GDPR 2 Flashcards

1
Q

9 doeleinden ter uitzondering van verwerkingsverbod

A
  1. Uitdrukkelijke toestemming
  2. Vitale belangen
  3. Verwerkingen door instanties actief op politiek, levensbeschouwelijk, godsdienstig of vakbondsgebied
  4. Gegevens die kennelijk openbaar zijn gemaakt
  5. Instelling, uitoefening of onderbouwing van een rechtsvordering
  6. Volkenrechtelijke verplichting
  7. Verwerking door ombudsman
  8. Verwerking in aanvulling op de verwerking van persoonsgegevens van strafrechtelijke aard
  9. Wetenschappelijk onderzoek, historisch onderzoek, statistische doeleinden
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

gezondheidsgegevens

A
  • persoonsgegevens die verband houden met de fysieke of mentale gezondheid van een natuurlijke persoon waaronder gegevens over verleende gezondheidsdiensten waarmee informatie over zijn
    gezondheidstoestand wordt gegeven.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Genetische gegevens

A

persoonsgegevens die verband houden met de overgeërfde of verworven genetische kenmerken van een natuurlijke persoon die unieke informatie verschaffen over de fysiologie of de gezondheid van
die natuurlijke persoon en die met name voortkomen uit een analyse van een biologisch monster van die natuurlijke persoon

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Relevante doeleinden o.b.v. 9

uitzonderingen

A

• De noodzaak voor medische diagnosen of het verstrekken van gezondheidszorg.
• De noodzaak voor preventieve of arbeidsgeneeskundige of voor de beoordeling van de arbeidsgeschiktheid van een werknemer.
• Het beheer van gezondheidszorgstelsels en –diensten.
• Het nakomen van verplichtingen op het gebied van
arbeidsrecht of sociale zekerheidsrecht.
• De bescherming van vitale belangen van de betrokkene.
• De bescherming van de volksgezondheid.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Rechten van de patiënt vanuit

GDPR wetgeving

A
  • Recht op informatie over de verwerking;
  • Recht op inzage;
  • Recht op verbetering;
  • Recht op gegevenswissing (right to be forgotten);
  • Recht op beperking van de verwerking;
  • Recht op gegevensoverdracht;
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

recht op informatie over gegevensverwerking: welke informatie mag je ontvangen als betrokkene?

A
  • De verwerkingsverantwoordelijke
  • Het doel van de verwerking
  • De ontvangers van de persoonsgegevens
  • De opslagtermijn
  • De contactgegevens van de functionaris voor
    gegevensbescherming (DPO)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

recht op inzage is

A

=het recht om zelf en rechtstreeks de gegevens in te zien die over hem zijn opgeslagen, alsook recht op kopie en recht tot inzage van belangrijke samenhangende informatie:
- aan wie de gegevens zijn verstrekt
- de bron van de gegevens
- het mogelijke bestaan van geautomatiseerde
besluitvorming o.b.v. de opgeslagen gegevens

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

recht op verbetering is

A

• Verbetering eisen voor de gegevens betreffende de
betrokkene.
• Niet van toepassing op gegevens waarvoor de
medewerkers van de verwerkingsverantwoordelijke een
beoordelingsbevoegdheid hebben.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

recht op gegevens wissing is

A

= integrale wissing van gegevens
!indien de gegevens onrechtmatig werden verkregen of enkel op basis van toestemming en de betrokkene de toestemming nadien intrekt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

recht op gegevensoverdracht

A

• De betrokkene kan vragen dat de gegevens die hij zelf
verstrekte, worden (terug)bezorgd in een ‘gestructureerde, gangbare en machineleesbare’ vorm, waarna hij het recht heeft deze aan een andere verwerkingsverantwoordelijke over te dragen.

!!! Geldt enkel voor gegevens die met toestemming gegeven zijn en dus niet met gegevens nodig voor een
diagnose/behandeling!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

plichten voor de verwerker

A

• Aanwijzing van de verwerkingsverantwoordelijke
- controller
• Afsluiten van overeenkomsten met de verwerkers
- processors
• Opstellen van een register van verwerkingsactiviteiten
• Aanstellen van een functionaris voor de gegevensbescherming
- Data protection officer (DPO°
• Uitvoeren van een gegevensbeschermingseffectenbeoordeling (data protection impact assessment) (DPIA)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

wie is de verwerkingsverantwoordelijke

A

• Vaak de rechtspersoon van de organisatie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

DPO staat voor

A

data protection officer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

DPO verplicht als

A

• De kerntaak van de verwerkingsverantwoordelijke of de
verwerker een grootschalige verwerking van
gezondheidsgegevens en/of gevoelige gegevens
veronderstelt.

• De kerntaak van de verwerkingsverantwoordelijke of
verwerker bestaat uit gegevensverwerkingen die een
grootschalige, regelmatige en stelselmatige observatie van personen vereist.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

een observatie kan op twee manieren

A
  • Een observatie is regelmatig indien ze constant of herhaaldelijk in een bepaalde periode plaatsvindt.
  • Een observatie is systematisch indien ze volgens een bepaalde methode of strategie gebeurt.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

DPO is verplicht in

A

• De publieke sector voor elke overheidsinstantie en elk

overheidsorgaan

17
Q

wettelijke opdrachten van het DPO

A

• Ten aanzien van de verwerkingsverantwoordelijke/verwerkers/medewerkers
- Informeren en adviseren over hun verplichtingen, de GDPR en de overige privacyregels.
- Toezien op de naleving van GDPR en privacyregels.
- Toezien op de naleving van het eigen privacybeleid van de voorziening.
• Ten aanzien van de toezichthoudende autoriteit
- Optreden als contactpersoon
- Samenwerking
- Overleg plegen over privacyaangelegenheden indien nodig.
• Ten aanzien van de betrokkenen
- Optreden als contactpersoon

18
Q

het register van de verwerkingsactiviteiten

A
  • documenteren van alle verwerkingsactiviteiten van
    persoonsgegevens.
  • Helpen bij het naleven en helpen bij het aantonen van naleven van GDPR.
19
Q

Opdracht van de verwerkingsverantwoordelijke en verwerker

A
  • register van alle verwerkingsactiviteiten onder
    verantwoordelijkheid van de verwerkingsverantwoordelijke
  • register van alle categorieën van verwerkingsactiviteiten die verricht worden.
20
Q

wettelijk verplichte informatie voor in register (als verwerkersverantwoordelijke)

A

• Naam en contactgegevens van de verwerkingsverantwoordelijke;
• Naam en contactgegevens van de gezamenlijke
verwerkingsverantwoordelijke;
• Naam en contactgegevens van de DPO;
• Verwerkingsdoeleinden;
• Beschrijving van de categorieën van persoonsgegevens;
• De bewaartermijn per verwerkingsdoel;
• Beschrijving van de categorieën van ontvangers;
• Algemene beschrijving van technische en organisatorische beveiligingsmaatregelen.

21
Q

wettelijke verplichte informatie: als verwerker

A
  1. Naam en contactgegevens van de verwerker;
  2. Naam en contactgegevens DPO van de verwerker;
  3. Naam en contactgegevens van iedere verwerkingsverantwoordelijke voor wie de verwerker handelt;
  4. Naam en contactgegevens DPO per verwerkingsverantwoordelijke waarvoor de verwerker handelt;
  5. Categorieën van verwerkingen per verwerkeringsverantwoordelijke;
  6. Bij doorgifte aan derde …
  7. Algemene beschrijving van technische en organisatorische beveiligingsmaatregelen.