ISOR:Doelbinding gegevensverwerking: verschil tussen versies
(.) |
(.) |
||
Regel 13: | Regel 13: | ||
'Welbepaald' houdt in dat deze doelomschrijving duidelijk moet zijn, niet zo vaag of ruim dat zij tijdens het verzamelproces geen kader kan bieden waaraan getoetst kan worden of de gegevens nodig zijn voor dat doel of niet. Het doel mag ook niet in de loop van het verzamelproces geformuleerd worden. 'Uitdrukkelijk omschreven' houdt in dat de verantwoordelijke het doel waarvoor hij verwerkt moet hebben omschreven. | 'Welbepaald' houdt in dat deze doelomschrijving duidelijk moet zijn, niet zo vaag of ruim dat zij tijdens het verzamelproces geen kader kan bieden waaraan getoetst kan worden of de gegevens nodig zijn voor dat doel of niet. Het doel mag ook niet in de loop van het verzamelproces geformuleerd worden. 'Uitdrukkelijk omschreven' houdt in dat de verantwoordelijke het doel waarvoor hij verwerkt moet hebben omschreven. | ||
|Criterium=De verwerkingsverantwoordelijke heeft van alle verzamelingen en verwerkingen van persoonsgegevens ''tijdig, welbepaald en uitdrukkelijk omschreven'': | |Criterium=De verwerkingsverantwoordelijke heeft van alle verzamelingen en verwerkingen van persoonsgegevens ''tijdig, welbepaald en uitdrukkelijk omschreven'': | ||
* ''de doeleinden'', en: | |||
* de rechtvaardigingsgronden voor: | |||
# de ''verdere verwerking'' op grond van de verenigbaarheid met de oorspronkelijke gerechtvaardigde doeleinden; | |||
# de ''geautomatiseerde besluitvorming''; | |||
# ''bijzondere persoonsgegevens''; | |||
# de persoonsgegevens betreffende ''strafrechtelijke veroordelingen en strafbare feiten''; | |||
# het ''nationaal identificerend nummer''; | |||
# de persoonsgegevens ten behoeve van ''wetenschappelijk of historisch onderzoek met een statistisch oogmerk en archivering in het algemeen belang''. | |||
|Doelstelling=Het doel van 'Doelbinding gegevensverwerking' is om te waarborgen dat persoons-gegevens alleen worden verzameld en (verder) verwerkt voor gerechtvaardigde doeleinden. | |Doelstelling=Het doel van 'Doelbinding gegevensverwerking' is om te waarborgen dat persoons-gegevens alleen worden verzameld en (verder) verwerkt voor gerechtvaardigde doeleinden. | ||
|Risico=Het ongeoorloofd en onrechtmatig verzamelen en (verder) verwerken van persoonsgegevens. | |Risico=Het ongeoorloofd en onrechtmatig verzamelen en (verder) verwerken van persoonsgegevens. |
Versie van 15 jan 2018 10:47
Verwante principes |
Het uitgangspunt van doelbinding is, dat gegevens worden verwerkt en verzameld voor een welbepaald, uitdrukkelijk omschreven en gerechtvaardigde doel. 'Welbepaald en uitdrukkelijk omschreven' houdt in dat men geen gegevens mag verzamelen zonder een precieze doel-omschrijving. Het doel moet zijn bepaald alvorens men tot verzamelen overgaat. 'Welbepaald' houdt in dat deze doelomschrijving duidelijk moet zijn, niet zo vaag of ruim dat zij tijdens het verzamelproces geen kader kan bieden waaraan getoetst kan worden of de gegevens nodig zijn voor dat doel of niet. Het doel mag ook niet in de loop van het verzamelproces geformuleerd worden. 'Uitdrukkelijk omschreven' houdt in dat de verantwoordelijke het doel waarvoor hij verwerkt moet hebben omschreven.
Criterium
- de doeleinden, en:
- de rechtvaardigingsgronden voor:
- de verdere verwerking op grond van de verenigbaarheid met de oorspronkelijke gerechtvaardigde doeleinden;
- de geautomatiseerde besluitvorming;
- bijzondere persoonsgegevens;
- de persoonsgegevens betreffende strafrechtelijke veroordelingen en strafbare feiten;
- het nationaal identificerend nummer;
- de persoonsgegevens ten behoeve van wetenschappelijk of historisch onderzoek met een statistisch oogmerk en archivering in het algemeen belang.
Doelstelling
Risico
Indeling binnen ISOR
Dit privacyprincipe:
- is gericht op Beveiligingsaspect Uitvoering
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is AVG (Algemene Verordening Gegevensbescherming) Art. 5; 6; 9; 10; 22; 23UAVG (Uitvoeringswet AVG) Art. 22; 23; 24; 25; 26; 27; 28; 29; 30; 31; 32; 33; 40; 46
Onderliggende normen