Skip to main content

Uitvoeringswet AVG kritisch beoordeeld

De Uitvoeringswet AVG, UAVG, heeft slechts een beperkte toegevoegde waarde ten opzichte van de Algemene verordening persoonsgegevens, AVG. Dat komt vooral door het gebrek aan verdere invulling van de open normen in de UAVG. Dat draagt niet bij aan duidelijkheid voor de uitvoeringspraktijk. Daarnaast zou de toezichthouder, de Autoriteit Persoonsgegevens, de werkwijze rondom de bestuurlijke boete meer transparant kunnen vormgegeven en bij de meldplicht datalekken het toezicht op niet melders kunnen intensiveren. Dat blijkt uit het evaluatieonderzoek naar de uitvoering van de UAVG door Pro Facto en Hooghiemstra en Partners. Het onderzoek is uitgevoerd in opdracht van het WODC.

De AVG gaat uit van open normen, zoals noodzakelijkheid en proportionaliteit. Deze normen zijn voor een belangrijk deel een voortzetting van regelgeving die er voor de AVG ook al was. Via de UAVG heeft Nederland de ruimte om op bepaalde punten meer specifieke nationale regelingen te treffen. Maar een verdere concretisering en specifieke invulling van de normen heeft in de UAVG niet plaatsgevonden. Ook heeft per branche amper een operationalisering van normen plaatsgevonden, nu de gedragscode als instrument nauwelijks van de grond komt. De onderzoekers formuleren dan ook verschillende aanbevelingen die, gelet op het samenstel van AVG, UAVG, bijzondere wetgeving en sectorale gedragscodes, handvatten kunnen zijn voor de praktijk van het gegevensbeschermingsrecht.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen
BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich
Verder lezen