← Terug naar overzicht

Besluit van 9 juli 2026 tot vaststelling van het tijdstip van inwerkingtreding van de wet van 9 juni 2026 tot wijziging van de Uitvoeringswet Algemene verordening gegevensbescherming en enkele andere wetten in verband met het stroomlijnen en actualiseren van het gegevensbeschermingsrecht (Verzamelwet gegevensbescherming) (Stb. 2026, 154) [KetenId WGK011059]

3/5

Hoog risico

Samenvatting

De overheid heeft bepaald wanneer de Verzamelwet gegevensbescherming in werking treedt — een wet die de regels rondom privacy en de AVG in Nederland stroomlijnt en actualiseert. Als ondernemer die persoonsgegevens verwerkt, kunnen er kleine maar concrete wijzigingen in jouw verplichtingen optreden. Het is verstandig om te controleren of jouw privacybeleid en -processen nog up-to-date zijn na deze wetswijziging.

Voor welke sectoren?

Wat moet ik doen?

De Verzamelwet gegevensbescherming is een aanpassing van de Nederlandse Uitvoeringswet Algemene verordening gegevensbescherming (UAVG) en enkele aanverwante wetten. Het doel is om de uitvoering van de AVG in Nederland te stroomlijnen en te actualiseren — denk aan het wegnemen van inconsistenties, het verduidelijken van bestaande regels en het verwerken van voortschrijdend inzicht sinds de invoering van de AVG in 2018. Dit inwerkingtredings-KB bepaalt dat de wet van 9 juni 2026 nu officieel van kracht wordt.

Voor MKB-ondernemers geldt dat de kern van de AVG — persoonsgegevens zorgvuldig en rechtmatig verwerken, een verwerkersregister bijhouden, betrokkenen informeren via een privacyverklaring — ongewijzigd blijft. De Verzamelwet brengt geen fundamentele omwenteling, maar verfijnt de spelregels op onderdelen. Welke onderdelen precies veranderen, hangt af van de inhoud van de wet (Stb. 2026, 154). Omdat de exacte wijzigingsartikelen niet in deze publicatie zijn opgenomen, is het verstandig om de wet zelf te raadplegen of een privacy-adviseur te vragen wat er voor jouw situatie verandert.

Bedrijven die veel persoonsgegevens verwerken — zoals in de zorg, bij webshops, bij HR-dienstverleners of bij partijen die bijzondere categorieën gegevens verwerken — lopen het meeste risico als zij niet tijdig hun beleid aanpassen. De Autoriteit Persoonsgegevens kan boetes opleggen bij overtredingen van de AVG en de UAVG. Een actuele privacyverklaring, een bijgewerkt verwerkersregister en goed uitgewerkte verwerkersovereenkomsten zijn de minimumvereisten die je op orde moet hebben.

De inwerkingtreding van deze wet is een goed moment om jouw privacyhygiëne opnieuw onder de loep te nemen. Controleer of jouw privacyverklaring actueel is, of je verwerkersovereenkomsten hebt met alle partijen die namens jou gegevens verwerken (denk aan je boekhoudsoftware, e-mailmarketingtool of cloudopslag), en of je verwerkingsregister nog klopt. Dit hoeft niet ingewikkeld te zijn, maar moet wel volledig en waarheidsgetrouw zijn.

Ben je voorbereid? — Doe de Readiness Check

Beantwoord een paar vragen over jouw bedrijf en ontdek hoe goed je voorbereid bent.