Adverteren of een persbericht?
Nieuws.Social

Autoriteit Persoonsgegevens gaat mkb-ondernemers niet ontzien bij handhaving AVG

  • 3
    Shares

 

De Autoriteit Persoonsgegevens (AP) wil mkb-ondernemers geen uitzonderingspositie geven bij het verplicht bijhouden van wat er gebeurt met klantgegevens. Dat schrijft het Financieele Dagblad. Het Nederlandse bedrijfsleven zal circa 1,4 miljard euro per jaar kwijt zijn aan het naleven van de nieuwe privacyregels die per 25 mei 2018 ingaan. April 2018 heeft de Europese koepelorganisatie voor mbb’ers – de UEAPME – een brief geschreven aan de Artikel 29 Werkgroep met een pleidooi voor een lichter regime in de handhaving van de nieuwe privacywet AVG. De werkgroep, die de landelijke toezichthouders op privacygebied vertegenwoordigt, heeft daarop laten weten dat er een vrijstellingsclausule is. De voorwaarden hiervoor zijn echter dusdanig strikt, dat vrijwel geen enkele onderneming er gebruik van kan maken.

Volgens secretaris ICT David de Nood van MKB-Nederland gaat alleen al de registerplicht uit de AVG leiden tot jaarlijkse kosten van 500 miljoen euro. Deze plicht houdt in dat elke organisatie moet bijhouden welke persoonsgegevens ze hebben, wat ze ermee doen, wanneer ze worden weggegooid en hoe ze zijn beveiligd.

Veel mkb’ers geen capaciteit

Elke vorm van ‘niet-incidentele’ opslag leidt al tot een registerplicht. De Nood stelt dan ook de uitzonderingen op geen enkele mkb-ondernemer of zzp’er van toepassing zijn, want iedereen houdt structureel wel een klantenbestand of salarisadministratie bij. Veel mkb’ers hebben volgens De Nood de capaciteit of budgetten niet om dit zelf te doen of externe hulp in te roepen.

De AP is echter onverbiddelijk, aldus het FD. Vanaf 25 mei mogen bedrijven persoonsgegevens alleen voor een specifiek, vooraf vastgesteld doel bijhouden – zoals gegevens van werknemers, klanten of leden. Een woordvoerder van de AP noemt het beschermen van privacy en persoonlijke informatie een ‘grondrecht’ en ‘essentieel’. De toezichthouder zal dan ook ver gaan in de handhaving van de wet. Dat betreft ook mkb-bedrijven en zzp’ers.

Lange voorbereidingstijd gehad

Zware overtredingen kunnen beboet worden met een bedrag van maximaal 20 miljoen euro of 4 procent van de jaaromzet. Kleinere overtredingen zoals het te laat inlichten van de AP over een datalek zullen minder zwaar beboet worden. De AP-woordvoerder benadrukt dat de instantie verplicht is om alle klachten inzake privacy-overtredingen in behandeling te nemen. Bovendien hebben bedrijven twee jaar de tijd gehad om zich op de handhaving van de AVG voor te bereiden. Wel benadrukt de toezichthouder dat het een groter budget nodig heeft om effectief te kunnen handhaven.

Geef een reactie

Jouw e-mailadres wordt niet gepubliceerd.

This site uses Akismet to reduce spam. Learn how your comment data is processed.