Skip to main content

Promovenda toetst AVG op hiaat tussen tech en recht

Aan de hand van de theorie van autopoese kun je het juridisch gat tussen snelontwikkelende technologie en trage wetgeving verkleinen. Dat concludeert de Tilburgse promovenda Mara Paun, die met de theorie een analytisch kader ontwikkelde om zulke hiaten te identificeren en aan te pakken. Ze paste het toe op de Algemene Verordening Gegevensbescherming, AVG, en promoveerde cum laude aan de Tilburg Law School.

De theorie van autopoese gaat uit van een wereld van systemen die zichzelf ontwikkelen en alles waarnemen door hun interne mechanismen. Paun gebruikt de theorie om de interactie tussen recht en technologie te begrijpen. Op basis van deze theorie ontwikkelde ze een analytisch kader in drie stappen. De eerste stap identificeert het hiaat tussen technologie en wetgeving, de tweede analyseert het vanuit verschillende perspectieven, en de derde vormt de basis voor wetgevingsaanpassingen.

Het analytisch kader past Paun vervolgens toe op de AVG en het concept verwerkingsverantwoordelijke, de basis voor bijna alle verplichtingen van de verordening. Ze doorloopt de theorie, komt tot inzichten over het hiaat tussen technologie en recht, en doorziet de gevolgen voor de effectiviteit van de wetgeving.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Advies van de AP aan WordPress-gebruikers die getroffen zijn door datalek
Verder lezen
De Cy­ber­be­vei­li­gings­wet en NEN7510: waarom ke­ten­ver­ant­woor­de­lijk­heid straks niet meer vrij­blij­vend is
Verder lezen
Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen