Wat gebeurde er?
Een klein bedrijf kreeg een verzoek van een oud-sollicitant om zijn gegevens te verwijderen. Die gegevens stonden nog in een oud systeem, het verzoek bleef liggen en de wettelijke termijn van één maand verstreek ongemerkt.
De Autoriteit Persoonsgegevens legde een boete van € 6.000 op.
Het bedrijf vocht dit aan, maar de Raad van State bevestigde: geen reactie = overtreding. Ook als je MKB-er bent. Ook als je administratie versnipperd is. Geen excuses.
Waarom is dit relevant?
Iedere onderneming verwerkt persoonsgegevens: sollicitanten, medewerkers, klanten, camerabeelden, leverancierscontacten.
Iedere winkel kan dan ook zo’n verzoek krijgen en dus loopt iedereen het risico, door:
- mailboxen die niemand écht bijhoudt;
- oude dossiers in een vergeten systeem;
- camerabeelden waarvan niemand weet hoelang deze blijven staan;
- personeelsbestanden verspreid over Excel, WhatsApp en e-mail.
Wat kunt u nu doen?
- Zorg voor één duidelijk contactpunt (bijv. privacy@… of via het klantcontactformulier).
- Wijs in de winkel één verantwoordelijke aan voor het oppakken van privacyverzoeken.
- Registreer elk verzoek in een simpel logboek met ontvangstdatum en afhandeling.
- Check waar oude gegevens staan: van sollicitanten, camerabeelden, oude HR-mappen en Excel-bestanden.
- Maak afspraken met de formule over wie wat doet en wie wanneer reageert.