1. Beginselen
De AVG kent een aantal beginselen:
- Rechtmatigheid: Verwerking van persoonsgegevens is rechtmatig (rechtmatigheid)
- Eerlijkheid: Verwerking van persoonsgegevens is behoorlijk (eerlijkheid)
- Transparantie: Verwerking van persoonsgegevens is transparant (transparantie)
- Doelbinding: Persoonsgegevens worden voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden verzameld en vervolgens niet op onverenigbare wijze verwerkt
- Dataminimalisatie persoonsgegevens zijn adequaat en ter zake dienend en blijven beperkt tot datgene wat minimaal nodig is voor de doeleinden waarvoor zij worden verwerkt
- Juistheid: persoonsgegevens zijn juist en worden zo nodig geactualiseerd
- Opslagbeperking: persoonsgegevens worden bewaard in een vorm die het mogelijk maakt de betrokkenen niet langer te identificeren dan voor de doeleinden waarvoor de persoonsgegevens worden bewaard noodzakelijk is
- Integriteit en vertrouwelijkheid: pers
Architectuur
Actoren
Overzicht
Hieronder staan alle actoren die te maken hebben met SURFdrive. Externe partijen worden verder uitgesplitst.
Afnemer | Instellingen |
Betrokkenen | Dit zijn de gebruikers van eduroam:
|
Verantwoordelijken | De instellingen zijn verantwoordelijk voor de logging van eduroam (nog uitzoeken, mogelijk SURFnet zelf verantwoordelijke) |
Bewerkers | SURFnet |
Subbewerkers | Prolocation (systeembeheerder server platform / Radiator applicatie) |
Derden | ??? (housing) via Popco, uitzoeken welke housingpartijen ???(housing) |
Uitwerking
persoonsgegevens zijn juist en worden zonodig geactualiseerd