Specialistische juridische hulp voor ondernemers, organisaties en bestuurders.
Alle expertises bekijkenLaat zakelijke contracten opstellen of controleren door een ervaren jurist.
Contracten bekijkenJuridische hulp bij conflicten, claims, onderhandelingen en procedures.
Rechtshulp bekijkenJuridische hulp bij openstaande facturen, betwiste vorderingen en incassoprocedures.
Incasso bekijkenMaak kennis met MKB Juristen, onze oprichters en de manier waarop wij juridische hulp voor ondernemers organiseren.
Over MKB JuristenPrivacy- en gegevensbeschermingsrecht bepaalt hoe u met persoonsgegevens omgaat — van grondslagen en verwerkersovereenkomsten tot datalekken en handhaving door de Autoriteit Persoonsgegevens. Onze advocaten en bedrijfsjuristen staan zowel internationale concerns als de ondernemer om de hoek bij: praktisch en juridisch scherp.
Privacy- en gegevensbeschermingsrecht bepaalt hoe u met persoonsgegevens omgaat — van grondslagen en verwerkersovereenkomsten tot datalekken en handhaving door de Autoriteit Persoonsgegevens. Onze advocaten en bedrijfsjuristen staan zowel internationale concerns als de ondernemer om de hoek bij: praktisch en juridisch scherp.
Weet u zeker dat de cookies op uw website voldoen aan de wet? Onze advocaten en (bedrijfs)juristen brengen al uw cookies in kaart en zorgen voor een sluitende cookiebanner en cookieverklaring - voor concern en kleine ondernemer.
Bekijk paginaBij een datalek telt elk uur. Onze advocaten en bedrijfsjuristen helpen u de meldplicht, de communicatie met de Autoriteit Persoonsgegevens en het risico op boetes en claims beheersbaar te houden. Van internationaal concern tot de bakker op de hoek.
Bekijk paginaTechnologische innovaties en data bieden ongekende mogelijkheden. Hoe meer data, hoe beter, immers data vergroten de waarde van de organisatie. Door de strenge privacyregelgeving zijn de juridische risico's enorm toegenomen, die ernstige gevolgen kunnen hebben voor de continuïteit van de organisatie. Veel data kan ook zorgen voor meer aansprakelijkheid. Ons Privacyteam helpt de organisatie door de complexe regelgeving voor gegevensbescherming heen.
Bekijk paginaVan internationaal e-commerceconcern tot de bakker met een bestelpagina: wij maken uw webwinkel privacyproof, van privacyverklaring en cookies tot verwerkersovereenkomsten en datalekken.
Bekijk paginaBent u verplicht een Functionaris Gegevensbescherming aan te stellen, en hoe richt u die rol onafhankelijk in? Onze advocaten en bedrijfsjuristen beoordelen uw situatie, treden desgewenst op als externe FG en ondersteunen uw interne FG – van internationaal concern tot de bakker op de hoek.
Bekijk paginaVoldoet uw organisatie aantoonbaar aan de AVG? Onze advocaten en bedrijfsjuristen brengen met een privacy-audit uw verwerkingen, risico’s en tekortkomingen in kaart – van internationaal concern tot de bakker op de hoek – en leveren een rapport met heldere prioriteiten.
Bekijk paginaOnze advocaten en bedrijfsjuristen vervullen de externe Security Officer-rol en vertalen artikel 32 AVG en NIS2 naar toetsbaar beveiligingsbeleid, van internationaal concern tot de bakker op de hoek.
Bekijk paginaZorgorganisaties verwerken bijzondere persoonsgegevens en moeten naast de AVG voldoen aan zorgspecifieke wetten zoals de WGBO en de Wabvpz. Onze advocaten en bedrijfsjuristen helpen u dit aantoonbaar op orde te krijgen.
Bekijk paginaPrivacy- en gegevensbeschermingsrecht regelt hoe organisaties met persoonsgegevens mogen omgaan: wanneer u gegevens mag verzamelen, gebruiken, delen en moet beschermen. De kern is de Algemene Verordening Gegevensbescherming (AVG) en de Nederlandse Uitvoeringswet AVG (UAVG). Goed geregeld voorkomt het boetes, datalekken en reputatieschade; gaat het mis, dan biedt het de routes om de schade te beperken.
Onze advocaten en bedrijfsjuristen staan zowel internationale concerns als de bakker op de hoek bij — van het opstellen van een verwerkersovereenkomst tot het begeleiden van een datalek of een onderzoek van de Autoriteit Persoonsgegevens.
De AVG geldt voor iedere organisatie die persoonsgegevens verwerkt, ongeacht omvang — ook voor de eenmanszaak en het familiebedrijf. Elke verwerking heeft een geldige grondslag nodig (artikel 6 van de Algemene Verordening Gegevensbescherming): toestemming, noodzaak voor een overeenkomst, een wettelijke plicht, een vitaal belang, een publieke taak of een gerechtvaardigd belang. Voor bijzondere persoonsgegevens, zoals gezondheids- of strafrechtelijke gegevens, geldt een strenger regime (artikel 9 en artikel 10 AVG). Wij toetsen op welke grondslag u zich kunt baseren en helpen die onderbouwd vast te leggen.
Schakelt u een externe partij in die in uw opdracht persoonsgegevens verwerkt — denk aan uw boekhoudkantoor, hostingpartij, CRM- of e-mailleverancier — dan bent u verplicht een verwerkersovereenkomst te sluiten (artikel 28 van de Algemene Verordening Gegevensbescherming). Daarin legt u onder meer het doel en de aard van de verwerking, de beveiligingsmaatregelen, het gebruik van subverwerkers, audit- en geheimhoudingsafspraken en het teruggeven of wissen van gegevens na afloop vast. De verwerkingsverantwoordelijke blijft eindverantwoordelijk. Wij stellen uw verwerkersovereenkomst op of toetsen de overeenkomst die uw leverancier u voorlegt.
Bij een datalek — van een gestolen laptop tot een verkeerd geadresseerde e-mail — moet u in beginsel binnen 72 uur na ontdekking melden bij de Autoriteit Persoonsgegevens (artikel 33 van de Algemene Verordening Gegevensbescherming). Levert het lek een hoog risico op voor betrokkenen, dan moet u ook hen informeren (artikel 34 AVG). Elk datalek, ook een niet-meldingsplichtig lek, legt u vast in een intern datalekregister. Wij beoordelen met u of melding nodig is, stellen de melding op en begeleiden de communicatie naar betrokkenen.
Drie verplichtingen worden in het MKB stelselmatig over het hoofd gezien. Het verwerkingsregister legt al uw verwerkingen, doeleinden, bewaartermijnen en beveiligingsmaatregelen vast (artikel 30 van de Algemene Verordening Gegevensbescherming). Bij verwerkingen met een hoog risico is een gegevensbeschermingseffectbeoordeling (DPIA) verplicht (artikel 35 AVG). En verwerkt u op grote schaal bijzondere gegevens of monitort u systematisch, dan moet u soms een functionaris voor gegevensbescherming aanstellen (artikel 37 AVG). Wij brengen in kaart wat voor u verplicht is en richten het pragmatisch in.
Klanten, websitebezoekers en medewerkers hebben rechten: inzage, rectificatie, wissing (‘vergetelheid’), beperking, dataportabiliteit en bezwaar (de artikelen 15 tot en met 21 van de Algemene Verordening Gegevensbescherming). U moet hen vooraf helder informeren via een privacyverklaring (artikel 13 en artikel 14 AVG). Wij stellen uw privacy-statement en intern privacybeleid op en helpen u verzoeken van betrokkenen correct en op tijd af te handelen.
De Autoriteit Persoonsgegevens kan fors handhaven. Bij minder ernstige overtredingen geldt een maximum van 10 miljoen euro of 2% van de wereldwijde jaaromzet, bij ernstige overtredingen 20 miljoen euro of 4% (artikel 83 van de Algemene Verordening Gegevensbescherming). Daarnaast kunnen betrokkenen schadevergoeding vorderen (artikel 82 AVG). Wij staan u bij in een onderzoek of handhavingstraject van de AP en bij privacygeschillen, en zorgen dat uw verweer en uw dossier op orde zijn.
Privacy staat zelden op zichzelf. Gaat het om software, SaaS, clouddiensten of het bredere digitale recht, kijk dan ook op onze pagina intellectueel eigendom & IE-recht; speelt publicatie, portretrecht of online uitingen, dan vindt u meer op mediarecht. Op deze pagina draait het om de bescherming van persoonsgegevens zelf: grondslagen, verwerkersovereenkomsten, datalekken en handhaving.
Van het op orde brengen van uw AVG-documenten tot het begeleiden van een datalek of een onderzoek van de Autoriteit Persoonsgegevens — onze advocaten en juristen ondersteunen u op elk vlak van het privacyrecht.
Vaak speelt er al iets voordat het juridisch urgent wordt. Hoe eerder u ons betrekt, hoe meer opties u houdt. Herkent u één van deze situaties, dan is advies verstandig.
In het privacyrecht bepaalt uw uitgangspositie de uitkomst. Voordat we een datalek melden of verweer voeren bij de Autoriteit Persoonsgegevens, brengen we uw verwerkingen, grondslagen en documenten in kaart. Zo kiezen we de route — advies, documenten op orde, melding of verweer — die uw belang het beste dient, in plaats van de eerste de beste stap.
In vier stappen van vraag naar oplossing.
We bespreken uw organisatie, uw verwerkingen en uw vraag, en bekijken bestaande overeenkomsten en documenten.
We toetsen uw situatie aan de AVG en de UAVG en brengen grondslagen, plichten en risico's in kaart.
We kiezen de route — advies, documenten op orde, melding of verweer — en de inzet van advocaat of jurist.
We voeren uit: van het opstellen van een verwerkersovereenkomst tot bijstand bij de Autoriteit Persoonsgegevens.
Bij een juridisch conflict gaat het niet alleen om gelijk hebben. Het gaat ook om bewijs, timing, onderhandelingspositie en de zakelijke gevolgen van iedere stap.
Onze specialisten combineren juridische analyse met ervaring in dossiers voor ondernemers, bestuurders en organisaties.
Ons team wordt ingeschakeld bij het bieden van juridische en strategische ondersteuning op het gebied van privacy en gegevensbescherming. Deze ondersteuning bieden wij aan tal van verschillende cliënten. Hierbij kan worden gedacht aan bedrijven, maar ook aan non-profit organisaties. De uitstekende kennis van onze praktijkgroep omtrent het privacyrecht en gegevensbescherming zal resulteren in een gedegen en pragmatisch advies. De advocaten en juristen zijn dan ook naast het uiteen zetten van het juridisch kader gespecialiseerd om dit advies te implementeren in de organisatie.
De vragen die ondernemers ons het vaakst stellen over de AVG.
Ja. De Algemene Verordening Gegevensbescherming maakt geen onderscheid naar bedrijfsgrootte. Ook een eenmanszaak, zzp'er of familiebedrijf moet zorgvuldig met persoonsgegevens omgaan, een grondslag hebben (artikel 6 AVG) en datalekken melden. Juist in het MKB voorkomt een goede basis grote problemen.
Zodra een externe partij in uw opdracht persoonsgegevens verwerkt, zoals uw boekhoudkantoor, hostingpartij of CRM-leverancier, bent u verplicht een verwerkersovereenkomst te sluiten (artikel 28 AVG). Daarin staan de afspraken over doel, beveiliging, subverwerkers en geheimhouding. U blijft als verwerkingsverantwoordelijke eindverantwoordelijk.
In beginsel binnen 72 uur na ontdekking bij de Autoriteit Persoonsgegevens (artikel 33 AVG). Levert het lek een hoog risico op voor de betrokkenen, dan moet u ook hen informeren (artikel 34 AVG). Elk datalek legt u bovendien vast in een intern datalekregister, ook als melding niet nodig is.
De AP kan boetes opleggen tot 10 miljoen euro of 2% van de wereldwijde jaaromzet bij minder ernstige overtredingen, en tot 20 miljoen euro of 4% bij ernstige overtredingen (artikel 83 AVG). Daarnaast kunnen betrokkenen schadevergoeding vorderen (artikel 82 AVG).
Dat hangt af van uw situatie. Voor advies, het opstellen van een verwerkersovereenkomst of privacyverklaring en het begeleiden van een datalek volstaat vaak een bedrijfsjurist. Komt het tot een procedure bij de rechter, dan is een advocaat verplicht. Wij hebben beide in huis en bepalen samen met u wat past.
De verwerkingsverantwoordelijke bepaalt het doel en de middelen van de verwerking en blijft eindverantwoordelijk. De verwerker verwerkt gegevens in opdracht en volgens de instructies van de verantwoordelijke. De onderlinge afspraken legt u vast in een verwerkersovereenkomst (artikel 28 AVG).
Laat uw gegevens achter. Wij nemen contact met u op om uw situatie kort te bespreken.
Meer weten over onze dienstverlening?
Neem dan contact op met onze specialisten.