Algemene Verordening Gegevensbescherming – belangrijke aanpassing

Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing

Algemene verordening gegevensbescherming (AVG)
Zwolle, 09-05-2017 – Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming persoonsgegevens (Wbp) geldt dan niet meer. Activium houdt deze ontwikkelingen nauw in de gaten.

(Activium is een organisatie op het gebied van bedrijfssoftware voor het MKB en middelgrote organisaties.)Activium.nl

Als de algemene verordening gegevensbescherming (AVG) van toepassing is, hebben organisaties die persoonsgegevens verwerken meer verplichtingen. Er wordt in de AVG meer nadruk gelegd op de verantwoordelijkheid van organisaties zelf om te kunnen aantonen dat zij zich aan de wet houden (accountability). Organisaties moeten waken voor een datalek, dat is enerzijds een inbreuk op de beveiliging van persoonsgegevens voorkomen en oppassen dat persoonsgegevens niet worden blootgesteld aan verlies of onrechtmatige verwerking. Boetes liegen er niet om, een overtreding van de meldplicht datalekken kan leiden tot een boete van maximaal € 820.000,- of 10% van de jaaromzet.

Documentatieplicht
Organisaties hebben daarom een documentatieplicht. Dit houdt in dat zij met documenten moeten kunnen aantonen dat zij de juiste organisatorische en technische maatregelen hebben genomen om aan de AVG te voldoen.

Hulp bij naleving wet
Maar de AVG biedt organisaties tegelijkertijd meer instrumenten die hen helpen om de wet na te leven. Bijvoorbeeld modelbepalingen voor de relatie tussen de verantwoordelijke en de verwerker (in de Wbp heet dit de bewerker) en voor doorgifte van persoonsgegevens.

Veranderingen per 25 mei 2018
Per 25 mei 2018, als de AVG van toepassing is, verandert er onder meer het volgende voor organisaties:
zij hoeven verwerkingen van persoonsgegevens niet meer te melden bij de Autoriteit Persoonsgegevens;zij kunnen verplicht zijn een privacy impact assessment (PIA) uit te voeren;zij kunnen verplicht zijn een functionaris voor de gegevensbescherming (FG) aan te stellen.
Wat betekent dit in positieve zin? Als de algemene verordening gegevensbescherming (AVG) van toepassing is, geldt er nog maar één privacywet in de hele Europese Unie (EU) in plaats van 28 verschillende nationale wetten. Organisaties kunnen nu al beginnen met de voorbereiding.

De komende periode informeert Activum haar relaties over de gevolgen van de wetgeving op de software. Ook organiseren wij later dit jaar een webinar en kennissessie over dit onderwerp in samenwerking met de specialisten van Okkerse & Schop Advocaten. Volg onze berichten over dit onderwerp om op de hoogte te blijven.

Bron en meer informatie Autoriteits Persoonsgegevens.nl.

Share on facebook
Share on google
Share on twitter
Share on linkedin

Vestiging Almere​

Versterkerstraat 4B
Postbus 10058
1301 AB Almere

T: 036 5346220 F: 036 5345984
E: advocaten@okkerse-schop.nl

Vestiging Lelystad

Zilverparkkade 6
Postbus 155
8200 AD Lelystad

T: 0320 289888 F: 0320 220155
E: advocaten@okkerse-schop.nl

Okkerse & Schop Advocaten maakt voor deze website gebruik van cookies en daarmee vergelijkbare technieken. Cookies zijn kleine digitale tekstbestanden die in de browser worden geplaatst bij het bezoek aan een website. Okkerse & Schop Advocaten gebruikt functionele cookies om de website naar behoren te laten functioneren. Analytische cookies worden gebruikt om het websitegebruik te analyseren en de website te verbeteren. Met het gebruik van functionele cookies en analytische cookies worden geen persoonsgegevens verwerkt. U kunt uw cookievoorkeuren op ieder moment aanpassen door de instellingen van de browser te wijzigen. Raadpleeg ons privacy- en cookie statement voor meer informatie.