Prejudiciële vragen gesteld over doorgifte aan de Amerikaanse belastingdienst
Prejudiciële vragen gesteld aan HvJ EU 10 december 2025, IT 5547; IEFbe 4336; C-804/25 (Autorite de protection des donnees) via MinBuza. Een Amerikaan (hierna: JC) en de Belgische vereniging "Accidental Americans Association of Belgium" hebben een klacht tegen de Belgische staat ingediend bij de Belgische Gegevensbeschermingsautoriteit over de doorgifte van persoonsgegevens aan de Amerikaanse belastingdienst (IRS) krachtens het FATCA-akkoord. De Gegevensbeschermingsautoriteit stelde vast dat er meerdere schendingen van de AVG waren, waaronder het ontbreken van een gegevensbeschermingseffectbeoordeling en onvoldoende informatievoorziening aan betrokkenen, en legde een nalevingsbevel op. De Belgische staat heeft tegen het besluit van de Gegevensbeschermingsautoriteit beroep ingesteld bij de verwijzende rechter. De verwijzende rechter vraagt het Hof om uitleg van het Unierecht teneinde te kunnen beoordelen of het FATCA-akkoord verenigbaar is met richtlijn 95/46/EG, de AVG en de artikelen 7, 8 en 52 van het Handvest.
Vattenfall mag terugleverkosten niet eenzijdig invoeren zonder contractuele grondslag
Rb. Amsterdam 25 september 2026, IT 5550; ECLI:NL:RBAMS:2026:9661 ([eisende partij] tegen Vattenfall). De kantonrechter oordeelt dat Vattenfall bij deze consument niet eenzijdig terugleverkosten in rekening mag brengen. De overeenkomst op grond waarvan de consument sinds 2020 elektriciteit uit zonnepanelen aan Vattenfall teruglevert, is een zelfstandige overeenkomst naast de leveringsovereenkomst. De Algemene Voorwaarden 2017 zijn daarop niet van toepassing. In de terugleveringsovereenkomst is uitsluitend bepaald dat de consument een vergoeding ontvangt voor de teruggeleverde elektriciteit. Over terugleverkosten of een bevoegdheid van Vattenfall om later nieuwe kostencomponenten toe te voegen is niets overeengekomen. Als professionele partij had Vattenfall die mogelijkheid in de overeenkomst moeten opnemen of toepasselijke algemene voorwaarden met een wijzigingsmogelijkheid moeten overeenkomen. Dat de hoogte van de terugleververgoeding kon wijzigen, betekent volgens de kantonrechter niet dat de consument ook rekening hoefde te houden met een wijziging van de prijsstructuur waarbij hij voor het terugleveren juist kosten verschuldigd zou worden.
AVG-inzagerecht omvat volledige e-mails indien noodzakelijk voor controle persoonsgegevens
Rb. Midden-Nederland 22 september 2026, IT 5552; ECLI:NL:RBMNE:2026:6775 ([verzoeker] tegen [verweerder]). [verzoeker] verzocht [verweerder] primair op grond van art. 15 AVG en subsidiair op grond van art. 194 jo. 195 Rv om verstrekking van documenten en correspondentie waarin persoonsgegevens over hem waren verwerkt, inclusief de onderliggende verzendmetadata. [verweerder] had al een overzicht van zijn verwerkte persoonsgegevens verstrekt, maar [verzoeker] achtte dat onvoldoende. Na afbakening van het verzoek ging het nog om vijf specifiek aangeduide e-mails, onder meer over een aan [verzoeker] opgelegd communicatieverbod, de opzegging van zijn lidmaatschap bij de gemeenschappelijke ouderraad (GMR) en contacten tussen [verweerder] en [opleidingsinstelling] over zijn stageplaats. De rechtbank stelt voorop dat art. 15 AVG recht geeft op inzage in persoonsgegevens en in bepaalde informatie over de verwerking daarvan. Hoewel [verweerder] in beginsel aan het AVG-verzoek had voldaan door een overzicht van de geregistreerde persoonsgegevens te verstrekken, kunnen ook afschriften, kopieën of uittreksels onder het inzagerecht vallen wanneer verstrekking daarvan onontbeerlijk is om de betrokkene in staat te stellen de hem door de AVG verleende rechten daadwerkelijk uit te oefenen. De rechtbank acht verstrekking van de volledige vijf e-mails in dit geval noodzakelijk, omdat [verzoeker] alleen daarmee de juistheid en volledigheid van de daarin verwerkte persoonsgegevens in hun context kan controleren. Persoonsgegevens van derden moeten daarbij passend worden geanonimiseerd of afgeschermd.
Eiser niet-ontvankelijk wegens dagvaarden verkeerde rechtspersoon bij journalistieke publicatie
Rb. Amsterdam 30 september 2026, IEF 23900; IT 5551; ECLI:NL:RBAMS:2026:9744 ([eiser] tegen de stichting). Op de website [internetsite] is een artikel over [eiser] gepubliceerd, waarbij een foto van hem is geplaatst tegen een achtergrond van kopieën van verschillende paspoorten op zijn huidige en voormalige naam. [eiser] heeft zowel de stichting als [bedrijf], een non-profitorganisatie naar Amerikaans recht, gesommeerd om de paspoorten en zijn portret offline te halen. Nadat aan die sommatie geen gehoor was gegeven, vorderde hij in kort geding dat de stichting op straffe van een dwangsom zou worden bevolen de paspoorten en het portret uit het artikel te verwijderen en verwijderd te houden. De stichting voerde aan dat [eiser] de verkeerde partij had gedagvaard. Niet de stichting, maar [bedrijf] is de uitgever van alle publicaties op [internetsite], houder van het auteursrecht op die publicaties en eigenaar van de domeinnaam. Volgens de voorzieningenrechter is [bedrijf] daarmee de partij die aan het gevorderde verwijderingsbevel zou kunnen voldoen.
Gemeente moet digitale agenda’s alsnog openbaar maken na onvolledige Woo-zoekslag
Rb. Noord-Nederland 29 september 2026, IT 5556; ECLI:NL:RBNNE:2026:4145 ([eiser] tegen het college). [eiser] verzocht het college op grond van de Wet open overheid om documenten over de ontwikkeling van het Spoarpark te Feanwâlden, waaronder uitnodigingen, agenda’s, memo’s, tekeningen, verslagen, e-mails en appberichten. Het college maakte een deel van de documenten openbaar en handhaafde dit besluit na bezwaar. In beroep stelde [eiser] onder meer dat onvoldoende inzichtelijk was gemaakt hoe de zoekslag was verricht en dat die zoekslag onzorgvuldig en onvolledig was. De rechtbank oordeelt dat het college uiteindelijk voldoende inzichtelijk heeft gemaakt hoe is gezocht, doordat het heeft vermeld welke systemen zijn geraadpleegd, welke zoektermen zijn gebruikt en welke vragen aan betrokken ambtenaren zijn gesteld. De zoekslag was aanvankelijk echter niet volledig. Na het primaire besluit heeft het college naar aanleiding van het bezwaar, het advies van de bezwarencommissie, het beroep en latere aanvullingen meerdere nieuwe zoekslagen verricht, waarbij telkens nog documenten zijn aangetroffen en openbaar gemaakt. Dat het Woo-verzoek uiteindelijk ten minste zes keer tot een zoekslag heeft geleid die steeds nieuwe documenten opleverde, brengt de rechtbank tot het oordeel dat de zoekslag in eerste instantie onzorgvuldig en onvolledig is uitgevoerd. Het beroep is daarom gegrond en het bestreden besluit wordt vernietigd.
Gebruik risicoselectiemodel OB Negatief door Belastingdienst niet onrechtmatig
Rb. Den Haag 19 februari 2026, IT 5549; ECLI:NL:RBDHA:2026:5201 ([eiseres] tegen de inspecteur van de Belastingdienst). In deze zaak tussen [eiseres] en de inspecteur van de Belastingdienst staat onder meer de vraag centraal of het gebruik van het risicoselectiemodel OB Negatief bij de selectie voor een boekenonderzoek onrechtmatig is. [eiseres] stelt dat sprake is van een volledig geautomatiseerd model dat in strijd is met de AVG en Europese rechtspraak, waaronder het SCHUFA-arrest. Volgens haar moeten daarom de selectiebeslissing en het daaropvolgende boekenonderzoek buiten beschouwing blijven. Het model OB Negatief gebruikt een aantal selectieregels om negatieve btw-aangiften te selecteren voor een handmatige beoordeling. Daarbij worden onder meer aangiftegegevens, betalingsgegevens, bedrijfsgegevens en eerdere handmatige beoordelingen verwerkt. De Belastingdienst stelt dat bijzondere persoonsgegevens niet worden gebruikt en dat een eventuele correctie pas plaatsvindt na beoordeling door een medewerker. Het model heeft daarmee volgens de Belastingdienst niet rechtstreeks rechtsgevolgen voor belastingplichtigen.
Gebruik Snapchataccount ex-partner met eerder verkregen inloggegevens is computervredebreuk
Rb. Zeeland-West-Brabant 16 juli 2026, IT 5548; ECLI:NL:RBZWB:2026:6510 (verdachte tegen aangeefster). In deze zaak tussen [verdachte] en [aangeefster] staat onder meer de vraag centraal of sprake is van computervredebreuk wanneer verdachte gebruikmaakt van een Snapchataccount waarvoor hij eerder van [aangeefster] de inloggegevens heeft gekregen. Verdachte en [aangeefster] hadden tijdens hun relatie de inloggegevens van elkaars sociale media uitgewisseld. Volgens verdachte mocht hij er daarom van uitgaan dat hij het Snapchataccount van [aangeefster] mocht bekijken en gebruiken.
Prejudiciële vragen gesteld over de Etias-verordening
Prejudicële vragen gesteld aan HvJ EU 4 december 2025, IT 5546; IEFbe 4335; C-846/25 (Ligue des droits humains) via MinBuza. Ligue des droits humains (hierna: verzoeker) heeft in 2024 een beroep ingesteld bij het Grondwettelijke Hof tot vernietiging van een wet betreffende de oprichting en organisatie van de opdrachten van ETIAS Nationale Eenheid (hierna: E.N.E). De wet regelt onder meer de verwerking van persoonsgegevens in het kader van reisautorisaties binnen de EU, risicobeoordelingen, het gebruik van het ETIAS-informatiesysteem, en de procedures rond het intrekken en annuleren van reisautorisaties. Verzoeker stelt dat de combinatie van het beheren van veiligheidsrisico's en het beheer van de grenzen leidt tot een strafbaarstelling van migratie, wat een onevenredige inbreuk op de grondrechten (zoals het recht op privacy en gegevensbescherming) inhoudt. Volgens verzoeker zou artikel 3, lid 1, punt 6, van de ETIAS-verordening een te ruime en onvoldoende nauwkeurige definitie van "veiligheidsrisico" geven. De Ministerraad verdedigt de wet en stelt dat het kritiek gericht is tegen de bewoording van de ETIAS-verordening zelf, waarover het Grondwettelijk Hof niet bevoegd is te oordelen, en dat de wet voldoende waarborgen en regelingen bevat die in overeenstemming zijn met de Grondwet en internationale normen. In het kader van dit beroep rijst voor het Grondwettelijk Hof de vraag of de nationale wet, die uitvoering geeft aan de ETIAS-verordening, voldoende nauwkeurig is omschreven en verenigbaar is met het Unierecht.
Artikel geschreven door Machteld Hiemstra, Kennedy Van der Laan.
De EU-AI Verordening: weer een implementatiestap verder
Machteld Hiemstra, 30 september 2026.
De EU AI Verordening is met ingang van 1 augustus 2024 gefaseerd in werking getreden. Op 2 augustus 2026 zijn de transparantieverplichtingen uit hoofde van artikel 50 van de EU AI Verordening (2024/1689, hierna AI Vo) in werking getreden. Ook is vanaf dat moment actieve handhaving in werking getreden, onder meer op de verplichting van AI-geletterdheid (artikel 4 AI Vo).
Dat het toepassen van AI-systemen niet altijd vlekkeloos verloopt, kan inmiddels als algemeen bekend worden verondersteld.
Oorspronkelijk verschenen op AI-Forum.
Thomson Reuters wint ook in hoger beroep: geen fair use bij AI-training met headnotes
Het Amerikaanse Third Circuit (equivalent van ons gerechtshof) heeft de overwinning van Thomson Reuters op ROSS Intelligence bevestigd. Het gebruik van de koptitels uit de juridische databank van Reuters voor de ontwikkeling van een met die databank concurrerende AI-zoektool, valt niet onder fair use. Het betreft de eerste Amerikaanse uitspraak in hoger beroep over fair use in de context van AI.
Bent u graag up to date op het snijvlak van AI en recht? Meld u vandaag nog aan voor het aankomende Nationaal AI & Data Congres van donderdag 5 november.






























