AVG handhaving laat op zich wachten
Precies een jaar geleden werden inboxen overdonderd met paniekerige verzoeken van bedrijven. “Mogen we je gegevens alsjeblieft blijven bewaren?” was de grote vraag voor enorme multinationals en kleine webshops. De AVG kwam er namelijk aan, en bijna niemand leek er echt klaar voor te zijn. Hoe is dat nu, ruim een jaar na de invoering?
De AVG: Hoe zat het ook alweer?
De Algemene Verordening Gegevensbescherming vierde vorige week haar eerste verjaardag. Of, iets genuanceerder gezegd, een jaar geleden begon de officiële handhaving van de wet, die eigenlijk al sinds 1 januari 2016 bestaat. Bedrijven konden vanaf dat moment makkelijker boetes krijgen voor het slecht beschermen van de data van hun gebruikers, en diezelfde burgers kregen meer rechten over hoe die gegevens verzameld mochten worden. Dat alles gebeurde onder toeziend oog van de privacywaakhond, de Autoriteit Persoonsgegevens. Het doel: de privacy van Europeanen beter beschermen.
Kort voor de invoering van de wet sloeg de paniek toe. Bedrijven haastten zich in allerijl om gebruikers allerlei toestemmingen te vragen (“Mogen we je nieuwsbrieven blijven sturen?” “Heb je er bezwaar tegen als je in ons klantenbestand blijft staan?”) om ‘AVG compliant’ te worden – juristenspraak voor ‘aan de regels voldoen’. Daardoor ontstond veel verwarring. Burgers hadden slechts een vaag idee wat hun rechten nu precies waren en bedrijven vreesden voor torenhoge boetes onder de draconische wet. Na een jaar zou je denken dat die storm een heel eind is gaan liggen, dat de juristen inmiddels de plooien hebben gladgestreken. In plaats daarvan is er nog steeds onduidelijkheid over rechten en plichten, en moet de waakhond zijn tanden nog steeds laten zien.
Niet heel veel veranderingen
Eerst maar eens een korte terugblik; hoe zit het ook alweer met die draconische wetgeving? De AVG is de Nederlandse variant van de GDPR, de General Data Protection Regulation. Dat is een Europese wet waar iedereen die gegevens verwerkt in de EU, zich aan moet houden, dus ook buitenlandse bedrijven die gegevens van Europese gebruikers opslaan. Technisch gezien gaat het om een verordening; dat betekent dat de wet op Europees niveau is geregeld en dat landen er zelf weinig aan kunnen veranderen. Het doel van de wet is om de vele verschillende Europese privacywetten gelijk te trekken. Voorheen had ieder land namelijk zijn eigen privacyregelgevingen waarvan er veel min of meer hetzelfde zeiden, maar die allemaal nét iets anders waren.
Verder lezen bij de bronLees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Belang van data ethiek en privacy in de digitale wereld | Verder lezen | |
Governance artikel in wetsvoorstel NIS2 geeft bestuurder te veel ruimte | Verder lezen | |
Cybersecurity vaak te laat in beeld: tips voor een fundamentele aanpak | Verder lezen | |
Britse toezichthouder roept publiek op om privacybeleid apps te lezen | Verder lezen | |
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN | Verder lezen | |
Nederlandse bedrijven richten zich op quick wins bij implementatie NIS2 | Verder lezen | |
Mogelijk steviger toezicht op cybersecurity gemeentelijke websites | Verder lezen | |
Slimme camera s geven ouderenzorg privacy | Verder lezen | |
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN | Verder lezen | |
Bestuurders moeten verantwoordelijkheid nemen voor cybersecurity | Verder lezen |