De AVG verplicht iedere organisatie die persoonsgegevens verwerkt om álle datalekken te documenteren (art. 33 lid 5), ook de lekken die je niet hoeft te melden. Normy geeft je een gestructureerd register dat aan die eis voldoet.
Zo ziet het eruit
Dezelfde kolommen, statussen en waarschuwingen als in de app.
- Datum ontdekking
- 23-07-2026
- Datum incident (indien bekend)
- 22-07-2026
- Omschrijving van het lek
- Mail met klantenlijst naar verkeerde ontvanger
- Categorieën betrokkenen
- Klanten
- Categorieën persoonsgegevens
- Naam, e-mailadres, ordernummers
- Aantal betrokkenen (schatting)
- 140
- Oorzaak
- Automatisch aanvullen koos een extern adres.
- Gevolgen / risico voor betrokkenen
- Beperkt: geen financiële of bijzondere gegevens.
- Genomen / voorgestelde maatregelen
- Ontvanger heeft verwijdering bevestigd; waarschuwing bij externe ontvangers aangezet.
- Gemeld aan AP?
- Niet nodig
- Betrokkenen geïnformeerd?
- Niet nodig
Voorbeeldgegevens. Klik op een regel om de velden te zien.
Wat het register voor je doet
- Snel terugvindenZoek op elk woord in een regel en filter op status, zodat je ook in een lang register meteen ziet wat openstaat.
- Jij bepaalt wie wat magMet profielen stel je per register in wie mag lezen en wie mag bewerken. Wie alleen mag lezen, ziet het register zonder knoppen om iets te wijzigen.
AVG-proof documenteren
Alle velden die de Autoriteit Persoonsgegevens verwacht: aard, betrokkenen, gevolgen en maatregelen.
Meldplicht bijhouden
Registreer of en wanneer je aan de AP hebt gemeld en of betrokkenen zijn geïnformeerd.
Overzicht en status
Filter op status (open, in onderzoek, afgehandeld) en vind een lek zo terug.
Onderdeel van je ISMS
Sluit aan op je beveiligingsincidenten, risicoregister en verwerkingsregister.
Wat leg je vast in het register datalekken?
- Datum ontdekking
- Datum incident (indien bekend)
- Omschrijving van het lek
- Categorieën betrokkenen
- Categorieën persoonsgegevens
- Aantal betrokkenen (schatting)
- Oorzaak
- Gevolgen / risico voor betrokkenen
- Genomen / voorgestelde maatregelen
- Gemeld aan AP?
- Datum melding AP
- Betrokkenen geïnformeerd?
Zo werkt het
- 1
Het register staat klaar
Datalekken staat in elk account klaar, met de velden en statussen die je nodig hebt.
- 2
Leg je eerste regels vast
Vul in wat je weet. Verplicht is alleen wat de regel herkenbaar maakt; de rest vul je later aan.
- 3
Houd het bij
De lijst en je herinneringen laten zien wat aandacht vraagt. Bij de audit staat je bewijs op één plek, naast je andere registers.
Eén schakel in het geheel
Dit register staat niet los. Voor ICT en dienstverlening (ISO 27001, ISO 27701, ISO 22301, ISO 20000) werkt het samen met deze registers en onderdelen, naast wat elk managementsysteem al heeft.
Plan
Do
Act
Normy voor ICT en dienstverlening → · Het hele managementsysteem →
Veelgestelde vragen
Ja. De AVG (art. 33 lid 5) verplicht je alle datalekken te documenteren, inclusief de lekken die je niet aan de Autoriteit Persoonsgegevens hoeft te melden.
In principe binnen 72 uur na ontdekking, tenzij het lek waarschijnlijk geen risico voor betrokkenen oplevert. Betrokkenen informeer je bij een hoog risico. In het register houd je beide bij.
Datum ontdekking en incident, een omschrijving, de categorieën betrokkenen en persoonsgegevens, de oorzaak, de gevolgen, de genomen maatregelen en of je gemeld en betrokkenen geïnformeerd hebt.
In de EU, per organisatie afgeschermd.
Dit register is er één van vele. Bekijk alle registers per norm →
Plan een kennismaking
Liever even samen kijken?
Laat je gegevens achter, dan hoor je dezelfde werkdag van ons. In twintig minuten laten we zien wat Normy doet voor jouw norm, en bespreken we waar je nu staat. Geen verkooppraatje, en je hoeft niets voor te bereiden.
Reactie
Dezelfde werkdag, met een paar tijdstippen
Liever zelf kijken? Maak alvast een gratis account en laat je eerste hoofdstuk kosteloos beoordelen.