Hier zal ik een aantal vragen over de AVG, ook wel bekend als GDPR in het Engels, beantwoorden, die je kunt stellen en alleen kunt beantwoorden met de wetteksten van de Europese en Belgische wet.
- Is de GDPR van toepassing op gegevens van natuurlijke personen (=mens), dieren en/of rechtspersonen (=bedrijven).
- De GDPR is van toepassing op alleen natuurlijke personen. Er staat namelijk “Deze verordening beschermt de grondrechten en de fundamentele vrijheden van natuurlijke personen en met name hun recht op bescherming van persoonsgegevens.”
- Voorbeelden van persoonlijke gegevens zijn naam en adres van een persoon. Is uw schoenmaat een persoonlijk gegeven, er zijn namelijk duizenden personen met dezelfde schoenmaat?
- Uw schoenmaat is een persoonlijk gegeven. Er staat namelijk dat “„persoonsgegevens”:alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon („de betrokkene”); als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon” Dit gegeven behoort tot de fysieke identiteit van de persoon.
- Een paar andere voorbeelden van dit soort gegevens zijn: je lengte, waar je werkt, waar je gestudeerd hebt, je medische gegevens en je geloofsovertuiging.
- Het adres van een NV DO-IT, valt dit onder de GDPR wetgeving?
- Aangezien er in de GDPR alleen wordt gesproken over natuurlijke personen, valt het adres van een bedrijf (=rechtspersoon) niet onder de GDPR wetgeving.
- De GDPR spreekt over rechten van de betrokkene-individu. Som de verschillende rechten op en vertaal dit naar een feature die je als ontwikkelaar moet voorzien in je applicatie.
- De rechten:
- Recht van inzage
- Recht op rectificatie
- Recht op gegevenswissing
- Recht op beperking van de verwerking
- Kennisgevingsplicht inzake rectificatie of wissing van persoonsgegevens of verwerkingsbeperking
- Recht op overdraagbaarheid van gegevens
- Recht van bezwaar
- Geautomatiseerde individuele besluitvorming, waaronder profilering
- De feature:
- dit is een simpele melding die duidelijk en simpel communiceert dat de applicatie gegevens van de gebruikers opslaat en verwerkt met de duurtijden en verwerkingsredenen bij.
- De rechten:
- Een individu heeft het recht dat zijn persoonlijke gegevens worden verwijderd. Maar in welke van de volgende gevallen is dat ook echt zo?
- Ik woon in België, moet Facebook al mijn gegevens opgeslagen in de US verwijderen op mijn vraag?
- Ja dat moet, er staat namelijk in de wet dat dit van toepassing is op alle bedrijven die een verwerking doen van persoonsgegevens ook al zijn deze bedrijven niet in de EU, maar ze moeten wel goederen of diensten aanbieden aan personen binnen de EU (dit is het geval met diensten) of als het bedrijf de personen hun gedrag monitort, voor zover dat gedrag in de EU plaatsvindt.
- Ik woon in US, moet Facebook al mijn gegevens opgeslagen in de US verwijderen op mijn vraag?
- Dit zul je moeten bekijken in het wetboek van de US aangezien de EU hier niet in verband mee staat.
- Ik woon in US, moet Facebook al mijn gegevens opgeslagen in Ierland verwijderen op mijn vraag?
- Ja, aangezien de verwerker van jou gegevens in de EU ligt en dus onder de Europese wet valt.
- Ik woon in België, moet Facebook al mijn gegevens opgeslagen in de US verwijderen op mijn vraag?
- Er zijn 2 belangrijke termen in het wetboek die moeilijk zijn omschreven. Hieronder zal ik uitleggen wat deze betekenen.
- pseudonimisering:
- Dit betekent dat het bedrijf je gegevens zodanig gaat verwerken dat je met die gegevens niet meer jouw kunt herkennen en dus die gegevens niet meer aan jou kunt koppelen.
- Anonimisering:
- Dit betekent dat de gegevens die ze van jou hebben moeten worden anoniem gemaakt zodanig dat een ander persoon uit deze gegevens niet meer jouw identiteit kunnen halen.
- pseudonimisering:
- Nog een vraag is wat de GDPR verstaat onder verwerking. Hier een antwoord op een aantal situaties.
- Berekenen van je loon (J)
- Raadplegen van je personeelsdossier (J)
- Doorsturen van je betaalopdracht (J)
- Opslaan van je aankoop opdracht (J)
- Welke categorieën van persoonsgegevens mag je niet respectievelijk slechts onder strikte voorwaarden verwerken.
- Deze categorieën zijn: ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, of het lidmaatschap van een vakbond, genetische gegevens, biometrische gegevens met het oog op de unieke identificatie van een persoon, of gegevens over gezondheid, of gegevens met betrekking tot iemands seksueel gedrag of seksuele gerichtheid
- Dit is vooral om geen vooroordelen te kunnen creëren, en ook de rechten van de mens te beschermen, ook in delen van de wereld die deze niet in acht nemen.
- Er staat in de GDPR-wet ook een begrip genaamd data minimisatie. Hieronder een aantal gevallen met het feit of ze volgens dat principe toegestaan zijn of niet.
- Bij je bestelling van een nieuwe computer vraag ik je een bewijs van je inkomen?
- Niet toegestaan
- Je vraagt een woningkrediet aan. De bank vraag je een bewijs van je inkomen?
- Toegestaan
- Je examen resultaten zijn beschikbaar op Toledo. Je kan niet alleen jouw examen resultaten raadplegen maar ook die van je collega?
- Niet toegestaan
- Bij je bestelling van een nieuwe computer vraag ik je een bewijs van je inkomen?