Dutch Company / Netherlands

Какво означава Общият регламент за защита на данните (GDPR) за вашата компания

Melvin van Esch · Sep 03, 2023 · Последна ревизия:

Все още не сте готови за разговор? Изтеглете безплатното ни ръководство за учредяване на холандска фирма, разходи, срокове и съответствие.

Изтеглете брошура
Melvin van Esch, Co-founder of Intercompany Solutions

By Melvin van Esch, Co-founder, Intercompany Solutions

Published Sep 03, 2023 · Last reviewed 4 September 2023

All blog posts are reviewed and fact checked by our labour law lawyer Zishan Hussain and our director.Editorial standards

Поверителността е много важна тема в наши дни, особено след като се случи мащабна световна дигитализация. Начинът, по който се обработват нашите данни, трябва да бъде наблюдаван и регулиран, за да се предотврати злоупотребата или дори кражбата им от определени лица. Знаете ли, че поверителността е дори човешко право? Личните данни са изключително чувствителни и податливи на злоупотреба; затова повечето държави са приели законодателство, което стриктно регулира използването и обработката на (лични) данни. Освен националните закони, съществуват и всеобхватни разпоредби, които влияят на националното законодателство. Европейският съюз (ЕС), например, въведе Общия регламент за защита на данните (GDPR). Този регламент влезе в сила през май 2018 г. и се прилага за всяка организация, която предлага стоки или услуги на пазара на ЕС. GDPR се прилага, дори ако вашата компания не е базирана в ЕС, но същевременно има клиенти от ЕС. Преди да навлезем в детайлите на регламента GDPR и неговите изисквания, нека първо изясним какво цели GDPR и защо е важно за вас като предприемач. В тази статия ще обясним какво е GDPR, защо трябва да предприемете подходящи действия за спазване на изискванията и как да го направите по най-ефективния начин.

Какво точно е GDPR?

GDPR е регламент на ЕС, който обхваща защитата на личните данни на физическите лица. Следователно той е насочен изключително към защитата на личните данни, а не на професионални данни или данни на компании. На официалния уебсайт на ЕС е описан по следния начин:

„Регламент (ЕС) 2016/679 относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни. Коригираният текст на този регламент беше публикуван в Официален вестник на Европейския съюз на 23 май 2018 г. GDPR засилва основните права на гражданите в дигиталната ера и насърчава търговията чрез изясняване на правилата за бизнеса в Единния цифров пазар. Този общ набор от правила премахна фрагментацията, причинена от различаващи се национални системи, и избегна бюрокрацията. Регламентът влезе в сила на 24 май 2016 г. и се прилага от 25 май 2018 г. Повече информация за компании и физически лица. [1]

По същество това е средство за гарантиране, че личните данни се обработват безопасно от компании, които трябва да обработват данни поради естеството на стоките или услугите, които предлагат. Например, ако поръчате продукт от уебсайт като гражданин на ЕС, вашите данни са защитени от този регламент, защото сте базирани в ЕС. Както обяснихме накратко по-рано, самата компания не е необходимо да бъде установена в страна от ЕС, за да попада в обхвата на този регламент. Всяка компания, която работи с клиенти от ЕС, трябва да спазва GDPR, като гарантира, че личните данни на всички граждани на ЕС са защитени и сигурни. По този начин можете да сте сигурни, че никоя компания няма да използва вашите данни за други цели, освен изрично посочените и очертани.

Каква е конкретната цел на GDPR?

Основната цел на GDPR е защита на личните данни. Регламентът GDPR изисква всички организации, големи и малки, включително вашата, да обмислят личните данни, които използват, и да бъдат много внимателни и съобразителни относно защо и как ги използват. По същество GDPR иска предприемачите да бъдат по-съзнателни, когато става въпрос за личните данни на техните клиенти, персонал, доставчици и други страни, с които осъществяват бизнес. С други думи, регламентът GDPR иска да сложи край на организациите, които събират данни за лица само защото могат, без достатъчна причина. Или защото вярват, че по някакъв начин могат да се възползват от това сега или в бъдеще, без много внимание и без да ви информират. Както ще видите в информацията по-долу, GDPR всъщност не забранява много. Все още можете да участвате в имейл маркетинг, все още можете да рекламирате и все още можете да продавате и използвате личните данни на клиенти, стига да осигурите прозрачност относно това как зачитате поверителността на лицата. Регламентът е по-скоро за предоставяне на достатъчна информация относно начина, по който използвате данните, за да могат вашите клиенти и други трети страни да бъдат информирани за вашите конкретни цели и действия. По този начин всяко лице може да ви предостави своите данни въз основа на информирано съгласие, поне. Достатъчно е да се каже, че трябва да правите това, което казвате, и да не използвате данните за други цели, освен за тези, които сте заявили, тъй като това може да доведе до много тежки глоби и други последици.

