Week 2 - Privacy II Flashcards

1
Q

Geef een samenvatting van de belangrijkste punten van de AVG wet.

A
  • Persoonsgegevens alleen verwerken in overeenstemming met de wet.
  • Verzamelen ==> gerechtvaardigd doel.
  • Personen op de hoogte van gebruik + door wie
  • Zo min mogelijk persoonsgegevens verwerken.
  • Ervoor zorgen dat de gegevens juist en geactualiseerd zijn.
  • Op een passende manier beveiligen.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat is een Privacy Impact Assessment?

A

Een beoordeling van de beveiliging van privacygevoelige gegevens binnen een (nieuw) systeem.
- Verplicht bij nieuwe systemen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wat is het doel van een PIA?

A
  1. Voorkomen van kostbare aanpassingen
  2. Herontwerp van systemen
  3. Stopzetten van project door vroegtijdig inzicht in de belangrijkste privacyrisico’s.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wat zijn de stappen van een PIA?

A
  1. ID nood voor PIA
  2. Beschrijf Data flows
  3. ID Privacy risico’s
  4. ID Privacy maatregelen
  5. Noteer PIA uitkomsten
  6. Implementeren
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Welke wetten & regelgeving ken je m.b.t. privacy?

A
  1. AVG / GDPR
  2. Het recht om vergeten te worden
  3. E-Privacy verordening
  4. DSA (Digital Services Act)
  5. Aanvechten automatische besluitvorming
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hoe bescherm je je eigen privacy?

A
  • GPS uit
  • VPN verbinding
  • Update software
  • Gebruik Antivirus
  • Vraag waarom men info wilt hebben
  • Pas op met gratis hotspots
  • Maak sociale media privé
  • Update regelmatig cookies
  • Goede wachtwoorden
  • Uitloggen
  • Deactiveer Auto Fill Option
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Waar moet je op letten bij de privacy van anderen?

A
  • Software
  • ICT processen
  • Gebruiker
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Waar moet je rekening mee houden binnen ICT processen?

A
  1. SSE CMM
  2. ISO 27001 (Information Security Standard)
  3. ISO 25010 (Standaard voor Software Kwaliteit)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Waar moet je op letten bij de privacy van de gebruiker?

A
  1. Wees transparant over hoe gegevens opgeslagen en gebruikt worden.
  2. Geef gebruiker controle over eigen gegevens.
  3. Vraag & gebruik alleen nodige gegevens.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Waar moet je op letten m.b.t. privacy in software?

A
  1. Beperk risico
  2. Bescherm gegevens expliciet
  3. Vermijd gebruik van data over meerdere omgevingen
  4. Beperk toegang tot gegevens
  5. Log toegang + gebruik
  6. Encrypt
  7. Houdt alles up-to-date
  8. Anonimiseer waar mogelijk.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat betekent het anonimiseren van gegevens?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hoe kan je gegevens anonimiseren?

A
  1. Identificatie minimaliseren
    = Zorgen dat de gegevens niet meer (direct) terug te traceren zijn tot de persoon.
  2. Persoonsgegevens minimaliseren
    = Leeg maken, betekenisloze default waarden of random waarden geven.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wat houdt het Aanvechten van automatische besluitvorming in?

A

Je hebt het recht op een menselijke blik in gevallen waarin automatische keuzes worden gemaakt die gevolgen hebben voor jou.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly