Dus voor een internetwinkel waar ook andere gegevens gekoppeld kunnen worden aan het IP-adres (of zoals in de Breyer zaak de overheid) is het IP-adres altijd een persoonsgeven.
Voorbeelden: naam- en adresgegevens, e-mailadressen, pasfoto's, vingerafdrukken en IP-adressen. Ook gegevens die een waardering over een persoon geven, zoals iemands IQ, zijn persoonsgegevens. Het term datasubject wordt gebruikt voor de persoon van wie gegevens worden verzameld, bewerkt, gebruikt en verspreid.
Voor iedereen die IP-adressen verwerkt, geldt dus dat ze persoonsgegevens zijn.
Providers hebben een bewaarplicht van 6 maanden, het is dus zeker dat die informatie wordt bewaard. Op deze manier kan bijvoorbeeld de politie, als zij dit willen, aan je provider inzicht vragen in jouw internetverkeer van de afgelopen 6 maanden.
De politie mag alleen gegevens vorderen in situaties die in de wet staan. Bijvoorbeeld om bepaalde soorten misdrijven op te lossen. Vordert de politie uw gegevens, dan is een organisatie verplicht om uw gegevens door te geven.
Gegevens over organisaties, zoals rechtspersonen, verenigingen en stichtingen, zijn geen persoonsgegevens. Ook gegevens van overleden mensen vallen buiten de reikwijdte van de AVG. De AVG regelt wat er allemaal wel en niet mag met de persoonsgegevens van mensen.
Denk aan NAW-gegevens, geboortedatum, burgerservicenummer (BSN), relatienummer, e-mail-adres, rekeningnummer, telefoonnummer etc. Ook gegevens die in combinatie tot een persoon te herleiden zijn, zijn van belang.
Onder indirecte persoonsgegevens vallen gegevens die niet rechtstreeks over de persoon gaan, zoals WOZ-waarde, kentekennummer, de winst van een eenmanszaak en het IP-adres van een computer.
De beste en meest veilige manier om je IP-adres te verbergen is met een VPN-dienst. Dit is eigenlijk ook een proxy, maar veel geavanceerder. Een VPN maakt je IP-adres niet traceerbaar, en zorgt er ook voor dat jouw data voor buitenstaanders niet meer te bekijken is. Een VPN dienst werkt als een doorgeefluik.
Het Gerechtshof 's-Gravenhage heeft in een arrest bepaald dat de politie het IP-adres van de computer van een verdachte mag achterhalen zonder medeweten van verdachte. De politie mag echter niet zelf of via derden in computers snuffelen.
Gebruik een VPN
Een virtueel particulier netwerk, oftewel VPN, heeft veel weg van een proxyserver. Het treedt op als tussenpersoon tussen uw apparaat en een webserver. Ook nu weer wordt uw IP-adres gemaskeerd met het IP-adres van de VPN-server waarmee u bent verbonden.
Sommige gegevens zijn zo delicaat dat ze alleen in heel specifieke gevallen mogen worden verwerkt. Een naam en adres zijn eerder onschuldige gegevens, maar dat geldt niet voor bv. ras, gezondheid, politieke opvattingen, religieuze overtuigingen, seksuele voorkeuren of uw gerechtelijk verleden.
Andere gegevens, zoals een functie of een IP-adres, zijn op het eerste gezicht geen gegevens waar een natuurlijk persoon direct of indirect mee kan worden geïdentificeerd. Ook in zo'n geval kan er echter sprake zijn van een persoonsgegeven.
Kentekens van motorvoertuigen zijn in elk geval persoonsgegevens voor degenen die toegang hebben tot het kentekenregister van de Rijksdienst voor het Wegverkeer. Zij kunnen immers de tenaamstelling van het kenteken zonder bijzondere inspanning te weten komen.
Denk aan voornaam, achternaam, geslacht, geboortedatum, geboorteplaats, straatnaam, postcode, woonplaats, telefoonnummer (mobiel en vast), en e-mailadres. Een BSN mag alleen door overheidsinstanties gebruikt worden en door organisaties buiten de organisatie als dat in een wet staat.
Je mag alleen persoonsgegevens verwerken wanneer je deze echt nodig hebt om je doel te bereiken en het niet anders kan. Je moet dus een goede reden, ofwel 'grondslag' hebben. Bijvoorbeeld dat je toestemming hebt van de persoon om wie het gaat. Er zijn 6 grondslagen in de AVG.
Er is op grond van de Algemene verordening gegevensbescherming (AVG) geen concrete bewaartermijn voor persoonsgegevens. Organisaties bepalen zelf hoe lang zij persoonsgegevens bewaren. Hierbij kijken zij naar hoe lang de gegevens nodig zijn voor het doel waarvoor deze zijn verzameld of worden gebruikt.
“Anonimiseren betekent verwisseling van persoonsgegevens in gegevens die niet langer gebruikt kunnen worden om een natuurlijk persoon te identificeren, daarbij in ogenschouw nemende 'alle middelen die hiervoor redelijkerwijs gebruikt kunnen worden' door zowel een verantwoordelijke als een derde partij.
Zowel het invoeren van een wachtwoord, het controleren van het wachtwoord, als het hashen van een wachtwoord betreft dus een verwerking van persoonsgegevens.
Bij persoonsgegevens gaat het om alle informatie over een persoon. Ook gegevens die indirect iets over iemand zeggen, zijn persoonsgegevens.
De politie registreert allerlei gegevens om haar taken goed uit te kunnen voeren. Bijvoorbeeld telefoonnummers en meldingen. U kunt de politie vragen welke gegevens over u zijn vastgelegd. En aan wie de politie de gegevens verstrekt.
Persoonsgegevens zijn alle gegevens die betrekking hebben op een geïdentificeerde of identificeerbare levende natuurlijke persoon. Losse gegevens die samengevoegd kunnen leiden tot de identificatie van een bepaalde persoon vormen ook persoonsgegevens.
Een ambtenaar van politie die is aangesteld voor de uitvoering van de politietaak, is bevoegd tot het vorderen van inzage van een identiteitsbewijs als bedoeld in artikel 1 van de Wet op de identificatieplicht van personen, voor zover dat redelijkerwijs noodzakelijk is voor de uitvoering van de politietaak.