Boetes voor schendingen van de AVG worden in ieder EU-land anders berekend. Daar komt binnenkort een einde aan. De privacytoezichthouders werken aan nieuwe, gezamenlijke regels voor bedrijven. We zetten de 3 grootste verschillen voor Nederland op een rij.
Nieuwe regels voor boeteberekeningen
Op dit moment heeft iedere privacytoezichthouder in de EU eigen regels voor het berekenen van boetes bij AVG-overtredingen.
Verwarrend voor bedrijven die in verschillende EU-landen actief zijn.
Daarom werkt de European Data Protection Board aan gezamenlijke regels. Zo weten bedrijven precies waar ze aan toe zijn.
Let op!
De regels gaan enkel gelden voor bedrijven. Niet alle privacytoezichthouders binnen de EU mogen namelijk boetes opleggen aan overheden.
In Nederland mag de Autoriteit Persoonsgegevens (AP) dat overigens wel. De AP onderzoekt nog welke regels voor bedrijven ook gaan gelden voor overheidsorganisaties.
3 belangrijke verschillen ten opzichte van de huidige regels
De nieuwe regels gaan op 3 belangrijke punten verschillen van de huidige boetebeleidsregels van de AP.
1. Meer aandacht voor bedrijfsomvang
Bij de bepaling van de hoogte van de boete gaat de omvang van een bedrijf een grotere rol spelen. De omvang wordt niet aan het einde pas meegenomen, maar direct vanaf het begin al.
Straks kunnen bedrijven in een overzicht bekijken welk startbedrag bij een bepaalde boete hoort voor een bedrijf van hun omvang. Dit hangt natuurlijk ook af van het type overtreding dat is gemaakt.
2. Overtredingen in categorieën verdeeld
Hoe zwaar is de begane overtreding?
In de nieuwe regels is de ernst van een overtreding verdeeld in 3 categorieën: laag, midden en hoog. Op dit moment worden deze categorieën nog niet gehanteerd. Per categorie geldt straks een ander startbedrag voor de boete.
3. Bandbreedte bepaalt startbedrag
De AP hanteert nu een bandbreedte waarbinnen een boetebedrag in principe wordt bepaald.
In de nieuwe regels is de bandbreedte bedoeld om het startbedrag te bepalen. Vervolgens kijken de toezichthouders of er redenen zijn om de boete te verhogen of te verlagen.
Redenen om een boete te verhogen zijn bijvoorbeeld eerder gemaakte overtredingen. Verlagen van de boete gebeurt bijvoorbeeld als een bedrijf veel inzet heeft getoond om de schade te beperken.
Boetes kunnen overigens nog altijd oplopen tot 20 miljoen euro of 4 procent van de wereldwijde omzet van een bedrijf.
Definitieve boeteregels
De nieuwe boeteregels staan tot 27 juni 2022 open voor consultatie. Daarna komen de Europese toezichthouders met een nieuwe versie en gaan de regels binnen alle EU-landen gelden.
Niks missen?
Abonneert u zich dan nu op onze maandelijkse nieuwsbrief en ontvang onze blogs automatisch in uw mailbox.