5 documenten om uw organisatie AVG-proof te maken
Privacy
7 december 2023
Om AVG-proof te zijn heeft vrijwel elke organisatie een aantal documenten nodig: een verwerkersovereenkomst, een privacy- en cookieverklaring, een privacyreglement, een datalekprotocol en een toestemmingsformulier voor beeldmateriaal. Die documenten tonen...
Recht op schadevergoeding na datalek
Privacy
23 november 2023
Slachtoffers van een datalek hebben recht op schadevergoeding — niet alleen van de hacker, maar vaak ook van de nalatige organisatie die de gegevens onvoldoende beschermde. De bedragen zijn doorgaans...
Leaseauto’s en AVG: een gids voor meer dataprivacy
Privacy
10 juli 2023
Moderne leaseauto’s slaan persoonsgegevens op — zoals bel-, navigatie- en app-gegevens — die onder de AVG vallen. Vooral bij het inleveren of doorgeven van een leaseauto is het cruciaal die...
Vijf jaar AVG: een terugblik op boetes en naleving
Privacy
3 juli 2023
Vijf jaar na de invoering van de AVG (25 mei 2018) is duidelijk: Nederland deelt relatief weinig boetes uit, maar als er een komt, is die fors — en de...
Alles wat je moet weten over de sub-verwerkersovereenkomst
Blog
30 mei 2023
Een sub-verwerkersovereenkomst is de AVG-verplichte overeenkomst tussen een verwerker en een door hem ingeschakelde derde (de sub-verwerker), waarin staat hoe die de persoonsgegevens mag verwerken. Schakelt uw verwerker bijvoorbeeld een...
Privacyvereisten bij het gebruik van clouddiensten
Privacy
9 maart 2023
Persoonsgegevens in de cloud opslaan mag, maar u blijft als organisatie zelf verantwoordelijk voor de veilige bewaring ervan — ook als u die uitbesteedt aan een clouddienst. Dat betekent: breng...
AVG-boetes in 2022: de zwaarste boetes van vorig jaar
Privacy
13 februari 2023
Ook in 2022 deelde de Autoriteit Persoonsgegevens (AP) flinke AVG-boetes uit, met als zwaarste de boete van 3,7 miljoen euro voor de Belastingdienst wegens de illegale “zwarte lijst” FSV. De...
Uitgebreide toelichting bij de DPIA of de GEB
Privacy
31 januari 2023
Een DPIA (data protection impact assessment), ook wel GEB genoemd, is een verplichte risicobeoordeling die u vóóraf uitvoert wanneer een gegevensverwerking waarschijnlijk een hoog privacyrisico oplevert. Met een DPIA brengt...
Ken de cliënt en zet in op een passend CDD-beleid
Privacy
17 januari 2023
Customer Due Diligence (CDD) is het cliëntenonderzoek waarmee u nagaat met wie u zakendoet en welke integriteitsrisico’s daaraan kleven. Een goed CDD-beleid helpt u te voldoen aan de regels tegen...
6 voorbeelden van schadevergoedingen op basis van de AVG
Privacy
22 december 2022
Bij een inbreuk op de AVG kan een gedupeerde niet alleen rekenen op handhaving door de Autoriteit Persoonsgegevens, maar ook zelf schadevergoeding vorderen (artikel 82 AVG) — ook voor immateriële...