden?Dat is de verantwoordelijke, ofwel degene die het doel en middelen van de verwerking bepaalt.

Ben jij een leverancier van de opdrachtgever die voor jou het doel en de middelen bepaalt? Dan moet jij het datalek melden bij jouw opdrachtgever, zijnde de verantwoordelijke. De verantwoordelijke moet een overzicht bijhouden van de meldplichtige datalekken die zijn voorgevallen. Het is slim om dit te doen voor alle datalekken en niet alleen degene die meldplichtig zijn. Zo kun je altijd laten zien waarom je ervoor hebt gekozen om niet te melden (evidence & audit trail).

Aanvullende eisen van Algemene verordening gegevensbescherming (AVG)

Op het eerste gezicht lijkt er niet veel te veranderen onder de Algemene verordening gegevensbescherming (AVG). Toch worden er wat aanvullende eisen gesteld. Onderstaand op een rijtje:

  • AVG spreekt niet van een ‘datalek’ maar van een ‘inbreuk in verband met persoonsgegevens’;
  • De termijn om te melden blijft 72 uur, maar een nieuwe toevoeging is, dat als het de verantwoordelijke niet lukt om binnen 72 uur te melden, ze een verklaring moeten geven voor de vertraging.
  • De woordkeuze met betrekking tot wanneer te melden is anders. Een datalek is niet meldplichtig als het onwaarschijnlijk is, dat de inbreuk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen. Deze uitzondering lijkt veel ruimte te laten voor de verantwoordelijke voor argumentatie. De toelichting op de wet geeft aan, dat het moet gaan om een hoog risico op ernstige lichamelijke, (im)materiële schade, zoals discriminatie, identiteitsfraude, financieel verlies en reputatieschade. De factoren onder Wet bescherming persoonsgegevens (hoeveelheid, aantal en aard) lijken hierin geen beslissende rol te spelen.
  • Wanneer er sprake is van een hoog risico, moeten betrokkenen ook geïnformeerd worden zodat zij voorzorgsmaatregelen kunnen treffen. Tenzij er bepaalde maatregelen zijn genomen door de verantwoordelijke, zoals:
    • pseudonimisering; of
    • achteraf maatregelen zijn genomen die het hoge risico wegnemen.

Daarnaast hoeft de verantwoordelijke betrokkene niet te contacteren als een mededeling onevenredige inspanning kost. Denk aan gedateerde gegevens waardoor een persoon niet meer te bereiken is. Dan moet er overgegaan worden tot een openbare mededeling.

  • Alle ‘inbreuken in verband met de persoonsgegevens’ moeten vastgelegd worden. Dit gaat verder dan de huidige meldplicht, waar alleen meldplichtige datalekken vastgelegd hoeven te worden.

Vastlegging argumentatie

Kortom, er is niet veel veranderd, maar er zijn wel wat zaken waarmee je rekening moet houden. De belangrijkste zijn:

  • Als verantwoordelijke zorg je ervoor dat je in verwerkersovereenkomsten met je verwerkers vastlegt dat zij tijdig datalekken die ze signaleren bij jou melden (binnen 24 uur), zodat jij kunt voldoen aan de termijn van 72 uur.
  • Als verantwoordelijke houd je een register van alle ‘inbreuken in verband met persoonsgegevens’ bij zodat je altijd kunt aantonen waarom je wel of niet tot melding bent overgegaan. Zorg voor gedegen vastlegging van je argumentatie. Advies is om hetzelfde te doen als verwerker zijnde;
  • Wanneer je moet melden aan betrokkene, maar deze niet te pakken kunt krijgen, doe je een openbare mededeling.

Heb je vragen over deze blog of over het onderwerp GDPR in het algemeen? Stel ze gerust in het reactieveld onder deze blog.

Mijn volgende blog gaat over hoe je kunt aantonen dat een betrokkene daadwerkelijk toestemming heeft gegeven voor een gegevensverwerking.

Nathanja de Kruijff is compliance & privacy manager bij Wolters Kluwer Tax & Accounting Europe


Eerder verschenen blogs over GDPR:

Een goed GDPR-proces op jouw kantoor voorkomt boetes
Accountability in GDPR: van verwerker tot verantwoordelijke
Accountability in GDPR: register van verwerkingsactiviteiten
Accountability in GDPR: het uitvoeren van een DPIA

Categorie: Accountancy, Artikelen, Vaktechniek Tags: AVG, GDPR, privacy

Tags: AVG, GDPR, privacy

Gerelateerde artikelen

23 februari 2026

Belastingdienst krijgt Big Brother Award om onrechtmatig algoritmegebruik

24 november 2025

NBA vreest voor controleerbaarheid financiële verantwoording zorgsector

18 augustus 2025

Bunq moet identificatiegegevens fraudeur verstrekken

12 augustus 2025

Belastingdienst mag gegevens van ‘toeval-Amerikanen’ blijven verstrekken aan IRS

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Data-analyse en AI-geletterdheid steeds belangrijker voor accounting professionals

Kennispartner

Bedrijfsopvolging in fasen voor de OVB: bezint eer ge begint!

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
Private equity in accountancy: drie spanningsvelden die het vak veranderen
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
Grip op uren per dienst: veelgemaakte fouten in projectadministratie
Nieuwe PBC-standaard van Visionplanner vereenvoudigt documentaanlevering
Private equity wint. De innovatie in de accountancy verliest
Hoe Doomen & Quist klanten helpt sturen op real-time inzicht
Scherper analyseren met AI, effectiever beslissen als financial
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Tijdswinst en uniformiteit door automatisering van het KYC-proces
Lyanthe lanceert pre-accounting platform Lyanthe Next
De verschillende etiketteringskeuzes bij IB en btw
Dé snelle zakelijke rekening van fintech-speler Informer Group: dit is Informer Money
AI in accountancy: niet de toekomst, maar het nu
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Boekhouding automatiseren: minder handmatig werk, meer ruimte voor advies
Alles over de Wet verbetering Poortwachter
Fiscale nachtmerrie door een geboorteplaats: wat adviseer je je klant?
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Wat hebben sauzen en integraal advies met elkaar gemeen?
Opvallen begint met naar voren treden
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Wwft-eisen 2026 voor accountants | Toets je kantoor met de checklist
Eenvoudige geautomatiseerde Q1-rapportage vanuit meerdere bronnen
Waarom je werk zelden het probleem is, maar autonomie en voorspelbaarheid wel
Aan welke klanten verdient jouw accountantskantoor nu écht?
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
De EUDI-wallet voor accountants: einde eHerkenning?
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Van najagen naar verwerken: waarom vraagposten je proces blokkeren (en hoe je dat stopt)
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
NBC | Lemaire & Partners werkt door DailyDrive met een succesvol SharePoint DMS
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
Automatisering in je boekhouding: zo werkt integratie wél
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
Technologie combinerenmet businesskennis
AI binnen je kantoor: 3 lessen uit de praktijk
Wat te doen bij overlijden van een werknemer?
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Wanneer is werken met AI op kantoor ‘veilig genoeg’? 
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Hoe krijg je écht grip op versnipperde data uit verschillende applicaties?
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
De Wwft van theorie naar praktijk
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Beëindiging van de VOF: de juridische aandachtspunten voor u als accountant
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Assistent accountant mkb – Goes
aaff
Senior Assistent Accountant MKB (FIO-team)
Bentacera
Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
(Aankomend) Financial Controller
PIA Group
Assistent accountant mkb – Nijmegen
aaff
Duaal assistent accountant
Hendriksen Accountants en Adviseurs
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Assistent-accountant Samenstelpraktijk 
PIA Group
Controleleider voor de profitsector
PIA Group
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Analyst Business Improvement
PIA Group
Gevorderd Assistent Audit Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant
BonsenReuling
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Gevorderd assistent accountant – Doetinchem
BonsenReuling
Teamleider Accountancy – Hoorn
aaff
Junior Controleleider Barendrecht
Lansigt accountants en belastingadviseurs
Senior assistent accountant audit
Bentacera
Accountant (AA)
Vallei Accountants
Adviseur Accountancy – Arnhem
aaff
Assistent accountant Agri & Food – Hoogeveen
aaff
Gevorderd assistent accountant – Elst
BonsenReuling
Gevorderd assistent accountant Audit
BonsenReuling
Controleleider publieke organisaties
PIA Group
Gevorderd assistent accountant – Denekamp
BonsenReuling
Accountant Adviseur – Gouda
Lansigt accountants en belastingadviseurs
Assistent-accountant Samenstelpraktijk 
Aksos
Assistent-Accountant
Jongejan & Partners
Vaktechnisch specialist Audit – Den Bosch
aaff
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Assistent Accountant Samenstel Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Assistent accountant Agri & Food  – Terneuzen
aaff
Junior/Duaal Assistent Accountant
Hendriksen Accountants en Adviseurs
Senior Fiscalist
PIA Group
Relatiebeheerder MKB
Vallei Finance Group
Beginnend Assistent Accountant Audit
PIA Group
Controleleider (Audit) Gouda
WEA Gouda
Assistent Accountant internationaal
PIA Group
Junior Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Controleleider / Accountant Auditpraktijk
PIA Group
Gevorderd Assistent Audit – Gouda
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant – Lichtenvoorde
BonsenReuling
Zelfstandig assistent accountant
PIA Group
Assistent Accountant (Uden)
Wey & Fields group
Adviseur Accountancy – Nijverdal
aaff
Assistent Accountant (MKB) – 24-40 uur
Bos Advies
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Adviseur Accountancy Agri & Food – Raamsdonkveer
aaff
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Abonneer nieuwsbrief AV

Meest gelezen

  • Hoge Raad: wijziging box 3-verdeling na massaal bezwaar toch mogelijk 16.8k weergaven
  • Forfaitaire rendementspercentages box 3 2025 bekend 9.6k weergaven
  • Papieren schenking onder vuur: Financiën ziet constructie als onwenselijk 7.6k weergaven
  • Accountant geschorst na falende controle goudhandel, ‘zeer zwak’ handelen 4.6k weergaven
  • Tweede Kamer wil versobering youngtimerregeling bijstellen en werkt aan ‘eTimer’ 4.2k weergaven

Vraag en aanbod

Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Ter overname aangeboden: accountantskantoor in West-Friesland
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Administratiekantoor ter overname gezocht
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Ter overname aangeboden: Accountantskantoor regio Den Haag
Samenwerking gezocht/aangeboden door audit-onlykantoor
Samenwerking aangeboden voor wettelijke controles
Ter overname gezocht: administratiekantoren in heel Nederland

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen