AVG-boete verzekerbaar in Nederland

0

Aon onderzocht eerder met advocatenkantoor DLA Piper de verzekerbaarheid van AVG-boetes in Europa. Aanvullend hierop is nu de eerste Nederlandse boete onder de loep genomen. Daaruit blijkt dat boetes opgelegd op basis van de Algemene Verordening Gegevensbescherming (AVG) in Nederland – onder voorwaarden – te verzekeren zijn.

De verzekerbaarheid verschilt per land en Nederland is een van de weinige landen in Europa waar dit – indien aan de polisvoorwaarden wordt voldaan – mogelijk is. In een toelichting schrijft Aon: “De Nederlandse wet heeft geen verbod op het verzekeren van boetes zoals deze. Wel geldt de regel dat een verzekeraar geen boete zal verzekeren die voortkomt uit een strafbaar feit, opzet of grove schuld. De oplegging van een boete van de Autoriteit Persoonsgegevens (AP) is administratief van aard en geldt om deze redenen dan ook als bestuursrechtelijke boete. Er is op dit moment ook geen rechterlijke uitspraak te vinden waaruit blijkt dat dit onmogelijk is.”

Eerste forse boete

De Autoriteit Persoonsgegevens deelde onlangs aan het Haga ziekenhuis de eerste forse boete uit op basis van het overtreden van de AVG. Aon nam dit boetebesluit en dwangsommen onder de loep omdat de Nederlandse toezichthouder hiermee voor het eerst sinds de invoering in mei 2018 met een grote zaak concreet invulling geeft aan de Europese privacywet GDPR. De overtreding van dit ziekenhuis was al verboden op basis van de voorganger van de AVG; de Wet bescherming persoonsgegevens. Deze overtreding kon door de invoering van de AVG wel zwaarder bestraft worden.

Saida Nhass, Managing Consultant bij Aon Global Risk Consulting: “Uit de eerste boete volgt hoe de AP invulling geeft aan de richtlijn van de boetebeleidsregels. Daarbij is van belang om te weten dat de AP de boetebeleidsregels heeft gepubliceerd als richtlijn, waarbij de AP niet de in het beleid besproken omstandigheden daadwerkelijk hoeft mee te wegen. De AP is hier vrij in.”

Dat maakt het niet eenvoudig om een beroep te doen op verzachtende omstandigheden. In het geval van het ziekenhuis werd geen matiging toegepast, ondanks een beroep op de slechte financiële situatie en het feit dat het een publieke instelling betreft.

Bij overtreding volgt boete

Veel organisaties verkeren volgens Aon ten onrechte in de veronderstelling dat de AP bij een overtreding eerst zal waarschuwen. “De AP heeft in dit geval direct zowel een boete als dwangsom opgelegd. De dwangsom is gekoppeld aan een termijn die de organisatie krijgt om orde op zaken te stellen. In een aantal andere gevallen is al gebleken dat deze termijn niet lang genoeg was met als gevolg dat de dwangsom door de AP ook is verbeurd. Daarom is het belangrijk om blijvend te investeren in beheersmaatregelen en risico’s goed in kaart te brengen. Daarnaast is het belangrijk dat organisaties zich verzekeren tegen het risico, zeker als zij een belangrijke maatschappelijke functie hebben”, besluit Nhass.

Elke werkdag het belangrijkste financiële nieuws in uw mailbox? Meld u gratis aan voor InFinance Daily.

Deel dit artikel

Over de auteur

Redactie InFinance

De redactie is verantwoordelijk voor de dagelijkse nieuwsupdates op de website InFinance.nl en nieuwsbrief InFinance Daily.