AVG: enkele voorbeelden van grootschalige verwerkingen van persoonsgegevens

De Algemene verordening gegevensbescherming (AVG) verplicht organisaties een functionaris voor de gegevensbescherming (FD) aan te stellen en een privacy impact assessment (PIA) uit te voeren. Dit is onder meer verplicht indien sprake is van een grootschalige verwerking van persoonsgegevens die een kernactiviteit van de organisatie is. De AVG definieert echter niet wat een grootschalige verwerking van persoonsgegevens precies inhoudt. De Autoriteit Persoonsgegevens (AP) geeft daarom enkele voorbeelden.

Een ziekenhuis dat patiëntgegevens verwerkt of een bank die klantgegevens verwerkt als onderdeel van de gebruikelijke werkzaamheden zijn volgens de AVG beide grootschalige verwerkingen van persoonsgegevens. De verwerking van bijzondere persoonsgegevens door individuele artsen of advocaten - die worden aangemerkt als ‘eenpitters’ - zien de AP en andere Europese privacytoezichthouders echter niet als een grootschalige verwerking.

De AP houdt momenteel op maandag, dinsdag, donderdag en vrijdag van 10.00 tot 12.00 uur een telefonisch spreekuur waarin vragen over de AVG worden beantwoord. De AP is bereikbaar via telefoonnummer 0900-2001201. Het is ook mogelijk vragen te e-mailen naar vragenAVG@autoriteitpersoonsgegevens.nl.

Lees ook
Wetgeving ingeklemd tussen handelsbelang en nationale veiligheid

Wetgeving ingeklemd tussen handelsbelang en nationale veiligheid

Cloud computing verovert de wereld met een voortvarendheid waar eerdere modellen voor elektronische technologie en gegevensverwerking met jaloezie naar kijken. Ook juridisch bezien zet spoedeisendheid grotendeels de toon. Nationale wetgevers produceren in hoog tempo een bonte verzameling autonome ICT-gerelateerde regels die cloud computing vaak in1

Wet op Privacy of weg met de privacy?

Wet op Privacy of weg met de privacy?

Sinds de rechtszaak aangespannen door de Belgische privacy commissie tegen Facebook vorig jaar rommelt het binnen het sociale media landschap op het internet. Sociale media zoals Facebook, Twitter en Instagram, maar ook Google+, plegen systematisch inbreuken op de Belgische wetgeving, zo meldt de Belgische FOD Economie. De grootste problemen bevi1

EU en VS bereiken akkoord over uitwisseling persoonsgegevens

EU en VS bereiken akkoord over uitwisseling persoonsgegevens

De Europese Unie (EU) en de Verenigde Staten (VS) hebben een akkoord bereikt over een nieuw verdrag dat de uitwisseling van persoonsgegevens van Europeanen moet beschermen. Het gaat om het ‘EU-US Privacy Shield’. De uitwisseling van data tussen de EU en VS werd sinds 2000 geregeld via het Safe Harbour verdrag. Dit verdrag werd in oktober echter do1