GDPR, juridische aspecten, verzekering Flashcards
GDPR
General Data Protection Regulation
AVG
Algemene Verordening Gegevensbescherming
wat zegt de GDPR:
organisaties moeten:
- toestemming vragen voor gebruik persoonsgegevens
- niet alle persoonsgegevens verwerken
- gegevens veilig verwerken en opslaan
- basisrechten betrokkenen rekening mee houden
- (soms)functionaris gegevensbescherming aanstellen.
wat zijn persoonsgegevens
Alle persoonlijke data van een individuele persoon
voorbeelden persoonlijke gegevens
naam, adres, e-mailadres, telefoonnummer, IP-adres, inkomen, vrijetijdsbesteding
voorbeelden bijzondere persoonsgegevens
gegevens die specifiek zijn voor de fysieke, fysiologische, genetische, economische, culturele of sociale identiteit van die natuurlijke persoon
wat is de data subject
betrokkene
persoon van wie de data verwerkt wordt
wat is de controller
verwerkingsverantwoordelijke
diegene die belist over het doel en de middelen
(minstens de opdrachtgever / sponsor)
wie is de processor
verwerker
verricht het werk en voert instructies uit (site + PI)
wat is DPIA
Data Privacy Impact assessment
= beoordeling van het effect van gegevensverwerking op de bescherming van persoonsgegevens
wat is foutloze aansprakelijkheid
schade veroorzaakt door klinische studie wordt vergoed, hiervoor moet geen fout van de arts aangetoond worden
wat moet een ICF bevatten om te voldoen aan de GDPR
Doelen van de gegevensverwerking
soorten gegevens
recht op intrekken toestemming
duur van opslag
ontvangers van gegevens
rechten van de deelnemer
contactgegevens van de verwerkingsverantwoordelijke
beveiligingsmaatregelen
doorgifte naar derde landen
wat zijn de principes van de GDPR
rechtmatigheid, eerlijkheid, transparantie
doelbinding
minimale gegevensverwerking
juistheid
opslagbeperking
vertrouwelijkheid + integriteit
verantwoordelijkheid
wat is Rechtmatigheid, eerlijkheid en transparantie
Verplichting om persoonsgegevens te verwerken op een transparante manier met respect voor alle wetten, reglementen en regels die van toepassing zijn
wat is doelbinding
Persoonsgegevens enkel verwerkt voor onderzoeksdoel. moet redelijk en proportioneel zijn om doel te bereiken