AVG-grondslagen: verschil tussen versies
Naar navigatie springen
Naar zoeken springen
pagina AVG-grondslagen aangemaakt |
link naar verantwoordingsplicht |
||
| Regel 15: | Regel 15: | ||
* In de privacyverklaring. De privacyverklaring is vrij toegankelijk op de website of onderdeel van een overeenkomst. Op die manier weten (potentiële) klanten welke gegevens de organisatie verwerkt en waarom. De organisatie moet transparant zijn over welke grondslag zij gebruiken om te voldoen aan de informatieplicht uit de AVG. | * In de privacyverklaring. De privacyverklaring is vrij toegankelijk op de website of onderdeel van een overeenkomst. Op die manier weten (potentiële) klanten welke gegevens de organisatie verwerkt en waarom. De organisatie moet transparant zijn over welke grondslag zij gebruiken om te voldoen aan de informatieplicht uit de AVG. | ||
* In het privacybeleid (niet iedere organisatie is verplicht om een privacybeleid te hebben). Dit kan helpen om aan de verantwoordingsplicht uit de AVG te voldoen. | * In het privacybeleid (niet iedere organisatie is verplicht om een privacybeleid te hebben). Dit kan helpen om aan de [[verantwoordingsplicht]] uit de AVG te voldoen. | ||
* Neem de grondslag ook op in het verwerkingsregister. Het bijhouden van een verwerkingsregister is ook een onderdeel van de verantwoordingsplicht. | * Neem de grondslag ook op in het verwerkingsregister. Het bijhouden van een verwerkingsregister is ook een onderdeel van de [[verantwoordingsplicht]]. | ||
Huidige versie van 21 jul 2023 om 15:07
in het kort
Het verwerken van persoonsgegevens brengt een inbreuk in de privacy rechten met zich mee. Om die reden mag de verwerking van persoonsgegevens alleen als er geldige grondslag is.
De AVG geeft 6 mogelijke grondslagen:
- U heeft toestemming van de persoon om wie het gaat.
- Het is noodzakelijk om gegevens te verwerken om een overeenkomst uit te voeren.
- Het is noodzakelijk om gegevens te verwerken omdat u dit wettelijk verplicht bent.
- Het is noodzakelijk om gegevens te verwerken om vitale belangen te beschermen.
- Het is noodzakelijk om gegevens te verwerken om een taak van algemeen belang of openbaar gezag uit te oefenen.
- Het is noodzakelijk om gegevens te verwerken om het gerechtvaardigde belang van de organisatie te behartigen.
Waar leg je dit vast?
Als er een rechtsgeldige grondslag is voor de specifieke gegevensverwerking, moet dit vastgelegd worden. Dit kan een organisatie op meerdere manieren doen:
- In de privacyverklaring. De privacyverklaring is vrij toegankelijk op de website of onderdeel van een overeenkomst. Op die manier weten (potentiële) klanten welke gegevens de organisatie verwerkt en waarom. De organisatie moet transparant zijn over welke grondslag zij gebruiken om te voldoen aan de informatieplicht uit de AVG.
- In het privacybeleid (niet iedere organisatie is verplicht om een privacybeleid te hebben). Dit kan helpen om aan de verantwoordingsplicht uit de AVG te voldoen.
- Neem de grondslag ook op in het verwerkingsregister. Het bijhouden van een verwerkingsregister is ook een onderdeel van de verantwoordingsplicht.