Is de Verordening op mijn gegevensverwerkingen van toepassing?
17 belangrijke vragen over Is de Verordening op mijn gegevensverwerkingen van toepassing?
Welke vier stappen moet je doorlopen om te bepalen of je gevens verwerkt waarop de Verordening van toepassing is?
2: Zijn deze gegevens persoonsgegevens?
3: Verwerk in de gegevens geheel of gedeeltelijk geautomatiseerd, of zijn de opgenomen in een bestand, dan wel bestemd om opgenomen te worden in een bestand.
Indien 3x JA ->
4. Valt mijn verwerking binnen het toepassingsbereik van de Verordening?
5. Ben ik verwerkingsverantwoordelijke of ben ik een verwerker?
Hoe is de verhouding tussen verwerker en verwerkingsverantwoordelijke?
Verwerkingsverantwoordelijke heeft de verantwoordelijkheid voor het naleven van de AVG.
Verwerker handelt in opdracht van de verwerkingsverantwoordelijke. -> Plicht om instructies op te volgen.
Wanneer is een persoon geïdentificeerd of identificeerbaar?
Indien deze persoon als uniek van alle andere personen binnen een groep te onderscheiden is.
Identificeerbaar:
Als de identificatie 'zonder onevenredige inspanning wel mogelijk is'
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden
Noem voorbeelden van DIRECT en INDIRECT identificeerbare gegevens
- naam
- adres
- geboorte datum
Indirect:
- uiterlijke kenmerken
- sociale en economische kenmerken (opleiding, beroep, inkomen)
- online identificatoren (IP adres, usernaam)
- telefoonnummer
Is de verwerking van gegevens over organisaties (ondernemingen etc) ook via de AVG geregeld?
TENZIJ:
de organisatie vereenzelvigd kan worden met een natuurlijk persoon (bv omzet ZZP'er zegt iets over inkomen van de eigenaar)
Overleden personen zijn geen natuurlijke personen meer -> Geen AVG
Wat zijn bijzondere categorieën van persoonsgegevens volgens de AVG?
ras, etnische afkomst, politieke opvattingen, religieuze overtuigingen, vakbond lidmaatschap, genetische gegevens enz
Wat is pseudonimisering en anonimisering? En nog verwerking persoonsgegevens volgens AVG?
Identificerende gegevens worden verhult voor derden. Identificerende gegevens worden gescheiden van niet-identificerende gegevens. (bv vervangen NAW gegevens voor uniek patienten nummer.)
Nog steeds sprake van persoonsgegevens omdat de koppeling nog wel gemaakt kan worden! Wel een goede manier van beveiligen
Anonimisering:
Gegevens die niet terug te voeren zijn op geïdentificeerde of identificeerbare personen.
AVG NIET van toepassing.
Is de mondelinge overdracht van persoonsgegevens ook verwerking ervan volgens de AVG?
Welke vraag beantwoordt het materiele toepassingsbereik?
Dit is de vraag WAAROP de verordening van toepassing is
Waar is de AVG van toepassing?
2: Organisaties (en personen) die NIET in de EU gevestigd zijn, maar wel gegevens verwerken van burgers in de EU.
Vraag: Organisatie in de EU verwerkt alleen gegevens van Japanners. Is de organisatie AVG plichtig?
Wat zijn indicatoren om te vermoeden dat 'goederen en diensten worden aangeboden aan betrokkenen in de EU'? Zie art 3 lid 2 AVG
2. Taal waarin gecommuniceerd wordt met de betrokkene
3. Hanteren van de euro als valuta
4. Vermelden van klanten in de EU
Welke vraag is relevant om er achter te komen wie verantwoordelijk is voor de gegevensverwerking?
Welke drie categorieën kunnen onderscheiden worden bij het beoordelen wie de verwerkingsverantwoordelijke is?
2: VV vloeit voort uit impliciete bevoegdheid
3: VV vloeit voort uit feitelijke invloed.
Wanneer is er een uitdrukkelijke juridische bevoegdheid?
Wanneer is sprake van een impliciete bevoegdheid voor het verwerken van persoonsgegevens?
Wanneer is sprake van het verwerken van persoonsgegevens op basis van de feitelijke invloed?
Noot: Wanneer de verwerking voor een rechtspersoon gebeurt, is de rechtspersoon en NIET de individuele medewerkers de verwerkingsverantwoordelijke
De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden