ICT-recht - Privacyrecht (2425-P1)

Inleiding tot Privacyrecht

Privacyrecht heeft te maken met de bescherming van persoonsgegevens en de rechten van individuen met betrekking tot hun persoonlijke informatie. Het is een complex veld dat wordt beïnvloed door nationale wetgeving, Europese richtlijnen, en internationale verdragen. Dit document biedt een overzicht van de kernprincipes van privacyrecht, de relevante wetgeving in de EU, en de verplichtingen van organisaties onder de Algemene Verordening Gegevensbescherming (AVG).

Weekrooster

  • Week 1: Geen college, zelfstudie ICT en overheid (H2)

  • Week 2: Introductie recht (H1)

  • Week 3: Privacy (H3)

  • Week 4: Intellectueel eigendom (H4)

  • Week 5: Overeenkomsten en e-commerce (H5 & H6)

  • Week 6: Strafrecht (H7) en proeftentamen

  • Week 7: Geen college, zelfstudie (H8)

  • Week 8: Tentamen

Kernbegrippen in Privacy

  • Privacy enhancing technologies (PET): Technieken die helpen om de privacy van individuen te beschermen.

  • Gegevensverwerking: De handelingen die betreft het verzamelen en beheren van persoonsgegevens, inclusief opslaan en verwijderen.

  • Persoonsgegevens: Informatie over een geïdentificeerde of identificeerbare natuurlijke persoon, zoals naam, adres, of medische informatie.

Bijzondere Persoonsgegevens

De AVG categoriseert bepaalde gegevens als bijzonder, waaronder:

  • Ras of etnische afkomst

  • Politieke opvattingen

  • Religieuze of levensbeschouwelijke overtuigingen

  • Gezondheid en seksuele voorkeur

Wet- en Regelgeving

De juridische basis voor privacybescherming omvat onder andere:

  1. Universele Verklaring van de Rechten van de Mens.

  2. Europees Verdrag voor de Rechten van de Mens (EVRM): Artikel 8 waarborgt het recht op respect voor privé- en gezinsleven.

  3. Handvest van de grondrechten van de EU.

  4. Algemene Verordening Gegevensbescherming (AVG): Van toepassing op alle organisaties die persoonsgegevens van EU-burgers verwerken.

  5. Uitvoeringswet AVG: Nationale regelgeving die de AVG in Nederland implementeert.

Algemene Verordening Gegevensbescherming (AVG)

  • Wat is de AVG? Een verordening die bedrijven verplicht persoonsgegevens van EU-burgers te beschermen, met boetes tot €20 miljoen of 4% van de jaaromzet bij overtredingen.

  • Inwerkingtreding: De AVG trad in werking op 25 mei 2018.

Kernprincipes van de AVG

  1. Rechtmatige, behoorlijke en transparante verwerking.

  2. Dataminimalisatie.

  3. Doelbinding.

  4. Beveiliging van persoonsgegevens.

Rechten van Betrokkenen

Individuen hebben onder de AVG verschillende rechten, waaronder:

  • Recht op inzage

  • Recht op rectificatie

  • Recht op vergetelheid

  • Recht op dataportabiliteit

Gebruik van Rechten

Verwerkingsverantwoordelijken moeten binnen een maand reageren op verzoeken van betrokkenen. In geval van complexiteit kan deze termijn met twee maanden worden verlengd.

Verplichtingen van Organisaties

Organisaties moeten:

  • Een verwerkingsregister bijhouden.

  • Transparant zijn over hoe persoonsgegevens worden verwerkt en betrokkenen informeren via privacyverklaringen.

  • Een Functionaris Gegevensbescherming aanstellen indien verplicht.

Meldplicht Datalekken

Bij een datalek moeten organisaties dit binnen 72 uur melden aan de Autoriteit Persoonsgegevens en, indien nodig, aan de betrokkenen. Dit geldt voor inbreuken die een hoog risico voor hun rechten en vrijheden met zich meebrengen.

Data Protection Impact Assessment (DPIA)

Een DPIA is een risicoanalyse die noodzakelijk kan zijn voor bepaalde verwerkingen van persoonsgegevens die aanzienlijke risico's voor betrokkenen met zich meebrengen. Dit moet helpen om privacyrisico's en de te nemen maatregelen in kaart te brengen.

Conclusie

Privacyrecht is een essentieel onderdeel van het ICT-recht dat de bescherming van persoonsgegevens waarborgt. De AVG biedt een duidelijke rechtsbasis voor de rechten van individuen en de verplichtingen van organisaties. Een goed begrip van deze regelgeving is cruciaal voor studenten en professionals in de ICT-sector.