<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="nl">
	<id>https://www.nietsaanhethandje.nl/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Editor+5</id>
	<title>Handje Wiki - Gebruikersbijdragen [nl]</title>
	<link rel="self" type="application/atom+xml" href="https://www.nietsaanhethandje.nl/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Editor+5"/>
	<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php/Speciaal:Bijdragen/Editor_5"/>
	<updated>2026-04-04T15:19:34Z</updated>
	<subtitle>Gebruikersbijdragen</subtitle>
	<generator>MediaWiki 1.42.3</generator>
	<entry>
		<id>https://www.nietsaanhethandje.nl/index.php?title=AVG-grondslagen&amp;diff=89</id>
		<title>AVG-grondslagen</title>
		<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php?title=AVG-grondslagen&amp;diff=89"/>
		<updated>2023-07-21T14:07:59Z</updated>

		<summary type="html">&lt;p&gt;Editor 5: link naar verantwoordingsplicht&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== in het kort ==&lt;br /&gt;
Het verwerken van persoonsgegevens brengt een inbreuk in de privacy rechten met zich mee. Om die reden mag de verwerking van persoonsgegevens alleen als er geldige grondslag is. &lt;br /&gt;
&lt;br /&gt;
De AVG geeft 6 mogelijke grondslagen:&lt;br /&gt;
&lt;br /&gt;
# U heeft [[toestemming]] van de persoon om wie het gaat.&lt;br /&gt;
# Het is noodzakelijk om gegevens te verwerken om een overeenkomst uit te voeren.&lt;br /&gt;
# Het is noodzakelijk om gegevens te verwerken omdat u dit wettelijk verplicht bent.&lt;br /&gt;
# Het is noodzakelijk om gegevens te verwerken om vitale belangen te beschermen.&lt;br /&gt;
# Het is noodzakelijk om gegevens te verwerken om een taak van algemeen belang of openbaar gezag uit te oefenen.&lt;br /&gt;
# Het is noodzakelijk om gegevens te verwerken om het gerechtvaardigde belang van de organisatie te behartigen.&lt;br /&gt;
&lt;br /&gt;
== Waar leg je dit vast? ==&lt;br /&gt;
Als er een rechtsgeldige grondslag is voor de specifieke gegevensverwerking, moet dit vastgelegd worden. Dit kan een organisatie op meerdere manieren doen:&lt;br /&gt;
&lt;br /&gt;
* In de privacyverklaring. De privacyverklaring is vrij toegankelijk op de website of onderdeel van een overeenkomst. Op die manier weten (potentiële) klanten welke gegevens de organisatie verwerkt en waarom. De organisatie moet transparant zijn over welke grondslag zij gebruiken om te voldoen aan de informatieplicht uit de AVG.&lt;br /&gt;
* In het privacybeleid (niet iedere organisatie is verplicht om een privacybeleid te hebben). Dit kan helpen om aan de [[verantwoordingsplicht]] uit de AVG te voldoen.&lt;br /&gt;
* Neem de grondslag ook op in het verwerkingsregister. Het bijhouden van een verwerkingsregister is ook een onderdeel van de [[verantwoordingsplicht]].&lt;/div&gt;</summary>
		<author><name>Editor 5</name></author>
	</entry>
	<entry>
		<id>https://www.nietsaanhethandje.nl/index.php?title=Verantwoordingsplicht&amp;diff=88</id>
		<title>Verantwoordingsplicht</title>
		<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php?title=Verantwoordingsplicht&amp;diff=88"/>
		<updated>2023-07-21T14:02:37Z</updated>

		<summary type="html">&lt;p&gt;Editor 5: Pagina verantwoordingsplicht aangemaakt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;De verwerkingsverantwoordelijke moet de AVG-beginselen naleven. De verantwoordelijke moet dit kunnen aantonen, dit heet de verantwoordingsplicht (artikel 5 lid 2 AVG). Als de verwerkingsverantwoordelijke niet aan de verantwoordingsplicht voldoet, riskeert deze een boete van de Autoriteit Persoonsgegevens (AP).&lt;br /&gt;
&lt;br /&gt;
De verantwoordelijke heeft een informatieplicht tegenover betrokkenen waarvan zij persoonsgegevens verwerker. Ook moet de verantwoordelijke zorgen voor rechtmatige, behoorlijke en transparante gegevensverwerking. &lt;br /&gt;
&lt;br /&gt;
De AVG geeft ook enkele algemene verplichtingen voor verwerkingsverantwoordelijken: &lt;br /&gt;
&lt;br /&gt;
* Het hebben van passende technische en organisatorische maatregelen;&lt;br /&gt;
* Het naleven van beveiligingsmaatregelen;&lt;br /&gt;
* Het bijhouden van een verwerkingsregister;&lt;br /&gt;
* Aanstellen van een Functionaris voor gegevensbescherming (FG);&lt;br /&gt;
* [[Meldplicht datalekken]] opvolgen;&lt;br /&gt;
* [[DPIA]] (Gegevensbeschermingseffectbeoordeling) uitvoeren;&lt;br /&gt;
* [[Verwerkersovereenkomst]] sluiten.&lt;/div&gt;</summary>
		<author><name>Editor 5</name></author>
	</entry>
	<entry>
		<id>https://www.nietsaanhethandje.nl/index.php?title=Verantwoordingsplicht&amp;diff=87</id>
		<title>Verantwoordingsplicht</title>
		<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php?title=Verantwoordingsplicht&amp;diff=87"/>
		<updated>2023-07-21T13:57:21Z</updated>

		<summary type="html">&lt;p&gt;Editor 5: verantwoordingsplicht pagina aangemaakt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Verantwoordingsplicht&lt;br /&gt;
&lt;br /&gt;
De verwerkingsverantwoordelijke moet de AVG-beginselen naleven. De verantwoordelijke moet dit kunnen aantonen, dit heet de verantwoordingsplicht (artikel 5 lid 2 AVG). Als de verwerkingsverantwoordelijke niet aan de verantwoordingsplicht voldoet, riskeert deze een boete van de Autoriteit Persoonsgegevens (AP).&lt;br /&gt;
&lt;br /&gt;
De verantwoordelijke heeft een informatieplicht tegenover betrokkenen waarvan zij persoonsgegevens verwerker. Ook moet de verantwoordelijke zorgen voor rechtmatige, behoorlijke en transparante gegevensverwerking. De AVG geeft ook enkele algemene verplichtingen voor verwerkingsverantwoordelijken: &lt;br /&gt;
•	Passende technische en organisatorische maatregelen&lt;br /&gt;
•	Beveiligingsmaatregelen&lt;br /&gt;
•	Register van verwerkingen&lt;br /&gt;
•	Functionaris voor gegevensbescherming (FG)&lt;br /&gt;
•	Meldplicht datalekken&lt;br /&gt;
•	DPIA - Gegevensbeschermingseffectbeoordeling&lt;br /&gt;
•	Verwerkersovereenkomst&lt;/div&gt;</summary>
		<author><name>Editor 5</name></author>
	</entry>
	<entry>
		<id>https://www.nietsaanhethandje.nl/index.php?title=Verwerkersovereenkomst&amp;diff=86</id>
		<title>Verwerkersovereenkomst</title>
		<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php?title=Verwerkersovereenkomst&amp;diff=86"/>
		<updated>2023-07-21T13:27:30Z</updated>

		<summary type="html">&lt;p&gt;Editor 5: verwerkersovereenkomst pagina aangemaakt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Een organisatie die persoonsgegevens verwerkt, kan deze verwerking uitbesteden. De organisatie die het doel en de middelen van de verwerking bepaalt is de verwerkingsverantwoordelijke. De organisatie die de daadwerkelijke verwerking uitvoert heet de verwerker. Denk hierbij bijvoorbeeld aan een softwareleverancier of externe boekhouder. Afspraken tussen de verwerkingsverantwoordelijke en de verwerker moet je vastleggen in een verwerkersovereenkomst. &lt;br /&gt;
&lt;br /&gt;
In de verwerkersovereenkomst moeten afspraken staan die garanderen dat er zorgvuldig omgegaan wordt met de persoonsgegevens. Ook staan de verdeling van de taken en plichten vermeld in de overeenkomst. De verwerker moet garanderen dat hij de juiste passende technische en organisatorische maatregelen in acht neemt bij de verwerkering (artikel 28 lid 1 AVG). De verwerkingsverantwoordelijke blijft verantwoordelijk. &lt;br /&gt;
&lt;br /&gt;
In de verwerkersovereenkomst moet in ieder geval het volgende staan (artikel 28 lid 3 en aanhef AVG):&lt;br /&gt;
&lt;br /&gt;
* het onderwerp en de duur van de verwerking&lt;br /&gt;
* de aard en het doel van de verwerking&lt;br /&gt;
* het soort persoonsgegevens en de categorieën van betrokkenen&lt;br /&gt;
* de rechten en verplichtingen van de verwerkingsverantwoordelijke&lt;br /&gt;
&lt;br /&gt;
Andere onderdelen die in de overeenkomst bepaald moeten zijn, staan beschreven in artikel 28 lid 3 onderdelen a t/m h AVG.&lt;/div&gt;</summary>
		<author><name>Editor 5</name></author>
	</entry>
	<entry>
		<id>https://www.nietsaanhethandje.nl/index.php?title=DPIA&amp;diff=85</id>
		<title>DPIA</title>
		<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php?title=DPIA&amp;diff=85"/>
		<updated>2023-07-21T10:22:53Z</updated>

		<summary type="html">&lt;p&gt;Editor 5: DPIA pagina aangemaakt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== In het kort ==&lt;br /&gt;
DPIA staat voor Data protection impact assessment. Een DPIA wordt ook wel een gegevensbeschermingseffectbeoordeling (GEB) genoemd. Wanneer een organisatie persoonsgegevens gaat verwerken en zij beoordelen dat hierbij een hoog privacy risico ontstaat, moet een DPIA worden uitgevoerd. &lt;br /&gt;
&lt;br /&gt;
== Waarom een DPIA uitvoeren? ==&lt;br /&gt;
De DPIA is een instrument waarbij de organisatie inzicht verkrijgt in de privacy risico’s die een gegevensverwerking met zich mee brengt. De DPIA wordt dus uitgevoerd, voordat de gegevensverwerking plaatsvindt. Uit de DPIA volgen de maatregelen die een organisatie moet treffen om de ingeschatte risico’s te verkleinen. Het uitvoeren van DPIA’s valt onder de verantwoordingsplicht.&lt;br /&gt;
&lt;br /&gt;
== Wanneer een DPIA uitvoeren? ==&lt;br /&gt;
Een organisatie moet zelf de inschatting maken óf een DPIA uitgevoerd moet worden. Hierin is leidend of er een hoog privacyrisico ontstaat bij de gegevensverwerking. De Europese privacytoezichthouders hebben een handreiking opgesteld voor de gevallen waarin in ieder geval een DPIA uitgevoerd moet worden. &lt;br /&gt;
&lt;br /&gt;
Uitgangspunt hierbij is dat een DPIA moet worden uitgevoerd als de verwerking aan 2 of meer van de onderstaande criteria voldoet:  &lt;br /&gt;
&lt;br /&gt;
# Beoordelen van mensen op basis van persoonskenmerken&lt;br /&gt;
# Geautomatiseerde besluiten&lt;br /&gt;
# Stelselmatige en grootschalige monitoring&lt;br /&gt;
# Gevoelige gegevens (bijvoorbeeld bijzondere persoonsgegevens, zoals strafrechtelijke gegevens)&lt;br /&gt;
# Grootschalige gegevensverwerkingen&lt;br /&gt;
# Gekoppelde databases&lt;br /&gt;
# Gegevens over kwetsbare personen&lt;br /&gt;
# Gebruik van nieuwe technologieën&lt;br /&gt;
# Blokkering van een recht, dienst of contract&lt;br /&gt;
&lt;br /&gt;
==== DPIA in de ontwerpfase ====&lt;br /&gt;
De AVG gaat uit van het privacy by design en privacy by default principe. Om aan deze principes te voldoen, is het van belang dat een DPIA al in de ontwerpfase van de gegevensverwerking wordt uitgevoerd. Zo voorkomt de organisatie dat er onrechtmatig te grote privacy risico’s worden genomen. Het uitvoeren van een DPIA is geen eenmalige taak, maar een continu proces. Verandert er iets in het proces van gegevensverwerking, moet er een nieuwe DPIA uitgevoerd worden.&lt;br /&gt;
Als de organisatie een Functionaris Gegevensbescherming (FG) heeft aangesteld, is het verplicht om bij deze advies in te winnen met betrekking tot de DPIA. De FG houdt intern toezicht op de gegevensverwerkingen en naleving van de AVG.&lt;/div&gt;</summary>
		<author><name>Editor 5</name></author>
	</entry>
	<entry>
		<id>https://www.nietsaanhethandje.nl/index.php?title=DPIA&amp;diff=84</id>
		<title>DPIA</title>
		<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php?title=DPIA&amp;diff=84"/>
		<updated>2023-07-20T15:22:54Z</updated>

		<summary type="html">&lt;p&gt;Editor 5: DPIA pagina aangemaakt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== In het kort ==&lt;br /&gt;
DPIA staat voor Data protection impact assessment. Een DPIA wordt ook wel een gegevensbeschermingseffectbeoordeling (GEB) genoemd. Wanneer een organisatie persoonsgegevens gaat verwerken en zij beoordelen dat hierbij een hoog privacy risico ontstaat moet een DPIA worden uitgevoerd. &lt;br /&gt;
&lt;br /&gt;
== Waarom een DPIA uitvoeren? ==&lt;br /&gt;
De DPIA is een instrument waarbij de organisatie inzicht verkrijgt in de privacy risico’s die een gegevensverwerking met zich mee brengt. De DPIA wordt dus uitgevoerd, voordat de gegevensverwerking plaatsvindt. Uit de DPIA volgen de maatregelen die een organisatie moet treffen om de ingeschatte risico’s te verkleinen. Het uitvoeren van DPIA’s valt onder de verantwoordingsplicht.&lt;br /&gt;
&lt;br /&gt;
== Wanneer een DPIA uitvoeren? ==&lt;br /&gt;
Een organisatie moet zelf de inschatting maken óf er een DPIA uitgevoerd moet worden. Hierin is leidend of er een hoog privacyrisico ontstaat bij de gegevensverwerking. De Europese privacytoezichthouders hebben een handreiking opgesteld voor de gavallen waarin in ieder geval een DPIA uitgevoerd moet worden. &lt;br /&gt;
&lt;br /&gt;
Uitgangspunt hierbij is dat een DPIA moet worden uitgevoerd als de verwerking aan 2 of meer van de onderstaande criteria voldoet:  &lt;br /&gt;
&lt;br /&gt;
# Beoordelen van mensen op basis van persoonskenmerken&lt;br /&gt;
# Geautomatiseerde besluiten&lt;br /&gt;
# Stelselmatige en grootschalige monitoring&lt;br /&gt;
# Gevoelige gegevens (bijvoorbeeld bijzondere persoonsgegevens, zoals strafrechtelijke gegevens)&lt;br /&gt;
# Grootschalige gegevensverwerkingen&lt;br /&gt;
# Gekoppelde databases&lt;br /&gt;
# Gegevens over kwetsbare personen&lt;br /&gt;
# Gebruik van nieuwe technologieën&lt;br /&gt;
# Blokkering van een recht, dienst of contract&lt;br /&gt;
&lt;br /&gt;
==== DPIA in de ontwerpfase ====&lt;br /&gt;
De AVG gaat uit van het privacy by design en privacy by default principe. Om aan deze principes te voldoen, is het van belang dat een DPIA al in de ontwerpfase van de gegevensverwerking wordt uitgevoerd. Zo voorkomt de organisatie dat er onrechtmatig te grote privacy risico’s worden genomen. Het uitvoeren van een DPIA is geen eenmalige taak, maar een continu proces. Verandert er iets in het proces van gegevensverwerking, moet er een nieuwe DPIA uitgevoerd worden.&lt;br /&gt;
Als de organisatie een Functionaris Gegevensbescherming (FG) heeft aangesteld, is het verplicht om bij deze advies in te winnen met betrekking tot de DPIA. De FG houdt intern toezicht op de gegevensverwerkingen en naleving van de AVG.&lt;/div&gt;</summary>
		<author><name>Editor 5</name></author>
	</entry>
	<entry>
		<id>https://www.nietsaanhethandje.nl/index.php?title=DPIA&amp;diff=83</id>
		<title>DPIA</title>
		<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php?title=DPIA&amp;diff=83"/>
		<updated>2023-07-20T15:15:07Z</updated>

		<summary type="html">&lt;p&gt;Editor 5: DPIA pagina aangemaakt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;In het kort&lt;br /&gt;
DPIA staat voor Data protection impact assessment. Een DPIA wordt ook wel een gegevensbeschermingseffectbeoordeling (GEB) genoemd. Wanneer een organisatie persoonsgegevens gaat verwerken en zij beoordelen dat hierbij een hoog privacy risico ontstaat moet een DPIA worden uitgevoerd. &lt;br /&gt;
Waarom een DPIA uitvoeren?&lt;br /&gt;
De DPIA is een instrument waarbij de organisatie inzicht verkrijgt in de privacy risico’s die een gegevensverwerking met zich mee brengt. De DPIA wordt dus uitgevoerd, voordat de gegevensverwerking plaatsvindt. Uit de DPIA volgen de maatregelen die een organisatie moet treffen om de ingeschatte risico’s te verkleinen. Het uitvoeren van DPIA’s valt onder de verantwoordingsplicht.&lt;br /&gt;
Wanneer een DPIA uitvoeren?&lt;br /&gt;
Een organisatie moet zelf de inschatting maken óf er een DPIA uitgevoerd moet worden. Hierin is leidend of er een hoog privacyrisico ontstaat bij de gegevensverwerking. De Europese privacytoezichthouders hebben een handreiking opgesteld voor de gavallen waarin in ieder geval een DPIA uitgevoerd moet worden. Uitgangspunt hierbij is dat een DPIA moet worden uitgevoerd als de verwerking aan 2 of meer van de onderstaande criteria voldoet:  &lt;br /&gt;
1. Beoordelen van mensen op basis van persoonskenmerken&lt;br /&gt;
2. Geautomatiseerde besluiten&lt;br /&gt;
3. Stelselmatige en grootschalige monitoring&lt;br /&gt;
4. Gevoelige gegevens (bijvoorbeeld bijzondere persoonsgegevens, zoals strafrechtelijke gegevens)&lt;br /&gt;
5. Grootschalige gegevensverwerkingen&lt;br /&gt;
6. Gekoppelde databases&lt;br /&gt;
7. Gegevens over kwetsbare personen&lt;br /&gt;
8. Gebruik van nieuwe technologieën&lt;br /&gt;
9. Blokkering van een recht, dienst of contract&lt;br /&gt;
&lt;br /&gt;
DPIA in de ontwerpfase&lt;br /&gt;
De AVG gaat uit van het privacy by design en privacy by default principe. Om aan deze principes te voldoen, is het van belang dat een DPIA al in de ontwerpfase van de gegevensverwerking wordt uitgevoerd. Zo voorkomt de organisatie dat er onrechtmatig te grote privacy risico’s worden genomen. Het uitvoeren van een DPIA is geen eenmalige taak, maar een continu proces. Verandert er iets in het proces van gegevensverwerking, moet er een nieuwe DPIA uitgevoerd worden.&lt;br /&gt;
Als de organisatie een Functionaris Gegevensbescherming (FG) heeft aangesteld, is het verplicht om bij deze advies in te winnen met betrekking tot de DPIA. De FG houdt intern toezicht op de gegevensverwerkingen en naleving van de AVG.&lt;/div&gt;</summary>
		<author><name>Editor 5</name></author>
	</entry>
	<entry>
		<id>https://www.nietsaanhethandje.nl/index.php?title=Toestemming&amp;diff=82</id>
		<title>Toestemming</title>
		<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php?title=Toestemming&amp;diff=82"/>
		<updated>2023-07-20T14:40:27Z</updated>

		<summary type="html">&lt;p&gt;Editor 5: Toestemming pagina aangemaakt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== In het kort ==&lt;br /&gt;
De definitie van ‘toestemming’ in de AVG is elke ‘vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee de betrokkene door middel van een verklaring of ondubbelzinnige actieve handeling aanvaardt dat zijn persoonsgegevens worden verwerkt’ (artikel 4 lid 11 AVG). &lt;br /&gt;
&lt;br /&gt;
Toestemming moet aan de volgende eisen voldoen:&lt;br /&gt;
&lt;br /&gt;
* toestemming is specifiek gericht op de verwerking van bepaalde gegevens. De organisatie moet specifiek aangegeven welke gegevens ze verwerken.&lt;br /&gt;
* toestemming is ondubbelzinnig. Er mag geen twijfel zijn over de vraag of de betrokkene toestemming geeft. Toestemming moet daarom actief door de organisatie worden gevraagd en expliciet door betrokkene gegeven te worden (denk aan een toestemmingsformulier). &lt;br /&gt;
* de betrokkene moet daarnaast vrij zijn om zijn wil te kunnen uiten. &lt;br /&gt;
* informed consent. De betrokkene kan alleen verantwoord toestemming geven als deze vooraf is geïnformeerd over het verwerken van zijn persoonsgegevens.&lt;br /&gt;
&lt;br /&gt;
== Wanneer vraag je toestemming? ==&lt;br /&gt;
De AVG gaat uit van een zestal mogelijke [[AVG-grondslagen|grondslagen]] op basis waarvan gegevens kunnen worden verwerkt. Toestemming wordt eigenlijk gevraagd als er niet aan een van de andere grondslagen wordt voldaan. Aan de grondslag ‘toestemming’ zitten namelijk wel een aantal voorwaarden. Is de betrokkene bijvoorbeeld afhankelijk van de partij die de gegevens verwerkt (denk aan een werkgever-werknemer of overheid-burger relatie), kan de toestemming niet vrijelijk gegeven worden. Toestemming is in die situatie geen geldige grondslag. &lt;br /&gt;
&lt;br /&gt;
Het is daarom verstandiger om de verwerking van persoonsgegevens, indien mogelijk, te baseren op een van de andere AVG-grondslagen, omdat daarbij de relatie van de verwerker en de betrokkene niet zo van belang is. &lt;br /&gt;
&lt;br /&gt;
Toestemming kan daarnaast altijd door de betrokkene worden ingetrokken. Ook om die reden is het verstandig om de gegevensverwerking te baseren op een van de andere AVG-grondslagen, als dat mogelijk is.&lt;br /&gt;
&lt;br /&gt;
== Hoe vraag je toestemming? ==&lt;br /&gt;
Toestemming kan zowel mondeling als schriftelijk worden gegeven. Om problemen achter te voorkomen is het belangrijk dat de toestemming wordt vastgelegd. Mocht de organisatie de toestemming vast leggen in een toestemmingsverklaring, dan is het niet toegestaan om met een algemene toestemmingsverklaring te werken. Een algemene toestemmingsverklaring is niet gericht op de verwerking van specifieke gegevens en is daardoor niet concreet en specifiek.&lt;br /&gt;
&lt;br /&gt;
== Toestemming bij minderjarigen en betrokkenen die de eigen privacyrechten niet kunnen uitoefenen ==&lt;br /&gt;
Bij betrokkenen jonger dan 16 jaar, of zij die onder curatele zijn gesteld, dan wel ten behoeve van een betrokkene waarbij een mentorschap is ingesteld, is in de plaats van de toestemming van de cliënt die van zijn wettelijk vertegenwoordiger vereist (artikel 8 AVG).&lt;/div&gt;</summary>
		<author><name>Editor 5</name></author>
	</entry>
	<entry>
		<id>https://www.nietsaanhethandje.nl/index.php?title=AVG-grondslagen&amp;diff=81</id>
		<title>AVG-grondslagen</title>
		<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php?title=AVG-grondslagen&amp;diff=81"/>
		<updated>2023-07-20T14:35:28Z</updated>

		<summary type="html">&lt;p&gt;Editor 5: pagina AVG-grondslagen aangemaakt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== in het kort ==&lt;br /&gt;
Het verwerken van persoonsgegevens brengt een inbreuk in de privacy rechten met zich mee. Om die reden mag de verwerking van persoonsgegevens alleen als er geldige grondslag is. &lt;br /&gt;
&lt;br /&gt;
De AVG geeft 6 mogelijke grondslagen:&lt;br /&gt;
&lt;br /&gt;
# U heeft [[toestemming]] van de persoon om wie het gaat.&lt;br /&gt;
# Het is noodzakelijk om gegevens te verwerken om een overeenkomst uit te voeren.&lt;br /&gt;
# Het is noodzakelijk om gegevens te verwerken omdat u dit wettelijk verplicht bent.&lt;br /&gt;
# Het is noodzakelijk om gegevens te verwerken om vitale belangen te beschermen.&lt;br /&gt;
# Het is noodzakelijk om gegevens te verwerken om een taak van algemeen belang of openbaar gezag uit te oefenen.&lt;br /&gt;
# Het is noodzakelijk om gegevens te verwerken om het gerechtvaardigde belang van de organisatie te behartigen.&lt;br /&gt;
&lt;br /&gt;
== Waar leg je dit vast? ==&lt;br /&gt;
Als er een rechtsgeldige grondslag is voor de specifieke gegevensverwerking, moet dit vastgelegd worden. Dit kan een organisatie op meerdere manieren doen:&lt;br /&gt;
&lt;br /&gt;
* In de privacyverklaring. De privacyverklaring is vrij toegankelijk op de website of onderdeel van een overeenkomst. Op die manier weten (potentiële) klanten welke gegevens de organisatie verwerkt en waarom. De organisatie moet transparant zijn over welke grondslag zij gebruiken om te voldoen aan de informatieplicht uit de AVG.&lt;br /&gt;
* In het privacybeleid (niet iedere organisatie is verplicht om een privacybeleid te hebben). Dit kan helpen om aan de verantwoordingsplicht uit de AVG te voldoen.&lt;br /&gt;
* Neem de grondslag ook op in het verwerkingsregister. Het bijhouden van een verwerkingsregister is ook een onderdeel van de verantwoordingsplicht.&lt;/div&gt;</summary>
		<author><name>Editor 5</name></author>
	</entry>
	<entry>
		<id>https://www.nietsaanhethandje.nl/index.php?title=AVG-grondslagen&amp;diff=80</id>
		<title>AVG-grondslagen</title>
		<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php?title=AVG-grondslagen&amp;diff=80"/>
		<updated>2023-07-20T14:31:42Z</updated>

		<summary type="html">&lt;p&gt;Editor 5: gelinkt aan toestemming pagina&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;in het kort&lt;br /&gt;
&lt;br /&gt;
Het verwerken van persoonsgegevens brengt een inbreuk in de privacy rechten met zich mee. Om die reden mag de verwerking van persoonsgegevens alleen als er geldige grondslag is. &lt;br /&gt;
De AVG geeft 6 mogelijke grondslagen:&lt;br /&gt;
&lt;br /&gt;
1.	U heeft [[toestemming]] van de persoon om wie het gaat.&lt;br /&gt;
2.	Het is noodzakelijk om gegevens te verwerken om een overeenkomst uit te voeren.&lt;br /&gt;
3.	Het is noodzakelijk om gegevens te verwerken omdat u dit wettelijk verplicht bent.&lt;br /&gt;
4.	Het is noodzakelijk om gegevens te verwerken om vitale belangen te beschermen.&lt;br /&gt;
5.	Het is noodzakelijk om gegevens te verwerken om een taak van algemeen belang of openbaar gezag uit te oefenen.&lt;br /&gt;
6.	Het is noodzakelijk om gegevens te verwerken om het gerechtvaardigde belang van de organisatie te behartigen.&lt;br /&gt;
&lt;br /&gt;
Waar leg je dit vast?&lt;br /&gt;
&lt;br /&gt;
Zodra er een rechtsgeldige grondslag is voor de specifieke gegevensverwerking, moet dit vastgelegd worden. Dit kan een organisatie op meerdere manieren doen:&lt;br /&gt;
&lt;br /&gt;
•	In de privacyverklaring. De privacyverklaring is vrij toegankelijk op de website of onderdeel van een overeenkomst. Op die manier weten (potentiële) klanten welke gegevens de organisatie verwerkt en waarom. De organisatie moet transparant zijn over welke grondslag zij gebruiken om te voldoen aan de informatieplicht uit de AVG. &lt;br /&gt;
&lt;br /&gt;
•	In het privacybeleid (niet iedere organisatie is verplicht om een privacybeleid te hebben). Dit kan helpen om aan de verantwoordingsplicht uit de AVG te voldoen.&lt;br /&gt;
&lt;br /&gt;
•	Neem de grondslag ook op in het verwerkingsregister. Het bijhouden van een verwerkingsregister is ook een onderdeel van de verantwoordingsplicht.&lt;/div&gt;</summary>
		<author><name>Editor 5</name></author>
	</entry>
	<entry>
		<id>https://www.nietsaanhethandje.nl/index.php?title=AVG-grondslagen&amp;diff=79</id>
		<title>AVG-grondslagen</title>
		<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php?title=AVG-grondslagen&amp;diff=79"/>
		<updated>2023-07-20T14:31:09Z</updated>

		<summary type="html">&lt;p&gt;Editor 5: pagina AVG-grondslagen aangemaakt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;in het kort&lt;br /&gt;
&lt;br /&gt;
Het verwerken van persoonsgegevens brengt een inbreuk in de privacy rechten met zich mee. Om die reden mag de verwerking van persoonsgegevens alleen als er geldige grondslag is. &lt;br /&gt;
De AVG geeft 6 mogelijke grondslagen:&lt;br /&gt;
&lt;br /&gt;
1.	U heeft toestemming van de persoon om wie het gaat.&lt;br /&gt;
2.	Het is noodzakelijk om gegevens te verwerken om een overeenkomst uit te voeren.&lt;br /&gt;
3.	Het is noodzakelijk om gegevens te verwerken omdat u dit wettelijk verplicht bent.&lt;br /&gt;
4.	Het is noodzakelijk om gegevens te verwerken om vitale belangen te beschermen.&lt;br /&gt;
5.	Het is noodzakelijk om gegevens te verwerken om een taak van algemeen belang of openbaar gezag uit te oefenen.&lt;br /&gt;
6.	Het is noodzakelijk om gegevens te verwerken om het gerechtvaardigde belang van de organisatie te behartigen.&lt;br /&gt;
&lt;br /&gt;
Waar leg je dit vast?&lt;br /&gt;
&lt;br /&gt;
Zodra er een rechtsgeldige grondslag is voor de specifieke gegevensverwerking, moet dit vastgelegd worden. Dit kan een organisatie op meerdere manieren doen:&lt;br /&gt;
&lt;br /&gt;
•	In de privacyverklaring. De privacyverklaring is vrij toegankelijk op de website of onderdeel van een overeenkomst. Op die manier weten (potentiële) klanten welke gegevens de organisatie verwerkt en waarom. De organisatie moet transparant zijn over welke grondslag zij gebruiken om te voldoen aan de informatieplicht uit de AVG. &lt;br /&gt;
&lt;br /&gt;
•	In het privacybeleid (niet iedere organisatie is verplicht om een privacybeleid te hebben). Dit kan helpen om aan de verantwoordingsplicht uit de AVG te voldoen.&lt;br /&gt;
&lt;br /&gt;
•	Neem de grondslag ook op in het verwerkingsregister. Het bijhouden van een verwerkingsregister is ook een onderdeel van de verantwoordingsplicht.&lt;/div&gt;</summary>
		<author><name>Editor 5</name></author>
	</entry>
	<entry>
		<id>https://www.nietsaanhethandje.nl/index.php?title=Toestemming&amp;diff=78</id>
		<title>Toestemming</title>
		<link rel="alternate" type="text/html" href="https://www.nietsaanhethandje.nl/index.php?title=Toestemming&amp;diff=78"/>
		<updated>2023-07-20T14:24:25Z</updated>

		<summary type="html">&lt;p&gt;Editor 5: Nieuwe pagina aangemaakt met &amp;#039;In het kort  De definitie van ‘toestemming’ in de AVG is elke ‘vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee de betrokkene door middel van een verklaring of ondubbelzinnige actieve handeling aanvaardt dat zijn persoonsgegevens worden verwerkt’ (artikel 4 lid 11 AVG).  Toestemming moet aan de volgende eisen voldoen:  •	toestemming is specifiek gericht op de verwerking van bepaalde gegevens. De organisatie moet specifiek aange...&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;In het kort&lt;br /&gt;
&lt;br /&gt;
De definitie van ‘toestemming’ in de AVG is elke ‘vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee de betrokkene door middel van een verklaring of ondubbelzinnige actieve handeling aanvaardt dat zijn persoonsgegevens worden verwerkt’ (artikel 4 lid 11 AVG). &lt;br /&gt;
Toestemming moet aan de volgende eisen voldoen:&lt;br /&gt;
&lt;br /&gt;
•	toestemming is specifiek gericht op de verwerking van bepaalde gegevens. De organisatie moet specifiek aangegeven welke gegevens ze verwerken.&lt;br /&gt;
•	toestemming is ondubbelzinnig. Er mag geen twijfel zijn over de vraag of de betrokkene toestemming geeft. Toestemming moet daarom actief door de organisatie worden gevraagd en expliciet door betrokkene gegeven te worden (denk aan een toestemmingsformulier). &lt;br /&gt;
•	de betrokkene moet daarnaast vrij zijn om zijn wil te kunnen uiten. &lt;br /&gt;
•	informed consent. De betrokkene kan alleen verantwoord toestemming geven als deze vooraf is geïnformeerd over het verwerken van zijn persoonsgegevens.&lt;br /&gt;
&lt;br /&gt;
Wanneer vraag je toestemming?&lt;br /&gt;
&lt;br /&gt;
De AVG gaat uit van een zestal mogelijke grondslagen op basis waarvan gegevens kunnen worden verwerkt. Je vraagt eigenlijk toestemming als er niet aan een van de andere grondslagen wordt voldaan. Aan de grondslag ‘toestemming’ zitten namelijk wel een aantal voorwaarden. Is de betrokkene bijvoorbeeld afhankelijk van de partij die de gegevens verwerkt (denk aan een werkgever-werknemer of overheid-burger relatie), kan de toestemming niet vrijelijk gegeven worden. &lt;br /&gt;
&lt;br /&gt;
Het is daarom verstandiger om de verwerking van persoonsgegevens, indien mogelijk, te baseren op een van de andere AVG-grondslagen, omdat daarbij de relatie van de verwerker en de betrokkene niet zo van belang is. &lt;br /&gt;
&lt;br /&gt;
Toestemming kan daarnaast altijd door de betrokkene worden ingetrokken. Ook om die reden is het verstandig om de gegevensverwerking te baseren op een van de andere AVG-grondslagen, als dat mogelijk is.&lt;br /&gt;
&lt;br /&gt;
Hoe vraag je toestemming?&lt;br /&gt;
&lt;br /&gt;
Toestemming kan zowel mondeling als schriftelijk worden gegeven. Om problemen achter te voorkomen is het belangrijk dat de toestemming wordt vastgelegd. Mocht de organisatie de toestemming vast leggen in een toestemmingsverklaring, dan is het niet toegestaan om met een algemene toestemmingsverklaring te werken. Een algemene toestemmingsverklaring is niet gericht op de verwerking van specifieke gegevens en is daardoor niet concreet en specifiek.&lt;br /&gt;
&lt;br /&gt;
Toestemming bij minderjarigen en betrokkenen die de eigen privacyrechten niet kunnen uitoefenen&lt;br /&gt;
&lt;br /&gt;
Bij betrokkenen jonger dan 16 jaar, of zij die onder curatele zijn gesteld, dan wel ten behoeve van een betrokkene waarbij een mentorschap is ingesteld, is in de plaats van de toestemming van de cliënt die van zijn wettelijk vertegenwoordiger vereist (artikel 8 AVG).&lt;/div&gt;</summary>
		<author><name>Editor 5</name></author>
	</entry>
</feed>