Legaljuridisch naslagwerk
AVG

Artikel 34Mededeling van een inbreuk in verband met persoonsgegevens aan de betrokkene

02016R0679-20160504 · NL

34.1Wanneer de inbreuk in verband met persoonsgegevens waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen, deelt de verwerkingsverantwoordelijke de betrokkene de inbreuk in verband met persoonsgegevens onverwijld mee.
34.2De in lid 1 van dit artikel bedoelde mededeling aan de betrokkene bevat een omschrijving, in duidelijke en eenvoudige taal, van de aard van de inbreuk in verband met persoonsgegevens en ten minste de in artikel 33, lid 3, onder b), c) en d), bedoelde gegevens en maatregelen.
34.3De in lid 1 bedoelde mededeling aan de betrokkene is niet vereist wanneer een van de volgende voorwaarden is vervuld:
34.3.ade verwerkingsverantwoordelijke heeft passende technische en organisatorische beschermingsmaatregelen genomen en deze maatregelen zijn toegepast op de persoonsgegevens waarop de inbreuk in verband met persoonsgegevens betrekking heeft, met name die welke de persoonsgegevens onbegrijpelijk maken voor onbevoegden, zoals versleuteling;
34.3.bde verwerkingsverantwoordelijke heeft achteraf maatregelen genomen om ervoor te zorgen dat het in lid 1 bedoelde hoge risico voor de rechten en vrijheden van betrokkenen zich waarschijnlijk niet meer zal voordoen;
34.3.cde mededeling zou onevenredige inspanningen vergen. In dat geval komt er in de plaats daarvan een openbare mededeling of een soortgelijke maatregel waarbij betrokkenen even doeltreffend worden geïnformeerd.
34.4Indien de verwerkingsverantwoordelijke de inbreuk in verband met persoonsgegevens nog niet aan de betrokkene heeft gemeld, kan de toezichthoudende autoriteit, na beraad over de kans dat de inbreuk in verband met persoonsgegevens een hoog risico met zich meebrengt, de verwerkingsverantwoordelijke daartoe verplichten of besluiten dat aan een van de in lid 3 bedoelde voorwaarden is voldaan.

Handhaving onder dit artikel

08-01-2025SEArt-60-besluit EDPBI:SE:OSS:D:2025:1589: art. 32 — Security of processing

EDPB art-60registervermelding· AVG· zekerheid: citaat

art. 32art. 33art. 34

uitkomst: Other

Personal data breachesCybersecurity

CSA:itno

nationale zaak: DI-2021-8549

EDPBI:SE:OSS:D:2025:1589

Bron

citeer:DI-2021-8549·permalink

18-12-2024EEArt-60-besluit EDPBI:EE:OSS:D:2024:445: art. 5 — Principles relating to processing of personal data

EDPB art-60registervermelding· AVG· zekerheid: citaat

art. 5art. 24art. 31art. 32art. 34

uitkomst: Reprimand

Basic principlesController/processorAccountabilityCybersecurityPersonal data breaches

CSA:deisesie

EDPBI:EE:OSS:D:2024:445

Bron

citeer:EDPBI:EE:OSS:D:2024:445·permalink

18-11-2024SEArt-60-besluit EDPBI:SE:OSS:D:2024:1529: art. 33 — Notification of a personal data breach to the supervisory authority

EDPB art-60registervermelding· AVG· zekerheid: citaat

Spotify AB

art. 33art. 34

uitkomst: Dismissal/Rejection of the case

Personal data breaches

CSA:dknldebeczhuitplficyiept

nationale zaak: 2023-7329-0002

EDPBI:SE:OSS:D:2024:1529

Bron

citeer:2023-7329-0002·permalink

03-09-2024ESArt-60-besluit EDPBI:ES:OSS:D:2024:1422: art. 5 — Principles relating to processing of personal dataBoete€ 10 mln

EDPB art-60registervermelding· AVG· zekerheid: citaat

INSTITUT MARQUÉS OBSTETRICIA I GINECOLOGIA, S.L.P.

art. 5art. 32art. 33art. 34

uitkomst: Administrative fine

Personal data breachesHealth and research

CSA:it

nationale zaak: EXP202204816

EDPBI:ES:OSS:D:2024:1422

Bron

citeer:EXP202204816·permalink

30-05-2024FIArt-60-besluit EDPBI:FI:OSS:D:2024:1296: art. 32 — Security of processing

EDPB art-60registervermelding· AVG· zekerheid: citaat

Nordea Danmark, Filial af Nordea Bank Abp, Finland

art. 32art. 33art. 34

uitkomst: Dismissal/Rejection of the case

CybersecurityPersonal data breaches

CSA:dkeefrdeitseno

nationale zaak: 2023-7329-0022

EDPBI:FI:OSS:D:2024:1296

Bron

citeer:2023-7329-0022·permalink

29-05-2024FIArt-60-besluit EDPBI:FI:OSS:D:2024:1295: art. 32 — Security of processing

EDPB art-60registervermelding· AVG· zekerheid: citaat

Nordea Danmark, Filial af Nordea Bank Abp, Finland

art. 32art. 33art. 34

uitkomst: Dismissal/Rejection of the case

CybersecurityPersonal data breaches

CSA:dkeefrdeitseno

nationale zaak: 2023-7329-0022

EDPBI:FI:OSS:D:2024:1295

Bron

citeer:2023-7329-0022·permalink

22-05-2024ROArt-60-besluit EDPBI:RO:OSS:D:2024:1302: art. 33 — Notification of a personal data breach to the supervisory authority

EDPB art-60registervermelding· AVG· zekerheid: citaat

Hyllan Pharma SRL

art. 33art. 34

uitkomst: No sanction

Personal data breachesCybersecurity

CSA:it

nationale zaak: Nr. 59/22.05.2024

EDPBI:RO:OSS:D:2024:1302

Bron

citeer:Nr. 59/22.05.2024·permalink

24-01-2024ITArt-60-besluit EDPBI:IT:OSS:D:2024:1122: art. 33 — Notification of a personal data breach to the supervisory authority

EDPB art-60registervermelding· AVG· zekerheid: citaat

Stadion s.r.l.

art. 33art. 34

uitkomst: No violation

CybersecurityPersonal data breaches

CSA:frdehultlunlplsiesatsk

nationale zaak: doc. web n. 9987820

EDPBI:IT:OSS:D:2024:1122

Bron

citeer:doc. web n. 9987820·permalink

16-01-2024FRArt-60-besluit EDPBI:FR:OSS:D:2024:1106: art. 32 — Security of processing

EDPB art-60registervermelding· AVG· zekerheid: citaat

art. 32art. 33art. 34

uitkomst: No sanction

CybersecurityPersonal data breaches

CSA:luiefidkdebgbeatnlsesk

EDPBI:FR:OSS:D:2024:1106

Bron

citeer:EDPBI:FR:OSS:D:2024:1106·permalink

04-10-2023CYArt-60-besluit EDPBI:CY:OSS:D:2023:962: art. 5 — Principles relating to processing of personal data

EDPB art-60registervermelding· AVG· zekerheid: citaat

art. 5art. 15art. 34

uitkomst: Reprimand

Basic principlesData subject rights

CSA:atitnlfrfipldehues

EDPBI:CY:OSS:D:2023:962

Bron

citeer:EDPBI:CY:OSS:D:2023:962·permalink

21-06-2023ATArt-60-besluit EDPBI:AT:OSS:D:2023:689: art. 32 — Security of processing

EDPB art-60registervermelding· AVG· zekerheid: citaat

art. 32art. 33art. 34

CSA:plhuhrgbesseskroptnllult

nationale zaak: D155.030

EDPBI:AT:OSS:D:2023:689

Bron

citeer:D155.030·permalink

17-06-2023ATArt-60-besluit EDPBI:AT:OSS:D:2023:799: art. 32 — Security of processing

EDPB art-60registervermelding· AVG· zekerheid: citaat

art. 32art. 33art. 34

uitkomst: No violation

CybersecurityPersonal data breaches

CSA:nldkbgroplfresptnobeczde

nationale zaak: D155.049

EDPBI:AT:OSS:D:2023:799

Bron

citeer:D155.049·permalink

16-05-2023ATArt-60-besluit EDPBI:AT:OSS:D:2023:767: art. 32 — Security of processing

