Laatste update: 11 januari 2017
Nieuwe EU-regels voor bescherming online privacy
De Europese Commissie heeft op 10 januari nieuwe regels voor online privacy gepresenteerd. De zogeheten ePrivacy verordening regelt de vertrouwelijkheid van communicatie bij internet- en telecomdiensten en is een aanvulling op de algemene nieuwe Europese privacyregels. Zowel deze speciale als de algemene privacyregels zouden vanaf 25 mei 2018 in werking moeten treden.
De ePrivacy verordening geeft specifieke privacy-regels voor internet en telecomdiensten. Hieronder vallen bijvoorbeeld diensten als Skype, WhatsApp en e-mail, maar het gaat ook over tracking cookies en het doen van (online) persoonlijke aanbiedingen (direct marketing). De regels gelden voor alle bedrijven die in de EU dergelijke diensten aanbieden of ervan gebruik maken.
Het uitgangspunt is dat alle communicatie in principe geheim is (artikel 5). Providers mogen alleen gegevens verwerken zolang die nodig zijn om de dienst te verlenen of als de gebruiker expliciet toestemming geeft. Andere gegevens, zoals de inhoud van de communicatie maar ook eventuele metadata, die door het gebruik van de dienst beschikbaar zijn, mogen niet worden bewaard of moet geanonimiseerd worden (artikel 7).
Tracking en cookies
De regels over toestemming vragen voor het plaatsen van cookies door websites zijn vergelijkbaar met de situatie die we in Nederland al kennen. Denk hierbij aan de cookiemeldingen die je op websites tegenkomt.
De Europese Commissie denkt van een deel van de cookiemeldingen af te komen, door een instellingsmogelijkheid aan de browser toe te voegen. Via je browser kan je dan aangeven welke cookies je standaard wel en niet wilt accepteren (artikel 10). Zo zou je bijvoorbeeld standaard trackingcookies kunnen weren. Waarop de Commissie baseert dat hierdoor het aantal cookiemeldingen daadwerkelijk minder wordt, wordt niet goed duidelijk, want bedrijven mogen nog steeds de toegang weigeren als je als bezoeker trackingcookies weigert.
De verordening geeft niet aan welke cookie-instelling standaard aangevinkt moet zijn, maar alleen dat de instelling aangeboden moet worden. Bits of Freedom noemt het een gemiste kans dat niet standaard de meest privacy-vriendelijke instelling aan staat (privacy by default). Iedere gebruiker zal dat straks zelf moeten controleren en instellen.
Het stiekem volgen van mensen door te kijken welke unieke kenmerken hun mobiel of computer heeft en daarmee hun surfgedrag te volgen ('device-fingerprinting') wordt verboden. Diensten mogen alleen die gegevens over je mobiel of computer verwerken die nodig zijn om de dienst te leveren (artikel 8). Als de dienst toch meer gegevens wil verzamelen, zal ze daarvan duidelijk melding moeten maken en toestemming moeten vragen.
Direct Marketing
Voor het opnemen van gegevens van personen in een openbaar te raadplegen (telefoon-)gids, moet toestemming worden gevraagd (artikel 15). Het principe dat mensen persoonlijk benaderd kunnen worden voor een aanbieding (direct marketing) blijft bestaan. Daarbij moet er wel verplicht een bel-me-niet register zijn, zoals dat in Nederland al bestaat (artikel 16). Ook moeten er duidelijkere mogelijkheden worden geboden om je af te melden voor deze direct marketing-telefoontjes of mailtjes.
Toezicht
Omdat deze e-privacy regels een uitwerking zijn van de Europese Algemene Verordening Gegevensbescherming (AVG), wordt het toezicht van deze regels ook bij de Autoriteit Persoonsgegevens gelegd (artikel 18). De toezichthouder kan voor het schenden van de vertrouwelijkheid van communicatie boetes opleggen tot 4% van de wereldwijde omzet van een organisatie of 20 miljoen euro als dat hoger is. Dat zijn dezelfde boetes zoals die in artikel 79 AVG zijn vastgelegd. Voor het schenden van het verbod op tracking(cookies) geldt een lagere maximale boete van 2% of 10 miljoen euro als dat hoger is (artikel 23).
De regels zouden tegelijk met de Algemene Verordening Gegevensbescherming op 25 mei 2018 van kracht moeten worden. Na drie jaar wordt de wet door de Europese Commissie geëvalueerd (artikel 28).
Het Europarlement en de lidstaten moeten het voorstel nog behandelen.
Laatste update: 11.01.2017
Status onderwerp: voorstel
Impact op privacy: 2
Bekeken: 11.966 keer.
Tags: e-privacy, verordening, EU, AVG
http://nos.nl/artikel/2152339-brussel-wi...
https://www.security.nl/posting/499376/...
https://tweakers.net/nieuws/119899/nieu...
Index
Wetten
langer dan 5 jaar geleden
2018 - Inzet kentekenscanners door de belastingdienst
2018 - Flexibeler gebruik leerlinggegevens
2018 - Beschikbaar maken betaalgegevens bij banken
2018 - Uitvoeringswet AVG
2018 - Verruimen strafrechtelijke aanpak terrorisme
2017 - Pseudonimiseren leerlinggegevens in de cloud
2017 - Wijzigen briefgeheim in Grondwet
2017 - Herziening Wet op de inlichtingen- en veiligheidsdiensten
2017 - Wet verplichte GGZ
2016 - Wet aanpak woonoverlast
2016 - Computercriminaliteit III
2016 - Kentekenregistratie voor opsporing
2016 - Tijdelijke wet bestuurlijke maatregelen terrorismebestrijding
2016 - Algemene Verordening Gegevensbescherming
2016 - Screenen van huurders door politie
2016 - Kerken geen toegang tot gemeentelijke basisregistratie
2016 - Wet doorstroming huurmarkt 2015
2016 - Bekostiging anonieme e-mental health
2015 - Personenregister kinderopvang en peuterspeelzalen
2015 - Meldplicht datalekken en uitbreiding boetebevoegdheid
2015 - Aanscherpen bestuurlijke maatregelen tegen ernstige overlast
2015 - Registratie van leerlingen met een beperking of gedragsprobleem
langer dan 10 jaar geleden
2014 - Versoepeling cookiewet
2014 - Levenslang toezicht
2014 - Kaders voor elektronische patientendossiers
2014 - Flexibel cameratoezicht
2014 - Uitbreiding Rotterdamwet
2013 - Decentralisatie jeugdzorg (Jeugdwet)
2013 - Gebruik BSN bij jeugdzorg verplicht
2013 - ID-kaart zonder vingerafdrukken
2013 - Wet zorg en dwang psychogeriatrische en verstandelijk gehandicapte clienten
2013 - Doorlichten burgers sociale zekerheid met behulp van SyRI
2013 - Bestrijding identiteitsfraude
2013 - Wet Maatschappelijke Ondersteuning 2015
2013 - Uitbreiding bevoegdheden vreemdelingenwet
2013 - Basisregistratie Personen (BRP)
2013 - Verruimen preventief fouilleren
2013 - Vingerafdrukken van alle vreemdelingen
2012 - Inzage justitie in medische dossiers
2012 - Belastingdienst verstrekt inkomensgegevens
2012 - Wietpas
2012 - Huiszoeking bij uitkeringsgerechtigden
2011 - Wet DNA verwantschapsonderszoek
2010 - Slimme energiemeters
2010 - Elektronisch Leerling Dossier (ELD)
2010 - Inzage VS in bankafschriften
2009 - OV-chipkaart voor studenten
2009 - Verwijsindex Risicojongeren (VIR)
2009 - Bestrijding ernstige overlast (voetbalwet)
2009 - Vingerafdrukken in paspoort en (centrale) database
2008 - Wet identiteitsvaststelling verdachten, veroordeelden en getuigen
2008 - Bewaarplicht telecomgegevens
2008 - Elektronisch Kind Dossier (EKD)
2008 - Wijziging telecommunicatiewet
2006 - Wet politiegegevens
2006 - Wet opsporing en vervolging terroristische misdrijven
2005 - Cameratoezicht in gemeentewet en wet politieregisters
2004 - Wet vorderen gegevens door politie, bv bibliotheekuitleen
2004 - Wet justitiële en strafvordelijke gegevens
2004 - Wet DNA-onderzoek bij veroordeelden
2003 - Identificatieplicht
2000 - OV-chipkaart
1999 - Wet Bescherming Persoonsgegevens
1998 - Bijzondere Opsporingsbevoegdheden
1994 - Algemene wet op het binnentreden
2023 - Europese toezichthouder kritisch over vingerafdrukken in paspoort
1959 - Algemene wet inzake rijksbelastingen
Voorstellen goedgekeurd door Tweede Kamer*
2019 - Passagiersgegevens (PNR) voor opsporing
2016 - Eerste Kamer tegen inzage medisch dossier zonder toestemming
2011 - Registratie prostituees
Voorstellen weggestemd/tegengehouden door Eerste Kamer
2011 - Elektronisch Patiënten Dossier (EPD)
2011 - Wet bestuurlijke maatregelen nationale veiligheid
2011 - Wet op de inlichtingen- en veiligheidsdiensten
Voorstellen
2018 - Gebruik risicoprofielen in de zorg krijgt wettelijke basis
2018 - Constitutionele toetsing
2018 - Wijziging wet DNA-verwantschapsonderzoek
2018 - Gegevens delen voor fraudebestrijding decentrale zorg
2018 - Nieuwe werkgroep voor aanpak wraakporno
2018 - Aanpassing bewaarplicht telecommunicatiegegevens
2017 - Zoekmiddelen urgente persoonsvermissingen
2017 - ePrivacy Verordening
2016 - Herziening bewaarplicht telecomgegevens
2016 - Intrekken bewaarplicht telecomgegevens
2015 - DNA-afname bij arrestatie
2015 - DNA-databank bij AIVD
2014 - Reisgegevens registreren voor opsporingsdiensten
2014 - Downloadverbod
2013 - Vorderen van camerabeelden vergemakkelijken
2013 - Online identificatieplicht
2013 - Landelijk Informatiesysteem Schulden (LIS)
2013 - Centrale database incasso
2010 - DNA en vingerafdrukken uitwisselen met VS
2010 - Database potentiële relschoppers
2010 - Bodyscan op Schiphol
2010 - Kilometerheffing
2010 - Evaluatie wet bescherming persoonsgegevens
2010 - Internetfilter
2010 - Privégegevens vliegtuigpassagiers registreren
Proefballonnen
2017 - Preventief opsluiten
2017 - Gedwongen anticonceptie
2015 - Register met het vermogen van elke Nederlander
2014 - Integrale datawet
2014 - Drone wetgeving
2012 - Ontsleutelplicht
2012 - Toegang justitie tot DNA- materiaal in gezondheidszorg
2011 - Etnische registratie
2010 - Strengere normen telefoontaps
2010 - Doorlichten studenten uit risicolanden
2009 - Dopingcontroles in fitnesscentra
2009 - Capuchonverbod in winkels
2009 - Alcoholcontrole voetgangers
* Een wetsvoorstel dat door de Tweede Kamer is goedgekeurd, moet ook nog door de Eerste Kamer worden goedgekeurd voordat het een wet wordt. De Tweede Kamer is politiek bepalend, daarom wordt het stemgedrag van de Tweede Kamer als maatstaf in de Privacy Barometer genomen.