De Algemene Verordening Gegevensbescherming

Vergelijkbare documenten
FACTSHEET VERWERKINGSREGISTER

Algemene Verordening Gegevensbescherming

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

De AVG, wat moet ik ermee?

Algemene verordening gegevensbescherming

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Algemene verordening gegevensbescherming (AVG)

Privacy Ad Boumans

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Voorwaarden voor Gegevensverwerking Versie 1.0

checklist in 10 stappen voorbereid op de AVG. human forward.

De AVG en de gevolgen voor de uitvoeringspraktijk

Privacy wetgeving: Wat verandert er in 2018?

LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING.

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Agenda. De AVG: wat nu?

Hoe word ik Privacy-proof? 16 JANUARI 2017

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG)

Privacy Statement Sa4-zorg

Gegevensbescherming en Privacybeleid

Hengelsport Federatie Midden Nederland Frank Bosman

Actualiteiten loonheffingen

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Welkom. ICT-Kring Delft bijeenkomst 4 december 2017

Algemene Verordening Gegevensbescherming (AVG)

Privacyreglement Stichting Fonds Hartewensen Vastgesteld 30 november Privacyreglement Stichting Fonds Hartewensen

Hoe word ik Privacy-proof? 21 november 2017

PRIVACYBELEID CONVENIENT FASTGUIDE BV

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

FACTSHEET BIJZONDERE PERSOONSGEGEVENS

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan

ALGEMENE VERORDENING GEGEVENSBESCHERMING

Whitepaper AVG Dyckhaven Verzekeringen

Checklist voorbereiding op de AVG

Privacy Maturity Scan (PMS)

Cursus privacyrecht Jeroen Naves 7 september 2017

Privacyreglement Gemeente Borsele

Privacyreglement WSVH

Gegevensbescherming en privacybeleid

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

MR WBM VONDENHOFF ADVOCAAT

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming

Wat betekent de AVG voor jouw vereniging?

GDPR (General Data Protection Regulation ) The journey we take together

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN

ROC Rivor 23 mei Privacyreglement

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

AVG. algemene verordening gegevensbescherming

PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS

Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland. Cees Boon en Berdjan Klatter

Wettelijke kaders voor de omgang met gegevens

Bijlage Gegevensverwerking. Artikel 1 - Definities

STAPPENPLAN Algemene verordening gegevensbescherming (AVG)

Privacyreglement In dit reglement geeft de HVZ aan op welke wijze zij omgaat met privacy en persoonsgegevens.

Privacy statement Immediator

Welke informatie Het Fonds verzamelt in het kader van haar werkzaamheden; Voor welke doeleinden Het Fonds deze gegevens gebruikt;

Handvatten bij de implementatie van de AVG

Privacy policy. AGH (Administratie Groep Holland) Postbus CA Rijswijk ZH BIC ABNANL2A 1

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

E-book 17 vragen over de AVG

AVG. ALGEMENE VERORDENING GEGEVENS BESCHERMING (General Data Protection Regulation GDPR)

Stichting Dutch Starfighter Foundation. Privacy reglement. ~ begunstigers. Opgemaakt door: Theo Rombout Versiedatum: 06/01/19

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Privacy beleid Gastouderbureau Dolfijntjes

Vita Zwaan, 16 november 2017

AVG- VERKLARING. door Rico Magsino

Privacyreglement Werkzaak Rivierenland

Procedure meldplicht datalekken

Algemene Verordening Gegevensbescherming (AVG)

Privacyverklaring Stichting Christelijke Zorgorganisatie Norschoten - (toekomstige) cliënten

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Plan

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Privacyverklaring Therapeuten VVET

Algemene begrippen AVG

Privacyreglement Senzer

In dit reglement geeft ADMINISTRATIEF & LOGISTIEK SERVICEBUREAU ADR aan op welke wijze het omgaat met privacy en persoonsgegevens.

Privacyreglement Gemeente Krimpen aan den IJssel

Privacyreglement Gemeente Tiel

Chodsky Pes Club Nederland

Privacy beleid Bavaria Zeilclub

Waarom informatieveiligheid. Omdat het actueel is:

Gebruikt u mijn gegevens ook als u die van iemand anders hebt gekregen?


Privacy reglement. Pagina 1 van 9

PRIVACY REGLEMENT ORIONIS WALCHEREN

In bijlage 1 bij dit document zijn de relevante begrippen uit de privacy wetgeving omschreven die in dit privacy-beleid worden gebruikt.

VERSIE /02/2019 PRIVACY POLICY EN COOKIEBELEID ADVOCATENKANTOOR AN HUYSMANS BVBA

FACTSHEET DATALEK. Inleiding

Bescherming Persoonsgegevens. Presentatie LAC Zuid

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

Vandaag Zorgvernieuwing

Transcriptie:

De Algemene Verordening Gegevensbescherming Een praktische rondleiding Op 25 mei 2018 is het zover: de General Data Protection Resolution of de Algemene Verordening Gegevensbescherming (AVG) zoals we deze in Nederland hebben genoemd, wordt actief. Dit betekent dat elke organisatie die zich bezighoudt met de verwerking van persoonsgegevens daar zeer zorgvuldig mee om zal moeten gaan. In de kern komt het erop neer dat organisaties transparant moeten zijn over hoe zij met persoonsgegevens omgaan en moeten uitleggen hoe en waarom dat gedaan wordt. Verder hebben personen het recht om volledig verwijderd te worden uit alle systemen van een organisatie waar ze die toestemming aan hadden gegeven en ook het recht om hun gegevens over te laten zetten naar een andere organisatie. Tenslotte hebben personen inzagerecht en kunnen ze daarmee altijd opvragen welke gegevens hen zijn opgeslagen en gebruikt. Het heeft niet veel uitleg nodig dat dit een grote impact heeft op de manier waarop voortaan met persoonsgegevens zal worden omgaan. De tijd dringt Hoewel de AVG in 2016 is ingegaan, heeft de overheid betrokken organisaties een voorbereidings- en gewenningsperiode van 2 jaar gegeven. Uit onderzoek van de MKB servicedesk onder MKB bedrijven juli 2017 blijkt dat de boodschap nog niet overal is doorgedrongen: een behoorlijke meerderheid van 60% zegt niet op de hoogte te zijn van deze verplichting. Dit is gezien de gevolgen van het niet op orde hebben van de registratie en verwerking van privacygevoelige gegevens niet verstandig. Het is mogelijk dat bij ernstige overtredingen er naast een schadevergoeding aan de getroffenen ook een administratieve boete van 20.000.000 euro of 4% van de totale jaaromzet opgelegd wordt. En dat zal een bedrijf in veel gevallen tot een faillissement dwingen. Het is niet eenvoudig om jezelf in te lezen in de materie, omdat de wet bestaat uit 99 artikelen en 173 overwegingen. In dit stuk komen de belangrijkste zaken aan de orde. Het gaat om persoonsgegevens De wet is van toepassing op de verwerking van persoonsgegevens van EU burgers die in een bestand staan of daarin worden opgenomen. Dit gaat over geautomatiseerde of gedeeltelijk geautomatiseerde verwerking, dus ook het vastleggen of raadplegen van persoonsgegevens in een papieren dossier valt hieronder. Als persoonsgegevens door een natuurlijk persoon voor puur persoonlijke of huishoudelijke activiteiten gebruikt, vallen deze niet onder de AVG. Je persoonlijke verjaardagskalender en belcontactenlijst zijn dus veilig, echter als deze in je organisatie worden verspreid, dan in de AVG wel van toepassing.

Wat zijn privacygevoelige gegevens? Hier wordt een behoorlijk brede definitie gehanteerd. Volgens de AVG gaat het hier om alle gegevens die direct of indirect leiden tot de identificatie van een natuurlijk persoon. Denk hierbij aan naam, locatie/positie, mailadres, identificatienummer maar ook aan geslacht of salarisgegevens. Voorbeelden zijn het naast het voor de hand liggende NAW (naam, adres, woonplaats) ook opslaan van iemands positie in een app of een paspoortnummer. Het is zelfs zo dat een aantal bijzondere gegevens alleen maar onder hoge uitzondering verwerkt mogen worden. Dit gaat om persoonsgegevens waaruit ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, of het lidmaatschap van een vakbond afgeleid kunnen worden. Ook (vrijwel) verboden is de verwerking van genetische gegevens, biometrische gegevens, gegevens over gezondheid en gegevens met betrekking tot iemands seksueel gedrag of seksuele gerichtheid. Gegevens betreffende strafrechtelijke veroordelingen mogen alleen onder toezicht van de overheid worden vastgelegd. Er zijn wel wat uitzonderingen, bijvoorbeeld het verwerken van de politieke overtuiging van leden van een politieke partij. De context waarin de gegevens dan worden verwerkt, is dan belangrijk. Een ander voorbeeld is het verwerken van gegevens die een betrokkene zelf al openbaar heeft gemaakt. Bij organisaties die op grote schaal extra gevoelige gegevens verwerken, moet een een onafhankelijke functionaris voor gegevensbescherming worden aangesteld. Als privacygevoelige gegevens worden gedeeld met een land buiten de EU of een internationale organisatie, gelden extra voorwaardes. Wat is verwerking en wat zijn je verantwoordelijkheden? Het begrip verwerking wordt breed opgevat. AVG schaart onder verwerken verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens. Degene wiens gegevens worden verwerkt, heet de betrokkene. Betrokkenen zijn altijd natuurlijke personen, jijzelf bijvoorbeeld. Degene die deze gegevens opslaat/verwerkt of laat opslaan/verwerken, wordt de verwerkingsverantwoordelijke genoemd. Degene die in opdracht van de verwerkingsverantwoordelijke de persoonsgegevens verwerkt, is de verwerker. Verwerkers, verwerkingsverantwoordelijken en ontvangers kunnen personen zijn, rechtspersonen, organisaties of instanties. Werk je voor een verwerkingsverantwoordelijke, dan kun je er vanuit gaan dat als jij of je bedrijf op wat voor manier ook in contact komt met privacygevoelig gegevens, je een verwerker bent geworden. Maak je op verzoek van je opdrachtgever, de verwerkingsverantwoordelijke, een Excelbestandje met persoonsgegevens van hun personeel, met als doel deze te vertrekken aan hun boekhoudkantoor, dan wordt het boekhoudkantoor ook weer een verwerker. Zo zie je al snel een keten ontstaan van verwerkers en sub-verwerkers.

De belangrijkste uitgangspunten AVG ziet privacy als een belangrijk recht. Veel plichten worden neergelegd bij degene die privacygevoelige gegevens opslaat en gebruikt, de verwerkingsverantwoordelijken en de verwerkers. Veel rechten worden gegeven aan degene wiens gegevens worden opgeslagen, de betrokkenen. Door de AVG wordt het recht van bescherming van persoonsgegevens gelijkgesteld met het recht op vrijheid van meningsuiting en van informatie. Deze regels gelden: De verwerkingsverantwoordelijke moet ervoor zorgen voor dat de persoonsgegevens transparant, rechtmatig en behoorlijk worden verwerkt; Er moet een bepaald doel zijn, persoonsgegevens mogen alleen maar verzameld en verwerkt worden voor gerechtvaardigde, goed omschreven doelen, en daarna niet meer gebruikt voor andere doelen; Het principe zo weinig mogelijk is van toepassing: alleen dat wat strikt noodzakelijk is, wordt verwerkt en persoonsgegevens mogen alleen opgeslagen voor de tijd die nodig is om ze voor het omschreven doel te gebruiken; Verder moeten er maatregelen worden genomen om onjuiste gegevens te kunnen corrigeren of verwijderen; Tenslotte dienen er passende technische en/of organisatorische maatregelen te worden genomen om de beveiliging van de persoonsgegevens te waarborgen, zodat zij beschermd zijn tegen ongeoorloofde verwerking en tegen verlies, vernietiging en beschadiging. Duidelijk is dat het aloude we slaan zoveel mogelijk op en we zien wel wat we ermee doen en willekeurige profilering niet meer kan en zelfs strafbaar wordt! En daarmee zijn we er nog niet. Een verwerking is namelijk pas rechtmatig als er aan ten minste een van deze voorwaarden is voldaan: Toestemming: de betrokkene, ouder dan 16, heeft zijn toestemming gegeven voor de verwerking van zijn persoonsgegevens. De verwerkingsverantwoordelijke moet dit kunnen aantonen. Als de toestemming onderdeel was van een groter geheel, moet het de betrokkene duidelijk per onderdeel op eenvoudige wijze duidelijk zijn gemaakt waar hij toestemming voor heeft gegeven. En een betrokkene kan zijn toestemming altijd intrekken, dit moet net zo eenvoudig zijn als het toestemming geven; Overeenkomst: de verwerking is noodzakelijk voor de uitvoering van een overeenkomst waar de betrokkene onderdeel van uitmaakt, bijvoorbeeld een arbeidscontract of serviceovereenkomst; Wettelijke verplichting/algemeen belang: de verwerkingsverantwoordelijke is wettelijk verplicht de persoonsgegevens te verwerken of vanuit vervult een taak van algemeen belang; Vitaal belang: de verwerking is noodzakelijk om de vitale belangen van de persoon te beschermen; Gerechtvaardigde belangen: de verwerking is noodzakelijk voor de gerechtvaardigde belangen van de verwerkingsverantwoordelijke. Uitzondering hierop is als de belangen van de betrokkene zwaarder wegen, dit kan voorgelegd worden bij de Autoriteit Persoonsgegevens. De wet moedigt aan om deze uitgangspunten vast te leggen in een gedragscode die branche-organisaties, verenigingen en andere geaccrediteerde organisaties kunnen opstellen. Ook wordt aangemoedigd om een certificeringsproces op te zetten.

