Labels op gezicht - voorbeelden van persoonsgegevens

Voorbeelden van persoonsgegevens

De AVG onderscheidt drie categorieën persoonsgegevens. In dit artikel vind je voorbeelden van persoonsgegevens in die verschillende categorieën.

1. Gewone persoonsgegevens

Directe persoonsgegevens zijn direct aan jou gelinkt. Ze omvatten dingen zoals je pasfoto, geboortedatum en je burgerservicenummer (BSN). Deze gegevens worden vaak opgeslagen in een Basisregistratie Personen (BRP), dat wordt beheerd door de overheid.

Andere informatie, zoals je online aankoopgeschiedenis of camerabeelden waarop je herkenbaar bent, vallen ook onder persoonsgegevens. Zelfs je favoriete communicatie-app kan persoonlijke gegevens bevatten als het gaat om elektronische communicatie.

3. Bijzondere (en/of) gevoelige persoonsgegevens

Bepaalde gegevens, zoals je medische geschiedenis of religieuze overtuigingen, worden gezien als extra gevoelig. Het is cruciaal dat deze gegevens zorgvuldig worden beschermd, omdat ze een grotere impact kunnen hebben bij misbruik.

4. Strafrechtelijke persoonsgegevens

Strafrechtelijke persoonsgegevens zijn gevoelige gegevens die gaan over strafrechtelijke veroordelingen en strafbare feiten.

Gewone persoonsgegevens - direct

Contactinformatie
Voor- en achternaam
Thuisadres
Postcode
Woonplaats
E-mailadres
Telefoonnummer (vast)
Telefoonnummer (mobiel)
Facturatieadres (indien anders dan woonadres)
 
Identificatie & Demografie
Geboortedatum
Geboorteplaats
Leeftijd
Geslacht
Nationaliteit
Taalvoorkeur
Burgerlijke staat (bijv. getrouwd, ongehuwd)
 
Financiële & Administratieve gegevens
Bankrekeningnummer
KVK-nummer (voor ondernemers)
Klantnummer
Factuurnummer
IBAN
 
Werk & Opleiding
Functietitel
Werkgever
Salaris (bruto/netto)
Pensioenfonds
Opleidingsniveau
Schoolnaam
Diploma's (algemene)
BSN (uitsluitend gebruik voor bepaalde communicatie met de overheid)
 
Gedrag, Profiling & Voorkeursdata
Interesseprofielen (bijv. "liefhebber van sport" of "reislustig")
Koopgedragsegmenten (bijv. "hoog inkomen", "gezin met kinderen")
Leefstijlindicatoren (gebaseerd op gedrag)
Productvoorkeuren (merkvoorkeuren zonder naam)
Klantwaardescores (bijv. "loyaliteitspunt 850")
Klikgedrag (welke knoppen je hebt ingedrukt op een site)
Bestedingspatroon (hoe vaak en wat je koopt, zonder naam)
Navigatiegeschiedenis (welke pagina's je hebt bezocht)
Locatiegeschiedenis (rekenreeks van GPS-coördinaten)
Zoekopdrachten (wat je hebt ingetypt in een zoekmachine)
Tijdstip van activiteit (wanneer je online bent)
 
Let op, voor verschillende types van deze persoonsgegevens heb je verschillende niveaus van bescherming nodig.

Gewone persoonsgegevens - indirect

Technische & Digitale Identificators
IP-adres (zonder context is het alleen een nummer, met provider-data een persoon)
Cookie-ID (een unieke reeks tekens in je browser)
Device ID (uniek nummer van je smartphone of tablet)
MAC-adres (hardware-adres van je netwerkkaart)
Login-ID (een gebruikersnaam zonder naam erbij)
Session token (tijdelijke code tijdens een websitebezoek)
Advertentie-ID (bijv. IDFA op iOS of GAID op Android)
Hash van een e-mailadres (versleutelde versie van je mail)
UUID (Universeel Unieke Identifier in databases)
Browser fingerprint (combinatie van instellingen die je uniek maakt)
 
Statistische Data
Verkeersdata (tijdstip en duur van een telefoongesprek, niet de inhoud)
Apparaattype (bijv. "iPhone 15", "Windows 11")
Browser type en versie (bijv. "Chrome 124")
Resolutie van het scherm
 
Transactie- & Klantnummers
Ordernummer (in een webshop)
Factuurnummer (zonder naam op het document)
Transactie-ID (uniek nummer van een betaling)
Klantnummer (een code die alleen de bank of winkel kent)
Lidmaatschapsnummer (bij een sportschool of vereniging)
Rekeningnummer (alleen als de naam er niet bij staat)
Postcode-huisnummer combinatie (zonder straatnaam of naam, maar wel uniek)
Voorkeursinstellingen (bijv. "donkere modus aan")
Winkelmandinhoud (wat je in je cart hebt gelegd)
Abonnementsnummer (bij een krant of streamingdienst)
 
Locatie & Bewegingsdata
GPS-coördinaten (historisch of real-time, zonder directe naam)
Basisstation-ID's (van mobiele netwerken)
WiFi-accesspoint-gegevens (MAC-adressen van netwerken in de buurt)
Reisroutes (trajecten die worden afgelegd)
Check-in data (locatie waar iemand zich heeft gemeld)
 
Communicatie & Netwerkmetadata
E-mailheaders (afzender/ontvanger IP, tijdstip, onderwerp, maar niet de inhoud)
Belverkeer (wie heeft met wie gesproken en hoe lang, niet wat er gezegd is)
SMS-metagegevens (tijdstip en nummer, niet de tekst)
Domeinnaam (welke website is bezocht, niet de specifieke pagina)
Verkeersvolume (hoeveel data is verstuurd)
 
Bedrijfs- & Organisatorische Data
Functiecode (bijv. "MGR-01" in plaats van "Manager")
Afdelingsnummer (indien niet uniek genoeg om direct te identificeren zonder naam)
Werkplek-ID (bijv. "Kantoor 304")
Toegangskaartnummer (bij een beveiligde deur)
Pensioennummer (interne code van een fonds)
 
Financiële & Betalingsmetadata
Transactietijdstip (wanneer is betaald)
Bedrag (hoeveel is uitgegeven)
Valuta (in welke munteenheid)
Betaalmethode (bijv. "iDEAL", "Creditcard", zonder kaartnummer)
Facturatiecyclus (bijv. "maandelijks", "jaarlijks")
 
Inhoudsgerelateerde Metadata (niet de inhoud zelf)
Uploadtijdstip
Bewerkingstijd
 
Systeem & Prestatiedata
Foutmeldingen (error logs met device ID)
Laadtijd van pagina's
Crashreports (zonder persoonlijke inhoud)
Systeemversie (bijv. iOS 17.4)
Batterijstatus (tijdens een sessie)
 
Deze gegevens zijn pas "persoonsgegevens" zolang de koppeling naar een natuurlijke persoon technisch of juridisch mogelijk blijft. Zodra de data volledig geanonimiseerd is (de koppeling onherstelbaar is verbroken), vallen ze niet meer onder de AVG.
 
Deze indeling is niet statisch; afhankelijk van de context (bijvoorbeeld een webshop vs. een ziekenhuis) kunnen sommige gegevens onder verschillende kopjes vallen. Het cruciale punt blijft: zolang deze gegevens in combinatie met andere data tot een persoon leiden, zijn het persoonsgegevens.

Bijzondere persoonsgegevens

Ras of etnische afkomst
Huidskleur in medisch dossier
Etnisch afkomst in enquête
Moedertaal als etnische indicator
Lidmaatschap etnische vereniging
Kledingstijl geassocieerd met etniciteit
 
Politieke opvattingen
Ledenlijst politieke partij
Stemgedrag bij verkiezingen
Politieke donaties
Deelnemers aan politieke betoging
Politieke voorkeur in sollicitatie
 
Religieuze overtuigingen
Godsdienstige overtuiging (bijv. lidmaatschap kerk)
Religieuze voedselvoorkeuren (halal/kosher)
Religieuze symbolen in profielfoto
Lidmaatschap geestelijke orden
 
Levensbeschouwelijke overtuigingen
Lidmaatschap humanistische vereniging
Atheïstische overtuiging in dossier
Voorkeur voor niet-religieuze rouwplechtigheid
Filosofische stroming in studie
Lidmaatschap vrijmetselaarsloge
 
Lidmaatschap van een vakbond
Ledenadministratie vakbond
Deelnemers aan staking
Vertegenwoordiger in ondernemingsraad
Lidmaatschapskaart
Salarisonderhandeling namens vakbond
 
Gezondheid & Medische Gegevens
Medische diagnose (bijv. diabetes, kanker)
Bloedgroep
Allergieën en intoleranties
Gebruikte medicatie
Vaccinatiestatus
Mental health status (bijv. depressie, angststoornis)
Röntgenfoto's of MRI-scan beelden
Genetische data (DNA-uitslagen)
Biometrische data (vingerafdrukken, iris-scans)
Ziekenhuisopnamegeschiedenis
 
Seksuele voorkeur
Aantrekkingsvorm op datingprofiel
Lidmaatschap LHBT+-vereniging
Vlaggen op Pride-evenement
Seksuele geaardheid in enquête
Partnerkeuze in administratie
 
Seksueel gedrag
Verslag van seksueel misbruik
Forensisch rapport na geweld
Registratie sekswerkactiviteiten
Incidentrapport seksuele intimidatie
 
Genetische gegevens
DNA-uitslag erfelijke ziekte (BRCA)
Vader-/moederschapstest
Pre-implantatie diagnostiek (IVF)
Commercieel vooroudersonderzoek (23andMe)
Forensisch DNA-profiel
 
Biometrie met het oog op unieke identificatie
Pasfoto
Irisscan voor grenscontrole
Handpalmscan voor banktoegang
 
Let op: bijvoorbeeld een vingerafdruk voor het ontgrendelen van een telefoon is een manier van authenticatie, niet per se van identificatie.

Strafrechtelijke persoonsgegevens

Veroordelingen & Strafrechtelijke Geschiedenis
Gevangenisstraf (huidig of verleden)
Voorwaardelijke veroordeling
Maatregel van TBS (ter beschikking stelling)
Gerechtsdeurwaarderstraf (bijv. werkstraf)
Geldboete (strafrechtelijk)
Strafpunt in het Justitieel Documentatie Systeem (JDS)
Verdachte status (in lopende zaken)
Vrijspraak (na een strafproces)
Onherroepelijke veroordeling
Geschorste veroordeling
 
Onderzoeken & Processen
Aangifte doen (als slachtoffer of getuige)
Verdachte zijn (in een politieonderzoek)
Verhoorverslagen
Politierapporten over een incident
Opsporingsonderzoek (bijv. rechercheverslag)
Rechterlijke uitspraken (vonnis)
Hoger beroep (uitspraak)
Kasjesstraf (voorwaardelijke gevangenisstraf)
Proeftijd (bij voorwaardelijke straffen)
Toezicht door de reclassering
 
Maatregelen & Beperkingen
Huisverbod (bij huiselijk geweld)
Nabijheidsverbod
Alcohol- en drugsverbod (als strafmaatregel)
Reisverbod (bijvoorbeeld bij uitlevering)
Gedragscode (als voorwaarde voor vrijlating)
Elektronisch toezicht (halsband)
Inbeslagname van goederen (als straf)
Ontzegging van het bestuurderschap
Openbaarmaking van veroordeling (bijv. in een register)
Uitsluiting van publieke functies (bijv. als bestuurder)