H2 Privacy en ICT Flashcards
privacy
is een veelomvattend begrip. Het heeft betrekking op bescherming van de persoonlijke levenssfeer. De persoonlijke levenssfeer omvat onder andere het lichaam, woning, (vertrouwelijke) communicatie en de gegevens van personen
rechtsnormen
het grote belang dat wij aan de bescherming van onze persoonlijke levenssfeer hechten komt hier tot uitdrukking
waar heeft de opkomst van ICT een grote invloed op gehad?
op het belang van privacy normen en heeft de interpretatie ervan ingrijpend veranderd.
ICT
- op het belang van privacy normen en heeft de interpretatie ervan ingrijpend veranderd.
- Ook vindt een steeds groter deel van onze onderlinge communicatie plaats met behulp van ICT en is deze daarmee veel kwetsbaarder geworden voor inbreuken op onze privacy
- Ten slotte zijn ook de mogelijkhe- den tot verwerking van onze persoonsgegevens door het gebruik van ICT enorm toegenomen en wordt van deze mogelijkheden ook massaal gebruik gemaakt.
wat vormde de directe aanleiding voor de invoering van de Wet bescherming persoonsgegevens?
Het bewustzijn van de kwetsbaarheid van onze persoonlijke levens- sfeer door de toegenomen mogelijkheden van registratie en verwerking van onze persoonsgegevens met behulp van ICT
waar heeft Wet bescherming persoonsgegevens betrekking op?
grotendeels op de geautomatiseerde verwerking van persoonsgegevens en kent een minder streng regime voor handmatige verwerking
Wet bescherming persoonsgegevens (WBP)
de bescherming van persoonsgegevens in Nederland. de wet is gebaseerd op bepalingen uit onze Grondwet en op Europees recht
Artikel 1Ovan onze Grondwet brengt het fundamentele karakter van het recht
op bescherming van persoonsgegevens tot uitdrukking. Dit artikel schrijft voor
dat:
• wij recht hebben op eerbiediging van onze persoonlijke levenssfeer;
• op dit recht alleen door een wet een uitzondering kan worden gemaakt;
• de bescherming van onze persoonlijke levenssfeer in verband met het vast-
leggen en verstrekken van persoonsgegevens verder in de wet zal worden
geregeld;
• het recht op kennisneming van over ons vastgelegde gegevens en het
gebruik daarvan verder in de wet zal worden geregeld;
• het recht op verbetering van over ons vastgelegde gegevens verder in de
wet zal worden geregeld
WBP
De WBP is ook gebaseerd op de Europese privacyrichtlijn (richtlijn nr. 95/46/
EG). Deze richtlijn verplicht alle staten van de Europese Gemeenschap om dezelfde, in de richtlijn verwoorde, regels voor de verwerking van persoonsge- gevens in hun nationale wetgeving op te nemen.
belangrijke gevolgen WBP richtlijnen
- De bescherming van de persoonlijke levenssfeer in verband met de ver- werking van persoonsgegevens is overal binnen de EG op dezelfde wijze geregeld. De EG-burger geniet overal dezelfde bescherming. Het is niet mogelijk om deze regels te ontwijken door de verwerking te verplaatsen naar een andere staat binnen de EG.
- Het Europese Hof van Justitie kan op verzoek van de nationale rechter in een prejudiciële beslissing gezaghebbende uitspraken doen over de uitleg van de richtlijn en daarmee indirect ook van de WBP. Een belangrijk voor- beeld hiervan zullen we in dit hoofdstuk tegenkomen bij de behandeling van de Lindqvist-zaak.
betrokkene
de persoon die door de wet wordt beschermd tegen ongeoorloofd gebruik van zijn persoonsgegevens
verantwoordelijke DEF
de natuurlijke persoon, rechtspersoon of ieder ander die of het bestuursorgaan dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt. Met andere woorden de persoon of de overheidsinstelling die of het bedrijf dat verantwoordelijk is voor de verwerking van de persoonsgegevens
wanneer de wet van toepassing?
De wet is van toepassing als de verwerking in het kader van een Nederlandse vestiging van de verantwoordelijke plaatsvindt (art. 4 lid 1) of de verwerking voor een niet in de Europese Unie gevestigde verantwoordelijke in Nederland plaatsvindt (art. 4 lid 2). In dat geval is de verantwoordelijke bovendien verplicht om een vertegenwoordi- ger in Nederland aan te wijzen die namens hem handelt en wordt aangemerkt als verantwoordelijke. Als de verantwoordelijke is gevestigd in een andere lidstaat van de EU dan geldt het recht van die lidstaat en is de rechter van die lidstaat bevoegd. Dat recht zal overigens in hoge mate overeenstemmen met de Neder- landse WBP omdat het ook op de Europese privacyrichtlijn zal zijn gebaseerd.
verantwoordelijke
is nog steeds verantwoordelijk en aansprakelijk oor de gegevensverwerking en voor personen dei aan zijn gezag zijn onderworpen, zoals werknemers.
bewerker
als een verantwoordelijke de verwerking uitbesteed aan een persoon of organisatie die niet aan het gezag van de verantwoordelijke onderworpen is.
contractueel uitbesteden van de verantwoordelijke
De verantwoordelijke blijft ook in dat geval verantwoordelijk en aansprakelijk (art. 12 lid 1). Degenen die handelen onder gezag van de verantwoordelijke en de eventuele bewerkers hebben een geheimhoudingsplicht (art. 12 lid 2). Dit systeem brengt met zich mee dat de betrokkene altijd de verantwoordelijke kan aanspreken, ook als aan zijn gezag onderworpen personen of organisaties dan wel bewerkers in strijd met de wet handelen. Zodra een van deze partijen overigens onafhankelijk van de verantwoordelijke het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt wordt deze zelf verantwoordelijke.
wanneer is de WBP van toepassing?
als de verantwoordelijke voor de verwerking van persoonsgegevens in Nederland gevestigd is of als de verwerking voor een niet in de Europese Unie gevestigde verantwoordelijke in Nederland plaatsvindt.
wanneer zou de Europese privacy· richtlijn gebaseerde recht van dat EU·land van toepassing zijn?
Als de verantwoordelijke in een ander EU-land gevestigd is of de verwerking voor een niet in de Europese Unie gevestigde verantwoordelijke daar plaatsvindt.
in welke situatie is hier geen sprake van?
namelijk als de verant· woordelijke buiten de EU gevestigd is en de verwerking buiten de EU plaats· vindt. Om de Europese burger in dit geval ook enige bescherming te bieden mogen persoonsgegevens slechts naar een land buiten de EU worden doorgegeven indien dat land een passend beschermingsniveau waarborgt
Doleta
verantwoordelijke en geen bewerker omdat zij zelf het doel van en de middelen voor de verwerking van de persoonsgegevens heeft vastgesteld
toepassing van WBP?
op de geheel of gedeeltelijk geautomatiseerde verwerking van persoonsgegevens, alsmede op de niet geautomatiseerde verwerking van persoonsgegevens die in een bestand zijn opgenomen of die bestemd zijn om daarin te worden opgenomen
persoonsgegevens
zijn volgens de wet alle gegevens betreffende een geïdentificeerde of identificeerbare natuurlijke persoon
natuurlijk persoon
is een mens van vlees en bloed. Deze persoon moet op grond van de gegevens direct of indirect identificeerbaar zijn
direct identificeerbaar
naam, adres, geboortedatum
indirect identificeerbaar
persoonsnummer, telefoonnummer
verwerking van persoonsgegevens
betreft elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens. Ook verzamelen, vastleggen, verstrekken en zelfs het wissen van gegevens
onderscheid in de wet
tussen geheel of gedeeltelijk geautomatiseerde verwerking en niet geautomatiseerde verwerking die in een bestand zijn opgenomen of die bestemd zijn om daarin te worden opgenomen. Dit onder- scheid suggereert dat in het geval van geheel of gedeeltelijke automatisering alle verwerkingen (inclusief opslag) onder de wet vallen en in het geval van niet geautomatiseerde verwerkingen slechts die waarin ook sprake is van (voorge- nomen) opslag in een bestand.
bestand
elk gestructureerd geheel van persoonsge-
gevens dat volgens bepaalde criteria toegankelijk is en betrekking heeft op verschillende personen.
Gestructureerd en toegankelijk
gegevens vanuit het perspectief van de verwerker samenhang moeten verto- nen, bijvoorbeeld voor hetzelfde doel gebruikt worden
beperking begrip bestand
De enige reële beper· kingen die het begrip ‘bestand’ aan de toepasbaarheid van de wet oplegt zijn hiermee dat de verwerking niet incidenteel moet zijn en dat het moet gaan om gegevens van verschillende personen. Het onderscheid heeft in de rest van de wet slecht betekenis voor de meldingsplicht