<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ICTRecht &#187; Privacy</title>
	<atom:link href="http://ictrecht.nl/juridische-weblog/privacy/feed/" rel="self" type="application/rss+xml" />
	<link>http://ictrecht.nl</link>
	<description></description>
	<lastBuildDate>Fri, 03 Feb 2012 09:42:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Wat mag je met persoonsgegevens?</title>
		<link>http://ictrecht.nl/privacy/wat-mag-je-met-persoonsgegevens/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=wat-mag-je-met-persoonsgegevens</link>
		<comments>http://ictrecht.nl/privacy/wat-mag-je-met-persoonsgegevens/#comments</comments>
		<pubDate>Fri, 30 Dec 2011 11:30:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://ictrecht.nl/?p=4694</guid>
		<description><![CDATA[Gisteren las ik een artikel bij Tweakers over opt-in voor SSID&#8217;s: mag Google zomaar netwerknamen verzamelen bij haar Street View dienst, of moet ze toestemming vragen? Het Cbp besliste dat de opt-out genoeg was gezien het karakter van de dienst, waarop de Tweede Kamer een aparte regeling wilde maken die&#8230;<div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">13 september 2011</span><a href="http://ictrecht.nl/telecommunicatie/toestemming-voor-verwerken-van-persoonsgegevens-niet-altijd-voldoende/" rel="bookmark">Toestemming voor verwerken van persoonsgegevens niet altijd voldoende</a></li><li><span class="date">24 oktober 2011</span><a href="http://ictrecht.nl/telecommunicatie/mogen-persoonsgegevens-in-de-amerikaanse-cloud/" rel="bookmark">Mogen persoonsgegevens in de Amerikaanse cloud?</a></li><li><span class="date">24 mei 2011</span><a href="http://ictrecht.nl/software/de-bewerkersovereenkomst-bij-persoonsgegevens-in-de-cloud/" rel="bookmark">De bewerkersovereenkomst bij persoonsgegevens in de cloud</a></li><li><span class="date">19 augustus 2009</span><a href="http://ictrecht.nl/overheid/cbp-presenteert-richtsnoeren-publicatie-persoonsgegevens-door-overheid/" rel="bookmark">CBP presenteert richtsnoeren publicatie persoonsgegevens door overheid</a></li></ul></div>]]></description>
			<content:encoded><![CDATA[<p><strong>Gisteren las ik een <a href="http://tweakers.net/nieuws/79055/kabinet-opt-in-voor-locatiegegevens-is-slecht-idee.html">artikel bij Tweakers</a> over opt-in voor SSID&#8217;s: mag Google zomaar netwerknamen verzamelen bij haar Street View dienst, of moet ze toestemming vragen? Het <a href="http://blog.iusmentis.com/2011/11/21/google-biedt-opt-out-voor-wifi-sniffing-voldoet-aan-privacywet/">Cbp besliste</a> dat de opt-out genoeg was gezien het karakter van de dienst, waarop de Tweede Kamer een aparte regeling wilde maken die tot opt-in zou verplichten. De staatssecretaris voelt daar weinig voor: dat is juridisch niet mogelijk en economisch onverstandig.</strong></p><p>Het juridische zit hem in het punt dat het Europese Hof enige tijd terug besloot dat lidstaten überhaupt geen extra eisen mogen toevoegen aan de privacywet. In Spanje <a href="http://blog.iusmentis.com/2011/12/09/wat-is-er-nou-mis-met-die-spaanse-privacywet/">had men</a> bijvoorbeeld vermeld dat je zonder toestemming alleen gegevens uit openbare bronnen mag verwerken, maar dat stond niet in de Europese regels en was dus niet toegestaan, aldus de hoogste Europese rechter.</p><p>Om dezelfde reden zou een regeling die zegt &#8220;verzamelen van SSIDs vereist toestemming&#8221; in strijd zijn met Europees recht. Hoewel toestemming (opt-in) de hoofdregel is in de privacywet, zijn er uitzonderingen (waar Google dus onder valt, volgens het Cbp). En die uitzonderingen kun je niet buiten toepassing verklaren.</p><p>Bij Tweakers stak daarbij de weer discussie op of SSIDs überhaupt wel persoonsgegevens zijn, met hier en daar het bekende misverstand dat als iets een persoonsgegeven is, je altijd <a href="http://blog.iusmentis.com/2011/08/23/toestemming-onder-de-privacywet/">toestemming</a> nodig hebt. Dat is dus niet zo: iets kan best een persoonsgegeven zijn en toch zonder toestemming te verwerken te zijn. Als er een wettelijke uitzondering van toepassing is, dan is &#8216;verwerking&#8217; daarmee mogelijk zonder toestemming.</p><div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">13 september 2011</span><a href="http://ictrecht.nl/telecommunicatie/toestemming-voor-verwerken-van-persoonsgegevens-niet-altijd-voldoende/" rel="bookmark">Toestemming voor verwerken van persoonsgegevens niet altijd voldoende</a></li><li><span class="date">24 oktober 2011</span><a href="http://ictrecht.nl/telecommunicatie/mogen-persoonsgegevens-in-de-amerikaanse-cloud/" rel="bookmark">Mogen persoonsgegevens in de Amerikaanse cloud?</a></li><li><span class="date">24 mei 2011</span><a href="http://ictrecht.nl/software/de-bewerkersovereenkomst-bij-persoonsgegevens-in-de-cloud/" rel="bookmark">De bewerkersovereenkomst bij persoonsgegevens in de cloud</a></li><li><span class="date">19 augustus 2009</span><a href="http://ictrecht.nl/overheid/cbp-presenteert-richtsnoeren-publicatie-persoonsgegevens-door-overheid/" rel="bookmark">CBP presenteert richtsnoeren publicatie persoonsgegevens door overheid</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://ictrecht.nl/privacy/wat-mag-je-met-persoonsgegevens/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook moet advertentiedata van gebruikers na 90 dagen wissen</title>
		<link>http://ictrecht.nl/privacy/facebook-moet-advertentiedata-van-gebruikers-na-90-dagen-wissen/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=facebook-moet-advertentiedata-van-gebruikers-na-90-dagen-wissen</link>
		<comments>http://ictrecht.nl/privacy/facebook-moet-advertentiedata-van-gebruikers-na-90-dagen-wissen/#comments</comments>
		<pubDate>Fri, 23 Dec 2011 09:17:55 +0000</pubDate>
		<dc:creator>Arnoud Engelfriet</dc:creator>
				<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://ictrecht.nl/?p=4647</guid>
		<description><![CDATA[Facebook mag advertentie-gerelateerde gegevens van Ierse gebruikers nog maar negentig dagen bewaren. Dat bepaalde de Ierse privacywaakhond eerder deze week, las ik bij de Guardian. Nu bewaart Facebook die gegevens nog oneindig lang, en dat is in strijd met de privacywet die eist dat gegevens worden gewist zodra ze redelijkerwijs&#8230;<div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">4 juni 2010</span><a href="http://ictrecht.nl/privacy/facebook-past-na-veel-kritiek-privacy-instellingen-aan/" rel="bookmark">Facebook past na veel kritiek privacy-instellingen aan</a></li><li><span class="date">14 mei 2010</span><a href="http://ictrecht.nl/privacy/europese-privacyvoorvechters-tikken-facebook-op-de-vingers/" rel="bookmark">Europese privacyvoorvechters tikken Facebook op de vingers</a></li><li><span class="date">21 juni 2011</span><a href="http://ictrecht.nl/internet-service-providers/mag-een-hoster-data-wissen-na-afloop-van-een-contract/" rel="bookmark">Mag een hoster data wissen na afloop van een contract?</a></li><li><span class="date">14 november 2011</span><a href="http://blog.iusmentis.com/2011/11/14/mag-twitter-gegevens-van-europese-gebruikers-aan-amerikaanse-justitie-geven/" rel="bookmark">Mag Twitter gegevens van Europese gebruikers aan Amerikaanse Justitie geven?</a></li></ul></div>]]></description>
