Hoofdnavigatie

Vraag schriftelijk advies aan
KENNISBANK

Kennisbank privacy en persoonsgegevens

Privacyvragen ontstaan meestal vanuit een concrete handeling: een klant wil informatie zien, een medewerker introduceert een hulpmiddel of een bedrijf wil oude dossiers opruimen. De juiste vervolgstap hangt af van het doel, de gegevens en de mensen die gevolgen ondervinden. Deze kennisbank helpt ondernemers en interne verantwoordelijken de passende verdieping te kiezen. De artikelen behandelen afgebakende vragen, zodat een praktische beslissing niet verdwijnt in een algemeen verhaal over alle onderdelen van de AVG.

Lees de toelichting →
Artikel

Cameratoezicht bij bedrijven

Camera’s kunnen helpen bij beveiliging, maar brengen ook medewerkers, bezoekers en voorbijgangers in beeld. Een onderneming moet kunnen uitleggen waarom het toezicht nodig is en waarom de gekozen inrichting past bij dat doel. Alleen een bordje ophangen maakt het filmen niet vanzelf rechtmatig. De beoordeling begint vóór aanschaf en installatie, omdat de plaatsing, functies en toegang bepalen hoe ingrijpend het systeem wordt. Deze gids behandelt gewone bedrijfscamera’s; bijzondere toepassingen zoals gezichtsherkenning vragen een aanvullende, specifieke beoordeling.

Lees de gids
Artikel

Eisen aan een cookiebanner

Een cookiebanner is een bedieningspunt voor privacykeuzes. De bezoeker moet kunnen begrijpen waarvoor toestemming wordt gevraagd en de keuze zonder misleiding kunnen maken. Tegelijk moet de website die keuze technisch respecteren. Een nette banner boven een pagina die al advertentietrackers heeft geladen, lost het probleem niet op. Deze gids richt zich op de inrichting en controle van het keuzeproces, van het eerste bezoek tot het later wijzigen van voorkeuren.

Lees de gids
Artikel

AVG voor kleine ondernemingen

Een kleine onderneming verwerkt vaak meer persoonsgegevens dan de eigenaar denkt. Bestellingen komen via berichten binnen, klanten staan in een agenda en de boekhouder ontvangt betaalgegevens. De AVG geldt ook wanneer er maar enkele medewerkers zijn. De organisatie hoeft daarvoor niet dezelfde inrichting te kiezen als een grote groep, maar moet wel passende keuzes maken en kunnen uitleggen. Deze gids helpt kleine bedrijven om privacy in dagelijkse gewoonten en eenvoudige hulpmiddelen onder te brengen, met aandacht voor de werkelijke risico’s.

Lees de gids
Artikel

Bewaartermijnen persoonsgegevens

Persoonsgegevens mogen niet langer herkenbaar worden bewaard dan nodig is voor het doel waarvoor zij worden verwerkt, tenzij een passende wettelijke grond voor langere bewaring bestaat. Dat uitgangspunt levert geen universele termijn voor de hele onderneming op. Een factuur, een mislukte contactaanvraag en een tijdelijk bezoekersoverzicht kunnen verschillende bewaarbehoeften hebben. Deze gids laat zien hoe een organisatie termijnen onderbouwt, het beginpunt bepaalt en verwijdering uitvoerbaar maakt in de systemen waarin gegevens werkelijk terechtkomen.

Lees de gids
Artikel

AI gebruik en privacybeleid

Medewerkers gebruiken AI voor samenvattingen, conceptteksten, analyses en ondersteuning bij besluiten. Daarbij kunnen persoonsgegevens in invoer, gekoppelde bronnen en uitkomsten terechtkomen. Een algemene afspraak om voorzichtig te zijn geeft onvoldoende richting wanneer iemand een compleet klantdossier wil laten samenvatten. Privacybeleid voor AI moet daarom concreet maken welke toepassingen zijn toegestaan, welke gegevens mogen worden gebruikt en wie nieuwe situaties beoordeelt. Deze pagina behandelt de privacykant; aanvullende verplichtingen uit andere regelgeving moeten per toepassing afzonderlijk worden onderzocht.

Lees de gids
Artikel

Gerechtvaardigd belang afwegen

Een onderneming wil persoonsgegevens gebruiken zonder voor elke handeling toestemming te vragen. Gerechtvaardigd belang kan daarvoor een grondslag bieden, maar een nuttig bedrijfsdoel is slechts het begin van de beoordeling. Beschrijf welke verwerking werkelijk nodig is, welke gevolgen zij voor mensen heeft en waarom uw oplossing aanvaardbaar blijft. Een ingevuld formulier zonder onderzoek naar de feitelijke inrichting maakt die afweging niet overtuigend.

Lees de gids
Artikel

Toestemming voor nieuwsbrieven

Een e-mailadres in uw bestelsysteem is niet automatisch een nieuwsbriefabonnement. Voor commerciële elektronische berichten spelen zowel de regels over spam als de bescherming van persoonsgegevens een rol. Richt de aanmelding daarom in vanuit de keuze van de ontvanger. U moet kunnen verklaren waarom een adres op een verzendlijst staat en zorgen dat een afmelding ook doorwerkt in gekoppelde systemen.

Lees de gids
Artikel

Klantgegevens delen met partners

Een partner kan klantinformatie nodig hebben om een bestelling af te leveren, een installatie uit te voeren of een storing te onderzoeken. Dat maakt toegang tot uw hele klantenbestand nog niet passend. Beoordeel iedere gegevensstroom vanuit de concrete opdracht. Het doel, de positie van de ontvanger en de benodigde gegevens bepalen samen welke onderbouwing en afspraken nodig zijn voordat u toegang geeft.

Lees de gids
Artikel

Gezamenlijke verwerkingsverantwoordelijken

Twee organisaties kunnen samen een activiteit organiseren en daarbij ook samen beslissen over persoonsgegevens. Zij moeten dan onderzoeken of sprake is van gezamenlijke verwerkingsverantwoordelijkheid. Niet de naam van het project of de verdeling van de factuur geeft de doorslag, maar de invloed op het doel en de essentiële middelen van de verwerking. Beoordeel die invloed per activiteit, omdat de rollen binnen één samenwerking kunnen verschillen.

Lees de gids
Artikel

Subverwerkers inschakelen zonder de keten uit het oog te verliezen

Een organisatie besteedt salarisadministratie uit. De salarisdienst gebruikt zelf hosting, documentopslag en een ondersteuningsplatform. Deze extra partijen kunnen subverwerkers zijn wanneer zij namens de verwerker persoonsgegevens verwerken. De opdrachtgever heeft vaak geen rechtstreeks contract met hen, maar moet wel kunnen beoordelen welke keten achter de dienst schuilgaat. Artikel 28 AVG stelt daarom voorwaarden aan het inschakelen van andere verwerkers. Een lijst met bedrijfsnamen is een begin; de praktische beheersing zit in toestemming, veranderingen, verplichtingen en een werkbare reactie wanneer een nieuwe partij niet aanvaardbaar is.

Lees de gids
Artikel

Verwerker of verantwoordelijke: kijk naar de echte beslissingen

Een contract noemt een leverancier verwerker, maar de leverancier gebruikt klantgegevens ook om zelfstandig nieuwe diensten aan te bieden. Een andere partij wordt verantwoordelijke genoemd terwijl zij uitsluitend een afgebakende instructie uitvoert. Beide situaties laten zien waarom een contracttitel geen beslissende roltoewijzing oplevert. De AVG kijkt naar wie het doel en de middelen van een verwerking bepaalt en wie namens die partij handelt. De juiste kwalificatie kan bovendien binnen één samenwerking per activiteit verschillen. Begin daarom met de verwerking, niet met de organisatie als geheel.

Lees de gids
Artikel

Inzageverzoek van een oud-werknemer zorgvuldig behandelen

Een voormalig werknemer vraagt alle persoonsgegevens die zijn werkgever over hem bewaart. De arbeidsrelatie is geëindigd, maar het recht op inzage eindigt niet mee. Juist na vertrek kunnen gegevens verspreid staan in personeelssoftware, e-mail, beoordelingsdossiers en interne berichten. Een antwoord met uitsluitend de laatste loonstrook is dan mogelijk onvolledig. Tegelijk geeft de AVG niet zonder meer recht op ieder bedrijfsdocument waarin de naam voorkomt. De opgave is een getrouwe, begrijpelijke weergave van de persoonsgegevens, met voldoende context en een concrete afweging van de rechten van anderen.

Lees de gids
Artikel

Recht op verwijdering van persoonsgegevens per doel beoordelen

Een klant sluit zijn account en vraagt om alle gegevens te verwijderen. Het bedrijf gebruikt zijn informatie voor bestellingen, nieuwsbrieven, support en financiële administratie. Die toepassingen hebben verschillende doelen en kunnen niet met één antwoord worden afgehandeld. Het recht op gegevenswissing uit artikel 17 AVG is ruim, maar kent voorwaarden en uitzonderingen. Een zorgvuldig besluit maakt duidelijk welke gegevens verdwijnen, welke beperkte gegevens nog nodig blijven en waarom. Dat vraagt inzicht in de verwerking achter het account, niet alleen een knop waarmee de klant niet meer kan inloggen.

Lees de gids
Artikel

Identiteit controleren bij een AVG-verzoek zonder overmatige gegevensvraag

Wie inzage vraagt, kan gevoelige informatie ontvangen. Daarom moet een organisatie voorkomen dat zij gegevens aan een onbevoegde verstrekt. Tegelijk mag identiteitscontrole geen onnodige hindernis vormen voor het uitoefenen van privacyrechten. Een volledige paspoortkopie vragen bij ieder verzoek lijkt eenvoudig, maar verzamelt vaak meer informatie dan noodzakelijk. Artikel 12 lid 6 AVG biedt ruimte voor aanvullende informatie wanneer redenen bestaan om aan de identiteit te twijfelen. De passende controle hangt af van de relatie, het kanaal, de gevraagde gegevens en de concrete twijfel.

Lees de gids
Artikel

Back-ups en verwijderverzoeken: voorkomen dat gegevens terugkeren

Een klantprofiel is uit het productiesysteem gewist, maar staat nog in een back-up van vorige week. De beheerder zegt dat afzonderlijke verwijdering technisch lastig is. Daarmee is het verwijderverzoek nog niet volledig beoordeeld. Back-ups blijven onder de AVG vallen voor zover zij persoonsgegevens bevatten. Tegelijk kan de wijze waarop gegevens ontoegankelijk worden gehouden en binnen een begrensde cyclus verdwijnen relevant zijn voor een passende uitvoering. De kernvraag is niet alleen waar een kopie bestaat, maar ook of gegevens opnieuw gebruikt of teruggezet kunnen worden.

Lees de gids
Artikel

Datalek melden of registreren: drie afzonderlijke beslissingen

Een datalek hoeft niet altijd bij de toezichthouder te worden gemeld, maar moet wel worden vastgelegd. Daarnaast kan een afzonderlijke plicht bestaan om de getroffen personen te informeren. Die drie handelingen hebben verschillende voorwaarden. Een organisatie die alleen vraagt of zij een meldformulier moet invullen, kan daardoor de documentatie of noodzakelijke waarschuwing vergeten. Begin bij wat er met de persoonsgegevens is gebeurd en welke gevolgen mensen kunnen ondervinden. De omvang van het bedrijf of de vrees voor reputatieschade bepaalt de meldplicht niet.

Lees de gids
Artikel

Ransomware en persoonsgegevens: onderzoek ook de gegevensroute

Na ransomware wil een bedrijf vooral zijn systemen terugkrijgen. Voor de bescherming van persoonsgegevens is herstel alleen niet genoeg. De aanvaller kan bestanden hebben gelezen, gekopieerd, gewijzigd of ontoegankelijk gemaakt. Een geslaagde restore bewijst niet dat vertrouwelijke informatie binnen de organisatie is gebleven. Behandel daarom bedrijfscontinuïteit en onderzoek naar persoonsgegevens als samenhangende werkstromen. De technische specialist onderzoekt sporen; de organisatie bepaalt daarnaast wat de bevindingen betekenen voor klanten, medewerkers en andere betrokkenen.

Lees de gids
Artikel

Persoonsgegevens in AI-prompts: selecteer vóór u invoert

Een AI-opdracht kan meer persoonsgegevens bevatten dan voor het gewenste antwoord nodig is. Namen vervangen is niet altijd genoeg: een functie, zeldzame gebeurtenis of combinatie van datums kan iemand herkenbaar maken. Beoordeel daarom de volledige invoer, bijlagen en gekoppelde bronnen voordat u een hulpmiddel gebruikt. Deze pagina gaat over die concrete invoerbeslissing. De keuze van toegestane toepassingen en verantwoordelijkheden binnen de organisatie hoort bij het bredere AI- en privacybeleid.

Lees de gids
Artikel

AI-chatbot op uw bedrijfswebsite: ontwerp grenzen en overdracht

Een websitechatbot kan bezoekers helpen een product te vinden of een algemene vraag te beantwoorden. Zodra gesprekken, accountgegevens of documenten worden verwerkt, ontstaat ook een privacyvraag. Bovendien moeten bezoekers kunnen begrijpen dat zij met een AI-systeem communiceren en welke betekenis zij aan het antwoord mogen geven. Een bruikbare inrichting begint daarom bij de taak van de chatbot, de gegevens die hij kan bereiken en de route naar een medewerker wanneer de vraag buiten die taak valt.

Lees de gids
Artikel

Biometrische gegevens op het werk: noodzaak vóór aanschaf

Een vingerafdrukscanner of gezichtsherkenning bij de ingang lijkt een eenvoudige vervanging voor toegangspassen. Voor werknemers kan daarmee echter een veel gevoeliger verwerking ontstaan. Biometrische gegevens die worden gebruikt om iemand uniek te identificeren vallen onder een bijzonder beschermingsregime. De vraag is daarom niet alleen of het systeem veilig werkt, maar eerst of deze verwerking voor het gekozen doel is toegestaan en noodzakelijk is. Een aantrekkelijke demonstratie van de leverancier geeft op die vragen nog geen antwoord.

Lees de gids
Artikel

GPS volgen van bedrijfsauto’s: scheid ritplanning en personeelscontrole

Een GPS-systeem kan routes plannen, voertuigen terugvinden en ritten administreren. Dezelfde gegevens kunnen ook het gedrag van werknemers zichtbaar maken. Daardoor is het belangrijk om vooraf vast te leggen welk doel de organisatie nastreeft en wie locatiegegevens daarvoor mag gebruiken. Een fiscaal of logistiek motief geeft geen onbeperkte toestemming om iedere beweging te volgen. Beoordeel ook de informatie buiten werktijd en de mogelijkheid dat een auto door meerdere personen wordt gebruikt.

Lees de gids
Artikel

Zakelijke telefoongesprekken opnemen: bepaal doel en gebruik

Een bedrijf kan gesprekken willen opnemen om afspraken te bewijzen, medewerkers te trainen of klachten te onderzoeken. Dat zijn verschillende doelen met verschillende gevolgen voor bellers en personeel. Een standaardmelding aan het begin van het gesprek maakt niet automatisch iedere opname rechtmatig. Onderzoek eerst waarom de opname nodig is, welke onderdelen van het gesprek worden bewaard en wie ze later mag beluisteren. Neem daarbij transcripties en automatische analyses mee: zij kunnen de verwerking aanzienlijk uitbreiden.

Lees de gids
Artikel

Privacy bij sollicitaties: beperk het dossier tot de selectie

Een sollicitatiedossier kan cv’s, gespreksnotities, referenties, testresultaten en informatie uit openbare bronnen bevatten. De kandidaat weet niet vanzelf wie al deze gegevens bekijkt of hoe lang ze blijven bestaan. Richt het proces daarom in vanuit de concrete vacature en de informatie die nodig is om geschiktheid te beoordelen. Maak onderscheid tussen een lopende selectie, toekomstige vacatures en het bewaren van gegevens wegens een concreet geschil. Die doelen mogen niet ongemerkt in één onbeperkt kandidatenarchief opgaan.

Lees de gids
Artikel

SCC bij doorgifte buiten de EER: vul de gegevensroute in

Standard Contractual Clauses, meestal SCC genoemd, kunnen passende waarborgen bieden voor een doorgifte van persoonsgegevens buiten de Europese Economische Ruimte. Het tekenen van een modeldocument maakt echter niet iedere internationale gegevensstroom vanzelf toegestaan. Partijen moeten onder meer de juiste regeling kiezen, de bijlagen inhoudelijk invullen en beoordelen of de bescherming in de praktijk kan werken. Deze pagina behandelt de contractuele inrichting. De beoordeling van omstandigheden in het ontvangende land wordt afzonderlijk uitgewerkt bij de transfer impact assessment.

Lees de gids

Kies de ingang die past bij de huidige vraag

Wanneer onduidelijk is welke persoonsgegevens worden gebruikt, begin dan bij het beschrijven van processen. Het verwerkingsregister maakt doelen, gegevenscategorieën en ontvangers inzichtelijk. Als de feiten al bekend zijn maar verbeteringen nog moeten worden uitgevoerd, past AVG implementatie beter. Het eerste overzicht en de daadwerkelijke verandering zijn verschillende werkzaamheden.

Bij een nieuw project dat mogelijk ingrijpende gevolgen voor mensen heeft, verdient de risicoanalyse vroeg aandacht. De uitleg over een DPIA laat zien hoe alternatieven en maatregelen worden onderzocht. Wachten tot een systeem volledig is gekocht en ingericht kan de keuzevrijheid beperken, terwijl juist de inrichting onderdeel van de beoordeling behoort te zijn.

Een museumwinkel introduceert een digitaal klantenprogramma

Een kleine museumwinkel wil aankopen koppelen aan een klantenaccount. De eigenaar verwacht persoonlijker aanbiedingen te kunnen doen en vraagt eerst om een privacyverklaring. Tijdens de voorbereiding blijkt echter dat nog niet is besloten welke aankoopinformatie wordt bewaard en wie de analyses uitvoert.

De logische volgorde begint hier bij het doel en de noodzakelijke gegevens. Daarna worden leverancier, grondslag, toegang en bewaring beoordeeld. Pas wanneer de inrichting duidelijk is, kan de informatie aan klanten correct worden geschreven. Als de website ook nieuwe volgtechnieken krijgt, worden die afzonderlijk onderzocht.

Dit fictieve voorbeeld helpt de ingang van de kennisbank te kiezen. De ontbrekende privacytekst is zichtbaar, maar de onderliggende besluiten bepalen wat daarin kan staan. Een direct gekopieerde verklaring zou de onzekerheid alleen verbergen. De uiteindelijke documentatie hoort aan te sluiten op een concrete en daadwerkelijk uitvoerbare klantenwerkwijze.

Begrijp het verschil tussen uitleg en toestemming

Een privacyverklaring informeert mensen over de verwerking. Zij creëert niet automatisch een juridische grondslag en is niet voor ieder doel een toestemmingsformulier. Het artikel helpt bij de juiste informatie, doelgroep en plaatsing. Voor websites beschrijft cookiebeleid welke technieken actief zijn en welke uitleg daarbij hoort.

De cookiebanner behandelt vervolgens het keuzemoment en de technische uitvoering. Een juiste tekst naast een niet werkende weigering blijft een probleem. Deze onderwerpen staan daarom in afzonderlijke artikelen, met gerichte verwijzingen waar de keuzes elkaar raken. De lezer kan zo de inhoud of juist de bediening onderzoeken zonder steeds dezelfde basistekst door te nemen.

Volg gegevens gedurende hun gebruik en bewaring

Veel privacyproblemen ontstaan na de eerste verzameling. Informatie wordt gekopieerd, voor een nieuw doel gebruikt of zonder duidelijke reden bewaard. De gids over bewaartermijnen helpt startpunten, onderbouwing en verwijdering vast te leggen. Zij maakt ook onderscheid tussen een actief dossier, noodzakelijke administratie en een tijdelijke uitzondering voor een geschil.

Bij een verzoek van een betrokkene biedt privacyverzoeken afhandelen een eigen route. Daarbij komen identiteit, zoekbereik, termijnen en rechten van anderen aan bod. Een goed register en bewaarbeleid ondersteunen de behandeling, maar vervangen de beoordeling van het concrete verzoek niet. Het gevraagde recht bepaalt welke handeling en uitleg nodig zijn.

Verdiep bij bijzondere werkprocessen

De privacy van werknemers vraagt aandacht voor afhankelijkheid, toegangsrollen en personeelsprocessen. Cameratoezicht zoomt in op doel, beeldbereik en gebruik van opnamen. Dezelfde organisatie kan beide onderwerpen nodig hebben, maar de feitelijke afweging verschilt. Een bestaande personeelsregeling is geen algemene toestemming voor iedere nieuwe cameraopstelling.

Bij digitale leveranciers kan internationale doorgifte relevant zijn, ook wanneer de hoofdopslag Europees lijkt. Het artikel over AI en privacybeleid behandelt invoer, gekoppelde bronnen en controle van uitkomsten. Kies deze verdieping wanneer de nieuwe techniek de gegevensroute of gevolgen voor mensen verandert, in plaats van uitsluitend af te gaan op de naam van het product.

Gebruik de kennisbank voor gerichte voorbereiding

Verzamel bij een vraag een beknopte procesbeschrijving en voorbeelden met afgeschermde gegevens. Noteer wat vaststaat en welke beslissing nog ontbreekt. Bij een mogelijk datalek is tijdige beoordeling nodig; een uitgebreide algemene studie hoort noodzakelijke incidentmaatregelen niet uit te stellen.

De artikelen bieden inhoudelijke oriëntatie en praktische aandachtspunten. Voor een concrete beoordeling blijven de eigen feiten, toepasselijke regels en actuele leveranciersafspraken bepalend. Kleine teams kunnen beginnen met AVG voor kleine ondernemingen. Gebruik de gekozen verdieping vervolgens om een uitvoerbare vraag te formuleren, bijvoorbeeld wie een specifiek bestand nodig heeft of welke verwijderactie een systeem werkelijk ondersteunt.

Bronnen bij dit onderwerp

We gebruiken deze instelling niet voor advertentiepersonalisatie. U kunt uw keuze op elk moment wijzigen via Cookie-instellingen. Lees de cookieverklaring.