Wat is het verschil tussen een gegevenscontroller en een gegevensverwerker?

A gegevenscontrolemechanisme is de entiteit die de doeleinden, de voorwaarden en de middelen bepaalt om persoonsgegevens te verwerken, terwijl de gegevensverwerker een entiteit is die persoonlijke gegevens namens het gegevenscontrolemechanisme verwerkt.

A gegevenscontrolemechanisme is de persoon of de organisatie die de macht en de verantwoordelijkheid heeft om besluiten betreffende de inzameling, het gebruik, of de bekendmaking van persoonsgegevens te nemen. A gegevensverwerker is de persoon of de organisatie die met betrekking tot de inzameling, het gebruik, of de bekendmaking van de persoonlijke gegevens en de richting van het gegevenscontrolemechanisme werkt.

Wat is het verschil tussen expliciete en ondubbelzinnige toestemming van de betrokkene?

Expliciete toestemming verwijst naar een norm van toestemming die een specifieke, geïnformeerde en ondubbelzinnige aanduiding van de wensen van de betrokkene in mondelinge of geschreven vorm impliceert. Eenvoudig gezegd, de betrokkene moet letterlijk en expliciet "Ik geef toestemming" of "Ik ga ermee akkoord" zeggen om de toestemming als expliciet te beschouwen. Bovendien moet het zo gemakkelijk zijn om de toestemming in te trekken als om ze te geven.

ondubbelzinnige (geïmpliceerde) toestemming verwijst naar toestemming die niet uitdrukkelijk door de gegevenssubject werd gegeven, maar niettemin ondubbelzinnig van aard is. Tijdens het aanmeldingsproces voor een website van een bedrijf wordt bijvoorbeeld gemeld dat de betrokkene, door een e-mailadres op te geven, instemt met het ontvangen van e-mails over speciale aanbiedingen. Indien de betrokkene de kennisgeving leest, is de positieve handeling van het invoeren van zijn e-mail voldoende om als ondubbelzinnige toestemming te worden beschouwd.

Voor veel verordeningen zoals de GDPR is uitdrukkelijke toestemming vereist voor de verwerking van gevoelige persoonsgegevens, waarbij niets anders dan "opt in" voldoende is. Voor niet-gevoelige gegevens is echter ondubbelzinnige (impliciete) toestemming aanvaardbaar.