Persoonsgegevens beveiligen volgens de AVG
Externe web-tool
24-02-2026
Volgens de Algemene verordening gegevensbescherming, beter bekend als de AVG, moet je organisatie voor het beveiligen van persoonsgegevens passende technische en organisatorische maatregelen nemen. Daarbij moet je dus niet alleen naar de techniek kijken, maar ook naar hoe je organisatie met persoonsgegevens omgaat. Wie heeft er bijvoorbeeld toegang tot welke gegevens?
Gaat je organisatie persoonsgegevens verzamelen, dan moet je vooraf nadenken over de beveiliging hiervan. Deze beveiliging moet binnen een organisatie een blijvend punt van aandacht zijn. Schakelt je organisatie andere partijen in om persoonsgegevens te verwerken, dan moeten ook deze verwerkers voldoende maatregelen treffen om de gegevens te beveiligen. Je organisatie blijft verantwoordelijk voor de naleving van de AVG.
En als je organisatie een ernstig datalek heeft, moet je dit direct melden bij de Autoriteit Persoonsgegevens, en soms ook aan de personen van wie gegevens zijn gelekt.