Privacy & cookies Feweb on tour 2013



Vergelijkbare documenten
COOKIEWETGEVING EN DE GEVOLGEN. UNIT4 Internet Solutions

Sirius Legal. De impact van de GDPR op uw marketing en prospectie Business meets IT, Blue Point Antwerpen, 1 juni 2017

Nieuwe telecompakket en cookiewet

RONDE TAFEL SESSIE COOKIEWETGEVING

2.1. De gegevens die je ons meedeelt bij je bestelling of registratie

De nieuwe Cookiewet: Wat gaat er veranderen? Wat houdt de Cookiewet nu precies in? Waarom zijn cookies juist zo nuttig?

DE COOKIEWET EN AFFILIATE MARKETING

Overheidscommunicatie en privacy

GDPR compliance voor zelfstandigen, KMO s en grote ondernemingen

Privacy- & Cookieverklaring FEMM

De drie valkuilen van marketing. Jitty van Doodewaerd Compliance officer -DDMA

object van regelgeving

PRIVACY POLICY. Wij raden u ten stelligste aan deze privacy policy zorgvuldig door te nemen.

Instelling. Onderwerp. Datum

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen

Privacy & Cookie Policy

OPTA Postbus LK Den Haag. Geachte heer/mevrouw,

PRIVACY POLICY. Wij raden u ten stelligste aan deze privacy policy zorgvuldig door te nemen.

PRIVACY POLICY. Wij raden u ten stelligste aan deze privacy policy zorgvuldig door te nemen.

object van regelgeving De nieuwe regels voor cookies consent & browsersettings de nieuwe cookiebepaling

COOKIE STATEMENT DEWIT WINES (LEGAL CORNER)

geslacht, naam, voornaam, bedrijfsnaam, adres, adres en telefoonnummer

Ons privacybeleid geldt alleen voor de informatie die door LLF is verzameld en verwerkt. Voor vragen kun je altijd contact opnemen met ons.

Privacy & Cookie. Laatste wijziging op 9 mei 2014

Veelgestelde vragen over de nieuwe cookieregels

Gebruik van onze diensten


Herziening regelgevend kader bescherming persoonsgegevens (uitgebreide samenvatting)

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen. Willem Debeuckelaere WVG Colloquium gegevensindeling

Privacy & Cookie policy Banden Sooi HB

Dit privacybeleid is gericht aan de kopers en anderen profiteren van de online winkel op dermapeeling.nl

Is uw onderneming privacy proof?

ALGEMEEN ONZE GEGEVENS DEZE GEGEVENS VERZAMELEN WE OVER U

Privacy- en cookiebeleid Stichting Energieke Regio

GDPR. General Data Protection Regulation

Privacyverklaring. Goldie. Datum laatste goedkeuring directie:

Privacy Policy

Gebruiksvoorwaarden en vertrouwelijke verwerking van persoonsgegevens. Privacyverklaring

Privacy & Cookie. Voor de. webshop van De Kimpe NV

PRIVACYSTATEMENT LIVELYLIVES

Privacy & Cookie. Laatste wijziging op 26 februari 2017

COOKIE STATEMENT MOMENTS FURNITURE (LEGAL CORNER)

Privacyverklaring. Carre Mode. Datum laatst aangepast: 16 mei 2018

Ontbijtsessie Opt-In/-Out

Privacy Policy Aditi vzw

Belgische microsites: het kan zijn dat je terecht gekomen bent via één van onderstaande websites die ZionMedia in beheer heeft:

Deze privacyverklaring is voor het laatst aangepast op 7 december 2018.

Privacyverklaring. Datum laatst aangepast: 4 mei 2018

Cookies beleid. Click here to opt-out of Google Analytics

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje

Legal update in e-commerce: EU Digital Single Market pakket. Belgian E-Commerce Conference, Berchem, 5 oktober 2017

PRIVACY. Lees deze Privacyverklaring aandachtig door, want het bevat essentiële informatie over hoe je persoonsgegevens worden verwerkt.

PRIVACY VERKLARING WELKE PERSOONSGEGEVENS WORDEN VERWERKT EN E

Privacy Statement & Cookiebeleid

Wij verzamelen de volgende gegevens die u ons verstrekt: 1. Naam 2. Adres 3. Communicatie tussen Leanfund.us en u (wij mogen u dienstgerelateerde

Privacy policy (Laatste wijziging: donderdag 24 mei 2018)

Privacy verklaring de-boerbouw.nl

Groep voor de bescherming van personen in verband met de verwerking van persoonsgegevens. Aanbeveling 1/99

Als u klant bent van Edwin s Law verzamelen wij de volgende klantgegevens die u ons verstrekt:

Wij zorgen steeds voor een goede beveiliging van de opgeslagen gegevens, waaronder verzending van je bankgegevens via een beveiligde verbinding.

Randvoorwaarden Privacy & Security

Privacy & Cookie : KBCSAASFORCE.HOME-USE.EU

Verklaring Inzake Privacy

Privacy & cookies policy

Event: Training Stichting Reclame Code Thema: Cookies, Online Behavioral Advertising Spreker: Jitty van Doodewaerd (DDMA) Datum: 25 januari 2011

3. Welke cookies kunnen gebruikt worden op de websites en apps van Homeras?

Privacy- en cookieverklaring BIM Loket (versie )

Privacy verklaring Diapriva Buitenveldert B.V.

Privacy & Cookie Policy onder GDPR. 1. Model. Artikel 1 Algemeen. Artikel 2 Persoonsgegevens. Last updated: 10/04/2018

Case 4 Consultancy. 28 April F.J.H. Bastiaansen. D.A.J. van Boeckholtz. Minor Online Marketing

Privacyverklaring. Toepasselijkheid

Privacy Policy. Toelichting. Model. 1. Artikel 1 Algemeen. 2. Artikel 2 Persoonsgegevens

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen

Privacy & Cookie. Laatste wijziging op 9 mei 2014

Privacy statement Arch Football

De invloed van de AVG op internetmarketing

Fitnessscout verwerkt persoonsgegevens (zoals naam, adres, woonplaats, adres, afgenomen diensten) voor de volgende doeleinden:

Naam, voornaam, adres, telefoonnummer en adres vragen we op zodra je het contactformulier van onze website invult.

AVG / GDPR -Algemene verordening gegevensbescherming -General data Protection Regulation

Privacy & Cookie-policy Nieuwsquiz Laatste aanpassing 25/05/2018

2. DE MANIER WAAROP WIJ DATA VERZAMELEN

Beleid Gegevensverwerking binnen G4S België

Privacy Policy. Wat voor gegevens verzamelen wij? Datum van inwerkingtreding: 1 september 2018

Privacy Statement 2018

NVBI. Proposal General Data Protection Regulation. Eva N.M. Visser. IT Advocaat Bestuurslid Vereniging Privacy Recht

Privacy Statement. 1. Doelgroep GDPR

Privacy Policy. Tevens is deze privacy policy van toepassing op alle subdomeinnamen van bovenstaande websites.

Dit is de privacy- en cookie policy van Sportaneous B.V. [i.o] ("Sportaneous"). Sportaneous is de

Privacy Statement Mulders Motoren

GDPR Basic guidelines for clients

Administratie & Advieskantoor Houten gevestigd aan Fossa Italica 119, 399 Houten, is

BDMA Dday Legal. Aandachtspunten bij M-commerce. 19 juni Tim Van Canneyt. Of Counsel

Verder zullen we jouw gegevens niet zonder jouw toestemming verwerken, tenzij we daartoe wettelijk verplicht zijn.

Veelgestelde vragen over de nieuwe cookieregels

GDPR voor KVK 6/03/2018

Transcriptie:

Privacy & cookies Feweb on tour 2013 Bart Van den Brande Advocaat partner Sirius Legal advocaten www.siriuslegal.be bart@siriuslegal.be @BartVdBrande

Korte update over privacy Huidige Situatie Privacy richtlijn (in België privacywet van 1992) is verouderd Geen eengemaakte regels tussen lidstaten Te weinig controle over grote spelers (o.m. Ierland trekt multinationals met liberale wetgeving) Basisprincipe van zetel of server locatie is verouderd in tijden van cloud computing Potentieel verlies aan business volgens EU: 2,3 miljard euro/jaar

Korte update over privacy Basisprincipes in huidige privacywet van 8 december 1992 Geen algemeen recht op privacy Brede definitie van wat persoonsgegevens zijn Voorafgaande opt-in voor alle dataverzameling of -verwerking vrije en geïnformeerde opt-in Afzonderlijke opt-in voor data transfer naar derden verantwoordelijke voor de verwerking vs. verwerker Aangifte bij privacycommissie meestal nodig (online op www.privacycommission.be, kost is 25 euro) Beperkte uitzonderingen ( noodzaak )

Korte update over privacy Basisprincipes in huidige privacywet van 8 december 1992 Uw rechten: Weigeren Toegang en correctie Verzet tegen toekomstige verwerking Informatie (in privacy policy)

Korte update over privacy Voorstel EU verordening Verordening richtlijn: uniforme regels doorheen EU Work in progress sinds 2012 Eerste draft in Mei 2013 Doorloopt nu verschillende comités binnen EU LIBE Comité stemde op 21 oktober 2013 (civil liberties, justice and home affairs) Next steps: Instemming van de Raad en de Commissie gezocht Bij gebrek aan compromis, stemming in EU Parlement in april 2014 (?)

Korte update over privacy Objectieven One stop shop doorheen EU Grotere harmonisatie Minder administratie Effectievere enforcement

Korte update over privacy Basisprincipes Van toepassing op iedereen die diensten aanbiedt in EU (LIBE: even free services ) Personal data = alle data die toelaat iemand te identificeren, including online identifiers, pseudonymous data, encrypted data Instemming moet expliciet gegeven worden (LIBE: purpose limited ) Veel verdergaande informatieplichten (LIBE: gebruik van standaard icons)

Korte update over privacy Basisprincipes Plicht om individu en overheid in te lichten van data breach (LIBE: without undue delay ) Data protection by design en data protection impact assessment Data protection officer als + 250 werknemers, met plicht om processen te documenteren (LIBE: or +5000 data subjects processed over last 12 months ) Cross border data transfer: huidig systeem lijkt nog 5 jaar stand te zullen houden Sancties: LIBE: tot 5% van jaarlijkse omzet of 100 miljoen euro

Korte update over privacy Basisprincipes Recht om data gewist te zien Recht op data portability Verbod op profiling Article 29 Working party (adviesorgaan) vervangen door European Data Protection Board (officieel orgaan)

Korte update over privacy Praktische tips (als verordening niet meer wijzigt) Volg wetgevend proces van dichtbij Review alle notice forms, consent forms, privacy policies, data controller/data processor contracten Implementeer data breach notification procedure Implementeer data processing documentation system Data protection by design en data protection by default Implementeer data processing impact assessment Anonimiseer, encrypteer of bewaar data onder pseudoniem om strengste regels te vermijden Zorg voor voldoende databeveiliging

One last time: the truth about cookies Alweer over cookies?

One last time: the truth about cookies Alweer over cookies? Tools als Kméléo: Remarketing/OBA tools Gebruiken geen cookies Lezen browser history net voor page landing Tonen dan advertenties gebaseerd op die browsr history Claimen geen persoonsgegevens te gebruiken Claimen te ontsnappen aan cookiewet

Wat background Wat zijn cookies? A cookie is a small amount of data generated by a website and saved on your computer by your web browser. Its purpose is to remember information about you, similar to a preference file created by a software application. (Wikipedia) Waarom ligt de overheid wakker van cookies? In één woord: privacy

Wat background Wat zijn cookies? first party cookies vs. third-party cookies door website door Google Analytics or ad brokers functional cookies vs. non-functional cookies: log-in, registratie, taal statistics, remarketing, OBA permanent cookies vs. session cookies blijven present verwijderd na surfsessie

Wat background The legal small print EU e-privacy richtlijn 2002/58/EC Om te zetten in nationaal recht voor eind 2012 België: nieuw artikel 129 in Telecomwet sinds Oktober 2012

Wat background The legal small print De opslag van informatie of het verkrijgen van toegang tot informatie die reeds is opgeslagen in de eindapparatuur van een abonnee of een gebruiker is slechts toegestaan op voorwaarde dat : 1 de betrokken abonnee of gebruiker, overeenkomstig de voorwaarden bepaald in de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens, duidelijke en precieze informatie krijgt over de doeleinden van de verwerking en zijn rechten op basis van de wet van 8 december 1992; 2 de abonnee of eindgebruiker zijn toestemming heeft gegeven na ingelicht te zijn overeenkomstig de bepalingen in 1. Het eerste lid is niet van toepassing voor de technische opslag van informatie of de toegang tot informatie opgeslagen in de eindapparatuur van een abonnee of een eindgebruiker met als uitsluitend doel de verzending van een communicatie via een elektronische- communicatienetwerk uit te voeren of een uitdrukkelijk door de abonnee of eindgebruiker gevraagde dienst te leveren wanneer dit hiervoor strikt noodzakelijk is. De toestemming in de zin van het eerste lid of de toepassing van het tweede lid, stelt de verantwoordelijke voor de verwerking niet vrij van de verplichtingen van de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens die niet opgelegd worden in dit artikel. De verantwoordelijke voor de verwerking biedt de abonnees of eindgebruikers gratis de mogelijkheid om op eenvoudige wijze de gegeven toestemming in te trekken.

Wat background The legal small print Belgische wet bevat geen detail over Hoe waarschuwing gegeven moet worden Hoe opt-in bekomen moet worden Hoe opt-out mogelijkheid gegeven moet worden Wie is verantwoordelijk De wet is vaag, onduidelijk en laat ruimte voor interpretatie Ganse sector wacht op duidelijkheid door privacycommissie of BIPT/IBPT

Wat background The legal small print Maar EU standpunt is wel duidelijk (richtlijn + verklaringen commissarissen Kroes en Reding) Working Party 29 standpunt is duidelijk (Belgische privacycommissie is lid van WP29) Regeling in buurlanden is wel duidelijk

Wat betekent dit voor u? Synthese van EU, Belgische wet, adviezen: Functionele first party cookies (taal, shopping cart, settings, paswoord: Geen nood voor opt-in, maar infoplicht in privacy policy Niet functionele cookies of third party cookies (remarketing en OBA, Google Analytics, ): Informatieplicht vóór cookie geplaatst wordt Expliciete opt-in nodig vóórdat cookie geplaatst wordt Mogelijkheid tot latere opt-out

Wat betekent dit voor u? Synthese van EU, Belgische wet, adviezen: Opt-in moet Vrij zijn (i.e. mogelijkheid bestaan om website te bezoeken zonder opt-in) Expliciet zijn (vereist actieve daad van bezoeker) Geïnformeerd zijn (vereist voorafgaande informatie aan bezoeker) Voorafgaandelijk aan het plaatsen van cookies zijn Intrekbaar zijn

Wat betekent dit voor u? Synthese van EU, Belgische wet, adviezen: Dus praktisch Informatie over gebruik van cookies, type cookies, doel of werking van cookies in privacy policy Duidelijke warning bij eerste visit + link naar informatie in privacy policy Duidelijke vrije keuze om al of niet opt-in te geven (kan ook gelaagd) Duidelijke info in privacy policy over opt-out of wissen van cookies

Wat betekent dit voor u? Synthese van EU, Belgische wet, adviezen: Pop-up? Splash screen? Waarschuwing in banner of footer? Impliciete opt-in? Alles kan in se, zolang er een actieve beslissing genomen is door de bezoeker en zolang zijn keuze vrij is zonder mogelijkheid om website te bezoeken te beperken (Dit lijkt volgende uit te sluiten by visiting this website you accept )

Wat betekent dit voor u? Oh, ook nog: Als cookies gebruikt worden om persoonsgegevens te verzamelen of verwerken, is een bijkomende afzonderlijke opt-in onder de privacywet vereist Dit betekent Aangifte bij privacycommissie Recht om data in te kijken, te verbeteren, wissen Informatieplicht in privacy policy Geen transfer van data uit EU, tenzij onder zeer strikte voorwaarden Waarschuwing: ook IP address, browser history, enz zijn persoonsgegevens

Wat betekent dit voor u? Impact van cookiewet Niet erg efficiënt Storend voor surfer Verlies aan traffic en/of data voor websites Bedrijven trachten te ontsnappen aan cookieverplichtingen Alternatieve oplossingen worden gezocht Browser fingerprinting (Kméléo en andere) Web beacons

Wat betekent dit voor u? Browser fingerprinting Gebruikt geen cookies Leest browser history net voor page landing toont advertisements op basis van die browser history Beweert geen persoonsgegevens te verzamelen of verwerken Beweert te ontsnappen aan cookiewet

Wat betekent dit voor u? Browser fingerprinting Artikel 129 Telecomwet is echter duidelijk: De opslag van informatie of het verkrijgen van toegang tot informatie die reeds is opgeslagen in de eindapparatuur van een abonnee of een gebruiker Net als de Working Party 29 s advies 1/2008 (doc 00737/NL WP 148), dat bevestigt dat: browser history data should be considered personal data under privacy law

Wat betekent dit voor u? Browser fingerprinting Dus zelfs als geen cookie geplaatst wordt, maar op ongeacht welke wijze data verzameld worden vanop de computer van een bezoeker is steeds voorafgaande toestemming nodig. Dit geldt ook voor browser fingerprinting, web beacons, plugins,

Wat betekent dit voor u? En als ik de wet niet naleef?

Wat betekent dit voor u? Internationale context Zoveel wetgevingen als er lidstaten zijn Probleem: als je je specifiek richt op bepaalde lidstaat is de kans groot dat lokaal recht van toepassing is (e.g. lokale website, lokale taal, lokale content, ) Consequentie lijkt dat je moet voldoen aan strengste wet

Wat betekent dit voor u? Internationale context Working Party 29 advies van afgelopen Oktober 2013: Basis voor pan-europese cookie requirements Voorzichtig: dit is slechts een advies

Wat betekent dit voor u? Internationale context Working Party 29 advies van afgelopen Oktober 2013: Opt-in voor cookies los van andere opt-ins (voor privacy of direct marketing) Opt-in moet voorafgaan aan het plaatsen van cookie Opt-in vereist actieve daad (die kan bestaan uit het verdere bezoek van de website) Opt-in moet vrij zijn en is idealerwijze gelaagd Website moet ook toegankelijk blijven zonder opt-in (maar wat dan met by visiting you accept? Lijkt onmogelijk geworden) Expliciete waarschuwing van WP29 voor tracking cookies: als persoonsgegevens verzameld worden, is een afzonderlijke voorafgaande opt-in vereist