Privacybeleid i.r.t. gedragscode

Uit NORA Online
ISOR:Privacybeleid i.r.t. gedragscode /
Versie door Ruuddebruijn (overleg | bijdragen) op 8 apr 2020 om 16:09 (ifgs gewijzigd)
Naar navigatie springen Naar zoeken springen
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

In het beleid is vastgelegd of een gedragscode wordt gehanteerd waarin de uitvoering van de Avg nader wordt geconcretiseerd voor de eigen organisatie of branche, en met welke frequentie deze gedragscode en de naleving ervan wordt gecontroleerd en geëvalueerd door de verantwoordelijke en - indien aangesteld - de Functionaris voor de Gegevensbescherming (FG)AVG art. 25 en art. 64 lid 2.

  • De organisatie kan ervoor kiezen om een Gedragscode op te stellenAVG art. 40. In een Gedragscode worden de eisen van de Avg voor een specifieke branche of organisatie uitgewerkt tot concreet te nemen maatregelen om aan de Avg te voldoen. Een dergelijke Gedragscode moet voldoen aan eisen:
    • elke bepaling heeft een toelichting waarom die is opgenomen;
    • als de bepaling een uitwerking is van de wet, is aangegeven waarom de wet op die specifieke manier is vertaald;
    • de aanvrager van de gedragscode is voldoende representatief voor de betrokken sector en de betrokken sector is voldoende nauwkeurig omschreven in de Gedragscode;
    • de Gedragscode is concreter dan de Avg;
    • de Gedragscode vormt een juiste uitwerking van de Avg of van andere wettelijke bepalingen voor de verwerking van persoonsgegevens;
    • als een bepaling uit de Gedragscode uit een gedeelte of een parafrasering van een wettelijke bepaling bestaat, dan is deze afwijking gemotiveerd;
    • de AP of (indien aangesteld) de FG kan verzocht worden om de gedragscode op juistheid te controleren.
  • Als een Gedragscode voorziet in het beslechten van geschillen over de naleving ervan, dan kan de AP de verklaring slechts afgeven als er waarborgen zijn voor de onafhankelijkheid van de geschilbeslechting.

NB: Bij het schrijven van deze versie van de Privacy Baseline zijn nog geen andere eisen bekend ten aanzien van gedragscodes. De aanwijzingen in autoriteitpersoonsgegevens-zelf doen-gedragscodes dateren van vóór de komst van de Avg.

Bovenliggende principe(s)

Deze norm realiseert het principe Privacy Beleid geeft duidelijkheid en sturing via de conformiteitsindicator privacybeleid.

Grondslag