Home » AVG beleid

AVG beleid

Wat is de Wpb/AVG/GDPR?  

De Algemene Verordering Persoonsgegevens is de nieuwe privacywet die geldt in de hele Europese Unie. (Bron: Autoriteit Persoonsgegevens) De AVG vervangt de Nederlandse privacywet; de Wet Bescherming Persoonsgegevens, oftewel de Wbp.
In Europa staat de wet bekend onder de naam General Data Protection Regulation, de GDPR. Deze wet heeft als doel mensen meer rechten te geven over de verwerking van hun persoonsgegevens. 

Wat houdt de GDPR/AVG in? 

De GDPR houdt in dat mensen meer rechten krijgen over de verwerking van hun persoonsgegevens.  Zo hebben mensen het recht in te zien welke persoonsgegevens bedrijven opslaan en bestaat het zogenoemde recht op vergetelheid. De nieuwe wet bepaalt ook dat voor alle persoonsgegevens die verwerkt worden, een gespecificeerd doel moet zijn vastgelegd. Zomaar persoonsgegevens opslaan is niet meer toegestaan. 

Vanaf wanneer is de Wbp/AVG actief? 

De Wbp is al sinds 24 mei 2016 in werking getreden. Vanaf 25 mei 2018 vervangt de AVG de huidige Wet Bescherming Persoongegevens. 

Wat verandert er ter vergelijking met de Wbp? 

Veel regels zijn hetzelfde of iets aangescherpt. Een aantal belangrijke veranderingen zijn:

  • Europese burgers krijgen meer privacyrechten. Een voorbeeld hiervan is het ‘recht op vergetelheid’, ‘recht op dataportabiliteit’ en het recht op inzage van hun gegevens;
  • Organisaties mogen alleen persoonsgegevens vragen van hun klanten als zij daar een grondslag voor hebben, het moet duidelijk omschreven zijn waarom persoonsgegevens worden opgeslagen;
  • Organisaties moeten producten en/of diensten ontwikkelen of leveren met een ‘Privacy by Design’ of ‘Privacy by Default’ principe.
    Dt houdt in dat deze producten en diensten maximale privacy garanderen voor hun gebruikers. 

Welke persoonsgegevens slaan wij op? 

Wij slaan alleen die gegevens op die wij nodig hebben voor het uitvoeren van onze dienstverlening dan wel wettelijk verplicht zijn te hebben in het kader van de WWFT (Wet ter voorkoming van witwassen en financieren van financieren van terrorisme en belastingdienst. 

achter een firewall is opgesteld. De server is geplaatst in een aparte ruimte. Wij treffen hoge veiligheidsmaatregelen en om er voor te zorgen dat deze gewaarborgd is. U mag ervan uitgaan dat wij, zoals u van ons gewend bent, zorgvuldig met uw gegevens omgaan.
De gegevens die wij verzamelen zijn:

  • Naw gegevens;
  • Kopie ID;
  • BSN-, banknummers;
  • Stukken t.b.v. belastingdienst zoals aangiften, aanslagen, aanmaningen, jaaropgaven;
  • Aktes, statuten, overeenkomsten;
  • Overzichten van leningen en hypotheken.
  • Overige documentatie om er voor te zorgen dat wij onze dienstverlening optimaal kunnen verzorgen.

Alle hierboven genoemde stukken kunnen zowel zakelijk als privé van aard zijn.

Administratie:

Wij maken gebruik van tal van gerenomeerde pakketten waarbij wij erop toezien dat zij zich aan de AVG houden. De gegevens die wij verzamelen zijn:

  • hierbij aan Naw, bank-, btwnummer, gegevens KvK;
  • Documentatie t.b.v. het voeren van de administratie zoals inkoop- en verkoopfacturen, afschriften van banken, stukken van financieringen, aktes en overeenkomsten.

Deze stukken blijven inzichtelijk zolang u als klant gebruik maakt van onze diensten.

Loonadministratie:
Wij zijn bezig met de migratie van Easylon naar Loket.nl.
Loket.nl heeft een streng beleid en hoge beveiliging om erop toe te zien dat alle gegevens, voor zowel werkgever als werknemer, veilig achter een persoonlijke domein te benaderen zijn. De gegevens die wij verzamelen zijn:

  • Naw gegevens van de werkgever en zijn personeel;
  • BSN-, banknummer en nummer ID;
  • U als werkgever moet een kopie van een geldig identiteitsbewijs bij zijn loonadministratie bewaren (Bron: rijksoverheid)
  • Mogelijke beslagleggingen bij werknemers;
  • Salarisgegevens.

Voor het bewaren van deze stukken zijn wettelijke eisen.

Fiscale dienstverlening:
Voor onze fiscale dienstverlening maken wij gebruik van Unit4 Fiscaal Gemak. De gegevens die wij verzamelen zijn:

  • Naw gegevens van zowel onze zakelijke als particuliere klanten;
  • BSN-, banknummer en nummer ID;
  • U als werkgever moet een kopie van een geldig identiteitsbewijs bij zijn loonadministratie bewaren (Bron: rijksoverheid)
  • Mogelijke beslagleggingen bij werknemers;
  • Salarisgegevens.

Voor het bewaren van deze stukken zijn wettelijke eisen. 

Functionaris voor de gegevensbescherming. (FG) 

Binnen onze organisatie Administratie- en Advieskantoor J. van de Winkel B.V. hebben we Roger van den Berg aangemeld als FG. (Bron: Autoriteit Persoonsgegevens) 

Voldoen wij aan de AVG?  

Er bestaat geen keurmerk of certificaat waarmee we kunnen aantonen dat we AVG-Proof zijn. Omdat er geen voorschriften zijn staan een aantal onderwerpen nog ter discussie. Wij ondernemen continu stappen en acties op zo goed mogelijk voorbereid te zijn op de AVG. Uiteraard staat uw privacy bij ons hoog in het vaandel en zorgen we ervoor dat onze processen up-to-date zijn en blijven.  We zullen alle mogelijke maatregelen treffen in zowel hard- als software en in training van ons personeel om zoveel mogelijk aan de AVG te voldoen.