AVG COMPLIANCE

De Algemene Verordening Gegevensbescherming (AVG) is een Europese wet die de privacy en bescherming van persoonsgegevens waarborgt. Deze wet stelt strikte eisen aan het verzamelen, verwerken en opslaan van persoonsgegevens. Als bedrijf moet je aan deze wettelijke voorschriften voldoen, zodat de gegevens van klanten, medewerkers en andere betrokkenen veilig en verantwoord worden behandeld.

Wil je weten of je voldoet aan de AVG-eisen, heb je hulp nodig bij het opstellen van de benodigde documenten (zoals een privacyverklaring of verwerkersovereenkomst) of heb je behoefte aan ondersteuning bij juridische procedures? Ons privacyteam helpt je op weg met deskundig advies en praktische ondersteuning, zodat jouw bedrijf volledig AVG-compliant wordt. Waar kunnen wij je mee helpen?

Neem contact op

Over Pellicaan Advocaten

Ik heb een vraag over:

      Voor welke bedrijven geldt de AVG?

      De AVG geldt voor alle organisaties die persoonsgegevens verwerken. Of je nu de gegevens van jouw medewerkers, klanten, leveranciers of websitebezoekers verwerkt, de AVG is in alle gevallen van toepassing. Dit betekent dat jij ervoor moet zorgen dat je op een verantwoorde en veilige manier met deze gegevens omgaat.

      Wat valt er onder de verwerking van persoonsgegevens?

      Persoonsgegevens zijn alle gegevens die informatie bevatten over persoon. Dit kunnen directe gegevens zijn, zoals een naam of een adres, maar ook indirecte gegevens die tot een persoon herleidbaar zijn, zoals een IP-adres of een postcode. 

      Je bent bezig met de verwerking van persoonsgegevens als je handelingen verricht die met persoonsgegevens worden uitgevoerd. Dit kan zijn: het verzamelen, bewaren, bijwerken, opvragen, gebruiken, verstrekken of vernietigen van gegevens.

      Bijzondere persoonsgegevens onder de AVG

      Bijzondere persoonsgegevens zijn gevoelige gegevens waarvoor extra wettelijke bescherming geldt. Deze gegevens bevatten bijvoorbeeld informatie over iemands gezondheid, etnische afkomst, politieke opvattingen of seksuele voorkeur.

      Waar moet je als bedrijf aan voldoen om AVG-compliant te zijn?

      Om AVG-compliant te zijn, moet je als bedrijf voldoen aan verschillende kernbeginselen. Deze principes zorgen ervoor dat persoonsgegevens op een eerlijke, veilige en verantwoorde manier worden behandeld. 

      Dit zijn de kernbeginselen van de AVG:

      1. Rechtmatigheid, behoorlijkheid en transparantie

      Het is belangrijk dat je duidelijk maakt welke gegevens je verzamelt, waarom je ze verzamelt en hoe ze zullen worden gebruikt. De communicatie hierover moet helder en begrijpelijk zijn voor de betrokkenen. Daarnaast moet de verwerking van persoonsgegevens altijd in overeenstemming zijn met de wet.

      Wettelijke grondslagen

      Je mag de persoonsgegevens alleen verwerken als daar een wettelijke grondslag voor is. De AVG benoemt zes mogelijke grondslagen: 

      1. Toestemming:Je hebt toestemming van de betrokkene, bijvoorbeeld als iemand zich abonneert op jouw nieuwsbrief.
      2. Uitvoering van de overeenkomst: De verwerking is nodig om een contract uit te voeren, zoals het geval waarin een klant een bestelling plaatst en je het adres nodig hebt om het product te leveren. 
      3. Wettelijke verplichting: Je bent verplicht om gegevens te bewaren op basis van een wet, zoals het bewaren van salarisgegevens van medewerkers.
      4. Vitale belangen:De verwerking is noodzakelijk om het leven of de gezondheid van iemand te beschermen. Denk aan het verstrekken van persoonsgegevens aan hulpdiensten in een noodsituatie.
      5. Algemeen belang: De verwerking is noodzakelijk om een taak van algemeen belang uit te voeren, bijvoorbeeld wanneer een gemeente persoonsgegevens verwerkt om inwoners een paspoort of rijbewijs te verstrekken.
      6. Gerechtvaardigd belang:Er is sprake van een gerechtvaardigd belang van jouw bedrijf dat zwaarder weegt dan de rechten van de betrokkene. Denk aan de situatie waarin je beveiligingscamera’s gebruikt om diefstal te voorkomen.

