Kern van de disclosure
▁Deze▁openbaarmaking▁vereist▁dat de▁organisatie▁het▁totale▁aantal▁gemotiveerde▁klachten over▁inbreuken op de privacy van de▁klant▁rapporteert, gecategoriseerd▁als:
▁klachten van▁externe▁partijen die door de▁organisatie▁worden▁gestaafd; en
▁klachten van▁regelgevende▁instanties.
▁Het▁vereist▁ook▁het▁totale▁aantal▁geïdentificeerde lekken,▁diefstallen of▁verliezen van▁klantgegevens.
▁Een▁gemotiveerde▁klacht is▁ofwel▁een▁gekwalificeerde▁schriftelijke▁verklaring van▁een▁regelgevende of▁soortgelijke▁officiële▁instantie die▁een▁inbreuk of▁een▁klacht die is▁ingediend▁bij de▁organisatie die de▁organisatie▁als▁legitiem▁heeft▁erkend.
Klachtentellingen en▁het▁aantal▁klantgegevens▁zijn▁afzonderlijke▁maatregelen.▁Een data-incident▁hoeft▁niet▁tot▁een▁klacht te▁leiden, en▁één data-incident▁kan▁resulteren in▁verschillende▁klachten.
▁Als er▁geen▁onderbouwde▁klachten▁werden▁geïdentificeerd, is▁een▁korte▁verklaring▁voldoende. De▁organisatie▁moet▁nog▁steeds▁melding▁maken van▁eventuele▁geïdentificeerde lekken,▁diefstallen of▁verlies van▁klantgegevens.
De▁organisatie▁moet▁ook▁aangeven of▁een▁aanzienlijk▁aantal van de▁gemelde▁inbreuken▁betrekking▁heeft op▁gebeurtenissen in▁voorgaande▁jaren.
▁Beleidsmaatregelen, cybersecurity-controles,▁aantal▁getroffen▁klanten,▁financiële▁verliezen en▁saneringsmaatregelen▁kunnen extra context▁bieden,▁maar▁niet de▁vereiste▁informatie▁vervangen.
Dit educatieve materiaal van LRA ondersteunt het opstellen van de disclosure. Raadpleeg voor de exacte vereisten altijd de officiële Global Reporting Initiative-bron.
Voordat u begint
Voordat u begint
Een korte checklist voordat u deze disclosure opstelt — vink elk punt af zodra het geregeld is.
Voorbereiding
Belangrijkste voor te bereiden informatie
| Voorbereidingsveld | Wat vast te leggen | Aanwijzing voor bewijs | Eigenaar |
|---|---|---|---|
| ▁Door de▁organisatie▁gemotiveerde▁klachten van▁derden | Klachten over▁inbreuken op de privacy van de▁klant die door▁externe▁partijen▁zijn▁ingediend en▁als▁legitiem▁worden▁erkend. | Klachtenregister,▁onderzoeksresultaat en▁motiveringsbesluit. | Privacy / Klachten van▁klanten /▁Juridisch |
| Klachten van▁regelgevende▁instanties | In▁aanmerking▁komende▁schriftelijke▁klachten of▁verklaringen van▁regelgevende▁instanties of▁soortgelijke▁officiële▁instanties die▁inbreuken op de privacy van de▁klant▁identificeren. | Corresponderen met de▁regelgeving,▁besluiten en▁juridische▁toetsing. | Privacy /▁Regelgeving /▁Legal |
| ▁Totaal met▁redenen▁omklede▁klachten | Vergelijkde▁som van de▁twee▁categorieën▁klachtenbronnen. | Gecontroleerde▁berekening van de▁klacht en▁dubbele▁controle. | ▁Duurzaamheidsrapportage |
| Geïdentificeerde▁klantgegevenslekken,▁diefstallen of▁verliezen | ▁Totaal▁aantal▁unieke▁geïdentificeerde▁gebeurtenissen▁waarbij▁klantgegevens▁betrokken▁zijn. | Privacy- en▁veiligheidsincidentenregister, forensische▁bevindingen en inbraak records. | ▁Informatiebeveiliging / privacy |
| Klantenpopulatie | ▁Bevestiging▁dat▁consumenten en▁relevante B2B-klanten▁onder de▁richtlijn▁vallen. | ▁Gegevensclassificatie en▁klant-systeem mapping. | Privacy / datagovernance |
| Afgelopen▁jaar-verbinding | Of▁een▁aanzienlijk▁aantal van de▁gemelde▁inbreuken▁verband▁houdt met▁gebeurtenissen in▁voorgaande▁jaren. | Gebeurtenissen,▁klachten,▁identificatie- en▁afwikkelingsdatums. | Privacy /▁Legal |
| Nulklachten statement | ▁Korte▁verklaring▁waarin▁geen▁gemotiveerde▁klachten▁werden▁vastgesteld. | Complete▁klacht doorzoeking en▁afmelding. | Privacy /▁Naleving |
| ▁Methoden en▁uitsluitingen | Teleenheden,▁rapportagedata, duplicaten,▁niet-klantgegevens en▁redenen voor▁verzuim. | Methodologie▁papier en▁uitzondering log. | ▁Duurzaamheidsrapportage |
Hoe u dit voorbereidt
De gegevens opvragen
▁Verzoek om▁het▁bewijsmateriaal▁inzake de▁openbaarmaking
Vertaal de disclosure naar een interne bedrijfsvraag — en pas die daarna aan op het taalgebruik van uw organisatie.
▁Gelieve de GRI 418-1 ▁Voor▁elke▁klacht▁zijn de▁volgende▁gegevens▁beschikbaar:▁gecontroleerde▁identificatie van▁klachten;▁ontvangen▁datum;▁bron;▁bron; type van de▁klacht;▁betrokken▁klant; privacy;▁toepasselijk▁recht of▁vrijwillige norm;▁bewijsstatus; basis voor de▁erkenning van de▁klacht▁als▁legitiem;▁onderliggende▁datum van de▁gebeurtenis;▁classificatie van de▁verslagperiode;▁brongegevens.▁Voor▁elke▁klantgegevensincident▁omvatten:▁gecontroleerde incident-ID;▁lek,▁diefstal- of▁verliesclassificatie;▁populatie van▁klantengegevens;▁onderliggende▁datum van de▁gebeurtenis;▁identificatiedatum;▁betrokkenheid van▁derden;▁gekoppelde▁klachten; telling van de▁betrokken▁klant▁als optionele context; en▁referentie van de▁bron-record.▁Geef de in▁aanmerking▁genomen▁totalen voor de▁twee▁categorieën▁klachten en▁het▁totaal van de▁afzonderlijke▁klantgegevens.
▁Gebruik de▁eigen▁rol van de▁organisatie en documentnamen,▁maar▁behoud de▁gedefinieerde GRI de▁hierboven▁beschreven▁termen en▁toepassingsgebied.
Beter verzoek
▁Gelieve de GRI 418-1 ▁Voor▁elke▁klacht▁zijn de▁volgende▁gegevens▁beschikbaar:▁gecontroleerde▁identificatie van▁klachten;▁ontvangen▁datum;▁bron;▁bron; type van de▁klacht;▁betrokken▁klant; privacy;▁toepasselijk▁recht of▁vrijwillige norm;▁bewijsstatus; basis voor de▁erkenning van de▁klacht▁als▁legitiem;▁onderliggende▁datum van de▁gebeurtenis;▁classificatie van de▁verslagperiode;▁brongegevens.▁Voor▁elke▁klantgegevensincident▁omvatten:▁gecontroleerde incident-ID;▁lek,▁diefstal- of▁verliesclassificatie;▁populatie van▁klantengegevens;▁onderliggende▁datum van de▁gebeurtenis;▁identificatiedatum;▁betrokkenheid van▁derden;▁gekoppelde▁klachten; telling van de▁betrokken▁klant▁als optionele context; en▁referentie van de▁bron-record.▁Geef de in▁aanmerking▁genomen▁totalen voor de▁twee▁categorieën▁klachten en▁het▁totaal van de▁afzonderlijke▁klantgegevens.
Stel uw disclosure op
Notities die gegevens tot een disclosure maken
LRA-trainingssjablonen — pas ze aan op uw organisatie en controleer de officiële bron vóór goedkeuring.
Methodenotitie
Er▁werden▁gegronde▁klachten▁geïdentificeerd met▁behulp van de GRI ▁definitie. Klachten van▁derden▁werden▁geteld▁wanneer▁erkend▁als▁legitiem door de▁organisatie. Regulering-lichaam▁klachten▁werden▁afzonderlijk▁geïdentificeerd. Klantengegevens lekken,▁diefstallen en▁verliezen▁werden▁geteld▁als▁unieke▁gebeurtenissen.
Contextnotitie
▁Verplicht▁houden GRI ▁voorschriften, GRI ▁aanbevelingen en▁aanvullende LRA ▁Voor de▁bereiding van de▁produkten is▁een▁duidelijk▁onderscheid▁gemaakt. GRI 1 ▁reden voor▁verzuim▁indien de▁vereiste▁informatie▁niet▁kan▁worden▁gerapporteerd.
Downloadcentrum
Hulpmiddelen en formulieren voor de voorbereiding
Professionele voorbereidingstools voor GRI 418-1 — gratis met geverifieerde toegang via e-mail. Voer de code die we u sturen één keer in en gebruik downloads, rapportlinks en de LRA AI Assistant 24 uur lang.
Assurance-gereedheid
Controleer bij elke bewering het bewijs
| Bewering | Risico | Te controleren bewijs |
|---|---|---|
| Wij▁hebben de GRI ▁definitie van▁een met▁redenen▁omklede▁klacht. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Wij▁hebben de GRI ▁definitie van▁een▁inbreuk op de privacy van de▁klant. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| De▁klantenpopulatie▁omvat▁relevante▁consumenten en B2B-klanten. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Alleen voor▁werknemers en▁alleen voor▁leveranciers▁werden privacyzaken▁niet▁automatisch▁opgenomen. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Klachten van▁derden▁werden▁gescheiden van▁klachten van▁regelgevende▁instanties▁gerapporteerd. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Elke▁klacht van▁derden▁werd door de▁organisatie▁als▁legitiem▁erkend. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Elke▁klacht van▁een▁regelgevend▁orgaan▁wordt▁ondersteund door▁een in▁aanmerking▁komende▁schriftelijke▁verklaring of▁klacht. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| De▁verzoeken om▁inlichtingen en▁verzoeken om▁informatie van de▁regelgevende▁instantie▁werden▁niet▁automatisch▁als▁klachten▁aangemerkt. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Klachtenthema's▁werden▁niet▁gebruikt▁als▁vervanging voor de▁twee▁vereiste▁broncategorieën. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| De▁dubbele▁klachtengegevens die via▁verschillende▁kanalen▁werden▁ingediend,▁werden▁verwijderd. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| De▁klant-gegevens▁totaal▁bevat▁geïdentificeerde lekken,▁diefstallen of▁verliezen in▁plaats van▁alle cybersecurity▁incidenten. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Elk▁klant-gegevens incident telde▁betrokken▁klantengegevens. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Klantengegevens▁incidenten▁werden▁onafhankelijk van▁klachten▁geteld. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Getroffen▁klanten,▁verslagen en notificatiebrieven▁werden▁niet▁als▁incidenten▁beschouwd. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Een▁gebeurtenis die▁als▁zowel▁een▁lek▁als▁een▁verlies▁werd▁geclassificeerd,▁werd▁niet▁dubbel▁geteld. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Incidenten▁waarbij verwerkende▁bedrijven van▁derden▁betrokken▁waren,▁werden consequent▁beoordeeld▁volgens de▁rapportagemethode. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Klachten en▁gegevensincidenten▁maken▁gebruik van▁gedocumenteerde▁rapportage-perioderegels. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| De▁onderliggende▁datum van de▁gebeurtenis en de▁identificatie- of▁bewijsdatum▁worden▁behouden. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| We▁hebben▁onderzocht of▁een▁aanzienlijk▁aantal▁gemelde▁inbreuken▁betrekking▁heeft op▁gebeurtenissen van▁het▁voorgaande▁jaar. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| We▁hebben de▁indicatie van▁voorgaande▁jaren▁niet▁vervangen door▁een▁niet-ondersteunde▁drempelwaarde. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Wanneer▁geen▁onderbouwde▁klachten▁werden▁vastgesteld,▁wordt de▁nulverklaring door▁een▁volledig▁onderzoek▁ondersteund. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Een▁nul-klachtverklaring▁zorgde er▁niet voor▁dat▁klantgegevens▁incidenten▁werden▁weggelaten. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Alle tellingen▁zijn▁exacte▁gehele▁getallen en▁werden▁niet▁geschat of▁afgerond. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| De▁gepubliceerde tellingen▁verzoenen▁zich met▁gecontroleerde▁klachten- en incidentregisters. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Alle▁niet▁beschikbare▁vereiste▁informatie▁wordt via de▁toepasselijke GRI de▁vereisten▁inzake de▁reden voor de▁overdracht. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
Voor te bereiden bewijsdossier
Veelvoorkomende hiaten in de rapportage
Voorbeelden
Illustratieve voorbeelden
Synthetisch, geschreven door LRA — niet afkomstig uit een bedrijfsrapport en geen tekst uit een standaard.
▁Illustratief▁synthetisch▁voorbeeld . . Retail banking Tijdens 2026:▁negen▁klachten van▁externe▁partijen▁werden door de Bank▁onderbouwd;▁één▁klacht▁werd▁ontvangen van▁een▁regelgevende▁instantie; en▁vijf lekken,▁diefstallen of▁verliezen van▁klantgegevens▁werden▁geïdentificeerd.▁Zes van de▁tien▁gemotiveerde▁klachten met▁betrekking▁tot▁één▁inbreuk op de▁persoonlijke▁levenssfeer die▁zich in de▁voorgaande▁verslagperiode▁heeft▁voorgedaan.
▁Synthetisch LRA Vervang▁elk▁cijfer en▁feit door▁het▁bewijsmateriaal van de▁rapporterende▁organisatie.
Illustratieve▁synthetische▁voorbeeld .Healthcare▁diensten▁Zeven▁klachten van▁derden over de▁behandeling van▁patiënten-gegevens▁werden▁ontvangen.▁Geen▁werd▁erkend▁als▁legitiem na▁onderzoek, en er▁werden▁geen▁klachten▁ontvangen van▁regelgevende▁instanties. De▁organisatie▁identificeerde▁daarom▁geen▁gemotiveerde▁klachten.▁Los▁daarvan▁werden▁twee▁verliezen van▁klantgegevens▁geïdentificeerd en▁gerapporteerd▁onder Disclosure 418-1(b).
▁Synthetisch LRA Vervang▁elk▁cijfer en▁feit door▁het▁bewijsmateriaal van de▁rapporterende▁organisatie.
Illustrative treatment • Klacht over▁regelgeving▁Een▁gegevensbeschermingsautoriteit▁heeft▁een▁schriftelijke▁verklaring▁afgegeven▁waarin▁een▁inbreuk op de privacy van de▁klant▁wordt▁geïdentificeerd. De▁klacht▁werd▁gerapporteerd in de▁categorie▁regelgeving-orgaan▁zonder te▁wachten▁tot de▁organisatie▁het▁als▁bevestigd▁zou markeren.
▁Synthetisch LRA Vervang▁elk▁cijfer en▁feit door▁het▁bewijsmateriaal van de▁rapporterende▁organisatie.
▁Illustratieve▁behandeling 14 ▁afzonderlijke▁gemotiveerde▁klachten van▁klanten. 14 ▁klachten▁onder 418-1(a) en▁één▁lek▁onder 418-1(b).
▁Synthetisch LRA Vervang▁elk▁cijfer en▁feit door▁het▁bewijsmateriaal van de▁rapporterende▁organisatie.
Bedrijfsrapporten
Hoe bedrijven GRI 418-1 in de praktijk rapporteren
Voorbeelden van volledige en gedeeltelijke rapportagepraktijk. Dit zijn op bewijs gebaseerde analyses, geen sjablonen om over te nemen.
Bevinding van de beoordeling
▁Geïntegreerd▁duurzaamheidsrapport van TGI 2025 ▁bevat▁een▁speciale GRI 418-1 ▁tabel die de▁vereiste▁structuur▁volgt:
- ▁klachten van▁derden die door de▁organisatie▁zijn▁onderbouwd
- ▁klachten van▁regelgevende▁instanties
- ▁geïdentificeerde lekken,▁diefstallen of▁verliezen van▁klantgegevens
Volledige beoordeling bekijken Volledige beoordeling verbergen
Beoordelingsnotitie van LRA
De▁huidige▁kaart▁moet:
- ▁gebruik▁maken van de inhoudelijke GRI 418-1 ▁tabel op de▁pagina van▁het▁rapport 158 ▁als▁het▁belangrijkste▁bewijs
- presenteer de▁exacte 2025 ▁waarden voor▁alle▁drie▁vereiste▁rijen
- ▁onderscheid▁tussen▁actuele▁jaarwaarden en▁vergelijkende▁cijfers
- ▁verwijder de 202 ethiek en▁nalevingsactiviteiten van de GRI 418-1 ▁beoordeling
- scope▁verwijderen 3 ▁Categorie 4 ▁emissies
- ▁verwijder flaring, diffuse-emissies, ventileren en▁pneumatische-bron▁informatie
- na te▁gaan of▁het▁verslag▁een▁substantieel▁verband met▁gebeurtenissen van▁het▁voorgaande▁jaar▁aangeeft
- classificeer de▁openbaarmaking▁uitsluitend op basis van de▁rijen privacy-klacht en▁klantgegevens
Leemte in de openbaarmaking
▁Het▁rapport▁uittreksel▁toont de▁vereiste GRI ▁categorieën en▁een▁niet-nul-cliëntgegevensincidentresultaat;▁niet-verbonden▁emissie- en▁nalevingsactiviteitsgegevens▁dragen▁niet▁bij▁tot de▁openbaarmaking 418-1.
Conclusie
▁Het▁officiële▁rapport▁zoekextract▁identificeert de▁rijen▁externe▁partij, regulator en▁klantgegevens.
Bevinding van de beoordeling
O-Banks▁rapport▁bevat▁informatie die▁verzoening▁nodig▁heeft.
Volledige beoordeling bekijken Volledige beoordeling verbergen
Beoordeling
De GRI content-index▁sectie▁stelt▁dat er▁geen▁onderbouwde▁klachten over▁inbreuken op de privacy van de▁klant of▁verlies van▁klantgegevens▁werden▁ontvangen. Elders,▁het▁rapport▁onthult▁twee▁inbreuken op de▁gegevens en▁stelt▁dat 100% ▁het▁waren▁inbreuken op▁persoonlijke▁gegevens die de▁rekeninghouders▁treffen.
Beoordelingsnotitie van LRA
De▁kaart▁moet:
- de▁nul met▁bewijsmateriaal▁gestaafde▁klacht voor▁openbaarmaking te▁behouden 418-1a)▁onder▁voorbehoud van▁verificatie van▁beide▁vereiste▁categorieën▁klachtenbronnen
- ▁niet▁automatisch de▁nul-klacht statement▁behandelen▁als▁nul▁klant-data▁incidenten
- te▁bepalen of de▁twee▁inbreuken op▁persoonlijke▁gegevens▁lekten,▁diefstallen of▁verliezen van▁klantgegevens▁onder GRI 418-1(b)
- ▁pagina's▁combineren 311 en 313
- ▁het▁totaal van▁het▁klantgegevensincident▁afzonderlijk▁rapporteren
- de▁betrokken▁rekeninghouders▁alleen▁als▁aanvullende context▁behouden;
- ▁het▁ontbreken van▁monetaire▁juridische▁verliezen▁als▁een▁kloof▁weg te▁nemen
- classificeer de▁openbaarmaking▁als▁intern inconsistent of▁vereist▁verzoening▁totdat de▁twee▁inbreukdossiers▁zijn▁opgelost
Conclusie
De▁huidige LRA ▁kaart▁zelf▁registreert▁zowel de▁nul statement en de▁twee▁persoonlijke-data▁inbreuken,▁maar▁richt▁zich▁verkeerd op▁monetaire▁verliezen.
