• Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
Salaris Vanmorgen

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
Home » ‘Veel bedrijven voldoen niet aan AVG’ – antwoord op Kamervragen

‘Veel bedrijven voldoen niet aan AVG’ – antwoord op Kamervragen

Nieuws

Minister Dekker beantwoordt Kamervragen naar aanleiding van het artikel ‘Meerderheid Nederlandse bedrijven voldoet na drie jaar nog niet aan privacywet’.

14 juni 2021 door Salaris Vanmorgen

Salaris Vanmorgen

De kosten en inspanningen om aan de vereisten uit de Algemene Verordening Gegevensbescherming (AVG) te voldoen, liggen niet volledig op het bord van Europese bedrijven. In voorkomend geval kan de AVG ook rechtstreeks van toepassing zijn op bedrijven die niet in de EU zijn gevestigd.

De AVG kent een systematiek waarin er een ‘verwerkingsverantwoordelijke’ is die het doel en de middelen van een gegevensverwerking bepaalt. Daarnaast is er de ‘verwerker’. Deze schakelt de verwerkingsverantwoordelijke in om gegevens te verwerken. Op deze verwerker rusten ingevolge artikel 28 AVG ook verplichtingen.

De verwerkingsverantwoordelijke mag ingevolge artikel 28 lid 1 alleen beroep doen op verwerkers die voldoende garanties bieden zodat de verwerking aan de AVG voldoet.

Verwerkersovereenkomst

In artikel 28 lid 3 wordt verder bepaald dat tussen beide partijen een overeenkomst wordt opgesteld waarin de verplichtingen van de verwerker komen te staan: de ‘verwerkersovereenkomst’.

Hierin wordt onder meer vastgelegd welke instructies de verwerker krijgt om de gegevens te verwerken, welke beveiligingsmaatregelen moeten worden genomen en hoe de rechten van betrokkenen worden geëffectueerd.

Als een verwerker in strijd met de AVG zelf de doeleinden en middelen van een verwerking bepaalt, moet die partij zelf als verwerkingsverantwoordelijke worden beschouwd.

De AVG kent dus een systeem waarin de verantwoordelijkheden en verplichtingen verdeeld zijn over betrokken partijen.

Afnemer clouddiensten

De verwerkersovereenkomst kan per verwerking die ten behoeve van de verwerkingsverantwoordelijke wordt verricht verschillen. Hoewel dit maakt dat een algemene gevolgtrekking over de onderhandelingspositie lastig ligt, is dit wel de kern van de problematiek waar veel Nederlandse afnemers van clouddiensten mee worden geconfronteerd.

Het standaardcontract van de leverancier biedt de afnemer niet altijd de noodzakelijke garanties die het ingevolge artikel 28 lid 1 nodig heeft. Sommige diensten worden geleverd door een aantal grote spelers die niet altijd bereid zijn het individuele contract aan de noden van de afnemer aan te passen.

Het is de overheid wel gelukt om AVG-maatwerk af te dwingen in relatie met een leverancier van clouddiensten. Bedrijven zitten echter niet in eenzelfde goede onderhandelingspositie verkeren en kunnen dit dus niet altijd afdwingen.

AVG-compliant

Partijen die in de EU zijn gevestigd en gegevens verwerken moeten voldoen aan de vereisten uit de AVG. In voorkomend geval kunnen ook partijen die niet in de EU zijn gevestigd onder het toepassingsgebied van de AVG vallen. Als zij als verwerkingsverantwoordelijke of verwerker de AVG schenden kunnen de toezichthouders hierop handhaven. Softwarebedrijven die niet conform de AVG handelen kunnen dus al worden aangepakt.

In voorkomende gevallen kan het echter zo zijn dat de leverancier de dienst AVG-compliant aanbiedt, maar dat een organisatie die de dienst wil afnemen deze niet AVG-compliant kan toepassen. Dit kan optreden in situaties waarin leveranciers gegevens ook willen verwerken voor andere doelen. Dit is soms ook onderdeel van hun verdienmodel. Zolang de leverancier transparant is over deze doelen en de leverancier zélf een rechtmatige verwerkingsgrondslag heeft, kan de dienst AVG-compliant zijn.

Per geval zal dus moeten worden bekeken of een dienst op rechtmatige wijze in gebruik genomen kan worden. Het is dan ook niet in alle gevallen mogelijk om bij toegang tot de Europese markt te bepalen of software aan de AVG-eisen voldoet.

Eigen systematiek

De AVG biedt een eigen systematiek voor de verdeling van verantwoordelijkheden bij het verwerken van persoonsgegevens. Deze verdeling kan naar gelang het handelen van betrokken partijen veranderen: als de verwerker zich gaat gedragen als de partij die zelfstandig bepaalt dat het gegevens gaat verwerken, moet deze partij als verwerkingsverantwoordelijke worden aangesproken.

Basis van dit systeem is wel dat de partij die de gegevens van burgers verwerkt en bepaalt wat daarmee gebeurt verantwoordelijk – en daarmee aanspreekbaar – blijft voor de verwerking.

Het is uiteindelijk aan de Autoriteit Persoonsgegevens om te bepalen ten aanzien van welke partij(en) zij handhavend optreedt.

Voldoen aan AVG

Het is volgens de minister te kort door de bocht om te stellen dat aanbieders van clouddiensten niet aan de AVG zouden voldoen, of hun klanten niet in staat willen stellen om aan de AVG te voldoen. Wel kan het vooral voor kleinere bedrijven lastig en kostbaar zijn om te vergewissen hoe de dienst van een potentiële verwerker precies functioneert, om vervolgens aangepaste voorwaarden af te dwingen om de dienst tóch af te kunnen nemen.

Solide onderzoek (DPIA)

De Nederlandse overheid heeft middelen tot haar beschikking om solide onderzoek te verrichten naar de werking van bepaalde softwarepakketten, bijvoorbeeld door het uitvoeren van een Data Protection Impact Assessment (DPIA), om op basis daarvan in kaart te brengen hoe de verwerkersovereenkomst vorm moet krijgen. Voorbeeld hiervan betreft de DPIA naar Google G Suite Enterprise.

Door het systematisch beoordelen van dergelijke softwarepakketten door de overheid en de AP wordt duidelijkheid verschaft over de mate waarin het gebruik mogelijk is binnen de grenzen van de AVG.

Dekker verwacht dat leveranciers eventuele geconstateerde risico’s serieus nemen en met de Nederlandse overheid zullen werken aan het gezamenlijk aanpakken daarvan. Het is van belang te benadrukken dat in dit geval dus geen sprake is van het gezamenlijk werken aan of ontwikkelen van softwarepakketten. Het is volgens de minister dan ook terecht dat de overheid geen ‘eigenaar’ van de software is. Wel kunnen overheden en private partijen in de toekomst mogelijk profiteren van het werk dat voor deze DPIA’s wordt verricht en van eventuele aanpassingen die als gevolg daarvan aan contracten worden gedaan.

Eenduidig en efficiënt

De Online Trust Coalitie (OTC) zet in op het ontwikkelen van eenduidige, efficiënte methode waarmee leveranciers van clouddiensten kunnen aantonen dat hun diensten betrouwbaar en veilig zijn, en die afnemers de gewenste duidelijkheid geeft bij de invulling van de relevante wet- en regelgeving, zoals de AVG.

Antwoorden Kamervragen over het bericht dat de meeste Nederlandse bedrijven niet voldoen aan privacywetgeving

Categorie: Nieuws Tags: Algemene Verordening Gegevensbescherming (AVG), Autoriteit Persoonsgegevens

Tags: Algemene Verordening Gegevensbescherming (AVG), Autoriteit Persoonsgegevens

Gerelateerde artikelen

26 maart 2026

“AVG‑bewustzijn zakt weg”

17 maart 2026

Steeds vaker camera’s op de werkvloer, privacyregels geschonden

28 januari 2026

Permanent cameratoezicht op vaste werkplek werknemers mag niet

13 januari 2026

Inbreuk op privacy werknemers, recht op billijke vergoeding

Hoofdsponsor

Goed werkgeverschap in mkb geremd door administratieve druk

Kennispartner

Fouten in loonstroken: de 5 meest voorkomende en hoe je ze voorkomt

Partners

De mensen achter de loonstrook: in gesprek met Susan Hendriks
Hoe behoud je financiële talenten in een krappe arbeidsmarkt?
Elk voordeel heeft zijn nadeel…
De impact van AI op de salarisadministratie: hoe bereid jij je voor?
Zzp’er of werknemer? Ondernemerschap of arbeidsovereenkomst?
Wie alles ziet, draagt alles: de ongemakkelijke positie van payroll
De kracht van complimenten op de werkvloer
Loonopschorting versus loonstop: zo adviseer je de werkgever bij ziekteverzuim

Meest gelezen berichten

  • Einde arbeidsovereenkomst zieke werknemer: geen re-integratieverplichtingen, geen loon 4.6k weergaven
  • Werkgever lapt arbeidsrechtelijke regels aan zijn laars en moet flink betalen 1.4k weergaven
  • Arbeidsongeschiktheidsfonds zit vol, maar Aof-premie blijft stijgen 0.9k weergaven
  • UWV Jaarplan 2026: herstel fouten in WIA-uitkeringen is topprioriteit 700 weergaven
  • Vaste loonkostensubsidie voor werknemer met beschut werk 700 weergaven

NIRPA

Opleidingen

10
apr
Grensoverschrijdend Werken (NIRPA PE)
Markus Verbeek Praehep
13
apr
Netherlands: Basic course on Dutch employment law
SD Worx
13
apr
HBO Associate degree Payroll Services
Markus Verbeek Praehep
14
apr
Online Opleiding Praktijkdiploma Loonadministratie (PDL)
MOCuitgevers
14
apr
Cursus Impact en invloed van AI op de salarisverwerking
MOCuitgevers
16
apr
HBO Bachelor Management Payroll Services
Markus Verbeek Praehep
20
apr
HBO Programma Arbeidsrecht
Markus Verbeek Praehep
21
apr
Online Excel training voor de salarisadministrateur (specialisatie en AI)
MOCuitgevers
22
apr
HBO Programma Manager Payroll Services & Benefits
Markus Verbeek Praehep
23
apr
Online cursus Wwft voor salarisadministrateurs (inclusief praktijkmodellen)
MOCuitgevers
28
apr
Inkomstenbelasting voor de Salarisadministrateur (NIRPA PE)
Markus Verbeek Praehep
01
mei
Lonen in de Jaarrekening (NIRPA PE)
Markus Verbeek Praehep
07
mei
Online Excel training voor de salarisadministrateur (verdieping)
MOCuitgevers
07
mei
Tweedaagse online Excel training voor de salarisadministrateur (verdieping, specialisatie en AI)
MOCuitgevers
11
mei
Online cursus Personeel en AVG/privacy
MOCuitgevers
12
mei
Basiscursus loonheffingen en fiscaliteit
SD Worx
12
mei
Cursus Van salarisadministrateur naar beloningsadviseur (verdieping)
MOCuitgevers
19
mei
SD Worx: arbeidsrechtelijke updates
SD Worx
20
mei
Online cursus Bedingen in de arbeidsovereenkomst
MOCuitgevers
21
mei
Online cursus Groene arbeidsvoorwaarden en de gevolgen voor de loonheffingen
MOCuitgevers
26
mei
Practical Diploma in Payroll Administration (PDL®)
Markus Verbeek Praehep
28
mei
Zieke werknemer: rechten en plichten
SD Worx
02
jun
Cursus WAZO – verlofvormen
MOCuitgevers
03
jun
Online cursus Zzp’er, de Wet DBA en schijnzelfstandigheid
MOCuitgevers
04
jun
Online cursus Verplichte toepassing cao en pensioen
MOCuitgevers
08
jun
Online cursus Verplichtstelling pensioenfondsen: risico’s en regie
MOCuitgevers
09
jun
Training: Durven zichtbaar te zijn & energie richten op wat jou motiveert en laat groeien
MOCuitgevers
09
jun
Training: Durven zichtbaar te zijn en je stem te laten horen
MOCuitgevers
09
jun
Training: Energie richten op wat jou motiveert en laat groeien
MOCuitgevers
09
jun
Cursus DGA verlonen
MOCuitgevers
10
jun
Cursus Copilot in Office (basis)
MOCuitgevers
10
jun
Cursus Wwft en AI
MOCuitgevers
11
jun
Online cursus Werkkostenregeling
MOCuitgevers
12
jun
Online training Power Pivot (SUPER Draaitabel)
MOCuitgevers
16
jun
Online cursus Internationaal thuiswerken en vaste inrichting na 2025 OESO modelverdrag update
MOCuitgevers
16
jun
De werkkostenregeling
SD Worx
16
jun
Online cursus omtrent pensioenactualiteiten
MOCuitgevers
16
jun
Online training Power Query voor HR en salarisadministrateurs
MOCuitgevers
17
jun
Online cursus Disfunctionerende werknemer: wat nu?
MOCuitgevers
23
jun
Het Nederlands ontslagrecht
SD Worx
23
jun
Cursus Copilot in Office (gevorderden)
MOCuitgevers
25
jun
Online cursus Regeling vervroegde uittreding/zwaar werk en Wet bedrag ineens
MOCuitgevers
30
jun
Masterclass Arbeidsrecht en Sociaalzekerheidsrecht
MOCuitgevers
28
jul
Introductie van het Nederlands arbeidsrecht
SD Worx
28
jul
Introductie loonheffingen
SD Worx
24
aug
Summercourse Update loonheffingen en arbeidsrecht
MOCuitgevers
25
aug
Summercourse: Kiezen en loslaten & een mindset die kansen ziet en vertrouwen geeft
MOCuitgevers
25
aug
Summercourse: Een mindset die kansen ziet en vertrouwen geeft
MOCuitgevers
25
aug
Summercourse: Kiezen wat bij je past, loslaten wat je niet verder helpt
MOCuitgevers
25
aug
Summercourse Werkkostenregeling
MOCuitgevers
28
aug
Online Vakopleiding Payroll Services (VPS)
MOCuitgevers
01
sep
Cursus Van salarisadministrateur naar beloningsadviseur (basis)
MOCuitgevers
09
sep
Cursus Samenwerken financiële- en salarisadministratie
MOCuitgevers
17
sep
Online cursus Auto, fiets en OV in de salarisadministratie
MOCuitgevers
17
sep
Cursus Samen sterk: efficiënte samenwerking tussen HR en salarisadministratie
MOCuitgevers
24
sep
Online Excel training voor de salarisadministrateur (basis)
MOCuitgevers
29
sep
Cursus Inkomstenbelasting voor de salarisadministrateur
MOCuitgevers
08
okt
Online cursus Update loonheffingen en arbeidsrecht
MOCuitgevers
26
okt
Cursus Cafetariaregelingen/uitruilen arbeidsvoorwaarden
MOCuitgevers
26
okt
Online cursus Ontslag van A tot Z, voorkom fouten en kosten
MOCuitgevers
27
okt
Cursus Internationaal/grensoverschrijdend werken
MOCuitgevers
04
nov
Cursus Werkkostenregeling
MOCuitgevers
26
nov
Online Excel en AI training voor de salarisadministrateur
MOCuitgevers

