Zoals in de inleiding al is aangehaald, werd de General Data Protection Regulation (GDPR) van kracht op 25 mei 2018.
In Nederland wordt de GDPR soms vervangen voor Algemene Verordening Gegevens- bescherming (AVG). Voor de AVG bestond de zogeheten ’cookiewet’, waarbij er werd gevraagd om toestemming voor het plaatsen van cookies op de website waardoor er persoonlijke data opgeslagen kon worden. In 2015 werd de wet versoepeld, waardoor functionele en analytische cookies niet meer aan de voorwaarden hoefden te voldoen om instemming van de betrokkene te vragen. De GDPR, of AVG, is vastgesteld op 25 mei 2016 met de afspraak dat de regeling op 25 mei 2018 uitgevoerd zou worden (Willink,
2018).
Kort gezegd, biedt de GDPR meer rechten voor betrokkenen met betrekking tot de pri- vacy van hun persoonlijke data en legt meer verantwoordelijkheid neer bij de organisaties die deze data verzamelen en verrijken (Willink,2018). De GDPR is opgesteld om ervoor te zorgen dat de privacywetten in Europa geharmoniseerd worden. Een uniforme aan- pak moest gerealiseerd worden om de privacy van burgers te beschermen (EUGDPR.org,
Appendix B
B.1
Gestrucutureerd interview
26-6-2018 Grip op Persoonsgegevens (GoP) tool voor individueel inzicht in verzamelde persoonlijke data door organisaties
https://docs.google.com/forms/d/1l73EO96TLT5H3cHjR4GnGOVPxo_cOcalFENLC6FNPAQ/edit 1/8
Grip op Persoonsgegevens (GoP) tool voor individueel
inzicht in verzamelde persoonlijke data door
organisaties
Voor mijn bachelorscriptie van Informatiekunde aan de Universiteit van Amsterdam doe ik onderzoek naar de wijze waarop individuele burgers inzicht kunnen krijgen in de data die door organisaties over henzelf worden verzameld, verrijkt en gedeeld met andere bedrijven. Het betreft een als het ware een big data-tool voor burgers, de Grip op Persoonsgegevens (GoP) genoemd. Hierbij wil ik in eerste instantie de
randvoorwaarden opstellen die een dergelijke tool mogelijk moeten maken. Deze tool is vooralsnog virtueel. De eisen aan de toegankelijkheid van de data is de kern van mijn onderzoek zowel met betrekking tot beschikbaarheid, format, organisatie en governance. Er is onderzoek gedaan naar bestaande
mechanismen, de GDPR, privacy en de data die door een aantal grote bedrijven worden verzameld van de gebruikers. Ik heb op basis van de voorgenoemde onderwerpen een aantal randvoorwaarden noodzakelijk voor de realisering van de tool opgesteld. Ik zou graag door middel van een gestructureerd interview in de vorm van een aantal stellingen uw mening willen peilen. Na elke stelling is er de gelegenheid om eventueel aanvullende opmerkingen te maken. Uw expertise zal als een validatie dienen voor de resultaten van mijn onderzoek. Het invullen van het interview zal een paar minuten van uw tijd in beslag nemen. De resultaten zullen niet naar de individuele respondenten te herleiden zijn.
Doorsturen van deze email naar andere experts in uw kennissenkring op het gebied van dataverzameling en privacy wordt op prijs gesteld.
Hartelijk dank, Brechje Boeklagen
brechjeboeklagen@student.uva.nl
*Vereist
De Grip op Persoonsgegevens (GoP) tool.
Organisaties leveren de persoonlijke data aan de GoP, die de data verwerkt en doorgeeft aan de gebruiker via de interface.
https://docs.google.com/forms/d/1l73EO96TLT5H3cHjR4GnGOVPxo_cOcalFENLC6FNPAQ/edit 2/8
Markeer slechts één ovaal.
Overheid Semi-overheid Non-profit Profit
Beschikbaarheid
2. De GoP moet voor toegankelijkheid als webalicatie in de cloud worden gehost. *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
3. Opmerkingen
4. De aangesloten organisaties moeten ervoor zorgen dat alle persoonlijke data (ook verrijkt) van gebruikers beschikbaar is. *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
5. Opmerkingen
Format
6. De data die de organisaties aan de GoP leveren, moet een uniform formaat hebben volgens een vastgesteld datamodel. *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
26-6-2018 Grip op Persoonsgegevens (GoP) tool voor individueel inzicht in verzamelde persoonlijke data door organisaties
https://docs.google.com/forms/d/1l73EO96TLT5H3cHjR4GnGOVPxo_cOcalFENLC6FNPAQ/edit 3/8 8. De GoP moet de verkregen data van organisaties zelf geschikt maken voor verwerking. *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
9. Opmerkingen
Governance
10. De GoP moet een publieke organisatie zijn. *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
11. Opmerkingen
12. De GoP moet beheerd worden door de EU. *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
13. Opmerkingen
14. De GoPT moet gratis zijn voor gebruikers. *
Markeer slechts één ovaal.
1 2 3 4 5
https://docs.google.com/forms/d/1l73EO96TLT5H3cHjR4GnGOVPxo_cOcalFENLC6FNPAQ/edit 4/8 16. De kosten voor de inrichting van de GoP moet bekostigd worden door overheidsmiddelen *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
17. Opmerkingen
18. Het leveren van data aan de GoP moet door de organisaties zelf bekostigd worden. *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
19. Opmerkingen
20. De GoP moet onder toezicht staan van een gedragstoezichthouder zoals de AFM (autonoom en onder politieke eindverantwoordelijkheid van de regering). *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
26-6-2018 Grip op Persoonsgegevens (GoP) tool voor individueel inzicht in verzamelde persoonlijke data door organisaties
https://docs.google.com/forms/d/1l73EO96TLT5H3cHjR4GnGOVPxo_cOcalFENLC6FNPAQ/edit 5/8
Organisatie
22. Binnen welke termijn denkt u dat de GoP gerealiseerd kan worden? *
23. Opmerkingen
24. Het privacybeleid van de GoP moet gebaseerd zijn op de GDPR *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
25. Opmerkingen
26. De GoP moet beveiligd worden door encryptie. *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
27. Opmerkingen
28. De GoP moet beveiligd worden met authenticatie. *
Markeer slechts één ovaal.
1 2 3 4 5
https://docs.google.com/forms/d/1l73EO96TLT5H3cHjR4GnGOVPxo_cOcalFENLC6FNPAQ/edit 6/8 30. De interface van de GoP voor gebruikers kan worden ontwikkeld door private ondernemingen
(startups) *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
31. Opmerkingen
Afsluiting
32. De GoP is een relevant onderwerp voor deze tijd en wellicht een logisch vervolg op de GDPR. *
Markeer slechts één ovaal.
1 2 3 4 5
Helemaal niet mee eens Helemaal mee eens
33. Opmerkingen
34. Hoe schat u de organisatorische realiseerbaarheid? *
Markeer slechts één ovaal.
Hoog Gemiddeld Laag
26-6-2018 Grip op Persoonsgegevens (GoP) tool voor individueel inzicht in verzamelde persoonlijke data door organisaties
https://docs.google.com/forms/d/1l73EO96TLT5H3cHjR4GnGOVPxo_cOcalFENLC6FNPAQ/edit 7/8 35. Opmerkingen
36. Hoe schat u de technische realiseerbaarheid? *
Markeer slechts één ovaal.
Hoog Gemiddeld Laag 37. Opmerkingen
38. Hoe schat u de politieke realiseerbaarheid? *
Markeer slechts één ovaal.
Hoog Gemiddeld Laag 39. Opmerkingen
40. Welke dingen heeft u gemist als randvoorwaarde?
Hartelijk bedankt voor het invullen van deze enquête.
Uw antwoorden zullen anoniem verwerkt worden als een validatie voor de randvoorwaarden van de GoP. Mocht u geïnteresseerd zijn in mijn scriptie en deze willen lezen, kunt u mij mailen.
Vriendelijke groeten, Brechje Boeklagen
https://docs.google.com/forms/d/1l73EO96TLT5H3cHjR4GnGOVPxo_cOcalFENLC6FNPAQ/edit 8/8 Mogelijk gemaakt door
Inhoud 57