Jan Dop

partner

Jan is advocaat arbeidsrecht en ondernemingsrecht

jan.dop@russell.nl
+31 20 301 55 55

Reinier Russell

managing partner

Reinier adviseert nationale en internationale bedrijven

reinier.russell@russell.nl
+31 20 301 55 55

AVG: Geldboete tot 100 miljoen Euro of meer mogelijk

Publicatiedatum 23 december 2014

Het voorstel voor de nieuwe Europese privacywetgeving in de Algemene Verordening Gegevensbescherming bevat zeer hoge boetes die kunnen oplopen tot 100 miljoen Euro of 5% van de wereldwijde jaaromzet van een concern. Wanneer loopt u kans op een dergelijke boete?

persoonsgegevens - ubo

Hoge boetes

In onze vorige nieuwsflits over Privacy meldden wij u dat er nieuwe wetgeving komt die in de hele Europese Unie dezelfde privacyregels zal brengen. Een belangrijk onderdeel hiervan is de invoering van een nieuwe boeteregeling met mogelijk zeer zware sancties op (herhaalde) inbreuken op de privacy van burgers in de EU.

In Nederland worden boetes opgelegd door het CBP (College bescherming persoonsgegevens). Op dit moment mag het CBP een boete van max. EUR 4500,- opleggen. De nieuwe boetes kunnen echter oplopen tot maximaal EUR 100.000.000,- of 5% van de wereldwijde jaaromzet van een concern, afhankelijk van welk bedrag hoger is.

Overtredingen

U kunt boetes krijgen voor onder andere de volgende overtredingen:

  • De verwerking van persoonsgegevens zonder toestemming of rechtsgrondslag.
  • De verwerking van persoonsgegevens betreffende:
    • ras of etnische afkomst,
    • politieke opvattingen,
    • religie of overtuiging,
    • lidmaatschap van een vakvereniging,
    • genetische gegevens,
    • gezondheid,
    • seksueel gedrag,
    • strafrechtelijke veroordelingen of daarmee verband houdende veiligheidsmaatregelen.
  • Het niet treffen van passende technische en organisatorische maatregelen ter voorkoming van datalekken, ongeautoriseerde toegang tot en vernietiging van data.
  • Het niet tijdig of volledig melden van datalekken, bijvoorbeeld bij verlies van een USB-stick of de hack van een website.
  • Het niet verrichten van een privacyeffectbeoordeling wanneer men persoonsgegevens verwerkt die bijzondere privacyrisico’s met zich meebrengen, bijvoorbeeld gegevens betreffende de gezondheid.

Actie

Richt uw verwerking van persoonsgegevens (HRM, P&O, ICT, webshop, website, software, camera’s, GPS, enz.) zo in dat deze voldoet aan de nieuwe Europese Algemene Verordening Gegevensbescherming. Verwacht wordt dat de Verordening in de loop van 2015/2016 in werking zal treden. U heeft dus nog ruim de tijd heeft om eventuele aanpassingen door te voeren en zo boetes te voorkomen.

Meer informatie

Russell Advocaten zal u de komende tijd regelmatig informeren over de nieuwste ontwikkelingen rondom deze uniforme Europese privacywetgeving en de gevolgen daarvan voor uw bedrijf. Wilt u nu al meer weten over de toepassing van de nieuwe Europese Algemene Verordening Gegevensbescherming of heeft u vragen over hoe u uw onderneming moet inrichten in het kader van de nieuwe privacywetgeving, dan kunt u contact opnemen met:
mr. Jan Dop (jan.dop@russell.nl).

Ook vindt u meer informatie over de nieuwe Europese privacyregels in de andere nieuwsflitsen in deze reeks:

    Bovenstaande gegevens verwerken wij met uw toestemming, u kunt uw toestemming altijd weer intrekken. Lees ook onze privacyverklaring.

    Gerelateerde publicaties

    Wwft: problemen met bankrekeningen voor stichtingen en verenigingen

    Banken kunnen op grond van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft) verplicht zijn een klant te weigeren of de relatie met de klant te beëindigen. Ook goede doelen kan dit overkomen. Wanneer mag een bank de relatie beëindigen? En moet een klant meewerken aan het onderzoek van een bank?

    Lees meer

    Ontslag statutair bestuurder zonder goede reden: werkgever moet € 222.000 betalen

    De statutair bestuurder heeft minder ontslagbescherming, maar er moet wel een redelijke grond voor het ontslag aanwezig zijn. Anders moet de werkgever een billijke vergoeding betalen. Die kan hoog zijn, zo blijkt uit een recente uitspraak. Waarom moest de werkgever deze vergoeding betalen?

    Lees meer

    AI-beleid voor werkgevers

    De Europese AI Act verplicht werkgevers om te zorgen dat werknemers voldoende kennis hebben van de AI-systemen. Dat kan door middel van trainingen, maar ook door een op het bedrijf toegesneden AI-beleid. Wat moet u in een dergelijk beleid opnemen? Welke rol speelt de ondernemingsraad bij de invoering van het AI-beleid?

    Lees meer

    Ruimtelijke ordening: het bestemmingsplan

    Wilt u weten of u uw onderneming op een bepaald perceel kunt vestigen en aan welke voorwaarden de bebouwing dient te voldoen? Dan is het bestemmingsplan het eerste document dat u moet raadplegen.

    Lees meer

    Verbetertraject (PIP) voor een disfunctionerende werknemer

    Een werknemer die niet goed presteert mag ontslagen worden. Maar dan moet deze wel eerst de kans hebben gekregen om het functioneren te verbeteren door middel van een verbetertraject of PIP. Aan welke eisen moet zo’n traject voldoen?

    Lees meer

    Wijziging of beëindiging van de aandelenregeling: is instemming van de ondernemingsraad vereist?

    De ondernemingsraad heeft instemmingsrecht bij vaststelling, wijziging of intrekking van een beloningssysteem. Is een wijziging van een aandelenregeling een wijziging van het beloningssysteem?

    Lees meer