- Intellectueel Eigendomsrecht - Privacy
- Ann Vranken
- privacywetgeving , GDPR , AVG , informatieveiligheidscomité , Gegevensbeschermingsautoriteit , verwerkingsverantwoordelijke , verwerker , persooonsgegevens , toestemming , GBA
Onlangs werd naast de nieuwe Belgische Privacywet ook de wet tot oprichting van het informatieveiligheidscomité gepubliceerd in het Belgisch Staatsblad. Dit is een volgende stap die België zet in het kader van implementatie van de privacywetgeving na de wet tot oprichting van de GBA (Gegevensbeschermingsautoriteit).
De nieuwe privacywet heft de privacywet van 1992 definitief op en voert bepaalde aspecten van de GDPR verder uit.
De wet regelt onder meer de verwerking van persoonsgegevens door verwerkingsverantwoordelijken of verwerkers die :
De wet regelt onder meer de volgende aangelegenheden :
De verwerkingsverantwoordelijke of de verwerker moeten een lijst opstellen van de categorieën van personen die toegang hebben tot de verwerkingen die beschouwd worden als noodzakelijke verwerkingen van zwaarwegend belang, genetische, biometrische of gezondheidsgegevens en strafrechtelijke gegevens. Deze lijst moet ter beschikking gehouden worden van de GBA. Zij moeten er ook voor zorgen dat de aangewezen personen ertoe gehouden zijn het vertrouwelijk karakter van de betrokken gegevens in acht te nemen.
De wet voorziet ook een aantal administratieve en strafsancties.
Ze is in werking getreden op 5 september 2018 behalve de bepaling betreffende de verplichting van de overheid om een protocol af te sluiten met elke andere instantie waarmee de federale overheid persoonsgegevens deelt die 6 maanden later in werking treedt.
Dit orgaan wordt in het leven geroepen om onder meer de afschaffing op te vangen van de sectorale comités bij de vroegere privacycommissie.
Het informatieveiligheidscomité bestaat uit de kamer sociale zekerheid en gezondheid en de kamer federale overheid en is samengesteld uit 8 werkende leden die moeten voldoen aan een aantal competenties en worden aangewezen door de Kamer van Volksvertegenwoordigers.
Het zal onder meer preventief moeten nagaan of bepaalde mededelingen van persoonsgegevens binnen de federale overheid, via de kruispuntbank sociale zekerheid en betreffende gezondheidsgegevens beantwoorden aan de basisprincipes van de GDPR (AVG) en daar beraadslagingen over moeten verlenen.
Deze beraadslagingen hebben een algemene bindende draagwijdte tussen partijen en jegens derden en mogen niet in strijd zijn met hogere rechtsnormen.
De GBA (Gegevensbeschermingsautoriteit) kan deze beraadslagingen toetsen aan hogere rechtsnormen en aan het informatieveiligheidscomité vragen om een beraadslaging te heroverwegen op de punten die ze aangeeft.