DOSSIERS
Alle dossiers

Privacy  

IT 5537

CaseMatcher is geen AI-systeem, complex algoritme of black box

Rechtbank Den Haag 2 sep 2026, IT 5537; ECLI:NL:RBDHA:2026:25209 (eisers tegen de minister van Asiel en Migratie), https://itenrecht.nl/artikelen/casematcher-is-geen-ai-systeem-complex-algoritme-of-black-box

Rb. Den Haag 2 september 2026, IT 5537; ECLI:NL:RBDHA:2026:25209 (eisers tegen de minister van Asiel en Migratie). In procedures over de afwijzing van vier asielaanvragen stond onder meer het mogelijke gebruik van CaseMatcher door de IND ter discussie. Omdat de betrokken beslismedewerker zich niet meer kon herinneren of CaseMatcher was gebruikt en dit dus niet kon worden uitgesloten, gaat de rechtbank er voor haar beoordeling van uit dat het programma bij de beoordeling van de asielaanvragen en daarmee bij de totstandkoming van de besluiten is gebruikt. Volgens de rechtbank is CaseMatcher geen AI-systeem in de zin van artikel 3 AI-verordening en evenmin een complex algoritme of black box. Het programma is een eenvoudige, rule-based zoek- en vindfunctionaliteit waarmee een geautoriseerde IND-medewerker kan zoeken naar eerder behandelde zaken en daarin opgeslagen documenten waarin bepaalde zoektermen voorkomen. De resultaten worden op datum of relevantie gerangschikt, waarbij onder meer de frequentie van een zoekterm en het vooraf toegekende gewicht van documenttypen worden betrokken. Volgens de rechtbank leert, redeneert of modelleert CaseMatcher niet en worden de zoekresultaten deterministisch en volgens vaste regels gegenereerd en gesorteerd. Omdat het resultaat van een zoekopdracht logisch herleidbaar is, kan CaseMatcher volgens de rechtbank ook niet worden gelijkgesteld met de complexe algoritmen die aan de orde waren in de rechtspraak over AERIUS en SyRI.

IT 5536

Cameratoezicht op gemeenschappelijke delen gerechtvaardigd, privétuin mag niet in beeld worden gebracht

Rechtbank Midden-Nederland 8 sep 2026, IT 5536; ECLI:NL:RBMNE:2026:6427 ([eiseres sub 1] en [eiser sub 2] tegen [gedaagde sub 1] en [gedaagde sub 2]), https://itenrecht.nl/artikelen/cameratoezicht-op-gemeenschappelijke-delen-gerechtvaardigd-privetuin-mag-niet-in-beeld-worden-gebracht

Rb. Midden-Nederland 8 september 2026, IT 5536; ECLI:NL:RBMNE:2026:6427 ([eiseres sub 1] en [eiser sub 2] tegen [gedaagde sub 1] en [gedaagde sub 2]). Twee bewoners van een appartementencomplex vorderden in kort geding verwijdering dan wel aanpassing van camera’s die hun buren hadden geplaatst. Volgens eisers maakten de camera’s inbreuk op hun persoonlijke levenssfeer doordat daarmee ook gemeenschappelijke gedeelten en hun eigen tuin konden worden gefilmd. De voorzieningenrechter stelt voorop dat een eigenaar in beginsel camera’s mag plaatsen ter beveiliging van zijn woning en perceel, maar dat cameratoezicht op andermans woning, de openbare weg of gemeenschappelijke gedeelten in beginsel een inbreuk op de persoonlijke levenssfeer oplevert. Het opslaan van dergelijke beelden is bovendien een verwerking van persoonsgegevens waarop de AVG van toepassing is. In dit geval acht de rechter het beveiligingsbelang van de buren voldoende zwaarwegend om permanent cameratoezicht op de gemeenschappelijke toegangsweg en parkeerplaatsen te rechtvaardigen. Daarbij neemt de rechter verschillende eerdere incidenten in aanmerking en oordeelt hij dat sprake is van een gerechtvaardigd belang in de zin van artikel 6 lid 1 onder f AVG.

IT 5535

Uitlating over AVG-overtreding tijdens VvE-vergadering niet onrechtmatig

Rechtbank Noord-Holland 6 mei 2026, IT 5535; ECLI:NL:RBNHO:2026:11974 ([eiser] tegen [gedaagden]), https://itenrecht.nl/artikelen/uitlating-over-avg-overtreding-tijdens-vve-vergadering-niet-onrechtmatig

Rb. Noord-Holland 6 mei 2026, IT 5535; ECLI:NL:RBNHO:2026:11974 ([eiser] tegen [gedaagden]). Een appartementseigenaar stelde dat tijdens een algemene ledenvergadering van zijn VvE ten onrechte was gezegd dat hij de AVG had overtreden door e-mailadressen van bestuursleden in groepsmails te gebruiken. Volgens hem waren de uitlatingen feitelijk onjuist en hadden zij zijn eer en goede naam aangetast. Hij vorderde daarom een verklaring voor recht en rectificatie. De rechtbank beoordeelt eerst welke van de vijf individueel gedagvaarde bestuursleden voor de uitlatingen verantwoordelijk kunnen worden gehouden. Drie toenmalige bestuurders hadden de gewraakte uitlatingen niet gedaan en konden daarom niet persoonlijk een ernstig verwijt worden gemaakt. Een vierde gedaagde was op het moment van de vergadering nog geen bestuurder en was evenmin bij de uitlatingen betrokken. De inhoudelijke beoordeling richt zich daarom op één bestuurder, die tijdens de vergadering had gezegd dat eiser “in overtreding” was wanneer hij zonder toestemming diens e-mailadres in een groepsmail aan anderen kenbaar maakte. Bij de beoordeling daarvan weegt de rechtbank het recht op vrijheid van meningsuiting uit artikel 7 Grondwet en artikel 10 EVRM af tegen het recht op bescherming van eer en goede naam uit artikel 10 Grondwet en artikel 8 EVRM. Daarbij zijn onder meer de aard en ernst van de uitlating, de feitelijke basis daarvoor, de wijze waarop zij is gedaan en het bereik ervan van belang.

IT 5525

Moeder en partner mogen geen opnames van minderjarige over vermeend seksueel misbruik maken, delen of verspreiden

Rechtbank Gelderland 6 jul 2026, IT 5525; ECLI:NL:RBGEL:2026:5365 (de vader tegen de moeder en haar partner), https://itenrecht.nl/artikelen/moeder-en-partner-mogen-geen-opnames-van-minderjarige-over-vermeend-seksueel-misbruik-maken-delen-of-verspreiden

Rb. Gelderland 6 juli 2026, IT 5525; ECLI:NL:RBGEL:2026:5365 (de vader tegen de moeder en haar partner). De vader vordert in kort geding onder meer dat het contact tussen de moeder en hun minderjarige kind [het kind] weer volledig begeleid plaatsvindt. De ouders hebben gezamenlijk gezag, [het kind] staat onder toezicht en verblijft op grond van een machtiging tot uithuisplaatsing bij haar grootmoeder van vaderszijde. Het Gerechtshof Arnhem-Leeuwarden had eerder een contactregeling tussen de moeder en [het kind] vastgesteld, waarvan de uitvoering onder regie van de GI staat. Aanleiding voor het kort geding is dat online een film is aangetroffen met beeld- en geluidsfragmenten van [het kind], waarin de moeder en haar partner haar vragen stellen over vermeend seksueel misbruik door de vader en grootvader van vaderszijde. De voorzieningenrechter stelt voorop dat een vastgestelde zorgregeling in beginsel moet worden nagekomen, tenzij uitvoering daarvan niet langer in het belang van het kind is, bijvoorbeeld omdat de geestelijke of lichamelijke ontwikkeling van het kind daardoor ernstig nadeel ondervindt, het contact anderszins strijdig is met zwaarwegende belangen van het kind of ernstige aanwijzingen bestaan dat een ouder niet geschikt of in staat is tot omgang. De voorzieningenrechter ziet onvoldoende aanleiding om het contact weer volledig te laten begeleiden. Het gaat goed met [het kind], het contact met de moeder verloopt goed en er zijn geen veranderingen in haar gedrag of gemoedstoestand waargenomen. Bovendien heeft de GI inmiddels een schriftelijke aanwijzing gegeven dat geen beeld- of geluidsopnames van [het kind] over het vermeende misbruik mogen worden gemaakt en dat dergelijk materiaal en andere documenten daarover niet met derden mogen worden gedeeld. Daarnaast worden wekelijkse gesprekken met [het kind] ingezet om zicht te houden op het verloop van de contacten. De voorzieningenrechter acht haar veiligheid daarmee vooralsnog voldoende gewaarborgd en wijst de vordering tot volledig begeleid contact af.

IT 5516

Na toepassing privacymask geen privacy-inbreuk meer door beveiligingscamera’s

Rechtbank Rotterdam 25 aug 2026, IT 5516; ECLI:NL:RBROT:2026:11082 ([persoon A] tegen [persoon B] en [persoon C]), https://itenrecht.nl/artikelen/na-toepassing-privacymask-geen-privacy-inbreuk-meer-door-beveiligingscamera-s

Rb. Rotterdam 25 augustus 2026, IT 5516; ECLI:NL:RBROT:2026:11082 ([persoon A] tegen [persoon B] en [persoon C]). De voorzieningenrechter wijst de vordering af van een bewoonster die haar buren wilde verplichten hun beveiligingscamera’s te verplaatsen of te draaien. Als uitgangspunt geldt dat een inbreuk op het recht op eerbiediging van de persoonlijke levenssfeer in beginsel een onrechtmatige daad oplevert, al kan een belangenafweging ertoe leiden dat de inbreuk niet onrechtmatig is. In deze zaak is onvoldoende komen vast te staan dat nog sprake is van een onrechtmatige privacy-inbreuk. De camera’s waren hoofdzakelijk op het eigen perceel van de buren gericht. Aanvankelijk waren ook een klein deel van de oprit en de garagedeur van eiseres zichtbaar, maar de buren hebben de instellingen aangepast met een privacymask, waardoor dat deel van het mogelijke camerabeeld wordt geblokkeerd. Eiseres had zelf inzage gehad in de camerabeelden en heeft niet weersproken dat het privacymask ervoor zorgt dat haar perceel niet meer wordt waargenomen. De voorzieningenrechter oordeelt daarom voorshands dat geen sprake meer is van een inbreuk op haar privacy.

IT 5515

HvJ EU: onbeperkte openbaarmaking persoonsgegevens van alle aandeelhouders in strijd met AVG

HvJ EU 3 sep 2026, IT 5515; ECLI:EU:C:2026:679 (Jautiva), https://itenrecht.nl/artikelen/hvj-eu-onbeperkte-openbaarmaking-persoonsgegevens-van-alle-aandeelhouders-in-strijd-met-avg

HvJ EU 3 september 2026, IT 5515; ECLI:EU:C:2026:679 (Jautiva). Het Hof van Justitie oordeelt dat artikel 14, onder d), van Richtlijn (EU) 2017/1132 niet vereist dat informatie over alle aandeelhouders van de betrokken vennootschappen, waaronder minderheidsaandeelhouders, openbaar wordt gemaakt. Die bepaling ziet op personen die de vennootschap kunnen vertegenwoordigen of deelnemen aan het bestuur, toezicht of de controle daarvan. Aandeelhouders vallen daar niet als zodanig onder: hun hoedanigheid vloeit voort uit hun deelneming in het kapitaal en verschilt van die van leden van bestuurs- en leidinggevende organen. Ook de bevoegdheden van de algemene vergadering zijn volgens het Hof van een andere aard. Bovendien is informatie over met name minderheidsaandeelhouders in beginsel niet relevant voor derden, omdat zij de vennootschap doorgaans niet kunnen vertegenwoordigen, binden of besturen. Omdat Richtlijn 2017/1132 openbaarmaking van hun gegevens niet voorschrijft, hoeft het Hof niet meer te beoordelen of artikel 14, onder d), zelf geldig is in het licht van de artikelen 7 en 8 Handvest.

IT 5510

Geen schadevergoeding na gestelde privacy-inbreuk bij opname uitvaart wegens onvoldoende onderbouwde schade

Rechtbank Oost-Brabant 3 sep 2026, IT 5510; ECLI:NL:RBOBR:2026:6346 ([eiseres] tegen de protestantse gemeente), https://itenrecht.nl/artikelen/geen-schadevergoeding-na-gestelde-privacy-inbreuk-bij-opname-uitvaart-wegens-onvoldoende-onderbouwde-schade

Rb. Oost-Brabant 3 september 2026, IT 5510; ECLI:NL:RBOBR:2026:6346 ([eiseres] tegen de protestantse gemeente). De kantonrechter beoordeelt een schadevordering naar aanleiding van het filmen van de uitvaartdienst van de moeder van eiseres. De dienst kon live via kerkdienstgemist.nl worden gevolgd en de opname bleef daarna enkele maanden beschikbaar om terug te kijken en te downloaden. Eiseres stelde dat de opname zonder haar toestemming was gemaakt en beschikbaar gesteld en dat daardoor haar privacy en de nagedachtenis van haar moeder waren aangetast. Zij vorderde onder meer € 10.000 aan immateriële schadevergoeding en vergoeding van de tijd die zij aan de kwestie had besteed. Voor zover eiseres tevens stelde dat de privacy van andere aanwezigen was geschonden, laat de kantonrechter dat buiten beschouwing omdat zij niet over een volmacht beschikte om namens hen op te treden. De rechter begrijpt de eigen schadevorderingen van eiseres als gebaseerd op artikel 6:162 BW en artikel 82 AVG. Voor schadevergoeding is op beide grondslagen niet voldoende dat sprake is van een onrechtmatige daad respectievelijk een AVG-inbreuk: ook moet daadwerkelijk schade zijn geleden en moet causaal verband bestaan tussen die schade en de gestelde normschending. Onder verwijzing naar het arrest Österreichische Post overweegt de kantonrechter dat voor immateriële schade op grond van artikel 82 AVG weliswaar geen minimumdrempel van ernst geldt, maar dat de betrokkene nog steeds moet aantonen dát zij daadwerkelijk immateriële schade heeft geleden.

IT 5505

EVR-registratie blijft in stand ondanks verslechterde financiële situatie

Rechtbank Den Haag 5 jun 2026, IT 5505; ECLI:NL:RBDHA:2026:21760 ([eiseres] tegen Klaverblad), https://itenrecht.nl/artikelen/evr-registratie-blijft-in-stand-ondanks-verslechterde-financiele-situatie

Rb. Den Haag 5 juni 2026, IT 5505; ECLI:NL:RBDHA:2026:21760 ([eiseres] tegen Klaverblad). Een zelfstandig letselschadebehandelaar vordert in kort geding verwijdering van haar persoonsgegevens uit het Extern Verwijzingsregister (EVR), het Intern Verwijzingsregister (IVR) en overige schaderegisters en ongedaanmaking van de melding bij het fraudeloket van het Centrum voor Bestrijding van Verzekeringscriminaliteit (CBV). Klaverblad had de registraties aangebracht nadat was gebleken dat eiseres bij een integriteitsonderzoek voorafgaand aan een overeenkomst van opdracht haar eerdere betrokkenheid bij frauderegistraties niet had gemeld. Over de oorspronkelijke rechtmatigheid van die registraties was al eerder geprocedeerd: de voorzieningenrechter wees haar vorderingen in 2024 af en het hof bekrachtigde dat vonnis in 2025. In deze nieuwe procedure kan daarom niet opnieuw worden beoordeeld of de registraties destijds terecht zijn aangebracht, maar wel of de door eiseres gestelde gewijzigde omstandigheden maken dat handhaving daarvan inmiddels disproportioneel is. Voor de registraties anders dan het EVR en voor de CBV-melding ontbreekt volgens de voorzieningenrechter spoedeisend belang, omdat niet is gesteld of gebleken dat juist die registraties haar werkzaamheden of inkomen belemmeren. De inhoudelijke beoordeling beperkt zich daarom tot de EVR-registratie.

IT 5503

Artikel 54 AVG sluit toepassing Woo op toezichtsinformatie AP niet uit

Rechtbank Amsterdam 1 jul 2026, IT 5503; ECLI:NL:RBAMS:2026:6692 (eiseres tegen de AP en GGD GHOR), https://itenrecht.nl/artikelen/artikel-54-avg-sluit-toepassing-woo-op-toezichtsinformatie-ap-niet-uit

Rb. Amsterdam 1 juli 2026, IT 5503; ECLI:NL:RBAMS:2026:6692 (eiseres tegen de AP en GGD GHOR). Eiseres heeft de Autoriteit Persoonsgegevens (AP) op grond van de Wet open overheid verzocht om informatie over een datalek uit januari 2021 waarbij de GGD-systemen CoronIT, HPZone en HPZone Lite waren betrokken en over het onderzoek van de AP daarnaar. De AP wees het verzoek volledig af en stelde onder meer dat art. 54 lid 2 AVG, dat een beroepsgeheim oplegt aan leden en personeel van toezichthoudende autoriteiten, eraan in de weg staat dat deze gevoelige toezichtsinformatie onder de Woo openbaar wordt gemaakt. De rechtbank volgt dat niet. Hoewel de AVG als rechtstreeks werkende Unierechtelijke verordening voorrang heeft boven nationaal recht, bevat art. 54 lid 2 AVG volgens de rechtbank geen regeling die documenten die bij de AP berusten aan openbaarmaking onttrekt. De bepaling ziet op het beroepsgeheim van personen die bij de toezichthouder werkzaam zijn ten aanzien van vertrouwelijke informatie die hun bij de uitoefening van hun taken bekend is geworden. Anders dan bijvoorbeeld een bepaling die uitdrukkelijk het verstrekken van informatie regelt, biedt art. 54 lid 2 AVG geen grond om de openbaarmakingsregels van de Woo buiten toepassing te laten. De AP moet daarom aan de hand van de Woo beoordelen of en in hoeverre de gevraagde documenten openbaar kunnen worden gemaakt.

IT 5502

Belastingdienst mag persoonsgegevens leden businessclub opvragen; gegevens over evenementbezoek gaan te ver

Rechtbank Noord-Holland 2 sep 2026, IT 5502; ECLI:NL:RBNHO:2026:11306 (de Belastingdienst tegen [gedaagde]), https://itenrecht.nl/artikelen/belastingdienst-mag-persoonsgegevens-leden-businessclub-opvragen-gegevens-over-evenementbezoek-gaan-te-ver

Rb. Noord-Holland 2 september 2026, IT 5502; ECLI:NL:RBNHO:2026:11306 (de Belastingdienst tegen [gedaagde]). De Belastingdienst vordert in kort geding dat een exploitant van luxe herenmodezaken op grond van art. 47, 49 en 53 AWR gegevens verstrekt over de leden van haar businessclub. Volgens de onderneming gaat het om een ongeoorloofde fishing expedition en vormt de bulkuitvraag van rechtstreeks herleidbare persoonsgegevens een disproportionele inmenging in de privacy van haar klanten, in strijd met de AVG en art. 8 EVRM. De voorzieningenrechter oordeelt dat art. 47 en 53 AWR de Belastingdienst een ruime bevoegdheid geven om bij administratieplichtigen gegevens op te vragen die voor de belastingheffing van derden van belang kunnen zijn. Niet vereist is dat vooraf voor iedere individuele belastingplichtige concrete aanwijzingen bestaan; ook serievragen over een afgebakende categorie derden zijn toegestaan. De uitvraag betreft hier een vooraf bepaalde, inhoudelijk samenhangende groep – de leden van de businessclub gedurende een beperkt aantal fiscale jaren – en de Belastingdienst heeft voldoende aannemelijk gemaakt dat de gegevens relevant kunnen zijn voor onder meer de fiscale verwerking van kleding, shoptegoeden en deelname aan activiteiten. Van een fishing expedition of détournement de pouvoir is daarom geen sprake. De voorzieningenrechter ziet evenmin aanleiding prejudiciële vragen aan de Hoge Raad te stellen.