Plutus Open Knowledge Hub
HomeContact
Open Knowledge Hub
Open Knowledge Hub
  • Welkom!
  • Onderneming starten
    • Starten als ondernemer & voorwaarden
    • Intellectuele eigendom
    • Businessplan
      • Businessplan introductie
      • Ondernemingsgegevens
      • Visie, missie & waarden
      • Doel & product of dienst
      • Management & organisatie
      • Marktanalyse
      • Marketing
        • Prijs
        • Plaats
        • Promotie
          • Branding
          • Online marketing
            • Website & webshop
            • SEO
            • E-mailmarketing
            • Social media marketing
            • Contentmarketing
            • Onine advertenties
          • Offline marketing
        • Processen & workflows
      • Financieel plan
    • Juridische & fiscale aspecten
      • Ondernemingsvorm
        • Eenmanszaak
        • Vennootschap
          • Wat is een vennootschap?
          • Juridische basics
          • BV
          • NV
          • CV
          • VOF
          • CommV
          • Belangrijkste kenmerken
      • Sociaal statuut
      • Fiscaliteit
    • Administratie & boekhouding
      • Wat is een boekhouding?
      • Verkoopfacturen
      • Dagontvangsten
      • Aankoopfacturen & kosten
      • PEPPOL
      • Financiële rekeningen
      • Kas & kasboek
      • Inventaris & stocklijst
      • Sectorgebonden documenten
      • Bewaarplicht & termijnen
    • Financiering & steun
    • Verzekeringen
    • Onderneming opstarten
      • Eenmanszaak vs vennootschap
      • Opstart eenmanszaak
      • Opstart vennootschap
        • BV oprichten
        • CV oprichten
        • NV oprichten
        • VOF oprichten
        • CommV oprichten
      • Identificatienummers
    • Nuttige links
  • Belastingen & bijdragen
    • Kort overzicht
    • Btw
      • Wat is btw?
      • Ben ik btw-plichtig?
      • Btw-nummer
      • Btw-tarieven
      • Btw-hoedanigheid
        • Periodieke btw-aangever
        • Vrijstelling kleine ondernemingen
        • Art. 44 vrijgestelde ondernemingen
        • Gemengde btw-plichtige
      • Btw-verleggingsregels
      • Btw-vrijstellingen
      • Facturatie
      • Btw op verkopen
      • Btw op aankopen
      • (I)OSS
      • EORI-nummer
      • ET 14000 vergunning
      • Herziening & onttrekking
      • Btw-eenheid
      • Btw-verplichtingen
    • Sociale bijdragen
      • Sociaal statuut
        • Hoofdberoep
        • Bijberoep
        • Student-zelfstandige
      • Sociale bijdragen zelfstandige
      • Vennootschapsbijdragen
    • Inkomstenbelasting
      • Personenbelasting
      • Vennootschapsbelasting
      • Voorafbetalingen
    • Aftrekbaarheid kosten & btw
      • Aftrekbaarheid kosten
      • Afschrijvingen
      • Aftrekbaarheid btw
      • Overzicht aftrekbare kosten
      • Kostenhub
    • Fiscale kerncijfers
      • Aanslagjaar 2026
      • Aanslagjaar 2025
    • Fiscale deadlines
      • Deadlines btw
      • Deadlines inkomstenbelasting
      • Deadlines sociale bijdragen
  • Onderneming runnen
    • Juridische aspecten
    • Documentatie & support
    • Corporate governance
      • Wat is corporate governance?
      • Aandeelhouders
      • Bestuur
      • Management
      • Raden & comités
      • Familiale governance
      • Duurzaam ondernemen
        • Wat is ESG?
          • Environment
          • Social
          • Governance
        • Wat is MVO?
    • IT, veligheid & data
      • IT-infrastructuur
      • Tool stack
      • Nuttige tools
      • Cyber security
      • Gegevensverwerking & GDPR
      • Artificiële intelligentie (AI)
    • Bedrijfsprocessen & ERP
      • Wat is ERP?
      • CRM
      • DMS
      • Offertes & verkopen
      • Facturatie & boekhouding
      • Marketing
      • Website & webshop
      • Projectbeheer
      • Productie & voorraad
      • Personeel
    • Financieel beheer
      • Cijfers leren lezen
      • Financiële rapporten
        • Balans
        • Resultatenrekening
        • Cashflow
          • Cashflow statement
          • Inkomende cashflow
          • Uitgaande cashflow
      • Financiële analyse
        • Analysetechnieken
        • Financiële ratio's
        • Parameters voor start-ups
    • Investeringen & bedrijfsmiddelen
      • Soorten investeringen
      • Afschrijvingen
      • Investeringsaftrek & subsidies
      • Bedrijfsvoertuigen
        • Personenwagens
        • Lichte vrachtwagens
        • Motors
        • Fietsen
        • Bedrijfsvoertuigen
      • Bedrijfsvastgoed
      • Financiering
      • Beleggen via vennootschap
      • Verkoop & meerwaarden
      • Btw-herzieningen op bedrijfsmiddelen
    • Personeel & werkkrachten
      • Samenwerkingsvormen
      • Nationale tewerkstelling
        • Verplichtingen als werkgever
        • Werknemers zoeken
        • Kostprijs personeel
        • Subsidies & voordelen
      • Internationale tewerkstelling
        • Werknemers binnen EU
        • Werknemers buiten EU
      • Bijscholing & opleidingen
    • Verloningen
      • Verloning eenmanszaak
      • Verloning bedrijfsleider
        • Bedrijfsleidersbezoldiging
        • Cheques
        • Onkostenvergoedingen
        • Kosteloze terbeschikkingstelling
        • Mobiliteit
        • Verhuur aan vennootschap
        • Pensioenopbouw
        • Intresten op positieve R/C
        • Auteursrechtenvergoeding
      • Verloning aandeelhouders
      • Verloning personeel
        • Bezoldiging
        • Cheques
        • Sociale voordelen
        • Onkostenvergoedingen
        • Kosteloze terbeschikkingstelling
        • Mobiliteit
        • Verzekeringen & pensioen
        • Aandelenopties & warrants
        • Auteursrechtenvergoeding
        • Cafetariaplan
  • Best practices & checklists
    • Checklist administratie & boekhouding
    • Checklist personeel
    • Checklist inventaris & eindejaarafsluiting
    • Checklist financiële planning
    • Checklist strategische planning
    • Goed beheer R/C
  • Onderneming uitbreiden
    • Grootte onderneming
    • Bedrijfsstructuur
      • Eenmanszaak naar vennootschap
      • Exploitatievennootschap
      • Managementvennootschap
      • Patrimoniumvennootschap
      • Holding
      • Fiscale consolidatie
      • Btw-eenheid
      • Fusies & overnames
        • Fusie
        • Onderneming overnemen
      • (Partiële) splitsing
      • Omzetting vennootschapsvorm
    • Coporate finance
      • Eigen & vreemd vermogen
      • Financieringsfases
      • Kapitaalvermindering
      • Waardering onderneming
    • Internationaal ondernemen
      • Analyse & onderzoek
      • Internationale handel
        • Handel binnen EU
          • Intracommunautaire aankopen
          • Intracommunautaire verkopen
        • Handel buiten EU
          • Import goederen
          • Import diensten
          • Export goederen
      • Cross-border entiteiten
      • Btw binnen de EU
      • Internationale fiscaliteit
      • Sociale zekerheid
      • Internationale tewerkstelling
        • Tewerkstelling binnen EU
        • Tewerkstelling buiten EU
        • Tijdelijke tewerkstelling
      • Subsidies
  • Onderneming stopzetten
    • Definitief sluiten
      • Stopzetting eenmanszaak
      • Ontbinding & vereffening vennootschap
    • Slapende onderneming
    • Schenking
    • Onderneming verkopen
      • Voorbereidingen bij verkoop
      • Verkoopprocedure
      • Asset deal vs share deal
      • Waarderingsmethodes
    • Vennootschap naar eenmanszaak
  • Overige
    • Homepage
    • Contact
    • Update notes
    • Disclaimer
Powered by GitBook
Op deze pagina
  • Wat is GDPR (AVG)?
  • Wat zijn de GDPR-verplichtingen?
  • Wettelijke grondslag
  • Verwerkingsregister
  • Data Protection Officer (DPO)
  • Privacy policy & cookies
  • Rechten van de betrokkene
  • Gegevensbeveiliging
  • Procedure voor datalekken
  • Gegevensverwerkingsovereenkomsten
  • Sensibiliseer interne sleutelfiguren & personeel
  • Gegevensbeschermingsautoriteit (GBA)
  • Toolbox
  1. Onderneming runnen
  2. IT, veligheid & data

Gegevensverwerking & GDPR

Hoe omgaan met de persoonlijke data die je gebruikt, bewaart en verwerkt?

Wat is GDPR (AVG)?

De General Data Protection Regulation (GDPR), of de Algemene Verordening Gegevensbescherming (AVG), is een wetgeving in de Europese Unie (EU) omtrent gegevensbescherming en privacy.

Alle ondernemingen, overheidsdiensten, organisaties en instellingen die persoonlijke gegevens van EU-burgers verwerken, gebruiken, registreren of bewaren, moeten voldoen aan de GDPR.

Wat zijn de GDPR-verplichtingen?

De GDPR brengt een aantal verplichtingen met zich mee. Het is belangrijk om dit voldoende te onderzoeken zodat de implementatie correct verloopt. Laat je eventueel bijstaan door een advocaat of specialist in dit vakgebied.

Wettelijke grondslag

De verwerking van persoonsgegevens moet op één van onderstaande grondslagen gebaseerd zijn:

  1. De persoon waarvan je de gegevens verwerkt heeft (actief) toestemming verleend.

  2. De verwerking is noodzakelijk voor de uitvoering van een overeenkomst.

  3. De verwerking is noodzakelijk omwille van wettelijke verplichtingen.

  4. De verwerking is noodzakelijk om vitale belangen te beschermen.

  5. De verwerking is noodzakelijk om een taak van algemeen belang of openbaar gezag uit te oefenen.

  6. De verwerking is noodzakelijk voor de behartiging van een gerechtvaardigd belang.

Verwerkingsregister

Je bent verplicht om een gedetailleerde interne documentatie te voorzien van de verwerking van persoonsgegevens. Stel een verwerkingsregister op waarin je documenteert hoe je persoonsgegevens bewaart, van waar deze gegevens komen en hoe en waarom je deze gegevens verwerkt. Denk ook aan de bewaartermijnen.

De Gegevensbeschermingsautoriteit heeft hiervoor een model voorzien die je kan downloaden via de Toolbox.

Data Protection Officer (DPO)

In bepaalde gevallen ben je verplicht om een DPO aan te stellen.

Privacy policy & cookies

Zorg voor een transparante en begrijpbare communicatie over hoe je persoonsgegevens verzamelt, gebruikt en verwerkt. Stel een duidelijke privacy policy op en communiceer dit naar uw werknemers, klanten en andere betrokkenen.

Een transparant privacybeleid zorgt voor een sterkere vertrouwensrelatie tussen u, uw personeel en uw klanten.

Rechten van de betrokkene

Zorg ervoor dat de betrokkenen hun rechten onder de GDPR kunnen uitoefenen, zoals:

  • het recht op toegang en inzage tot de persoonsgegevens

  • het recht op rectificatie

  • het recht om vergeten te worden en

  • het recht om bezwaar te maken tegen de verwerking.

Voorzie hiervoor de nodige contactgegevens of een aanspreekpunt. Zorg er ook voor dat de betrokkene op een gebruiksvriendelijke manier een aanvraag kan indienen.

Gegevensbeveiliging

Zorg voor de nodige infrastructuur en beveiligingen om de persoonsgegevens zo sterk mogelijk te beschermen. Dit omvat het versleutelen van gegevens, het beperken van toegang tot gegevens en het regelmatig testen van beveiligingssystemen.

Procedure voor datalekken

Voorzie de nodige procedures om datalekken te vinden, te onderzoeken en te rapporteren. Zorg ervoor dat personeelsleden op een snelle en efficiënte manier een datalek kunnen melden.

Maak bijvoorbeeld standaard e-mailsjablonen en/of formulieren met relevante vragen en infovelden op en stel deze ter beschikking aan je interne leden.

In bepaalde gevallen moet een datalek binnen de 71 uur gemeld worden bij de Gegevensbeschermingsautoriteit (GBA).

Gegevensverwerkingsovereenkomsten

Als je persoonsgegevens deelt met derden, zoals cloudproviders of IT-dienstverleners, zorg er dan voor dat u een schriftelijke overeenkomst heeft die voldoet aan de vereisten van de GDPR en die de verantwoordelijkheden van de gegevensverwerker duidelijk definieert.

Sensibiliseer interne sleutelfiguren & personeel

Zorg ervoor dat de personen die een belangrijke rol in de onderneming hebben voldoende op de hoogte zijn van deze wetgeving zodat de nodige implementaties kunnen voorzien worden.

Voorzie voor je personeelsleden voldoende interne of externe opleidingen zodat ze het belang inzien van de bescherming van persoonlijke data. Naast de GDPR is het eveneens belangrijk dat medewerkers voldoende kennis hebben van cyber security en het veilig omgaan met gevoelige data.

Dergelijke opleidingen kunnen genieten van de KMO-portefeuille.

Gegevensbeschermingsautoriteit (GBA)

De gegevensbeschermingsautoriteit staat in voor het toezicht over de toepassing van de GDPR in België. Datalekken moeten in bepaalde gevallen bij de GBA gemeld worden.

Toolbox

De GBA stelt een aantal hulpmiddelen en tools ter beschikking zodat je als ondernemer weet waarmee je moet rekening houden bij de implementatie van de GDPR.

VorigeCyber securityVolgendeArtificiële intelligentie (AI)

Laatst bijgewerkt 1 jaar geleden

Startpagina burger | Gegevensbeschermingsautoriteit
Gegevensbeschermingsautoriteit (GBA) - Hoofdpagina
Toolbox | Gegevensbeschermingsautoriteit
Gegevensbeschermingsautoriteit (GBA) - Toolbox met hulpmiddelen voor ondernemingen & organisaties
Logo
Logo