Wat is de Algemene Verordening Gegevensbescherming (AVG)?

 

De Algemene Verordening Gegevensbescherming (AVG) is de Europese privacywetgeving, die sinds 25 mei 2018 in de hele Europese Unie (EU) geldt. De AVG gaat over de bescherming van persoonsgegevens. Mensen hebben meer privacyrechten, organisaties hebben meer verantwoordelijkheden en de toezichthouder heeft meer bevoegdheden. De AVG is ook bekend onder de Engelse naam: General Data Protection Regulation (GDPR). Door de komst van de AVG geldt er nog maar één privacywet in de hele EU, in plaats van 28 verschillende nationale wetten. De Wet bescherming persoonsgegevens (Wbp) geldt niet meer.

 

Versterking en uitbreiding van privacyrechten

Bescherming van persoonsgegevens is een grondrecht. Door de komst van de AVG hebben mensen meer mogelijkheden gekregen om voor zichzelf op te komen wanneer het gaat om de verwerking van hun gegevens. De privacyrechten van mensen zijn namelijk versterkt en uitgebreid.

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Meer verantwoordelijkheden voor organisaties

De AVG geldt voor alle bedrijven, stichtingen en verenigingen die persoonsgegevens verwerken. Organisaties hebben meer verplichtingen bij het verwerken van persoonsgegevens en moeten kunnen aantonen dat ze de juiste organisatorische en technische maatregelen hebben genomen om aan de AVG te voldoen.

Zo stelt de AVG namelijk dat verwerkingen van persoonsgegevens rechtmatig moeten verlopen. Organisaties mogen alleen persoonsgegevens verwerken voor doelen die vooraf zijn vastgesteld. Deze doelen vind je terug in een privacyreglement.

Wanneer een organisatie gebruikmaakt van een derde partij die namens de organisatie persoonsgegevens verwerkt (bijvoorbeeld bij uitbesteding van salarisadministratie) is de derde partij volgens de AVG een verwerker. In dat geval moeten er afspraken worden vastgelegd in een verwerkersovereenkomst. Dankzij de AVG kunnen persoonsgegevens worden doorgegeven binnen de EU. Er gelden andere regels bij het doorgeven van gegevens naar landen buiten de EER (Europees Economische Ruimte).

 

Toezichthouder en boetes

In de AVG staat dat elke EU-lidstaat een privacyautoriteit heeft die onafhankelijk toezicht houdt op het gebruik van persoonsgegevens. In Nederland is dat de Autoriteit Persoonsgegevens (AP). Alle Europese privacytoezichthouders hebben dezelfde, stevige bevoegdheden, zoals de bevoegdheid om boetes tot €20 miljoen op te leggen. De AP heeft in juli 2019 de eerste AVG-boete uitgedeeld.

 

Andere veranderingen

Naast de bovenstaande veranderingen kent de AVG een aantal nieuwe begrippen met daarbij horende verplichtingen.

Een voorbeeld hiervan is een DPIA (Data Protection Impact Assesment). In de AVG wordt dit de gegevensbeschermingseffectbeoordeling genoemd, maar in de praktijk wordt vaak DPIA gebruikt.

Twee andere belangrijke begrippen zijn soms lastig van elkaar te onderscheiden; privacy by design en privacy by default. De AVG spreekt over ‘gegevensbescherming door ontwerp en door standaardinstellingen’. Deze uitgangspunten hebben te maken met de verplichting om passende maatregelen te treffen om persoonsgegevens te beschermen en zo bijvoorbeeld een datalek te voorkomen.

Bovendien zijn sommige organisaties verplicht een Functionaris Gegevensbescherming (FG) aan te stellen. Een FG is een persoon die binnen de organisatie onafhankelijk toezicht houdt op de toepassing en naleving van de AVG.

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Gratis cyberverzekering voor ZZP

AVG, Privacy Zeker Certificaat en Cyberverzekering voor 19,- per maand 

Cirqll: Een verfrissende en authentieke aanpak in CRM-Systemen voor de privacy bewuste ondernemer

In de hedendaagse digitale economie is het voor ondernemers essentieel om te beschikken over robuuste, veilige en gebruiksvriendelijke tools die niet alleen de bedrijfsvoering vereenvoudigen maar ook voldoen aan strikte privacyregelgeving. Cirqll, een toonaangevende...

45.000 euro boete voor het plaatsen van een foto van je kind op Social Media?

In onze huidige samenleving is het online delen van persoonlijke informatie alomtegenwoordig geworden. Dit geldt met name voor ouders die foto's en gegevens van hun kinderen delen, een fenomeen bekend als "sharenting". Dit artikel belicht de risico's en gevolgen van...

Datalekken Melden: Waarom Het Cruciaal Is Voor Jouw Onderneming

In het licht van recente gegevens van de Autoriteit Persoonsgegevens, die meer dan 25.000 datalekken in Nederland rapporteerden in 2023, is het voor MKB en zelfstandig ondernemers meer dan ooit cruciaal om de ernst van datalekken te begrijpen en passende maatregelen...

Doe de gratis AI AVG Privacy check!

Of je het nu wilt of niet, Je organisatie krijgt te maken met AI (artificial intelligence) . Met AI die steeds verder in ons zakelijke landschap doordringt, is het cruciaal om niet alleen de huidige regelgeving zoals de AVG na te leven, maar ook voorbereid te zijn op...

Waakzaamheid tijdens de Feestdagen: Bescherm jezelf tegen Cybercriminaliteit

De feestdagen zijn een tijd van vreugde, samenzijn en het vieren van bijzondere momenten. Maar helaas is het ook een tijd waarin cybercriminelen actiever worden, gebruikmakend van de feestelijke sfeer om mensen te misleiden. Phishingaanvallen, waarbij kwaadwillenden...

Webinar AVG-check zelfstandig professionals Privacy Zeker en Headfirst

In dit Webinar nemen onze collega Thomas ten Veldhuis (Legal counsel bij HeadFirst Group) en Kor de Boer ( Privacy Zeker) je mee in de belangrijkste zaken rondom de AVG-wetgeving voor zelfstandig professionals. Onderwerpen die ze aansnijden zijn onder andere: 🔒 AI en...

Dubbel Grendel op Digitale Deuren: Het Belang van 2FA

In de dynamische wereld van zelfstandig ondernemers en ZZP'ers, waar elke seconde telt en elke klantrelatie van onschatbare waarde is, wordt de noodzaak van robuuste cybersecurity steeds duidelijker. In het licht van toenemende digitale bedreigingen is het cruciaal om...

Privacy certificering noodzakelijk voor vertrouwenspersonen binnen organisaties.

Vertrouwenspersonen spelen een cruciale rol binnen organisaties. Deze personen zijn niet alleen een steunpilaar voor medewerkers die te maken hebben met ongewenste omgangsvormen of integriteitskwesties, maar zijn ook essentieel in het waarborgen van de privacy en het...

Privacy Zeker en HeadFirst Group bundelen krachten voor AVG-naleving onder zelfstandig professionals

We kondigen een strategische samenwerking aan met HR tech dienstverlener HeadFirst Group. Het doel? Het vergroten van bewustzijn, kennis en naleving van de Algemene Verordening Gegevensbescherming (AVG) onder zelfstandige professionals. Samen creëren we een veiligere...

Hoe Google Consent Mode V2 de Regels Verandert voor Online Privacy en Advertenties

Navigeer door de Nieuwe Privacy-Regelgeving met Google Consent Mode V2 In het digitale tijdperk waar privacy steeds meer in de schijnwerpers staat, introduceert Google een significante update: Consent Mode Versie 2 (V2). Deze vernieuwing legt de lat hoger voor de...

Hoe werkt Privacy Zeker? Bekijk de video.