Week 2 - Privacy II Flashcards
(13 cards)
Geef een samenvatting van de belangrijkste punten van de AVG wet.
- Persoonsgegevens alleen verwerken in overeenstemming met de wet.
- Verzamelen ==> gerechtvaardigd doel.
- Personen op de hoogte van gebruik + door wie
- Zo min mogelijk persoonsgegevens verwerken.
- Ervoor zorgen dat de gegevens juist en geactualiseerd zijn.
- Op een passende manier beveiligen.
Wat is een Privacy Impact Assessment?
Een beoordeling van de beveiliging van privacygevoelige gegevens binnen een (nieuw) systeem.
- Verplicht bij nieuwe systemen
Wat is het doel van een PIA?
- Voorkomen van kostbare aanpassingen
- Herontwerp van systemen
- Stopzetten van project door vroegtijdig inzicht in de belangrijkste privacyrisico’s.
Wat zijn de stappen van een PIA?
- ID nood voor PIA
- Beschrijf Data flows
- ID Privacy risico’s
- ID Privacy maatregelen
- Noteer PIA uitkomsten
- Implementeren
Welke wetten & regelgeving ken je m.b.t. privacy?
- AVG / GDPR
- Het recht om vergeten te worden
- E-Privacy verordening
- DSA (Digital Services Act)
- Aanvechten automatische besluitvorming
Hoe bescherm je je eigen privacy?
- GPS uit
- VPN verbinding
- Update software
- Gebruik Antivirus
- Vraag waarom men info wilt hebben
- Pas op met gratis hotspots
- Maak sociale media privé
- Update regelmatig cookies
- Goede wachtwoorden
- Uitloggen
- Deactiveer Auto Fill Option
Waar moet je op letten bij de privacy van anderen?
- Software
- ICT processen
- Gebruiker
Waar moet je rekening mee houden binnen ICT processen?
- SSE CMM
- ISO 27001 (Information Security Standard)
- ISO 25010 (Standaard voor Software Kwaliteit)
Waar moet je op letten bij de privacy van de gebruiker?
- Wees transparant over hoe gegevens opgeslagen en gebruikt worden.
- Geef gebruiker controle over eigen gegevens.
- Vraag & gebruik alleen nodige gegevens.
Waar moet je op letten m.b.t. privacy in software?
- Beperk risico
- Bescherm gegevens expliciet
- Vermijd gebruik van data over meerdere omgevingen
- Beperk toegang tot gegevens
- Log toegang + gebruik
- Encrypt
- Houdt alles up-to-date
- Anonimiseer waar mogelijk.
Wat betekent het anonimiseren van gegevens?
Hoe kan je gegevens anonimiseren?
- Identificatie minimaliseren
= Zorgen dat de gegevens niet meer (direct) terug te traceren zijn tot de persoon. - Persoonsgegevens minimaliseren
= Leeg maken, betekenisloze default waarden of random waarden geven.
Wat houdt het Aanvechten van automatische besluitvorming in?
Je hebt het recht op een menselijke blik in gevallen waarin automatische keuzes worden gemaakt die gevolgen hebben voor jou.