Sinds de invoering van de Algemene Verordening Gegevensbescherming (AVG) in 2018 is de wet continu in ontwikkeling. In 2025 is privacyberscherming relevanter dan ooit. Met nieuwe technologieën, strengere handhaving en veranderende verwachtingen van burgers. Maar waar staan we nu? Welke trends en ontwikkelingen bepalen het AVG-landschap?
De afgelopen jaren heeft de Autoriteit Persoonsgegevens (AP) haar handhavingsbeleid aangescherpt. In 2025 stijgt het aantal boetes voor organisaties die de regels niet naleven. Een paar voorbeelden hiervan zijn:
Met de steeds verdere opkomst van kunstmatige intelligentie (AI) en geavanceerde data-analyse zijn er nieuwe vraagstukken rondom privacy. Hoe gaan bedrijven om met geautomatiseerde besluitvorming? Mag AI zomaar persoonsgegevens verwerken? De AVG eist dat AI-systemen transparant en uitlegbaar zijn. In 2025 zien we strengere regels voor AI-gebruik, waarbij bedrijven verplicht zijn om verantwoording af te leggen over hoe zij persoonsgegevens verwerken. Zo gelden strengere eisen, zoals risicobeoordeling en transparantie, voor alle gebruikte AI-systemen. Voor hoogrisico-AI komen daar aanvullende verplichtingen bij. Zoals kwaliteitsbeheer op data, logging van input, output en beslissingen, en actieve monitoring van prestaties en risico's. Daarnaast zijn er eisen en regels rondom AI-geletterdheid: het begrijpen van AI, ermee kunnen werken en het beoordelen van AI-toepassingen. Organisaties moeten zorgen voor een toereikend niveau van AI-geletterdheid bij werknemers die AI-systemen gebruiken of ontwikkelen.
Toestemming voor gegevensverwerking is een belangrijke basis in de AVG
Het versturen van persoonsgegevens buiten de EU vraagt extra voorzichtigheid. Sinds 2020 mogen bepaalde gegevens niet zomaar naar de VS, omdat daar mogelijk toegang is voor inlichtingendiensten. Organisaties moeten daarom veilige afspraken maken, gegevens versleutelen en waar mogelijk Europese cloudoplossingen gebruiken. Zo blijven gegevens beschermd en voldoen ze aan de privacyregels. Leuk feitje: dit alles kwam door het Schrems II-arrest, waarbij het Europese Hof van Justitie het Privacy Shield ongeldig verklaarde.
Vijf jaar geleden hielden veel organisaties zich vooral op papier aan de AVG. In de praktijk was privacy echter nog geen vast onderdeel van de dagelijkse werkzaamheden. Burgers zijn zich intussen bewuster van hun rechten en maken vaker gebruik van het recht op inzage, correctie en verwijdering van gegevens.
Om hierop in te spelen, moeten organisaties hun privacybeleid toegankelijker maken. Een goed voorbeeld hiervan is hoe sommige bedrijven een gebruiksvriendelijk privacyportaal aanbieden. Hier kunnen gebruikers met één klik:
Door deze aanpak wordt privacy geen complexe juridische kwestie, maar een duidelijk en laagdrempelig proces voor gebruikers. Vanuit IV experts ondersteunen we organisaties bij het formuleren en implementeren van de rechten van betrokkenen. Voor veel organisaties is een privacyportaal nog ver van hun bedshow, maar met simpele, vooraf ingerichte processen kunnen zij snel en efficiënt handelen zodra een burger zijn of haar recht uitoefent, zonder op het moment zelf te hoeven bedenken wat er moet gebeuren.
Maak uw privacyportaal eenvoudig
Voor organisaties betekent dit dat zij hun beleid en processen regelmatig moeten herzien. Enkele belangrijke stappen om AVG-proof te blijven:
De AVG is in 2025 relevanter dan ooit. Strengere handhaving, de impact van AI en internationale data-uitwisseling maken naleving complexer, maar ook belangrijker. Organisaties die privacy serieus nemen, bouwen niet alleen vertrouwen op bij klanten en burgers, maar verkleinen ook de kans op sancties. Wil je zeker weten dat jouw organisatie AVG-proof is? IV experts helpt je graag met advies en implementatie!
Of bel 085 27 37 183 voor contact met een expert.
In elke aflevering gaan Jeroen, Arjen en Rob in gesprek over actuele ontwikkelingen binnen hun vakgebied. Ze delen de uitdagingen die ze tegenkomen en vertellen hoe ze daarmee omgaan in de dagelijkse praktijk.
Schrijf je in en ontvang 1x per maand een update.
Je kunt op ieder moment uitschrijven.