facebook-pixel

AVG in Belgie: Je Rechten Uitgelegd (Complete Gids 2026)

L
Lunyb Beveiligingsteam
··10 min read

De Algemene Verordening Gegevensbescherming (AVG), in het Engels bekend als GDPR, is sinds mei 2018 van kracht in heel de Europese Unie, inclusief Belgie. Deze verordening geeft jou als burger een reeks krachtige rechten over hoe organisaties met jouw persoonsgegevens omgaan. Toch weten veel Belgen niet welke rechten ze precies hebben, hoe ze deze kunnen uitoefenen of waar ze terecht kunnen bij een klacht. In deze uitgebreide gids leggen we alle AVG-rechten uit die je in Belgie hebt, hoe je ze concreet toepast en welke rol de Gegevensbeschermingsautoriteit (GBA) hierin speelt.

Wat is de AVG en waarom geldt deze in Belgie?

De AVG is een Europese verordening die regels vaststelt voor de verwerking van persoonsgegevens door organisaties, bedrijven en overheden. Omdat het een verordening is (en geen richtlijn), heeft de AVG rechtstreekse werking in alle EU-lidstaten, waaronder Belgie. Dat betekent dat je als Belgische burger dezelfde bescherming geniet als iemand in Nederland, Duitsland of Frankrijk.

In Belgie wordt de AVG aangevuld met de Kaderwet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens. Deze wet regelt specifieke Belgische aspecten, zoals de bevoegdheden van de Gegevensbeschermingsautoriteit (GBA), die de vroegere Commissie voor de bescherming van de persoonlijke levenssfeer heeft vervangen.

Wat zijn persoonsgegevens volgens de AVG?

Persoonsgegevens zijn alle gegevens die direct of indirect naar een geidentificeerde of identificeerbare natuurlijke persoon te herleiden zijn. Voorbeelden:

  • Naam, adres, telefoonnummer, e-mailadres
  • Rijksregisternummer en identiteitskaartnummer
  • IP-adres, locatiegegevens en apparaat-ID's
  • Foto's, video's en stemopnames
  • Financiele gegevens en bankrekeningnummers
  • Gezondheidsgegevens, biometrische gegevens en religieuze overtuigingen (gevoelige gegevens met extra bescherming)

De 8 fundamentele AVG-rechten in Belgie

De AVG kent acht kernrechten toe aan iedere burger. Hieronder bespreken we ze een voor een, met praktische voorbeelden voor de Belgische context.

1. Recht op informatie

Elke organisatie die jouw gegevens verwerkt, moet je hier duidelijk over informeren. Dit gebeurt meestal via een privacyverklaring op de website. Deze moet in begrijpelijke taal vermelden:

  • Wie de verwerkingsverantwoordelijke is
  • Welke gegevens worden verzameld
  • Waarom (het doel) en op welke rechtsgrond
  • Hoe lang de gegevens worden bewaard
  • Met wie ze worden gedeeld
  • Welke rechten je hebt en hoe je deze kunt uitoefenen

2. Recht op inzage

Je hebt het recht om te weten welke persoonsgegevens een organisatie over jou verwerkt. Je kunt een inzageverzoek indienen en de organisatie moet je binnen 30 dagen een kopie bezorgen van alle gegevens die zij over jou bewaren. Dit is meestal gratis, tenzij je herhaaldelijk of buitensporige verzoeken indient.

3. Recht op rectificatie

Kloppen jouw gegevens niet? Dan heb je het recht om deze te laten corrigeren of aanvullen. Denk aan een verkeerd geschreven naam, een oud adres of een foutieve geboortedatum. De organisatie moet deze correctie doorvoeren en, waar mogelijk, ook andere partijen informeren aan wie zij jouw gegevens hebben doorgegeven.

4. Recht op gegevenswissing (recht om vergeten te worden)

In bepaalde gevallen kun je eisen dat een organisatie jouw persoonsgegevens verwijdert. Dit recht geldt onder andere wanneer:

  1. De gegevens niet meer nodig zijn voor het oorspronkelijke doel
  2. Je jouw toestemming intrekt en er geen andere rechtsgrond is
  3. De gegevens onrechtmatig zijn verwerkt
  4. Je bezwaar maakt tegen de verwerking en er geen dwingende gronden zijn om deze voort te zetten

Let op: dit recht is niet absoluut. Organisaties mogen gegevens bewaren als er een wettelijke verplichting geldt (bijvoorbeeld fiscale bewaarplicht van 7 jaar) of voor de uitoefening van het recht op vrije meningsuiting.

5. Recht op beperking van de verwerking

Je kunt vragen om de verwerking van jouw gegevens tijdelijk stop te zetten, bijvoorbeeld terwijl een klacht of correctieverzoek behandeld wordt. De gegevens blijven bestaan, maar mogen niet actief gebruikt worden.

6. Recht op gegevensoverdraagbaarheid (dataportabiliteit)

Je hebt het recht om jouw persoonsgegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen, zodat je deze kunt overdragen naar een andere dienstverlener. Dit is bijvoorbeeld handig als je overstapt van bank, ziekenfonds of e-mailprovider.

7. Recht van bezwaar

Je kunt bezwaar maken tegen de verwerking van jouw gegevens, onder meer bij direct marketing. In dat laatste geval moet de organisatie de verwerking onmiddellijk stopzetten, zonder verdere verantwoording van jouw kant.

8. Rechten bij geautomatiseerde besluitvorming en profilering

Je hebt het recht om niet onderworpen te worden aan een uitsluitend geautomatiseerde beslissing die rechtsgevolgen voor jou heeft, tenzij dit noodzakelijk is voor een contract, wettelijk is toegestaan of gebaseerd is op jouw uitdrukkelijke toestemming. Dit wordt steeds belangrijker in het tijdperk van kunstmatige intelligentie. Lees ook onze analyse over AI en privacy in 2026.

Overzicht van je AVG-rechten in een tabel

RechtWat het inhoudtReactietermijn
InformatieDuidelijke uitleg over gegevensverwerkingOp moment van verzameling
InzageKopie van je gegevens ontvangen30 dagen (verlengbaar tot 90)
RectificatieOnjuiste gegevens laten corrigeren30 dagen
WissingGegevens laten verwijderen30 dagen
BeperkingVerwerking tijdelijk stoppen30 dagen
OverdraagbaarheidGegevens meenemen naar andere dienst30 dagen
BezwaarVerzet tegen verwerkingOnmiddellijk bij marketing
Geen automatische besluitenMenselijke tussenkomst eisenOp verzoek

Hoe oefen je je AVG-rechten uit in Belgie?

Het uitoefenen van je rechten hoeft geen ingewikkelde juridische procedure te zijn. Volg deze stappen:

  1. Identificeer de verwerkingsverantwoordelijke. Dit is meestal het bedrijf of de organisatie die de dienst levert. Op hun website vind je een privacyverklaring met contactgegevens.
  2. Stel een schriftelijk verzoek op. Vermeld duidelijk welk recht je wilt uitoefenen (bijvoorbeeld inzage of wissing), welke gegevens het betreft, en voeg een bewijs van identiteit toe (zoals een kopie van je identiteitskaart met afgeschermde foto en rijksregisternummer).
  3. Verstuur het verzoek per e-mail naar de functionaris voor gegevensbescherming (DPO) of via het contactformulier voor privacyverzoeken.
  4. Wacht op antwoord. De organisatie heeft 30 dagen om te reageren. Bij complexe verzoeken kan deze termijn met 60 dagen worden verlengd, mits ze je hierover informeren.
  5. Onderneem actie bij geen of onvoldoende antwoord. Dien een klacht in bij de Gegevensbeschermingsautoriteit.

De rol van de Gegevensbeschermingsautoriteit (GBA)

De Gegevensbeschermingsautoriteit (GBA), in het Frans APD, is de onafhankelijke Belgische toezichthouder die waakt over de correcte toepassing van de AVG. De GBA is bevoegd om:

  • Klachten van burgers te behandelen
  • Onderzoeken uit te voeren bij organisaties
  • Advies te geven aan overheden en bedrijven
  • Sancties op te leggen, waaronder geldboetes tot 20 miljoen euro of 4% van de wereldwijde jaaromzet

Hoe dien je een klacht in bij de GBA?

Als een organisatie niet reageert op jouw verzoek of jouw rechten schendt, kun je gratis een klacht indienen bij de GBA via gegevensbeschermingsautoriteit.be. Je hebt daarvoor geen advocaat nodig. Zorg dat je de volgende zaken bij de hand hebt:

  1. De contactgegevens van de organisatie waartegen je klaagt
  2. Een beschrijving van de feiten
  3. Kopieen van je correspondentie met de organisatie
  4. Bewijsstukken (screenshots, brieven, e-mails)

De GBA probeert eerst te bemiddelen. Lukt dat niet, dan kan de Geschillenkamer een formele beslissing nemen en sancties opleggen.

Bijzondere aandacht: gevoelige gegevens

Bepaalde categorieen persoonsgegevens genieten extra bescherming onder de AVG. Het verwerken van deze gegevens is in principe verboden, tenzij er een uitzondering geldt (zoals uitdrukkelijke toestemming of wettelijke verplichting). Het gaat om:

  • Ras of etnische afkomst
  • Politieke opvattingen
  • Religieuze of levensbeschouwelijke overtuigingen
  • Lidmaatschap van een vakbond
  • Genetische en biometrische gegevens
  • Gezondheidsgegevens
  • Gegevens over seksueel gedrag of geaardheid

Ook het Belgische rijksregisternummer valt onder verhoogde bescherming en mag slechts gebruikt worden in wettelijk voorziene gevallen.

Praktische tips om je privacy te beschermen

Naast het kennen van je rechten kun je ook actief maatregelen nemen om je persoonlijke gegevens beter te beschermen. Enkele praktische adviezen:

  • Gebruik sterke, unieke wachtwoorden. Een wachtwoordmanager helpt je hierbij enorm.
  • Wees kritisch met cookies. Aanvaard nooit klakkeloos alles; kies waar mogelijk voor "alleen essentiele cookies".
  • Beperk wat je deelt op sociale media en controleer regelmatig je privacyinstellingen.
  • Gebruik veilige linkverkorters zoals Lunyb wanneer je URL's deelt. Lunyb tracked geen persoonlijke gegevens en biedt transparante statistieken, waardoor je grip houdt op wat er met klikdata gebeurt.
  • Wees alert op verdachte apps en berichten. Herken je vreemd gedrag op je toestel? Lees dan deze waarschuwingssignalen dat je telefoon gehackt is.
  • Deel locatiegegevens bewust. Gebruik onze gids over veilig locatie delen.

Verplichtingen voor organisaties in Belgie

Organisaties die persoonsgegevens verwerken, moeten aan een aantal verplichtingen voldoen. Als burger is het handig om te weten wat je van hen mag verwachten:

  • Register van verwerkingsactiviteiten: een intern document met alle verwerkingen
  • Data Protection Officer (DPO): verplicht voor overheden en organisaties met grootschalige gevoelige verwerkingen
  • Data breach notificatie: een datalek moet binnen 72 uur gemeld worden bij de GBA
  • Privacy by design en by default: privacy moet vanaf het ontwerp meegenomen worden
  • Verwerkersovereenkomsten: schriftelijke afspraken met partners die gegevens verwerken

Wat als je slachtoffer bent van een datalek?

