Gegevens van overleden personen, organisaties (rechtspersonen) of dieren zijn geen persoonsgegevens volgens de AVG en vallen dus buiten het toepassingsgebied. Op die gegevens kunnen wel andere wet- en regelgevingen van toepassing zijn.
Kortom: informatie die of direct over een persoon gaat, of informatie die naar een persoon te herleiden is. Naam en adres zijn voor de hand liggende persoonsgegevens, maar ook een kenteken of een IP-adres is een persoonsgegeven. Gegevens van overleden personen zijn geen persoonsgegevens volgens de AVG.
Persoonsgegevens waaruit ras of etnische afkomst blijkt; Persoonsgegevens waaruit religieuze of levensbeschouwelijke overtuigingen blijken; Gegevens over gezondheid; Gegevens met betrekking tot iemands seksueel gedrag of seksuele gerichtheid.
In de Algemene verordening gegevensbescherming (AVG) staat als definitie voor persoonsgegevens: 'alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon'. Dit betekent dat informatie ofwel direct over iemand gaat, ofwel naar deze persoon te herleiden is.
Geef nooit zomaar uw identiteitsbewijs af. Laat u toch een kopie van uw paspoort, identiteitskaart of rijbewijs maken? Maak dan een veilige kopie en dek overbodige gegevens af, zoals uw burgerservicenummer (BSN).
ras of etnische afkomst, politieke opvattingen, religieuze of filosofische overtuigingen of lidmaatschap van een vakbond. genetische en biometrische gegevens, gegevens betreffende de gezondheid of het seksleven of de seksuele gerichtheid van een natuurlijke persoon.
Volgens die wet is het al voldoende als de werkgever even kijkt of de rekening op je naam staat, kopie is dus helemaal niet nodig. Verder is het ook pas nodig als de werkgever verdenkt dat de rekening niet van de werknemer is.
De algemene regel is dat verstrekken van persoonsgegevens alleen mag als dit verenigbaar is met het doel waarvoor de gegevens zijn verzameld. Hiervoor gelden echter strenge eisen, waaraan niet snel zal worden voldaan.
Voor wie de AVG geldt
De AVG geldt voor iedereen die persoonsgegevens verwerkt. Bij persoonsgegevens gaat het om informatie die ofwel direct over iemand gaat, ofwel indirect naar deze persoon te herleiden is. Bijvoorbeeld door meerdere persoonsgegevens met elkaar te combineren.
Voorbeelden: naam- en adresgegevens, e-mailadressen, pasfoto's, vingerafdrukken en IP-adressen. Ook gegevens die een waardering over een persoon geven, zoals iemands IQ, zijn persoonsgegevens. Het term datasubject wordt gebruikt voor de persoon van wie gegevens worden verzameld, bewerkt, gebruikt en verspreid.
Uw werkgever mag in uw personeelsdossier alle gegevens bewaren die noodzakelijk zijn om de arbeidsovereenkomst met u uit te voeren. Zoals uw contactgegevens, salaris, een kopie van uw identiteitsbewijs, uw BSN en verslagen van uw beoordelings- en functioneringsgesprekken.
Persoonsgegevens van klanten, leveranciers, medewerkers en andere relaties, die jij als ondernemer mag verzamelen en verwerken in je bedrijf. Denk aan voornaam, achternaam, geslacht, geboortedatum, geboorteplaats, straatnaam, postcode, woonplaats, telefoonnummer (mobiel en vast), en e-mailadres.
Een zakelijke e-mailadres met voor- of een achternaam is te herleiden tot een persoon.Daardoor valt ook deze verwerking onder de AVG. Wat dat betekent? Het bewaren van het e-mailadres is toegestaan, mits met toestemming (of een gerechtvaardigd belang) en mits je het voldoende onderbouwt in je privacy statement.
Dit zijn bijvoorbeeld persoonsgegevens over ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuiging, lidmaatschap van een vakbond, genetische gegevens, biometrische gegevens met het oog op de unieke identificatie van een persoon en gegevens over gezondheid of seksuele geaardheid.
Een relatie vroeg ons of het versturen van e-mailadressen in het “aan veld”, bedoeld voor een uitnodiging voor een vergadering, kan worden bestempeld als een datalek. Van belang bij beantwoording van de vraag is of er een grondslag is voor de verwerking van deze persoonsgegevens: het sturen van e-mailadressen.
Je verjaardag (zelfs zonder het jaar) kwalificeert als persoonsgegevens omdat het kan worden gebruikt om je te identificeren. Vooral als je naam ook wordt genoemd. Omdat je naam en geboortedatum kunnen worden gecombineerd om je te identificeren/specifiek terug te traceren naar jou.
De Algemene Verordening Gegevensbescherming (AVG) is een Europese privacywet. De AVG regelt dat bedrijven en organisaties persoonsgegevens zorgvuldig verwerken. U moet bijvoorbeeld een goede reden hebben om persoonsgegevens te verwerken. En u mag niet meer persoonsgegevens verzamelen en gebruiken dan echt nodig is.
Ook gegevens die in de AVG niet als bijzonder worden gekwalificeerd, kunnen gevoelig zijn. Denk hierbij bijvoorbeeld aan financiële data en burgerservicenummers (BSN) als gevoelig persoonsgegeven. BSN-nummers mogen alleen worden gebruikt voor in specifieke wetgeving omschreven doelen.
In de AVG worden voor het verwerken van persoonsgegevens de volgende grondslagen genoemd: Toestemming.De betrokkene heeft toestemming gegeven voor de verwerking van zijn of haar persoonsgegevens.Noodzakelijkheid voor de uitvoering van een overeenkomst.
De AVG verbiedt deze praktijk niet specifiek , maar er zijn serieuze overwegingen met betrekking tot gegevensbescherming. U moet nagaan of u een wettelijke basis hebt voor een dergelijke activiteit. In dit geval is de meest geschikte wettelijke basis waarschijnlijk "toestemming".
U kunt gegevens delen in een beschermende situatie, bijvoorbeeld om seksuele uitbuiting en misbruik van kinderen online te voorkomen of om misdrijven tegen kinderen, zoals online grooming, te voorkomen of op te sporen .
AVG geldt voor iedereen
Elk bedrijf dat persoonsgegevens verwerkt, moet voldoen aan de regels van de AVG. Als het gaat om AVG en GDPR, dan is er geen verschil. AVG is simpelweg de Nederlandse benaming voor de nieuwe Europese privacywetgeving en GDPR is de Engelse naam.
Afgeschermde kopie identiteitsbewijs
Dan mag u soms een kopie van een identiteitsbewijs maken of vragen waarbij bepaalde persoonsgegevens zijn afgeschermd, zoals iemands burgerservicenummer (BSN). U mag een afgeschermde kopie alleen maken of vragen als het echt niet anders kan.
Zoals hierboven reeds genoemd, moet een werkgever wel een kopie van het identiteitsbewijs vragen zodra de sollicitant in dienst treedt. Op dat moment mag de werkgever ook het BSN vragen. Dit heeft de werkgever nodig voor de juiste gegevensuitwisseling met de Belastingdienst.