Een datalek is elke inbreuk waarbij persoonsgegevens verloren gaan of in verkeerde handen komen. Bij e-mailmarketing komt dat vaker voor dan mensen denken. Dit is algemene uitleg, geen juridisch advies.

Voorbeelden uit de praktijk

  • Een mail naar een groep waarbij alle adressen in het CC-veld staan in plaats van BCC.
  • Een export met contactgegevens die per ongeluk naar de verkeerde persoon gaat.
  • Een account dat wordt overgenomen doordat een wachtwoord uitlekt.
  • Een campagne met verkeerde samenvoegvelden, waardoor mensen andermans gegevens zien.

Wat je doet

  1. Beperk de schade. Wachtwoorden wijzigen, toegang intrekken, verzending stoppen.
  2. Leg het vast in je datalekregister. Wat er gebeurde, wanneer, welke gegevens, hoeveel mensen, wat je hebt gedaan. Dit hoort ook bij lekken die je niet meldt.
  3. Beoordeel of melden nodig is. Bij risico voor betrokkenen meld je bij de Autoriteit Persoonsgegevens, in beginsel binnen 72 uur na ontdekking.
  4. Informeer de betrokkenen als het risico voor hen hoog is.
  5. Voorkom herhaling. Bijna elk lek is terug te voeren op een handeling die anders ingericht had kunnen worden.

Je leverancier

Je e-mailplatform is verwerker en moet je bij een lek aan hun kant informeren en helpen. Dat staat in de verwerkersovereenkomst.

Meer over privacy en avg

Verder lezen

Hoe ga ik om met een verwijderverzoek?

Bij e-mailmarketing is een verwijderverzoek vrijwel altijd terecht. Wat je verwijdert, wat je mág bewaren, en waarom het adres op de uitschrijflijst blijft.

Hoe ga ik om met een inzageverzoek?

Je hebt een maand om te reageren. Waar het meestal misgaat: mensen leveren de contactgegevens en vergeten dat klik- en openhistorie er ook onder valt.

Zelf proberen?

Maak een gratis account en pas toe wat je net hebt gelezen.

Maak een gratis account Stel je vraag

Eerste 14 dagen gratis.