DOSSIERS
Alle dossiers

Persoonsgegevens  

IT 4786

Hof geeft uitleg bij art. 57 lid 4 AVG

HvJ EU 9 jan 2025, IT 4786; ECLI:EU:C:2025:3 (DSB tegen F R), https://itenrecht.nl/artikelen/hof-geeft-uitleg-bij-art-57-lid-4-avg

HvJ EU 9 januari 2025, IT 4786; ECLI:EU:C:2025:3 (DSB tegen F R) F R heeft bij de Österreichische Datenschutzbehörde (DSB) een klacht ingediend wegens schending van artikel 15 AVG omdat een vennootschap niet tijdig op zijn verzoek om inzage van persoonsgegevens had geantwoord. DSB weigerde de klacht te behandelen omdat zij deze als buitensporig beschouwde, gezien het feit dat F R in een periode van twintig maanden 77 gelijksoortige klachten had ingediend. F R stelde beroep in tegen dit besluit, waarna de zaak uiteindelijk bij het Verwaltungsgerichtshof terechtkwam. De prejudiciële vragen aan het Hof van Justitie zijn of het begrip verzoek in artikel 57 lid 4 AVG ook klachten omvat wanneer een verzoek als buitensporig kan worden beschouwd en of de toezichthoudende autoriteit vrij is in de keuze om een vergoeding aan te rekenen of de behandeling te weigeren bij buitensporige verzoeken.

IT 4781

Verzoek verwijderen van de registratie bij het BKR en schadevergoeding afgewezen

Rechtbank Amsterdam 17 jan 2025, IT 4781; ECLI:NL:RBAMS:2025:882 (Eiser tegen Hoist), https://itenrecht.nl/artikelen/verzoek-verwijderen-van-de-registratie-bij-het-bkr-en-schadevergoeding-afgewezen

Rb. Amsterdam 17 januari 2025, IT 4781; ECLI:NL:RBAMS:2025:882 (Eiser tegen Hoist). In juli 2008 sloot eiser een doorlopend krediet van € 28.000 af bij DNV (later Hoist), maar vanaf januari 2010 ontstonden betalingsproblemen, wat leidde tot een achterstand. DNV registreerde in december 2014 een achterstandscode A in het BKR en in april 2015 een bijzonderheidscode 2, wat duidt op een opeisbare vordering. In januari 2016 diende eiser een klacht in bij het Kifid over het krediet, maar deze werd in augustus 2016 afgewezen. In maart 2021 trad eiser toe tot de WSNP, wat in maart 2024 succesvol werd afgerond, waarna Hoist de vordering grotendeels afschreef en een bijzonderheidscode 3 registreerde, die tot maart 2029 zichtbaar blijft. Op 17 april 2024 verzocht eiser Hoist om de registratie te verwijderen, maar dit verzoek werd afgewezen. Eiser vordert in deze procedure de doorhaling van de registratie bij het BKR te Tiel, alsmede een schadevergoeding ter hoogte van € 10.500 inclusief de wettelijke rente over het gevorderde bedrag vanaf 5 juli 2024 en veroordeling van Hoist in de proceskosten en nakosten.

IT 4780

Rechtbank schakelt deskundige in bij datalekgeschil

Rechtbank Rotterdam 29 jan 2025, IT 4780; ECLI:NL:RBROT:2025:1497 (Blauw tegen Nebu), https://itenrecht.nl/artikelen/rechtbank-schakelt-deskundige-in-bij-datalekgeschil

Rb. Rotterdam 29 januari 2025, IT 4780; ECLI:NL:RBROT:2025:1497 (Blauw tegen Nebu) Blauw is een marktonderzoeksbureau. Nebu is een softwareontwikkelingsbedrijf gericht op het faciliteren van het doen van marktonderzoeken en data collection. Blauw maakt sinds 2013 gebruik van de diensten van Nebu. In 2018 hebben partijen een door Blauw opgestelde Data Processing Agreement ondertekend. In de periode van vrijdag 10 tot en met zaterdag 11 maart 2023 heeft zich bij Nebu een veiligheidsincident voorgedaan. Bij dat incident zijn mogelijk data van Blauw betrokken geraakt die zij bij Nebu had opgeslagen. Blauw stelt dat Nebu tekortgeschoten is in het treffen van voldoende beveiligingsmaatregelen, zoals Multi-Factor Authenticatie (MFA) en datascheiding, en dat Nebu na het incident niet adequaat heeft gecommuniceerd. Blauw vordert onder andere een verklaring voor recht dat Nebu aansprakelijk is voor de geleden schade en een schadevergoeding van € 505.803,15. Daarnaast vordert Blauw dat de overeenkomst met Nebu rechtsgeldig is ontbonden wegens wanprestatie. Nebu betwist de vorderingen en stelt dat zij adequaat heeft gehandeld en dat de beveiligingsmaatregelen ten tijde van het incident conform de gangbare normen waren.

IT 4778

Verbeurde dwangsom LinkedIn

Rechtbank Amsterdam 5 feb 2025, IT 4778; ECLI:NL:RBAMS:2025:700 (LinkedIn c.s. tegen gedaagde), https://itenrecht.nl/artikelen/verbeurde-dwangsom-linkedin

Rb. Amsterdam 2 februari 2025, IT 4778; ECLI:NL:RBAMS:2025:700 (LinkedIn c.s. tegen gedaagde) Bij vonnis van 7 juni 2024 heeft de voorzieningenrechter LinkedIn c.s. het plaatsen dan wel uitlezen, op de apparaten van gedaagde, van tracking cookies te staken. Gedaagde heeft aan elk van eiseressen de verbeurte van € 25.000,00 aangezegd wegens het overtreden van het door de voorzieningenrechter uitgesproken gebod, vervolgens heeft gedaagde executoriaal beslag gelegd. LinkedIn c.s. vorderen gedaagde te bevelen de beslagen op te heffen. In reconventie vordert gedaagde het bedrag van de verbeurde dwangsommen vast te stellen op € 100.000,00, waarbij elk van eiseressen € 25.000,00 heeft verbeurd.

IT 4777

Staat mocht onderzoek naar voormalig Kamervoorzitter uitvoeren na meldingen ongewenst gedrag

Rechtbank Den Haag 5 feb 2025, IT 4777; ECLI:NL:RBDHA:2025:1113 (eiseres tegen de Staat), https://itenrecht.nl/artikelen/staat-mocht-onderzoek-naar-voormalig-kamervoorzitter-uitvoeren-na-meldingen-ongewenst-gedrag

Rb. Den Haag 2 februari 2025, IT 4777; ECLI:NL:RBDHA:2025:1113 (eiseres tegen de Staat) Het Presidium van de Tweede Kamer heeft samen met de Griffier opdracht gegeven aan Hoffmann Bedrijfsrecherche om een extern feitenonderzoek uit te voeren naar aanleiding van twee anonieme brieven. Deze brieven beschuldigden een voormalig Kamervoorzitter van ongewenst gedrag jegens ambtenaren. De opdracht en de reden voor het onderzoek lekten uit naar de pers voordat de voormalig Kamervoorzitter op de hoogte was gesteld, wat leidde tot politieke onrust en media-aandacht. De voormalig Kamervoorzitter, eiseres in deze zaak, vordert schadevergoeding en vernietiging van haar persoonsgegevens, stellende dat het onderzoek onrechtmatig was en dat de samenvatting van de onderzoeksresultaten niet gepubliceerd had mogen worden. Zij betoogt dat het Presidium en de Griffier niet bevoegd waren om de opdracht te geven en dat het onderzoek onzorgvuldig was vormgegeven en uitgevoerd.

IT 4774

Conclusie A-G over aansprakelijkheid en AVG-verplichtingen van online marktplaatsen

HvJ EU 6 feb 2025, IT 4774; ECLI:EU:C:2025:68 (Russmedia), https://itenrecht.nl/artikelen/conclusie-a-g-over-aansprakelijkheid-en-avg-verplichtingen-van-online-marktplaatsen

Conclusie A-G 6 februari 2025, IT 4774; ECLI:EU:C:2025:68 (Russmedia) Een vrouw eiste schadevergoeding van Russmedia en Inform Media. De vrouw stelt dat er zonder haar toestemming een advertentie op een online marktplaats is gepubliceerd waarin zij seksuele diensten aanbiedt, wat inbreuk maakt op haar rechten. De prejudiciële vragen aan het Hof van Justitie zijn gericht op de vraag of de exploitant van de online marktplaats, Russmedia, zich kan beroepen op de vrijstelling van aansprakelijkheid zoals bedoeld in Richtlijn 2000/31, en of Russmedia haar verplichtingen krachtens de AVG heeft nageleefd. De vragen omvatten ook de vraag of Russmedia verplicht was om voorafgaand aan de publicatie van een advertentie te controleren of de adverteerder de eigenaar is van de persoonsgegevens en of de inhoud van de advertentie onwettig is. Daarnaast wordt gevraagd of Russmedia passende beveiligingsmaatregelen had moeten treffen om te voorkomen dat de inhoud van de advertenties gekopieerd en herverspreid zou worden.

IT 4773

ICT-dienstverlener aansprakelijk omdat niet in duidelijke bewoordingen is gewezen op gebrekkige beveiliging

Rechtbank Noord-Nederland 21 sep 2022, IT 4773; ECLI:NL:RBNNE:2022:5577 (Enviem tegen I-Beheer), https://itenrecht.nl/artikelen/ict-dienstverlener-aansprakelijk-omdat-niet-in-duidelijke-bewoordingen-is-gewezen-op-gebrekkige-beveiliging

Rb. Noord-Nederland 21 september 2022, IT 4773; ECLI:NL:RBNNE:2022:5577 (Enviem tegen I-Beheer) Enviem, een groep bedrijven in de olie- en brandstofsector, had een overeenkomst met I-Beheer voor het beheer van hun ICT-netwerk. In 2019 werd Enviem getroffen door een ransomware-aanval waardoor hun data versleuteld raakte, en zij vorderen een schadevergoeding van I-Beheer wegens tekortkomingen in de beveiliging. Daarbij claimen zij ook dat I-Beheer onrechtmatig heeft gehandeld door hen bloot te stellen aan grote ICT-risico's. I-Beheer daarentegen stelt dat zij haar verplichtingen is nagekomen en dat de ransomware aanval te wijten is aan een virus via een besmette e-mail. I-Beheer vordert in reconventie betaling van openstaande facturen, ontbinding van de overeenkomst per 21 februari 2020, en een schadevergoeding als gevolg van deze ontbinding.

IT 4752

Stichtingen ontvankelijk in collectieve actie tegen Google wegens privacy-schendingen

Rechtbank Amsterdam 15 jan 2025, IT 4752; ECLI:NL:RBAMS:2025:313 (SBP en SMC tegen Google), https://itenrecht.nl/artikelen/stichtingen-ontvankelijk-in-collectieve-actie-tegen-google-wegens-privacy-schendingen

Rb. Amsterdam 15 januari 2025, IT 4752; ECLI:NL:RBAMS:2025:313 (SBP en SMC tegen Google) Stichtingen SBP en SMC hebben collectieve acties ingesteld tegen Google vanwege vermeende schendingen van privacywetgeving bij de verwerking van persoonsgegevens van gebruikers van Google-diensten en Android-apparaten. SBP en SMC stellen dat Google op onrechtmatige wijze grote hoeveelheden persoonsgegevens verzamelt, bundelt en verwerkt zonder voldoende toestemming van de gebruikers, en deze gegevens vervolgens gebruikt voor gerichte advertenties en doorverkoop aan derden. De stichtingen vorderen onder meer verklaringen voor recht dat Google onrechtmatig handelt, veroordeling tot betaling van schadevergoeding en het opleggen van geboden en verboden aan Google. Google betwist de ontvankelijkheid van de stichtingen en de rechtmatigheid van hun vorderingen.

IT 4742

Rechtbank bevestigt onrechtmatigheid livestream en matigt boete AP wegens lange procedureduur

Rechtbank Noord-Holland 9 jan 2025, IT 4742; ECLI:NL:RBNNE:2025:83 (eiseres tegen AP), https://itenrecht.nl/artikelen/rechtbank-bevestigt-onrechtmatigheid-livestream-en-matigt-boete-ap-wegens-lange-procedureduur

Rb. Noord-Nederland 9 januari 2025, IT 4742; ECLI:NL:RBNNE:2025:83 (eiseres tegen AP) Eiseres heeft een livestream uitgezonden met videobeelden van de dorpskern van een plaats. Deze beelden werden met een minuut vertraging uitgezonden en zijn afkomstig van twee vaste camera’s die op initiatief van eiseres zijn geplaatst. De eerste camera was bevestigd aan een gebouw en toonde het doorgaande vaarwater, de tweede camera maakte beelden van de haven. Derde-partijen hebben meerdere handhavingsverzoeken ingediend bij de AP omdat zij van mening zijn dat eiseres onrechtmatig persoonsgegevens verwerkt door de livestream uit te zenden. De AP heeft eiseres een bestuurlijke boete opgelegd van € 500,-. 

IT 4735

Verplichte aanspreektitel bij online aankoop in strijd met AVG

HvJ EU 9 jan 2025, IT 4735; ECLI:EU:C:2025:2 (Mousse), https://itenrecht.nl/artikelen/verplichte-aanspreektitel-bij-online-aankoop-in-strijd-met-avg

HvJ EU 9 januari 2025, IT 4735; ECLI:EU:C:2025:2 (Mousse) Mousse is van mening dat het verplicht vragen naar de aanspreektitel (de heer of mevrouw) in strijd is met de AVG, met name de beginselen van rechtmatigheid en minimale gegevensverwerking. Mousse stelde dat het verzamelen van deze gegevens niet noodzakelijk is voor de uitvoering van een vervoersovereenkomst, noch voor de gerechtvaardigde belangen van SNCF Connect. De CNIL (nationale commissie voor informatica en vrijheden) wees het bezwaar van Mousse af. Mousse heeft vervolgens beroep aangetekend bij de Conseil d’État (hoogste bestuursrechter, Frankrijk) tegen de afwijzing van de CNIL. De Conseil d’État vroeg het Hof of bij de beoordeling van de noodzaak van het verzamelen van aanspreektitels, rekening gehouden mag worden met gangbare praktijken in commerciële communicatie, en of dit in overeenstemming is met het principe van minimale gegevensverwerking. Daarnaast vroeg de Conseil d'État of er rekening mee moet worden gehouden dat klanten bezwaar kunnen maken tegen de verwerking van hun aanspreektitel op basis van artikel 21 AVG, en of dit van invloed is op de beoordeling van de noodzaak van de verplichte gegevensverzameling.