Bevinding van de beoordeling
▁Eerste▁financiële▁activiteiten 2024 ▁Duurzaamheidsrapport▁bevat▁kwantitatieve▁informatie die relevant is voor GRI 418-1.
Volledige beoordeling bekijken Volledige beoordeling verbergen
Beoordeling
In▁het▁verslag▁wordt▁één▁inbreuk op de▁gegevens▁vastgesteld,▁wat▁aangeeft▁dat▁het om▁een▁inbreuk op de▁persoonlijke▁gegevens en▁rapporten▁ging. 592 de▁betrokken▁rekeninghouders.▁Het▁bevat▁ook▁een GRI 418-1 ▁tabel met numerieke▁klachten- en▁klantgegevenswaarden.
Beoordelingsnotitie van LRA
De▁kaart▁moet:
- ▁rapportpagina▁gebruiken 232 ▁als▁belangrijkste▁bron voor de GRI 418-1 ▁cijfers over▁klachten en▁klantgegevens
- te▁controleren of▁klachten van▁derden en▁regelgevende▁instanties▁afzonderlijk▁worden▁weergegeven
- ▁pagina's▁gebruiken 218 en 226 ▁alleen▁als▁ondersteunende context voor de▁gegevensinbreuk en▁het▁aantal▁betrokken▁rekeningen
- ▁rapporteren▁een▁geïdentificeerde▁gegevensincident▁alleen▁als▁het incident▁voldoet▁aan▁het▁lek,▁diefstal of▁verlies▁definitie▁gebruikt voor GRI 418-1(b)
- ▁behouden 592 ▁getroffen▁rekeninghouders▁als▁aanvullende context
- ▁financiële▁verliezen▁uit▁geschillen▁boven NT te▁verwijderen$5 ▁miljoen
- klokkenluider-rapport▁discussie▁verwijderen
- ▁verwijder de▁informatie van de▁leveranciercategorie
- classificeren van▁het▁rapport op basis van de▁exacte GRI 418-1 ▁tabel en de▁afstemming▁ervan op de▁gemelde▁inbreuk;
Conclusie
▁Het▁officiële▁rapport▁bron▁kaarten▁informatiebeveiliging en▁bescherming van de privacy▁aan GRI 418-1,▁terwijl de▁huidige▁kaart introduceert▁niet-verbonden▁geschillen, klokkenluiders en▁leveranciersinformatie.
Vraag de Study Studio AI-assistent naar deze disclosure
Krijg praktische antwoorden voor uw rapportagecontext. Uw eerste twee antwoorden zijn gratis — bevestig uw e-mailadres om 24 uur lang onbeperkt door te gaan.
Verwijzingen naar het raamwerk
Relevante GRI-vereisten en verwante disclosures
Beschikbare verwijzingen naar het raamwerk en aanpalende disclosures die relevant zijn voor deze vereiste.
GRI
GRI 418-1
binnen GRI 418: Customer Privacy
Gerelateerd & verkennen
Meer in GRI 418 → Volledige catalogus bekijken → Home van de Disclosure-bibliotheek → Zoeken in alle disclosures →
Ga dieper · GRI 418-1
Leer deze disclosure van begin tot eind op te stellen
This guide covers the two required complaint categories, the total number of identified customer-data leaks, thefts or losses, the conditional zero statement and the preceding-years compilation requirement.
Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.
Explore GRI training (ESRS bundle) →