De verwerkingsovereenkomst Als je aan de slag gaat bij een opdrachtgever waarbij de kans bestaat dat je in aanraking komt met privacygevoelige gegevens, dan moet er een verwerkingsovereenkomst worden afgesloten. Hierin spreek je onder andere af dat je als verwerker passende maatregelen hebt genomen om de privacygevoelige gegevens waarmee je werkt te beschermen. Met andere woorden: je belooft dat je ervoor zorgt dat er geen privacygevoelige geven op straat komen te liggen. Register van verwerkingsactiviteiten Verwerkingsverantwoordelijken moeten een administratie bijhouden. Hierin moet onder andere opgenomen worden welke gegevens er worden bewaard, waarom, hun verjaringstermijn, wie deze gegevens verwerken en ontvangen en wie verantwoordelijk is. Dit wordt een Register van verwerkingsactiviteiten genoemd. Verwerkers moeten ook een register bijhouden. In dit register staat welke soort verwerking zij uitvoeren (afdrukken, raadplegen, bijwerken etc), wie dat doen, voor wie zij dit doen en welke maatregelen zij genomen hebben om de gegevens te beschermen. Verwacht wordt dat veel organisaties het opzetten en onderhouden van het register zullen uitbesteden aan gespecialiseerde bedrijven. Er bestaat een meldplicht bij datalekken Liggen er persoonsgegevens op straat, dan is de verwerkingsverantwoordelijke verplicht om binnen 72 uur na ontdekking dit te melden aan de toezichthoudende autoriteit, tenminste als de inbreuk een risico inhoudt voor de rechten en vrijheden van de betrokkenen. In Nederland is dat de Autoriteit Persoonsgegevens. Er moet bijvoorbeeld aangegeven worden over hoeveel en welke gegevens het gaat en welke maatregelen er getroffen zijn om de schade zoveel mogelijk te beperken. Dit alles dient gedocumenteerd te zijn. Ook moeten de betrokkenen worden benaderd en worden geïnformeerd. Je moet met een goed verhaal komen als je pas na 72 uur een datalek meldt. Het niet melden van datalekken is strafbaar en kan zware consequenties hebben. Je kunt met klachten altijd terecht De betrokkene kan altijd een klacht indienen bij de Autoriteit Persoonsgegevens en/of naar de rechter stappen. Dit kan ook gedaan worden door een organisatie zonder winstoogmerk die de belangen van betrokkenen behartigt. Schade Als je in de rol van verwerker of verwerkingsverantwoordelijke verantwoordelijk bent voor materiële of immateriële schade van een betrokkene, kun je gedwongen worden om een schadevergoeding te betalen. Hier geldt omgekeerde bewijslast, jij moet bewijzen dat je niet verantwoordelijk bent geweest voor de schade. Verder kan het zijn dat je een administratieve geldboete krijgt opgelegd, die kan oplopen tot 20 miljoen of 4% van je totale omzet. Het tell me -principe wat vroeger werd gehanteerd is vervangen door het show me -principe. Het Register van verwerkingsactiviteiten is hiermee zeer belangrijk geworden. De AVG gaat uit van doeltreffende, evenredige en afschrikkende boetes. Let erop dat een organisatie zowel strafrechtelijk (Openbaar ministerie), bestuursrechtelijk (Autoriteit Persoonsgegevens) als civielrechtelijk (betrokkenen) gedaagd kan worden.

