Doelgroep
Het kennen van de achtergronden van het recht op dataportabiliteit stuurt de bedrijfsleiding en het afdelingsmanagement bij het organiseren van de bedrijfsactiviteiten. Wat bedoelt de wetgever met verwerkersverantwoordelijk centrische gegevensverwerking en verwerkersverantwoordelijke/ betrokkene centrische gegevensverwerking, en wat is de impact van deze verschuiving in het paradigma van het ontwerpen en onderhouden van bedrijfsprocessen op de digitale transformatie van een applicatie naar een data centrische verwerking van gegevens?
De betrokkene profiteert – en veelal ook het algemeen belang – van het uit kunnen oefenen van regie op het verwerken van persoonsgegevens. Veelal zal de participatie van de betrokkene bij het verwerken van gegevens leiden tot een substantiële stijging van de kwaliteit van de gegevens (zowel de semantische zuiverheid als de kwaliteit van de gegevens).
De compliance manager en ook de CISO zullen het perspectief van de betrokkene bij selectie, bouw en beheer van IT-systemen laten doorklinken in (non-)functionele specificaties van bedrijfsprocessen en ondersteunende IT-systemen. Het helpt als de bedrijfsleiding en het management beleidsuitgangspunten formuleren voor het organiseren van het recht van de betrokkene op overdraagbaarheid van persoonsgegevens.
Uiteraard ziet de FG toe op het faciliteren van de rechten van de betrokkene op het vlak van dataportabiliteit.
Doelen
Wanneer persoonsgegevens gestructureerd elektronisch en in een algemeen gebruikt formaat worden verwerkt, heeft de betrokkene het recht om van de verantwoordelijke een gestructureerd elektronische kopie te krijgen. Ook heeft de betrokkene het recht om zijn persoonsgegevens en alle andere informatie die hij heeft verstrekt en door verantwoordelijke worden bewaard, in een algemeen gebruikt elektronisch formaat over te dragen naar een ander geautomatiseerd verwerkingssysteem, zonder daarbij te worden belemmerd. Het zijn een rechten van betrokkene waarmee de verwerkingsverantwoordelijke rekening wil houden bij het ontwikkelen van beleid dataportabiliteit, ontwerpen en beheren van bedrijfsprocessen en het aanschaffen en ontwikkelen van ondersteunende IT-systemen. Het is immers technisch niet altijd op voorhand mogelijk dit recht te effectueren.
De cursisten leren rekening te houden met het recht van betrokkenen om hun gegevens op te vragen en mee te nemen.
Wij gaan in de cursus een stap verder dan de opsomming van de verplichtingen voor de verwerkingsverantwoordelijke uit artikel 20 AVG, “Recht op overdraagbaarheid van gegevens”. Waarom neemt de wetgever dit verstrekkende artikel voor het organiseren van de bedrijfsactiviteiten op in de wet? In de overwegingen bij de AVG en in de guidelines kunnen wij het antwoord vinden. Wij noemen een paar thema’s:
- Van verwerkingsverantwoordelijk centrische naar verwerkingsverantwoordelijke én betrokkene centrische verwerking van persoonsgegevens. In het verlengde van dit thema houden wij rekening met de digitale revolutie; van een applicatie naar data centrische verwerking van (persoons)gegevens;
- Wie faciliteren de taxonomieën met samenhangende datadefinities van categorieën van persoonsgegevens en hoe worden deze taxonomieën beheerd?
- Wat is de toegevoegde waarde van het faciliteren van dataportabiliteit voor de betrokkene, de verwerkingsverantwoordelijke en het maatschappelijk verkeer of algemeen belang? De toegevoegde waarde ontstaat als de betrokken daadwerkelijk regie voert over de eigen gegevens.
Het centraal zetten van de betrokkene door de betrokkene daadwerkelijk te faciliteren met het uitoefenen van regie over de eigen gegevens zet de verwerkingsverantwoordelijke vooral een strategische stap. Het technische en organisatorisch organiseren van de PDS van de bedtrokkene (zie de cursussen “Lifecycle privacy protection management” en “Een afsprakenstelsel PDS en voorbeelden”) is alleen mogelijk als er een duidelijke business case aan ten grondslag ligt. Wij verkennen de argumenten op het vlak van datakwaliteit.
Cursuscategorie organiseren van bedrijfsactiviteiten
Het organiseren van dataportabiliteit is een noodzakelijke randvoorwaarde (maar niet voldoende) voor het betrokkene een PDS ter handstellen en toepassen van het ontwerpprincipe ‘privacy by design’.