Informatievlaanderen / OSLOthema-consent

GitHub repository for the OSLO trajectory "consent"
0 stars 0 forks source link

Seppe Vansteelant: PersonalData and DataRetention should be linked to PersonalDataHandling and Processing. #38

Open michaelgeamanu opened 1 year ago

michaelgeamanu commented 1 year ago

Het feit dat de entiteiten PersonalData en DataRetentiondata niet gerelateerd zijn aan de verwerkingsactiviteit (dus nu PersonalDataHandling en Processing) lijkt met niet te kloppen. Er zijn namelijk andere voorwaarden die de bewaartermijn kunnen bepalen dan de toestemming, bovendien hangt die retentieperiode echt wel samen met de verwerkingsactiviteit. Ook de ‘PersonalData’ staat daar niet helemaal juist volgens mij. Je geeft toestemming voor een verwerkingsactiviteit. Het doeleinde bepaalt welke persoonsgegevens je daarvoor nodig hebt, dus wat vreemd dat dit enkel aan de entiteit consent hangt.

GeertThijs commented 1 year ago

You are correct. All these issues are solved if we would remap the current model to DPV (see more on this in issue #46). Purpose is then connected to PersonalDataHandling, while data retention (called StorageCondition in DPV) is in Processing. And indeed, PersonalData is connected to PersonalDataHandling. In DPV, PersonalDataHandling is the class that groups all aspects of it, including LegalBasis (like Consent).

SeppeVansteelant commented 1 year ago

ok, looks better right now apart from the term PersonalDataHandling, see issue #37