les 5 GDPR Flashcards
waar staat GDPR voor?
G = general D = data P = protection R = regulation
waar staat AVG voor?
A = algemene V = verordening G = gegevensbescherming
waar zijn deze wetten van toepassing op? : de E-health wet, de vlaamse decreet gegevensdeling, wet patiëntenrechten, regels mbt beroepsgeheim
geheel of gedeeltelijk geautomatiseerde verwerking van persoonsgegevens
wat zijn persoonsgegevens?
= alle gegevens die betrekking hebben op een geïdentificeerde of identificeerbare, levende natuurlijke persoon
= alle informatie die direct gekoppeld kan worden aan het persoonlijk, publieke of professionele leven van een individu
wat wilt verwerking zeggen?
elke operatie of bewerking die met een persoonsgegeven uitgevoerd kan worden
andere betekenis van verwerking
ouderwetse/niet-geïnformeerde bewerking
2 vormen van verwerking
- geautomatiseerde verwerking
- semi geautomatiseerde verwerking
wat wilt geautomatiseerde verwerking zeggen?
verwerking die volledig, zonder menselijke tussenkomst via een geautomatiseerd procedé wordt uitgevoerd
wat wilt semi geautomatiseerde verwerking zeggen?
verwerking die slechts gedeeltelijk, dus met menselijke tussenkomst, via een geautomatiseerd procedé wordt uitgevoerd
wat is een bestand?
elk gestructureerd geheel van persoonsgegevens die volgens bepaalde criteria toegankelijk zijn, ongeacht of dit geheel gecentraliseerd of gedecentraliseerd is dan wel op functionele of geografie gronden verspreid is
wat wilt niet onder bestand? (3)
- persoonlijk adressenbestand
- verwerken van gegevens door een natuurlijke persoon
- verwerking van politionele of gerechtelijke gegevens
anonimisering
verwerking waardoor gegevens niet meer in verband kunnen gebracht worden met een geïdentificeerde of identificeerbare persoon zonder gebruik te moeten maken van middelen die redelijkerwijze niet te verwachten zijn
kenmerken anonimisering (2)
- zodra gegevens geanonimiseerd zijn, zijn ze geen persoonsgegevens meer en dus niet meer onderhevig aan GDPR
- het anonimiseren is wel een handeling die valt onder GDPR
pseudoanonimisering
verwerking waardoor persoonsgegevens niet meer rechtstreeks aan een specifieke natuurlijke persoon kunnen worden gekoppeld zonder dat er aanvullende gegevens gebruikt worden
hoe werkt pseudoanonimisering
de aanvullende gegevens moeten apart bewaard worden en de nodige technische en organisatorische maatregelen moeten genomen worden om er voor te zorgen dat deze niet zomaar gelinkt kunnen worden
(pseudoanonimisering = codering)