**1..** Geconstateerde datalekken worden terstond gemeld bij de FG conform het proces datalekken. De FG houdt namens de verantwoordelijke een logboek bij waarin datalekken zijn opgenomen.
**2..** In het logboek worden in ieder geval de volgende gegevens vermeld:
Het onderwerp van het datalek.
de datum van het datalek;
de duur van het datalek;
de aard van de inbreuk;
de instanties waar meer informatie over de inbreuk kan worden verkregen;
de aanbevolen maatregelen om de negatieve gevolgen van de inbreuk gevolgen te beperken;
een beschrijving van de gevolgen voor de verwerkte persoonsgegevens;
de maatregelen die de gemeente heeft getroffen of voorstelt te treffen om deze gevolgen te verhelpen;
de kennisgeving aan betrokkenen.
**3..** De FG is verantwoordelijk voor het dichten van het datalek in samenwerking met de CISO.
**4..** De FG, de CISO en de PO (privacy officer) beoordelen of het datalek meldingswaardig is, als bedoeld in de Algemene Verordening Gegevensbescherming.
**5..** De FG meldt een meldingswaardig datalek direct aan de Autoriteit Persoonsgegevens, doch uiterlijk binnen 72 uur na kennisname.
**6..** De FG is bij een meldingswaardig datalek verantwoordelijk voor de onverwijlde melding naar betrokkene(n) wiens persoonsgegevens zijn gelekt.
Artikel 8
Datalek
Onderdeel van Verordening van de gemeenteraad van de gemeente Oldenzaal houdende regels omtrent de privacy (Privacyverordening 2020)