DOSSIERS
Alle dossiers

Persoonsgegevens  

IT 4780

Rechtbank schakelt deskundige in bij datalekgeschil

Rechtbank Rotterdam 29 jan 2025, IT 4780; ECLI:NL:RBROT:2025:1497 (Blauw tegen Nebu), https://itenrecht.nl/artikelen/rechtbank-schakelt-deskundige-in-bij-datalekgeschil

Rb. Rotterdam 29 januari 2025, IT 4780; ECLI:NL:RBROT:2025:1497 (Blauw tegen Nebu) Blauw is een marktonderzoeksbureau. Nebu is een softwareontwikkelingsbedrijf gericht op het faciliteren van het doen van marktonderzoeken en data collection. Blauw maakt sinds 2013 gebruik van de diensten van Nebu. In 2018 hebben partijen een door Blauw opgestelde Data Processing Agreement ondertekend. In de periode van vrijdag 10 tot en met zaterdag 11 maart 2023 heeft zich bij Nebu een veiligheidsincident voorgedaan. Bij dat incident zijn mogelijk data van Blauw betrokken geraakt die zij bij Nebu had opgeslagen. Blauw stelt dat Nebu tekortgeschoten is in het treffen van voldoende beveiligingsmaatregelen, zoals Multi-Factor Authenticatie (MFA) en datascheiding, en dat Nebu na het incident niet adequaat heeft gecommuniceerd. Blauw vordert onder andere een verklaring voor recht dat Nebu aansprakelijk is voor de geleden schade en een schadevergoeding van € 505.803,15. Daarnaast vordert Blauw dat de overeenkomst met Nebu rechtsgeldig is ontbonden wegens wanprestatie. Nebu betwist de vorderingen en stelt dat zij adequaat heeft gehandeld en dat de beveiligingsmaatregelen ten tijde van het incident conform de gangbare normen waren.

IT 4778

Verbeurde dwangsom LinkedIn

Rechtbank Amsterdam 5 feb 2025, IT 4778; ECLI:NL:RBAMS:2025:700 (LinkedIn c.s. tegen gedaagde), https://itenrecht.nl/artikelen/verbeurde-dwangsom-linkedin

Rb. Amsterdam 2 februari 2025, IT 4778; ECLI:NL:RBAMS:2025:700 (LinkedIn c.s. tegen gedaagde) Bij vonnis van 7 juni 2024 heeft de voorzieningenrechter LinkedIn c.s. het plaatsen dan wel uitlezen, op de apparaten van gedaagde, van tracking cookies te staken. Gedaagde heeft aan elk van eiseressen de verbeurte van € 25.000,00 aangezegd wegens het overtreden van het door de voorzieningenrechter uitgesproken gebod, vervolgens heeft gedaagde executoriaal beslag gelegd. LinkedIn c.s. vorderen gedaagde te bevelen de beslagen op te heffen. In reconventie vordert gedaagde het bedrag van de verbeurde dwangsommen vast te stellen op € 100.000,00, waarbij elk van eiseressen € 25.000,00 heeft verbeurd.

IT 4777

Staat mocht onderzoek naar voormalig Kamervoorzitter uitvoeren na meldingen ongewenst gedrag

Rechtbank Den Haag 5 feb 2025, IT 4777; ECLI:NL:RBDHA:2025:1113 (eiseres tegen de Staat), https://itenrecht.nl/artikelen/staat-mocht-onderzoek-naar-voormalig-kamervoorzitter-uitvoeren-na-meldingen-ongewenst-gedrag

Rb. Den Haag 2 februari 2025, IT 4777; ECLI:NL:RBDHA:2025:1113 (eiseres tegen de Staat) Het Presidium van de Tweede Kamer heeft samen met de Griffier opdracht gegeven aan Hoffmann Bedrijfsrecherche om een extern feitenonderzoek uit te voeren naar aanleiding van twee anonieme brieven. Deze brieven beschuldigden een voormalig Kamervoorzitter van ongewenst gedrag jegens ambtenaren. De opdracht en de reden voor het onderzoek lekten uit naar de pers voordat de voormalig Kamervoorzitter op de hoogte was gesteld, wat leidde tot politieke onrust en media-aandacht. De voormalig Kamervoorzitter, eiseres in deze zaak, vordert schadevergoeding en vernietiging van haar persoonsgegevens, stellende dat het onderzoek onrechtmatig was en dat de samenvatting van de onderzoeksresultaten niet gepubliceerd had mogen worden. Zij betoogt dat het Presidium en de Griffier niet bevoegd waren om de opdracht te geven en dat het onderzoek onzorgvuldig was vormgegeven en uitgevoerd.

IT 4774

Conclusie A-G over aansprakelijkheid en AVG-verplichtingen van online marktplaatsen

HvJ EU 6 feb 2025, IT 4774; ECLI:EU:C:2025:68 (Russmedia), https://itenrecht.nl/artikelen/conclusie-a-g-over-aansprakelijkheid-en-avg-verplichtingen-van-online-marktplaatsen

Conclusie A-G 6 februari 2025, IT 4774; ECLI:EU:C:2025:68 (Russmedia) Een vrouw eiste schadevergoeding van Russmedia en Inform Media. De vrouw stelt dat er zonder haar toestemming een advertentie op een online marktplaats is gepubliceerd waarin zij seksuele diensten aanbiedt, wat inbreuk maakt op haar rechten. De prejudiciële vragen aan het Hof van Justitie zijn gericht op de vraag of de exploitant van de online marktplaats, Russmedia, zich kan beroepen op de vrijstelling van aansprakelijkheid zoals bedoeld in Richtlijn 2000/31, en of Russmedia haar verplichtingen krachtens de AVG heeft nageleefd. De vragen omvatten ook de vraag of Russmedia verplicht was om voorafgaand aan de publicatie van een advertentie te controleren of de adverteerder de eigenaar is van de persoonsgegevens en of de inhoud van de advertentie onwettig is. Daarnaast wordt gevraagd of Russmedia passende beveiligingsmaatregelen had moeten treffen om te voorkomen dat de inhoud van de advertenties gekopieerd en herverspreid zou worden.

IT 4773

ICT-dienstverlener aansprakelijk omdat niet in duidelijke bewoordingen is gewezen op gebrekkige beveiliging

Rechtbank Noord-Nederland 21 sep 2022, IT 4773; ECLI:NL:RBNNE:2022:5577 (Enviem tegen I-Beheer), https://itenrecht.nl/artikelen/ict-dienstverlener-aansprakelijk-omdat-niet-in-duidelijke-bewoordingen-is-gewezen-op-gebrekkige-beveiliging

Rb. Noord-Nederland 21 september 2022, IT 4773; ECLI:NL:RBNNE:2022:5577 (Enviem tegen I-Beheer) Enviem, een groep bedrijven in de olie- en brandstofsector, had een overeenkomst met I-Beheer voor het beheer van hun ICT-netwerk. In 2019 werd Enviem getroffen door een ransomware-aanval waardoor hun data versleuteld raakte, en zij vorderen een schadevergoeding van I-Beheer wegens tekortkomingen in de beveiliging. Daarbij claimen zij ook dat I-Beheer onrechtmatig heeft gehandeld door hen bloot te stellen aan grote ICT-risico's. I-Beheer daarentegen stelt dat zij haar verplichtingen is nagekomen en dat de ransomware aanval te wijten is aan een virus via een besmette e-mail. I-Beheer vordert in reconventie betaling van openstaande facturen, ontbinding van de overeenkomst per 21 februari 2020, en een schadevergoeding als gevolg van deze ontbinding.

IT 4752

Stichtingen ontvankelijk in collectieve actie tegen Google wegens privacy-schendingen

Rechtbank Amsterdam 15 jan 2025, IT 4752; ECLI:NL:RBAMS:2025:313 (SBP en SMC tegen Google), https://itenrecht.nl/artikelen/stichtingen-ontvankelijk-in-collectieve-actie-tegen-google-wegens-privacy-schendingen

Rb. Amsterdam 15 januari 2025, IT 4752; ECLI:NL:RBAMS:2025:313 (SBP en SMC tegen Google) Stichtingen SBP en SMC hebben collectieve acties ingesteld tegen Google vanwege vermeende schendingen van privacywetgeving bij de verwerking van persoonsgegevens van gebruikers van Google-diensten en Android-apparaten. SBP en SMC stellen dat Google op onrechtmatige wijze grote hoeveelheden persoonsgegevens verzamelt, bundelt en verwerkt zonder voldoende toestemming van de gebruikers, en deze gegevens vervolgens gebruikt voor gerichte advertenties en doorverkoop aan derden. De stichtingen vorderen onder meer verklaringen voor recht dat Google onrechtmatig handelt, veroordeling tot betaling van schadevergoeding en het opleggen van geboden en verboden aan Google. Google betwist de ontvankelijkheid van de stichtingen en de rechtmatigheid van hun vorderingen.

IT 4742

Rechtbank bevestigt onrechtmatigheid livestream en matigt boete AP wegens lange procedureduur

Rechtbank Noord-Holland 9 jan 2025, IT 4742; ECLI:NL:RBNNE:2025:83 (eiseres tegen AP), https://itenrecht.nl/artikelen/rechtbank-bevestigt-onrechtmatigheid-livestream-en-matigt-boete-ap-wegens-lange-procedureduur

Rb. Noord-Nederland 9 januari 2025, IT 4742; ECLI:NL:RBNNE:2025:83 (eiseres tegen AP) Eiseres heeft een livestream uitgezonden met videobeelden van de dorpskern van een plaats. Deze beelden werden met een minuut vertraging uitgezonden en zijn afkomstig van twee vaste camera’s die op initiatief van eiseres zijn geplaatst. De eerste camera was bevestigd aan een gebouw en toonde het doorgaande vaarwater, de tweede camera maakte beelden van de haven. Derde-partijen hebben meerdere handhavingsverzoeken ingediend bij de AP omdat zij van mening zijn dat eiseres onrechtmatig persoonsgegevens verwerkt door de livestream uit te zenden. De AP heeft eiseres een bestuurlijke boete opgelegd van € 500,-. 

IT 4735

Verplichte aanspreektitel bij online aankoop in strijd met AVG

HvJ EU 9 jan 2025, IT 4735; ECLI:EU:C:2025:2 (Mousse), https://itenrecht.nl/artikelen/verplichte-aanspreektitel-bij-online-aankoop-in-strijd-met-avg

HvJ EU 9 januari 2025, IT 4735; ECLI:EU:C:2025:2 (Mousse) Mousse is van mening dat het verplicht vragen naar de aanspreektitel (de heer of mevrouw) in strijd is met de AVG, met name de beginselen van rechtmatigheid en minimale gegevensverwerking. Mousse stelde dat het verzamelen van deze gegevens niet noodzakelijk is voor de uitvoering van een vervoersovereenkomst, noch voor de gerechtvaardigde belangen van SNCF Connect. De CNIL (nationale commissie voor informatica en vrijheden) wees het bezwaar van Mousse af. Mousse heeft vervolgens beroep aangetekend bij de Conseil d’État (hoogste bestuursrechter, Frankrijk) tegen de afwijzing van de CNIL. De Conseil d’État vroeg het Hof of bij de beoordeling van de noodzaak van het verzamelen van aanspreektitels, rekening gehouden mag worden met gangbare praktijken in commerciële communicatie, en of dit in overeenstemming is met het principe van minimale gegevensverwerking. Daarnaast vroeg de Conseil d'État of er rekening mee moet worden gehouden dat klanten bezwaar kunnen maken tegen de verwerking van hun aanspreektitel op basis van artikel 21 AVG, en of dit van invloed is op de beoordeling van de noodzaak van de verplichte gegevensverzameling.

IT 4733

Europese Commissie veroordeeld tot schadevergoeding na IP-adres doorgifte via Facebook

Overige instanties 8 jan 2025, IT 4733; ECLI:EU:T:2025:4 (Bindl tegen Europese Commissie ), https://itenrecht.nl/artikelen/europese-commissie-veroordeeld-tot-schadevergoeding-na-ip-adres-doorgifte-via-facebook

Gerecht EU 8 januari 2025, IT 4733; ECLI:EU:T:2025:4 (Bindl tegen Europese Commissie) Een Duits staatsburger, Bindl, heeft de website van de 'Conference on the Future of Europe' bezocht en zich geregistreerd voor een evenement met zijn Facebookaccount via de EU Login-dienst. Hierdoor is zijn IP-adres overgedragen aan Meta Platforms in de Verenigde Staten. Bindl klaagt de Europese Commissie aan, omdat hij van mening is dat zijn recht op bescherming van persoonsgegevens is geschonden. Hij vordert de nietigverklaring van de doorgifte van zijn persoonsgegevens naar derde landen en schadevergoeding voor de geleden immateriële schade, inclusief een vergoeding voor de schending van zijn recht op toegang tot informatie. Daarnaast vraagt hij om vast te stellen dat de Commissie heeft verzuimd een standpunt in te nemen over zijn verzoek om informatie.

IT 4731

HvJ EU over gegevensverwerking in het kader van de arbeidsverhouding

HvJ EU 19 dec 2024, IT 4731; ECLI:EU:C:2024:1051 (MK tegen K GmbH), https://itenrecht.nl/artikelen/hvj-eu-over-gegevensverwerking-in-het-kader-van-de-arbeidsverhouding

HvJ EU 19 december 2024, IT 4731; ECLI:EU:C:2024:1051 (MK tegen K GmbH) K GmbH heeft in 2017 een nieuw cloudgebaseerd softwareprogramma, Workday, ingevoerd en daarbij persoonsgegevens van haar werknemers, waaronder MK, van een ander systeem (SAP) naar servers in de VS overgebracht. Hoewel een bedrijfsovereenkomst is gesloten over de invoering van Workday, stelt MK dat er meer gegevens zijn overgedragen dan is afgesproken en dat deze overdracht niet noodzakelijk is. MK claimt immateriële schade te hebben geleden als gevolg van deze vermeende onrechtmatige verwerking van zijn persoonsgegevens vanaf het moment dat de AVG van toepassing werd tot het einde van het eerste kwartaal van 2019. Het Bundesarbeitsgericht twijfelde vervolgens of de nationale bepaling die deze verwerking regelt in overeenstemming is met de AVG. Dit leidde tot prejudiciële vragen aan het Hof over de interpretatie van artikel 88 AVG en de verhouding tot andere bepalingen van deze verordening, met name artikel 5, 6 en 9.