De Autoriteit Persoonsgegevens (AP) heeft de afgelopen weken twee opvallende besluiten genomen. De eerste: een boete van 2,7 miljoen euro voor Experian Nederland vanwege onrechtmatige verwerking van persoonsgegevens. De tweede: een verlaagde boete voor de KNLTB, na een jarenlange juridische strijd over het gebruik van ledengegevens voor commerciële doeleinden.
Lees in deze blog meer over genoemde besluiten van de AP.
Vorige week verscheen een nieuwe versie van de ICT-branchevoorwaarden: de NLdigital Voorwaarden 2025 Wat brengt de nieuwe set? Best veel. Sinds de vorige versie uit 2020 zijn er ontwikkelingen geweest die herziening dringend nodig maakten.
De opkomst van AI en een veelheid aan nieuwe wet- en regelgeving vanuit Europa, zoals DORA, NIS2, Data Act en AI Act, heeft een flinke impact op ICT-contracten. De NLdigital Voorwaarden zijn erop aangepast.
Veel ICT-leveranciers zullen dan ook naar verwachting de komende tijd een overstap willen maken op de nieuwe set voorwaarden.
In deze blog een eerste verkenning van de NLdigital Voorwaarden 2025. De komende weken volgt in onze blogs een verdieping van een aantal specifieke onderwerpen die nieuw zijn opgenomen in de voorwaarden, zoals compliance, cybersecurity en datadeling.
De inzet van chatbots en AI in de klantenservice biedt bedrijven aanzienlijke voordelen op het gebied van efficiëntie en kostenbesparing. De Autoriteit Persoonsgegevens (AP) en de Autoriteit Consument & Markt (ACM) benadrukken echter dat deze technologische ontwikkelingen zorgvuldig moeten worden geïmplementeerd om te voldoen aan de geldende wet- en regelgeving. De toezichthouders roepen organisaties op om hun verantwoordelijkheid te nemen als zij ervoor kiezen om chatbots in te zetten en besteden hier de komende tijd extra aandacht aan.
Al in de ontwerpfase van software en (ICT)-processen moet volgens de Algemene Verordening Gegevensbescherming (AVG) rekening worden gehouden met de verwerking persoonsgegevens. Dit heet Privacy by Design. Daarnaast moeten volgens de AVG de standaardinstellingen zo privacyvriendelijk mogelijk zijn: Privacy by Default.
Wat betekenen deze begrippen concreet in de praktijk van software-ontwikkeling?
AI en geautomatiseerde systemen spelen een steeds grotere rol in het bedrijfsleven. Van data-analyse tot klantenservice – AI verandert de manier waarop er wordt gewerkt. Bij het sluiten van een contract tussen een AI-leverancier en een afnemer zijn duidelijke afspraken essentieel. In deze blog leest u meer over 5 belangrijke aandachtspunten inzake het sluiten van overeenkomsten rondom AI.
Wie zijn ICT-contracten nog niet heeft afgestemd op de Data Act (DA), loopt risico’s. Afgelopen vrijdag 12 september 2025 is namelijk de Data Act (Dataverordening) ingegaan. Deze verordening brengt nieuwe regels voor bedrijven die binnen de EU Internet of Things (IoT)-oplossingen aanbieden of clouddiensten leveren, zoals SaaS-, PaaS- of IaaS-diensten.
Als gespecialiseerde ICT-advocaat zien wij in de praktijk hoe organisaties worstelen met deze nieuwe regels. In dit artikel leest u wat er verandert en hoe u de risico’s in uw ICT-contracten kunt beperken
Het verdwenen Signal-app-bericht: spanningsveld security/privacy versus bewaarplicht/accountability
Deze week kwamen onder andere de platforms Tweakers.net en Security.nl in de lucht met berichtgeving dat de Europese Commissie nalatig is in het geven van inzage in een app-bericht van de voorzitter van de Europese Commissie.
Afgelopen dagen werd bekend dat de hack waarbij persoonsgegevens zijn gestolen uit een systeem van een laboratorium nog groter is dan eerder gemeld. De hackers hebben mogelijk de gegevens van bijna 1 miljoen personen ingezien die sinds 2017 meededen aan een bevolkingsonderzoek. De regels rondom informatiebeveiliging in de zorg zijn de afgelopen weken dan ook volop in het nieuws. In deze blog beantwoorden wij een aantal veel gestelde vragen.
Steeds vaker worden AI en algoritmes ingezet om geautomatiseerd besluiten te nemen. Bijvoorbeeld bij online sollicitaties of een kredietaanvraag. Dat mag echter niet zomaar. De AVG stelt hier eisen aan. Daarom is het veelal noodzakelijk om betekenisvolle menselijke tussenkomst in te richten binnen een organisatie. Hoe u dat doet?
Geschillen op het gebied van ICT kunnen grote impact hebben. Zowel voor afnemers als leveranciers. Het op de juiste manier oplossen van een geschil is dan ook essentieel, maar hoe werkt dat eigenlijk? Is de rechter uw enige optie of zijn er meer mogelijkheden? In deze blog sommen wij de belangrijkste vormen van geschilbeslechting voor u op.
Onlangs is de GPAI Code of Practice on Generative AI gepubliceerd. Deze gedragscode is het resultaat van een multilaterale samenwerking tussen onder meer de Europese Unie, Canada, Japan, het Verenigd Koninkrijk en de Verenigde Staten, en werd in juni gepubliceerd onder coördinatie van het Global Partnership on Artificial Intelligence (GPAI). Het doel is het bevorderen van verantwoord gebruik van generatieve AI via vrijwillige, maar richtinggevende standaarden.
Voor alle organisaties is er nu één set met basisprincipes om de digitale weerbaarheid te vergroten. Het Nationaal Cyber Security Centrum (NCSC) en het Digital Trust Center (DTC) hebben 5 principes gepubliceerd, die de leidraad vormen om digitaal veilig te werken. Denk aan het bevorderen van veilig gedrag, het regelen van het toegangsbeheer en het voorbereiden op incidenten.
In een wereld waarin digitale diensten essentieel zijn voor organisaties, loert een hardnekkig risico: vendor lock-in. Op 12 september 2025 treedt de Europese Data Act in de hele EU in werking. Een doorbraak in de strijd tegen vendor lock-in.
Het aantal ransomware-aanvallen waarbij data succesvol buit wordt gemaakt is bijna verdubbeld, meldt de Autoriteit Persoonsgegevens. Criminelen gaan steeds geraffineerder te werk en hebben vorig jaar in meer dan de helft van de gevallen data gestolen van de getroffen organisaties. Ook opvallend: in 42% van alle cyberaanvallen was er sprake van een account-takeover…
Onlangs stonden Rijkswaterstaat en Broadcom voor de rechter in een kort geding. Aanleiding? Broadcom wil geen support meer leveren op VMware-producten waarop Rijkswaterstaat een eeuwigdurend gebruiksrecht stelt te hebben. Het overheidsorgaan eist dat het support wordt doorgezet tot de overstap naar nieuwe software is gemaakt. Rijkswaterstaat heeft in het kort geding gelijk gekregen.
Boetebedingen komen in commerciële contracten voor. Bijvoorbeeld als financiële prikkel om te zorgen dat het contract wordt nagekomen, of als vervanging voor schadevergoeding. Het kan een ideaal middel zijn, zolang u weet waarvoor u het inzet én de haken en ogen van het boetebeding goed overziet.
In oktober werd de NIS2-richtlijn voor cybersecurity van kracht in Europa. Deze richtlijn moest gelijktijdig door de Europese landen in hun eigen wetgeving geïmplementeerd zijn. Nederland haalde dat niet en streefde naar medio 2025. Nu is echter bekend gemaakt dat de komst van de Cyberbeveiligingswet nog verder uitgesteld wordt.
Vanaf eind deze maand moeten bedrijven hun producten en diensten voor iedereen digitaal toegankelijk hebben gemaakt. Dus ook voor mensen met een beperking. Van online shoppen tot internetbankieren: de toegankelijkheid moet op 28 juni in orde zijn. Op die dag start namelijk ook het toezicht op de Europese toegankelijkheidswet. Bent u er al klaar voor?
De Digital Services Act (DSA) gaat de verspreiding van illegale, online content tegen. Daarvoor kunnen betrouwbare flaggers worden ingezet, die melding van illegale content mogen maken bij online platforms. In Nederland wordt de eerste betrouwbare flagger binnenkort benoemd. Wat betekent dit voor online platforms?
De Europese Commissie heeft een voorstel gepubliceerd om de administratieve lasten van een nieuwe categorie bedrijven te verlichten. Ook op het gebied van de AVG. Mogelijk vervalt de verplichting om een verwerkingsregister bij te houden voor bedrijven tot 750 medewerkers. Hoe dat zit?