Leestijd: 4 minuten

De AVG, waar draait het nu concreet om?

Er is veel te doen omtrent de AVG-wet. Maar waar draait het nu concreet om? Onze adviseur vertelt je er alles over. Lees snel verder.

AVG uitzendbranche
Profielfoto Tobias op den Brouw
Tobias op den Brouw
Manager Advies

Tobias op den Brouw is Manager Advies en Adviseur bij CertificeringsAdvies Nederland. Zijn kernwaarden zijn helderheid, samenwerken en doelgericht werken en daarmee samen veranderingen realiseren.

tobias@certificeringsadvies.nl

Er is de afgelopen jaren veel veranderd met betrekking tot het verzamelen en verwerken van persoonsgegevens. Denk bijvoorbeeld eens aan de grote partijen zoals Facebook en Google die ons surfgedrag analyseren. Mede door dit soort ontwikkelingen heeft de Europese Unie een nieuwe wet in het leven geroepen: de General Data Protection Regulation (GDPR). Deze wet is bedoeld om privacy risico’s te verminderen. De Autoriteit Persoonsgegevens (AP) heeft de nieuwe GDPR wet op de Nederlandse samenleving aangepast. Dat heeft geleid tot de nieuwe Algemene Verordening Gegevensbescherming (AVG). Deze wet zal vanaf 25 mei 2018 de oude Wet Bescherming Persoonsgegevens (WBP) die we tot nu toe in Nederland kenden vervangen.

De doelen van de AVG

Interessant zo’n wetswijziging maar waar draait het nu concreet om? Binnen CertificeringsAdvies Nederland zijn we altijd op zoek naar een manier om normeringen en wet- en regelgeving zo tastbaar mogelijk te maken zodat organisaties ermee aan de slag kunnen. Om die reden hebben we hieronder kort uiteengezet wat nu op hoofdlijnen de doelen van de AVG-wet zijn.

De doelen van de AVG:

  1. Natuurlijke rechtspersonen bewuster maken van de gevolgen van het afgeven van gegevens of het plaatsen van gegevens op het web;
  2. Personen bewuster maken van de rechten die zij op dit gebied als persoon hebben;
  3. Organisaties laten inzien dat zij enkel mogen handelen op basis van een (wettelijke) grondslag voor het verwerken van gegevens.

Welke rechten heeft een persoon als zijn/haar data bij een organisatie staat?

Een belangrijk doel van de AVG is om personen bewuster om te laten gaan met hun data en hen er ook op te wijzen dat zij als natuurlijk rechtspersoon diverse rechten hebben. Wanneer je als organisatie zijnde persoonsdata opslaat en/of verwerkt, dan zijn er vijf aspecten waar een natuurlijk rechtspersoon controle op moet kunnen uitoefenen:

  1. Recht om in te zien: mensen moeten een organisatie kunnen benaderen en mogen inzien op welke manier de persoonsgegevens worden verwerkt;
  2. Recht om te wijzigen: mensen hebben het recht om de gegevens in te zien en te wijzigen;
  3. Recht om vergeten te worden: mensen mogen eisen dat de persoonsgegevens die de organisatie van de desbetreffende persoon heeft verwijderd worden;
  4. Recht om gegevens over te dragen: mensen mogen eisen dat bepaalde of alle persoonsgegevens over worden gedragen aan een andere organisatie;
  5. Recht op informatie: een organisatie is verplicht om binnen een maand te reageren richting de desbetreffende persoon.


De zes grondslagen van de AVG

De grootste verandering als gevolg van de AVG voor organisaties is dat de persoonsgegevens enkel verzameld en verwerkt mogen worden als hier een grondslag voor is. Er zijn zes grondslagen op basis waarvan organisaties data op mogen slaan, namelijk:

  1. Toestemming van de gebruiker: er moet uitdrukkelijk toestemming worden gegeven door de gebruiker;
  2. Vitale belangen: de verwerking is noodzakelijk om vitale belangen te kunnen beschermen. Denk hierbij aan een ziekenhuis;
  3. Wettelijke verplichting: dit kan bijvoorbeeld de loonbelasting zijn;
  4. Overeenkomst: de overeenkomst kan niet worden uitgevoerd zonder de benodigde persoonsgegevens. Dit is bijvoorbeeld aan de orde bij inkoop en verkoop van producten en/of diensten;
  5. Algemeen belang: het is noodzakelijk voor het vervullen van een taak van het openbaar gezag die aan de verwerkingsverantwoordelijke is opgedragen;
  6. Gerechtvaardigd belang: hierbij mag iemand redelijkerwijs verwachten dat er noodzakelijke verwerking van de persoonsgegevens is voor de gerechtvaardigde belangen van de verwerkingsverantwoordelijke, tenzij de privacybelangen van de betrokkene zwaarder wegen.

Naast een geldige grondslag is er ook nog een gerechtvaardigd doel nodig. Gegevens mogen namelijk alleen verwerkt worden als daar een bepaald doel aan verbonden is. Verder is het uiteraard zo dat er uitzonderingen zijn op het gebied van bovenstaande rechten en grondslagen.

Meer informatie of ondersteuning nodig?

Wil je meer informatie of ondersteuning bij de AVG en/of informatiebeveiliging? Neem dan gerust contact met ons op. Onze adviseurs helpen je graag!

NEEM CONTACT OP

Profielfoto Tobias op den Brouw
Tobias op den Brouw
Manager Advies

Tobias op den Brouw is Manager Advies en Adviseur bij CertificeringsAdvies Nederland. Zijn kernwaarden zijn helderheid, samenwerken en doelgericht werken en daarmee samen veranderingen realiseren.

tobias@certificeringsadvies.nl

Handig AVG stappenplan!

Aan de slag met de AVG-wetgeving?

  • Leer alles over de AVG-wetgeving
  • Handig stappenplan

Maandelijks op de hoogte blijven?

Wil jij op de hoogte blijven van het laatste nieuws uit jouw branche en de nieuwste ontwikkelingen rondom (bedrijfs)normen en groeimogelijkheden voor jouw organisatie? Schrijf je dan in voor de nieuwsbrief en ontvang maandelijks een flinke dosis inspiratie met o.a.:

  • Handige kennisartikelen en praktische tips voor jouw organisatie
  • Actuele updates rondom normen en certificeringen
  • Ontwikkelingen in wet- en regelgeving
  • Interessante acties & events
  • Relevante trainingen en opleidingen

Schrijf je in voor de nieuwsbrief

Schrijf jezelf in voor onze maandelijkse nieuwsbrief door het formulier in te vullen!

"*" indicates required fields