• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » AVG/GDPR – is uw onderneming er klaar voor? [Checklist!]

AVG/GDPR – is uw onderneming er klaar voor? [Checklist!]

Blog

8 mei 2018 door Accountancy Vanmorgen

Accountancy Vanmorgen

De nieuwe Algemene Verordening inzake Gegevensbescherming (General Data Protection Regulation) treedt op 25 mei 2018 in werking. De bijbehorende regels zijn van toepassing op alle bedrijven en organisaties die persoonsgegevens verwerken in de EU. Voor u als ondernemer is het dus belangrijk dat u de juiste processen in werking heeft gesteld zodat u persoonlijke gegevens correct verwerkt. In dit artikel geven we u een overzicht van de belangrijkste aspecten van de nieuwe Algemene Verordening Gegevensbescherming en hoe u daar in uw onderneming mee om moet gaan. Ook is er een korte checklist die u kunt overlopen zodat u voor mei 2018 voldoet aan de wetgeving rondom de AVG.

Wat betekent GDPR?

Er zijn verschillende redenen voor het besluit van de EU om de nieuwe Algemene Verordening Gegevensbescherming (GDPR) te implementeren. Zo is het ethisch verantwoord; u wilt natuurlijk de privacy van uw klanten beschermen. Daarnaast speelt ook de economie een grote rol. De EU verwacht namelijk dat het invoeren van deze regelgeving zal leiden tot meer consumentenvertrouwen in de (online) markt. Dit zou dan weer leiden tot de groei van de internationale handel.

Is het belangrijk om GDPR te volgen?

Als u niet voldoet aan de regels van de GDPR zult u door de EU op de vingers worden getikt. Hoewel een bedrijf in bepaalde gevallen alleen een waarschuwing kan krijgen, kan een bedrijf ook een boete krijgen in het geval van ernstige en herhaalde niet-naleving van de regelgeving. Deze boete kan oplopen tot €20 miljoen of 4% van de jaarlijkse omzet. Ook kan het resulteren in een geforceerde sluiting van uw onderneming.

Op wie heeft het invloed?

De wetgeving heeft betrekking op alle bedrijven – groot, klein, en alles daartussenin. Ook hebben de regels niet alleen te maken met informatie over klanten of zakelijke partners, maar ook werknemers. Dit betekent dus dat alle bedrijven op een of andere manier beïnvloed worden. Wel heeft de verordening vooral invloed op bedrijven die continu gegevens verzamelen of gevoelige gegevens behandelen. Daar komen we later nog op terug.

Aangezien u dus sowieso met deze verordening te maken krijgt, is het belangrijk dat u op de hoogte bent van uw huidige procedures en zo snel mogelijk de noodzakelijke wijzigingen doorvoert. Hieronder volgt een overzicht van hoe u ervoor kunt zorgen dat u in uw bedrijf bent voorbereid op de wijzigingen die horen bij de EU GDPR.

Controleer uw huidige database

Bekijk en documenteer welke informatie u al heeft opgeslagen en wat voor soort informatie dit is. De grondslag van de GDPR is namelijk dat het niet meer toegestaan is om persoonlijke gegevens te bewaren. Dit betekent niet dat er absoluut geen gegevensverzameling meer mogelijk is, maar de motieven hiervoor moeten ondersteund worden door de wet. Laten we kijken wat dit inhoudt:

Relevantie van de gegevens

Veel bedrijven hebben historische werknemers- en klantgegevens die alleen stof vangen in het (digitale) archief. Volgens de nieuwe verordening mogen persoonlijke gegevens niet langer dan noodzakelijk bewaard worden, wat betekent dat u informatie over voormalige werknemers en klanten van het bedrijf moet verwijderen. Heeft u nog verplichtingen tegenover een betrokken persoon? Dan geldt hierop een uitzondering.

De aard van de gegevens

Het is ook belangrijk om een onderscheid te maken tussen de soort gegevens die opgeslagen en verwerkt worden. Zo maakt de EU GDPR onderscheid tussen “persoonlijke gegevens” en “gevoelige persoonlijke gegevens”. Het verwerken van gevoelige persoonlijke gegevens is verboden, tenzij de behandeling van dit soort gegevens van cruciaal belang is voor uw bedrijf. Hierbij kunt u denken aan een zorgbedrijf dat patiëntendossiers verwerkt.

