GDPR & AI — Gegevensbescherming begrijpen
1. Welk AVG-beginsel stelt dat gegevens alleen voor het opgegeven doel mogen worden gebruikt?
Doelbinding: eenmaal voor X verzameld → niet voor Y gebruiken.
2. Wat staat AVG Art. 22 toe?
Art. 22: Recht op menselijke toetsing bij aanzienlijke geautomatiseerde beslissingen.
3. Hoeveel tijd heeft een bedrijf om een datalek aan de toezichthoudende autoriteit te melden?
Art. 33: 72 uur — niet dagen, uren.
4. Voor welke gegevens gelden onder GDPR strengere regels?
Art. 9: Bijzondere categorieën vereisen expliciete toestemming.
5. Welke uitspraak over de DPIA (gegevensbeschermingseffectbeoordeling) is correct? 2 pts
Art. 35: DPIA-verplichting bij grootschalige profilering, bijzondere categorieën etc.
6. Wat valt onder de informatieplichten jegens betrokkenen? (Meerdere mogelijk) 2 pts
Betrokkenen moeten worden geïnformeerd over: Verantwoordelijken, Doel, Duur, Rechten, Automatisering.