• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Persoonsgegevens beveiligen en AVG: hoe zit het precies?

Persoonsgegevens beveiligen en AVG: hoe zit het precies?

Fiscaal, Nieuws

23 februari 2022 door Accountancy Vanmorgen

Volgens de Algemene verordening gegevensbescherming (AVG) moeten bedrijven en overheden voor het beveiligen van persoonsgegevens passende technische en organisatorische maatregelen nemen. Waar moet dan precies aan worden voldaan?

Organisaties moeten moderne techniek gebruiken om persoonsgegevens te beveiligen. Verder moeten ze niet alleen naar de techniek kijken, maar ook naar hoe ze als organisatie met persoonsgegevens omgaan. Wie heeft er bijvoorbeeld toegang tot welke gegevens? Organisaties die persoonsgegevens gaan verzamelen, moeten vooraf nadenken over de beveiliging hiervan. Beveiliging van persoonsgegevens moet daarnaast binnen een organisatie een blijvend punt van aandacht zijn. Als organisaties andere partijen inschakelen om persoonsgegevens te verwerken, moeten deze verwerkers voldoende maatregelen treffen om de gegevens te beveiligen. Organisaties die gegevensverwerking door een verwerker laten uitvoeren, blijven verantwoordelijk voor de naleving van de AVG.

Datalekregister en datalek melden

Elke organisatie moet een datalekregister bijhouden. Heeft een organisatie een ernstig datalek? Dan moet de organisatie het datalek direct melden bij de Autoriteit Persoonsgegevens en soms ook aan de mensen van wie gegevens zijn gelekt.

Vijf vragen en antwoorden ten aanzien van persoonsgegevens beveiligen:

Vraag 1. Mag je persoonsgegevens delen via e-mail, app, cloudprovider x?

In de AVG staat niet expliciet dat het gebruik van deze diensten verboden is. Wel kan het in sommige gevallen als een ‘gebrek aan beveiliging’ worden gezien. Bijvoorbeeld wanneer je gevoelige persoonsgegevens opslaat in een gratis clouddienst. En deze dienst gratis is, omdat de aanbieder de gegevens verkoopt aan onbekende derden voor marketingdoeleinden. Of het gebruik van deze diensten in jouw situatie passend is, is volledig afhankelijk van de risicoanalyse en het totale beveiligingsplan.

Vraag 2. Hoe kan je veilig persoonsgegevens via e-mail versturen?

Aan het verzenden van informatie via e-mail zitten risico’s. Dus wil je persoonsgegevens via e-mail versturen? Bijvoorbeeld gegevens over klanten, burgers of andere relaties? Dan ben je er als organisatie verantwoordelijk voor dat je die gegevens veilig verstuurt. Je moet voor e-mail maatregelen treffen om te voorkomen dat onbevoegden toegang krijgen tot de informatie. In de wet staat niet precies omschreven welke maatregelen je moet treffen. Wel dat deze passend moeten zijn.

Twee voorbeelden van passende maatregelen.

  • Het versleutelen van de persoonsgegevens in een e-mailbijlage.
  • Het versleutelen van het e-mailverkeer tussen mailservers met een of meerdere moderne internetstandaard(en). Voorbeelden van moderne internetstandaarden zijn DANE, DKIM, PGP, S/MIME, SPF en STARTTLS.

Vraag 3. Moet je registreren (loggen) wie toegang heeft gehad tot gegevens?

In de AVG staat niet expliciet dat het loggen van wie toegang heeft gehad tot persoonsgegevens verplicht is. Wel is het in de meeste gevallen een noodzakelijke beveiligingsmaatregel. Als organisatie moet je de persoonsgegevens die je verwerkt passend beveiligen. Door middel van logging worden gebeurtenissen op jouw systemen vastgelegd. Bijvoorbeeld, wie bepaalde gegevens heeft bekeken of aangepast. Maar ook pogingen om ongeautoriseerd toegang te krijgen. Door de logbestanden regelmatig te controleren of automatisch te analyseren, kun je bijvoorbeeld inbreuken op de beveiliging ontdekken. Ook kun je datalekken signaleren. Of juist uitsluiten dat er een datalek is geweest. Op basis van de verkregen informatie uit het loggen, kun je efficiënter in actie komen bij een datalek. En/of bepalen welke aanvullende technische en organisatorische maatregelen je moet treffen. In sommige sectoren is logging wel verplicht. Het gaat dan om situaties waarin er met gevoelige persoonsgegevens wordt gewerkt, zoals in de zorg.

Vraag 4. Wat is meerfactorauthenticatie?

Authenticatie is het proces waarbij de identiteit van een gebruiker wordt gecontroleerd. Meerfactorauthenticatie is een vorm van (toegangs)beveiliging waarbij de gebruiker zich met een combinatie van minimaal twee verschillende typen authenticatiefactoren moet authentiseren om toegang te krijgen tot een computer, (besturings)systeem of applicatie.

Drie mogelijke authenticatiefactoren zijn:

  1. Iets wat de gebruiker weet, bijvoorbeeld een wachtwoord, een pincode of de beantwoording op een beveiligingsvraag.
  2. Iets wat de gebruiker heeft, bijvoorbeeld een telefoon of een token.
  3. Iets wat de gebruiker is, bijvoorbeeld een biometrisch gegeven zoals een vingerafdruk, spraakherkenning of gezichtsherkenning.

Geen meerfactorauthenticatie

Een combinatie van hetzelfde type authenticatiefactor is géén meerfactorauthenticatie, bijvoorbeeld wanneer er meerdere combinaties van gebruikersnamen en wachtwoorden nodig zijn om toegang te krijgen. Gebruikersnamen en wachtwoorden vallen beide binnen het type authenticatiefactor ‘iets wat de gebruiker weet’, waardoor deze combinaties niet als meerfactorauthenticatie kwalificeren.

Over het algemeen zijn de volgende voorbeelden géén authenticatiefactoren voor het gebruik van een computer of applicatie:

  • een toegangspas waarmee toegang wordt verkregen tot een ruimte waar meerdere mensen toegang hebben;
  • een unieke telefoon of unieke computer, tenzij de mobiele telefoon een tijdelijk paswoord of wachtwoord genereert of gebruik maakt van een ingebouwde authenticatiefactor;
  • een uniek IP-adres.

Voorbeelden van meerfactorauthenticatie zijn:

  • de combinatie van het gebruik van een wachtwoord én een eenmalig te gebruiken paswoord of wachtwoord (token) per sms;
  • de combinatie van een vingerafdruk én een wachtwoord;
  • de combinatie van een irisscan én een smartcard als token;
  • het gebruik van een app of hardwaretoken die wisselende wachtwoorden genereert in combinatie met een wachtwoord of pincode.

Vraag 5. Wat is pseudonimiseren?

Pseudonimiseren is een beveiligingsmaatregel waarbij persoonsgegevens worden verwerkt zonder dat daarbij duidelijk wordt over welke personen de gegevens gaan. Bij pseudonimiseren van persoonsgegevens kunnen gegevens alleen nog herleidbaar zijn tot een specifiek persoon als er gebruik wordt gemaakt van aanvullende gegevens. Pseudonimisering van persoonsgegevens is een verwerking van persoonsgegevens waarbij je je nog steeds moet houden aan de AVG. Bij pseudonimisering moet je technische en organisatorische maatregelen nemen om ervoor te zorgen dat onbevoegden de koppeling met het bestand met aanvullende gegevens niet kunnen maken. Bij pseudonimisering moet je rekening houden met informatie uit externe bronnen als de Basisregistratie Personen, de Kamer van Koophandel, het Kadaster, de Telefoongids, Facebook en Twitter. En met de ontwikkeling van nieuwe databronnen en -methoden. Bevatten de gepseudonimiseerde gegevens een locatie, datum en tijd? Dan kan er mogelijk een koppeling worden gemaakt met bijvoorbeeld beschikbare camerabeelden of pintransacties. Ook moet je als verwerkingsverantwoordelijke rekening houden met de ontwikkeling van nieuwe databronnen en -methoden waarmee pseudonieme gegevens alsnog te herleiden kunnen zijn.

