De uitvoeringswet over gegevensbescherming (Algemene verordening gegevensbescherming, AVG) ligt bij de Tweede kamer. Minister Sander Dekker heeft het wetsvoorstel ingediend. Zowel het wetsvoorstel als een uitgebreide memorie van toelichting staan online.
Doel van de Europese verordening is verdergaande harmonisatie van de regels rond de bescherming van persoonsgegevens en de bevordering van vrij verkeer van gegevens binnen de Unie. De verordening treedt op 25 mei 2018 in werking. Op hetzelfde tijdstip zal de Uitvoeringswet in werking moeten treden. De huidige Wet bescherming persoongegevens (Wbp) zal dan worden ingetrokken. Bij overtredingen van de verordening kunnen boetes oplopen tot liefst twintig miljoen euro.
Cruciaal voor accountants
Voor accountants is naleving van de toekomstig wet cruciaal, omdat zij werken met persoonsgegevens van hun klanten. Hierbij gaat het om alle gegevens die te herleiden zijn op de identiteit van een persoon. Aangezien accountants met persoonsgegevens werken, worden ze door de wet aangemerkt als ‘bewerkers’ of ‘verwerkers’. De vrees is dat accountants de gevolgen van de wet voor hun eigen beroepspraktijk onderschatten. Zo wees Carel Verdiesen, zelfstandig accountant, afgelopen week op Accountant.nl nog op een aantal kwetsbaarheden. ‘Als accountant veronderstel je dat geheimhouding wordt afgedekt door de ethische code en procedures die in onze handboeken beschreven staan. Maar de vraag is of die voldoende zijn. Zo heb je als accountant nog altijd kopieën van paspoorten van je klanten in hun dossiers. Is dat wel verantwoord onder deze nieuwe wet, of kun je volstaan met een aantekening en een paspoortnummer? (…) Kun je alle informatie nog per mail sturen, of moet je een platform gebruiken waar de klant zelf de informatie ophaalt? Ben je in dat geval niet langer verantwoordelijk voor wat er gebeurt met de informatie?’