Wat is de Algemene Verordening Gegevensbescherming (AVG)?

 

De Algemene Verordening Gegevensbescherming (AVG) is de Europese privacywetgeving, die sinds 25 mei 2018 in de hele Europese Unie (EU) geldt. De AVG gaat over de bescherming van persoonsgegevens. Mensen hebben meer privacyrechten, organisaties hebben meer verantwoordelijkheden en de toezichthouder heeft meer bevoegdheden. De AVG is ook bekend onder de Engelse naam: General Data Protection Regulation (GDPR). Door de komst van de AVG geldt er nog maar één privacywet in de hele EU, in plaats van 28 verschillende nationale wetten. De Wet bescherming persoonsgegevens (Wbp) geldt niet meer.

 

Versterking en uitbreiding van privacyrechten

Bescherming van persoonsgegevens is een grondrecht. Door de komst van de AVG hebben mensen meer mogelijkheden gekregen om voor zichzelf op te komen wanneer het gaat om de verwerking van hun gegevens. De privacyrechten van mensen zijn namelijk versterkt en uitgebreid.

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Meer verantwoordelijkheden voor organisaties

De AVG geldt voor alle bedrijven, stichtingen en verenigingen die persoonsgegevens verwerken. Organisaties hebben meer verplichtingen bij het verwerken van persoonsgegevens en moeten kunnen aantonen dat ze de juiste organisatorische en technische maatregelen hebben genomen om aan de AVG te voldoen.

Zo stelt de AVG namelijk dat verwerkingen van persoonsgegevens rechtmatig moeten verlopen. Organisaties mogen alleen persoonsgegevens verwerken voor doelen die vooraf zijn vastgesteld. Deze doelen vind je terug in een privacyreglement.

Wanneer een organisatie gebruikmaakt van een derde partij die namens de organisatie persoonsgegevens verwerkt (bijvoorbeeld bij uitbesteding van salarisadministratie) is de derde partij volgens de AVG een verwerker. In dat geval moeten er afspraken worden vastgelegd in een verwerkersovereenkomst. Dankzij de AVG kunnen persoonsgegevens worden doorgegeven binnen de EU. Er gelden andere regels bij het doorgeven van gegevens naar landen buiten de EER (Europees Economische Ruimte).

 

Toezichthouder en boetes

In de AVG staat dat elke EU-lidstaat een privacyautoriteit heeft die onafhankelijk toezicht houdt op het gebruik van persoonsgegevens. In Nederland is dat de Autoriteit Persoonsgegevens (AP). Alle Europese privacytoezichthouders hebben dezelfde, stevige bevoegdheden, zoals de bevoegdheid om boetes tot €20 miljoen op te leggen. De AP heeft inmiddels de eerste AVG-boete uitgedeeld.

 

Andere veranderingen

Naast de bovenstaande veranderingen kent de AVG een aantal nieuwe begrippen met daarbij horende verplichtingen.

Een voorbeeld hiervan is een DPIA (Data Protection Impact Assesment). In de AVG wordt dit de gegevensbeschermingseffectbeoordeling genoemd, maar in de praktijk wordt vaak DPIA gebruikt.

Twee andere belangrijke begrippen zijn soms lastig van elkaar te onderscheiden; privacy by design en privacy by default. De AVG spreekt over ‘gegevensbescherming door ontwerp en door standaardinstellingen’. Deze uitgangspunten hebben te maken met de verplichting om passende maatregelen te treffen om persoonsgegevens te beschermen en zo bijvoorbeeld een datalek te voorkomen.

Bovendien zijn sommige organisaties verplicht een Functionaris Gegevensbescherming (FG) aan te stellen. Een FG is een persoon die binnen de organisatie onafhankelijk toezicht houdt op de toepassing en naleving van de AVG.

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Recordboete van 830.000 euro voor BKR

  De Autoriteit Persoonsgegevens heeft stichting Bureau Krediet Registratie (BKR) een boete van 830.000 euro opgelegd vanwege kosten bij inzage van persoonsgegevens. Volgens de Autoriteit Persoonsgegevens (AP) mag BKR geen geld vragen aan mensen die digitaal hun...

Privacy tijdens de coronacrisis

Hoe gaan we om met privacy en de AVG tijdens de coronacrisis? Hoe zorg je er voor dat je veilig thuiswerkt? Hoe bescherm je de gegevens van klanten, patiënten of collega’s? En hoe weet je met wie je zakendoet, nu er gebruik wordt gemaakt van online...

Zo maak je je bedrijf cyberveilig

  Veel mkb-ondernemers denken dat hun bedrijf niet interessant is voor cybercriminelen, maar niets is minder waar. Maar liefst 50% van de mkb-bedrijven heeft te maken gehad met een vorm van cyberincidenten. Dit is vooral te wijten aan onvoldoende bewustzijn en...

AVG-boete van € 725.000 voor ongeoorloofd verwerken vingerafdrukken werknemers

De Autoriteit Persoonsgegevens (AP) heeft een AVG-boete van € 725.000 uitgedeeld voor het ongeoorloofd afnemen, opslaan en gebruiken van vingerafdrukken van werknemers. Werknemers van een bedrijf hebben hun vingerafdrukken moeten laten scannen voor aanwezigheids- en...

Even privé met… Brenno de Winter, beveiligings- en privacy-expert

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met beveiligings- en privacy-expert Brenno de Winter.   Wie ben je...

Wat is een veilig alternatief voor Zoom?

Videobellen wint door de coronacrisis aan populariteit. Het Amerikaanse Zoom wordt veel gebruikt, door vriendengroepen voor een virtuele borrel, maar ook door scholen en bedrijven. Het is een gebruiksvriendelijke tool, met goede beeldkwaliteit én de mogelijkheid om...

Beveiligd beeldbellen voor professionals

‘Hoe kan ik veilig thuiswerken tijdens de coronacrisis?’ Het is een vraag die veel van onze klanten bezighoudt. Veel professionals moeten nu opzoek naar een alternatief voor het fysieke consult of face-to-face gesprek zoals ze dat normaal met hun klanten of cliënten...

Even privé met… Rik Schoonis, Resonate-Services

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met Rik Schoonis, oprichter en eigenaar van Resonate-Services.   Wie...

Tennisbond krijgt AVG-boete voor doorverkopen persoonsgegevens leden

De Nederlandse tennisbond heeft de persoonsgegevens van een paar honderdduizend leden doorverkocht aan sponsoren. Daarom heeft de tennisbond een AVG-boete van 525.000 euro gekregen van de Autoriteit Persoonsgegevens, zo meldt de toezichthouder. De tennisbond heeft...

Even privé met… Arjan Middelkoop, SIDN

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met Arjan Middelkoop, commercieel directeur bij SIDN. Wie ben je en wat...

Hoe werkt Privacy Zeker? Bekijk de video.