<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>data breach Archives | DPO Centre</title>
	<atom:link href="https://www.dpocentre.nl/tag/data-breach/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dpocentre.nl/tag/data-breach/</link>
	<description></description>
	<lastBuildDate>Wed, 24 Jan 2024 20:39:50 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.dpocentre.nl/wp-content/uploads/2024/07/cropped-dpo-favicon_512x512-32x32.png</url>
	<title>data breach Archives | DPO Centre</title>
	<link>https://www.dpocentre.nl/tag/data-breach/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>De veranderende rol van de functionaris voor gegevensbescherming</title>
		<link>https://www.dpocentre.nl/de-veranderende-rol-van-de-functionaris-voor-gegevensbescherming/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 04 Oct 2019 11:44:01 +0000</pubDate>
				<category><![CDATA[AVG]]></category>
		<category><![CDATA[EU-vertegenwoordigingsdiensten]]></category>
		<category><![CDATA[Gegevensbescherming]]></category>
		<category><![CDATA[UK-Vertegenwoordigingsdiensten]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[data class action]]></category>
		<category><![CDATA[data protection]]></category>
		<guid isPermaLink="false">https://www.dpocentre.com/?p=11720</guid>

					<description><![CDATA[<p>Rob Masson heeft de veranderende rol van de functionaris besproken in een onlangs opgenomen podcast. Functionarissen voor gegevensbescherming krijgen een meer strategische rol op zich, die verder gaat dan het zorgen voor naleving van wet- en regelgeving. De AVG vereist dat veel organisaties een FG aanstellen. In het begin ging het vooral om het begrijpen [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/de-veranderende-rol-van-de-functionaris-voor-gegevensbescherming/">De veranderende rol van de functionaris voor gegevensbescherming</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Rob Masson heeft de veranderende rol van de functionaris besproken in een onlangs opgenomen podcast.</p>



<p>Functionarissen voor gegevensbescherming krijgen een meer strategische rol op zich, die verder gaat dan het zorgen voor naleving van wet- en regelgeving. De AVG vereist dat veel organisaties een FG aanstellen. In het begin ging het vooral om het begrijpen van de wetgeving op het gebied van gegevensbescherming. Nu ligt de focus vooral op hoe we de organisatie verder kunnen bijsturen.</p>



<p>Luister naar het volledige interview met de Information Security Group.</p>



<p>Link naar podcast:</p>



<p><a href="https://www.inforisktoday.in/interviews/changing-role-dpos-i-4455">https://www.inforisktoday.in/interviews/changing-role-dpos-i-4455</a></p>
<p>The post <a href="https://www.dpocentre.nl/de-veranderende-rol-van-de-functionaris-voor-gegevensbescherming/">De veranderende rol van de functionaris voor gegevensbescherming</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gegevensinbreuken herkennen &#8211; rapporteerbaar vs registreerbaar</title>
		<link>https://www.dpocentre.nl/gegevensinbreuken-herkennen-rapporteerbaar-vs-registreerbaar/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 05 Jun 2019 08:00:47 +0000</pubDate>
				<category><![CDATA[Gegevensinbreuk]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[data class action]]></category>
		<category><![CDATA[data protection]]></category>
		<guid isPermaLink="false">https://www.dpocentre.com/?p=10127</guid>

					<description><![CDATA[<p>Cliënten vragen ons vaak hoe zij moeten bepalen of een inbreuk aan de toezichthoudende autoriteit en/of een betrokkene moet worden gemeld, of dat deze gewoon in een register van gegevensinbreuken&#160;moet worden opgenomen. De AVG verplicht alle instellingen inbreuken in verband met persoonsgegevens te melden aan de Autoriteit Persoonsgegevens (AP) indien het waarschijnlijk is dat deze [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/gegevensinbreuken-herkennen-rapporteerbaar-vs-registreerbaar/">Gegevensinbreuken herkennen &#8211; rapporteerbaar vs registreerbaar</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Cliënten vragen ons vaak hoe zij moeten bepalen of een inbreuk aan de toezichthoudende autoriteit en/of een betrokkene moet worden gemeld, of dat deze gewoon in een register van gegevensinbreuken&nbsp;moet worden opgenomen.</p>



<p>De AVG verplicht alle instellingen inbreuken in verband met persoonsgegevens te melden aan de Autoriteit Persoonsgegevens (AP) indien het waarschijnlijk is dat deze inbreuken een risico vormen voor de betrokkenen. Deze melding moet plaatsvinden binnen 72 uur nadat de verantwoordelijke voor de verwerking van de gegevens op de hoogte is geraakt van de inbreuk, voor zover dit haalbaar is.</p>



<p>De verantwoordelijke voor de verwerking heeft ook aanvullende verplichtingen om de inbreuk zonder onnodige vertraging aan de betrokkenen te melden, indien de inbreuk waarschijnlijk een hoog risico inhoudt op negatieve gevolgen voor de rechten en vrijheden van personen.</p>



<p>In het verleden was het melden van inbreuken optioneel, zonder verplichting om de AP in te lichten, hoewel belangrijke inbreuken steeds vaker vrijwillig werden gemeld.</p>



<p>Het is daarom heel belangrijk om de inbreuk volledig te beoordelen en een systematisch proces op te zetten dat kan worden gevolgd, zodat de meldbaarheid op de juiste manier wordt vastgesteld.</p>



<p>De te nemen stappen zijn als volgt:</p>



<p><strong>STAP ÉÉN &#8211; Wat is een &#8220;gegevensinbreuk&#8221;?</strong></p>



<p>Om te bepalen of er sprake is van een meldbare inbreuk op persoonsgegevens, moet in de eerste plaats worden nagegaan of er een inbreuk in de persoonsgegevens heeft plaatsgevonden.</p>



<p>Een inbreuk op persoonsgegevens wordt in de richtlijn gedefinieerd als &#8220;een inbreuk op de beveiliging die resulteert in een accidentele of onwettige vernietiging, verlies of wijziging of in een niet-geautoriseerde vrijgave van of toegang tot verstrekte, opgeslagen of anderszins verwerkte persoonsgegevens&#8221;.</p>



<figure class="wp-block-table"><table><thead><tr><th>ONGEVOEGDE TOEGANG</th><th>ONBEVOEGDE BEKENDMAKING</th><th>VERLIES</th></tr></thead><tbody><tr><td>&nbsp; Gebeurt wanneer toegang tot persoonsgegevens wordt verkregen door iemand die geen toegang mag hebben &#8211; onbevoegde toegang door een werknemer, contractant of derde.<br>Voorbeeld:<br>-een computernetwerk dat wordt gecompromitteerd door een externe aanvaller, waardoor onbevoegd toegang wordt verkregen tot persoonsgegevens.</td><td>&nbsp; Treedt op wanneer persoonsgegevens toegankelijk of zichtbaar worden gemaakt voor derden en die informatie aan de feitelijke controle van de instelling wordt onttrokken op een ongeoorloofde wijze.<br>Voorbeeld:<br>-een werknemer publiceert per ongeluk een vertrouwelijk gegevensbestand met de persoonlijke informatie van één of meer personen op het internet.</td><td>Gebeurt wanneer persoonsgegevens van een instelling per ongeluk of onbedoeld verloren gaan, in omstandigheden waarin dit waarschijnlijk zal leiden tot onbevoegde toegang of openbaarmaking.<br>Voorbeeld:<br>-Een werknemer laat mappen met persoonlijke informatie achter in een trein.</td></tr></tbody></table></figure>



<p><strong>STAP TWEE &#8211; Is ernstige schade waarschijnlijk?</strong></p>



<p>In de tweede stap wordt nagegaan of, vanuit het perspectief van een normaal persoon, de inbreuk in verband met persoonsgegevens kan leiden tot ernstige schade aan de persoon van wie de persoonsgegevens onderdeel waren van de inbreuk in verband met persoonsgegevens.</p>



<p>&#8220;Ernstige schade&#8221; is niet gedefinieerd in de AVG. In het licht van een gegevensinbreuk kan ernstige schade voor een persoon ook ernstige fysieke, psychologische, emotionele, financiële of reputatieschade omvatten.</p>



<p>Instellingen moeten het risico op ernstige schade op holistische wijze beoordelen, waarbij zij rekening houden met de waarschijnlijkheid van de schade voor de betrokkenen en de gevolgen van de schade.</p>



<p>Elementen om de waarschijnlijkheid van ernstige schade te beoordelen zijn in het algemeen:</p>



<p><strong>1. Omstandigheden van de gegevensinbreuk:</strong> Relevante overwegingen in dit verband zijn;</p>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li>Of de inbreuk opzettelijk of onopzettelijk was: wanneer een derde partij zich lijkt te richten op de persoonsgegevens van een bepaalde persoon of groep personen, kan dit het risico op ernstige schade vergroten, aangezien het waarschijnlijker is dat de gegevens voor kwaadaardige doeleinden zijn bestemd.</li>



<li>Hoe lang de inbreuk toegankelijk is geweest: hoe langer de periode van toegang, hoe groter de kans op ernstige schade.</li>



<li>Omvang van de betrokken persoonsgegevens: hoe meer persoonsgegevens bij een inbreuk betrokken zijn, hoe groter de kans dat de betrokkenen worden geïdentificeerd en hoe groter dus de kans op ernstige schade.</li>



<li>Type persoonsgegevens: informatie over de gezondheid of de financiën van een persoon kan ernstige schade veroorzaken als de gegevens worden onderschept.</li>



<li>Betrokken personen &#8211; Indien de betrokken informatie in de eerste plaats betrekking heeft op personen waarvan bekend is dat zij kwetsbaar zijn, kan dit het risico op ernstige schade vergroten.</li>



<li>Aantal betrokkenen &#8211; Wanneer een inbreuk op de gegevens een groot aantal betrokkenen treft, is het, zelfs indien het soort persoonsgegevens op zich geen hoog risico inhoudt (zoals namen en adressen), waarschijnlijker dat ten minste een aantal van hen ernstige schade ondervindt wanneer meer betrokkenen bij de inbreuk betrokken zijn.</li>



<li>Welke partijen hebben toegang gekregen tot de persoonsgegevens &#8211; indien een derde partij die toegang heeft gekregen tot de persoonsgegevens, bekend staat als een crimineel, is het risico op ernstige schade zeer groot.</li>
</ul>
</li>
</ul>



<p><strong>2. Aard van de schade die uit de inbreuk in verband met persoonsgegevens kan voortvloeien:</strong> Bij de beoordeling van het risico op ernstige schade is het zeer nuttig na te gaan wat de mogelijke gevolgen van een dergelijke inbreuk zijn en hoe groot de kans is dat elk gevolg zich voordoet.</p>



<p>Voorbeelden zijn:</p>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li>pesterijen of marginalisering op de werkplek of in de maatschappij</li>



<li>financieel verlies voor de betrokkene</li>



<li>verlies van zakelijke of werkgelegenheidskansen</li>



<li>identiteitsdiefstal</li>



<li>vernedering</li>



<li>relatiebeschadiging</li>
</ul>
</li>
</ul>



<p><strong>STAP DRIE: Risicobeoordeling</strong></p>



<p>Er moet een officiële risicobeoordeling worden uitgevoerd om de bovengenoemde grote categorieën uitvoerig te beoordelen en samenhang te brengen in elke inbreukbeoordeling die wordt uitgevoerd.</p>



<p>Dit zou zonder onnodige vertraging moeten gebeuren.</p>



<p>Wanneer wordt vastgesteld dat er sprake is van een laag of middelmatig niveau van schade of risico, moet de inbreuk in verband met persoonsgegevens worden opgenomen in het register van gegevensinbreuken van de instelling.</p>



<p>Wanneer echter een hoog of ernstig risico voor een betrokkene wordt vastgesteld, moet de inbreuk in verband met persoonsgegevens worden gemeld aan de AP en aan de getroffen betrokkene(n), met inachtneming van de voorgeschreven termijn van 72 uur om te melden.</p>
<p>The post <a href="https://www.dpocentre.nl/gegevensinbreuken-herkennen-rapporteerbaar-vs-registreerbaar/">Gegevensinbreuken herkennen &#8211; rapporteerbaar vs registreerbaar</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Uitvoeren rechten van betrokkenen &#8211; 5 essentiële stappen</title>
		<link>https://www.dpocentre.nl/verzoeken-om-toegang-tot-gegevens-5-essentiele-stappen/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 29 May 2019 12:12:39 +0000</pubDate>
				<category><![CDATA[Gegevens in bijzondere categorieën]]></category>
		<category><![CDATA[Gegevensbescherming]]></category>
		<category><![CDATA[Gegevensbeveiliging en -codering]]></category>
		<category><![CDATA[Training en bewustmaking van personeel]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[data class action]]></category>
		<category><![CDATA[data protection]]></category>
		<guid isPermaLink="false">https://www.dpocentre.com/?p=10116</guid>

					<description><![CDATA[<p>In deze blog leggen we enkele basisstappen uit die nodig zijn om uitvoeren rechten van betrokkenen te herkennen en te behandelen, en geven we aan voor welke problemen u moet oppassen, vooral aan het begin van het proces. De 5 stappen in de verwerking van een uitvoeren rechten van betrokkenen Uit onze ervaring blijkt dat [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/verzoeken-om-toegang-tot-gegevens-5-essentiele-stappen/">Uitvoeren rechten van betrokkenen &#8211; 5 essentiële stappen</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>In deze blog leggen we enkele basisstappen uit die nodig zijn om uitvoeren rechten van betrokkenen te herkennen en te behandelen, en geven we aan voor welke problemen u moet oppassen, vooral aan het begin van het proces.</p>



<p><strong>De 5 stappen in de verwerking van een uitvoeren rechten van betrokkenen</strong></p>



<p>Uit onze ervaring blijkt dat de verwerking van uitvoeren rechten van betrokkenen kan worden onderverdeeld in het volgende proces van 5 stappen:</p>



<ol class="wp-block-list">
<li>Het verzoek om toegang tot de gegevens (uitvoeren rechten van betrokkenen) herkennen en registreren in uw uitvoeren rechten van betrokkenen-logboek</li>



<li>Ontvangst bevestigen en uitleggen hoe u het verzoek zult beoordelen en erop zult reageren</li>
</ol>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li>De identiteit van de verzoeker verifiëren</li>



<li>Nagaan of de verzoeker recht heeft op de informatie</li>



<li>Eventuele vrijstellingen vaststellen</li>
</ul>
</li>
</ul>



<ol class="wp-block-list" start="3">
<li>Verzamelen en herzien van gegevens</li>
</ol>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li>Papier, elektronisch, externe verwerkers</li>
</ul>
</li>
</ul>



<ol class="wp-block-list" start="4">
<li>Controleer het antwoord, redigeer de inhoud om specifiek de persoonlijke identificeerbare informatie van andere personen te verwijderen</li>



<li>Antwoord delen met de verzoeker</li>
</ol>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li>Registreren en loggen</li>
</ul>
</li>
</ul>



<p><strong>1. Herkennen en ontvangen van Uitvoeren rechten van betrokkenen</strong></p>



<p>Uitvoeren rechten van betrokkenen zijn verzoeken van personen (bekend als een betrokkene) die vragen welke PII u over hen bewaart.</p>



<p>Er is geen specifiek formaat vereist om een verzoek om een uitvoeren rechten van betrokkenen in te dienen &#8211; we hebben verzoeken gezien die mondeling, per brief, per e-mail, online chatfaciliteit en zelfs per post op sociale media zijn gedaan &#8211; ze zijn allemaal even geldig. De uitvoeren rechten van betrokkenen hoeft ook niet specifiek te verwijzen naar de AVG en u kunt en mag iemand niet vragen waarom hij het verzoek indient: u hebt geen wettige reden om deze vraag te stellen.</p>



<p>Het belangrijkste is ervoor te zorgen dat uw personeel een verzoek om toegang tot gegevens herkent wanneer dit wordt ingediend. Wij adviseren een toegewezen persoon of afdeling aan te wijzen die uitvoeren rechten van betrokkenen ontvangt en voorkomt dat ze verloren gaan. Als zij het niet zeker weten, kunnen zij altijd advies inwinnen bij uw functionaris voor gegevensbescherming of bij het Autoriteit Persoonsgegevens (AP).</p>



<p>Alle Uitvoeren rechten van betrokkenen moeten worden geregistreerd in een uitvoeren rechten van betrokkenen-logboek, zodat u de details van het verzoek, de ondernomen actie en de duur van het antwoord kunt bijhouden.</p>



<p><strong>2. Ontvangst bevestigen en uitleggen hoe u het verzoek zult beoordelen en erop zult reageren</strong></p>



<p>Veel Uitvoeren rechten van betrokkenen zijn eenvoudig te verwerken, maar we zien dat Uitvoeren rechten van betrokkenen worden gebruikt als middel om lastige verzoeken te doen of als poging om organisaties gegevens te ontfutselen waar de verzoeker geen recht op heeft. Voordat u veel tijd en moeite steekt in het verzamelen van gegevens, moet u dus altijd</p>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li><strong>De identiteit van de verzoeker verifiëren</strong></li>
</ul>
</li>
</ul>



<p>Zorg ervoor dat de verzoeker is wie hij zegt dat hij is, vooral als het verzoek niet persoonlijk wordt gedaan. Het geven van persoonlijke informatie aan iemand anders is een inbreuk op de gegevens en zal de problemen alleen maar verergeren. Controleer in geval van twijfel de identiteit van de aanvrager, bijvoorbeeld door een identiteitsbewijs met foto te vragen, zoals een paspoort of rijbewijs en een rekening van een nutsbedrijf, of vraag in sommige gevallen om een persoonlijk gesprek.</p>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li><strong>Nagaan of de verzoeker recht heeft op de informatie</strong></li>
</ul>
</li>
</ul>



<p>In de meeste gevallen worden verzoeken om toegang tot persoonsgegevens ingediend door de persoon over wie u de persoonsgegevens bewaart. Verzoeken om kopieën van de persoonsgegevens van iemand anders kunnen echter ook worden ingediend door iemand die namens die persoon optreedt. Voorbeelden hiervan zijn personen die de ouderlijke verantwoordelijkheid dragen, in het bezit zijn van toestemming van de betrokkene of een volmacht hebben, en rechtshandhavingsinstanties die naar behoren zijn gesanctioneerd.</p>



<p>U moet er in de eerste plaats altijd voor zorgen dat de verzoeker het wettelijke recht heeft om de persoonsgegevens van iemand anders te ontvangen.</p>



<p>Voorbeelden van ongepaste verzoeken die we hebben gezien zijn:</p>



<ul class="wp-block-list">
<li>In scholen, vervreemde ouders of stiefouders die geen wettelijke voogd zijn en vragen om de persoonlijke gegevens van een leerling.</li>



<li>Ontevreden klanten die informatie vragen over de bijzonderheden van andere klanten of werknemers</li>



<li>Potentiële werkgevers die een vorige werkgever om een persoonlijke referentie vragen zonder de toestemming of het akkoord van de betrokkene</li>
</ul>



<p>In dergelijke gevallen is het juiste antwoord dat er zonder de specifieke toestemming van de betrokkene geen informatie kan worden verstrekt.</p>



<p>Verzoeken van de politie om persoonsgegevens in het kader van haar onderzoek zijn een veel voorkomend type van uitvoeren rechten van betrokkenen dat wij hebben gezien. In deze gevallen hebben wij het verzoek aanvaard op voorwaarde dat de politie de grondslag ervan schriftelijk heeft bevestigd. Bovendien hebben wij, door de centrale van het betrokken politiebureau te bellen, bevestigd dat de politieambtenaar die het verzoek heeft ingediend, daadwerkelijk op dat bureau werkt.</p>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li><strong>Eventuele vrijstellingen vaststellen</strong></li>
</ul>
</li>
</ul>



<p>Uitvoeren rechten van betrokkenen betreffen de persoonlijke informatie die u verwerkt over de persoon die om de informatie verzoekt. Ze zijn geen middel om aanvullende informatie over uw organisatie te achterhalen, om informatie over anderen te verkrijgen of om anderszins bevoorrechte informatie te ontfutselen.</p>



<p>Zo kan een ouder in een school legitiem een uitvoeren rechten van betrokkenen gebruiken om informatie te vragen over de prestaties van zijn of haar kind of over de redenen waarom bepaalde beslissingen zijn genomen. Een uitvoeren rechten van betrokkenen kan niet worden gebruikt om informatie op te vragen over de prestaties van andere individuele leerlingen om een vergelijking te kunnen maken, of kan niet worden gebruikt om een ander kind te identificeren dat betrokken is bij een woordenwisseling of een disciplinaire procedure. Er kunnen tegenstrijdige voorschriften zijn waardoor bepaalde PII niet mag worden vrijgegeven &#8211; bijvoorbeeld wanneer het niet in het belang van het kind is om gevoelige veiligheidsinformatie waarover een school beschikt, vrij te geven.</p>



<p>In de handelswereld hebben wij ervaren dat indieners denken dat zij vorderingen hebben tegen ondernemingen die Uitvoeren rechten van betrokkenen gebruiken als een middel om te proberen juridisch bevoorrechte informatie te ontfutselen.</p>



<p>In het geval van dergelijke tegenstrijdige eisen moet u een &#8220;afweging&#8221; maken om de hoeveelheid persoonlijke informatie vast te stellen die moet worden verzameld en gedeeld met de verzoeker.</p>



<p>Om uw werk bij het verzamelen en voorbereiden van de informatie te beperken, is het altijd het beste om (zoals hierboven beschreven) de identiteit van de verzoeker te verifiëren, zijn recht op de informatie te bevestigen en eventuele uitzonderingen vanaf het begin te identificeren. Vervolgens kunt u de verzoeker vooraf bevestigen en antwoorden en uitleggen welke informatie u al dan niet mag verstrekken.</p>



<p>Als u twijfels hebt, kan een ervaren functionaris voor gegevensbescherming met kennis van uw organisatie en van de praktische toepassing van de wetgeving, van onschatbare waarde zijn en u veel tijd en middelen besparen.</p>



<p><strong>3. Verzamelen en herzien van gegevens</strong></p>



<p>Zodra u de uitvoeren rechten van betrokkenen hebt bevestigd en hebt bepaald welke informatie nodig is, moet u uit alle nodige bronnen alle bestanden met persoonsgegevens verzamelen en controleren. U hebt slechts 30 dagen om de gegevens te verzamelen en met de verzoeker te delen, dus dit kan een lastige taak zijn &#8211; vooral omdat de gegevens zowel op papier als in elektronische vorm kunnen zijn, en vergeet niet de informatie van de derde partijen die gegevens verwerken en deel uitmaken van uw gegevensverwerkingsketen.</p>



<p>Eén van onze cliënten kreeg een bijzonder moeilijk verzoek van iemand die een legitiem uitvoeren rechten van betrokkenen-verzoek indiende om transcripties te verstrekken van de meer dan 100 telefoongesprekken en opgenomen berichten die hij had gevoerd. Dit kostte veel tijd en moeite om de gegevens te verzamelen en te controleren.</p>



<p>De systemen die in alle gevallen van onschatbare waarde zijn, zijn systemen waarin gegevens centraal worden opgeslagen, doorzoekbaar zijn en gemakkelijk kunnen worden ingezien en opgehaald. Het opslaan van informatie op meerdere fysieke locaties of als papieren dossiers, kan het werk om de gegevens te ordenen aanzienlijk vergroten.</p>



<p>AVG schrijft voor dat u binnen 30 dagen na verificatie van de identiteit van de verzoeker op uitvoeren rechten van betrokkenen moet reageren. Voor complexe verzoeken kan dit worden verlengd tot 90 dagen, op voorwaarde dat u de verzoeker vóór het verstrijken van de oorspronkelijke termijn van 30 dagen informeert over de redenen voor de verlenging van de antwoordtermijn.</p>



<p><strong>4. Controleer het antwoord en verwijder alle PII van andere personen</strong></p>



<p>Controleer het antwoord voordat u informatie deelt met de indiener van het verzoek. Zorg ervoor dat de informatie volledig is, maar zorg er ook voor dat verwijzingen naar andere personen zijn weggelaten (d.w.z. voor papieren dossiers, weggelaten met een zwarte weglatingsstift), aangezien dit een inbreuk zou zijn op de persoonsgegevens van andere personen. Wijs een specifieke persoon of afdeling aan die verantwoordelijk is voor het redigeren van informatie, aangezien dit een specialistische taak is.</p>



<p>Het is doorgaans een goed idee om de controle te laten uitvoeren door iemand anders dan degene die de informatie heeft verzameld, waarbij de verantwoordelijkheid vaak bij de functionaris voor gegevensbescherming ligt.</p>



<p><strong>5. Antwoord delen met de verzoeker</strong></p>



<p>Tenslotte deelt u het antwoord met de indiener van het verzoek en verwijst u in uw antwoord naar het oorspronkelijke verzoek. Zorg er altijd voor dat u een exacte kopie bewaart van alle verzonden informatie en dat u uw antwoord registreert in uw logboek voor verzoeken om toegang tot gegevens.</p>



<p><strong>Samenvatting</strong></p>



<p>Het aantal uitvoeren rechten van betrokkenen blijft toenemen doordat personen hun rechten onder de AVG beter begrijpen en uitvoeren.</p>



<p>De expertise van een ervaren FG in het verwerken van uitvoeren rechten van betrokkenen kan voor u van onschatbare waarde zijn om ervoor te zorgen dat er efficiënt, effectief en wettelijk op uitvoeren rechten van betrokkenen wordt gereageerd.</p>



<p>Dankzij onze samenwerking met meer dan 600 organisaties, kan het team van ervaren FG&#8217;s van The DPO Centre het nodige advies, de nodige begeleiding en de nodige modeldocumenten verschaffen om tijdig, gepast en wettelijk te reageren op uitvoeren rechten van betrokkenen.&nbsp;</p>
<p>The post <a href="https://www.dpocentre.nl/verzoeken-om-toegang-tot-gegevens-5-essentiele-stappen/">Uitvoeren rechten van betrokkenen &#8211; 5 essentiële stappen</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>wat zijn &#8216;persoonsgegevens&#8217; precies</title>
		<link>https://www.dpocentre.nl/wat-zijn-persoonlijke-gegevens/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 12 Dec 2018 14:37:44 +0000</pubDate>
				<category><![CDATA[AVG]]></category>
		<category><![CDATA[Gegevens in bijzondere categorieën]]></category>
		<category><![CDATA[Gegevensbescherming]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[data class action]]></category>
		<category><![CDATA[data protection]]></category>
		<guid isPermaLink="false">https://www.dpocentre.com/?p=7777</guid>

					<description><![CDATA[<p>De Algemene verordening gegevensbescherming (AVG) is in de EU ingevoerd met als doel de bescherming van persoonsgegevens te verbeteren. Om te bepalen of de AVG van toepassing is, is het van cruciaal belang te weten of een organisatie persoonsgegevens verwerkt. Hoe definieert AVG &#8220;persoonsgegevens&#8221;? Artikel 4, lid 1 van de AVG &#160;definieert persoonsgegevens als &#8220;alle [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/wat-zijn-persoonlijke-gegevens/">wat zijn &#8216;persoonsgegevens&#8217; precies</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>De Algemene verordening gegevensbescherming (AVG) is in de EU ingevoerd met als doel de bescherming van persoonsgegevens te verbeteren. Om te bepalen of de AVG van toepassing is, is het van cruciaal belang te weten of een organisatie persoonsgegevens verwerkt.</p>



<h3 class="wp-block-heading">Hoe definieert AVG &#8220;persoonsgegevens&#8221;?</h3>



<p><strong>Artikel 4, lid 1 van de AVG </strong>&nbsp;definieert persoonsgegevens als &#8220;alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (&#8220;de betrokkene&#8221;)&#8230;.. een natuurlijke persoon die direct of indirect kan worden geïdentificeerd&#8221;.</p>



<p><strong>Belangrijke punten</strong> om op te letten:</p>



<ul class="wp-block-list">
<li>Om iemand te kunnen identificeren, hoeft u zijn naam niet te kennen</li>



<li>Een persoon kan indirect identificeerbaar zijn, zelfs als de benodigde aanvullende informatie niet in de database van het bedrijf is opgeslagen, maar uit een andere bron moet worden verzameld. Indien deze aanvullende gegevens gemakkelijk te verkrijgen zijn, kunnen zij als persoonsgegevens worden beschouwd</li>



<li>Of informatie als persoonsgegevens wordt beschouwd, hangt af van de betreffende situatie.</li>
</ul>



<h3 class="wp-block-heading">Wat is een identificator?</h3>



<p>De AVG geeft enkele voorbeelden:</p>



<ul class="wp-block-list">
<li>Naam</li>



<li>Identificatienummer</li>



<li>Locatiegegevens</li>



<li>Online-identificator (bv. IP-adressen)</li>
</ul>



<p>Deze lijst is niet limitatief, dus ook andere gegevens kunnen als persoonlijk worden beschouwd, zoals functieomschrijving, geloofsovertuiging of zelfs haarkleur!</p>



<p>Om deze gegevens te mogen verwerken, moet een bedrijf een rechtmatige grondslag hebben volgens <strong>Artikel 6 van de AVG.</strong></p>



<h3 class="wp-block-heading">Hoe zit het met gegevens uit &#8220;bijzondere categorieën&#8221;?</h3>



<p>Dit zijn gegevens die als gevoeliger van aard worden beschouwd (d.w.z. de gegevens waarvan u echt niet wilt dat anderen ze over u weten) en die daarom beter moeten worden beschermd, omdat ze grotere risico&#8217;s voor de rechten en vrijheden van een persoon kunnen opleveren.</p>



<p><strong>Voorbeelden</strong>: ras of etnische afstamming, godsdienstige of levensbeschouwelijke overtuiging, gezondheid, genetische of biometrische gegevens enz.</p>



<p>Voor gegevens in bijzondere categorieën moet niet alleen een rechtmatige grondslag voor verwerking op grond van <strong>Artikel 6</strong> bestaan, maar moet ook aan een van de voorwaarden van <strong>Artikel 9</strong> zijn voldaan.</p>



<h3 class="wp-block-heading">AVG -regels omzeilen &#8211; anonimisering van persoonsgegevens</h3>



<p>Anonimisering van gegevens zorgt ervoor dat individuen niet direct of indirect kunnen worden geïdentificeerd, zodat ze niet langer worden geclassificeerd als persoonsgegevens en niet onder de AVG (GDPR) vallen, waardoor het delen van gegevens gemakkelijker wordt.&nbsp; Het verwijderen van directe identificatoren uit een gegevensset, het verminderen van de nauwkeurigheid van variabelen en het generaliseren van bevindingen zijn slechts enkele manieren om gegevens te anonimiseren.</p>



<h3 class="wp-block-heading">Samenvatting</h3>



<ul class="wp-block-list">
<li>Het is belangrijk om de term &#8220;persoonsgegevens&#8221; te begrijpen om te bepalen of de AVG -regels van toepassing zijn op de gegevensverwerking van een bedrijf</li>



<li>Persoonsgegevens zijn gegevens aan de hand waarvan een persoon direct OF indirect kan worden geïdentificeerd</li>



<li><strong>Onthoud!</strong> Er is geen definitieve lijst van wat persoonsgegevens zijn; het hangt er meer van af of een individu kan worden geïdentificeerd aan de hand van de gegevens. Als u het dus niet zeker weet, kunt u gegevens het beste als persoonsgegevens behandelen om een inbreuk te voorkomen</li>



<li><strong>Maar</strong> om zekerheid te hebben, kunt u de AVG -regels vermijden en anonimiseren</li>
</ul>
<p>The post <a href="https://www.dpocentre.nl/wat-zijn-persoonlijke-gegevens/">wat zijn &#8216;persoonsgegevens&#8217; precies</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
