• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » ‘AVG, accountant regel de privacy van je klantgegevens, het is geen rocket science!’

‘AVG, accountant regel de privacy van je klantgegevens, het is geen rocket science!’

Artikelen, Nieuws

28 maart 2018 door Accountancy Vanmorgen

Accountancy Vanmorgen

De Algemene verordening persoonsgegevens (AVG) komt eraan en is onverbiddelijk. Wat moet een kantoor daarvoor doen? In essentie komt het neer op zorgvuldig omgaan met de (financiële) gegevens van je klanten. Wie heeft binnen een kantoor toegang tot welke gegevens? Hoe lang moet je gegevens bewaren? Voor de fiscus 7 jaar. Dat is in de wet geregeld. Op grond van andere wetten kunnen kortere of soms zelfs langere termijnen gelden. Maar voor lang niet alle persoonsgegevens geldt een wettelijke bewaartermijn. In gesprek met Timo van Noppen.

In dat geval moeten organisaties bepalen hoe lang de persoonsgegevens nodig zijn voor het doel waarvoor ze zijn verzameld of worden gebruikt. Softwareleveranciers faciliteren al veel, maar de kantoren hebben nadrukkelijk een eigen verantwoordelijkheid.

Timo van Noppen is binnen Exact verantwoordelijk voor de kwaliteit en de digitale veiligheid van Exact Online en de opgeslagen data. Dat begint al bij het ontwikkelen van de software. Zorgen de programmeurs ervoor dat de software privacygevoelige gegevens ook daadwerkelijk kan beschermen? Bij digitale veiligheid hoort vervolgens het bewaken van de databases, de programmatuur en de administratieve gegevens die in Exact Online worden vastgelegd. Dat is een gedeelde verantwoordelijkheid van Exact samen met de hosting partij die de daadwerkelijke opslag van de gegevens voor haar rekening neemt.

Bij privacy denken mensen vaak in eerste instantie aan hackers die er met hun gegevens vandoor gaan. Van die risico’s zijn alle softwareleveranciers zich wel bewust. Vandaar dat gedrag t.a.v. de software wordt gemonitord. Wordt er het ene moment ingelogd vanuit bijvoorbeeld Haarlem en nog geen 5 minuten later wordt diezelfde inlog gebruikt vanuit bijv. Canberra dan valt dat op. En wordt er gereageerd. Timo zou om dit soort incidenten te voorkomen graag zien dat kantoren overgaan op tweestapsverificatie. ‘Vergelijk het met online bankieren. Je logt in met username, password en krijgt vervolgens op je telefoon een pincode waarmee je in Exact Online kan inloggen.’ Nu nog gebruikt slechts 10% van de gebruikers deze methode. Timo zou graag zien dat dit percentage fors omhoog gaat.

 

 

Gedeelde verantwoordelijkheid

Dit voorbeeld geeft volgens Timo precies aan waar het bij de bescherming van privacy, en in het bijzonder bij de bewaking van persoonsgegevens, om moet gaan. Het schept enerzijds  verplichtingen voor de softwareleverancier. Die moet een infrastructuur bieden waarin de privacy gewaarborgd kan worden. Zo’n infrastructuur moet voorkomen dat derden en onbevoegden toegang krijgen tot (financiële) gegevens. Dat is echter maar een deel van het verhaal. ‘Als verwerker van data hebben we onze verantwoordelijkheid om die data beschikbaar en veilig te houden. Wij bieden al jaren een ISAE 3402 rapport. Daarin staat wat wij doen in het kader van de beveiliging van de gegevens die we onder onze hoede hebben. Vervolgens ligt er ook een verplichting bij de gebruikers. Zij moeten aan hun kant ook de nodige stappen zetten.’

Kantoren moeten nadenken over hun eigen digitale veiligheid?

‘Administratie- en accountantskantoren moeten ook zelf goed nadenken over wat zij moeten en mogen doen met de gegevens die zij in bijvoorbeeld Exact Online opslaan maar ook in andere systemen. Volgens de privacyregels mag je gegevens bewaren, maar als je geen reden meer hebt om gegevens te bewaren dan moet je ze verwijderen.’

