Q&A: meest gestelde vragen rondom het anonimiseren van data en de AVG
Omdat het anonimiseren in relatie tot de AVG nog regelmatig vragen oproept hebben wij voor u een aantal meest gestelde vragen uitgewerkt.
Wanneer mag ik persoonsgegevens verwerken?
Organisaties morgen alleen persoonsgegevens verwerken als ze daar een wettelijke grondslag voor hebben. De AVG kent zes grondslagen:
Contractuele basis: noodzakelijk voor de uitvoering van de overeenkomst, bijvoorbeeld een arbeidsovereenkomst.
Wettelijke verplichting: noodzakelijk voor uitvoering wettelijke plicht, bijvoorbeeld opgelegd in wettelijke regeling.
Algemeen belang of openbaar gezag: bijvoorbeeld door de wet opgedragen aan de politie.
Vitaal belang: wanneer er een ongeluk heeft plaatsgevonden of andere dringende medische reden.
Gerechtvaardigd belang: dit is een activiteit dat anders niet uitvoerbaar is. En dan nog geldt, enkel als dit belang zwaarder weegt dan het belang, de rechten en de redelijke privacy verwachtingen van de betrokkenen. Commercieel belang valt hier vaak niet onder.
Ondubbelzinnige toestemming: vrije, actieve en specifieke toestemming van betrokkenen.
Mag ik zomaar persoonsgegevens gebruiken voor andere doeleinden?
U mag alleen persoonsgegevens verwerken wanneer u een wettelijke grondslag heeft om ze te verwerken en daar moet de burger, klant of patiënt toestemming voor hebben gegeven. U kunt dus niet zomaar persoonsgegevens verwerken en daarmee verwachten aan de AVG te voldoen.
Indien de persoonsgegevens anoniem zijn gemaakt en niet meer herleidbaar zijn naar een individu vallen deze gegevens niet meer onder de AVG en kunt u deze voor bijvoorbeeld test-, onderzoek- of opleidingsdoeleinden gebruiken.
Mag ik zomaar een 1 op 1 kopie maken van mijn bronbestand?
Nee. Over dit antwoord kunnen we kort zijn. Er mag geen 1 op 1 kopie worden gemaakt van het originele (data) bronbestand als daar herleidbare persoonsgegevens in zitten.
De oplossing? Anonimiseren. Gebruik Datadash. De software zorgt ervoor dat de gegevens in uw kopie database worden geanonimiseerd. Hiermee heeft u een waarheidsgetrouwe database die u kunt gebruiken zonder dat gegevens herleidbaar zijn naar een individu waarop deze gegevens betrekking hebben.
Heeft u nog vragen over het anonimiseren van data of wilt u weten wat Datadash voor uw organisatie kan betekenen? Neem dan contact op met Guy Slikker via 06-55302233 of guy.slikker@pinkroccade.nl