Pragmatisch
Kwaliteit
Flexibel
Relevant

Blog: Wanneer moet je extra opletten met persoonsgegevens?

maandag 20 juli 2026

Sommige persoonsgegevens vragen om extra aandacht. Dit is bijvoorbeeld het geval wanneer gevoelige gegevens worden verwerkt, zoals gezondheidsgegevens, wanneer veel persoonsgegevens tegelijk worden gebruikt of wanneer een verwerking mogelijk grote gevolgen kan hebben voor de privacy van betrokkenen. In zulke situaties is het belangrijk om vooraf goed na te denken over de risico’s. Soms is het zelfs verplicht om een Data Protection Impact Assessment (DPIA) uit te voeren. Met een DPIA worden privacyrisico’s in kaart gebracht en wordt gekeken welke maatregelen nodig zijn om deze risico’s te beperken.

Iedere medewerker speelt hierin een belangrijke rol. Door zorgvuldig om te gaan met persoonsgegevens, alleen gegevens te gebruiken die echt nodig zijn, persoonsgegevens goed te beschermen en mogelijke risico’s of zorgen tijdig te melden, help je de privacy van betrokkenen te beschermen. Zo voorkom je dat gegevens in verkeerde handen terechtkomen, verkeerd worden gebruikt of leiden tot ongewenste gevolgen voor personen. Daarnaast help je de organisatie om te voldoen aan de eisen van de AVG en het vertrouwen van klanten, burgers, medewerkers en andere betrokkenen te behouden.

Door Gerda Salaroe.

Wanneer moet je extra opletten met persoonsgegevens?

Je moet altijd zorgvuldig omgaan met persoonsgegevens, maar extra aandacht is nodig wanneer:

– Je bijzondere persoonsgegevens verwerkt, zoals gezondheidsgegevens, biometrische gegevens, religieuze overtuigingen of gegevens over
   strafrechtelijke feiten. 
– Je grote hoeveelheden persoonsgegevens verwerkt.
– Je persoonsgegevens combineert uit verschillende bronnen.
– Je nieuwe technologieën inzet, zoals kunstmatige intelligentie (AI), profilering of geautomatiseerde besluitvorming.
– Je persoonsgegevens deelt met externe partijen.
– Je persoonsgegevens verwerkt van kwetsbare personen, zoals kinderen, patiënten of uitkeringsgerechtigden.
– Je persoonsgegevens gebruikt voor monitoring, toezicht of gedragsanalyse.
– Er sprake is van een verwerking die mogelijk een hoog privacyrisico oplevert.

Wat kun je zelf doen?

1. Controleer of persoonsgegevens echt nodig zijn.

Voordat je persoonsgegevens verzamelt, gebruikt of deelt, vraag jezelf af of deze gegevens echt nodig zijn om je werk uit te voeren. Verwerk niet meer gegevens dan noodzakelijk is voor het doel waarvoor ze worden gebruikt. Hoe minder persoonsgegevens worden verwerkt, hoe kleiner het privacyrisico.

2. Denk na voordat je persoonsgegevens deelt. 

Deel persoonsgegevens niet automatisch met collega's, leveranciers of andere partijen. Controleer altijd:

→ Met wie je de gegevens deelt.
→ Of het delen van de gegevens echt noodzakelijk is.
→ Of er een geldige wettelijke grondslag is om de gegevens te delen.

Twijfel je? Neem dan contact op met het privacyteam of de Functionaris Gegevensbescherming (FG).

3. Bescherm persoonsgegevens goed.

Iedere medewerker heeft een verantwoordelijkheid om persoonsgegevens te beschermen. Dit kun je onder andere doen door:

→ Sterke wachtwoorden en multifactor-authenticatie te gebruiken.
→ Je computer te vergrendelen wanneer je je werkplek verlaat. 
→ Gevoelige informatie alleen via beveiligde kanalen te versturen.
→ Papieren documenten en digitale bestanden veilig op te slaan.

4. Meld nieuwe verwerkingen en risico's op tijd.

Start je een nieuw project, gebruik je een nieuwe applicatie of wil je persoonsgegevens op een andere manier gaan verwerken? Meld dit dan zo vroeg mogelijk bij het privacyteam of de FG. Zij kunnen beoordelen of aanvullende maatregelen nodig zijn en of een DPIA moet worden uitgevoerd om privacyrisico's vooraf in kaart te brengen.

5. Wees extra zorgvuldig met bijzondere persoonsgegevens.

Bijzondere persoonsgegevens, zoals gezondheidsgegevens, biometrische gegevens of gegevens over iemands religieuze overtuiging, verdienen extra bescherming. Verwerk deze gegevens alleen wanneer daarvoor een duidelijke wettelijke basis bestaat en passende beveiligingsmaatregelen zijn getroffen.

6. Controleer altijd de ontvanger.

Voordat je persoonsgegevens verstuurt, controleer je zorgvuldig of de gegevens naar de juiste persoon of organisatie gaan. Een verkeerd geadresseerde e-mail of brief kan leiden tot een datalek en mogelijk schade voor de betrokken persoon en de organisatie

Door deze aandachtspunten toe te passen, help je privacyrisico's te voorkomen en draag je bij aan een veilige en zorgvuldige omgang met persoonsgegevens binnen de organisatie.

Salaroe
Twijfel je of heb je vragen?
Onze experts staan altijd voor je gereed.