Ontbijtsessie Opt-In/-Out
|
|
|
- Janne van Beek
- 9 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Ontbijtsessie Opt-In/-Out Huidige en toekomstige regelgeving omtrent opt-in/-out Pieter-Jan Ombelet IT / IP Jurist DeJuristen Gent
2 Ontbijtsessie Opt-In/-Out Overzicht 1. Huidige regelgeving omtrent opt-in/-out 2. Algemene Verordening Gegevensbescherming 3. Praktische implicaties
3 Huidige regelgeving omtrent opt-in/- out Europese Gegevensbeschermingsrichtlijn 95/46/EC Belgische wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens (WVP) eprivacy Richtlijn 2002/58/EC Belgisch Wetboek Economisch Recht
4 Gegevensbeschermingsrichtlijn en -wet ondubbelzinnige toestemming als wettelijke grondslag nauwkeurige informatie aan betrokkene over Aard van de gegevens Doelen van de verwerking Identiteit van de verantwoordelijke Identiteit van elke andere verkrijger van de gegevens
5 Gegevensbeschermingsrichtlijn en -wet Toestemming bij direct marketing: Rechtstreeks Specifiek Vermelding in algemene voorwaarden is niet voldoende beknopte privacyverklaring
6 eprivacy Richtlijn en Wetboek Economisch Recht Richtlijn : Gebruik van voor direct marketing Abonnees Wetboek Economisch Recht: gebruik van voor direct marketing Verboden zonder toestemming duidelijke en begrijpelijke informatie over het recht van verzet
7 Praktische implicatie huidige wetgeving Geen verbod op direct marketing via mail Vrije toestemming Specifieke toestemming Geïnformeerde toestemming Duidelijke privacy policy
8 Het toekomstige kader: Algemene Verordening Gegevensbescherming Op 14 april 2016 goedgekeurd Inwerkingtreding: 25 mei 2018 Directe werking Geharmoniseerd juridisch kader
9 Het toekomstige kader: Algemene Verordening Gegevensbescherming 10 voornaamste aanpassingen 1.Uniforme regels voor EU 2.Breder toepassingsgebied 3.Meer verplichtingen voor verwerkers 4.Toestemming en rechtmatig belang 5.Verregaande bescherming betrokkene 6.Toerekenbaarheid 7.Verplichte kennisgeving inbreuk 8.Internationale gegevensoverdracht 9.One stop shop 10.Strengere handhaving en hogere boetes
10 Het toekomstige kader: Algemene Verordening Gegevensbescherming Licht gewijzigde definitie toestemming: ondubbelzinnige actieve handeling Specifiek over opt-in: overweging 32 AVG: Zulke (ondubbelzinnige actieve handeling) kan bestaan uit een schriftelijke verklaring, ook met elektronische middelen, of een mondelinge verklaring, waaruit blijkt dat de betrokkene vrijelijk, specifiek, geïnformeerd en ondubbelzinnig met de verwerking van zijn persoonsgegevens instemt ( ) zoals het klikken op een vakje bij een bezoek aan een internetwebsite ( ) Stilzwijgen, het gebruik van reeds aangekruiste vakjes of inactiviteit mag derhalve niet als toestemming gelden
11 Het toekomstige kader: Algemene Verordening Gegevensbescherming Drie bijkomende voorwaarden toestemming Intrekking te allen tijde Geen toestemming wanneer duidelijke wanverhouding betrokkene en verwerkingsverantwoordelijke Toestemming voor elke verwerking afzonderlijk Specifiek regime voor minderjarigen : vanaf 16 jaar toestemming
12 Het toekomstige kader: Algemene Verordening Gegevensbescherming Regels omtrent profilering ook van toepassing Definitie Betrokkene recht op bezwaar tegen direct marketing Uitdrukkelijke vermelding van direct marketing in privacy policy Informatie en inzageplicht Recht op vergetelheid (right to be forgotten) ook toepasselijk op direct marketing
13 Praktische implicatie Huidige regelgeving opt-out nog mogelijk indien: adres rechtstreeks verkregen van klant toen hij/zij een product of dienst bij jullie kocht; adres alleen gebruikt voor gelijkaardige producten of diensten en de klant op het ogenblik dat jullie zijn/haar ( )adres verkrijgen de mogelijkheid heeft om hem/haar daartegen kosteloos en op gemakkelijke manier te verzetten.
14 Praktische implicatie In minder dan twee jaar Algemene Verordening Gegevensbescherming: Expliciete handelingen Opt-in als enige optie Geen stilzwijgende toestemming meer Geen ramp! Duidelijke (liefst korte) privacy policy vangt al deze zaken op
15 Nog vragen?
De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje
De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje 1. 25 mei 2018: GDPR treedt in voege Over iets minder dan een jaar, op 25 mei 2018, verkrijgt de General Data Protection
EXQUISE NEXT GENERATION
EXQUISE NEXT GENERATION Goed binnen de norm Pieter Schram Waarom een nieuwe Exquise? De wereld verandert: Nieuwe technieken Nieuwe wensen Nieuwe regels De wereld verandert: Artikel 10 1. Ieder heeft,
AVG. #IABnl. Algemene Verordening Gegevensbescherming. Deloitte Privacy Advisory. 6 juni 2017
AVG Algemene Verordening Gegevensbescherming Deloitte Privacy Advisory 6 juni 2017 EVEN VOORSTELLEN John Chou Senior Privacy Advisor Deloitte Jacqueline Maat Manager Privacy Deloitte WAT IS PRIVACY? VERSCHILLENDE
I.B.S. b.v.b.a. met maatschappelijke zetel in de Oostmalsesteenweg 94, te 2310 Rijkevorsel en
DATA BESCHERMING NOTA IBSComputers Rijkevorsel b.v.b.a. 1. Inleiding I.B.S. b.v.b.a. met maatschappelijke zetel in de Oostmalsesteenweg 94, te 2310 Rijkevorsel en ingeschreven in de Kruispuntbank van Ondernemingen
DATA PROTECTION NOTICE PVCELE BVBA. PVCELE BVBA met maatschappelijke zetel te Steenweg Baarle 33,2382 Poppel met vestigingsadres
DATA PROTECTION NOTICE 1. INLEIDING met maatschappelijke zetel te Steenweg Baarle 33, 2382 Poppel met vestigingsadres Slachthuisstraat 70, 2300 Turnhout en ingeschreven in de Kruispuntbank van Ondernemingen
GDPR-clausule voor Algemene Voorwaarden
Modeldocument 01.05.2018 GDPR-clausule voor Algemene Voorwaarden Wij verzamelen en verwerken de persoonsgegevens die wij van u ontvangen met het oog de uitvoering van de overeenkomst, het klantenbeheer,
Procedure voor het verkrijgen van toestemming
Procedure voor het verkrijgen van toestemming 1 Inleiding Toestemming is één van de verwerkingsrechtsgronden die een instelling kan gebruiken om persoonlijke gegevens te verzamelen, verwerken, verspreiden
