Terug naar de blog
Gepubliceerd op 27 augustus 2026GDPRGBAHandhavingBelgië

De GBA scherpt haar werking aan: wat betekent dat voor jou als ondernemer?

De Gegevensbeschermingsautoriteit (GBA), de Belgische privacywaakhond, publiceerde op 27 augustus 2026 een advies over een voorontwerp van wet dat haar eigen werking wijzigt. Klinkt technisch, en dat is het ook. Toch is het nuttig om te weten wat er speelt, en vooral: wat het voor jou als ondernemer betekent. Kort antwoord: je verplichtingen blijven dezelfde, maar de handhaving wordt professioneler.

Wat verandert er precies?

De wet die de werking van de GBA regelt, moest worden aangepast na twee arresten van het Grondwettelijk Hof. Die bepaalden onder meer dat een aantal procedures die vandaag in het intern reglement staan, voortaan in de wet zelf moeten staan, en dat ook het taalgebruik wettelijk moet worden vastgelegd.

Het gaat dus over de interne organisatie van de toezichthouder, niet over nieuwe regels voor bedrijven. Concreet raakt het:

  • de manier waarop de leiding van de GBA samen beslist,
  • de termijnen waarbinnen de GBA advies geeft over nieuwe wetten,
  • de samenwerking met andere toezichthouders,
  • en de procedure van de Geschillenkamer, de kamer die klachten behandelt en boetes kan opleggen (met onder meer duidelijkere regels rond schikkingen, seponeringen en de bekendmaking van beslissingen).

En voor jou als ondernemer?

Hier is de geruststelling: er komen geen nieuwe verplichtingen bij. Je verwerkingsregister, je privacyverklaring, je verwerkersovereenkomsten, het melden van een datalek, het beantwoorden van verzoeken van betrokkenen, dat alles blijft precies hetzelfde. Je hoeft dus niets extra te doen door deze wetswijziging.

Wat je wel mag onthouden: de GBA is bezig haar handhavingsmachine te verduidelijken en te versterken. Beslissingen worden transparanter, procedures voorspelbaarder, en de waakhond wordt professioneler. De GBA benadrukt zelfs dat kortere adviestermijnen haar grondige analyse in gevaar zouden brengen, een teken dat ze haar beschermende rol serieus neemt.

De boodschap is dus niet "paniek", maar wel: in orde zijn blijft even belangrijk als altijd. En dat geldt ook voor kleine ondernemingen. De wet maakt geen uitzondering voor kmo's of eenmanszaken.

Wat blijft belangrijk

Of je nu een eenmanszaak, een school of een groeiend bedrijf bent, dit zijn de zaken die tellen:

  • een verwerkingsregister dat toont welke gegevens je bijhoudt en waarom,
  • een correcte privacyverklaring en, als je een website hebt, een cookiemelding met een echte keuze,
  • verwerkersovereenkomsten met je leveranciers (boekhouder, IT-partner, nieuwsbrieftool …),
  • een plan om een datalek binnen 72 uur aan de GBA te melden,
  • en, bij verwerkingen met een hoog risico, een gegevensbeschermingseffectbeoordeling (DPIA).

Niet zeker of je in orde bent?

Dat is precies waarvoor Konforma bestaat. Doe de gratis GDPR-check en je weet in enkele minuten waar je staat en wat er nog moet gebeuren, in gewone taal, zonder consultant.


Deze blogpost is informatief en geen juridisch advies. Voor je concrete situatie kan je terecht bij een DPO of jurist.

Gratis gids · PDF
NIS2 en CyberFundamentals®, van nul naar in orde
Een boekje van 20 pagina's: de geschiedenis, de echte uitdagingen op de werkvloer, een stappenplan en werkbladen om zelf in te vullen.
Download de gratis gids
Zeker dat je in orde bent?

Doe de gratis GDPR-check en weet in enkele minuten waar je staat, in gewone taal.

Doe de gratis check

Konforma · in orde, zonder gedoe.