You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 3 Next »

1. Beginselen

De AVG kent een aantal beginselen:

  • Rechtmatigheid: Verwerking van persoonsgegevens is rechtmatig (rechtmatigheid)
  • Eerlijkheid: Verwerking van persoonsgegevens is behoorlijk (eerlijkheid)
  • Transparantie: Verwerking van persoonsgegevens is transparant (transparantie)
  • Doelbinding: Persoonsgegevens worden voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden verzameld en vervolgens niet op onverenigbare wijze verwerkt
  • Dataminimalisatie persoonsgegevens zijn adequaat en ter zake dienend en blijven beperkt tot datgene wat minimaal nodig is voor de doeleinden waarvoor zij worden verwerkt
  • Juistheid: persoonsgegevens zijn juist en worden zo nodig geactualiseerd
  • Opslagbeperking: persoonsgegevens worden bewaard in een vorm die het mogelijk maakt de betrokkenen niet langer te identificeren dan voor de doeleinden waarvoor de persoonsgegevens worden bewaard noodzakelijk is
  • Integriteit en vertrouwelijkheid: pers

 

Architectuur

HIER PLAATJE

 

 

Actoren

Overzicht

Hieronder staan alle actoren die te maken hebben met SURFdrive. Externe partijen worden verder uitgesplitst.

AfnemerInstellingen
Betrokkenen

Dit zijn de gebruikers van eduroam:

  • studenten
  • medewerkers en onderzoekers van instellingen
Verantwoordelijken

De instellingen zijn verantwoordelijk voor de logging van eduroam (nog uitzoeken, mogelijk SURFnet zelf verantwoordelijke)

BewerkersSURFnet
Subbewerkers

Prolocation (systeembeheerder server platform / Radiator applicatie)

Derden

??? (housing) via Popco, uitzoeken welke housingpartijen

???(housing)

Uitwerking

Prolocation

Soort organisatieBeheer
Wat doet de organisatie met persoonsgegevens?In principe niets, maar heeft toegang als systeembeheerder (root)
Land van verwerking persoonsgegevensNederland
Rol volgens WbpSubbewerker
Kan er een datalek optreden?ja
Zijn er privacyafspraken gemaakt?via raamovereenkomst van beheercontract

???

Soort organisatieHousing
Wat doet de organisatie met persoonsgegevens?Fysieke opslag servers, geen toegang
Land van verwerking persoonsgegevensNederland
Rol volgens WbpDerde
Kan er een datalek optreden?Ja
Zijn er privacyafspraken gemaakt?Nader te onderzoeken

???

Soort organisatieHousing
Wat doet de organisatie met persoonsgegevens?Fysieke opslag servers, geen toegang
Land van verwerking persoonsgegevensNederland
Rol volgens WbpDerde
Kan er een datalek optreden?Ja
Zijn er privacyafspraken gemaakt?Nader te onderzoeken

 

 

 

 

 

persoonsgegevens zijn juist en worden zonodig geactualiseerd

  • No labels