EDPB art-60registervermelding· AVG· zekerheid: citaat

art. 32art. 33art. 34

uitkomst: No violation

CybersecurityPersonal data breaches

CSA:itroskhude

EDPBI:AT:OSS:D:2023:767

Bron

citeer:EDPBI:AT:OSS:D:2023:767·permalink

02-05-2023DKArt-60-besluit EDPBI:DK:OSS:D:2023:734: art. 32 — Security of processing

EDPB art-60registervermelding· AVG· zekerheid: citaat

L'AMOURBOX ApS

art. 32art. 33art. 34

uitkomst: Dismissal/Rejection of the case

Data subject rightsBasic principles

CSA:nosenl

nationale zaak: 20/02425-8

EDPBI:DK:OSS:D:2023:734

Bron

citeer:20/02425-8·permalink

08-03-2023SIArt-60-besluit EDPBI:SI:OSS:D:2023:680: art. 32 — Security of processing

EDPB art-60registervermelding· AVG· zekerheid: citaat

art. 32art. 34

uitkomst: Dismissal/Rejection of the case No sanction

Personal data breachesCybersecurity

CSA:hr

nationale zaak: 06110-413/2022

EDPBI:SI:OSS:D:2023:680

Bron

citeer:06110-413/2022·permalink

30-01-2023ATDSB-besluit 2023-0.046.014: Anweisung an Verantwortlichen, Benachrichtigung, Datenschutzverletzung, Data Breach, Gesundheitsdiensteanbieter, Verantwortlichenrolle, Geme

DSBbesluittekst· AVG· zekerheid: citaat

art. 4art. 9art. 33art. 34art. 57art. 58

ECLI:AT:DSB:2023:2023.0.046.014 · 2023-0.046.014

Bron

citeer:ECLI:AT:DSB:2023:2023.0.046.014·permalink

20-10-2022ITArt-60-besluit EDPBI:IT:OSS:D:2022:620: art. 33 — Notification of a personal data breach to the supervisory authorityHandhavingsbevel

EDPB art-60registervermelding· AVG· zekerheid: citaat

Davide Campari Milano NV

art. 33art. 34

uitkomst: Compliance order Pagination First page First Previous page Previous … Pag

Personal data breaches

CSA:esatbefrdegr

EDPBI:IT:OSS:D:2022:620

Bron

citeer:EDPBI:IT:OSS:D:2022:620·permalink

29-09-2022DEArt-60-besluit EDPBI:DE:OSS:D:2022:491: art. 24 — Responsibility of the controller

EDPB art-60registervermelding· AVG· zekerheid: citaat

art. 24art. 32art. 33art. 34

uitkomst: Reprimand

CybersecurityPersonal data breaches

CSA:dkdenlbefrhuitnoplieesse

nationale zaak: 136/20/1276

EDPBI:DE:OSS:D:2022:491

Bron

citeer:136/20/1276·permalink

09-09-2022DEArt-60-besluit EDPBI:DE:OSS:D:2022:468: art. 33 — Notification of a personal data breach to the supervisory authority

EDPB art-60registervermelding· AVG· zekerheid: citaat

Care.com Europe GmbH

art. 33art. 34

<a href="/topics/security-data-breaches/personal-data-breaches_en" class="foss-decision-teaser__relevant-topi

CSA:deatbeczdkeefifrhuitlvlu

nationale zaak: 631.119.2

EDPBI:DE:OSS:D:2022:468

Bron

citeer:631.119.2·permalink

16-06-2022ESArt-60-besluit EDPBI:ES:OSS:D:2022:382: art. 32 — Security of processing

EDPB art-60registervermelding· AVG· zekerheid: citaat

art. 32art. 33art. 34

uitkomst: No violation Pagination First page First Previous page Previous &hellip; Page 91

Personal data breachesCybersecurity

CSA:frde

EDPBI:ES:OSS:D:2022:382

Bron

citeer:EDPBI:ES:OSS:D:2022:382·permalink

alle in het register →