Banner

Wat betekent de nieuwe privacywetgeving voor het MKB?

21 december 2017

Wellicht heb je gehoord van de huidige privacywetgeving. Wat deze wetgeving precies inhoudt is echter voor de meesten onbekend. Dat zal zeker ook gelden voor de aankomende wijzigingen daarin. Per 25 mei 2018 is namelijk nieuwe privacywetgeving van toepassing die iedere ondernemer direct raakt. Vanaf deze datum geldt de Europese Algemene Verordening Gegevensbescherming (AVG).

Nog lang niet alles is duidelijk. Een belangrijk onderwerp is het ‘verwerkingsregister’, dat de AVG in bepaalde situaties verplicht stelt. De komende AVG is net als de huidige Wet Bescherming Persoonsgegevens bedoeld om privacyrechten te waarborgen. Het is regelgeving die voorschrijft hoe met persoonsgegevens moet worden omgegaan. Onder persoonsgegevens wordt verstaan: informatie die direct of indirect kan leiden tot de identificatie van een natuurlijk persoon. Simpele adresgegevens van klanten van de bakker of slager zijn voorbeelden van persoonsgegevens.

Incidentele verwerking

Van de AVG moet je inzichtelijk maken welke persoonsgegevens je als ondernemer verwerkt en met welk doel je dit doet. Dat moet worden vastgelegd in een register, het verwerkingsregister. Dit register moet schriftelijk worden opgesteld en elektronisch beschikbaar zijn.

Het verwerkingsregister dient onder meer het volgende te bevatten:

Een verwerkingsregister is niet verplicht als je persoonsgegevens incidenteel verwerkt. De grote vraag is echter wanneer er sprake is van incidentele verwerking. Indien de bakker of slager wekelijks bestellingen in orde maakt voor vaste klanten, kan er wellicht al geen sprake meer zijn van incidentele verwerking. Omdat het nieuwe regelgeving is, moeten we afwachten hoe daarmee wordt omgegaan.

Boete en schadevergoeding

Als je de regelgeving niet naleeft, riskeer je een boete die behoorlijk kan oplopen. Deze boete wordt in Nederland opgelegd door de Autoriteit Persoonsgegevens. Daarnaast kunnen diegenen die daardoor eventueel zijn gedupeerd schadevergoeding eisen. De Autoriteit Persoonsgegevens zal echter niet snel overgegaan tot oplegging van boetes: er wordt eerst enkele keren gewaarschuwd.

Overigens lijkt het ons dat de Autoriteit Persoonsgegevens haar prioritieten waarschijnlijk niet zal leggen bij de kleine ondernemer. Zij heeft immers een beperkte capaciteit. Dat kan uiteraard zomaar veranderen. Reden tot paniek is er momenteel niet. Echter, een gewaarschuwd mens geldt voor twee.

Het blijft nog even onduidelijk

Zoals gezegd is veel nog onduidelijk. Vorige week is de uitvoeringswet naar de Tweede Kamer gestuurd. Dit biedt in ieder geval weer meer duidelijkheid. Maar ook nadat deze wet is aangenomen, blijven nog veel onduidelijkheden bestaan. De praktijk moet dat vervolgens gaan invullen. Vanzelfsprekend houden wij je hiervan op de hoogte! Met meer dan 30 vestigingen is Alfa overal dichtbij.