• Fiscaris
  • Vacatures
Bel ons +31 (0)70 3382730
HealthFlex
×
  • Home
  • Diensten
    • Accountancy
    • Belastingen
    • Advies
    • Salarisadministratie
    • Onze Services
  • Medische Branches
    • Mondzorg
    • Huisartsen
    • Dierenartsen
    • Fysiotherapeuten
    • Psychologen/Psychiaters
    • Medisch Specialist
    • Logopedie
    • Overige (para)Medici
  • Informatie
  • Over ons
    • Ons Team
    • Vacatures
  • Nieuws
  • Contact

Met deze 10 stappen voldoe je aan privacywet AVG

Met deze 10 stappen voldoe je aan privacywet AVG
25/02/2025Actueel

Als je bedrijf of organisatie met persoonsgegevens werkt, geldt de privacywet AVG. In deze wet staat hoe je om moet gaan met persoonsgegevens. Zet 10 stappen om te voldoen aan de privacywet.

1. Bekijk welke persoonsgegevens je verwerkt

Controleer welke persoonsgegevens je verwerkt. Persoonsgegevens zijn gegevens die iets over iemand zeggen. Denk daarbij aan een naam, adres en telefoonnummer. Maar ook aan klant- en personeelsnummers, aankoopgedrag op internet en video- en geluidsopnames waarop een persoon herkenbaar is.

Er zijn ook bijzondere persoonsgegevens. Die gaan bijvoorbeeld over iemands gezondheid, ras of politieke voorkeur. Tot slot zijn er gevoelige persoonsgegevens. Denk bijvoorbeeld aan het bsn-nummer en financiële gegevens. Werk je met bijzondere of gevoelige persoonsgegevens, dan moet je aan strenge regels voldoen.

2. Controleer of je een goede reden hebt om persoonsgegevens te verwerken

Je moet een goede reden ofwel ‘grondslag’ hebben om persoonsgegevens te verwerken.

In de AVG staan zes grondslagen:

  1. Je hebt toestemming van de persoon om wie het gaat. Voorbeeld: Iemand wil jouw nieuwsbrief ontvangen en klikt op ‘ja’ om toestemming te geven.
  2. Je moet persoonsgegevens bewaren om een overeenkomst uit te voeren. Voorbeeld: Een klant bestelt een product online. Je gebruikt de adresgegevens om het product te bezorgen.
  3. Je bent wettelijk verplicht om gegevens te bewaren. Voorbeeld: Je bewaart salarisgegevens van je werknemers omdat de wet dit voorschrijft.
  4. Je bewaart persoonsgegevens om iemands leven of gezondheid te beschermen. Voorbeeld: Bij een ongeluk geeft een arts medische informatie door aan hulpdiensten om levens te redden.
  5. Het is nodig om persoonsgegevens te bewaren om een taak van algemeen belang te vervullen of openbaar gezag uit te oefenen. Voorbeeld: Een gemeente gebruikt persoonsgegevens om een paspoort aan te vragen of verkiezingen te organiseren.
  6. Je bewaart persoonsgegevens om een belang van de organisatie te beschermen. Dat belang moet zwaarder wegen dan de rechten van betrokkenen. Voorbeeld: Een bedrijf gebruikt beveiligingscamera’s om diefstal in een winkel te voorkomen.

3. Bekijk of je een functionaris nodig hebt

Sommige organisaties moeten een functionaris gegevensbescherming hebben. Die functionaris controleert of een organisatie de AVG goed toepast en zich aan de privacyregels houdt. Ook geeft de functionaris advies.

De onafhankelijke functionaris is verplicht bij:

  1. Overheden en publieke instellingen.
  2. Bedrijven die veel mensen volgen. Bijvoorbeeld met camera’s of door gezondheidsgegevens te monitoren.
  3. Bedrijven die veel bijzondere persoonsgegevens bewaren. Denk aan bijvoorbeeld aan medische gegevens.

4. Controleer of een risico-analyse verplicht is

Als je met persoonsgegevens werkt die een hoog privacyrisico hebben, moet je een data protection impact assessment (DPIA) uitvoeren. Dat is een onderzoek naar de gevaren. Zijn de risico’s hoog? Dan moet je maatregelen nemen om die gevaren kleiner te maken.

Een DPIA is verplicht als je:

  1. Bijzondere persoonsgegevens verwerkt.
  2. Mensen in een openbare ruimte volgt, bijvoorbeeld met beveiligingscamera’s.
  3. Gegevens combineert om mensen in een bepaalde categorie of groep in te delen. Dat heet profilering en kun je gebruiken om iemand te benaderen of beoordelen.

5. Werk volgens ‘privacy by design’ en ‘privacy by default’

Je moet in de ontwerpfase van een nieuw product of dienst al rekening houden met de bescherming van persoonsgegevens. Dat noem je ‘privacy by design’ (privacy door ontwerp).

De standaardinstellingen van je product of dienst moeten ook privacyvriendelijk zijn. Zo mag een vakje op een webformulier niet al standaard zijn aangevinkt. Of vraag je iemand die zich wil abonneren op je nieuwsbrief niet om meer gegevens dan nodig is. Dat noem je ‘privacy by default’ (privacy door standaardinstellingen).

AVG: privacy en persoonsgegevens

6. Bekijk of je een verwerkingsregister moet opstellen

Bijna alle bedrijven of organisaties bewaren persoonsgegevens van bijvoorbeeld klanten, leveranciers en personeel. Je bent al snel verplicht om een verwerkingsregister bij te houden. Dat is een overzicht van alle soorten persoonsgegevens die je verwerkt. Het register moet voldoen aan een aantal eisen.

Je legt bijvoorbeeld vast wat het doel van de gegevensverwerking is, hoelang je de gegevens bewaart en wie er nog meer toegang hebben tot de gegevens, zoals een boekhouder of leverancier. Lees hier hoe je een verwerkingsregister AVG maakt.

7. Beveilig persoonsgegevens

In de AVG staat dat je persoonsgegevens goed moet beveiligen. Met een paar maatregelen voorkom je dat je eigen persoonsgegevens en die van je klanten in verkeerde handen vallen. Zo voorkom je een datalek en misbruik van die gegevens. Bepaal welke maatregelen daarvoor nodig zijn. Werk jij digitaal veilig? Dat controleer je met deze checklist.

8. Maak afspraken met partijen die voor jouw persoonsgegevens verwerken

Werkt een ander bedrijf of een andere organisatie met persoonsgegevens die je hebt verzameld en bewaard? Bijvoorbeeld een boekhouder of accountant. Dan ben je verplicht om een ‘verwerkersovereenkomst’ af te sluiten.

Denk aan uitleg over de verwerking, geheimhoudingsplicht, beveiliging en privacyrechten. Je moet zeker zijn dat ook zij veilig met jouw data omgaan. Jij blijft verantwoordelijk.

9. Check of je aan de informatieplicht voldoet

Maak een privacyverklaring in eenvoudige taal. Zet daarin wat je doet met persoonlijke gegevens, waar je ze voor gebruikt, hoe lang je ze bewaart en waarom dat belangrijk is.

Zorg dat deze verklaring makkelijk te vinden is. Bijvoorbeeld op je website. Nieuwe en bestaande klanten hebben het recht te weten wat er met hun gegevens gebeurt. Jij moet ze daarover informeren.

10. Zorg dat personen toestemming kunnen intrekken

Als je persoonsgegevens verwerkt van bijvoorbeeld klanten, medewerkers en leveranciers, dan hebben deze personen het recht over hun persoonsgegevens te beslissen. Een klant kan bijvoorbeeld een toestemming intrekken. Ook kan die vragen welke persoonsgegevens je over hem of haar bewaart. Zorg ervoor dat je die mogelijkheden ook biedt.

Heb je geen goede reden om persoonsgegevens te verwerken? Of heb je geen goede reden meer om die te bewaren? Dan moet je die gegevens verwijderen. Degene van wie je de gegevens hebt verwerkt of bewaart, heeft namelijk ‘recht op vergetelheid’. Dat betekent dat de organisatie deze persoon ‘vergeet’.

Personen kunnen een privacyklacht indienen bij Autoriteit Persoonsgegevens (AP). Als die klacht klopt, kun je een boete krijgen.

Aan de slag met AVG

Wil je weten hoe jij nog beter met persoonsgegevens om kan gaan?  Ga dan aan de slag met de Regelhulp AVG van de Autoriteit Persoonsgegevens. De Regelhulp helpt je bij het bepalen van de invloed van de AVG op jouw bedrijf.

Bron: KvK.nl

Arts en Accountant staat voor u klaar!

Vind hier alle informatie

Nieuwsbrief

Vul uw email in om u aan te melden voor onze nieuwsbrief.

Medisch Financieel Specialist nodig?

Neem contact met ons op!

Nieuwsarchief

  • Zzp’er blijkt werknemer – rechtszaken leveren schijnzelfstandige geld op
  • LHV gaat strijd met Belastingdienst aan om zzp-handhaving
  • Gebruikelijkloonregeling onder de loep: deels effectief, verbetering wenselijk
  • Renseigneringsverplichting alsnog over 2022, 2023 en 2024?
  • Fiscale maatregelen Voorjaarsnota 2025
  • Waar moet je op letten bij het overnemen van uitzendkrachten?
  • Hoge Raad bevestigt: cryptovaluta in box 3
  • Wet tegenbewijsregeling Box 3: rust of nieuwe conflicten?
  • Voorjaarsnota 2025: elf fiscale wijzigingen voor bedrijven
  • 7,77% forfaitair rendement voor box 3 blijft overeind in 2026 – Voorjaarsnota bevestigt eerder aangekondigd percentage ondanks aanhoudende kritiek
  • Wetsvoorstel Vbar gaat in aangepaste vorm naar Tweede Kamer
  • Nieuw zzp-wetsvoorstel: de Zelfstandigenwet
  • Huisartsentekort nijpend: 194.000 Nederlanders kunnen geen arts vinden
  • Zzp’ers in de zorg en schijnzelfstandigheid – antwoord op vragen
  • Bedragen wettelijk minimumloon per 1 juli 2025
  • Pensioen opbouwen als ondernemer
  • PVV tegen nieuw belastingvoorstel voor vermogen in box 3
  • Opdrachtgevers leggen risico op naheffing bij zzp’er, terwijl dat niet altijd mag
  • Weg jubelton, hallo familiebank?
  • Wetsvoorstel Tegenbewijsregeling box 3 naar Tweede Kamer
  • Toegang tot UBO-register in zicht voor accountants
  • Klein geschenk: loon of geen loon?
  • KNMT start oriënterende gesprekken met vakbonden over mogelijke cao
  • KNMT in gesprek met VWS en de Belastingdienst over handhaving Wet DBA
  • Overzicht verschillen handhaving schijnzelfstandigheid in 2024, 2025 en 2026
  • Rendementspercentage 2026 box 3: mogelijk zwaardere lasten voor beleggers
  • Hof: geen medische btw-vrijstelling voor vergoeding tandartspraktijken
  • Belastingdienst doet oproep: let strikter op zakelijke kosten in aangiften
  • Tweede Kamer stemt in met beperking toegang UBO-registers
  • Personeel met een tijdelijk contract: voor- en nadelen
  • Met deze 10 stappen voldoe je aan privacywet AVG
  • Maximale transitievergoeding 2025 bekend: Wat HR moet weten
  • Aanleveren jaarverantwoording: wat moet je doen?
  • In de mondzorg met zzp’ers werken, is dat straks nog mogelijk?
  • Vóór 1 februari 2025 voldoen aan renseigneringsverplichting UBD
  • Modelovereenkomsten automatisch verlengd tot en met 31 december 2029
  • Belastingdienst publiceert Handhavingsplan arbeidsrelaties
  • Regel einde dienstverband met een vaststellingsovereenkomst
  • Hoge Raad verduidelijkt rendementsberekening onroerend goed in box 3
  • Omslagpunt op de arbeidsmarkt doordat veel zzp’ers ermee stoppen
  • De beste wensen voor het nieuwe jaar
  • De Wtza: 5 zaken die in 2025 veranderen
  • Uitstel jaarverantwoording 2024?
  • Het is hoog tijd dat de wetgeving rond lijfrenterekeningen wordt aangepast
  • Elektrisch rijden: deze maatregelen komen op je af
  • Belastingdienst gaat volgend jaar toch geen boetes uitdelen bij zzp-wet
  • Ongerealiseerde waardestijging telt mee in box 3, eigen gebruik 2e woning blijft buiten beschouwing
  • Belastingdienst krijgt in mei 2026 een nieuw rekeningnummer
  • Webmodule Beoordeling Arbeidsrelatie
  • Geen onevenredig ongelijke behandeling bij villataks en Hillen-aftrek
  • Belangrijke waarschuwing: Vals bericht Belastingdienst
  • Belastingdienst publiceert Toelichting Beoordeling arbeidsrelaties
  • Helft bedrijfsleven verwacht minder gebruik te maken van ZZP-ers