Предприемачи, за които се прилага GDPR

Може би си задавате въпроса: „Прилага ли се GDPR и за моята компания?“ Отговорът на това е доста прост: ако имате клиентска база или администрация на персонала с лица от ЕС, тогава обработвате лични данни. И ако обработвате лични данни, трябва да спазвате Общия регламент за защита на данните (GDPR). Законът определя какво можете да правите с личните данни и как трябва да ги защитавате. Ето защо е винаги важно за вашата организация, тъй като е задължително за всички компании, работещи с лица от ЕС, да спазват регламента GDPR. Всички наши професионални и лични взаимодействия са все по-дигитални, така че отчитането на поверителността на лицата е просто правилното нещо. Клиентите очакват любимите им магазини да се отнасят внимателно към личните данни, които предоставят, така че да имате собствени лични правила относно GDPR е нещо, с което можете да се гордеете. И, като допълнителен бонус, вашите клиенти ще го харесат.

Когато обработвате лични данни, според GDPR, почти винаги ги обработвате. Помислете за събиране, съхранение, промяна, допълване или препращане на данни. Дори ако създавате или изтривате анонимно данни, вие също ги обработвате. Данните са лични данни, ако се отнасят до хора, които можете да различите от всички останали хора. Това е определението за идентифицирано лице, което ще обсъдим подробно по-късно в тази статия. Например, вие сте идентифицирали лице, ако знаете неговото или нейното първо и фамилно име, и тези данни също съответстват на данните от официално издадените му средства за идентификация. Като лице, участващо в този процес, вие контролирате личните данни, които предоставяте на организациите. На първо място, GDPR ви дава право да бъдете информирани за конкретните лични данни, които организациите използват и защо. В същото време имате право да бъдете информирани за това как тези организации гарантират вашата поверителност. В допълнение, можете да възразите срещу използването на вашите данни, да поискате организацията да изтрие вашите данни или дори да поискате вашите данни да бъдат прехвърлени към конкурентна услуга. [2] Така че, по същество, лицето, на което принадлежат данните, избира какво да правите с данните. Ето защо трябва да бъдете щателни като организация с информацията, която предоставяте относно точното използване на личните данни, които придобивате, тъй като лицето, на което принадлежат данните, трябва да бъде информирано за причините, поради които данните му изобщо се обработват. Само тогава лицето е в състояние да реши дали използвате данните правилно.

За какви точно данни става въпрос?

Личните данни играят най-важна роля в рамките на GDPR. Защитата на поверителността на лицата е отправна точка. Ако прочетем внимателно указанията на GDPR, можем да разделим данните на три категории. Първата категория е конкретно за лични данни. Това може да бъде категоризирано като цялата информация за идентифицирано или подлежащо на идентифициране физическо лице. Например, неговото или нейното име и адресни данни, имейл адрес, IP адрес, дата на раждане, текущо местоположение, но също така и ID на устройството. Тези лични данни са цялата информация, чрез която може да бъде идентифицирано физическо лице. Имайте предвид, че това понятие се тълкува много широко. То със сигурност не се ограничава до фамилия, собствено име, дата на раждане или адрес. Някои данни – които на пръв поглед нямат нищо общо с личните данни – все пак могат да попаднат под GDPR чрез добавяне на определена информация. Ето защо е общоприето, че дори (динамични) IP адреси, уникалните цифрови комбинации, с които компютрите комуникират помежду си в интернет, могат да се считат за лични данни. Разбира се, това трябва да се разглежда конкретно за всеки отделен случай, но обмислете данните, които обработвате.

Втората категория се отнася до така наречените псевдоанонимни данни: лични данни, обработени по такъв начин, че данните вече не могат да бъдат проследени без използването на допълнителна информация, но все още правят лицето уникално. Например, шифрован имейл адрес, потребителски ID или клиентски номер, който е свързан с други данни само чрез добре защитена вътрешна база данни. Това също попада в обхвата на GDPR. Третата категория се състои от изцяло анонимни данни: данни, от които са изтрити всички лични данни, които позволяват проследяване. На практика това често е трудно да се докаже, освен ако личните данни не са проследими на първо място. Следователно това е извън обхвата на GDPR.

Кой се квалифицира като подлежащо на идентифициране лице?

Понякога може да е малко трудно да се определи кой попада в обхвата на „подлежащо на идентифициране лице“. Особено като се има предвид, че има много фалшиви профили в интернет, като например хора с фалшиви акаунти в социалните мрежи. Като цяло може да се приеме, че едно лице е подлежащо на идентифициране, когато можете да проследите личните му данни без твърде много усилия. Помислете например за клиентски номера, които можете да свържете с данни за акаунт. Или телефонен номер, който лесно можете да проследите и по този начин да разберете на кого принадлежи. Всичко това са лични данни. Ако изглежда, че имате проблеми с идентифицирането на някого, е необходимо да направите малко повече проучване. Можете да поискате от лицето валиден документ за самоличност, просто за да сте сигурни, с кого си имате работа. Можете също така да търсите в проверени бази данни, за да получите информация относно самоличността на някого, като например дигитален телефонен указател (който всъщност все още съществува). Ако не сте сигурни дали даден клиент или друга трета страна е подлежащ на идентифициране, опитайте да се свържете с този клиент и да поискате лични данни. Ако лицето не отговори на вашето запитване, обикновено е най-добре да изтриете всички данни, които имате, и да изхвърлите информацията, която ви е била предоставена. Вероятно някой използва фалшива самоличност. GDPR цели защита на лицата, но вие като компания също трябва да предприемете подходящи стъпки, за да се предпазите от измами. За съжаление, хората могат да използват фалшиви самоличности, така че е важно да сте бдителни относно информацията, която предоставят. Когато някой използва самоличността на друг, това може да има сериозни последици за вас като компания. Винаги се препоръчва надлежна проверка.

Законни причини за използване на данни на трети страни

Основен компонент на GDPR е правилото, че трябва да използвате данни на трети страни само за конкретни и законни цели. Въз основа на изискването за минимизиране на данните, GDPR предписва, че можете да използвате лични данни само за посочена и документирана бизнес цел, подкрепена от едно от шестте налични правни основания на GDPR. С други думи, използването на лични данни е ограничено до посочена цел и правно основание. Всяка обработка на лични данни, която предприемате, трябва да бъде документирана в регистър на GDPR, заедно с нейната цел и правно основание. Тази документация ви принуждава да обмисляте всяка дейност по обработка и внимателно да преценявате целта и правното основание за нея. GDPR позволява шест правни основания, които ще очертаем по-долу.

  1. Договорни задължения: При сключване на договор трябва да се обработват лични данни. Лични данни могат да се използват и при изпълнение на договор.
  2. Съгласие: Потребителят дава изрично разрешение за използване на неговите/нейните лични данни или за поставяне на "бисквитки" (cookies).
  3. Легитимен интерес: Обработването на лични данни е необходимо за целите на легитимните интереси на администратора или на трета страна. В този случай е важен балансът, тъй като не трябва да се нарушават личните свободи на субекта на данните.
  4. Жизненоважни интереси: Данни могат да бъдат обработвани при възникване на ситуации, свързани с живот или смърт.
  5. Законови задължения: Личните данни трябва да се обработват съгласно закона.
  6. Обществени интереси: Това се отнася главно до правителства и местни власти, като рискове по отношение на обществения ред и безопасност и защитата на обществото като цяло.

Това са правните основания, които ви позволяват да съхранявате и обработвате лични данни. Често някои от тези причини могат да се припокриват. Това обикновено не е проблем, стига да можете да обясните и докажете, че действително съществува правно основание. Когато липсва правно основание за съхранението и обработването на лични данни, може да имате проблеми. Имайте предвид, че GDPR има предвид защитата на личната неприкосновеност на физическите лица, откъдето идва и причината да има само ограничени правни основания. Познавайте и прилагайте тези основания, и би трябвало да сте в безопасност като организация или компания.

