
In onze kennisbank geven we u informatie over allerlei onderwerpen. Klik op één van de vier hoofdonderwerpen om door te gaan voor alle informatie. Of klik op één van de linkjes om direct naar dat onderwerp te gaan.
Verwerkt uw organisatie gevoelige persoonsgegevens of politiegegevens? Als deze gegevens in verkeerde handen vallen, dan kunnen de gevolgen voor klanten of medewerkers groot zijn. Dan is een DPIA verplicht.
Wil uw organisatie persoonsgegevens delen met een ontvanger buiten de Europese Economische Ruimte (EER)? Dan is een niveau aan bescherming nodig die gelijkwaardig is aan die in de EER. Een DTIA is een onderzoek of de persoonsgegevens gelijkwaardig beschermd zijn of dat er extra maatregelen nodig zijn om de privacyrisico’s te beperken.
Het is verplicht om datalekken te registreren in een intern register. Ernstige datalekken moeten organisaties melden binnen 72 uur bij de Autoriteit Persoonsgegevens (AP). Ook de personen van wie de gegevens zijn, moeten worden geïnformeerd over wat er is gebeurd.
Organisaties mogen persoonsgegevens alleen verwerken als ze hiervoor een grondslag hebben. Er zijn zes mogelijke grondslagen.
Mensen hebben rechten als organisaties hun persoonsgegevens verwerken. Het doel is dat iedereen controle kan houden over hun persoonsgegevens.
Het is verplicht om een register bij te houden met alle verwerkingen (processen) van persoons- en politiegegevens. In dit register van verwerkingsactiviteiten staan onder andere het doel van de verwerkingen, de grondslag, categorieën van betrokkenen en persoonsgegevens, derden ontvangers, bewaartermijn en beveiligingsmaatregelen.
Personen hebben recht op duidelijke uitleg over hoe een organisatie omgaat met hun persoonsgegevens. Deze informatie moet toegankelijk zijn en makkelijk te begrijpen.

Privacy is een grondrecht. Dat staat in het Europese Handvest van de Grondrechten en onze Nederlandse Grondwet. Het is een voorwaarde om vrij te zijn in wie je bent en wat je doet.