Binnenland
AVROTROS

Bedrijven voldoen niet aan de privacywet: dit betekent het voor jouw persoonlijke gegevens

foto: ANPfoto: ANP
  1. Nieuwschevron right
  2. Bedrijven voldoen niet aan de privacywet: dit betekent het voor jouw persoonlijke gegevens

Nederlandse bedrijven en organisaties voldoen na drie jaar nog altijd niet aan de Europese privacywet AVG. Toezichthouder Autoriteit Persoonsgegevens (AP), schiet zwaar tekort en kampt met enorme achterstanden. Bedrijven en organisaties noemen het 'frustrerend' en 'lachwekkend'. "De verantwoordelijkheid om dit aan te pakken, ligt bij meerdere partijen", zegt Martijn van der Veen van Privacy First in Blok&Toine.

Video niet beschikbaar

Een belangrijke oorzaak die wordt genoemd is het massale gebruik van clouddiensten van Amerikaanse leveranciers als Google, Amazon of Microsoft. Bedrijven wijzen erop dat ze afhankelijk zijn van die clouddiensten, maar dat die software-aanbieders hen niet altijd in staat stellen de regels na te leven.

Van der Veen: "De AVG zegt dat jij als bedrijf een leverancier gebruikt, dan moet je ervoor zorgen dat de software die je gebruikt goed is. Maar hoe weet je dat als bedrijf? En kun je er iets mee als je weet dat het niet goed zit?"

Bedrijven worden zenuwachtig

De risico's die de Nederlandse bedrijven hierdoor lopen zijn dus enorm groot. De toezichthouder kan een overtreding van de privacywet beboeten met maar liefst twintig miljoen of vier procent van de wereldwijde jaaromzet.

Daar tegenover staat dat bedrijven nauwelijks een onderhandelingspositie tegenover de Amerikaanse techmonopolisten hebben, dus zij kunnen er vrijwel niets tegen doen. "Dat kun je ook wel een weeffout in de AVG noemen", zegt Van der Veen.

Verlies van de regie over jouw gegevens

Als burger en als medewerker verwacht je een bepaalde mate van bescherming, maar die bescherming blijkt nu dus niet aanwezig. "Als consument merk je er direct weinig van, maar op termijn kan het vervelend zijn dat jouw gegevens op meerdere plekken rondzwerven. Je bent de regie kwijt en als het dan misgaat, heb je ook geen opties om jezelf te beschermen."

Het grote probleem is volgens Van der Veen dat de clouddiensten een ongeëvenaard gebruiksgemak hebben. "De Europese Commissie heeft de conclusie getrokken dat zij voor de particuliere markt de strijd hebben verloren. Op de zakelijk markt is de strijd nog niet gestreden, maar dan moet Europa zelf een goed alternatief bieden."

Waar ligt de verantwoordelijkheid voor het naleven van de privacywet?

Nu is de grote vraag wie in moet grijpen op de privacywet wel na te leven. "Bedrijven zijn verantwoordelijk als het gaat om privacy en persoonsgegevens", zegt Van der Veen. "Maar de toezichthouder moet de leveranciers op het matje roepen en eisen dat zij de Europese wet naleven als zij hun producten in Europa aan willen bieden."

Daarnaast ligt de bal ook bij de politiek. "Zij moeten geld vrijmaken, zodat de toezichthouder haar werk goed uit kan voeren en stoppen met het ondermijnen van de naleving van de privacywetgeving. Zolang de kamer dit toelaat, krijg je geen goed toezicht."

Blok&Toine

Mischa Blok en Toine van Peperstraten zoomen in op wat het nieuws voor jou betekent en zijn daarbij ook geïnteresseerd in jouw ervaringen. Maandag tot en met donderdag van 14.00 tot 16.00 uur.

Ster advertentie
Ster advertentie