VI 5.1 Privacyrecht

Privacyrecht
1 / 31
next
Slide 1: Slide
Privacy- en procesrechtMBOStudiejaar 1

This lesson contains 31 slides, with interactive quizzes and text slides.

time-iconLesson duration is: 90 min

Items in this lesson

Privacyrecht

Slide 1 - Slide

This item has no instructions

Wat is privacy?

Slide 2 - Mind map

This item has no instructions

Wat weet jij over de AVG?

Slide 3 - Mind map

This item has no instructions

Inleiding privacyrecht
Art. 10 Grondwet               


Het recht op het respecteren van iemands persoonlijke levenssfeer.
Het recht op privacy is dus een grondrecht!

Slide 4 - Slide

This item has no instructions

Persoonsgegevens
Alle informatie die je kan linken aan een individueel persoon, zijn persoonsgegevens. 
Denk hierbij aan: 
  • foto's
  • video's 
  • naam- en adresgegevens
  • inkomensgegevens
  • medische informatie
  • scholingsgegevens
  • maar ook aan biometrische gegevens zoals vingerafdrukken en gezichtsherkenning


Slide 5 - Slide

This item has no instructions

Persoonsgegevens
De regels over het verwerken van persoonsgegevens staan in de Algemene Verordening Gegevensbescherming (AVG);
In de AVG wordt een individueel persoon (natuurlijk persoon) de betrokkene genoemd.
Er zijn drie soorten persoonsgegevens:
  • Gewone persoonsgegevens, art. 4 AVG; naam, adres, geboortedatum, geslacht en e-mailadres
  • Bijzondere persoonsgegevens, art. 9 lid 1 AVG; bijvoorbeeld gegevens over iemands godsdienst, ras, gezondheid, politieke voorkeur, lidmaatschap vakbond en biometrische gegevens 
  • Strafrechtelijke gegevens, art. 10 AVG.; gegevens over veroordelingen. 


Slide 6 - Slide

This item has no instructions

Noem drie voorbeelden van persoonsgegevens

Slide 7 - Mind map

This item has no instructions

Jouw adresgegevens zijn een voorbeeld van...
A
Bijzondere persoonsgegevens
B
Gewone persoonsgegevens
C
Strafrechtelijke persoonsgegevens

Slide 8 - Quiz

This item has no instructions

Jouw vingerafdruk is een voorbeeld van...
A
Bijzondere persoonsgegevens
B
Gewone persoonsgegevens
C
Strafrechtelijke persoonsgegevens

Slide 9 - Quiz

This item has no instructions

De gegevens op het strafblad van Willem Holleeder zijn een voorbeeld van...
A
Bijzondere persoonsgegevens
B
Gewone persoonsgegevens
C
Strafrechtelijke persoonsgegevens

Slide 10 - Quiz

This item has no instructions

Verwerken van persoonsgegevens 
Verwerken
Alle handelingen die mogelijk zijn met persoonsgegevens:
Verzamelen, opslaan, analyseren, gebruiken, aanvullen, doorgeven, wijzigen, opvragen, wissen en vernietigen. 

Doel
Alleen persoonsgegevens verwerken als dit samenhangt met een duidelijk doel (art. 5 lid 1 sub b AVG). Bijvoorbeeld: het online bestellen van een kledingstuk. Het verwerken van je naam,  e-mailadres en woonadres is noodzakelijk om de bestelling te leveren. Dit is het verwerkingsdoel. 

Slide 11 - Slide

This item has no instructions

Verwerken van persoonsgegevens 
Voor het verwerkingsdoel mag een bedrijf niet te veel informatie verwerken. Alleen persoonsgegevens die noodzakelijk zijn voor het verwerkingsdoel, mogen worden verwerkt. De persoonsgegevens mogen ook niet langer bewaard worden voor het doel dan noodzakelijk is. 

Rechtmatigheid van de verwerking
Iedere keer dat er persoonsgegevens worden verwerkt, wordt de privacy van burgers geschonden. Daarom eist de AVG dat er naast een doel, ook een goede reden moet zijn om persoonsgegevens te verwerken. Deze redenen heten grondslagen, art. 6 AVG. 


Slide 12 - Slide

This item has no instructions

Grondslagen verwerken persoonsgegevens
Er zijn zes grondslagen voor de verwerking van gewone persoonsgegevens:

  1. betrokkene heeft toestemming gegeven
  2. verwerking is noodzakelijk om gegevens te verwerken om een overeenkomst uit te voeren
  3. verwerking is noodzakelijk om gegevens te verwerken op grond van wettelijke verplichting
  4. verwerking is noodzakelijk om gegevens te verwerken om vitale belangen te beschermen (belang voor  het leven)
  5. verwerking is noodzakelijk om gegevens te verwerken om een taak van algemeen belang of openbaar gezag uit te oefenen
  6. verwerking is noodzakelijk om gegevens te verwerken om gerechtvaardigd belang organisatie te behartigen 

De verwerking van bijzondere en strafrechtelijke gegevens is verboden, tenzij er sprake is van een uitzondering. Bovenstaande grondslagen zijn dus niet op de verwerking van bijzondere en strafrechtelijke persoonsgegevens van toepassing!

Slide 13 - Slide

This item has no instructions

Verwerken persoonsgegevens
Functionaris gegevensverwerking (FG) 
Houdt de verwerking van persoonsgegevens in de gaten en controleert of de regels van de AVG worden nageleefd. De rijksoverheid, gemeente, provincies, scholen en ziekenhuizen zijn verplicht om een functionaris gegevensverwerking te hebben. 

Verwerkingsregister
De AVG eist van bedrijven of organisaties die persoonsinstellingen verwerken, dat zij een verwerkingsregister bijhouden. Daarin staat:
  1. wat het doel van de verwerking is
  2. van welke groepen personen persoonsgegevens worden vastgelegd
  3. welke persoonsgegevens worden verwerkt
  4. hoe lang deze gegevens worden bewaard
  5. met welke organisatie de persoonsgegevens worden gedeeld

Slide 14 - Slide

This item has no instructions

Wat is een voorbeeld van 'verwerken' van persoonsgegevens?
A
Opslaan
B
Opvragen
C
Analyseren
D
Alle antwoorden zijn juist

Slide 15 - Quiz

This item has no instructions

Als je persoonsgegevens gaat verwerken, dan moet het...?
A
Een doel hebben
B
Rechtmatig zijn
C
Beide antwoorden zijn juist
D
Beide antwoorden zijn onjuist

Slide 16 - Quiz

This item has no instructions

Voorbeeld examenvraag:
Wat is een grondslag van de AVG voor het verwerken van persoonsgegevens?
A
Wettelijke verplichting
B
Ongerechtvaardigd belang
C
Toestemming overheid

Slide 17 - Quiz

This item has no instructions

Wat is één van de grondslagen voor het verwerken van persoonsgegevens? Leg de grondslag uit.
Je mag je boek erbij gebruiken!
timer
10:00

Slide 18 - Open question

Als je geen tijd over hebt, geef dit dan op als huiswerk. 
Beveiliging persoonsgegevens
Bedrijven en organisaties moeten zorgvuldig omgaan met de persoonsgegevens die zij hebben. Dit betekent ook een goede beveiliging van persoonsgegevens.

Slide 19 - Slide

This item has no instructions

Beveiliging persoonsgegevens
Goede beveiliging bestaat volgens de AVG uit twee soorten maatregelen:

Technische maatregelen 
De verwerker moet moderne techniek gebruiken om de gegevens te beveiligen. De beveiliging moet regelmatig gecontroleerd worden, bijvoorbeeld of er software updates nodig zijn. 

Organisatorische maatregelen 
De verwerker moet in procedures vastleggen wie het beveiligingssysteem test en wanneer. Er moeten ook afspraken worden gemaakt wie binnen het bedrijf of de organisatie toegang heeft tot de persoonsgegevens. Tot slot moet er een plan liggen als er sprake is van een datalek. 

Slide 20 - Slide

This item has no instructions

Datalek


Datalek                         Iedere gebeurtenis waardoor onbevoegden de beschikking krijgen over persoonsgegevens of waarbij persoonsgegevens onbedoeld worden gewijzigd of vernietigd. 

De organisatie moet een register bijhouden van datalekken. Een datalek moet gemeld worden bij de toezichthouder van de AVG: de Autoriteit Persoonsgegevens.
De melding moet binnen 72 uur worden gedaan, anders kan er een boete worden opgelegd! 

Slide 21 - Slide

This item has no instructions

Slide 22 - Slide

This item has no instructions

Autoriteit Persoonsgegevens (AP)
Toezichthouder
Houdt in de gaten of de regels van de AVG worden nageleefd
Wijst organisaties op hun verplichtingen
Geeft advies

Slide 23 - Slide

This item has no instructions

Autoriteit Persoonsgegevens (AP)
De AP kan:
  1. informatie eisen van organisaties
  2. een onderzoek instellen als de regels van de AVG worden overtreden
  3. een officiële waarschuwing geven aan een organisatie
  4. de verwerking van persoonsgegevens stopzetten
  5. bij overtredingen van de AVG een boete opleggen

Slide 24 - Slide

This item has no instructions

Autoriteit Persoonsgegevens (AP)
Burgers, bedrijven en instellingen die het niet eens zijn met de manier waarop er met de persoonsgegevens wordt omgegaan, kunnen bij de AP een klacht indienen. 
De AP onderzoekt vervolgens de klacht. 

Let op! De AP is een bestuursorgaan, waardoor er bezwaar kan worden gemaakt. De Algemene wet bestuursrecht is van toepassing. 

Slide 25 - Slide

This item has no instructions

Rechten betrokkene
De AVG geeft betrokkene - degene waar persoonsgegevens van worden verwerkt - recht op:
  1. informatie art. 13 AVG
  2. inzage art. 15 AVG
  3. correctie art. 16 AVG
  4. overdraagbaarheid art. 20 AVG 
  5. verwijdering art. 17 AVG

Slide 26 - Slide

This item has no instructions

Voorbeeld examenvraag:
Wat is een recht van de betrokkene volgens de AVG?
A
Informatie
B
In cassatie gaan

Slide 27 - Quiz

This item has no instructions

Stappenplan privacywetgeving
  1. Is de AVG van toepassing? Art. 2 t/m 4 AVG
  2. Wat is het doel om de gegevens te verwerken? Art. 5 AVG
  3. Wat is het gerechtvaardigd belang? Art. 6 AVG
  4. Gaat het om bijzondere gegevens? Art. 9 en 10 AVG
  5. Voldoet de verwerking van de persoonsgegevens aan alle beginselen? Art. 5 AVG

    Is het antwoord in strijd met de AVG? Dan wordt de AVG geschonden!

Slide 28 - Slide

This item has no instructions

Voorbeeld examenvraag:
Marieke treedt in dienst bij Summa College. Summa College vraagt aan Marieke om een aantal gegevens te verstrekken voor de arbeidsovereenkomst en de inschaling in de salarisschaal. De gevraagde gegevens zijn: naam, adres, postcode, woonplaats, godsdienst en geboortedatum. Marieke geeft alle gevraagde gegevens door.
Summa College verwerkt ze in het personeelsdossier.
Heeft Summa College de AVG geschonden?

Gebruik het stappenplan om de vraag te beantwoorden! 
Laat dit terugzien in jouw antwoord, benoem de artikelen en kijk of de AVG geschonden is. 
Over 10 minuten gaan we de antwoorden bespreken. 

timer
10:00

Slide 29 - Slide

This item has no instructions

Begrippen privacyrecht
Naam
Uitleg
Persoonsgegevens
Alle gegevens die je in verband kunt brengen met een individueel persoon
Betrokkene
Degene van wie de persoonsgegevens worden verwerkt
Verwerker
Degene die persoonsgegevens verwerkt
Verwerking
Alle handelingen die met persoonsgegevens worden verricht
Verwerkingsdoel
De reden waarom persoonsgegevens worden verwerkt 

Slide 30 - Slide

This item has no instructions

Dit moet je kunnen op het examen (privacyrecht)
Toepasselijke criteria uit de examenmatrijs:
5.1. De kandidaat benoemt de grondslagen voor de verwerking van persoonsgegevens volgens de Algemene Verordening Gegevensbescherming (AVG).
5.2. De kandidaat benoemt welke rechten betrokkenen hebben volgens de AVG.
5.3. De kandidaat motiveert in een situatie of de AVG geschonden is.

Slide 31 - Slide

This item has no instructions