AVG (GDPR)
De AVG (Algemene verordening gegevensbescherming, in het Engels GDPR) is de allesomvattende gegevensbeschermingswet van de Europese Unie, van kracht sinds mei 2018, die bepaalt hoe organisaties de persoonsgegevens van individuen in de EU en de EER verzamelen, verwerken en opslaan.
Hoe AVG (GDPR) werkt
De AVG heeft de Gegevensbeschermingsrichtlijn van 1995 vervangen en is van toepassing op elke organisatie die de persoonsgegevens verwerkt van mensen in de Europese Unie en de Europese Economische Ruimte, ongeacht waar de organisatie zelf gevestigd is. Dit extraterritoriale bereik betekent dat een bedrijf waar ook ter wereld onder de verordening kan vallen als het zich richt op inwoners van de EU of hun gedrag monitort.
In de kern vereist de verordening dat elke verwerking van persoonsgegevens berust op een van zes rechtsgronden: toestemming, overeenkomst, wettelijke verplichting, vitale belangen, taak van algemeen belang of gerechtvaardigde belangen. Ze verankert ook beginselen zoals doelbinding, gegevensminimalisatie, opslagbeperking, juistheid en verantwoordingsplicht, en verleent individuen rechten zoals inzage, rectificatie, wissing, overdraagbaarheid en bezwaar.
De handhaving is in handen van nationale toezichthoudende autoriteiten (gegevensbeschermingsautoriteiten), gecoördineerd via het Europees Comité voor gegevensbescherming. Boetes voor ernstige overtredingen kunnen oplopen tot 20 miljoen euro of 4 procent van de totale wereldwijde jaaromzet van een bedrijf, afhankelijk van welk bedrag hoger is, en daarom is naleving voor wereldwijde ondernemingen een zaak op bestuursniveau geworden.
Voor technieken zoals device-fingerprinting en analytics werkt de AVG samen met de ePrivacy-richtlijn (de zogenoemde "cookiewet"). Het lezen of schrijven van informatie op het apparaat van een gebruiker vereist doorgaans toestemming, tenzij het strikt noodzakelijk is voor een dienst waarom de gebruiker heeft gevraagd, terwijl de verdere verwerking van eventuele daaruit voortvloeiende persoonsgegevens nog steeds moet voldoen aan de vereisten van de AVG inzake rechtsgrond en transparantie.
Waarom AVG (GDPR) van belang is voor fraudepreventie
De AVG bepaalt hoe elk fraudepreventiesysteem in Europa mag opereren. Device intelligence en fingerprinting kunnen persoonsgegevens verwerken, dus verwerkingsverantwoordelijken moeten een geldige rechtsgrond aanwijzen (vaak gerechtvaardigde belangen voor beveiliging en fraudepreventie, die de verordening uitdrukkelijk erkent als een gerechtvaardigd doel), een belangenafweging documenteren en transparant zijn naar gebruikers. Dit goed doen beschermt zowel het bedrijf tegen boetes van toezichthouders als individuen tegen onevenredige of verborgen surveillance, waardoor de AVG het centrale referentiepunt is voor privacybewuste gegevensverwerking in de regio.
Hoe TRACIO ermee omgaat
TRACIO is ontworpen voor een AVG-bewuste inzet: het werkt als een first-party device-intelligence-dienst die gericht is op beveiliging en fraudepreventie, minimaliseert de signalen die het bewaart en geeft klanten de controls die ze nodig hebben om hun eigen rechtsgrond en beleid voor gegevensverwerking te documenteren. TRACIO maakt echter geen enkele klant automatisch compliant. Naleving hangt af van hoe elke klant doelen, kennisgevingen, bewaartermijnen en toestemming inricht in zijn specifieke context, en de juridische verantwoordelijkheid voor die beoordeling blijft bij de klant. TRACIO ondersteunt dit werk in plaats van het eigen juridische oordeel van de klant te vervangen.
Gerelateerde termen
Verder verkennen
Veelgestelde vragen
Identificeer elk device met vertrouwen
Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.