Compliance-woordenlijst
Privacy- en compliance-termen uitgelegd in begrijpelijke taal. Begrijp de concepten achter de GDPR, CCPA, cookietoestemming en gegevensbescherming.
Cookies en tracking
(12)Cookietoestemming
Toestemming verkregen van websitebezoekers voordat niet-essentiële cookies op hun apparaten worden geplaatst.
Cookies van derden
Cookies geplaatst door andere domeinen dan de website die de gebruiker momenteel bezoekt, doorgaans gebruikt voor cross-site tracking en advertenties.
First-party cookies
Cookies die rechtstreeks worden geplaatst door het websitedomein dat de gebruiker momenteel bezoekt.
Trackingpixels
Kleine onzichtbare afbeeldingen of codefragmenten die in webpagina's of e-mails zijn ingebed om gebruikersgedrag te monitoren en analysegegevens te verzamelen.
Cookiecategorieën
Classificatiegroepen die cookies ordenen op basis van hun doel, zoals noodzakelijk, analyse, marketing en functioneel.
Sessiecookies
Tijdelijke cookies die automatisch worden verwijderd wanneer de gebruiker de webbrowser sluit.
Permanente cookies
Cookies die na het sluiten van de browser op het apparaat van de gebruiker opgeslagen blijven, met een vastgestelde vervaldatum.
Cookiebanner
Een gebruikersinterface-element dat op websites wordt weergegeven om bezoekers te informeren over cookiegebruik en hun toestemmingsvoorkeuren te verzamelen.
Cookiebeleid
Een document dat uitlegt welke cookies een website gebruikt, waarom ze worden gebruikt en hoe gebruikers hun voorkeuren kunnen beheren.
Cookie-audit
Een systematische beoordeling en documentatie van alle cookies en trackingtechnologieën die door een website worden gebruikt.
Browser-fingerprinting
Een trackingtechniek die gebruikers identificeert door unieke combinaties van browser- en apparaatkenmerken te verzamelen zonder cookies te gebruiken.
Local storage-tracking
Het gebruik van de localStorage- of sessionStorage-mechanismen van de browser om trackinggegevens op te slaan als alternatief voor traditionele cookies.
Toestemming en compliance
(10)Consent Management Platform
Software die het verzamelen, opslaan en handhaven van gebruikerstoestemming voor cookies en gegevensverwerking op websites beheert.
Expliciete toestemming
Toestemming die vrij, specifiek, geïnformeerd en ondubbelzinnig is gegeven, aangetoond door een duidelijke bevestigende handeling van de gebruiker.
Impliciete toestemming
Toestemming die wordt afgeleid uit de acties of het nalaten van een gebruiker in plaats van expliciet te worden verklaard, geaccepteerd in sommige rechtsgebieden voor niet-gevoelige gegevens.
Gerechtvaardigd belang
Een rechtsgrondslag onder de GDPR die gegevensverwerking zonder toestemming toestaat wanneer de belangen van de verwerkingsverantwoordelijke niet zwaarder wegen dan de rechten van de betrokkene.
Opt-in
Een toestemmingsmodel waarbij gebruikers actief moeten instemmen met gegevensverwerking of cookieplaatsing voordat deze begint.
Opt-out
Een toestemmingsmodel waarbij gegevensverwerking standaard begint en gebruikers actief moeten weigeren om deze te stoppen.
Toestemmingsregistratie
Gedocumenteerd bewijs dat toestemming is verkregen, inclusief details over wanneer, hoe en waarmee de persoon heeft ingestemd.
Gedetailleerde toestemming
De mogelijkheid voor gebruikers om verschillende categorieën cookies of gegevensverwerkingsactiviteiten individueel te accepteren of te weigeren.
Voorafgaande toestemming
Toestemming die moet worden verkregen voordat enige gegevensverwerking of cookieplaatsing begint, niet erna.
Intrekking van toestemming
Het recht van een gebruiker om eerder gegeven toestemming voor gegevensverwerking op elk moment in te trekken, even gemakkelijk als deze werd gegeven.
Gegevensbescherming
(10)Verwerkingsverantwoordelijke
De entiteit die het doel en de middelen van de verwerking van persoonsgegevens vaststelt.
Verwerker
Een entiteit die persoonsgegevens verwerkt namens en onder instructie van een verwerkingsverantwoordelijke.
Betrokkene
Een geïdentificeerde of identificeerbare persoon wiens persoonsgegevens worden verzameld of verwerkt.
Functionaris voor gegevensbescherming
Een aangewezen persoon die verantwoordelijk is voor het toezicht op de gegevensbeschermingsstrategie, -praktijken en -compliance van een organisatie.
Gegevensbeschermingseffectbeoordeling
Een formele beoordeling die vereist is vóór verwerkingsactiviteiten die waarschijnlijk een hoog risico vormen voor de rechten en vrijheden van individuen.
Melding van datalekken
De wettelijke verplichting om datalekken binnen vastgestelde termijnen te melden aan toezichthoudende autoriteiten en getroffen personen.
Gegevensminimalisatie
Het principe dat organisaties alleen de persoonsgegevens mogen verzamelen en verwerken die strikt noodzakelijk zijn voor het vastgestelde doel.
Doelbinding
Het principe dat persoonsgegevens alleen mogen worden verzameld voor vastgestelde, uitdrukkelijk omschreven en gerechtvaardigde doelen en niet verder mogen worden verwerkt op een wijze die onverenigbaar is met die doelen.
Recht op wissing
Het recht van een individu om te verzoeken dat zijn persoonsgegevens worden gewist, ook wel het recht om vergeten te worden genoemd.
Inzageverzoek van betrokkene
Een formeel verzoek van een individu om een kopie te verkrijgen van alle persoonsgegevens die een organisatie over hem bewaart.
Regelgeving
(8)Algemene Verordening Gegevensbescherming (AVG/GDPR)
De uitgebreide gegevensbeschermingswet van de Europese Unie, met strenge regels voor de verwerking van persoonsgegevens en sterke individuele rechten.
California Consumer Privacy Act (CCPA)
De baanbrekende privacywet van Californië die consumenten het recht geeft om te weten, te verwijderen en zich af te melden voor de verkoop van hun persoonsgegevens.
California Privacy Rights Act (CPRA)
De wijziging van 2023 op de CCPA die de privacybescherming van consumenten versterkte en het California Privacy Protection Agency oprichtte.
Personal Information Protection and Electronic Documents Act (PIPEDA)
De Canadese federale privacywet die regelt hoe private organisaties persoonsgegevens verzamelen, gebruiken en openbaar maken bij commerciële activiteiten.
Lei Geral de Proteção de Dados (LGPD)
De uitgebreide gegevensbeschermingswet van Brazilië, gemodelleerd naar de GDPR, die regels vaststelt voor de verwerking van persoonsgegevens van personen in Brazilië.
ePrivacy-richtlijn
De EU-richtlijn die specifiek elektronische communicatie, cookies en trackingtechnologieën regelt, naast de GDPR.
Protection of Personal Information Act (POPIA)
De uitgebreide gegevensbeschermingswet van Zuid-Afrika die voorwaarden vaststelt voor de rechtmatige verwerking van persoonsgegevens.
Global Privacy Control (GPC)
Een browsersignaal dat de voorkeur van een gebruiker communiceert om zich af te melden voor de verkoop of het delen van zijn persoonsgegevens.