De tekst met bold toegevoegd door mij:MikeN schreef op dinsdag 9 juli 2024 @ 21:15:
[...]
Ik denk dat je de AVG dan onjuist interpreteert, een gezamenlijk verantwoordelijke kan niet doorverwijzen.
Wanneer twee of meer verwerkingsverantwoordelijken gezamenlijk de doeleinden en middelen van de verwerking bepalen, zijn zij gezamenlijke verwerkingsverantwoordelijken. Zij stellen op transparante wijze hun respectieve verantwoordelijkheden voor de nakoming van de verplichtingen uit hoofde van deze verordening vast, met name met betrekking tot de uitoefening van de rechten van de betrokkene en hun respectieve verplichtingen om de in de artikelen 13 en 14 bedoelde informatie te verstrekken, door middel van een onderlinge regeling, tenzij en voor zover de respectieve verantwoordelijkheden van de verwerkingsverantwoordelijken zijn vastgesteld bij een Unierechtelijke of lidstaatrechtelijke bepaling die op de verwerkingsverantwoordelijken van toepassing is. In de regeling kan een contactpunt voor betrokkenen worden aangewezen.
Dus volgens de tekst heeft geen enkele partij dan de volledige verantwoordelijkheid, dus als je bij Partij 1 aanklopt, maar ze 'transparant' hebben vastgelegd dat wat je wil de verantwoordelijkheid van Partij 2 is, dan zullen ze je dus logischerwijs doorverwijzen naar Partij 2. Nou ja, strikt genomen kunnen ze je volgens de wet wellicht zelfs gewoon ghosten, maar bij de rechter is het meestal geen pré als iemand onnodig asociaal is. De rechter zou het niet doen van een doorverwijzing kunnen interpreteren als een gebrek aan transparantie en het is ook in het belang van Partij 1 om je te verwijzen naar 2, zodat ze geen last meer van je hebben. Dus ik verwacht gewoon dat ze je doorverwijzen.
Volgens de AVG zou je bij een informatieaanvraag bij Tweakers in potentie dus ook bij alle 118! partners moeten aankloppen, na eerst alle 118 privacyverklaringen zorgvuldig te hebben bestudeerd om te kijken wat nu eigenlijk de verantwoordelijkheid van wie is. Dat vind ik nogal een onrealistische verwachting en ik zie dit eerder als malicious compliance, dan het daadwerkelijk navolgen van de wet. Want als de wet/rechter er ruimte voor geeft, kan men zulke hoge barrières opwerpen, dat het eigenlijk niet meer realistisch is om je recht te halen.
Het woord 'transparantie' is op zich nauwelijks meer dan een buzzword. Dat kun je zowel interpreteren op de meest globale manier ('wij doen dingen met je data'), tot absurde detaillering ('op 9 juli om 10 uur stond je naam in de L1 cache van core 4 van CPU 2 van datacenterserver Uppsala 1 en er werd een bit shift op de data uitgevoerd op deze core').Alleen staat die transparantie juist wel expliciet in art. 26(2) en 5 AVG genoemd. Dat het in de praktijk niet gebeurt en er iets valt te zeggen over de manier waarop DPG dit aanpakt is iets anders dan dat de AVG er geen eisen aan stelt, en dat was nu juist waar het om ging.
Ironisch genoeg ontbreekt in de AVG de transparantie wat nu eigenlijk de concrete invulling is van het woord 'transparantie' in de wet. In principe ben je dan dus afhankelijk van de jurisprudentie (met andere woorden, wat de rechters redelijk vinden). In de praktijk kun je volgens mij nauwelijks te weten komen in hoeverre er jurisprudentie is en wat die zegt, zonder een groot aantal uitspraken te gaan doorzoeken.
Niet erg transparant, dus.
When a man finds a conclusion agreeable, he accepts it without argument, but when he finds it disagreeable, he will bring against it all the forces of logic and reason
/f/image/cFz1uV8nmwQTJRlKtToofKG6.png?f=fotoalbum_large)
/f/image/G1AwE1Gg9O7nfQ3VWdI4eCCh.png?f=fotoalbum_large)
:fill(white):strip_exif()/f/image/GEIAwaCRAfLkgon0NvBVO1rE.png?f=user_large)
/f/image/MIC0u4YdXb57tpr9KyDAVbCz.png?f=fotoalbum_large)