Vacatures

Zelfstandig Administrateur Elysee
PIA Group
Salarisadministrateur (20–28 uur per week)
Vakadi
Salarisprofessional  – Uden
aaff
Salarisadministrateur – Bauhaus Bunnik
Strictly People
Salarisadministrateur | Detachering
a•s WORKS
Payroll Specialist
Vitalis
Salarisprofessional
aaff
Salarisadministrateur
Cornelis Vrolijk
Consultant Legal Arbeidsrecht in Amsterdam
Grant Thornton
AFAS Payroll Specialist
Visser & Visser
Senior Payroll Officer
Forvis Mazars
Junior medewerker loonadministratie (starter)
PIA Group
Senior salarisadministrateur – Meyn Oostzaan (regio Amsterdam)
Strictly People
Salarisprofessional – Raamsdonksveer
aaff
Salarisprofessional – Den Bosch
aaff
Ervaren Payroll Professional in Alphen aan den Rijn
Grant Thornton
Financieel administratief medewerker – Zwolle
PIA Group
Teamleider Salarisadministratie – Salta Group Hilversum
Strictly People
Salarisadministrateur
HIJN scholengroep

Vriend van Salaris Vanmorgen

abonneer nieuwsbrief FV

Salaris Vanmorgen (SV) is het platform voor salarisadministrateurs met nieuws en verdieping op het gebied van salarisadministratie.

Salaris Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten

Info

  • Over ons
  • Adverteren
  • Contact
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Twitter
  • LinkedIn
  • Mail
logo FV