Aantekeningen van alle werk- en hoorcolleges van het vak Onderneming & Privacy (Hogeschool Saxion). Bevat ook oefenopdrachten met de antwoorden en casusen/jurisprudentie.
Deze module gaat over het gegevensbeschermingsrecht. NIET het recht op privacy of het recht op
bescherming van de persoonlijke levenssfeer. Over het algemeen wordt onder privacy verstaan de
persoonlijke levenssfeer. Maar privacy is een heel breed begrip; het is dus niet hetzelfde als
gegevensbescherming.
Art. 8 EVRM begrip privéleven
- Een ieder heeft recht op respect voor zijn privé leven, zijn familie- en gezinsleven, zijn woning
en zijn correspondentie. Inmenging van openbaar gezag is niet toegestaan in de uitoefening
van dit recht.
Ontstaan gegevensbeschermingsrecht
Met name door technologische ontwikkelingen (automatisering, computers) is de belangstelling op
internationaal niveau voor bescherming van persoonsgegevens toegenomen.
- De Raad van Europa is de eerste organisatie binnen Europa die een belangrijke rol heeft
gespeeld in het tot stand brengen van regels die zien op bescherming van persoonsgegevens.
o De Raad van Europa heeft de bescherming van persoonsgegevens in verband
gebracht met art. 8 EVRM en het hieronder geschaard. Alleen vroeg de Raad zich af
of dit artikel voldoende bescherming zou bieden.
- De commissie heeft resoluties in stand gebracht. Dit moest ertoe leiden dat op nationaal
niveau wetgeving tot stand zou worden gebracht wat specifiek bescherming zou geven voor
persoonsgegevens.
o Deze resoluties hadden geen bindend effect en had niet het gehoopte effect. Later
was een verdrag tot stand gebracht.
- Het Verdrag van Straatsburg (1985).
- Jurisprudentie EHRM
[kennisclip 2]
Europese gemeenschappen en pijlerstructuur
In 1957 zijn de Europese Gemeenschappen opgericht:
1. Europese Gemeenschap
2. Gemeenschap voor Kolen en Staal
3. Gemeenschap voor Atoomenergie
Het doel van deze gemeenschappen betrof het gezamenlijk behalen van economische doelstellingen.
Met de komst van het Verdrag van Maastricht (1992) zijn de drie gemeenschappen opgegaan in de
Europese Gemeenschap (EG). Deze kwam tot stand met het EG-verdrag. Hiernaast werd een
overkoepelend EU-verdrag gesloten, en hierin werden drie verschillende pijlers onder gebracht:
1. Europese Gemeenschap;
2. Gemeenschappelijk buitenlands- en veiligheidsbeleid;
3. Politiële en justitiële samenwerking.
Uiteindelijk is met het Verdrag van Lissabon (2009) de laatste wijziging m.b.t. de basisverdragen van
de Europese Unie ingetreden. Het EU-verdrag bleef bestaan en het EG-verdrag is omgedoopt tot het
VwEU-verdrag. De inhoud van de verdragen is ook aangepast.
Ontwikkeling EU-gegevensbeschermingsrecht
- Richtlijk 95/46
- Verordening 45/2001 en oprichting EDPS
- Verdrag van Lissabon en art. 16 VwEU
,Bahara Rezai
o Eerste autonome rechtsgrondslag
o Subjectief recht op gegevensbescherming
o Geplaatst in VwEU naast andere fundamentele rechten
o Expliciete opdracht aan de EU-wetgever om nadere regels vast te stellen.
- Noodzaak tot herziening gegevensbeschermingsrecht komst van de AVG.
AVG en verschil met richtlijn 95/46
- Het wetgevingsinstrument: de ene is een richtlijn, de andere een verordening.
- Ruimte voor nationale wetgeving
- Regels samenwerking toezichthouders
- Oprichting Europees Comité voor gegevensbescherming
- Uitbreiding territoriale toepassingsgebied
- Versterking rechten en positie betrokkenen
- Uitbreiding verplichtingen verwerkingsverantwoordelijke
[kennisclip 3]
De ontwikkeling van gegevensbescherminsgrecht in Nederland
1988: Wet persoonsregistraties. Toezichthoudend orgaan was de registratiekamer.
2001: ter vervanging van Wet persoonsregistraties kwam de Wet bescherming persoonsgegevens.
In 2018 kwamen de AVG en UAVG. In de UAVG staan de regels tot uitvoering en verwerking en
institutionele regels.
Het Europees recht gaat boven het nationale recht.
Open normen AVG
Er zijn open normen in de AVG. Lidstaten hebben de mogelijkheid om zelf ook invulling te geven bij
de uitvoering, in dus de UAVG.
Softlaw: gedragregels die hoewel ze juridisch niet bindend zijn, ze in praktijk wel invloedrijk zijn.
,Bahara Rezai
Week 2
[kennisclip 1]
Materiele werkingssfeer, art. 2 lid 1 AVG:
De AVG is van toepassing op ‘de geheel of gedeeltelijk geautomatiseerde verwerking van
persoonsgegevens, alsmede op de verwerking van persoonsgegevens, alsmede op de verwerking van
persoonsgegevens die in een bestand zijn opgenomen of die bestemd zijn om daarin te worden
opgenomen’.
Persoonsgegevens
Art. 4, onderdeel 1, AVG. Als er geen sprake is van persoonsgegevens, is de AVG niet van toepassing.
Persoonsgegevens zijn alle informatie over een geïdentificeerde of identificeerbare natuurlijke
persoon. Ofwel: iedere gegeven waarmee een persoon kan worden geïdentificeerd:
- Alle informatie
- Waarmee een natuurlijk persoon (LEVEND persoon)
- Geïdentificeerd kan worden (IP-adressen etc. ook)
Dit is een ruim begrip (een video kan bijvoorbeeld ook zo aangemerkt kunnen worden).
Anonimiseren vs. Pseudonimiseren
- Anonimiseren: op geen enkele wijze meer te herleiden is tot een bepaald persoon. Je kunt
het bijvoorbeeld zo doen dat de info herleidt tot een groep ipv een persoon. AVG niét in
toestand. DE AVG GELDT NIET.
- Pseudonimiseren: vb. de namen weghalen en dat je daarvoor nummers/codenamen in de
plaats stelt (je noemt ze bijvoorbeeld klant 1, klant A). De AVG blijft wél in toestand, want
een koppeling kan alsnog gemaakt worden tot een bepaald persoon.
Verwerking
Art. 4 onderdeel 2 AVG er is snel sprake van verwerken. Hieronder wordt verstaan alles wat je met
persoonsgegevens doet; het verzamelen tot aan vernietigen (of vastleggen, ordenen, verspreiden,
etc.).
- Arrest Google Spain is van belang hierbij.
Geautomatiseerde en handmatige verwerking
De AVG is van toepassing op:
- Geautomatiseerde verwerking hiervan is sprake als gegevens worden verwerkt met
gebruik van middelen of methoden die geautomatiseerd zijn. Denk aan digitale wijzen; excel,
digitale dossiers, etc.
- Handmatige verwerking het is van belang dat de persoonsgegevens opgenomen zijn in
een BESTAND of bestemd zijn om in een BESTAND te worden opgenomen.
o Bestand = art. 4 onderdeel 6 AVG. Het moet gaan om een elk gestructureerd geheel
van persoonsgegevens die volgens bepaalde criteria toegankelijk zijn, ongeacht of dit
geheel, gecentraliseerd of gedecentraliseerd is.
OFTEWEL: MET EEN BESTAND BEDOELEN WE PAPIEREN DOSSIERS VAN
MEDEWERKERS DIE ZIJN GEORDEND IN EEN KAST.
Het moet een geordend en gestructureerd geheel zijn die makkelijk
toegankelijk is!!
, Bahara Rezai
Uitzonderingen materiele werkingssfeer
Art. 2 lid 2 en 3 AVG:
- Activiteiten die buiten de werkingssfeer van het Unierecht vallen denk aan activiteiten die
de nationale veiligheid betreffen. Deze zijn nationaal gebonden en lidstaten mogen daar dus
zelf bepalen wat ze ermee doen.
- Activiteiten in het kader van het gemeenschappelijk buitenlands veiligheidsbeleid.
- Gegevensverwerking in het kader van opsporing en vervolging van strafbare feiten.
- Verwerking persoonsgegevens voor zuiver persoonlijke doeleinden of huishoudelijke
activiteit.
Territoriale werkingssfeer AVG
Art. 3 AVG – hoofdregel is dat de plaats van de vestiging van de verwerkingsverantwoordelijke of
verwerker bepalend is (binnen de EU).
Het toepassingsbereik is uitgebreider dan de richtlijnen; zie lid 3. Als een vestiging buiten de EU is
gevestigd, kan zelfs dan de AVG van toepassing zijn (buiten de EU).
De AVG is ook van toepassing op de Nederlandse Ambassade die buiten de EU is gevestigd en die in
dat kader persoonsgegevens verwerken van betrokkenen die zich wel in de EU bevinden.
Reikwijdte AVG en UAVG in NL
Caribisch gebied (Bonaire, St. Eustatius en Saba): hier is de AVG NIET van toepassing. Ze kennen een
wet bescherming persoonsgegevens die specifieker is.
De reikwijdte van de UAVG het is een Nederlandse uitvoeringswet dus in de basis geldt het alleen
in Nederland. Maar de UAVG heeft een aantal reikwijdte bepalingen opgenomen in art. 2, 3 en 4
UAVG.
- Het is ruimer van toepassing verklaard dan in de AVG. Dit mag ook, want lidstaten hebben de
mogelijkheid om dit in de UAVG de verbreden.
De reikwijdte UAVG vs. uitvoeringswetten van andere lidstaten als er sprake is van verwerken van
persoonsgegevens van Duitsers, door een verwerkingsvertegenwoordiger die Nederlands is. de AVG
is van toepassing, want de vestiging is in Nederland. Maar welke uitvoeringswet is van toepassing?
De uitvoeringswet van de vestiging van de lidstaat is van toepassing. Maar ook kunnen lidstaten
kiezen voor de lidstaat waar de dienst wordt uitgevoerd. Het verschilt dus.
[kennisclip 2]
Actoren
De definities van de verschillende actoren zijn te vinden in art. 4 AVG:
- Betrokkene, art. 4 onderdeel 1 AVG;
o Positie kinderen is af en toe ook geregeld. De AVG probeert kinderen te beschermen.
Denk aan toestemming, hier worden zwaardere eisen aan gesteld. Leeftijdsgrens is
16 jaar.
- Verwerkingsverantwoordelijke, art. 4 onderdeel 7 AVG de natuurlijke persoon,
rechtspersoon, overheidsinstantie die of dat alleen of samen met anderen het doel en de
middelen voor de verwerking van persoonsgegevens vaststelt. Oftewel degene die
verantwoordelijk is voor de verwerking van persoonsgegevens.
o Gezamenlijke verwerkingsverantwoordelijkheid: beide organisaties kunnen als
verwerkingsverantwoordelijke worden aangemerkt. De andere partij kan dan zelf
kiezen wie hij als verantwoordelijke wil aanspreken. Arrest Wirtschaftakademie!!
The benefits of buying summaries with Stuvia:
Guaranteed quality through customer reviews
Stuvia customers have reviewed more than 700,000 summaries. This how you know that you are buying the best documents.
Quick and easy check-out
You can quickly pay through credit card or Stuvia-credit for the summaries. There is no membership needed.
Focus on what matters
Your fellow students write the study notes themselves, which is why the documents are always reliable and up-to-date. This ensures you quickly get to the core!
Frequently asked questions
What do I get when I buy this document?
You get a PDF, available immediately after your purchase. The purchased document is accessible anytime, anywhere and indefinitely through your profile.
Satisfaction guarantee: how does it work?
Our satisfaction guarantee ensures that you always find a study document that suits you well. You fill out a form, and our customer service team takes care of the rest.
Who am I buying these notes from?
Stuvia is a marketplace, so you are not buying this document from us, but from seller bahararezai54. Stuvia facilitates payment to the seller.
Will I be stuck with a subscription?
No, you only buy these notes for $7.79. You're not tied to anything after your purchase.