Данните, за които се прилага GDPR

GDPR, по своята същност, се прилага за обработката на данни, които са изцяло или поне частично автоматични. Това включва например обработка на данни чрез база данни или компютър. Но то се отнася и за лични данни, които са включени във физически файл, като например файлове, съхранявани в архив. Тези файлове обаче трябва да са съществени в смисъл, че включените данни са свързани с някакъв ред, файл или бизнес сделка. Ако притежавате ръкописна бележка само с име, тя не се квалифицира като данни съгласно GDPR. Тази ръкописна бележка може да е от някой, който се интересува от вас, или по друг начин да е от лично естество. Някои често срещани начини за обработка на данни от компании включват управление на поръчки, клиентска база данни, база данни на доставчици, администриране на персонал и, разбира се, директен маркетинг, като бюлетини и директни пощенски пратки. Лицето, чиито лични данни обработвате, се нарича „субект на данните“. Това може да бъде клиент, абонат на бюлетин, служител или лице за контакт. Данните относно компании не се считат за лични данни, докато данните за еднолични търговци или самостоятелно заети лица се считат. [3]

Правила относно онлайн маркетинга

GDPR оказва значително влияние, когато става въпрос за онлайн маркетинг. Има някои основни правила, на които ще трябва да се съобразите, като например винаги да предлагате опция за отказ (opt-out) в случай на имейл маркетинг. В допълнение, оферентът трябва също да може да посочва и коригира своите предпочитания. Това означава, че трябва да коригирате имейлите, ако в момента не предлагате тези опции. Много организации също използват механизми за ретаргетиране. Това може да бъде постигнато, например, чрез Facebook или Google Ads, но имайте предвид, че ще трябва да поискате изрично разрешение, за да направите това. Вероятно вече имате политика за поверителност и "бисквитки" на уебсайта си. Така че с тези правила, тези правни части също трябва да бъдат преразгледани. Изискванията на GDPR гласят, че тези документи трябва да бъдат по-изчерпателни и прозрачни. Често можете да използвате примерни текстове за тези корекции, които са свободно достъпни в интернет. В допълнение към правните корекции на вашите политики за поверителност и "бисквитки", трябва да бъде назначен служител по обработката на данни. Това лице е отговорно за обработката на данни и гарантира, че организацията е и остава в съответствие с GDPR.

Съвети и начини за съответствие с GDPR

Най-важното, разбира се, е вие, като предприемач, да спазвате законовите разпоредби и правила, като например GDPR. За щастие, има начини да се съобразите с GDPR с възможно най-малко усилия. Както вече обсъдихме, GDPR сам по себе си всъщност не забранява нищо, но поставя строги насоки за начина, по който могат да се обработват лични данни. Ако не спазвате конкретните насоки и използвате данните по причини, които не са споменати в GDPR или попадат извън обхвата му, рискувате глоби и дори по-лоши последици. Освен това, имайте предвид, че всички страни, с които работите, ще ви уважават като собственик на бизнес, когато вие също уважавате техните данни и поверителност. Това ще ви осигури положителен и надежден имидж, което е наистина добре за бизнеса. Сега ще обсъдим няколко съвета, които ще направят съответствието с GDPR лесен и ефективен процес.

1. Набележете какви лични данни обработвате на първо място

Първото нещо, което трябва да направите, е да проучите какви точно данни ви трябват и за каква цел. Каква информация ще събирате? Колко данни са ви необходими, за да постигнете целите си? Само име и имейл адрес, или са ви необходими и допълнителни данни като физически адрес и телефонен номер? Трябва също така да създадете регистър на обработването, в който да изброите какви данни съхранявате, откъде произхождат и с кои страни споделяте тази информация. Вземете предвид и сроковете за съхранение, тъй като GDPR изисква да бъдете прозрачни относно това.

2. Превърнете поверителността в приоритет за вашия бизнес като цяло

Поверителността е много важна тема и това ще остане така в (не)обозримо бъдеще, тъй като технологиите и дигитализацията само напредват и се увеличават. По този начин е много важно вие, като предприемач, да се информирате за всички необходими разпоредби за поверителност и да дадете приоритет на това, докато правите бизнес. Това не само ще гарантира, че спазвате всички приложими закони, но и ще изгради имидж на доверие за вашата компания. Така че, като предприемач, потопете се в правилата на GDPR или потърсете съвет от правни експерти, за да сте сигурни, че правите бизнес законно, когато става въпрос за поверителност. Трябва да разберете кои точно правила трябва да спазва вашата компания. Холандските власти също могат да ви помогнат с много информация, съвети и инструменти за ежедневна употреба.