			<content:encoded><![CDATA[<p><strong>Facebook mag advertentie-gerelateerde gegevens van Ierse gebruikers nog maar negentig dagen bewaren. Dat <a href="http://dataprotection.ie/docs/Facebook_Report/1185.htm">bepaalde de Ierse privacywaakhond</a> eerder deze week, las ik <a href="http://www.guardian.co.uk/technology/2011/dec/21/facebook-advertising-data">bij de Guardian</a>. Nu bewaart Facebook die gegevens nog oneindig lang, en dat is in strijd met de privacywet die eist dat gegevens worden gewist zodra ze redelijkerwijs niet meer nodig zijn.</strong></p><p>De Ierse Data Protection Commission had in oktober/december 2011 een audit uitgevoerd op Facebook Ierland, de dochter van de Amerikaanse gigant. Het is Facebook Ierland, ietwat verwarrend afgekort tot FB-I, waarmee je als niet-Amerikaanse en niet-Canadese gebruiker de gebruiksovereenkomst sluit. En daarmee valt de FB-I onder Europees recht, of beter gezegd Iers recht.</p><p>De bevindingen uit de audit mogen nadrukkelijk niet worden gezien als conclusies dat FB-I momenteel niet de wet naleeft, zo schrijft men in het rapport. Ehm, juist.</p><p>Eén van de kernpunten bij Facebook is dat het onvoldoende duidelijk is wat ze doen met je gegevens en wat je daaraan kunt doen. Een actiepunt is dan ook om de privacypolicy beter leesbaar te maken en duidelijker controls te introduceren. Ook zal de link daarnaar net zo groot worden als de link naar andere informatie.</p><p>Als aanvulling zal FB-I ook extra transparant worden over wat adverteerders kunnen opvragen en hoe de targeting werkt.</p><p>Gaat dat helpen? Mwa. In een theoretische wereld wel, want daar nemen mensen graag kennis van voorgenomen verwerkingen van hun persoonsgegevens om vervolgens een geïnformeerd en vrij besluit te nemen. De praktijk kent u net zo goed als ik.</p><p><a href="http://ictrecht.nl/wp-content/uploads/2011/12/like-us.png"><img class="alignright size-full wp-image-4649" src="http://ictrecht.nl/wp-content/uploads/2011/12/like-us.png" alt="" width="240" height="154" /></a>Belangrijker lijken me de stappen omtrent de plugins: die gaan strengere limieten krijgen omtrent wat ze aan persoonlijke gegevens mogen opvragen, en knopjes waarmee mensen zelf dingen kunnen instellen. (En ik hoop dat &#8220;u moet alles aanzetten om uw plantjes water te geven&#8221; verboden wordt.) Er komt ook contextuele controle over wat third-party apps kunnen doen met data van Facebookers.</p><p>Verder wordt data die voor advertentiedoeleinden is verzameld, nu na twee jaar gewist in plaats van oneindig lang bewaard. Bij het Vindikleukknopje worden geen individuele IP-adressen meer geregistreerd, zodat niet-Facebookers en uitgelogde wel-Facebookers niet individueel getraceerd worden. De aldus geanonimiseerde data wordt 90 dagen bewaard, in plaats van permanent.</p><p>Wie wil weten wat de FB-I over ze weet, krijgt toegang tot een downloadtool. Althans, zodra die er is want deze komt gefaseerd vanaf januari online. Het <em>is</em> ook nogal een klus natuurlijk: ieder vriendverzoek, iedere tagging, iedere por, elk bericht en elke boodschap op jouw en andermans muur moet inclusief metadata beschikbaar komen. Als iedereen dat tegelijk doet, valt Facebook gewoon om.</p><p>Een groot aantal andere suggesties van de privacytoezichthouder &#8220;worden meegenomen&#8221; en FB-I &#8220;gaat ernaar kijken&#8221; wat voor bredere implicaties die zullen hebben. Zo is voorgesteld dat je het taggen van jezelf door anderen geheel uit zou moeten kunnen zetten, maar dat heeft kennelijk &#8220;bredere implicaties&#8221; zodat men daar in juli 2012 graag nog een keer op terugkomt.</p><p>Het <a href="http://dataprotection.ie/docs/Facebook_Report/1185.htm">rapport</a> bevat nog veel meer interessante bevindingen. Ik hoor graag jullie vondsten!</p><div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">4 juni 2010</span><a href="http://ictrecht.nl/privacy/facebook-past-na-veel-kritiek-privacy-instellingen-aan/" rel="bookmark">Facebook past na veel kritiek privacy-instellingen aan</a></li><li><span class="date">14 mei 2010</span><a href="http://ictrecht.nl/privacy/europese-privacyvoorvechters-tikken-facebook-op-de-vingers/" rel="bookmark">Europese privacyvoorvechters tikken Facebook op de vingers</a></li><li><span class="date">21 juni 2011</span><a href="http://ictrecht.nl/internet-service-providers/mag-een-hoster-data-wissen-na-afloop-van-een-contract/" rel="bookmark">Mag een hoster data wissen na afloop van een contract?</a></li><li><span class="date">14 november 2011</span><a href="http://blog.iusmentis.com/2011/11/14/mag-twitter-gegevens-van-europese-gebruikers-aan-amerikaanse-justitie-geven/" rel="bookmark">Mag Twitter gegevens van Europese gebruikers aan Amerikaanse Justitie geven?</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://ictrecht.nl/privacy/facebook-moet-advertentiedata-van-gebruikers-na-90-dagen-wissen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lichte teleurstelling bij een mooie overwinning</title>
		<link>http://ictrecht.nl/internet-service-providers/lichte-teleurstelling-bij-een-mooie-overwinning-3/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lichte-teleurstelling-bij-een-mooie-overwinning-3</link>
		<comments>http://ictrecht.nl/internet-service-providers/lichte-teleurstelling-bij-een-mooie-overwinning-3/#comments</comments>
		<pubDate>Mon, 28 Nov 2011 08:00:59 +0000</pubDate>
		<dc:creator>Peter Kager</dc:creator>
				<category><![CDATA[Auteursrecht]]></category>
		<category><![CDATA[Internetrecht]]></category>
		<category><![CDATA[ISP's]]></category>
		<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://ictrecht.nl/?p=4445</guid>
		<description><![CDATA[Gelukkig, een overwinning voor het vrije internet valt overal op internet te lezen. Het Hof van Justitie van de Europese Unie heeft besloten dat internetproviders niet zonder meer verplicht kunnen worden om hun internetverkeer te filteren. Toch was ik ook wat teleurgesteld bij het lezen van het vonnis. Niet zozeer&#8230;<div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">2 maart 2011</span><a href="http://ictrecht.nl/privacy/waar-blijven-onze-accounts-en-profielen-bij-overlijden-bij-computable/" rel="bookmark">Waar blijven onze accounts en profielen bij overlijden? (bij Computable)</a></li><li><span class="date">6 april 2009</span><a href="http://ictrecht.nl/internet-service-providers/communitysites-geven-te-gemakkelijk-toe-bij-auteursrechtclaims/" rel="bookmark">Communitysites geven te gemakkelijk toe bij auteursrechtclaims</a></li><li><span class="date">9 september 2011</span><a href="http://ictrecht.nl/ictrecht/waarom-is-een-ssl-certificaat-wel-verplicht-bij-mijn-contactformulier-en-niet-bij-gewone-e-mail/" rel="bookmark">Waarom is een SSL certificaat wel verplicht bij mijn contactformulier en niet bij &#8216;gewone&#8217; e-mail?</a></li><li><span class="date">29 april 2011</span><a href="http://ictrecht.nl/internet-service-providers/gebruikers-eenvoudiger-traceerbaar-bij-ipv6/" rel="bookmark">Gebruikers eenvoudiger traceerbaar bij IPv6</a></li></ul></div>]]></description>
			<content:encoded><![CDATA[<p><strong>Gelukkig, een overwinning voor het vrije internet valt overal op internet te lezen. Het Hof van Justitie van de Europese Unie heeft <a title="besloten" href="http://curia.europa.eu/jurisp/cgi-bin/form.pl?lang=EN&amp;Submit=rechercher&amp;numaff=C-70/10">besloten</a> dat internetproviders niet zonder meer verplicht kunnen worden om hun internetverkeer te filteren.<br />
