TL;DR voor de FG
Zitten er banken, financiële tussenpersonen, accountants, notarissen, advocaten, auditors of makelaars bij uw klanten, dan zijn dat allemaal meldingsplichtige entiteiten onder de antiwitwasregels. Vanaf 10 juli 2027 mogen zij onderling en met toezichthouders informatie over verdachte gevallen uitwisselen. De regels om dat te doen zonder de AVG te schenden worden nu geschreven, en de consultatie komt pas maanden voor de startdatum.
Wat er is aangekondigd
Op 1 juli 2026 lieten de EDPB en AMLA - de Europese autoriteit voor witwasbestrijding, gevestigd in Frankfurt - vanuit Brussel en Frankfurt weten samen te werken aan gezamenlijke richtsnoeren over partnerschappen voor informatie-uitwisseling. De vraag die zij beantwoorden is onomwonden gesteld: hoe informatie te delen om financiële criminaliteit te bestrijden en tegelijk persoonsgegevens te beschermen.
De grondslag is artikel 75 van de antiwitwasverordening, dat onder de regels vallende ondernemingen en beroepsbeoefenaren toestaat onderling en met overheidsinstanties informatie uit te wisselen, binnen duidelijke grenzen. Die mogelijkheid geldt vanaf 10 juli 2027. Een gemengd redactieteam met leden van de EDPB en AMLA leidt het werk.
De kalender, en dat is het bruikbare deel
- Nog in 2026: een gezamenlijke bijeenkomst van EDPB en AMLA om eerste standpunten op te halen over de punten die verduidelijking verdienen.
- Eerste helft van 2027: openbare consultatie over de ontwerprichtsnoeren.
- 10 juli 2027: de uitwisselingsmogelijkheid van artikel 75 wordt van toepassing.
De data laten weinig ruimte
Tussen het einde van de consultatie en de toepassingsdatum liggen slechts maanden. Meldingsplichtige entiteiten zullen hun processen moeten bouwen terwijl de eindtekst nog vers is, en wie op de richtsnoeren wacht om erover na te denken, komt te laat.
Waarom het probleem echt is
Omdat het delen van antiwitwasinformatie tot de gevoeligste verwerkingen behoort die er zijn. Het gaat om mensen tegen wie geen onderzoek loopt en die niet veroordeeld zijn: een interne analyse heeft hen eenvoudigweg verdacht bevonden. De gegevens reizen tussen private partijen, niet alleen naar toezichthouders. En de betrokkene weet er per definitie niets van, omdat de antiwitwasgeheimhouding verbiedt hem te informeren.
Bij elkaar beschrijven die drie elementen precies het scenario dat de AVG het scherpst volgt: ondoorzichtige verwerking, grote impact op de persoon, over gegevens die op een beschuldiging kunnen neerkomen. Zonder precieze regels is het risico niet theoretisch: het is het ontstaan van private lijsten van ongewenste personen, gebouwd op nooit geverifieerde verdenkingen die degenen erop niet kunnen weerspreken.
Wat een FG nu al kan doen
Vandaag valt er niets toe te passen, maar veel voor te bereiden. Drie dingen zijn nu nuttig en hangen niet af van de eindtekst.
- Ga na of uw klanten meldingsplichtig zijn: de kring is ruimer dan men denkt en omvat beroepen die zichzelf er niet toe rekenen totdat iemand het hun zegt.
- Kijk in het verwerkingsregister hoe de antiwitwasverwerking nu beschreven staat: meestal houdt die op bij de melding aan de financiële inlichtingeneenheid en voorziet zij in geen enkele horizontale uitwisseling.
- Zet de bijeenkomst van eind 2026 en de consultatie van 2027 in de agenda: dat is het materiaal dat u nodig hebt om effectbeoordelingen vóór 10 juli bij te werken, niet erna.
De opmerking die de klant verdient
Dat de antiwitwasverordening een uitwisseling toestaat, maakt die niet automatisch rechtmatig onder de AVG: grondslag, minimalisatie, bewaartermijnen en beveiliging moeten nog worden vastgesteld. De gezamenlijke richtsnoeren bestaan juist omdat de twee vlakken niet samenvallen - en de eerste die dat in de praktijk merkt, is wie in beweging kwam zonder ze af te wachten.
Zoekt u een hulpmiddel voor uw dagelijkse werk als FG?
DPO Workspace is gebouwd door een gecertificeerde functionaris voor gegevensbescherming. 30 dagen gratis.
Gratis starten