image

Toezichthouder ontving bijna 10.000 privacyklachten in 2018

donderdag 13 december 2018, 09:56 door Redactie, 5 reacties

Bijna 10.000 mensen hebben het afgelopen jaar een privacyklacht bij de Autoriteit Persoonsgegevens ingediend, zo heeft de toezichthouder vandaag bekendgemaakt. De meeste klachten gingen over zakelijke dienstverleners, it-bedrijven en de overheid.

Sinds 25 mei, met de inwerkingtreding van de Algemene verordening gegevensbescherming (AVG), kan iedereen bij de Autoriteit Persoonsgegevens een privacyklacht indienen. Het gaat in deze gevallen om situaties waar mensen vermoeden dat hun persoonsgegevens worden verwerkt op een manier die in strijd met de privacywet is.

De meeste klachten (32 procent) gaan over een schending van een privacyrecht, zoals het recht op inzage en het recht op verwijdering. Zo krijgen mensen geen inzage in hun gegevens of vragen organisaties om een kopie van een identiteitsbewijs, voordat zij gegevens willen verwijderen. In veel gevallen is dit echter niet toegestaan. Ook kwamen er veel klachten binnen over organisaties die meer gegevens vragen dan nodig, zoals een brillenwinkel die bij het aanmaken van een account om een BSN vraagt.

41 procent van de binnengekomen privacyklachten gingen over zakelijke dienstverleners, gevolgd door de it-sector (12 procent) en de overheid (10 procent). Bij zakelijke dienstverleners, zoals detailhandel en nutsbedrijven, en de it-sector gaan de klachten vooral over privacyrechten van mensen, zoals het recht op inzage en het recht op verwijdering. De manier van gegevensverwerking was de voornaamste reden om over overheidsinstanties te klagen.

Optreden

De Autoriteit Persoonsgegevens laat weten dat het zich vooral heeft gericht op het beëindigen van de mogelijke overtreding door voorlichting aan organisaties en het sturen op herstelmaatregelen. Zo zijn er bijvoorbeeld brieven verstuurd of gesprekken gevoerd waarin de normen werden uitgelegd. Daarnaast is de toezichthouder 11 onderzoeken gestart.

Reacties (5)
13-12-2018, 10:22 door Anoniem
Ook kwamen er veel klachten binnen over organisaties die meer gegevens vragen dan nodig, zoals een brillenwinkel die bij het aanmaken van een account om een BSN vraagt
Een brillenwinkel kan een BSN gebruiken bij het opstellen van een offerte (om te weten hoeveel geld er van de verzekeraar geclaimd kan worden) en bij het afhandelen van de transactie (om het geld daadwerkelijk te claimen zodat de verzekerde dit niet zelf hoeft te regelen).
Het is dus geen nutteloos gegeven. Wel zou je er natuurlijk voor moeten kunnen kiezen om dit allemaal zelf met je verzekeraar te regelen en de winkel daar buiten te laten.
Brilleninkeliers kleden hun kortingsacties echter vaak in in de vorm van "wij verdubbelen uw vergoeding" of "wij betalen uw eigen bijdrage" of iets dergelijks en dan is het natuurlijk wel nodig, of je moet ter plekke afzien van deze korting.
Omdat het dan meestal ook niet meer lucratief is om bij die specifieke winkelier te bestellen (de prijzen zijn uiteraard eerst verhoogd om die korting te kunnen bieden) lijkt me dat echter niet zo relevant. Sla die winkel gewoon over als je geen zin hebt in dat soort verkooptruukjes.
13-12-2018, 13:58 door Anoniem
De Autoriteit Persoonsgegevens laat weten dat het zich vooral heeft gericht op het beëindigen van de mogelijke overtreding door voorlichting aan organisaties en het sturen op herstelmaatregelen.

Dat is op zich een goed begin. Echter tweede doel moet zijn om er voor te zorgen dat de organisatie (en aanverwante organisaties) de overtreding bij voorbaat al niet begaat. In het bijzonder de machtige en zeer machtige organisaties, de kleintjes kunnen we zelf wel aan. Daar zal de AP zichzelf een bepaald ontzag voor moeten verwerven...
13-12-2018, 18:07 door karma4
Zo krijgen mensen geen inzage in hun gegevens of vragen organisaties om een kopie van een identiteitsbewijs, voordat zij gegevens willen verwijderen. In veel gevallen is dit echter niet toegestaan. Ook kwamen er veel klachten binnen over organisaties die meer gegevens vragen dan nodig, zoals een brillenwinkel die bij het aanmaken van een account om een BSN vraagt.
Waarbij het ap onwettelijk bezig is door en aan een wetsovertreding mee te werken en zich niet aan de gdpr houdt. Een willekeurig persoon die van een ander willekeurig persoon gegevens mag opvragen is te zot voor privacy.
13-12-2018, 20:07 door Anoniem
Het zou fijn zijn als de AP eens reageerde op je klachten. Je krijgt nu steevast een algemene reactie, waar je iets mee kunt, ook als het je eigen gegevens zijn die op straat liggen door herhaalde fouten van de NS, die opeens adressen van klanten een derden heeft gegevens, inclusief hun abonnementsgegevens, en zelf niet reageert op klachten hierover.
16-12-2018, 17:08 door Anoniem
Door Anoniem: Het zou fijn zijn als de AP eens reageerde op je klachten. Je krijgt nu steevast een algemene reactie, waar je iets mee kunt, ook als het je eigen gegevens zijn die op straat liggen door herhaalde fouten van de NS, die opeens adressen van klanten een derden heeft gegevens, inclusief hun abonnementsgegevens, en zelf niet reageert op klachten hierover.

Klopt. Daarnaast logt NS actief je IP-adres en gebruikt dat ook. Je kunt cookies wissen wat je wilt. Ze weten zo veel over welke reizen interessant zijn voor welk IP-adres. Erger dan Google.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.