Gegenereerd door All in One SEO v4.9.9, dit is een llms.txt bestand, gebruikt door LLMs om de site te indexeren. # DMCC DMCC ondersteunt energiemaatschappijen, telecombedrijven, uitgeverijen, loterijen, financiële instellingen en goede doelen op het gebied van compliance bij klantcontact. ## Sitemaps - [XML Sitemap](https://dmcc.nl/sitemap.xml): Contains all public & indexable URLs for this website. ## Berichten - [Nieuws](https://dmcc.nl/nieuws-2/) - [WWJZ e-learning geactualiseerd voor nieuwe telemarketingregels per 1 juli 2026](https://dmcc.nl/wwjz-e-learning-geactualiseerd-voor-nieuwe-telemarketingregels-per-1-juli-2026/) - Per 1 juli 2026 veranderen de regels voor telemarketing ingrijpend. De klantrelatie-uitzondering vervalt. Voor telemarketing is voorafgaande toestemming nodig. Om ervoor te zorgen dat medewerkers beschikken over actuele kennis, hebben wij de relevante Weetwatjezegt e-learnings aangepast. De wijzigingen hebben niet alleen betrekking op de aangepaste Telecommunicatiewet, maar ook op de manier waarop de ACM toezicht - [De strategische samenwerking tussen de DMCC Group & Cuccibu](https://dmcc.nl/de-strategische-samenwerking-tussen-de-dmcc-group-cuccibu/) - Sinds eind 2024 heeft de DMCC Group een strategische samenwerking met Cuccibu. Dit biedt klanten een geïntegreerd en breder aanbod op het gebied van privacy, informatiebeveiliging en kwaliteit in klantcontact. Met onze gezamenlijke kennis en ervaring ondersteunen wij organisaties end-to-end bij compliance vraagstukken, met altijd een expert die aansluit bij de specifieke vraag. Daarbij draait - [ACM roept online retailers op zich voor te bereiden op herroepingsknop](https://dmcc.nl/acm-roept-online-retailers-op-zich-voor-te-bereiden-op-herroepingsknop/) - De Autoriteit Consument & Markt (ACM) wijst online retailers erop dat zij vanaf 19 juni 2026 in hun online omgeving, zoals webshops en apps, een duidelijke en toegankelijke ontbindingsfunctie moeten aanbieden. Dit wordt ook wel ontbindings- of herroepingsknop genoemd. Met deze ‘knop’ kunnen klanten makkelijk hun online aankoop van een product of dienst ongedaan maken - [Sterke toename van privacyklachten bij Autoriteit Persoonsgegevens](https://dmcc.nl/sterke-toename-van-privacyklachten-bij-autoriteit-persoonsgegevens/) - Het aantal meldingen bij de Autoriteit Persoonsgegevens (AP) over mogelijke overtredingen van de privacywetgeving is vorig jaar explosief gestegen. In 2025 kwamen er 13.500 klachten en tips binnen bij de privacywaakhond, een stijging van 75 procent ten opzichte van een jaar eerder. De meeste klachten gingen over organisaties die niet transparant waren over welke persoonsgegevens - [Speciaal voor fondsenwervers: de DMCC Compliance Gids Fondsenwerving](https://dmcc.nl/speciaal-voor-u-de-dmcc-compliance-gids-fondsenwerving/) - Zonder kennis van privacywetgeving is het fondsenwervers bijna onmogelijk geworden verantwoord te werven. Er wordt verwacht dat uw organisatie integer en respectvol omgaat met persoonlijke gegevens van (potentiële) giftgevers of donateurs. Een datalek of het ongewenst verzamelen van klantgegevens kan negatief afstralen op de hele organisatie. De DMCC Compliance Gids Fondsenwerving zet alle toepasselijke regels - [Speciaal voor marketeers: de DMCC Compliance Gids Marketing](https://dmcc.nl/speciaal-voor-marketeers-de-dmcc-compliance-gids-marketing/) - Voor organisaties is het tegenwoordig vrijwel onmogelijk om gerichte marketing activiteiten te ontplooien zonder kennis van wet- en regelgeving. Er wordt verwacht dat uw organisatie integer en respectvol omgaat met persoonlijke gegevens van (potentiële) klanten. Een datalek of het ongewenst verzamelen van klantgegevens kan negatief afstralen op de hele organisatie. De DMCC Compliance Gids Marketing - [Let op: vanaf 19 juni verplichte stopknop voor online overeenkomsten](https://dmcc.nl/let-op-vanaf-19-juni-verplichte-stopknop-voor-online-overeenkomsten/) - Vanaf 19 juni 2026 moeten organisaties die consumenten online een overeenkomst laten sluiten, in veel gevallen ook een duidelijke digitale herroepingsfunctie aanbieden. Deze verplichting wordt ook wel de herroepingsknop of stopknop genoemd. Hoe ziet dat er in de praktijk uit? De wetgever wil met de ‘stopknop’ voorkomen dat het online sluiten van een overeenkomst eenvoudiger - [Extra input ACM op toestemmingsregels voor telemarketing vanaf 1 juli](https://dmcc.nl/extra-input-acm-op-toestemmingsregels-voor-telemarketing-vanaf-1-juli/) - Op 15 april jl. organiseerde de Autoriteit Consument & Markt (ACM) een bijeenkomst voor de energie- en telecomsector. Dit met het doel om verdere duidelijkheid te geven over de regels voor telemarketing en de naleving daarvan in de praktijk. Wij plaatsten al eerder een artikel met de belangrijkste informatie van deze bijeenkomst. ACM komt terug - [Consultatie handhavingsbeleid AP](https://dmcc.nl/consultatie-handhavingsbeleid-ap/) - Om duidelijkheid te geven over de inzet van handhavingsinstrumenten, heeft de Autoriteit Persoonsgegevens (AP) een concepthandhavingsbeleid opgesteld. De AP nodigt alle experts, belanghebbenden en geïnteresseerden uit om hierop te reageren. De reacties gebruikt de AP om het conceptbeleid waar nodig te verbeteren en verduidelijken. Wilt u reageren, dan ontvangen wij uw reactie graag uiterlijk 17 mei - [ACM benadrukt verantwoordelijkheden telemarketingactiviteiten tijdens bijeenkomst op 15 april 2026](https://dmcc.nl/acm-benadrukt-verantwoordelijkheden-telemarketingactiviteiten-tijdens-bijeenkomst-op-15-april-2026/) - De Autoriteit Consument & Markt (ACM) heeft op 15 april een bijeenkomst georganiseerd voor partijen binnen het telemarketingkanaal in de energie- en telecomsector. De bijeenkomst werd geopend door bestuurslid de heer M. Ridderbos, die in zijn openingswoord het belang van een gelijk speelveld benadrukte en aangaf dat daarin zowel een verantwoordelijkheid ligt voor de marktpartijen - [‘Willen we dat de overheid zo met burgers omgaat?’](https://dmcc.nl/willen-we-dat-de-overheid-zo-met-burgers-omgaat/) - Dinsdag dient een unieke rechtszaak. Acht partijen dagvaarden de staat inzake SyRI, het opsporingssysteem voor uitkeringsfraude. Ze komen in het geweer tegen „de massale risicoprofilering van onverdachte burgers.” ‘Het is een moloch van een bureaucratisch ding.” Met deze woorden trok de Rotterdamse burgemeester Ahmed Aboutaleb in juli de stekker uit het plan om in de - [Weer tegenvaller voor Kajsa Ollongren (D66): AIVD heeft privacy niet op orde](https://dmcc.nl/weer-tegenvaller-voor-kajsa-ollongren-d66-aivd-heeft-privacy-niet-op-orde/) - Bij de uitwisseling van informatie over vermeende jihadisten door de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) met buitenlandse diensten, is de privacy onvoldoende gewaarborgd. Er zijn aanvullende maatregelen nodig, concludeert de Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten (CTIVD). Onvoldoende afspraken Volgens de toezichthouder zijn er nu onvoldoende duidelijke gezamenlijke afspraken over onder meer het - [Waarom AI geen ver-van-je-bed-show is](https://dmcc.nl/waarom-ai-geen-ver-van-je-bed-show-is/) - Er is al een hoop wetgeving, al dan niet nog in de maak, waar u zich als marketeer, fondsenwerver of directeur mee bezighoudt op marketing vlak. Denk aan de AVG, de Telecomwet, de E-privacy verordening. En dan komt er nu ook de AI act aan. Onlangs heeft het Europees Parlement akkoord gegeven op (haar voorstel - [Uber schikt voor 148 miljoen dollar in rechtszaak rond verzwegen datalek](https://dmcc.nl/uber-schikt-voor-148-miljoen-dollar-in-rechtszaak-rond-verzwegen-datalek/) - Taxidienst Uber heeft voor 148 miljoen dollar geschikt met alle Amerikaanse staten, omdat het bedrijf in 2016 een groot datalek verzweeg. De 148 miljoen dollar wordt in verschillende bedragen over de vijftig staten verdeeld, schrijft Reuters woensdag. De schikking werd getroffen na een onderzoek van tien maanden. Voor het onderzoek werd gekeken naar een datalek waarbij persoonlijke gegevens van - [Transavia: 'Data 80.000 passagiers mogelijk gestolen'](https://dmcc.nl/transavia-data-80-000-passagiers-mogelijk-gestolen/) - Van tienduizenden klanten die in januari 2015 met Transavia hebben gereisd zijn mogelijk persoonsgegevens gelekt. Dit nadat er "ongewenst toegang" is geweest tot een mailbox van de prijsvechter. Het gaat om informatie als voornaam, achternaam, geboortedatum, vluchtgegevens, boekingsnummer en diensten die zijn bijgeboekt zoals bagage, ski’s en rolstoelen. Dat meldt Transavia maandag. Het gaat volgens de - [Toezichthouders EU verbieden persoonlijke advertenties op Facebook en Instagram](https://dmcc.nl/toezichthouders-eu-verbieden-persoonlijke-advertenties-op-facebook-en-instagram/) - De European Data Protection Board concludeert dat Facebook en Instagram geen gepersonaliseerde advertenties aan gebruikers mogen tonen. Moederbedrijf Meta overtreedt met deze advertenties de AVG, zo stelt de EDPB. De European Data Protection Board, een samenwerkingsverband van verschillende Europese privacytoezichthouders, hebben na een spoedprocedure besloten dat de betreffende platformen onrechtmatig persoonsgegevens van gebruikers verwerkt. Meta - [Telecomraad: geen besluit over e-privacy verordening](https://dmcc.nl/telecomraad-geen-besluit-over-e-privacy-verordening/) - De Europese telecomministers buigen zich tijdens de eerstvolgende Telecomraad onder meer over de wens van de Europese Commissie om een nieuw digitaliseringsprogramma te financieren, evenals een nieuw kenniscentrum op het gebied van cyberveiligheid. Verder worden de ministers geïnformeerd over de voortgang in het omvormen van de huidige e-privacy richtlijn in een verordening. besluiten over de - [Schuldeisers overheid willen onderling persoonsgegevens uitwisselen](https://dmcc.nl/schuldeisers-overheid-willen-onderling-persoonsgegevens-uitwisselen/) - Meerdere overheidsinstanties bepleiten de ruimte om persoonsgegevens met elkaar en de gemeente uit te kunnen wisselen. Directeur van DUO Hans Schutte laat weten dit nodig te hebben voor een structurele aanpak voor problematische terugbetalers. Hoe kan de overheid ervoor zorgen dat burgers die een schuld hebben uitstaan bij een van haar instanties niet onnodig in - [Revamped EU data transfer tool may be ready by Christmas](https://dmcc.nl/revamped-eu-data-transfer-tool-may-be-ready-by-christmas/) - BRUSSELS (Reuters) - A revised mechanism allowing companies to transfer Europeans’ data around the world may be ready before Christmas, the EU’s digital chief said on Wednesday, in a move aimed at ending the legal uncertainty triggered by a EU court ruling in July. The Court of Justice of the European Union upheld the legality - [Registraties bel-me-niet register weggegooid na aanpassing Telecomwet.](https://dmcc.nl/registraties-bel-me-niet-register-weggegooid-na-aanpassing-telecomwet/) - Bel-me-niet-register data wordt weggegooid na aanpassing van de Telecomwet in 2021. “Wanneer telemarketing opt-in wordt, worden alle registraties in het Bel-me-niet-register (BMNR) onmiddellijk gewist”, aldus André Hahn, directeur BMNR tijdens de DMCC Compliance update op 3 maart jl. De belangrijke take away van de middag is dat als je als sector minder afhankelijk wilt zijn - [Rechter niet akkoord met schikking Yahoo vanwege groot datalek in 2016](https://dmcc.nl/rechter-niet-akkoord-met-schikking-yahoo-vanwege-groot-datalek-in-2016/) - Een Amerikaanse rechter heeft een schikkingsvoorstel van 50 miljoen dollar (44 miljoen euro) van Yahoo afgekeurd. Tussen 2013 en 2016 kampte het bedrijf met een groot datalek. Yahoo trof in oktober een gerechtelijke schikking om 50 miljoen dollar te betalen aan slachtoffers van het grote datalek dat in 2016 aan het licht kwam. Daarbij kwam - [Privacyinstanties uit EU hebben sinds invoering avg 95.000 klachten ontvangen](https://dmcc.nl/privacyinstanties-uit-eu-hebben-sinds-invoering-avg-95-000-klachten-ontvangen/) - De nationale privacywaakhonden uit de EU-lidstaten hebben sinds de invoering van de algemene verordening gegevensbescherming meer dan 95.000 klachten binnengekregen. Deze klachten komen onder meer van burgers die stellen dat hun rechten op grond van de avg zijn geschonden. De Europese Commissie stelt dat zij trots is op het feit dat de EU 'de modernste databeschermingsregels ter - [Privacy-toezichthouder EDPS onderzoekt contracten EU-instellingen met Microsoft](https://dmcc.nl/privacy-toezichthouder-edps-onderzoekt-contracten-eu-instellingen-met-microsoft/) - De Europese privacytoezichthouder EDPS (European Data Protection Supervisor) onderzoekt of de Europese Commissie en andere EU-instellingen voldoen aan de nieuwe privacyregels (GDPR) in hun software-overeenkomsten met Microsoft. Dat meldt Reuters. De EDPS (Europese Toezichthouder voor gegevensbescherming) is een onafhankelijke toezichthoudende autoriteit met als hoofddoelstelling controleren of Europese instellingen en organen (70 in totaal) het recht - [President VS tekent decreet ter bescherming van data Europese burgers](https://dmcc.nl/president-vs-tekent-decreet-ter-bescherming-van-data-europese-burgers/) - De Amerikaanse president Joe Biden heeft een decreet getekend waarin staat dat de privacy van Europeanen beter beschermd moet worden tegen eventueel misbruik door inlichtingendiensten. Het is nu aan de Europese Commissie om te bepalen of het pact voldoet aan de eisen. Het presidentiële decreet draagt de Amerikaanse overheid op om bepaalde maatregelen te nemen - [Politieke update: Staatssecretaris Mona Keijzer geeft toelichting op vereisten toestemming telemarketing en onderzoekt verbod van deur-tot-deur verkoop](https://dmcc.nl/politieke-update-staatssecretaris-mona-keijzer-geeft-toelichting-op-vereisten-toestemming-telemarketing-en-onderzoekt-verbod-van-deur-tot-deur-verkoop/) - Sinds bekend is dat er mogelijk een opt-in regime komt voor telemarketing bestaat de vrees dat energiemaatschappijen meer gaan inzetten op deurverkoop. Dit riep in de politiek niet alleen de vraag op of het toezicht op de verkoop van energie aan de deur verscherpt moet worden, maar ook of een colportage-verbod tot de mogelijkheden behoort. - [Overheden schimmig over AVG-verwerkingsregisters](https://dmcc.nl/overheden-schimmig-over-avg-verwerkingsregisters/) - Overheden zijn weinig transparant over hun verwerkingsregisters onder de Algemene verordening gegevensbescherming (Avg). Uit onderzoek door de Open State Foundation (OSF) blijkt dat slechts één vijfde haar verwerkingsregister openbaar heeft gemaakt. Recht op controle Verwerkingsregisters kunnen burgers inzicht geven op de omgang met hun persoonsgegevens. Onder meer moet controleerbaar welke persoonsgegevens zijn verwerkt, voor welk - [Overheden mogen commerciële clouddiensten gaan gebruiken](https://dmcc.nl/overheden-mogen-commerciele-clouddiensten-gaan-gebruiken/) - Overheden mogen onder strikte voorwaarden gebruik gaan maken van clouddiensten van commerciële bedrijven. Dat schrijft staatssecretaris Alexandra van Huffelen (Digitalisering) aan de Tweede Kamer. Tot nu toe mocht dat niet vanwege risico's rond privacy en beveiliging. "Anders dan een paar jaar geleden winnen de voordelen het nu van de risico’s", aldus Van Huffelen. Clouddiensten van bedrijven, zoals WeTransfer - ["Organisaties moeten datalekken en privacyklachten beter afhandelen"](https://dmcc.nl/organisaties-moeten-datalekken-en-privacyklachten-beter-afhandelen/) - Organisaties moeten datalekken en privacyklachten van mensen beter afhandelen, zo blijkt uit onderzoek dat door privacytoezichthouders wereldwijd werd uitgevoerd. Voor het onderzoek van het Global Privacy Enforcement Network, waar ook de Autoriteit Persoonsgegevens onderdeel van is, werden 356 organisaties in 18 landen ondervraagd (pdf). Uit het onderzoek blijkt dat er nog altijd organisaties zijn die - [Opnieuw privacy-onderzoek naar Apple gestart wegens schenden GDPR](https://dmcc.nl/opnieuw-privacy-onderzoek-naar-apple-gestart-wegens-schenden-gdpr/) - De Ierse waakhond Data Protection Commissioner (DPC) heeft een derde privacy-onderzoek naar Apple geopend, schrijft Reuters. Met het onderzoek moet vastgesteld worden of Apple wel voldoet aan de relevante voorzieningen van de Europese privacywetgeving GDPR bij een toegangsverzoek van een klant. De andere twee onderzoeken werden vorig jaar gestart. Daarbij wordt onderzocht hoe het bedrijf persoonlijke - [Opnieuw boete voor TikTok wegens privacy schending van kinderen?](https://dmcc.nl/opnieuw-boete-voor-tiktok-wegens-privacy-schending-van-kinderen/) - Dat persoonsgegevens beschermd dienen te worden is iets waar de meesten het vandaag de dag wel over eens