1
Samenvatting Onderneming en Privacy
Inhoud
Samenvatting Onderneming en Privacy.........................................................................................................1
Week 1....................................................................................................................................................... 1
Week 2....................................................................................................................................................... 3
Week 3....................................................................................................................................................... 4
Week 4....................................................................................................................................................... 6
Week 5....................................................................................................................................................... 7
Week 6....................................................................................................................................................... 9
Week 7..................................................................................................................................................... 10
Week 1
Hoofdstuk 1 en 2 Privacyrecht Begrepen, kennisclips
Google Spain en Costa/E.N.E.L.
Materiele en Territoriale werkingssfeer AVG
Materiele werkingssfeer
Art. 2 lid 1 AVG:
‘Deze wet en de daarop berustende bepalingen zijn van toepassing op de geheel of gedeeltelijk geautomatiseerde
verwerking van persoonsgegevens, alsmede op de verwerking van persoonsgegevens die in een bestand zijn
opgenomen of die bestemd zijn om daarin te worden opgenomen.’
Art. 4, onderdeel 1, AVG. Persoonsgegevens zijn ‘alle informatie over en geïdentificeerde of
identificeerbare natuurlijke persoon.’
Alle informatie
Waarmee een natuurlijk persoon
Geïdentificeerd kan worden
Persoonsgegevens moeten over een individu gaan, hiermee wordt rekening gehouden met de volgende
elementen:
1. De inhoud;
De inhoud ziet op de informatie die direct op iemand betrekking heeft.
2. Het doel;
Bij het doel gaat het erom of de informatie wordt gebruikt om iemand te beïnvloeden, beoordelen of
anderszins op een bepaalde wijze te behandelen.
3. Het resultaat.
Bij het resultaat gaat het erom of het gebruik van de gegevens naar verwachting gevolgen hebben voor
iemands belangen of rechten.
Art. 9 AVG bevat bijzondere persoonsgegevens, hier worden strengere eisen aan gesteld. Deze
persoonsgegevens zijn gevoeliger van aard. Er is ook een categorie ‘gevoelige’ persoonsgegevens, art. 10
AVG/1 UAVG. Ook zijn er gegevens die niet specifiek bij wet zijn genoemd, dit zijn gegevens die
huishoudelijke of privéactiviteiten moeten beschermen, de uitoefening van een grondrecht beïnvloeden of
duidelijke gevolgen hebben voor het dagelijkse leven van de betrokkene.
Bij anonimiseren wordt alle informatie over de betrokkene verwijderd, waardoor niemand de persoon nog
kan herleiden. Er is pas sprake van anonimisering wanneer de volgende risico’s zijn uitgesloten:
1. Herleidbaarheid;
2. Koppelbaarheid;
3. Deduceerbaarheid.
, 2
Bij pseudonimiseren worden persoonsgegevens vervangen door bijvoorbeeld een klantnummer in plaats
van een naam; de AVG blijft hierbij van toepassing omdat de persoon in sommige gevallen nog wel
herleidbaar is.
Verwerking, art. 4, onderdeel 2, AVG, is alles wat je met de gegevens doet. Van verzamelen tot aan
vernietigen.
Lindqvist: het plaatsen van achternamen, contactgegevens en beschrijvingen over personen op een website
kwalificeert als verwerking van persoonsgegevens
GOOGLE/Spain: De exploitant van een zoekmachine verzamelt gegevens in de zin van de Richtlijn 95/46/E
en is voor deze verwerking verantwoordelijk, aangezien de exploitant het doel en de middelen van deze
verwerking vaststelt. Het Hof preciseert dat de exploitant van de zoekmachine daartoe ook verplicht kan zijn
indien deze naam of deze informatie niet vooraf of gelijktijdig van deze webpagina’s is gewist en, in
voorkomend geval, zelfs wanneer de publicatie ervan op deze webpagina’s op zich rechtmatig is
Van geautomatiseerde verwerking is sprake wanneer er enige vorm van automatisering plaatsvindt bij het
verwerken van de persoonsgegevens. Om te weten of er sprake is van automatisering is het begrip
bestand van belang:
‘elk gestructureerd geheel van persoonsgegevens die volgens bepaalde criteria toegankelijk zijn, ongeacht of dit
geheel gecentraliseerd of gedecentraliseerd is dan wel op functionele of geografische gronden is verspreid.’
Uitzondering materiele werkingssfeer, dus AVG niet van toepassing.
Art. 2 lid 2 en 3 AVG:
- Activiteiten die buiten de werkingssfeer van het Unierecht vallen;
- Activiteiten in het kader van het gemeenschappelijk buitenlands en veiligheidsbeleid;
- Gegevensverwerking in het kader van opsporing en vervolging van strafbare feiten;
- Verwerking persoonsgegevens voor zuiver persoonlijke doeleinden of huishoudelijke activiteit.
Territoriale werkingssfeer
Art. 3 AVG: de hoofdregel plaats vestiging verwerkingsverantwoordelijke of verwerker is bepalend. Dan kijk
je dus of de plaats van de verwerkingsverantwoordelijke in de Unie is. Wanneer de vestiging buiten de Unie
ligt, kijk je naar lid 3 van dit artikel.
Costa/E.N.EL.: Het EEG-verdrag heeft in tegenstelling tot andere internationale verdragen een eigen,
autonome rechtsorde gecreëerd. Bij inwerkingtreding van het verdrag is deze rechtsorde in de rechtsorde van
de lidstaten opgenomen, de nationale rechters moeten hier rekening mee houden. Het Europees recht vloeit
voort uit autonome bron en kan op grond van zijn bijzondere karakter niet door enige voorschrift van nationaal
recht opzij worden gezet. Het Europees recht heeft dus, onafhankelijk van de nationale rechtsorde, voorrang
op strijdige nationale bepalingen.
Actoren bij gegevensverwerking
Betrokkene, art. 4 onderdeel 1 AVG
Verwerkingsverantwoordelijke, art. 4 onderdeel 7 AVG
Wirtschaftsakademie: Het Bundesverwaltungsgericht sluit zich in beginsel hierbij aan maar schorst de zaak
en verzoekt om een prejudiciële beslissing bij het Hof van Justitie van de Europese Unie. Uitspraak: niet
alleen facebook maar ook de beheerder van de fanpagina is verwerkingsverantwoordelijke. Want de
beheerder van de fanpagina kan zelf bepalen welke informatie wordt verzameld.
Wanneer een partij het doel van een verwerking bepaalt, is deze per definitie
verwerkingsverantwoordelijke. Wanneer een partij alleen de middelen vaststelt, hangt het af van de soort
middelen. Essentiële middelen (zoals welke gegevens, over wie, etc.) worden alleen door de
verwerkingsverantwoordelijke bepaalt.
Verwerker, art. 4 onderdeel 8 AVG
Ontvanger, art. 4 onderdeel 9 AVG
De beginselen van gegevensverwerking
Aan alle beginselen moet worden voldaan, wanneer je dat niet doet heb je kans op handhaving van de AP.
Art. 5 AVG, geen rangorde:
- Het beginsel van rechtmatigheid, behoorlijkheid en transparantie;
- Het doelbindingsheidbeginsel;
- Het beginsel van minimale gegevensverwerking;
- Het juistheidsbeginsel;
- Het beginsel van opslagbeperking;
Samenvatting Onderneming en Privacy
Inhoud
Samenvatting Onderneming en Privacy.........................................................................................................1
Week 1....................................................................................................................................................... 1
Week 2....................................................................................................................................................... 3
Week 3....................................................................................................................................................... 4
Week 4....................................................................................................................................................... 6
Week 5....................................................................................................................................................... 7
Week 6....................................................................................................................................................... 9
Week 7..................................................................................................................................................... 10
Week 1
Hoofdstuk 1 en 2 Privacyrecht Begrepen, kennisclips
Google Spain en Costa/E.N.E.L.
Materiele en Territoriale werkingssfeer AVG
Materiele werkingssfeer
Art. 2 lid 1 AVG:
‘Deze wet en de daarop berustende bepalingen zijn van toepassing op de geheel of gedeeltelijk geautomatiseerde
verwerking van persoonsgegevens, alsmede op de verwerking van persoonsgegevens die in een bestand zijn
opgenomen of die bestemd zijn om daarin te worden opgenomen.’
Art. 4, onderdeel 1, AVG. Persoonsgegevens zijn ‘alle informatie over en geïdentificeerde of
identificeerbare natuurlijke persoon.’
Alle informatie
Waarmee een natuurlijk persoon
Geïdentificeerd kan worden
Persoonsgegevens moeten over een individu gaan, hiermee wordt rekening gehouden met de volgende
elementen:
1. De inhoud;
De inhoud ziet op de informatie die direct op iemand betrekking heeft.
2. Het doel;
Bij het doel gaat het erom of de informatie wordt gebruikt om iemand te beïnvloeden, beoordelen of
anderszins op een bepaalde wijze te behandelen.
3. Het resultaat.
Bij het resultaat gaat het erom of het gebruik van de gegevens naar verwachting gevolgen hebben voor
iemands belangen of rechten.
Art. 9 AVG bevat bijzondere persoonsgegevens, hier worden strengere eisen aan gesteld. Deze
persoonsgegevens zijn gevoeliger van aard. Er is ook een categorie ‘gevoelige’ persoonsgegevens, art. 10
AVG/1 UAVG. Ook zijn er gegevens die niet specifiek bij wet zijn genoemd, dit zijn gegevens die
huishoudelijke of privéactiviteiten moeten beschermen, de uitoefening van een grondrecht beïnvloeden of
duidelijke gevolgen hebben voor het dagelijkse leven van de betrokkene.
Bij anonimiseren wordt alle informatie over de betrokkene verwijderd, waardoor niemand de persoon nog
kan herleiden. Er is pas sprake van anonimisering wanneer de volgende risico’s zijn uitgesloten:
1. Herleidbaarheid;
2. Koppelbaarheid;
3. Deduceerbaarheid.
, 2
Bij pseudonimiseren worden persoonsgegevens vervangen door bijvoorbeeld een klantnummer in plaats
van een naam; de AVG blijft hierbij van toepassing omdat de persoon in sommige gevallen nog wel
herleidbaar is.
Verwerking, art. 4, onderdeel 2, AVG, is alles wat je met de gegevens doet. Van verzamelen tot aan
vernietigen.
Lindqvist: het plaatsen van achternamen, contactgegevens en beschrijvingen over personen op een website
kwalificeert als verwerking van persoonsgegevens
GOOGLE/Spain: De exploitant van een zoekmachine verzamelt gegevens in de zin van de Richtlijn 95/46/E
en is voor deze verwerking verantwoordelijk, aangezien de exploitant het doel en de middelen van deze
verwerking vaststelt. Het Hof preciseert dat de exploitant van de zoekmachine daartoe ook verplicht kan zijn
indien deze naam of deze informatie niet vooraf of gelijktijdig van deze webpagina’s is gewist en, in
voorkomend geval, zelfs wanneer de publicatie ervan op deze webpagina’s op zich rechtmatig is
Van geautomatiseerde verwerking is sprake wanneer er enige vorm van automatisering plaatsvindt bij het
verwerken van de persoonsgegevens. Om te weten of er sprake is van automatisering is het begrip
bestand van belang:
‘elk gestructureerd geheel van persoonsgegevens die volgens bepaalde criteria toegankelijk zijn, ongeacht of dit
geheel gecentraliseerd of gedecentraliseerd is dan wel op functionele of geografische gronden is verspreid.’
Uitzondering materiele werkingssfeer, dus AVG niet van toepassing.
Art. 2 lid 2 en 3 AVG:
- Activiteiten die buiten de werkingssfeer van het Unierecht vallen;
- Activiteiten in het kader van het gemeenschappelijk buitenlands en veiligheidsbeleid;
- Gegevensverwerking in het kader van opsporing en vervolging van strafbare feiten;
- Verwerking persoonsgegevens voor zuiver persoonlijke doeleinden of huishoudelijke activiteit.
Territoriale werkingssfeer
Art. 3 AVG: de hoofdregel plaats vestiging verwerkingsverantwoordelijke of verwerker is bepalend. Dan kijk
je dus of de plaats van de verwerkingsverantwoordelijke in de Unie is. Wanneer de vestiging buiten de Unie
ligt, kijk je naar lid 3 van dit artikel.
Costa/E.N.EL.: Het EEG-verdrag heeft in tegenstelling tot andere internationale verdragen een eigen,
autonome rechtsorde gecreëerd. Bij inwerkingtreding van het verdrag is deze rechtsorde in de rechtsorde van
de lidstaten opgenomen, de nationale rechters moeten hier rekening mee houden. Het Europees recht vloeit
voort uit autonome bron en kan op grond van zijn bijzondere karakter niet door enige voorschrift van nationaal
recht opzij worden gezet. Het Europees recht heeft dus, onafhankelijk van de nationale rechtsorde, voorrang
op strijdige nationale bepalingen.
Actoren bij gegevensverwerking
Betrokkene, art. 4 onderdeel 1 AVG
Verwerkingsverantwoordelijke, art. 4 onderdeel 7 AVG
Wirtschaftsakademie: Het Bundesverwaltungsgericht sluit zich in beginsel hierbij aan maar schorst de zaak
en verzoekt om een prejudiciële beslissing bij het Hof van Justitie van de Europese Unie. Uitspraak: niet
alleen facebook maar ook de beheerder van de fanpagina is verwerkingsverantwoordelijke. Want de
beheerder van de fanpagina kan zelf bepalen welke informatie wordt verzameld.
Wanneer een partij het doel van een verwerking bepaalt, is deze per definitie
verwerkingsverantwoordelijke. Wanneer een partij alleen de middelen vaststelt, hangt het af van de soort
middelen. Essentiële middelen (zoals welke gegevens, over wie, etc.) worden alleen door de
verwerkingsverantwoordelijke bepaalt.
Verwerker, art. 4 onderdeel 8 AVG
Ontvanger, art. 4 onderdeel 9 AVG
De beginselen van gegevensverwerking
Aan alle beginselen moet worden voldaan, wanneer je dat niet doet heb je kans op handhaving van de AP.
Art. 5 AVG, geen rangorde:
- Het beginsel van rechtmatigheid, behoorlijkheid en transparantie;
- Het doelbindingsheidbeginsel;
- Het beginsel van minimale gegevensverwerking;
- Het juistheidsbeginsel;
- Het beginsel van opslagbeperking;