Grondslagen voor verwerking van persoonsgegevens

 

Onder de Algemene Verordening Gegevensbescherming (AVG) mogen organisaties alléén persoonsgegevens verwerken als ze daar een wettelijke grondslag voor hebben. De AVG kent zes grondslagen: toestemming, uitvoering van de overeenkomst, wettelijke verplichting, vitaal belang van betrokkene of andere personen, algemeen belang of gerechtvaardigd belang.

Wanneer een organisatie de gegevensverwerking niet op minimaal één van deze grondslagen kan baseren, dan is het niet toegestaan om persoonsgegevens te verwerken.

 

Toestemming

Wanneer een betrokkene toestemming geeft tot verwerking van zijn of haar persoonsgegevens, is dit een rechtmatige verwerking. Aan deze toestemming zijn wel een aantal voorwaarden verbonden, namelijk:

  • De toestemming moet vrijelijk gegeven zijn;
  • De toestemming moet ondubbelzinnig zijn;
  • De organisatie moet de betrokkene informeren over de organisatie;
  • De toestemming moet specifiek zijn;
  • Het moet voor mensen net zo makkelijk zijn om de toestemming weer in te trekken als dat het was om de toestemming te geven.

Uitgebreidere informatie over toestemming vind je hier.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Uitvoering van een overeenkomst

Een organisatie mag zich op deze grondslag baseren wanneer de organisatie een overeenkomst heeft met iemand en om de overeenkomst na te komen het verwerken van persoonsgegevens noodzakelijk is.

Denk bijvoorbeeld aan een overeenkomst tot het leveren van een bankstel. De leverancier heeft bepaalde persoonsgegevens nodig om het bankstel bij de juiste persoon af te kunnen leveren, zoals de NAW-gegevens. Daarnaast moet het bankstel betaald worden en hiervoor is bijvoorbeeld een IBAN voor nodig. Het is dan een gerechtvaardigde verwerking om deze gegevens te verzamelen. De leverancier mag geen persoonsgegevens verwerken die niet noodzakelijk zijn voor het uitvoeren van de overeenkomst (levering van het bankstel). Doet de leverancier dit wel? Dan is er rechtsgeldige toestemming of een andere grondslag voor nodig.

 

Wettelijke verplichting

In bepaalde gevallen is er een wettelijke verplichting tot het verwerken van persoonsgegevens. Denk hierbij aan het verstrekken van gegevens voor de uitvoering van de Belastingwet. Of een bevel van de politie om bepaalde persoonsgegevens aan hen te verstrekken. Op het moment dat er een wettelijke verplichting is, is de verwerking rechtmatig.

 

Vitale belangen

Een organisatie mag persoonsgegevens verwerken wanneer de verwerking noodzakelijk is voor de bescherming van vitale belangen. Er wordt gesproken over een vitaal belang als het over een belang gaat dat essentieel is voor iemands leven of gezondheid en er geen toestemming gevraagd kan worden aan die persoon. Bijvoorbeeld wanneer er een acuut gevaar dreigt, maar iemand niet aanspreekbaar (bewusteloos) of mentaal niet in staat is om toestemming te geven.

 

Algemeen belang of uitoefening van openbaar gezag

Het uitoefenen van een publieke taak voor het algemeen belang of openbaar gezag, is een grondslag om gegevens te mogen verwerken. Het gaat hierbij om wettelijke taken. De verwerking van persoonsgegevens moet noodzakelijk zijn om de publieke taak goed te kunnen vervullen. Een voorbeeld is een gemeente die cameratoezicht op openbare plaatsen inzet voor de openbare veiligheid.

 

Gerechtvaardigd belang

De laatste grondslag is gerechtvaardigd belang. De Autoriteit Persoonsgegevens (AP) heeft aangegeven dat er sprake is van gerechtvaardigd belang wanneer een verwerking aantoonbaar noodzakelijk is om bedrijfsactiviteiten te kunnen verrichten. Bijvoorbeeld het voeren van een personeelsadministratie. Hierbij wordt er dan een belangenafweging gemaakt tussen de belangen van de organisatie en de belangen van de betrokkenen. Weegt de inbreuk op de privacy van de betrokkene op tegen de belangen van de organisatie? Het is in ieder geval altijd belangrijk om maatregelen te treffen die het minst nadelig zijn voor de betrokkene persoon.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Gratis cyberverzekering voor ZZP

AVG, Privacy Zeker Certificaat en Cyberverzekering voor 19,- per maand

Privacy certificering noodzakelijk voor vertrouwenspersonen binnen organisaties.

Vertrouwenspersonen spelen een cruciale rol binnen organisaties. Deze personen zijn niet alleen een steunpilaar voor medewerkers die te maken hebben met ongewenste omgangsvormen of integriteitskwesties, maar zijn ook essentieel in het waarborgen van de privacy en het...

Privacy Zeker en HeadFirst Group bundelen krachten voor AVG-naleving onder zelfstandig professionals

We kondigen een strategische samenwerking aan met HR tech dienstverlener HeadFirst Group. Het doel? Het vergroten van bewustzijn, kennis en naleving van de Algemene Verordening Gegevensbescherming (AVG) onder zelfstandige professionals. Samen creëren we een veiligere...

Hoe Google Consent Mode V2 de Regels Verandert voor Online Privacy en Advertenties

Navigeer door de Nieuwe Privacy-Regelgeving met Google Consent Mode V2 In het digitale tijdperk waar privacy steeds meer in de schijnwerpers staat, introduceert Google een significante update: Consent Mode Versie 2 (V2). Deze vernieuwing legt de lat hoger voor de...

Russische Roulette met je gegevens: Waarom openbare WiFi een gok is die ondernemers niet kunnen winnen

Als ondernemer in het digitale tijdperk is het van vitaal belang om alert te zijn op de risico's van het gebruik van openbare wifi. Deze netwerken, hoewel handig, zijn vaak onbeveiligd en kunnen een goudmijn zijn voor cybercriminelen. Dit komt omdat je gevoelige...

Dag van de Privacy, The Day After……

Op 28 januari, de Dag van de Privacy, is er veel aandacht geweest voor belangrijke onderwerpen zoals angst voor hackers, beveiliging, datalekken, en het bewustzijn van werknemers over privacykwesties. Dit zijn onmiskenbaar belangrijke aspecten om rekening mee te...

De AI Act in Jip en Janneke taal

De AI Act is een nieuwe regel van de Europese Unie. Deze regel zegt wat er wel en niet mag met slimme computers en programma's die zelf beslissingen maken, dingen maken of mensen helpen. De bedoeling is dat iedereen in Europa op deze slimme systemen kan vertrouwen. Ze...

AI: Een Tweesnijdend Zwaard in de Wereld van Privacy en Gegevensbescherming

  Inleiding: In een tijdperk waarin kunstmatige intelligentie (AI) steeds meer verweven raakt met ons dagelijks leven, waarschuwt de Autoriteit Persoonsgegevens ons voor de verborgen gevaren die deze technologische vooruitgang met zich meebrengt. Tegelijkertijd...

De Nieuwe Realiteit in Digitale Marketing: Kansen en Uitdagingen in een Cookieloze Wereld

De digitale advertentiewereld ondergaat een significante transformatie. Overheden wereldwijd voeren striktere wetgeving in rond gebruikersgegevens, waardoor bedrijven hun dataverzamelingsmethoden moeten heroverwegen. Dit heeft geleid tot een vermindering van...

Privacy en Generatieve AI: Het Voorlopige Standpunt van het Kabinet

Voorlopig standpunt generatieve AI Kabinet In een baanbrekende stap heeft het Nederlandse kabinet vandaag een voorlopig standpunt ingenomen over het gebruik van generatieve AI door Rijksorganisaties. In deze tijd waarin technologische vooruitgang en privacykwesties...

In gesprek met…… Digidentity’s Alex van Unnik over eHerkenning en de toepassingen binnen het MKB

Digidentity ontrafelt de eHerkenning levels: Een diepgaand gesprek met Alex van Unnik over beveiliging, wettelijke verplichtingen en het vereenvoudigen van bedrijfsprocessen voor het MKB.Privacy Zeker staat altijd aan de voorhoede van ontwikkelingen die bedrijven...

Hoe werkt Privacy Zeker? Bekijk de video.