Wet- en regelgeving overig - Algemene verordening gegevensbescherming

11 belangrijke vragen over Wet- en regelgeving overig - Algemene verordening gegevensbescherming

Sinds 25 mei 2018 is de AVG (algemene verordering gegevensbescherming) van toepassing op alle lidstaten, wat vervangt de AVG in NL?

Wpb (Wet bescherming persoonsgegevens)

Wat is het doel van de AVG?

- Bescherming van NP en de verwerking van hun persoonsgegevens
- het vrije verkeer van persoonsgegevens binnen de EU

Een datalek (inbreuk persoonsgegevens) dient gemeld te worden binnen 72 uur aan welke instantie?

AP (autoriteit persoonsgegevens)
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

De AP heeft een aantal bevoegdheden. Noem er twee:

- Afgeven van waarschuwingen en/of het stopzetten van verwerkingen
- Boetes geven

Wat wordt gedekt door Uitvoeringswet AVG i.p.v. AVG?

  • Toepassingbereik van de verordening
  • rol, positie en bevoegdheden van de AP
  • regelingen rondom gebruik van bijzondere categorieen persoonsgegevens
  • regelingen omtrent rechten van de betrokkenen
  • regelingen voor specifieke verwerksituaties (zoals in geval van vrijheid van meningsuiting)

Voor welke doelen kan BSN gebruikt worden?

Alleen voor de in de wet voorgeschreven doelen.
Voor andere doelen is verwerken van BSN niet toegestaan.

Wanneer is toestemming geldig in de zin van AVG?

Wanneer de toestemming vrijelijk, specifiek, geinformeerd en ondubbelzinnig gegeven is.

Toestemming moet te alle tijde kunnen worden ingetrokken.
Moet kunnen worden aangetoond dat de betrokkene toestemming gegeven heeft.

Welke maatregelen moeten verwerkingsverantwoordelijken nemen om aan AVG te voldoen?

  • Bijhouden verwerkingsregister
  • Bij risicovolle verwerkingen, een gegevensbeschermingseffectbeoordeling  uitvoeren (DPIA)
  • Rekening houden met pp van privacy door ontwerp en standaardinstellingen
  • Treffen van technische en organisatorische beveiligingsmaatregelen met het oog op bescherming van persoonsgegevens
  • Melden van datalekken bij de toezichthouder en soms bij de betrokkene
  • Maken van afspraken met verwerker door middel van verwerkersovereenkomsten
  • In bepaalde gevallen aanstellen van Functionaris Gegevensbescherming

Welke privacyrechten hebben betrokkenen?

  • Recht op info over de verwerkingen
  • recht op inzage in de gegevens
  • recht op correctie van gegevens als deze niet kloppen
  • recht op verwijdering van de gegevens en recht om vergeten te worden
  • recht op beperking van de gegevensverwerking
  • recht op verzet tegen gegevensverwerking
  • recht op overdracht van gegevens (dataportabiliteit)
  • recht om niet onderworpen te worden aan een geautomatiseerde besluitvorming


Verwerkingsverantwoordelijke is verplicht kosteloos gehoor te geven aan rechten als dat verzocht is, TENZIJ dit kennelijk ongegrond of buitensporig is.

Aan wie moeten datalekken gemeld worden?

Aan AP binnen 72u van de ontdekking, tenzij de kans onwaarschijnlijk is dat inbreuk een privacyrisico inhoudt voor rechten van NP.

aan de betrokkenen, wanneer datalek een hoog privacyrisico voor betrokkenen heeft, tenzij technische en org maatregelen vooraf en/of achteraf zijn genomen.

Welke boetes kunnen er worden opgelegd?

  • Overtredingen van bepalingen waaraan org moeten voldoen - maximaal 10 miljoen E of max 2% van de wereldwijde jaaromzet
  • Overtredingen van bepalingen over de principes, rechtsgrondslagen en rechten voor betrokkenen - maximaal 20 miljoen E of max 4% van de wereldwijde jaaromzet

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo