Juridische Hogeschool Avans-Fontys
Samenvatting Privacyrecht 2014
Samenvatting Privacyrecht
Wettelijk kader
Internationaal
- 8 EVRM : persoonlijke levenssfeer/privé
- 17IVBPR: privéleven
- jurisprudentie: (als er inbreuk op je privé leven wordt gemaakt):
1. noodzaak
2. Proportionaliteit
3. subsidiariteit
Europees
• EU Privacyrichtlijn (95/46/EG): algemeen
• E-Privacyrichtlijn (2002/58/EG): over spam/cookies
• in voorbereiding: privacyverordening:
- recht om vergeten te worden
- privacy-medewerker/officer
Wbp: ontstaan op basis van Europese richtlijnen.
Wbp kaderrichtlijn afwijken mag, mits CBP toestemming daarvoor heeft
gegeven.
Art. 8 EVRM: fysieke aantasting van goede naam/ privéleven. Iemand slaat je
bloedtest ondergaan er wordt een rapport opgemaakt met daarin je
persoonsgegevens dan worden de gegevens verwerkt (als de gegevens worden
verwerkt heb je te maken met het CBP). d.w.z. de voorwaarden (noodzaak, pro,
sub) toetsen.
Bijzondere gegevens mag je in beginsel niks mee doen!
Foto openbare plaats mag, mits waarbij de veiligheid ‘maatschappelijke belang >
individuele belang’ voorop staat.
Punt: het gaat alleen om mensen die geen toestemming voor hebben gegeven.
Nationaal
Art 13 GW: briefgeheim
Art 10 GW: eerbiediging persoonlijke levenssfeer
Art 10 lid 3 GW: verwijzing naar Wbp
Wbp: wet bescherming persoonsgegevens
Sectorspecifieke regelingen : GBA en politie- en justitieregisters
In arbeidsrecht: artikel 7:611 en 7:660 BW
Art. 138ab, 139a, 441a WvSr/art. 6:162 BW/algemene beginselen van behoorlijk bestuur
Gedragscodes: verzekeraars, banken, slimme meters (art. 25 Wbp)
Interne gedragscodes (art. 27 lid 1 onder k en l WOR juncto art. 7:660 BW)
LET OP!
• “Fysieke” privacy :
art. 8 EVRM + jurisprudentie (noodzaak + proportionaliteit + subsidiariteit)
Denk aan:
- goede naam
1
, P. Pham
Juridische Hogeschool Avans-Fontys
Samenvatting Privacyrecht 2014
- relaties onderhouden
- familieleven
- bloedtest (Dirksz-Hyatt 14-09-2007 BA5802)
Persoonsgegevens verwerken
Wbp + jurisprudentie (noodzaak + proportionaliteit + subsidiariteit)
Werkingssfeer Wbp
1. Begrippen: zie lid 1 Wbp
– Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare
natuurlijke persoon (naw, foto, BSN, bankrekeningnummer, reisgegevens chipkaart,
functie)
Van een persoonsgegevens is sprake als het informatie verschaft over een bepaalde
persoon. soorten informatie als: om eigenschappen van een persoon, dienst opvattingen
of gedragingen. In het algemeen gaat het om gegevens die bepalend zijn voor de manier
waarop de persoon in het maatschappelijk verkeer wordt beoordeeld of behandeld. Dus
het zijn niet alleen de bovenstaande genoemde voorbeelden (eerste regel).
Voorbeelden: computergebruik, telefoongesprek, benzinegebruik, gps
– (Bijzonder persoonsgegeven: gevoelig persoonsgegeven, bijvoorbeeld iemands
gezondheid, ras, geloofsovertuiging, politieke gezindheid: Let op foto of video!!!)
– Verantwoordelijke: natuurlijk persoon, rechtspersoon of ieder ander die het doel van en
de middelen voor de gegevensverwerking vaststelt
– Betrokkene: degene wiens gegevens worden verwerkt (sollicitant, werknemer of klant)
– Bewerker: degene die tbv de verantwoordelijke persoonsgegevens verwerkt, zonder aan
zijn rechtstreekse gezag te zijn onderworpen (salarisverwerker, bijv. T-mobile, bol.com)
– Verwerken: elke handeling m.b.t. persoonsgegevens (opslaan, inzien, verwijderen,
aanpassen, verstrekken)
2. Werkingssfeer
- Uitzondering voor huishoudelijk gebruik: 2 Wbp foto’s van thuis
- niet voor niet geautomatiseerde en niet in een bestand: art 2 Wbp
VB> e-mail bestanden van studenten voor eigen gebruik. Maar dat bestand
stuur ik door naar mijn collega en hij vult het aan met de namen van zijn
studenten. gaat rond mag niet
- niet voor journalistiek gebruik: art. 3 Wbp
3. Bijzonderheden
- Wbp heeft een territoriale werking
* vestiging in Nederland: art. 4 lid 1 Wbp. De Wbp is ook van toepassing als de
verantwoordelijke in het buitenland is gevestigd én in het kader van activiteiten
van een vestiging van deze verantwoordelijke in NL persoonsgegevens worden
verwerkt.
Bepalend: of er een economische activiteit in Nederland wordt uitgeoefend in
het kader waarvan persoonsgegevens worden verwerkt. Vb. bijkantoren.
Art. 4 lid 2 Wbp: wanneer gegevens worden verwerkt met behulp van middelen
die zich in NL bevinden, terwijl de verantwoordelijke niet in NL en ook niet in
een andere lidstaat van de EU is gevestigd.
- zestien jaar of ouder: met meerderjarige gelijk gesteld; art. 5 Wbp
2