In Nederland dekking voor AVG-boete niet vanzelfsprekend

Abus hangslot

In Nederland is dekking voor een AVG-boete niet vanzelfsprekend. Dat blijkt uit onderzoek van risico- en verzekeringsadviseur Aon en advocatenkantoor DLA Piper naar de verzekerbaarheid van AVG-boetes in Europa en van gevolgschade voor zaken als gerechtelijke procedures, onderzoeken en claims.

Hoewel administratieve boetes onder de AVG civielrechtelijk van aard zijn, mogen Europese lidstaten onder de AVG ook zelf straffen opleggen voor een onwetmatige omgang met persoonsgegevens. Bij deze vertaling van de AVG naar lokale wetgeving wordt er in veel Europese landen voor gekozen de boetes strafrechtelijk te bepalen en daarom zijn deze niet verzekerbaar.

In twintig van de dertig onderzochte landen – waaronder het Verenigd Koninkrijk, Frankrijk, Italië en Spanje – worden AVG-boetes daarom in het algemeen als onverzekerbaar beschouwd. In acht landen, waaronder Nederland, hangt de verzekerbaarheid van AVG-boetes af van de specifieke details per geval, bijvoorbeeld of het gedrag van de verzekerde laakbaar is en of de boete eventueel alsnog strafrechtelijk wordt geclassificeerd.

Gevolgkosten wel verzekerbaar

“Ook al is de dekking van AVG-boetes beperkt, verzekeringen blijven een belangrijk onderdeel van de risicobeheersingsstrategie van organisaties ten aanzien van de AVG,” vertelt Maarten van Wieren, managing director van Aon Cyber Solutions Group. Bijkomende kosten bij overtreding van de AVG zijn onder meer kosten voor gerechtelijke procedures, juridisch onderzoek, herstelmaatregelen en het informeren en compenseren van getroffen betrokkenen. “Deze gevolgschade kan hoog oplopen en is vrijwel altijd verzekerbaar,” aldus Van Wieren

De resultaten van het onderzoek zijn gebundeld in de handleiding ‘The price of data security’ (De prijs van gegevensbeveiliging).

Hoewel administratieve boetes onder de AVG civielrechtelijk van aard zijn, mogen Europese lidstaten onder de AVG ook zelf straffen opleggen voor een onwetmatige omgang met persoonsgegevens. Bij deze vertaling van de AVG naar lokale wetgeving wordt er in veel Europese landen voor gekozen de boetes strafrechtelijk te bepalen en daarom zijn deze niet verzekerbaar.

In twintig van de dertig onderzochte landen – waaronder het Verenigd Koninkrijk, Frankrijk, Italië en Spanje – worden AVG-boetes daarom in het algemeen als onverzekerbaar beschouwd. In acht landen, waaronder Nederland, hangt de verzekerbaarheid van AVG-boetes af van de specifieke details per geval, bijvoorbeeld of het gedrag van de verzekerde laakbaar is en of de boete eventueel alsnog strafrechtelijk wordt geclassificeerd.

Gevolgkosten wel verzekerbaar

“Ook al is de dekking van AVG-boetes beperkt, verzekeringen blijven een belangrijk onderdeel van de risicobeheersingsstrategie van organisaties ten aanzien van de AVG,” vertelt Maarten van Wieren, managing director van Aon Cyber Solutions Group. Bijkomende kosten bij overtreding van de AVG zijn onder meer kosten voor gerechtelijke procedures, juridisch onderzoek, herstelmaatregelen en het informeren en compenseren van getroffen betrokkenen. “Deze gevolgschade kan hoog oplopen en is vrijwel altijd verzekerbaar,” aldus Van Wieren

 

 

Reactie toevoegen

 
Meer over
Beleidsregels gegevensverwerking zieke werknemers voldoen

Beleidsregels gegevensverwerking zieke werknemers voldoen

De ervaringen met de beleidsregels van de Autoriteit Persoonsgegevens met betrekking tot de gegevensverwerking omtrent zieke werknemers zijn wisselend, blijkt uit...

Adfiz: model Datalekregister

Adfiz: model Datalekregister

Adfiz legt de laatste hand aan een model Datalekregister. Adfiz: “In de AVG staat dat je een overzicht moet bijhouden van alle datalekken die zich binnen je...

Banken pleiten voor balans tussen eigenaar en gebruiker van data

Banken pleiten voor balans tussen eigenaar en gebruiker van data

De NVB vindt dat voor een juiste balans tussen de verschillende partijen in de data-economie – de datagebruikers en -eigenaren – een nieuw wettelijk...

Banken pleiten voor mogelijk gebruik van biometrische gegevens financiële diensten

Banken pleiten voor mogelijk gebruik van biometrische gegevens financiële diensten

De Nederlandse Vereniging van Banken staat achter het wetsvoorstel Verzamelwet Gegevensbescherming. Dit voorstel is een aanpassing op de Uitvoeringswet AVG, die...

Uitkijken met doorverkopen persoonsgegevens

Uitkijken met doorverkopen persoonsgegevens

Onder de AVG is het uitkijken met het doorverkopen van persoonsgegevens. Doorverkoop kan in beginsel alleen rechtmatig zijn wanneer de betrokkene hier toestemming...

AP: meeste klachten gaan over schending privacyrecht

AP: meeste klachten gaan over schending privacyrecht

In 2019 dienden ruim 27.800 mensen een klacht in bij de Autoriteit Persoonsgegevens vanwege een mogelijke privacyschending. Dat is bijna 79 procent meer dan in 2018....

AVG geeft geen recht op kopie document met persoonsgegevens

AVG geeft geen recht op kopie document met persoonsgegevens

Het recht op inzage van persoonsgegevens die worden verwerkt staat niet gelijk aan het delen of opsturen van de stukken waarin de persoonsgegevens van de consument...

"Geen valide reden voor schenden privacywet"

"Geen valide reden voor schenden privacywet"

Er is geen enkele valide reden om niet te voldoen aan de privacywetgeving. Dat stelt minister Bruins in antwoord op Kamervragen over de toegang die marketingmedewerkers...

Ockto mag DUO toevoegen als databron

Ockto mag DUO toevoegen als databron

De minister is niet van plan ervoor te zorgen dat  Ockto DUO niet  toevoegt als databron. De minister in antwoord op Kamervragen: "Ockto is een private...

Is 'Barbieboete'​ wel verzekerd?

Is 'Barbieboete'​ wel verzekerd?

(door Peter Hartman, RiskFit Innovation) Juist van een ziekenhuis mag worden verwacht dat de persoonlijke en medische gegevens van een patiënt optimaal worden...