Wat zijn volgens art. 6 lid 1 AVG de grondslagen voor de verwerking van persoonsgegevens?

230 weergaven
Artikel 6, lid 1 AVG beschrijft zes grondslagen voor rechtmatige gegevensverwerking: toestemming, contractuele verplichting, wettelijke vereiste, bescherming van vitale belangen, taak van algemeen belang of gerechtvaardigde belangen van de verwerkingsverantwoordelijke of een derde. De keuze van de grondslag dient zorgvuldig te worden bepaald.
Reactie 0 vind-ik-leuks

De zes pijlers van rechtmatige gegevensverwerking: Een blik op artikel 6 lid 1 AVG

De Algemene Verordening Gegevensbescherming (AVG) vormt de hoeksteen van privacybescherming in Europa. Centraal in deze verordening staat artikel 6, lid 1, dat zes concrete grondslagen definieert op basis waarvan de verwerking van persoonsgegevens rechtmatig is. Met andere woorden, zonder een van deze pijlers kan een organisatie niet zomaar persoonsgegevens verwerken. Het is van cruciaal belang voor elke organisatie die persoonsgegevens verwerkt om deze grondslagen te begrijpen en de juiste keuze te maken.

De zes rechtmatige grondslagen zijn:

  1. Toestemming (artikel 6 lid 1 sub a AVG): Dit is wellicht de meest bekende grondslag. Toestemming vereist een vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting van de betrokkene waarmee hij/zij instemt met de verwerking van zijn/haar persoonsgegevens. De betrokkene moet dus actief akkoord gaan, bijvoorbeeld door een vakje aan te vinken. Stilzwijgen of vooraf aangevinkte vakjes zijn niet voldoende. Toestemming moet ook gemakkelijk in te trekken zijn.

  2. Contractuele verplichting (artikel 6 lid 1 sub b AVG): Verwerking is rechtmatig als deze noodzakelijk is voor de uitvoering van een overeenkomst waarbij de betrokkene partij is, of om op verzoek van de betrokkene vóór de sluiting van een overeenkomst maatregelen te nemen. Denk bijvoorbeeld aan een webwinkel die het adres van een klant nodig heeft om een bestelling te kunnen verzenden.

  3. Wettelijke vereiste (artikel 6 lid 1 sub c AVG): Verwerking is toegestaan als deze noodzakelijk is om te voldoen aan een wettelijke verplichting die op de verwerkingsverantwoordelijke rust. Een voorbeeld hiervan is het verstrekken van gegevens aan de Belastingdienst.

  4. Bescherming van vitale belangen (artikel 6 lid 1 sub d AVG): Deze grondslag kan worden ingeroepen als de verwerking noodzakelijk is om de vitale belangen van de betrokkene of van een ander natuurlijk persoon te beschermen. Dit is een zeldzame grondslag en wordt typisch gebruikt in noodsituaties, bijvoorbeeld in de gezondheidszorg als iemand bewusteloos is.

  5. Taak van algemeen belang (artikel 6 lid 1 sub e AVG): Verwerking is rechtmatig als deze noodzakelijk is voor de vervulling van een taak van algemeen belang of in het kader van de uitoefening van het openbaar gezag dat aan de verwerkingsverantwoordelijke is opgedragen. Dit geldt vaak voor overheidsinstanties.

  6. Gerechtvaardigde belangen (artikel 6 lid 1 sub f AVG): Deze grondslag is wellicht de meest complexe. Verwerking is toegestaan als deze noodzakelijk is voor de behartiging van de gerechtvaardigde belangen van de verwerkingsverantwoordelijke of van een derde, behalve wanneer de belangen of de grondrechten en de fundamentele vrijheden van de betrokkene zwaarder wegen. Dit vereist een zorgvuldige belangenafweging. De verwerkingsverantwoordelijke moet aantonen dat de belangenafweging in evenwicht is.

Belang van een zorgvuldige keuze

Het is essentieel om de juiste grondslag te kiezen, omdat de AVG concrete rechten aan betrokkenen toekent (zoals het recht op inzage, rectificatie en verwijdering) en de reikwijdte van deze rechten kan variëren afhankelijk van de gekozen grondslag. Bovendien heeft de keuze van de grondslag invloed op de informatieplicht: de verwerkingsverantwoordelijke moet de betrokkene informeren over de grondslag waarop de verwerking is gebaseerd.

Conclusie

Artikel 6 lid 1 AVG vormt de basis voor rechtmatige gegevensverwerking. Een gedegen begrip van de zes grondslagen en een zorgvuldige afweging bij de keuze van de juiste grondslag zijn van cruciaal belang voor elke organisatie die persoonsgegevens verwerkt. Door de juiste grondslag te kiezen en transparant te communiceren, kan een organisatie voldoen aan de eisen van de AVG en het vertrouwen van betrokkenen winnen en behouden.