Grote bedrijven voldoen niet aan meldplicht persoonsgegevens
S. van Otterloo, Onderzoek meldplicht persoonsgegevens, 29 juni 2015.
Een bijdrage van Sieuwert van Otterloo, Softwarezaken.nl. Veel grote bedrijven voldoen niet aan de wettelijke verplichting om de verwerking van persoonsgegevens te melden. Dit blijkt uit een door SoftwareZaken uitgevoerd onderzoek. In het onderzoek zijn alle meldingen van de 25 bedrijven in de AEX-index geanalyseerd en bij meer dan driekwart van de bedrijven zijn er problemen: onjuiste bedrijfsgegevens, incomplete, vage en ook overbodige meldingen. De conclusie is dat bedrijven te weinig aandacht besteden aan het goed informeren van gebruikers over privacy, en het CBP blijkbaar niet de middelen heeft om de meldingen goed te kunnen controleren.
(...) In technische zin werkt het register eenvoudig: het is voor iedereen eenvoudig om het register te vinden, te zoeken op bedrijfsnaam en om vervolgens de meldingen te lezen. Inhoudelijk blijkt er echter veel mis met de meldingen die bedrijven hebben gedaan, waardoor consumenten nog steeds niet weten waar ze aan toe zijn. De volgende problemen zijn gevonden:
- Voor 4 van de 25 bedrijven zijn er helemaal geen meldingen
- Organisatienamen en plaatsen staan niet goed in register
- Er ontbreken veel meldingen
- Meldingen zijn vaag en incompleet
- Er worden overbodige meldingen gedaan
- Het is niet te zien of meldingen nog actueel zijn
- Het register is niet doorzoekbaar op thema of datum
Waarschijnlijk voldoen veel bedrijven, groot en klein, niet aan de regels voor gegevensverwerking. Het advies aan deze bedrijven is om zich beter te verdiepen in de regels en binnen het bedrijf mensen aan te stellen en op te leiden op het gebied van privacy en informatiebeveiliging. Waarschijnlijk speelt er ook een gebrek aan samenwerking tussen verschillende afdelingen: de IT-ers kennen de meldplicht niet, en de juristen weten niet goed welke gegevens worden verzameld. Het advies in dit geval is om de juridische afdeling, de marketing afdeling en de IT-afdeling meer samen te laten werken aan privacy en beveiliging. Het aanstellen van een speciale functionaris gegevensbescherming, vanaf volgend jaar verplicht voor grote bedrijven, kan hierbij helpen.
Vernietigbaarheid overeenkomst tot levering van internetpublicaties met een publicitair karakter; art. 6:228 lid 1 BW; art. 3:49 juncto 3:50 BW. De kantonrechter heeft een beroep op oneigenlijke dwaling opgevat in die zin dat de in de overeenkomst vervatte verklaring van geïntimeerde niet overeenstemde met zijn wil. Ook het hof komt tot het oordeel dat tussen partijen geen overeenkomst tot stand is gekomen.
ICT-geschil. Vaststelling van hetgeen is overeengekomen omdat partijen wijzen naar verschillende offertes, ontwerpen en stukken. Enkele tekortkomingen rechtvaardigen gezamenlijk ontbinding overeenkomst. Bepaling waarde van geleverde prestaties op nihil.
Aanbeveling. Strijd met artikel 1 KJC, dat klager heeft ingestemd met verstrekken van persoonsgegevens, maakt het oordeel niet anders. Het betreft een op het adres van klager ontvangen envelop, gericht ‘aan de (bijna) jarige’, met daarin een brochure (mailing) waarin suggesties worden gedaan voor diverse kinderfeestjes en waarin voorts staat: “Als je nu je kinderfeestje reserveert, krijg jij van ons je verjaardag cadeau!”(…) “Heb je al een keuze gemaakt? Je gratis verjaardag reserveren is zo gedaan: Ga snel naar www.originele-kinderfeestjes.nl (...) Klacht: De mailing is gericht aan de (bijna) jarige minderjarige zoon (9 jaar) van klager.
Auteursrecht. Computerprogramma. Eiser heeft het idee om een online handelsplatform voor fruithandel op te richten en is directeur van Service2Fruit geweest. Service2Fruit exloiteert een online handelsplatform, waar per kilogram product een vaststaande commissie wordt afgedragen. Eiser zegt maker te zijn; het platform is echter met standaardsoftware gemaakt en heeft geen eigen broncode; ook is eiser niet als maker van het platform vermeld bij de openbaarmaking ex artikel 8 Aw. Verondersteld dat het auteursrecht bij eiser ligt, heeft hij aan Service2fruit kennelijk een niet aan enige voorwaarde verbonden stilzwijgende licentie verleend voor het gebruik van het platform. Nu het hele business model van Service2fruit c.s. op het platform steunt en zonder dit platform haar inkomstenbron verdwijnt, zal [eiser] een redelijke opzegtermijn in acht moeten nemen om Service2fruit in staat te stellen de continuïteit van haar activiteiten te waarborgen. De voorzieningen worden afgewezen.
Privacy. Gedaagde is auteur van het boek met de titel “Rotterdamse Penoze” met als subtitel “over kruimeldieven en keiharde killers”. Just Publishers is de uitgever van dit boek. Eiseres heeft over de schietpartij een interview gegeven aan een journalist van de Nieuwe Revu. In de nieuwspublicatie wordt zij met haar voor- en achternaam vermeld. Gestelde inbreuk op persoonlijke levenssfeer (uitsluitend) door vermelding van volledige naam is niet aannemelijk en de gestelde onrechtmatigheid van de publicatie is daardoor evenmin aannemelijk.
Misleidende handelspraktijk. Bijkoopgaranties. Het College acht bewezen dat winkelketen BCC een bestendige praktijk had om bij consumenten de indruk te wekken dat na het verstrijken van de fabrieksgarantietermijn altijd kosten moeten worden betaald in verband met de reparatie van een defect product. Die informatie is niet in alle gevallen juist, aangezien uit de bepalingen in het BW omtrent de consumentenkoop voortvloeit dat de koper recht heeft op kosteloos herstel of vervanging ingeval van non-conformiteit van het product. Het sanctiebesluit [
Uit het
Arbitraal vonnis ingezonden door Heleen van Beugen,