Skip to main content

AVG en Archiefwet

Overheidsorganen kijken wat betreft informatiebeheer naar de Archiefwet, maar moeten zich ook houden aan de AVG. Wat de onderlinge samenhang is tussen deze wetten lees je hier.

Sinds 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing. Deze verordening verving de Wet bescherming persoonsgegevens (Wbp). De AVG is rechtstreeks van toepassing in de hele Europese Unie. Hieronder wordt ingegaan op de verhouding tussen de Archiefwet en de AVG.

Verhouding Archiefwet en AVG

De Archiefwet regelt het informatiebeheer van overheidsorganen (waaronder publiekrechtelijke en privaatrechtelijke zbo’s). Archiefbescheiden bevatten vaak persoonsgegevens. De AVG bevat bepalingen over de voorwaarden waaronder je persoonsgegevens mag verwerken. Voorbeelden van verwerking zijn het verzamelen, wijzigen en raadplegen maar ook het vernietigen van persoonsgegevens. Overheidsorganen hebben dus bij het beheer van deze gegevens doorgaans zowel met de AVG als met de Archiefwet te maken. Beide wetten moeten dan ook in onderlinge samenhang bekeken worden.

Als Europese verordening heeft de AVG voorrang op de Archiefwet. Dit betekent dat persoonsgegevens alleen op grond van de Archiefwet mogen worden bewaard, als deze in overeenstemming met de AVG zijn verzameld.

De raakvlakken tussen beide wetten hebben vooral betrekking op deze thema’s:

  • Bewaren van overheidsinformatie
  • Vernietigen van overheidsinformatie
  • Vaststellen van bewaartermijnen
  • Aanpak: het beheer van persoonsgegevens

Bewaren van overheidsinformatie

Met name bij het bewaren en vernietigen van persoonsgegevens is er sprake van samenhang tussen de Archiefwet en de AVG. De AVG stelt dat persoonsgegevens slechts bewaard mogen worden voor zolang dat noodzakelijk is. Dit kan echter ook betekenen dat ze voor langere tijd bewaard worden. Het belang van archivering wordt in de AVG en de Uitvoeringswet AVG niet uit het oog verloren.

Verder lezen bij de bron

IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.
De kracht van ambassadeurs
Hoe zorg je voor een informatieveilige omgeving en hoe maak je medewerkers bewust van hun belangrijke rol? Informatieveiligheidsambassadeurs kunnen hierin het verschil maken.

Meer recente berichten

Belang van data ethiek en privacy in de digitale wereld
Verder lezen
Governance artikel in wetsvoorstel NIS2 geeft bestuurder te veel ruimte
Verder lezen
Cybersecurity vaak te laat in beeld: tips voor een fundamentele aanpak
Verder lezen
Britse toezichthouder roept publiek op om privacybeleid apps te lezen
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Nederlandse bedrijven richten zich op quick wins bij implementatie NIS2
Verder lezen
Mogelijk steviger toezicht op cybersecurity gemeentelijke websites
Verder lezen
Slimme camera s geven ouderenzorg privacy
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Bestuurders moeten verantwoordelijkheid nemen voor cybersecurity
Verder lezen