Skip to main content

Aanpassingen Uitvoeringswet AVG

Eind oktober heeft Minister Dekker voor Rechtsbescherming de Kamer geïnformeerd over te volgen aanpassingen aan de Uitvoeringswet van de Algemene verordening gegevensbescherming. Voor sommige verwerkingen van persoonsgegevens is een wetswijziging nodig om een sterkere grondslag vast te leggen. Ook geeft de Minister aan voor welke andere punten er nog overlegd wordt of een wetswijziging noodzakelijk is, of dat er een andere oplossing voorhanden is.

Wat is de Uitvoeringswet?

De Algemene verordening gegevensbescherming (AVG) is een Europese verordening. Dit betekent dat decentrale overheden en betrokkenen rechtstreeks aan de regels gebonden zijn en zich ook direct op de bepalingen kunnen beroepen. In tegenstelling tot een richtlijn hoeft een verordening niet te worden omgezet in nationale wetgeving. De AVG biedt, net als de meeste Europese verordeningen, de lidstaten echter nog wel ruimte om bepaalde keuzes te maken. In Nederland zijn deze uitgewerkt in de Uitvoeringswet AVG.

Eerste ervaringen

Om ervoor te zorgen dat de Uitvoeringswet tijdig kon worden aangenomen, heeft de regering destijds gekozen voor een beleidsneutrale implementatie. Dit houdt in dat waar de AVG ruimte liet voor nationale keuzes, het toenmalige beschermingsniveau van de Wbp is gehandhaafd. Het is echter goed mogelijk dat de Uitvoeringswet op bepaalde punten verbeterd kan worden ten opzichte van de Wbp. Om deze reden heeft de regering destijds een motie van Tweede Kamerleden overgenomen. Daarmee is beloofd dat de regering binnen een half jaar na inwerkingtreding van de AVG en Uitvoeringswet de Tweede Kamer zal berichten over de uitwerking van de wetgeving ten opzichte van in elk geval elf punten. Dat is in april van dit jaar gebeurd. Hieruit kwam naar voren dat er sprake is van ‘achterstallig onderhoudʼ van administratieve lasten en dat meer voorlichting gewenst is, voornamelijk voor kleine maatschappelijke organisaties.

In de recente kamerbrief benadrukt Minister Dekker het belang van deze voorlichting. Er zijn echter ook een aantal punten geïdentificeerd waar meer actie voor nodig is, bijvoorbeeld door een wetswijziging van de Uitvoeringswet.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Helft Nederlandse werknemers gebruikt privé AI-accounts voor werk
Verder lezen
Problemen bij ziekenhuizen met Citrix, patiënten kunnen dossier niet inzien
Verder lezen
AP waarschuwt gebruikers camerabrillen dat filmen van anderen vrijwel altijd verboden is
Verder lezen
Van der Burg: ‘Te weinig capaciteit om IT-contracten overheid inzichtelijk te maken’
Verder lezen
Advies van de AP aan WordPress-gebruikers die getroffen zijn door datalek
Verder lezen
De Cy­ber­be­vei­li­gings­wet en NEN7510: waarom ke­ten­ver­ant­woor­de­lijk­heid straks niet meer vrij­blij­vend is
Verder lezen
Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen