IT 5106
9 april 2026
Artikel

Laatste plekken voor het seminar over de Cyberbeveiligingswet op 16 april 2026

 
IT 5189
9 april 2026
Uitspraak

Kort geding over toegang tot Instagram-account van gezamenlijke tandartspraktijk

 
IT 5184
9 april 2026
Uitspraak

Prejudiciële vraag gesteld over het bewaren van persoonsgegevens door telecommunicatiediensten

 
IT 5167

Vrijspraak voor Instagram-smaad: onvoldoende voor bewijs van plaatsen berichten door verdachte

Gerechtshof Arnhem-Leeuwarden 13 mrt 2026, IT 5167; ECLI:NL:GHARL:2026:1544 (Verdachte tegen het vonnis van de politierechter), https://itenrecht.nl/artikelen/vrijspraak-voor-instagram-smaad-onvoldoende-voor-bewijs-van-plaatsen-berichten-door-verdachte

Hof Arnhem-Leeuwarden 13 maart 2026, IT 5166; ECLI:NL:GHARL:2026:1544 (Verdachte tegen het vonnis van de politierechter). Het hof spreekt verdachte vrij van smaad naar aanleiding van berichten die op Instagram zijn geplaatst over een politieagent. Hoewel uit het dossier blijkt dat verdachte op enige wijze betrokken was bij het account waarop de berichten verschenen, kan niet met voldoende zekerheid worden vastgesteld dat zij de berichten zelf heeft geplaatst. Het hof acht daarmee niet bewezen dat sprake is van “plegen” van smaad, zoals ten laste gelegd. Omdat het bewijs onvoldoende is om directe daderschap aan te nemen, volgt vrijspraak. Het hof gelast daarnaast de teruggave van de in beslag genomen telefoon en verklaart de benadeelde partij niet-ontvankelijk in de schadevordering

IT 5170

Het nieuwe AI-Forum tijdschrift is verschenen (auteursrecht, aansprakelijkheid, cybersecurity & meer)

Wat is de stand van zaken op het gebied van AI en auteursrecht? Hoe zit dat met aansprakelijkheid en cybersecurity? Wat is de wisselwerking tussen de AVG en de AI-verordening in de praktijk? En last but not least: zijn we te afhankelijk geworden van Big Tech?

In het nieuwe AI-Forum tijdschrift (2026-1) brengen wij deze actuele thema’s samen.

Met dank aan de bijdragen van:

Daniel Gervais (Vanderbilt University);
Roeland de Bruin (Kienhuis Legal);
Julie Petersen (Artes Law);
Thijs Kelder en Wouter Seinen (Pinsent Masons) ;
Fulco Blokhuis (Boekx);
Menno Weij (The Data Lawyers).

Nog geen abonnee? Het volledige tijdschrift is vrij toegankelijk via ons proefabonnement.

IT 5166

Prejudiciële vragen gesteld over gegevenswissing onder de AVG

HvJ EU 17 nov 2025, IT 5166; C-730/2 (Vinted tegen Valstybinė duomenų apsaugos inspekcija), https://itenrecht.nl/artikelen/prejudiciele-vragen-gesteld-over-gegevenswissing-onder-de-avg

Prejudiciële vragen gesteld aan HvJEU 17 november 2025, IT 5166; C-730/25 (Vinted tegen Valstybinė duomenų apsaugos inspekcija) via MinBuza. Verzoekster is de vennootschap Vinted, exploitant van een online marktplaats. Na klachten van drie gebruikers over geblokkeerde accounts en geweigerde wissing van persoonsgegevens heeft de nationale toezichthoudende autoriteit voor gegevensbescherming (tevens verweerder), inbreuken van de AVG vastgesteld. De Litouwse rechter vraagt het Hof vervolgens om uitleg van diverse bepalingen van de AVG. 

IT 5169

Artikel van Nysingh.

Cyberbeveiligingswet zet zorgbestuurders nadrukkelijk aan zet

Een cyberincident kan een zorgorganisatie binnen enkele uren ontwrichten: patiëntgegevens zijn niet toegankelijk en/of buitgemaakt door hackers, afspraken moeten worden afgezegd en zorgprocessen komen stil te liggen. Digitale verstoringen raken daarmee direct de continuïteit en kwaliteit van de zorg. Met de komst van de Cyberbeveiligingswet wordt cyberveiligheid nadrukkelijk een bestuurlijke verantwoordelijkheid. Bestuurders moeten aantonen dat hun organisatie cyberrisico’s beheerst en dat zij daarop actief toezicht houden. De Cyberbeveiligingswet treedt naar verwachting al in het tweede kwartaal van 2026 in werking. De overheid adviseert organisaties om nu stappen te zetten om voorbereid te zijn en wij van Nysingh onderschrijven dit advies.

Waarom deze wet er komt
De Cyberbeveiligingswet vormt de Nederlandse implementatie van de Europese NIS2- richtlijn. Deze richtlijn heeft als doel het niveau van cyberbeveiliging binnen de Europese Unie te verhogen, met name in sectoren die van groot maatschappelijk belang zijn, waaronder de zorg. De wet bevat onder meer een zorgplicht voor organisaties om passende maatregelen te nemen om hun netwerk- en informatiesystemen veilig en beheersbaar te houden. Daarnaast geldt een meldplicht bij cyberbeveiligingsincidenten en moeten organisaties zich registreren bij de toezichthouder.

IT 5165

Rechtbank: gebrekkige AVG-besluiten vernietigd, rechtsgevolgen blijven in stand

Rechtbank Rotterdam 3 mrt 2026, IT 5165; ECLI:NL:RBROT:2026:1941 ([eiseres] tegen het College van B&W Rotterdam), https://itenrecht.nl/artikelen/rechtbank-gebrekkige-avg-besluiten-vernietigd-rechtsgevolgen-blijven-in-stand

Rb. Rotterdam 3 maart 2026, IT 5165; ECLI:NL:RBROT:2026:1941 ([eiseres] tegen het college van B&W Rotterdam). De Rechtbank Rotterdam oordeelt over een inzageverzoek op grond van artikel 15 AVG met betrekking tot persoonsgegevens van de zoon van [eiseres]. Het college had het verzoek aanvankelijk afgewezen, maar dit later alsnog toegewezen en tijdens de beroepsprocedure aanvullende informatie verstrekt. De rechtbank stelt vast dat de oorspronkelijke besluiten gebrekkig waren gemotiveerd en onvoldoende zorgvuldig tot stand waren gekomen, omdat pas in beroep een nadere zoekslag is verricht en aanvullende stukken zijn overgelegd. Om die reden worden de besluiten vernietigd wegens strijd met de artikelen 3:2 en 3:46 Awb.

IT 5161

Prejudiciële vragen gesteld over inzagerecht van een mededingingsautoriteit

HvJ EU 7 nov 2025, IT 5161; C-711/25 (Ryanair DAC en Ryanair Holdings Plc tegen Autorità Garante della Concorrenza e del Mercato (AGCM)), https://itenrecht.nl/artikelen/prejudiciele-vragen-gesteld-over-inzagerecht-van-een-mededingingsautoriteit

Prejudiciële vragen gesteld aan HvJEU 7 november 2025, RB 3988; IT 5161; IEFbe 4162; C/2026/295 (Ryanair DAC en Ryanair Holdings Plc tegen Autorità Garante della Concorrenza e del Mercato (AGCM)) via MinBuza. De Italiaanse mededingingsautoriteit AGCM doet onderzoek naar Ryanair vanwege vermoeden van gedrag dat misbruik van een machtspositie kan opleveren (onder artikel 102 VWEU). De Ierse autoriteit heeft bijstand verleend aan het mededingingsonderzoek, en zij hebben een ‘search warrant’ verkregen voor onderzoek op de kantoren van Ryanair. Ryanair is tegen die beslissing in beroep gegaan, en heeft in februari 2024 bij de AGCM verzocht om inzage in het dossier. Ter discussie staat of artikel 27, lid 2 van verordening 1/2003, dat stelt dat partijen ‘recht hebben tot inzage van het dossier van de Commissie’ ook geldt voor verzoeken die door nationale mededingingsautoriteiten worden ingediend bij andere nationale autoriteiten, krachtens art. 22, lid 1.

IT 5164

Uitspraak ingezonden door Otto Volgenant, Boekx.

Offlimits v Grok en X: kort geding over niet‑consensuele uitkleedbeelden

Rechtbank Amsterdam 26 mrt 2026, IT 5164; C/13/783613 / KG ZA 26-120 EAM/JD (Offlimits tegen X.AI, X en XIUC), https://itenrecht.nl/artikelen/offlimits-v-grok-en-x-kort-geding-over-niet-consensuele-uitkleedbeelden

Rb Amsterdam 26 maart 2026, IEF 23420, IT 5164; C/13/783613 / KG ZA 26-120 EAM/JD (Offlimits tegen X.AI, X en XIUC). In deze zaak start Stichting Offlimits, die zich richt op het voorkomen en bestrijden van online (seksueel) grensoverschrijdend gedrag en (kinder)misbruik, een kort geding tegen X.AI (ontwikkelaar van de generatieve AI‑chatbot Grok), X Corp (de Amerikaanse X‑entiteit) en XIUC (de Ierse exploitant van X in de EER). Grok is een large language model dat via grok.com, een standalone‑app en de “Grok‑in‑X”‑functie op X beschikbaar is. Gebruikers kunnen er niet alleen tekst mee genereren, maar ook afbeeldingen bewerken en genereren. Aanleiding zijn onder andere een CCDH‑rapport en een artikel in The Guardian waaruit blijkt dat na introductie van de beeldfunctie grote hoeveelheden geseksualiseerde afbeeldingen, inclusief beelden die kinderen lijken te tonen, met Grok zijn gegenereerd en op X geplaatst, waarna de Europese Commissie een DSA‑onderzoek naar X aankondigt. Offlimits stelt dat Grok ondanks door X.AI/X aangekondigde technische maatregelen in januari 2026 nog steeds (1) niet‑consensuele “uitkleedbeelden” van echte personen genereert (deepfake‑stripbeelden) zonder controle op toestemming of leeftijd en (2) kinderpornografisch materiaal of daarop lijkende beelden kan genereren, en vordert daarom verboden en geboden (met hoge dwangsommen) die er in de kern op neerkomen dat Grok en X geen functionaliteit meer mogen aanbieden waarmee deze beelden kunnen worden gegenereerd en verspreid. De voorzieningenrechter acht zich op grond van art. 79 AVG, art. 7 lid 2 Brussel I‑bis en art. 7 Rv internationaal bevoegd, past AVG en Nederlands recht toe (via Rome II, art. 14), en verklaart Offlimits als 3:305a‑stichting ontvankelijk onder het “lichte regime” vanwege het ideële karakter en het ontbreken van schadevorderingen.

IT 5162

Fraudeverdenking rechtvaardigt bankmaatregelen en registratie persoonsgegevens

Rechtbank Amsterdam 19 mrt 2026, IT 5162; ECLI:NL:RBAMS:2026:2855 ([eiser] tegen ING Bank), https://itenrecht.nl/artikelen/fraudeverdenking-rechtvaardigt-bankmaatregelen-en-registratie-persoonsgegevens

Rb. Amsterdam 19 maart 2026, IT 5162; ECLI:NL:RBAMS:2026:2855 ([eiser] tegen ING Bank). In dit kort geding staat de vraag centraal of ING Bank gerechtigd was de bankrelatie met [eiser] te beëindigen en diens persoonsgegevens te registreren in het interne verwijzingsregister (IVR). [eiser] verzette zich tegen de blokkering van zijn rekening, de beëindiging van de bankrelatie en de IVR-registratie. Aanleiding voor het optreden van de bank was dat [eiser] derden trachtte te overtuigen van het bestaan van niet-bestaande bankrekeningen gekoppeld aan burgerservicenummers en betalingsopdrachten initieerde vanaf dergelijke fictieve rekeningen. ING kwalificeerde dit als (pogingen tot) misleiding en stelde dat het vertrouwen in [eiser] daardoor was geschaad.

IT 5159

Prejudiciële vragen gesteld over het recht op inzage bij een leningsovereenkomst

HvJ EU 22 okt 2025, IT 5159; C/2026/289 (I. N. R. tegen “Viva Credit” AD), https://itenrecht.nl/artikelen/prejudiciele-vragen-gesteld-over-het-recht-op-inzage-bij-een-leningsovereenkomst

Prejudiciële vragen gesteld aan HvJEU 22 oktober 2025, IT 5159; IEFbe 4160; C-676/25 (I. N. R. tegen "Viva Credit” AD) via MinBuza. In september 2023 hebben ‘I.N.R.’ en verwerende partij ‘Viva Credit’ een leningsovereenkomst gesloten. In april 2025, na beëindiging van de overeenkomst, heeft I.N.R. op basis van artikel 15 AVG een verzoek ingediend bij verweerder en verzocht om alle informatie omtrent het gebruik van zijn persoonsgegevens met hem te delen. Viva Credit heeft een uittreksel van de leningsovereenkomst met daarin de verwerkte persoonsgegevens met hem gedeeld. Viva Credit weigert vervolgens het nieuwe verzoek van I.N.R. om een kopie van de volledige overeenkomsten met hem te delen (en niet alleen de uittreksels), waarna I.N.R. in beroep gaat. De Bulgaarse rechter vraagt het Hof naar de reikwijdte van artikel 15 AVG. 

IT 5163

Artikel geschreven door Gijs van Berkel, Holla.

Digitale Omnibus uitgelegd: de AVG (2/4)

Het digitale landschap staat op het punt te veranderen; zo óók de Algemene Verordening Gegevensbescherming (‘AVG’). Met de Digitale Omnibus maakt de Uniewetgever bestaande wetgeving toekomstbestendig: regels worden opgeschoond, beter op elkaar afgestemd en geharmoniseerd waar nodig. In deze tweede blog uit de reeks zoom ik in op de wijzigingen die de Europese wetgever voorstelt voor de AVG en wat deze in de praktijk kunnen betekenen.

Een relatieve definitie van ‘persoonsgegevens’
Met de komst van de Digitale Omnibus komt er een nieuwe definitie van persoonsgegevens. Waar de AVG nu uitgaat van een absoluut begrip – namelijk dat informatie een persoonsgegeven is zodra het redelijkerwijs te herleiden is tot een individu – verschuift het begrip met de komst van de Omnibus naar een contextafhankelijke benadering. De vraag wordt dan: kan deze specifieke partij deze persoon identificeren? Hiermee codificeert de Uniewetgever de lijn van het Hof van Justitie van de EU. Hierover hebben wij eerder een artikel geschreven.

Deze verandering betekent dat dezelfde dataset onder de AVG kan vallen voor partij A, maar voor partij B daarbuiten kan vallen. Vooral bij gepseudonimiseerde datasets kan dat verschil groot zijn. De Uniewetgever probeert hiermee meer ruimte te geven voor innovatie.