• Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
Salaris Vanmorgen

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
Home » ‘Accountantskantoren moeten zorgen dat ze AVG-proof zijn’

‘Accountantskantoren moeten zorgen dat ze AVG-proof zijn’

Blogs

Zorgvuldig omgaan met gegevens van de klant; sinds de invoering van de AVG moeten accountantskantoren aan strengere regels voldoen.

15 oktober 2021 door Melanie Hermes van Fiscount

Salaris Vanmorgen

‘Veel kantoren hebben de informatiebeveiliging nog niet voldoende op orde’, stelt Melanie Hermes, directeur en juridisch adviseur arbeidsrecht en privacy bij Fiscount Juristen. Hoe kunnen accountantskantoren AVG-proof omgaan met persoonsgegevens? Hoe kunnen zij klanten het goede voorbeeld kunnen geven en waar liggen (advies)kansen?

Wat zijn uw ervaringen in de accountancysector?

‘Toen de Algemene verordening gegevensbescherming (AVG) in 2018 van kracht werd, hadden veel accountancykantoren een paar zaken geregeld: de bedrijfswebsite had een privacyverklaring en er was aandacht voor veiliger mailverkeer. Maar veel kantoren moeten nog flink aan de slag, ik merk dat ze het AVG-onderwerp voor zich uitschuiven.

Informatiebeveiliging hoog op agenda

Recentelijk deed Fiscount samen met andere organisaties uit de accountancybranche een dringende oproep aan kantoren om informatiebeveiliging hoog op de agenda te zetten. Het is echt heel belangrijk budget vrij te maken, in kaart te brengen over welke gegevens je beschikt en hoe je deze goed beschermt.’

De beste en veiligste manier om gegevens te delen, is via een portal

Wat zijn aandachtspunten voor de accountant?

‘Dat is allereerst een veilige gegevensoverdracht. Nog steeds leveren veel klanten hun administratie aan in een schoenendoos, met de mededeling: ‘Kijk maar wat je kunt gebruiken.’ Als accountant loop je daarmee risico. Als de doos wordt gestolen, weet je niet wat je in huis had en kun je ook niet goed onderbouwen waarom je over al deze gegevens beschikte.

Ook het mailen van persoonsgegevens verdient aandacht. Doe dat in elk geval via “encrypted” mail. Daarmee versleutel je de inhoud, zodat hackers er niets mee kunnen doen. De beste en veiligste manier om gegevens te delen, is via een portal.

Besteed aandacht en investeer in de juiste informatiebeveiliging: zorg voor een goed “digitaal” slot.

Besluit je als kantoor papieren administratie te bewaren, doe dat dan in een afgesloten kast. Bij sommige kantoren staan dossiers tot aan het plafond opgestapeld. Dat kan echt niet.’

Wat zijn de do’s en dont’s als het gaat om AVG?

  1. ‘Maak altijd melding van een datalek. Als je bijvoorbeeld een e-mail met gevoelige informatie verstuurt naar een verkeerd adres, zul je de Autoriteit Persoonsgegevens moeten informeren. Accountants hoeven daar niet bang voor te zijn; ze laten daarmee zien dat ze de AVG-verplichtingen serieus nemen. De Autoriteit Persoonsgegevens begrijpt dat zoiets soms gebeurt. Doe je dat niet en het komt uit, dan zijn de consequenties vaak vervelender.
  2. Bedenk met wie je bepaalde informatie deelt. Binnen de eigen organisatie moet duidelijk zijn wie toegang heeft tot persoonlijke gegevens, maar ook bij de klant moet je weten aan welke mensen de informatie wordt toevertrouwd.
  3. Neem in elke opdrachtbevestiging een passage op over de AVG. Benoem dat je gevoelige informatie niet voor andere doeleinden zult gebruiken en goed zult beveiligen. Je kunt afspreken dat de klant zelf verantwoordelijk is voor de gegevens die hij naar het accountantskantoor stuurt. Zo word je als accountant niet direct op de vingers getikt als er teveel informatie wordt verstuurd.’

Welke risico’s loop je als accountantskantoor als je het niet goed regelt?

‘De boetes die de Autoriteit Persoonsgegevens uitdeelt, zijn fors. Daarnaast kunnen klanten een civiele procedure beginnen bij onzorgvuldig gebruik van gegevens. Wat sneller op de loer zal liggen, is de reputatieschade die de accountant oploopt als hij moet bekennen dat gevoelige informatie die hem was toevertrouwd in verkeerde handen is gevallen.’

Accountants hoeven geen verwerkersovereenkomsten af te sluiten met klanten

Waar gaat het nog mis bij de interpretatie van de AVG?

‘Veel kantoren hebben verwerkersovereenkomsten gesloten met hun klanten, terwijl dat niet hoeft. De accountant is namelijk geen verwerker van gegevens, hij doet meer dan dat: hij controleert cijfers, waarschuwt en adviseert de klant. In een verwerkersovereenkomst spreken accountants af dat ze precies doen wat de klant hen opdraagt. Ze beloven feitelijk iets wat ze niet zullen waarmaken en wat indruist tegen (juridische) normen. Kantoren kunnen het best concreet advies inwinnen en vervolgens zo’n overeenkomst ontbinden.’

Laat klant geen vertrouwelijke cijfers sturen per e-mail en laat hem geen bsn opnemen in een arbeidsovereenkomst

Hoe kun je als accountant het goede voorbeeld geven?

‘De accountant moet de belangrijkste regels kennen en naleven. Daarbij mag de accountant de klant best een beetje opvoeden. Kaart het onderwerp aan bij de ondernemer en vertel dat de AVG ook op hem van toepassing is. Benoem processen die niet goed gaan en draag oplossingen aan. Als de ondernemer papieren bonnen aanlevert, vraag dan of hij deze via een portal kan aanleveren. Is dat geen optie, spreek dan af wanneer hij zijn administratie weer ophaalt. Andere tips: Wijs erop dat het onverstandig is vertrouwelijke cijfers te versturen per e-mail en laat hem geen bsn-gegevens opnemen in een document als dat niet noodzakelijk is, bijvoorbeeld in de arbeidsovereenkomst.’

Begin met een verwerkingsregister, een blauwdruk van persoonsgegevens binnen een bedrijf

Hoe word je een organisatie die AVG-proof werkt?

‘Begin met een verwerkingsregister. Dat is een blauwdruk van de persoonsgegevens die je binnen je bedrijf hebt. Ga van A tot Z na wat er gebeurt met persoonsgegevens, wie ervoor verantwoordelijk is en met wie je de informatie deelt. Analyseer welke data je nodig hebt en welke niet. Beoordeel welke maatregelen er zijn genomen om de gegevens te beschermen. Met een verwerkingsregister heb je zicht op de gegevensstromen en kun je de klant snel informeren als deze vraagt hoe er wordt omgegaan met zijn data.’

Hoe houd je cybercriminelen buiten de deur?

‘Om persoonsgegevens ook digitaal te beschermen, is een goede relatie met je softwareleverancier van belang. Daarnaast is het belangrijk regelmatig te laten toetsen of zij alle risico’s hebben overzien. Cybercriminelen worden steeds inventiever, een IT-specialist kan zorgen voor een goed digitaal slot. Daarnaast is het raadzaam de beveiliging te vervatten in protocollen. Daarmee borg je de informatiebeveiliging ook voor de toekomst.’

Dit artikel is eerder verschenen in het AV-magazine van september 2021.

 

Melanie Hermes is directeur bij Fiscount Juristen en juridisch adviseur arbeids- en privacyrecht.

Categorie: Blogs Tags: accountants, Algemene Verordening Gegevensbescherming (AVG), cybercrime

Tags: accountants, Algemene Verordening Gegevensbescherming (AVG), cybercrime

Gerelateerde artikelen

28 januari 2026

Permanent cameratoezicht op vaste werkplek werknemers mag niet

13 januari 2026

Inbreuk op privacy werknemers, recht op billijke vergoeding

21 november 2025

Referentie verstrekken: wat mag je als HR wel en niet delen?

30 september 2025

Een vijfde kleine bedrijven onderneemt geen actie om veilig online te zijn

Hoofdsponsor

Goed werkgeverschap in mkb geremd door administratieve druk

Kennispartner

Wat te doen bij overlijden van een werknemer?

Partners

Salarisadministrateurs zijn vaak perfectionisten: zowel kracht als valkuil
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Hoe behoud je financiële talenten in een krappe arbeidsmarkt?
Kostenneutrale cadeautjes: vaak sigaar uit eigen doos
De impact van AI op de salarisadministratie: hoe bereid jij je voor?
Zzp’er of werknemer? Ondernemerschap of arbeidsovereenkomst?
Zaken voor elkaar
De kracht van complimenten op de werkvloer
Vaststellingsovereenkomst opstellen: dit moet je als adviseur weten

Meest gelezen berichten

  • Meeste 60-plussers hebben aanvullend pensioen opgebouwd bij werkgever 3.1k weergaven
  • ‘Bevalboete: zwangere vrouwen leveren flink in door verlaging maximumdagloon’ 3k weergaven
  • Versobering oudedagsvoorziening: waarom je beter voor je financiële situatie moet zorgen 1.6k weergaven
  • Hoogte gebruikelijk loon klopt niet: werknemer verdient meer dan dga 1.5k weergaven
  • De tijd dringt: werkgevers kom nu in actie om pensioenregeling aan te passen 1.5k weergaven

NIRPA

Opleidingen

11
mrt
Updatesessie Sociale Zekerheid (NIRPA PE)
Markus Verbeek Praehep
12
mrt
Cursus Van salarisadministrateur naar beloningsadviseur (basis)
MOCuitgevers
12
mrt
Cursus Internationaal/grensoverschrijdend werken
MOCuitgevers
13
mrt
Vakopleiding Payroll Services (VPS®)
Markus Verbeek Praehep
17
mrt
Online Vakopleiding Payroll Services (VPS)
MOCuitgevers
17
mrt
Werkkostenregeling (NIRPA PE)
Markus Verbeek Praehep
18
mrt
Cursus Wwft en AI
MOCuitgevers
20
mrt
Arbeidsrecht – Disfunctioneren (NIRPA PE)
Markus Verbeek Praehep
23
mrt
Basiscursus Nederlands Arbeidsrecht
SD Worx
23
mrt
Basiskennis Loonadministratie (BKL®)
Markus Verbeek Praehep
23
mrt
Online cursus Regeling vervroegde uittreding/zwaar werk en Wet bedrag ineens
MOCuitgevers
26
mrt
Basistraining Boekhouden voor de Salarisadministrateur (NIRPA PE)
Markus Verbeek Praehep
26
mrt
Cursus DGA verlonen
MOCuitgevers
30
mrt
Casemanagement (NIRPA PE)
Markus Verbeek Praehep
31
mrt
Online Excel training voor de salarisadministrateur (specialisatie en AI)
MOCuitgevers
01
apr
Online cursus Auto, fiets en OV in de salarisadministratie
MOCuitgevers
02
apr
Online Excel training voor de salarisadministrateur (verdieping)
MOCuitgevers
02
apr
Tweedaagse online Excel training voor de salarisadministrateur (verdieping, specialisatie en AI)
MOCuitgevers
07
apr
Online cursus Zzp’er, de Wet DBA en schijnzelfstandigheid
MOCuitgevers
07
apr
Cursus Werkkostenregeling
MOCuitgevers
08
apr
Cursus Cafetariaregelingen/uitruilen arbeidsvoorwaarden
MOCuitgevers
09
apr
Praktijkdiploma loonadministratie (PDL)
SD Worx
09
apr
Online training Power Query voor HR en salarisadministrateurs
MOCuitgevers
13
apr
Netherlands: Basic course on Dutch employment law
SD Worx
14
apr
Cursus Impact en invloed van AI op de salarisverwerking
MOCuitgevers
16
apr
Online Excel en AI training voor de salarisadministrateur
MOCuitgevers
17
apr
Online Opleiding Praktijkdiploma Loonadministratie (PDL)
MOCuitgevers
23
apr
Online cursus Wwft voor salarisadministrateurs (inclusief praktijkmodellen)
MOCuitgevers
11
mei
Online cursus Personeel en AVG/privacy
MOCuitgevers
12
mei
Basiscursus loonheffingen en fiscaliteit
SD Worx
12
mei
Cursus Van salarisadministrateur naar beloningsadviseur (verdieping)
MOCuitgevers
19
mei
SD Worx: arbeidsrechtelijke updates
SD Worx
20
mei
Online cursus Bedingen in de arbeidsovereenkomst
MOCuitgevers
21
mei
Online cursus Groene arbeidsvoorwaarden en de gevolgen voor de loonheffingen
MOCuitgevers
26
mei
Practical Diploma in Payroll Administration (PDL®)
Markus Verbeek Praehep
28
mei
Zieke werknemer: rechten en plichten
SD Worx
02
jun
Cursus WAZO – verlofvormen
MOCuitgevers
04
jun
Online cursus Verplichte toepassing cao en pensioen
MOCuitgevers
08
jun
Online cursus Keuzebegeleiding van de werknemer als het gaat om pensioenaanspraken
MOCuitgevers
10
jun
Cursus Copilot in Office (basis)
MOCuitgevers
11
jun
Online cursus Werkkostenregeling
MOCuitgevers
12
jun
Online training Power Pivot (SUPER Draaitabel)
MOCuitgevers
16
jun
De werkkostenregeling
SD Worx
16
jun
Online cursus omtrent pensioenactualiteiten
MOCuitgevers
17
jun
Online cursus Disfunctionerende werknemer: wat nu?
MOCuitgevers
23
jun
Het Nederlands ontslagrecht
SD Worx
23
jun
Cursus Copilot in Office (gevorderden)
MOCuitgevers
28
jul
Introductie van het Nederlands arbeidsrecht
SD Worx
28
jul
Introductie loonheffingen
SD Worx
09
sep
Cursus Samenwerken financiële- en salarisadministratie
MOCuitgevers
17
sep
Cursus Samen sterk: efficiënte samenwerking tussen HR en salarisadministratie
MOCuitgevers
24
sep
Online Excel training voor de salarisadministrateur (basis)
MOCuitgevers
29
sep
Cursus Inkomstenbelasting voor de salarisadministrateur
MOCuitgevers
08
okt
Online cursus Update loonheffingen en arbeidsrecht
MOCuitgevers
26
okt
Online cursus Ontslag van A tot Z, voorkom fouten en kosten
MOCuitgevers

Vacatures

Senior salarisadministrateur – Meyn Oostzaan (regio Amsterdam)
Strictly People
Payroll Specialist
Vitalis
Salarisadministrateur – Bauhaus Bunnik
Strictly People
Salarisadministrateur (20–28 uur per week)
Vakadi
Teamleider Salarisadministratie – Salta Group Hilversum
Strictly People
Senior Payroll Officer
Forvis Mazars
AFAS Payroll Specialist
Visser & Visser
Salarisprofessional – Raamsdonksveer
aaff
Salarisprofessional
aaff
Salarisprofessional – Den Bosch
aaff
Salarisprofessional  – Uden
aaff
Ervaren Payroll Professional in Alphen aan den Rijn
Grant Thornton
Consultant Legal Arbeidsrecht in Amsterdam
Grant Thornton
Medewerker loonadministratie – Zwolle
Aksos | PIA Group
Salarisadministrateur
Cornelis Vrolijk
Salarisadministrateur | Detachering
a•s WORKS
Salarisadministrateur
HIJN scholengroep

Vriend van Salaris Vanmorgen

abonneer nieuwsbrief FV

Salaris Vanmorgen (SV) is het platform voor salarisadministrateurs met nieuws en verdieping op het gebied van salarisadministratie.

Salaris Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten

Info

  • Over ons
  • Adverteren
  • Contact
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Twitter
  • LinkedIn
  • Mail
logo FV