Maar een kantoor heeft ook 7 jaar bewaarplicht…

‘Dat wringt dus al. Die 7 jaar fiscale bewaarplicht gaat voor. Een factuur moet je dus 7 jaar bewaren. En na 7 jaar en een dag moet je die factuur dus verwijderen, zeker wanneer je geen relatie meer hebt met die persoon of dat bedrijf. Exact regelt dat vanuit de techniek, maar klanten hebben wel een eigen verantwoordelijkheid!’

Wat moet een kantoor regelen?

‘Hoe wordt er met persoonsgegevens omgegaan? Wie kan er op enig moment bij welke gegevens? Op welk moment worden gegevens verwijderd? Pak een voorbeeld:
Een kantoor heeft een ondernemer als klant. Na een paar jaar besluit die ondernemer naar een ander kantoor over te stappen. De relatie wordt verbroken. Dan moet de accountant weten hoe lang hij de betreffende gegevens moet bewaren en welke. Voor administratieve gegevens, facturen en contracten is dat 7 jaar. Na die tijd is de concrete actie: gegevens verwijderen. Voor persoonlijke gegevens van zo’n klant geldt dat ze moeten worden verwijderd als de accountant ze niet meer nodig heeft voor het doel waarvoor hij ze heeft gekregen.’

Moet een kantoor een protocol hebben?

‘Ja, dat heeft een kantoor zeker nodig. In Exact Online kun je in de software zien wie welke rollen en rechten heeft en daar hoort ook een audittrail bij. Je moet in je kantoor wel goed bijhouden wie welke rechten heeft. En dan moet er ook goed worden omgegaan met digitale veiligheid. Een username/password op een geel stickertje is bijvoorbeeld erg fout.’

Moeten kantoren verschillende rollen en rechten op niveaus toewijzen?

‘Er moet een doel zijn waarom jij – zo stelt de regelgeving – toegang hebt tot welke gegevens. Een secretaresse kan bij de NAW-gegevens. Debiteurenbeheer kan bij de openstaande facturen van een klant en kan bij de telefoonnummers om even na te kunnen bellen. De accountant die de klant onder zijn hoede heeft kan bij alle gegevens.’

Is dat veel gedoe voor een kantoor om dat in te regelen?

‘Valt heel erg mee. Je kunt per gebruiker rollen toewijzen. Je kunt eenvoudig rollen kopiëren van de ene gebruiker naar de andere, wanneer een collega bijvoorbeeld vertrekt of een andere functie krijgt. Wij hebben nu een model dat eenvoudig te hanteren is, waarin rollen eenduidig kunnen worden toegewezen en waarin ook nadrukkelijk een audittrail aanwezig is waarin is vastgelegd wie welke rollen heeft en had.’

Stappenplan AVG, hoe kan dat eruit zien?

‘Een stappenplan is,’ volgens Timo ‘geen rocket science.’ Maar het moet wel goed worden opgesteld en vastgelegd. De stappen die een kantoor moet zetten zijn eenduidig. Het vraagt om vastlegging van o.a. de volgende punten:

  1. Waar worden persoonsgegevens verwerkt en bewaard? Daarbij gaat het niet alleen om het vastleggen in digitale systemen maar ook in een papieren dossier.
  2. Met welk doel en welke grondslag worden persoonsgegevens verwerkt? Wat zijn de bewaartermijnen die daar bij horen. Voor fiscale gegevens geldt een bewaartermijn van 7 jaar, voor andere gegevens gelden andere termijnen.
  3. Welke rollen – en dus personen – hebben toegang tot welke bewaarde gegevens? Een accountant heeft ruimere toegang tot gegevens dan bijvoorbeeld een debiteurenadministratie.
  4. Zijn er vervolgens processen en protocollen opgesteld rond het toekennen van rechten aan personen, het bewaren en veiligstellen van gegevens en tenslotte het verwijderen of anonimiseren van gegevens?

Niet voldoen aan deze regels kan vanaf 25 mei 2018 een fikse boete opleveren. Tot maximaal 4% van de wereldwijde jaaromzet of € 20 miljoen, mocht dat bedrag hoger zijn. ‘Het is nog wel een vraag hoe dit in de praktijk uitpakt. Er is immers nog geen jurisprudentie.’

Meer weten over Exact?
Meer over Exact Live
Meer over Exact Online voor Accountancy
Bekijk de demo van Exact Online voor Accountancy

 

 

Categorie: Artikelen, Nieuws Tags: AVG, privacy, privacywetgeving

Tags: AVG, privacy, privacywetgeving

Gerelateerde artikelen

24 november 2025

NBA vreest voor controleerbaarheid financiële verantwoording zorgsector

18 augustus 2025

Bunq moet identificatiegegevens fraudeur verstrekken

12 augustus 2025

Belastingdienst mag gegevens van ‘toeval-Amerikanen’ blijven verstrekken aan IRS

11 juli 2025

Belastingdienst heeft privacyrisico’s niet op orde, concludeert AP na eerder onderzoek KPMG

Reacties

  1. Oscar zegt

    9 maart 2018 om 13:58

    Ondanks veel aandacht in het nieuws en de politiek beveiligen bedrijven vaak alleen hun opgeslagen data en besteden ze te weinig aandacht aan het beveiligen van data die wordt verzonden (per e-mail). Onze oplossing #RMail is voor veilig en versleuteld e-mailen van persoonsgegevens en is makkelijk via een Plug-in te installeren dus zeker ook geen rocket science. Bovendien is de oplossing #GDPR compliance.

    Beantwoorden
  2. John Weerdenburg zegt

    9 maart 2018 om 15:26

    Accountants, pas op. De termijn voor het indienen van een tuchtklacht bij de Accountantskamer gaat naar 10 jaar. Hierdoor wordt de bewaartermijn opgerekt. Laten we hierbij in ogenschouw nemen dat de persoonsgegevens die een accountant beheert vaak bestemd zijn voor werkzaamheden die onder tuchtrecht vallen. Een gewaarschuwd mens telt voor twee.

    Beantwoorden

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

AV-Top 50 | AI in de accountancy: efficiëntie met menselijke controle

Kennispartner

Misverstanden en tips over de doorbetaaldloonregeling

Partners

AV-Top 50 | Grote stappen in ontzorgen accountant
AV-Top 50 |  AI biedt kansen, maar de werkdruk blijft een uitdaging
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
5 rapporten voor real-time grip op declarabiliteit
Visionplanner Winter Boost 2026: meer grip op processen en doorlooptijden voor accountantskantoren
Private equity wint. De innovatie in de accountancy verliest
De accountant als ‘Superadviseur’: Hoe AI de brug slaat tussen data en diepgaand advies
Anticiperen in plaats van afwachten: zo blijf je als financial toekomstbestendig
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Tijdswinst en uniformiteit door automatisering van het KYC-proces
Lyanthe lanceert pre-accounting platform Lyanthe Next
Btw‑aftrek bouwkosten onzelfstandige werkkamer mogelijk ondanks beperkt privégebruik
Dé snelle zakelijke rekening van fintech-speler Informer Group: dit is Informer Money
AI in accountancy: niet de toekomst, maar het nu
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Nooit meer handmatig afletteren: zo werk je sneller en foutloos met boekhoudkoppelingen
Hoe werkt het tussentijdsopzegbeding?
Bankrekening geblokkeerd door FATCA? Help je klant uit de knel
Hoe je advieswerk écht van de grond krijgt 
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
CFO kiest voor Master Circulaire Economie; van financieel directeur naar stagiair
Becky’s NextGen Award daagt accountantskantoren uit om de volgende generatie aan zich te binden
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Hoe standaard processen de sleutel zijn tot AI-gedreven Wwft
Zorg voor een voorspelbare maandafsluiting met reporting templates
Secundaire arbeidsvoorwaarden in de accountancy: wat is standaard en wat is extra?
CSRD in beweging: hoe blijf je wendbaar bij veranderende wetgeving
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Strengere eisen vanuit Europa voor elektronische handtekeningen: wat betekent dit voor accountants?
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Hixtival | Jong talent versterken: het AV Young Professional Programma
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
NBC | Lemaire & Partners werkt door DailyDrive met een succesvol SharePoint DMS
Terug naar 2016??? Waarom de accountant nu cooler is dan ooit
AV-Top 50 | De evolutie van AI: de AI als partner
Windows Verkenner × Qwoater: werken zoals je gewend bent, maar met de kracht van de cloud
Technologie combinerenmet businesskennis
10 vragen aan Jelke Jansen: wat Blinqx Accountancy & Tax in 2026 gaat brengen
De Vbar komt eraan. Tijd om grip te krijgen op je zzp-risico’s
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
AI-geletterdheid: de nieuwe kerncompetentie voor fiscalisten
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Van visie naar keuze: waarom Newtone inzet op modernisering met Silverfin
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
De Wwft van theorie naar praktijk
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Opzegging 290-bedrijfsruimte om een hogere huur te verkrijgen: mag dit?
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?
Studiereis Japan

Vacatures

Assistent accountant mkb
aaff
Adviseur Accountancy Agri & Food
aaff
Junior/Duaal Assistent Accountant
Hendriksen Accountants en Adviseurs
Gevorderd Assistent Accountant
BonsenReuling
Senior Cliënt Adviseur
WEA Deltaland
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Relatiebeheerder MKB
Vallei Finance Group
Teamleider Accountancy – Hoorn
aaff
Accountant Adviseur Gouda
Lansigt accountants en belastingadviseurs
Junior Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Controleleider Gouda
Lansigt accountants en belastingadviseurs
Duaal assistent accountant
Hendriksen Accountants en Adviseurs
Gevorderd Assistent Audit – Gouda
Lansigt accountants en belastingadviseurs
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Accountant Agri & Food-Raamsdonksveer
aaff
Relatiebeheerder – Barendrecht
Lansigt accountants en belastingadviseurs
Assistent-accountant controlepraktijk
KRC van Elderen
Gevorderd Assistent Accountant – Enschede
BonsenReuling
Vaktechnisch specialist Audit – Den Bosch
aaff
Senior Fiscalist
PIA Group
Teamleider Accountancy – Bleiswijk
aaff
Controleleider – Barendrecht
Lansigt accountants en belastingadviseurs
Zelfstandig Assistent Accountant – Enschede
Hendriksen
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Controleleider – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Zelfstandig Assistent Accountant – Zuidwolde
Hendriksen
Gevorderd Assistent Accountant Audit
PIA Group
Controleleider audit
PIA Group
Beginnend Assistent Accountant Audit
PIA Group
Manager Audit
Vallei Accountants
Beginnend assistent accountant – Lichtenvoorde
BonsenReuling
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Assistent-accountant (senior)
KRC van Elderen
Controleleider audit
KRC van Elderen
Gevorderd Assistent Audit Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Adviseur mkb / Accountant
KRC van Elderen
Assistent-accountant (senior)
KRC van Elderen
Gevorderd Assistent Accountant
Hendriksen
Accountant (RA)
HLG Accountants & Adviseurs
Gevorderd Assistent Accountant Samenstelpraktijk
PIA Group
Beginnend Assistent Accountant – Doetinchem
BonsenReuling
Adviseur Accountancy Agri & Food
aaff
Abonneer nieuwsbrief AV

Meest gelezen

  • De box 3-reset: gevolgen van de overstap naar werkelijk rendement 20.7k weergaven
  • Kamer stemt met lange tanden in met nieuwe Box 3-wet 7k weergaven
  • Box 3 in 2026: wat je zelf kunt beïnvloeden 4.8k weergaven
  • Btw‑aftrek bouwkosten onzelfstandige werkkamer mogelijk ondanks beperkt privégebruik 3.7k weergaven
  • Geen te hoge declaraties voor autodealer: tuchtklacht tegen RA en AA ongegrond 2.7k weergaven

Vraag en aanbod

Ter overname aangeboden: Accountantskantoor regio Den Haag
Administratiekantoor ter overname gezocht
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Samenwerking gezocht/aangeboden door audit-onlykantoor
Ter overname gezocht: administratiekantoren in heel Nederland
Samenwerking aangeboden voor wettelijke controles
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Mbi-kandidaat gezocht voor accountantskantoor uit Twente

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen