Logo RGPD
RGPD.click
/
  1. Startpagina
  2. Kennisbank
  3. Fiches
  4. Accountability: Verantwoordingsplicht (Art. 5.2 & 24)
Cursus Gidsen Blog Kennisbank Actualiteiten
Français English Nederlands
Fiche 20/54 Deel 2 — Basisbeginselen Gemiddeld Gecontroleerd 2026-08-23

Accountability: Verantwoordingsplicht (Art. 5.2 & 24)

De verantwoordingsplicht (accountability) verplicht de verwerkingsverantwoordelijke om passende maatregelen te nemen en te allen tijde te kunnen aantonen dat de verwerkingen aan de AVG voldoen.

Openen in de interactieve lezer
⚖️ Hoeksteen van de AVG 📋 Aantoonbare naleving (Art. 5.2)

Accountability: Verantwoordingsplicht (Art. 5.2 & 24)

⚡ In 30 seconden

Artikel 5 lid 2 bepaalt dat de verwerkingsverantwoordelijke verantwoordelijk is voor de naleving van alle beginselen en deze moet kunnen aantonen ('verantwoordingsplicht'). In samenhang met artikel 24 verplicht dit organisaties om proactief technische en organisatorische maatregelen te treffen, deze actueel te houden en schriftelijk bewijs te bewaren.

Pijler van Accountability Vereist documentair bewijsmateriaal
1. Registratie & Overzicht Verwerkingsregister (art. 30); dataflow-schema's; leveranciersinventaris.
2. Risicobeheersing Gegevensbeschermingseffectbeoordelingen (art. 35); belangenafwegingen (LIA).
3. Interne Governance Informatiebeveiligingsbeleid; autorisatiematrices; opleidingsregisters van personeel.
4. Contractuele relaties Getekende verwerkersovereenkomsten (art. 28); modelcontractbepalingen (SCC's).
5. Incidentenbeheer Intern register van inbreuken (art. 33 lid 5); getoetst protocol voor 72-uursmeldingen.
⚡ Kernpunten
  • Wat niet schriftelijk is vastgelegd, bestaat juridisch niet tijdens inspecties.
  • Toezichthouders toetsen bij onderzoeken eerst de formele governancedocumentatie.
  • Accountability is dynamisch: beleid moet periodiek worden getoetst en aangescherpt.
⚠️ Veelvoorkomende valkuil

Standaardsjablonen downloaden en onbewerkt in een digitale lade laten liggen zonder operationele borging.

🛠️ In de praktijk

Organiseer een jaarlijkse compliance-audit met de directie en uw functionaris voor gegevensbescherming.

⚖️ Officiële bronnen: Art. 5 lid 2, 24 AVG · Overwegingen 74, 82 · EDPB Richtsnoeren 4/2019 ✓ Juridische controle: 23 augustus 2026

✓ Kernpunten

  • Paradigmaverschuiving: van bureaucratische voorafgaande meldingen naar doorlopende aantoonbaarheid.
  • Omkering van de bewijslast: de verwerkingsverantwoordelijke moet zijn conformiteit bewijzen.
  • Inspanningsverplichting met gedocumenteerde middelen in plaats van een resultaatsgarantie.

⚠ Veelvoorkomende valkuil: Intern zorgvuldig handelen maar geen enkel schriftelijk spoor bewaren van gemaakte afwegingen.

→ In de praktijk: Bouw een centraal compliance-dossier op met verwerkingsregisters, DPIA's en beveiligingsbeleid.

← Belangrijkste actoren: Verantwoordelijke vs Verwerker (Art. 4.7, 4.8) Synthese: Beginselen-Auditmatrix →