Onder een persoonsgegeven wordt verstaan: 'alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon' (artikel 4 lid 1 AVG). Een persoon is geïdentificeerd wanneer zijn identiteit vastgesteld kan worden aan de hand van direct identificerende gegevens (met een geboortedatum van een persoon).
Gewone persoonsgegevens zijn gegevens zoals naam, adres, telefoonnummer, leeftijd. Gewone persoonsgegevens kunnen alleen worden gedeeld als er een grondslag is.
Persoonsgegevens kunnen verschillende soorten informatie omvatten, zoals naam, geboortedatum , e-mailadres, telefoonnummer, adres, fysieke kenmerken of locatiegegevens - zodra duidelijk is op wie die informatie betrekking heeft, of het redelijkerwijs mogelijk is om dat te achterhalen.
Gewone persoonsgegevens heeft betrekking op persoonlijke informatie, zoals naam, adres, e-mailadres en geboortedatum. Bijzondere persoonsgegevens gaan daarentegen over gevoelige informatie zoals bijvoorbeeld etnische afkomst, politieke opvattingen, godsdienstige overtuiging en gezondheid.
Je verjaardag (zelfs zonder het jaar) kwalificeert als persoonsgegevens omdat het kan worden gebruikt om je te identificeren. Vooral als je naam ook wordt genoemd. Omdat je naam en geboortedatum kunnen worden gecombineerd om je te identificeren/specifiek terug te traceren naar jou.
Gegevens van overleden personen, organisaties (rechtspersonen) of dieren zijn geen persoonsgegevens volgens de AVG en vallen dus buiten het toepassingsgebied. Op die gegevens kunnen wel andere wet- en regelgevingen van toepassing zijn.
“(1) alle informatie die kan worden gebruikt om de identiteit van een individu te onderscheiden of te traceren , zoals naam, burgerservicenummer, geboortedatum en -plaats, meisjesnaam van de moeder of biometrische gegevens; en (2) alle andere informatie die aan een individu is gekoppeld of kan worden gekoppeld, zoals medische, educatieve, financiële en ...
Bijvoorbeeld, het telefoonnummer, creditcard- of personeelsnummer van een persoon, rekeninggegevens, kentekenplaat, uiterlijk, klantnummer of adres zijn allemaal persoonsgegevens. Aangezien de definitie “alle informatie” omvat, moet men ervan uitgaan dat de term “persoonsgegevens” zo ruim mogelijk moet worden geïnterpreteerd.
Zorgen over privacy
Vooral over misbruik van hun identiteitsbewijs, het volgen van hun online zoekgedrag en wifitracking. Bij persoonsgegevens gaat het om informatie die ofwel direct over iemand gaat, ofwel indirect naar deze persoon te herleiden is. Bijvoorbeeld door meerdere persoonsgegevens met elkaar te combineren.
Gegevens die iets zeggen over ras, godsdienst of gezondheid zijn voorbeelden van bijzondere persoonsgegevens. Deze persoonsgegevens zijn extra beschermd door de wet en mogen alleen verwerkt worden in door de wet genoemde situaties.
In de Algemene verordening gegevensbescherming (AVG) staat als definitie voor persoonsgegevens: 'alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon'. Dit betekent dat informatie ofwel direct over iemand gaat, ofwel naar deze persoon te herleiden is.
PII verwijst naar alle informatie die kan worden gebruikt om een individu te identificeren, en zowel naam als e-mail vallen onder deze categorie. Broncode bevat daarentegen doorgaans geen persoonlijke informatie en wordt niet beschouwd als PII. Daarom is het juiste antwoord naam en e-mail.
De definitie van persoonlijke gegevens is niet beperkt tot feitelijke informatie over een individu. Meningen en gevolgtrekkingen zijn ook persoonlijke gegevens als het individu kan worden geïdentificeerd aan de hand van die gegevens, direct of indirect, en de informatie betrekking heeft op dat individu .
Persoonlijke kenmerken, bijvoorbeeld naam, geslacht, leeftijd . Identificatiedocumentatie, bijvoorbeeld paspoort, ID-kaart. Contactgegevens, bijvoorbeeld adres, e-mail, telefoonnummer. Prestatie- en voortgangsgegevens, bijvoorbeeld modulecijfers, PDR-gesprekken.
Voorbeelden van niet-gevoelige PII zijn doorgaans de volledige naam, geboortedatum, e-mailadres, postadres, werkgeschiedenis en zakelijke contactgegevens van een persoon, zoals het telefoonnummer van het werk .
U wilt een tip of klacht indienen bij de Autoriteit Persoonsgegevens (AP). Dat betekent dat u iets heeft meegemaakt of dat u vermoedt dat een persoon of organisatie zich niet aan de privacywetgeving houdt. Goed dat u hier iets aan wilt doen.
Een privacyschending houdt in dat gevoelige informatie, zoals de locatie, relaties of communicatie van een individu, die aan een specifieke persoon is gekoppeld, ongeoorloofd wordt vrijgegeven of blootgesteld .
Op niet-naleving van de meldplicht staat een maximale boete van 10 miljoen euro (of 2% van de wereldwijde jaaromzet). Een datalek dat ten onrechte niet gemeld wordt aan de toezichthouder én niet gemeld wordt aan de betrokkenen terwijl dat wel had gemoeten, kan twee overtredingen (boetes) opleveren.
De AVG is alleen van toepassing op de verwerking van gegevens over natuurlijke personen. Gegevens over organisaties (ondernemingen en dergelijke) zijn géén persoonsgegevens, omdat deze geen betrekking hebben op een natuurlijke persoon.
De Data Privacy Act en de IRR definiëren “Gevoelige persoonlijke informatie” als persoonlijke informatie: (i) over iemands ras, etnische afkomst, burgerlijke staat, leeftijd, kleur, religieuze, filosofische of politieke voorkeuren, gezondheid, opleiding, genen of seksleven, of strafbare feiten of vermeende strafbare feiten met betrekking tot die ...
Organisaties mogen niet zomaar persoonsgegevens verstrekken (doorgeven) aan andere organisaties of personen. De algemene regel is dat verstrekken van persoonsgegevens alleen mag als dit verenigbaar is met het doel waarvoor de gegevens zijn verzameld.
Wat persoonlijke informatie is, verschilt, afhankelijk van of een persoon kan worden geïdentificeerd of redelijkerwijs identificeerbaar is in de omstandigheden. Persoonlijke informatie kan bijvoorbeeld het volgende omvatten:de naam, handtekening, adres, telefoonnummer of geboortedatum van een individu .
Bijvoorbeeld uw voornamen en achternaam, uw geslacht en uw burgerservicenummer (bsn). U kunt uw persoonsgegevens inzien via MijnOverheid onder 'Persoonlijke gegevens'. Ook kunt u bij uw gemeente navragen hoe u geregistreerd staat. Hun voornamen en achternamen, geslacht en burgerservicenummers.
Gevoelige persoonlijk identificeerbare informatie kan uw volledige naam, burgerservicenummer, rijbewijs, financiële informatie en medische gegevens omvatten. Niet-gevoelige persoonlijk identificeerbare informatie is gemakkelijk toegankelijk via openbare bronnen en kan uw postcode, ras, geslacht en geboortedatum omvatten .