Privacy & data protection fundamentals and regulations

18 belangrijke vragen over Privacy & data protection fundamentals and regulations

Welke rechten heeft een betrokkene?

De rechten van de betrokkene ten aanzien van persoonsgegevens omvatten toegang, correctie, verwijdering, beperking van verwerking, dataportabiliteit en bezwaar.

Welke verwerkingen vallen onder de AVG

Verwerking van persoonsgegevens die onder de AVG vallen, betreft elke bewerking of reeks bewerkingen met betrekking tot persoonsgegevens.

Wat zijn de zes grondslagen van de AVG?

De zes legitieme gronden voor verwerking zijn toestemming, contract, wettelijke verplichting, vitale belangen, publieke taak en legitiem belang.
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Wat is doelbinding / data minimalisatie?

Het concept van doelbeperking houdt in dat persoonsgegevens alleen mogen worden verzameld voor gespecificeerde, expliciete en legitieme doeleinden.

Wat is Proportionaliteit en subsidiariteit

Proportionaliteit en subsidiariteit houden in dat de verwerking van persoonsgegevens moet worden beperkt tot wat noodzakelijk is om het beoogde doel te bereiken en dat er geen betere, minder ingrijpende manier is om het doel te behalen.

Welke drie categorieën datalekken zijn er?

1. Geen risico voor betrokkene
2. Fysieke of immateriële schade
3. Beperking op rechten en vrijheden

Wat is het verschil tussen een beveiligingsincident en een datalek

Het verschil tussen een beveiligingsbreuk (incident) en een persoonsgegevenslek is dat een beveiligingsbreuk niet noodzakelijkerwijs leidt tot een persoonsgegevenslek, terwijl een persoonsgegevenslek specifiek betrekking heeft op inbreuken die betrekking hebben op persoonsgegevens.

Hoe gaat de meldingsplicht in zn werk bij een datalek

De meldingsplicht bij een persoonsgegevenslek zoals vastgelegd in de AVG houdt in dat een gegevenslek binnen 72 uur moet worden gemeld aan de toezichthoudende autoriteit.

Beschrijf hoe er wordt omgegaan met boetes

De handhaving van de regels door het opleggen van boetes, waaronder administratieve boetes, is een van de maatregelen die de toezichthoudende autoriteiten kunnen nemen tegen overtreders van de AVG.
administratieve boetes: 10 miljoen of 2% van het wereldwijde omzet
zwaardere boetes: 20 miljoen of 4% van het wereldwijde omzet

Welke regeling geld binnen de EER

De regels die van toepassing zijn op gegevensoverdracht binnen de EER zijn dat gegevens vrijelijk kunnen worden overgedragen binnen de EER, mits wordt voldaan aan de AVG.

Welke regeling geld buiten de EER

De regels die van toepassing zijn op gegevensoverdracht buiten de EER houden in dat gegevens alleen mogen worden overgedragen naar landen die een passend beschermingsniveau bieden, tenzij specifieke uitzonderingen van toepassing zijn.

Wat zijn bindende bedrijfsvoorschriften

Binding corporate rules (BCR) zijn interne regels binnen een multinationale onderneming die een passend beschermingsniveau waarborgen voor wereldwijde gegevensoverdrachten binnen dezelfde onderneming.

Hoe wordt het contact tussen de verwerker en verwerkingsverantwoordelijke geregeld

Gegevensbescherming wordt geformaliseerd in contracten tussen de verwerkingsverantwoordelijke en de verwerker door middel van gegevensverwerkingsovereenkomsten.

Wat zijn voordelen van privacy by design en default

De voordelen van gegevensbescherming door ontwerp en standaard zijn onder meer betere naleving van gegevensbeschermingsregels, verminderde risico's van gegevenslekken, en verbeterd vertrouwen van klanten.

Wat is een DPIA en wanneer wordt dit uitgevoerd

Een DPIA omvat een beoordeling van de impact van voorgestelde verwerkingsactiviteiten op de bescherming van persoonsgegevens en moet worden uitgevoerd bij verwerking die waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen.

Wat zijn de acht doelstellingen van een DPIA

De acht doelstellingen van een DPIA omvatten het beschrijven van de verwerkingsactiviteiten, het beoordelen van de noodzaak en evenredigheid van de verwerking, het beoordelen van de risico's voor de rechten en vrijheden van de betrokkenen, en het identificeren van maatregelen om deze risico's te beheersen.

Wat zijn de onderwerpen van een DPIA rapport

De onderwerpen van een DPIA-rapport omvatten de aard, omvang, context en doeleinden van de verwerking, de risico's voor de rechten en vrijheden van de betrokkenen, en de maatregelen, waarborgen en mechanismen om deze risico's te beheersen.

Wat is gegevensretentie en minimalisatie

Gegevensretentie en minimalisatie houdt in dat persoonsgegevens niet langer dan noodzakelijk mogen worden bewaard en dat alleen de minimale hoeveelheid gegevens die noodzakelijk is voor het doel mag worden verzameld en verwerkt.

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo