• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » ‘AVG, accountant regel de privacy van je klantgegevens, het is geen rocket science!’

‘AVG, accountant regel de privacy van je klantgegevens, het is geen rocket science!’

Artikelen, Nieuws

28 maart 2018 door Accountancy Vanmorgen

Accountancy Vanmorgen

De Algemene verordening persoonsgegevens (AVG) komt eraan en is onverbiddelijk. Wat moet een kantoor daarvoor doen? In essentie komt het neer op zorgvuldig omgaan met de (financiële) gegevens van je klanten. Wie heeft binnen een kantoor toegang tot welke gegevens? Hoe lang moet je gegevens bewaren? Voor de fiscus 7 jaar. Dat is in de wet geregeld. Op grond van andere wetten kunnen kortere of soms zelfs langere termijnen gelden. Maar voor lang niet alle persoonsgegevens geldt een wettelijke bewaartermijn. In gesprek met Timo van Noppen.

In dat geval moeten organisaties bepalen hoe lang de persoonsgegevens nodig zijn voor het doel waarvoor ze zijn verzameld of worden gebruikt. Softwareleveranciers faciliteren al veel, maar de kantoren hebben nadrukkelijk een eigen verantwoordelijkheid.

Timo van Noppen is binnen Exact verantwoordelijk voor de kwaliteit en de digitale veiligheid van Exact Online en de opgeslagen data. Dat begint al bij het ontwikkelen van de software. Zorgen de programmeurs ervoor dat de software privacygevoelige gegevens ook daadwerkelijk kan beschermen? Bij digitale veiligheid hoort vervolgens het bewaken van de databases, de programmatuur en de administratieve gegevens die in Exact Online worden vastgelegd. Dat is een gedeelde verantwoordelijkheid van Exact samen met de hosting partij die de daadwerkelijke opslag van de gegevens voor haar rekening neemt.

Bij privacy denken mensen vaak in eerste instantie aan hackers die er met hun gegevens vandoor gaan. Van die risico’s zijn alle softwareleveranciers zich wel bewust. Vandaar dat gedrag t.a.v. de software wordt gemonitord. Wordt er het ene moment ingelogd vanuit bijvoorbeeld Haarlem en nog geen 5 minuten later wordt diezelfde inlog gebruikt vanuit bijv. Canberra dan valt dat op. En wordt er gereageerd. Timo zou om dit soort incidenten te voorkomen graag zien dat kantoren overgaan op tweestapsverificatie. ‘Vergelijk het met online bankieren. Je logt in met username, password en krijgt vervolgens op je telefoon een pincode waarmee je in Exact Online kan inloggen.’ Nu nog gebruikt slechts 10% van de gebruikers deze methode. Timo zou graag zien dat dit percentage fors omhoog gaat.

 

 

Gedeelde verantwoordelijkheid

Dit voorbeeld geeft volgens Timo precies aan waar het bij de bescherming van privacy, en in het bijzonder bij de bewaking van persoonsgegevens, om moet gaan. Het schept enerzijds  verplichtingen voor de softwareleverancier. Die moet een infrastructuur bieden waarin de privacy gewaarborgd kan worden. Zo’n infrastructuur moet voorkomen dat derden en onbevoegden toegang krijgen tot (financiële) gegevens. Dat is echter maar een deel van het verhaal. ‘Als verwerker van data hebben we onze verantwoordelijkheid om die data beschikbaar en veilig te houden. Wij bieden al jaren een ISAE 3402 rapport. Daarin staat wat wij doen in het kader van de beveiliging van de gegevens die we onder onze hoede hebben. Vervolgens ligt er ook een verplichting bij de gebruikers. Zij moeten aan hun kant ook de nodige stappen zetten.’

Kantoren moeten nadenken over hun eigen digitale veiligheid?

‘Administratie- en accountantskantoren moeten ook zelf goed nadenken over wat zij moeten en mogen doen met de gegevens die zij in bijvoorbeeld Exact Online opslaan maar ook in andere systemen. Volgens de privacyregels mag je gegevens bewaren, maar als je geen reden meer hebt om gegevens te bewaren dan moet je ze verwijderen.’

Maar een kantoor heeft ook 7 jaar bewaarplicht…

‘Dat wringt dus al. Die 7 jaar fiscale bewaarplicht gaat voor. Een factuur moet je dus 7 jaar bewaren. En na 7 jaar en een dag moet je die factuur dus verwijderen, zeker wanneer je geen relatie meer hebt met die persoon of dat bedrijf. Exact regelt dat vanuit de techniek, maar klanten hebben wel een eigen verantwoordelijkheid!’

Wat moet een kantoor regelen?

‘Hoe wordt er met persoonsgegevens omgegaan? Wie kan er op enig moment bij welke gegevens? Op welk moment worden gegevens verwijderd? Pak een voorbeeld:
Een kantoor heeft een ondernemer als klant. Na een paar jaar besluit die ondernemer naar een ander kantoor over te stappen. De relatie wordt verbroken. Dan moet de accountant weten hoe lang hij de betreffende gegevens moet bewaren en welke. Voor administratieve gegevens, facturen en contracten is dat 7 jaar. Na die tijd is de concrete actie: gegevens verwijderen. Voor persoonlijke gegevens van zo’n klant geldt dat ze moeten worden verwijderd als de accountant ze niet meer nodig heeft voor het doel waarvoor hij ze heeft gekregen.’

Moet een kantoor een protocol hebben?

‘Ja, dat heeft een kantoor zeker nodig. In Exact Online kun je in de software zien wie welke rollen en rechten heeft en daar hoort ook een audittrail bij. Je moet in je kantoor wel goed bijhouden wie welke rechten heeft. En dan moet er ook goed worden omgegaan met digitale veiligheid. Een username/password op een geel stickertje is bijvoorbeeld erg fout.’

Moeten kantoren verschillende rollen en rechten op niveaus toewijzen?

‘Er moet een doel zijn waarom jij – zo stelt de regelgeving – toegang hebt tot welke gegevens. Een secretaresse kan bij de NAW-gegevens. Debiteurenbeheer kan bij de openstaande facturen van een klant en kan bij de telefoonnummers om even na te kunnen bellen. De accountant die de klant onder zijn hoede heeft kan bij alle gegevens.’

Is dat veel gedoe voor een kantoor om dat in te regelen?

‘Valt heel erg mee. Je kunt per gebruiker rollen toewijzen. Je kunt eenvoudig rollen kopiëren van de ene gebruiker naar de andere, wanneer een collega bijvoorbeeld vertrekt of een andere functie krijgt. Wij hebben nu een model dat eenvoudig te hanteren is, waarin rollen eenduidig kunnen worden toegewezen en waarin ook nadrukkelijk een audittrail aanwezig is waarin is vastgelegd wie welke rollen heeft en had.’

Stappenplan AVG, hoe kan dat eruit zien?

‘Een stappenplan is,’ volgens Timo ‘geen rocket science.’ Maar het moet wel goed worden opgesteld en vastgelegd. De stappen die een kantoor moet zetten zijn eenduidig. Het vraagt om vastlegging van o.a. de volgende punten:

  1. Waar worden persoonsgegevens verwerkt en bewaard? Daarbij gaat het niet alleen om het vastleggen in digitale systemen maar ook in een papieren dossier.
  2. Met welk doel en welke grondslag worden persoonsgegevens verwerkt? Wat zijn de bewaartermijnen die daar bij horen. Voor fiscale gegevens geldt een bewaartermijn van 7 jaar, voor andere gegevens gelden andere termijnen.
  3. Welke rollen – en dus personen – hebben toegang tot welke bewaarde gegevens? Een accountant heeft ruimere toegang tot gegevens dan bijvoorbeeld een debiteurenadministratie.
  4. Zijn er vervolgens processen en protocollen opgesteld rond het toekennen van rechten aan personen, het bewaren en veiligstellen van gegevens en tenslotte het verwijderen of anonimiseren van gegevens?

Niet voldoen aan deze regels kan vanaf 25 mei 2018 een fikse boete opleveren. Tot maximaal 4% van de wereldwijde jaaromzet of € 20 miljoen, mocht dat bedrag hoger zijn. ‘Het is nog wel een vraag hoe dit in de praktijk uitpakt. Er is immers nog geen jurisprudentie.’

Meer weten over Exact?
Meer over Exact Live
Meer over Exact Online voor Accountancy
Bekijk de demo van Exact Online voor Accountancy

 

 

Categorie: Artikelen, Nieuws Tags: AVG, privacy, privacywetgeving

Tags: AVG, privacy, privacywetgeving

Gerelateerde artikelen

23 februari 2026

Belastingdienst krijgt Big Brother Award om onrechtmatig algoritmegebruik

24 november 2025

NBA vreest voor controleerbaarheid financiële verantwoording zorgsector

18 augustus 2025

Bunq moet identificatiegegevens fraudeur verstrekken

12 augustus 2025

Belastingdienst mag gegevens van ‘toeval-Amerikanen’ blijven verstrekken aan IRS

Reacties

  1. Oscar zegt

    9 maart 2018 om 13:58

    Ondanks veel aandacht in het nieuws en de politiek beveiligen bedrijven vaak alleen hun opgeslagen data en besteden ze te weinig aandacht aan het beveiligen van data die wordt verzonden (per e-mail). Onze oplossing #RMail is voor veilig en versleuteld e-mailen van persoonsgegevens en is makkelijk via een Plug-in te installeren dus zeker ook geen rocket science. Bovendien is de oplossing #GDPR compliance.

    Beantwoorden
  2. John Weerdenburg zegt

    9 maart 2018 om 15:26

    Accountants, pas op. De termijn voor het indienen van een tuchtklacht bij de Accountantskamer gaat naar 10 jaar. Hierdoor wordt de bewaartermijn opgerekt. Laten we hierbij in ogenschouw nemen dat de persoonsgegevens die een accountant beheert vaak bestemd zijn voor werkzaamheden die onder tuchtrecht vallen. Een gewaarschuwd mens telt voor twee.

    Beantwoorden

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Data-analyse en AI-geletterdheid steeds belangrijker voor accounting professionals

Kennispartner

Bedrijfsopvolging in fasen voor de OVB: bezint eer ge begint!

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
Private equity in accountancy: drie spanningsvelden die het vak veranderen
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
Grip op uren per dienst: veelgemaakte fouten in projectadministratie
Nieuwe PBC-standaard van Visionplanner vereenvoudigt documentaanlevering
Private equity wint. De innovatie in de accountancy verliest
Hoe Doomen & Quist klanten helpt sturen op real-time inzicht
Scherper analyseren met AI, effectiever beslissen als financial
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Tijdswinst en uniformiteit door automatisering van het KYC-proces
Lyanthe lanceert pre-accounting platform Lyanthe Next
De verschillende etiketteringskeuzes bij IB en btw
Dé snelle zakelijke rekening van fintech-speler Informer Group: dit is Informer Money
AI in accountancy: niet de toekomst, maar het nu
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Boekhouding automatiseren: minder handmatig werk, meer ruimte voor advies
Alles over de Wet verbetering Poortwachter
Fiscale nachtmerrie door een geboorteplaats: wat adviseer je je klant?
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Wat hebben sauzen en integraal advies met elkaar gemeen?
Opvallen begint met naar voren treden
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Wwft-eisen 2026 voor accountants | Toets je kantoor met de checklist
Eenvoudige geautomatiseerde Q1-rapportage vanuit meerdere bronnen
Waarom je werk zelden het probleem is, maar autonomie en voorspelbaarheid wel
Aan welke klanten verdient jouw accountantskantoor nu écht?
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
De EUDI-wallet voor accountants: einde eHerkenning?
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Van najagen naar verwerken: waarom vraagposten je proces blokkeren (en hoe je dat stopt)
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
NBC | Lemaire & Partners werkt door DailyDrive met een succesvol SharePoint DMS
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
Automatisering in je boekhouding: zo werkt integratie wél
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
Technologie combinerenmet businesskennis
AI binnen je kantoor: 3 lessen uit de praktijk
Wat te doen bij overlijden van een werknemer?
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Wanneer is werken met AI op kantoor ‘veilig genoeg’? 
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Hoe krijg je écht grip op versnipperde data uit verschillende applicaties?
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
De Wwft van theorie naar praktijk
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Beëindiging van de VOF: de juridische aandachtspunten voor u als accountant
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Gevorderd assistent accountant – Elst
BonsenReuling
Assistent accountant Agri & Food  – Terneuzen
aaff
Adviseur Accountancy Agri & Food – Raamsdonkveer
aaff
Controleleider (Audit) Gouda
WEA Gouda
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Senior Assistent Accountant MKB (FIO-team)
Bentacera
Assistent-accountant Samenstelpraktijk 
Aksos
Gevorderd assistent accountant – Lichtenvoorde
BonsenReuling
Analyst Business Improvement
PIA Group
Duaal assistent accountant
Hendriksen Accountants en Adviseurs
Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Adviseur Accountancy – Arnhem
aaff
Assistent Accountant (Uden)
Wey & Fields group
Controleleider voor de profitsector
PIA Group
Controleleider publieke organisaties
PIA Group
(Aankomend) Financial Controller
PIA Group
Assistent accountant Agri & Food – Hoogeveen
aaff
Adviseur Accountancy – Nijverdal
aaff
Junior Controleleider Barendrecht
Lansigt accountants en belastingadviseurs
Gevorderd Assistent Audit – Gouda
Lansigt accountants en belastingadviseurs
Accountant (AA)
Vallei Accountants
Zelfstandig assistent accountant
PIA Group
Controleleider / Accountant Auditpraktijk
PIA Group
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Vaktechnisch specialist Audit – Den Bosch
aaff
Senior Fiscalist
PIA Group
Gevorderd assistent accountant – Doetinchem
BonsenReuling
Teamleider Accountancy – Hoorn
aaff
Accountant Adviseur – Gouda
Lansigt accountants en belastingadviseurs
Beginnend Assistent Accountant Audit
PIA Group
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Junior Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Assistent accountant mkb – Goes
aaff
Junior/Duaal Assistent Accountant
Hendriksen Accountants en Adviseurs
Assistent-Accountant
Jongejan & Partners
Relatiebeheerder MKB
Vallei Finance Group
Gevorderd assistent accountant Audit
BonsenReuling
Assistent Accountant (MKB) – 24-40 uur
Bos Advies
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Assistent accountant mkb – Nijmegen
aaff
Assistent-accountant Samenstelpraktijk 
PIA Group
Senior assistent accountant audit
Bentacera
Gevorderd assistent accountant
BonsenReuling
Assistent Accountant Samenstel Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Assistent Accountant internationaal
PIA Group
Gevorderd assistent accountant – Denekamp
BonsenReuling
Gevorderd Assistent Audit Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Abonneer nieuwsbrief AV

Meest gelezen

  • Hoge Raad: wijziging box 3-verdeling na massaal bezwaar toch mogelijk 16.8k weergaven
  • Forfaitaire rendementspercentages box 3 2025 bekend 9.6k weergaven
  • Papieren schenking onder vuur: Financiën ziet constructie als onwenselijk 7.6k weergaven
  • Accountant geschorst na falende controle goudhandel, ‘zeer zwak’ handelen 4.6k weergaven
  • Tweede Kamer wil versobering youngtimerregeling bijstellen en werkt aan ‘eTimer’ 4.2k weergaven

Vraag en aanbod

Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Ter overname aangeboden: accountantskantoor in West-Friesland
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Samenwerking gezocht/aangeboden door audit-onlykantoor
Ter overname gezocht: administratiekantoren in heel Nederland
Samenwerking aangeboden voor wettelijke controles
Ter overname aangeboden: Accountantskantoor regio Den Haag
Administratiekantoor ter overname gezocht
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen