Zeer veel organisaties gebruiken persoonsgegevens en wisselen deze uit. De belangrijkste regels voor de omgang met persoonsgegevens in Nederland
zijn vastgelegd in de Algemene verordening gegevensbescherming (AVG).
Op een aantal punten laat de AVG ruimte voor nationale keuzes. Deze zijn uitgewerkt in de Uitvoeringswet Algemene verordening gegevensbescherming (UAVG).
De AVG en de UAVG regelen ook de taken en bevoegdheden van de Autoriteit Persoonsgegevens (AP) als toezichthouder op deze wet en andere wet- en regelgeving voor de verwerking van persoonsgegevens.
De AVG gaat over het rechtmatig omgaan met persoonsgegevens. De belangrijkste bepalingen uit de AVG zijn als volgt samen te vatten:
Persoonsgegevens mogen alleen worden verwerkt in overeenstemming met de wet. Voor de betrokkene (dat is degene van wie de persoonsgegevens verwerkt worden) moet het behoorlijk en transparant zijn hoe en waarom de persoonsgegevens verwerkt worden.
Persoonsgegevens mogen alleen verzameld worden met een gerechtvaardigd doel. Dat doel moet welbepaald zijn en vooraf uitdrukkelijk zijn omschreven. Het doel waarvoor een organisatie de persoonsgegevens gaat verwerken moet verenigbaar zijn met het doel waarmee de persoonsgegevens zijn verzameld.
Verwerkt een organisatie of persoon persoonsgegevens? Dan moet de persoon van wie de persoonsgegevens worden verwerkt in ieder geval op de hoogte zijn van de identiteit van de organisatie of persoon die deze persoonsgegevens verwerkt (de zogeheten verwerkingsverantwoordelijke) en van het doel van de gegevensverwerking.
Als organisaties persoonsgegevens verwerken, dan moeten ze daarbij als uitgangspunt hanteren ‘zo min mogelijk’. Dat houdt o.a. in dat de verwerking van de gegevens moet passen bij het doel waarvoor ze worden verwerkt.
De verwerkingsverantwoordelijke moet ervoor zorgen dat de gegevens juist zijn en zo nodig worden geactualiseerd.
De gegevensverwerking moet op een passende manier worden beveiligd. Voor bijzondere gegevens, zoals over ras, gezondheid en geloofsovertuiging, gelden extra strenge regels.
(Branche)organisaties kunnen ook een eigen, interne toezichthouder aanstellen. Dit is de functionaris voor de gegevensbescherming (FG). Een FG is verplicht:
Een toelichting op de AVG is te vinden in:
Post: Postbus 7222, 2701 AE Zoetermeer
Kantoor: Röntgenlaan 5 te Zoetermeer
Email: info@verwijderingsverzoek.com
Kantooruren: 9:00 uur – 20:00 uur
E-mails worden doorgaans binnen 24 uur beantwoord!
Copyright © 2018-2024 Verwijderingsverzoek.com | Alle rechten voorbehouden. | Alentejo Webdesign