Voldoe ik aan alle AVG-verplichtingen?
Op 25 mei 2018 gaat de Algemene Verordening Gegevensbescherming (AVG) van kracht. Vanaf dat moment ziet in Nederland de Autoriteit Persoonsgegevens (AP) toe op naleving van de wet. Vanaf 25 mei zal dus iedere ondernemer, die persoonsgegevens vastlegt, haar gegevens op orde moeten hebben. Maar in hoeverre is dit haalbaar?
De wet is op veel onderdelen vooralsnog onduidelijk en daardoor zou het voor ondernemers onmogelijk zijn om zeker te weten dat er wordt voldaan aan de AVG, zo vertelt Gerrit-Jan Zwenne in Mr. Online. “Er is een aantal verplichtingen waar wel betrekkelijk eenvoudig aan kan worden voldaan, zoals het opstellen van een privacystatement of het maken van een verwerkingsregister. Maar als het gaat om ingewikkelde verplichtingen, is de verordening nog heel onduidelijk en soms zelfs inconsistent.”
“De gedachte dat je als onderneming nu al volledig compliant kunt zijn is daarom naïef en overambitieus. Dat verzin ik hier niet van achter mijn bureau, maar dat is ook bij de Tweede Kamer bekend. Eerst zal de toezichthouder duidelijkheid moeten verschaffen over het beleid, of moet er rechtspraak komen, voordat überhaupt nagedacht kan worden over het beboeten van overtredingen”, aldus Zwenne.