Mag ik het BSN van een klant of medewerker registreren?
BSN gebruiken mag alleen als de wet het je toestaat of verplicht. Voor werkgevers, zorg, onderwijs en pensioen is dat geregeld; voor de meeste andere mkb-relaties niet.
support/compliance-en-wetgeving/bsn-wanneer-mag-je-vragenstappen: 5
Probeer dit eerst zelf
- Werkgever zijn? Dan mag en moet je BSN van werknemers verwerken voor de loonadministratie en aangifte loonheffingen.
- Lever je aan zorginstellingen of werk je in de zorg? Dan is BSN binnen de zorgketen wettelijk geregeld via de Wabvpz.
- Vraag je BSN voor identificatie of klantnummer in een gewone B2C of B2B context, dan is dat niet toegestaan. Gebruik een eigen klantnummer.
- Krijg je BSN ongevraagd binnen, bijvoorbeeld via een kopie ID? Schoon dat veld zo snel mogelijk op of bewaar het versleuteld als je het echt nodig hebt voor een wettelijke verplichting.
- Documenteer per proces de wettelijke grondslag voor BSN-gebruik in je verwerkersregister. Geen grondslag, geen BSN.
Wanneer ons inschakelen
Twijfel je of jouw branche onder een specifieke wet valt die BSN toestaat, vraag het na bij je branchevereniging of een AVG-jurist.
Zie ook
- Valt mijn bedrijf onder NIS2 of niet?Twee vragen bepalen het: zit je in een aangewezen sector, en haal je de drempel uit Aanbeveling 2003/361/EG (meer dan 50 fte en meer dan 10M omzet of balans). Daaronder val je alleen indirect, via je klanten. De drempel maakt je belangrijke of essentiele entiteit afhankelijk van sector.
- Wat verandert er met de Cyberbeveiligingswet?De Cyberbeveiligingswet is de NL-implementatie van NIS2 en treedt gefaseerd in werking. Controleer NCSC voor de actuele inwerkingtredingsdatum en lagere regelgeving.
- Ben ik als directeur persoonlijk aansprakelijk onder NIS2?Ja, het bestuur is verantwoordelijk voor goedkeuring en toezicht op de cybermaatregelen. Bij ernstige nalatigheid kan dat persoonlijk worden.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.