Een beveiligingsincident is elke vorm van inbreuk op de veiligheid van de gegevens, ook niet persoonsgegevens. Een datalek is een specifiek beveiligingsincident waarbij persoonsgegevens betrokken zijn.
Dit kan betekenen dat de gegevens:
Voorbeelden van beveiligingsincidenten:
Bij een datalek dreigen persoonsgegevens:
Voorbeelden van datalekken:
Volgens de AVG is het verplicht om elk beveiligingsincident bij te houden, ongeacht of er persoonsgegevens bij zijn betrokken. Als een beveiligingsincident persoonsgegevens betreft (datalek) dan kan het nodig zijn dat het schoolbestuur:
Wat moet worden bijgehouden van een beveiligingsincident?
Het schoolbestuur moet een duidelijke procedure opstellen zodat medewerkers beveiligingsincidenten en datalekken direct kunnen melden. Zo kan snel actie worden ondernomen om de schade te beperken en te voldoen aan de wettelijke verplichtingen.