Wanneer een organisatie een datalek meemaakt waarbij jouw gegevens betrokken zijn en er een hoog risico is voor jouw rechten en vrijheden, moet zij jou hierover persoonlijk informeren. Ondernemingen die dit niet doen, riskeren zware sancties. Ontvang je zo'n bericht? Neem dan direct de volgende stappen:

  1. Wijzig onmiddellijk het wachtwoord van het betrokken account (en alle andere accounts waar je hetzelfde wachtwoord gebruikte)
  2. Schakel tweestapsverificatie in
  3. Controleer je bankrekeningen en creditcardafschriften bij financiele gegevens
  4. Meld verdachte activiteit aan de politie en de GBA
  5. Overweeg om je gegevens te blokkeren bij kredietbureaus als je rijksregisternummer betrokken is

Boetes en handhaving in Belgie

De GBA heeft de afgelopen jaren steeds vaker boetes opgelegd aan Belgische organisaties. Voorbeelden van sancties gaan van waarschuwingen tot boetes van honderdduizenden euro's voor bedrijven die stelselmatig de AVG negeren. Zowel grote multinationals als lokale KMO's zijn beboet. Dit toont aan dat de GBA de AVG ernstig neemt en dat jouw klacht wel degelijk effect kan hebben.

Veelgestelde vragen (FAQ)

Kost het geld om mijn AVG-rechten uit te oefenen?

Nee, het uitoefenen van je AVG-rechten is in principe volledig gratis. Alleen bij herhaaldelijke of buitensporige verzoeken mag een organisatie een redelijke vergoeding vragen of het verzoek weigeren. Ook het indienen van een klacht bij de GBA is kosteloos.

Hoe snel moet een organisatie reageren op mijn AVG-verzoek?

De wettelijke termijn is 30 dagen na ontvangst van je verzoek. Bij complexe of talrijke verzoeken mag deze termijn met maximaal 60 dagen verlengd worden. In dat geval moet de organisatie je binnen de eerste 30 dagen laten weten waarom er meer tijd nodig is.

Gelden mijn AVG-rechten ook tegenover buitenlandse websites?

Ja, de AVG is van toepassing op elke organisatie die diensten aanbiedt aan personen in de EU, ongeacht waar het bedrijf gevestigd is. Amerikaanse of Aziatische bedrijven die zich op de Belgische markt richten, moeten jouw AVG-rechten dus eveneens respecteren.

Wat is het verschil tussen de AVG en de Belgische Kaderwet?

De AVG is een Europese verordening met rechtstreekse werking in alle lidstaten. De Belgische Kaderwet van 30 juli 2018 vult de AVG aan op punten waar de verordening ruimte laat aan de lidstaten, zoals de organisatie van de GBA, specifieke uitzonderingen voor journalistiek en de leeftijd voor toestemming van minderjarigen (13 jaar in Belgie).

Kan ik een schadevergoeding eisen bij een AVG-schending?

Ja. Naast een klacht bij de GBA kun je ook een burgerlijke procedure opstarten voor de rechtbank om materiele of morele schade te laten vergoeden. Denk aan financiele schade door identiteitsfraude of psychisch leed door een datalek. Voor kleinere zaken kan de vrederechter bevoegd zijn.

Conclusie

De AVG geeft jou als Belgische burger een sterk pakket aan rechten om controle te houden over je persoonsgegevens. Van het recht op inzage tot het recht om vergeten te worden: je hebt de wettelijke middelen om organisaties ter verantwoording te roepen. De Gegevensbeschermingsautoriteit staat klaar om je te helpen wanneer bedrijven of overheden hun verplichtingen niet nakomen. Door je rechten te kennen en actief te gebruiken, draag je bij aan een cultuur waarin privacy serieus wordt genomen. Combineer dit met slimme digitale gewoonten en betrouwbare tools, en je zet een stevige stap richting een veiligere online aanwezigheid in 2026 en daarna.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles