Beveiliging van persoonsgegevens (informatiebeveiliging) is een belangrijke basismaatregel voor de bescherming van persoonsgegevens. De AVG spreekt van passende beveiligingsmaatregelen rekening houdend met de stand der techniek en de kosten.
Ondanks alle maatregelen treden er wel eens incidenten op waarbij persoonsgegevens zijn betrokken (datalekken). De AVG stelt eisen aan de afhandeling van datalekken die veelal ontstaan door een beveiligingsincident.
De organisatie heeft een proces vastgesteld en gedocumenteerd voor de detectie en afhandeling van datalekken.