Beveiliging van persoonsgegevens

 

Organisaties moeten de persoonsgegevens die ze verwerken goed beveiligen. Zo worden datalekken voorkomen. Volgens de AVG moeten organisaties hiervoor ‘passende technische en organisatorische maatregelen’ nemen om gegevens te beveiligen.

 

Technische en organisatorische maatregelen

De AVG onderscheidt twee soorten maatregelen van elkaar: technische en organisatorische maatregelen.

  • Technische maatregelen

Organisaties moeten moderne techniek gebruiken om persoonsgegevens te beveiligen. Denk hierbij aan antivirus software, firewall, back-ups, veilige wachtwoorden, een beschermde online omgeving, tweefactorauthenticatie, en het versleutelen van data (encryptie).

  • Organisatorische maatregelen

Naast technische maatregelen moet een organisatie ook kijken naar hoe ze met persoonsgegevens omgaan. Organisatorische maatregelen zijn bijvoorbeeld de beperking van toegang tot gegevens (door autorisatie en authenticatie) en richtlijnen binnen de organisatie over het verwerken van persoonsgegevens. Daarnaast is het erg belangrijk om privacy-bewustzijn binnen de organisatie te creëren door middel van trainingen.

Beide soorten maatregelen zorgen voor beveiliging van persoonsgegevens en helpen bij bijvoorbeeld het voorkomen van een datalek en misbruik van gegevens.

 

Premie cyberverzekering

Een cyberverzekering is geen luxe. Bereken nu je premie! 

 

In de AVG worden de onderstaande maatregelen genoemd om persoonsgegevens te beveiligen:

  • Pseudonimiseren en versleutelen (encryptie).
  • De systemen moeten continue vertrouwelijk, integer en beschikbaar zijn.
  • Als zich er toch een incident voordoet, moet het tijdig hersteld kunnen worden.
  • De maatregelen moeten van tijd tot tijd worden getest, beoordeeld en geëvalueerd.

 

Pseudonimiseren

Een voorbeeld van een technische maatregel die specifiek in de AVG genoemd wordt, is het pseudonimiseren van persoonsgegevens. Pseudonimiseren is het veranderen van persoonsgegevens zodat deze (zonder aanvullende gegevens) niet meer te herleiden zijn naar een bepaald persoon. Denk hierbij aan het veranderen van namen naar bijvoorbeeld klantnummers. Zo wordt er in bijvoorbeeld e-mails verwezen naar een klantnummer en weten anderen niet over wie de informatie gaat. Hierbij komen ook weer andere maatregelen kijken die ervoor zorgen dat onbevoegden niet bij het bestand kunnen waar de aanvullende gegevens in staan, zoals de lijst met namen gekoppeld aan de klantnummers.

 

Passende maatregelen

De AVG eist dus dat organisaties passende maatregelen nemen voor de bescherming van persoonsgegevens, maar legt niet uit wat ‘passend’ precies inhoudt. Welke en hoeveel maatregelen een organisatie moet treffen is namelijk afhankelijk van een aantal factoren. Zo moeten ziekenhuizen veel meer en strengere maatregelen treffen om persoonsgegevens te beschermen dan een groenteboer, omdat ziekenhuizen te maken hebben met bijzondere persoonsgegevens.

Het is daarom voor organisaties belangrijk om goed te kunnen toelichten waarom bepaalde maatregelen wel zijn getroffen en bepaalde maatregelen niet. Wanneer de organisatie niet genoeg maatregelen heeft genomen en er een datalek plaatsvindt kan de Autoriteit Persoonsgegevens (AP) een boete opleggen. De AP kijkt naar de aard, de omgang, de context en het doel van de verwerking en daarnaast de ernst en de risico’s voor de betrokken wanneer het gaat om passende technische en organisatorische maatregelen ter beveiliging van persoonsgegevens.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

AI laat ons geen andere keus. De toekomst is wachtwoordloos.

AI laat ons geen andere keus. De toekomst is wachtwoordloos. Door Privacy Zeker Het wachtwoord heeft zijn langste tijd gehad. AI maakt pijnlijk duidelijk waarom: we geven digitale assistenten steeds meer toegang tot onze applicaties, gegevens en bedrijfsprocessen....

Geen wachtwoord gekraakt. Toch je klantgegevens gestolen. 1 klik op ‘Toestaan’ is genoeg.

Een toepassing die zich voordoet als handige AI-assistent kan een ingang worden naar vertrouwelijke bedrijfsinformatie. Als een ingelogde medewerker een malafide app voldoende rechten geeft, kan één bevestiging genoeg zijn om toegang te verlenen. Privacy Zeker vraagt...

Morgen bel je je klanten. Om te vertellen dat hun gegevens zijn gelekt.

Niet om een opdracht te bespreken. Niet om een offerte op te volgen. Maar om uit te leggen wat er is gebeurd. Welke gegevens op straat liggen. En waarom je nog niet weet hoe groot de schade is. Het kan beginnen met een gestolen zakelijke telefoon. Een onbeveiligd...

📱 iOS 27 verschijnt vandaag. Hoe hebben jullie privacy op zakelijke telefoons geregeld?

📱 iOS 27 verschijnt vandaag. Hoe hebben jullie privacy op zakelijke telefoons geregeld? Medewerkers gebruiken hun iPhone voor klantcontact, zakelijke e-mail en documenten. Een software-update is een goed moment om te controleren hoe die bedrijfs- en persoonsgegevens...

Russen achter Passwork: aan wie vertrouw jij je wachtwoorden toe?

Wachtwoorden geven toegang tot e-mail, klantgegevens, personeelsdossiers, financiële systemen en bedrijfsgevoelige informatie. Een wachtwoordkluis kan daarom een goede beveiligingsmaatregel zijn. Maar dan moet je wel zeker weten wie er achter de software zit. Uit...

Gelekte BSN’s bij gemeenten: een waarschuwing voor iedere organisatie

Een document dat onvoldoende is geanonimiseerd. Een bestand dat per ongeluk openbaar wordt gemaakt. Of persoonsgegevens die naar de verkeerde ontvanger worden gestuurd. Een datalek kan klein beginnen, maar grote gevolgen hebben. Uit onderzoek van de NOS en Nieuwsuur...

Privacy Zeker start exclusieve samenwerking met SpoedJuridischAdvies.nl

Privacy Zeker gaat een exclusieve samenwerking aan met SpoedJuridischAdvies.nl. Met deze samenwerking breidt Privacy Zeker haar dienstverlening uit, zodat ondernemers ook voor juridische vraagstukken buiten het privacyrecht snel kunnen worden doorverwezen naar een...

Telefonische acquisitie, zakelijke contactgegevens en de AVG

Sinds 1 juli 2026 mogen consumenten en ondernemingen zonder rechtspersoonlijkheid, zoals zzp’ers, eenmanszaken, vof’s en maatschappen, niet zonder voorafgaande toestemming worden gebeld met een commerciële boodschap. Rechtspersonen, zoals een BV, NV, stichting of...

Waarom AVGcompliance in 2026 essentieel is voor MKB en ZZP

De toenemende druk van privacywetgeving De Algemene verordening gegevensbescherming (AVG) bestaat inmiddels acht jaar en de toezichtdruk blijft toenemen. Uit het jaarverslag van de Autoriteit Persoonsgegevens (AP)  blijkt dat er in 2025 voor € 8,2 miljoen aan boetes...

Kunstmatige intelligentie en ethiek: een essentiële training op Studytube

Privacy en ethiek zijn essentiële thema's in de wereld van kunstmatige intelligentie. Daarom heeft Aaron Mirck een waardevolle cursus ontwikkeld op Studytube: Kunstmatige intelligentie en ethiek! Deze training biedt inzicht in de impact van AI op privacy,...

Hoe werkt Privacy Zeker? Bekijk de video.