Add this suggestion to a batch that can be applied as a single commit.
This suggestion is invalid because no changes were made to the code.
Suggestions cannot be applied while the pull request is closed.
Suggestions cannot be applied while viewing a subset of changes.
Only one suggestion per line can be applied in a batch.
Add this suggestion to a batch that can be applied as a single commit.
Applying suggestions on deleted lines is not supported.
You must change the existing code in this line in order to create a valid suggestion.
Outdated suggestions cannot be applied.
This suggestion has been applied or marked resolved.
Suggestions cannot be applied from pending reviews.
Suggestions cannot be applied on multi-line comments.
Suggestions cannot be applied while the pull request is queued to merge.
Suggestion cannot be applied right now. Please check back later.
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Verwijs naar de verantwoordingsplicht onder artikel 5 AVG #71
Verwijs naar de verantwoordingsplicht onder artikel 5 AVG #71
Changes from 33 commits
2cfb371
84c9d1f
897c20c
bf157ea
68685ba
8ffe96a
7488d53
b673fbe
49e4b9b
92aafb1
35176da
9aa8e33
9d29acb
c6109bb
c8707f0
1766b50
831ef65
d7f9581
7ddf533
5a8d2c6
7654f68
aa74459
164c69e
3128533
80e4937
0c4e773
08572c8
b1dc19e
f9247c6
6cf4e20
a5a0222
b36f6a9
05201c7
b0f9ce5
cd3f9ef
ca83fbd
c196081
69d8288
1dcbc5a
d2e052a
ed443bf
1f951a4
File filter
Filter by extension
Conversations
Jump to
There are no files selected for viewing
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
In de komende release worden een aantal vereisten uit de AVG uitgewerkt die hierbij aansluiten. Ik zal deze PR accepteren, maar voorzie wat overlap. Samen even kritisch naar kijken.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Artikel 5 is bedoeld om te overlappen met andere vereisten uit de AVG en andere relevante wetgeving. Artikel 5 bepaald in het kort dat je niet alleen moet voldoen aan andere regels maar moet kunnen aantonen dat je eraan voldoet. Uitleg over de verantwoordingsplicht is wat abstract zonder uitleg waarover verantwoording moet worden uitgelegd. Ik had al geprobeerd om dat redelijk minimaal te houden.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
"Aantoonbaarheidsvereiste" komt even uit de lucht vallen. Ik kan hem volgen, maar lijkt me goed om expliciet te maken wat we hiermee bedoelen in de toelichting. Bv. de verwerkingsverantwoordelijke moet ervoor zorgen dat deze verantwoordelijkheden worden nageleefd en dit aantoonbaar is (aantoonbaarheidsvereiste). Dit staat bekend als de verantwoordingsplicht.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Ik zou zeggen:
1f951a4
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Wat ik lastig vind is om de verantwoordelijkheden van de verwerkingsverantwoordelijke zo te benoemen. Dat staat namelijk in artikel 24 en later. Artikel 5 gaat specifiek over het moeten kunnen aantonen van de rechtmatigheid (en andere aanverwante aspecten). Het is een omdraaing van de bewijslast ten opzichte van de Wbp hiervoor. Voldoen aan de wet is niet voldoende, je moet kunnen aantonen dat je aan de wet voldoet. Het was al zo dat de verwerkingsverantwoordelijke moet zorgen dat de wet wordt nageleeft, maar met artikel 5 moet dat ook aantoonbaar gebeuren. Als je alleen artikel 24 specifiek benoemd, maar bijvoorbeeld dataminimalisatie (art. 5(1)(c) en 25) niet suggereert dat misschien dat de ene wel moet en de andere niet.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Ik heb moeite met de "(indien mogelijk)". Artikel 5 bevat geen uitzondering op de verantwoordingsplicht voor verwerkingen die zijn ontworpen op een manier die beperkt uitlegbaar zijn. Deze suggestie zou een afzwakking van artikel 5 zijn zonder onderbouwing in de wet.
De opmerking "De verwerkingsverantwoordelijke moet vaststellen of hieraan wordt voldaan." klopt, maar schiet ook net tekort op een manier die precies het punt van artikel 5 mist. Het is niet voldoende om vast te stellen of je de rechtmatigheid kan aantonen. Wat als het antwoord "nee" is? Het punt van artikel 5 is juist dat je moet kunnen aantonen dat de verwerking rechtmatig is.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Eens met deze punten. Ik ga het verwerken.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Bedankt. Met alle inspanningen rondom een meningsverschil ben ik toch nog heel nieuwsgierig wat het was zodat het proces een volgende keer misschien makkelijk kan. Waren we het eens over wat artikel 5 zegt, maar zochten jullie naar een manier om de lastige conclusie wat af te houden? Was de inhoud van artikel 5 onduidelijk en had ik beter mijn best kunnen doen om dat uit te leggen?
Vanuit mijn perspectief: als ik had geweten waarom we van mening verschillen had ik meer gericht verbeteringen kunnen doorvoeren of kunnen concluderen dat ik het niet eens ben met dat doel en de keuze over wat wel en niet overgenomen wordt met alle begrip bij julie later liggen. Ik heb zelf liever een helder meningsverschil zodat ik de PR relatief vlot kan loslaten als dat nodig is dan een langdurig heen en weer zonder inhoudelijke argumentatie.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Top, ik denk dat we er inhoudelijk wel zijn. Benieuwd of er feedback vanuit de omgeving komt.
Dat is echt iets wat aan ons ligt. Het raakt zaken als interne werkafspraken en ook de oprechte ambitie om je input voor te leggen aan de werkgroep (waar het spaak is gelopen). Ik hoop dat we vanuit andere PR's inmiddels hebben laten zien dat we er inmiddels beter mee omgaat, maar deze verdient de schoonheidsprijs (vanuit ons) absoluut niet.