les 5 GDPR Flashcards

1
Q

waar staat GDPR voor?

A
G = general
D = data
P = protection
R = regulation
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

waar staat AVG voor?

A
A = algemene
V = verordening
G = gegevensbescherming
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

waar zijn deze wetten van toepassing op? : de E-health wet, de vlaamse decreet gegevensdeling, wet patiëntenrechten, regels mbt beroepsgeheim

A

geheel of gedeeltelijk geautomatiseerde verwerking van persoonsgegevens

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

wat zijn persoonsgegevens?

A

= alle gegevens die betrekking hebben op een geïdentificeerde of identificeerbare, levende natuurlijke persoon
= alle informatie die direct gekoppeld kan worden aan het persoonlijk, publieke of professionele leven van een individu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

wat wilt verwerking zeggen?

A

elke operatie of bewerking die met een persoonsgegeven uitgevoerd kan worden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

andere betekenis van verwerking

A

ouderwetse/niet-geïnformeerde bewerking

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

2 vormen van verwerking

A
  • geautomatiseerde verwerking

- semi geautomatiseerde verwerking

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

wat wilt geautomatiseerde verwerking zeggen?

A

verwerking die volledig, zonder menselijke tussenkomst via een geautomatiseerd procedé wordt uitgevoerd

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

wat wilt semi geautomatiseerde verwerking zeggen?

A

verwerking die slechts gedeeltelijk, dus met menselijke tussenkomst, via een geautomatiseerd procedé wordt uitgevoerd

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

wat is een bestand?

A

elk gestructureerd geheel van persoonsgegevens die volgens bepaalde criteria toegankelijk zijn, ongeacht of dit geheel gecentraliseerd of gedecentraliseerd is dan wel op functionele of geografie gronden verspreid is

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

wat wilt niet onder bestand? (3)

A
  • persoonlijk adressenbestand
  • verwerken van gegevens door een natuurlijke persoon
  • verwerking van politionele of gerechtelijke gegevens
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

anonimisering

A

verwerking waardoor gegevens niet meer in verband kunnen gebracht worden met een geïdentificeerde of identificeerbare persoon zonder gebruik te moeten maken van middelen die redelijkerwijze niet te verwachten zijn

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

kenmerken anonimisering (2)

A
  • zodra gegevens geanonimiseerd zijn, zijn ze geen persoonsgegevens meer en dus niet meer onderhevig aan GDPR
  • het anonimiseren is wel een handeling die valt onder GDPR
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

pseudoanonimisering

A

verwerking waardoor persoonsgegevens niet meer rechtstreeks aan een specifieke natuurlijke persoon kunnen worden gekoppeld zonder dat er aanvullende gegevens gebruikt worden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

hoe werkt pseudoanonimisering

A

de aanvullende gegevens moeten apart bewaard worden en de nodige technische en organisatorische maatregelen moeten genomen worden om er voor te zorgen dat deze niet zomaar gelinkt kunnen worden
(pseudoanonimisering = codering)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

6 beginselen aan de basis van GDPR

A
  1. ) rechtmatigheid, behoorlijkheid en transparantie
  2. ) doelbinding
  3. ) minimale gegevensverwerking
  4. ) juistheid
  5. ) opslagbeperking
  6. ) integriteit en vertrouwelijkheid
17
Q

3 eigenschappen van rechtmatigheid, behoorlijkheid en transparantie (3)

A
  • wettelijke grondslag nodig om gegevens te verwerken
  • transparantie over de verwerking
  • met hulpverlening als finaliteit
18
Q

eigenschappen rechtmatige wijze (5)

A
  • toestemming van de betrokkene
  • noodzaak voor het uitvoeren van een overeenkomst
  • wettelijke verplichting
  • noodzaak voor de bescherming van vitale belangen
  • noodzaak voor de vervulling van een taak van algemeen belang
19
Q

wat wilt doelbinding zeggen?

A

steeds duidelijk doel/reden om gegevens te verwerken

20
Q

wat is het verschil tussen primaire verwerking en secundaire verwerking? (doelbinding)

A

primaire verwerking is enkel verwerken voor het doel waarvoor ze werden ingezameld. secundaire verwerking is dat verwerking met een ander doel dan het doel waarvoor het werd verzameld (verwerking door een derde partij)

21
Q

wat wilt minimale gegevensverwerking zeggen?

A

enkel de gegevens verzamelen/verwerken die noodzakelijk zijn om het (primaire) doel te bereiken

22
Q

juistheid: wie is verantwoordelijk?

A

zowel de persoon die gegevens aanlevert als de persoon die de gegevens verwerkt

23
Q

juistheid 2 eigenschappen

A
  • recht op aanbrengen van wijzigingen/correcties

- verplichting om steeds na te gaan of de gegevens die verwerkt worden (nog) juist zijn

24
Q

waar moet je opletten bij juist heid?

A

verbeteringen/correcties mogen enkel op vraag van de persoon tot wie de gegevens betrekking hebben –> actieve houding van de verwerker nodig

25
Q

opslagbeperking

A

identificeerbaar bewaren van persoonsgegevens is beperkt in de tijd

26
Q

integriteit en vertrouwelijkheid

A

gegevens moeten dusdanig verwerkt worden op een passende technische of organisatorische manier zodat de beveiliging ervan gewaarborgd is

27
Q

nodige maatregelen nemen voor optimale veiligheid van de gegevens (3)

A
  • permanente aanpassing
  • permanente waakzaamheid
  • evalueren
28
Q

3 stappen van controle

A
  • verantwoordingsplicht
  • privacy by design
  • controle orgaan overheid
29
Q

verantwoordingsplicht (2)

A
  • de verwerkingsverantwoordelijke is verantwoordelijk voor de naleving van de verordening
  • de verwerkingsverantwoordelijke moet de naleving kunnen aantonen
30
Q

privacy by design + hoe werkt dit?

A

gegevens bescherming door ontwerp –> bij alle keuzes moet steeds proactief en aangepast nagedacht worden over op welke manier de privacy het best kan worden beschermd

31
Q

wat wilt privcay by default zeggen?

A

gegevensbescherming door standaardinstellingen–> privacy is de standaardisntelling bij verwerkingsactiviteiten zonder dat de betrokkene hier zelf maatregelen of acties voor moet ondernemen

32
Q

welke gegevens zijn extra beschermd?(5)

A
  • gegevens waaruit ras, afkomst, politieke opvattingen, lidmaatschap vakband, religieuze of levensbeschouwelijke opvattingen
  • genetische gegevens
  • gegevens over gezondheid
  • gegevens mbt seksuele gedrag of seksuele gerichtheid
  • biometrische gegevens die leiden tot de unieke identificatie van een persoon
33
Q

9 doeleinden ter uitzondering van verwerkingsverbod

A
  1. ) uitdrukkelijke toestemming
  2. ) vitale belangen
  3. ) verwerkingen door instanties actief op politiek, levensbeschouwelijk
  4. ) gegevens die kennelijk openaar zijn gemaakt
  5. ) instelling, uitoefening of onderbouwing van een rechtsvordering
  6. ) volkenrechtelijke verplichting
  7. ) verwerking door ombudsman
  8. ) verwerking in aanvulling op de verwerking van persoonsgegevens van strafrechtelijke aard
  9. ) wetenschappelijk onderzoek, historisch onderzoek, statistische doeleinden
34
Q

2 specifieke categorieën mbt zorgberoepen

A
  • gezondheidsgegevens

- genetische gegevens

35
Q

gezondheidsgegevens

A

persoonsgegevens die verband houden met de fysieke of mentale gezondheid van een natuurlijke persoon waaronder gegevens over verleende gezondheidsdiensten waarmee informatie over zijn gezondheidstoestand wordt gegevens

36
Q

genetische gegevens

A

persoonsgegevens die verband houden met de overgeërfde of verworven genetische kenmerken van een natuurlijke persoon die unieke informatie verschaffen over de fysiologie of de gezondheid van die natuurlijke persoon (met name voortkomen uit analyse van een biologisch monster van die natuurlijke persoon)