Is mijn gegevensverwerking legitiem?

9 belangrijke vragen over Is mijn gegevensverwerking legitiem?

Aan welke beginselen moet de gegevensverwerking voldoen?

ALTIJD: Proportionaliteit en subsidiariteit

Bij publiek belang ook nog aan: Algemene beginselen van behoorlijk bestuur ABBB's

Voor welke doelen mogen persoonsgegevens verzamelt worden?

- welbepaalde en uitdrukkelijk omschreven en gerechtvaardigde doelen.

Uitdrukkelijk omschreven: voordat je begint met verzamelen of anders verwerken van persoonsgegevens moet je vastleggen waarvoor je deze persoonsgegevens nodig hebt.

Gerechtvaardigd doel: Verwerking moet gebaseerd worden op minimaal 1 rechtsgrondslag van de AVG
Art 5 AVG / overweging 39

Wanneer is de gegevensverwerking gerechtvaardigd?

- Doel van de verwerking kan gebaseerd worden op een van de zes grondslagen (art 6 AVG) - > niet? -> verwerking NIET toegestaan

- lijst is limitatief

- Rechtsgrondslagen zijn NIET cumulatief

- Rechtsgrondslagen zijn NIET hiërarchisch
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Welke twee aspecten liggen besloten in de eis dat een verwerking NOODZAKELIJK is?

1. Proportionaliteit
2. Subsidiariteit

Wat houdt de proportionaliteitstoets in? Twee elementen

1. Effectiviteit (kan het doel behaalt worden met de verwerking van de gegevens?)

2. Evenredigheid (Het legitieme doel dat wordt nagestreefd moet in verhouding staan tot het feit dat daarvoor persoonsgegevens moeten worden verwerkt)

Waar moet 'toestemming' voor de verwerking van gegevens aan voldoen?

Zie definitie

1: Vrij
- keuze om te weigeren zonder negatieve consequenties. Zeker in afhankelijkheidssituatie niet snel van toepassing. Arbeidssfeer of burger-overheid

2: specifiek en geïnformeerd
- duidelijke info over de reden van verwerken
- duidelijke info over wijze van verwerken
- met wie je de gegevens gaat delen
- hoe lang bewaren        
- gaan de gegevens naar landen buiten de EU?

3: Ondubbelzinnig
- toestemming kan blijken uit een ondubbelzinnige wilsuiting of een ondubbelzinnige actieve handeling van betrokkene
- Opt in wel goed (opt out is geen toestemming)

Waar moet de 'wettelijke plicht' aan voldoen? (art 6 lid 1 sub c AVG)

1. Moet niet mogelijk zijn om aan de plicht te voldoen ZONDER persoonsgegevens te verwerken

2. Wettelijke plicht moet grondslag in het recht van de EU of dat van de lidstaat hebben. Het doel van de verwerking moet daar ook bepaald zijn.

* Recht uit een NIET-EU staat is GEEN grond.

3. De verwerkingsverantwoordelijke moet ook DAADWERKELIJK onderworpen zijn aan dit recht tot de verwerking.

Vb: plicht van een werkgever om een kopie van het paspoort van personeel op te nemen in de loonadministratie.

Wanneer kan de grondslag 'voor de vitale belangen van betrokkene of een ander' gebruikt worden?

Deze grondslag is Alleen toegestaan als ECHT niet mogelijk is een andere grondslag (toestemming) voor de verwerking te gebruiken. (bv omdat iemand bewusteloos is)

Wat is een voorbeeld voor de 'Algemeen belang of uitoefening van het openbaar gezag' rechtsgrond voor de verwerking van persoonsgegevens?

Bv Raad van de Kinderbescherming die de wettelijke taak heeft om zorg te dragen voor de kinderbescherming in NL. Om de uitoefening van dit openbaar gezag te kunnen volbrengen, moeten persoonsgegevens verwerkt worden -> Zo dus deze rechtvaardigingsgrond

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo