Datalek- en meldplichtprotocol — voorbeeld & model
Stappenplan voor detectie, beoordeling en melding van datalekken. Dit document wordt opgebouwd uit modelclausules. De software controleert de ingevoerde gegevens op de ingestelde regels; controleer zelf of het contract bij jouw situatie past. Wat je invult wordt nergens opgeslagen — tot je het volledige document bestelt.
Status: AI-opgezet model — laat een jurist het document beoordelen. Laat vóór ondertekening altijd een jurist meekijken.
Zo ziet een datalek- en meldplichtprotocol eruit
Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.
Partijen en vaststelling
Voorbeeld B.V., gevestigd te Utrecht (de "Organisatie"), in haar hoedanigheid van verwerkingsverantwoordelijke, stelt op 1 september 2026 dit datalek- en meldplichtprotocol vast, mede ter afstemming met haar verwerker IT-Dienstverlener B.V. Het protocol dient ter naleving van de Algemene Verordening Gegevensbescherming (AVG) en waarborgt dat inbreuken in verband met persoonsgegevens tijdig worden gedetecteerd, beoordeeld, gemeld en gedocumenteerd.
Gegevens van partijen
Organisatie (verwerkingsverantwoordelijke): Voorbeeld B.V., Utrecht.
Artikel 1 · Definities en toepassingsgebied
In dit protocol wordt onder een 'datalek' verstaan een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens. Dit protocol regelt de detectie, beoordeling, interne escalatie en externe melding van datalekken binnen de Organisatie. Het is van toepassing op alle medewerkers, ingehuurde krachten, systemen en, waar relevant, ingeschakelde verwerkers.
Artikel 2 · Interne detectie en escalatie
Iedere medewerker die een (vermoedelijk) datalek constateert, meldt dit onverwijld en uiterlijk binnen 24 uur na ontdekking aan Functionaris Gegevensbescherming / IT-managerdatalek@voorbeeld.nl / 030-1234567. De melding bevat ten minste het tijdstip van ontdekking, een omschrijving van de aard van het incident en de betrokken systemen of gegevens. Meldingen worden centraal geregistreerd en vertrouwelijk behandeld. Het niet of te laat melden kan de naleving van de wettelijke termijnen in gevaar brengen.
Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.
Wat staat er in een datalek- en meldplichtprotocol?
Een datalek- en meldplichtprotocol van Lexparaat is geen invul-voorbeeld maar een opgebouwd document: elke clausule komt uit een gecureerde set, waar relevant met het wetsartikel erbij.
- Partijen en vaststelling
- Artikel 1 · Definities en toepassingsgebied ⚖ art. 4 AVG
- Artikel 2 · Interne detectie en escalatie
- Artikel 3 · Beoordeling en risicoclassificatie ⚖ art. 33 AVG
- Artikel 4 · Melding aan de toezichthouder ⚖ art. 33 AVG
- Artikel 5 · Melding aan betrokkenen ⚖ art. 34 AVG
- Artikel 6 · Rol Functionaris Gegevensbescherming (indien van toepassing) ⚖ art. 39 AVG
- Artikel 7 · Samenwerking met verwerkers (indien van toepassing) ⚖ art. 28 AVG
- Artikel 8 · Register van datalekken ⚖ art. 33 lid 5 AVG
- Artikel 9 · Beveiligingsmaatregelen en preventie ⚖ art. 32 AVG
- Artikel 10 · Geheimhouding en communicatie
- Artikel 11 · Evaluatie en actualisatie
- Artikel 12 · Toepasselijk recht
Termijnen die de wachter bewaakt
Dit model levert zijn termijnen mee (melding · evaluatie) — controleer bij ingebruikname welke datums daadwerkelijk in de bewaking zijn opgenomen. Gebeurtenissen zonder bekende datum, zoals een latere executie of fiscale melding, vragen afzonderlijke opvolging.
Veelgestelde vragen over een datalek- en meldplichtprotocol
Waarvoor gebruik je een datalek- en meldplichtprotocol?
Stappenplan voor detectie, beoordeling en melding van datalekken.
Wat kost een datalek- en meldplichtprotocol?
Je eerste document is gratis. Daarna kost een document €5, of €29 voor alle modellen uit dezelfde bundel. Invullen en bekijken kost je niets. Wil je dat een jurist het controleert en meetekent, dan kost dat €99.
Is dit een statisch voorbeeld of een echt document?
Geen voorbeeld-PDF: je vult de velden in en de software bouwt het document op uit gecureerde clausules en voert de ingestelde invoercontroles uit. Controleer of het document bij jouw situatie past.
Is dit model juridisch getoetst?
De clausuleset is een werkversie; de juridische toets door mr. Yves Houben volgt. De software voert de ingestelde invoercontroles uit. Een geslaagde controle is geen juridische goedkeuring.
Bewaakt Lexparaat ook de termijnen uit dit contract?
Dit model bevat termijngegevens (melding, evaluatie). Controleer bij ingebruikname welke datums daadwerkelijk in de bewaking zijn opgenomen. Houd termijnen die afhangen van latere gebeurtenissen afzonderlijk bij.
Wat heb ik nodig om dit model in te vullen?
Niet meer dan de basisgegevens: organisatie, vestigingsplaats organisatie, verwerker, datum protocol, rechtsgebied, interne contactpersoon datalekken. Twijfel je ergens over, dan laat je het veld staan en kijkt de jurist mee.
Andere modellen
Verwerkersovereenkomst (AVG)
Verplicht zodra een leverancier persoonsgegevens voor je verwerkt (AVG) — denk aan je boekhouder, IT-partij of marketingbureau.
Informatiebeveiligingsbeleid
Interne kaders en verantwoordelijkheden voor informatiebeveiliging.
Privacyverklaring (website)
Informeert bezoekers over welke persoonsgegevens worden verwerkt en waarom.
Meer over dit onderwerp
Wat de wet hierover zegt, uitgelegd aan de hand van de artikelen waar dit model op steunt.