En nu? De Autoriteit Persoonsgegevens heeft een lijst met 10 stappen opgesteld die als leidraad geldt voor het implementeren van maatregelen in organisaties die met de AVG te maken hebben. Dit zijn: Stap 1: Bewustwording Zorg ervoor dat iedereen in de organisatie de nieuwe privacyregels kent. Stap 2: Rechten van betrokkenen Zorg ervoor dat de organisatie klaar is om aan vragen van betrokkenen te voldoen, zoals bijvoorbeeld het recht van inzage en het recht op dataportabiliteit. Stap 3: Overzicht verwerkingen Maak een overzicht van alle gegevensverwerkingen, verwerkers en ontvangers. Ga na of er aan de uitgangspunten wordt voldaan. Stap 4: Data protection impact assessment (DPIA) Kijk of er een DPIA uitgevoerd moet worden. Dit is aan de orde als je organisatie gegevens verwerkt met een hoog privacyrisico. Stap 5: Privacy by design & privacy by default Zorg ervoor dat vanaf nu alle uitgangspunten wat betreft persoonsgegevens in acht worden genomen bij nieuwe producten en diensten. Verzamel en verwerk alleen het strikt noodzakelijke. Stap 6: Functionaris voor de gegevensbescherming Bepaal of je een functionaris voor gegevensbescherming (FG) moet aanstellen. Mocht dit het geval zijn, ga dan nu op zoek naar de FG, er wordt verwacht dat er mei volgend jaar een groot tekort zal zijn. Stap 7: Meldplicht datalekken Zorg dat je register van verwerkingsactiviteiten in orde is en blijft. Documenteer alle datalekken. Stap 8: Verwerkersovereenkomsten Stel verwerkerscontracten op met degenen die je gegevens verwerken, en loop bestaande contracten na. Stap 9: Leidende toezichthouder Grote internationale organisaties moeten bekijken onder welke toezichthouder in welk land zij vallen, dat hoeft er maar 1 te zijn. Stap 10: Toestemming Onder de AVG moet de verwerkingsverantwoordelijke kunnen aantonen dat zij toestemming van de betrokkene hebben om zijn gegevens op te slaan. Zorg ervoor dat je registratie- en verwerkingsprocessen dit ondersteunen Tot slot De invoering van AVG gaat consequenties hebben voor de manier waarop we met persoonsgegevens omgaan. Organisaties moeten hierop voorbereid zijn in hun systemen, processen en overeenkomsten. Het is niet verstandig om dit uit te stellen en te wachten totdat de eerste koppen gaan rollen. Buiten de eventuele financiële gevolgen wordt het binnenkort ook steeds moeilijker zaken te doen als je niet aan de AVG eisen voldoet. Je klanten en leveranciers zullen dat steeds meer gaan eisen. Mis je de boot, dan mis je waarschijnlijk business. De gevolgen van AVG zijn groot en het kan zijn dat je niet precies weet wat nu te doen. Roep zo snel mogelijk de hulp in van een expert om de gevolgen van de invoering van AVG in jouw bedrijf in kaart te brengen. Plots&Plans werkt hierin samen met Sebyde Privacy. Deze expertise is schaars en hoe dichterbij de deadline komt, hoe drukker de experts zullen zijn. Plots&Plans organiseert privacy workshops over dit onderwerp, meer informatie hierover op info@plotsandplans.nl

De auteur Marcel van Baren werkt ruim 25 jaar in de IT. Hij is in zijn carrière met vele aspecten hiervan in aanraking gekomen, van het analyseren van processen tot aan de assemblage van PC s en van het schrijven van testplannen voor Identity&Access Management omgevingen tot aan het managen van een team van hooggekwalificeerde Security Professionals. Marcel heeft gewerkt voor zeer grote bedrijven tot aan hele kleine bedrijfjes, waar zijn hart ligt bij het MKB. In november 2017 heeft hij het bedrijf Plots&Plans opgericht. Plots&Plans richt zich op het ondersteunen, begeleiden, adviseren en trainen van MKB-ondernemers op het gebied van IT vraagstukken, met name gericht op veranderprocessen, persoonlijke ontwikkeling, privacy (AVG) en security met als doel groei van bedrijven te bevorderen en het IT bewustzijn te vergroten. Plots&Plans BV Plutoniumweg 8 7335EZ Apeldoorn Bezoekadres (op afspraak) Verzetsstrijderspark 10 7316 CM Apeldoorn http://www.plotsandplans.nl info@plotsandplans.nl Bronnen EU algemene verordening gegevensbescherming (EU-AVG): https://www.privacy-regulation.eu/nl/index.htm AVG/GDPR komt eraan. Hoog tijd dat de recruitment- en inhuurwereld wakker worden!: https://www.zipconomy.nl/2017/09/avggdpr-komt-er-aan-hoog-tijd-dat-de-recruitment-en-inhuurwereldwakker-worden/ Mkb slecht voorgelicht over Europese privacywet: https://www.mkbservicedesk.nl/10941/mkb-slechtvoorgelicht-over-europese.htm Voorbereiding voor de AVG: https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/avg-nieuwe-europeseprivacywetgeving/voorbereiding-op-de-avg