FAQ
Brochure downloaden
.gif)
Wat is de verwerking van persoonsgegevens?
Verwerking van persoonsgegevens is elke bewerking of elk geheel van bewerkingen, al dan niet geautomatiseerd, met betrekking tot persoonsgegevens, zoals het verzamelen, bewaren, raadplegen, gebruiken, doorgeven of vernietigen ervan.
Wat zijn persoonsgegevens?
Onder persoonsgegevens wordt verstaan: informatie betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.Als identificeerbaar wordt beschouwd een persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificatienummer of van een of meer specifieke elementen die voor zijn fysieke, fysiologische, psychische, economische, culturele of sociale identiteit kenmerkend zijn.
Wie zijn de verantwoordelijke voor de verwerking en de betrokkene?
De verantwoordelijke voor de verwerking is de communautaire instelling of het communautaire orgaan, het directoraat-generaal, de eenheid of enig andere organisatieafdeling, die, alleen of tezamen met andere(n), het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt.De betrokkene is de natuurlijke persoon wiens persoonsgegevens door de verantwoordelijke voor de verwerking worden verwerkt.
Waarom zijn de beginselen inzake gegevensbescherming belangrijk?
De beginselen inzake gegevensbescherming bepalen de basisregels die iedere verantwoordelijke voor de verwerking moet naleven en in de praktijk moet toepassen bij de verwerking van persoonsgegevens.Volgens deze beginselen moeten de persoonsgegevens:
- eerlijk en rechtmatig worden verwerkt;
- voor beperkte en duidelijk omschreven doeleinden worden verwerkt;
- adequaat, ter zake dienend en niet buitensporig zijn;
- nauwkeurig zijn;
- niet langer dan noodzakelijk worden bewaard;
- in overeenstemming met de rechten van de betrokkene worden verwerkt;
- op een beveiligde manier worden verwerkt;
- niet aan derden worden doorgegeven zonder passende voorzorgen.
Wie zijn de Europese Toezichthouder voor gegevensbescherming en de functionarissen voor gegevensbescherming?
De Europese Toezichthouder voor gegevensbescherming (EDPS) is de toezichthoudende autoriteit op Europees niveau die ervoor moet zorgen dat de fundamentele rechten en vrijheden van natuurlijke personen, en met name hun recht op persoonlijke levenssfeer, door de communautaire instellingen en organen geëerbiedigd worden.Hij wordt op basis van een door de Commissie opgestelde lijst door het Europees Parlement en de Raad benoemd voor een termijn van vijf jaar.
Website van de EDPS:www.edps.europa.eu
Voorts moet iedere instelling of ieder orgaan een of meer functionarissen voor gegevensbescherming (DPO) aanstellen.De DPO heeft tot taak op onafhankelijke wijze zorg te dragen voor de interne toepassing van de bepalingen van de verordening en de verantwoordelijken voor de verwerking van advies te dienen bij het nakomen van hun verplichtingen, en er aldus voor te zorgen dat de verwerkingen geen nadelige gevolgen hebben voor de rechten en vrijheden van de betrokkenen.De functionaris voor gegevensbescherming gaat ook in op verzoeken van de Europese Toezichthouder voor gegevensbescherming en werkt met hem samen.De lijst van aangestelde DPO's staat op de website van de EDPS.
Wat is een kennisgeving?
Een kennisgeving is de voorafgaande mededeling, door de verantwoordelijke voor de verwerking aan de DPO van zijn instelling, van iedere (manuele of elektronische) verwerking van persoonsgegevens om hem te informeren over het bestaan van de verwerking en de voornaamste kenmerken ervan.
Wat is het Register van de verwerkingen?
Iedere DPO - en dus ook iedere instelling - houdt een openbaar register bij van de door die instelling verrichte verwerkingen.Dit is een wettelijke verplichting uit hoofde van artikel 26 van de verordening.Het register is gebaseerd op de kennisgevingen die aan de DPO worden gedaan.Met het oog op transparantie is het register van de DPO van de Raad on line beschikbaar.
Hoe weet ik of de Raad mijn persoonsgegevens verwerkt?
Indien u voor de Raad werkt, dan is het zeker dat deze instelling uw persoonsgegevens verwerkt, voor zover dat nodig is voor het personeelsbeheer en uw dagelijkse werk.Indien u niet tot het personeel van de Raad behoort, maar contacten onderhoudt met de instelling, kunnen een aantal van uw persoonsgegevens die verband houden met die contacten door de Raad worden verwerkt.Concreet zal de op categorieën van betrokkenen gebaseerde zoekfunctie van het register van de Raad u helpen te bepalen welke verwerkingen op u betrekking kunnen hebben.
Met wie moet ik contact opnemen voor informatie over een bepaalde verwerking?
De verantwoordelijke voor de verwerking kent het best de omstandigheden van de verwerkingen die onder zijn gezag worden verricht.Daarom wordt aangeraden eerst contact op te nemen met de verantwoordelijke voor de desbetreffende verwerking, die u de gewenste informatie zou moeten verstrekken en verplicht is zorg te dragen voor de daadwerkelijke uitoefening van de rechten van de betrokkenen.U kunt zich ook tot de DPO wenden en hem vragen onderzoek uit te voeren naar zaken of gebeurtenissen die rechtstreeks verband houden met zijn taken (zie ook "Wetgeving").
Hoe kan ik de verantwoordelijke voor de verwerking identificeren?
De verantwoordelijke voor de gegevensverwerking is gewoonlijk het hoofd van de administratieve eenheid die de verwerking verricht.Hij kan zeer gemakkelijk worden geïdentificeerd op basis van het register, dat voor iedere verwerking de identiteit en de contactgegevens van de verantwoordelijke bevat.Indien zich moeilijkheden voordoen, kan de DPO u ook in contact brengen met de betrokken verantwoordelijke voor de gegevensverwerking of de nodige informatie verkrijgen.
Wat zijn mijn rechten als betrokkene?
Eerst en vooral hebben de betrokkenen het recht te worden geïnformeerd over het bestaan en de voornaamste kenmerken van een verwerking van hun gegevens.De betrokkenen kunnen tevens van de verantwoordelijke voor de verwerking verlangen dat hij hun meedeelt welke gegevens worden verwerkt en dat hij de onnauwkeurige of onvolledige persoonsgegevens onverwijld rectificeert.
In bepaalde omstandigheden kan de betrokkene de verantwoordelijke voor de verwerking ook verzoeken om de uitoefening van een aantal meer specifieke rechten, zoals de afscherming of wissing van gegevens.
Afdeling 5 van de uitvoeringsvoorschriften van de Raad voor gegevensbescherming bepaalt de procedure die moet worden gevolgd voor de uitoefening van die rechten.Verzoeken kunnen worden ingediend door middel van een door de DPO ter beschikking gesteld formulier Gelieve voor dat formulier contact op te nemen met de dienst van de DPO, met opgave van de gewenste taal.
Daarnaast kan u te allen tijde een klacht indienen bij de Europese Toezichthouder voor gegevensbescherming.Verdere informatie is te vinden op de website van de EDPS:www.edps.europa.eu