De Autoriteit Persoonsgegevens (AP) zal na het in werking treden van de privacywetgeving (AVG) op 25 mei niet meteen boetes uitschrijven bij geconstateerde overtredingen. De AP richt zich in de eerste maanden na 25 mei vooral op voorlichting.
Een woordvoerder van de Autoriteit Persoonsgegevens meldde dinsdag dat de toezichthouder niet meteen boetes zal uitschrijven, naar aanleiding van onrust die was ontstaan na een artikel in het AD. Volgens de krant hebben duizenden sportverenigingen hun administratie nog niet op orde voor de nieuwe privacyregels.
Kleine bedrijven, sportclubs en scholen niet goed voorbereid
In maart trokken ook ongeruste leden van de Tweede Kamer aan de bel over berichten dat vooral kleine bedrijven, sportclubs en scholen niet goed zijn voorbereid op de strengere regels voor privacy. Minister Dekker van Rechtsbescherming zei toen dat de AP zich in de eerste maanden na eind mei zal toeleggen op voorlichting.
Bedrijven, maar ook kleine organisaties (en ook zzp’ers) die persoonsgegevens verwerken, moeten een privacy-administratie gaan bijhouden. Ook het bijhouden van afspraken van klanten bijvoorbeeld of personeelsinformatie wordt gezien als verwerking van persoonsgegevens.
Organisaties krijgen een verantwoordingsplicht, die inhoudt dat aangetoond moet kunnen worden dat de juiste organisatorische en technische maatregelen zijn genomen om aan de privacyregels te voldoen.
AP: ‘Maatwerk’
Volgens de AP gaat het bij het bepalen of er sprake moet zijn van een boete of een waarschuwing steeds om maatwerk. Het oordeel van de AP zal strenger uitvallen bij constatering van opzettelijke overtredingen. De boetes kunnen maximaal 20 miljoen euro bedragen of 4% van de (wereldwijde) jaaromzet.
De toezichthouder zegt binnenkomende klachten over schending van privacyrechten wel altijd te zullen bekijken.
Lees ook:
Meer artikelen over de privacywet:
- De nieuwe privacywet (AVG) in 10 stappen
- Privacywet: or kan passende keuzes maken
- Hoe de or zich kan voorbereiden op de AVG
- Privacywet: ken de rechten van betrokkenen
- Privacywet: Wie moet een impact assessment (DPIA) uitvoeren?
- Privacywet: Een functionaris gegevensbescherming aanstellen
- Privacyregels en ziekteverzuim: tips voor de or
- ‘Werkgevers in de knel door privacyregels zieke werknemers’
- Privacyregels bij ziekte vaak geschonden
1-daagse opleiding: de nieuwe privacywetgeving voor de or
Voor de or is het van groot belang om de ins en outs van de nieuwe privacywetgeving te kennen. Tijdens de 1-daagse opleiding De nieuwe Privacywetgeving voor de or wordt de privacywet uitgebreid behandeld en komen alle specifieke punten voor de or aan de orde.
Geef een antwoord