Wat is de AVG precies?
De AVG of de algemene verordening gegevensbescherming stelt een geharmoniseerde reeks regels vast die van toepassing zijn op alle vormen van verwerking van persoonsgegevens door zowel publieke als particuliere organisaties en/of bedrijven. De omvang van die organisaties speelt geen enkele rol. De organisaties hebben een vestiging in de Europese Economische Ruimte (EER) of richten zich tot EU-onderdanen. Het primaire doel van de AVG is ervoor te zorgen dat persoonsgegevens overal in de EER dezelfde hoge beschermingsstandaard genieten, de rechtszekerheid voor zowel personen als organisaties die gegevens verwerken, te vergroten en een hoge mate van bescherming voor individuen te bieden.
De verordening is op 24 mei 2016 in werking getreden en is van toepassing sinds 25 mei 2018.
Onder persoonsgegevens verstaat de wetgever alle informatie met betrekking tot een geïdentificeerde of identificeerbare persoon. Een identificeerbaar individu is éénieder die direct of indirect kan worden geïdentificeerd. Verschillende stukjes informatie die door het bij elkaar voegen kan leiden tot de identificatie van een specifiek persoon, valt ook onder de noemer persoonsgegevens.
Voorbeelden van persoonsgegevens zijn:
- naam en achternaam
- een adres
- een e-mailadres
- een identiteitskaartnummer of paspoortnummer
- locatiegegevens
- een IP-adres (Internet Protocol)
- een cookie-ID
- bankrekeningen
- belastingverslagen
- biometrische gegevens (zoals vingerafdrukken)
- testresultaten
- schoolcijfers
- browsergeschiedenis
- een foto van een individu
- een nummerplaat
- ...
Wat is het verschil tussen gepseudonimiseerde gegevens en geanonimiseerde gegevens?
Pseudonimisering bestaat uit het transformeren van persoonsgegevens zodat deze niet langer aan een specifieke persoon kunnen worden toegeschreven zonder het gebruik van aanvullende informatie, mits deze aanvullende informatie afzonderlijk wordt bewaard en onderworpen is aan technische en organisatorische maatregelen om ervoor te zorgen dat de persoonsgegevens niet aan een individu worden toegeschreven. In de praktijk kan dit betekenen dat persoonsgegevens (naam, voornaam, persoonlijk nummer, telefoonnummer, enz.) in een gegevensset worden vervangen door indirect identificerende gegevens (alias, volgnummer, enz.). Gepseudonimiseerde gegevens zijn nog steeds persoonsgegevens en vallen onder de AVG.
Geanonimiseerde gegevens zijn gegevens die zodanig geanonimiseerd zijn dat de persoon niet of niet langer identificeerbaar is op enige wijze die redelijkerwijs waarschijnlijk zal worden gebruikt. Wanneer de anonimisering correct wordt geïmplementeerd, is de AVG niet langer van toepassing op de geanonimiseerde gegevens.
(Bron EDPB)