Gegevens met betrekking tot de volgende zaken worden als gevoelig beschouwd:

  • Afkomst
  • Religie
  • Lidmaatschap van vakbonden
  • Politieke overtuigingen
  • Gezondheid
  • Seksualiteit

Als uw bedrijf gevoelige gegevens verwerkt die in één of meer van de bovenstaande categorieën vallen, is een strengere privacy vereist. Gevoelige gegevens die niet relevant zijn voor uw bedrijf mogen niet langer worden bewaard.

Wanneer is het legaal om persoonlijke informatie te verwerken?

Toestemming

U kunt persoonsgegevens verwerken als de betrokken persoon hiervoor toestemming heeft gegeven. Om ervoor te zorgen dat toestemming als geldig wordt beschouwd, moet u de persoon duidelijk informeren welke informatie wordt verzameld, welke informatie wordt verwerkt, en waarvoor de informatie wordt gebruikt. Ook moet het mogelijk zijn om na het instemmen van mening te veranderen en de toestemming terug te draaien. U moet de persoon dan ook informeren hoe hij of zij dit moet doen.

De EU geeft geen nauwkeurige beschrijvingen van de manier waarop toestemming moet worden verleend, maar het belangrijkste is dat het op een duidelijke manier wordt gedaan waardoor geen misverstanden kunnen ontstaan. Alleen door een tekst scrollen die deze informatie geeft is niet meer voldoende. Een knop waarmee u expliciet om toestemming vraagt daarentegen, is genoeg. Ook moet u ervoor zorgen dat de informatie die tot goedkeuring leidt, direct beschikbaar is én makkelijk te begrijpen is – complexe begrippen moeten dus worden vermeden.

Het is niet genoeg dat een persoon ermee instemt om de gegevens op te slaan. U moet ook een bewijs van toestemming opslaan. De EU geeft wel vrijheid in het ontwerpen van systemen die dit als functie hebben. De belangrijkste richtlijn hier is dat het opslaan van de toestemming niet leidt tot meer gegevensopslag voor u.

Overeenkomst

Een andere geldige reden voor het verwerken van persoonlijke gegevens is als u een overeenkomst heeft met de persoon. Denkt u hierbij aan een arbeidsrelatie of facturering. De regels van de EU GDPR bepalen opnieuw dat alleen de informatie die nodig is om aan de afspraken te voldoen opgeslagen mag worden.

Wettelijke verplichting

In sommige gevallen is een bedrijf wettelijk verplicht om bepaalde gegevens te verwerken. Een voorbeeld hiervan is de betaling van belastingen of werkgeverskosten. In dit geval heeft u als werkgever dus informatie nodig zoals thuisadressen.

Bescherming van vitale informatie

Sommige gegevens zijn vereist om de veiligheid van een persoon te waarborgen. In dit geval kunt u toestemming hebben om persoonlijke gegevens op te slaan of te verwerken. Dit kan bijvoorbeeld als u een medewerker heeft met een levensbedreigende allergie.

De belangenafweging

Weegt het belang van de organisatie om gegevens te verzamelen zwaarder door dan het belang van een individu om anoniem te blijven? In een dergelijke situatie kan de verzameling van persoonlijke gegevens gerechtvaardigd zijn. Dit is gebaseerd op de zogenaamde belangenafweging. Hoe dit te werk gaat is enigszins vaag en om die reden kunt u het beste een expert inschakelen om te kijken of u in “compliance” bent met de EU GDPR.

Maak een register voor de algemene verordening gegevensbescherming

De nieuwe wet AVG vereist dat bedrijven die continu gegevens verzamelen een register aanmaken voor de verwerking van de gegevens. In een dergelijk register moet u de doeleinden van de verwerking vermelden, de categorieën persoonsgegevens die u verzamelt en mogelijke termijnen voor het wissen van de verzamelde gegevens. Ook moet u hier externe ontvangers van de gegevens registreren en het land waarin zij zich bevinden.

Voor de volledige regel- en wetgeving verwijzen wij u graag door naar de handleiding algemene verordening gegevensbescherming van het ministerie van justitie en veiligheid.


Bent u op zoek naar nieuwe klanten?

Het winnen van nieuwe klanten kan tijdrovend zijn, dus helpen wij u graag. Laat de klantenwerving maar aan ons over. Op ons platform kunt u een groot aantal opdrachten van potentiële klanten terugvinden – het is gemakkelijk en bespaart u veel tijd. Registreer vandaag nog voor onze demoversie en bekijk live alle lopende zaken.

 

Categorie: Blog Tags: AVG, GDPR

Tags: AVG, GDPR

Gerelateerde artikelen

18 augustus 2025

Bunq moet identificatiegegevens fraudeur verstrekken

12 augustus 2025

Belastingdienst mag gegevens van ‘toeval-Amerikanen’ blijven verstrekken aan IRS

11 juli 2025

Belastingdienst heeft privacyrisico’s niet op orde, concludeert AP na eerder onderzoek KPMG

9 juli 2025

Verzoek tot herziening door klager niet mogelijk in tuchtzaak accountancy

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Kennispartner

NVKM: (r)evolutie van kwaliteit in de accountancy

Partnercarrousel

3 tips om slimmer digitaal samen te werken
Werkgeluk bij accountants? We geven enkele inzichten
AFAS ondersteunt accountants bij nieuwe regeling Opgaaf Werkelijk Rendement (OWR)
Van cijfertijger naar communicatiekanon
3 uitdagingen voor moderne accountantskantoren – en hoe je ze aanpakt
ViDA: grote btw-verandering op komst 
Caseware introduceert SCOPE+: cloudoplossing voor bijzondere opdrachten buiten samenstellen en controle
De spagaat van de Wwft: vertrouwen of verantwoordelijkheid?
Proactief optimaliseren komt voor adviseren
Accountancy in transitie: jouw handleiding om relevant te blijven
KYC automatiseren vs. handmatige processen: wat past bij jouw bedrijf?
Podcast Hixtival | AI in de accountancy: “Zie AI als je collega, die moet je ook inwerken”
Koppel Zenvoices nu met Microsoft Dynamics 365 Business Central
Een Nederlandse ondernemer met een Amerikaans paspoort? Let dan goed op
Hoe je advieswerk écht van de grond krijgt 
Zo geef je goed advies over aangiften van erf-en schenkbelasting
“Soms verrassen studenten ons echt” HAN zet stappen met vernieuwde curricula Finance
De generatiekloof die de accountancysector niet kan negeren
Hoe Supplied accountants en platforms helpt samen sterker te staan in DAC7 – inzichten van Supplied’s CCO: Bas Bogerd”
Sleutelrol accountant bij meldingsplicht transacties 
Factureren zonder frustratie met de juiste facturatiesoftware voor accountants
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Veelgestelde vragen van bedrijven met complexe consolidatie  
Secundaire arbeidsvoorwaarden in de accountancy: wat is standaard en wat is extra?
Investeringen en exits in het private equity landschap
De 9 grootste frustraties bij urenregistratie voor accountants (en hoe je ze voorkomt)
Transparantie loont: waarom salarisvermelding in finance vacatures het verschil maakt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Altijd een correcte urenverantwoording voor We Do Finance
Nieuwe integratie tussen PKIsigning en Irrus: digitaal ondertekenen direct vanuit SharePoint
Een document managementsysteem (DMS) is onmisbaar voor accountantskantoren 
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Visionplanner Herfst Boost 2025: meer grip, minder handwerk
Wat betekent het einde van het Logius Portaal voor het deponeren van je jaarrekening? 
Cijfers en drijfveren achter fusies en overnames in de accountancy
De mens is “nooit” de oorzaak van een datalek 
Waarom het koppelen van AFAS aan SharePoint het verschil maakt voor moderne accountantskantoren 
“Handmatig bonnetjes invoeren voelt straks net zo achterhaald als faxen”
Bjorn Lunden lanceert Lundify 
Van mappendenken naar metadata: zó werkt de Document Hub
Technologie combinerenmet businesskennis
AI-ideation als vliegwiel voor ontwikkeling van accountancy software 
De Vbar komt eraan. Tijd om grip te krijgen op je zzp-risico’s
De mensen achter de loonstrook: in gesprek met Kevin Krikkers
Klanten soepel bedienen met AFAS SB
Meer financiële ruimte? De energiebon als slimme oplossing
Het ‘zo-goed-als-zeker’-criterium van de Hoge Raad
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Hoe krijg je klanten en medewerkers mee in een softwareverandering?
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Werkgeverslasten berekenen: vijf vragen beantwoord     
Met de Standaard Bankverklaring via SBR zetten we een grote stap richting efficiënter en betrouwbaarder samenwerken
Een netwerk vol kennisen ervaring
AV-Top 50 | Gratis opleiding belangrijk wapen in strijd tegen personeelstekort
Hixtival-podcast | AI-geletterdheid: hoe bereid je je organisatie voor op de risico’s van AI?
Bent u als ondernemer goed voorbereid op de Europese Data Act? 
Waarom kennis van arbeidsrecht belangrijk is voor adviseurs

