Ga naar inhoud

Richt een proces in waarmee betrokkenen hun privacyrechten kunnen inroepen als algoritmes of AI-systemen op basis van deze gegevens worden ontwikkeld of gebruikt.

OntwerpOntwikkelenVerificatie en validatieMonitoring en beheerProceseigenaarAanbiederData engineerData scientistPrivacy officerPrivacy en gegevensbescherming

Maatregel

Richt een proces in waarmee betrokkenen hun privacyrechten kunnen inroepen als algoritmes of AI-systemen worden ontwikkeld of gebruikt.

Toelichting

  • Betrokkenen moeten hun persoonsgegevens kunnen inzien, rectificeren, laten verwijderen of het gebruik ervan beperken bij het toepassen van algorimtes en AI-systemen.
  • Betrokkenen moeten hun verzoek kunnen indienen bij de betreffende organisatie. Denk hierbij aan het inrichten van een privacyloket.
  • Er zullen afspraken moeten worden gemaakt door servicemanagement in te richten hoe deze verzoeken effectief kunnen worden behandeld door bijvoorbeeld door het ontwikkel- of beheerteam (aanbieder).
  • Bij het inrichten van servicemanagement moet zijn nagedacht over hoe een verzoek tot het inzien, rectificeren, verwijderen of beperken van de verwerking van persoonsgegevens op een betekenisvolle manier kan of moet worden behandeld.

Bijbehorende vereiste(n)

VereisteUitleg
PrivacyrechtenBetrokkenen kunnen een beroep doen op hun privacyrechten.

Risico

Betrokkenen hebben geen controle over hun persoonsgegevens doordat ze geen beroep kunnen doen op hun privacyrechten.

Bronnen

Bron
Onderzoekskader Algoritmes Auditdienst Rijk, PRI.9
Algoritmekader

Voorbeeld

| Privacyverzoek Gemeente Amsterdam |