Security & MFA4 min lezenBijgewerkt 23 aug 2026

Persoonsgegevens veilig versturen: wat je niet zomaar mailt — en wat wél kan

Een kopie-ID naar de nieuwe werkgever, een salarisoverzicht naar de boekhouder, een klantenlijst naar een collega: een gewone mail voelt normaal, maar één typefout in het adres en het is een datalek dat je moet melden. Zo verstuur je gevoelige gegevens zonder dat risico — met wat je al in huis hebt.

Stappenplan

  1. 1

    Bedenk éérst: moet dit überhaupt mee?

    De AVG vraagt om niet meer te versturen dan nodig. Vaak kan het minder: een BSN weglakken op een kopie-ID die alleen ter identificatie dient, alleen de relevante kolommen uit een lijst, of een watermerk ('kopie voor hypotheek, 23-8-2026') zodat een kopie onbruikbaar is voor iets anders. De KopieID-app van de overheid doet dat lakken en watermerken voor je.

  2. 2

    Deel een link in plaats van een bijlage

    Zet het bestand in OneDrive of SharePoint en deel een link naar díe ene persoon, met een vervaldatum. Verstuur je het per ongeluk verkeerd, dan trek je de link in en is er niets gelekt — een bijlage die weg is, is weg. Bonus: de ontvanger heeft altijd de actuele versie.

  3. 3

    Gebruik versleutelde mail voor het echte werk

    Moet het toch per mail (medische gegevens, dossiers, contracten), gebruik dan Microsoft 365-berichtversleuteling: de ontvanger moet zich verifiëren voordat hij het bericht kan openen, en doorsturen kun je blokkeren. Wij zetten desgewenst een regel aan waardoor dit automatisch gebeurt zodra er bijvoorbeeld een BSN in een mail staat.

  4. 4

    Wachtwoord op het bestand? Dan het wachtwoord via een ander kanaal

    Een versleutelde zip of PDF met het wachtwoord in dezelfde mail eronder beschermt niets. Stuur het wachtwoord via een ander kanaal — een sms of belletje — of beter: gebruik de deel-link of versleutelde mail hierboven, dan is er geen wachtwoordgedoe.

  5. 5

    Ging het toch mis?

    Verkeerde ontvanger met persoonsgegevens erin: trek de link in of probeer de mail in te trekken, en meld het intern meteen. Of het ook bij de Autoriteit Persoonsgegevens gemeld moet, hangt af van wat er in stond — zie het artikel 'Datalek melden'. Snel handelen maakt dat verschil.

Tip: Maak het jezelf makkelijk: spreek binnen het team één vaste route af voor gevoelige documenten (bijvoorbeeld altijd via een OneDrive-link met vervaldatum). Eén gewoonte onthoudt beter dan tien regels.

Was dit artikel nuttig?

Gerelateerde artikelen

Kom je er niet uit?

Maak een ticket aan of bel ons — we kijken zo met je mee.

Mogen we meten hoe de site gebruikt wordt?

Wat nodig is om de site te laten werken staat altijd aan. Statistieken helpen ons zien welke pagina's mensen echt lezen — die zetten we alleen aan als jij dat goedvindt. Je keuze verandert niets aan wat je op de site kunt. Lees onze privacyverklaring.