|
De verwerking van persoonsgegevens mag alleen op basis van één of meerdere rechtsgrond(en). Deze rechtsgronden zijn als volgt;
Toestemming van de betrokkene(n)
Verwerking is noodzakelijk voor de uit... |
|
|
De GDPR heeft enkele basisprincipes. Deze basisprincipes sommen tevens de rechten en plichten op van de verwerkingsverantwoordelijke, verwerker en de natuurlijke persoon.
Legitimiteit en transparanti... |
|
|
Alle activiteiten die betrekking hebben tot de verwerking van persoonsgegevens dienen bijgehouden te worden in controleerbare documentatie. Technologische en organisatorische maatregelen moeten aanwez... |
|
|
Alleen maar gegevens verwerken die de verwerkingsverantwoordelijke juist acht. Gepaste processen en instrumenten hebben om bij een datalek snel te kunnen handelen. Alleen maar een derde partij bij de ... |
|
|
Neen, als de verwerking kan steunen op een andere rechtsgrond mag er altijd overgegaan worden in een verwerking van persoonsgegevens. |
|
|
In dit specifieke geval kan je steunen op het gerechtvaardigd belang.
Dit is echter wel zelden de regel voor andere gegevensverwerkingen. De belangen van de Universiteit moeten doorwegen op het recht... |
|
|
Men spreekt over een datalek wanneer per ongeluk of op niet gerechtvaardigde wijze gegevens vernietigd, veranderd zijn. Ook het onbevoegd toegang verkrijgen tot persoonsgegevens valt onder een datalek... |
|
|
Als de datalek een groot risico inhoudt op de rechten en vrijheden van een natuurlijke persoon moet er binnen de 72 uur een melding gedaan worden bij de Gegevensbeschermingsautoriteit. Ook de betrokke... |
|