Data Protection Kris Seyen Data Protection Kris Seyen

Je klant in China? Dan geldt de Chinese privacywet ook voor jou

Een hotelboeking leidde tot een uitspraak die Belgische ondernemers wakker zou moeten schudden. De Guangzhou Internet Court sprak zich uit over de toepassing van de Chinese privacywet, de Personal Information Protection Law (PIPL), in een context die opvallend vertrouwd aanvoelt: een klant gebruikt een app van een buitenlands bedrijf, zijn persoonsgegevens worden gedeeld met derde landen, en hij stemt in via een algemene checkbox.

Maar wat voor Europese bedrijven vaak als normale praktijk geldt, bleek in China in strijd met de wet. En dat is geen ver-van-mijn-bedshow. Ook bedrijven zonder vestiging in China kunnen onder de PIPL vallen. Tijd om dit ernstig te nemen.

Meer lezen
Data Protection Kris Seyen Data Protection Kris Seyen

Privacyverklaringen onder de loep: transparant of misleidend?

Een privacyverklaring is voor veel organisaties niet meer dan een verplicht nummer. Iets wat ergens onderaan de website wordt geplaatst, verstopt achter juridisch jargon of – in het andere uiterste – opgesmukt met loze marketingbeloftes.

Maar een privacyverklaring is meer dan een formaliteit. Transparantie over gegevensverwerking is een fundamentele pijler van de Algemene Verordening Gegevensbescherming (AVG). Een recente beslissing van de Gegevensbeschermingsautoriteit (GBA) legt nogmaals de nadruk op het belang van een duidelijke en eerlijke privacyverklaring. Ondernemingen die zich hier niet aan houden, riskeren niet alleen sancties, maar ook een vertrouwensbreuk met hun klanten en gebruikers.

Meer lezen
Technologierecht, Data Protection Kris Seyen Technologierecht, Data Protection Kris Seyen

NFT’s: voorbij de hype, maar de juridische vragen blijven

NFT’s (Non-Fungible Tokens) waren de voorbije jaren een van de meest besproken fenomenen in de digitale wereld. Van exclusieve digitale kunstwerken tot verzamelobjecten in games en zelfs digitale eigendomsbewijzen voor luxegoederen, NFT’s beloofden een revolutie in eigendom en handel op het internet.

Nu de speculatieve hype rond NFT’s grotendeels is weggeëbd, blijven er fundamentele vragen over hun juridische status. Eigendom, intellectuele rechten, consumentenbescherming en privacywetgeving blijven onduidelijk en stellen nieuwe uitdagingen voor bedrijven en gebruikers. Wat betekent het om een NFT te bezitten? Wat koop je écht? Wat zegt de wet over NFT-transacties?

Meer lezen
Data Protection Caroline D'hont Data Protection Caroline D'hont

AVG en rechtsgronden: waarom je niet op twee paarden kunt wedden

Stel je voor: een bedrijf wil klantgegevens verwerken en weet niet goed welke rechtsgrond te kiezen. Om het zekere voor het onzekere te nemen, besluit men toestemming te vragen én tegelijkertijd een beroep te doen op het ‘gerechtvaardigd belang’. Zo lijkt het alsof er altijd wel een rechtsgrond overeind blijft, toch? Helaas, zo werkt de AVG niet.

Een recente uitspraak uit Nederland bevestigt wat wij al jaren adviseren: elke gegevensverwerking kan maar één rechtsgrond hebben. Toch zien we dat dit principe nog vaak wordt genegeerd. Hoog tijd om dit misverstand op te helderen.

Meer lezen
Data Protection Kris Seyen Data Protection Kris Seyen

Jouw stem, jouw data!

Dacht je dat alleen je naam en e-mailadres als persoonsgegevens tellen? Denk opnieuw. De Gegevensbeschermingsautoriteit (GBA) heeft in een recente beslissing een duidelijk standpunt ingenomen: stemopnames kunnen niet alleen persoonsgegevens zijn, maar zelfs biometrische gegevens. Dit brengt verregaande verplichtingen met zich mee voor bedrijven die met audiodata werken, zoals callcenters, AI-ontwikkelaars en publieke instellingen.

De zaak in kwestie draaide om een innovatieproject van de Stad Antwerpen, waarbij geluidssensoren in de studentenbuurt werden geplaatst om overlast in kaart te brengen. De verwerking van deze geluidsopnames bleek echter niet conform de AVG. De GBA nam een onderbouwde beslissing die bedrijven dwingt om na te denken over hoe ze stemopnames verwerken en beveiligen.

Meer lezen
Technologierecht, Data Protection Kris Seyen Technologierecht, Data Protection Kris Seyen

De westerse blik op China's AI: tijd om te vervellen?

Het Jaar van de Slang staat in de Chinese astrologie symbool voor transformatie en vernieuwing. De slang werpt zijn oude huid af om verder te groeien. Misschien is het tijd dat wij in het Westen hetzelfde doen als het gaat om onze kijk op China's technologische opmars.

De recente hype rond DeepSeek, een Chinese AI-speler die met krachtige open-source modellen de markt verrast, roept opnieuw de klassieke reacties op: verbazing, argwaan en soms zelfs paniek. Maar wat als we ons oude denken afwerpen en met een meer open blik kijken naar wat er werkelijk gebeurt?

Meer lezen
Data Protection Kris Seyen Data Protection Kris Seyen

Cowboys en persoonsgegevens: de grenzen van datascraping op LinkedIn

“Waarom krijg ik deze e-mails?” Je hebt je contactgegevens nooit gegeven, en toch duiken er berichten op in je inbox van bedrijven die je hun product willen verkopen. Het voelt alsof iemand zonder toestemming in jouw LinkedIn-profiel heeft gekeken.

Dit is geen toeval, maar het gevolg van data scraping: een praktijk waarbij bedrijven persoonlijke informatie van sociale media verzamelen. Hoewel sommigen dit rechtvaardigen door te wijzen op de “publieke beschikbaarheid” van de gegevens, heeft de Franse privacytoezichthouder CNIL hier onlangs een stevige lijn in getrokken.

In deze blog ontdek je waarom deze uitspraak belangrijk is, wat dit betekent voor ondernemers, en waar je rekening mee moet houden om zelf compliant te blijven.

Meer lezen
Data Protection Kris Seyen Data Protection Kris Seyen

Wanneer te veel, ook echt te veel is: hoe klachten de AVG op de proef stellen

Wat gebeurt er wanneer iemand te vaak of te uitgebreid een beroep doet op zijn rechten onder de Algemene Verordening Gegevensbescherming (AVG)? Hoe ver reikt het geduld van toezichthouders en organisaties? Deze vragen kwamen scherp naar voren in een recente uitspraak van het Hof van Justitie van de Europese Unie (HvJ-EU). Het arrest werpt niet alleen licht op hoe we begrippen als “kennelijk ongegrond” en “buitensporig” moeten interpreteren, maar biedt ook inzichten over de grenzen van de AVG.

In deze blog duiken we in de details van de casus, bespreken we de uitspraak en bekijken we de bredere relevantie voor bedrijven en toezichthouders die dagelijks met de AVG te maken hebben.

Meer lezen
Data Protection Kris Seyen Data Protection Kris Seyen

Privacywetgeving stelt beleefdheid ter discussie

Mag een bedrijf nog vragen hoe ze je mogen aanspreken, of is dat een inbreuk op je privacy? Deze vraag werd onlangs centraal gesteld in een uitspraak van het Hof van Justitie van de Europese Unie (HvJ-EU). Het verplicht opgeven van een aanspreektitel tijdens online aankopen lijkt misschien onschuldig, maar het raakt aan de kern van de Algemene Verordening Gegevensbescherming (AVG). In een wereld waarin genderidentiteit en privacy-activisme steeds belangrijker worden, rijst de vraag: hoe vinden we een evenwicht tussen beleefdheid en privacybescherming?

In deze blog onderzoeken we de impact van het oordeel van het Hof, de bredere discussie over maatschappelijke normen en wat dit betekent voor ondernemers. Is het einde van de aanspreektitel nabij, of is er nog ruimte voor beleefdheid in het digitale tijdperk?

Meer lezen
Technologierecht, Data Protection Kris Seyen Technologierecht, Data Protection Kris Seyen

AI Wearables: Innovatie op CES 2025 of een Privacy Nachtmerrie?

Tijdens de Consumer Electronics Show (CES) 2025 waren AI-powered wearables de grote ster van de show. Van slimme brillen die gezichten analyseren tot wearables die je emoties monitoren via stemherkenning, de innovaties zijn intrigerend én zorgwekkend.

Deze technologieën zijn krachtiger dan ooit, maar ze brengen ook fundamentele juridische en ethische vragen met zich mee. Hoe ver mogen we gaan in het verzamelen van data? En hoe beschermen we onze rechten in deze hyper-innovatieve wereld?

Meer lezen