MKB Juristen stelt juridische documenten op maat op
Het beste is om belangrijke contracten, algemene voorwaarden en andere juridische documenten niet zelf te knutselen of te kopiëren. Wij helpen ondernemers budgetvriendelijk met juridisch maatwerk, vooraf duidelijke kosten en praktische uitleg.
- Contracten, voorwaarden en juridische documenten op maat
- Budgetvriendelijk en vooraf duidelijk over de kosten
- Gratis adviesgesprek of vrijblijvend een offerte aanvragen
Slachtoffers van een datalek hebben recht op schadevergoeding — niet alleen van de hacker, maar vaak ook van de nalatige organisatie die de gegevens onvoldoende beschermde. De bedragen zijn doorgaans bescheiden (een oud-student kreeg bijvoorbeeld 300 euro), maar voor organisaties komen de boetes van de Autoriteit Persoonsgegevens daar nog bij. Hieronder leest u wanneer er recht op vergoeding bestaat en hoe de hoogte wordt bepaald.
Recht op schadevergoeding bij een datalek
Jaarlijks vinden duizenden datalekken plaats, van onschuldige fouten tot grootschalige hacks. Slachtoffers hebben recht op schadevergoeding, bijvoorbeeld van de hacker. Omdat diens identiteit vaak lastig te achterhalen is, kan het interessanter zijn de getroffen organisatie aansprakelijk te stellen. Onder de AVG hebben organisaties immers verregaande verplichtingen om persoonsgegevens te beschermen. Voorwaarde is wel dat er sprake is van nalatigheid, bijvoorbeeld omdat de organisatie onvoldoende deed om een hack te voorkomen.
Naast schadeclaims kunnen organisaties bij een datalek ook boetes van de Autoriteit Persoonsgegevens krijgen.
Hoe hoog is de vergoeding bij een datalek?
De schadevergoedingen op basis van de AVG zijn doorgaans niet hoog; in de zaak van de student ging het om 300 euro. Bij het bepalen van de vergoeding spelen onder meer mee:
- de ernst van het lek — gevoelige gegevens (identiteitsbewijzen, medische gegevens) wegen zwaarder dan minder gevoelige;
- de impact op het individu, zoals psychische schade of de noodzaak nieuwe identificatiedocumenten aan te vragen;
- de duur van het datalek;
- de algemene beschikbaarheid van de gelekte gegevens.
Voorkomen is belangrijk
Het voorkomen van datalekken is cruciaal. Tref strenge databeveiligingsmaatregelen, zoals:
- regelmatige beveiligingsaudits;
- sterke software en encryptie;
- training van personeel op cyberveiligheid en phishing;
- eisen aan wachtwoorden en het regelmatig bijwerken van software.
TODO_VERIFY: de in het oorspronkelijke artikel genoemde cijfers (zoals gemiddeld 57 datalekken per dag in 2022) zijn momentopnamen — controleer actuele cijfers bij de Autoriteit Persoonsgegevens.
Veelgestelde vragen
Kan ik een organisatie aansprakelijk stellen na een datalek?
Ja, als de organisatie nalatig is geweest in de bescherming van uw gegevens. Onder de AVG rusten op organisaties verregaande beveiligingsverplichtingen.
Hoeveel schadevergoeding krijg ik bij een datalek?
Meestal een bescheiden bedrag. De hoogte hangt af van de ernst van het lek, de impact op u, de duur en de beschikbaarheid van de gegevens.
Moet ik de hacker aanspreken of de organisatie?
Een hacker is vaak moeilijk te traceren. Daarom is het vaak praktischer de nalatige organisatie aansprakelijk te stellen.
Wat riskeert mijn bedrijf bij een datalek?
Naast schadeclaims van betrokkenen ook boetes van de Autoriteit Persoonsgegevens. Goede beveiliging en een correcte afhandeling beperken die risico’s.
Hulp bij een schadeclaim na een datalek?
Wij ondersteunen zowel slachtoffers als bedrijven bij datalekken, onder meer bij het vorderen of betwisten van schadeclaims, en helpen u uw beveiliging op orde te krijgen.
Bekijk onze expertise privacy en gegevensbescherming of plan een vrijblijvend intakegesprek in.