Wat is de Algemene Verordening Gegevensbescherming (AVG)?

 

De Algemene Verordening Gegevensbescherming (AVG) is de Europese privacywetgeving, die sinds 25 mei 2018 in de hele Europese Unie (EU) geldt. De AVG gaat over de bescherming van persoonsgegevens. Mensen hebben meer privacyrechten, organisaties hebben meer verantwoordelijkheden en de toezichthouder heeft meer bevoegdheden. De AVG is ook bekend onder de Engelse naam: General Data Protection Regulation (GDPR). Door de komst van de AVG geldt er nog maar één privacywet in de hele EU, in plaats van 28 verschillende nationale wetten. De Wet bescherming persoonsgegevens (Wbp) geldt niet meer.

 

Versterking en uitbreiding van privacyrechten

Bescherming van persoonsgegevens is een grondrecht. Door de komst van de AVG hebben mensen meer mogelijkheden gekregen om voor zichzelf op te komen wanneer het gaat om de verwerking van hun gegevens. De privacyrechten van mensen zijn namelijk versterkt en uitgebreid.

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Meer verantwoordelijkheden voor organisaties

De AVG geldt voor alle bedrijven, stichtingen en verenigingen die persoonsgegevens verwerken. Organisaties hebben meer verplichtingen bij het verwerken van persoonsgegevens en moeten kunnen aantonen dat ze de juiste organisatorische en technische maatregelen hebben genomen om aan de AVG te voldoen.

Zo stelt de AVG namelijk dat verwerkingen van persoonsgegevens rechtmatig moeten verlopen. Organisaties mogen alleen persoonsgegevens verwerken voor doelen die vooraf zijn vastgesteld. Deze doelen vind je terug in een privacyreglement.

Wanneer een organisatie gebruikmaakt van een derde partij die namens de organisatie persoonsgegevens verwerkt (bijvoorbeeld bij uitbesteding van salarisadministratie) is de derde partij volgens de AVG een verwerker. In dat geval moeten er afspraken worden vastgelegd in een verwerkersovereenkomst. Dankzij de AVG kunnen persoonsgegevens worden doorgegeven binnen de EU. Er gelden andere regels bij het doorgeven van gegevens naar landen buiten de EER (Europees Economische Ruimte).

 

Toezichthouder en boetes

In de AVG staat dat elke EU-lidstaat een privacyautoriteit heeft die onafhankelijk toezicht houdt op het gebruik van persoonsgegevens. In Nederland is dat de Autoriteit Persoonsgegevens (AP). Alle Europese privacytoezichthouders hebben dezelfde, stevige bevoegdheden, zoals de bevoegdheid om boetes tot €20 miljoen op te leggen. De AP heeft inmiddels de eerste AVG-boete uitgedeeld.

 

Andere veranderingen

Naast de bovenstaande veranderingen kent de AVG een aantal nieuwe begrippen met daarbij horende verplichtingen.

Een voorbeeld hiervan is een DPIA (Data Protection Impact Assesment). In de AVG wordt dit de gegevensbeschermingseffectbeoordeling genoemd, maar in de praktijk wordt vaak DPIA gebruikt.

Twee andere belangrijke begrippen zijn soms lastig van elkaar te onderscheiden; privacy by design en privacy by default. De AVG spreekt over ‘gegevensbescherming door ontwerp en door standaardinstellingen’. Deze uitgangspunten hebben te maken met de verplichting om passende maatregelen te treffen om persoonsgegevens te beschermen en zo bijvoorbeeld een datalek te voorkomen.

Bovendien zijn sommige organisaties verplicht een Functionaris Gegevensbescherming (FG) aan te stellen. Een FG is een persoon die binnen de organisatie onafhankelijk toezicht houdt op de toepassing en naleving van de AVG.

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Even privé met… Arjan Middelkoop, SIDN

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met Arjan Middelkoop, commercieel directeur bij SIDN. Wie ben je en wat...

Recordaantal datalekmeldingen in 2019

In 2019 ontving de Autoriteit Persoonsgegevens (AP) bijna 27.000 datalekmeldingen, een nieuw record. Dit is een stijging van 29% ten opzichte van 2018. Dat blijkt uit de vandaag gepubliceerde jaarcijfers van de AP. De sector met de meeste gemelde datalekken is de...

Nederland koploper in de EU: meeste gemelde datalekken

Sinds de invoering van de AVG op 25 mei 2018 zijn er meer dan 160.000 datalekken gemeld in de EU. Nederland staat bovenaan het lijstje, met ruim 40.000 gemelde datalekken. Op nummer 2 staat Duitsland met ruim 37.000 gemelde datalekken en het Verenigd Koninkrijk sluit...

Samenwerking tussen SIDN en Privacy Zeker

Links: Tom Maarsman, Managing Director van Privacy Zeker. Rechts: Arjan Middelkoop, commercieel directeur bij SIDN Voor veel ondernemers is online security nog steeds een complex onderwerp. Dit terwijl cybercriminelen het juist vaker gemunt hebben op het mkb. Om...

Het privacyjaar 2019

Met 2020 voor de deur is het tijd om terug te kijken op het afgelopen jaar. Ook in 2019 waren privacy, de AVG en databeveiliging weer belangrijke thema’s. 2019 was niet alleen het jaar waarin de AVG zijn eerste verjaardag vierde, maar ook het jaar waarin mensen steeds...

PERSBERICHT: Privacy Zeker certificaat zet nieuwe standaard voor (cyber)veiligheid

AMSTERDAM – Brancheorganisatie ZZP Nederland, verzekeraar Hiscox, netwerkbeveiligingsspecialist SecureMe2 en veilige e-mailspecialist ZIVVER verbinden zich aan het privacycertificaat van AVG-dienstverlener Privacy Zeker. Met dit certificaat tonen organisaties aan dat...

Privacywaakhond: webshops schenden massaal privacywet

Uit een controle van de Autoriteit Persoonsgegevens (AP) blijkt dat veel websites niet op de juiste manier toestemming vragen voor het plaatsen van tracking cookies. De AP controleerde circa 175 websites van onder andere webshops, gemeenten en media. Bijna de helft...

Organisaties verplicht om vooraf privacyrisico’s van vingerafdrukscanners in kaart te brengen

Organisaties die gebruik willen maken van biometrische gegevens, zoals vingerafdrukken of gezichtsscans, zijn vanaf nu verplicht om eerst de privacyrisico’s te onderzoeken.    Hoog privacyrisico De Autoriteit Persoonsgegevens publiceerde deze week een definitieve...

Even privé met… Rick Sulman, Speakup

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met Rick Sulman, CEO bij Speakup. Wie ben je en wat doe je?'Ik ben Rick...

Vandaag vieren wij de Dag van de Ondernemer

Vandaag is het de Dag van de Ondernemer. Deze dag is door MKB-Nederland in het leven geroepen om het ondernemerschap te vieren en ondernemers te bedanken en in het zonnetje te zetten. Ondernemers zijn namelijk van grote waarde voor ons land. Ze creëren groei, banen en...

Hoe werkt Privacy Zeker? Bekijk de video.