• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » AVG: Uw verwerker veroorzaakt schade – bent u aansprakelijk?

AVG: Uw verwerker veroorzaakt schade – bent u aansprakelijk?

Accountancy, Blog

25 februari 2019 door Fiscount

Accountancy Vanmorgen

De Algemene Verordening Gegevensbescherming (AVG) verlangt een actieve houding van u als verwerkingsverantwoordelijke. Regelt u niets, dan kunt u aansprakelijk zijn voor schade veroorzaakt door uw verwerker.

 In de) AVG wordt onderscheid gemaakt tussen de verwerkingsverantwoordelijke en de verwerker. Hebt u zich er inmiddels in verdiept wie uw verwerkers zijn?[1] En als u weet wie uw verwerkers zijn, weet u dan ook wat zij precies met de van u ontvangen persoonsgegevens doen? En in welk land of in welke applicatie zij deze gegevens opslaan? Veel organisaties zijn hiermee niet bekend, terwijl zij in beginsel onder de AVG wel aansprakelijk zijn voor het handelen van deze verwerkers. U leest het goed; ook als u er geen idee van hebt wat bijvoorbeeld uw ICT-dienstverlener met de gegevens doet die u in de cloud opslaat, kunt u toch aansprakelijk zijn wanneer er een datalek ontstaat.

Wie is uw verwerker?

Hoewel ik uw organisatie waarschijnlijk niet persoonlijk ken, ben ik er haast zeker van dat ook u gebruik maakt van verwerkers. Hoe ik dit weet? Eenvoudig, iedere externe organisatie of natuurlijke persoon die voor uw bedrijf en onder uw instructie persoonsgegevens verwerkt, is een verwerker. Is iedere organisatie met wie wordt samengewerkt dan ook direct een verwerker? Nee, leidend is dat de gegevensverwerking een service voor uw bedrijf is. Is de gegevensverwerking door de organisatie ook nodig voor hun eigen doeleinden, dan zal deze organisatie geen verwerker zijn, maar een verwerkingsverantwoordelijke. Denk aan de Belastingdienst die wellicht persoonsgegevens van u ontvangt wanneer u de aangifte loonbelasting voor uw eindklant instuurt. De Belastingdienst verwerkt deze gegevens vervolgens voor eigen doeleinden. De Belastingdienst is dan ook geen verwerker van u. Boekt u persoonsgegevens in een salarisadministratieprogramma, waarbij dit programma wordt gehost door een extern bedrijf, dan zal dit externe bedrijf wel een verwerker van u zijn. Andere voorbeelden van wie uw verwerker kunnen zijn: uw ICT-dienstverlener, cloud-aanbieder, externe salarisadministrateur, marketingbureau, telefoniedienst en noem zo maar op.

Aansprakelijkheid schending verplichtingen uit AVG

Onder de AVG geldt dat u zelf verantwoordelijk bent voor de schade die ontstaat door schending van de verplichtingen uit de AVG. Ook wanneer het uw verwerker is, die de schade heeft doen ontstaan. Dit komt voort uit uw verplichting om uitsluitend samen te werken met externe partijen die minimaal aan de verplichtingen voldoen, waar u zelf ook aan hebt te voldoen. En u hebt nu eenmaal met een heel aantal eisen van doen.

De verwerker kan slechts aansprakelijk zijn wanneer de schade is ontstaan, doordat deze verwerker niet aan de tot haar gerichte verplichtingen uit de AVG heeft voldaan of wanneer de verwerker buiten de rechtmatige instructies van u om heeft gehandeld. Wat mag hieronder worden verstaan:

  • Een verwerker heeft altijd een zelfstandige verplichting tot goede beveiliging van de persoonsgegevens, ongeacht of u dit oplegt. De verwerker mag zich er dus niet achter verschuilen dat u onvoldoende aanwijzingen hebt gegeven met betrekking tot de beveiligingseisen. Zelfs niet wanneer u jaarlijks een audit laat uitvoeren.
  • Een verwerker mag de van u ontvangen persoonsgegevens nooit voor andere doeleinden gebruiken, dan waartoe u deze hebt verstrekt. De enige uitzondering geldt wanneer u schriftelijk toestemming hebt gegeven voor een afwijkend doel, maar hiermee dient u uiterst voorzichtig te zijn. Voor u het weet gaat ook u met de gegeven toestemming uw boekje te buiten.
  • Een verwerker mag ten aanzien van de persoonsgegevens slechts handelen zoals u dat hebt opgedragen. U geeft dus altijd de kaders waarbinnen de verwerking mag plaatsvinden. Ook wanneer u werkzaamheden uitbesteedt omdat u een gebrek aan specifieke kennis hebt, wordt u geacht degene te zijn die de verwerker oplegt op welke wijze hij/zij de persoonsgegevens mag verwerken.

Voorbeelden

Enkele voorbeelden om dit nader toe te lichten:

  • U hebt uw verwerker een lijst met contactgegevens overhandigd en gevraagd alle personen op deze lijst namens u reclame toe te zenden. Het gaat om willekeurige ontvangers, dus niet om klanten aan wie u een product gerelateerd aanbod doet. Een ontvanger van deze reclame claimt dat u deze reclame op onrechtmatige wijze hebt toegezonden en hij hierdoor schade heeft geleden. Hoewel het uw verwerker is die de reclame heeft toegezonden, bent u aansprakelijk. U hebt immers aan de verwerker opdracht gegeven om de reclame te versturen.
  • U hebt uw klantgegevens in een online portaal verwerkt. U hebt uw verwerker de instructie gegeven om inloggen slechts mogelijk te maken met tweefactorauthenticatie. Dit kan redelijkerwijs en zonder aanzienlijke kosten in het portaal worden ingebouwd, maar blijkt niet te zijn gebeurd. Onbevoegden hebben daardoor toegang gekregen tot het portaal. Dit heeft geleid tot een datalek. De betrokkene lijdt schade door het datalek en dient een schadeclaim in. In dit geval is gehandeld buiten uw rechtmatige instructies en kan wellicht de verwerker worden aangesproken. Let op, als de betrokkene ervoor kiest om toch u aan te spreken, zult u zich op de verwerker moeten verhalen. U mag de betrokkene in dat geval niet de deur wijzen, omdat u meent dat de verwerker de aan te spreken partij is.

Ik houd bewust een slag om de arm, omdat de daadwerkelijke mogelijkheid tot aansprakelijkheidstelling altijd afhankelijk is van alle omstandigheden van het geval.

Wat kunt u doen?

U zult regelmatig een verwerker inschakelen, omdat u zelf niet over alle benodigde kennis en kunde beschikt behorend bij een opdracht. Dat kan zijn omdat u over onvoldoende capaciteit beschikt of simpelweg omdat u voor uw werk over een online portaal of overige gegevensverwerkende software moet beschikken. Het zal voor u in veel gevallen haast onmogelijk zijn om goede instructies te geven. Als ik voor mijzelf spreek, dan heb ik weinig kennis van ICT. Mijn ICT-dienstverlener is echter wel mijn verwerker, zodat ik word geacht hem te instrueren ten aanzien van de gegevensverwerking. Daarom is het belangrijk om altijd samen te werken met serieuze partijen, die zelf goed op de hoogte zijn van de verplichtingen rondom de verwerking en beveiliging van persoonsgegevens.

Goede verwerkersovereenkomst aanbieden aan verwerkers

Daarnaast is het aan te bevelen om een goede verwerkersovereenkomst aan te bieden aan uw verwerkers. In de verwerkersovereenkomst kunt u vastleggen op welke momenten de verwerker aanvullend aansprakelijk zal zijn en de door u geleden schade moet vergoeden. Denk hierbij aan boetes opgelegd door de Autoriteit Persoonsgegevens, schadeclaims van betrokkenen, geleden reputatieschade en meer. Een verwerkersovereenkomst is dus zeker geen loos document dat u slechts sluit omdat dit onder de AVG verplicht is! Teken ook nooit ongezien een verwerkersovereenkomst die u van uw verwerker ontvangt; als zij verstandig zijn, sluiten zij in dit document aansprakelijkheden zoveel mogelijk uit, terwijl u de verwerker juist wél aansprakelijk zult willen kunnen stellen.

