UITSTEKEND ★★★★★ Google Reviews
Expertise team privacy en gegevensbescherming

Privacy en Gegevensbescherming

Voor organisaties die persoonsgegevens verwerken en hun privacy aantoonbaar en praktisch op orde willen hebben.

Privacy- en gegevensbeschermingsrecht bepaalt hoe u met persoonsgegevens omgaat — van grondslagen en verwerkersovereenkomsten tot datalekken en handhaving door de Autoriteit Persoonsgegevens. Onze advocaten en bedrijfsjuristen staan zowel internationale concerns als de ondernemer om de hoek bij: praktisch en juridisch scherp.

Advocaten én bedrijfsjuristen privacy en gegevensbescherming in één team Praktische specialistische rechtshulp voor ondernemers
Actief voor MKB en corporates — van internationaal concern tot de bakker op de hoek Praktische specialistische rechtshulp voor ondernemers
Kernthema's: AVG-compliance, verwerkersovereenkomsten, datalekken en handhaving Praktische specialistische rechtshulp voor ondernemers
Specialistisch advies privacy en gegevensbescherming vanaf €155 per uur excl. btw Duidelijkheid over route, aanpak en vervolgstappen
  • Wij werkten o.a. voor:
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
Wij werkten o.a. voor:
  • MKB Juristen partner
  • MKB Juristen partner
  • MKB Juristen partner
  • MKB Juristen partner

Expertises binnen Privacy en gegevensbescherming

Privacy- en gegevensbeschermingsrecht bepaalt hoe u met persoonsgegevens omgaat — van grondslagen en verwerkersovereenkomsten tot datalekken en handhaving door de Autoriteit Persoonsgegevens. Onze advocaten en bedrijfsjuristen staan zowel internationale concerns als de ondernemer om de hoek bij: praktisch en juridisch scherp.

Cookiescan

Weet u zeker dat de cookies op uw website voldoen aan de wet? Onze advocaten en (bedrijfs)juristen brengen al uw cookies in kaart en zorgen voor een sluitende cookiebanner en cookieverklaring - voor concern en kleine ondernemer.

Bekijk pagina

Datalekken

Bij een datalek telt elk uur. Onze advocaten en bedrijfsjuristen helpen u de meldplicht, de communicatie met de Autoriteit Persoonsgegevens en het risico op boetes en claims beheersbaar te houden. Van internationaal concern tot de bakker op de hoek.

Bekijk pagina

DPIA: Data Protection Impact Audit

Technologische innovaties en data bieden ongekende mogelijkheden. Hoe meer data, hoe beter, immers data vergroten de waarde van de organisatie. Door de strenge privacyregelgeving zijn de juridische risico's enorm toegenomen, die ernstige gevolgen kunnen hebben voor de continuïteit van de organisatie. Veel data kan ook zorgen voor meer aansprakelijkheid. Ons Privacyteam helpt de organisatie door de complexe regelgeving voor gegevensbescherming heen.

Bekijk pagina

E-commerce, webwinkel en privacy

Van internationaal e-commerceconcern tot de bakker met een bestelpagina: wij maken uw webwinkel privacyproof, van privacyverklaring en cookies tot verwerkersovereenkomsten en datalekken.

Bekijk pagina

Functionaris Gegevensbescherming (FG)

Bent u verplicht een Functionaris Gegevensbescherming aan te stellen, en hoe richt u die rol onafhankelijk in? Onze advocaten en bedrijfsjuristen beoordelen uw situatie, treden desgewenst op als externe FG en ondersteunen uw interne FG – van internationaal concern tot de bakker op de hoek.

Bekijk pagina

Privacy-audit

Voldoet uw organisatie aantoonbaar aan de AVG? Onze advocaten en bedrijfsjuristen brengen met een privacy-audit uw verwerkingen, risico’s en tekortkomingen in kaart – van internationaal concern tot de bakker op de hoek – en leveren een rapport met heldere prioriteiten.

Bekijk pagina

Security Officer

Onze advocaten en bedrijfsjuristen vervullen de externe Security Officer-rol en vertalen artikel 32 AVG en NIS2 naar toetsbaar beveiligingsbeleid, van internationaal concern tot de bakker op de hoek.

Bekijk pagina

Zorg en Privacywetgeving

Zorgorganisaties verwerken bijzondere persoonsgegevens en moeten naast de AVG voldoen aan zorgspecifieke wetten zoals de WGBO en de Wabvpz. Onze advocaten en bedrijfsjuristen helpen u dit aantoonbaar op orde te krijgen.

Bekijk pagina

Wat is privacy- en gegevensbeschermingsrecht?

Privacy- en gegevensbeschermingsrecht regelt hoe organisaties met persoonsgegevens mogen omgaan: wanneer u gegevens mag verzamelen, gebruiken, delen en moet beschermen. De kern is de Algemene Verordening Gegevensbescherming (AVG) en de Nederlandse Uitvoeringswet AVG (UAVG). Goed geregeld voorkomt het boetes, datalekken en reputatieschade; gaat het mis, dan biedt het de routes om de schade te beperken.

Onze advocaten en bedrijfsjuristen staan zowel internationale concerns als de bakker op de hoek bij — van het opstellen van een verwerkersovereenkomst tot het begeleiden van een datalek of een onderzoek van de Autoriteit Persoonsgegevens.

De AVG: voor wie geldt zij en op welke grondslag?

De AVG geldt voor iedere organisatie die persoonsgegevens verwerkt, ongeacht omvang — ook voor de eenmanszaak en het familiebedrijf. Elke verwerking heeft een geldige grondslag nodig (artikel 6 van de Algemene Verordening Gegevensbescherming): toestemming, noodzaak voor een overeenkomst, een wettelijke plicht, een vitaal belang, een publieke taak of een gerechtvaardigd belang. Voor bijzondere persoonsgegevens, zoals gezondheids- of strafrechtelijke gegevens, geldt een strenger regime (artikel 9 en artikel 10 AVG). Wij toetsen op welke grondslag u zich kunt baseren en helpen die onderbouwd vast te leggen.

Verwerkersovereenkomst: verplicht bij uitbesteden

Schakelt u een externe partij in die in uw opdracht persoonsgegevens verwerkt — denk aan uw boekhoudkantoor, hostingpartij, CRM- of e-mailleverancier — dan bent u verplicht een verwerkersovereenkomst te sluiten (artikel 28 van de Algemene Verordening Gegevensbescherming). Daarin legt u onder meer het doel en de aard van de verwerking, de beveiligingsmaatregelen, het gebruik van subverwerkers, audit- en geheimhoudingsafspraken en het teruggeven of wissen van gegevens na afloop vast. De verwerkingsverantwoordelijke blijft eindverantwoordelijk. Wij stellen uw verwerkersovereenkomst op of toetsen de overeenkomst die uw leverancier u voorlegt.

Datalek: melden binnen 72 uur

Bij een datalek — van een gestolen laptop tot een verkeerd geadresseerde e-mail — moet u in beginsel binnen 72 uur na ontdekking melden bij de Autoriteit Persoonsgegevens (artikel 33 van de Algemene Verordening Gegevensbescherming). Levert het lek een hoog risico op voor betrokkenen, dan moet u ook hen informeren (artikel 34 AVG). Elk datalek, ook een niet-meldingsplichtig lek, legt u vast in een intern datalekregister. Wij beoordelen met u of melding nodig is, stellen de melding op en begeleiden de communicatie naar betrokkenen.

Verwerkingsregister, DPIA en de plichten die het MKB vaak vergeet

Drie verplichtingen worden in het MKB stelselmatig over het hoofd gezien. Het verwerkingsregister legt al uw verwerkingen, doeleinden, bewaartermijnen en beveiligingsmaatregelen vast (artikel 30 van de Algemene Verordening Gegevensbescherming). Bij verwerkingen met een hoog risico is een gegevensbeschermingseffectbeoordeling (DPIA) verplicht (artikel 35 AVG). En verwerkt u op grote schaal bijzondere gegevens of monitort u systematisch, dan moet u soms een functionaris voor gegevensbescherming aanstellen (artikel 37 AVG). Wij brengen in kaart wat voor u verplicht is en richten het pragmatisch in.

Rechten van betrokkenen en de privacyverklaring

Klanten, websitebezoekers en medewerkers hebben rechten: inzage, rectificatie, wissing (‘vergetelheid’), beperking, dataportabiliteit en bezwaar (de artikelen 15 tot en met 21 van de Algemene Verordening Gegevensbescherming). U moet hen vooraf helder informeren via een privacyverklaring (artikel 13 en artikel 14 AVG). Wij stellen uw privacy-statement en intern privacybeleid op en helpen u verzoeken van betrokkenen correct en op tijd af te handelen.

Boetes en handhaving door de Autoriteit Persoonsgegevens

De Autoriteit Persoonsgegevens kan fors handhaven. Bij minder ernstige overtredingen geldt een maximum van 10 miljoen euro of 2% van de wereldwijde jaaromzet, bij ernstige overtredingen 20 miljoen euro of 4% (artikel 83 van de Algemene Verordening Gegevensbescherming). Daarnaast kunnen betrokkenen schadevergoeding vorderen (artikel 82 AVG). Wij staan u bij in een onderzoek of handhavingstraject van de AP en bij privacygeschillen, en zorgen dat uw verweer en uw dossier op orde zijn.

Privacy raakt aan IT- en mediarecht

Privacy staat zelden op zichzelf. Gaat het om software, SaaS, clouddiensten of het bredere digitale recht, kijk dan ook op onze pagina intellectueel eigendom & IE-recht; speelt publicatie, portretrecht of online uitingen, dan vindt u meer op mediarecht. Op deze pagina draait het om de bescherming van persoonsgegevens zelf: grondslagen, verwerkersovereenkomsten, datalekken en handhaving.

Waar wij bij helpen

Van het op orde brengen van uw AVG-documenten tot het begeleiden van een datalek of een onderzoek van de Autoriteit Persoonsgegevens — onze advocaten en juristen ondersteunen u op elk vlak van het privacyrecht.

  • AVG-compliance: nulmeting en praktisch verbeterplan
  • Verwerkersovereenkomsten opstellen en beoordelen (artikel 28 AVG)
  • Privacyverklaring, cookiebeleid en intern privacybeleid opstellen
  • Verwerkingsregister inrichten (artikel 30 AVG) en DPIA's (artikel 35 AVG)
  • Datalekken beoordelen, melden en begeleiden (artikel 33 en 34 AVG)
  • Verzoeken van betrokkenen afhandelen (artikel 15 tot en met 21 AVG)
  • Aanstelling en advies functionaris gegevensbescherming (artikel 37 AVG)
  • Bijstand bij onderzoek en handhaving door de Autoriteit Persoonsgegevens
  • Internationale doorgifte van gegevens en privacygeschillen

Wanneer schakelt u dit team in?

Vaak speelt er al iets voordat het juridisch urgent wordt. Hoe eerder u ons betrekt, hoe meer opties u houdt. Herkent u één van deze situaties, dan is advies verstandig.

U schakelt een leverancier in die voor u persoonsgegevens verwerkt

Bespreek uw situatie

U heeft een datalek en moet binnen 72 uur beoordelen of u moet melden

Bespreek uw situatie

De Autoriteit Persoonsgegevens stelt vragen of start een onderzoek

Bespreek uw situatie

Een klant of medewerker doet een beroep op inzage of verwijdering

Bespreek uw situatie

U start een nieuwe dienst, app of website met persoonsgegevens

Bespreek uw situatie

U twijfelt of u een DPIA of een functionaris gegevensbescherming nodig heeft

Bespreek uw situatie

U verwerkt bijzondere gegevens, zoals gezondheidsgegevens

Bespreek uw situatie

Eerst beoordelen, dan handelen

In het privacyrecht bepaalt uw uitgangspositie de uitkomst. Voordat we een datalek melden of verweer voeren bij de Autoriteit Persoonsgegevens, brengen we uw verwerkingen, grondslagen en documenten in kaart. Zo kiezen we de route — advies, documenten op orde, melding of verweer — die uw belang het beste dient, in plaats van de eerste de beste stap.

Onze aanpak

In vier stappen van vraag naar oplossing.

1

Intake

We bespreken uw organisatie, uw verwerkingen en uw vraag, en bekijken bestaande overeenkomsten en documenten.

2

Analyse

We toetsen uw situatie aan de AVG en de UAVG en brengen grondslagen, plichten en risico's in kaart.

3

Strategie

We kiezen de route — advies, documenten op orde, melding of verweer — en de inzet van advocaat of jurist.

4

Uitvoering

We voeren uit: van het opstellen van een verwerkersovereenkomst tot bijstand bij de Autoriteit Persoonsgegevens.

mr. Jaime Boogaers
mr. Jaime Boogaers Ondernemingsrecht · Advocaat

Bij een juridisch conflict gaat het niet alleen om gelijk hebben. Het gaat ook om bewijs, timing, onderhandelingspositie en de zakelijke gevolgen van iedere stap.

Specialisten binnen Privacy en gegevensbescherming

Onze specialisten combineren juridische analyse met ervaring in dossiers voor ondernemers, bestuurders en organisaties.

Ons team wordt ingeschakeld bij het bieden van juridische en strategische ondersteuning op het gebied van privacy en gegevensbescherming. Deze ondersteuning bieden wij aan tal van verschillende cliënten. Hierbij kan worden gedacht aan bedrijven, maar ook aan non-profit organisaties. De uitstekende kennis van onze praktijkgroep omtrent het privacyrecht en gegevensbescherming zal resulteren in een gedegen en pragmatisch advies. De advocaten en juristen zijn dan ook naast het uiteen zetten van het juridisch kader gespecialiseerd om dit advies te implementeren in de organisatie.

Veelgestelde vragen over privacy en gegevensbescherming

De vragen die ondernemers ons het vaakst stellen over de AVG.

Geldt de AVG ook voor mijn kleine onderneming?

Ja. De Algemene Verordening Gegevensbescherming maakt geen onderscheid naar bedrijfsgrootte. Ook een eenmanszaak, zzp'er of familiebedrijf moet zorgvuldig met persoonsgegevens omgaan, een grondslag hebben (artikel 6 AVG) en datalekken melden. Juist in het MKB voorkomt een goede basis grote problemen.

Wanneer heb ik een verwerkersovereenkomst nodig?

Zodra een externe partij in uw opdracht persoonsgegevens verwerkt, zoals uw boekhoudkantoor, hostingpartij of CRM-leverancier, bent u verplicht een verwerkersovereenkomst te sluiten (artikel 28 AVG). Daarin staan de afspraken over doel, beveiliging, subverwerkers en geheimhouding. U blijft als verwerkingsverantwoordelijke eindverantwoordelijk.

Binnen welke termijn moet ik een datalek melden?

In beginsel binnen 72 uur na ontdekking bij de Autoriteit Persoonsgegevens (artikel 33 AVG). Levert het lek een hoog risico op voor de betrokkenen, dan moet u ook hen informeren (artikel 34 AVG). Elk datalek legt u bovendien vast in een intern datalekregister, ook als melding niet nodig is.

Hoe hoog kunnen de boetes van de Autoriteit Persoonsgegevens zijn?

De AP kan boetes opleggen tot 10 miljoen euro of 2% van de wereldwijde jaaromzet bij minder ernstige overtredingen, en tot 20 miljoen euro of 4% bij ernstige overtredingen (artikel 83 AVG). Daarnaast kunnen betrokkenen schadevergoeding vorderen (artikel 82 AVG).

Heb ik een advocaat of een jurist nodig?

Dat hangt af van uw situatie. Voor advies, het opstellen van een verwerkersovereenkomst of privacyverklaring en het begeleiden van een datalek volstaat vaak een bedrijfsjurist. Komt het tot een procedure bij de rechter, dan is een advocaat verplicht. Wij hebben beide in huis en bepalen samen met u wat past.

Wat is het verschil tussen verwerkingsverantwoordelijke en verwerker?

De verwerkingsverantwoordelijke bepaalt het doel en de middelen van de verwerking en blijft eindverantwoordelijk. De verwerker verwerkt gegevens in opdracht en volgens de instructies van de verantwoordelijke. De onderlinge afspraken legt u vast in een verwerkersovereenkomst (artikel 28 AVG).

Bespreek uw situatie met een specialist privacy en gegevensbescherming Onze advocaten en juristen privacy en gegevensbescherming helpen zowel grote bedrijven als kleine ondernemers verder. Plan een gesprek en weet binnen één gesprek waar u staat.
Neem contact op

Neem contact op

Laat uw gegevens achter. Wij nemen contact met u op om uw situatie kort te bespreken.

Neem contact op

Jaime Boogaers

Meer weten over onze dienstverlening?
Neem dan contact op met onze specialisten.

Nieuwsbrief voor ondernemers

Ontvang praktische juridische tips in uw mailbox

Schrijf u direct in

Vul uw e-mailadres in en ontvang onze nieuwsbrief.

Geen spam. Alleen juridische tips.
Door u in te schrijven gaat u akkoord met onze privacyverklaring.
MKB Juristen bij KVK Bron: KVK 2019
Gratis adviesgesprek