Toch was ik ook wat teleurgesteld bij het lezen van het vonnis. Niet zozeer in de uiteindelijke uitspraak, deze is duidelijk en terecht, meer over het feit dat er weer een initiatief tot handhaving van het intellectueel eigendomsrecht op internet gesneuveld is.</strong></p><p>Noem me een moraalridder, maar het feit dat het kinderlijk eenvoudig en toegestaan is om een film gratis te downloaden terwijl deze nog in volle glorie in de bioscoop draait vind ik vreemd. De argumenten om dit toe te staan zijn niet meer van deze tijd. Door dit downloaden van films toe te staan en onder artikel 16c van de Auteurswet te scharen zouden rechthebbenden nog enige vorm van vergoeding ontvangen door middel van de thuiskopieheffing op, onder andere, blanco DVD&#8217;s. De exacte cijfers ken ik niet, maar ik kan me voorstellen dat (HD) films in steeds grotere mate op externe harde schijven van 2 TB opgeslagen worden in plaats van de, relatief kleine, blanco DVD&#8217;s en dat daarmee de verkoop van blanco DVD&#8217;s en dus de compensatie voor rechthebbenden achteruit gaat.</p><p>Het tweede argument wat tot ons &#8216;ruimhartig&#8217; thuiskopieregime heeft geleid gaat in het geval van films ook bijna niet op. Het downloaden van films, ook die uit evident illegale bron, is toegestaan omdat het voor de consument moeilijk is in te schatten of een bron evident illegaal is. Het lijkt mij vrij duidelijk dat een bron illegaal is wanneer een film hier gratis te vinden is terwijl de film nog in de bioscoop te zien is. Natuurlijk zijn er grensgevallen te bedenken maar die paar grensgevallen zijn naar mijn mening niet genoeg om het downloaden van alle films dan maar toe te staan.<br />
De vermeende illegaliteit van te downloaden muziekbestanden is al moeilijker vast te stellen en dit probleem is daarom ook moeilijker op te lossen.</p><p>De gulden middenweg, waar we een vrij internet hebben zonder inbreuk te maken op intellectuele eigendomsrechten klinkt als een utopie. Maar dat is geen reden om te stoppen met zoeken!<br />
Mijn kleine beetje teleurstelling bij het lezen van het bovengenoemde vonnis werd ook wel veroorzaakt door het feit dat er toch een oplossing gezocht moet gaan worden in de hoek van de providers, zonder toegang kan het internet immers ook niet misbruikt worden. Maar dan pleit ik wel voor een voor alle partijen reële oplossing.</p><p>Ik ben benieuwd wat er <a title="woensdag" href="http://www.nu.nl/internet/2677651/onenigheid-downloadverbod.html">woensdag</a> in de Tweede Kamer over het downloadverbod en de thuiskopieheffingen besproken gaat worden, maar ik verwacht niet dat er al een Utopia gecreëerd gaat worden.</p><div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">2 maart 2011</span><a href="http://ictrecht.nl/privacy/waar-blijven-onze-accounts-en-profielen-bij-overlijden-bij-computable/" rel="bookmark">Waar blijven onze accounts en profielen bij overlijden? (bij Computable)</a></li><li><span class="date">6 april 2009</span><a href="http://ictrecht.nl/internet-service-providers/communitysites-geven-te-gemakkelijk-toe-bij-auteursrechtclaims/" rel="bookmark">Communitysites geven te gemakkelijk toe bij auteursrechtclaims</a></li><li><span class="date">9 september 2011</span><a href="http://ictrecht.nl/ictrecht/waarom-is-een-ssl-certificaat-wel-verplicht-bij-mijn-contactformulier-en-niet-bij-gewone-e-mail/" rel="bookmark">Waarom is een SSL certificaat wel verplicht bij mijn contactformulier en niet bij &#8216;gewone&#8217; e-mail?</a></li><li><span class="date">29 april 2011</span><a href="http://ictrecht.nl/internet-service-providers/gebruikers-eenvoudiger-traceerbaar-bij-ipv6/" rel="bookmark">Gebruikers eenvoudiger traceerbaar bij IPv6</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://ictrecht.nl/internet-service-providers/lichte-teleurstelling-bij-een-mooie-overwinning-3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Online alcohol verkoop, een nieuw hoofdstuk?</title>
		<link>http://ictrecht.nl/ictrecht/online-alcohol-verkoop-een-nieuw-hoofdstuk/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=online-alcohol-verkoop-een-nieuw-hoofdstuk</link>
		<comments>http://ictrecht.nl/ictrecht/online-alcohol-verkoop-een-nieuw-hoofdstuk/#comments</comments>
		<pubDate>Mon, 21 Nov 2011 12:00:15 +0000</pubDate>
		<dc:creator>Maarten Braun</dc:creator>
				<category><![CDATA[ICTRecht]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Webwinkels]]></category>

		<guid isPermaLink="false">http://ictrecht.nl/?p=4394</guid>
		<description><![CDATA[Ik heb al uitgebreid geschreven over de regels omtrent online alcohol verkoop en vooral over het feit dat de regels die er zijn niet altijd even geschikt zijn om de verkoop via Internet te reguleren. Ik wil er nog even verder op in gaan, omdat er toch wat nieuwe ontwikkelingen&#8230;<div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">16 september 2011</span><a href="http://ictrecht.nl/webwinkels/3790/" rel="bookmark">De regels rondom online verkoop van alcohol (2)</a></li><li><span class="date">12 september 2011</span><a href="http://ictrecht.nl/webwinkels/de-regels-rondom-online-verkoop-van-alcohol-1/" rel="bookmark">De regels rondom online verkoop van alcohol (1)</a></li><li><span class="date">9 december 2010</span><a href="http://ictrecht.nl/internetrecht/hvj-%e2%80%9cverbod-online-lens-verkoop-gaat-te-ver%e2%80%9d/" rel="bookmark">HvJ: “Verbod online lens verkoop gaat te ver”</a></li><li><span class="date">3 augustus 2011</span><a href="http://www.security.nl/artikel/37963/1/Juridische_vraag%3A_Is_verkoop_online_karakter_legaal%3F.html" rel="bookmark">Juridische vraag: Is verkoop online karakter legaal?</a></li></ul></div>]]></description>
			<content:encoded><![CDATA[<p><strong>Ik heb al <a href="http://www.webwinkelrecht.nl/webwinkels/de-regels-rondom-online-verkoop-van-alcohol-1/">uitgebreid</a> <a href="http://www.webwinkelrecht.nl/webwinkels/de-regels-rondom-online-verkoop-van-alcohol-1/">geschreven</a> over de regels omtrent online alcohol verkoop en vooral over het feit dat de regels die er zijn niet altijd even geschikt zijn om de verkoop via Internet te reguleren. Ik wil er nog even verder op in gaan, omdat er toch wat nieuwe ontwikkelingen zijn. Het grootste probleem zijn niet zozeer de vergunningen en de regels om drank zelf  te mogen verkopen, maar vooral de controle op leeftijd van de klant. </strong></p><p>Gelukkig ben ik niet de enige die dit heeft opgemerkt, want er zijn een <a href="http://www.twinklemagazine.nl/nieuws/2011/11/den-haag-buigt-zich-over-leeftijdcontrole-online/rapport-alcoholverkoop-aan-jongeren-1.pdf">tweetal</a> <a href="http://www.twinklemagazine.nl/nieuws/2011/11/den-haag-buigt-zich-over-leeftijdcontrole-online/rapport-de-verkoop-van-alcohol-via-internet.pdf">onderzoeksrapporten</a> verschenen, waarin geconcludeerd wordt dat er door de webwinkeliers en andere op afstand werkende leveranciers nauwelijks (lees eigenlijk; gewoon niet!) gecontroleerd wordt of de klant wel de vastgestelde leeftijd van 16 jaar dan wel 18 jaar heeft bereikt. Dit bericht heeft de overheid nu <a href="http://www.rijksoverheid.nl/documenten-en-publicaties/kamerstukken/2011/11/03/aanbiedingsbrief-bij-rapport-alcoholverkoop-aan-jongeren-een-landelijk-onderzoek.html">ook bereikt</a> en er wordt op dit moment ook over de kwestie gesproken bij het ministerie.</p><p>Er zijn in het afgelopen jaar ook al een <a href="http://twinklemagazine.nl/nieuws/2011/06/overheid-moet-investeren-in-leeftijdscontrole-webwinkels/index.xml">aantal</a> mogelijke oplossingen bedacht om online de leeftijd van de klant te kunnen controleren, maar vooralsnog is er geen concrete oplossing. Ik gaf in mijn <a href="http://www.webwinkelrecht.nl/webwinkels/3790/">vorige</a> blog ook al aan dat dat allemaal ook nog niet zo gemakkelijk is, als dat het lijkt. Verder wordt daarbij een belangrijk onderdeel vergeten en dat is <em>wanneer</em> je moet controleren. Is dat pas bij aflevering of bij het aangaan van de overeenkomst, bij het bestellen zelf dus?</p><p>Alle bedachte oplossingen gaan uit van controleren bij het bestellen zelf. Dat is volgens de wettelijk regels rond overeenkomsten en koop op afstand ook juist. Degene die bestelt, gaat immers de overeenkomst aan, hij moet in het geval bij het kopen van alcohol dus oud genoeg zijn. Echter spreekt de Drank en Horecawet over het feit dat de leeftijd vastgesteld moet worden bij! de verstrekking van de alcohol. Ik ben van mening dat dat inhoudt; bij de daadwerkelijke overhandiging aan de klant, de fysieke handeling.</p><p>Op dit moment ligt er een wetsvoorstel klaar met wijzigingen in de Drank en Horecawet. De status is dat het voorstel op dit moment bij de Eerste Kamer ligt. In de <a href="https://zoek.officielebekendmakingen.nl/kst-32022-3.html?zoekcriteria=%3fzkt%3dEenvoudig%26pst%3d%26vrt%3d32022%2bmemorie%26zkd%3dInDeGeheleText%26dpr%3dAfgelopenDag%26spd%3d20111117%26epd%3d20111118%26sdt%3dDatumBrief%26ap%3d%26pnr%3d1%26rpp%3d10%26_page%25">Memorie van Toelichting</a> bij die wetswijziging staat het in de vorige alinea bedoelde weer net iets anders, namelijk dat de verstrekkers moeten controleren. Als je het zo leest, moet de verkoper de leeftijd controleren en online zou dat betekenen dat er gecontroleerd moet worden bij het bestellen zelf.</p><p>Toch denk ik dat de wetgever bedoelt bij! het daadwerkelijk overhandigen van de drank. Dat heeft te maken met het feit dat een verkoper ook geen drank mag verstrekken aan iemand die weliswaar oud genoeg is, maar waarvan hij het vermoeden heeft dat de drank voor een persoon bedoeld is die nog niet oud genoeg is. In een winkel moet de leeftijd vastgesteld worden van bijvoorbeeld alle jongeren uit de groep die bij de kassa staan. Hoewel ik vind dat die regel offline al best ver gaat, is dat online natuurlijk nooit te controleren. Het is ontzettend makkelijk om voor een ander een bestelling te plaatsen. Ook is de wet geschreven voor verkoop en dus verstrekken in winkels en niet voor verkoop op afstand. Helaas gaat de geplande wetswijzigingen verder niet in op online verkoop</p><p>Een gemiste kans dus om dit onderwerp niet nadrukkelijker mee te nemen in de wetswijziging. Dat vind ook de D66 Fractie, want zij hebben tijdens de <a href="http://www.eerstekamer.nl/behandeling/20111108/voorlopig_verslag_2/f=/viu8xsdiplzk.pdf">Behandeling</a> van deze wijzigingen de regering alsnog om een reactie gevraagd.</p><p>Verder heb ik het meest in het oog springende nog niet eens genoemd en dat is de handhaving, deze gaat voor een groot gedeelte naar de gemeentes en hun burgemeesters. Wie echter de burgemeester van het internet is, ik heb geen idee&#8230;..</p><div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">16 september 2011</span><a href="http://ictrecht.nl/webwinkels/3790/" rel="bookmark">De regels rondom online verkoop van alcohol (2)</a></li><li><span class="date">12 september 2011</span><a href="http://ictrecht.nl/webwinkels/de-regels-rondom-online-verkoop-van-alcohol-1/" rel="bookmark">De regels rondom online verkoop van alcohol (1)</a></li><li><span class="date">9 december 2010</span><a href="http://ictrecht.nl/internetrecht/hvj-%e2%80%9cverbod-online-lens-verkoop-gaat-te-ver%e2%80%9d/" rel="bookmark">HvJ: “Verbod online lens verkoop gaat te ver”</a></li><li><span class="date">3 augustus 2011</span><a href="http://www.security.nl/artikel/37963/1/Juridische_vraag%3A_Is_verkoop_online_karakter_legaal%3F.html" rel="bookmark">Juridische vraag: Is verkoop online karakter legaal?</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://ictrecht.nl/ictrecht/online-alcohol-verkoop-een-nieuw-hoofdstuk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hoe doet Schippers het in de flipperkast van het landelijk EPD?</title>
		<link>http://ictrecht.nl/privacy/hoe-doet-schippers-het-in-de-flipperkast-van-het-landelijk-epd/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hoe-doet-schippers-het-in-de-flipperkast-van-het-landelijk-epd</link>
		<comments>http://ictrecht.nl/privacy/hoe-doet-schippers-het-in-de-flipperkast-van-het-landelijk-epd/#comments</comments>
		<pubDate>Tue, 15 Nov 2011 10:22:01 +0000</pubDate>
		<dc:creator>Itte Overing</dc:creator>
				<category><![CDATA[E-health]]></category>
		<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://ictrecht.nl/?p=4250</guid>
		<description><![CDATA[Tot 1 november j.l. was er tijd om de akkoordverklaring te ondertekenen. Onvoldoende zorgaanbieders hebben de akkoordverklaring ondertekend en daardoor zijn niet genoeg financiën verzameld om de landelijke infrastructuur volgend jaar in stand te houden. 5,6 miljoen van de voor 2012 benodigde 10 miljoen werd (slechts) gerealiseerd. En nu, de stekker eruit?In&#8230;<div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">25 februari 2011</span><a href="http://ictrecht.nl/beveiliging/brief-aan-eerste-kamer-omtrent-landelijk-epd/" rel="bookmark">Brief aan Eerste Kamer omtrent landelijk EPD</a></li><li><span class="date">5 april 2011</span><a href="http://ictrecht.nl/overheid/epd-definitief-verworpen/" rel="bookmark">EPD definitief verworpen</a></li><li><span class="date">18 november 2011</span><a href="http://ictrecht.nl/e-health/epd-aan-een-zijden-draadje/" rel="bookmark">EPD aan een zijden draadje</a></li><li><span class="date">14 mei 2007</span><a href="http://ictrecht.nl/e-health/de-invoering-van-het-elektronische-patientendossier-epd-duurt-te-lang/" rel="bookmark">De invoering van het elektronische patiëntendossier (EPD) duurt te lang</a></li></ul></div>]]></description>
			<content:encoded><![CDATA[<p><strong>Tot 1 november j.l. was er tijd om de akkoordverklaring te ondertekenen. Onvoldoende zorgaanbieders hebben de akkoordverklaring ondertekend en daardoor zijn niet genoeg financiën verzameld om de landelijke infrastructuur volgend jaar in stand te houden. 5,6 miljoen van de voor 2012 benodigde 10 miljoen werd (slechts) gerealiseerd. En nu, de stekker eruit?</strong></p><p>In april werd de wetgeving ten behoeve van het landelijk EPD unaniem afgeserveerd door de Eerste Kamer. Na de verwoede doch mislukte poging van Nictiz om het alsnog tot een privaat succes te maken, dienen VVD, PVDA en CDA vandaag naar alle waarschijnlijkheid een motie in omdat ze de infrastructuur (het landelijk schakelpunt) en de daarmee gemoeide honderden miljoenen niet in de vuilnisbak willen gooien. Schippers moet van de fracties een en ander redden en nu actie ondernemen.</p><p>Ik wens haar veel succes en hoop dat zij een besluit kan nemen tot ieders tevredenheid. Iets is ten slotte beter dan niets en de extra waarborgen ten behoeve van de privacy (zoals vooraf toestemming vragen aan de patiënt) kunnen natúúrlijk gewoon worden opgenomen in de op handen zijnde aanvulling van de Wet Clientenzorg.</p><div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">25 februari 2011</span><a href="http://ictrecht.nl/beveiliging/brief-aan-eerste-kamer-omtrent-landelijk-epd/" rel="bookmark">Brief aan Eerste Kamer omtrent landelijk EPD</a></li><li><span class="date">5 april 2011</span><a href="http://ictrecht.nl/overheid/epd-definitief-verworpen/" rel="bookmark">EPD definitief verworpen</a></li><li><span class="date">18 november 2011</span><a href="http://ictrecht.nl/e-health/epd-aan-een-zijden-draadje/" rel="bookmark">EPD aan een zijden draadje</a></li><li><span class="date">14 mei 2007</span><a href="http://ictrecht.nl/e-health/de-invoering-van-het-elektronische-patientendossier-epd-duurt-te-lang/" rel="bookmark">De invoering van het elektronische patiëntendossier (EPD) duurt te lang</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://ictrecht.nl/privacy/hoe-doet-schippers-het-in-de-flipperkast-van-het-landelijk-epd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter moet persoonsgegevens WikiLeaks-bijdragers afstaan aan overheid VS</title>
		<link>http://ictrecht.nl/overheid/twitter-moet-persoonsgegevens-wikileaks-bijdragers-afstaan-aan-overheid-vs/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=twitter-moet-persoonsgegevens-wikileaks-bijdragers-afstaan-aan-overheid-vs</link>
		<comments>http://ictrecht.nl/overheid/twitter-moet-persoonsgegevens-wikileaks-bijdragers-afstaan-aan-overheid-vs/#comments</comments>
		<pubDate>Sat, 12 Nov 2011 10:48:38 +0000</pubDate>
		<dc:creator>Michaël van Leeuwen</dc:creator>
				<category><![CDATA[Overheid]]></category>
		<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://ictrecht.nl/?p=4304</guid>
		<description><![CDATA[De bij Twitter bekende (persoons)gegevens, zoals ip-adressen en e-mailgegevens, van Gonggrijp, Appelbaum en Jonsdottir zullen binnenkort bij de Amerikaanse overheid op tafel liggen. Dat blijkt uit de rechtszaak die de drie Twitter-gebruikers verloren van de Verenigde Staten. Vrij baan voor de Amerikaanse overheid om ook onze persoonsgegevens te verkrijgen, zelfs&#8230;<div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">19 augustus 2009</span><a href="http://ictrecht.nl/overheid/cbp-presenteert-richtsnoeren-publicatie-persoonsgegevens-door-overheid/" rel="bookmark">CBP presenteert richtsnoeren publicatie persoonsgegevens door overheid</a></li><li><span class="date">8 maart 2011</span><a href="http://ictrecht.nl/internetrecht/nepaccounts-op-twitter-wat-is-er-aan-te-doen/" rel="bookmark">Nepaccounts op Twitter, wat is er aan te doen?</a></li><li><span class="date">24 oktober 2011</span><a href="http://ictrecht.nl/telecommunicatie/mogen-persoonsgegevens-in-de-amerikaanse-cloud/" rel="bookmark">Mogen persoonsgegevens in de Amerikaanse cloud?</a></li><li><span class="date">17 januari 2011</span><a href="http://ictrecht.nl/internetrecht/twitter-is-liever-dan-facebook/" rel="bookmark">Twitter is liever dan Facebook</a></li></ul></div>]]></description>
			<content:encoded><![CDATA[<p><strong><span style="color: #000000"><strong>De bij Twitter bekende (persoons)gegevens, zoals ip-adressen en e-mailgegevens, van Gonggrijp, Appelbaum en Jonsdottir zullen binnenkort bij de Amerikaanse overheid op tafel liggen. Dat blijkt uit de rechtszaak die de drie Twitter-gebruikers verloren van de Verenigde Staten. Vrij baan voor de Amerikaanse overheid om ook onze persoonsgegevens te verkrijgen, zelfs zonder de Patriot Act?<br />
</strong></span></strong></p><p>Lees het volledige bericht bij <a href="http://www.computable.nl/artikel/ict_topics/internet/4268053/1282763/bye-bye-privacy-bij-twitter.html">Computable</a>.</p><div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">19 augustus 2009</span><a href="http://ictrecht.nl/overheid/cbp-presenteert-richtsnoeren-publicatie-persoonsgegevens-door-overheid/" rel="bookmark">CBP presenteert richtsnoeren publicatie persoonsgegevens door overheid</a></li><li><span class="date">8 maart 2011</span><a href="http://ictrecht.nl/internetrecht/nepaccounts-op-twitter-wat-is-er-aan-te-doen/" rel="bookmark">Nepaccounts op Twitter, wat is er aan te doen?</a></li><li><span class="date">24 oktober 2011</span><a href="http://ictrecht.nl/telecommunicatie/mogen-persoonsgegevens-in-de-amerikaanse-cloud/" rel="bookmark">Mogen persoonsgegevens in de Amerikaanse cloud?</a></li><li><span class="date">17 januari 2011</span><a href="http://ictrecht.nl/internetrecht/twitter-is-liever-dan-facebook/" rel="bookmark">Twitter is liever dan Facebook</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://ictrecht.nl/overheid/twitter-moet-persoonsgegevens-wikileaks-bijdragers-afstaan-aan-overheid-vs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Webinar E-mailmarketing: Optin &amp; Listbuilding</title>
		<link>http://ictrecht.nl/contracten-en-algemene-voorwaarden/webinar-e-mailmarketing-optin-listbuilding/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=webinar-e-mailmarketing-optin-listbuilding</link>
		<comments>http://ictrecht.nl/contracten-en-algemene-voorwaarden/webinar-e-mailmarketing-optin-listbuilding/#comments</comments>
		<pubDate>Tue, 08 Nov 2011 08:55:26 +0000</pubDate>
		<dc:creator>Arnoud Engelfriet</dc:creator>
				<category><![CDATA[Contracten en algemene voorwaarden]]></category>
		<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://ictrecht.nl/?p=4244</guid>
		<description><![CDATA[Wie e-mailings verstuurt, moet op zijn tellen passen. Recent legde de OPTA zes ton boete op aan twee Nederlandse bedrijven die de antispamwet niet stipt naleefden. Hoewel men claimde opt-in te hebben, was deze niet genoeg. Zo ongeveer alle bekende praktijken van e-mailmarketing werden verboden.Werkt u nu met: Opt-in voor&#8230;<div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">25 november 2011</span><a href="http://ictrecht.nl/reclame/opname-van-webinar-e-mailmarketing-optin-listbuilding/" rel="bookmark">Opname van Webinar E-mailmarketing: Optin &#038; Listbuilding</a></li><li><span class="date">28 november 2011</span><a href="http://ictrecht.nl/internet-service-providers/lichte-teleurstelling-bij-een-mooie-overwinning-3/" rel="bookmark">Lichte teleurstelling bij een mooie overwinning</a></li><li><span class="date">2 februari 2009</span><a href="http://ictrecht.nl/contracten-en-algemene-voorwaarden/ictoffice-voorwaarden/" rel="bookmark">ICT~Office Voorwaarden</a></li><li><span class="date">4 november 2011</span><a href="http://ictrecht.nl/contracten-en-algemene-voorwaarden/is-die-hema-taart-echt-gratis/" rel="bookmark">Is die HEMA-taart echt gratis?</a></li></ul></div>]]></description>
			<content:encoded><![CDATA[<p><strong>Wie e-mailings verstuurt, moet op zijn tellen passen. Recent legde de OPTA zes ton boete op aan twee Nederlandse bedrijven die de antispamwet niet stipt naleefden. Hoewel men claimde opt-in te hebben, was deze niet genoeg. Zo ongeveer alle bekende praktijken van e-mailmarketing werden verboden.</strong></p><p>Werkt u nu met:</p><ul>
<li>Opt-in voor “partnermailings” zonder te noemen wie dat allemaal zijn?</li>
<li>Opt-in voor nieuwsbrieven die in feite alleen maar reclame van anderen bevatten?</li>
<li>Opt-in via algemene voorwaarden of privacystatement?</li>
<li>Verhuur van opt-inbestanden?</li></ul><p>Dan loopt u nu juridisch risico. Weten hoe het wel moet? Volg dan ons <a href="http://www.yargon.nl/gratis-webinars/webinar-e-mailmarketing-optin-listbuilding/#aanmelden">gratis webinar</a>! gratis webinar! (<a href="http://www.yargon.nl/wp-admin/post.php?post=5089&amp;action=edit#wat-is">wat is een webinar?</a>)</p><h2>Duur en tijdstip</h2>
<p>Het webinar zal plaatsvinden op<strong> Vrijdag 18 november om 15.00 uur</strong>. Het webinar zal ongeveer één uur duren.</p><h2>Organisatie &amp; Hosts</h2>
<p>Dit webinar wordt u aangeboden door Yargon en <a href="../" target="_blank">ICTRecht</a>. ICTRecht is specialist op het gebied van juridisch advies over ICT, internet en intellectueel eigendom. Het webinar zal geleid worden door Karel Geenen (Yargon) en Arnoud Engelfriet (ICTRecht).</p><h2>Hoe kan ik deelnemen?</h2>
<p>Deelnemen aan dit webinar is gratis en kan door het <a href="http://www.yargon.nl/gratis-webinars/webinar-e-mailmarketing-optin-listbuilding/">formulier bij Yargon</a> in te vullen. Let op: het aantal plaatsen is beperkt dus wees er op tijd bij! Zolang het formulier nog online staat kunt u zich gratis aanmelden.</p><p>Na aanmelding ontvangt u een aantal dagen van tevoren een herinnering en krijgt u van ons de inloggegevens van het webinar.</p><input class="gform_hidden" type="hidden" name="is_submit_25" value="1" />
<input class="gform_hidden" type="hidden" name="gform_submit" value="25" />
<input class="gform_hidden" type="hidden" name="gform_unique_id" value="4eb7de4ec1dc1" />
<input class="gform_hidden" type="hidden" name="state_25" value="YToyOntpOjA7czo2OiJhOjA6e30iO2k6MTtzOjMyOiI1NWRmYjkyMmI3YWZmODI3MjEyMjE3YjQ1N2UwN2IyYyI7fQ==" />
<input id="gform_target_page_number_25" class="gform_hidden" type="hidden" name="gform_target_page_number_25" value="0" />
<input id="gform_source_page_number_25" class="gform_hidden" type="hidden" name="gform_source_page_number_25" value="1" />
<input type="hidden" name="gform_field_values" value="" /></p><div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">25 november 2011</span><a href="http://ictrecht.nl/reclame/opname-van-webinar-e-mailmarketing-optin-listbuilding/" rel="bookmark">Opname van Webinar E-mailmarketing: Optin &#038; Listbuilding</a></li><li><span class="date">28 november 2011</span><a href="http://ictrecht.nl/internet-service-providers/lichte-teleurstelling-bij-een-mooie-overwinning-3/" rel="bookmark">Lichte teleurstelling bij een mooie overwinning</a></li><li><span class="date">2 februari 2009</span><a href="http://ictrecht.nl/contracten-en-algemene-voorwaarden/ictoffice-voorwaarden/" rel="bookmark">ICT~Office Voorwaarden</a></li><li><span class="date">4 november 2011</span><a href="http://ictrecht.nl/contracten-en-algemene-voorwaarden/is-die-hema-taart-echt-gratis/" rel="bookmark">Is die HEMA-taart echt gratis?</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://ictrecht.nl/contracten-en-algemene-voorwaarden/webinar-e-mailmarketing-optin-listbuilding/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wanneer is sprake van toestemming onder de antispamwet?</title>
		<link>http://ictrecht.nl/reclame/wanneer-is-sprake-van-toestemming-onder-de-antispamwet/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=wanneer-is-sprake-van-toestemming-onder-de-antispamwet</link>
		<comments>http://ictrecht.nl/reclame/wanneer-is-sprake-van-toestemming-onder-de-antispamwet/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 11:27:23 +0000</pubDate>
		<dc:creator>Arnoud Engelfriet</dc:creator>
				<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Reclame]]></category>

		<guid isPermaLink="false">http://ictrecht.nl/?p=4240</guid>
		<description><![CDATA[Recent blogde ik over een boete van zes ton voor meer dan 400 miljoen spammailtjes. De OPTA legde deze op omdat de opt-in onvoldoende was, onder meer omdat er alleen werd gesproken van opt-in voor “partnermailings van Digital Magazines” zonder te melden wie die partners dan waren. Vandaag zag ik&#8230;<div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">9 juni 2011</span><a href="http://ictrecht.nl/tracking-en-profiling/toestemming-voor-cookies-nu-weer-niet-vereist/" rel="bookmark">Toestemming voor cookies nu weer niet vereist</a></li><li><span class="date">22 juli 2011</span><a href="http://ictrecht.nl/privacy/aan-welke-voorwaarden-moet-toestemming-voldoen-om-geldig-te-zijn-onder-de-privacywet/" rel="bookmark">Aan welke voorwaarden moet toestemming voldoen om geldig te zijn onder de privacywet?</a></li><li><span class="date">17 november 2011</span><a href="http://ictrecht.nl/webwinkels/wanneer-is-sprake-van-koop-op-afstand/" rel="bookmark">Wanneer is sprake van koop op afstand?</a></li><li><span class="date">13 september 2011</span><a href="http://ictrecht.nl/telecommunicatie/toestemming-voor-verwerken-van-persoonsgegevens-niet-altijd-voldoende/" rel="bookmark">Toestemming voor verwerken van persoonsgegevens niet altijd voldoende</a></li></ul></div>]]></description>
			<content:encoded><![CDATA[<p><strong>Recent <a href="http://blog.iusmentis.com/2011/11/01/hoe-moet-je-vooral-niet-om-opt-in-vragen-voor-je-mailings/">blogde ik</a> over een boete van zes ton voor meer dan 400 miljoen spammailtjes. De OPTA legde deze op omdat de opt-in onvoldoende was, onder meer omdat er alleen werd gesproken van opt-in voor “partnermailings van Digital Magazines” zonder te melden wie die partners dan waren. Vandaag zag ik een <a href="http://ddma.nl/privacy/code-e-mail-antwoorden-op-alle-prangende-vragen/">FAQ van de DDMA </a>over de Code E-mail, waar ik hoopte dit terug te zien.</strong></p><p>In de FAQ staat keurig uitgelegd hoe en wanneer toestemming nodig is. Zo staat er dit lijstje:</p><ol>
<li>de ontvanger moet via een actieve handeling toestemming geven voor het ontvangen van commerciële e-mail;</li>
<li>de ontvanger moet ook via een <em>aparte</em> actieve handeling toestemming geven voor het verstrekken van zijn e-mailadres aan derde partijen</li>
<li>bij de toestemmingsvraag moet in een bij- of onderschrift duidelijk gemaakt worden dat het e-mailadres gebruikt zal worden voor het toezenden van commerciële e-mail en/of derdenverstrekking,</li>
<li>alleen een bijschrift waarin staat dat de ontvanger akkoord gaat met Algemene Voorwaarden of een Privacy statement volstaat niet.</li>
</ol>
<p>Dat is een prima vuistregel, alleen mist er één ding: de toestemming moet <em>specifiek </em>zijn, oftewel men moet weten <em>wie </em>men toestaat de commerciële mailing te sturen. Het voorbeeld verderop in de FAQ illustreert dit nog eens:</p><blockquote><p>Een adverteerder met een nieuw sportdrankje, vraagt een uitgever van een sportmagazine of hij dit drankje via hun e-mailbestand onder de aandacht mag brengen. De producent van het sportdrankje krijgt de e-mailadressen dan niet fysiek in handen, maar de uitgever stuurt een dedicated e-mail aan zijn bestand waarin reclame voor de sportdrank staat.</p></blockquote>
<p>Nergens wordt zelfs maar opgemerkt dat de uitgever wel specifieke, aparte toestemming moet hebben verkregen voor dit hergebruik van zijn bestand door deze specifieke adverteerder (en dus niet &#8220;u geeft toestemming voor reclame door derden&#8221;).</p><p>Dat lijkt geen toevallige omissie, getuige deze <a href="http://www.tweetdeck.com/twitter/DDMA/%7EF2are">tweet van DDMA</a> in reactie op mijn vraag:</p><blockquote><p>Goede blog, mist 1 ding: toestemming moet per derde gegeven worden en niet &#8220;derdenverstrekking&#8221; alleen http://t.co/m2mXLB0h /cc @DDMA</p><p><a href="http://twitter.com/ictrecht" target="_blank">@ictrecht</a>. Dank voor het compliment. Wat betreft je opm. Dat vind OPTA, maar het staat nergens zo in de wet. Of dit zo is zal de rechter moeten bepalen.<a href="http://search.twitter.com/search?q=+%23blog" target="_blank"> #blog</a><a href="http://search.twitter.com/search?q=+%23DDMA" target="_blank"> #DDMA</a><a href="http://search.twitter.com/search?q=+%23code" target="_blank"> #code</a><a href="http://search.twitter.com/search?q=+%23email" target="_blank"> #email</a></p></blockquote>
<p>Oeh, de wet. Laten we die er eens bij pakken. Artikel 11.7 Telecomwet (Tw) eist <a href="http://lexius.nl/telecommunicatiewet/artikel11.7">voorafgaande toestemming</a> van de ontvanger. Het woord &#8216;toestemming&#8217; is gedefinieerd in <a href="http://lexius.nl/telecommunicatiewet/artikel11.1">artikel 11.1 Tw</a> en wel als &#8220;toestemming van een betrokkene als bedoeld in artikel 1, onder i, van de Wet bescherming persoonsgegevens&#8221;. Pakken we <a href="http://lexius.nl/wet-bescherming-persoonsgegevens/">die wet erbij</a>, dan zien we</p><blockquote><p>elke vrije, specifieke en op informatie berustende wilsuiting waarmee de betrokkene aanvaardt dat hem betreffende persoonsgegevens worden verwerkt</p></blockquote>
<p>Vindt de DDMA nu dat &#8220;ik geef toestemming voor uw partners om mij te mailen&#8221; &#8220;specifiek en op informatie berustend&#8221; is? Oftewel u bent afdoende geïnformeerd en u weet specifiek wat u nu gaat krijgen.</p><p>OPTA zegt hierover in dat boetebesluit:</p><blockquote><p>Het is voor abonnees niet duidelijk van wie zij mailings kunnen verwachten, het wordt immers niet duidelijk wie de partners van Digital Magazines zijn. Hiermee zou een zeer brede en onbepaalde machtiging tot het verwerken van gegevens worden verkregen die volgens de wetsgeschiedenis niet als een geldige toestemming kan worden aangemerkt.</p></blockquote>
<p>En dat slaat weer op wat <a href="https://zoek.officielebekendmakingen.nl/dossier/28851/kst-28851-3?resultIndex=79&amp;sorttype=1&amp;sortorder=4">in de Memorie van Toelichting</a> bij dit wetsartikel is opgemerkt:</p><blockquote><p>Een onbepaalde machtiging om persoonsgegevens te verwerken, niet gericht op bepaalde gegevens en op bepaalde vormen van verwerking, is niet toereikend. Duidelijk dient te zijn welke verwerking, van welke (soort) gegevens voor welke doeleinden zal plaatsvinden (gerichte toestemming). Tot slot moet de betrokkene zodanig zijn geïnformeerd dat hij begrijpt waarvoor hij toestemming geeft («informed consent»).</p></blockquote>
<p>Oftewel: de ontvanger moet weten wát er gaat gebeuren en wélke (soort) mailings hij gaat krijgen. En hij moet begrijpen waar hij toestemming voor geeft. &#8220;Partnermailings&#8221; is niet begrijpelijk genoeg. Wélke partners? Wat voor mailings?</p><p>DDMA verduidelijkt in een <a href="http://www.tweetdeck.com/twitter/DDMA/~VXR08">followuptweet</a>:</p><blockquote><p><a href="http://twitter.com/ictrecht" target="_blank">@ictrecht</a> Nee, voor derdenverstrekking is aparte toestemming nodig. En de partners moeten of bij naam worden genoemd of bij categorie bv reisverzekering</p></blockquote>
<p>Dat bij naam noemen is prima, maar bij categorie of het nog generiekere &#8220;onze partners&#8221; is écht te weinig. Verderop in het boetebesluit wordt bij een andere werkwijze gezegd</p><blockquote><p>Bij het eerste voorbeeld van methode B geven abonnees toestemming om e-mail nieuwsbrieven van ondermeer Mail Garage en Digital Magazines te ontvangen. Als de abonnees ook daadwerkelijk nieuwsbrieven van deze partijen zouden ontvangen dan <strong>zou naar het oordeel van het college hiermee voldoende duidelijkheid zijn gegeven van welke partijen zij e-mail nieuwsbrieven mochten ontvangen.</strong></p></blockquote>
<p>Oftewel door de partijen te noemen en te melden dat deze partijen nieuwsbrieven sturen, is afdoende informatie gegeven wat je gaat krijgen: nieuwsbrieven van Mail Garage en Digital Magazines (en andere genoemde partijen).</p><p>Heb je een lange lijst namen, dan mag je volstaan met een hyperlink naar die lijst. Ook dat zegt OPTA expliciet:</p><blockquote><p>&#8230; vervolgens een lijst met een groot aantal bedrijfsnamen, waaronder Digital Magazines en Mail Garage, werd gegeven. Het college is van oordeel dat abonnees in staat waren om te achterhalen dat zij e-mail nieuwsbrieven van Digital Magazines en Mail Garage mochten ontvangen.</p></blockquote>
<p>Maar omdat de lijst met deelnemende bedrijfsnamen eindigde met “&#8230;en mogelijk andere derden” konden abonnees echter nooit volledig achterhalen van wie zij mailings mochten verwachten. En dát is waarom men hier de fout in ging.</p><p>De OPTA is hier zeker streng, maar gezien de wettelijke definities lijkt me dat niet meer dan terecht. Ik kan me ook werkelijk niet voorstellen dat een rechter gaat zeggen dat &#8220;toestemming voor uw partners&#8221; (zonder te noemen wie dat zijn) een afdoende toestemming is.</p><div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">9 juni 2011</span><a href="http://ictrecht.nl/tracking-en-profiling/toestemming-voor-cookies-nu-weer-niet-vereist/" rel="bookmark">Toestemming voor cookies nu weer niet vereist</a></li><li><span class="date">22 juli 2011</span><a href="http://ictrecht.nl/privacy/aan-welke-voorwaarden-moet-toestemming-voldoen-om-geldig-te-zijn-onder-de-privacywet/" rel="bookmark">Aan welke voorwaarden moet toestemming voldoen om geldig te zijn onder de privacywet?</a></li><li><span class="date">17 november 2011</span><a href="http://ictrecht.nl/webwinkels/wanneer-is-sprake-van-koop-op-afstand/" rel="bookmark">Wanneer is sprake van koop op afstand?</a></li><li><span class="date">13 september 2011</span><a href="http://ictrecht.nl/telecommunicatie/toestemming-voor-verwerken-van-persoonsgegevens-niet-altijd-voldoende/" rel="bookmark">Toestemming voor verwerken van persoonsgegevens niet altijd voldoende</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://ictrecht.nl/reclame/wanneer-is-sprake-van-toestemming-onder-de-antispamwet/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Fotograferen op het station mag gewoon</title>
		<link>http://ictrecht.nl/beveiliging/fotograferen-op-het-station-mag-gewoon/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=fotograferen-op-het-station-mag-gewoon</link>
		<comments>http://ictrecht.nl/beveiliging/fotograferen-op-het-station-mag-gewoon/#comments</comments>
		<pubDate>Tue, 25 Oct 2011 12:04:36 +0000</pubDate>
		<dc:creator>Arnoud Engelfriet</dc:creator>
				<category><![CDATA[Beveiliging]]></category>
		<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://ictrecht.nl/?p=4177</guid>
		<description><![CDATA[Eind augustus werd in Utrecht een freelance-fotograaf twee uur vastgehouden, omdat hij foto&#8217;s maakte op het plein voor station Utrecht CS. Onterecht, zo blijkt uit antwoord op Kamervragen over deze kwestie. Staatssecretaris Fred Teeven meldt dat het maken van foto’s in de publieke ruimte, zoals Stationsplein te Utrecht, iedereen is&#8230;<div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">13 december 2011</span><a href="http://ictrecht.nl/cybercrime/nederlandse-politie-gebruikt-spionagesoftware-mag-dat-wel/" rel="bookmark">Nederlandse politie gebruikt spionagesoftware, mag dat wel?</a></li><li><span class="date">20 mei 2011</span><a href="http://ictrecht.nl/cybercrime/tweede-kamer-druk-bezig-met-verbetering-opsporing-kinderporno/" rel="bookmark">Tweede Kamer druk bezig met verbetering opsporing kinderporno</a></li><li><span class="date">11 juli 2011</span><a href="http://blog.iusmentis.com/2011/07/11/mag-track-en-protect-op-een-gestolen-iphone-als-bewijs-worden-gebruikt/" rel="bookmark">Mag Track en Protect op een gestolen iPhone als bewijs worden gebruikt?</a></li><li><span class="date">14 december 2011</span><a href="http://www.security.nl/artikel/39540/1/Juridische_vraag%3A_mag_KLPD_spionagesoftware_gebruiken%3F.html" rel="bookmark">Juridische vraag: mag KLPD spionagesoftware gebruiken?</a></li></ul></div>]]></description>
			<content:encoded><![CDATA[<p><strong>Eind augustus werd in Utrecht een freelance-fotograaf twee uur <a href="http://www.rtvutrecht.nl/nieuws/384208">vastgehouden</a>, omdat hij foto&#8217;s maakte op het plein voor station Utrecht CS. Onterecht, zo blijkt uit <a href="https://zoek.officielebekendmakingen.nl/ah-134801.html">antwoord op Kamervragen</a> over deze kwestie. Staatssecretaris Fred Teeven meldt dat het maken van foto’s in de publieke ruimte, zoals Stationsplein te Utrecht, iedereen is toegestaan.</strong></p><p>Agenten die menen dat zij worden gehinderd bij hun werk of dat iemand filmt waar dat niet mag, nemen snel camera&#8217;s in beslag of wissen zelfs de beelden. Soms beroept men zich daarbij op wettelijke voorschriften, soms op de <a href="http://blog.iusmentis.com/2007/10/07/inbeslagname-van-fotos-van-agenten-door-diezelfde-agenten/">NS-reglementen</a>, en soms op hun <a href="http://blog.iusmentis.com/2007/10/07/inbeslagname-van-fotos-van-agenten-door-diezelfde-agenten/">portretrecht</a>. Portretrecht geldt ook voor de politie, maar het betekent niet dat zij automatisch camera&#8217;s in beslag mogen nemen.</p><p>In dit geval werd een beroep gedaan op de Wet personenvervoer 2000, die in artikel 72 politie-optreden toestaat als de orde, rust, veiligheid of goede bedrijfsgang op het station bedreigd wordt. Maar, zo meldt Teeven, bij evaluatie is geconstateerd dat daarvan in dit geval geen sprake was. De journalist heeft ook <a href="http://www.duic.nl/nieuws/3317/klpd-biedt-utrechtse-fotojournalist-excuses-aan/">excuses gekregen</a> van de politie, alsmede 250 euro schadevergoeding voor het onterecht wissen van de betreffende foto&#8217;s.</p><p>In maart werden agenten <a href="http://blog.iusmentis.com/2011/03/09/politie-mag-geen-camerabeelden-wissen/">berispt door de rechter</a> omdat ze een filmpje van een politie-optreden op de mobiele telefoon van een verdachte hadden gewist. Daarmee was “de enige reële mogelijkheid voor verdachte om zijn onschuld voor de rechter aan te tonen” verloren gegaan, zodat zijn recht op een eerlijk proces was aangetast.</p><div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">13 december 2011</span><a href="http://ictrecht.nl/cybercrime/nederlandse-politie-gebruikt-spionagesoftware-mag-dat-wel/" rel="bookmark">Nederlandse politie gebruikt spionagesoftware, mag dat wel?</a></li><li><span class="date">20 mei 2011</span><a href="http://ictrecht.nl/cybercrime/tweede-kamer-druk-bezig-met-verbetering-opsporing-kinderporno/" rel="bookmark">Tweede Kamer druk bezig met verbetering opsporing kinderporno</a></li><li><span class="date">11 juli 2011</span><a href="http://blog.iusmentis.com/2011/07/11/mag-track-en-protect-op-een-gestolen-iphone-als-bewijs-worden-gebruikt/" rel="bookmark">Mag Track en Protect op een gestolen iPhone als bewijs worden gebruikt?</a></li><li><span class="date">14 december 2011</span><a href="http://www.security.nl/artikel/39540/1/Juridische_vraag%3A_mag_KLPD_spionagesoftware_gebruiken%3F.html" rel="bookmark">Juridische vraag: mag KLPD spionagesoftware gebruiken?</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://ictrecht.nl/beveiliging/fotograferen-op-het-station-mag-gewoon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mogen persoonsgegevens in de Amerikaanse cloud?</title>
		<link>http://ictrecht.nl/telecommunicatie/mogen-persoonsgegevens-in-de-amerikaanse-cloud/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mogen-persoonsgegevens-in-de-amerikaanse-cloud</link>
		<comments>http://ictrecht.nl/telecommunicatie/mogen-persoonsgegevens-in-de-amerikaanse-cloud/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 11:46:13 +0000</pubDate>
		<dc:creator>Arnoud Engelfriet</dc:creator>
				<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Telecommunicatie]]></category>

		<guid isPermaLink="false">http://ictrecht.nl/?p=4172</guid>
		<description><![CDATA[Persoonsgegevens in de cloud, het blijft een lastige discussie. Veel bedrijven willen wel maar zijn bang voor de strenge privacywetgeving, zeker wanneer ze Amerikaanse dienstverleners gebruiken om de gegevens op te slaan. Onze Wet bescherming persoonsgegevens verbiedt immers de &#8216;export&#8217; van persoonsgegevens naar landen als de VS, omdat die geen&#8230;<div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">24 mei 2011</span><a href="http://ictrecht.nl/software/de-bewerkersovereenkomst-bij-persoonsgegevens-in-de-cloud/" rel="bookmark">De bewerkersovereenkomst bij persoonsgegevens in de cloud</a></li><li><span class="date">25 mei 2011</span><a href="http://ictrecht.nl/software/wie-is-aansprakelijk-voor-persoonsgegevens-in-de-cloud/" rel="bookmark">Wie is aansprakelijk voor persoonsgegevens in de cloud?</a></li><li><span class="date">12 november 2011</span><a href="http://ictrecht.nl/overheid/twitter-moet-persoonsgegevens-wikileaks-bijdragers-afstaan-aan-overheid-vs/" rel="bookmark">Twitter moet persoonsgegevens WikiLeaks-bijdragers afstaan aan overheid VS</a></li><li><span class="date">14 november 2011</span><a href="http://blog.iusmentis.com/2011/11/14/mag-twitter-gegevens-van-europese-gebruikers-aan-amerikaanse-justitie-geven/" rel="bookmark">Mag Twitter gegevens van Europese gebruikers aan Amerikaanse Justitie geven?</a></li></ul></div>]]></description>
			<content:encoded><![CDATA[<p><strong>Persoonsgegevens in de cloud, het blijft een lastige discussie. Veel bedrijven willen wel maar zijn bang voor de strenge privacywetgeving, zeker wanneer ze Amerikaanse dienstverleners gebruiken om de gegevens op te slaan. Onze Wet bescherming persoonsgegevens verbiedt immers de &#8216;export&#8217; van persoonsgegevens naar landen als de VS, omdat die geen adequate bescherming hebben voor privacygevoelige gegevens. Welke mogelijkheden zijn er?</strong></p><p>Export van persoonsgegevens (zoals naam, adres, IP-adres) vanuit Nederland naar andere landen mag alleen als dat land een “passend beschermingsniveau” waarborgt. De VS heeft dat niet, volgens de Europese Unie. Een uitzondering geldt als het bedrijf zich wil aansluiten bij de <a href="http://export.gov/safeharbor/eu/eg_main_018365.asp">Safe Harbor-regeling</a>. Daarmee verklaart het bedrijf zich te houden aan de wettelijk eisen uit Europa. Dat zou genoeg moeten zijn voor het Europese bedrijf.</p><p>Een andere optie is de klanten expliciet en ondubbelzinnig akkoord te laten gaan met opslag in de Verenigde Staten. De wet (artikel <a href="http://lexius.nl/wet-bescherming-persoonsgegevens/artikel77">77 Wbp</a>) biedt daarvoor namelijk een uitzondering. Een dergelijke toestemming kan niet via privacyverklaring of algemene voorwaarden worden bedongen, maar moet apart en expliciet gevraagd worden.</p><p>Ook als &#8220;de doorgifte noodzakelijk is voor de uitvoering van een overeenkomst&#8221;, mag men de gegevens naar de VS sturen. Maar dat is niet hetzelfde als &#8220;wij hosten in de VS dus het móet naar de VS&#8221;. Hierbij moet u vooral denken aan zaken als &#8220;deze mail moet afgeleverd bij een Gmail-gebruiker dus ik móet het e-mailadres wel aan de mailserver van Google.com geven&#8221;.</p><p>Als laatste is wellicht het overwegen waard of u het systeem zo kunt opzeggen dat de Amerikaanse dienstverlener niet bij de gegevens <em>kan</em>, organisatorisch of technisch. Als hij de persoonsgegevens niet kan lezen, dan is er formeel geen sprake van verwerking van persoonsgegevens.</p><p>Overigens is er bij cloudhosting in de VS altijd veel discussie over hoe de <a href="http://ictrecht.nl/telecommunicatie/waarom-is-de-patriot-act-nou-eigenlijk-een-probleem-voor-cloudgebruikers/">Patriot Act roet</a> in het eten kan gooien. Met de Patriot Act in de hand kan de Amerikaanse overheid namelijk bij een Amerikaanse cloudaanbieder aankloppen en gegevens opeisen, ook wanneer dat volgens Europese regels niet zou mogen. En daarmee zou de Nederlandse dienstverlener in de problemen kunnen komen alhier. Maar of dit écht een probleem is of alleen maar bezorgde borrelpraat, is mij nog steeds niet duidelijk.</p><div class="block clear related content-widget"><h2>Gerelateerde artikelen</h2><ul class="list"><li><span class="date">24 mei 2011</span><a href="http://ictrecht.nl/software/de-bewerkersovereenkomst-bij-persoonsgegevens-in-de-cloud/" rel="bookmark">De bewerkersovereenkomst bij persoonsgegevens in de cloud</a></li><li><span class="date">25 mei 2011</span><a href="http://ictrecht.nl/software/wie-is-aansprakelijk-voor-persoonsgegevens-in-de-cloud/" rel="bookmark">Wie is aansprakelijk voor persoonsgegevens in de cloud?</a></li><li><span class="date">12 november 2011</span><a href="http://ictrecht.nl/overheid/twitter-moet-persoonsgegevens-wikileaks-bijdragers-afstaan-aan-overheid-vs/" rel="bookmark">Twitter moet persoonsgegevens WikiLeaks-bijdragers afstaan aan overheid VS</a></li><li><span class="date">14 november 2011</span><a href="http://blog.iusmentis.com/2011/11/14/mag-twitter-gegevens-van-europese-gebruikers-aan-amerikaanse-justitie-geven/" rel="bookmark">Mag Twitter gegevens van Europese gebruikers aan Amerikaanse Justitie geven?</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://ictrecht.nl/telecommunicatie/mogen-persoonsgegevens-in-de-amerikaanse-cloud/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>

