Nieuws

Algemene Verordening Gegevensbescherming (AVG)

17 mei 2017

Algemene Verordening Gegevensbescherming (AVG)

Per 25 mei 2018 dienen we te voldoen aan de eisen die gesteld worden door de AVG. De AVG moet worden gezien als een aanscherping van de thans al geldende regels (Wet Bescherming Persoonsgegevens). De AVG kent dezelfde begrippen en de wijze waarop de bescherming van de persoonsgegevens wordt geregeld is ook gelijk.

De AVG introduceert wel enkele nieuwe eisen en scherpt andere eisen aan. Verder vereist de AVG een betere documentatie. Onder de AVG hoeven er vooraf geen meldingen, inzake gegevensverwerkingen, aan een toezichthouder te worden gedaan. De verantwoordelijke dient achteraf aan te tonen dat is voldaan aan de verplichtingen inzake de AVG. Kortom: documentatie en registratie wordt belangrijker.

Het kan niemand zijn ontgaan dat de AVG hogere boetes introduceert. Het is mogelijk boetes op te leggen van € 20 miljoen tot 4% van de totale wereldwijde jaaromzet.

Functionaris Gegevensbescherming (FG)

De AVG kent een verplichting om een Functionaris voor de Gegevensbescherming (FG) ook wel Data Protection Officer (DPO) genoemd, aan te stellen. Deze functionaris heeft een adviserende en toezichthoudende rol en treedt op als contactpunt voor de toezichthouder.

Het register van verwerkingen

Onder het beheer van de FG bevindt zich een register van alle verwerkingen van persoonsgegevens. Hierin staat onder meer een omschrijving van de verwerkingen, het doel, de rechtmatigheid, de noodzakelijkheid, de risico’s van de verwerking en de controls.

Privacy Impact Assessment (PIA)

Van de verwerkingen met een hoog risico en grootschalige verwerkingen van bijzondere persoonsgegevens moet een PIA worden opgesteld, die voldoet aan de eisen van de Algemene Verordening Gegevensbescherming. Deze verplichting geldt voor nieuwe verwerkingen, waarmee vanaf mei 2018 wordt begonnen. Met name de verwerking profilering komt voor een PIA in aanmerking. Het wordt aanbevolen om de PIA om de 3 jaar te herhalen.

Beveiliging van Persoonsgegevens

De AVG verplicht de verantwoordelijke om passende technische of organisatorische maatregelen te nemen zodat de persoonsgegevens passend beveiligd zijn, zoals bijvoorbeeld een informatiebeveiligingsbeleid cf. ISO 27001/27002.

Verwerkersovereenkomsten

Jaarlijks wordt de actualiteit en volledigheid van de bewerkersovereenkomsten vastgesteld. De verwerkersovereenkomsten moeten voldoen aan de eisen van de AVG. Belangrijk nieuw punt is de zogenaamde dataportabiliteit. Een eenvoudige overgang naar een andere verwerker moet in de verwerkersovereenkomst zijn geregeld.

Rechten van betrokkenen

Onder de AVG krijgen de betrokkenen meer rechten en de verantwoordelijke dient meer informatie aan de betrokkenen te verstrekken. De rechten van betrokkenen zijn: het recht op transparante informatie over de verwerking, recht op inzage, recht op rectificatie, recht op gegevenswissing, recht op beperking van de verwerking, recht op overdraagbaarheid van gegevens (dataportabiliteit) en het recht van bezwaar. Hierover moeten de betrokkenen worden geïnformeerd (Privacy Policy) en de organisatie moet weten hoe te handelen (protocol / werkinstructie).

Datalekken

Ten aanzien van het melden van datalekken verandert er niets onder de AVG.

Archivering

Persoonsgegeven mogen enkel worden verwerkt, zolang hiervoor een deugdelijke grondslag is. Ontbreekt de grondslag, dan dienen de gegevens verwijderd of geanonimiseerd te worden. Dit vereist een archiveringsbeleid. Dit beleid hangt samen met de informatiebeveiliging en kan hierin worden meegenomen.

Privacy by Design en by Default

Een nieuw aspect van de AVG is dat er bij iedere ontwikkeling van producten en diensten aandacht dient te zijn voor de bescherming van de persoonsgegevens. Dit moet bij de ontwikkeling worden meegewogen in het maken van keuzes. Voorts moet de standaardinstelling zo weinig belastend mogelijk zijn. Denk hierbij ook aan webapplicaties.

Arbeidsrechtelijke aspecten

De AVG heeft ook betrekking op de gegevens die worden verwerkt van werknemers. Er kan dan sprake zijn van bijzondere persoonsgegevens, zoals verzuimgegevens.

Gerelateerde nieuwsberichten

16 juni 2026

De koffiepauze – Maak kennis met Hanny Laarakker

Hanny werkt al twintig jaar als jurist bij Syncasso en heeft in die tijd een brede juridische expertise opgebouwd. In dit interview vertelt zij hoe zij in de incassobranche terechtkwam, wat haar werk inhoudelijk zo uitdagend maakt en hoe zij zorgt voor zorgvuldige en mensgerichte procedures.

Lees meer over: De koffiepauze – Maak kennis met Hanny Laarakker
11 juni 2026

Achter dezelfde voordeur

De afgelopen weken heb ik een aantal routes gereden… Als gerechtsdeurwaarder kom ik bij mensen aan de deur wanneer openstaande schulden ondanks eerdere contactmomenten nog niet zijn opgelost. Meestal is er dan al een langer traject aan voorafgegaan met herinneringen, gesprekken en pogingen tot een betalingsregeling.

Lees meer over: Achter dezelfde voordeur
11 juni 2026

“Zolang ik plezier heb, wil ik elke dag beter worden”

Koen Meijerink is 18 en leeft op een manier die je niet elke dag ziet. Hij hockeyt op het hoogste niveau bij SV Kampong Heren 1, zit in de selectie van Jong Oranje en verdeelt zijn tijd tussen Utrecht, Nijmegen, studie én werk.

Lees meer over: “Zolang ik plezier heb, wil ik elke dag beter worden”
03 juni 2026

Spreker in de spotlight: Bart van Gerven over ketensignalering

Wat als de deurwaarder niet alleen komt innen, maar bij mensen met problematische schulden ook kan helpen de weg naar schuldhulpverlening te openen? Dat is precies de gedachte achter de pilot ketensignalering, die in 2025 startte in zes gemeenten. Projectleider Bart van Gerven vertelt wat er tot nu toe is geleerd.

Lees meer over: Spreker in de spotlight: Bart van Gerven over ketensignalering
27 mei 2026

Goede bedoelingen zijn niet genoeg

Queen Blackburn werkt al 18 jaar voor de Gemeente Den Haag en leidt als teammanager een team van 16 fte dat zich fulltime inzet voor vroegsignalering. Ze weet als geen ander hoe complex de schuldenketen in de praktijk is en waar het mis kan gaan.

Lees meer over: Goede bedoelingen zijn niet genoeg
07 mei 2026

De koffiepauze: Maak kennis met Esmee Adema

Sinds februari is Esmee gestart met een traineeship tot teamleider bij Syncasso. In dit interview vertelt ze hoe haar loopbaan vorm krijgt, waarom ze voor het traineeship koos en wat haar motiveert. Lees mee tijdens je koffiepauze!

Lees meer over: De koffiepauze: Maak kennis met Esmee Adema
28 april 2026

Groei begint met samenwerken

Incasso draait al lang niet meer alleen om innen. Het draait ook om begrijpen, meedenken en op tijd de juiste stappen zetten. Als relatiemanager bij Syncasso zie ik dagelijks hoe belangrijk dat is. Ik spreek opdrachtgevers, volg dossiers en zie hoe maatschappelijke ontwikkelingen direct doorwerken in de praktijk.

Lees meer over: Groei begint met samenwerken
13 april 2026

Goed klantcontact betekent minder praten én meer luisteren

Deze week is het de Nationale Klantcontact Week, hét moment om stil te staan bij het werk van onze klantcontactcollega’s. Want juist zij maken dagelijks het verschil voor mensen die te maken hebben met betalingsproblemen.

Lees meer over: Goed klantcontact betekent minder praten én meer luisteren
07 april 2026

De koffiepauze: maak kennis met Yolanda Kemperman!

In onze maandelijkse interviewserie stellen we u graag voor aan de mensen achter Syncasso. Wat motiveert hen, hoe ziet hun werk eruit en wat doen ze graag buiten werktijd? Deze maand ontmoeten we Yolanda Kemperman, die al 33 jaar bij Syncasso werkt.

Lees meer over: De koffiepauze: maak kennis met Yolanda Kemperman!
Feedback