Einde inhoudsopgave
Richtlijn (EU) 2016/680 bescherming natuurlijke personen i.v.m. verwerking van persoonsgegevens door bevoegde autoriteiten met het oog op voorkoming, onderzoek, opsporing en vervolging van strafbare feiten of tenuitvoerlegging van straffen, en vrije verkeer van die gegevens en tot intrekking van Kaderbesluit 2008/977/JBZ
Artikel 20 Gegevensbescherming door ontwerp en door standaardinstellingen
Geldend
Geldend vanaf 05-05-2016
- Bronpublicatie:
27-04-2016, PbEU 2016, L 119 (uitgifte: 04-05-2016, regelingnummer: 2016/680)
- Inwerkingtreding
05-05-2016
- Bronpublicatie inwerkingtreding:
27-04-2016, PbEU 2016, L 119 (uitgifte: 04-05-2016, regelingnummer: 2016/680)
- Vakgebied(en)
Privacy / Algemeen
Internationaal strafrecht / Europees strafrecht en strafprocesrecht
Internationaal strafrecht / Justitiële en politionele samenwerking
1.
De lidstaten schrijven voor dat de verwerkingsverantwoordelijke, rekening houdend met de stand van de techniek, de uitvoeringskosten en de aard, de reikwijdte, de context en de doeleinden van de verwerking, alsmede met de qua waarschijnlijkheid en ernst uiteenlopende risico's voor de rechten en vrijheden van natuurlijke personen, welke aan de verwerking zijn verbonden, zowel bij de bepaling van de verwerkingsmiddelen als bij de verwerking zelf overgaat tot het nemen van passende technische en organisatorische maatregelen, zoals pseudonimisering, die zijn opgesteld met als doel de gegevensbeschermingsbeginselen, zoals gegevensminimalisatie, op een doeltreffende manier uit te voeren en de nodige waarborgen in de verwerking in te bouwen ter naleving van de voorschriften van deze richtlijn en ter bescherming van de rechten van de betrokkenen.
2.
De lidstaten voorzien erin dat de verwerkingsverantwoordelijke passende technische en organisatorische maatregelen treft om ervoor te zorgen dat standaard alleen persoonsgegevens worden verwerkt die noodzakelijk zijn voor elk specifiek doel van de verwerking. Die verplichting geldt voor de hoeveelheid verzamelde persoonsgegevens, de mate waarin zij worden verwerkt, de periode waarin zij worden opgeslagen en de toegankelijkheid daarvan. Deze maatregelen zorgen met name ervoor dat persoonsgegevens standaard niet zonder de tussenkomst van de natuurlijke persoon voor een onbeperkt aantal natuurlijke personen toegankelijk worden gemaakt.