  • Voorkomen van schijnzelfstandigheid
  • ‘Veel foute adviezen aan zzp’ers rond controle op schijnzelfstandigheid’
  • Strengere regels zzp’ers gaan bijna in: wat mag wel en wat mag niet?
  • Angst en onzekerheid: zorgorganisaties worstelen met zzp inzet vanaf 2025
  • Belastingdienst geeft met nieuw afwegingskader duidelijkere uitleg over schijnzelfstandigheid
  • Waarom e-Herkenning essentieel is voor jouw onderneming
  • Eindejaarstips top 10
  • Rapportageverplichting crypto-aanbieders moet belastingontduiking gaan voorkomen
  • Computersystemen tot 2029 niet klaar voor nieuwe belastingplannen
  • KVK uittreksel UBO-register
  • Zakelijk lenen? Hier letten financiers op
  • Voorstellen uit het Belastingplan 2025
  • Nieuwe regels tegen schijnzelfstandigheid ZZP’er
  • Sponsort U ook onze fiscalist met de Muskathlon?
  • Fiscus: vanaf 6 september geen beoordeling nieuwe modelovereenkomsten meer
  • Twijfel over houdbaarheid belasting op leningen van eigen bv
  • De DGA en afrekening bij overlijden over waarde BV
  • De intentieovereenkomst bij een praktijkovername
  • Kabinet stopt met modelovereenkomsten ZZP: Wat nu?
  • Fiscaal rumoer rondom de zzp’er en schijnzelfstandigheid
  • KNMT in gesprek met VWS en de Belastingdienst over handhaving Wet DBA
  • Schijn-zzp’ers in de zorg worden in 2025 dan toch aangepakt
  • Hoge Raad oordeelt opnieuw dat ongerealiseerde winst belast is in box 3
  • Overgangsregeling UBO-register afgelopen, nieuwe regels voor wwft-instellingen
  • Prinsjesdag 2024: welke wijzigingen per 2025 zijn al bekend?
  • Staatssecretaris: btw-verhoging sport staat vast
  • Dit is het modaal inkomen in Nederland van nu tot en met 2028
  • 2e concept wet VBAR: geest zzp’er in de zorg moet terug in de fles
  • Tijd dringt voor zzp’ers en hun opdrachtgevers
  • Eerste reactie kabinet op nieuwe box 3-arresten Hoge Raad
  • Huisartsen in loondienst krijgen er ruim 10 procent bij in nieuwe cao
  • Wijzigingswet beperking toegang UBO-registers naar Tweede Kamer
  • Vanaf 1 juli alleen nog digitale opgaaf en aangifte dividendbelasting
  • Wetsvoorstel plan van aanpak witwassen beperkt tot verbod op contante betalingen vanaf € 3.000,-
  • Bekeuring past niet bij rittenregistratie: naheffing terecht
  • Getalsgrens intern toezicht verhoogd naar 50
  • Wees alert als u werkt als zzp’er of met zzp’ ers
  • Normalisering handhaving arbeidsrelaties door Belastingdienst: wat houdt dat in?
  • Van Rij stuurt wetsvoorstel box 3 naar Raad van State
  • Premie verplichte aov zelfstandigen bekend
  • Beperking giftenaftrek slecht nieuws voor kerken en goede doelen
  • Fiscus weet weer medewerkers aan te trekken, 141 miljoen verborgen vermogen gevonden
  • Verontrustende groei criminele activiteiten op internet
  • Deadline jaarverantwoording Wtza nadert
  • Nieuwe ontwikkelingen Wtza: vergunningsplicht voor (nieuwe) kleine zorgaanbieders en wijzigingen in de jaarverantwoording.
  • UBO-register: toezichthouder licht overgangsregeling voor Wwft-instellingen toe
  • Let op! Vanaf 1 januari 2024 hogere percentages

Kantoor Den Haag

Bezoekadres
Jan van Nassaustraat 125  
2596 BS Den Haag

+31 (0)70 3382730

info@artsenaccountant.nl

Aangesloten bij

NBA

Novak

Register Belastingadviseurs

Wij steunen:

Informatiemenu

  • Nieuwe Klant
  • Benchmark Tools
  • Veelgestelde vragen
  • Klachtenbehandeling
  • Support
  • Privacy Policy
Copyright & Cookies | © 2017-2025 All rights reserved
Designed by Alentejo Webdesign