,Aantekeningen Onderneming en Privacy Saxion Hogeschool
Inhoudsopgave
Week 1 – De totstandkoming van de AVG en het belang van privacy voor ondernemers ..................... 3
Privacy(recht) in het algemeen en het ontstaan van het gegevensbeschermingsrecht (en de
toepassing zijnde wet- en regelgeving) ............................................................................................... 3
Ontwikkeling gegevensbeschermingsrecht in de Europese Unie ....................................................... 5
Deelopdracht 1 ................................................................................................................................ 6
Ontwikkeling gegevensbeschermingsrecht in Nederland ................................................................... 7
Deelopdracht 2 ................................................................................................................................ 7
Het belang van privacy voor eenieder en ondernemingen in het bijzonder ...................................... 7
Opdracht 1 ....................................................................................................................................... 8
Week 2 – Reikwijdte van de AVG, actoren en beginselen ...................................................................... 9
Materiële werkingssfeer...................................................................................................................... 9
Territoriale werkingssfeer AVG ......................................................................................................... 10
Omvang en reikwijdte ....................................................................................................................... 10
Opdracht 1 ..................................................................................................................................... 11
Belangrijke actoren ........................................................................................................................... 11
Deelopdracht 1 .............................................................................................................................. 12
Normen en beginselen ...................................................................................................................... 13
Deelopdracht 2 .............................................................................................................................. 13
Week 3 – Grondslagen voor gegevensverwerking en rechten van betrokkenen ................................. 14
Rechtmatigheid gegevensverwerking ............................................................................................... 14
Bijzondere persoonsgegevens ........................................................................................................... 15
Deelopdracht 1 .............................................................................................................................. 17
Rechten van betrokkenen ................................................................................................................. 17
Deelopdracht 2 .............................................................................................................................. 20
Deelopdracht 3 .............................................................................................................................. 21
Week 4 – Plichten van de verwerkingsverantwoordelijke I: Implementatie en rechtsbescherming ... 21
Verplichtingen verwerkingsverantwoordelijke ................................................................................. 21
Rechtsbescherming voor een betrokkene tegen de verwerkingsverantwoordelijke ....................... 23
Rechtsbescherming deel II ................................................................................................................ 24
Deelopdracht 1 .............................................................................................................................. 25
Deelopdracht 2 .............................................................................................................................. 26
Week 6 – Plichten van de verwerkingsverantwoordelijke II: Calamiteiten en toezicht........................ 27
Beveiliging van verwerking ................................................................................................................ 27
De meldplicht datalekken.................................................................................................................. 27
Deelopdracht 1 .............................................................................................................................. 28
Pagina 1 van 34
,Aantekeningen Onderneming en Privacy Saxion Hogeschool
Gedragscodes .................................................................................................................................... 28
Certificering ....................................................................................................................................... 28
Toezicht ............................................................................................................................................. 29
Toezicht door de Autoriteit Persoonsgegevens (AP) – actualiteit .................................................... 29
Deelopdracht 2 .............................................................................................................................. 30
Week 7 – Internationale aspecten ........................................................................................................ 30
Doorgifte aan derde landen .............................................................................................................. 30
Deelopdracht 1 .............................................................................................................................. 31
De UAVG ............................................................................................................................................ 31
Deelopdracht 2 .............................................................................................................................. 32
Vergelijking Nederland – Duitsland ................................................................................................... 33
Week 8 – AVG in de praktijk: raakvlakken met andere rechtsgebieden en overheidsinstanties +
responsie ............................................................................................................................................... 34
Introductie beperking rechten en verplichtingen ............................................................................. 34
Wettelijke beperking rechten en verplichtingen .............................................................................. 34
Beperking rechten en verplichtingen in UAVG.................................................................................. 34
Pagina 2 van 34
, Aantekeningen Onderneming en Privacy Saxion Hogeschool
Week 1 – De totstandkoming van de AVG en het belang van privacy
voor ondernemers
Privacy wordt ook wel het zelfbeschikkingsrecht van de toekomst genoemd. De afgelopen 20 jaar is er
op het gebied van internet, data verzamelen, big data, data intelligence, profiling en tracking etc.
zoveel veranderd, dat de overheid zich de afgelopen jaren steeds meer heeft gebogen over het
onderwerp ‘privacy’. Ook voor ondernemers is privacy een belangrijk onderwerp. Vrijwel elke
ondernemer werkt wel met persoonsgegevens: klantenbestanden, personeelsadministratie of
adresbestanden voor een mailing in het kader van marketingactiviteiten. Privacy is overal en actueel.
De AVG, het datalek van Facebook: allemaal voorbeelden op het gebied van privacy. Met kennis over
een persoon kan men sturen, controleren en beïnvloeden. De persoonlijke informatie bepaalt ook vaak
de mogelijkheden en keuzes van personen in het dagelijkse leven. Zij hebben met invoering van de
AVG meer zeggenschap over hun gegevens en wat bedrijven daar mee doen. Deze week wordt
aandacht besteed aan de volgende onderwerpen:
1. Privacy in het algemeen en ontwikkeling gegevensbeschermingsrecht binnen Raad van Europa;
2. Ontwikkeling gegevensbeschermingsrecht binnen de EU;
3. Gegevensbeschermingsrecht in Nederland en belang van de AVG voor ondernemers.
Privacy(recht) in het algemeen en het ontstaan van het gegevensbeschermingsrecht (en de
toepassing zijnde wet- en regelgeving)
De AVG (Algemene Verordening Gegevens) is de belangrijkste verordening voor privacy. Dit is een
Europese wetgeving. Een richtlijn moet worden omgezet naar nationale wetgeving. Een verordening
hoeft niet te worden omgezet en geldt meteen in de nationale wetgeving. Persoonsgegevens hebben
per definitie niet altijd te maken met privacy. Er kan een beroep gedaan worden op een richtlijn die
nog niet is geïmplementeerd, zolang deze al wel van kracht is.
Privacy-paradox, mensen hechten waarde aan hun privacy, maar ze handelen hier niet naar. Er worden
massaal cookies geaccepteerd en ze melden zich aan voor sociale media zoals Facebook.
Het is tegenwoordig lastig te bevatten welke persoonsgegevens er gedeeld worden, denk bijvoorbeeld
aan Facebook, Instagram, Whatsapp.
Europa kent een Europese Toezichthouder voor gegevensbescherming die zorgt ervoor dat er invulling
wordt gegeven aan de open normen, zodat het voor alle lidstaten duidelijk is uitgelegd.
Privacy(recht) algemeen – belang
• Privacy: persoonlijke levenssfeer
• Oud grondrecht vastgelegd in Verdragen en de Nederlandse Grondwet
• Voorbeelden van grondrechten in Nederlandse Grondwet
Art. 10, 11, 12, 13 GW
• Art. 8 EVRM → begrip privéleven
Privacy is een ruim begrip. Er vallen meerdere dingen onder dan alleen bescherming van
persoonsgegevens.
• Technologische complexiteit
Dit is enorm van invloed, er zijn vele technologische ontwikkelingen die niet aansluiten met wat er
juridisch is vastgelegd. Denk bijvoorbeeld aan een bedrijf waar mee je een non-disclosure
agreement mee hebt gesloten. Jij zorgt ervoor dat hetgeen wat jij in je bezit krijgt (een foto) dat
deze weer geretourneerd wordt aan het bedrijf. Stel je voor dat de computers crashen en er geen
back-up wordt gemaakt, dan krijg je die foto weer in jouw bezit. Dit is juridisch niet geregeld en
dus complex.
• Juridische complexiteit
Er wordt geprobeerd om zo veel mogelijk juridische termen technologisch om te zetten. Maar dit
blijft lastig om hier naar de anticiperen. Denk aan een antivirus pakket. Met zo’n cd kon je dat
installeren. Bij de huidige laptops kun je zo’n cd niet erin doen. Dus werd zo’n pakket online
Pagina 3 van 34
Voordelen van het kopen van samenvattingen bij Stuvia op een rij:
Verzekerd van kwaliteit door reviews
Stuvia-klanten hebben meer dan 700.000 samenvattingen beoordeeld. Zo weet je zeker dat je de beste documenten koopt!
Snel en makkelijk kopen
Je betaalt supersnel en eenmalig met iDeal, creditcard of Stuvia-tegoed voor de samenvatting. Zonder lidmaatschap.
Focus op de essentie
Samenvattingen worden geschreven voor en door anderen. Daarom zijn de samenvattingen altijd betrouwbaar en actueel. Zo kom je snel tot de kern!
Veelgestelde vragen
Wat krijg ik als ik dit document koop?
Je krijgt een PDF, die direct beschikbaar is na je aankoop. Het gekochte document is altijd, overal en oneindig toegankelijk via je profiel.
Tevredenheidsgarantie: hoe werkt dat?
Onze tevredenheidsgarantie zorgt ervoor dat je altijd een studiedocument vindt dat goed bij je past. Je vult een formulier in en onze klantenservice regelt de rest.
Van wie koop ik deze samenvatting?
Stuvia is een marktplaats, je koop dit document dus niet van ons, maar van verkoper adbx. Stuvia faciliteert de betaling aan de verkoper.
Zit ik meteen vast aan een abonnement?
Nee, je koopt alleen deze samenvatting voor €3,99. Je zit daarna nergens aan vast.