ISOR:Doorgifte persoonsgegevens: verschil tussen versies

Uit NORA Online
ISOR:Doorgifte persoonsgegevens
Naar navigatie springen Naar zoeken springen
Geen bewerkingssamenvatting
Geen bewerkingssamenvatting
(7 tussenliggende versies door 3 gebruikers niet weergegeven)
Regel 1: Regel 1:
 
 
{{#Element:
{{#Element:
|Elementtype=Privacyprincipe
|Elementtype=Privacyprincipe
Regel 10: Regel 10:
|Redactionele wijzigingsdatum=2017/10/16
|Redactionele wijzigingsdatum=2017/10/16
|Publicatiedatum=2017/10/16
|Publicatiedatum=2017/10/16
|Beschrijving=Doorgifte kan plaatsvinden aan verwerker(s) en aan andere verwerkingsverantwoordelijke(n). Een verwerker verricht de verwerking namens een verwerkingsverantwoordelijke<Ref>Avg art. 28 lid 1.</Ref><Ref>Avg art. 28 lid 10: Indien een verwerker in strijd met de Avg handelt, wordt die verwerker als verwerkingsverantwoordelijke beschouwd.</Ref>. Waar sprake is van meerdere verwerkingsverantwoordelijken, bepalen zij gezamenlijk de doelstellingen en middelen voor de verwerking en zijn zij gezamenlijke verwerkingsverantwoordelijken<Ref>Avg art. 27 lid 1.</Ref>.
|Beschrijving=Doorgifte kan plaatsvinden aan verwerker(s) en aan andere verwerkingsverantwoordelijke(n). Een verwerker verricht de verwerking namens een verwerkingsverantwoordelijke{{Noot|AVG| art. 28 lid 1.}}{{Noot|AVG| art. 28 lid 10}}. Indien een verwerker in strijd met de Avg handelt, wordt die verwerker als verwerkingsverantwoordelijke beschouwd. Waar sprake is van meerdere verwerkingsverantwoordelijken, bepalen zij gezamenlijk de doelstellingen en middelen voor de verwerking en zijn zij gezamenlijke verwerkingsverantwoordelijken{{Noot|AVG| art. 27 lid 1.}}.
Bij de doorgifte wordt onderscheid gemaakt tussen doorgifte binnen de EU, waar de Avg geldt, en doorgifte naar buiten de EU. Als doorgifte naar buiten de EU plaatsvindt, dan spreekt de Avg van doorgifte aan derde landen en internationale organisaties.
Bij de doorgifte wordt onderscheid gemaakt tussen doorgifte binnen de EU, waar de Avg geldt, en doorgifte naar buiten de EU. Als doorgifte naar buiten de EU plaatsvindt, dan spreekt de Avg van doorgifte aan derde landen en internationale organisaties.
====Voetnoot====
<References/>
|Criterium=Bij doorgifte aan een andere verwerkingsverantwoordelijke zijn de ''onderlinge verantwoordelijkheden'' duidelijk en bij de doorgifte aan een verwerker zijn er ''afdoende garanties''.
|Criterium=Bij doorgifte aan een andere verwerkingsverantwoordelijke zijn de ''onderlinge verantwoordelijkheden'' duidelijk en bij de doorgifte aan een verwerker zijn er ''afdoende garanties''.
Bij de doorgifte naar buiten de EU:
Bij de doorgifte naar buiten de EU:
* is er een ''vertegenwoordiger'''', en:
* is er een ''vertegenwoordiger'', en:
* is geen sprake van uitzonderingsgronden''
* is geen sprake van uitzonderingsgronden
en:
en:
* geldt een door de Europese Commissie genomen ''adequaatheidsbesluit'', of:
* geldt een door de Europese Commissie genomen ''adequaatheidsbesluit'', of:
* zijn er ''passende waarborgen''<Ref>Avg art. 44.</Ref>, of:
* zijn er ''passende waarborgen''{{Noot|AVG| art. 44.}}, of:
* geldt een ''afwijking voor een specifieke situatie''.
* geldt een ''afwijking voor een specifieke situatie''.
====Voetnoot====
<References/>
|Doelstelling=Het doel van de vereisten bij 'Doorgifte persoonsgegevens' is te waarborgen dat persoonsgegevens op een rechtmatige manier worden doorgegeven, op een juiste manier worden gebruikt en dat de verantwoordelijkheid voor deze rechtmatigheid en juistheid ingeregeld blijft.
|Doelstelling=Het doel van de vereisten bij 'Doorgifte persoonsgegevens' is te waarborgen dat persoonsgegevens op een rechtmatige manier worden doorgegeven, op een juiste manier worden gebruikt en dat de verantwoordelijkheid voor deze rechtmatigheid en juistheid ingeregeld blijft.
|Risico=Als een organisatie niet voldoet aan dit criterium is het niet duidelijk voor de organisatie wat exact wordt verwacht bij het doorgeven van persoonsgegevens waardoor de kans bestaat dat persoonsgegevens onrechtmatig worden doorgegeven en onrechtmatig verder worden verwerkt en gebrek is aan het nemen van verantwoordelijkheid en controle.
|Risico=Als een organisatie niet voldoet aan dit criterium is het niet duidelijk voor de organisatie wat exact wordt verwacht bij het doorgeven van persoonsgegevens waardoor de kans bestaat dat persoonsgegevens onrechtmatig worden doorgegeven en onrechtmatig verder worden verwerkt en gebrek is aan het nemen van verantwoordelijkheid en controle.
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Is uitwerking van (specificatie)=Avg Art. 26; 27; 28; 29; 44; 45; 46; 47; 48; 49 en 96, Uitvoeringswet Avg
|Invalshoek=Functie
|Is uitwerking van (specificatie)=Avg Art. 26; 27; 28; 29; 44; 45; 46; 47; 48; 49; 96 en Uitvoeringswet Avg
|Conformiteitsindicator=onderlinge verantwoordelijkheden, afdoende garanties, vertegenwoordiger, uitzonderingsgrond, adequaatheidsbesluit, passende waarborgen, afwijking voor een specifieke situatie
|Conformiteitsindicator=onderlinge verantwoordelijkheden, afdoende garanties, vertegenwoordiger, uitzonderingsgrond, adequaatheidsbesluit, passende waarborgen, afwijking voor een specifieke situatie
|Kent element met zelfde titel=Nee
|Kent element met zelfde titel=Nee
|Voetnoten=Nee
|Valt in normenkader=de Privacy Baseline
|Valt in normenkader=de Privacy Baseline
|Heeft bron=de Privacy Baseline
|Heeft bron=de Privacy Baseline
|Is uitwerking van=Algemene Verordening Gegevensbescherming (AVG), Uitvoeringswet AVG
|Is uitwerking van=Algemene Verordening Gegevensbescherming (AVG), Uitvoeringswet AVG
}}
}}

Versie van 3 sep 2018 12:36

Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Privacyprincipe)

Verwante principes

Privacy Uitvoering: het uitvoeringsdomein
de Privacy Baseline
Alle Normenkaders
Alle Privacyprincipes
Alle Normen
Beveiligingsaspecten
Invalshoeken
ISOR

Doorgifte kan plaatsvinden aan verwerker(s) en aan andere verwerkingsverantwoordelijke(n). Een verwerker verricht de verwerking namens een verwerkingsverantwoordelijkeAVG art. 28 lid 1.AVG art. 28 lid 10. Indien een verwerker in strijd met de Avg handelt, wordt die verwerker als verwerkingsverantwoordelijke beschouwd. Waar sprake is van meerdere verwerkingsverantwoordelijken, bepalen zij gezamenlijk de doelstellingen en middelen voor de verwerking en zijn zij gezamenlijke verwerkingsverantwoordelijkenAVG art. 27 lid 1.. Bij de doorgifte wordt onderscheid gemaakt tussen doorgifte binnen de EU, waar de Avg geldt, en doorgifte naar buiten de EU. Als doorgifte naar buiten de EU plaatsvindt, dan spreekt de Avg van doorgifte aan derde landen en internationale organisaties.


Criterium

Bij doorgifte aan een andere verwerkingsverantwoordelijke zijn de onderlinge verantwoordelijkheden duidelijk en bij de doorgifte aan een verwerker zijn er afdoende garanties.

Bij de doorgifte naar buiten de EU:

  • is er een vertegenwoordiger, en:
  • is geen sprake van uitzonderingsgronden

en:

  • geldt een door de Europese Commissie genomen adequaatheidsbesluit, of:
  • zijn er passende waarborgenAVG art. 44., of:
  • geldt een afwijking voor een specifieke situatie.

Doelstelling

Het doel van de vereisten bij 'Doorgifte persoonsgegevens' is te waarborgen dat persoonsgegevens op een rechtmatige manier worden doorgegeven, op een juiste manier worden gebruikt en dat de verantwoordelijkheid voor deze rechtmatigheid en juistheid ingeregeld blijft.

Risico

Als een organisatie niet voldoet aan dit criterium is het niet duidelijk voor de organisatie wat exact wordt verwacht bij het doorgeven van persoonsgegevens waardoor de kans bestaat dat persoonsgegevens onrechtmatig worden doorgegeven en onrechtmatig verder worden verwerkt en gebrek is aan het nemen van verantwoordelijkheid en controle.

Indeling binnen ISOR

Dit privacyprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten:Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is AVG (Algemene Verordening Gegevensbescherming) Art. 26; 27; 28; 29; 44; 45; 46; 47; 48; 49; 96

Onderliggende normen