Samenvatting: Avg Tentamen
- Deze + 400k samenvattingen
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden
Lees hier de samenvatting en de meest belangrijke oefenvragen van AVG tentamen
-
Module 3 - Controllers and Processors
Dit is een preview. Er zijn 5 andere flashcards beschikbaar voor hoofdstuk 12/01/2018
Laat hier meer flashcards zien -
Artikel controller en wat doet hij
Artikel 4 lid 7
Determines the purposes and means of processing! Heeft de meeste verplichtingen in de AVG. -
artikel processor en wat doet hij
artikel 4 lid 8
PRocesses data on behalf of the controller
Kan de where en by whom wel invullen, niet het overige.
Moet accountability obligations weergeven -
Module 4: Processing personal data
Dit is een preview. Er zijn 7 andere flashcards beschikbaar voor hoofdstuk 13/01/2018
Laat hier meer flashcards zien -
Legitimate bases / Rechtsgronden processing personal data!
Recitcal 40 Article 6- Consent/toestemming
- Contractual necessity / uitvoering overeenkomst
- Compliance with legal obligation / Wettelijke verplichting
- Protection of vital interest / Vitaal belang
- Public interest or offical authority/ Algemeen belang of uitvoering openbaar gezag
- Legitimate interest / Gerechtvaardigd belang
-
Verwerken op grond van 1) Toestemming (4 criteria)
Reciticals 32, 42-43 Artikel 4 lid 11 en artikel 7- Freely given / Niet onder druk
- Specific
- Informed / Implicaties duidelijk
- Unambigious / Ondubbelzinnig
- Indication of wishes
Let op:- Moet echt aan actie zijn geweest (iets zeggen of aanvinken)
- Niet geldig als er een afhankelijkheidsrelatie is (zoals werkgever)
- Overheid kan dit niet gebruiken
- Uitblijven van toestemming mag geen grote inbreuk hebben (Zoals bij TomTom, je kan navigatie nog wel blijven gebruiken)
- Toestemming intrekken moet even makkelijk zijn als geven
-
Verwerken op grond van 6) Legitimate interest / Gerechtvaardigd belang
Processing is necessary
Interests are balanced against data subjects
Criteria is more restrictive
NIET voor overheidsorganen, behalve bij niet directe overheidstaken
Plicht om te bewijzen waarom dit dan zo is -
Module 5: Information provision
Dit is een preview. Er zijn 6 andere flashcards beschikbaar voor hoofdstuk 14/01/2018
Laat hier meer flashcards zien -
Information provision - INDIRECT COLLECTION
Artikel 14 - recticals 61-62
= wanneer gegevens niet direct bij betrokkene worden verzameld
Extra required information:- Source of the data
Let op:- Uiterlijk binnen een maand dit laten weten
- Of wanneer informatie doorgegeven wordt aan andere ontvangers
Informeren betrokkene niet verplicht wanneer:- Dit onmogelijk is of teveel moeite kost
- Onmogelijk is omdat het het doel voorbij gaat
- Wanner (EU)wetgeving verkrijging of verstrekking voorschrijft en voorziet in passende maatregelen ter bescherming van het gerechtvaardigd belang
- Wanneer gegeven vertrouwelijk moeten blijven uit hoofde van een beroepsgeheim in het kader van (EU)wetgeving (confidential or by law)
-
Module 6: Data subjects' rights
Dit is een preview. Er zijn 7 andere flashcards beschikbaar voor hoofdstuk 15/01/2018
Laat hier meer flashcards zien -
1) Right to acces / Recht op inzage
Artikel 15
Recitals 59 + 63
Data subject shall have acces to:- Source / Bron
- Copy in same form request was made / Kopie
- Confirmation of processing / Ja/nee
- Processing information (who, what, where,why,when)
- Confirmation of automated decision making
- Envisioned consequences of the processing / wat zijn de effecten van de verwerking
- Additional rights / Rechten van betrokkene (rectificatie, erasure, restriction, objection etc.)
Is verzoek elektronisch ingediend -> informatie ook elektronisch terugzenden.
Hier ligt er dus een stukje toezicht bij de betrokkene zelf. -
2) Rectification/ Recht op rectificatie
Artikel 16 (en 19 volgens IAPP), recital 59 en 65
Rectificatie (correct) : Als gegevens onjuist zijn- Objectief-subjectief (foute naam/foute opinie)
Aanvulling (complete): Als gegevens onvolledig zijn
Moet zonder vertraging
+
Verantwoordelijke moet alle ontvangers op de hoogte brengen van de wijziging, tenzij dit onmogelijk is of teveel inspanning vergt. -
3) Limitations (is geen 'recht')
Recital 64
bij Rectification and Acces- Opvrager moet zich identificeren (redelijkerwijs)
- Bescherming van andermans privacyrechten (trade secrets/ IE)
- Doel van de aanvraag?
-
5) Erasure and right to be forgotten / Recht op vergetelheid
Recitals 59 65-66 en artikel 17 EN 19 AVG!!
Erasure/Wissen wanneer:- Data niet meer nodig is voor het doel (3. opslagbeperking )
- Toestemming is ingetrokken en er is geen andere grondslag voor verwerking
- Bezwaar tegen verwerkingen bij gerechtvaardigde belangen en die zijn er niet eer.
- PG werden onrechtmatig verwerkt
- Wettelijke verplcihting om te wissen door (EU) recht
- Informatie van een kind
Costeja gonzales
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden