Archief van
Tag: AVG

Gebruik BSN in btw-nummer is in strijd met AVG

Gebruik BSN in btw-nummer is in strijd met AVG

Het gebruik van het burgerservicenummer (BSN) in het btw-nummer voor zelfstandigen (veelal ZZP-ers) is strijdig met de regels van de AVG, zo luidt de conclusie van de Autoriteit Persoonsgegevens (AP) na een uitgebreid onderzoek. De AP heeft dit op 6 juli jl. bekendgemaakt. De Belastingdienst moet zo snel mogelijk stoppen met deze verwerking, aangezien de wettelijke grondslag hiervoor ontbreekt, concludeert de AP. Als dat niet gebeurt, kan de AP handhavende maatregelen treffen, aldus de AP. Burgerservicenummer (BSN) Het burgerservicenummer is…

Lees Meer Lees Meer

Al ruim 600 privacyklachten bij de Autoriteit Persoonsgegevens ingediend

Al ruim 600 privacyklachten bij de Autoriteit Persoonsgegevens ingediend

De Autoriteit Persoonsgegevens heeft onlangs laten weten dat op dit moment al ruim 600 mensen een privacyklacht hebben ingediend. De AP heeft inmiddels 400 van deze klachten geanalyseerd. Uit deze analyse blijkt dat een groot deel van deze klachten gaat over het verwijderingsverzoek (recht op verwijdering). Het komt erop neer dat mensen problemen ondervinden bij het verzoek om hun gegevens verwijderd te krijgen. Daarnaast gaat 18% van de klachten over verstrekking van gegevens aan derden, en 5% over inzageverzoeken. Het…

Lees Meer Lees Meer

Oplichter doet zich voor als Autoriteit Persoonsgegevens en deelt boetes uit

Oplichter doet zich voor als Autoriteit Persoonsgegevens en deelt boetes uit

De AP waarschuwt in een nieuwsbericht van vandaag dat er een oplichter actief is die zich voordoet als een medeweker van de Autoriteit Persoonsgegevens, en boetes uitdeelt voor het niet voldoen aan de AVG regels. Deze oplichter zou bedrijven opbellen met de mededeling dat hun website niet aan de AVG regels voldoet. De bedrijven moeten zo spoedig mogelijk een boete ter hoogte van rond de duizend euro overmaken. De AP benadrukt dat er nooit zomaar boetes worden uitgedeeld, zonder voorafgaand…

Lees Meer Lees Meer

Autoriteit Persoonsgegevens is begonnen met controles op naleving AVG

Autoriteit Persoonsgegevens is begonnen met controles op naleving AVG

Controles overheden direct gestart De Autoriteit Persoonsgegevens (AP) heeft laten weten direct begonnen te zijn met het controleren van overheidsorganisaties of zij voldoen aan de eis om een Functionaris Gegevensbescherming (FG) aan te stellen. Gebleken is dat slechts minder dan 4% mogelijk niet aan deze eis voldoet. De AP heeft deze organisaties aangeschreven en heeft hen tot 11 juni de tijd gegevens hier alsnog aan te voldoen. Als zij dit niet doen, kan de AP hoge boetes uitdelen. Private sector…

Lees Meer Lees Meer

AVG-inleiding

AVG-inleiding

Deze website is opgezet door Miss Jones Corporate Support B.V. om kleine organisaties (ZZP, MKB, kleine verenigingen en stichtingen) te informeren over de nieuwe privacywetgeving: de Algemene Verordening Gegevensverwerking (AVG).  Alle organisaties -groot en klein- die persoonsgegevens verwerken, zijn verplicht aan de privacywetgeving te voldoen. Op 25 mei 2018 is de AVG in werking getreden. Vanaf deze datum zal de Autoriteit Persoonsgegevens (AP) hierop gaan controleren en kan zij boetes uitdelen aan organisaties die hier niet aan voldoen. In het Tweede…

Lees Meer Lees Meer

Verwerkersovereenkomst: wat en hoe?

Verwerkersovereenkomst: wat en hoe?

Als u gegevens door een derde partij (verwerker) laat verwerken, bent u verplicht om een verwerkersovereenkomst te sluiten volgens de AVG. Waar moet u bij denken bij een verwerker? Alle partijen die bij uw persoonsgegevens kunnen, zijn verwerkers. Dus ook Dropbox als u daar bijvoorbeeld de facturen opslaat. Maar ook uw boekhouder, als deze uw facturen ontvangt. Waarom? U moet ervan uit kunnen gaan dat de door u ingeschakelde verwerker behoorlijk omgaat met de verstrekte persoonsgegevens. Daarom worden in de…

Lees Meer Lees Meer

Persoonsgegevens

Persoonsgegevens

Wat zijn persoonsgegevens? De letterlijke definitie uit de AVG luidt als volgt: ‘alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (“de betrokkene“); als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon.’ (Ter vergelijk…

Lees Meer Lees Meer

Rollen

Rollen

Het verwerkingsproces van persoonsgegevens kent verschillende rollen. Als een organisatie alleen voor eigen doeleinden gegevens verwerkt, zonder betrokkenheid van derden, is het helder dat de verantwoordelijkheid hiervoor bij de organisatie zelf ligt. Dit is bijvoorbeeld het geval bij een vereniging die een ledenadministratie bijhoudt. Maar in veel gevallen zijn er meerdere partijen betrokken bij de gegevensverweking. Denk bijvoorbeeld aan het uitbesteden van de salarisadministratie. Omdat de verschillende rollen verschillende verantwoordelijkheden met zich meebrengen, is er onderscheid gemaakt in twee rollen:…

Lees Meer Lees Meer

Verwerking

Verwerking

Het begrip verwerking komt veel voor in de AVG. De definitie die de AVG hieraan geeft, is: ‘een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens.’ Verwerking is dus een zeer…

Lees Meer Lees Meer

Rechten van de betrokkene

Rechten van de betrokkene

De betrokkene heeft de volgende rechten: • Recht op informatie • Recht op inzage • Recht op verbetering (rectificatie) • Recht op verwijdering (vergetelheid) • Recht op beperking van de verwerking • Recht op overdraagbaarheid (dataportabiliteit) • Recht van bezwaar • Recht om niet te worden betrokken in een geautomatiseerde besluitvorming De betrokkene moet op een transparante manier geïnformeerd worden over deze rechten. Deze informatie moet in begrijpelijke taal én makkelijk vindbaar op de website aangeboden worden in de privacyverklaring….

Lees Meer Lees Meer