Artikel 58: Bevoegdheden
Praxikon houdt artikel 58 (Bevoegdheden) uit de AVG, naast de EU AI Act bij, met per uitspraak de vindplaats erbij.
Wat regelt artikel 58?
Artikel 58 somt op wat een toezichthoudende autoriteit mag doen en begint in lid 1 met onderzoeksbevoegdheden: informatie opvragen bij de verwerkingsverantwoordelijke en de verwerker, audits uitvoeren, en toegang krijgen tot persoonsgegevens en tot bedrijfsruimten en apparatuur. Lid 2 geeft corrigerende bevoegdheden, van een waarschuwing en een berisping tot een bevel om verwerkingen aan te passen, een tijdelijk of definitief verwerkingsverbod, een bevel om gegevens te wissen, de opschorting van doorgiften naar een derde land en een boete volgens artikel 83. Lid 3 geeft autorisatie- en adviesbevoegdheden, zoals advies bij de voorafgaande raadpleging van artikel 36 en het goedkeuren van gedragscodes, standaardbepalingen en bindende bedrijfsvoorschriften volgens artikel 47. Lid 4 zorgt dat die bevoegdheden alleen met passende waarborgen worden gebruikt, waaronder een doeltreffende voorziening in rechte en een eerlijke rechtsbedeling, en lid 5 en 6 laten lidstaten regelen dat de toezichthouder naar de rechter kan stappen en extra bevoegdheden kan krijgen. Het artikel bestaat om ervoor te zorgen dat de toezichthouders in alle lidstaten dezelfde effectieve bevoegdheden hebben, zodat de AVG overal even sterk wordt gehandhaafd (overweging 129), elk op het grondgebied van de eigen lidstaat (overweging 122).
Kernbegrip: Corrigerende maatregel: een besluit van de toezichthouder dat een organisatie dwingt iets te doen of te laten, zoals een verwerkingsverbod of een bevel om gegevens te wissen
Raakt direct:toezichthouderverwerkingsverantwoordelijkeverwerkerbetrokkenelidstaat
Duiding door Praxikon op basis van de tekst en de overwegingen; de officiële tekst hieronder gaat voor.
Officiële tekst
Bron: EUR-Lex, Verordening (EU) 2016/679. Officiële tekst, ongewijzigd overgenomen.
Wat betekent dit voor u?
Verwerkingsverantwoordelijke
De toezichthouder kan u gelasten alle informatie te geven die zij voor haar taken nodig heeft, een audit uitvoeren en toegang vragen tot persoonsgegevens en bedrijfsruimten (lid 1). Zij kan u ook verplichten verwerkingen binnen een termijn aan te passen, een datalek aan betrokkenen te melden, verwerking tijdelijk of definitief te staken en doorgiften naar een derde land op te schorten (lid 2). Elke bindende maatregel gaat gepaard met waarborgen zoals een doeltreffende voorziening in rechte (lid 4), en moet schriftelijk en gemotiveerd zijn (overweging 129).
Verwerker
De onderzoeksbevoegdheden van lid 1 gelden even goed voor u: ook een verwerker moet informatie geven en toegang verlenen tot gegevens en ruimten. Corrigerende maatregelen zoals een berisping, een bevel of een verwerkingsbeperking kunnen rechtstreeks aan u worden opgelegd (lid 2).
Functionaris gegevensbescherming
U zorgt dat informatieverzoeken van de toezichthouder volledig en op tijd worden beantwoord (lid 1 onder a) en dat de organisatie de mogelijke maatregelen uit lid 2 kent. Bij een voorafgaande raadpleging volgens artikel 36 weet u dat de toezichthouder daarover advies geeft (lid 3 onder a).
Betrokkene
Als een organisatie uw verzoek om bijvoorbeeld inzage, rectificatie of wissing niet inwilligt, kan de toezichthouder de organisatie gelasten dat alsnog te doen (lid 2 onder c en g). Zij kan ook gelasten dat een datalek aan u wordt gemeld (lid 2 onder e).
Compliance checklist
Gerelateerde overwegingen
Elke toezichthoudende autoriteit dient op het grondgebied van haar lidstaat bevoegd te zijn om de bevoegdheden en taken uit te oefenen die haar overeenkomstig deze verordening zijn toegekend. Daaronde...
(129)Met het oog op een consequent toezicht en eenvormige handhaving van deze verordening in de gehele Unie dienen de toezichthoudende autoriteiten in alle lidstaten dezelfde taken en feitelijke bevoegdhed...
Kruisverwijzingen
Veelgestelde vragen
Samenhang
Wat samenhangt met artikel 58 AVG
Thema’s waarin dit terugkomt
De tegenhanger in de andere wet
Rechtspraak
- Kort geding Reddit tegen AP over last onder dwangsom en verschoningsrecht afgewezen
2026-03-04 · status niet vastgesteld, Rechtbank Den Haag, voorzieningenrechter
- Voorzieningenrechter schorst AP-last onder dwangsom aan Northwave: eerst bevoegdheden bij hostingprovider uitputten
2024-03-26 · definitief, Rechtbank Midden-Nederland, voorzieningenrechter (zittingsplaats Utrecht)
- Deutsche Wohnen: boete aan een rechtspersoon vereist geen aanwijsbare natuurlijke persoon, maar wel schuld
2023-12-05 · definitief, Hof van Justitie van de EU (Grote kamer), Deutsche Wohnen SE tegen Staatsanwaltschaft Berlin
- Land Hessen: toezichthouder hoeft niet altijd een boete op te leggen als de organisatie zelf al herstelde
2024-09-26 · definitief, Hof van Justitie van de EU (Eerste kamer), TR tegen Land Hessen
- Schrems II: Privacy Shield ongeldig, doorgifte op standaardclausules alleen met gelijkwaardige bescherming
2020-07-16 · definitief, Hof van Justitie van de EU (Grote kamer), Data Protection Commissioner tegen Facebook Ireland Ltd en Maximillian Schrems
- Raad van State: AP mocht DPG Media beboeten voor standaard vragen van kopie ID, boete gehalveerd naar 262.500 euro
2025-09-24 · definitief, Raad van State, Afdeling bestuursrechtspraak
Richtsnoeren
- Consultatie handhavingsbeleid Autoriteit Persoonsgegevens (april 2026)
2026-04-13 · in consultatie, Autoriteit Persoonsgegevens
Handhaving en boetes
- Tien gemeenten beboet (totaal 250.000 euro) voor illegale dossiers over islamitische inwoners
2026-02-03 · definitief, Autoriteit Persoonsgegevens
- Formele waarschuwing aan minister van OCW om oorlogsarchief CABR niet online doorzoekbaar te maken
2024-11-26 · definitief, Autoriteit Persoonsgegevens
Wetgeving in beweging
- Wijziging UAVG: AP verplicht om AVG-sancties openbaar te maken vanaf 1 september 2026
2026-09-01 · van kracht, Wetgever (Tweede Kamer) en Autoriteit Persoonsgegevens