Grondslagen voor verwerking van persoonsgegevens

 

Onder de Algemene Verordening Gegevensbescherming (AVG) mogen organisaties alléén persoonsgegevens verwerken als ze daar een wettelijke grondslag voor hebben. De AVG kent zes grondslagen: toestemming, uitvoering van de overeenkomst, wettelijke verplichting, vitaal belang van betrokkene of andere personen, algemeen belang of gerechtvaardigd belang.

Wanneer een organisatie de gegevensverwerking niet op minimaal één van deze grondslagen kan baseren, dan is het niet toegestaan om persoonsgegevens te verwerken.

 

Toestemming

Wanneer een betrokkene toestemming geeft tot verwerking van zijn of haar persoonsgegevens, is dit een rechtmatige verwerking. Aan deze toestemming zijn wel een aantal voorwaarden verbonden, namelijk:

  • De toestemming moet vrijelijk gegeven zijn;
  • De toestemming moet ondubbelzinnig zijn;
  • De organisatie moet de betrokkene informeren over de organisatie;
  • De toestemming moet specifiek zijn;
  • Het moet voor mensen net zo makkelijk zijn om de toestemming weer in te trekken als dat het was om de toestemming te geven.

Uitgebreidere informatie over toestemming vind je hier.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Uitvoering van een overeenkomst

Een organisatie mag zich op deze grondslag baseren wanneer de organisatie een overeenkomst heeft met iemand en om de overeenkomst na te komen het verwerken van persoonsgegevens noodzakelijk is.

Denk bijvoorbeeld aan een overeenkomst tot het leveren van een bankstel. De leverancier heeft bepaalde persoonsgegevens nodig om het bankstel bij de juiste persoon af te kunnen leveren, zoals de NAW-gegevens. Daarnaast moet het bankstel betaald worden en hiervoor is bijvoorbeeld een IBAN voor nodig. Het is dan een gerechtvaardigde verwerking om deze gegevens te verzamelen. De leverancier mag geen persoonsgegevens verwerken die niet noodzakelijk zijn voor het uitvoeren van de overeenkomst (levering van het bankstel). Doet de leverancier dit wel? Dan is er rechtsgeldige toestemming of een andere grondslag voor nodig.

 

Wettelijke verplichting

In bepaalde gevallen is er een wettelijke verplichting tot het verwerken van persoonsgegevens. Denk hierbij aan het verstrekken van gegevens voor de uitvoering van de Belastingwet. Of een bevel van de politie om bepaalde persoonsgegevens aan hen te verstrekken. Op het moment dat er een wettelijke verplichting is, is de verwerking rechtmatig.

 

Vitale belangen

Een organisatie mag persoonsgegevens verwerken wanneer de verwerking noodzakelijk is voor de bescherming van vitale belangen. Er wordt gesproken over een vitaal belang als het over een belang gaat dat essentieel is voor iemands leven of gezondheid en er geen toestemming gevraagd kan worden aan die persoon. Bijvoorbeeld wanneer er een acuut gevaar dreigt, maar iemand niet aanspreekbaar (bewusteloos) of mentaal niet in staat is om toestemming te geven.

 

Algemeen belang of uitoefening van openbaar gezag

Het uitoefenen van een publieke taak voor het algemeen belang of openbaar gezag, is een grondslag om gegevens te mogen verwerken. Het gaat hierbij om wettelijke taken. De verwerking van persoonsgegevens moet noodzakelijk zijn om de publieke taak goed te kunnen vervullen. Een voorbeeld is een gemeente die cameratoezicht op openbare plaatsen inzet voor de openbare veiligheid.

 

Gerechtvaardigd belang

De laatste grondslag is gerechtvaardigd belang. De Autoriteit Persoonsgegevens (AP) heeft aangegeven dat er sprake is van gerechtvaardigd belang wanneer een verwerking aantoonbaar noodzakelijk is om bedrijfsactiviteiten te kunnen verrichten. Bijvoorbeeld het voeren van een personeelsadministratie. Hierbij wordt er dan een belangenafweging gemaakt tussen de belangen van de organisatie en de belangen van de betrokkenen. Weegt de inbreuk op de privacy van de betrokkene op tegen de belangen van de organisatie? Het is in ieder geval altijd belangrijk om maatregelen te treffen die het minst nadelig zijn voor de betrokkene persoon.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Gratis cyberverzekering voor ZZP

AVG, Privacy Zeker Certificaat en Cyberverzekering voor 19,- per maand

Kunstmatige intelligentie en ethiek: een essentiële training op Studytube

Privacy en ethiek zijn essentiële thema's in de wereld van kunstmatige intelligentie. Daarom heeft Aaron Mirck een waardevolle cursus ontwikkeld op Studytube: Kunstmatige intelligentie en ethiek! Deze training biedt inzicht in de impact van AI op privacy,...

Veilig je identiteitsbewijs kopiëren – voorkom identiteitsfraude!

Identiteitsfraude komt helaas steeds vaker voor. Criminelen kunnen misbruik maken van jouw persoonsgegevens, bijvoorbeeld om op jouw naam spullen te kopen of contracten af te sluiten. Dit kan enorme gevolgen hebben, zoals onverwachte rekeningen of zelfs problemen met...

LinkedIn: Een Goudmijn voor Cybercriminelen en CEO Fraude

LinkedIn, hét platform waar professionals wereldwijd hun netwerk uitbreiden en zichzelf presenteren, is tegenwoordig niet alleen een bron van zakelijke kansen, maar ook een potentieel hulpmiddel voor cybercriminelen. De rijkdom aan informatie die gebruikers vaak...

AI aan de lijn: Hoe geautomatiseerde stemmen jouw gegevens proberen te stelen

Gisteren kreeg ik een telefoontje dat mij flink aan het denken heeft gezet. Het begon met een simpele vraag over mijn adres, zogenaamd in verband met een bestelling. Niets bijzonders, zou je denken. Maar terwijl het gesprek vorderde, viel me iets op. De stem aan de...

Toch nog even dit over schijnzelfstandigheid bij ZZP’ers

Mag de overheid zomaar informatie krijgen over mijn werkzaamheden? Bij Privacy Zeker krijgen wij regelmatig vragen over de AVG (Algemene Verordening Gegevensbescherming) en de manier waarop deze wet uw privacy beschermt. Onlangs ontvingen we een interessante vraag van...

Klantverhaal: Hoe een hacker klanten doorstuurde naar de concurrent.

Bij Privacy Zeker hebben we de afgelopen jaren veel ondernemers geholpen die te maken kregen met datalekken. Een van de meest opvallende verhalen is dat van een kleine ondernemer, de ondernemer, Door een datalek vrijwel al zijn klanten zag verdwijnen eindigde bijna in...

Zullen we het een keer niet hebben over Privacy?

Privacy. Je hoort het overal, in elke hoek van het internet, op het nieuws, in gesprekken bij het koffiezetapparaat. Maar laten we eerlijk zijn: zodra het woord "privacy" valt in de vergaderzaal, vallen de meeste mensen stil of, erger nog, beginnen ze ongeïnteresseerd...

Belangrijke Privacy Updates in macOS Sequoia: Wat Betekenen Ze voor Jou?

Apple staat bekend om zijn focus op privacy, en de nieuwste macOS-update, Sequoia, bewijst dat opnieuw. Deze update bevat verschillende privacyverbeteringen die je gegevens beter beschermen tijdens het surfen op internet en het gebruik van netwerken. Hieronder...

KVK Telefoonnummers Afschermen: Wat Betekent Dit voor Privacy en Acquisitie?

De Kamer van Koophandel (KVK) heeft aangekondigd om telefoonnummers van ondernemers in het Handelsregister af te schermen. Dit besluit komt voort uit toenemende zorgen over privacy en ongewenste acquisitiepraktijken. Wat betekent deze verandering voor jou als MKB'er...

Is de nieuwe iOS 18 Apple wachtwoorden-app veilig en eenvoudig te gebruiken?

Apple heeft met de introductie van iOS 18 een eigen Wachtwoorden-app gelanceerd, waarmee gebruikers hun wachtwoorden, verificatiecodes, en wifi-netwerken veilig kunnen beheren. Maar hoe zit het met de gebruiksvriendelijkheid en veiligheid van deze app? Veiligheid De...

Hoe werkt Privacy Zeker? Bekijk de video.