Skip to main content

De privacy boete?

Een overtreding van de privacywet kost je als bedrijf maximaal 1 miljoen euro, blijkt uit een document van de Autoriteit Persoonsgegevens (AP). Dat is veel minder dan de beloofde jackpot van 20 miljoen euro of 4 procent van de omzet, legt advocaat en Sprout-expert Danny Hoekzema uit.

Eindelijk! Duidelijkheid over boetes vanuit de AP. En hoe? Door de beleidsregels boetes: een taaie lap tekst van 12 kantjes met vijf bijlagen. Zelfs voor de doorgewinterde privacyadvocaat haast niet om door te komen.

Er is dan ook nauwelijks geschreven over dit document. Ten onrechte. Een goede portie doorzettingsvermogen en een paar powernaps verder leert ons namelijk dat dit document een goed inkijkje biedt in de boetekeuken van de AP. Belangrijkste spoiler: voorlopig geen miljoenenjacht (eerder tonnenjacht).

Hoe?

De AP koppelt AVG-overtredingen aan 4 boetecategorieën, waarbij voor elke categorie een basisboete en bandbreedte (minimum, maximum) is vastgesteld. De basisboete – het startpunt voor het bepalen van een boete – kan worden verhoogd of verlaagd afhankelijk van een verschillende factoren, waaronder de aard, omvang, opzet en eerdere overtredingen.

Toch geen miljoenenjacht?!

De boetecategorieën lopen op tot maximaal 1 miljoen euro, veel minder dan de beloofde jackpot van 20 miljoen euro of 4 procent van de omzet. Betekent dit dat de torenhoge boetes van de baan zijn? Nee. In die zin is ook de AP aan AVG-regeltjes gebonden: iedere sanctie moet ‘doeltreffend, evenredig en afschrikkend’ zijn.

De AP bepaalt daarom dat als de boetecategorieën ‘naar het oordeel van de AP’ geen passende bestraffing toelaat, de hogere boetes van € 20 miljoen of 4% van de omzet alsnog uit de kast worden gehaald. Jackpot!

We hebben de belangrijkste punten omgezet naar begrijpelijk legal design. Onderstaande visual is duidelijk: des te harder je op de kop van jut slaat, des te hoger je komt. Maar vraag blijft: Wie gaat als eerst?

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat is een gerechtvaardigd belang?
Wanneer je als organisatie persoonsgegevens verwerkt, heb je altijd een zogeheten ‘grondslag voor de verwerking van persoonsgegevens’ nodig. Eén van de grondslagen is een ‘gerechtvaardigd belang’. Maar wat houdt een ‘gerechtvaardigd belang’ eigenlijk in?
Het volwassenheidsmodel voor authenticatie
In de factsheet ‘Volwassen authenticeren – gebruik veilige middelen voor authenticatie’ adviseert het NCSC om accounts te beveiligen op een manier die past bij de gevoeligheid van de gegevens en middelen waar deze toegang toe bieden.
Belangrijke vaardigheden voor een succesvolle Privacy Officer
Om de privacydoelen van de gemeente te bereiken en een succesvolle Privacy Officer te zijn, moet je over een aantal essentiële basisvaardigheden beschikken.

Meer recente berichten

NIS2: tijdig voorbereid op Europese wettelijke cybersecurity regels
Verder lezen
Enschede probeert opnieuw onder boete van 6 ton voor privacy schending uit te komen
Verder lezen
Minister: bestuurder moet altijd toestemming geven voor delen voertuigdata
Verder lezen
Rekenkamercommissie komt met rapport informatieveiligheid
Verder lezen
Ceo s hikken aan tegen cybersecurity investeringen
Verder lezen
EU hof oordeelt over kosteloos opvragen medisch dossier
Verder lezen
AP wederom kritisch over datasurveillancewet
Verder lezen
Cybersecurity in het quantumtijdperk: over dertig jaar ligt data op straat
Verder lezen
Hoe AI kan bijdragen aan cybersecurity in de zorg
Verder lezen
Chinese hackers hadden twee jaar lang toegang tot netwerk NXP
Verder lezen