koffer

Lees hier alle aangekondigde maatregelen uit het Belastingplan 2027.

AVG

De Algemene verordening gegevensbescherming (AVG) bepaalt sinds de inwerktreding in 2018 hoe organisaties persoonsgegevens mogen verzamelen, gebruiken, bewaren en delen. Vrijwel iedere organisatie verwerkt persoonsgegevens van klanten, medewerkers, leveranciers of andere betrokkenen. Daardoor is voldoen aan de AVG geen eenmalige juridische verplichting, maar een terugkerend onderdeel van privacy governance, informatiebeveiliging en risicobeheersing.

Neem contact op

Neem contact op met Van Oers
Vul hier uw gegevens in en wij nemen binnen 2 werkdagen contact met u op!

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Hoe mogen we u aanspreken?*
Hoe kunnen we u bereiken?
AVG Door van oers

AVG: wat betekent privacywetgeving voor uw organisatie?

Voor organisaties betekent dit dat privacy onderdeel moet zijn van beleid, processen, systemen en dagelijkse besluitvorming. Denk aan het vastleggen van verwerkingen, het beoordelen van privacyrisico’s, het maken van afspraken met verwerkers, het beveiligen van persoonsgegevens en het zorgvuldig omgaan met verzoeken van betrokkenen. Van Oers helpt organisaties om de AVG concreet en werkbaar te maken, passend bij de omvang, sector en volwassenheid van de organisatie.

Wat is de AVG?

De AVG is de Nederlandse implementatie van de Europese GDPR, die regels stelt voor het verwerken van persoonsgegevens. Persoonsgegevens zijn alle gegevens die direct of indirect iets zeggen over een persoon, zoals namen, contactgegevens, personeelsgegevens, klantinformatie, IP-adressen of gegevens over gezondheid. Onder verwerken wordt onder andere verstaan het verzamelen, vastleggen, bewaren, raadplegen, delen, wijzigen en verwijderen van persoonsgegevens.

De wet is gebaseerd op uitgangspunten zoals rechtmatigheid, transparantie, doelbinding, dataminimalisatie, juistheid, opslagbeperking en beveiliging. Organisaties moeten vooraf bepalen waarom zij persoonsgegevens verwerken, op welke grondslag de verwerking plaatsvindt, welke gegevens worden verwerkt en hoe lang deze gegevens worden bewaard. Daarnaast moeten zij betrokkenen duidelijk informeren en hun privacyrechten kunnen respecteren.

AVG-verplichtingen voor organisaties

De AVG legt de verantwoordelijkheid bij organisaties om aan te tonen dat zij aan de privacyregels voldoen. Dit wordt ook wel de verantwoordingsplicht genoemd. Organisaties moeten niet alleen passende maatregelen nemen, maar ook kunnen laten zien dat deze maatregelen zijn ingericht en worden nageleefd. Dat vraagt om overzicht, documentatie en duidelijke afspraken binnen de organisatie.

Belangrijke verplichtingen zijn onder meer het bijhouden van een verwerkingsregister, het uitvoeren van een DPIA bij verwerkingen met een hoog privacyrisico, het vastleggen en beoordelen van datalekken, het opstellen van verwerkersovereenkomsten, het toepassen van privacy by design en privacy by default en het zorgvuldig afhandelen van verzoeken van betrokkenen. Voor sommige organisaties is ook het aanstellen van een functionaris gegevensbescherming verplicht.

Daarnaast vraagt de AVG om passende technische en organisatorische beveiligingsmaatregelen. Hierbij kan worden gedacht aan toegangsbeheer, logging, versleuteling, autorisatieprocedures, bewustwording van medewerkers en afspraken over bewaartermijnen en gegevensdeling. De maatregelen moeten aansluiten op de aard van de gegevens, de risico’s voor betrokkenen en de manier waarop de organisatie werkt.

AVG Door van oers

AVG vertalen naar de praktijk

De uitdaging bij de AVG zit vaak niet in de vraag of privacy belangrijk is, maar in de vertaling naar de dagelijkse praktijk. Welke persoonsgegevens verwerkt de organisatie? Welke grondslagen worden gebruikt? Zijn betrokkenen goed geïnformeerd? Zijn verwerkersovereenkomsten actueel? Worden datalekken herkend en tijdig beoordeeld? En zijn privacyrisico’s voldoende meegenomen bij nieuwe systemen, processen of samenwerkingen?

Van Oers helpt organisaties om privacywetgeving concreet, aantoonbaar en werkbaar te maken. We starten vaak met een AVG-nulmeting om vast te stellen waar de organisatie staat ten opzichte van de belangrijkste verplichtingen. Daarbij beoordelen we onder meer het privacybeleid, het verwerkingsregister, de grondslagen, informatievoorziening, verwerkersovereenkomsten, datalekprocedure, bewaartermijnen, beveiligingsmaatregelen en de afhandeling van verzoeken van betrokkenen.

Op basis daarvan helpen we bij het opstellen van een concreet actieplan met verbeteracties om de wettelijke verplichtingen verder te implementeren. Dat kan gaan om het actualiseren van beleid en procedures, het opstellen of verbeteren van het verwerkingsregister, het uitvoeren van DPIA’s, het beoordelen van datalekken, het toetsen van verwerkersovereenkomsten, het inrichten van bewaartermijnen of het organiseren van privacy-awareness voor medewerkers.

Onze begeleiding sluit aan op de bestaande werkwijze van uw organisatie. Waar mogelijk brengen we samenhang aan met andere kaders, zoals ISO 27001, NEN 7510, NIS2 of sectorspecifieke normen. Daarmee voorkomt u dat privacy als losstaand project wordt ingericht en ontstaat een aanpak die past binnen bredere informatiebeveiliging, risicobeheersing en compliance.

Hulp nodig bij de AVG?

Wilt u weten of uw organisatie voldoende grip heeft op privacywetgeving of welke stappen nodig zijn om aantoonbaar aan de AVG te voldoen? Neem contact op met onze consultants. Wij denken graag met u mee over een praktische aanpak die past bij uw organisatie en helpt om persoonsgegevens zorgvuldig te beschermen.

              Wesley Riool
              Wesley Riool | Manager IT Audit
              Benieuwd naar hoe wij u kunnen ondersteunen?
              Neem contact op met onze specialisten via onderstaand telefoonnummer of e-mailadres. Zij helpen u graag verder!