Grondslagen voor verwerking van persoonsgegevens

 

Onder de Algemene Verordening Gegevensbescherming (AVG) mogen organisaties alléén persoonsgegevens verwerken als ze daar een wettelijke grondslag voor hebben. De AVG kent zes grondslagen: toestemming, uitvoering van de overeenkomst, wettelijke verplichting, vitaal belang van betrokkene of andere personen, algemeen belang of gerechtvaardigd belang.

Wanneer een organisatie de gegevensverwerking niet op minimaal één van deze grondslagen kan baseren, dan is het niet toegestaan om persoonsgegevens te verwerken.

 

Toestemming

Wanneer een betrokkene toestemming geeft tot verwerking van zijn of haar persoonsgegevens, is dit een rechtmatige verwerking. Aan deze toestemming zijn wel een aantal voorwaarden verbonden, namelijk:

  • De toestemming moet vrijelijk gegeven zijn;
  • De toestemming moet ondubbelzinnig zijn;
  • De organisatie moet de betrokkene informeren over de organisatie;
  • De toestemming moet specifiek zijn;
  • Het moet voor mensen net zo makkelijk zijn om de toestemming weer in te trekken als dat het was om de toestemming te geven.

Uitgebreidere informatie over toestemming vind je hier.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Uitvoering van een overeenkomst

Een organisatie mag zich op deze grondslag baseren wanneer de organisatie een overeenkomst heeft met iemand en om de overeenkomst na te komen het verwerken van persoonsgegevens noodzakelijk is.

Denk bijvoorbeeld aan een overeenkomst tot het leveren van een bankstel. De leverancier heeft bepaalde persoonsgegevens nodig om het bankstel bij de juiste persoon af te kunnen leveren, zoals de NAW-gegevens. Daarnaast moet het bankstel betaald worden en hiervoor is bijvoorbeeld een IBAN voor nodig. Het is dan een gerechtvaardigde verwerking om deze gegevens te verzamelen. De leverancier mag geen persoonsgegevens verwerken die niet noodzakelijk zijn voor het uitvoeren van de overeenkomst (levering van het bankstel). Doet de leverancier dit wel? Dan is er rechtsgeldige toestemming of een andere grondslag voor nodig.

 

Wettelijke verplichting

In bepaalde gevallen is er een wettelijke verplichting tot het verwerken van persoonsgegevens. Denk hierbij aan het verstrekken van gegevens voor de uitvoering van de Belastingwet. Of een bevel van de politie om bepaalde persoonsgegevens aan hen te verstrekken. Op het moment dat er een wettelijke verplichting is, is de verwerking rechtmatig.

 

Vitale belangen

Een organisatie mag persoonsgegevens verwerken wanneer de verwerking noodzakelijk is voor de bescherming van vitale belangen. Er wordt gesproken over een vitaal belang als het over een belang gaat dat essentieel is voor iemands leven of gezondheid en er geen toestemming gevraagd kan worden aan die persoon. Bijvoorbeeld wanneer er een acuut gevaar dreigt, maar iemand niet aanspreekbaar (bewusteloos) of mentaal niet in staat is om toestemming te geven.

 

Algemeen belang of uitoefening van openbaar gezag

Het uitoefenen van een publieke taak voor het algemeen belang of openbaar gezag, is een grondslag om gegevens te mogen verwerken. Het gaat hierbij om wettelijke taken. De verwerking van persoonsgegevens moet noodzakelijk zijn om de publieke taak goed te kunnen vervullen. Een voorbeeld is een gemeente die cameratoezicht op openbare plaatsen inzet voor de openbare veiligheid.

 

Gerechtvaardigd belang

De laatste grondslag is gerechtvaardigd belang. De Autoriteit Persoonsgegevens (AP) heeft aangegeven dat er sprake is van gerechtvaardigd belang wanneer een verwerking aantoonbaar noodzakelijk is om bedrijfsactiviteiten te kunnen verrichten. Bijvoorbeeld het voeren van een personeelsadministratie. Hierbij wordt er dan een belangenafweging gemaakt tussen de belangen van de organisatie en de belangen van de betrokkenen. Weegt de inbreuk op de privacy van de betrokkene op tegen de belangen van de organisatie? Het is in ieder geval altijd belangrijk om maatregelen te treffen die het minst nadelig zijn voor de betrokkene persoon.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Gratis cyberverzekering voor ZZP

AVG, Privacy Zeker Certificaat en Cyberverzekering voor 19,- per maand

Waarom hebben Pinautomaten nog steeds geen 2FA beveiliging?

Amsterdam 28-09-2022 Pinpas fraude is een groot probleem. Criminelen gaan steeds geraffineerder  te werk, de schade is enorm en loopt in de honderdduizenden Euro’s. Privacy en cyber adviesorganisatie Privacy Zeker maakt zich hard voor een betere beveiliging door...

De beste, makkelijke en vooral gratis tips om je te beschermen tegen cyber criminelen (TIP1/ 2FA)

Privacy Zeker, de marktleider in privacy en AVG diensten voor de zakelijke markt geeft ondernemers gratis tips over hoe zij zich eenvoudig, makkelijk en met name gratis kunnen beschermen tegen cybercriminelen. Iedereen die met een computer werkt is potentieel...

Veruit de meeste beveiligingslekken hebben direct of indirect te maken met persoonsgegevens en hiermee ook de AVG.

Samen met onze verzekerings partner ABN AMRO helpen wij ondernemers met zaken die te maken hebben met Privacy, AVG en Cybersecurity in combinatie met verzekeringen. Cybercrime wordt steeds heviger en de premies van cyber verzekeringen stijgen. Door te voldoen aan...

Dan hoor je het een keer van een ander!

De AP ( Autoriteit Persoonsgegevens) heeft onderstaande video gemaakt.Een video waar wij als Nederlands grootste AVG dienstverlener voor de zakelijke markt heel erg blij mee zijn. Goed omgaan met persoonsgegevens is een wettelijke verplichting. Daar horen de juiste...

Privacy Zeker ondersteunt ZO Collectief

Met trots kondigen wij aan dat Privacy Zeker het nieuwe Platform ZO Collectief ondersteunt. Met de ondersteuning van Zo Collectief geven organisaties aan dat zij transparante en eerlijke belangenbehartiging voor ondernemers belangrijk vinden.   Zo Collectief...

Krijg je snel een AVG / Privacy boete? (video uitleg)

De toezichthouder mag zeer hoge geldboetes uitdelen aan organisaties die de Algemene Verordening Gegevensbescherming (AVG) overtreden. In Nederland is de Autoriteit Persoonsgegevens (AP) de toezichthouder. De maximale boete bedraagt maximaal € 20.000.000 of 4% van de...

AVG, Cyberverzekering en Privacycertificaat vanaf 19,- per maand

Datalek, cybercrime ,privacywetgeving beveiligen van persoonsgegevens. er is veel te regelen voor ondernemers.naast de wetgeving is er altijd het gevaar van cybercrime, dataverlies en onzorgvuldig handelen van personeel. Natuurlijk is er adequate beveiliging nodig...

Het verhaal van Rickey Gevers (slachtoffer en dader van Cybercrime)

Wat als je slachtoffer wordt van hackers? Hackers kunnen computers en systemen volledig overnemen. Dit overkwam ook Rickey Gevers met zijn website waarneming.nl. Alle informatie werd door een hacker verwijderd. Rickey verdiepte zich volledig in de werking en werd zelf...

Nieuw! Gratis cyberverzekering bij Privacy Zeker ZZP abonnement

Privacy Zeker biedt zzp'ers vanaf vandaag (1 maart 2022) een gratis cyberverzekering binnen het Privacy Zeker ZZP abonnement. Sinds 2016 is Privacy Zeker actief voor het MKB en zelfstandig ondernemers met privacy- en AVG diensten. Om onze klanten extra voordeel en...

Veilig oversteken, eerst de AVG dan de rest.

Voor Cyber komt altijd Privacy Feit: Cybercrime bestaat! Cybercrime is overal en iedereen kan slachtoffer worden, geen speld tussen te krijgen. Om deze reden is het verstandig om de juiste maatregelen te nemen. Nog beter is het om deze maatregelen ook in de goede...

Hoe werkt Privacy Zeker? Bekijk de video.