Skip to content
GDPR Verplichtingen calendar_today Bijgewerkt: 7 april 2026 schedule 3 min leestijd

Het Negeren van de Regelgever kan je Duizenden Euro's Kosten

Een verzoek van de toezichthouder negeren is een van de duurste fouten die je als ondernemer kunt maken. Dit artikel legt uit wat er gebeurt als de Autoriteit Persoonsgegevens of GBA contact met je opneemt.

summarize Kernpunten
  • check_circle Het negeren van een verzoek of klacht van de toezichthouder kan je boete verveelvoudigen
  • check_circle De meeste toezichtprocedures beginnen met een klacht van een betrokkene, niet met een controle
  • check_circle Medewerking en een constructieve houding werken in je voordeel bij de beoordeling
  • check_circle Als je je basis op orde hebt, hoef je niet bang te zijn voor een verzoek van de toezichthouder

Het begint vaak met een klacht

De meeste handhavingsprocedures beginnen niet met een steekproefcontrole, maar met een klacht. Een klant die zijn gegevens niet kan laten verwijderen. Een ex-medewerker die inzage wil in zijn personeelsdossier. Een websitebezoeker die een klacht indient over tracking zonder toestemming.

De toezichthouder, in Nederland de Autoriteit Persoonsgegevens (AP), in Belgie de Gegevensbeschermingsautoriteit (GBA), neemt de klacht in behandeling en neemt contact met je op.

Wat er gebeurt als je niet reageert

Het slechtste wat je kunt doen, is niet reageren. De toezichthouder stuurt eerst een verzoek om informatie. Als je dat negeert:

  1. Herinnering - je krijgt een tweede verzoek, met een duidelijke deadline
  2. Ingebrekestelling - bij aanhoudend stilzwijgen volgt een formele ingebrekestelling
  3. Dwangsom of boete - de toezichthouder kan een dwangsom opleggen (een dagelijks oplopend bedrag) of direct een boete

De boete voor het niet-meewerken komt bovenop de eventuele boete voor de oorspronkelijke overtreding. Je maakt het probleem dus alleen maar groter.

Wat de toezichthouder van je verwacht

Bij een verzoek om informatie vraagt de toezichthouder doorgaans om:

  • Een toelichting op de situatie
  • Bewijs van de maatregelen die je hebt genomen
  • Je verwerkingsregister
  • Je privacyverklaring
  • Relevante verwerkersovereenkomsten

Als je je GDPR-dossier op orde hebt, kun je dit snel leveren. Als je niets hebt, wordt het een stressvolle en dure exercitie.

Medewerking werkt in je voordeel

Toezichthouders houden rekening met je houding. Een bedrijf dat:

  • Direct reageert op het verzoek
  • Openheid geeft over de situatie
  • Maatregelen treft om het probleem op te lossen
  • Documentatie kan overleggen

krijgt doorgaans een mildere beoordeling dan een bedrijf dat niet reageert, ontkent of tegenwerkt.

Voorkomen is goedkoper dan genezen

De kosten van GDPR-compliance zijn een fractie van de kosten van een boete, juridische bijstand en reputatieschade. Een GDPRWise abonnement kost minder dan een uur juridisch advies, en je hebt je dossier op orde.

auto_awesome Zorg dat je voorbereid bent

Met GDPRWise heb je je verwerkingsregister, privacyverklaring en dossiers klaar als de toezichthouder belt.

GW
GDPRWise Redactie

Dit artikel is opgesteld door het GDPRWise-team en gecontroleerd door onze privacy-experts. Wij controleren onze content regelmatig op actualiteit en juridische juistheid.