Privacy - Wat niemand over je mag weten

Valt alleen een naam onder de Wbp

01-11-2016, 14:38 door kattapult, 8 reacties
Wij hebben een website laten ontwikkelen waaronder een database ligt waarin enkel de naam en (zakelijk) e-mail adres van werknemers van die klanten staan. Ter illustratie:

- Klant: ABC
- Klantadres: Klantstraat 1
- Dienst: Klant neemt product XYZ af
- Klantcontactpersoon: Pietje Puk
- E-mail: pietjepuk@klant.nl

Qua persoonsgegevens betreft het dus alleen de naam en het zakelijke e-mail adres.

Is dit al voldoende om gehele Wbp van toepassing te laten zijn? (en dus bewerkersovereenkomsten met leveranciers, richtlijnen omtrent datalekken e.d.)
Reacties (8)
01-11-2016, 15:12 door quikfit
Dit zijn NAW gegevens!?
01-11-2016, 15:23 door SecOff - Bijgewerkt: 01-11-2016, 15:25
Uit de WBP

Artikel 1
In deze wet en de daarop berustende bepalingen wordt verstaan onder:
a. persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;
Klantcontactpersoon is dus een persoonsgegeven
Artikel 2
1 Deze wet is van toepassing op de geheel of gedeeltelijk geautomatiseerde verwerking van persoonsgegevens, alsmede de niet geautomatiseerde verwerking van persoonsgegevens die in een bestand zijn opgenomen of die bestemd zijn om daarin te worden opgenomen.
2 Deze wet is niet van toepassing op verwerking van persoonsgegevens:
a. ten behoeve van activiteiten met uitsluitend persoonlijke of huishoudelijke doeleinden;
b. door of ten behoeve van de inlichtingen- en veiligheidsdiensten, bedoeld in de Wet op de inlichtingen- en veiligheidsdiensten 2002;
c. ten behoeve van de uitvoering van de politietaak, bedoeld in de artikelen 3 en 4, eerste lid, van de Politiewet 2012;
d. die is geregeld bij of krachtens de Wet basisregistratie personen;
e. ten behoeve van de uitvoering van de Wet justitiële en strafvorderlijke gegevens en
f. ten behoeve van de uitvoering van de Kieswet.
Volgens mij val je niet onder één van deze uitzonderingen
01-11-2016, 15:25 door Vixen - Bijgewerkt: 01-11-2016, 15:26
Qua persoonsgegevens betreft het dus alleen de naam en het zakelijke e-mail adres.
Niet alleen dat ...

Ook zijn adres. (klantstraat 1)
Ook de dienst die hij afneemt.
Ook zijn identificatie (ABC)

Voor duistere doeleinden kan dit toch zeer bruikbare informatie zijn.

Bovendien, voor een commerciele (klanten) interactie moeten er niet ook betaalgegevens opgeslagen zijn, of op zijn minst "klant abc heeft wel of niet betaalt" voor de administratie en de belastingen?

Vixen
01-11-2016, 15:28 door SecOff - Bijgewerkt: 01-11-2016, 15:29
Door Vixen:Ook zijn adres. (klantstraat 1)Vixen
Een zakelijk adres is het adres van een rechtspersoon en niet van een natuurlijk persoon en is daarmee geen persoonsgegeven (tezij het een eenmanszaak is natuurlijk :-)
01-11-2016, 15:46 door Anoniem
Door Vixen:
Qua persoonsgegevens betreft het dus alleen de naam en het zakelijke e-mail adres.
Niet alleen dat ...

Voor duistere doeleinden kan dit toch zeer bruikbare informatie zijn.


Vixen
De WBP noch de AVG baseert zich op de vraag of informatie bruikbaar is voor duistere doeleinden, er zijn gewoon definities opgesteld van wat persoonsgegevens zijn en welke regels gelden voor het bewerken/verwerken daarvan.
Uitgangspunt is het recht op privacy, niet de bescherming tegen misbruik.
01-11-2016, 16:13 door Anoniem
Door quikfit: Dit zijn NAW gegevens!?

Ja maar van de klant (zijnde een bedrijf) .. het is niet het persoonlijke adres van de persoon zelf.

Daarvan dus enkel de voornaam en de achternaam..
01-11-2016, 16:29 door Anoniem
Zodra een gegeven direct of indirect een persoon kan identificeren is het een persoonsgegeven. Dat is vrij breed en zo zal het ook worden toegepast door de Autoriteit Persoonsgegevens. Dus ook een klantnummer of een privé adres valt hieronder. Bovendien zijn er speciale gegevens zoals de BSN die feitelijk versleuteld moeten zijn bij transport over Internet. Maar ook de opslag van dergelijke gegevens vereist beveiligingsmaatregelen die in verhouding moeten staan tot de aard en hoeveelheid van de gegevens. Veel organisaties begrijpen nog helemaal niet de impact en het risico op boetes van de nationale en Europese regelgeving op dit vlak en dit kan leiden tot zeer dure en onaangename verassingen voor ondernemers. Maar ook stichtingen, verenigingen en particulieren die grote dataverzamelingen aanleggen zijn niet gevrijwaard van dit risico.

My two cents.
01-11-2016, 16:45 door mcb
Qua persoonsgegevens betreft het dus alleen de naam en het zakelijke e-mail adres.
Los van de vraag of het WBP van toepassing is op zakelijke adressen, moet je dit sowieso niet publiceren.
Je kans dat jouw site wordt geindexeerd en daarbij alle emailadressen worden opgeslagen is behoorlijk aanwezig, met tot gevolg dat die klant kan worden blootgesteld aan spam.

Dat je referenties publiceert (na toestemming van de klant) is prima maar dan moet je alleen voornaam, achternaam, bedrijfsnaam en aanekocht product publiceren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.