      2. Doelbinding

      Je mag gegevens alleen voor specifieke, expliciete en legitieme doeleinden verzamelen. En je mag ze alleen gebruiken voor het doel waarvoor ze oorspronkelijk zijn verzameld. Je mag de gegevens dus niet zomaar voor andere doeleinden inzetten zonder toestemming van de betrokkenen.

      3. Dataminimalisatie

      Verzamel alleen de persoonsgegevens die strikt noodzakelijk zijn voor het beoogde doel. Verstuur je bijvoorbeeld een nieuwsbrief, dan heb je meestal alleen een e-mailadres nodig. Andere gegevens zijn meestal overbodig, tenzij deze voor een specifiek doel vereist zijn.

      4. Juistheid

      De gegevens die je verzamelt moeten juist en up-to-date zijn. Daarom is het belangrijk om regelmatig te controleren of de verwerkte gegevens nog kloppen en, indien nodig, correcties aan te brengen. 

      5. Opslagbeperking

      Je mag persoonsgegevens niet langer bewaren dan nodig is voor het doel waarvoor ze zijn verzameld. Dit betekent dat je een bewaartermijn moet vaststellen en je eraan moet houden. Als er geen wettelijke bewaartermijn is, bepaal dan zelf hoe lang de gegevens relevant blijven voor jouw bedrijf.

      6. Integriteit en vertrouwelijkheid

      Alle persoonsgegevens moeten veilig en vertrouwelijk worden behandeld. Neem daarom passende technische en organisatorische maatregelen om de gegevens te beschermen tegen verlies, misbruik of ongeautoriseerde toegang. Dit helpt om datalekken te voorkomen en de privacy van betrokkenen te waarborgen.

      Datalekken

      Is er toch sprake van een datalek, dan moet je snel handelen. De fout moet hersteld worden en het datalek moet intern geregistreerd worden. Je moet een datalek ook binnen 72 uur melden bij de Autoriteit Persoonsgegevens, tenzij het onwaarschijnlijk is dat het lek een risico vormt voor de rechten en vrijheden van betrokkenen.

      Welke documenten en processen zijn nodig voor AVG-compliance?

      Naast de kernbeginselen van de AVG zijn er andere belangrijke verplichtingen waaraan je als bedrijf moet voldoen. Het naleven van deze vereisten zorgt ervoor dat je op een transparante en verantwoorde manier omgaat met persoonsgegevens. 

      Hieronder vind je de belangrijkste documenten en processen die je moet opstellen en onderhouden om volledig AVG-compliant te zijn.

      1. Het verwerkingsregister

      Als bedrijf ben je vaak verplicht om een verwerkingsregister bij te houden. Dit register bevat een overzicht van alle verwerkingsactiviteiten die je uitvoert, zoals de soorten persoonsgegevens die je verwerkt, het doel van de verwerking en de bewaartermijn van de gegevens.

      2. De privacy- en cookieverklaring

      Je moet een privacyverklaring opstellen waarin je duidelijk maakt welke persoonsgegevens je verzamelt, waarom je ze verzamelt, en hoe je ermee omgaat. Deze verklaring moet eenvoudig toegankelijk zijn voor betrokkenen, bijvoorbeeld op jouw website. 

      De verklaring moet ook uitleggen welke rechten de betrokkenen hebben, zoals het recht op inzage, correctie, verwijdering en overdracht van hun gegevens. Ook moet je aangeven of en naar welke derde partijen de gegevens worden doorgestuurd.

      Daarnaast ben je verplicht een cookieverklaring te plaatsen, waarin je uitlegt welke cookies je gebruikt, waarom je ze gebruikt, en hoe gebruikers hun cookievoorkeuren kunnen beheren.

      3. Rechten van betrokkenen

      Betrokkenen hebben het recht om te weten welke persoonsgegevens je van hen verwerkt en kunnen verzoeken om inzage, correctie, verwijdering of overdracht van hun gegevens. Zorg ervoor dat je procedures hebt voor het ontvangen en behandelen van dergelijke verzoeken. Als je geen goede reden hebt om gegevens te verwerken of bewaren, ben je verplicht om deze te verwijderen.

      Als je de rechten van betrokkenen niet naleeft, kunnen zij een klacht indienen bij de Autoriteit Persoonsgegevens. Dit kan leiden tot boetes voor jouw organisatie.

      4. De verwerkersovereenkomst

      Als je samenwerkt met derden die persoonsgegevens verwerken, zoals bijvoorbeeld een HR-systeem of een boekhouder, ben je verplicht om een verwerkersovereenkomst af te sluiten. In deze overeenkomst leg je vast hoe de verwerker omgaat met persoonsgegevens en zorg je ervoor dat deze voldoet aan de vereisten van de AVG. 

      Hoewel de verwerker de gegevens voor jou beheert, blijf jij als organisatie verantwoordelijk voor de bescherming van de persoonsgegevens.

      Als je als bedrijf niet aan de regelgeving voldoet, kan de toezichthoudende autoriteit (Autoriteit Persoonsgegevens) hoge boetes opleggen. Daarnaast kan het negatieve publiciteit opleveren.

      Pellicaan Advocaten: jouw partner bij AVG-compliance

      Er komt veel kijken bij de AVG-wetgeving. Weet je niet waar je moet beginnen of heb je hulp nodig bij een specifiek vraagstuk? Wij bieden juridisch advies en praktische begeleiding op maat, zodat je voldoet aan de AVG en privacyrisico’s minimaliseert.

      Wij helpen bij:

      • Een AVG-compliance check:Wij analyseren wat jouw organisatie nodig heeft om aan de AVG te voldoen en geven pragmatisch advies over jouw positie, beleid en de do’s en don’ts binnen de privacywetgeving.
      • Het opstellen van documenten:Wij helpen bij het formuleren van duidelijke en begrijpelijke privacyverklaringen, cookie statements en disclaimers die voldoen aan de AVG-eisen.
      • Datalekken:Wij geven advies over het opstellen van een datalekprotocol en ondersteuning bij meldingen aan de Autoriteit Persoonsgegevens.
      • Het opstellen van verwerkersovereenkomsten: Wij stellen verwerkersovereenkomsten op die voldoen aan de AVG en zorgen ervoor dat alle betrokken partijen hun verantwoordelijkheden kennen en naleven.
      • Privacybeleid en interne documenten:Wij bieden hulp bij het opstellen van een privacybeleid voor werknemers, zoals personeelshandboeken en gebruiksovereenkomsten voor bedrijfsmiddelen. 
      • Juridische beoordeling van documenten:Wij beoordelen contracten, verwerkersovereenkomsten en andere juridische documenten om risico’s te beperken.
      • Damage control en juridische procedures:Wij beoordelen aansprakelijkheidskwesties, begeleiden bij communicatie met de Autoriteit Persoonsgegevens en bieden ondersteuning bij juridische procedures over privacygerelateerde zaken.

      Samen zorgen wij ervoor dat het jouw bedrijf AVG-compliant is, zodat je optimaal gebruik kunt maken van de data die je verzamelt en boetes en imagoschade kunt voorkomen. 

      Staat jouw AVG-vraagstuk er niet tussen? Wij gaan graag met je in gesprek. Lees ook wat wij nog meer voor je kunnen betekenen op het gebied van privacy.

      Neem contact op voor een vrijblijvend gesprek

      Hulp nodig op het gebied van AVG-compliance? Of heb je een vraag over onze dienstverlening? Wij denken graag met je mee. Neem contact met ons op voor een vrijblijvend gesprek.

      Neem contact op

      Terug naar expertise Privacy & IT-recht

      Onze specialisten

      Elif Barioglu, RotterdamCaro Mennen, AmsterdamXander Alders, RotterdamLisanne Wigboldus, Amsterdam