Pseudonimisering is geen anonimisering

Zijn de gegevens volledig geanonimiseerd? Dan is de AVG niet meer van toepassing.

Geanonimiseerde gegevens zijn gegevens die helemaal geen betrekking meer hebben op individuen. Er mogen bij anonimisering dus géén aanvullende gegevens beschikbaar zijn waarmee iemand alsnog een koppeling kan maken met een specifiek persoon.

Bron: Beveiliging van Persoonsgegevens op de site van de Autoriteit Persoonsgegevens

Categorie: Fiscaal, Nieuws Tags: AVG, ICT & Kantoor, persoonsgegevens, privacy

Tags: AVG, ICT & Kantoor, persoonsgegevens, privacy

Gerelateerde artikelen

24 november 2025

NBA vreest voor controleerbaarheid financiële verantwoording zorgsector

18 augustus 2025

Bunq moet identificatiegegevens fraudeur verstrekken

12 augustus 2025

Belastingdienst mag gegevens van ‘toeval-Amerikanen’ blijven verstrekken aan IRS

11 juli 2025

Belastingdienst heeft privacyrisico’s niet op orde, concludeert AP na eerder onderzoek KPMG

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

AV-Top 50 | AI in de accountancy: efficiëntie met menselijke controle

Kennispartner

Misverstanden en tips over de doorbetaaldloonregeling

Partners

AV-Top 50 | Grote stappen in ontzorgen accountant
AV-Top 50 |  AI biedt kansen, maar de werkdruk blijft een uitdaging
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
5 rapporten voor real-time grip op declarabiliteit
Visionplanner Winter Boost 2026: meer grip op processen en doorlooptijden voor accountantskantoren
Private equity wint. De innovatie in de accountancy verliest
De accountant als ‘Superadviseur’: Hoe AI de brug slaat tussen data en diepgaand advies
Anticiperen in plaats van afwachten: zo blijf je als financial toekomstbestendig
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Tijdswinst en uniformiteit door automatisering van het KYC-proces
Lyanthe lanceert pre-accounting platform Lyanthe Next
Btw‑aftrek bouwkosten onzelfstandige werkkamer mogelijk ondanks beperkt privégebruik
Dé snelle zakelijke rekening van fintech-speler Informer Group: dit is Informer Money
AI in accountancy: niet de toekomst, maar het nu
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Nooit meer handmatig afletteren: zo werk je sneller en foutloos met boekhoudkoppelingen
Hoe werkt het tussentijdsopzegbeding?
Bankrekening geblokkeerd door FATCA? Help je klant uit de knel
Hoe je advieswerk écht van de grond krijgt 
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
CFO kiest voor Master Circulaire Economie; van financieel directeur naar stagiair
Becky’s NextGen Award daagt accountantskantoren uit om de volgende generatie aan zich te binden
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Hoe standaard processen de sleutel zijn tot AI-gedreven Wwft
Zorg voor een voorspelbare maandafsluiting met reporting templates
Secundaire arbeidsvoorwaarden in de accountancy: wat is standaard en wat is extra?
CSRD in beweging: hoe blijf je wendbaar bij veranderende wetgeving
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Strengere eisen vanuit Europa voor elektronische handtekeningen: wat betekent dit voor accountants?
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Hixtival | Jong talent versterken: het AV Young Professional Programma
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
NBC | Lemaire & Partners werkt door DailyDrive met een succesvol SharePoint DMS
Terug naar 2016??? Waarom de accountant nu cooler is dan ooit
AV-Top 50 | De evolutie van AI: de AI als partner
Windows Verkenner × Qwoater: werken zoals je gewend bent, maar met de kracht van de cloud
Technologie combinerenmet businesskennis
10 vragen aan Jelke Jansen: wat Blinqx Accountancy & Tax in 2026 gaat brengen
De Vbar komt eraan. Tijd om grip te krijgen op je zzp-risico’s
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
AI-geletterdheid: de nieuwe kerncompetentie voor fiscalisten
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Van visie naar keuze: waarom Newtone inzet op modernisering met Silverfin
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
De Wwft van theorie naar praktijk
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Opzegging 290-bedrijfsruimte om een hogere huur te verkrijgen: mag dit?
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?
Studiereis Japan

Vacatures

Gevorderd Assistent Accountant
BonsenReuling
Vaktechnisch specialist Audit – Den Bosch
aaff
Gevorderd Assistent Accountant Samenstelpraktijk
PIA Group
Controleleider Gouda
Lansigt accountants en belastingadviseurs
Controleleider audit
KRC van Elderen
Beginnend Assistent Accountant Audit
PIA Group
Gevorderd Assistent Accountant
Hendriksen
Junior Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Zelfstandig Assistent Accountant – Zuidwolde
Hendriksen
Junior/Duaal Assistent Accountant
Hendriksen Accountants en Adviseurs
Beginnend assistent accountant – Lichtenvoorde
BonsenReuling
Teamleider Accountancy – Hoorn
aaff
Controleleider – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Assistent-accountant (senior)
KRC van Elderen
Adviseur Accountancy Agri & Food
aaff
Adviseur mkb / Accountant
KRC van Elderen
Assistent accountant mkb
aaff
Gevorderd Assistent Accountant Audit
PIA Group
Teamleider Accountancy – Bleiswijk
aaff
Relatiebeheerder MKB
Vallei Finance Group
Senior Cliënt Adviseur
WEA Deltaland
Zelfstandig Assistent Accountant – Enschede
Hendriksen
Accountant (RA)
HLG Accountants & Adviseurs
Senior Fiscalist
PIA Group
Duaal assistent accountant
Hendriksen Accountants en Adviseurs
Gevorderd Assistent Audit Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Assistent-accountant (senior)
KRC van Elderen
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Manager Audit
Vallei Accountants
Gevorderd Assistent Audit – Gouda
Lansigt accountants en belastingadviseurs
Beginnend Assistent Accountant – Doetinchem
BonsenReuling
Accountant Adviseur Gouda
Lansigt accountants en belastingadviseurs
Relatiebeheerder – Barendrecht
Lansigt accountants en belastingadviseurs
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Controleleider audit
PIA Group
Controleleider – Barendrecht
Lansigt accountants en belastingadviseurs
Assistent-accountant controlepraktijk
KRC van Elderen
Gevorderd Assistent Accountant – Enschede
BonsenReuling
Adviseur Accountancy Agri & Food
aaff
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Accountant Agri & Food-Raamsdonksveer
aaff
Abonneer nieuwsbrief AV

Meest gelezen

  • De box 3-reset: gevolgen van de overstap naar werkelijk rendement 20.7k weergaven
  • Kamer stemt met lange tanden in met nieuwe Box 3-wet 7k weergaven
  • Box 3 in 2026: wat je zelf kunt beïnvloeden 4.8k weergaven
  • Btw‑aftrek bouwkosten onzelfstandige werkkamer mogelijk ondanks beperkt privégebruik 3.7k weergaven
  • Geen te hoge declaraties voor autodealer: tuchtklacht tegen RA en AA ongegrond 2.7k weergaven

Vraag en aanbod

Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Samenwerking aangeboden voor wettelijke controles
Ter overname gezocht: administratiekantoren in heel Nederland
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Ter overname aangeboden: Accountantskantoor regio Den Haag
Samenwerking gezocht/aangeboden door audit-onlykantoor
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Administratiekantoor ter overname gezocht

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen