Nieuws

Algemene Verordening Gegevensbescherming (AVG)

17 mei 2017

Algemene Verordening Gegevensbescherming (AVG)

Per 25 mei 2018 dienen we te voldoen aan de eisen die gesteld worden door de AVG. De AVG moet worden gezien als een aanscherping van de thans al geldende regels (Wet Bescherming Persoonsgegevens). De AVG kent dezelfde begrippen en de wijze waarop de bescherming van de persoonsgegevens wordt geregeld is ook gelijk.

De AVG introduceert wel enkele nieuwe eisen en scherpt andere eisen aan. Verder vereist de AVG een betere documentatie. Onder de AVG hoeven er vooraf geen meldingen, inzake gegevensverwerkingen, aan een toezichthouder te worden gedaan. De verantwoordelijke dient achteraf aan te tonen dat is voldaan aan de verplichtingen inzake de AVG. Kortom: documentatie en registratie wordt belangrijker.

Het kan niemand zijn ontgaan dat de AVG hogere boetes introduceert. Het is mogelijk boetes op te leggen van € 20 miljoen tot 4% van de totale wereldwijde jaaromzet.

Functionaris Gegevensbescherming (FG)

De AVG kent een verplichting om een Functionaris voor de Gegevensbescherming (FG) ook wel Data Protection Officer (DPO) genoemd, aan te stellen. Deze functionaris heeft een adviserende en toezichthoudende rol en treedt op als contactpunt voor de toezichthouder.

Het register van verwerkingen

Onder het beheer van de FG bevindt zich een register van alle verwerkingen van persoonsgegevens. Hierin staat onder meer een omschrijving van de verwerkingen, het doel, de rechtmatigheid, de noodzakelijkheid, de risico’s van de verwerking en de controls.

Privacy Impact Assessment (PIA)

Van de verwerkingen met een hoog risico en grootschalige verwerkingen van bijzondere persoonsgegevens moet een PIA worden opgesteld, die voldoet aan de eisen van de Algemene Verordening Gegevensbescherming. Deze verplichting geldt voor nieuwe verwerkingen, waarmee vanaf mei 2018 wordt begonnen. Met name de verwerking profilering komt voor een PIA in aanmerking. Het wordt aanbevolen om de PIA om de 3 jaar te herhalen.

Beveiliging van Persoonsgegevens

De AVG verplicht de verantwoordelijke om passende technische of organisatorische maatregelen te nemen zodat de persoonsgegevens passend beveiligd zijn, zoals bijvoorbeeld een informatiebeveiligingsbeleid cf. ISO 27001/27002.

Verwerkersovereenkomsten

Jaarlijks wordt de actualiteit en volledigheid van de bewerkersovereenkomsten vastgesteld. De verwerkersovereenkomsten moeten voldoen aan de eisen van de AVG. Belangrijk nieuw punt is de zogenaamde dataportabiliteit. Een eenvoudige overgang naar een andere verwerker moet in de verwerkersovereenkomst zijn geregeld.

Rechten van betrokkenen

Onder de AVG krijgen de betrokkenen meer rechten en de verantwoordelijke dient meer informatie aan de betrokkenen te verstrekken. De rechten van betrokkenen zijn: het recht op transparante informatie over de verwerking, recht op inzage, recht op rectificatie, recht op gegevenswissing, recht op beperking van de verwerking, recht op overdraagbaarheid van gegevens (dataportabiliteit) en het recht van bezwaar. Hierover moeten de betrokkenen worden geïnformeerd (Privacy Policy) en de organisatie moet weten hoe te handelen (protocol / werkinstructie).

Datalekken

Ten aanzien van het melden van datalekken verandert er niets onder de AVG.

Archivering

Persoonsgegeven mogen enkel worden verwerkt, zolang hiervoor een deugdelijke grondslag is. Ontbreekt de grondslag, dan dienen de gegevens verwijderd of geanonimiseerd te worden. Dit vereist een archiveringsbeleid. Dit beleid hangt samen met de informatiebeveiliging en kan hierin worden meegenomen.

Privacy by Design en by Default

Een nieuw aspect van de AVG is dat er bij iedere ontwikkeling van producten en diensten aandacht dient te zijn voor de bescherming van de persoonsgegevens. Dit moet bij de ontwikkeling worden meegewogen in het maken van keuzes. Voorts moet de standaardinstelling zo weinig belastend mogelijk zijn. Denk hierbij ook aan webapplicaties.

Arbeidsrechtelijke aspecten

De AVG heeft ook betrekking op de gegevens die worden verwerkt van werknemers. Er kan dan sprake zijn van bijzondere persoonsgegevens, zoals verzuimgegevens.

Gerelateerde nieuwsberichten

09 december 2025

Samen werken aan zorgvuldige incasso voor studenten

Wanneer studenten financiële problemen krijgen, wil Hogeschool Utrecht (HU) dat zo zorgvuldig mogelijk oplossen. Manager Financial Services Rianne Oostwoud Wijdenes ziet dagelijks hoe belangrijk dat is.

Lees meer over: Samen werken aan zorgvuldige incasso voor studenten
04 december 2025

De koffiepauze: Van incasso naar HR – het verhaal van Rilana

Na jarenlange ervaring in incasso en als teamleider, koos Rilana voor een nieuwe richting: HR. Inmiddels adviseert ze leidinggevenden, voert ze sollicitatiegesprekken en draagt ze bij aan het werkplezier binnen Syncasso.

Lees meer over: De koffiepauze: Van incasso naar HR – het verhaal van Rilana
27 november 2025

Paul Otter met vroegpensioen

Na meer dan twintig jaar inzet in de incasso- en deurwaarderswereld neemt Paul Otter afscheid van Syncasso om te gaan genieten van zijn welverdiende pensioen. Een bijzonder moment, want Paul laat een indrukwekkende én inspirerende loopbaan achter.

Lees meer over: Paul Otter met vroegpensioen
27 november 2025

Blog: Paul Otter

Na 35 mooie jaren in de wereld van incasso, schuldhulp en rechtspraak ga ik in 2026 met vroeg pensioen. Een bijzondere stap, want deze sector is niet zomaar een werkveld – het is een vakgebied waarin betrokken mensen dagelijks werken aan eerlijke oplossingen voor lastige situaties.

Lees meer over: Blog: Paul Otter
26 november 2025

Trendrapport Creditmanagement 2015–2025 & verder

Creditmanagement staat nooit stil. Nieuwe wetgeving, technologische innovaties en maatschappelijke verwachtingen veranderen hoe incasseren vandaag de dag werkt. In ons eerste Trendrapport Creditmanagement (2015–2025 & verder) blikken we terug op tien jaar transformatie én kijken we vooruit.

Lees meer over: Trendrapport Creditmanagement 2015–2025 & verder
24 november 2025

Samen werken aan duidelijkheid – Enexis en Syncasso verbeteren klantcommunicatie

Enexis zorgt ervoor dat miljoenen huishoudens en bedrijven in Nederland toegang hebben tot stroom en gas. De organisatie beheert het energienet, legt aansluitingen aan en verhelpt storingen.

Lees meer over: Samen werken aan duidelijkheid – Enexis en Syncasso verbeteren klantcommunicatie
17 november 2025

Syncasso bij lancering Stichting Financieel Gezond Nederland

Op woensdag 12 november werd op Paleis Noordeinde de Stichting Financieel Gezond Nederland (SFGN) officieel gelanceerd. Als ondertekenaar van het afsprakenkader sociaal incasseren was Syncasso uitgenodigd om dit feestelijke moment bij te wonen.

Lees meer over: Syncasso bij lancering Stichting Financieel Gezond Nederland
28 oktober 2025

De koffiepauze – Maak kennis met Petronella, relatiemanager bij Syncasso

Deze maand spreken we met Petronella. Ze begon 23 jaar geleden bij Syncasso als incassomedewerker, groeide door tot gerechtsdeurwaarder en is nu relatiemanager voor corporate opdrachtgevers.

Lees meer over: De koffiepauze – Maak kennis met Petronella, relatiemanager bij Syncasso
24 oktober 2025

De Syncasso Dialoog – Aflevering 4 met Daan Dohmen en Joep de Groot

In de 4e aflevering van de Syncasso Podcast gaat Michaël Brouwer in gesprek met Joep De Groot (CZ) en Daan Dohmen (ondernemer/Blue Zones) over een thema dat ons allemaal raakt: het effect van schulden op onze gezondheid.

Lees meer over: De Syncasso Dialoog – Aflevering 4 met Daan Dohmen en Joep de Groot
Feedback