De Wet bescherming persoonsgegevens (Wbp) is een Nederlandse wet die de bescherming van persoonsgegevens regelt. De wet is in 2001 in werking getreden en is van toepassing op alle bedrijven en organisaties die persoonsgegevens verwerken. Het doel van de wet is om ervoor te zorgen dat persoonsgegevens worden verwerkt op een zorgvuldige en verantwoorde manier en dat de privacy van betrokkenen wordt beschermd.
Persoonsgegevens zijn alle gegevens die herleidbaar zijn tot een natuurlijke persoon. Hieronder vallen onder meer namen, adressen, telefoonnummers, e-mailadressen, IP-adressen en BSN-nummers. Ook bijzondere persoonsgegevens, zoals gegevens over gezondheid, godsdienst of ras, vallen onder de bescherming van de Wbp.
De Wbp legt een aantal verplichtingen op aan bedrijven en organisaties die persoonsgegevens verwerken. Zo moeten zij onder meer:
De betrokkene informeren over de verwerking van zijn of haar persoonsgegevens. Bedrijven en organisaties moeten betrokkenen informeren over welke persoonsgegevens worden verwerkt, waarom ze worden verwerkt en aan wie ze worden verstrekt. Dit moet gebeuren op het moment dat de gegevens worden verzameld.
Toestemming vragen voor de verwerking van persoonsgegevens. Bedrijven en organisaties moeten toestemming vragen aan betrokkenen voordat ze persoonsgegevens verwerken. De toestemming moet vrijwillig, specifiek en geïnformeerd zijn.
Persoonsgegevens zorgvuldig en veilig verwerken. Bedrijven en organisaties moeten persoonsgegevens op een zorgvuldige en veilige manier verwerken. Dit betekent onder meer dat ze passende technische en organisatorische maatregelen moeten nemen om de gegevens te beveiligen tegen verlies, diefstal en onrechtmatige verwerking.
De betrokkene inzage geven in zijn of haar persoonsgegevens. Betrokkenen hebben het recht om te weten welke persoonsgegevens van hen worden verwerkt. Bedrijven en organisaties moeten betrokkenen dan ook de mogelijkheid bieden om hun persoonsgegevens in te zien en te corrigeren.
Persoonsgegevens niet langer bewaren dan noodzakelijk. Bedrijven en organisaties mogen persoonsgegevens niet langer bewaren dan noodzakelijk voor het doel waarvoor ze zijn verzameld. Ze moeten de gegevens dan ook op een gegeven moment verwijderen of anonimiseren.
Bedrijven en organisaties die de Wbp niet naleven, kunnen te maken krijgen met verschillende sancties. Zo kan de Autoriteit Persoonsgegevens (voorheen het College Bescherming Persoonsgegevens) een boete opleggen als er sprake is van een overtreding.