Zoek uw papiertje

Leg vast hoe uw organisatie vermoedelijke datalekken behandelt

U wilt dat medewerkers weten wat zij doen bij een mogelijk datalek. Dit beleid legt meldkanalen, onderzoek, besluitvorming, registratie en herstelafspraken vast. Vul online in en ontvang na betaling Word en PDF. Controleer de rollen en bereikbaarheid en deel het beleid binnen uw organisatie.

ProductinformatieDe belangrijkste details over het document, de bestanden en de levering.

Document
Beleidsdocument in het Nederlands

Een Nederlandse beleidsdocument die u zelf controleert voordat u deze gebruikt.

Bestandsformaten
Word, of PDF en Word als wij het voor u maken

Kies voor een invulbaar Word-bestand of laat het papiertje voor u maken en ontvang PDF en Word.

Levering
Direct via Papiertjes.nl en per e-mail

Na een geslaagde betaling kunt u de bestanden direct via Papiertjes.nl openen en downloaden. We sturen ze daarnaast naar het opgegeven e-mailadres.

Betaling
Eenmalig € 19,99

Geen abonnement en geen terugkerende kosten. U betaalt veilig via Stripe.

Privacy en bewaartermijn
Formulierinvoer wordt na het maken verwijderd, de bestanden binnen 24 uur

Na een geslaagde generatie verwijderen we de losse formulierinvoer. De documentbestanden worden uiterlijk binnen 24 uur automatisch verwijderd. Beperkte betaal-, factuur- en aflevergegevens bewaren we alleen zolang dat wettelijk of voor ondersteuning nodig is.

Maak er uw document van

Kies hoe u aan de slag wilt.

Kies uw documentoptie
Meer over dit document

Van interne melding tot afronding

U omschrijft de reikwijdte, doelgroep, het contactpunt en de bereikbaarheid buiten kantooruren. U benoemt wie onderzoek uitvoert, wie vervolgstappen beslist en welke directe maatregelen bij een vermoeden gelden.

Het beleid behandelt registratie, dossierbeheer, toegang en bewaartermijnen. Ook afspraken met verwerkers en leveranciers, communicatie, herstel, preventie, training en periodieke evaluatie krijgen een plaats.

Bekijk uw document terwijl u invult
Documentvoorbeeld wordt geladen.

We beginnen

Beantwoord een paar korte vragen. Daarna ziet u een voorbeeld met uw eigen gegevens.

* Verplicht veld

Meer over dit document

Datalekbeleid voor organisaties

Even iets nakijken?

Lees hoe het invullen, betalen en downloaden werkt in onze kennisbank.

Bekijk de kennisbank

Is dit document geschikt voor uw situatie?

Geschikt wanneer

  • U wilt een interne procedure voor mogelijke incidenten met persoonsgegevens vastleggen.
  • U wilt meldpunten, onderzoek, besluitvorming en dossierbeheer duidelijk verdelen.
  • Verwerkers of leveranciers verwerken persoonsgegevens voor uw organisatie en u wilt hun incidentmeldingen en de opvolging regelen.

Niet geschikt wanneer

  • U wilt een verslag van een concreet datalek of een melding aan de toezichthouder opstellen.

Van interne melding tot afronding

U omschrijft de reikwijdte, doelgroep, het contactpunt en de bereikbaarheid buiten kantooruren. U benoemt wie onderzoek uitvoert, wie vervolgstappen beslist en welke directe maatregelen bij een vermoeden gelden.

Het beleid behandelt registratie, dossierbeheer, toegang en bewaartermijnen. Ook afspraken met verwerkers en leveranciers, communicatie, herstel, preventie, training en periodieke evaluatie krijgen een plaats.

Zo maakt u uw interne datalekprocedure

  1. Bepaal wie meldingen ontvangt, onderzoek uitvoert en over vervolgstappen beslist.
  2. Vul online de meldkanalen, eerste maatregelen, registratie en afspraken met leveranciers in.
  3. Ontvang na betaling Word en PDF en controleer bereikbaarheid en verantwoordelijkheden.
  4. Stel het beleid vast, deel het met de doelgroep en oefen de beschreven werkwijze.

Beoordeel ieder incident afzonderlijk

Het beleid beschrijft een procedure en bepaalt niet vooraf of een specifieke gebeurtenis een datalek is of welke externe melding nodig is. De aangewezen verantwoordelijken beoordelen het concrete incident.

Zorg dat medewerkers weten waar zij een vermoeden melden en wie buiten kantooruren bereikbaar is. Beperk toegang tot incidentdossiers volgens de vastgelegde afspraken.

Drie situaties voor een interne procedure

Gegevens naar een verkeerde ontvanger

Een medewerker meldt de gebeurtenis via het vastgestelde kanaal en de organisatie onderzoekt welke gegevens zijn gedeeld.

Verlies van een apparaat

De aangewezen personen beoordelen de mogelijke toegang tot gegevens en bepalen welke maatregelen nodig zijn.

Een incident bij een leverancier

U beschrijft hoe informatie met de leverancier wordt uitgewisseld en wie de interne opvolging coördineert.

Maak de meldroute bekend en houd het beleid actueel

Deel het vastgestelde beleid met medewerkers en andere betrokkenen. Controleer dat het contactpunt bereikbaar is en de verantwoordelijken toegang hebben tot de benodigde procedure.

Evalueer de werkwijze na incidenten en op het gekozen periodieke moment. Leg verbeteringen vast en werk contactgegevens, verantwoordelijkheden en leveranciersafspraken bij.

Veelgestelde vragen

Beoordeelt dit document een concreet datalek?

Nee. Het beschrijft hoe uw organisatie een vermoeden onderzoekt en hoe de verantwoordelijke over opvolging beslist.

Kan ik bereikbaarheid buiten kantooruren vastleggen?

Ja. U vult in hoe meldingen worden gedaan en welke bereikbaarheid buiten kantooruren geldt.

Kan ik dossierbewaring opnemen?

Ja. U beschrijft registratie, toegang tot incidentdossiers en hoe lang uw organisatie deze bewaart.

Deze documenten kunnen passen bij uw situatie of een volgende stap.

Alle documenten in privacy en gegevens

Over deze informatie

Opgesteld en gecontroleerd door het team van Notaroa. Juridisch onderbouwd op basis van Nederlandse wet- en regelgeving en informatie van officiële instanties. De inhoud wordt beheerd door Notaroa B.V..
Laatst bijgewerkt op