Kern van de disclosure
▁Deze▁openbaarmaking▁vereist▁dat de▁organisatie▁het▁totale▁aantal▁gemotiveerde▁klachten over▁inbreuken op de privacy van de▁klant▁rapporteert, gecategoriseerd▁als:
▁klachten van▁externe▁partijen die door de▁organisatie▁worden▁gestaafd; en
▁klachten van▁regelgevende▁instanties.
▁Het▁vereist▁ook▁het▁totale▁aantal▁geïdentificeerde lekken,▁diefstallen of▁verliezen van▁klantgegevens.
▁Een▁gemotiveerde▁klacht is▁ofwel▁een▁gekwalificeerde▁schriftelijke▁verklaring van▁een▁regelgevende of▁soortgelijke▁officiële▁instantie die▁een▁inbreuk of▁een▁klacht die is▁ingediend▁bij de▁organisatie die de▁organisatie▁als▁legitiem▁heeft▁erkend.
Klachtentellingen en▁het▁aantal▁klantgegevens▁zijn▁afzonderlijke▁maatregelen.▁Een data-incident▁hoeft▁niet▁tot▁een▁klacht te▁leiden, en▁één data-incident▁kan▁resulteren in▁verschillende▁klachten.
▁Als er▁geen▁onderbouwde▁klachten▁werden▁geïdentificeerd, is▁een▁korte▁verklaring▁voldoende. De▁organisatie▁moet▁nog▁steeds▁melding▁maken van▁eventuele▁geïdentificeerde lekken,▁diefstallen of▁verlies van▁klantgegevens.
De▁organisatie▁moet▁ook▁aangeven of▁een▁aanzienlijk▁aantal van de▁gemelde▁inbreuken▁betrekking▁heeft op▁gebeurtenissen in▁voorgaande▁jaren.
▁Beleidsmaatregelen, cybersecurity-controles,▁aantal▁getroffen▁klanten,▁financiële▁verliezen en▁saneringsmaatregelen▁kunnen extra context▁bieden,▁maar▁niet de▁vereiste▁informatie▁vervangen.
Dit educatieve materiaal van LRA ondersteunt het opstellen van de disclosure. Raadpleeg voor de exacte vereisten altijd de officiële Global Reporting Initiative-bron.
Voordat u begint
Voordat u begint
Een korte checklist voordat u deze disclosure opstelt — vink elk punt af zodra het geregeld is.
Voorbereiding
Belangrijkste voor te bereiden informatie
| Voorbereidingsveld | Wat vast te leggen | Aanwijzing voor bewijs | Eigenaar |
|---|---|---|---|
| ▁Door de▁organisatie▁gemotiveerde▁klachten van▁derden | Klachten over▁inbreuken op de privacy van de▁klant die door▁externe▁partijen▁zijn▁ingediend en▁als▁legitiem▁worden▁erkend. | Klachtenregister,▁onderzoeksresultaat en▁motiveringsbesluit. | Privacy / Klachten van▁klanten /▁Juridisch |
| Klachten van▁regelgevende▁instanties | In▁aanmerking▁komende▁schriftelijke▁klachten of▁verklaringen van▁regelgevende▁instanties of▁soortgelijke▁officiële▁instanties die▁inbreuken op de privacy van de▁klant▁identificeren. | Corresponderen met de▁regelgeving,▁besluiten en▁juridische▁toetsing. | Privacy /▁Regelgeving /▁Legal |
| ▁Totaal met▁redenen▁omklede▁klachten | Vergelijkde▁som van de▁twee▁categorieën▁klachtenbronnen. | Gecontroleerde▁berekening van de▁klacht en▁dubbele▁controle. | ▁Duurzaamheidsrapportage |
| Geïdentificeerde▁klantgegevenslekken,▁diefstallen of▁verliezen | ▁Totaal▁aantal▁unieke▁geïdentificeerde▁gebeurtenissen▁waarbij▁klantgegevens▁betrokken▁zijn. | Privacy- en▁veiligheidsincidentenregister, forensische▁bevindingen en inbraak records. | ▁Informatiebeveiliging / privacy |
| Klantenpopulatie | ▁Bevestiging▁dat▁consumenten en▁relevante B2B-klanten▁onder de▁richtlijn▁vallen. | ▁Gegevensclassificatie en▁klant-systeem mapping. | Privacy / datagovernance |
| Afgelopen▁jaar-verbinding | Of▁een▁aanzienlijk▁aantal van de▁gemelde▁inbreuken▁verband▁houdt met▁gebeurtenissen in▁voorgaande▁jaren. | Gebeurtenissen,▁klachten,▁identificatie- en▁afwikkelingsdatums. | Privacy /▁Legal |
| Nulklachten statement | ▁Korte▁verklaring▁waarin▁geen▁gemotiveerde▁klachten▁werden▁vastgesteld. | Complete▁klacht doorzoeking en▁afmelding. | Privacy /▁Naleving |
| ▁Methoden en▁uitsluitingen | Teleenheden,▁rapportagedata, duplicaten,▁niet-klantgegevens en▁redenen voor▁verzuim. | Methodologie▁papier en▁uitzondering log. | ▁Duurzaamheidsrapportage |
Hoe u dit voorbereidt
De gegevens opvragen
▁Verzoek om▁het▁bewijsmateriaal▁inzake de▁openbaarmaking
Vertaal de disclosure naar een interne bedrijfsvraag — en pas die daarna aan op het taalgebruik van uw organisatie.
▁Gelieve de GRI 418-1 ▁Voor▁elke▁klacht▁zijn de▁volgende▁gegevens▁beschikbaar:▁gecontroleerde▁identificatie van▁klachten;▁ontvangen▁datum;▁bron;▁bron; type van de▁klacht;▁betrokken▁klant; privacy;▁toepasselijk▁recht of▁vrijwillige norm;▁bewijsstatus; basis voor de▁erkenning van de▁klacht▁als▁legitiem;▁onderliggende▁datum van de▁gebeurtenis;▁classificatie van de▁verslagperiode;▁brongegevens.▁Voor▁elke▁klantgegevensincident▁omvatten:▁gecontroleerde incident-ID;▁lek,▁diefstal- of▁verliesclassificatie;▁populatie van▁klantengegevens;▁onderliggende▁datum van de▁gebeurtenis;▁identificatiedatum;▁betrokkenheid van▁derden;▁gekoppelde▁klachten; telling van de▁betrokken▁klant▁als optionele context; en▁referentie van de▁bron-record.▁Geef de in▁aanmerking▁genomen▁totalen voor de▁twee▁categorieën▁klachten en▁het▁totaal van de▁afzonderlijke▁klantgegevens.
▁Gebruik de▁eigen▁rol van de▁organisatie en documentnamen,▁maar▁behoud de▁gedefinieerde GRI de▁hierboven▁beschreven▁termen en▁toepassingsgebied.
Beter verzoek
▁Gelieve de GRI 418-1 ▁Voor▁elke▁klacht▁zijn de▁volgende▁gegevens▁beschikbaar:▁gecontroleerde▁identificatie van▁klachten;▁ontvangen▁datum;▁bron;▁bron; type van de▁klacht;▁betrokken▁klant; privacy;▁toepasselijk▁recht of▁vrijwillige norm;▁bewijsstatus; basis voor de▁erkenning van de▁klacht▁als▁legitiem;▁onderliggende▁datum van de▁gebeurtenis;▁classificatie van de▁verslagperiode;▁brongegevens.▁Voor▁elke▁klantgegevensincident▁omvatten:▁gecontroleerde incident-ID;▁lek,▁diefstal- of▁verliesclassificatie;▁populatie van▁klantengegevens;▁onderliggende▁datum van de▁gebeurtenis;▁identificatiedatum;▁betrokkenheid van▁derden;▁gekoppelde▁klachten; telling van de▁betrokken▁klant▁als optionele context; en▁referentie van de▁bron-record.▁Geef de in▁aanmerking▁genomen▁totalen voor de▁twee▁categorieën▁klachten en▁het▁totaal van de▁afzonderlijke▁klantgegevens.
Stel uw disclosure op
Notities die gegevens tot een disclosure maken
LRA-trainingssjablonen — pas ze aan op uw organisatie en controleer de officiële bron vóór goedkeuring.
Methodenotitie
Er▁werden▁gegronde▁klachten▁geïdentificeerd met▁behulp van de GRI ▁definitie. Klachten van▁derden▁werden▁geteld▁wanneer▁erkend▁als▁legitiem door de▁organisatie. Regulering-lichaam▁klachten▁werden▁afzonderlijk▁geïdentificeerd. Klantengegevens lekken,▁diefstallen en▁verliezen▁werden▁geteld▁als▁unieke▁gebeurtenissen.
Contextnotitie
▁Verplicht▁houden GRI ▁voorschriften, GRI ▁aanbevelingen en▁aanvullende LRA ▁Voor de▁bereiding van de▁produkten is▁een▁duidelijk▁onderscheid▁gemaakt. GRI 1 ▁reden voor▁verzuim▁indien de▁vereiste▁informatie▁niet▁kan▁worden▁gerapporteerd.
Downloadcentrum
Hulpmiddelen en formulieren voor de voorbereiding
Professionele voorbereidingstools voor GRI 418-1 — gratis met geverifieerde toegang via e-mail. Voer de code die we u sturen één keer in en gebruik downloads, rapportlinks en de AI-assistent van de Knowledge Hub 24 uur lang.
Assurance-gereedheid
Controleer bij elke bewering het bewijs
| Bewering | Risico | Te controleren bewijs |
|---|---|---|
| Wij▁hebben de GRI ▁definitie van▁een met▁redenen▁omklede▁klacht. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Wij▁hebben de GRI ▁definitie van▁een▁inbreuk op de privacy van de▁klant. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| De▁klantenpopulatie▁omvat▁relevante▁consumenten en B2B-klanten. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Alleen voor▁werknemers en▁alleen voor▁leveranciers▁werden privacyzaken▁niet▁automatisch▁opgenomen. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Klachten van▁derden▁werden▁gescheiden van▁klachten van▁regelgevende▁instanties▁gerapporteerd. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Elke▁klacht van▁derden▁werd door de▁organisatie▁als▁legitiem▁erkend. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Elke▁klacht van▁een▁regelgevend▁orgaan▁wordt▁ondersteund door▁een in▁aanmerking▁komende▁schriftelijke▁verklaring of▁klacht. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| De▁verzoeken om▁inlichtingen en▁verzoeken om▁informatie van de▁regelgevende▁instantie▁werden▁niet▁automatisch▁als▁klachten▁aangemerkt. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Klachtenthema's▁werden▁niet▁gebruikt▁als▁vervanging voor de▁twee▁vereiste▁broncategorieën. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| De▁dubbele▁klachtengegevens die via▁verschillende▁kanalen▁werden▁ingediend,▁werden▁verwijderd. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| De▁klant-gegevens▁totaal▁bevat▁geïdentificeerde lekken,▁diefstallen of▁verliezen in▁plaats van▁alle cybersecurity▁incidenten. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Elk▁klant-gegevens incident telde▁betrokken▁klantengegevens. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Klantengegevens▁incidenten▁werden▁onafhankelijk van▁klachten▁geteld. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Getroffen▁klanten,▁verslagen en notificatiebrieven▁werden▁niet▁als▁incidenten▁beschouwd. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Een▁gebeurtenis die▁als▁zowel▁een▁lek▁als▁een▁verlies▁werd▁geclassificeerd,▁werd▁niet▁dubbel▁geteld. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Incidenten▁waarbij verwerkende▁bedrijven van▁derden▁betrokken▁waren,▁werden consequent▁beoordeeld▁volgens de▁rapportagemethode. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| Klachten en▁gegevensincidenten▁maken▁gebruik van▁gedocumenteerde▁rapportage-perioderegels. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| De▁onderliggende▁datum van de▁gebeurtenis en de▁identificatie- of▁bewijsdatum▁worden▁behouden. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| We▁hebben▁onderzocht of▁een▁aanzienlijk▁aantal▁gemelde▁inbreuken▁betrekking▁heeft op▁gebeurtenissen van▁het▁voorgaande▁jaar. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| We▁hebben de▁indicatie van▁voorgaande▁jaren▁niet▁vervangen door▁een▁niet-ondersteunde▁drempelwaarde. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Wanneer▁geen▁onderbouwde▁klachten▁werden▁vastgesteld,▁wordt de▁nulverklaring door▁een▁volledig▁onderzoek▁ondersteund. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Een▁nul-klachtverklaring▁zorgde er▁niet voor▁dat▁klantgegevens▁incidenten▁werden▁weggelaten. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Alle tellingen▁zijn▁exacte▁gehele▁getallen en▁werden▁niet▁geschat of▁afgerond. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| De▁gepubliceerde tellingen▁verzoenen▁zich met▁gecontroleerde▁klachten- en incidentregisters. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
| ▁Alle▁niet▁beschikbare▁vereiste▁informatie▁wordt via de▁toepasselijke GRI de▁vereisten▁inzake de▁reden voor de▁overdracht. | ▁Het▁gepubliceerde▁antwoord▁ondersteunt▁deze door de▁mens▁getoetste▁betrouwbaarheidscontrole▁niet. | ▁Traceer de▁verklaring van de▁huidige▁goedgekeurde▁gegevens en de▁ambtenaar IFRS ▁bron. |
Voor te bereiden bewijsdossier
Veelvoorkomende hiaten in de rapportage
Voorbeelden
Illustratieve voorbeelden
Synthetisch, geschreven door LRA — niet afkomstig uit een bedrijfsrapport en geen tekst uit een standaard.
▁Illustratief▁synthetisch▁voorbeeld . . Retail banking Tijdens 2026:▁negen▁klachten van▁externe▁partijen▁werden door de Bank▁onderbouwd;▁één▁klacht▁werd▁ontvangen van▁een▁regelgevende▁instantie; en▁vijf lekken,▁diefstallen of▁verliezen van▁klantgegevens▁werden▁geïdentificeerd.▁Zes van de▁tien▁gemotiveerde▁klachten met▁betrekking▁tot▁één▁inbreuk op de▁persoonlijke▁levenssfeer die▁zich in de▁voorgaande▁verslagperiode▁heeft▁voorgedaan.
▁Synthetisch LRA Vervang▁elk▁cijfer en▁feit door▁het▁bewijsmateriaal van de▁rapporterende▁organisatie.
Illustratieve▁synthetische▁voorbeeld .Healthcare▁diensten▁Zeven▁klachten van▁derden over de▁behandeling van▁patiënten-gegevens▁werden▁ontvangen.▁Geen▁werd▁erkend▁als▁legitiem na▁onderzoek, en er▁werden▁geen▁klachten▁ontvangen van▁regelgevende▁instanties. De▁organisatie▁identificeerde▁daarom▁geen▁gemotiveerde▁klachten.▁Los▁daarvan▁werden▁twee▁verliezen van▁klantgegevens▁geïdentificeerd en▁gerapporteerd▁onder Disclosure 418-1(b).
▁Synthetisch LRA Vervang▁elk▁cijfer en▁feit door▁het▁bewijsmateriaal van de▁rapporterende▁organisatie.
Illustrative treatment • Klacht over▁regelgeving▁Een▁gegevensbeschermingsautoriteit▁heeft▁een▁schriftelijke▁verklaring▁afgegeven▁waarin▁een▁inbreuk op de privacy van de▁klant▁wordt▁geïdentificeerd. De▁klacht▁werd▁gerapporteerd in de▁categorie▁regelgeving-orgaan▁zonder te▁wachten▁tot de▁organisatie▁het▁als▁bevestigd▁zou markeren.
▁Synthetisch LRA Vervang▁elk▁cijfer en▁feit door▁het▁bewijsmateriaal van de▁rapporterende▁organisatie.
▁Illustratieve▁behandeling 14 ▁afzonderlijke▁gemotiveerde▁klachten van▁klanten. 14 ▁klachten▁onder 418-1(a) en▁één▁lek▁onder 418-1(b).
▁Synthetisch LRA Vervang▁elk▁cijfer en▁feit door▁het▁bewijsmateriaal van de▁rapporterende▁organisatie.
Bedrijfsrapporten
Hoe bedrijven GRI 418-1 in de praktijk rapporteren
Voorbeelden van volledige en gedeeltelijke rapportagepraktijk. Dit zijn op bewijs gebaseerde analyses, geen sjablonen om over te nemen.
Bevinding van de beoordeling
▁Geïntegreerd▁duurzaamheidsrapport van TGI 2025 ▁bevat▁een▁speciale GRI 418-1 ▁tabel die de▁vereiste▁structuur▁volgt:
- ▁klachten van▁derden die door de▁organisatie▁zijn▁onderbouwd
- ▁klachten van▁regelgevende▁instanties
- ▁geïdentificeerde lekken,▁diefstallen of▁verliezen van▁klantgegevens
Volledige beoordeling bekijken Volledige beoordeling verbergen
Beoordelingsnotitie van LRA
De▁huidige▁kaart▁moet:
- ▁gebruik▁maken van de inhoudelijke GRI 418-1 ▁tabel op de▁pagina van▁het▁rapport 158 ▁als▁het▁belangrijkste▁bewijs
- presenteer de▁exacte 2025 ▁waarden voor▁alle▁drie▁vereiste▁rijen
- ▁onderscheid▁tussen▁actuele▁jaarwaarden en▁vergelijkende▁cijfers
- ▁verwijder de 202 ethiek en▁nalevingsactiviteiten van de GRI 418-1 ▁beoordeling
- scope▁verwijderen 3 ▁Categorie 4 ▁emissies
- ▁verwijder flaring, diffuse-emissies, ventileren en▁pneumatische-bron▁informatie
- na te▁gaan of▁het▁verslag▁een▁substantieel▁verband met▁gebeurtenissen van▁het▁voorgaande▁jaar▁aangeeft
- classificeer de▁openbaarmaking▁uitsluitend op basis van de▁rijen privacy-klacht en▁klantgegevens
Leemte in de openbaarmaking
▁Het▁rapport▁uittreksel▁toont de▁vereiste GRI ▁categorieën en▁een▁niet-nul-cliëntgegevensincidentresultaat;▁niet-verbonden▁emissie- en▁nalevingsactiviteitsgegevens▁dragen▁niet▁bij▁tot de▁openbaarmaking 418-1.
Conclusie
▁Het▁officiële▁rapport▁zoekextract▁identificeert de▁rijen▁externe▁partij, regulator en▁klantgegevens.
Bevinding van de beoordeling
O-Banks▁rapport▁bevat▁informatie die▁verzoening▁nodig▁heeft.
Volledige beoordeling bekijken Volledige beoordeling verbergen
Beoordeling
De GRI content-index▁sectie▁stelt▁dat er▁geen▁onderbouwde▁klachten over▁inbreuken op de privacy van de▁klant of▁verlies van▁klantgegevens▁werden▁ontvangen. Elders,▁het▁rapport▁onthult▁twee▁inbreuken op de▁gegevens en▁stelt▁dat 100% ▁het▁waren▁inbreuken op▁persoonlijke▁gegevens die de▁rekeninghouders▁treffen.
Beoordelingsnotitie van LRA
De▁kaart▁moet:
- de▁nul met▁bewijsmateriaal▁gestaafde▁klacht voor▁openbaarmaking te▁behouden 418-1a)▁onder▁voorbehoud van▁verificatie van▁beide▁vereiste▁categorieën▁klachtenbronnen
- ▁niet▁automatisch de▁nul-klacht statement▁behandelen▁als▁nul▁klant-data▁incidenten
- te▁bepalen of de▁twee▁inbreuken op▁persoonlijke▁gegevens▁lekten,▁diefstallen of▁verliezen van▁klantgegevens▁onder GRI 418-1(b)
- ▁pagina's▁combineren 311 en 313
- ▁het▁totaal van▁het▁klantgegevensincident▁afzonderlijk▁rapporteren
- de▁betrokken▁rekeninghouders▁alleen▁als▁aanvullende context▁behouden;
- ▁het▁ontbreken van▁monetaire▁juridische▁verliezen▁als▁een▁kloof▁weg te▁nemen
- classificeer de▁openbaarmaking▁als▁intern inconsistent of▁vereist▁verzoening▁totdat de▁twee▁inbreukdossiers▁zijn▁opgelost
Conclusie
De▁huidige LRA ▁kaart▁zelf▁registreert▁zowel de▁nul statement en de▁twee▁persoonlijke-data▁inbreuken,▁maar▁richt▁zich▁verkeerd op▁monetaire▁verliezen.
Bevinding van de beoordeling
▁Eerste▁financiële▁activiteiten 2024 ▁Duurzaamheidsrapport▁bevat▁kwantitatieve▁informatie die relevant is voor GRI 418-1.
Volledige beoordeling bekijken Volledige beoordeling verbergen
Beoordeling
In▁het▁verslag▁wordt▁één▁inbreuk op de▁gegevens▁vastgesteld,▁wat▁aangeeft▁dat▁het om▁een▁inbreuk op de▁persoonlijke▁gegevens en▁rapporten▁ging. 592 de▁betrokken▁rekeninghouders.▁Het▁bevat▁ook▁een GRI 418-1 ▁tabel met numerieke▁klachten- en▁klantgegevenswaarden.
Beoordelingsnotitie van LRA
De▁kaart▁moet:
- ▁rapportpagina▁gebruiken 232 ▁als▁belangrijkste▁bron voor de GRI 418-1 ▁cijfers over▁klachten en▁klantgegevens
- te▁controleren of▁klachten van▁derden en▁regelgevende▁instanties▁afzonderlijk▁worden▁weergegeven
- ▁pagina's▁gebruiken 218 en 226 ▁alleen▁als▁ondersteunende context voor de▁gegevensinbreuk en▁het▁aantal▁betrokken▁rekeningen
- ▁rapporteren▁een▁geïdentificeerde▁gegevensincident▁alleen▁als▁het incident▁voldoet▁aan▁het▁lek,▁diefstal of▁verlies▁definitie▁gebruikt voor GRI 418-1(b)
- ▁behouden 592 ▁getroffen▁rekeninghouders▁als▁aanvullende context
- ▁financiële▁verliezen▁uit▁geschillen▁boven NT te▁verwijderen$5 ▁miljoen
- klokkenluider-rapport▁discussie▁verwijderen
- ▁verwijder de▁informatie van de▁leveranciercategorie
- classificeren van▁het▁rapport op basis van de▁exacte GRI 418-1 ▁tabel en de▁afstemming▁ervan op de▁gemelde▁inbreuk;
Conclusie
▁Het▁officiële▁rapport▁bron▁kaarten▁informatiebeveiliging en▁bescherming van de privacy▁aan GRI 418-1,▁terwijl de▁huidige▁kaart introduceert▁niet-verbonden▁geschillen, klokkenluiders en▁leveranciersinformatie.
Vraag de AI-assistent van de Knowledge Hub naar deze disclosure
Get practical answers for your reporting context.
Controleer je tekst
5 gratis conceptcontrolesPlak één of twee alinea’s. Het fragment wordt alleen voor deze controle gebruikt en niet in uw gesprek opgeslagen.
De vergelijking gebruikt voorbeelden op deze kaart, niet hun prevalentie in het rapportcorpus.
Advies, geen assurance
Verwijzingen naar het raamwerk
Relevante GRI-vereisten en verwante disclosures
Beschikbare verwijzingen naar het raamwerk en aanpalende disclosures die relevant zijn voor deze vereiste.
GRI
GRI 418-1
binnen GRI 418: Customer Privacy
Gerelateerd & verkennen
Meer in GRI 418 → Volledige catalogus bekijken → Home van de Disclosure-bibliotheek → Zoeken in alle disclosures →
Ga dieper · GRI 418-1
Leer deze disclosure van begin tot eind op te stellen
This guide covers the two required complaint categories, the total number of identified customer-data leaks, thefts or losses, the conditional zero statement and the preceding-years compilation requirement.
Beschikbaar als twee live trainingsdagen, online of op locatie in Londen, gebundeld met een ESRS-cursus.
Bekijk de GRI-training (ESRS-bundel) →