• Magazines
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Volg een cursus
  • Nieuwsbrief
  • LinkedIn
  • Mail
  • Instagram
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Volg een cursus
  • Nieuwsbrief
Accountancy Vanmorgen

  • Magazines
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » AVG: Uw verwerker veroorzaakt schade – bent u aansprakelijk?

AVG: Uw verwerker veroorzaakt schade – bent u aansprakelijk?

Accountancy, Blog

25 februari 2019 door Fiscount

Accountancy Vanmorgen

De Algemene Verordening Gegevensbescherming (AVG) verlangt een actieve houding van u als verwerkingsverantwoordelijke. Regelt u niets, dan kunt u aansprakelijk zijn voor schade veroorzaakt door uw verwerker.

 In de) AVG wordt onderscheid gemaakt tussen de verwerkingsverantwoordelijke en de verwerker. Hebt u zich er inmiddels in verdiept wie uw verwerkers zijn?[1] En als u weet wie uw verwerkers zijn, weet u dan ook wat zij precies met de van u ontvangen persoonsgegevens doen? En in welk land of in welke applicatie zij deze gegevens opslaan? Veel organisaties zijn hiermee niet bekend, terwijl zij in beginsel onder de AVG wel aansprakelijk zijn voor het handelen van deze verwerkers. U leest het goed; ook als u er geen idee van hebt wat bijvoorbeeld uw ICT-dienstverlener met de gegevens doet die u in de cloud opslaat, kunt u toch aansprakelijk zijn wanneer er een datalek ontstaat.

Wie is uw verwerker?

Hoewel ik uw organisatie waarschijnlijk niet persoonlijk ken, ben ik er haast zeker van dat ook u gebruik maakt van verwerkers. Hoe ik dit weet? Eenvoudig, iedere externe organisatie of natuurlijke persoon die voor uw bedrijf en onder uw instructie persoonsgegevens verwerkt, is een verwerker. Is iedere organisatie met wie wordt samengewerkt dan ook direct een verwerker? Nee, leidend is dat de gegevensverwerking een service voor uw bedrijf is. Is de gegevensverwerking door de organisatie ook nodig voor hun eigen doeleinden, dan zal deze organisatie geen verwerker zijn, maar een verwerkingsverantwoordelijke. Denk aan de Belastingdienst die wellicht persoonsgegevens van u ontvangt wanneer u de aangifte loonbelasting voor uw eindklant instuurt. De Belastingdienst verwerkt deze gegevens vervolgens voor eigen doeleinden. De Belastingdienst is dan ook geen verwerker van u. Boekt u persoonsgegevens in een salarisadministratieprogramma, waarbij dit programma wordt gehost door een extern bedrijf, dan zal dit externe bedrijf wel een verwerker van u zijn. Andere voorbeelden van wie uw verwerker kunnen zijn: uw ICT-dienstverlener, cloud-aanbieder, externe salarisadministrateur, marketingbureau, telefoniedienst en noem zo maar op.

Aansprakelijkheid schending verplichtingen uit AVG

Onder de AVG geldt dat u zelf verantwoordelijk bent voor de schade die ontstaat door schending van de verplichtingen uit de AVG. Ook wanneer het uw verwerker is, die de schade heeft doen ontstaan. Dit komt voort uit uw verplichting om uitsluitend samen te werken met externe partijen die minimaal aan de verplichtingen voldoen, waar u zelf ook aan hebt te voldoen. En u hebt nu eenmaal met een heel aantal eisen van doen.

