Wouter Hoeffnagel - 17 maart 2019

AP past boetebeleid aan op AVG

De Autoriteit Persoonsgegevens heeft haar boetebeleid aangepast op de Algemene Verordening Gegevensbescherming (AVG). De regels geven meer inzicht in de wijze waarop de toezichthouder de hoogte van een AVG-boete berekent.

De privacywaakhond kan boetes opleggen bij overtredingen van de AVG en de Uitvoeringswet van de AVG. De hoogte van een boete verschilt per type overtreding. Ook de ernst, omvang en duur van een overtreding speelt hierbij een rol, evenals de vraag er spraak is van opzet of recidive.

De AP maakt onderscheid tussen twee categorieën overtredingen:

  • Verantwoordelijken hebben onder de AVG bepaalde verplichtingen, zoals het bijhouden van een verwerkingsregister. Indien deze verplichtingen niet worden nagekomen kan de AP een boete opleggen van maximaal 10 miljoen euro of 2% van de wereldwijde jaaromzet van een onderneming, afhankelijk van welk bedrag hoger uitvalt.
  • Verantwoordelijken die de beginselen of grondslagen van de AVG of de privacyrechten van betrokkenen overtreden kunnen een boete opgelegd krijgen van maximaal 20 miljoen euro of maximaal 4% van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger uitvalt.

Meer informatie is hier beschikbaar.