Kennisbank · Privacy

Persoonsgegevens naar de verkeerde ontvanger gestuurd: wat nu?

Je drukt op verzenden en ziet dat de mail of bijlage naar de verkeerde persoon ging. Wat doe je nu, voordat je weet of de gegevens al zijn bekeken?

Kort antwoord. Stop verdere verspreiding, neem direct contact op met de ontvanger, vraag om verwijdering en bewaar de feiten. Bepaal daarna of dit een inbreuk in verband met persoonsgegevens is en beoordeel apart het risico voor personen, melding aan de AP en het informeren van betrokkenen. Een verwijderbevestiging alleen bewijst niet dat niemand de informatie heeft gezien.

Door De Compliance Afdeling · Praktische uitleg voor Nederlandse organisaties

Wat doe je in het eerste uur?

  1. Stop de verzending of toegang waar mogelijk. Trek een gedeelde link in; probeer mailherroeping alleen als aanvullende maatregel.
  2. Bel of schrijf de verkeerde ontvanger: vraag niet te openen of delen, wel te verwijderen en schriftelijk te bevestigen wat al is gebeurd.
  3. Bewaar origineel bericht, verzendtijd, bijlage, adressen en logs in een beperkt toegankelijk incidentdossier. Stuur de persoonsgegevens niet verder rond.
  4. Betrek direct de interne incidentverantwoordelijke en, als een verwerker betrokken is, spreek af wie wie informeert.

De AP noemt het laten vernietigen door een verkeerde ontvanger als mogelijke schadebeperking. Een bevestiging weegt mee, maar geeft geen absolute zekerheid over kopieën of eerdere inzage.

Wanneer is dit meldplichtig?

De verantwoordelijke meldt een datalek aan de AP tenzij een risico voor rechten en vrijheden onwaarschijnlijk is. Is een hoog risico waarschijnlijk, beoordeel dan ook het informeren van personen. De 72 uur voor een AP-melding begint bij kennisname van het lek; ontbreken feiten, dan is een eerste melding en aanvulling mogelijk. Registreer het incident en beide besluiten ook wanneer je niet meldt; zie artikelen 33 en 34 AVG en de EDPB-richtlijn.

Kijk naar gevoeligheid, aantal personen, relatie met ontvanger, toegankelijkheid, daadwerkelijk gebruik en herstel. Een fout met een openbaar telefoonnummer is anders dan een medisch dossier. Onbekend openen of doorsturen is geen bewijs van laag risico. De concrete incidentenkaart helpt die onzekerheid zichtbaar te houden.

Fictief voorbeeld: klantoverzicht naar verkeerd adres

Een fictieve SaaS-onderneming stuurt contactnamen en betaalstatus van 18 personen naar een verkeerd zakelijk adres. De ontvanger zegt niet te hebben doorgestuurd. Of de bijlage is geopend, is onbekend. Het team stopt delen, vraagt verwijdering en onderzoekt de bijlage en mail-log. Het besluit over AP-melding en informatie aan personen blijft open tot de feiten en het risico zijn beoordeeld; het is niet automatisch “niet melden”.

Wat volgt niet uit rechtspraak?

In PS, C-590/22, r.o. 20–36 verduidelijkt het Hof dat bewezen vrees met negatieve gevolgen onder voorwaarden immateriële schade kan zijn, ook als daadwerkelijke inzage door derden niet vaststaat. Een fout levert dus niet automatisch schadevergoeding op; inbreuk, schade en causaal verband moeten worden aangetoond. Het Hof gaf prejudiciële uitleg over verkeerd geadresseerde belastingstukken, geen universeel meldbesluit voor e-mailfouten.

Risico en aantoonbare beperking

Voor de persoon
Een ontvanger kan vertrouwelijke klant-, betaal- of gezondheidsinformatie zien of delen; de mogelijke gevolgen verschillen sterk per bijlage en persoon.
Bepalende feiten
Controleer de werkelijke bijlage, ontvanger, inzage, eventuele kopieën, aantal personen, gevoeligheid en wat terughalen aantoonbaar heeft bereikt. Onbekend is geen bewijs van afwezigheid.
Voor je organisatie
Herstelwerk, klachten, contractuele gevolgen, een afzonderlijke meldbeoordeling en mogelijk toezicht of schadeclaim kunnen volgen; geen uitkomst staat door de adresfout alleen vast.
Wat verlaagt het risico?
Stop toegang, verzamel bericht en logs, vraag de ontvanger om beperking en bevestiging, leg beide meldbesluiten met eigenaar en tijd vast en controleer het verzendproces.

Dit is een praktische DCA-afweging, geen kansberekening of automatisch juridisch besluit. Toets de feiten en toepasselijke regels van jouw situatie.

Verder lezen

Bronnen en broncontrole

Openbare primaire bronnen gecontroleerd op . Fictieve voorbeelden en hulpmiddelen zijn praktische DCA-uitwerkingen.

Wat is jouw volgende stap?

Bespreek een incident

We kunnen helpen feiten en vervolgacties te ordenen; wacht bij een mogelijke meldplicht niet op onze reactie.

Bespreek een incident

We onthouden jouw cookiekeuze en weergavevoorkeuren. Deze opslag is nodig om de website en jouw instellingen te laten werken.

Clarity registreert klikken, scrollen en pagina-interacties voor gebruiksanalyse en sessieopnamen. Formuliervelden zijn gemaskeerd. De cookies _clck (maximaal 1 jaar) en _clsk (1 dag) koppelen paginaweergaven aan een bezoek of sessie.

Daarnaast gebruiken we Plausible voor geaggregeerde, cookieloze statistieken. Deze meting blijft werken bij weigeren.

We bewaren jouw keuze 30 dagen in deze browser. Bij intrekken kan de pagina opnieuw laden om al geladen volgsoftware te stoppen. Lees ons cookiebeleid.