Privacy en gegevensbescherming

11 belangrijke vragen over Privacy en gegevensbescherming

Wat betekend data-integriteit, wat is een datalek

Data-integriteit verwijst naar de nauwkeurigheid en consistentie van gegevens gedurende hun levenscyclus.
  • Het garandeert dat data betrouwbaar zijn en ongewijzigd blijven.
  • Belangrijk voor databases en informatiesystemen.

Een datalek houdt in dat gevoelige of vertrouwelijke informatie:
  1. Onbevoegd toegankelijk is.
  2. Per ongeluk gelekt of gestolen is.
  3. Kan leiden tot schending van privacy en veiligheid.

Wat is data-integriteit in de zin v/d AVG?

O.g.v. de AVG moet elke verwerking van persoonsgegevens voldoen aan de volgende beginselen:

  • de verwerking van persoonsgegevens moet rechtmatig, behoorlijk en transparant zijn (“rechtmatigheid, behoorlijkheid en transparantie”);
  • de verwerking moet gebonden zijn aan specifieke verzameldoelen (“doelbinding”);
  • de persoonsgegevens moeten toereikend zijn, ter zake dienend, en beperkt tot wat noodzakelijk is (“minimale gegevensverwerking”);
  • de gegevens moeten juist zijn (“juistheid”);
  • de gegevens mogen niet langer worden bewaard dan nodig (“opslagbeperking”);
  • gegevens moeten goed beveiligd zijn en vertrouwelijk blijven (“integriteit en vertrouwelijkheid”).

Wat betekent persoonsgegevens (incl voorbeeld), bijzondere persoonsgegevens (incl voorbeeld), verwerken en rollen bij het werken van persoonsgegevens

  • Persoonsgegevens: Dit zijn alle gegevens die een identificatie van een persoon mogelijk maken.
  • - Voorbeeld: Een naam, e-mailadres of telefoonnummer.
  • Bijzondere persoonsgegevens: Dit zijn gevoelige gegevens waarvoor extra bescherming geldt.
  • - Voorbeeld: Gegevens over ras, gezondheid, of politieke opvattingen.
  • Verwerken: Dit omvat elke handeling die met persoonsgegevens wordt uitgevoerd, zoals verzamelen, opslaan en vernietigen.
  • Rollen bij het verwerken van persoonsgegevens:
1. Verwerkingsverantwoordelijke: De organisatie die beslist over de doeleinden en middelen van de verwerking.
2. Verwerker: Degene die persoonsgegevens verwerkt namens de verwerkingsverantwoordelijke, zoals een externe dienstverlener.
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Sailabus

Wat is het doel van de AVG (GDPR)?

De AVG stelt regels vast voor ''de bescherming van natuurlijke personen in verband met de verwerking van persoongegevens en betreffende het vrije verkeer van persoonsgegevens".

Welke maatregelen kunnen er worden genomen om het schenden van de vertrouwelijkheid door de verwerkingsverantwoordelijke en verwerker tegen te gaan

Om de vertrouwelijkheid te waarborgen, zijn verschillende maatregelen mogelijk:
  1. Dataclassificatie: Gegevens indelen op basis van gevoeligheid.
  2. Toegangsbeheer: Beperk toegang tot gevoelige informatie.
  3. Encryptie: Versleutelen van gegevens tijdens opslag en overdracht.
  4. Beveiligingstraining: Medewerkers opleiden over gegevensbescherming.
  5. Auditlogs: Monitoren van toegang en gebruik van gegevens.
  6. Verwerkersovereenkomsten: Duidelijke afspraken maken met verwerkers.

Veelal staat het ook vast in neen privacy statement op de website van de organisatie

Wat zijn de verschillende rollen uit de AVG?

de AVG definieerd als 'verwerkingsverantwoordelijke' de natuurlijk persoon of organisatie die het doel van de gegevensverwerking en de daardoor te gebruiken middelen bepaalt. De 'verwerker' is de natuurlijk persoon of organisatie die in opdracht en onder verantwoordelijkheid van de verwerkingsverantwoordelijke de verwerking van persoonsgegevens uitvoert. Een 'betrokkene' is de natuurlijk persoon op wie persoonsgegevens betrekking hebben.

Wat zijn de verschillende grondslagen voor verwerking van persoonsgegevens?

  1. toestemming van de gebruiker
  2. vitale belangen: bedoeld om in situaties wanneer acuut gevaar dreigt
  3. wettelijke verplichting: bijvoorbeeld belastingwetgeving
  4. overeenkomst
  5. algemeen belang: deze grondslag is alleen van toepassing als de verwerkingsverantwoordelijke een publieke taak uitoefent voor het algemeen belang of openbaar gezag, vastgelegd in de wet (Voorbeeld 1: Gemeente houdt een BRP bij - Een gemeente verwerkt persoonsgegevens van inwoners (naam, adres, geboortedatum, BSN) in de Basisregistratie Personen (BRP).)
  6. gerechtvaardigd belang
    (Voorbeeld 1: Camerabeveiliging in een winkel Een winkel plaatst beveiligingscamera’s om diefstal te voorkomen.)

Welke rechten van betrokkenen noemt de AVG

  • recht op inzage
  • recht of rectificatie (aanpassing) en aanvulling
  • recht of vergetelheid (verwijderen)
  • recht op dataportabiliteit (overdragen naar andere partij)
  • recht of informatie (wat doet de organisatie met de gegevens)
  • recht op beperking van verwerking (verzoek op de verwerking (tijdelijk) te stoppen)
  • recht met betrekking tot geautomatiseerde besluitvorming en profilering
  • recht om bezwaar te maken

Wanneer komen er nog wel eens misverstanden voor m.b.t. (de verwerking van) persoonsgegevens?

Bij verwerking kunnen misverstanden ontstaan bij:
  • Verwerking o.g.v. de grondslag toestemming --> als toestemming wordt ingetrokken, moet wel meteen de verwerking van die gegevens worden beëindigd en vernietigd (erg omslachtige rechtsgrond)
  • Verwerking o.g.v. de grondslag overeenkomst --> het feit dat de klant de overeenkomst ondertekent betekent niet dat de grondslag ‘toestemming van de gebruiker’ wordt; die blijft de overeenkomst
  • Verwerking o.g.v. de grondslag gerechtvaardigd belang --> dit is geen zwart/wit definieerbaar begrip; de interpretatiemogelijkheden leiden tot groeiende jurisprudentie.

Wat is een datalek en wat zijn de 3 soorten inbreuken?

Datalekken is de term die de AP hanteert voor de term inbreuken uit de AVG. Er zijn 3 soorten inbreuken:
- Beschikbaarheid v/d gegevens;
- Integriteit van de gegevens;
- Vertrouwelijkheid van de gegevens.

Welke maatregelen kunnen genomen worden om het schenden v/d vertrouwelijkheid door de verwerkingsverantwoordelijke en verwerker tegen te gaan?

  • Opstellen en invoeren van beleid, en het houden van periodieke awareness trainingen;
  • Doorvoeren van technische preventieve maatregelen, bijv. een pop-up met een waarschuwing bij het verzenden v/e email buiten de organisatie;
  • Protocollen opstellen (bijv. meldprotocol voor datalekken);
  • Bij uitbestedingsrisico’s, vastleggen v/d afspraken, opdragen van technische en organisatorische beveiligingsmaatregelen, monitoren van rapportages.

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo