Agenda CBP 2012
Uit't persbericht: Iedereen heeft recht op een zorgvuldige omgang met zijn of haar persoonsgegevens.
Door de toenemende digitalisering en globalisering groeit het aantal gegevensverwerkingen onophoudelijk. In dit licht is het des te belangrijker dat bedrijven en overheden persoonsgegevens van burgers slechts in overeenstemming met de wet verzamelen en gebruiken. Het College bescherming persoonsgegevens (CBP) houdt toezicht op de naleving van de wettelijke regels die zien op de bescherming van persoonsgegevens, zo nodig met behulp van sancties. Daarnaast adviseert het CBP de regering over voorgenomen wetgeving die betrekking heeft op de verwerking van persoonsgegevens.
Het CBP zal ook in 2012 de prioriteit leggen bij handhavende onderzoeken, al treedt de toezichthouder ook op andere wijzen op ter bevordering van de naleving van de wet. Bij de selectie van onderzoeksgebieden en onderzoeksobjecten wordt prioriteit gegeven aan (vermoedens) van ernstige overtreding van structurele aard die veel mensen treffen en waarbij het CBP door de inzet van handhavingsinstrumenten effectief verschil kan maken.
Profilering, beveiliging van persoonsgegevens ter voorkoming van datalekken en adequate bescherming van medische gegevens zijn in 2012 voor het CBP belangrijke speerpunten. Op internationaal gebied legt het CBP de nadruk op samenwerking met andere toezichthouders om de effectiviteit van het onderzoek naar overtreding van de privacyregelgeving te versterken.
Het onderstaande overzicht is niet limitatief. Optreden in niet genoemde sectoren of optreden naar aanleiding van nieuwe aanwijzingen van overtredingen is uiteraard niet uitgesloten.
Toezicht
De thematische benadering van de onderzoeksprioriteiten op nationaal niveau voor 2012 zal flexibel worden ingevuld aan de hand van actuele ontwikkelingen. Voorbeelden van beoogde onderzoeksthema’s zijn:
- de ondoorzichtigheid van de verwerking van persoonsgegevens ten behoeve van profilering en het gebruik van profielen;
- de wijze waarop zorginstellingen de interne toegang tot medische gegevens regelen, vooral de toekenning van bevoegdheden daarvoor;
- de wijze waarop bedrijven en overheden gegevensbestanden beveiligen;
- de (heimelijke) verzameling en verwerking van geolocatiegegevens door private marktpartijen;
- cloud computing, in het bijzonder de kwetsbare vorm van ‘software as a service’, waarbij de gebruiker zijn (persoons)gegevens via de software van een cloudaanbieder op een server van die bewerker verwerkt en laat verwerken;
- het proces van identificatie en authenticatie van persoonsgegevens – bijvoorbeeld biometrische gegevens - op het internet en mogelijk verder gebruik daarvan;
- in samenwerking met een andere buitenlandse privacytoezichthouder onderzoek naar ernstige en structurele overtredingen door een aanbieder van IT-diensten of goederen die in meerdere jurisdicties actief is;
- de wijze waarop het OM de politie informeert over de afloop van strafzaken, op grond waarvan de politie haar gegevens moet actualiseren.
In richtsnoeren geeft het CBP op deelgebieden aan welke uitleg van wettelijke voorschriften het hanteert in zijn handhavingspraktijk. Het CBP zal in 2012 in ieder geval de volgende twee richtsnoeren uitbrengen:
- Richtsnoeren over de beveiliging van persoonsgegevens
- Richtsnoeren over het gebruik van het zogeheten ‘kopietje paspoort.
Internationaal
Op internationaal gebied besteedt het CBP in 2012 veel aandacht aan de herziening van het wettelijk kader voor gegevensbescherming in de EU, temeer omdat de voorzitter van het CBP ook voorzitter is van de Artikel 29-werkgroep, het samenwerkingsverband van Europese privacytoezichthouders.
Voorts staan op het programma:
- het doorlichten van het regime van internationale doorgifte van persoonsgegevens;
- het volgen van en zo nodig actie ondernemen op het terrein van nieuwe technologische ontwikkelingen zoals cloud computing en behavioural advertising;
- het bijdragen aan en/of op nationaal niveau uitvoeren van onderzoek het terrein van politie- en justitie samenwerking, zoals de invoer van gegevens bij Europol, het Nederlands deel van het Schengen Informatiesysteem en het Douane informatiesysteem.
Prejudiciële vragen van het Oberster Gerichtshof, Oostenrijk.
Uitspraak mede ingezonden door Filip van Eeckhoutte,
Artikel 1, tweede lid, van de Verordening (EG) nr. 2252/2004 (hierna: de Verordening), zoals gewijzigd bij Verordening (EG) nr. 444/2009, bevat de verplichting om twee vingerafdrukken in het reisdocument op te nemen. Deze verplichting impliceert dat de aanvrager van het reisdocument ook feitelijk vingerafdrukken moet afstaan. De verbindendheid van de Verordening is door betrokkene nadrukkelijk niet ter discussie gesteld. Nu betrokkene heeft geweigerd om vingerafdrukken af te staan, heeft verweerder terecht besloten om de aanvraag niet (verder) in behandeling te nemen. De omstandigheid dat in de Paspoortuitvoeringsregeling Nederland 2001, in afwijking van de Verordening, de verplichting is opgenomen om vier vingerafdrukken af te staan, leidt niet tot een ander oordeel. Betrokkene heeft immers helemaal geen vingerafdrukken willen afgeven, ook niet de twee door de Verordening vereiste vingerafdrukken. De rechtbank heeft verder geoordeeld dat de nationale wettelijke regeling geen uitzondering op de verplichte afname van vingerafdrukken maakt voor personen met gewetensbezwaren.
Als randvermelding. Arbitrage overeenkomst. Incident onbevoegdheid i.v.m. arbitragebeding in algemene voorwaarden, opgeworpen door wederpartij van gebruiker van deze voorwaarden. De gebruiker (!) van de voorwaarden doet een beroep op het zijn van een oneerlijk beding in de zin van artikel 3 van Richtlijn 93/13 EEG. Dit beroep wordt verworpen: rechtbank is onbevoegd.

Uitspraak mede ingezonden door Mark Krul,
Een verslag van Rik Bouman, student
De onderwerpen garanties, exoneraties en de verhouding tussen deze twee werden belicht vanuit de ICT~Office en ARBIT-voorwaarden. Als eerste werden de arresten Hoog Catharijne (LJN
De presentatie werd verzorgd door mr. Olivier Oosterbaan die zich als advocaat met zijn onderneming Create Law te Amsterdam onder andere richt op de games sector. Oosterbaan benadrukte dat ‘games’ zeer zeker niet verward moet worden met ‘gaming’ of ‘gambling’.
De presentatie werd verzorgd door mr. Menno Weij die als advocaat is verbonden aan
Geschil tussen EMS en de Belastingdienst inzake transactiegegevens van buitenlandse creditcards en debitcards. Na tussenvonnis en na overleg tussen partijen heeft de Belastingdienst de vordering beperkt tot bepaalde gegevens. EMS wordt veroordeeld om bepaalde gegevens te verstrekken onder last van een dwangsom.