Hoewel de gemeente Dronten haar uiterste best doet om beveiligingsincidenten, waaronder datalekken, te voorkomen, erkent de gemeente Dronten dat in de complexe wereld van gegevensbeheer en -beveiliging dergelijke situaties toch kunnen voorkomen. De gemeente Dronten is hierop voorbereid en heeft naast de procedure voor data lekken op grond van de AVG, op grond van artikel 33a van de wet, een aanvullende procedure ontwikkeld om zowel data lekken als beveiligingsincidenten die plaatsvinden zo spoedig mogelijk op te pakken en de mogelijke risico's voor de betrokkenen te minimaliseren. In deze procedure is beschreven op welke wijze datalekken worden afgehandeld, wie daarbij welke verantwoordelijkheid heeft en op welke wijze de gemeente Dronten voorziet in corrigerende maatregelen om de risico's ten gevolge van het datalek te mitigeren.
In het geval dat een datalek zich voordoet en er risico's voor de rechten en vrijheden van betrokkenen zijn verbonden aan het incident, dan meldt de gemeente Dronten dit onverwijld bij de Autoriteit Persoonsgegevens en, indien noodzakelijk, aan de betrokkenen zelf. In sommige gevallen kan de mededeling aan de betrokkene worden uitgesteld, beperkt of zelfs achterwege worden gelaten. Deze situaties zijn duidelijk omschreven in de wet, specifiek in artikel 27, tweede lid, van de wet. Daarnaast zijn deze situaties nader toegelicht in het datalekkenproces van de gemeente Dronten.
De gemeente Dronten onderhoudt daarnaast een zorgvuldig bijgehouden register van datalekken die zowel op grond van de AVG als op grond van de wet plaatsvinden. Dit register dient niet alleen als een instrument voor verantwoording en transparantie naar de betrokkenen en toezichthouders, maar dient tevens als bron voor het analyseren van de oorzaken van zowel datalekken als beveiligingsincidenten. Op basis van deze analyses implementeert de gemeente Dronten gerichte verbeteringen om de kans op herhaling van datalekken te verminderen.