• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » 7 voorwaarden hoe om te gaan met de gegevens van uw klant #hoedanprecies privacy

7 voorwaarden hoe om te gaan met de gegevens van uw klant #hoedanprecies privacy

Accountancy, Blog, Nieuws

7 december 2017 door Accountancy Vanmorgen

Accountancy Vanmorgen

Accountants moeten weten hoe ze met vertrouwelijke klantgegevens om moeten gaan en hoe ze de privacy van hun klanten moeten waarborgen. Op 25 mei 2018 wordt de General Data Protection Regulation (GDPR) van kracht, in het Nederlands de Algemene Verordening Gegevensbescherming (AVG). De boetes, wanneer niet wordt voldaan aan de wetgeving, zijn flink, om nog maar te zwijgen over de reputatieschade. In welke gevallen is de accountant of boekhouder verantwoordelijk en welke toegevoegde waarde kan hij zijn klanten bieden op het gebied van GDPR?Accountants werken met persoonsgegevens van hun klanten en dienen hier zorgvuldig mee om te gaan. Hierbij gaat het om alle gegevens die kunnen leiden naar de identiteit van een persoon. Deze gegevens zijn over het algemeen te vinden in de administratie van de klant, interne gegevens van het accountantskantoor en de gegevens van de medewerkers van de klant. Aangezien accountants met persoonsgegevens werken, worden ze door de wet aangemerkt als ‘bewerkers’ of ‘verwerkers’. Net als onder de Wbp (Wet bescherming persoonsgegevens) is het onder de GDPR voor bedrijven die een accountant inschakelen verplicht om een verwerkersovereenkomst met hen af te sluiten.
Nieuw is echter dat de GDPR een aantal verplichte onderdelen van deze overeenkomst noemt, waaronder het doel van de verwerking en het soort persoonsgegevens dat wordt verwerkt. Ook moet vermeld worden dat de verwerker meewerkt aan audits om te controleren of de verwerker zich aan alle verplichtingen houdt en dat na afloop van de verwerking persoonsgegevens aan de verantwoordelijke worden geretourneerd of vernietigd. Daarnaast mag de accountant niet meer een derde partij inschakelen zonder de voorafgaande schriftelijke toestemming van de opdrachtgever. Als accountants hier niet aan voldoen kunnen ook zij beboet worden.

Wat moet de accountant weten?

Accountants kunnen voor hun klanten een voorbeeldfunctie vervullen én hun klanten adviseren over hoe zij compliant kunnen worden aan de nieuwe wetgeving. Want is het niet logisch dat als de accountant de salarisadministratie van de klant overneemt, hij zich ook ontfermt over het wel en wee van de data in die salarisadministratie? Wat moet de accountant in dat kader echt weten?

1. Overzicht van data

Accountants moeten een overzicht hebben van waar ze persoonlijke data van de klant bewaren. Welke persoonsgegevens verwerkt het accountantskantoor en waarom? Accountants moeten de juridische basis van de verwerking van gegevens van de klant kunnen bewijzen. En dit geldt niet alleen voor alle digitale bestanden, ook op papier is dit van toepassing (denk aan jaarrekeningen). Als er geen doel is om gegevens op te slaan, moet er een veilige manier van vernietiging of archivering zijn. Wanneer bedrijven een data analyse op de gegevens willen loslaten, dan moeten zij de data encrypten. Straks als de GDPR van toepassing is, moeten deze processen en procedures inzichtelijk zijn.

2. Recht om vergeten te worden

Individuen, en dus ook zakelijke individuen, hebben het recht om vergeten te worden. Een afnemer van een klant kan bijvoorbeeld aangeven dat hij uit een database wil. Hier moet de klant gehoor aan geven. Maar wat als deze persoon nog een factuur bij de klant open heeft staan? Als de klant en de accountant kunnen aantonen dat er nog een doel is om die persoon in de database te houden is alles in orde, echter, wanneer de factuur betaald is (wellicht maanden later) en de accountant of de klant vergeet die persoon uit de database te verwijderen dan is hij in overtreding. Om deze reden is het van groot belang duidelijke procedures op te stellen.

3. Recht op dataportabiliteit

Klanten switchen weleens van accountant. Door het recht op dataportabiliteit zijn accountants verplicht om de gehele klantadministratie aan de klant over te dragen zodat deze het met de nieuwe accountant kan delen. Dit betekent ook dat de applicaties die de accountant gebruikt, het moeten toelaten om persoonsgegevens te selecteren en te verwijderen of te transporteren. Dit kan wat voeten in de aarde hebben, maar dit is ook een extra functionaliteit die accountants kunnen aanbieden.

4. Privacy by design

Privacy dient in de gehele werkwijze van het accountantskantoor doorvlochten te zijn. Welke persoonsgegevens verzamelt het kantoor en met welk doel? Sommige accountants zetten de verjaardagen van al hun klanten in de database zodat zij hun klanten kunnen verrassen met een felicitatie. Maar misschien zijn er ook accountants die in de database willen zetten dat hun klant van Italiaans eten houdt. Waar ligt de grens? Zolang de informatie nodig is voor boekhoudkundige activiteiten is het toegestaan, voldoet het daar niet aan dan mogen die gegevens niet opgeslagen worden, zo omschrijft de GDPR. Het doen van een Privacy Impact Assessment (PIA) is hét middel om privacy by design te implementeren en de applicaties op het gebied van privacy te optimaliseren. Mijn advies is om bij elk nieuw project met betrekking tot wijziging van applicaties, de projectverantwoordelijke een ‘Pre PIA Screening’ te laten invullen. Dit kan een korte vragenlijst zijn waarin uit- of ingesloten wordt of persoonsgegevens geraakt worden. Is dat het geval, dan kan een volledige PIA worden uitgevoerd. Is dit niet het geval, dan is er meteen een audittrail voor de Autoriteit Persoonsgegevens. De PIA moet de juiste vragen stellen zodat de product designers de privacy by design principes kunnen toepassen. Hiermee voldoen accountants tegelijkertijd aan de documentatieplicht van de GDPR. Daarnaast kunnen ze hun klanten ook laten zien dat zij de beste, meest veilige applicaties gebruiken en/of op een veilige manier met hun data omgaan.

5.  Verwerkersovereenkomsten

Accountantskantoren ontwikkelen over het algemeen zelf geen applicaties, maar hebben daar diverse leveranciers voor. Met alle softwareleveranciers die met klantdata te maken krijgen dient de accountant een verwerkersovereenkomst te sluiten. De accountant is hier verantwoordelijk voor, en moet hier dus proactief in zijn. De accountant moet kunnen laten zien aan de Autoriteit Persoonsgegevens dat hij in alles wat hij outsourcet verantwoordelijk met data omgaat. De verwerkersovereenkomst is een document dat duidelijkheid biedt over wat er daadwerkelijk gebeurt met de gegevens en de bescherming daarvan, maar ook wat er zou moeten gebeuren in het geval van escalaties. Het is beter om vooraf te regelen wat te doen in het geval van datalekken en wat betreft aansprakelijkheid. Mocht het werkelijkheid worden, dan moet de focus op de oplossing liggen en niet op het proces.

6. Datalekken melden

Datalekken moeten in bepaalde gevallen gemeld worden. Een datalek kan heel klein zijn, zoals een verkeerde bijlage naar een verkeerde persoon, bijvoorbeeld de salarisadministratie naar de verkeerde klant. Ook al escaleert het niet en weet de klant dit niet, het lek moet in sommige gevallen toch gemeld worden. Mail is de nummer 1 oorzaak van datalekken. Mensen sturen de hele dag mails met bijlagen heen en weer, dus het gebeurt iedereen weleens dat de verkeerde bijlage naar de verkeerde persoon gaat. De salarisadministratie en andere gevoelige persoonsgegevens kunnen dus beter niet via de mail verstuurd worden. De beveiligde mail exchange of het gebruik van two factor authentication bieden uitkomst.

7. Evidence trail toestemming

Het is zaak dat accountants en hun klanten verwerkingen zo min mogelijk op toestemmingen, zoals opt-ins, baseren. Het is dan namelijk zaak om een goede evidence trail te hebben van hoe de toestemming is verkregen. Dit mag geen vooraf aangevinkt vakje zijn.

Stappenplan

Een groot deel van de oplossing zit in de awareness van de medewerkers en dit is meteen de eerste stap in het stappenplan dat de Autoriteit Persoonsgegevens heeft opgesteld. Mensen hebben bijvoorbeeld van nature de neiging om documenten te bewaren voor ‘de zekerheid’. De kans dat accountants, als die gedachte heersend is binnen hun kantoor, compliant zijn is minimaal. Bewustwording van de nieuwe eisen bij alle medewerkers is dus essentieel. Het is belangrijk personeel op te leiden, zodat de medewerkers weten waar ze in hun werkzaamheden op moeten letten en wanneer ze te maken hebben met persoonsgegevens. Onderdeel van bewustwording is niet alleen training, maar ook het vastleggen van een data protection policy. Dit is een intern document waarin is vastgelegd hoe de organisatie omgaat met persoonsgegevens. Dit kan ook inzichtelijk gemaakt worden voor klanten.
Niet alles is meteen 100% dicht te timmeren. Toch is het zaak om nu aan de slag te gaan met GDPR en er voldoende tijd en capaciteit voor te reserveren, 25 mei komt al snel dichterbij.

 

Auteur: Nathanja de Kruijff is Compliance & Privacy manager Wolters Kluwer Tax & Accounting Europa. Vanuit deze rol coördineert zij de GDPR-maatregelen voor alle Europese Tax & Accounting activiteiten.

Categorie: Accountancy, Blog, Nieuws Tags: AVG, GDPR, privacy

Tags: AVG, GDPR, privacy

Gerelateerde artikelen

23 februari 2026

Belastingdienst krijgt Big Brother Award om onrechtmatig algoritmegebruik

24 november 2025

NBA vreest voor controleerbaarheid financiële verantwoording zorgsector

18 augustus 2025

Bunq moet identificatiegegevens fraudeur verstrekken

12 augustus 2025

Belastingdienst mag gegevens van ‘toeval-Amerikanen’ blijven verstrekken aan IRS

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Data-analyse en AI-geletterdheid steeds belangrijker voor accounting professionals

Kennispartner

Bedrijfsopvolging in fasen voor de OVB: bezint eer ge begint!

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
Private equity in accountancy: drie spanningsvelden die het vak veranderen
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
Grip op uren per dienst: veelgemaakte fouten in projectadministratie
Nieuwe PBC-standaard van Visionplanner vereenvoudigt documentaanlevering
Private equity wint. De innovatie in de accountancy verliest
Hoe Doomen & Quist klanten helpt sturen op real-time inzicht
Scherper analyseren met AI, effectiever beslissen als financial
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Tijdswinst en uniformiteit door automatisering van het KYC-proces
Lyanthe lanceert pre-accounting platform Lyanthe Next
De verschillende etiketteringskeuzes bij IB en btw
Dé snelle zakelijke rekening van fintech-speler Informer Group: dit is Informer Money
AI in accountancy: niet de toekomst, maar het nu
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Boekhouding automatiseren: minder handmatig werk, meer ruimte voor advies
Alles over de Wet verbetering Poortwachter
Fiscale nachtmerrie door een geboorteplaats: wat adviseer je je klant?
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Wat hebben sauzen en integraal advies met elkaar gemeen?
Opvallen begint met naar voren treden
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Wwft-eisen 2026 voor accountants | Toets je kantoor met de checklist
Eenvoudige geautomatiseerde Q1-rapportage vanuit meerdere bronnen
Waarom je werk zelden het probleem is, maar autonomie en voorspelbaarheid wel
Aan welke klanten verdient jouw accountantskantoor nu écht?
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
De EUDI-wallet voor accountants: einde eHerkenning?
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Van najagen naar verwerken: waarom vraagposten je proces blokkeren (en hoe je dat stopt)
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
NBC | Lemaire & Partners werkt door DailyDrive met een succesvol SharePoint DMS
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
Automatisering in je boekhouding: zo werkt integratie wél
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
Technologie combinerenmet businesskennis
AI binnen je kantoor: 3 lessen uit de praktijk
Wat te doen bij overlijden van een werknemer?
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Wanneer is werken met AI op kantoor ‘veilig genoeg’? 
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Hoe krijg je écht grip op versnipperde data uit verschillende applicaties?
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
De Wwft van theorie naar praktijk
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Beëindiging van de VOF: de juridische aandachtspunten voor u als accountant
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Gevorderd assistent accountant – Denekamp
BonsenReuling
Assistent-accountant Samenstelpraktijk 
PIA Group
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Gevorderd Assistent Audit Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Assistent accountant mkb – Goes
aaff
Controleleider publieke organisaties
PIA Group
Junior/Duaal Assistent Accountant
Hendriksen Accountants en Adviseurs
Duaal assistent accountant
Hendriksen Accountants en Adviseurs
Gevorderd assistent accountant – Doetinchem
BonsenReuling
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
(Aankomend) Financial Controller
PIA Group
Accountant (AA)
Vallei Accountants
Assistent-Accountant
Jongejan & Partners
Assistent accountant mkb – Nijmegen
aaff
Vaktechnisch specialist Audit – Den Bosch
aaff
Assistent Accountant (Uden)
Wey & Fields group
Assistent-accountant Samenstelpraktijk 
Aksos
Adviseur Accountancy Agri & Food – Raamsdonkveer
aaff
Gevorderd assistent accountant – Lichtenvoorde
BonsenReuling
Controleleider / Accountant Auditpraktijk
PIA Group
Controleleider (Audit) Gouda
WEA Gouda
Beginnend Assistent Accountant Audit
PIA Group
Junior Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Zelfstandig assistent accountant
PIA Group
Gevorderd assistent accountant – Elst
BonsenReuling
Gevorderd assistent accountant Audit
BonsenReuling
Assistent accountant Agri & Food  – Terneuzen
aaff
Gevorderd assistent accountant
BonsenReuling
Relatiebeheerder MKB
Vallei Finance Group
Controleleider voor de profitsector
PIA Group
Senior assistent accountant audit
Bentacera
Senior Fiscalist
PIA Group
Accountant Adviseur – Gouda
Lansigt accountants en belastingadviseurs
Senior Assistent Accountant MKB (FIO-team)
Bentacera
Assistent Accountant Samenstel Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Adviseur Accountancy – Nijverdal
aaff
Adviseur Accountancy – Arnhem
aaff
Analyst Business Improvement
PIA Group
Assistent Accountant (MKB) – 24-40 uur
Bos Advies
Assistent Accountant internationaal
PIA Group
Teamleider Accountancy – Hoorn
aaff
Junior Controleleider Barendrecht
Lansigt accountants en belastingadviseurs
Gevorderd Assistent Audit – Gouda
Lansigt accountants en belastingadviseurs
Assistent accountant Agri & Food – Hoogeveen
aaff
Abonneer nieuwsbrief AV

Meest gelezen

  • Hoge Raad: wijziging box 3-verdeling na massaal bezwaar toch mogelijk 16.8k weergaven
  • Forfaitaire rendementspercentages box 3 2025 bekend 9.6k weergaven
  • Papieren schenking onder vuur: Financiën ziet constructie als onwenselijk 7.6k weergaven
  • Accountant geschorst na falende controle goudhandel, ‘zeer zwak’ handelen 4.6k weergaven
  • Tweede Kamer wil versobering youngtimerregeling bijstellen en werkt aan ‘eTimer’ 4.2k weergaven

Vraag en aanbod

Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Samenwerking aangeboden voor wettelijke controles
Ter overname aangeboden: Accountantskantoor regio Den Haag
Administratiekantoor ter overname gezocht
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Samenwerking gezocht/aangeboden door audit-onlykantoor
Ter overname aangeboden: accountantskantoor in West-Friesland
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Ter overname gezocht: administratiekantoren in heel Nederland

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen