Beveiliging van persoonsgegevens

 

Organisaties moeten de persoonsgegevens die ze verwerken goed beveiligen. Zo worden datalekken voorkomen. Volgens de AVG moeten organisaties hiervoor ‘passende technische en organisatorische maatregelen’ nemen om gegevens te beveiligen.

 

Technische en organisatorische maatregelen

De AVG onderscheidt twee soorten maatregelen van elkaar: technische en organisatorische maatregelen.

  • Technische maatregelen

Organisaties moeten moderne techniek gebruiken om persoonsgegevens te beveiligen. Denk hierbij aan antivirus software, firewall, back-ups, veilige wachtwoorden, een beschermde online omgeving, tweefactorauthenticatie, en het versleutelen van data (encryptie).

  • Organisatorische maatregelen

Naast technische maatregelen moet een organisatie ook kijken naar hoe ze met persoonsgegevens omgaan. Organisatorische maatregelen zijn bijvoorbeeld de beperking van toegang tot gegevens (door autorisatie en authenticatie) en richtlijnen binnen de organisatie over het verwerken van persoonsgegevens. Daarnaast is het erg belangrijk om privacy-bewustzijn binnen de organisatie te creëren door middel van trainingen.

Beide soorten maatregelen zorgen voor beveiliging van persoonsgegevens en helpen bij bijvoorbeeld het voorkomen van een datalek en misbruik van gegevens.

 

Premie cyberverzekering

Een cyberverzekering is geen luxe. Bereken nu je premie! 

 

In de AVG worden de onderstaande maatregelen genoemd om persoonsgegevens te beveiligen:

  • Pseudonimiseren en versleutelen (encryptie).
  • De systemen moeten continue vertrouwelijk, integer en beschikbaar zijn.
  • Als zich er toch een incident voordoet, moet het tijdig hersteld kunnen worden.
  • De maatregelen moeten van tijd tot tijd worden getest, beoordeeld en geëvalueerd.

 

Pseudonimiseren

Een voorbeeld van een technische maatregel die specifiek in de AVG genoemd wordt, is het pseudonimiseren van persoonsgegevens. Pseudonimiseren is het veranderen van persoonsgegevens zodat deze (zonder aanvullende gegevens) niet meer te herleiden zijn naar een bepaald persoon. Denk hierbij aan het veranderen van namen naar bijvoorbeeld klantnummers. Zo wordt er in bijvoorbeeld e-mails verwezen naar een klantnummer en weten anderen niet over wie de informatie gaat. Hierbij komen ook weer andere maatregelen kijken die ervoor zorgen dat onbevoegden niet bij het bestand kunnen waar de aanvullende gegevens in staan, zoals de lijst met namen gekoppeld aan de klantnummers.

 

Passende maatregelen

De AVG eist dus dat organisaties passende maatregelen nemen voor de bescherming van persoonsgegevens, maar legt niet uit wat ‘passend’ precies inhoudt. Welke en hoeveel maatregelen een organisatie moet treffen is namelijk afhankelijk van een aantal factoren. Zo moeten ziekenhuizen veel meer en strengere maatregelen treffen om persoonsgegevens te beschermen dan een groenteboer, omdat ziekenhuizen te maken hebben met bijzondere persoonsgegevens.

Het is daarom voor organisaties belangrijk om goed te kunnen toelichten waarom bepaalde maatregelen wel zijn getroffen en bepaalde maatregelen niet. Wanneer de organisatie niet genoeg maatregelen heeft genomen en er een datalek plaatsvindt kan de Autoriteit Persoonsgegevens (AP) een boete opleggen. De AP kijkt naar de aard, de omgang, de context en het doel van de verwerking en daarnaast de ernst en de risico’s voor de betrokken wanneer het gaat om passende technische en organisatorische maatregelen ter beveiliging van persoonsgegevens.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Russen achter Passwork: aan wie vertrouw jij je wachtwoorden toe?

Wachtwoorden geven toegang tot e-mail, klantgegevens, personeelsdossiers, financiële systemen en bedrijfsgevoelige informatie. Een wachtwoordkluis kan daarom een goede beveiligingsmaatregel zijn. Maar dan moet je wel zeker weten wie er achter de software zit. Uit...

Gelekte BSN’s bij gemeenten: een waarschuwing voor iedere organisatie

Een document dat onvoldoende is geanonimiseerd. Een bestand dat per ongeluk openbaar wordt gemaakt. Of persoonsgegevens die naar de verkeerde ontvanger worden gestuurd. Een datalek kan klein beginnen, maar grote gevolgen hebben. Uit onderzoek van de NOS en Nieuwsuur...

Privacy Zeker start exclusieve samenwerking met SpoedJuridischAdvies.nl

Privacy Zeker gaat een exclusieve samenwerking aan met SpoedJuridischAdvies.nl. Met deze samenwerking breidt Privacy Zeker haar dienstverlening uit, zodat ondernemers ook voor juridische vraagstukken buiten het privacyrecht snel kunnen worden doorverwezen naar een...

Telefonische acquisitie, zakelijke contactgegevens en de AVG

Sinds 1 juli 2026 mogen consumenten en ondernemingen zonder rechtspersoonlijkheid, zoals zzp’ers, eenmanszaken, vof’s en maatschappen, niet zonder voorafgaande toestemming worden gebeld met een commerciële boodschap. Rechtspersonen, zoals een BV, NV, stichting of...

Waarom AVGcompliance in 2026 essentieel is voor MKB en ZZP

De toenemende druk van privacywetgeving De Algemene verordening gegevensbescherming (AVG) bestaat inmiddels acht jaar en de toezichtdruk blijft toenemen. Uit het jaarverslag van de Autoriteit Persoonsgegevens (AP)  blijkt dat er in 2025 voor € 8,2 miljoen aan boetes...

Kunstmatige intelligentie en ethiek: een essentiële training op Studytube

Privacy en ethiek zijn essentiële thema's in de wereld van kunstmatige intelligentie. Daarom heeft Aaron Mirck een waardevolle cursus ontwikkeld op Studytube: Kunstmatige intelligentie en ethiek! Deze training biedt inzicht in de impact van AI op privacy,...

Veilig je identiteitsbewijs kopiëren – voorkom identiteitsfraude!

Identiteitsfraude komt helaas steeds vaker voor. Criminelen kunnen misbruik maken van jouw persoonsgegevens, bijvoorbeeld om op jouw naam spullen te kopen of contracten af te sluiten. Dit kan enorme gevolgen hebben, zoals onverwachte rekeningen of zelfs problemen met...

LinkedIn: Een Goudmijn voor Cybercriminelen en CEO Fraude

LinkedIn, hét platform waar professionals wereldwijd hun netwerk uitbreiden en zichzelf presenteren, is tegenwoordig niet alleen een bron van zakelijke kansen, maar ook een potentieel hulpmiddel voor cybercriminelen. De rijkdom aan informatie die gebruikers vaak...

AI aan de lijn: Hoe geautomatiseerde stemmen jouw gegevens proberen te stelen

Gisteren kreeg ik een telefoontje dat mij flink aan het denken heeft gezet. Het begon met een simpele vraag over mijn adres, zogenaamd in verband met een bestelling. Niets bijzonders, zou je denken. Maar terwijl het gesprek vorderde, viel me iets op. De stem aan de...

Toch nog even dit over schijnzelfstandigheid bij ZZP’ers

Mag de overheid zomaar informatie krijgen over mijn werkzaamheden? Bij Privacy Zeker krijgen wij regelmatig vragen over de AVG (Algemene Verordening Gegevensbescherming) en de manier waarop deze wet uw privacy beschermt. Onlangs ontvingen we een interessante vraag van...

Hoe werkt Privacy Zeker? Bekijk de video.