**1..** De gemeente heeft een proces ingericht voor het melden van mogelijke beveiligingsincidenten en/of datalekken, zowel voor meldingen vanuit de organisatie als daarbuiten.
**2..** Voor het melden van (mogelijke) datalekken is een centraal meldpunt beschikbaar (meldpunt datalekken).
**3..** Op de website van de gemeente is op de pagina informatieveiligheid/privacy een online formulier beschikbaar voor het melden van (mogelijke) datalekken bij het centrale meldpunt als bedoeld in het tweede lid.
**4..** Wanneer een datalek heeft plaatsgevonden wordt direct actie ondernomen om de schade te beperken en (verdere) nadelige gevolgen te voorkomen.
**5..** Datalekken worden door de verwerkingsverantwoordelijke zonder onredelijke vertraging, uiterlijk 72 uur nadat er kennis van de inbreuk is vernomen, gemeld aan de Autoriteit Persoonsgegevens. Als dit later is dan 72 uur wordt daarvoor een motivering bij de melding gevoegd.
**6..** Als de inbreuk een hoog risico meebrengt voor de rechten en vrijheden van betrokkenen, wordt de inbreuk in eenvoudige en duidelijke taal aan de betrokkenen gemeld.
**7..** Datalekken worden gedocumenteerd en de verwerkingsverantwoordelijke houdt een register bij van meldingen van beveiligingsincidenten en datalekken.
**8..** Om toekomstige datalekken te voorkomen worden bestaande datalekken geëvalueerd.
HOOFDSTUK 3.
Artikel 11.