1.2 — Begrippen uit de Wbp CBP richtsnoeren: beveiliging van persoonsgegevens
Begrippen uit de Wbp
Voor deze richtsnoeren zijn de volgende begrippen uit de Wbp relevant:
• Persoonsgegevens
Persoonsgegevens in de zin van de Wbp zijn alle gegevens “betreffende een geïdentificeerde of identificeerbare natuurlijke persoon’.
7 Artikel 1 sub a Wbp.
Een persoon is identificeerbaar “indien zijn identiteit redelijkerwijs, zonder onevenredige inspanning, vastgesteld kan worden”.
8 Kamerstukken II 1997-1998, 25 892, nr. 3, p. 47.
,
9 De Europese toezichthouders op de gegevensbescherming hebben in 2007 een advies gepubliceerd over het begrip ‘persoonsgegevens’, waarin het begrip uitgebreid en voorzien van voorbeelden wordt toegelicht.
Groep gegevensbescherming artikel 29 (WP 29), Advies 4/2007 over het begrip persoonsgegevens, goedgekeurd op 20 juni 2007 (http://ec.europa.eu/justice/policies/privacy/docs/wpdocs/2007/wp136_nl.pdf).
• Verwerking
Een verwerking van persoonsgegevens in de zin van de Wbp is “elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens”.
10 Artikel 1 sub b Wbp.
Verwerkingen zijn “in ieder geval het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen of vernietigen van gegevens”.
11 Artikel 1 sub b Wbp.
• Verantwoordelijke
De verantwoordelijke in de zin van de Wbp is degene die “het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt”.
12 Artikel 1 sub d Wbp.
De verantwoordelijke bepaalt welke persoonsgegevens, voor welk doel, op welke manier en met welke middelen worden verwerkt.
13 De Europese toezichthouders op de gegevensbescherming hebben in 2010 een advies gepubliceerd over de begrippen ’verantwoordelijke’ en ‘bewerker’, waarin deze beide begrippen uitgebreid en voorzien van voorbeelden worden toegelicht. WP29, Advies 1/2010 over de begrippen “voor de verwerking verantwoordelijke” en “verwerker”, goedgekeurd op 16 februari 2010 (http://ec.europa.eu/justice/policies/privacy/docs/wpdocs/2010/wp169_nl.pdf).
• Betrokkene
De betrokkene is degene “op wie een persoonsgegeven betrekking heeft”
14 Artikel 1 sub f Wbp.
of “waarover de gegevens informatie bevatten”.
15 Kamerstukken II 1997-1998, 25 892, nr. 3, p. 63.
• Bewerker
Bij de verwerking van persoonsgegevens kan de verantwoordelijke een bewerker inschakelen.
“De bewerker is [...] een buiten de organisatie van de verantwoordelijke staande persoon of instelling”.
16 Kamerstukken II 1997-1998, 25 892, nr. 3, p. 61.
Hij “bewerkt gegevens ten behoeve van de verantwoordelijke, dat wil zeggen overeenkomstig diens instructies en onder diens (uitdrukkelijke) verantwoordelijkheid”.
17 Kamerstukken II 1997-1998, 25 892, nr. 3, p. 61.
De bewerker “beperkt [...] zich tot het verwerken van persoonsgegevens zonder zeggenschap te hebben over het doel van en de middelen voor de verwerking van persoonsgegevens. Hij neemt geen beslissingen over het gebruik van de gegevens, de verstrekking aan derden en andere ontvangers, de duur van de opslag van de gegevens enz.”
18 Kamerstukken II 1997-1998, 25 892, nr. 3, p. 61-62.
- Regeling
- CBP richtsnoeren: beveiliging van persoonsgegevens
- Soort
- ZBO-regeling
- Geldend vanaf
- 01-03-2013
- BWB-id
- BWBR0033572
- Versie
- 2013-03-01_0