Aantekeningen van alle werk- en hoorcolleges van het vak Onderneming & Privacy (Hogeschool Saxion). Bevat ook oefenopdrachten met de antwoorden en casusen/jurisprudentie.
Deze module gaat over het gegevensbeschermingsrecht. NIET het recht op privacy of het recht op
bescherming van de persoonlijke levenssfeer. Over het algemeen wordt onder privacy verstaan de
persoonlijke levenssfeer. Maar privacy is een heel breed begrip; het is dus niet hetzelfde als
gegevensbescherming.
Art. 8 EVRM begrip privéleven
- Een ieder heeft recht op respect voor zijn privé leven, zijn familie- en gezinsleven, zijn woning
en zijn correspondentie. Inmenging van openbaar gezag is niet toegestaan in de uitoefening
van dit recht.
Ontstaan gegevensbeschermingsrecht
Met name door technologische ontwikkelingen (automatisering, computers) is de belangstelling op
internationaal niveau voor bescherming van persoonsgegevens toegenomen.
- De Raad van Europa is de eerste organisatie binnen Europa die een belangrijke rol heeft
gespeeld in het tot stand brengen van regels die zien op bescherming van persoonsgegevens.
o De Raad van Europa heeft de bescherming van persoonsgegevens in verband
gebracht met art. 8 EVRM en het hieronder geschaard. Alleen vroeg de Raad zich af
of dit artikel voldoende bescherming zou bieden.
- De commissie heeft resoluties in stand gebracht. Dit moest ertoe leiden dat op nationaal
niveau wetgeving tot stand zou worden gebracht wat specifiek bescherming zou geven voor
persoonsgegevens.
o Deze resoluties hadden geen bindend effect en had niet het gehoopte effect. Later
was een verdrag tot stand gebracht.
- Het Verdrag van Straatsburg (1985).
- Jurisprudentie EHRM
[kennisclip 2]
Europese gemeenschappen en pijlerstructuur
In 1957 zijn de Europese Gemeenschappen opgericht:
1. Europese Gemeenschap
2. Gemeenschap voor Kolen en Staal
3. Gemeenschap voor Atoomenergie
Het doel van deze gemeenschappen betrof het gezamenlijk behalen van economische doelstellingen.
Met de komst van het Verdrag van Maastricht (1992) zijn de drie gemeenschappen opgegaan in de
Europese Gemeenschap (EG). Deze kwam tot stand met het EG-verdrag. Hiernaast werd een
overkoepelend EU-verdrag gesloten, en hierin werden drie verschillende pijlers onder gebracht:
1. Europese Gemeenschap;
2. Gemeenschappelijk buitenlands- en veiligheidsbeleid;
3. Politiële en justitiële samenwerking.
Uiteindelijk is met het Verdrag van Lissabon (2009) de laatste wijziging m.b.t. de basisverdragen van
de Europese Unie ingetreden. Het EU-verdrag bleef bestaan en het EG-verdrag is omgedoopt tot het
VwEU-verdrag. De inhoud van de verdragen is ook aangepast.
Ontwikkeling EU-gegevensbeschermingsrecht
- Richtlijk 95/46
- Verordening 45/2001 en oprichting EDPS
- Verdrag van Lissabon en art. 16 VwEU
,Bahara Rezai
o Eerste autonome rechtsgrondslag
o Subjectief recht op gegevensbescherming
o Geplaatst in VwEU naast andere fundamentele rechten
o Expliciete opdracht aan de EU-wetgever om nadere regels vast te stellen.
- Noodzaak tot herziening gegevensbeschermingsrecht komst van de AVG.
AVG en verschil met richtlijn 95/46
- Het wetgevingsinstrument: de ene is een richtlijn, de andere een verordening.
- Ruimte voor nationale wetgeving
- Regels samenwerking toezichthouders
- Oprichting Europees Comité voor gegevensbescherming
- Uitbreiding territoriale toepassingsgebied
- Versterking rechten en positie betrokkenen
- Uitbreiding verplichtingen verwerkingsverantwoordelijke
[kennisclip 3]
De ontwikkeling van gegevensbescherminsgrecht in Nederland
1988: Wet persoonsregistraties. Toezichthoudend orgaan was de registratiekamer.
2001: ter vervanging van Wet persoonsregistraties kwam de Wet bescherming persoonsgegevens.
In 2018 kwamen de AVG en UAVG. In de UAVG staan de regels tot uitvoering en verwerking en
institutionele regels.
Het Europees recht gaat boven het nationale recht.
Open normen AVG
Er zijn open normen in de AVG. Lidstaten hebben de mogelijkheid om zelf ook invulling te geven bij
de uitvoering, in dus de UAVG.
Softlaw: gedragregels die hoewel ze juridisch niet bindend zijn, ze in praktijk wel invloedrijk zijn.
,Bahara Rezai
Week 2
[kennisclip 1]
Materiele werkingssfeer, art. 2 lid 1 AVG:
De AVG is van toepassing op ‘de geheel of gedeeltelijk geautomatiseerde verwerking van
persoonsgegevens, alsmede op de verwerking van persoonsgegevens, alsmede op de verwerking van
persoonsgegevens die in een bestand zijn opgenomen of die bestemd zijn om daarin te worden
opgenomen’.
Persoonsgegevens
Art. 4, onderdeel 1, AVG. Als er geen sprake is van persoonsgegevens, is de AVG niet van toepassing.
Persoonsgegevens zijn alle informatie over een geïdentificeerde of identificeerbare natuurlijke
persoon. Ofwel: iedere gegeven waarmee een persoon kan worden geïdentificeerd:
- Alle informatie
- Waarmee een natuurlijk persoon (LEVEND persoon)
- Geïdentificeerd kan worden (IP-adressen etc. ook)
Dit is een ruim begrip (een video kan bijvoorbeeld ook zo aangemerkt kunnen worden).
Anonimiseren vs. Pseudonimiseren
- Anonimiseren: op geen enkele wijze meer te herleiden is tot een bepaald persoon. Je kunt
het bijvoorbeeld zo doen dat de info herleidt tot een groep ipv een persoon. AVG niét in
toestand. DE AVG GELDT NIET.
- Pseudonimiseren: vb. de namen weghalen en dat je daarvoor nummers/codenamen in de
plaats stelt (je noemt ze bijvoorbeeld klant 1, klant A). De AVG blijft wél in toestand, want
een koppeling kan alsnog gemaakt worden tot een bepaald persoon.
Verwerking
Art. 4 onderdeel 2 AVG er is snel sprake van verwerken. Hieronder wordt verstaan alles wat je met
persoonsgegevens doet; het verzamelen tot aan vernietigen (of vastleggen, ordenen, verspreiden,
etc.).
- Arrest Google Spain is van belang hierbij.
Geautomatiseerde en handmatige verwerking
De AVG is van toepassing op:
- Geautomatiseerde verwerking hiervan is sprake als gegevens worden verwerkt met
gebruik van middelen of methoden die geautomatiseerd zijn. Denk aan digitale wijzen; excel,
digitale dossiers, etc.
- Handmatige verwerking het is van belang dat de persoonsgegevens opgenomen zijn in
een BESTAND of bestemd zijn om in een BESTAND te worden opgenomen.
o Bestand = art. 4 onderdeel 6 AVG. Het moet gaan om een elk gestructureerd geheel
van persoonsgegevens die volgens bepaalde criteria toegankelijk zijn, ongeacht of dit
geheel, gecentraliseerd of gedecentraliseerd is.
OFTEWEL: MET EEN BESTAND BEDOELEN WE PAPIEREN DOSSIERS VAN
MEDEWERKERS DIE ZIJN GEORDEND IN EEN KAST.
Het moet een geordend en gestructureerd geheel zijn die makkelijk
toegankelijk is!!
, Bahara Rezai
Uitzonderingen materiele werkingssfeer
Art. 2 lid 2 en 3 AVG:
- Activiteiten die buiten de werkingssfeer van het Unierecht vallen denk aan activiteiten die
de nationale veiligheid betreffen. Deze zijn nationaal gebonden en lidstaten mogen daar dus
zelf bepalen wat ze ermee doen.
- Activiteiten in het kader van het gemeenschappelijk buitenlands veiligheidsbeleid.
- Gegevensverwerking in het kader van opsporing en vervolging van strafbare feiten.
- Verwerking persoonsgegevens voor zuiver persoonlijke doeleinden of huishoudelijke
activiteit.
Territoriale werkingssfeer AVG
Art. 3 AVG – hoofdregel is dat de plaats van de vestiging van de verwerkingsverantwoordelijke of
verwerker bepalend is (binnen de EU).
Het toepassingsbereik is uitgebreider dan de richtlijnen; zie lid 3. Als een vestiging buiten de EU is
gevestigd, kan zelfs dan de AVG van toepassing zijn (buiten de EU).
De AVG is ook van toepassing op de Nederlandse Ambassade die buiten de EU is gevestigd en die in
dat kader persoonsgegevens verwerken van betrokkenen die zich wel in de EU bevinden.
Reikwijdte AVG en UAVG in NL
Caribisch gebied (Bonaire, St. Eustatius en Saba): hier is de AVG NIET van toepassing. Ze kennen een
wet bescherming persoonsgegevens die specifieker is.
De reikwijdte van de UAVG het is een Nederlandse uitvoeringswet dus in de basis geldt het alleen
in Nederland. Maar de UAVG heeft een aantal reikwijdte bepalingen opgenomen in art. 2, 3 en 4
UAVG.
- Het is ruimer van toepassing verklaard dan in de AVG. Dit mag ook, want lidstaten hebben de
mogelijkheid om dit in de UAVG de verbreden.
De reikwijdte UAVG vs. uitvoeringswetten van andere lidstaten als er sprake is van verwerken van
persoonsgegevens van Duitsers, door een verwerkingsvertegenwoordiger die Nederlands is. de AVG
is van toepassing, want de vestiging is in Nederland. Maar welke uitvoeringswet is van toepassing?
De uitvoeringswet van de vestiging van de lidstaat is van toepassing. Maar ook kunnen lidstaten
kiezen voor de lidstaat waar de dienst wordt uitgevoerd. Het verschilt dus.
[kennisclip 2]
Actoren
De definities van de verschillende actoren zijn te vinden in art. 4 AVG:
- Betrokkene, art. 4 onderdeel 1 AVG;
o Positie kinderen is af en toe ook geregeld. De AVG probeert kinderen te beschermen.
Denk aan toestemming, hier worden zwaardere eisen aan gesteld. Leeftijdsgrens is
16 jaar.
- Verwerkingsverantwoordelijke, art. 4 onderdeel 7 AVG de natuurlijke persoon,
rechtspersoon, overheidsinstantie die of dat alleen of samen met anderen het doel en de
middelen voor de verwerking van persoonsgegevens vaststelt. Oftewel degene die
verantwoordelijk is voor de verwerking van persoonsgegevens.
o Gezamenlijke verwerkingsverantwoordelijkheid: beide organisaties kunnen als
verwerkingsverantwoordelijke worden aangemerkt. De andere partij kan dan zelf
kiezen wie hij als verantwoordelijke wil aanspreken. Arrest Wirtschaftakademie!!
Les avantages d'acheter des résumés chez Stuvia:
Qualité garantie par les avis des clients
Les clients de Stuvia ont évalués plus de 700 000 résumés. C'est comme ça que vous savez que vous achetez les meilleurs documents.
L’achat facile et rapide
Vous pouvez payer rapidement avec iDeal, carte de crédit ou Stuvia-crédit pour les résumés. Il n'y a pas d'adhésion nécessaire.
Focus sur l’essentiel
Vos camarades écrivent eux-mêmes les notes d’étude, c’est pourquoi les documents sont toujours fiables et à jour. Cela garantit que vous arrivez rapidement au coeur du matériel.
Foire aux questions
Qu'est-ce que j'obtiens en achetant ce document ?
Vous obtenez un PDF, disponible immédiatement après votre achat. Le document acheté est accessible à tout moment, n'importe où et indéfiniment via votre profil.
Garantie de remboursement : comment ça marche ?
Notre garantie de satisfaction garantit que vous trouverez toujours un document d'étude qui vous convient. Vous remplissez un formulaire et notre équipe du service client s'occupe du reste.
Auprès de qui est-ce que j'achète ce résumé ?
Stuvia est une place de marché. Alors, vous n'achetez donc pas ce document chez nous, mais auprès du vendeur bahararezai54. Stuvia facilite les paiements au vendeur.
Est-ce que j'aurai un abonnement?
Non, vous n'achetez ce résumé que pour €6,99. Vous n'êtes lié à rien après votre achat.