De privacy boete?

Een overtreding van de privacywet kost je als bedrijf maximaal 1 miljoen euro, blijkt uit een document van de Autoriteit Persoonsgegevens (AP). Dat is veel minder dan de beloofde jackpot van 20 miljoen euro of 4 procent van de omzet, legt advocaat en Sprout-expert Danny Hoekzema uit.

Eindelijk! Duidelijkheid over boetes vanuit de AP. En hoe? Door de beleidsregels boetes: een taaie lap tekst van 12 kantjes met vijf bijlagen. Zelfs voor de doorgewinterde privacyadvocaat haast niet om door te komen.

Er is dan ook nauwelijks geschreven over dit document. Ten onrechte. Een goede portie doorzettingsvermogen en een paar powernaps verder leert ons namelijk dat dit document een goed inkijkje biedt in de boetekeuken van de AP. Belangrijkste spoiler: voorlopig geen miljoenenjacht (eerder tonnenjacht).

Hoe?

De AP koppelt AVG-overtredingen aan 4 boetecategorieën, waarbij voor elke categorie een basisboete en bandbreedte (minimum, maximum) is vastgesteld. De basisboete – het startpunt voor het bepalen van een boete – kan worden verhoogd of verlaagd afhankelijk van een verschillende factoren, waaronder de aard, omvang, opzet en eerdere overtredingen.

Toch geen miljoenenjacht?!

De boetecategorieën lopen op tot maximaal 1 miljoen euro, veel minder dan de beloofde jackpot van 20 miljoen euro of 4 procent van de omzet. Betekent dit dat de torenhoge boetes van de baan zijn? Nee. In die zin is ook de AP aan AVG-regeltjes gebonden: iedere sanctie moet ‘doeltreffend, evenredig en afschrikkend’ zijn.

De AP bepaalt daarom dat als de boetecategorieën ‘naar het oordeel van de AP’ geen passende bestraffing toelaat, de hogere boetes van € 20 miljoen of 4% van de omzet alsnog uit de kast worden gehaald. Jackpot!

We hebben de belangrijkste punten omgezet naar begrijpelijk legal design. Onderstaande visual is duidelijk: des te harder je op de kop van jut slaat, des te hoger je komt. Maar vraag blijft: Wie gaat als eerst?

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Help! Een dataclassificatie, DPIA en een BIA?!
Vanuit de AVG en BIO zijn er diverse (verplichte) maatregelen waarmee je als gemeente in kaart brengt wat je relevante systemen zijn en/of data is en waar de risico’s liggen met betrekking tot het gebruik ervan, zoals een dataclassificatie, DPIA en BIA. Maar wat is de onderlinge samenhang en hoe kan je profijt hebben als je een van deze onderdelen al gedaan hebt?
Verantwoordelijkheden van de proceseigenaar binnen de BIO
Informatiebeveiliging is binnen de BIO een verantwoordelijkheid van de proceseigenaar. Maar waar ben je dan precies verantwoordelijk voor en wat houdt die verantwoordelijkheid in
De rol van de OR bij privacy op de werkvloer
De ondernemingsraad (OR) speelt een belangrijke rol in een organisatie, ook op het gebied van privacy op de werkvloer.

Meer recente berichten

Patiente krijgt 2000 euro omdat secretaresse ziekenhuis haar dossier bekeek
Verder lezen
De werking van de CLOUD Act bij dataopslag in Europa
Verder lezen
Begroting 23: Gegevensuitwisseling in de zorg speerpunt voor VWS
Verder lezen
Privacylaksheid Big Tech is kans voor Europa
Verder lezen
GroenLinks kritisch op cameratoezicht parkeergarage Dronten
Verder lezen
Politie gebruikt niet goedgekeurde commerciele hacksoftware
Verder lezen
IT professionals voorstander van verplichte basisbeveiliging
Verder lezen
Privacyfunctionarissen pessimistischer over gedragsverandering
Verder lezen
Hoogleraar: Herbezinning openbare registers noodzakelijk
Verder lezen
Verhaal achter cyberaanval op Hoppenbrouwers Techniek te lezen in boek Hack
Verder lezen