# Geheimhoudingsplicht — AVG — context bundle

> Focused context for a single provision, curated from overview.legal on 2026-08-22. Canonical page: https://overview.legal/laws/avg/art-90
> Every item cites its source. Verify against the official text (EUR-Lex / wetten.overheid.nl) before relying on it.

## Provision

### Geheimhoudingsplicht — Geheimhoudingsplicht

*AVG, gdpr-art-90-nl — https://overview.legal/laws/avg/art-90*

1. Wanneer dit noodzakelijk en evenredig is om het recht op bescherming van persoonsgegevens in overeenstemming te brengen met de geheimhoudingsplicht kunnen de lidstaten specifieke regels vaststellen voor de in artikel 58, lid 1, punten e) en f), bedoelde bevoegdheden van de toezichthoudende autoriteiten in verband met de verwerkingsverantwoordelijken of verwerkers die krachtens het Unierecht, het lidstatelijke recht of door nationale bevoegde instanties vastgestelde regelgeving, aan het beroepsgeheim of aan een andere gelijkwaardige geheimhoudingsplicht onderworpen zijn. Die regels gelden uitsluitend met betrekking tot persoonsgegevens die de verwerkingsverantwoordelijke of de verwerker in het kader van een onder die geheimhoudingsplicht vallende activiteit heeft ontvangen of verkregen.

2. Elke lidstaat deelt de Commissie uiterlijk op 25 mei 2018 de regels mee die hij heeft vastgesteld overeenkomstig lid 1, alsmede onverwijld alle wijzigingen daarvan.

## Guidance

### Report on International Data Protection Enforcement Cooperation

*EDPB — https://overview.legal/posts/53744*

EDPB, Report on International Data Protection Enforcement Cooperation

### Art. 29 WP Guidelines on GDPR transparency requirements (WP260 rev.01)

*EDPB — https://overview.legal/posts/38076*

The Article 29 Data Protection Working Party issued these guidelines (WP260 rev.01), adopted on 29 November 2017 and last revised on 11 April 2018, to provide interpretive and practical guidance on the transparency requirements under the GDPR (Articles 12–14). The document addresses the form, timing, content, and modalities of information provided to data subjects, including issues such as plain language, layered privacy notices, information for children, and exceptions to the obligation to provide information. No fines or enforcement actions are imposed, as this is a guidance document rather than an enforcement decision.

### VERSIEGESCHIEDENIS

*EDPB — https://overview.legal/posts/38079*

De EDPB heeft op 20 juni 2023 de aanbevelingen 1/2022 inzake bindende bedrijfsvoorschriften voor verwerkingsverantwoordelijken (artikel 47 AVG) vastgesteld, ter vervanging van de eerdere WP 256 rev.01 en WP 264. Het document voorziet in een standaardaanvraagformulier voor goedkeuring van bindende bedrijfsvoorschriften en geeft uitleg bij de vereiste inhoudelijke elementen en beginselen, waaronder de afbakening tussen wat in de bindende bedrijfsvoorschriften zelf en wat in de aanvraag bij de leidende toezichthoudende autoriteit moet worden opgenomen. De aanbevelingen zijn bedoeld om ondernemingen die persoonsgegevens doorgeven aan groepsentiteiten in derde landen zonder passend beschermingsniveau (artikel 45 AVG) te ondersteunen bij het voldoen aan de passende waarborgen van artikel 46 AVG.

### Versiegeschiedenis

*EDPB — https://overview.legal/posts/38081*

De Europese Raad voor gegevensbescherming (EDPB) heeft deze richtsnoeren uitgebracht betreffende de accreditatie van certificeringsorganisaties onder artikel 43 van de AVG. Het document biedt interpretatieve guidance over de rol van lidstaten, nationale accreditatie-instanties en toezichthoudende autoriteiten bij het accreditatieproces, alsmede over de wisselwerking met Verordening (EG) nr. 765/2008 en de daaruit voortvloeiende accreditatie-eisen. De richtsnoeren zijn in versie 3.0 vastgesteld op 4 juni 2019, waarbij Bijlage 1 werd toegevoegd na openbare raadpleging.

### Richtsnoeren van 1/2018 voor certificering en het vaststellen van certificeringscriteria overeenkomstig de artikelen 42 en 43 van de verordening

*EDPB — https://overview.legal/posts/38087*

De Europese Toezichthoudersautoriteit voor gegevensbescherming (ETAB/EDPB) heeft in deze richtsnoeren (versie 3.0, 4 juni 2019) uiteengezet hoe certificeringsmechanismen, zegels en merktekens overeenkomstig de artikelen 42 en 43 van de AVG moeten worden opgezet en toegepast. Het document behandelt de rol van toezichthoudende autoriteiten en certificeringsorganen bij de accreditering, het vaststellen van certificeringscriteria en de procedurele vereisten voor nationale en Europese certificeringssystemen. De richtsnoeren bevatten geen boetes, maar bieden een kader voor consistente implementatie van certificering als instrument om aantoonbare AVG-naleving te bevorderen.

## Related topics

- **Beroepsgeheim** — https://overview.legal/topics/professional-secrecy
  ## Wettelijk kader

---
Generated by overview.legal · https://overview.legal/laws/avg/art-90 · 2026-08-22
