Wat is de Algemene Verordening Gegevensbescherming (AVG)?

 

De Algemene Verordening Gegevensbescherming (AVG) is de Europese privacywetgeving, die sinds 25 mei 2018 in de hele Europese Unie (EU) geldt. De AVG gaat over de bescherming van persoonsgegevens. Mensen hebben meer privacyrechten, organisaties hebben meer verantwoordelijkheden en de toezichthouder heeft meer bevoegdheden. De AVG is ook bekend onder de Engelse naam: General Data Protection Regulation (GDPR). Door de komst van de AVG geldt er nog maar één privacywet in de hele EU, in plaats van 28 verschillende nationale wetten. De Wet bescherming persoonsgegevens (Wbp) geldt niet meer.

 

Versterking en uitbreiding van privacyrechten

Bescherming van persoonsgegevens is een grondrecht. Door de komst van de AVG hebben mensen meer mogelijkheden gekregen om voor zichzelf op te komen wanneer het gaat om de verwerking van hun gegevens. De privacyrechten van mensen zijn namelijk versterkt en uitgebreid.

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Meer verantwoordelijkheden voor organisaties

De AVG geldt voor alle bedrijven, stichtingen en verenigingen die persoonsgegevens verwerken. Organisaties hebben meer verplichtingen bij het verwerken van persoonsgegevens en moeten kunnen aantonen dat ze de juiste organisatorische en technische maatregelen hebben genomen om aan de AVG te voldoen.

Zo stelt de AVG namelijk dat verwerkingen van persoonsgegevens rechtmatig moeten verlopen. Organisaties mogen alleen persoonsgegevens verwerken voor doelen die vooraf zijn vastgesteld. Deze doelen vind je terug in een privacyreglement.

Wanneer een organisatie gebruikmaakt van een derde partij die namens de organisatie persoonsgegevens verwerkt (bijvoorbeeld bij uitbesteding van salarisadministratie) is de derde partij volgens de AVG een verwerker. In dat geval moeten er afspraken worden vastgelegd in een verwerkersovereenkomst. Dankzij de AVG kunnen persoonsgegevens worden doorgegeven binnen de EU. Er gelden andere regels bij het doorgeven van gegevens naar landen buiten de EER (Europees Economische Ruimte).

 

Toezichthouder en boetes

In de AVG staat dat elke EU-lidstaat een privacyautoriteit heeft die onafhankelijk toezicht houdt op het gebruik van persoonsgegevens. In Nederland is dat de Autoriteit Persoonsgegevens (AP). Alle Europese privacytoezichthouders hebben dezelfde, stevige bevoegdheden, zoals de bevoegdheid om boetes tot €20 miljoen op te leggen. De AP heeft in juli 2019 de eerste AVG-boete uitgedeeld.

 

Andere veranderingen

Naast de bovenstaande veranderingen kent de AVG een aantal nieuwe begrippen met daarbij horende verplichtingen.

Een voorbeeld hiervan is een DPIA (Data Protection Impact Assesment). In de AVG wordt dit de gegevensbeschermingseffectbeoordeling genoemd, maar in de praktijk wordt vaak DPIA gebruikt.

Twee andere belangrijke begrippen zijn soms lastig van elkaar te onderscheiden; privacy by design en privacy by default. De AVG spreekt over ‘gegevensbescherming door ontwerp en door standaardinstellingen’. Deze uitgangspunten hebben te maken met de verplichting om passende maatregelen te treffen om persoonsgegevens te beschermen en zo bijvoorbeeld een datalek te voorkomen.

Bovendien zijn sommige organisaties verplicht een Functionaris Gegevensbescherming (FG) aan te stellen. Een FG is een persoon die binnen de organisatie onafhankelijk toezicht houdt op de toepassing en naleving van de AVG.

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Gratis cyberverzekering voor ZZP

AVG, Privacy Zeker Certificaat en Cyberverzekering voor 19,- per maand 

Google’s besluit: Third-Party cookies blijven – Wat betekent dit voor uw privacy?

Google heeft onlangs aangekondigd dat third-party cookies in Chrome blijven bestaan, ondanks eerdere beloftes om deze te verwijderen. Dit besluit is van groot belang voor zowel adverteerders als consumenten en roept vragen op over de impact op privacy en...

Situatieoverzicht van Project 2025 en de gevolgen voor internetverkeer, cybersecurity en privacy voor bedrijven in Nederland

Project 2025 in het kort en de gevolgen voor Nederland Project 2025 is een initiatief van de Heritage Foundation dat gericht is op het herstructureren van de Amerikaanse federale overheid volgens conservatieve waarden. Het project focust op het versterken van de...

De donkere kant van zelfscan handhelds: een dystopische toekomst in de supermarkt

de laatste jaren hebben zelfscan handhelds hun weg gevonden naar de supermarkten en beloofden ze gemak en efficiëntie. Maar achter de glanzende belofte van vooruitgang schuilt een dystopische realiteit die de privacy, vrijheid en menselijke waardigheid van klanten...

Bescherm de privacy van je coachees: Een gids voor coaches

Als coach heb je een unieke en waardevolle rol in het leven van je coachees. Je helpt hen met persoonlijke groei, carrièreontwikkeling en soms ook met diepgaande persoonlijke kwesties. Hierbij krijg je te maken met veel vertrouwelijke informatie. Het is daarom van...

De basis van de AVG voor ondernemers: simpel en duidelijk uitgelegd

Wat is de AVG? De AVG is een Europese wet die bedrijven en organisaties verplicht om zorgvuldig om te gaan met persoonlijke gegevens van mensen. Het doel is om de privacy van individuen te beschermen. Waarom is het belangrijk? Vertrouwen: Klanten moeten erop kunnen...

1984 in 2024: Wat George Orwell ons vandaag te zeggen heeft over privacy

Nu technologie ons leven steeds dieper binnendringt en privacy een schaars goed is geworden, blijft de visie van George Orwell een krachtig baken van waarschuwing en wijsheid. Wat denkt de auteur van de dystopische klassieker "1984" van onze hedendaagse samenleving,...

Zakelijk AI gebruiken en toch AVG Proof blijven?

De snelle opkomst van kunstmatige intelligentie (AI) biedt enorme kansen voor bedrijven, maar brengt ook uitdagingen met zich mee op het gebied van privacy en gegevensbescherming. Voor MKB-ondernemers kan het een hele klus zijn om te voldoen aan de Algemene...

Het gevaar van datalekken voor ondernemers: De Ticketmaster hack als waarschuwing

Het Gevaar van Datalekken voor Ondernemers: De Ticketmaster Hack als Waarschuwing Inleiding Recente nieuwsberichten onthullen dat hackers gegevens van 560 miljoen klanten van Ticketmaster in handen hebben. Dit incident benadrukt het toenemende risico van datalekken en...

10 quick wins voor privacy bescherming: praktische gids voor MKB-ondernemers

Niet elke privacymaatregel hoeft veel tijd en geld te kosten. Met enkele eenvoudige en snel te implementeren stappen kunnen MKB-ondernemers direct hun privacybescherming verbeteren. Deze quick wins helpen om direct actie te ondernemen en een solide basis te leggen...

AI, voorbij de hype – Een inspirerende blik op de toekomst van kunstmatige intelligentie

Nu (AI) steeds meer verweven raakt met ons dagelijks leven, biedt het boek "AI, voorbij de hype" van Aaron Mirck een verhelderende en genuanceerde kijk op de impact van AI op de samenleving, de arbeidsmarkt en het onderwijs. Privacy Zeker is er trots op om bijgedragen...

Hoe werkt Privacy Zeker? Bekijk de video.