Skip to main content

AP vraagt input op handhavingsbeleid

Als een organisatie zich niet aan de privacyregels houdt, kan de Autoriteit Persoonsgegevens (AP) ingrijpen. De AP heeft diverse mogelijkheden om dit te doen. Een handhavingsinstrument inzetten (zoals een boete opleggen) is een van deze interventiemogelijkheden. Om duidelijkheid te geven over de inzet van handhavingsinstrumenten, heeft de AP een concepthandhavingsbeleid opgesteld. Graag nodigen we u uit hierop te reageren.

Constateert de AP een overtreding, dan start de AP een handhavingsprocedure. De AP kan vervolgens besluiten een handhavingsinstrument in te zetten. Bijvoorbeeld om de overtreder te dwingen de overtreding te beëindigen of om de overtreder te bestraffen.

Onder organisaties blijken vragen te leven over de handhavingsprocedure van de AP en wat zij kunnen verwachten tijdens zo’n procedure. Met het opstellen van dit (concept)handhavingsbeleid geeft de AP hierover meer duidelijkheid.

Inhoud van het concepthandhavingsbeleid

Het concepthandhavingsbeleid beschrijft:

  • de uitgangspunten die de AP hanteert in de handhavingsfase;
  • de handhavingsinstrumenten die de AP kan besluiten in te zetten;
  • de factoren die een rol spelen bij de inzet van deze handhavingsinstrumenten;
  • het verloop van de handhavingsprocedure;
  • de voorwaarden voor afdoening (beëindigen van de zaak) in overleg tussen de AP en de overtreder, en het verloop van die procedure;
  • de samenwerking met andere toezichthouders.

Uw input is welkom

De AP nodigt alle experts, belanghebbenden en geïnteresseerden uit om te reageren op het concepthandhavingsbeleid. Uw reactie gebruikt de AP om het conceptbeleid waar nodig te verbeteren en verduidelijken.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

AP vraagt input op handhavingsbeleid
Verder lezen
Waterschappen willen duidelijkheid over cybersecurityregels
Verder lezen
Kabinet houdt DigiD-contract bij Solvinity, ondanks zorgen van Kamer
Verder lezen
Gemeente Zaanstad experimenteert met AI: kansen en gevaren van Copilot
Verder lezen
Opnieuw waarschuwing voor overname: ‘VS kan bij persoonlijke gegevens MijnOverheid’
Verder lezen
Europese NIS2 zet voedselketen onder digitale druk
Verder lezen
Bits of Freedom: “Datalekken zijn geen incident meer, maar structureel probleem”
Verder lezen
Security by design voorkomt hogere rekeningen
Verder lezen
Grip op je privacy: welke diensten hebben toegang tot je Google-account?
Verder lezen
Meer geld voor verbeteren digitale veiligheid van het mkb
Verder lezen