NETKWESTIES magazine over maatschappij en internet kleine letters normale letters grote letters
13-12-2007 bepaal de lettergrootte
ACTUEEL COLUMNS COLOFON ABONNEER

Nationale privacyregels op het mondiale internet (deel 3)

Vervolg van deel 2

Belangrijkste principes

De richtsnoeren gaan ervan uit dat internet geen uitzondering vormt voor privacy. Op internet moeten persoonsgegevens op dezelfde zorgvuldige wijze worden verwerkt als in de offline wereld.

Dat zal tot gevolg hebben dat ook online de regels massaal met voeten getreden zullen worden. Immers, de Wbp gaat uit van een meldingsplicht door degene die persoonsdata bijhoudt. Je zou zeggen: dat kan een subject van publicatie zelf toch zien online? Maar nee, officeel moet je het melden. <

Naar verwachting zal het vooral gaan draaien om regel 9: het verwijderen van data indien een persoon daarom vraagt, indien die data "voor het doeleinde onvolledig of niet ter zake dienend" zijn. Wie maakt dat uit? En regel 10 over onrechtmatig gepubliceerde persoonsgegevens, in bijvoorbeeld/vooral reacties van bezoekers.

Regels voorafgaand aan publicatie:

1. Stel vast of de publicatie een legitiem doeleinde dient en of dat doel verenigbaar is met het doel waarvoor de gegevens oorspronkelijk zijn verkregen.

2. Beschik over een rechtvaardigingsgrond voor publicatie. De belangrijkste rechtvaardiging voor publicatie is toestemming van de betrokkene. Als het verkrijgen van die toestemming niet mogelijk is, dienen verantwoordelijken te kunnen onderbouwen dat publicatie is toegestaan op grond van een van de vijf andere rechtvaardigingsgronden. Dit zijn:

    a. de uitvoering van een overeenkomst;
    b. het nakomen van een wettelijke verplichting;
    c. het vrijwaren van een vitaal belang van de betrokkene;
    d. het goed kunnen vervullen van een publiekrechtelijke taak;
    e. of het behartigen van het gerechtvaardigd belang van de verantwoordelijke.

Bij deze vijf rechtvaardigingsgronden moet telkens de noodzaak worden vastgesteld om de gekozen persoonsgegevens op internet te publiceren.

3. Publiceer geen bijzondere persoonsgegevens, zoals over godsdienst of levensovertuiging, ras, politieke gezindheid, gezondheid, seksueel leven, lidmaatschap van een vakvereniging, strafrechtelijke gegevens en gegevens over onrechtmatig of hinderlijk gedrag.

Publicatie van bijzondere persoonsgegevens op internet is alleen toegestaan als de betrokkene er uitdrukkelijk toestemming voor heeft gegeven of de gegevens bewust zelf openbaar heeft gemaakt.

Tijdens publicatie:

4. Leef de informatieplicht na: Verantwoordelijken dienen betrokkenen actief te informeren over het doel en de opzet van de publicatie.

5. Vermeld duidelijk uw eigen identiteit, toegankelijk voor iedere bezoeker van de publicatie.

6. Zorg ervoor dat u persoonsgegevens niet langer bewaart en ter beschikking stelt dan strikt noodzakelijk.

7. Waarborg actief de kwaliteit en juistheid van de gepubliceerde persoonsgegevens.

8. Tref beveiligingsmaatregelen tegen onbevoegd gebruik.

Volgend op publicatie:

9. Verwijder gegevens als de betrokkene zijn toestemming voor publicatie intrekt. Voldoe tevens aan verzoeken van betrokkenen tot inzage en aan verzoeken tot verwijdering, verbetering, aanvulling of afscherming van persoonsgegevens als die feitelijk onjuist zijn, voor het doeleinde onvolledig of niet ter zake dienend, dan wel anderszins in strijd met een wettelijk voorschrift worden verwerkt.

10. Verwijder onrechtmatig gepubliceerde persoonsgegevens. Dit speelt vooral bij publicaties met een reactiemogelijkheid voor bezoekers.

Sancties

Verantwoordelijken die zich niet houden aan de Wbp kunnen door betrokkenen worden gedaagd, zowel op grond van de Wbp als op grond van het bestuursrecht en het civiele recht.

Daarnaast kan het CBP zelf ingrijpen, variėrend van het aanbieden van bemiddeling tot het instellen van een ambtshalve onderzoek en het opleggen van een dwangsom.

Peter Olsthoorn

Verder in editie 155



Netkwesties zoekt steun

En u kunt helpen! Lees verder »