Varstvo podatkov na Nizozemskem temelji na dveh instrumentih. Splošna uredba o varstvu podatkov se neposredno uporablja po vsej Evropski uniji in vsebuje materialna pravila: načela, pravne podlage, pravice posameznikov, na katere se nanašajo osebni podatki, ter obveznosti upravljavcev in obdelovalcev. Poleg tega nizozemski zakon o izvajanju GDPR dopolnjuje možnosti, ki jih je uredba prepustila državam članicam, in imenuje nizozemski organ za varstvo podatkov kot nadzorni organ.
Ker se Uredba uporablja neposredno, mora organizacija upoštevati samo GDPR. Izvedbeni zakon je pomemben, kadar je bila sprejeta nacionalna izbira – in prav te točke organizacije, ki delujejo v več državah članicah, pogosto spregledajo.
Kaj dodaja izvedbeni zakon
Zakon določa starost, pri kateri lahko otrok privoli v storitve informacijske družbe, določa obdelavo podatkov posebne kategorije v določenih situacijah, vključno z biometrično izjemo za namene preverjanja pristnosti in varnosti, vsebuje določbe o obdelavi kazenskih podatkov in ureja izjeme na področjih, kot so novinarstvo, raziskave in arhiviranje. Določa tudi pooblastila organa za varstvo podatkov in postopke v zvezi z njimi.
Ne ustvarja pa milejšega režima. Kadar se uredba in zakon bereta skupaj, uredba določa standard, zakon pa določa, kako se odgovori na omejeno število nacionalnih vprašanj.
Obveznosti, ki so pomembne v praksi
Večino dela predstavljajo štiri stvari. Zapis o dejavnostih obdelave, ki je dokument, ki ga nadzorni organ najprej zahteva in ki organizacijo prisili, da ve, kaj dejansko hrani. Pravna podlaga za vsako dejanje obdelave, izbrana namerno, namesto da bi se izognili privolitvi, ki je pogosto najšibkejša razpoložljiva podlaga. Sporazumi o obdelavi podatkov z vsakim obdelovalcem in ustrezni zaščitni ukrepi, kadar osebni podatki zapustijo Evropski gospodarski prostor. In delovni postopek za pravice posameznikov, na katere se nanašajo osebni podatki, in za obveščanje o kršitvah, ki mora biti sposoben delovati v dvainsedemdeseturnem roku za obveščanje.
izvršitev
Nizozemski organ za varstvo podatkov lahko preiskuje, odredi ukrepe, naloži prepovedi obdelave in naloži globe do najvišjih zneskih, ki jih določa uredba. Poleg izvrševanja predpisov lahko posamezniki zahtevajo odškodnino, kolektivne tožbe na tem področju pa so na Nizozemskem postale resnična izpostavljenost po uvedbi režima kolektivnih odškodnin.
Pogosta vprašanja
Ali potrebujemo pooblaščeno osebo za varstvo podatkov?
Samo kadar to zahteva Uredba: javni organi in organizacije, katerih osnovne dejavnosti vključujejo obsežno redno spremljanje ali obsežno obdelavo podatkov posebne kategorije. Številne organizacije ga imenujejo prostovoljno, kar s seboj prinaša zakonski položaj in zaščito.
Je soglasje najvarnejša podlaga?
Običajno je ravno nasprotno. Privolitev mora biti dana prostovoljno in jo je mogoče kadar koli preklicati, po tem pa se mora obdelava ustaviti. Zakoniti interesi ali izpolnjevanje pogodbe so pogosto trdnejša podlaga, če je ocena dokumentirana.
Ali GDPR velja za nas, če smo zunaj EU?
Lahko. Uredba se uporablja, kadar se blago ali storitve ponujajo ljudem v Evropski uniji ali se njihovo vedenje tam spremlja, ne glede na to, kje je organizacija ustanovljena.
Nasveti o varstvu podatkov
Delo na področju skladnosti je najučinkovitejše, če se začne s tem, kaj organizacija dejansko počne s podatki, in ne s predlogo. Svetujemo glede obdelave evidenc, pravnih podlag, sporazumov o obdelovalcu, mednarodnih prenosov, ocen vpliva in odzivanja na kršitve. Za več informacij se obrnite na nas. Law & More; naši odvetniki za varstvo zasebnosti vam bodo z veseljem pomagali.

