domein
Complete studiesamenvatting voor het examen
Lydia Janssen — hoofdstukken 1, 2, 3, 4, 5, 15 en 16 + 40 oefenvragen
Dit document bevat ALLE relevante hoofdstukken uit De Kleine Gids voor
jouw cursus, ingedeeld in vier themablokken: 📘 BLOK 1 — Wettelijk kader
privacy (H1) 📘 BLOK 2 — Beroepsgeheim (H2 + H3) 📘 BLOK 3 —
Meldrechten en Jeugdwet (H4 + H5) 📘 BLOK 4 — Stappenplan en overleg
(H15 + H16) GEEL GEMARKEERDE delen krijgen extra nadruk via callouts
met '⭐ EXAMENBELANGRIJK ⭐'. Achter elk blok staan oefenvragen +
antwoorden in afdekbare callouts.
,BLOK 1 — Wettelijk kader privacy
Hoofdstuk 1 — Overzicht van de wetten en regels over privacy
Dit hoofdstuk beschrijft de wetten die gelden voor privacy in het sociaal
domein. Het sociaal domein omvat in deze gids alle hulp en ondersteuning op
grond van: Jeugdwet, Wmo 2015, gemeentelijke schuldhulpverlening en
Participatiewet. Daarna wordt ingegaan op de AVG — kernbegrippen
(persoonsgegevens, verwerken) en grondslagen voor gegevensverwerking.
1.1 Wat is privacy?
Privacy = bescherming van het privéleven, het recht om met rust gelaten te
worden. Privacyregels vragen van overheid, instellingen en bedrijven om zich
niet onnodig te mengen in het persoonlijk leven van burgers, én om zorgvuldig
om te gaan met persoonlijke informatie waarover zij beschikken.
1.2 Internationale verdragen
VN-verdragen
• Universele Verklaring van de Rechten van de Mens (1948) — art. 12
beschermt privéleven. Status: aanbeveling, geen rechter.
• VN-verdragen IVESCR + IVPBR (1969) — juridisch enigszins afdwingbaar.
EVRM (BELANGRIJK — examen)
⭐ EXAMENBELANGRIJK ⭐ Art. 8 EVRM — van grote betekenis voor ons
nationale recht. Beschermt: • Privéleven • Gezinsleven • Woning •
Briefwisseling Inmenging in het privéleven is alleen mogelijk om bepaalde
redenen (veiligheid, strafbare feiten, gezondheid) en uitsluitend op basis van
een wettelijke regeling. UNIEK aan EVRM: eigen rechter — het Europees Hof
voor de Rechten van de Mens in Straatsburg, waar BURGERS van
verdragslanden zelf naartoe kunnen als zij menen dat hun overheid zich niet
aan het verdrag houdt.
EU (BELANGRIJK — examen)
⭐ EXAMENBELANGRIJK ⭐ Sinds 1995: EU-privacyrichtlijn 95/46/EG. Medio
2018 in alle EU-landen vervangen door de Algemene Verordening
Gegevensbescherming (AVG). 👉 Deze Europese privacyverordening (AVG) is
RECHTSTREEKS van toepassing in ons land en in alle andere EU-landen.
Toezichthouders van EU-landen vormen samen de Artikel 29 Werkgroep —
, speelt belangrijke rol in Europees privacybeleid.
1.3 Grondwet (BELANGRIJK — examen)
⭐ EXAMENBELANGRIJK ⭐ Sinds 1983 bevat onze Grondwet een
privacybepaling. 👉 Art. 10 Grondwet beschermt de PERSOONLIJKE
LEVENSSFEER van burgers. Daarnaast geeft art. 10 Gw aan de wetgever de
opdracht om privacybescherming nader uit te werken in wetgeving en daarin
de rechten van burgers (inzage, correctie etc.) te beschrijven.
• Eerste uitwerking: Wet persoonsregistraties (WPR).
• In 2000 vervangen door Wet bescherming persoonsgegevens (Wbp).
• Sinds mei 2018 vervangen door de AVG (Europese Privacy Verordening).
1.4 De AVG en de Uitvoeringswet AVG (BELANGRIJK — examen)
⭐ EXAMENBELANGRIJK ⭐ De Algemene Verordening Gegevensbescherming
geeft het ALGEMENE KADER voor omgang met privacy in ons land: • Welke
zorgvuldigheidseisen gelden bij verwerking? • Welke RECHTEN hebben
burgers? • Extra strenge regels voor BIJZONDERE persoonsgegevens
(gezondheid, ras, godsdienst, seksueel leven, strafrecht) 👉 De AVG geeft
instellingen op terrein van gezondheid, (jeugd)zorg en welzijn het recht om
gezondheidsgegevens van cliënten te verwerken voor zover nodig voor de
zorg. De Uitvoeringswet AVG geeft Nederlandse aanvullingen op punten
waar de AVG ruimte aan nationale wetgever laat — taken Autoriteit
Persoonsgegevens, regels bijzondere persoonsgegevens.
Vier kernbegrippen AVG (BELANGRIJK — examen)
⭐ EXAMENBELANGRIJK ⭐ PERSOONSGEGEVEN = ieder gegeven dat
herleidbaar is tot een individuele persoon. NIET alleen vertrouwelijke info —
ook adres, lidmaatschap voetbalvereniging, aankoop. Als het herleidbaar is
tot een persoon = persoonsgegeven. BIJZONDERE PERSOONSGEGEVENS =
extra privacygevoelige gegevens. Mogen ALLEEN worden verwerkt als de wet
dit uitdrukkelijk toestaat: • (Geestelijke of lichamelijke) gezondheid •
Seksuele geaardheid • Godsdienst of levensovertuiging • Ras of etniciteit •
Politieke voorkeur • Lidmaatschap vakbond VERWERKEN = verzamelterm
voor alle handelingen met persoonsgegevens: vastleggen, bewaren,
verzamelen, samenvoegen, verstrekken aan een ander, vernietigen.
BETROKKENE = de persoon op wie persoonsgegevens betrekking hebben.
Begrip Voorbeeld
Persoonsgegeven Naam jeugdige in schooladministratie
Bijzonder persoonsgegeven Diagnose ggz-instelling
Verwerken Vastleggen van adres in cliëntdossier
, Betrokkene De jeugdige + zijn ouders (als hun
gegevens ook in dossier staan)
Verantwoordelijke College van B&W in een gemeente,
(verwerkingsverantwoordelijke) Raad van Bestuur in instelling
Reikwijdte AVG (BELANGRIJK — examen)
⭐ EXAMENBELANGRIJK ⭐ De AVG geeft regels voor verwerking van
persoonsgegevens in BIJNA ALLE sectoren, instellingen en bedrijven in NL.
Niet alleen vastleggen/bewaren — ook andere vormen van verwerken zoals
VERSTREKKEN aan anderen of VERNIETIGEN van gegevens. DE AVG GELDT
NIET VOOR: • Verwerking voor PRIVÉGEBRUIK (bv. thuis adressen vrienden
vastleggen) • Politie en justitie — die hebben EIGEN wetgeving (Wet
politiegegevens, Wet justitiële en strafvorderlijke gegevens)
1.4.1 Uitgangspunten AVG
De AVG noemt uitgangspunten die voor iedere verwerking gelden — ook voor
wijkteams die overleg voeren of een bestand aanleggen:
• Persoonsgegevens alleen voor gerechtvaardigd, duidelijk en concreet
omschreven doel.
• Niet meer gegevens dan voor dit doel noodzakelijk (DATAMINIMALISATIE).
• Gegevens voor één doel verkregen mogen niet voor ander (niet-
verenigbaar) doel worden gebruikt.
• Bewaartermijn niet langer dan noodzakelijk.
• Bijzondere persoonsgegevens mogen niet, tenzij wet dit uitdrukkelijk
toestaat.
• Persoonsgegevens goed beveiligen.
• Functionaris voor gegevensbescherming verplicht voor overheid +
sommige instellingen.
• Betrokkene moet uitvoerig worden geïnformeerd + gewezen op zijn
rechten.
• Datalekken melden bij Autoriteit Persoonsgegevens.
• Betrokkene mag vragen of er gegevens zijn opgeslagen + aan wie
verstrekt.
• Recht op inzage in gegevens die op hem betrekking hebben.
• Recht om gegevens te corrigeren, aanvullen of verwijderen bij feitelijke
onjuistheid.
• Recht op verzet tegen verwerking bij bijzondere persoonlijke
omstandigheden.
Meldplicht datalekken — overheden en bedrijven verplicht om ernstige
datalekken binnen 72 uur te melden bij Autoriteit Persoonsgegevens.
Datalek = iedere gebeurtenis waardoor onbevoegden kennis kunnen krijgen
van persoonsgegevens. Voorbeelden: verloren USB-stick, gestolen laptop,