Wat betekent dit voor u als ondernemer? De AVG stelt dat u altijd de verwerkingsverantwoordelijke blijft. Ook als u de afvoer of verkoop van apparaten uitbesteedt aan een veilingbedrijf, IT-dienstverlener of afvalverwerker. U moet dus zeker weten dat alle gegevensdragers echt zijn verwijderd of veilig gewist.
Belangrijkste lessen
- Check bij beëindiging of vervanging: inventariseer alle apparaten die gegevens kunnen bevatten (pc’s, servers, back-upschijven, laptops, USB-sticks, telefoons).
- Wis of vernietig data zorgvuldig: laat apparaten professioneel wissen of fysiek vernietigen en vraag om bewijs (bijv. certificaat van verwijdering).
- Dubbel controleren: vertrouw niet alleen op een doos met harde schijven of een mondelinge toezegging, maar tel en controleer zelf.
- Bijzondere persoonsgegevens = extra zorg: medische gegevens, BSN’s en salarisinformatie vragen om nóg striktere beveiliging.
Waarom dit belangrijk is
Een boete van de Autoriteit Persoonsgegevens kan fors zijn en langdurige procedures opleveren. Bovendien loopt u risico op reputatieschade. Bij bedrijfsbeëindiging of bij vervanging van apparatuur hoort altijd een sluitende dataverwijdering. Het is een kleine moeite die u grote problemen bespaart.