3. Идентифицирайте правилното правно основание за обработка на лични данни

Както вече обсъдихме, съществуват само шест официални правни основания, които ви позволяват да обработвате и съхранявате лични данни, съгласно GDPR. Ако ще използвате данни, е от жизненоважно значение да знаете кое правно основание е в основата на вашето използване. В идеалния случай трябва да документирате различните видове обработка на данни, които извършвате с вашата компания, например във вашата политика за поверителност, така че клиентите и трети страни да могат да прочетат и да се запознаят с тази информация. След това идентифицирайте правилното правно основание за всяко действие поотделно. Ако трябва да обработвате лични данни по нови мотиви или причини, не забравяйте да добавите и тази дейност, преди да започнете.

4. Опитайте се да сведете до минимум използването на вашите данни

Вие, като организация, трябва да гарантирате, че събирате само минималните елементи от данни, за да постигнете определена цел. Например, ако продавате стоки или услуги онлайн, вашите потребители обикновено трябва да ви предоставят само имейл и парола, за да протече процесът на регистрация гладко. Няма нужда да питате клиентите за техния пол, място на раждане или дори техния адрес като част от процеса на регистрация. Едва когато потребителите продължат да купуват артикул и искат да го изпратят до определен адрес, става необходимо да се поиска повече информация. Тогава имате право да поискате адреса на потребителя на този етап, тъй като това е съществена информация за всеки процес на доставка. Минимизирането на събраните данни минимизира въздействието на потенциални инциденти, свързани с поверителността или сигурността. Минимизирането на данните е основно изискване на GDPR и изключително ефективно за защита на поверителността на вашите потребители, тъй като обработвате само информацията, от която се нуждаете, и нищо повече.

5. Познавайте правата на хората, чиито данни обработвате

Важна част от придобиването на знания за GDPR е информирането ви за правата на вашите клиенти и други трети страни, чиито данни съхранявате и обработвате. Само като познавате техните права, можете да се защитите и да избегнете глоби. Вярно е, че GDPR въведе редица важни права за физическите лица. Такива са правото да проверяват личните си данни, правото на коригиране или изтриване на данни и правото на възражение срещу обработването на техните данни. Ще обсъдим тези права накратко по-долу.

  • Право на достъп

Първото право на достъп означава, че физическите лица имат право да преглеждат и да се консултират с личните данни, обработвани за тях. Ако клиент поиска това, вие сте длъжни да му ги предоставите.

  • Право на коригиране

Коригирането е същото като поправка. Следователно правото на коригиране дава на физическите лица правото да правят промени и допълнения към личните данни, които дадена организация обработва за тях, за да гарантира, че тези данни се обработват правилно.

  • Право на забрава

Правото да бъдеш забравен означава точно това, което казва: правото да бъдеш „забравен“, когато клиент изрично поиска това. След това организацията е длъжна да изтрие личните му данни. Имайте предвид, че ако са налице законови задължения, физическото лице не може да се позове на това право.

  • Право на ограничаване на обработването

Това право дава на физическо лице като субект на данни възможност да ограничи обработването на своите лични данни, което означава, че може да поиска да се обработват по-малко данни. Например, ако дадена компания поиска повече данни, отколкото е абсолютно необходимо за съответния процес.

  • Право на преносимост на данните

Това право означава, че физическо лице има право да прехвърля личните си данни на друга организация. Например, ако някой отиде при конкурент или служител отиде да работи за друга компания и вие прехвърляте данни на тази компания.

  • Право на възражение

Правото на възражение означава, че физическо лице има право да възрази срещу обработването на личните си данни, например когато данните се използват за маркетингови цели. То може да упражни това право по конкретни лични причини.

  • Право да не бъде обект на автоматизирано вземане на решения

Физическите лица имат право да не бъдат обект на изцяло автоматизирано вземане на решения, което може да има значителни последици за тях или да доведе до правни последици от човешка намеса. Пример за автоматизирано обработване е система за кредитен рейтинг, която напълно автоматично ще определи дали отговаряте на условията за заем.

  • Право на информация

Това означава, че организацията трябва да предостави на физическите лица ясна информация относно събирането и обработването на техните лични данни, когато физическото лице поиска това. Организацията трябва да може да посочи какви данни обработва и защо, съгласно принципите на GDPR.

Като се запознаете с тези права, можете по-добре да предвидите кога клиенти и трети страни могат да попитат за данните, които обработвате. Тогава ще ви бъде много по-лесно да се съобразите и да им изпратите информацията, която искат, защото сте били подготвени. Може да ви спести много време, ако винаги сте подготвени за запитвания и разполагате с данните под ръка и готови, например, като инвестирате в добра система за управление на клиенти, която ви позволява да извличате необходимите данни бързо и ефективно.

Какво се случва, когато не спазвате изискванията?

Вече засегнахме тази тема накратко: съществуват последици, ако не спазвате GDPR. Още веднъж, имайте предвид, че не е необходимо да имате компания, базирана в ЕС, за да бъдете задължени да се съобразявате. Дори ако имате само един клиент, базиран в ЕС, чиито данни обработвате, вие попадате в обхвата на GDPR. Има две нива на глоби, които могат да бъдат наложени. Компетентният орган за защита на данните във всяка държава може да налага ефективни глоби на две нива. Това ниво се определя въз основа на конкретното нарушение. Глобите от ниво едно включват нарушения като обработка на лични данни на непълнолетни без родителско съгласие, неподаване на сигнал за нарушение на данните и сътрудничество с обработващ орган, който не предоставя достатъчни гаранции по отношение на необходимата сигурност на данните. Тези глоби могат да достигнат до 10 милиона евро или, в случай на компания, до 2% от общия ви годишен световен оборот от предходната финансова година.

Ниво две се прилага, ако извършите фундаментални нарушения. Например, неспазване на принципите за обработка на данни или ако дадена организация не може да докаже, че субектът на данните действително е дал съгласие за обработката на данните. Ако попаднете в обхвата на глоби от ниво две, рискувате максимална глоба от 20 милиона евро или до 4% от глобалния оборот на вашата компания. Имайте предвид, че тези суми са максимални и зависят от вашата лична ситуация и годишните приходи на вашия бизнес, наред с други фактори. В допълнение към глобите, националният орган за защита на данните може да наложи и други санкции. Това може да варира от предупреждения и порицания до временно (а понякога дори постоянно) преустановяване на обработката на данни. В този случай може временно или постоянно да не обработвате повече лични данни чрез вашата организация. Например, защото многократно сте извършили престъпни деяния. Това по същество ще направи невъзможно за вас да осъществявате бизнес. Друга възможна санкция по GDPR е изплащането на обезщетения на потребители, които подават основателна жалба. Накратко, бъдете бдителни по отношение на поверителността и личните данни на физическите лица, за да избегнете такива тежки последици.

Искате ли да знаете дали спазвате GDPR?

Ако планирате да започнете бизнес в Нидерландия, ще трябва да спазвате GDPR. Ако правите бизнес с нидерландски клиенти или клиенти, базирани в която и да е друга страна от ЕС, също ще трябва да се придържате към този регламент на ЕС. Ако не сте сигурни дали попадате в обхвата на GDPR, винаги можете да се свържете с Intercompany Solutions за съвет по темата. Можем да ви помогнем да разберете дали имате приложими вътрешни разпоредби и процеси и дали информацията, която предоставяте на трети страни, е достатъчна. Понякога е много лесно да пропуснете важна информация, която въпреки това може да ви докара проблеми със закона. Запомнете: поверителността е изключително важна тема, така че е от съществено значение винаги да сте актуални по отношение на най-новите разпоредби и новини. Ако имате въпроси по тази тема или желаете повече информация относно създаването на бизнес в Нидерландия, не се колебайте да се свържете с Intercompany Solutions по всяко време. Ние с удоволствие ще ви съдействаме по всеки ваш въпрос или ще ви предложим ясна оферта.

Източници:

https://gdpr-info.eu/

https://www.afm.nl/en/over-de-afm/organisatie/privacy

https://finance.ec.europa.eu/


[1] [https://commission.europa.eu/law/law-topic/data-protection\_en#:~:text=The%20general%20regulation%20dataprotection%20(GDPR)&text=The%20AVG%20(also%20known%20under,digital%20unified%20market%20te%20](https://commission.europa.eu/law/law-topic/data-protection_en#:~:text=The%20general%20regulation%20dataprotection%20(GDPR)&text=The%20AVG%20(also%20known%20under,digital%20unified%20market%20te%20).

[2] https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/documenten/brochures/2018/05/01/de-algemene-verordening-gegevensbescherming

[3] https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/documenten/brochures/2018/05/01/de-algemene-verordening-gegevensbescherming

Подобни публикации:

Register business

Източници

Нуждаете се от повече информация относно нидерландската компания BV?

Свържете се с експерт

Ready to start your company in the Netherlands?

Formation timeDutch BV formation completed in 3 to 5 business days
ProcessFully remote setup with step-by-step guidance
ComplianceExpert support for registration, VAT and compliance
AftercareAccounting, tax and legal support included
One partnerAll of the above through one trusted formation partner