Blog
De Europese privacy verordening, de 5 dingen die u nu al moet weten!

Auteur
BG Legal
Gepubliceerd
28 jul. 2016

Met een steeds verder digitaliserende samenleving en de mogelijkheden die dat geeft, ontstaan ook nieuwe gevaren. Een van de grootste gevaren is het gemak waarmee overheid en bedrijven kennis kunnen verzamelen over het privéleven van u en mij. Natuurlijk zijn er al diverse regels die burgers beschermen tegen willekeurige inbreuken op hun grondrecht op privacy, maar dat blijkt in de praktijk vaak niet voldoende. Dit komt voor een groot deel doordat technische ontwikkelingen zo snel gaan dat de (verouderde) wetten daar eigenlijk geen passend antwoord op kunnen geven. Zeker met de komst van nieuwe methoden en technieken om op grote schaal gegevens te analyseren (vaak aangeduid met de term big data) wordt het steeds makkelijker voor overheden en bedrijven om door middel van profiling ook voorspellingen te gaan doen over toekomstig gedrag van mensen (juridisch gezien aangeduid als ‘betrokkenen’). Dat kan natuurlijk nuttig zijn, bijvoorbeeld in de strijd tegen terrorisme, maar heeft ook als belangrijke keerzijde dat de door George Orwell geschetste samenleving in zijn boek ‘Big Brother’, wel erg dichtbij komt.
Om hier een evenwicht in te vinden is de Europese algemene verordening gegevensbescherming[1] (privacy verordening) vastgesteld. Deze verordening is in werking getreden op 25 mei 2016 en wordt daadwerkelijk van kracht op 25 mei 2018. Hij zal gaan gelden als een Europese wet die rechtstreeks van toepassing is in de hele Europese Unie en dus ook in Nederland. De verordening brengt een aantal nieuwe verplichtingen met zich mee, welke verplichtingen verder gaan dan de huidige Wet Bescherming Persoonsgegevens in Nederland.
Hoewel de verordening dus pas over iets minder dan twee jaar van kracht wordt, is het wel van belang om binnen uw organisatie nu al vooruit te kijken en stappen die nu al gezet moeten of kunnen worden, te zetten. Om u daarbij te helpen zal ik hierna de 5 belangrijkste wijzigingen beschrijven en aangeven wat u alvast kunt doen.
1. Informatieverstrekking aan betrokkenen
Wanneer de privacy verordening vanaf 2018 van kracht is zal er aan de betrokkenen wiens persoonsgegevens worden verzameld, veel meer informatie verstrekt moeten worden dan voor die tijd nodig was. Bovendien zullen die gegevens door de verwerkingsverantwoordelijke uit eigen beweging verstrekt moeten worden. Naar Nederlands recht is het nu nog zo dat de betrokkene zelf om inzage kan vragen van de gegevens die over hem worden bijgehouden.Onder meer de volgende gegevens zullen aan iedere betrokkene verstrekt moeten worden:
- De identiteit en de contactgegevens van de verwerkingsverantwoordelijke;
- De verwerkingsdoeleinden waarvoor de persoonsgegevens zijn bestemd als ook de rechtsgrond voor de verwerking;
- De gerechtvaardigde belangen van de verwerkingsverantwoordelijke;
- De periode gedurende welke de persoonsgegevens zullen worden opgeslagen;
- Dat de betrokkene het recht heeft te verzoeken om inzage van rectificatie of wissen van de persoonsgegevens.