Vacatures

Beginnend assistent accountant Audit (met 1 jaar ervaring)
BonsenReuling
Accountant (RA)
HLG Accountants & Adviseurs
Vacature senior adviseur corporate finance
Adcorporate
Finance & Business Development Analyst
PIA Group
Controleleider – Barendrecht
Lansigt accountants en belastingadviseurs
Gevorderd Assistent Accountant Gouda
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant Audit
BonsenReuling
Accountant – Helmond
aaff
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Beginnend assistent accountant – Lichtenvoorde
BonsenReuling
Vacature Assistent accountant Duiven
Westerveld en Vossers
Accounting & Controlling Medewerker
PIA Group
Gevorderd Assistent Accountant 24-40 uur
Bos advies
Start als gevorderd Assistent accountant bij RA12 Registeraccountants!
RA12
(Junior) Accountant AA Gouda
Lansigt accountants en belastingadviseurs
Controleleider audit
Kaap Hoorn
Junior Manager Audit – Drachten
Bentacera
Senior Assistant Accountant
HLG Accountants & Adviseurs
Assistent accountant samenstelpraktijk
Scab
Assistent accountant mkb – Dordrecht
aaff
Assistent Accountant Audit – Groningen
Bentacera
Assistent Accountant – 24-40 uur
Bos Advies
Accountant (AA)
HLG Accountsnts & Adviseurs
Assistent accountant mkb – Zwolle
aaff
Audit assistent
HLG Accountants & Adviseurs
Teamleider Accountancy 
aaff
Algemeen directeur
Scab
Accountant  – Eindhoven
aaff
Assistent Accountant – Samenstelpraktijk (32–40 uur)
PIA Group
Assistent accountant bij RA12 Registeraccountants
RA12
Controleleider (Audit) Gouda
WEA Gouda
Junior audit manager
RA12
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Senior Assistent Accountant Audit
Bentacera
Ervaren Assistent Accountant- Gouda
WEA
Gevorderd medewerker accountancy (samenstel)
PIA Group
(Junior) Accountant AA Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Abonneer nieuwsbrief AV

Meest gelezen

  • Man negeert waarschuwing ING, verliest geld aan oplichters en stelt bank aansprakelijk 15.4k weergaven

  • Accountantskantoor verschijnt niet op zitting, alle vorderingen toegewezen 10.5k weergaven

  • Hof: bedrijfstakpensioenfonds moet btw heffen op volledige premie 9.1k weergaven

  • Vrouw had stiekem drie fulltime banen, moet schadevergoeding betalen 6.4k weergaven

  • Medewerkster fiscus ontslagen na verlagen aanslagen dorpsgenoot 5k weergaven

Vraag en aanbod

Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Samenwerking gezocht/aangeboden door audit-onlykantoor
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Ter overname gezocht: administratiekantoren in heel Nederland
Samenwerking aangeboden voor wettelijke controles
Ter overname aangeboden: Accountantskantoor regio Den Haag
Administratiekantoor ter overname gezocht
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen