ISOR:Tijdig welbepaald en uitdrukkelijk omschreven- SMART: verschil tussen versies

Uit NORA Online
ISOR:Tijdig welbepaald en uitdrukkelijk omschreven- SMART
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '<(Ref|ref|REF)>(.*)<\/(Ref|ref|REF)>' door '{{Noot| |$2}}')
k (|Toelichting=<br>''Toelichting''<br>)
 
(4 tussenliggende versies door dezelfde gebruiker niet weergegeven)
Regel 1: Regel 1:
 
{{#element:
{{#Element:
|Elementtype=Norm
|Elementtype=Norm
|ID=PRIV_U.01.01.04
|ID=PRIV_U.01.01.04
|Titel=Tijdig welbepaald en uitdrukkelijk omschreven, SMART
|Titel=Tijdig, welbepaald en uitdrukkelijk omschreven; SMART
|Kent element met zelfde titel=Nee
|Versieaanduiding=3.3
|Is subnorm=Nee
|Versieaanduiding=3.1
|Gebruik in Nederlandse publieke sector=In gebruik
|Gebruik in Nederlandse publieke sector=In gebruik
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Practice=CIP
|Practice=CIP
|Redactionele wijzigingsdatum=2017/10/16
|Publicatiedatum=2017/10/16
|Toelichting=Toelichting: Tijdig welbepaald en uitdrukkelijk omschreven
|Redactionele wijzigingsdatum=2020/06/03
 
|Beveiligingsaspect=Uitvoering
Het verzamelen en verwerken van persoonsgegevens 'uitsluitend omdat dat in de toekomst misschien wel handig kan zijn', is als doel niet voldoende welbepaald en daarom onrechtmatig.
|Stelling=Het doel is uitdrukkelijk omschreven, dus niet te vaag of te ruim, maar nauwkeurig, specifiek, meetbaar, acceptabel, realistisch en tijdgebonden.
 
|Conformiteitsindicator=tijdig, welbepaald en uitdrukkelijk omschreven
Gegevens mogen ook voor meerdere doelen verzameld en verwerkt worden; die doelen hoeven niet per se verband te houden met elkaar{{Noot| |Handleiding voor verwerkers van persoonsgegevens, handleiding van de Wbp, Ministerie van Justitie, 2002, p. 20.}}. Voor al deze doelen afzonderlijk geldt dat ze tijdig moeten worden vastgesteld, gerechtvaardigd zijn en welbepaald en uitdrukkelijk omschreven.
|Invalshoek=Onbekend
 
|Toelichting=<br>''Toelichting''<br>
Een voldoende SMART omschrijving houdt in{{Noot| |Privacy Impact Assessment (PIA) Introductie, handreiking en vragenlijst Versie 1.2 - NOREA, november 2015.}}:
* Het verzamelen en verwerken van persoonsgegevens 'uitsluitend omdat dat in de toekomst misschien wel handig kan zijn', is als doel niet voldoende welbepaald en daarom onrechtmatig.
*Gegevens mogen voor meerdere doelen verzameld en verwerkt worden (zie https://www.rijksoverheid.nl/documenten/rapporten/2018/01/22/handleiding-algemene-verordening-gegevensbescherming pag. 35). Voor al deze doelen afzonderlijk geldt dat ze tijdig moeten worden vastgesteld, gerechtvaardigd zijn en welbepaald en uitdrukkelijk zijn omschreven.
* Een voldoende SMART omschrijving houdt in:
# Specifiek: de doelstelling is eenduidig;
# Specifiek: de doelstelling is eenduidig;
# Meetbaar: er zijn meetbare/observeerbare voorwaarden waardoor het doel bereikt kan worden;  
# Meetbaar: er zijn meetbare/observeerbare voorwaarden waardoor het doel bereikt kan worden;  
# Acceptabel: het doel is acceptabel voor de doelgroep en/of management en iemand neemt zijn verantwoordelijkheid voor het juist realiseren van dit doel;
# Acceptabel: het doel is acceptabel voor de doelgroep en/of management en iemand neemt zijn verantwoordelijkheid voor het juist realiseren van dit doel;
# Realistisch: de doelstelling is haalbaar;
# Realistisch: de doelstelling is haalbaar;
# Tijdsgebonden: er is bepaald wanneer (in de tijd) het doel bereikt moet zijn.
# Tijdgebonden: er is bepaald wanneer (in de tijd) het doel bereikt moet zijn.
 
==Voetnoot====
<Reference/>
|Beveiligingsaspect=Uitvoering
|Stelling=Het doel is uitdrukkelijk omschreven, dus niet te vaag of te ruim, maar nauwkeurig, specifiek, meetbaar, acceptabel, realistisch en tijdgebonden.
|Conformiteitsindicator=tijdig, welbepaald en uitdrukkelijk omschreven
|Heeft bron=de Privacy Baseline
|Heeft bron=de Privacy Baseline
|Realiseert=ISOR:Doelbinding gegevensverwerking
|Kent element met zelfde titel=Nee
|Is subnorm=Nee
|Heeft ouder=ISOR:Doelbinding gegevensverwerking
|Heeft ouder=ISOR:Doelbinding gegevensverwerking
|Realiseert=ISOR:Doelbinding gegevensverwerking
}}
}}

Huidige versie van 4 jun 2020 om 22:39

Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Het doel is uitdrukkelijk omschreven, dus niet te vaag of te ruim, maar nauwkeurig, specifiek, meetbaar, acceptabel, realistisch en tijdgebonden.


Toelichting

  • Het verzamelen en verwerken van persoonsgegevens 'uitsluitend omdat dat in de toekomst misschien wel handig kan zijn', is als doel niet voldoende welbepaald en daarom onrechtmatig.
  • Gegevens mogen voor meerdere doelen verzameld en verwerkt worden (zie https://www.rijksoverheid.nl/documenten/rapporten/2018/01/22/handleiding-algemene-verordening-gegevensbescherming pag. 35). Voor al deze doelen afzonderlijk geldt dat ze tijdig moeten worden vastgesteld, gerechtvaardigd zijn en welbepaald en uitdrukkelijk zijn omschreven.
  • Een voldoende SMART omschrijving houdt in:
  1. Specifiek: de doelstelling is eenduidig;
  2. Meetbaar: er zijn meetbare/observeerbare voorwaarden waardoor het doel bereikt kan worden;
  3. Acceptabel: het doel is acceptabel voor de doelgroep en/of management en iemand neemt zijn verantwoordelijkheid voor het juist realiseren van dit doel;
  4. Realistisch: de doelstelling is haalbaar;
  5. Tijdgebonden: er is bepaald wanneer (in de tijd) het doel bereikt moet zijn.

Bovenliggende principe(s)

Deze norm realiseert het principe Doelbinding gegevensverwerking via de conformiteitsindicator tijdig, welbepaald en uitdrukkelijk omschreven.

Grondslag