Het voorkomen van overtredingen
Het decreet verduidelijkt dat persoonsgegevens informatie zijn in de vorm van symbolen, schrift, cijfers, afbeeldingen, geluiden of soortgelijke vormen in een elektronische omgeving die gekoppeld is aan of helpt bij de identificatie van een specifieke persoon. Persoonsgegevens omvatten basispersoonsgegevens en gevoelige persoonsgegevens .
Basispersoonsgegevens omvatten: achternaam, tweede voornaam en voornaam, eventuele andere namen; geboortedatum; datum van overlijden of vermissing; geslacht; geboorteplaats, plaats van geboorteregistratie, permanente verblijfplaats, tijdelijke verblijfplaats, huidige verblijfplaats, woonplaats, contactadres; nationaliteit; profielfoto; telefoonnummer, nummer van de nationale identiteitskaart, persoonlijk identificatienummer, paspoortnummer, rijbewijsnummer, kentekenplaatnummer, persoonlijk belastingnummer, burgerservicenummer, nummer van de zorgverzekeringspas ; burgerlijke staat; informatie over familiebanden (ouders, kinderen); informatie over de digitale accounts van de betrokkene; persoonsgegevens die de activiteit en activiteitsgeschiedenis op internet weergeven; andere informatie die verband houdt met of helpt bij de identificatie van een specifieke persoon.
De nationale identiteitskaart bevat veel persoonlijke gegevens.
Gevoelige persoonsgegevens zijn persoonsgegevens die verbonden zijn aan de privacy van een individu en waarvan de schending direct van invloed zou zijn op de rechtmatige rechten en belangen van dat individu. Voorbeelden hiervan zijn: politieke en religieuze opvattingen; gezondheids- en persoonlijke informatie vastgelegd in medische dossiers (met uitzondering van bloedgroepinformatie); informatie over ras en etnische afkomst; informatie over erfelijke of verworven genetische eigenschappen; informatie over iemands fysieke kenmerken en unieke biologische eigenschappen; informatie over iemands seksleven en seksuele geaardheid, enzovoort.
De wet verbiedt ten strengste de koop en verkoop van persoonsgegevens.
Persoonsgegevensbescherming is de activiteit die zich bezighoudt met het voorkomen, opsporen, stoppen en afhandelen van inbreuken op persoonsgegevens in overeenstemming met de wet.
Maatregelen ter bescherming van persoonsgegevens
Het decreet stelt dat maatregelen ter bescherming van persoonsgegevens vanaf het allereerste begin en gedurende het gehele proces van de verwerking van persoonsgegevens worden toegepast.
Maatregelen ter bescherming van persoonsgegevens omvatten: beheersmaatregelen die worden geïmplementeerd door organisaties en personen die betrokken zijn bij de verwerking van persoonsgegevens; technische maatregelen die worden geïmplementeerd door organisaties en personen die betrokken zijn bij de verwerking van persoonsgegevens; maatregelen die worden geïmplementeerd door bevoegde overheidsinstanties in overeenstemming met de bepalingen van dit decreet en de relevante wetgeving; onderzoek- en vervolgingsmaatregelen die worden geïmplementeerd door bevoegde overheidsinstanties; en andere maatregelen zoals voorgeschreven door de wet.
De basisbescherming van persoonsgegevens omvat het toepassen van de bovengenoemde maatregelen ter bescherming van persoonsgegevens; het ontwikkelen en bekendmaken van regelgeving inzake de bescherming van persoonsgegevens, waarin de vereiste acties onder dit decreet duidelijk worden omschreven. Het stimuleert de toepassing van normen voor de bescherming van persoonsgegevens die passend zijn voor het vakgebied, de sector en de activiteiten die verband houden met de verwerking van persoonsgegevens. Voordat apparaten met persoonsgegevens worden verwerkt, permanent worden verwijderd of vernietigd, moeten er cybersecuritycontroles worden uitgevoerd op systemen en apparatuur die worden gebruikt voor de verwerking van persoonsgegevens.
Het beschermen van gevoelige persoonsgegevens houdt in dat de bovengenoemde basismaatregelen voor de bescherming van persoonsgegevens worden geïmplementeerd; dat er een afdeling wordt aangewezen die verantwoordelijk is voor de bescherming van persoonsgegevens, dat er personeel wordt aangesteld dat belast is met de bescherming van persoonsgegevens, en dat er informatie over de afdeling en de personen die verantwoordelijk zijn voor de bescherming van persoonsgegevens wordt uitgewisseld met de gespecialiseerde instantie voor de bescherming van persoonsgegevens…
De instantie die verantwoordelijk is voor de bescherming van persoonsgegevens.
Het decreet stelt duidelijk dat de gespecialiseerde instantie die verantwoordelijk is voor de bescherming van persoonsgegevens de afdeling Cyberbeveiliging en Preventie van Hightechcriminaliteit van het Ministerie van Openbare Veiligheid is, die het Ministerie van Openbare Veiligheid bijstaat bij het uitvoeren van het staatsbeheer van de bescherming van persoonsgegevens.
Nationaal portaal voor de bescherming van persoonsgegevens: Biedt informatie over de richtlijnen, het beleid en de wetgeving van de partij inzake de bescherming van persoonsgegevens; verspreidt beleid en wetgeving inzake de bescherming van persoonsgegevens; actualiseert informatie over de stand van zaken met betrekking tot de bescherming van persoonsgegevens; ontvangt via internet informatie, documenten en gegevens over activiteiten op het gebied van de bescherming van persoonsgegevens; verstrekt informatie over de resultaten van evaluaties van het werk op het gebied van de bescherming van persoonsgegevens van relevante instanties, organisaties en personen.
Daarnaast ontvangt het Nationaal Portaal voor Persoonsgegevensbescherming meldingen van schendingen van de regelgeving inzake persoonsgegevensbescherming; waarschuwt en coördineert het waarschuwingen over risico's en daden van inbreuk op persoonsgegevens zoals wettelijk voorgeschreven; behandelt het schendingen van de persoonsgegevensbescherming zoals wettelijk voorgeschreven; en voert het andere activiteiten uit zoals voorgeschreven in de wetgeving inzake persoonsgegevensbescherming.
Voorwaarden voor het waarborgen van de bescherming van persoonsgegevens.
De verantwoordelijkheid voor de bescherming van persoonsgegevens omvat: een speciaal daarvoor opgericht verantwoordelijke persoonsgegevensbeschermingseenheid, gestationeerd bij een gespecialiseerd agentschap voor persoonsgegevensbescherming; afdelingen en personeel met de taak om persoonsgegevens te beschermen, aangewezen binnen agentschappen, organisaties en bedrijven, om naleving van de regelgeving inzake persoonsgegevensbescherming te waarborgen; organisaties en individuen die gemobiliseerd zijn om deel te nemen aan de bescherming van persoonsgegevens; en het Ministerie van Openbare Veiligheid dat specifieke programma's en plannen ontwikkelt voor de ontwikkeling van personeel voor de bescherming van persoonsgegevens.
Instanties, organisaties en individuen zijn verantwoordelijk voor het verspreiden van kennis en vaardigheden en het vergroten van het bewustzijn over de bescherming van persoonsgegevens onder instanties, organisaties en individuen.
Het waarborgen van adequate infrastructuur en operationele omstandigheden voor gespecialiseerde instanties die verantwoordelijk zijn voor de bescherming van persoonsgegevens.
Bron






Reactie (0)