Ga naar de kern van de disclosure

Bibliotheek voor informatieverschaffingPraktische richtlijnen voor elke informatieverschaffing in rapportages

GRI 418: Customer Privacy·Disclosure GRI 418-1

Gefundeerde▁klachten over▁inbreuken op de privacy van de▁klant en▁verlies van▁klantgegevens

Praktische leidraad voor het opstellen van deze disclosure. Gebruik deze kaart om te bepalen welke informatie u voorbereidt, om beweringen te toetsen en om onderbouwend bewijs te ordenen. Raadpleeg voor de exacte vereisten altijd de officiële Global Reporting Initiative-bron.

Juridische status

GRI 418: Customer Privacy 2016 remains the applicable published GRI Topic Standard and is effective for reports or other materials published on or after 1 July 2018.

Gepubliceerd paspoort

Laatst beoordeeld op 2026-08-03
RK Beoordeeld door Dr Ross KurinkoLinkedIn Strategic ESG Advisor · IFRS S1 & S2 / GRI / ESRS expert GRI Certified Global Trainer · PhD, University of Cambridge · ESG-AI expert 15+ years on FTSE 100 & Fortune Global 500 disclosures Canary Wharf, London Educatief materiaal van LRA · Niet uitgegeven of goedgekeurd door Global Reporting Initiative

Standaard

GRI 418: Customer Privacy

Disclosure GRI 418-1 · 2016

Van kracht

2018-07-01

Officiële bron: Openen ↗

Laatst beoordeeld

2026-08-03

Educatief materiaal van LRA · Niet uitgegeven of goedgekeurd door Global Reporting Initiative

Kern van de disclosure

▁Deze▁openbaarmaking▁vereist▁dat de▁organisatie▁het▁totale▁aantal▁gemotiveerde▁klachten over▁inbreuken op de privacy van de▁klant▁rapporteert, gecategoriseerd▁als:

▁klachten van▁externe▁partijen die door de▁organisatie▁worden▁gestaafd; en

▁klachten van▁regelgevende▁instanties.

▁Het▁vereist▁ook▁het▁totale▁aantal▁geïdentificeerde lekken,▁diefstallen of▁verliezen van▁klantgegevens.

▁Een▁gemotiveerde▁klacht is▁ofwel▁een▁gekwalificeerde▁schriftelijke▁verklaring van▁een▁regelgevende of▁soortgelijke▁officiële▁instantie die▁een▁inbreuk of▁een▁klacht die is▁ingediend▁bij de▁organisatie die de▁organisatie▁als▁legitiem▁heeft▁erkend.

Klachtentellingen en▁het▁aantal▁klantgegevens▁zijn▁afzonderlijke▁maatregelen.▁Een data-incident▁hoeft▁niet▁tot▁een▁klacht te▁leiden, en▁één data-incident▁kan▁resulteren in▁verschillende▁klachten.

▁Als er▁geen▁onderbouwde▁klachten▁werden▁geïdentificeerd, is▁een▁korte▁verklaring▁voldoende. De▁organisatie▁moet▁nog▁steeds▁melding▁maken van▁eventuele▁geïdentificeerde lekken,▁diefstallen of▁verlies van▁klantgegevens.

De▁organisatie▁moet▁ook▁aangeven of▁een▁aanzienlijk▁aantal van de▁gemelde▁inbreuken▁betrekking▁heeft op▁gebeurtenissen in▁voorgaande▁jaren.

▁Beleidsmaatregelen, cybersecurity-controles,▁aantal▁getroffen▁klanten,▁financiële▁verliezen en▁saneringsmaatregelen▁kunnen extra context▁bieden,▁maar▁niet de▁vereiste▁informatie▁vervangen.

Dit educatieve materiaal van LRA ondersteunt het opstellen van de disclosure. Raadpleeg voor de exacte vereisten altijd de officiële Global Reporting Initiative-bron.

Voordat u begint

Voordat u begint

Een korte checklist voordat u deze disclosure opstelt — vink elk punt af zodra het geregeld is.

Voorbereiding

Belangrijkste voor te bereiden informatie

Voorbereidingsveld Wat vast te leggen Aanwijzing voor bewijs Eigenaar
▁Door de▁organisatie▁gemotiveerde▁klachten van▁derden Klachten over▁inbreuken op de privacy van de▁klant die door▁externe▁partijen▁zijn▁ingediend en▁als▁legitiem▁worden▁erkend. Klachtenregister,▁onderzoeksresultaat en▁motiveringsbesluit. Privacy / Klachten van▁klanten /▁Juridisch
Klachten van▁regelgevende▁instanties In▁aanmerking▁komende▁schriftelijke▁klachten of▁verklaringen van▁regelgevende▁instanties of▁soortgelijke▁officiële▁instanties die▁inbreuken op de privacy van de▁klant▁identificeren. Corresponderen met de▁regelgeving,▁besluiten en▁juridische▁toetsing. Privacy /▁Regelgeving /▁Legal
▁Totaal met▁redenen▁omklede▁klachten Vergelijkde▁som van de▁twee▁categorieën▁klachtenbronnen. Gecontroleerde▁berekening van de▁klacht en▁dubbele▁controle. ▁Duurzaamheidsrapportage
Geïdentificeerde▁klantgegevenslekken,▁diefstallen of▁verliezen ▁Totaal▁aantal▁unieke▁geïdentificeerde▁gebeurtenissen▁waarbij▁klantgegevens▁betrokken▁zijn. Privacy- en▁veiligheidsincidentenregister, forensische▁bevindingen en inbraak records. ▁Informatiebeveiliging / privacy
Klantenpopulatie ▁Bevestiging▁dat▁consumenten en▁relevante B2B-klanten▁onder de▁richtlijn▁vallen. ▁Gegevensclassificatie en▁klant-systeem mapping. Privacy / datagovernance
Afgelopen▁jaar-verbinding Of▁een▁aanzienlijk▁aantal van de▁gemelde▁inbreuken▁verband▁houdt met▁gebeurtenissen in▁voorgaande▁jaren. Gebeurtenissen,▁klachten,▁identificatie- en▁afwikkelingsdatums. Privacy /▁Legal
Nulklachten statement ▁Korte▁verklaring▁waarin▁geen▁gemotiveerde▁klachten▁werden▁vastgesteld. Complete▁klacht doorzoeking en▁afmelding. Privacy /▁Naleving
▁Methoden en▁uitsluitingen Teleenheden,▁rapportagedata, duplicaten,▁niet-klantgegevens en▁redenen voor▁verzuim. Methodologie▁papier en▁uitzondering log. ▁Duurzaamheidsrapportage
+ Subelementen van GRI 418-1 tonen (LRA-werkchecklist)

Hoe u dit voorbereidt

▁Bevestig de GRI ▁rapportagegrens.
Pas de▁officiële▁definities van privacy,▁schending van de privacy van de▁klant en▁gemotiveerde▁klacht▁toe.
Identificeer de▁relevante▁consumenten- en B2B-klantengegevenspopulaties.
▁Consolideren van▁mogelijk▁relevante▁klachten van▁klantenservice, privacy,▁wettelijke en▁regelgevende▁systemen.
Aparte▁klachten van▁derden van▁klachten van▁regelgevende▁instanties.
▁Bevestigen▁welke▁klachten van▁derden▁als▁legitiem▁werden▁erkend.
▁Bevestigen▁welke▁communicatie met de▁regelgever▁voldoet▁aan de met▁redenen▁omklede▁definitie van▁klacht.
▁Consolideer▁klantgegevenslekken,▁diefstallen en▁verliezen van privacy,▁beveiliging,▁operationeel▁risico en▁derdengegevens.
▁Verwijder▁dubbele▁klachten en▁dubbele▁gegevensincidenten.
▁Houd▁klachten en data▁incidenten▁als apart▁tellende▁populaties.
Bereken de▁twee▁klachtenbrontotalen.
Bereken▁het▁totale▁aantal▁geïdentificeerde▁klantgegevenslekken,▁diefstallen of▁verliezen.
▁Herziening van de▁gebeurtenis en▁identificatiedata om te▁bepalen of▁een▁aanzienlijk▁aantal▁inbreuken▁betrekking▁heeft op▁voorgaande▁jaren.
▁Maak de▁nulklachtenverklaring,▁indien van▁toepassing.
Vergelijk▁elke▁gepubliceerde▁figuur met▁gecontroleerde records.
▁Een▁reden voor▁verzuim▁toepassen▁indien de▁vereiste▁informatie▁niet▁kan▁worden▁gerapporteerd.
▁Controleer de▁openbaarmaking▁tegen GRI 418-1a) 2.1.

De gegevens opvragen

▁Verzoek om▁het▁bewijsmateriaal▁inzake de▁openbaarmaking

Vertaal de disclosure naar een interne bedrijfsvraag — en pas die daarna aan op het taalgebruik van uw organisatie.

▁Gelieve de GRI 418-1 ▁Voor▁elke▁klacht▁zijn de▁volgende▁gegevens▁beschikbaar:▁gecontroleerde▁identificatie van▁klachten;▁ontvangen▁datum;▁bron;▁bron; type van de▁klacht;▁betrokken▁klant; privacy;▁toepasselijk▁recht of▁vrijwillige norm;▁bewijsstatus; basis voor de▁erkenning van de▁klacht▁als▁legitiem;▁onderliggende▁datum van de▁gebeurtenis;▁classificatie van de▁verslagperiode;▁brongegevens.▁Voor▁elke▁klantgegevensincident▁omvatten:▁gecontroleerde incident-ID;▁lek,▁diefstal- of▁verliesclassificatie;▁populatie van▁klantengegevens;▁onderliggende▁datum van de▁gebeurtenis;▁identificatiedatum;▁betrokkenheid van▁derden;▁gekoppelde▁klachten; telling van de▁betrokken▁klant▁als optionele context; en▁referentie van de▁bron-record.▁Geef de in▁aanmerking▁genomen▁totalen voor de▁twee▁categorieën▁klachten en▁het▁totaal van de▁afzonderlijke▁klantgegevens.

▁Gebruik de▁eigen▁rol van de▁organisatie en documentnamen,▁maar▁behoud de▁gedefinieerde GRI de▁hierboven▁beschreven▁termen en▁toepassingsgebied.

Beter verzoek

▁Gelieve de GRI 418-1 ▁Voor▁elke▁klacht▁zijn de▁volgende▁gegevens▁beschikbaar:▁gecontroleerde▁identificatie van▁klachten;▁ontvangen▁datum;▁bron;▁bron; type van de▁klacht;▁betrokken▁klant; privacy;▁toepasselijk▁recht of▁vrijwillige norm;▁bewijsstatus; basis voor de▁erkenning van de▁klacht▁als▁legitiem;▁onderliggende▁datum van de▁gebeurtenis;▁classificatie van de▁verslagperiode;▁brongegevens.▁Voor▁elke▁klantgegevensincident▁omvatten:▁gecontroleerde incident-ID;▁lek,▁diefstal- of▁verliesclassificatie;▁populatie van▁klantengegevens;▁onderliggende▁datum van de▁gebeurtenis;▁identificatiedatum;▁betrokkenheid van▁derden;▁gekoppelde▁klachten; telling van de▁betrokken▁klant▁als optionele context; en▁referentie van de▁bron-record.▁Geef de in▁aanmerking▁genomen▁totalen voor de▁twee▁categorieën▁klachten en▁het▁totaal van de▁afzonderlijke▁klantgegevens.

Stel uw disclosure op

Notities die gegevens tot een disclosure maken

LRA-trainingssjablonen — pas ze aan op uw organisatie en controleer de officiële bron vóór goedkeuring.

Methodenotitie

Er▁werden▁gegronde▁klachten▁geïdentificeerd met▁behulp van de GRI ▁definitie. Klachten van▁derden▁werden▁geteld▁wanneer▁erkend▁als▁legitiem door de▁organisatie. Regulering-lichaam▁klachten▁werden▁afzonderlijk▁geïdentificeerd. Klantengegevens lekken,▁diefstallen en▁verliezen▁werden▁geteld▁als▁unieke▁gebeurtenissen.

Contextnotitie

▁Verplicht▁houden GRI ▁voorschriften, GRI ▁aanbevelingen en▁aanvullende LRA ▁Voor de▁bereiding van de▁produkten is▁een▁duidelijk▁onderscheid▁gemaakt. GRI 1 ▁reden voor▁verzuim▁indien de▁vereiste▁informatie▁niet▁kan▁worden▁gerapporteerd.

Downloadcentrum

Hulpmiddelen en formulieren voor de voorbereiding

Professionele voorbereidingstools voor GRI 418-1 — gratis met geverifieerde toegang via e-mail. Voer de code die we u sturen één keer in en gebruik downloads, rapportlinks en de LRA AI Assistant 24 uur lang.

Gratis · toegang via e-mail

Assurance-gereedheid

Controleer bij elke bewering het bewijs

Bewering Risico Te controleren bewijs
Wij▁hebben de GRI ▁definitie van▁een met▁redenen▁omklede▁klacht.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
Wij▁hebben de GRI ▁definitie van▁een▁inbreuk op de privacy van de▁klant.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
De▁klantenpopulatie▁omvat▁relevante▁consumenten en B2B-klanten.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
▁Alleen voor▁werknemers en▁alleen voor▁leveranciers▁werden privacyzaken▁niet▁automatisch▁opgenomen.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
Klachten van▁derden▁werden▁gescheiden van▁klachten van▁regelgevende▁instanties▁gerapporteerd.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
▁Elke▁klacht van▁derden▁werd door de▁organisatie▁als▁legitiem▁erkend.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
▁Elke▁klacht van▁een▁regelgevend▁orgaan▁wordt▁ondersteund door▁een in▁aanmerking▁komende▁schriftelijke▁verklaring of▁klacht.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
De▁verzoeken om▁inlichtingen en▁verzoeken om▁informatie van de▁regelgevende▁instantie▁werden▁niet▁automatisch▁als▁klachten▁aangemerkt.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
Klachtenthema's▁werden▁niet▁gebruikt▁als▁vervanging voor de▁twee▁vereiste▁broncategorieën.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
De▁dubbele▁klachtengegevens die via▁verschillende▁kanalen▁werden▁ingediend,▁werden▁verwijderd.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
De▁klant-gegevens▁totaal▁bevat▁geïdentificeerde lekken,▁diefstallen of▁verliezen in▁plaats van▁alle cybersecurity▁incidenten.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
▁Elk▁klant-gegevens incident telde▁betrokken▁klantengegevens.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
Klantengegevens▁incidenten▁werden▁onafhankelijk van▁klachten▁geteld.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
Getroffen▁klanten,▁verslagen en notificatiebrieven▁werden▁niet▁als▁incidenten▁beschouwd.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
▁Een▁gebeurtenis die▁als▁zowel▁een▁lek▁als▁een▁verlies▁werd▁geclassificeerd,▁werd▁niet▁dubbel▁geteld.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
Incidenten▁waarbij verwerkende▁bedrijven van▁derden▁betrokken▁waren,▁werden consequent▁beoordeeld▁volgens de▁rapportagemethode.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
Klachten en▁gegevensincidenten▁maken▁gebruik van▁gedocumenteerde▁rapportage-perioderegels.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
De▁onderliggende▁datum van de▁gebeurtenis en de▁identificatie- of▁bewijsdatum▁worden▁behouden.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
We▁hebben▁onderzocht of▁een▁aanzienlijk▁aantal▁gemelde▁inbreuken▁betrekking▁heeft op▁gebeurtenissen van▁het▁voorgaande▁jaar.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
We▁hebben de▁indicatie van▁voorgaande▁jaren▁niet▁vervangen door▁een▁niet-ondersteunde▁drempelwaarde.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
▁Wanneer▁geen▁onderbouwde▁klachten▁werden▁vastgesteld,▁wordt de▁nulverklaring door▁een▁volledig▁onderzoek▁ondersteund.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
▁Een▁nul-klachtverklaring▁zorgde er▁niet voor▁dat▁klantgegevens▁incidenten▁werden▁weggelaten.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
▁Alle tellingen▁zijn▁exacte▁gehele▁getallen en▁werden▁niet▁geschat of▁afgerond.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
De▁gepubliceerde tellingen▁verzoenen▁zich met▁gecontroleerde▁klachten- en incidentregisters.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.
▁Alle▁niet▁beschikbare▁vereiste▁informatie▁wordt via de▁toepasselijke GRI de▁vereisten▁inzake de▁reden voor de▁overdracht.▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet.▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron.

Voor te bereiden bewijsdossier

Veelvoorkomende hiaten in de rapportage

De▁twee▁vereiste▁categorieën▁klachtenbronnen▁worden▁niet▁afzonderlijk▁gerapporteerd.
Klachtenthema's▁worden▁gebruikt in▁plaats van▁categorieën van▁externe▁partijen en▁regelgevende▁instanties.
▁Alleen▁klachten die van▁klanten▁zijn▁ontvangen,▁worden▁gerapporteerd.
Klachten over▁het▁regulerend▁lichaam▁worden▁weggelaten.
▁Regelgevingsonderzoek▁wordt▁automatisch▁als▁klachten▁beschouwd.
Klachten van▁derden▁worden▁geteld voordat▁ze▁als▁legitiem▁worden▁erkend.
▁Gedeeltelijk▁bevestigde▁klachten▁worden inconsistent▁behandeld.
▁Het▁totale▁aantal▁geïdentificeerde lekken,▁diefstallen of▁verliezen van▁klantgegevens▁ontbreekt.
▁Alle cybersecurity▁incidenten▁worden▁gepresenteerd▁als▁klant-data▁incidenten.
Inclusief▁gegevensincidenten▁tussen▁werknemers.
Getroffen▁klanten of records▁worden▁geteld in▁plaats van▁gebeurtenissen.
▁Gegevensincidenten▁worden▁weggelaten▁omdat er▁geen▁klacht is▁ontvangen.
Klachten en data▁incidenten▁worden▁gecombineerd in▁één▁totaal.
▁Een data event▁wordt▁meerdere▁malen▁geteld▁als▁een▁lek,▁diefstal en▁verlies.
▁Een▁nul-klacht statement▁wordt▁gebruikt▁alsof▁het▁ook▁betekende▁nul data▁incidenten.
▁Het▁rapport▁zegt▁dat er▁geen▁klachten▁zijn▁ontvangen in▁plaats van▁dat er▁geen▁onderbouwde▁klachten▁zijn▁geïdentificeerd.
B2B-klantengegevens▁zijn▁uitgesloten.
▁Voorvallen van▁derden▁worden▁weggelaten▁zonder▁methodologie.
▁Een percentage van▁het▁voorafgaande▁jaar▁wordt▁openbaar▁gemaakt▁zonder▁dat▁het GRI ▁een▁aanzienlijk▁aantal▁eisen.
Er is▁geen▁duidelijk▁verband met▁gebeurtenissen van▁het▁voorgaande▁jaar.
▁Het▁aantal▁klachten en▁incidenten▁wordt▁geschat of▁afgerond.
De▁gepubliceerde▁cijfers▁kunnen▁niet▁worden▁vergeleken met de▁brongegevens.

Voorbeelden

Illustratieve voorbeelden

Synthetisch, geschreven door LRA — niet afkomstig uit een bedrijfsrapport en geen tekst uit een standaard.

▁Illustrerend▁voorbeeld 1

▁Illustratief▁synthetisch▁voorbeeld . . Retail banking Tijdens 2026:▁negen▁klachten van▁externe▁partijen▁werden door de Bank▁onderbouwd;▁één▁klacht▁werd▁ontvangen van▁een▁regelgevende▁instantie; en▁vijf lekken,▁diefstallen of▁verliezen van▁klantgegevens▁werden▁geïdentificeerd.▁Zes van de▁tien▁gemotiveerde▁klachten met▁betrekking▁tot▁één▁inbreuk op de▁persoonlijke▁levenssfeer die▁zich in de▁voorgaande▁verslagperiode▁heeft▁voorgedaan.

▁Synthetisch LRA Vervang▁elk▁cijfer en▁feit door▁het▁bewijsmateriaal van de▁rapporterende▁organisatie.

▁Illustrerend▁voorbeeld 2

Illustratieve▁synthetische▁voorbeeld .Healthcare▁diensten▁Zeven▁klachten van▁derden over de▁behandeling van▁patiënten-gegevens▁werden▁ontvangen.▁Geen▁werd▁erkend▁als▁legitiem na▁onderzoek, en er▁werden▁geen▁klachten▁ontvangen van▁regelgevende▁instanties. De▁organisatie▁identificeerde▁daarom▁geen▁gemotiveerde▁klachten.▁Los▁daarvan▁werden▁twee▁verliezen van▁klantgegevens▁geïdentificeerd en▁gerapporteerd▁onder Disclosure 418-1(b).

▁Synthetisch LRA Vervang▁elk▁cijfer en▁feit door▁het▁bewijsmateriaal van de▁rapporterende▁organisatie.

▁Illustrerend▁voorbeeld 3

Illustrative treatment • Klacht over▁regelgeving▁Een▁gegevensbeschermingsautoriteit▁heeft▁een▁schriftelijke▁verklaring▁afgegeven▁waarin▁een▁inbreuk op de privacy van de▁klant▁wordt▁geïdentificeerd. De▁klacht▁werd▁gerapporteerd in de▁categorie▁regelgeving-orgaan▁zonder te▁wachten▁tot de▁organisatie▁het▁als▁bevestigd▁zou markeren.

▁Synthetisch LRA Vervang▁elk▁cijfer en▁feit door▁het▁bewijsmateriaal van de▁rapporterende▁organisatie.

▁Illustrerend▁voorbeeld 4

▁Illustratieve▁behandeling 14 ▁afzonderlijke▁gemotiveerde▁klachten van▁klanten. 14 ▁klachten▁onder 418-1(a) en▁één▁lek▁onder 418-1(b).

▁Synthetisch LRA Vervang▁elk▁cijfer en▁feit door▁het▁bewijsmateriaal van de▁rapporterende▁organisatie.

Bedrijfsrapporten

Hoe bedrijven GRI 418-1 in de praktijk rapporteren

Voorbeelden van volledige en gedeeltelijke rapportagepraktijk. Dit zijn op bewijs gebaseerde analyses, geen sjablonen om over te nemen.

Echte gepubliceerde rapporten
Transportadora de Gas Internacional S.A. E.S.P.
Olie en gas · Colombia · 2025
Naast elkaar vergelijken →

Bevinding van de beoordeling

▁Geïntegreerd▁duurzaamheidsrapport van TGI 2025 ▁bevat▁een▁speciale GRI 418-1 ▁tabel die de▁vereiste▁structuur▁volgt:

  • ▁klachten van▁derden die door de▁organisatie▁zijn▁onderbouwd
  • ▁klachten van▁regelgevende▁instanties
  • ▁geïdentificeerde lekken,▁diefstallen of▁verliezen van▁klantgegevens
Volledige beoordeling bekijken Volledige beoordeling verbergen

Beoordelingsnotitie van LRA

De▁huidige▁kaart▁moet:

  • ▁gebruik▁maken van de inhoudelijke GRI 418-1 ▁tabel op de▁pagina van▁het▁rapport 158 ▁als▁het▁belangrijkste▁bewijs
  • presenteer de▁exacte 2025 ▁waarden voor▁alle▁drie▁vereiste▁rijen
  • ▁onderscheid▁tussen▁actuele▁jaarwaarden en▁vergelijkende▁cijfers
  • ▁verwijder de 202 ethiek en▁nalevingsactiviteiten van de GRI 418-1 ▁beoordeling
  • scope▁verwijderen 3 ▁Categorie 4 ▁emissies
  • ▁verwijder flaring, diffuse-emissies, ventileren en▁pneumatische-bron▁informatie
  • na te▁gaan of▁het▁verslag▁een▁substantieel▁verband met▁gebeurtenissen van▁het▁voorgaande▁jaar▁aangeeft
  • classificeer de▁openbaarmaking▁uitsluitend op basis van de▁rijen privacy-klacht en▁klantgegevens

Leemte in de openbaarmaking

▁Het▁rapport▁uittreksel▁toont de▁vereiste GRI ▁categorieën en▁een▁niet-nul-cliëntgegevensincidentresultaat;▁niet-verbonden▁emissie- en▁nalevingsactiviteitsgegevens▁dragen▁niet▁bij▁tot de▁openbaarmaking 418-1.

Conclusie

▁Het▁officiële▁rapport▁zoekextract▁identificeert de▁rijen▁externe▁partij, regulator en▁klantgegevens.

O-Bank Co., Ltd.
▁Banken /▁Diverse▁financiële▁instellingen /▁Verzekeringen · Taiwan · 2024
Naast elkaar vergelijken →

Bevinding van de beoordeling

O-Banks▁rapport▁bevat▁informatie die▁verzoening▁nodig▁heeft.

Volledige beoordeling bekijken Volledige beoordeling verbergen

Beoordeling

De GRI content-index▁sectie▁stelt▁dat er▁geen▁onderbouwde▁klachten over▁inbreuken op de privacy van de▁klant of▁verlies van▁klantgegevens▁werden▁ontvangen. Elders,▁het▁rapport▁onthult▁twee▁inbreuken op de▁gegevens en▁stelt▁dat 100% ▁het▁waren▁inbreuken op▁persoonlijke▁gegevens die de▁rekeninghouders▁treffen.

Beoordelingsnotitie van LRA

De▁kaart▁moet:

  • de▁nul met▁bewijsmateriaal▁gestaafde▁klacht voor▁openbaarmaking te▁behouden 418-1a)▁onder▁voorbehoud van▁verificatie van▁beide▁vereiste▁categorieën▁klachtenbronnen
  • ▁niet▁automatisch de▁nul-klacht statement▁behandelen▁als▁nul▁klant-data▁incidenten
  • te▁bepalen of de▁twee▁inbreuken op▁persoonlijke▁gegevens▁lekten,▁diefstallen of▁verliezen van▁klantgegevens▁onder GRI 418-1(b)
  • ▁pagina's▁combineren 311 en 313
  • ▁het▁totaal van▁het▁klantgegevensincident▁afzonderlijk▁rapporteren
  • de▁betrokken▁rekeninghouders▁alleen▁als▁aanvullende context▁behouden;
  • ▁het▁ontbreken van▁monetaire▁juridische▁verliezen▁als▁een▁kloof▁weg te▁nemen
  • classificeer de▁openbaarmaking▁als▁intern inconsistent of▁vereist▁verzoening▁totdat de▁twee▁inbreukdossiers▁zijn▁opgelost

Conclusie

De▁huidige LRA ▁kaart▁zelf▁registreert▁zowel de▁nul statement en de▁twee▁persoonlijke-data▁inbreuken,▁maar▁richt▁zich▁verkeerd op▁monetaire▁verliezen.

First Financial Holding Co., Ltd.
▁Banken /▁Diverse▁financiële▁instellingen /▁Verzekeringen · Taiwan · 2024
Naast elkaar vergelijken →

Bevinding van de beoordeling

▁Eerste▁financiële▁activiteiten 2024 ▁Duurzaamheidsrapport▁bevat▁kwantitatieve▁informatie die relevant is voor GRI 418-1.

Volledige beoordeling bekijken Volledige beoordeling verbergen

Beoordeling

In▁het▁verslag▁wordt▁één▁inbreuk op de▁gegevens▁vastgesteld,▁wat▁aangeeft▁dat▁het om▁een▁inbreuk op de▁persoonlijke▁gegevens en▁rapporten▁ging. 592 de▁betrokken▁rekeninghouders.▁Het▁bevat▁ook▁een GRI 418-1 ▁tabel met numerieke▁klachten- en▁klantgegevenswaarden.

Beoordelingsnotitie van LRA

De▁kaart▁moet:

  • ▁rapportpagina▁gebruiken 232 ▁als▁belangrijkste▁bron voor de GRI 418-1 ▁cijfers over▁klachten en▁klantgegevens
  • te▁controleren of▁klachten van▁derden en▁regelgevende▁instanties▁afzonderlijk▁worden▁weergegeven
  • ▁pagina's▁gebruiken 218 en 226 ▁alleen▁als▁ondersteunende context voor de▁gegevensinbreuk en▁het▁aantal▁betrokken▁rekeningen
  • ▁rapporteren▁een▁geïdentificeerde▁gegevensincident▁alleen▁als▁het incident▁voldoet▁aan▁het▁lek,▁diefstal of▁verlies▁definitie▁gebruikt voor GRI 418-1(b)
  • ▁behouden 592 ▁getroffen▁rekeninghouders▁als▁aanvullende context
  • ▁financiële▁verliezen▁uit▁geschillen▁boven NT te▁verwijderen$5 ▁miljoen
  • klokkenluider-rapport▁discussie▁verwijderen
  • ▁verwijder de▁informatie van de▁leveranciercategorie
  • classificeren van▁het▁rapport op basis van de▁exacte GRI 418-1 ▁tabel en de▁afstemming▁ervan op de▁gemelde▁inbreuk;

Conclusie

▁Het▁officiële▁rapport▁bron▁kaarten▁informatiebeveiliging en▁bescherming van de privacy▁aan GRI 418-1,▁terwijl de▁huidige▁kaart introduceert▁niet-verbonden▁geschillen, klokkenluiders en▁leveranciersinformatie.

Naast elkaar vergelijken →

✓ LRA AI-assistent · Met menselijke controle
Dr Ross Kurinko

Vraag de Study Studio AI-assistent naar deze disclosure

Krijg praktische antwoorden voor uw rapportagecontext. Uw eerste twee antwoorden zijn gratis — bevestig uw e-mailadres om 24 uur lang onbeperkt door te gaan.

Probeer Hoe bereid ik GRI 418-1 voor? Welke gegevens moet ik verzamelen? Waar kan ik een voorbeeld uit een echt rapport zien? Welke fouten moet ik vermijden?
2 gratis antwoorden

Verwijzingen naar het raamwerk

Relevante GRI-vereisten en verwante disclosures

Beschikbare verwijzingen naar het raamwerk en aanpalende disclosures die relevant zijn voor deze vereiste.

GRI

GRI 418-1

binnen GRI 418: Customer Privacy

Officiële bron openen →

Gerelateerd & verkennen

Meer in GRI 418 → Volledige catalogus bekijken → Home van de Disclosure-bibliotheek → Zoeken in alle disclosures →

Ga dieper · GRI 418-1

Leer deze disclosure van begin tot eind op te stellen

This guide covers the two required complaint categories, the total number of identified customer-data leaks, thefts or losses, the conditional zero statement and the preceding-years compilation requirement.

Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.

Explore GRI training (ESRS bundle) →
Hoe deze bibliotheek is opgebouwd 1.211 gepubliceerde rapporten geïndexeerd 315.012 pagina’s met verwijzingen op paginaniveau 272 door practitioners gemaakte Disclosurekaarten
/nl/knowledge-hub/disclosure-cards/gri-418-1/