Jan Dop

partner

Jan is advocaat arbeidsrecht en ondernemingsrecht

jan.dop@russell.nl
+31 20 301 55 55

Reinier Russell

managing partner

Reinier adviseert nationale en internationale bedrijven

reinier.russell@russell.nl
+31 20 301 55 55

AVG: Geldboete tot 100 miljoen Euro of meer mogelijk

Publicatiedatum 23 december 2014

Het voorstel voor de nieuwe Europese privacywetgeving in de Algemene Verordening Gegevensbescherming bevat zeer hoge boetes die kunnen oplopen tot 100 miljoen Euro of 5% van de wereldwijde jaaromzet van een concern. Wanneer loopt u kans op een dergelijke boete?

persoonsgegevens - ubo

Hoge boetes

In onze vorige nieuwsflits over Privacy meldden wij u dat er nieuwe wetgeving komt die in de hele Europese Unie dezelfde privacyregels zal brengen. Een belangrijk onderdeel hiervan is de invoering van een nieuwe boeteregeling met mogelijk zeer zware sancties op (herhaalde) inbreuken op de privacy van burgers in de EU.

In Nederland worden boetes opgelegd door het CBP (College bescherming persoonsgegevens). Op dit moment mag het CBP een boete van max. EUR 4500,- opleggen. De nieuwe boetes kunnen echter oplopen tot maximaal EUR 100.000.000,- of 5% van de wereldwijde jaaromzet van een concern, afhankelijk van welk bedrag hoger is.

Overtredingen

U kunt boetes krijgen voor onder andere de volgende overtredingen:

  • De verwerking van persoonsgegevens zonder toestemming of rechtsgrondslag.
  • De verwerking van persoonsgegevens betreffende:
    • ras of etnische afkomst,
    • politieke opvattingen,
    • religie of overtuiging,
    • lidmaatschap van een vakvereniging,
    • genetische gegevens,
    • gezondheid,
    • seksueel gedrag,
    • strafrechtelijke veroordelingen of daarmee verband houdende veiligheidsmaatregelen.
  • Het niet treffen van passende technische en organisatorische maatregelen ter voorkoming van datalekken, ongeautoriseerde toegang tot en vernietiging van data.
  • Het niet tijdig of volledig melden van datalekken, bijvoorbeeld bij verlies van een USB-stick of de hack van een website.
  • Het niet verrichten van een privacyeffectbeoordeling wanneer men persoonsgegevens verwerkt die bijzondere privacyrisico’s met zich meebrengen, bijvoorbeeld gegevens betreffende de gezondheid.

Actie

Richt uw verwerking van persoonsgegevens (HRM, P&O, ICT, webshop, website, software, camera’s, GPS, enz.) zo in dat deze voldoet aan de nieuwe Europese Algemene Verordening Gegevensbescherming. Verwacht wordt dat de Verordening in de loop van 2015/2016 in werking zal treden. U heeft dus nog ruim de tijd heeft om eventuele aanpassingen door te voeren en zo boetes te voorkomen.

Meer informatie

Russell Advocaten zal u de komende tijd regelmatig informeren over de nieuwste ontwikkelingen rondom deze uniforme Europese privacywetgeving en de gevolgen daarvan voor uw bedrijf. Wilt u nu al meer weten over de toepassing van de nieuwe Europese Algemene Verordening Gegevensbescherming of heeft u vragen over hoe u uw onderneming moet inrichten in het kader van de nieuwe privacywetgeving, dan kunt u contact opnemen met:
mr. Jan Dop (jan.dop@russell.nl).

Ook vindt u meer informatie over de nieuwe Europese privacyregels in de andere nieuwsflitsen in deze reeks:

    Bovenstaande gegevens verwerken wij met uw toestemming, u kunt uw toestemming altijd weer intrekken. Lees ook onze privacyverklaring.

    Gerelateerde publicaties

    Contracten: survival clauses

    Als een contract is beëindigd, kunnen er nog steeds verplichtingen zijn die u wilt dat je contractpartner nakomt, zoals garanties of vertrouwelijkheid. U kunt dit regelen door middel van “survival clauses”, bepalingen die het einde van het contract overleven. Waar moet u op letten bij het opnemen van dergelijke clausules?

    Lees meer

    Kun je statutair bestuurder zijn zonder een benoemingsbesluit?

    Een statutair bestuurder wordt benoemd door middel van een benoemingsbesluit van het bevoegd orgaan. Wat zijn de gevolgen wanneer dit besluit niet is vastgelegd?

    Lees meer

    Verschillen tussen de franchise- en de distributieovereenkomst

    De franchiseovereenkomst en de distributieovereenkomst lijken veel op elkaar, maar er zijn ook belangrijke verschillen. Welke gevolgen heeft het als u een franchiseovereenkomst sluit, terwijl dit eigenlijk een distributieovereenkomst is of omgekeerd? Hoe kunt u dit misverstand voorkomen?

    Lees meer

    Werknemer of zzp’er: wanneer is iemand ondernemer?

    Nu de Belastingdienst weer de Wet DBA handhaaft, is deze vraag nog belangrijker geworden. In een recente uitspraak over Uber-chauffeurs heeft de Hoge Raad extra handvatten gegeven om te bepalen of iemand zzp’er is.

    Lees meer

    Ontslag wegens disfunctioneren: 7 stappen voor werkgevers

    Als werkgevers het dienstverband van een werknemer willen beëindigen wegens disfunctioneren, moeten ze een aantal stappen nemen voordat ze dit mogen doen. Welke stappen moeten ze ondernemen?

    Lees meer

    Wat kan de ondernemingsraad doen om de sociale veiligheid binnen de onderneming te bevorderen?

    De ondernemingsraad heeft een belangrijke taak als het gaat om de arbeidsomstandigheden in de onderneming, inclusief de sociale veiligheid. Welke instrumenten heeft de OR om te zorgen voor een veilige bedrijfscultuur?

    Lees meer