Kortom, de AVG verlangt een actieve houding van u als verwerkingsverantwoordelijke. Niets doen of ongezien een handtekening plaatsen onder een verwerkersovereenkomst kan nu vanwege het besparen van tijd en advieskosten aantrekkelijk ogen, maar kan op de langere termijn vele malen kostbaarder uitpakken. Regelt u niets, dan zult u in de meeste gevallen immers inderdaad aansprakelijk zijn voor schade veroorzaakt door uw verwerker.

Melanie Hermes is advocaat arbeidsrecht | AVG specialist | als trainer verbonden aan Fiscount

[1] In deze bijdrage ga ik uit van de situatie waarin u verwerkingsverantwoordelijke bent. Laat u zich goed informeren wanneer u verwerkingsverantwoordelijke of juist verwerker bent.


Hoe richt jij jouw organisatie voldoende Wwft- en AVG-proof in? Waar moet je op letten tijdens een adviesgesprek en wat mag nog wel en wat mag niet meer? In de cursus Update Wwft & AVG wordt wat dieper ingegaan op beide onderwerpen en wordt een update gegeven van de laatste stand van zaken.

Categorie: Accountancy, Blog Tags: AVG, verwerker, verwerkingsverantwoordelijke

Tags: AVG, verwerker, verwerkingsverantwoordelijke

Gerelateerde artikelen

23 februari 2026

Belastingdienst krijgt Big Brother Award om onrechtmatig algoritmegebruik

24 november 2025

NBA vreest voor controleerbaarheid financiële verantwoording zorgsector

18 augustus 2025

Bunq moet identificatiegegevens fraudeur verstrekken

12 augustus 2025

Belastingdienst mag gegevens van ‘toeval-Amerikanen’ blijven verstrekken aan IRS

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Data-analyse en AI-geletterdheid steeds belangrijker voor accounting professionals

Kennispartner

Bedrijfsopvolging in fasen voor de OVB: bezint eer ge begint!

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
Private equity in accountancy: drie spanningsvelden die het vak veranderen
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
Grip op uren per dienst: veelgemaakte fouten in projectadministratie
Nieuwe PBC-standaard van Visionplanner vereenvoudigt documentaanlevering
Private equity wint. De innovatie in de accountancy verliest
Hoe Doomen & Quist klanten helpt sturen op real-time inzicht
Scherper analyseren met AI, effectiever beslissen als financial
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Tijdswinst en uniformiteit door automatisering van het KYC-proces
Lyanthe lanceert pre-accounting platform Lyanthe Next
De verschillende etiketteringskeuzes bij IB en btw
Dé snelle zakelijke rekening van fintech-speler Informer Group: dit is Informer Money
AI in accountancy: niet de toekomst, maar het nu
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Boekhouding automatiseren: minder handmatig werk, meer ruimte voor advies
Alles over de Wet verbetering Poortwachter
Fiscale nachtmerrie door een geboorteplaats: wat adviseer je je klant?
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Wat hebben sauzen en integraal advies met elkaar gemeen?
Opvallen begint met naar voren treden
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Wwft-eisen 2026 voor accountants | Toets je kantoor met de checklist
Eenvoudige geautomatiseerde Q1-rapportage vanuit meerdere bronnen
Waarom je werk zelden het probleem is, maar autonomie en voorspelbaarheid wel
Aan welke klanten verdient jouw accountantskantoor nu écht?
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
De EUDI-wallet voor accountants: einde eHerkenning?
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Van najagen naar verwerken: waarom vraagposten je proces blokkeren (en hoe je dat stopt)
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
NBC | Lemaire & Partners werkt door DailyDrive met een succesvol SharePoint DMS
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
Automatisering in je boekhouding: zo werkt integratie wél
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
Technologie combinerenmet businesskennis
AI binnen je kantoor: 3 lessen uit de praktijk
Wat te doen bij overlijden van een werknemer?
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Wanneer is werken met AI op kantoor ‘veilig genoeg’? 
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Hoe krijg je écht grip op versnipperde data uit verschillende applicaties?
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
De Wwft van theorie naar praktijk
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Beëindiging van de VOF: de juridische aandachtspunten voor u als accountant
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Analyst Business Improvement
PIA Group
Adviseur Accountancy – Arnhem
aaff
Controleleider voor de profitsector
PIA Group
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Vaktechnisch specialist Audit – Den Bosch
aaff
Gevorderd assistent accountant – Elst
BonsenReuling
Assistent accountant Agri & Food  – Terneuzen
aaff
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Accountant (AA)
Vallei Accountants
Beginnend Assistent Accountant Audit
PIA Group
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Junior Controleleider Barendrecht
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant Audit
BonsenReuling
Assistent Accountant internationaal
PIA Group
Assistent accountant mkb – Nijmegen
aaff
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Adviseur Accountancy – Nijverdal
aaff
Assistent Accountant (Uden)
Wey & Fields group
Assistent-accountant Samenstelpraktijk 
PIA Group
Gevorderd assistent accountant – Lichtenvoorde
BonsenReuling
Controleleider publieke organisaties
PIA Group
Assistent accountant mkb – Goes
aaff
Assistent Accountant Samenstel Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Teamleider Accountancy – Hoorn
aaff
Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Zelfstandig assistent accountant
PIA Group
Senior Assistent Accountant MKB (FIO-team)
Bentacera
Assistent-Accountant
Jongejan & Partners
Controleleider / Accountant Auditpraktijk
PIA Group
Gevorderd assistent accountant
BonsenReuling
Assistent accountant Agri & Food – Hoogeveen
aaff
Senior assistent accountant audit
Bentacera
Gevorderd Assistent Audit Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Gevorderd assistent accountant – Doetinchem
BonsenReuling
Assistent-accountant Samenstelpraktijk 
Aksos
Duaal assistent accountant
Hendriksen Accountants en Adviseurs
Controleleider (Audit) Gouda
WEA Gouda
Accountant Adviseur – Gouda
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant – Denekamp
BonsenReuling
Adviseur Accountancy Agri & Food – Raamsdonkveer
aaff
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Junior/Duaal Assistent Accountant
Hendriksen Accountants en Adviseurs
Relatiebeheerder MKB
Vallei Finance Group
Assistent Accountant (MKB) – 24-40 uur
Bos Advies
Gevorderd Assistent Audit – Gouda
Lansigt accountants en belastingadviseurs
(Aankomend) Financial Controller
PIA Group
Junior Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Senior Fiscalist
PIA Group
Abonneer nieuwsbrief AV

Meest gelezen

  • Hoge Raad: wijziging box 3-verdeling na massaal bezwaar toch mogelijk 16.8k weergaven
  • Forfaitaire rendementspercentages box 3 2025 bekend 9.6k weergaven
  • Papieren schenking onder vuur: Financiën ziet constructie als onwenselijk 7.6k weergaven
  • Accountant geschorst na falende controle goudhandel, ‘zeer zwak’ handelen 4.6k weergaven
  • Tweede Kamer wil versobering youngtimerregeling bijstellen en werkt aan ‘eTimer’ 4.2k weergaven

Vraag en aanbod

Ter overname aangeboden: accountantskantoor in West-Friesland
Ter overname aangeboden: Accountantskantoor regio Den Haag
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Samenwerking aangeboden voor wettelijke controles
Administratiekantoor ter overname gezocht
Samenwerking gezocht/aangeboden door audit-onlykantoor
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Ter overname gezocht: administratiekantoren in heel Nederland

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen