Week 4 Privacy en goed werkgeverschap en werknemerschap Flashcards
Welke twee hoofddoelen heeft AVG?
AVG heeft twee hoofddoelen:
- De bescherming van persoonsgegevens
- Het mogelijk maken van het vrije verkeer van persoonsgegevens binnen de Europese Unie.
Wat betekent recht op vergetelheid?
Mensen hebben recht op vergetelheid. Dat betekent dat een organisatie iemands gegevens in veel gevallen moet verwijderen als diegene dat vraagt. Zodat de privacy van mensen wordt beschermd.
Organisaties moeten bovendien zelf hun best doen om niet meer persoonsgevens te verzamelen en bewaren dan nodig is. Is er geen goede reden om persoonsgevens nog langer te bewaren en te gebruiken, dan is het belangrijk dat de organisatie die gegevens wist. Want met informatie die een organisatie niet heeft, kan ook geen privacyprobleem ontstaan. Deze dataminimalisatie is een uitgangspunt van de Algemene verordening gegevensbescherming (AVG).
Wat is de AP?
De AP, of Autoriteit Persoonsgevens is de Nederlandse toezichthouder die verantwoordelijk is voor de handhaving van de privacwetgeving, met name de Algemene Verordening Gegevensbescherming (AVG). De AP ziet toe op de naleving van de privacyrechten van individuen en de verplichtingen van organisaties die persoonsgegevens verwerken
Waar ziet de AP toezicht op?
De AP houdt toezicht op de verwerking van persoonsgegevens door organisaties, zowel in de publieke als de private sector. Dit omvat het controleren of organisaties zich houden aan de regels van de AVG en het beschermen van de privacy van individuen.
Welke sancties kan de AP opleggen?
De AP kan verschillende sancties opleggen aan organisaties die de privacywetgeving overtreden. Dit kan variëren van waarschuwingen tot boetes. Een voorbeeld is de boete die werd opgelegd aan een recruitmentbedrijf voor het negeren van verwijderverzoeken van persoonsgegevens.
Noem een recht van een persoon dat uit dit artikeltje volgt.
Een recht dat uit de AVG voortvloeit is het recht op verwijdering van persoonsgegevens (ook wel het recht op vergetelheid genoemd), zoals beschreven in artikel 17 van de AVG. Dit recht stelt individuen in staat om te verzoeken om de verwijdering van hun persoonsgegevens wanneer deze niet meer nodig zijn of wanneer zij hun toestemming intrekken.
Noem een uitgangspunt van de AVG voor organisaties die persoonsgegevens verwerken.
Een belangrijk uitgangspunt van de AVG is dat organisaties persoonsgegevens alleen mogen verwerken als zij daarvoor een geldige grondslag hebben, zoals toestemming van de betrokkene, de noodzaak voor de uitvoering van een overeenkomst, of een wettelijke verplichting.
Voor welke landen geldt de AVG? En de UAVG?
De AVG is een Europese wet. Elke EU-lidstaat heeft deze wet op een aantal punten zelf uitgewerkt.
De UAVG =uitvoeringswet algemene verordening gegevensbescherming geldt in Nederland.
De autoriteit persoonsgegevens ziet toe op een goede naleving van deze wet.Home | AutoriteitPersoonsgegevens
Voor wie geldt de AVG?
- organisaties die persoonsgegevens verwerken
- overheid die persoonsgegevens verwerkt
- individuele personen die persoonsgegevens verwerken
–> Voor politie en justitie gelden aparte richtlijnen
Wat zijn persoonsgegevens? Wie is de betrokkene?
In art 4 sub 1 AVG is de definitie van een persoonsgegeven opgenomen.
1) „persoonsgegevens”:
alle informatie over een geïdentificeerde of identificeerbarenatuurlijke persoon („de betrokkene”);
De gegevens moeten over een persoon gaan.
De prijs van een jacht op de site van een dealer is geen persoonsgegeven.
Als de jacht wordt verkocht aan Jan Roelofs wordt dat geregistreerd en is er wel sprake van verwerking van een persoonsgegeven.
Zijn de volgende voorbeelden een persoonsgegevens? En waarom?
- Video-opname van een persoon
- Kentekennummer van een auto
- Gps-tracker
- gegevens van het mobiele dataverkeer van de ABN-AMRO
Voorbeelden 1 t/m 3 –> ja, want door deze informatie kan de identiteit van de persoon redelijkerwijs worden vastgesteld.
4–> het hangt er van af of de gegevens te herleiden zijn tot individuele werknemers
Wat zijn de 5 soorten (persoons)gegevens?
- Normale persoonsgegevens: naam, adres, geboortedatum, telefoonnummer.
- Bijzondere categorieen persoonsgegevens (art 9 lid 1 AVG)
- Persoonsgegevens van strafrechtelijk veroordelingen (art 10 AVG)
- Pseudonieme gegevens (art 4 sub 5 AVG)
- Anonieme gevens
In een wetenschappelijk medisch tijdschrift stond een röntgenfoto met de voornaam Radjinderkumar bij de uitleg van een bepaalde ziekte.
Dit is geen persoonsgegeven.
Juist/onjuist?
Onjuist, want door een naam te gebruiken die niet vaak voorkomt, is te herleiden om wie het gaat.
Een werkgever plaatst een gps-tracker in de auto die de werknemer als onderdeel van zijn arbeidsvoorwaarden krijgt. De werknemer gebruikt de auto ook privé. Kunnen er bijzondere categorieën persoonsgegevens worden verwerkt
Ja, want als de werknemer naar de huisarts, fysiotherapeut of het ziekenhuis gaat komt de werkgever hier onbedoeld achter
Wat houdt de verwerking van persoonsgegevens in?
Art 4 sub 2 AVG: er is sprake van:
- Een geheel of gedeeltelijk geautomatiseerde verwerking van persoonsgegevens; of
- Wanneer persoonsgevens opgenomen zijn in een bestand of daartoe bestemd zijn.
Verwerking= het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, doorzenden, verspreiden, beschikbaar stellen, samenbrengen, aligneren (op een rij plaatsen) of combineren, afschermen, wissen en vernietigen van gegevens.
Wat betekent geautomatiseerde verwerking?
Geautomatiseerde verwerking: gaat het om bewerkingen met behulp van computers, smartphones, tablets, servers, databases et cetera
Wat betekent handmatige verwerking?
Handmatige verwerking: een gestructureerde verzameling persoonsgegevens die via een bepaalde logica toegankelijk is, bijvoorbeeld een archiefkast of een personeelsdossier.
Losse papieren op een bureau met daarin de namen van personen vormen geen bestand.
Alleen een mondelinge overdracht van gegevens is geen verwerking van persoonsgegevens. Maar als er een gespreksverslag volgt is er wel sprake van een verwerking van persoonsgegevens.
Bv als je ziet dat een collega in de winkel een hap van een donut neemt en je zegt dit tegen je chef die het vervolgens opneemt in het personeelsdoss
Noem de wetsartikelen over de verwerking van gewone persoonsgegevens.
De verwerking van gewone persoonsgegevens gebeurt volgens art 5, 6, 7 AVG
Noem het wetsartikelen die zegt dat het verboden is om bijzondere categorieën persoonsgegevens te verwerken, tenzij er een specifieke uitzondering is.
De verwerking van bijzondere categorieën persoonsgegevens is verboden volgens art 9 lid 1 AVG, tenzij er een specifieke uitzondering van lid 2 van toepassing is.
Er zijn 10 uitzonderingen genoemd in de AVG, bijvoorbeeld:
- Als de betrokkene uitdrukkelijk toestemming heeft gegeven, mogen zijn bijzondere en gevoelige gegevens worden verwerkt.
- Als de verwerking noodzakelijk is in het kader van uitoefening van regels op het gebied van het arbeids- en sociale zekerheidsrecht.
- Als de verwerking gebeurt door een geloofsorganisatie of politieke partij
Noem het wetsartikel over de verwerking van strafrechtelijke gegevens.
De verwerking van strafrechterlijk gegevens mag alleen onder toezicht van de overheid of als het specifiek bij wet is geregeld (bijvoorbeeld bijhouden van zwarte lijst) art 10 AVG