Datalek- en meldplichtprotocol — model & voorbeeld
Stappenplan voor detectie, beoordeling en melding van datalekken. Je eerste document is gratis; daarna kost een document €5. Lexparaat kiest de juiste clausules, verankert de wetsartikelen en bewaakt straks de termijnen voor je.
Stel je Datalek- en meldplichtprotocol op — 1e document gratis →
AI-opgezet model · naar Belgisch recht · een jurist tekent jouw exemplaar
Zo ziet dit model eruit
Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.
Partijen
Dit protocol wordt vastgesteld door NV Voorbeeld, met zetel te 1000 Brussel, als verwerkingsverantwoordelijke, BV IT-Partner, met zetel te 2000 Antwerpen, met inwerkingtreding op 1 september 2026.
Toepassingsgebied en definities
Dit protocol regelt de detectie, beoordeling en melding van incidenten met betrekking tot Klantgegevens, personeelsgegevens, bedrijfsapplicaties en cloudopslag en is van toepassing op: Uitsluitend persoonsgegevens (AVG-datalekken). Onder 'datalek' wordt verstaan elke inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot vernietiging, verlies, wijziging, onbevoegde openbaarmaking of toegang tot persoonsgegevens of gegevens.
Detectie en interne melding
Elke medewerker of derde die kennis krijgt van een mogelijk datalek meldt dit onmiddellijk, en in elk geval binnen 24 uur na vaststelling, aan de DPO of het aanspreekpunt, Jan Peeters, dpo@voorbeeld.be.
Beoordeling van het datalek
De DPO of het aangeduide aanspreekpunt beoordeelt onverwijld de aard, omvang en risico's van het incident, en bepaalt of melding aan de Gegevensbeschermingsautoriteit en/of de betrokkenen vereist is.
Melding aan de Gegevensbeschermingsautoriteit
Indien het datalek een risico inhoudt voor de rechten en vrijheden van natuurlijke personen, wordt dit gemeld aan de Gegevensbeschermingsautoriteit binnen 72 uur na de vaststelling ervan, overeenkomstig artikel 33 AVG.
Melding aan betrokkenen
Indien het datalek waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van de betrokkenen, worden deze onverwijld en in duidelijke en eenvoudige taal geïnformeerd, overeenkomstig artikel 34 AVG.
Documentatie en register
Elk vastgesteld datalek, met inbegrip van de feiten, de gevolgen en de genomen maatregelen, wordt gedocumenteerd in een intern register, dat op verzoek ter beschikking wordt gesteld van de Gegevensbeschermingsautoriteit.
Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.
Wat staat er in een datalek- en meldplichtprotocol?
Dit model bevat onder meer deze onderdelen — je vult ze in met je eigen gegevens:
- Partijen
- Toepassingsgebied en definities
- Detectie en interne melding
- Beoordeling van het datalek
- Melding aan de Gegevensbeschermingsautoriteit
- Melding aan betrokkenen
- Documentatie en register
- Verantwoordelijkheden en rol van de DPO
- Toepasselijk recht
Op welke wetsartikelen steunt dit model?
Lexparaat verankert de clausules in het Burgerlijk Wetboek en bewaakt wijzigingen in de wet:
- art. 33 AVG
- art. 34 AVG
Welke gegevens vul je in?
- Naam en gegevens van de verwerkingsverantwoordelijke (organisatie)
- Naam en gegevens van de verwerker/IT-dienstverlener (indien van toepassing)
- Datum van inwerkingtreding van het protocol
- Naam en contactgegevens van de functionaris voor gegevensbescherming (DPO) of aanspreekpunt
- Termijn (in uren) waarbinnen een vastgesteld incident intern moet worden gemeld aan de DPO
- Termijn (in uren) waarbinnen de Gegevensbeschermingsautoriteit moet worden ingelicht na vaststelling
- Toepassingsgebied van het protocol
- Beschrijving van de categorieën van gegevens en systemen die onder dit protocol vallen
Veelgestelde vragen
Wat kost een datalek- en meldplichtprotocol?
Je eerste document is gratis. Daarna kost een document €5, of €29 voor alle modellen uit dezelfde bundel. Invullen en bekijken kost je niets. Wil je dat een jurist het controleert en meetekent, dan kost dat €99.
Is dit model juridisch gecontroleerd?
Het is een AI-opgezette werkversie uit gecureerde clausules naar Belgisch recht. Laat vóór ondertekening altijd een jurist meekijken — dat is precies de betaalde stap die Lexparaat biedt.
Kan ik het model aanpassen?
Ja. Je vult de velden zelf in en kunt de tekst daarna in gewone taal verfijnen.
Wanneer gebruik je een Datalek- en meldplichtprotocol?
Stappenplan voor detectie, beoordeling en melding van datalekken.
Stel je Datalek- en meldplichtprotocol op — 1e document gratis →
Vergelijkbare modellen
Verwerkersovereenkomst (AVG)
Verplicht zodra een leverancier persoonsgegevens voor je verwerkt (AVG) — denk aan je boekhouder, IT-partij of marketingbureau.
Bekijk →
Informatiebeveiligingsbeleid
Interne kaders en verantwoordelijkheden voor informatiebeveiliging.
Bekijk →
Privacyverklaring (website)
Informeert bezoekers over welke persoonsgegevens worden verwerkt en waarom.
Bekijk →
Verwerkingsregister (art. 30 AVG)
Register van alle verwerkingsactiviteiten binnen de organisatie.
Bekijk →
Acceptable Use Policy (AUP)
Regels voor toelaatbaar gebruik van een dienst, netwerk of platform.
Bekijk →
Algemene voorwaarden IT-dienstverlening
Standaardvoorwaarden voor IT-leveringen, gebaseerd op een ICT-branchemodel.
Bekijk →