Privacyrecht in de praktijk: veel gestelde vragen
Op diverse internetsites kun je informatie vinden over hoe je volgens het privacyrecht in concrete kwesties moet handelen. Op deze pagina vind je een groot aantal vragen.
LET OP!
Graag verwijs ik naar deze leeswijzer over hoe je de antwoorden op onderstaande vragen moet lezen. In het kort: nieuwe wet- en regelgeving of jurisprudentie kan maken dat de antwoorden niet meer kloppen. Ook kan jouw situatie net anders zijn, waardoor het antwoord niet klopt of de vraag van toepassing is. Raadpleeg bij twijfel (of misschien wel altijd) een privacyjurist.
VEEL GESTELDE PRIVACY-VRAGEN: INHOUDSOPGAVE
Algemeen- Veel gestelde vragen over privacy in het algemeen
- Veel gestelde vragen hoe om te gaan met beeldmateriaal (foto's, video e.d.)
Veel gestelde vragen over je rechten als cliënt / consument / klant
- Jouw recht op informatie / privacyverklaring
- Jouw recht op inzage
- Jouw recht om wat betreft je gegevens vergeten te worden
- Jouw recht om gegevens over te dragen (bijvoorbeeld naar een andere organisatie)
- Jouw recht om tijdelijk gegevensverwerking stop te zetten
- Jouw recht om gegevens aan te laten vullen of aan te passen
- Jouw recht dat een organisatie je gegevens niet meer gebruikt
- Jouw recht op een menselijke blik bij besluitvorming
Privacy in specifieke situaties:
- Veel gestelde vragen over privacy op scholen / tijdens onderwijs
- Steeds minder actueel: vragen over privacy en corona
Privacy in het algemeen
- Waar moet je als organisatie in het algemeen op letten als het gaat om de privacyrechten?
- Hoe kan je de identiteit vaststellen van iemand wanneer iemand zijn / haar privacyrechten uitoefent?
Omgaan met beeldmateriaal (foto's, video e.d.)
- Mag je als bezoeker foto’s en filmpjes maken van een uitje of evenement?
- Mag je nog foto’s maken en publiceren na de AVG?
- Mag je als werkgever, school of organisator van een evenement foto’s en filmpjes maken en publiceren?
- Mag je als werkgever, school of organisator van een evenement foto’s en filmpjes maken en publiceren waaruit iemands gezondheid of religie af te leiden is?
- Wanneer is een persoon op een foto of in een filmpje te identificeren?
- Mag je als fotojournalist foto's maken en publiceren waarop mensen staan?
- Mag de huisbaas van een studentenhuis de beelden van een RING-deurbel gebruiken om te zien wie er op bezoek komt?
Recht op informatie / privacyverklaring
- Wat houdt het recht op informatie in?
- Is een privacyverklaring volgens de AVG verplicht?
- Hoe stelt een organisatie een privacyverklaring op?
- Wat kan een data-subject doen als hij een vraag of klacht heeft hoe een organisatie omgaat met het recht op informatie?
- Wanneer heb je geen recht op informatie?
- Wanneer en hoe moet je als organisatie iemand informeren?
- Welke informatie moet je als organisatie aan iemand geven?
Recht op inzage
- Wat houdt het recht op inzage in?
- Hoe maak ik een kopie van persoonsgegevens bij het recht op inzage?
- Hoe kun je inzage krijgen in je persoonsgegevens (bij een organisatie)?
- Wat moet een organisatie doen als iemand om inzage vraagt?
- Welke informatie moet iemand krijgen als antwoord op een inzage-verzoek?
- Wanneer mag een organisatie een inzageverzoek weigeren?
- Kun je inzage krijgen in de persoonsgegevens van een kind?
- Wat kun je doen als je een vraag of klacht hebt hoe een organisatie omgaat met het inzagerecht?
Recht op vergetelheid
- Wat houdt het recht op vergetelheid?
- Wat moet je als organisatie doen als iemand een verzoek doet om gegevens te wissen?
- Is een organisatie verplicht om alle persoonsgegevens van een betrokkene te wissen als hij/zij daarom vraagt?
- Wanneer geldt het recht op vergetelheid niet?
- Hoe kan een organisatie aantonen dat de gegevens van iemand zijn gewist?
- In hoeverre vallen back-ups ook onder het recht op vergetelheid?
Recht op dataportabiliteit
- Wat houdt het recht op dataportabiliteit in?
- Welke gegevens moet een organisatie aan een klant verstrekken bij dataportabiliteit?
- In welk formaat moet een organisatie de gegevens verstrekken?
- Wat moet een organisatie doen met gegevens van andere mensen in de gegevens die zij aan de klanten moet verstrekken?
- Is een organisatie verantwoordelijk voor wat een klant doet met zijn gegevens?
- Mag een organisatie kosten in rekening brengen voor het beschikbaar stellen van gegevens?
- Binnen welke termijn moet een organisatie reageren op een verzoek om dataportabiliteit?
- Moet een organisatie gegevens extra lang bewaren voor mogelijke verzoeken?
- Betekent een verzoek om dataportabiliteit dat de organisatie de gegevens daarna moet vernietigen?
- Moet een organisatie mijn klanten informeren over hun recht op dataportabiliteit?
- Wat moet je als organisatie doen als je gegevens van een nieuwe klant krijgt?
- Wat is het verschil tussen het inzagerecht en het recht op dataportabiliteit?
Recht op rectificatie
- Hoe vraagt iemand rectificatie van mijn persoonsgegevens?
- Wat moet een organisatie doen als iemand rectificatie vraagt?
- Kan iemand rectificatie vragen van de persoonsgegevens van een kind?
- Kan iemand rectificatie vragen van de persoonsgegevens in openbare registers?
- Wat kan iemand doen als hij / zij een vraag of klacht heeft over hoe een organisatie omgaat met het rectificatierecht?
Recht op beperking van de verwerking
- Wat houdt het recht op beperking van de verwerking in?
- Hoe kan iemand om beperking van de verwerking van de gegevens vragen?
- Wat moet een organisatie doen als iemand vraagt om beperking van de verwerking van de persoonsgegevens?
- Wat kan iemand doen als hij of zij een vraag of klacht heeft over hoe een organisatie omgaat met het recht op beperking van de verwerking?
Recht van bezwaar
- Wat houdt het recht van bezwaar in?
- Hoe kan iemand bezwaar maken tegen direct marketing?
- Hoe kan iemand bezwaar maken vanwege zijn of haar specifieke situatie?
- Wat moet een organisatie doen als iemand bezwaar maakt tegen het gebruik van zijn of haar persoonsgegevens?
- Wat kan iemand doen als hij of zij een vraag of klacht heeft over hoe een organisatie omgaat met het recht van bezwaar?
Recht op een menselijke blik bij besluitvorming
- Wat houdt het recht op een menselijke blik bij besluiten in?
- Hoe kom iemand erachter of er een automatisch besluit over hem / haar is genomen?
- Wat kan iemand doen als hij of zij het niet eens is met een automatisch besluit over hem/haar?
- Wat moet een organisatie doen als iemand vraagt om een nieuw besluit?
- Wat kan iemand doen als hij / zij een vraag of klacht heeft over hoe een organisatie omgaat met het recht op een menselijke blik bij besluiten?
Privacy en onderwijs / op scholen
- Wanneer moet je als school een DIPA uitvoeren?
- Wat moet een school in het register van verwerkingsactiviteiten opnemen?
- Waar moet een school op letten als een andere organisatie namens de school leerlinggegevens verwerkt?
- Welke regels gelden bij het gebruik van een leerlingvolgsysteem?
- Waar moet een school op letten bij het gebruik van digitale onderwijstools?
- Welke regels zijn er voor een school bij een gezondheidsprogramma van de gemeente voor de leerlingen?
- Wat is online proctoring?
- Moet een school of universiteit een DPIA uitvoeren als ze online (video)bellen en/of online proctoring wil inzetten?
- Wat moet een school in het beleid of richtlijnen voor online (video)bellen en/of online proctoring zetten?
- Welke informatie moet een school studenten en leerlingen geven over online (video)bellen en/of online proctoring?
- Mag een school of universiteit een leerling / student filmen voor les op afstand?
- Mag een school of universiteit vragen om software te installeren om thuis een toets of tentamen af te leggen?
- Mag een school of universiteit de beelden bewaren die zijn gemaakt tijdens de les?
Privacy en corona
- Mag mijn werkgever mijn temperatuur opnemen tijdens de coronacrisis?
- Waarom valt temperaturen als toegangscontrole vaak onder de AVG?
- Hoe zorgt een bedrijf voor een veilige werkomgeving (qua privacy) tijdens de coronacrisis?
- Hoe bescherm je gevoelige documenten tijdens de coronacrisis?
- Kun je (video)chatdiensten gebruiken tijdens de coronacrisis?
- Wat moet ik doen bij verdachte e-mail tijdens en over de coronacrisis?