IT 5541
28 september 2026
Artikel

Laatste kans: aanmelden voor het BIE-symposium op woensdag 30 september 2026

 
IT 5537
28 september 2026
Uitspraak

CaseMatcher is geen AI-systeem, complex algoritme of black box

 
IT 5536
28 september 2026
Uitspraak

Cameratoezicht op gemeenschappelijke delen gerechtvaardigd, privétuin mag niet in beeld worden gebracht

 
IT 5537

CaseMatcher is geen AI-systeem, complex algoritme of black box

Rechtbank Den Haag 2 sep 2026, IT 5537; ECLI:NL:RBDHA:2026:25209 (eisers tegen de minister van Asiel en Migratie), https://www.itenrecht.nl/artikelen/casematcher-is-geen-ai-systeem-complex-algoritme-of-black-box

Rb. Den Haag 2 september 2026, IT 5537; ECLI:NL:RBDHA:2026:25209 (eisers tegen de minister van Asiel en Migratie). In procedures over de afwijzing van vier asielaanvragen stond onder meer het mogelijke gebruik van CaseMatcher door de IND ter discussie. Omdat de betrokken beslismedewerker zich niet meer kon herinneren of CaseMatcher was gebruikt en dit dus niet kon worden uitgesloten, gaat de rechtbank er voor haar beoordeling van uit dat het programma bij de beoordeling van de asielaanvragen en daarmee bij de totstandkoming van de besluiten is gebruikt. Volgens de rechtbank is CaseMatcher geen AI-systeem in de zin van artikel 3 AI-verordening en evenmin een complex algoritme of black box. Het programma is een eenvoudige, rule-based zoek- en vindfunctionaliteit waarmee een geautoriseerde IND-medewerker kan zoeken naar eerder behandelde zaken en daarin opgeslagen documenten waarin bepaalde zoektermen voorkomen. De resultaten worden op datum of relevantie gerangschikt, waarbij onder meer de frequentie van een zoekterm en het vooraf toegekende gewicht van documenttypen worden betrokken. Volgens de rechtbank leert, redeneert of modelleert CaseMatcher niet en worden de zoekresultaten deterministisch en volgens vaste regels gegenereerd en gesorteerd. Omdat het resultaat van een zoekopdracht logisch herleidbaar is, kan CaseMatcher volgens de rechtbank ook niet worden gelijkgesteld met de complexe algoritmen die aan de orde waren in de rechtspraak over AERIUS en SyRI.

IT 5536

Cameratoezicht op gemeenschappelijke delen gerechtvaardigd, privétuin mag niet in beeld worden gebracht

Rechtbank Midden-Nederland 8 sep 2026, IT 5536; ECLI:NL:RBMNE:2026:6427 ([eiseres sub 1] en [eiser sub 2] tegen [gedaagde sub 1] en [gedaagde sub 2]), https://www.itenrecht.nl/artikelen/cameratoezicht-op-gemeenschappelijke-delen-gerechtvaardigd-privetuin-mag-niet-in-beeld-worden-gebracht

Rb. Midden-Nederland 8 september 2026, IT 5536; ECLI:NL:RBMNE:2026:6427 ([eiseres sub 1] en [eiser sub 2] tegen [gedaagde sub 1] en [gedaagde sub 2]). Twee bewoners van een appartementencomplex vorderden in kort geding verwijdering dan wel aanpassing van camera’s die hun buren hadden geplaatst. Volgens eisers maakten de camera’s inbreuk op hun persoonlijke levenssfeer doordat daarmee ook gemeenschappelijke gedeelten en hun eigen tuin konden worden gefilmd. De voorzieningenrechter stelt voorop dat een eigenaar in beginsel camera’s mag plaatsen ter beveiliging van zijn woning en perceel, maar dat cameratoezicht op andermans woning, de openbare weg of gemeenschappelijke gedeelten in beginsel een inbreuk op de persoonlijke levenssfeer oplevert. Het opslaan van dergelijke beelden is bovendien een verwerking van persoonsgegevens waarop de AVG van toepassing is. In dit geval acht de rechter het beveiligingsbelang van de buren voldoende zwaarwegend om permanent cameratoezicht op de gemeenschappelijke toegangsweg en parkeerplaatsen te rechtvaardigen. Daarbij neemt de rechter verschillende eerdere incidenten in aanmerking en oordeelt hij dat sprake is van een gerechtvaardigd belang in de zin van artikel 6 lid 1 onder f AVG.

IT 5535

Uitlating over AVG-overtreding tijdens VvE-vergadering niet onrechtmatig

Rechtbank Noord-Holland 6 mei 2026, IT 5535; ECLI:NL:RBNHO:2026:11974 ([eiser] tegen [gedaagden]), https://www.itenrecht.nl/artikelen/uitlating-over-avg-overtreding-tijdens-vve-vergadering-niet-onrechtmatig

Rb. Noord-Holland 6 mei 2026, IT 5535; ECLI:NL:RBNHO:2026:11974 ([eiser] tegen [gedaagden]). Een appartementseigenaar stelde dat tijdens een algemene ledenvergadering van zijn VvE ten onrechte was gezegd dat hij de AVG had overtreden door e-mailadressen van bestuursleden in groepsmails te gebruiken. Volgens hem waren de uitlatingen feitelijk onjuist en hadden zij zijn eer en goede naam aangetast. Hij vorderde daarom een verklaring voor recht en rectificatie. De rechtbank beoordeelt eerst welke van de vijf individueel gedagvaarde bestuursleden voor de uitlatingen verantwoordelijk kunnen worden gehouden. Drie toenmalige bestuurders hadden de gewraakte uitlatingen niet gedaan en konden daarom niet persoonlijk een ernstig verwijt worden gemaakt. Een vierde gedaagde was op het moment van de vergadering nog geen bestuurder en was evenmin bij de uitlatingen betrokken. De inhoudelijke beoordeling richt zich daarom op één bestuurder, die tijdens de vergadering had gezegd dat eiser “in overtreding” was wanneer hij zonder toestemming diens e-mailadres in een groepsmail aan anderen kenbaar maakte. Bij de beoordeling daarvan weegt de rechtbank het recht op vrijheid van meningsuiting uit artikel 7 Grondwet en artikel 10 EVRM af tegen het recht op bescherming van eer en goede naam uit artikel 10 Grondwet en artikel 8 EVRM. Daarbij zijn onder meer de aard en ernst van de uitlating, de feitelijke basis daarvoor, de wijze waarop zij is gedaan en het bereik ervan van belang.

IT 5534

Onvoldoende onderbouwing softwareverplichtingen leidt tot afwijzing wederzijdse vorderingen

Rechtbank Overijssel 9 sep 2026, IT 5534; ECLI:NL:RBOVE:2026:5571 (TJ tegen Carsub), https://www.itenrecht.nl/artikelen/onvoldoende-onderbouwing-softwareverplichtingen-leidt-tot-afwijzing-wederzijdse-vorderingen

Rb. Overijssel 9 september 2026, IT 5534; ECLI:NL:RBOVE:2026:5571 (TJ tegen Carsub). Tomorrow’s Journey Ltd. (TJ), eigenaar van het JRNY-softwareplatform, en Carsub B.V. sloten op 24 januari 2024 een softwareovereenkomst met daarbij een Statement of Work en een Service Level Agreement. Carsub betaalde een eenmalige custom development fee van £ 10.000 en vervolgens een maandelijkse licentievergoeding van £ 2.500. Vanaf februari 2025 stopte Carsub met betalen, omdat het platform volgens haar niet voldeed aan de gemaakte afspraken en niet geschikt was voor haar bedrijfsvoering met flexibele autoabonnementen. TJ vorderde betaling van de achterstallige en resterende licentievergoedingen, contractuele boetes en buitengerechtelijke incassokosten. De rechtbank wijst deze vorderingen af. Uit de Statement of Work leidt de rechtbank af dat TJ zich tot méér had verplicht dan alleen toegang geven tot het standaard JRNY-platform: daarin worden onder meer de ontwikkeling van een volledig abonnementsplatform en verschillende maatwerkaanpassingen genoemd. TJ heeft echter onvoldoende concreet gesteld welke verplichtingen precies op haar rustten, welk maatwerk zij moest leveren en in hoeverre zij die verplichtingen is nagekomen. Op grond van art. 150 Rv rustte op TJ de stelplicht en bewijslast van de feiten waarop haar betalingsvorderingen waren gebaseerd. Omdat zij haar stellingen onvoldoende had onderbouwd, kan de rechtbank niet vaststellen dat TJ haar verplichtingen uit de overeenkomst is nagekomen en dat Carsub daarom gehouden was de gevorderde licentievergoedingen te betalen.

IT 5532

Gebruik energienetwerk zonder leverancierscontract leidt tot ongerechtvaardigde verrijking

Rechtbank Zeeland-West-Brabant 26 aug 2026, IT 5532; ECLI:NL:RBZWB:2026:8462 (Enexis tegen [gedaagde]), https://www.itenrecht.nl/artikelen/gebruik-energienetwerk-zonder-leverancierscontract-leidt-tot-ongerechtvaardigde-verrijking

Rb. Zeeland-West-Brabant 26 augustus 2026, IT 5532; ECLI:NL:RBZWB:2026:8462 (Enexis tegen [gedaagde]). [gedaagde] heeft in de periode van 6 februari 2024 tot 10 april 2024 op haar adres energie afgenomen zonder dat zij een leveringsovereenkomst met een energieleverancier had. Zij heeft in die periode niet betaald voor het energieverbruik, de aansluiting, het transport van energie en het gebruik van de meetinstallatie. Enexis vorderde daarom € 1.480,97 op grond van onder meer ongerechtvaardigde verrijking. De kantonrechter stelt voorop dat op grond van art. 6:212 lid 1 BW degene die zonder redelijke grond is verrijkt ten koste van een ander, verplicht is de schade van die ander te vergoeden voor zover dat redelijk is. Enexis is volgens de kantonrechter verarmd doordat voor het energieverbruik, de transport- en aansluitkosten en het gebruik van de meetinstallatie geen vergoeding is ontvangen, terwijl [gedaagde] is verrijkt doordat zij daarvan gebruik heeft gemaakt zonder ervoor te betalen. Het verweer dat het door Enexis berekende verbruik niet juist was, slaagt niet. Enexis heeft toegelicht dat het verbruik is vastgesteld aan de hand van het verschil tussen de eindmeterstanden van de eerdere energieleverancier en de beginmeterstanden van de daaropvolgende leverancier. Omdat op het adres een slimme meter aanwezig was, betrof dit volgens Enexis het werkelijke verbruik en geen schatting. [gedaagde] heeft vervolgens onvoldoende onderbouwd waarom het aldus vastgestelde verbruik toch onjuist zou zijn.

IT 5531

Geen recht op administratoraccount tijdens lopende ICT-overeenkomst en geen toewijzing geldvorderingen ICT-dienstverlener

Rechtbank Gelderland 8 sep 2026, IT 5531; ECLI:NL:RBGEL:2026:6919 (De Variabele tegen MTJ), https://www.itenrecht.nl/artikelen/geen-recht-op-administratoraccount-tijdens-lopende-ict-overeenkomst-en-geen-toewijzing-geldvorderingen-ict-dienstverlener

Rb. Gelderland 8 september 2026, IT 5531; ECLI:NL:RBGEL:2026:6919 (De Variabele tegen MTJ). De Variabele en ICT-dienstverlener MoreThanJust (MTJ) hebben in mei 2025 de overeenkomst ‘De Moderne Werkplek’ gesloten, op grond waarvan MTJ de ICT-omgeving van De Variabele opnieuw zou inrichten en deze vervolgens gedurende 36 maanden zou beheren en beveiligen. Nadat De Variabele onderdeel was geworden van de OMDUS-groep wilde zij haar ICT-infrastructuur binnen de groep harmoniseren en verlangde zij van MTJ onder meer toegang tot een Global Administrator-account, zodat haar nieuwe ICT-dienstverlener de migratie naar een gezamenlijke omgeving kon voorbereiden. De voorzieningenrechter oordeelt dat uit de overeenkomst niet volgt dat MTJ tijdens de looptijd verplicht is administratorrechten te verstrekken. Dat volgt evenmin uit de aard of strekking van de overeenkomst, omdat De Variabele het beheer en de beveiliging van haar ICT-omgeving voor de overeengekomen periode juist aan MTJ heeft uitbesteed. Hoewel tussen partijen niet in geschil is dat De Variabele eigenaar is van de betreffende gegevens en op grond van art. 5:2 BW in beginsel bevoegd is de feitelijke macht daarover terug te eisen, wordt ook de daarop gebaseerde vordering afgewezen. Onbeperkte toegang voor een derde zou het voor MTJ moeilijk maken om storingen en beveiligingslekken te herleiden en haar contractuele verantwoordelijkheid voor beheer en beveiliging te dragen. Volgens de voorzieningenrechter zou verstrekking van een Global Administrator-account alleen mogelijk zijn indien De Variabele MTJ volledig vrijwaart voor de daarmee samenhangende risico’s; een volledige migratie vormt een alternatief, maar daarop waren de vorderingen niet gericht. Ook het beroep van De Variabele op haar verplichtingen als verwerkingsverantwoordelijke onder de AVG leidt niet tot toewijzing, omdat niet is gebleken dat zij zonder administratorrechten niet aan die verplichtingen kan voldoen. De vorderingen in conventie worden daarom afgewezen.

IT 5533

Moeten we dit wel willen, die slimme camerabrillen?

Femmie Schets, 22 september 2026. 

Wat tot voor kort vooral gebeurde in sciencefictionfilms en afleveringen van Black Mirror, ligt inmiddels binnen handbereik voor vrijwel iedereen. In de winkeletalage van Ray-Ban wordt volop reclame gemaakt voor “de Ray-Ban Meta AI glasses” en ook via verschillende webshops is al voor een kleine prijs een camerabril te koop. In een ogenschijnlijk gewone bril is aan de voorkant van het frame een kleine camera ingebouwd. Daarnaast zijn er microfoons ingebouwd en kan een AI-assistent op ieder moment worden geactiveerd door “Hey Meta” te zeggen. Vervolgens kun je via de bril bellen, berichten versturen, foto’s maken, video’s opnemen, livestreamen en vragen stellen aan AI, zonder je telefoon uit je broekzak te hoeven halen. Dit klinkt voor sommigen misschien handig, maar kan dit zomaar? 

IT 5530

Infomedics niet aansprakelijk voor verwerking persoonsgegevens en datalek bij subverwerker

Rechtbank Midden-Nederland 19 aug 2026, IT 5530; ECLI:NL:RBMNE:2026:6338 ([eiser] tegen Infomedics), https://www.itenrecht.nl/artikelen/infomedics-niet-aansprakelijk-voor-verwerking-persoonsgegevens-en-datalek-bij-subverwerker

Rb. Midden-Nederland 19 augustus 2026, IT 5530; ECLI:NL:RBMNE:2026:6338 ([eiser] tegen Infomedics). [eiser] ontvangt zorg van [onderneming 1], die voor de facturatie gebruikmaakt van Infomedics. Infomedics verwerkt daarbij persoonsgegevens van patiënten en heeft AddComm ingeschakeld als subverwerker voor onder meer het verzenden van rekeningen. Na een cyberaanval op AddComm stelde [eiser] Infomedics aansprakelijk wegens onrechtmatige verwerking van zijn persoonsgegevens, het delen daarvan met AddComm en andere derden, onvoldoende beveiliging, een volgens hem te late melding van het datalek en de daardoor geleden schade. De kantonrechter kwalificeert [onderneming 1] als verwerkingsverantwoordelijke, Infomedics als verwerker, AddComm als subverwerker en [eiser] als betrokkene in de zin van de AVG. De verwerking van de gezondheidsgegevens van [eiser] door Infomedics is volgens de kantonrechter niet onrechtmatig omdat toestemming niet de enige uitzondering vormt op het verbod van art. 9 lid 1 AVG. Art. 9 lid 2 onder h AVG, in samenhang met art. 30 lid 3 onder a en lid 4 UAVG, staat verwerking van gezondheidsgegevens toe wanneer die noodzakelijk is voor onder meer het beheer van een zorginstelling of beroepspraktijk, waaronder de betaling van medische rekeningen, mits de gegevens worden verwerkt door personen die tot geheimhouding zijn verplicht. Infomedics had zich contractueel tot geheimhouding verplicht. Op Infomedics rustte bovendien geen verplichting om zich ervan te vergewissen dat toestemming van [eiser] ontbrak. De verantwoordelijkheid voor de naleving van de beginselen van doelbinding, minimale gegevensverwerking, transparantie en opslagbeperking uit art. 5 lid 1 AVG rust op grond van art. 5 lid 2 AVG bij de verwerkingsverantwoordelijke, niet bij Infomedics als verwerker.

IT 5529

AP mocht afzien van nader onderzoek naar gestelde AVG-overtredingen door onderzoeksbureau

Rechtbank Gelderland 3 sep 2026, IT 5529; ECLI:NL:RBGEL:2026:6791 (eiseres tegen de AP), https://www.itenrecht.nl/artikelen/ap-mocht-afzien-van-nader-onderzoek-naar-gestelde-avg-overtredingen-door-onderzoeksbureau

Rb. Gelderland 3 september 2026, 5529; ECLI:NL:RBGEL:2026:6791 (eiseres tegen de AP). Eiseres heeft bij de Autoriteit Persoonsgegevens (AP) een klacht ingediend over onderzoeksbureau Riscon. Zij stelde dat Riscon haar persoonsgegevens tegen haar wil en in strijd met de AVG had gedeeld met haar ex-partner en diens advocaat en na onderzoek van haar laptop en telefoon toegang had gehouden tot haar apparatuur en e-mailaccount. De AP heeft de klacht opgevat als een verzoek om handhavend op te treden, maar kon na beoordeling geen AVG-overtreding vaststellen en besloot geen nader onderzoek te doen. De rechtbank stelt voorop dat de AP op grond van art. 57 lid 1 onder f AVG de inhoud van een klacht moet onderzoeken in de mate waarin dat gepast is. De AP heeft beleidsruimte bij de beslissing om al dan niet handhavend op te treden en bepaalt aan de hand van haar prioriteringsbeleid in welke mate een klacht verder wordt onderzocht. Van eiseres mocht niet worden verlangd dat zij een overtreding door Riscon al bewees, maar de AP mocht wel objectieve aanknopingspunten verlangen voor een mogelijke AVG-overtreding. Die ontbreken volgens de rechtbank. Uit de stukken blijkt niet dat Riscon het adres of de inkomensgegevens van eiseres aan haar ex-partner of diens advocaat heeft verstrekt en het is niet uitgesloten dat zij deze gegevens op een andere manier hebben verkregen. Evenmin blijkt dat Riscon na het onderzoek toegang heeft gehouden tot de laptop, telefoon of mailbox van eiseres. De aangetroffen trackingcookie en de door eiseres genoemde onverklaarbare gebeurtenissen op haar computer en in haar mailbox vormen geen objectieve aanwijzingen dat Riscon daarvoor verantwoordelijk is.