Een verzoek om verwijdering van gegevens moet worden ingewilligd als:– de toestemming voor het verzamelen en/of verwerken wordt ingetrokken;– bezwaar wordt gemaakt tegen de verwerking;– de persoonsgegevens onrechtmatig worden verwerkt; of– de bewaartermijn van de gegevens verstreken is.Art. 17 AVG.
Het is vanuit art. 13 en 14 AVG, een wettelijke verplichting om klanten of (website)bezoekers duidelijk te informeren welke gegevens over hen verzameld worden en met welk doel dat gebeurt. Veel bedrijven en websites hanteren een privacyverklaring (ook wel privacystatement of privacy notice genoemd) om de klanten of gebruikers…
Nee, de verhuurder is niet verplicht om
inzage te geven in het volledige overlastdossier. Op grond van art. 41 van de
Uitvoeringswet Algemene Verordening Gegevensbescherming mag de corporatie in
bepaalde gevallen inzage in gegevens weigeren. Bijvoorbeeld als dat
noodzakelijk is voor de openbare veiligheid, om strafbare…
Iedereen heeft het recht om een verzoek in te dienen met betrekking tot de verwerking van zijn/haar persoonsgegevens, deze verzoeken noemen we “rechten van betrokkenen”. Wanneer je dit verzoek krijgt, meld je dit zo snel mogelijk intern volgens het juiste proces of bij de verantwoordelijke voor privacy.
Als organisatie…
Een DPIA is een instrument waarmee organisaties voorafgaand aan een gegevensverwerking de privacy risico’s in kaart kunnen brengen door met name de oorsprong, de aard, het specifieke karakter en de ernst van de privacy risico’s te evalueren. Vervolgens kunnen, indien nodig, maatregelen worden getroffen om de privacy…
Art. 33 van de AVG regelt de melding aan de toezichthoudende autoriteit.Als er een datalek optreedt waarbij er kans is op verlies of onrechtmatige verwerking van persoonsgegevens, dan kun je als corporatie verplicht zijn een melding te doen bij de Autoriteit Persoonsgegevens (AP). Deze melding moet dan binnen 72 uur na…
Volgens art. 34 AVG hoef je de betrokkenen (de personen van wie je de gegevens verwerkt) alleen te informeren als een datalek waarschijnlijk een hoog risico voor hun rechten en vrijheden oplevert. Als je aannemelijk kunt maken dat er geen sprake is van een hoog risico, dan hoef je het datalek niet te melden aan de betrokkenen.Het…
Bij een datalek gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens bij een organisatie. Of om vernietiging, verlies, wijziging of vrijkomen van persoonsgegevens. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens en verlies van (toegang…
Of je een datalek moet melden, is volgens art. 33 van de AVG afhankelijk van de (potentiële) impact van het datalek op de bescherming van persoonsgegevens en de persoonlijke levenssfeer van betrokkenen. Je hoeft een datalek alleen te melden als het datalek leidt tot een risico voor de rechten en vrijheden van betrokkenen.Er…
Iedere organisatie die verwerkingsverantwoordelijke is, moet volgens art. 33 en 34 van de AVG een datalekregister opstellen (het bijhouden van). In dit register houd je bij welke inbreuken er binnen de corporatie zijn geweest. Dit zijn dus zowel datalekken die je moet melden bij de Autoriteit Persoonsgegevens (AP) als…
Voor het inzetten van cameratoezicht is op grond van artikel 6 van de Algemene Verordening Gegevensbescherming (hierna: AVG) een gerechtvaardigd belang vereist. Voorbeelden hiervan zijn de beveiliging van eigendommen of de bescherming van bewoners. Cameratoezicht is een erg ingrijpend middel. Daarom moet er een belangenafweging…
Allereerst moet worden bekeken waar de camera is opgehangen. Als de camera aan de buitenzijde van de woning is opgehangen, dan kun je dit als verhuurder verbieden o.g.v. artikel 7:215 lid 6 BW. De verhuurder mag namelijk ZAVs aan de buitenzijde van de woning verbieden. Hier zit wel de voorwaarde aan verbonden dat je een…
Iedere organisatie kan een Functionaris Gegevensbescherming (FG) benoemen. Voor een aantal organisaties is het verplicht. Artikel 37 van de AVG zegt dat een FG verplicht is voor overheidsorganisaties, of verwerkingen die vanwege hun aard, omvang en/of doeleinden regelmatige en stelselmatige observatie van persoonsgegevens…
Privacy Officer is een rol die vaak intern belegd is bij een organisatie. De rol houdt toezicht op de toepassing en
naleving van de wetgeving Algemene Verordening Gegevensbescherming (AVG). Vanuit
de wetgeving wordt er extra aandacht besteed aan de persoonsgegevens die worden
verwerkt, dit zijn zowel huurders als medewerkers…
Security Officer is vaak een rol die intern belegd is. Deze rol houdt toezicht op
het passend beveiligen van de gegevens die verwerkt worden binnen de organisatie.