Besten.
Ik weet dat de AVG vereist dat je gebruikers van je website moet informeren over het hoe, wat en waarom ven bewerkingen. De realiteit ligt soms echter genuanceerder. Stel, en dat is niet zo theoretisch, ik heb een website waarop content staat. Denk aan interactieve multimediale content. Mijn klanten starten die content vanaf hun website op, en bij die opstart krijg ik een naam of nummer door van de persoon die het filmpje aanroept via een soort onderwater single-signon. Er kunnen vragen in het filmpje zitten, en sowiezo wil mijn klant weten welke gebruiker een bepalad filmpje helemaal bekijkt, dus ik rapporteer iets terug. Dat zijn persoonsgegevens, en ik heb dan ook een Verwerkersovereenkomst met die klant. Echter, de betrokkene zelf (de eindgebruiker) weet op geen moment dat hij vanaf de website van mijn klant naar de mijne gaat, en daar iets "doet". Dat is transparant voor hem.
Mijn kwestie is nu: als ik een Privacy Statement maak en die aan de betrokkene presenteer vóór de eerste interactie, dan krijgt die betrokkene zomaar tamelijk plotsklaps een of andere popup met een lap tekst voor zijn neus. Verwarring, en irritatie. Kan ik er mee volstaan dat mijn klant in zíjn privacy statement mijn website noemt en daar e.e.a uitlegt zodat toch aan de informatieplicht voldaan is? Of is het beter dat ik het toch zelf doe met alle risico's van dien dat ik de betrokkene alleen maar in de war breng en lastig val? Want hij ervaart immers mijn content als naadloos onderdeel van de website waarop hij denk dat-ie zit.
Ik weet dat de AVG vereist dat je gebruikers van je website moet informeren over het hoe, wat en waarom ven bewerkingen. De realiteit ligt soms echter genuanceerder. Stel, en dat is niet zo theoretisch, ik heb een website waarop content staat. Denk aan interactieve multimediale content. Mijn klanten starten die content vanaf hun website op, en bij die opstart krijg ik een naam of nummer door van de persoon die het filmpje aanroept via een soort onderwater single-signon. Er kunnen vragen in het filmpje zitten, en sowiezo wil mijn klant weten welke gebruiker een bepalad filmpje helemaal bekijkt, dus ik rapporteer iets terug. Dat zijn persoonsgegevens, en ik heb dan ook een Verwerkersovereenkomst met die klant. Echter, de betrokkene zelf (de eindgebruiker) weet op geen moment dat hij vanaf de website van mijn klant naar de mijne gaat, en daar iets "doet". Dat is transparant voor hem.
Mijn kwestie is nu: als ik een Privacy Statement maak en die aan de betrokkene presenteer vóór de eerste interactie, dan krijgt die betrokkene zomaar tamelijk plotsklaps een of andere popup met een lap tekst voor zijn neus. Verwarring, en irritatie. Kan ik er mee volstaan dat mijn klant in zíjn privacy statement mijn website noemt en daar e.e.a uitlegt zodat toch aan de informatieplicht voldaan is? Of is het beter dat ik het toch zelf doe met alle risico's van dien dat ik de betrokkene alleen maar in de war breng en lastig val? Want hij ervaart immers mijn content als naadloos onderdeel van de website waarop hij denk dat-ie zit.