Is de Verordening op mijn gegevensverwerkingen van toepassing?

17 belangrijke vragen over Is de Verordening op mijn gegevensverwerkingen van toepassing?

Welke vier stappen moet je doorlopen om te bepalen of je gevens verwerkt waarop de Verordening van toepassing is?

1: Verwerk ik gegevens?
2: Zijn deze gegevens persoonsgegevens?
3: Verwerk in de gegevens geheel of gedeeltelijk geautomatiseerd, of zijn de opgenomen in een bestand, dan wel bestemd om opgenomen te worden in een bestand.

Indien 3x JA ->

4. Valt mijn verwerking binnen het toepassingsbereik van de Verordening?

5. Ben ik verwerkingsverantwoordelijke of ben ik een verwerker?

Hoe is de verhouding tussen verwerker en verwerkingsverantwoordelijke?

De verwerkingsverantwoordelijke is degene die 'doel en middelen' bepaalt voor de verwerking.

Verwerkingsverantwoordelijke heeft de verantwoordelijkheid voor het naleven van de AVG.

Verwerker handelt in opdracht van de verwerkingsverantwoordelijke. -> Plicht om instructies op te volgen.

Wanneer is een persoon geïdentificeerd of identificeerbaar?

Geïdentificeerd:
Indien deze persoon als uniek van alle andere personen binnen een groep te onderscheiden is. 

Identificeerbaar:
Als de identificatie 'zonder onevenredige inspanning wel mogelijk is'
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Noem voorbeelden van DIRECT en INDIRECT identificeerbare gegevens

Direct:
- naam
- adres
- geboorte datum

Indirect:
- uiterlijke kenmerken
- sociale en economische kenmerken (opleiding, beroep, inkomen)
- online identificatoren (IP adres, usernaam)
- telefoonnummer

Is de verwerking van gegevens over organisaties (ondernemingen etc) ook via de AVG geregeld?

Nee, Slechts op natuurlijke personen.

TENZIJ:
de organisatie vereenzelvigd kan worden met een natuurlijk persoon (bv omzet ZZP'er zegt iets over inkomen van de eigenaar)

Overleden personen zijn geen natuurlijke personen meer -> Geen AVG

Wat zijn bijzondere categorieën van persoonsgegevens volgens de AVG?

Zie art 9 AVG

ras, etnische afkomst, politieke opvattingen, religieuze overtuigingen, vakbond lidmaatschap, genetische gegevens enz

Wat is pseudonimisering en anonimisering? En nog verwerking persoonsgegevens volgens AVG?

Pseudonimisering:
Identificerende gegevens worden verhult voor derden. Identificerende gegevens worden gescheiden van niet-identificerende gegevens. (bv vervangen NAW gegevens voor uniek patienten nummer.)

Nog steeds sprake van persoonsgegevens omdat de koppeling nog wel gemaakt kan worden! Wel een goede manier van beveiligen

Anonimisering:
Gegevens die niet terug te voeren zijn op geïdentificeerde of identificeerbare personen.

AVG NIET van toepassing.

Is de mondelinge overdracht van persoonsgegevens ook verwerking ervan volgens de AVG?

Nee, maar als het later vastgelegd wordt weer wel

Welke vraag beantwoordt het materiele toepassingsbereik?

Art 2 AVG

Dit is de vraag WAAROP de verordening van toepassing is

Waar is de AVG van toepassing?

1: Organisaties (en personen) die in de EU gevestigd zijn en persoonsgegevens verwerken

2: Organisaties (en personen) die NIET in de EU gevestigd zijn, maar wel gegevens verwerken van burgers in de EU.

Vraag: Organisatie in de EU verwerkt alleen gegevens van Japanners. Is de organisatie AVG plichtig?

Ja, want art 3 lid lid 1 AVG spreekt slecht over het feit dat de organisatie in de EU gevestigd moet zijn. Het is niet van belang waar de personen gevestigd zijn wiens persoonsgegevens verwerkt worden.

Wat zijn indicatoren om te vermoeden dat 'goederen en diensten worden aangeboden aan betrokkenen in de EU'? Zie art 3 lid 2 AVG

1. Toegankelijkheid van de website in de EU
2. Taal waarin gecommuniceerd wordt met de betrokkene
3. Hanteren van de euro als valuta
4. Vermelden van klanten in de EU

Welke vraag is relevant om er achter te komen wie verantwoordelijk is voor de gegevensverwerking?

Waarom vindt deze verwerking plaats en wie heeft het initiatief daartoe genomen?

Welke drie categorieën kunnen onderscheiden worden bij het beoordelen wie de verwerkingsverantwoordelijke is?

1: Verwerkingsverantwoordelijke (VV) vloeit voort uit uitdrukkelijke juridische bevoegdheid
2: VV vloeit voort uit impliciete bevoegdheid
3: VV vloeit voort uit feitelijke invloed.

Wanneer is er een uitdrukkelijke juridische bevoegdheid?

Wanneer een bepaalde bevoegdheid, taak of plicht die het verwerken van persoonsgegevens behelst expliciet is opgedragen aan de VV. Bv verwerking door de Belastingdienst.

Wanneer is sprake van een impliciete bevoegdheid voor het verwerken van persoonsgegevens?

Wanneer er geen expliciete bevoegdheid bestaat, maar op grond van gangbare juridische regels en maatstaven die gelden in het maatschappelijk verkeer de verwerkingsverantwoordelijkheid toekomt aan een specifiek natuurlijk persoon of rechtspersoon. Bv werkgever die gegevens van werknemer verwerkt

Wanneer is sprake van het verwerken van persoonsgegevens op basis van de feitelijke invloed?

Het gaat erom wie daadwerkelijk de beslissingen neemt en feitelijk bepaalt wat er met de gegevens gebeurt.

Noot: Wanneer de verwerking voor een rechtspersoon gebeurt, is de rechtspersoon en NIET de individuele medewerkers de verwerkingsverantwoordelijke

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo