Automatisering en toezicht - Algemene Verordening Gegevensbescherming (AVG)

7 belangrijke vragen over Automatisering en toezicht - Algemene Verordening Gegevensbescherming (AVG)

Sinds 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van kracht. Wat is het doel van AVG?

Het doel van de AVG is het verzekeren van bescherming van de persoonsgegevens en het waarborgen van het vrije verkeer van persoonsgegevens binnen de EU. In de AVG wordt het recht van de betrokken persoon op hoog niveau beschermd.

De leiding van Concern nv vraagt zich af welke interne publicatieplicht de onderneming heeft met betrekking tot het privacy beleid. Omschrijf kort welke verplichtingen de leiding van Concern nv heeft op dit gebied.

Elke organisatie die personeel in dienst heeft, dus ook Concern nv, moet intern privacybeleid publiceren. Hierin staat wie welke rol heeft bij de omgang met persoonsgegevens. Het is belangrijk dat medewerkers hiervan op de hoogte zijn. Zij moeten dus worden getraind, en dit moet regelmatig worden herhaald.

Bij de invoering van de AVG is het begrip 'persoonsgegevens' verruimd. Wat valt daar nu ook onder?

Naast bestanden met namen, adressen en dergelijke, vallen nu ook andere gegevens onder de wet zoals IP-adressen, MAC-adressen en cookies
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Bij Concern nv is onlangs een medewerker aangesteld als functionaris voor de gegevenbescherming. Omschrijf uitvoerig wat deze functie inhoudt.

Soms heeft een organisatie een privacy officer nodig. Een privacy officer, oftewel functionaris voor gegevensbescherming (FG), is een onafhankelijke persoon binnen de organisatie die adviseert en rapporteert over naleving van de AVG. Dit is verplicht wanneer de organisatie op grote schaal gevoelige persoonsgegevens zoals gezondheidsgegevens verwerkt, of als deze structureel mensen observeert (fysiek of digitaal). Een FG kan iemand zijn die intern aangesteld wordt, maar mag ook iemand zijn die extern aangesteld wordt, zoals een (virtuele) privacy officer.

Elswoud Elektrotechniek heeft een erg goede administratieve organisatie en interne controle (aoic), maar is toch bang voor datalekken. Stel voor dat er ondanks de goede beveiliging toch sprake is van een datalek. Hoe moet Elswoud Elektrotechniek daar volgens de AVG mee omgaan?

Elswoud Elektrotechniek moet alle datalekken intern documenteren, ook datalekken die niet aan de Autoriteit Persoonsgegevens gemeld hoeven te worden.

Bij Lindeboom bv heeft Gerda van Heusden haar digitale personeelsdossier ingezien. Ze wil dat bepaalde verouderde gegevens worden verwijderd. Binnen welke termijn moet haar werkgever dit realiseren?

Verouderde gegevens moeten op verzoek worden gewist. Een verzoek van een betrokkene (bijvoorbeeld een personeelslid) over zijn persoonsgegevens moet binnen een maand inhoudelijk afgehandeld zijn.

Reclameadviesbureau Athena houdt zich niet volledig aan de ingewikkelde privacywetgeving. Welke maximale boete per overtreding kende de Wet bescherming persoonsgegevens (Wbp) en welke maximale geldt volgens de Algemene verordening gegevensbescherming (AVG).

De maximale boete per overtreding van de Wbp was € 900.000. Dit bedrag is met de komst van de AVG verhoogd naar € 20 miljoen of 4% van de wereldwijde jaaromzet.

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo