Wat is de AVG?

De AVG (Algemene Verordening Gegevensbescherming) is de Nederlandse vertaling van de GDPR (General Data Protection Regulation): de Europese privacywet die sinds 25 mei 2018 van kracht is.

De AVG regelt hoe organisaties persoonsgegevens mogen verzamelen, gebruiken, bewaren en beveiligen โ€” met als doel de privacy van burgers te beschermen.


๐ŸŽฏ Waarom is de AVG belangrijk?

  • Verplicht organisaties zorgvuldig om te gaan met persoonsgegevens
  • Legt nadruk op transparantie, toestemming en beveiliging
  • Geeft betrokkenen rechten zoals inzage, correctie en verwijdering
  • Stelt eisen aan datalekmeldingen, verwerkersovereenkomsten en risicobeoordeling
  • Legt hoge boetes op bij overtreding (max. โ‚ฌ20 miljoen of 4% van wereldwijde omzet)

๐Ÿ” Wat zijn persoonsgegevens?

Volgens de AVG is dit alle informatie die direct of indirect tot een persoon te herleiden is, zoals:

  • Naam, e-mailadres, IP-adres, foto
  • Locatiegegevens, medische gegevens, BSN
  • Personeelsdossiers, camerabeelden, toegangslogs

๐Ÿงญ Belangrijke principes van de AVG

PrincipeUitleg
DoelbindingGegevens mogen alleen gebruikt worden voor een duidelijk doel
DataminimalisatieVerzamel niet meer dan noodzakelijk
TransparantieInformeer betrokkenen helder over wat je doet met hun data
BeveiligingNeem passende technische en organisatorische maatregelen
VerantwoordingsplichtJe moet kunnen aantonen dat je voldoet aan de AVG

Om aan de AVG te voldoen zijn o.a. deze beveiligingsmaatregelen relevant:

  • Versleuteling van gegevens (encryptie)
  • Toegangsbeheer & MFA
  • SIEM & monitoring op datalekken
  • Incident Response Plan voor meldplichtige incidenten
  • Regelmatig testen, beoordelen en evalueren van maatregelen

๐Ÿ›‘ Wat bij een datalek?

  • Datalek = verlies, diefstal of ongeautoriseerde toegang tot persoonsgegevens
  • Binnen 72 uur melden bij de Autoriteit Persoonsgegevens (AP)
  • Betrokkenen informeren indien risico op schade bestaat
  • Documenteer elk incident (ook als je niet hoeft te melden)

๐Ÿงพ Verplichtingen onder de AVG

VerplichtingVoor wie?
Verwerkingsregister bijhoudenVoor organisaties die persoonsgegevens verwerken
Verwerkersovereenkomst sluitenBij uitbesteding aan externe partijen
Datalekken meldenBij Autoriteit Persoonsgegevens en betrokkenen
DPIA uitvoerenBij hoog-risico verwerkingen
FG aanstellen (Functionaris Gegevensbescherming)Bij overheden of grootschalige verwerking

๐Ÿ“Œ Samengevat

De AVG is de Europese privacywet die bepaalt hoe je verantwoord en veilig omgaat met persoonsgegevens. Organisaties moeten transparant, doelgericht en beveiligd werken met data โ€” anders riskeren ze boetes รฉn reputatieschade.