Wet- en regelgeving overig - Algemene verordening gegevensbescherming
11 belangrijke vragen over Wet- en regelgeving overig - Algemene verordening gegevensbescherming
Sinds 25 mei 2018 is de AVG (algemene verordering gegevensbescherming) van toepassing op alle lidstaten, wat vervangt de AVG in NL?
Wat is het doel van de AVG?
- het vrije verkeer van persoonsgegevens binnen de EU
Een datalek (inbreuk persoonsgegevens) dient gemeld te worden binnen 72 uur aan welke instantie?
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden
De AP heeft een aantal bevoegdheden. Noem er twee:
- Boetes geven
Wat wordt gedekt door Uitvoeringswet AVG i.p.v. AVG?
- Toepassingbereik van de verordening
- rol, positie en bevoegdheden van de AP
- regelingen rondom gebruik van bijzondere categorieen persoonsgegevens
- regelingen omtrent rechten van de betrokkenen
- regelingen voor specifieke verwerksituaties (zoals in geval van vrijheid van meningsuiting)
Voor welke doelen kan BSN gebruikt worden?
Voor andere doelen is verwerken van BSN niet toegestaan.
Wanneer is toestemming geldig in de zin van AVG?
Toestemming moet te alle tijde kunnen worden ingetrokken.
Moet kunnen worden aangetoond dat de betrokkene toestemming gegeven heeft.
Welke maatregelen moeten verwerkingsverantwoordelijken nemen om aan AVG te voldoen?
- Bijhouden verwerkingsregister
- Bij risicovolle verwerkingen, een gegevensbeschermingseffectbeoordeling uitvoeren (DPIA)
- Rekening houden met pp van privacy door ontwerp en standaardinstellingen
- Treffen van technische en organisatorische beveiligingsmaatregelen met het oog op bescherming van persoonsgegevens
- Melden van datalekken bij de toezichthouder en soms bij de betrokkene
- Maken van afspraken met verwerker door middel van verwerkersovereenkomsten
- In bepaalde gevallen aanstellen van Functionaris Gegevensbescherming
Welke privacyrechten hebben betrokkenen?
- Recht op info over de verwerkingen
- recht op inzage in de gegevens
- recht op correctie van gegevens als deze niet kloppen
- recht op verwijdering van de gegevens en recht om vergeten te worden
- recht op beperking van de gegevensverwerking
- recht op verzet tegen gegevensverwerking
- recht op overdracht van gegevens (dataportabiliteit)
- recht om niet onderworpen te worden aan een geautomatiseerde besluitvorming
Verwerkingsverantwoordelijke is verplicht kosteloos gehoor te geven aan rechten als dat verzocht is, TENZIJ dit kennelijk ongegrond of buitensporig is.
Aan wie moeten datalekken gemeld worden?
aan de betrokkenen, wanneer datalek een hoog privacyrisico voor betrokkenen heeft, tenzij technische en org maatregelen vooraf en/of achteraf zijn genomen.
Welke boetes kunnen er worden opgelegd?
- Overtredingen van bepalingen waaraan org moeten voldoen - maximaal 10 miljoen E of max 2% van de wereldwijde jaaromzet
- Overtredingen van bepalingen over de principes, rechtsgrondslagen en rechten voor betrokkenen - maximaal 20 miljoen E of max 4% van de wereldwijde jaaromzet
De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden