Wat zijn de algemene beginselen van de AVG?

Wat zijn de algemene beginselen van de AVG?

Het beginsel van rechtmatigheid, behoorlijkheid en transparantie houdt in dat de betrokkene moet worden geïnformeerd over iedere verwerking van zijn persoonsgegevens. Voor de informatie en communicatie over deze verwerking moet duidelijke en eenvoudige taal worden gebruikt.

Wat zijn categorieen van betrokkenen?

de categorieën betrokkenen (bijvoorbeeld: klanten, websitebezoekers, werknemers); de categorieën ontvangers (aan wie worden de gegevens verstrekt?); de bewaartermijnen van de gegevens; de manieren waarop gegevens zijn beveiligd (bijvoorbeeld: encryptie, logische toegangscontrole, pseudonimisering).

Wat mag wel en niet volgens AVG?

Je mag alleen persoonsgegevens verwerken wanneer je deze echt nodig hebt om je doel te bereiken en het niet anders kan. Je moet dus een goede reden, ofwel ‘grondslag’ hebben. Bijvoorbeeld dat je toestemming hebt van de persoon om wie het gaat. Er zijn 6 grondslagen in de AVG.

Welke eisen stelt de AVG?

28 AVG dient je binnen de verwerkersovereenkomst tenminste de volgende zaken af te spreken:

  • het onderwerp en de duur van de verwerking;
  • het doel en de aard van de verwerking;
  • het soort persoonsgegevens waarop de verwerkersovereenkomst betrekking heeft;
  • de categorieën van verwerking van de betreffende betrokkenen;

Is het op grond van de AVG toegestaan om als organisatie persoonsgegevens te verwerken buiten de Europese Unie?

Doorgifte buiten de EU De hoofdregel is dat u persoonsgegevens alleen mag doorgeven naar derde landen met een passend beschermingsniveau. Heeft een derde land geen passend beschermingsniveau? Dan is doorgifte slechts toegestaan op grond van een van de wettelijke bepalingen uit de AVG (hoofdstuk V).

Wat is een Verwerkingsverantwoordelijke?

De verwerkingsverantwoordelijke bepaalt de doeleinden waarvoor en de middelen waarmee persoonsgegevens worden verwerkt. Als uw onderneming/organisatie dus beslist „waarom” en „hoe” persoonsgegevens moeten worden verwerkt, is zij de verwerkingsverantwoordelijke.

Wat valt niet onder de AVG?

Gegevens over organisaties, zoals rechtspersonen, verenigingen en stichtingen, zijn geen persoonsgegevens. Ook gegevens van overleden mensen vallen buiten de reikwijdte van de AVG. De AVG regelt wat er allemaal wel en niet mag met de persoonsgegevens van mensen.

Wat als je niet aan AVG voldoet?

De AP kan organisaties die de AVG overtreden een boete opleggen van maximaal 20 miljoen euro of 4% van de wereldwijde jaaromzet. Deze bevoegdheid heeft de AP sinds 25 mei 2018, de datum dat de AVG van toepassing werd.

Welke verplichtingen hebben organisaties op basis van de AVG?

Maar de AVG heeft ook nieuwe verantwoordelijkheden met zich meegebracht….Dat betekent dat u bijvoorbeeld:

  • altijd de juiste wettelijke basis nodig heeft om gegevens te verwerken, vooral als u gegevens uitwisselt;
  • niet meer persoonsgegevens mag verwerken dan noodzakelijk;
  • de gegevens goed moet beveiligen.

Wat zijn de vereisten voor geldige toestemming?

Antwoord

  • de toestemming moet vrijelijk zijn gegeven;
  • de toestemming moet geïnformeerd zijn;
  • de toestemming moet voor een bepaald doel worden gegeven;
  • alle redenen voor de verwerking moeten duidelijk zijn vermeld;

Is de AVG van toepassing op een entiteit buiten de EER?

De AVG geldt in de gehele Europese Unie, plus in Noorwegen, Liechtenstein en IJsland – samen de Europese Economische Ruimte of EER geheten. Werk je met bedrijven of instellingen in die landen, dan is er dus niets aan de hand.

Gerelateerde berichten