Data Protection Caroline D'hont Data Protection Caroline D'hont

AVG en rechtsgronden: waarom je niet op twee paarden kunt wedden

Stel je voor: een bedrijf wil klantgegevens verwerken en weet niet goed welke rechtsgrond te kiezen. Om het zekere voor het onzekere te nemen, besluit men toestemming te vragen én tegelijkertijd een beroep te doen op het ‘gerechtvaardigd belang’. Zo lijkt het alsof er altijd wel een rechtsgrond overeind blijft, toch? Helaas, zo werkt de AVG niet.

Een recente uitspraak uit Nederland bevestigt wat wij al jaren adviseren: elke gegevensverwerking kan maar één rechtsgrond hebben. Toch zien we dat dit principe nog vaak wordt genegeerd. Hoog tijd om dit misverstand op te helderen.

Meer lezen
Data Protection Kris Seyen Data Protection Kris Seyen

Jouw stem, jouw data!

Dacht je dat alleen je naam en e-mailadres als persoonsgegevens tellen? Denk opnieuw. De Gegevensbeschermingsautoriteit (GBA) heeft in een recente beslissing een duidelijk standpunt ingenomen: stemopnames kunnen niet alleen persoonsgegevens zijn, maar zelfs biometrische gegevens. Dit brengt verregaande verplichtingen met zich mee voor bedrijven die met audiodata werken, zoals callcenters, AI-ontwikkelaars en publieke instellingen.

De zaak in kwestie draaide om een innovatieproject van de Stad Antwerpen, waarbij geluidssensoren in de studentenbuurt werden geplaatst om overlast in kaart te brengen. De verwerking van deze geluidsopnames bleek echter niet conform de AVG. De GBA nam een onderbouwde beslissing die bedrijven dwingt om na te denken over hoe ze stemopnames verwerken en beveiligen.

Meer lezen
Data Protection Kris Seyen Data Protection Kris Seyen

Cowboys en persoonsgegevens: de grenzen van datascraping op LinkedIn

“Waarom krijg ik deze e-mails?” Je hebt je contactgegevens nooit gegeven, en toch duiken er berichten op in je inbox van bedrijven die je hun product willen verkopen. Het voelt alsof iemand zonder toestemming in jouw LinkedIn-profiel heeft gekeken.

Dit is geen toeval, maar het gevolg van data scraping: een praktijk waarbij bedrijven persoonlijke informatie van sociale media verzamelen. Hoewel sommigen dit rechtvaardigen door te wijzen op de “publieke beschikbaarheid” van de gegevens, heeft de Franse privacytoezichthouder CNIL hier onlangs een stevige lijn in getrokken.

In deze blog ontdek je waarom deze uitspraak belangrijk is, wat dit betekent voor ondernemers, en waar je rekening mee moet houden om zelf compliant te blijven.

Meer lezen
Data Protection Kris Seyen Data Protection Kris Seyen

Wanneer te veel, ook echt te veel is: hoe klachten de AVG op de proef stellen

Wat gebeurt er wanneer iemand te vaak of te uitgebreid een beroep doet op zijn rechten onder de Algemene Verordening Gegevensbescherming (AVG)? Hoe ver reikt het geduld van toezichthouders en organisaties? Deze vragen kwamen scherp naar voren in een recente uitspraak van het Hof van Justitie van de Europese Unie (HvJ-EU). Het arrest werpt niet alleen licht op hoe we begrippen als “kennelijk ongegrond” en “buitensporig” moeten interpreteren, maar biedt ook inzichten over de grenzen van de AVG.

In deze blog duiken we in de details van de casus, bespreken we de uitspraak en bekijken we de bredere relevantie voor bedrijven en toezichthouders die dagelijks met de AVG te maken hebben.

Meer lezen