De privacyregels (GDPR/AVG) zijn sinds 2018 van kracht, maar in 2024 heeft de Gegevensbeschermingsautoriteit (GBA) haar controlebeleid verscherpt, met nadruk op praktische naleving in kmo’s en zelfstandige praktijken.
Wat is er aangescherpt?
1. Meer sectorgerichte controles
De GBA voert systematisch controles uit in sectoren waar veel persoonsgegevens worden verwerkt, zoals gezondheidszorg, juridische beroepen, marketingbureaus en HR-bedrijven.
2. Documentatieplicht wordt strikter geïnterpreteerd
Bedrijven moeten kunnen bewijzen dat ze in regel zijn, via een register van verwerkingsactiviteiten, verwerkersovereenkomsten, en duidelijke privacyverklaringen.
3. Functionaris voor gegevensbescherming (DPO) verplicht in meer situaties
Ook kleinere organisaties kunnen verplicht worden om een DPO aan te stellen, bijvoorbeeld als zij op grote schaal gevoelige gegevens verwerken.
Wat kan jij doen als ondernemer?
-
Voer een privacy-audit uit van je processen.
-
Werk je privacyverklaring bij volgens de nieuwste richtlijnen.
-
Laat contracten met externe verwerkers nakijken door een juridisch expert.
