Privacy: § 1 Informatie over het verzamelen van persoonsgegevens
Een uitgebreide gids voor de informatieverplichtingen onder de AVG
Grondbeginselen
Waarom is informatie bij gegevensverzameling zo belangrijk?
De Algemene verordening gegevensbescherming (AVG) beschermt de grondrechten van natuurlijke personen en zorgt ervoor dat betrokkenen de controle over hun persoonlijke gegevens behouden.
Transparantie
Creëert vertrouwen en rechtszekerheid
Verplichting
Wettelijk voorgeschreven volgens art. 13 AVG
Definitie
Wat betekent „verzameling van persoonsgegevens"?
Actief verzamelen
Verzameling betekent het doelgericht verzamelen van gegevens rechtstreeks bij de betrokken persoon
Praktische voorbeelden
Het invullen van formulieren, persoonlijke gegevens tijdens een gesprek of bij het sluiten van een contract
Geen verzameling
Bij toevallige kennisneming of ongewenst contact is er geen sprake van verzameling
Verantwoordelijkheid
Wie moet informeren? De verantwoordelijke
De verantwoordelijke
De onderneming of organisatie die gegevens verzamelt en verwerkt, draagt de hoofdverantwoordelijkheid voor de informatieplicht.
Moment van informatieverstrekking
De informatie moet precies op het moment van gegevensverzameling worden verstrekt – niet later, niet onvolledig.
Andere betrokkenen
Ook de functionaris voor gegevensbescherming en eventueel een vertegenwoordiger van de verantwoordelijke moeten duidelijk worden genoemd.
Art. 13 AVG
Verplichte vermeldingen bij de informatie
De AVG definieert precies welke informatie aan betrokkenen moet worden verstrekt:
01
Identiteit
Naam en contactgegevens van de verwerkingsverantwoordelijke en eventueel van de functionaris voor gegevensbescherming
02
Doel en grondslag
Doel van de gegevensverwerking en de onderliggende rechtsgrond
03
Ontvangers
Ontvanger of categorieën van ontvangers van de persoonsgegevens
04
Derde landen
Geplande doorgifte van gegevens naar derde landen en de voorziene beschermingsmaatregelen
Verdere belangrijke informatie voor betrokkenen
Bewaartermijn
Betrokkenen moeten worden geïnformeerd over de geplande bewaartermijn of de criteria voor het vaststellen van deze termijn.
Rechten van betrokkenen
Recht op inzage, rectificatie, verwijdering, beperking van de verwerking, bezwaar en gegevensoverdraagbaarheid.
Intrekkingsrecht
Het recht om een gegeven toestemming in te trekken moet duidelijk worden gecommuniceerd en is te allen tijde mogelijk.
Recht om een klacht in te dienen
Betrokkenen hebben het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming.
Bijzondere aanwijzingen
Aanvullende informatieplichten bij verzameling
Wettelijke verplichting
Informatie over of het verstrekken van de gegevens wettelijk of contractueel verplicht is, of noodzakelijk is voor het sluiten van een overeenkomst.
Gevolgen van het niet verstrekken
Heldere weergave van de mogelijke gevolgen als de betrokkene de gegevens niet verstrekt.
Geautomatiseerde besluitvorming
Bij geautomatiseerde besluitvorming en profilering: toelichting op de logica en op de reikwijdte en gevolgen.
Praktijkvoorbeeld
Online winkel: Zo werkt transparante informatie
1
Gegevensinvoer
Klant voert naam, adres en betaalgegevens in voor de bestelling
2
Transparante informatie
De winkel informeert duidelijk over het doel (afhandeling van de bestelling), bewaartermijn en alle rechten van betrokkenen
3
Contactgegevens
De functionaris voor gegevensbescherming wordt genoemd met volledige contactgegevens
4
Herroepingsmelding
Expliciete verwijzing naar het recht om zich op elk moment af te melden voor de nieuwsbrief
Gevolgen
Wat dreigt er bij niet-naleving?
Hoge boetes
Tot 20 miljoen euro of 4% van de wereldwijde jaaromzet – afhankelijk van welk bedrag hoger is.
Reputatieschade
Aanzienlijk verlies van vertrouwen bij klanten en blijvende imagoschade voor het bedrijf.
Juridische risico's
Klachten bij toezichthouders, rechtszaken van betrokken personen en verdere juridische gevolgen.
Conclusie: Transparantie is de sleutel tot gegevensbescherming
Wettelijke verplichting
Informatie bij het verzamelen van gegevens is niet optioneel – het is tegelijk een wettelijke verplichting en een basis voor vertrouwen
Duidelijke communicatie
Begrijpelijke, transparante communicatie beschermt zowel betrokkenen als bedrijven tegen risico’s
Concurrentievoordeel
Gebruik gegevensbescherming als kans – informeer uw klanten uitgebreid en win hun vertrouwen!
Opdracht: Maak een complete, goed gestructureerde privacyverklaring voor de website „DARYA SAFAI”. De pagina moet AVG-conform zijn, duidelijk begrijpelijk, professioneel, betrouwbaar en vriendelijk geformuleerd. De pagina moet worden ingedeeld in 10 secties, op basis van de volgende categorieën:
  1. Toepassingsgebied & overzicht – Leg uit voor wie en wanneer deze privacyverklaring geldt.
  1. Gegevensverzameling & gebruik – Welke persoonsgegevens worden verzameld, voor welk doel en op welke rechtsgrondslag.
  1. Cookies & tracking – Noodzakelijke cookies, statistiekcookies, marketingcookies; doel en gebruik.
  1. Rechten van gebruikers – Inzage, correctie, verwijdering, bezwaar, gegevensoverdraagbaarheid, inclusief eenvoudige uitleg.
  1. Intrekking & bezwaar – Hoe gebruikers toestemmingen kunnen intrekken of bezwaar kunnen maken tegen de verwerking.
  1. Social media & plug-ins – Gegevensoverdracht via Facebook, Instagram, X, LinkedIn of andere geïntegreerde diensten.
  1. Multimedia-inhoud – Integratie van YouTube-video’s, Google Maps of andere externe media; hoe gegevens worden verwerkt.
  1. Overige functies & aanbiedingen – Nieuwsbrief, contactformulieren, reacties; welke gegevens worden verzameld.
  1. Beveiliging & verantwoordelijkheid – Technische en organisatorische maatregelen, aansprakelijkheid, auteursrecht.
  1. Toegankelijkheid & externe links – Hoe de privacyverklaring altijd kan worden geraadpleegd en verwijzingen naar externe links.
Toon & stijl:
  • Betrouwbaar, serieus, professioneel
  • Transparant en begrijpelijk
  • Vriendelijk en servicegericht, zonder juridische overbelasting
  • Duidelijke koppen en tussenkoppen
Resultaat: Een kant-en-klare, goed leesbare tekst die direct op de privacypagina kan worden gepubliceerd, inclusief alle belangrijke juridische informatie en gebruikersinformatie.