Introductie Flashcards
Waarom is data integriteit belangrijk?
Enable en maintain:
- Tijdigheid van informatie
- Beveiligde data
- Consistente data
- Transparantie
Wat wordt er bedoeld met het belang van stakeholders vanuit het oogpunt van privacy en security?
- Privacy en vertrouwelijkheid van klantgegevens
- Handelsgeheimen
- Bedrijfpartneractiviteit
- Fusies en overnames
Wat wordt er bedoeld met de noodzakelijke gebruikerstoegang vanuit het oogpunt van privacy en security?
- Databeveiliging moet geschikt zijn
- Databeveiliging mag niet te belastend zijn om gebruikers te beletten hun werk te doen
- Goudlokje-prinicpe
Wat wordt er bedoeld met overheidsregulering vanuit het oogpunt van privacy en security?
- Informatietoegang beperkende regelgeving
- Waarborgen openheid van verantwoording
- Toekennen van toegangrechten
- En meer..
Wat wordt er bedoeld met de legitieme zakelijke belangen vanuit het oogpunt van privacy en security?
- Handelsgeheimen
- Onderzoek & andere IP
- Kennis van behoeften van de klant
- Relaties met zakenpartners en naderende deals
Waar staat de afkorting GDPR voor?
General
Data
Protection
Regulation
Waar staat de afkorting AVG voor?
Algemene Verordening Gegevensbescherming
Wat is relationele privacy?
Het recht om je leven te leiden en in te vullen zoals jezelf wilt
Wat is informationele privacy?
Het verzamelen en verwerken van informatie over iemand, om daarmee vast te stellen wat hij doet of wat we over hem te weten kunnen komen.
Waar is de GDPR van kracht?
In heel Europa
AVG is nationaal en zwaarde dan GDPR
AVG is nationaal en zwaarder
Wat is de kernbepaling van de AVG?
Bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens. Het beschremt de grondrecht en fundamentele vrijheid van het individu
Wat zijn persoonsgegevens?
Identificatoren zoals:
1. naam;
2. identificatienummer;
3. locatiegegevens;
4. online identificator;
5. locatiegegevens
Fysieke, fysologische, genetische identiteit gekoppeld een persoon
Wat verstaat de AVG onder verwerking?
Bewerking of verwerking m.b.t. persoonsgegevens zoals:
1. verzamelen
2. vastleggen
3. ordenenen
4. structureren
5. opslaan
6. bijwerken of wijzigen
7. opvragen
8. verstrekken
9. vernietigen van gegevens
Noem voorbeelden van persoonsgegevens
- NAW gegevens
- Fotos
- School rapporten
- Financiele gegevens
- Club/lidmaatschapkaarten
Wat wordt er verstaan onder doelbinding?
Verantwoording voor welke, uitdrukkelijk omschreven en gerechtvaardigde doeleinden gegevens worden verzameld.
Gegevensverwerking moet toereikend zijn, ter zake en beperkt tot het noodzakelijke. (om te streven naar minimale gegevensverwerking)
Waar moet toestemming aan voldoen?
Dat het een ondubbelzinnige wilsuiting is van de betrokkene.
Helder en duidelijk geformuleerd zijn.
Noem de 6 grondslagen van de AVG
- Toestemming (van de persoon)
- Overeenkomst om uit te voeren (noodzakelijk om gegevens te verwerken)
- Wettelijk verplicht (vanuit de wet verplicht om deze gevens te verzamelen)
- Vitale belangen (noodzakelijk om vitale belangen te beschermen)
- Taak van algemeen belang of openbaar gezag (noodzakelijk)
- Gerechtvaardigd belang (noodzakelijk om uw belangen te behartigen)
Waar moet u uw grondslag vermelden?
- privacyverklaring
- privacybeleid
- verwerkingsregister
Wat houdt tijdelijkheid in van data?
Artikel 5, lid 1e
Data niet langer bewaren dan de voor doeleinden vastgestelde termijn.
Wat zijn bijzondere persoonsgegevens?
Extra gevoelige gegevens zoals:
1. ras of ethische afkomst
2. politieke voorkeur
3. religeuze of levensbeschouwlijke overtuigingen
4. lidmaatschap van een vakbond
5. genetische gegevens
6. biometrische gegevens
7. gezondheid informatie
8. seksueel gedracht of geaardheid
Wat wordt er verstaan onder data kwaliteit conform de AVG-aanvullende eisen?
Data moet juist zijn en actueel. Alle redelijke maatregelen moeten zijn getroffen om het doel van de verzameling ten dienst te zijn. Waarbij wordt voorkomen dat data onjuist, onverwijld of gewisd is.
Wat schrijft de AVG-regelgeving voor omtrent de veiligheid van data?
Er moeten passende technische of organisatorische maatregelen zijn getroffen om de beveiliging van data te borgen. Hiermee wordt ongeoorloofd of onrechtmatige verwerking of verlies tegen gegaan.
Dit draagt bij aan de integriteit en vertrouwelijkheid van data.
Op basis waarvan mogen gegevens buiten de EU worden opgeslagen?
Binding Corporate Rules
Waar mogen gegevens worden opgeslagen binnen de EU?
Binnen de EU overal. EU geldt als één gebied.
Mogen bedrijven zelf bepalen dat gegevens alleen in Nederland mogen worden opgeslagen?
Ja maar de wet schrijft dat niet voor. Bedrijven of de overheid mag dit zelf bepalen.
Wat houdt de European Privacy Shield in?
Overeenkomst over de bescherming van persoonsgegevens van burgers van de EU die in de VS worden verwerkt.
Sinds 20 juli 2020 echter ongeldig verklaard.
Wat is GOVERNANCE?
Governance is het beleid om je data levenscyclus up-to-date te houden. Constant proces op het moment dat er nieuwe ontwikkelingen/aanpassingen zijn.