Algemene Verordening Gegevensbescherming (AVG)
De AVG is een Europese privacywet die regels voorschrijft voor het verwerken van persoonsgegevens van personen binnen de EU door bedrijven en overheidsinstanties met opsporingsinstanties als uitzondering, hiervoor geldt een aparte wet.
Het doel van de wet is om persoonsgegevens te beschermen en het vrije verkeer van gegevens binnen de EU te waarborgen. De wet geldt ook voor bedrijven en overheidsinstanties buiten de EU, op het moment dat de persoonsgegevens gaan over personen binnen de EU. Overtreding van deze wet kan een maximale boete van €20 miljoen opleveren of 4% van de jaarlijkse omzet, waarbij de hoogste variant geldt.
Principes & regels AVG
De AVG is een set aan regels met betrekking op de verwerking van persoonsgegevens door bedrijven en overheidsinstanties. Persoonsgegevens zijn gegevens die verbonden kunnen worden met een persoon of aan waaraan afgeleid kan worden welke persoon het betreft. Voorbeelden van persoonsgegevens zijn: naam, adres, IBAN, BSN-nummer, foto, telefoonnummer, bankrekeningnummer, e-mailadres, IP-adres, vingerafdruk, medische data, etc.
Waarom de AVG?
Het doel van de AVG is 2-ledig:
- Bescherming van persoonsgegevens binnen de EU
- Waarborgen van het vrije verkeer van gegevens binnen de Europese interne markt
De AVG is een Europese verordening die in het Engels General Data Prodection Regulation (GDPR) heet. De AVG is sinds mei 2016 van kracht, maar organisaties kregen tot mei 2018 de tijd om “AVG-compliant” te zijn. De maximale boete op overtreding van de AVG is 20 miljoen euro of 4% van de jaarlijkse wereldwijde omzet, waarbij de hoogste variant geldt.
Het Openbaar Ministerie en Opsporingsinstanties zijn gevrijwaard voor de AVG, voor hen geldt een aparte privacywetgeving.
De regels van de AVG
De AVG is opgebouwd uit 7 duidelijke regels en deelgebieden.
1. Transparantie
De persoon van wie gegevens worden verwerkt, is hiervan op de hoogte, heeft zijn toestemming gegeven en kent zijn rechten
2. Doelbeperking
De persoonsgegevens worden voor een bij wet goedgekeurd doel verzameld.
3. Gegevensbeperking
Er mogen geen andere gegevens verzameld worden dan die tot het beoogde doel noodzakelijk zijn.
4. Juistheid
De persoonsgegevens moeten correct zijn en blijven
5. Bewaarbeperking
De persoonsgegevens mogen niet langer bewaard worden dan voor tot het beoogde doel noodzakelijk is.
6. Integriteit en vertrouwelijkheid
De persoonsgegevens moeten beveiligd worden tegen toegang tot onbevoegden, verlies of vernietiging
7. Verantwoording
Er moet aangetoond kunnen worden AVG-compliant te zijn.
Meer informatie over de AVG
- De AVG heet in het Engels GDPR. GDPR staat voor General Data Protection Regulation.
- De AVG vervangt de databeschermingsrichtlijn uit 1995
- De AVG is sinds mei 2016 van kracht
- De officiële Nederlandse wettekst is te vinden op: EUR-Lex European Union law