...
EU Rechtspraak - 27 februari 2023

Privacy Shield voor doorgifte van gegevens aan de Verenigde Staten ongeldig verklaard

In dit arrest wordt duidelijkheid gegeven over de geldigheid van besluiten die doorgifte van persoonsgegevens aan de Verenigde Staten (en andere derde landen) mogelijk maken. Dit had als gevolg dat er geen persoonsgegevens op basis van het Privacy Shield meer mochten worden doorgegeven aan organisaties in de VS.

...
EU Rechtspraak - 27 februari 2023

Wat is een gerechtvaardigd belang in het geval van het doorgeven van persoonsgegevens?

Hoe kunnen de fundamentele rechten en vrijheden van natuurlijke personen beschermd blijven, terwijl persoonsgegevens wel doorgespeeld worden. En hoe moeten de woorden ‘noodzakelijk voor de behartiging van het gerechtvaardigd belang van derde aan wie de gegevens worden verstrekt’ uitgelegd worden? In dit arrest gaat het Hof van Justitie hierop in.

...
EU Rechtspraak - 27 februari 2023

Kunnen overheden verkeersgegevens en locatiegegevens opvragen bij communicatiediensten?

Het automatisch opslaan en dus aanvragen van gegevens over telefoon- en internetgebruik is verboden. Internetproviders en telecomoperatoren mogen geen data van willekeurige burgers bijhouden voor een langere periode. Conform deze verboden oordeelt het Hof van Justitie EU dat overheden verkeersgegevens en locatiegegevens niet zomaar kunnen aanvragen, ter bestrijding van criminaliteit. Communicatiediensten mogen immers gegevens niet zomaar opslaan.

...
Praktijkvraag - 13 december 2022

Wat is de verhouding tussen maatregel informatiebeveiliging en mogelijkheid monitoren internetverkeer medewerker?

Als gemeente verwerken wij grote hoeveelheden data, waaronder persoonsgegevens. Met het oog op de Algemene verordening gegevensbescherming (AVG), wil de gemeente zorgen voor een betere bescherming van deze gegevens. De gemeente is van plan om onder meer een nieuwe firewall te installeren. Dit zal resulteren in de betere bescherming van de persoonsgegevens die wij, als gemeente, verwerken. Echter, zal het installeren van de firewall ook mogelijkheid bieden tot het inzien van het internetverkeer van onze medewerkers. Biedt de Europese wet- en regelgeving omtrent bescherming van persoonsgegevens hiervoor een oplossing?

...
Praktijkvraag - 13 december 2022

Kopiëren van ID – wanneer wel én wanneer niet?

Het is binnen de werkwijze van onze gemeente gebruikelijk om regelmatig een kopie van een identificatiemiddel op te slaan in een dossier. Bijvoorbeeld een kopie van rijbewijs of paspoort van nieuwe werknemers of gedetacheerde krachten. Er staan echter ook persoonsgegevens op een identificatiemiddel. Moet er bij het kopiëren van een identificatiemiddel ook rekening worden gehouden met de Algemene Verordening Gegevensbescherming?

...
Praktijkvraag - 4 november 2022

Kan het publiceren van een bedrijfsnaam in strijd zijn met de AVG?

Als gemeente verlenen wij verschillende vergunningen aan burgers en bedrijven. De besluiten die wij omtrent het verlenen van deze vergunningen nemen, dienen wij op grond van wettelijke verplichtingen te publiceren. Het publiceren van een bedrijfsnaam lijkt ons in principe toegestaan onder de AVG, aangezien het hier geen natuurlijk persoon betreft. Maar hoe zit het als een bedrijf bijvoorbeeld in het Handelsregister van de KvK is ingeschreven op naam van een natuurlijk persoon? Valt de bedrijfsnaam in dat geval wel te beschouwen als een persoonsgegeven in de zin van de AVG en heeft dit gevolgen voor de manier waarop wij vergunningenbesluiten moeten publiceren?

...
Praktijkvraag - 12 oktober 2022

Met welke partijen moet een gemeente die deelneemt in een gemeenschappelijke regeling een verwerkersovereenkomst sluiten?

Als gemeente werken wij samen met andere gemeenten in een gemeenschappelijke regeling. Voor het uitvoeren van bepaalde diensten, zoals de personeelsadministratie, schakelen wij een externe partij in. Volgens de AVG dienen wij een verwerkersovereenkomst af te sluiten met deze partij indien deze persoonsgegevens verwerkt ten behoeve van ons als gemeenten. De externe partij is in dat geval de verwerker. Moeten we ook met de andere gemeenten in de gemeenschappelijke regeling een verwerkersovereenkomst sluiten? En moeten wij als gemeenten dan allemaal apart een verwerkersovereenkomst sluiten met de verwerker, of kunnen wij deze ook voor de gemeenschappelijke regeling gezamenlijk afsluiten?

...
Praktijkvraag - 1 mei 2019

Is zorgvuldig omgaan met persoonsgegevens voldoende?

Ook onze gemeente verzamelt diverse persoonsgegevens. Een voorbeeld van gegevens die worden verzameld betreft gegevens op genodigdenlijsten van bijeenkomsten die door de gemeente worden georganiseerd. De gemeente wil dergelijke lijsten graag ook voor andere zaken gebruiken, bijvoorbeeld om de genodigden later nog eens uit te nodigen of om hen te informeren over andere nuttige onderwerpen. Vanzelfsprekend gaat de gemeente erg zorgvuldig om met persoonsgegevens. Is het in acht nemen van het zorgvuldigheidsbeginsel afdoende, of moet de gemeente bij verder gebruik van de genodigdenlijst ook andere Europeesrechtelijke vereisten in acht nemen?

...
Praktijkvraag - 21 januari 2019

Wanneer is een organisatie een ‘overheidsinstantie’ en moet deze een Functionaris voor de Gegevensbescherming aanstellen?

Onze stichting voert het grootste gedeelte van onze werkzaamheden uit voor overheden. Daarvoor krijgen wij subsidie van verschillende gemeenten. Daarnaast voeren we betaalde opdrachten uit voor (andere) private partijen. Bij deze werkzaamheden verwerken we verschillende persoonsgegevens. Naar aanleiding van de uitgevoerde controles van de Autoriteit Persoonsgegevens (AP) op de aanwezigheid van een Functionaris Gegevensbescherming (FG) vragen we ons af in hoeverre wij ook verplicht zijn om een FG aan te stellen? Wanneer valt een organisatie onder de definitie ‘overheidsorganisatie’ in de zin van artikel 37 AVG?