De verwerker kan slechts aansprakelijk zijn wanneer de schade is ontstaan, doordat deze verwerker niet aan de tot haar gerichte verplichtingen uit de AVG heeft voldaan of wanneer de verwerker buiten de rechtmatige instructies van u om heeft gehandeld. Wat mag hieronder worden verstaan:

  • Een verwerker heeft altijd een zelfstandige verplichting tot goede beveiliging van de persoonsgegevens, ongeacht of u dit oplegt. De verwerker mag zich er dus niet achter verschuilen dat u onvoldoende aanwijzingen hebt gegeven met betrekking tot de beveiligingseisen. Zelfs niet wanneer u jaarlijks een audit laat uitvoeren.
  • Een verwerker mag de van u ontvangen persoonsgegevens nooit voor andere doeleinden gebruiken, dan waartoe u deze hebt verstrekt. De enige uitzondering geldt wanneer u schriftelijk toestemming hebt gegeven voor een afwijkend doel, maar hiermee dient u uiterst voorzichtig te zijn. Voor u het weet gaat ook u met de gegeven toestemming uw boekje te buiten.
  • Een verwerker mag ten aanzien van de persoonsgegevens slechts handelen zoals u dat hebt opgedragen. U geeft dus altijd de kaders waarbinnen de verwerking mag plaatsvinden. Ook wanneer u werkzaamheden uitbesteedt omdat u een gebrek aan specifieke kennis hebt, wordt u geacht degene te zijn die de verwerker oplegt op welke wijze hij/zij de persoonsgegevens mag verwerken.

Voorbeelden

Enkele voorbeelden om dit nader toe te lichten:

  • U hebt uw verwerker een lijst met contactgegevens overhandigd en gevraagd alle personen op deze lijst namens u reclame toe te zenden. Het gaat om willekeurige ontvangers, dus niet om klanten aan wie u een product gerelateerd aanbod doet. Een ontvanger van deze reclame claimt dat u deze reclame op onrechtmatige wijze hebt toegezonden en hij hierdoor schade heeft geleden. Hoewel het uw verwerker is die de reclame heeft toegezonden, bent u aansprakelijk. U hebt immers aan de verwerker opdracht gegeven om de reclame te versturen.
  • U hebt uw klantgegevens in een online portaal verwerkt. U hebt uw verwerker de instructie gegeven om inloggen slechts mogelijk te maken met tweefactorauthenticatie. Dit kan redelijkerwijs en zonder aanzienlijke kosten in het portaal worden ingebouwd, maar blijkt niet te zijn gebeurd. Onbevoegden hebben daardoor toegang gekregen tot het portaal. Dit heeft geleid tot een datalek. De betrokkene lijdt schade door het datalek en dient een schadeclaim in. In dit geval is gehandeld buiten uw rechtmatige instructies en kan wellicht de verwerker worden aangesproken. Let op, als de betrokkene ervoor kiest om toch u aan te spreken, zult u zich op de verwerker moeten verhalen. U mag de betrokkene in dat geval niet de deur wijzen, omdat u meent dat de verwerker de aan te spreken partij is.

Ik houd bewust een slag om de arm, omdat de daadwerkelijke mogelijkheid tot aansprakelijkheidstelling altijd afhankelijk is van alle omstandigheden van het geval.

Wat kunt u doen?

U zult regelmatig een verwerker inschakelen, omdat u zelf niet over alle benodigde kennis en kunde beschikt behorend bij een opdracht. Dat kan zijn omdat u over onvoldoende capaciteit beschikt of simpelweg omdat u voor uw werk over een online portaal of overige gegevensverwerkende software moet beschikken. Het zal voor u in veel gevallen haast onmogelijk zijn om goede instructies te geven. Als ik voor mijzelf spreek, dan heb ik weinig kennis van ICT. Mijn ICT-dienstverlener is echter wel mijn verwerker, zodat ik word geacht hem te instrueren ten aanzien van de gegevensverwerking. Daarom is het belangrijk om altijd samen te werken met serieuze partijen, die zelf goed op de hoogte zijn van de verplichtingen rondom de verwerking en beveiliging van persoonsgegevens.

Goede verwerkersovereenkomst aanbieden aan verwerkers

Daarnaast is het aan te bevelen om een goede verwerkersovereenkomst aan te bieden aan uw verwerkers. In de verwerkersovereenkomst kunt u vastleggen op welke momenten de verwerker aanvullend aansprakelijk zal zijn en de door u geleden schade moet vergoeden. Denk hierbij aan boetes opgelegd door de Autoriteit Persoonsgegevens, schadeclaims van betrokkenen, geleden reputatieschade en meer. Een verwerkersovereenkomst is dus zeker geen loos document dat u slechts sluit omdat dit onder de AVG verplicht is! Teken ook nooit ongezien een verwerkersovereenkomst die u van uw verwerker ontvangt; als zij verstandig zijn, sluiten zij in dit document aansprakelijkheden zoveel mogelijk uit, terwijl u de verwerker juist wél aansprakelijk zult willen kunnen stellen.

Kortom, de AVG verlangt een actieve houding van u als verwerkingsverantwoordelijke. Niets doen of ongezien een handtekening plaatsen onder een verwerkersovereenkomst kan nu vanwege het besparen van tijd en advieskosten aantrekkelijk ogen, maar kan op de langere termijn vele malen kostbaarder uitpakken. Regelt u niets, dan zult u in de meeste gevallen immers inderdaad aansprakelijk zijn voor schade veroorzaakt door uw verwerker.

Melanie Hermes is advocaat arbeidsrecht | AVG specialist | als trainer verbonden aan Fiscount

[1] In deze bijdrage ga ik uit van de situatie waarin u verwerkingsverantwoordelijke bent. Laat u zich goed informeren wanneer u verwerkingsverantwoordelijke of juist verwerker bent.


Hoe richt jij jouw organisatie voldoende Wwft- en AVG-proof in? Waar moet je op letten tijdens een adviesgesprek en wat mag nog wel en wat mag niet meer? In de cursus Update Wwft & AVG wordt wat dieper ingegaan op beide onderwerpen en wordt een update gegeven van de laatste stand van zaken.

Categorie: Accountancy, Blog Tags: AVG, verwerker, verwerkingsverantwoordelijke

Tags: AVG, verwerker, verwerkingsverantwoordelijke

Gerelateerde artikelen

10 juni 2026

Toezichthouder: Belastingdienst moet stoppen met BSN in betalingskenmerken

23 februari 2026

Belastingdienst krijgt Big Brother Award om onrechtmatig algoritmegebruik

24 november 2025

NBA vreest voor controleerbaarheid financiële verantwoording zorgsector

18 augustus 2025

Bunq moet identificatiegegevens fraudeur verstrekken

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Caseware Nederland introduceert Financial Reporting Visualization Agent, aangedreven door Verity

Kennispartner

Benchmark Kantoorcijfers 2026 van start – hoe staat jouw kantoor ervoor?

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
Private equity in accountancy: drie spanningsvelden die het vak veranderen
AFAS behaalt B Corp-certificering: “Dit past bij wie we zijn en hoe we impact maken”
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Waarom werken zoveel kantoren nog met on-premise software (en wat kost dat eigenlijk)? 
Stappenplan om je facturatieproces volledig te digitaliseren
Visionplanner Zomer Boost 2026: slimmer werken met meer overzicht en minder gedoe
Werkt je on-premise software nog voor je, of tegen je?
Iedereen wil AI. Maar je processen draaien nog op Excel en post-its.
Hoe standaardisering de stille revolutie in finance ontketende
‘De accountant is essentieel voor ondernemers in het mkb’
Waarom jouw DGA-cliënt echt een arbeidsovereenkomst nodig heeft
Vraagposten: van losse mailtjes naar een gesloten lus met je klant
Het herbeleggen van de Herinvesteringsreserve (HIR) in een vastgoedbeleggingsfonds?
Z login heeft dé oplossing voor intermediairs die efficiënt willen werken
de autonome AI-boekhouder
Nieuwe Europese regelgeving: zijn bestuurders straks verplicht het faillissement aan te vragen?
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Is mijn baan over een paar jaar verdwenen?
Risico’s wachten niet op je volgende dossiertoetsing
Te veel tijd kwijt aan factuurverwerking? Dit is hoe AI het oplost
Youngtimerregeling verandert per 2027
Informer Money genomineerd voor Best FinTech Startup of the Year België
Wwft-compliance in 2026: doen we het beter dan vorig jaar?
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Hoeveel tijd bespaart automatisch afletteren écht op jaarbasis?
Pensioencommunicatie anno 2026 mag burgerlijk ongehoorzaam
WIA aanvragen als werkgever: zo begeleid je je klant van 2 jaar ziekte naar de WIA
Amerikaanse belastingplicht: wat is mijn rol als Nederlandse accountant?
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Van zij-instromer naar accountant: hoe het Schakeltraject nieuw talent aantrekt in de Accountancy
DAC8 leidt tot 15 procent hogere crypto-compliancekosten
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Fusies en overnames | Met waardebepalingen bedrijfsadvies dichter bij de ondernemer
Zkr en SRA bundelen krachten voor efficiëntere Wwft-compliance bij accountantskantoren 
Driver-based models: de essentiële bouwstenen voor elk finance team
Werven op klik is willekeurig. Zo verminder je verloop structureel.
Sturen op cijfers: de 7 KPI’s die elk accountantskantoor moet meten
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Sneller contracten afwikkelen? Zo doe je dat
Zo werk je écht samen met klanten in Microsoft Teams
De verborgen kosten van de mailbox
Van najagen naar verwerken: waarom vraagposten je proces blokkeren (en hoe je dat stopt)
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
Microsoft Copilot gebruiken? Zorg dat je eerst SharePoint op orde hebt 
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
De trein vertrekt. Jij kiest of je instapt.
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
“Het werkt toch prima? Dat is vaak precies het probleem”
Fusies en overnames | Succesvol groeien in de accountancy? Begin bij je mensen 
De sprong van Excel naar HR-software: vijf valkuilen die organisaties onderschatten
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Speech to text in compliance software: zo besparen accountants twintig minuten per dossier
Risicocategorieën AI Act blijven onderbelicht, terwijl de verplichtingen al gelden
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Hoe consolidatie het Europese accountancylandschap hertekent
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
Fiscaal onzakelijksheidsvermoeden bij verkoop aandelen na splitsing in strijd met Fusierichtlijn
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Wie bepaalt of een bestuurder een tegenstrijdig belang heeft? De Hoge Raad geeft duidelijkheid!
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Accountant Agri & Food – Roosendaal
aaff
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Eindverantwoordelijk Accountant Samenstel (RA of AA)
PIA Group
Accountant – Eindhoven
aaff
Senior assistent accountant | samenstel
Scab
Medior assistent accountant • Druten
WEA Deltaland
Gevorderd Assistent Accountant Audit
PIA Group
Accountant Agri & Food –  Heythuysen
aaff
Audit assistent
KNAV
Supervisor controlling & accounting
KNAV
Corporate Finance Advisor
KNAV
Accountant Agri & Food – Terneuzen
aaff
Controleleider
Scab
Accountant Agri & Food – Gorinchem
aaff
Zelfstandig Assistent Accountant Samenstelpraktijk
PIA Group
Junior manager audit
Bentacera
Abonneer nieuwsbrief AV

Meest gelezen

  • Curator treft lege huls aan bij failliet Tennor, verwacht meer dan een miljard schuld 20.2k weergaven
  • Kabinet onderzoekt nieuwe grondslag mrb en ziet af van tenaamstellingsbelasting 5.7k weergaven
  • Kabinet schetst opties voor schrappen fiscale regelingen na motie over vrijheidsbijdrage 3.8k weergaven
  • Doorhaling voormalige RA Mazars na controle Mitra blijft in stand 2.8k weergaven
  • Zwolle schakelt Deloitte in na reeks dubbele betalingen 2.5k weergaven

Vraag en aanbod

Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Samenwerking gezocht/aangeboden door audit-onlykantoor
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Ter overname gezocht: administratiekantoren in heel Nederland
Ter overname aangeboden: Accountantskantoor regio Den Haag
Ter overname aangeboden: accountantskantoor in West-Friesland
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Administratiekantoor ter overname gezocht
Samenwerking aangeboden voor wettelijke controles

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
  • Instagram
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen