Is mijn gegevensverwerking legitiem?
9 belangrijke vragen over Is mijn gegevensverwerking legitiem?
Aan welke beginselen moet de gegevensverwerking voldoen?
Bij publiek belang ook nog aan: Algemene beginselen van behoorlijk bestuur ABBB's
Voor welke doelen mogen persoonsgegevens verzamelt worden?
Uitdrukkelijk omschreven: voordat je begint met verzamelen of anders verwerken van persoonsgegevens moet je vastleggen waarvoor je deze persoonsgegevens nodig hebt.
Gerechtvaardigd doel: Verwerking moet gebaseerd worden op minimaal 1 rechtsgrondslag van de AVG
Art 5 AVG / overweging 39
Wanneer is de gegevensverwerking gerechtvaardigd?
- lijst is limitatief
- Rechtsgrondslagen zijn NIET cumulatief
- Rechtsgrondslagen zijn NIET hiërarchisch
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden
Welke twee aspecten liggen besloten in de eis dat een verwerking NOODZAKELIJK is?
2. Subsidiariteit
Wat houdt de proportionaliteitstoets in? Twee elementen
2. Evenredigheid (Het legitieme doel dat wordt nagestreefd moet in verhouding staan tot het feit dat daarvoor persoonsgegevens moeten worden verwerkt)
Waar moet 'toestemming' voor de verwerking van gegevens aan voldoen?
1: Vrij
- keuze om te weigeren zonder negatieve consequenties. Zeker in afhankelijkheidssituatie niet snel van toepassing. Arbeidssfeer of burger-overheid
2: specifiek en geïnformeerd
- duidelijke info over de reden van verwerken
- duidelijke info over wijze van verwerken
- met wie je de gegevens gaat delen
- hoe lang bewaren
- gaan de gegevens naar landen buiten de EU?
3: Ondubbelzinnig
- toestemming kan blijken uit een ondubbelzinnige wilsuiting of een ondubbelzinnige actieve handeling van betrokkene
- Opt in wel goed (opt out is geen toestemming)
Waar moet de 'wettelijke plicht' aan voldoen? (art 6 lid 1 sub c AVG)
2. Wettelijke plicht moet grondslag in het recht van de EU of dat van de lidstaat hebben. Het doel van de verwerking moet daar ook bepaald zijn.
* Recht uit een NIET-EU staat is GEEN grond.
3. De verwerkingsverantwoordelijke moet ook DAADWERKELIJK onderworpen zijn aan dit recht tot de verwerking.
Vb: plicht van een werkgever om een kopie van het paspoort van personeel op te nemen in de loonadministratie.
Wanneer kan de grondslag 'voor de vitale belangen van betrokkene of een ander' gebruikt worden?
Wat is een voorbeeld voor de 'Algemeen belang of uitoefening van het openbaar gezag' rechtsgrond voor de verwerking van persoonsgegevens?
De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden