Datalek- en meldplichtprotocol — model & voorbeeld
Stappenplan voor detectie, beoordeling en melding van datalekken. Stel het gratis op met Lexparaat: de software kiest de juiste clausules, verankert de wetsartikelen en bewaakt straks de termijnen voor je.
Stel je Datalek- en meldplichtprotocol gratis op →
AI-opgezet model · naar Belgisch recht · een jurist tekent jouw exemplaar
Zo ziet dit model eruit
Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.
Partijen
Dit protocol wordt vastgesteld door NV Voorbeeld, met zetel te 1000 Brussel, als verwerkingsverantwoordelijke, BV IT-Partner, met zetel te 2000 Antwerpen, met inwerkingtreding op 2026-09-01.
Toepassingsgebied en definities
Dit protocol regelt de detectie, beoordeling en melding van incidenten met betrekking tot Klantgegevens, personeelsgegevens, bedrijfsapplicaties en cloudopslag en is van toepassing op: persoonsgegevens. Onder 'datalek' wordt verstaan elke inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot vernietiging, verlies, wijziging, onbevoegde openbaarmaking of toegang tot persoonsgegevens of gegevens.
Detectie en interne melding
Elke medewerker of derde die kennis krijgt van een mogelijk datalek meldt dit onmiddellijk, en in elk geval binnen 24 uur na vaststelling, aan de DPO of het aanspreekpunt, Jan Peeters, dpo@voorbeeld.be.
Beoordeling van het datalek
De DPO of het aangeduide aanspreekpunt beoordeelt onverwijld de aard, omvang en risico's van het incident, en bepaalt of melding aan de Gegevensbeschermingsautoriteit en/of de betrokkenen vereist is.
Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.
Wat staat er in een datalek- en meldplichtprotocol?
Dit model bevat onder meer deze onderdelen — je vult ze in met je eigen gegevens:
- Partijen
- Toepassingsgebied en definities
- Detectie en interne melding
- Beoordeling van het datalek
- Melding aan de Gegevensbeschermingsautoriteit
- Melding aan betrokkenen
- Documentatie en register
- Verantwoordelijkheden en rol van de DPO
- Toepasselijk recht
Op welke wetsartikelen steunt dit model?
Lexparaat verankert de clausules in het Burgerlijk Wetboek en bewaakt wijzigingen in de wet:
- art. 33 AVG
- art. 34 AVG
Welke gegevens vul je in?
- Naam en gegevens van de verwerkingsverantwoordelijke (organisatie)
- Naam en gegevens van de verwerker/IT-dienstverlener (indien van toepassing)
- Datum van inwerkingtreding van het protocol
- Naam en contactgegevens van de functionaris voor gegevensbescherming (DPO) of aanspreekpunt
- Termijn (in uren) waarbinnen een vastgesteld incident intern moet worden gemeld aan de DPO
- Termijn (in uren) waarbinnen de Gegevensbeschermingsautoriteit moet worden ingelicht na vaststelling
- Toepassingsgebied van het protocol
- Beschrijving van de categorieën van gegevens en systemen die onder dit protocol vallen
Veelgestelde vragen
Is de Datalek- en meldplichtprotocol gratis?
Ja. Je stelt de Datalek- en meldplichtprotocol gratis op met Lexparaat. Je betaalt alleen als je een jurist jouw exemplaar laat aftekenen en het daarna doorlopend laat bewaken.
Is dit model juridisch gecontroleerd?
Het is een AI-opgezette werkversie uit gecureerde clausules naar Belgisch recht. Laat vóór ondertekening altijd een jurist meekijken — dat is precies de betaalde stap die Lexparaat biedt.
Kan ik het model aanpassen?
Ja. Je vult de velden zelf in en kunt de tekst daarna in gewone taal verfijnen.
Wanneer gebruik je een Datalek- en meldplichtprotocol?
Stappenplan voor detectie, beoordeling en melding van datalekken.
Vergelijkbare modellen
Verwerkersovereenkomst (AVG)
Verplicht zodra een leverancier persoonsgegevens voor je verwerkt (AVG) — denk aan je boekhouder, IT-partij of marketingbureau.
Bekijk →
Informatiebeveiligingsbeleid
Interne kaders en verantwoordelijkheden voor informatiebeveiliging.
Bekijk →
Privacyverklaring (website)
Informeert bezoekers over welke persoonsgegevens worden verwerkt en waarom.
Bekijk →
Verwerkingsregister (art. 30 AVG)
Register van alle verwerkingsactiviteiten binnen de organisatie.
Bekijk →
Acceptable Use Policy (AUP)
Regels voor toelaatbaar gebruik van een dienst, netwerk of platform.
Bekijk →
Algemene voorwaarden IT-dienstverlening
Standaardvoorwaarden voor IT-leveringen, gebaseerd op een ICT-branchemodel.
Bekijk →