Ik heb een vraag met betrekking tot de wetgeving autoriteit persoonsgegevens. wellicht en hopelijk dat één van jullie me wat duidelijkheid kan verschaffen. Gewoon een case dus, omdat ik voor mezelf een beter begrip van de materie en kaders wil hebben 
De situatie:
Ik stap bij een bedrijf binnen, er is een wachtrij voordat ik geholpen kan worden. Er wordt me gevraagd of ik al in het nieuwe systeem sta. Dat sta ik niet, waarna mij verteld wordt "U kunt daar even plaatsnemen om te wachten en u mag ondertussen uw persoonsgegevens (NAW, email, telefoon) op één van de papiertjes daar invullen". Het wordt meer gezegd dan gevraagd ofschoon het 'mag' woordje.
Er wordt niet gelijk bij verteld dat het niet verplicht is en er wordt ook niet gelijk bij verteld waar het voor bedoeld is. Op het papiertje wordt verder ook niet meer gedaan dan vragen om de persoonsgegevens; er wordt niet gevraagd om toestemming dat het gebruikt mag worden.
Waar ik anderen gelijk het papiertje zag invullen heb ik zelf gevraagd of het moet en waar het voor bedoeld is. Het bleek niet verplicht en het bleek te zijn voor een toekomstige app (waar ze nog mee bezig waren) waarmee ze je van informatie konden voorzien; bijvoorbeeld drukte i.v.m. de wachtrij die er nu ook was.
Ik heb het vooralsnog dus ook nog niet ingevuld, omdat ik er geen meerwaarde in zag voor mezelf.
De vragen:
1) Moet een bedrijf een pro-actieve rol hebben in het direct en duidelijk informeren waar de gegevens voor nodig is en of de gegevens verplicht zijn?
Óf de gegevens voor de app gebruikt gaan worden is nog de vraag want de app is hooguit pas in de toekomst actief. Hóe de gegevens gebruikt gaan worden is ook niet duidelijk.
2) Er wordt de personen die binnenkomen op het zelf op een papiertje te schrijven. Zou dat zijn om daar iets mee te omzeilen? Vanwaar de vraag? Ze konden al gegevens inzien in het nieuwe systeem, dus in die zin geen blokkade en met hun oude systeem (voorafgaand aan de wetgeving) konden en deden ze gelijk de gegevens digitaal verwerken aan de balie zonder papieren tussenkomst.
3) Wanneer kan iets onder "online" gebruik geschaard worden? Dat het schijnbaar voor een app (mobiel) gebruikt gaat worden, kan ik het daarmee onder "online" gebruik scharen?
Als ik naar de website kijk, dan moeten ze voldoen aan één van de 6 grondslagen. Als ik ze zo bekijk dan komt alleen "Toestemming" in aanmerking. Als ik echter kijk naar de eisen kijken voor die grondslag, dan kom ik uit bij de volgende website:
https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/algemene-informatie-avg/mag-u-persoonsgegevens-verwerken#faq
Een citaat:
Geïnformeerd: u moet mensen informeren over:
(En ja, ik heb ook gewoon Facebook e.d., en mijn privacy gegevens liggen waarschijnlijk zoals van vele anderen al wereldwijd verspreid overal, maar toch... benieuwd hierna
)
De situatie:
Ik stap bij een bedrijf binnen, er is een wachtrij voordat ik geholpen kan worden. Er wordt me gevraagd of ik al in het nieuwe systeem sta. Dat sta ik niet, waarna mij verteld wordt "U kunt daar even plaatsnemen om te wachten en u mag ondertussen uw persoonsgegevens (NAW, email, telefoon) op één van de papiertjes daar invullen". Het wordt meer gezegd dan gevraagd ofschoon het 'mag' woordje.
Er wordt niet gelijk bij verteld dat het niet verplicht is en er wordt ook niet gelijk bij verteld waar het voor bedoeld is. Op het papiertje wordt verder ook niet meer gedaan dan vragen om de persoonsgegevens; er wordt niet gevraagd om toestemming dat het gebruikt mag worden.
Waar ik anderen gelijk het papiertje zag invullen heb ik zelf gevraagd of het moet en waar het voor bedoeld is. Het bleek niet verplicht en het bleek te zijn voor een toekomstige app (waar ze nog mee bezig waren) waarmee ze je van informatie konden voorzien; bijvoorbeeld drukte i.v.m. de wachtrij die er nu ook was.
Ik heb het vooralsnog dus ook nog niet ingevuld, omdat ik er geen meerwaarde in zag voor mezelf.
De vragen:
1) Moet een bedrijf een pro-actieve rol hebben in het direct en duidelijk informeren waar de gegevens voor nodig is en of de gegevens verplicht zijn?
Óf de gegevens voor de app gebruikt gaan worden is nog de vraag want de app is hooguit pas in de toekomst actief. Hóe de gegevens gebruikt gaan worden is ook niet duidelijk.
2) Er wordt de personen die binnenkomen op het zelf op een papiertje te schrijven. Zou dat zijn om daar iets mee te omzeilen? Vanwaar de vraag? Ze konden al gegevens inzien in het nieuwe systeem, dus in die zin geen blokkade en met hun oude systeem (voorafgaand aan de wetgeving) konden en deden ze gelijk de gegevens digitaal verwerken aan de balie zonder papieren tussenkomst.
3) Wanneer kan iets onder "online" gebruik geschaard worden? Dat het schijnbaar voor een app (mobiel) gebruikt gaat worden, kan ik het daarmee onder "online" gebruik scharen?
Als ik naar de website kijk, dan moeten ze voldoen aan één van de 6 grondslagen. Als ik ze zo bekijk dan komt alleen "Toestemming" in aanmerking. Als ik echter kijk naar de eisen kijken voor die grondslag, dan kom ik uit bij de volgende website:
https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/algemene-informatie-avg/mag-u-persoonsgegevens-verwerken#faq
Een citaat:
Geïnformeerd: u moet mensen informeren over:
- de identiteit van u als organisatie;
- het doel van elke verwerking waarvoor u toestemming vraagt;
- welke persoonsgegevens u verzamelt en gebruikt;
- het recht dat zij hebben om de toestemming weer in te trekken. U moet de informatie in een toegankelijke vorm aanbieden. Ook moet deze begrijpelijk zijn zodat iemand een weloverwogen keuze kan maken. Dat betekent dat u duidelijke en eenvoudige taal moet gebruiken.
(En ja, ik heb ook gewoon Facebook e.d., en mijn privacy gegevens liggen waarschijnlijk zoals van vele anderen al wereldwijd verspreid overal, maar toch... benieuwd hierna