AVG: enkele voorbeelden van grootschalige verwerkingen van persoonsgegevens

De Algemene verordening gegevensbescherming (AVG) verplicht organisaties een functionaris voor de gegevensbescherming (FD) aan te stellen en een privacy impact assessment (PIA) uit te voeren. Dit is onder meer verplicht indien sprake is van een grootschalige verwerking van persoonsgegevens die een kernactiviteit van de organisatie is. De AVG definieert echter niet wat een grootschalige verwerking van persoonsgegevens precies inhoudt. De Autoriteit Persoonsgegevens (AP) geeft daarom enkele voorbeelden.

Een ziekenhuis dat patiëntgegevens verwerkt of een bank die klantgegevens verwerkt als onderdeel van de gebruikelijke werkzaamheden zijn volgens de AVG beide grootschalige verwerkingen van persoonsgegevens. De verwerking van bijzondere persoonsgegevens door individuele artsen of advocaten - die worden aangemerkt als ‘eenpitters’ - zien de AP en andere Europese privacytoezichthouders echter niet als een grootschalige verwerking.

De AP houdt momenteel op maandag, dinsdag, donderdag en vrijdag van 10.00 tot 12.00 uur een telefonisch spreekuur waarin vragen over de AVG worden beantwoord. De AP is bereikbaar via telefoonnummer 0900-2001201. Het is ook mogelijk vragen te e-mailen naar vragenAVG@autoriteitpersoonsgegevens.nl.

Lees ook
Akkoord over Europese meldplicht datalekken

Akkoord over Europese meldplicht datalekken

Europese politici hebben overeenstemming bereikt over een Europese meldplicht datalekken. Internetbedrijven en aanbieders van kritieke infrastructuur moeten zware cyberaanvallen en datalekken gaan melden bij nationale overheden. Wie dit niet doet krijgt een boete opgelegd. Dit meldt Reuters. “Het internet is niet gebonden aan grenzen. Een probleem1

Vijf tips voor bedrijven die gebruikmaakten van het Safe Harbour verdrag

Vijf tips voor bedrijven die gebruikmaakten van het Safe Harbour verdrag

Het ongeldig verklaren van het Safe Harbour verdrag door het Europese Hof van Justitie op 6 oktober betekent voor veel bedrijven onzekerheid, zeker voor bedrijven die gebruik maken van clouddiensten. ECO adviseert bedrijven die data opslaan op Amerikaanse servers of met regelmaat data uitwisselen met de VS hun bedrijfsprocessen kritisch te bekijke1

AEB Nederland en Customs Knowledge helpen bedrijven bij douaneafhandeling

AEB Nederland en Customs Knowledge helpen bedrijven bij douaneafhandeling

AEB Nederland, leverancier van IT-oplossingen voor supply chain management, en Customs Knowledge, gespecialiseerd in douanerecht, gaan een samenwerking. De partijen gaan bedrijven die internationaal handel drijven helpen om te gaan met de continu veranderende douanewet- en regelgeving in binnen- en buitenland. De douanewet- en regelgeving in binne1