zijn. Dat hier ook de gegevens van kinderen onder vallen, zal eveneens niet tot discussie leiden. Echter, gebeurt dit ook daadwerkelijk? Dat is de vraag, zo blijkt onder meer uit de verklaring die de Engelse ACM (de - [Nieuw adequaatheidsbesluit voor gegevensuitwisseling tussen Europa en de VS](https://dmcc.nl/nieuw-adequaatheidsbesluit-voor-gegevensuitwisseling-tussen-europa-en-de-vs/) - Europa en de VS hebben lang gesleuteld aan een nieuwe regeling waarmee Europese bedrijven veilig gegevens kunnen uitwisselen met de VS. Het nieuwe EU-U.S. Data Privacy Framework biedt een oplossing voor het in 2020 ongeldig verklaarde Privacy Shield 2.0. De Europese Commissie heeft op 10 juli 2023 het EU-U.S. Data Privacy Framework aangenomen. Middels dit - ['Nederlanders bovengemiddeld bewust van Europese privacyrechten'](https://dmcc.nl/nederlanders-bovengemiddeld-bewust-van-europese-privacyrechten/) - Nederlanders zijn zich bovengemiddeld bewust van privacyrechten die sinds mei 2018 voor alle inwoners van de Europese Unie gelden, blijkt donderdag uit een enquête onder ruim 27.500 Europeanen (pdf). Het onderzoek is op verzoek van de Europese Commissie uitgevoerd door onderzoeksbureau Kantar. In mei 2018 is de Europese privacywet, in Nederland bekend onder de naam - [Nederland koploper in EU met aantal gemelde datalekken](https://dmcc.nl/nederland-koploper-in-eu-met-aantal-gemelde-datalekken/) - Sinds de inwerkingtreding van de AVG op 25 mei 2018 zijn er in de gehele Europese Unie meer dan 160.000 datalekken gemeld. Ruim 40.000 daarvan werden in Nederland gerapporteerd, dat daarmee koploper in de EU is, zo stelt advocatenkantoor DLA Piper op basis van eigen onderzoek (pdf). De Autoriteit Persoonsgegevens ontving in totaal 40.647 datalekmeldingen. Duitsland - [Minister Bruins wil ziekenhuizen verplichten om digitaal gegevens uit te wisselen](https://dmcc.nl/minister-bruins-wil-ziekenhuizen-verplichten-om-digitaal-gegevens-uit-te-wisselen/) - Minister Bruins voor Medische Zorg wil ziekenhuizen en klinieken verplichten om onderling digitaal gegevens uit te wisselen. Dit moet voorkomen dat patiënten steeds opnieuw hun verhaal hoeven te vertellen. Ook zou de maatregel voor tijdswinst moeten zorgen en medische fouten moeten voorkomen. Tevens moeten ziekenhuizen medische gegevens digitaal aan patiënten beschikbaar stellen. Om dit mogelijk - [Minder administratie door nieuwe wet over persoonsgegevens in het onderwijs](https://dmcc.nl/minder-administratie-door-nieuwe-wet-over-persoonsgegevens-in-het-onderwijs/) - Ministers Slob en Van Engelshoven (Onderwijs) maken één nieuwe wet over de gegevens van leerlingen, zodat de regels over privacy niet meer versnipperd in tien wetten staan. Daardoor wordt voor leerlingen, studenten en ouders duidelijker welke gegevens over hen worden verzameld en waarvoor deze gegevens worden gebruikt. Ook krijgen scholen en instellingen minder administratieve lasten. - [‘Microsoft lekt data Nederlandse ambtenaren naar VS’](https://dmcc.nl/microsoft-lekt-data-nederlandse-ambtenaren-naar-vs/) - Microsoft gaat kantoorpakket Office aanpassen op aandringen van de Nederlandse overheid. Programma’s als Word, Excel en Outlook verzamelen op de achtergrond gegevens over Europese gebruikers, onder wie Nederlandse ambtenaren. Die data bewaart en bewerkt Microsoft op Amerikaanse servers. Het gaat om diagnostische data - welke functies worden vaak gebruikt - maar ook om hele zinnen - [Meta wil kosten advertentievrije abonnementen Facebook en Instagram verlagen](https://dmcc.nl/meta-wil-kosten-advertentievrije-abonnementen-facebook-en-instagram-verlagen/) - Meta zegt bereid te zijn de kosten van zijn advertentievrije abonnementen voor Facebook en Instagram te verlagen van 10 naar 6 euro per maand. De techgigant wil hiermee de zorgen van Europese toezichthouders verminderen. Het bedrijf zegt dat het een evenwicht probeert te vinden tussen de tegenstrijdige vereisten van de privacywetten en de Digital Markets - [Meta op het matje geroepen voor informatie over betaalde accounts](https://dmcc.nl/meta-op-het-matje-geroepen-voor-informatie-over-betaalde-accounts/) - Meta werd deze zomer aangesproken door de Europese consumententoezichthouders, waar ook onze ACM deel van uit maakt. De reden is dat Meta onduidelijke en onvolledige informatie verstrekt over het aangaan van een betaald of ‘gratis’ account. Zo kan een gebruiker de gevolgen van die keuze niet goed beoordelen. Ook wordt druk uitgeoefend om een keuze - [Meta krijgt weer grote privacyboete in EU: 390 miljoen euro](https://dmcc.nl/meta-krijgt-weer-grote-privacyboete-in-eu-390-miljoen-euro/) - Meta, het moederbedrijf van Facebook, Instagram en WhatsApp, krijgt opnieuw een grote boete vanwege overtreding van de Europese privacywet. Het bedrijf moet van de Ierse toezichthouder in totaal 390 miljoen euro betalen. Dat maakte de Ierse privacytoezichthouder Data Privacy Commissioner (DPC) vandaag bekend. Het socialmedia-bedrijf schond de privacywet vanwege de manier waarop het gegevens voor gepersonaliseerde - ['KvK en minister De Jonge grootste privacyschenders van 2018'](https://dmcc.nl/kvk-en-minister-de-jonge-grootste-privacyschenders-van-2018/) - Het doorverkopen van contactgegevens van zzp'ers door de Kamer van Koophandel (KvK) en het schenden van het medisch beroepsgeheim zijn de grootste privacy-inbreuken van 2018. Jaarlijks reikt stichting Bits of Freedom de Big Brother Awards uit aan 'personen, bedrijven en overheden die grove inbreuken hebben gemaakt op de privacy en vrijheid van burgers'. Dit jaar is de - [Justitie en Amsterdam 'onaangenaam verrast': Nederlands cloudbedrijf in Amerikaanse handen](https://dmcc.nl/justitie-en-amsterdam-onaangenaam-verrast-nederlands-cloudbedrijf-in-amerikaanse-handen/) - Bij het ministerie van Justitie van Veiligheid en de gemeente Amsterdam is onrust ontstaan over de verkoop van het Nederlandse cloudbedrijf Solvinity aan een Amerikaans bedrijf. Ambtenaren voelen zich 'persoonlijk bedonderd' door de overname, in een tijd waarin de overheid juist minder afhankelijk wil worden van Amerikaanse bedrijven. Dat blijkt uit een rondgang van het - [Inwerkingtreding DMA: beteugeling van techreuzen](https://dmcc.nl/inwerkingtreding-dma-beteugeling-van-techreuzen/) - Begin dit jaar schreven we er al over en ook tijdens onze compliance update afgelopen mei kwam het aan bod: de (naderende) Digital Markets Act (DMA). De wet, die de macht van techreuzen moet inperken, is per 1 november in werking getreden. Wat betekent dit en wat zijn de vervolgstappen? We lichten het toe. DMA: - [Kamer van Koophandel - Zo voldoe je aan de nieuwe telemarketing­regels](https://dmcc.nl/interview-kvk-zo-voldoe-je-aan-de-nieuwe-telemarketingregels/) - Jitty van Doodewaerd is door de KVK gevraagd of zij hen toelichting kon geven op bepaalde vragen over de nieuwe Telecommunicatiewet. In onderstaand artikel wordt uitgelegd wat de wijzigingen in de wet nu concreet betekenen voor ondernemers in telemarketing. De regels voor telemarketing veranderen per 1 juli 2021. Als ondernemer mag je dan alleen nog - [Inschatten privacyrisico's nu verplicht bij vingerafdrukscanners](https://dmcc.nl/inschatten-privacyrisicos-nu-verplicht-bij-vingerafdrukscanners/) - Organisaties en bedrijven die gebruik willen maken van biometrische gegevens, zoals vingerafdrukken en gezichtsscans, moeten vanaf nu eerst de privacyrisico's onderzoeken voordat ze dergelijke technologie inzetten. De Autoriteit Persoonsgegevens (AP) heeft biometrische gegevens toevoegd aan haar lijst van persoonsgegevens waar eerst een zogenoemd data protection impact assessment (DPIA) voor nodig is. Zo'n 'gegevensbeschermingseffectbeoordeling' is in bepaalde gevallen verplicht, - [ICO wil TikTok boete opleggen wegens schenden privacy van kinderen](https://dmcc.nl/ico-wil-tiktok-boete-opleggen-wegens-schenden-privacy-van-kinderen/) - Britse toezichthouder ICO is van plan om videoplatform TikTok een boete van 27 miljoen pond te geven. Volgens de waakhond doet TikTok onvoldoende om de privacy van kinderen te waarborgen. Het bedrijf zou onder meer de data van kinderen onder de dertien verwerkt hebben. De Britse Information Commissioner's Office schrijft dat de toezichthouder een 'notice of - ['Hacker steelt data 218 miljoen spelers Words with Friends'](https://dmcc.nl/hacker-steelt-data-218-miljoen-spelers-words-with-friends/) - Een Pakistaanse hacker zou de gegevens van 218 miljoen spelers van het populaire mobiele spel Words with Friends hebben gestolen. Met de hack zijn onder meer namen, e-mailadressen, telefoonnummers en versleutelde wachtwoorden buitgemaakt, meldt The Hacker News. Het is niet bekend of en hoeveel gegevens van Nederlanders er zijn gestolen. In Nederland is Wordfeud veel - [Google verhuist Britse accounts naar VS na Brexit](https://dmcc.nl/google-verhuist-britse-accounts-naar-vs-na-brexit/) - Google gaat de gebruikersaccounts van de Britten naar de VS verhuizen om deze buiten de jurisdictie van de EU te brengen vanwege de brexit. Dat bevestigt Google aan persbureau Reuters. De strenge Europese regels voor privacybescherming gelden binnenkort niet meer voor tientallen miljoenen Britten. Zij krijgen op enig moment door Google een scherm gepresenteerd om - [Geheime zwarte lijst Belastingdienst over 'verdachte' burgers](https://dmcc.nl/geheime-zwarte-lijst-belastingdienst-over-verdachte-burgers/) - De Belastingdienst heeft bijna 20 jaar lang een geheim registratiesysteem gebruikt, waarin burgers terechtkwamen bij wat de dienst noemt 'vermoedens' of 'signalen' van fraude. Dat blijkt uit onderzoek van RTL Nieuws en Trouw. Mensen op deze zwarte lijst hoorden daar niets over en konden zich ook niet verweren. Een doodzonde, zeggen experts. Het datasysteem, de - [Flevoziekenhuis lekt gegevens duizenden patiënten via usb-stick](https://dmcc.nl/flevoziekenhuis-lekt-gegevens-duizenden-patienten-via-usb-stick/) - Het Flevoziekenhuis in Almere heeft via een verloren usb-stick de gegevens van duizenden patiënten gelekt. Een zorgverlener van het ziekenhuis had tegen de regels in patiëntgegevens op een usb-stick opgeslagen. De medewerker verloor de datadrager op een parkeerterrein in de buurt van het ziekenhuis. Een gebruiker van het parkeerterrein vond de usb-stick op 9 oktober - [FAQ: de nieuwe code telemarketing](https://dmcc.nl/faq-de-nieuwe-code-telemarketing-2/) - Op het DMCC kantoor kregen we afgelopen weken best wat vragen over de nieuwe Code Telemarketing. Moet je bijvoorbeeld ook BMNR en RVV bieden als de consument terugbelt? De sector is druk bezig met de implementatie en dan loop je tegen praktische vraagstukken aan. We hebben ze hier voor je gebundeld. Staat jouw vraag er - [Europese verkiezingen: privacy op internet hot topic](https://dmcc.nl/europese-verkiezingen-privacy-op-internet-hot-topic/) - Dat bij de Europese verkiezingen privacy een hot item is, is al een tijdje duidelijk. Want krijgen tech-giganten als Google en Facebook meer speelruimte in Europa? Of wordt het grootschalig tracken en verzamelen van gegevens door bedrijven aan banden gelegd? Blijft het vrije internet overeind en komt er een nieuwe bewaarplicht? Bij de Europese verkiezingen - [Europese privacytoezichthouder lanceert eigen socialmediaplatforms](https://dmcc.nl/europese-privacytoezichthouder-lanceert-eigen-socialmediaplatforms/) - De Europese privacytoezichthouder EDPS heeft vandaag twee eigen socialmediaplatforms gelanceerd. EU Voice en EU Video zijn onderdeel van gedecentraliseerde, vrije en open source socialmedianetwerken die een privacyvriendelijke omgeving moeten bieden, aldus de EDPS. Beide platformen zijn gebaseerd op de software van Mastodon en PeerTube. Met beide platforms wil de EDPS naar eigen zeggen bijdragen aan de Europese strategie voor digitale - [Europese Commissie trekt voorstel voor ePrivacy Verordening in](https://dmcc.nl/europese-commissie-trekt-voorstel-voor-eprivacy-verordening-in/) - De Europese Commissie heeft besloten om het voorstel voor de ePrivacy Verordening in te trekken. Het ziet er volgens Brussel niet naar uit dat er een akkoord over het voorstel kan worden gesloten. Daarnaast is het voorstel in het licht van recente wetgeving inmiddels achterhaald (pdf). De ePrivacy Verordening had een aanvulling moeten worden op - [Europa en VS sluiten nieuw pact: ‘Privacy Shield 2.0’](https://dmcc.nl/europa-en-vs-sluiten-nieuw-pact-privacy-shield-2-0/) - Europa en Amerika hebben een principeakkoord gesloten dat drempels moet wegnemen voor vrij verkeer van persoonsgegevens van EU-burgers naar de servers van Amerikaanse techbedrijven. Het akkoord moet de aanzet vormen tot de realisatie van wat je populair ‘Privacy Shield 2.0’ kunt noemen. De oorspronkelijke versie werd in de zomer van 2020 ongeldig verklaard door het - [EU-verplichting voor banken om rekeningdata op verzoek open te stellen gaat in](https://dmcc.nl/eu-verplichting-voor-banken-om-rekeningdata-op-verzoek-open-te-stellen-gaat-in/) - Vanaf 14 september moeten banken en betaalaanbieders in de EU hun rekeningdata op verzoek openstellen voor derde partijen die zo nieuwe toepassingen kunnen aanbieden. Ook moeten ze 'sterke klantauthenticatie' bieden voor betalingen. De eisen zijn onderdeel van verdere invoering van de Payment Services Directive 2. Deze ging 18 januari in, maar vanaf 14 september gelden aanvullende regels. Vanaf - [Energie-Nederland in gesprek met ACM over de aangescherpte Gedragscode Consument en Energieleverancier](https://dmcc.nl/energie-nederland-in-gesprek-met-acm-over-de-aangescherpte-gedragscode-consument-en-energieleverancier/) - De energiesector wil de kwaliteit van de verschillende wervingskanalen en de tevredenheid van consumenten bij een overstap van leverancier verhogen. Een van de initiatieven die zij genomen heeft is de aanscherping van de Gedragscode Consument en Energieleverancier, waarin de gedragsregels voor de werving van consumenten voor energiecontracten staan. Per 1 januari is de aangescherpte gedragscode van - [Eerste AVG-boete in Nederland zal niet lang meer op zich laten wachten](https://dmcc.nl/eerste-avg-boete-in-nederland-zal-niet-lang-meer-op-zich-laten-wachten/) - Een Duits chatplatform heeft een boete van € 20.000 opgelegd gekregen vanwege het overtreden van de Europese privacywet GDPR, in Nederland bekend als de AVG. Volgens de Duitse krant Der Spiegel gaat het om het socialmediadienst Knuddels, met 1,2 miljoen unieke gebruikers. De chatdienst heeft wachtwoorden van gebruikers in platte tekst (dus ongecodeerd) opgeslagen. Door de - [EDPB: uitgebreide anti-witwascontroles groot risico voor burgers](https://dmcc.nl/edpb-uitgebreide-anti-witwascontroles-groot-risico-voor-burgers/) - Nieuwe Europese wetsvoorstellen die financiële instellingen verplichten tot vergaande controles van klanten, moeten flink worden aangepast. Dat vinden de Autoriteit Persoonsgegevens (AP) en de rest van de Europese privacytoezichthouders, verenigd in de European Data Protection Board (EDPB). De voorstellen zijn bedoeld om de anti-witwascontroles van onder andere banken uit te breiden. Maar kunnen ertoe leiden - [Duitse privacytoezichthouders: Microsoft 365 niet AVG compliant](https://dmcc.nl/duitse-privacytoezichthouders-microsoft-365-niet-avg-compliant/) - Het samenwerkingsverband van Duitse toezichthouders (Datenschutzkonferenz) heeft het gebruik van Microsoft Cloud diensten in een assessment onwettig verklaard. Enerzijds omdat Microsoft een Amerikaanse aanbieder is en er nog altijd persoonsgegevens doorgestuurd worden naar de VS en voor die data nog steeds geen goed beschermingsniveau kan worden gegarandeerd. Anderzijds is dit vanwege het gebruik van diagnostische - [Derde miljardenboete voor Google](https://dmcc.nl/derde-miljardenboete-voor-google/) - De antitrusttak van de Europese Commissie (EC) legt Google een boete van 1,49 miljard euro op. Deze derde miljardenboete van Europa voor het Amerikaanse bedrijf is omdat Google met zijn advertentiedienst AdSense misbruik maakte van zijn sterke marktpositie. Dit heeft mededingingscommissaris Margrethe Vestager nu net bekendgemaakt. Eerder heeft zij Google al aangepakt voor browser- en - [De Belastingdienst geeft alle 1,3 miljoen zzp’ers een nieuw btw-nummer dat meer privacy biedt](https://dmcc.nl/de-belastingdienst-geeft-alle-13-miljoen-zzpers-een-nieuw-btw-nummer-dat-meer-privacy-biedt/) - De Belastingdienst gaat nieuwe btw-nummers uitdelen voor eenmanszaken. Alle 1,3 miljoen zzp’ers in Nederland krijgen nog deze maand een brief met het nieuwe nummer waar om de privacy beter te waarborgen geen persoonlijk bsn-nummer meer in is verwerkt. Volgens de fiscus heeft de eerste groep zijn nieuwe btw-id, dat bestaat uit een reeks van 14 - [Verbod op gebruik KvK data voor direct marketing](https://dmcc.nl/datavisie-handelsregister-verbod-op-gebruik-kvk-data-voor-direct-marketing/) - Nu bepaalt de Nederlandse Handelsregisterwet dat een groot deel van het handelsregister openbaar moet zijn. De Kamer van Koophandel (KvK) is verplicht om deze gegevens te leveren als daar om gevraagd wordt. - [Datalek Donorregister: harde schijven met 6,9 miljoen formulieren kwijt](https://dmcc.nl/datalek-donorregister-harde-schijven-met-69-miljoen-formulieren-kwijt/) - Twee externe harde schijven met een back-up van 6,9 miljoen donorformulieren met registraties en wijzigingen in het Donorregister in de periode 1998-2010 zijn zoekgeraakt, schrijft minister Hugo de Jonge van Volksgezondheid, Welzijn en Sport, dinsdag in een Kamerbrief. Het gaat om in totaal 6,9 miljoen formulieren, vertelt een woordvoerder van het CIBG, een uitvoeringsorganisatie van - [Data grote bedrijven inzichtelijk door lek clouddienst Box](https://dmcc.nl/data-grote-bedrijven-inzichtelijk-door-lek-clouddienst-box/) - Geheime documenten bij clouddienst Box waren met een trucje toch door buitenstaanders te vinden. Daarmee was de data van tientallen grote bedrijven in te zien, zoals Apple en Discovery Channel. Clouddienst Box geeft gebruikers toegang tot hun afgesloten map aan de hand van een deelbare link. Maar niet alleen de eigenaar van die link heeft - [Concept wetsvoorstel modernisering en betere handhaving consumentenbescherming](https://dmcc.nl/concept-wetsvoorstel-modernisering-en-betere-handhaving-consumentenbescherming/) - Staatssecretaris Mona Keijzer (Economische Zaken en Klimaat) heeft mede namens minister Sander Dekker (Rechtsbescherming) een concept wetsvoorstel gepubliceerd voor zowel modernisering als betere handhaving van de regels voor consumentenbescherming. Informatieverplichtingen van webwinkels en online platforms richting consumenten worden uitgebreid. Ook komt er een verbod op het (laten) plaatsen van valse consumentenbeoordelingen. Consumenten krijgen bovendien meer - [‘College moet duidelijkheid geven over wifitracking’](https://dmcc.nl/college-moet-duidelijkheid-geven-over-wifitracking/) - De GroenLinks-fractie in de gemeente Haarlemmermeer wil van het college weten of, en hoe het bevoegd is om op te treden tegen wifitracking die in een Hoofddorps winkelcentrum zou plaatsvinden. De Autoriteit Persoonsgegevens (AP) oordeelde eind november dat wifitracking door bedrijven slechts ‘bij hoge uitzondering’ mag. Locatiegegevens mobiel opgeslagen Wifi-tracking houdt in dat een partij - [CDA: 'Maak een einde aan het bespioneren en bescherm privacy werknemer'](https://dmcc.nl/cda-maak-een-einde-aan-het-bespioneren-en-bescherm-privacy-werknemer/) - Als het aan het CDA ligt, wordt de Grondwet uitgebreid met een 'digitale paragraaf'. Daarin wordt dan duidelijk afgebakend welke digitale informatie bedrijven en overheden wel en niet van hun werknemers mogen verzamelen. Aanleiding is een onderzoek van platform voor Onderzoeksjournalistiek Investico, dat meer inzicht geeft in de schaal waarop werkgevers de privacy van hun - [CBS: meeste Nederlanders beperken toegang tot data op smartphone](https://dmcc.nl/cbs-meeste-nederlanders-beperken-toegang-tot-data-op-smartphone/) - De meeste Nederlanders beperken de toegang van apps tot persoonlijke gegevens op hun smartphone, zo stelt het Centraal Bureau van de Statistiek (CBS). Twee derde van de Nederlanders van 16 tot 75 jaar die werd ondervraagd liet weten dat ze bij het het installeren of gebruiken van een app op de smartphone de toegang tot - [Brits postorderbedrijf krijgt 1,5 miljoen euro boete voor misbruik klantgegevens](https://dmcc.nl/brits-postorderbedrijf-krijgt-15-miljoen-euro-boete-voor-misbruik-klantgegevens/) - Het Britse postorderbedrijf Easylife heeft een boete van omgerekend ruim 1,5 miljoen euro gekregen voor het illegaal gebruik van de persoonlijke informatie van klanten. Op basis van aangeschafte producten deed Easylife aannames over de gezondheid van de betreffende klant en benaderde die vervolgens zonder toestemming met gezondheidsgerelateerde producten. Wanneer iemand bij Easylife bijvoorbeeld een blikopener en dienblad - [Update Keijzer (EZK) op het thema: geen telemarketing-irritatie](https://dmcc.nl/brief-regering-voortgang-consumentenagenda-houvast-bij-voortdurende-verandering/) - Vorige week (30 juni jl.) gaf onze staatssecretaris van Economische Zaken en Klimaat, Mona Keijzer, de Tweede Kamer opnieuw een update over de voortgang van het consumentenbeleid dat de positie van de consument moet versterken. Sinds 1 juli jl. zijn de nieuwe regels (art. 11.7 van de Telecommunicatiewet) van kracht. Consumenten mogen niet meer ongevraagd - [Boete van 4 ton voor goksite om reclames gericht op jongeren](https://dmcc.nl/boete-van-4-ton-voor-goksite-om-reclames-gericht-op-jongeren/) - De Kansspelautoriteit (Ksa) heeft goksite Toto Online een boete van 400.000 euro opgelegd. Het bedrijf heeft tegen de regels in reclames speciaal voor jongvolwassenen laten maken. Dat zijn jongeren tussen de 18 en 23 jaar. Toto Online verstuurde tussen 1 oktober vorig jaar en 1 februari van dit jaar reclameboodschappen, inclusief bonusaanbiedingen, aan jongeren uit - [ACM publiceert leidraad 'Bescherming van de online consument'](https://dmcc.nl/acm-publiceert-leidraad-bescherming-van-de-online-consument/) - De Autoriteit Consument & Markt (ACM) heeft in haar leidraad ‘Bescherming van de online consument’ de grenzen vastgesteld waar verleiding overgaat in misleiding. Hiermee is een belangrijke volgende stap gezet in de bescherming van de online consument. De leidraad vormt de basis voor de handhaving door de ACM. Ook investeert de ACM de komende periode - [ACM: klachten energiewerving nemen niet af](https://dmcc.nl/acm-klachten-energiewerving-nemen-niet-af/) - Tijdens het CIRE Jaarcongres gaf de ACM bij monde van Joris Ruigewaard en Diederik Berghuijs een nadere inkijk in hun toezicht op de energiesector. Zij illustreerden aan de hand van praktijkvoorbeelden welke overtredingen zij tegenkomen in de voornamelijk telefonische energiewerving. Bijvoorbeeld onjuiste informatie over te realiseren besparingen en een onjuiste of onduidelijke voorstelling van de identiteit - [ACM dwingt Yogoma te stoppen met misleidende verkooppraktijk](https://dmcc.nl/acm-dwingt-yogoma-te-stoppen-met-misleidende-verkooppraktijk/) - De Autoriteit Consument & Markt (ACM) heeft Yogoma op de vingers getikt voor zijn misleidende verkooppraktijken. Yogoma biedt online verzorgings- en gezondheidsproducten aan met namen als Artichoke Slim, Hydrodermal, Hydroduo, Konjac Plus, Shimendu.com en Swiss Pharma Lab. Consumenten werden online verleid om een proefpakket ‘gratis’ te proberen. Zonder dat zij daar mee hadden ingestemd, ontvingen - [250.000 mailadressen bezoekers prostitutiesite gelekt](https://dmcc.nl/250-000-mailadressen-bezoekers-prostitutiesite-gelekt/) - In totaal 250.000 e-mailadressen van bezoekers van de prostitutiewebsite Hookers.nl liggen op straat. Uit de mailadressen is af te leiden wie de site actief bezoeken. In de database staan ook wachtwoorden van websitebezoekers, maar door de gebruikte versleuteling kunnen deze niet zomaar worden uitgelezen. In elk geval één hacker verkoopt de websitegegevens op de zwarte - [Tweede Kamer stemt voor onderzoek naar verbod op colportage, maar is dat wel haalbaar?](https://dmcc.nl/tweede-kamer-stemt-voor-verbod-op-colportage-maar-is-dat-wel-haalbaar/) - De Tweede Kamer heeft dinsdag 27 januari met een ruime meerderheid ingestemd met een motie voor een onderzoek of een vergaand verbod op commerciële deur-aan-deurverkoop haalbaar is. Met 116 van de 150 stemmen sprak de Kamer zich uit voor het maximaal inperken van colportage door onder meer energie- en telecombedrijven. De politieke wens is duidelijk, - [Let op: verplichte stopknop voor online overeenkomsten vanaf juni 2026](https://dmcc.nl/let-op-verplichte-stopknop-voor-online-overeenkomsten-vanaf-juni-2026/) - Vanaf 19 juni 2026 moeten organisaties die consumenten online een overeenkomst laten afsluiten (bijvoorbeeld via een website, webshop of app) ook een duidelijke digitale herroepingsfunctie (‘stopknop’) aanbieden binnen diezelfde online omgeving. Dit volgt uit Richtlijn (EU) 2023/2673 en heeft als doel om consumenten een overeenkomst net zo eenvoudig te laten herroepen als zij deze kunnen - [Odido waarschuwt voor datalek: miljoenen klantgegevens gestolen bij cyberaanval](https://dmcc.nl/odido-waarschuwt-voor-datalek-miljoenen-klantgegevens-gestolen-bij-cyberaanval/) - Odido waarschuwt zijn klanten voor een cyberaanval. Daarbij is volgens de Nederlandse telecomprovider data van klanten gestolen. Het gaat om de gegevens uit een klantcontactsysteem van de provider. Mogelijk gaat het om de gegevens van miljoenen klanten. Odido bevestigt de cyberaanval op zijn website. De provider spreekt over een incident in het weekend van 7 en - [Franse privacytoezichthouder legt €3,5 miljoen boete op wegens foutieve toestemming bij online advertising](https://dmcc.nl/franse-privacytoezichthouder-legt-e35-miljoen-boete-op-wegens-foutieve-toestemming-bij-online-advertising/) - De Franse privacytoezichthouder CNIL heeft op 30 december 2025 een boete van €3,5 miljoen opgelegd aan een organisatie die gegevens uit een klantenloyaliteitsprogramma gebruikte voor gerichte advertenties op sociale media, zonder geldige toestemming. In totaal werden gegevens van meer dan 10,5 miljoen personen verwerkt, waaronder ook betrokkenen uit andere EU-lidstaten. Ook in Nederland gaat dit - [Mag u voor colportage aanbellen in een appartementencomplex en vervolgens bij alle deuren langsgaan?](https://dmcc.nl/mag-u-voor-colportage-aanbellen-in-een-appartementencomplex-en-vervolgens-bij-alle-deuren-langsgaan/) - Het korte antwoord: dat hangt af van de toegankelijkheid van het gebouw. Een afgesloten appartementencomplex is juridisch geen openbare ruimte. Zonder toestemming naar binnen gaan om bij meerdere deuren aan te bellen, is daarom niet zomaar toegestaan en kan zelfs strafbaar zijn. Openbare of besloten ruimte? Dit onderscheid is cruciaal. Juridisch geldt: Een individuele woning - [Nieuw: AI Awareness Training voor Goede Doelen](https://dmcc.nl/nieuw-ai-awareness-training-voor-goede-doelen/) - Artificial Intelligence (AI) wordt steeds vaker gebruikt binnen goede doelen. Medewerkers zetten AI-tools in voor teksten, beeld, analyses en automatisering – soms bewust, soms zonder precies te weten wat de gevolgen zijn. Wat mag eigenlijk wel en niet? Welke risico’s brengt dit met zich mee? En hoe past AI binnen de waarden en het beleid - [Opvallende uitspraak Hof van Justitie: gratis account en toch een klantrelatie](https://dmcc.nl/opvallende-uitspraak-hof-van-justitie-gratis-account-en-toch-een-klantrelatie/) - Mag je zonder toestemming e-mails sturen aan iemand die zich alleen heeft aangemeld voor een gratis account? Over die vraag boog het Hof van Justitie van de EU zich in een recente rechtzaak C-654/23. De uitspraak is relevant voor de toepassing van de klantrelatie-uitzondering (de soft opt-in) bij e-mailmarketing. De zaak in een notendop Inteligo - [Europese privacywaakhond vindt guest check-out bij webshops noodzakelijk](https://dmcc.nl/europese-privacywaakhond-vindt-guest-check-out-bij-webshops-noodzakelijk/) - Webshops mogen klanten meestal niet verplichten om eerst een account aan te maken voordat zij iets kunnen kopen. Dat volgt uit nieuwe aanbevelingen van de European Data Protection Board (EDPB). Volgens de toezichthouders leidt een verplichte accountregistratie bij e-commerce vaak tot het verzamelen van meer persoonsgegevens dan nodig is, en dat kan in strijd zijn - [Gezamenlijk gezag: recht op informatie en privacygrenzen](https://dmcc.nl/gezamenlijk-gezag-recht-op-informatie-en-privacygrenzen/) - In de praktijk van de zorg en jeugdhulp komt het vaak voor: een ouder vraagt u als zorgverlener om geen informatie over de behandeling van zijn/haar kind te delen met de andere ouder. Bijvoorbeeld omdat de relatie moeizaam is, of omdat die ouder niet betrokken wil worden bij de behandeling. Toch mag u als zorginstelling - [Eerste boete voor niet naleven DSA: 120 mln voor X](https://dmcc.nl/eerste-boete-voor-niet-naleven-dsa-120-mln-voor-x/) - Het platform X krijgt een boete van de Europese Commissie van 120 miljoen euro wegens het overtreden van de Digital Services Act (DSA). Dit is de eerste keer dat er op basis van deze wet een boete opgelegd wordt. Het bedrijf krijgt deze boete vanwege het misleidende karakter van de ‘blauwe vinkjes’, een gebrek aan - [AP gaat databeveiliging in de zorg controleren](https://dmcc.nl/ap-gaat-databeveiliging-in-de-zorg-controleren/) - De komende maanden gaat de Autoriteit Persoonsgegevens (AP) steekproefsgewijs zorgaanbieders bezoeken, zoals ziekenhuizen of huisartsenposten. De AP wil controleren hoe zij omgaan met informatie over patiënten en cliënten, waaronder gevoelige gegevens over hun gezondheid. Ook geeft de AP voorlichting over de regels en hoe zorgaanbieders daaraan moeten voldoen. In de zorg worden onder meer medische - [Wijzigingen werving onder invloed van de nieuwe Energiewet (2026)](https://dmcc.nl/wijzigingen-werving-onder-invloed-van-de-nieuwe-energiewet-2026/) - De Energiewet vervangt per 2026 de Gaswet en de Elektriciteitswet 1998. Deze wijzigingen zijn ook van invloed op de werving van energiecontracten. De wet hanteert scherpere definities van klanttypen, extra beschermingsregels (ook voor micro-ondernemingen) en aangescherpte eisen aan informatieverstrekking en benadering. We geven u hieronder een overzicht. De belangrijkste wijzigingen Nieuwe terminologie: De term kleinverbruiker - [Google reCAPTCHA: handig tegen spam, maar mag u het zomaar gebruiken?](https://dmcc.nl/google-recaptcha-handig-tegen-spam-maar-mag-u-het-zomaar-gebruiken/) - Steeds meer organisaties gebruiken Google reCAPTCHA om te voorkomen dat bots en spammers formulieren invullen. De tool lijkt onmisbaar: hij beschermt contactformulieren, aanmeldpagina’s en enquêtes tegen misbruik. Toch schuurt het gebruik juridisch. Want reCAPTCHA verzamelt persoonsgegevens, plaatst cookies en verwerkt gegevens buiten de EU. De vraag is dus: mag u reCAPTCHA als functionele cookie plaatsen, - [De Digitale Omnibus moet naleving privacyregels vereenvoudigen – en lukt dat?](https://dmcc.nl/de-digitale-omnibus-moet-naleving-privacyregels-vereenvoudigen-en-lukt-dat/) - De Europese Commissie heeft de Digitale Omnibus gepresenteerd: een pakket wijzigingen dat verschillende digitale wetten - waaronder de AVG en e-privacyregels - actualiseert. Eén van de meest besproken onderdelen is de aanpassing van de definitie van persoonsgegevens alsmede de nieuwe kaders voor het gebruik van data bij de training van AI-modellen. Wat houden deze wijzigingen - [Einde klantrelatie, verplichte verificatie: hoe bereidt u uw telemarketing voor op 2026?](https://dmcc.nl/einde-klantrelatie-verplichte-verificatie-hoe-bereidt-u-uw-telemarketing-voor-op-2026/) - Vanaf 1 juli 2026 verandert het speelveld voor telemarketing ingrijpend. De mogelijkheid om natuurlijke personen zonder toestemming te bellen op basis van de bestaande klantrelatie — de zogeheten soft opt-in — vervalt voor vrijwel alle commerciële organisaties. Op dat moment mogen organisaties alleen bellen met toestemming. En als u belt met toestemming, moet die toestemming - [Mag u standaard digitale agenda’s delen binnen uw organisatie?](https://dmcc.nl/mag-u-standaard-digitale-agendas-delen-binnen-uw-organisatie/) - Nieuwe collega aan boord, account aangemaakt, agenda gekoppeld – en hop, direct zichtbaar voor iedereen in de organisatie. Handig voor het plannen van meetings en samenwerken. Maar: mag dat eigenlijk wel? Het korte antwoord: ja, dat kan onder voorwaarden. Digitale agenda’s bevatten vaak persoonsgegevens, waardoor de AVG (Algemene Verordening Gegevensbescherming) van toepassing is. Toch mag - [AP en ACM: chatbot mag mens niet volledig vervangen bij klantenservice](https://dmcc.nl/ap-en-acm-chatbot-mag-mens-niet-volledig-vervangen-bij-klantenservice/) - Organisaties die in hun dienstverlening chatbots gebruiken, moeten mensen altijd de mogelijkheid bieden om met een medewerker te spreken. Ook moeten organisaties duidelijk maken wanneer je met een chatbot te maken hebt en erop toezien dat de chatbot geen onjuiste, ontwijkende of misleidende informatie geeft. De Autoriteit Persoonsgegevens (AP) en de Autoriteit Consument & Markt - [Wetsvoorstel: Nederlanders krijgen extra tijd bij deur- of straatverkoop](https://dmcc.nl/wetsvoorstel-nederlanders-krijgen-extra-tijd-bij-deur-of-straatverkoop/) - Nederlanders voelen zich vaak onder druk gezet door verkopers. Om bijvoorbeeld direct aan de deur of op straat een energiecontract te sluiten of een product te kopen. Daarom ligt er nu een wetsvoorstel om bij deur- of straatverkoop consumenten een ‘afkoelperiode’ van 3 werkdagen te geven. De verkoper mag hierin geen overeenkomst sluiten en geen - [Nieuwe Code Reclame via E-mail 2025: dit moet u weten](https://dmcc.nl/nieuwe-code-reclame-via-e-mail-2025-dit-moet-u-weten/) - Vanaf 15 augustus 2025 is de herziene Code Reclame via E-mail officieel in werking getreden. Deze code is opgenomen in de Nederlandse Reclame Code en geldt voor alle organisaties die e-mailmarketing inzetten. In dit artikel vertellen wij u wat de belangrijkste wijzigingen zijn waar u op moet letten. Waarom deze herziening? E-mail is en blijft - [Meta stopt met politieke en maatschappelijke advertenties in de EU: gevolgen voor goede doelen](https://dmcc.nl/meta-stopt-met-politieke-en-maatschappelijke-advertenties-in-de-eu-gevolgen-voor-goede-doelen/) - Vanaf oktober 2025 zullen op Facebook en Instagram geen betaalde advertenties meer verschijnen in de Europese Unie die betrekking hebben op politieke, electorale of maatschappelijke kwesties. Het besluit van Meta volgt uit de nieuwe Transparency and Targeting of Political Advertising-regulering (TTPA), die strikte beperkingen oplegt aan dit soort campagnes. Hoewel de maatregel bedoeld is om - [Rechter zet de rem op ‘Aan de bewoners van’-post](https://dmcc.nl/rechter-zet-de-rem-op-aan-de-bewoners-van-post/) - Jarenlang konden bedrijven en goede doelen mensen bereiken met post die was geadresseerd aan “de bewoners van [adres]”. Dat gold als geadresseerde post en viel onder Postfilter: wie geen reclame wilde, kon zich daar uitschrijven. Maar sinds kort ligt dat anders. Het Gerechtshof Den Haag heeft bevestigd dat de gemeente Rotterdam dit soort post mag - [Mag een mentor inzage krijgen in het cliëntdossier zonder instemming van de cliënt?](https://dmcc.nl/mag-een-mentor-inzage-krijgen-in-het-clientdossier-zonder-instemming-van-de-client/) - In de praktijk komt het voor: een mentor die namens een cliënt inzage in het medisch dossier vraagt, terwijl de cliënt daar zelf geen toestemming voor geeft. Dit roept vragen op over de rechten van vertegenwoordigers en de privacy van de cliënt. Wat mag wel en wat niet? Lees het in dit artikel of bekijk - [Prijsdiscriminatie in de praktijk: wanneer is het wel en niet toegestaan?](https://dmcc.nl/prijsdiscriminatie-in-de-praktijk-wanneer-is-het-wel-en-niet-toegestaan/) - Prijsdiscriminatie is toegestaan, maar er zijn belangrijke regels. Lees alles over de wetgeving rondom prijsbeleid en het gebruik van klantgegevens bij prijsbepaling. - [Mag een zorginstelling een chatbot inzetten op de website voor cliëntvragen?](https://dmcc.nl/mag-een-zorginstelling-een-chatbot-inzetten-op-de-website-voor-clientvragen/) - Steeds meer zorginstellingen willen hun dienstverlening verbeteren met behulp van digitale middelen. Een veelgestelde vraag is dan ook: mag je als zorginstelling een chatbot inzetten om vragen van cliënten te beantwoorden via de website? Het antwoord is: ja, dat mag - maar wel onder bepaalde voorwaarden. Wij lichten deze voorwaarden toe in onderstaand artikel of - [Mag u een feedbackmail versturen zonder opt-in?](https://dmcc.nl/mag-u-een-feedbackmail-versturen-zonder-opt-in/) - Veel bedrijven sturen na een aankoop of klantcontact een feedbackmail om de klant te vragen naar zijn of haar ervaring. Maar mag u zo'n e-mail versturen zonder dat de ontvanger vooraf toestemming heeft gegeven - de zogenaamde opt-in? Het antwoord is ja, maar er zijn wel voorwaarden waaraan u moet voldoen. Lees er alles over - [Mag HR privégegevens van medewerkers aan collega’s geven?](https://dmcc.nl/dmcc-geeft-antwoord-mag-hr-privegegevens-van-medewerkers-aan-collegas-geven/) - In december is het een veelgehoorde vraag bij de HR afdeling: mag ik het adres van deze collega, ik wil hem een kerstkaartje sturen. Maar helaas mag je dat als organisatie niet zomaar geven. Een organisatie heeft die privégegevens van haar medewerkers namelijk gekregen om uitvoering te geven aan de arbeidsovereenkomst en mag ze in - [Mag HR een loonbeslag delen met de manager? Wat u als werkgever moet weten.](https://dmcc.nl/mag-hr-een-loonbeslag-delen-met-de-manager-wat-u-als-werkgever-moet-weten/) - Mag HR een loonbeslag delen met de manager? Lees wat wettelijk mag, hoe u omgaat met privacy en wanneer delen wél is toegestaan. - [AP maakt handhavingsbrieven over cookiebanners openbaar](https://dmcc.nl/ap-maakt-handhavingsbrieven-over-cookiebanners-openbaar/) - De Autoriteit Persoonsgegevens (AP) heeft op grond van een Woo-verzoek meerdere documenten openbaar gemaakt over handhavingsonderzoeken naar het gebruik van cookiebanners. Het gaat om eindbrieven uit vijf onderzoeken naar websites die mogelijk in strijd met de privacyregels cookies inzetten. De AP publiceert het Woo-besluit en de betreffende documenten in één bestand. U kunt de documenten - [Verduidelijking ACM informatieverzoek telemarketing](https://dmcc.nl/verduidelijking-acm-informatieverzoek-telemarketing/) - Vanaf 1 juli 2025 controleert de Autoriteit Consument & Markt (ACM) strenger op telemarketing. Partijen uit de telecom- en energiesector hebben nu ook formele informatieverzoeken van de ACM ontvangen over hun telemarketingactiviteiten. Een aantal verzoeken blijkt bij partijen tot wat onduidelijkheid te leiden. We hebben deze geverifieerd met de ACM, die deze uitvragen heeft verduidelijkt. - [Custom audiences: matchen uw doelgroep én beleid?](https://dmcc.nl/custom-audiences-matchen-uw-doelgroep-en-beleid/) - Nieuwsbrieven, (online) campagnes of advertenties: marketing kent vele vormen. Organisaties kunnen deze activiteiten zelf organiseren, maar vaak zijn ook externe partijen betrokken. Zo adverteren veel organisaties via social media, waarbij ze gebruik (willen) maken van gerichte doelgroepen; zogeheten custom audiences. In dat geval wordt data, vaak bestaande uit e-mailadressen en/of cookiedata, gedeeld met platformen als - [Uitspraak rechtbank telemarketingboete GMB](https://dmcc.nl/uitspraak-rechtbank-telemarketingboete-gmb/) - De Rechtbank Rotterdam heeft op 19 juni 2025 uitspraak gedaan in een zaak over boetes die de Autoriteit Consument en Markt (ACM) had opgelegd aan een bedrijf en twee leidinggevenden voor misleidende telemarketing bij de verkoop van energiecontracten. De rechtbank verlaagt de boetes met 5% omdat de behandeling van de zaak lang geduurd heeft. Verder - [Toezeggingsbesluit VodafoneZiggo geldt volgens ACM als minimale standaard voor telemarketing](https://dmcc.nl/toezeggingsbesluit-vodafoneziggo-geldt-volgens-acm-als-minimale-standaard-voor-telemarketing/) - De Autoriteit Consument & Markt (ACM) heeft op 12 juni 2025 naar aanleiding van een onderzoek een toezeggingsbesluit van VodafoneZiggo bindend verklaard, waarin het telecombedrijf concrete toezeggingen doet over de naleving van regels voor telefonische werving. De ACM heeft het toezeggingsbesluit inmiddels met andere organisaties gedeeld, met de mededeling dat de inhoud van dit besluit - [ACM geeft nadere toelichting op toezeggingsbesluit VodafoneZiggo](https://dmcc.nl/acm-geeft-nadere-toelichting-op-toezeggingsbesluit-vodafoneziggo/) - In vervolg op ons eerdere bericht over het bindend verklaarde toezeggingsbesluit van VodafoneZiggo, heeft DMCC contact gehad met de ACM voor een aantal verduidelijkingen. Wij zijn de ACM zeer erkentelijk voor de snelle en inhoudelijke reactie. Hieronder vatten we de belangrijkste aanvullingen samen. Prijsvergelijkers buiten reikwijdte toezegging In de toezeggingsaanvraag van VodafoneZiggo is – via - [Foto’s publiceren zonder toestemming, mag dat volgens de AVG?](https://dmcc.nl/fotos-publiceren-zonder-toestemming-mag-dat-volgens-de-avg/) - Een veelgestelde vraag: mag ik foto’s maken en online publiceren van een evenement, training of open dag? Volgens de AVG (Algemene Verordening Gegevensbescherming) geldt een foto als persoonsgegeven zodra een persoon herkenbaar in beeld komt. Dat betekent dat u niet altijd zomaar foto’s mag publiceren. Maar: toestemming is niet in alle gevallen verplicht. Wanneer is - [Minister informeert de Kamer over nieuwe regels telemarketing en colportage](https://dmcc.nl/minister-informeert-de-kamer-over-nieuwe-regels-telemarketing-en-colportage/) - Op 15 mei heeft de minister van Economische Zaken en Klimaat de Tweede Kamer per brief geïnformeerd over de stand van zaken rond verschillende consumentendossiers. Hier geeft hij meer informatie over de inwerkingtreding van de beperking op de klantrelatie bij telemarketing en de introductie van een verplichte afkoelperiode van drie werkdagen bij colportage. Beperking klantrelatie - [AP gaat op inspectie bij gemeenten](https://dmcc.nl/ap-gaat-op-inspectie-bij-gemeenten/) - De Autoriteit Persoonsgegevens (AP) bezoekt de komende maanden steekproefsgewijs verschillende gemeenten. Het doel van deze inspecties is om te controleren hoe gemeenten omgaan met de persoonsgegevens en privacy van burgers. En om gemeenten, waar nodig, de juiste richting op te helpen. ‘Iedereen heeft te maken met de gemeente. Het is het loket voor veel persoonlijke - [Deadline nadert: vanaf 1 juli as. controleert ACM strenger op telemarketing – zijn uw processen al op orde?](https://dmcc.nl/deadline-nadert-vanaf-1-juli-as-controleert-acm-strenger-op-telemarketing-zijn-uw-processen-al-op-orde/) - De ACM intensiveert per 1 juli toezicht op alle telemarketing, met extra aandacht voor telecom en energie. Zo maakte de ACM op 27 maart jl. bekend op een bijeenkomst speciaal voor deze sectoren. Na 1 juli start de ACM met actieve controle en handhaving. Organisaties moeten dan kunnen aantonen dat zij voldoen aan de regels - [AI-training bij Meta: wat organisaties moeten weten over het gebruik van foto's op social media](https://dmcc.nl/ai-training-bij-meta-wat-organisaties-moeten-weten-over-het-gebruik-van-fotos-op-social-media/) - Wellicht heeft u het al gelezen. Onder meer de Autoriteit Persoonsgegevens (AP) slaat alarm over plannen van Meta om vanaf mei 2025 te beginnen met het trainen van zijn kunstmatige intelligentie (AI) met openbare data van volwassen gebruikers op Instagram en Facebook. Wie dat niet wil, kan nu bezwaar maken, want als de data eenmaal gebruikt is - [Ontslag op staande voet door privédetective: wat zegt de AVG over privacy van werknemers?](https://dmcc.nl/ontslag-op-staande-voet-door-privedetective-wat-zegt-de-avg-over-privacy-van-werknemers/) - Mag een werkgever een privédetective inzetten om een zieke werknemer te controleren? En wat zijn de grenzen volgens de AVG wetgeving (Algemene Verordening Gegevensbescherming)? Een recente uitspraak van de rechter werpt nieuw licht op de verhouding tussen werkgeversbelang en werknemersprivacy. De zaak: werknemer gefotografeerd tijdens ziekteverlof Een 30-jarige logistiek medewerker van Müller Fresh Food Logistics - [AI-geletterdheid in de organisatie: van strategie naar praktijk](https://dmcc.nl/ai-geletterdheid-in-de-organisatie-van-strategie-naar-praktijk/) - Vanaf 2 februari 2025 moeten organisaties zorgen dat hun werknemers AI-geletterd zijn. Dit is een verplichting vanuit de AI Act. In de wet staat niet beschreven welke maatregelen er precies genomen moeten worden. De mate van kennis hangt af van de wijze waarop AI binnen de organisatie wordt toegepast. In dit artikel geven we handvatten - [ACM: Onduidelijkheid over wederverkopers en opzegvergoedingen bemoeilijkt goed geïnformeerde keuze voor nieuw energiecontract](https://dmcc.nl/acm-onduidelijkheid-over-wederverkopers-en-opzegvergoedingen-bemoeilijkt-goed-geinformeerde-keuze-voor-nieuw-energiecontract/) - Het is voor huishoudens vaak lastig om de juiste keuze te maken bij het afsluiten van een nieuw energiecontract. Deze keuze wordt onder andere bemoeilijkt door onduidelijkheid over wederverkopers, volmachten en opzegvergoedingen. De Autoriteit Consument & Markt (ACM) adviseert consumenten om nooit tijdens een ongevraagd telefoontje akkoord te gaan met een nieuw energiecontract en nooit - [AP waarschuwt 50 bedrijven om foute cookiebanners: bent u wel compliant?](https://dmcc.nl/ap-waarschuwt-50-bedrijven-om-foute-cookiebanners-bent-u-wel-compliant/) - De Autoriteit Persoonsgegevens (AP) heeft 50 Nederlandse organisaties per brief gemaand hun misleidende cookiebanners aan te passen. Dit is onderdeel van een bredere handhavingscampagne, waarbij jaarlijks 500 bedrijven worden gecontroleerd op naleving van de privacywetgeving. Misleidende cookiebanners in het vizier Volgens de AP schenden veel websites de wet door bijvoorbeeld al cookies te plaatsen vóórdat - [Toegang tot de mailbox van een medewerker, mag dat?](https://dmcc.nl/toegang-tot-de-mailbox-van-een-medewerker-mag-dat/) - Stel u voor, een medewerker is recent uit dienst gegaan en u heeft een document nodig wat niet op de juiste locatie is opgeslagen. U weet dat deze medewerker dit document in zijn mailbox heeft ontvangen. Mag u als werkgever in de mailbox van deze oud-medewerker kijken om dit document op te zoeken? Zakelijk emailaccount - [Hoe kan ISO 27001 (informatiebeveiliging) helpen bij het voldoen aan de AVG?](https://dmcc.nl/hoe-kan-iso-27001-informatiebeveiliging-helpen-bij-het-voldoen-aan-de-avg/) - Informatiebeveiliging en privacy hebben veel raakvlakken, denk hierbij aan ransomware, want als er een ransomware aanval gedaan wordt en deze slaagt, heeft u te maken met een datalek. In oktober 2024 publiceerde de AP een nieuwsbericht dat er meer ransomware aanvallen zijn dan tot nu toe bekend. Dit is zorgwekkend, want dat betekent dat hackers - [ACM scherpt controle op telemarketing aan: strengere handhaving vanaf najaar 2025](https://dmcc.nl/acm-scherpt-controle-op-telemarketing-aan-strengere-handhaving-vanaf-najaar-2025/) - De Autoriteit Consument & Markt (ACM) heeft energieleveranciers en telecomproviders tijdens een bijeenkomst op 27 maart jl. gewezen op hun verantwoordelijkheden bij het uitvoeren van telemarketing om klanten te werven en te behouden. De toezichthouder wil dat organisaties verantwoordelijkheid nemen en hun processen verbeteren en zich houden aan de geldende regels. Ondernemingen krijgen tot 1 - [De kwaliteitsinstrumenten die het KCC van de gemeente Wageningen inzet, werpen hun vruchten af](https://dmcc.nl/de-kwaliteitsinstrumenten-die-het-kcc-van-de-gemeente-wageningen-inzet-werpen-hun-vruchten-af/) - Na deelname aan het gemeentelijke onderzoek van TQIS in 2022 was de nieuwsgierigheid van Jolanda van Wijk (adviseur dienstverlening) van de gemeente Wageningen gewekt. Hoe kon zij de kwaliteit in klantcontact op het KCC optimaliseren? In overleg met de coördinator van het KCC, Karin Luijkman die ook enthousiast was, is er een kwaliteitsmonitoring pilot met - [Kwaliteitsscore KCC Gemeente Venray schiet 40% omhoog door unieke aanpak in samenwerking met TQIS](https://dmcc.nl/kwaliteitsscore-kcc-gemeente-venray-schiet-40-omhoog-door-unieke-aanpak-in-samenwerking-met-tqis/) - Kwaliteit is de basis voor het verkrijgen van vertrouwen bij inwoners, vooral op het Klant Contact Centrum (KCC) van een gemeente, zo vonden ook Justyna van Elswijk & Trudy Tönnissen van de gemeente Venray. Vorig jaar zijn zij samen met TQIS van start gegaan met het optimaliseren van de gesprekskwaliteit op het KCC door middel - [Europese privacytoezichthouders gaan recht op gegevens verwijderen onderzoeken](https://dmcc.nl/europese-privacytoezichthouders-gaan-recht-op-gegevens-verwijderen-onderzoeken/) - De Autoriteit Persoonsgegevens (AP) gaat dit jaar, samen met andere Europese privacytoezichthouders, onderzoeken in hoeverre organisaties de regels voor het recht op gegevens verwijderen naleven. De komende tijd controleert de AP bedrijven en overheden in Nederland. Het onderzoek is een gezamenlijk project van de Europese privacytoezichthouders, verenigd in de European Data Protection Board (EDPB). Recht - [Gegevens hergebruiken binnen uw organisatie: wanneer mag het?](https://dmcc.nl/gegevens-hergebruiken-binnen-uw-organisatie-wanneer-mag-het/) - Wij zien het vaak mis gaan in de praktijk: organisaties die bij het hergebruiken van persoonsgegevens direct op zoek gaan naar een nieuwe grondslag onder de Algemene Verordening Gegevensbescherming (AVG), zoals een gerechtvaardigd belang. Dit is echter niet de juiste benadering. In dit artikel neem ik u mee in de afweging die u wél zou - [NIS2: hoe deze cyberbeveiligingsrichtlijn uw organisatie beïnvloedt.](https://dmcc.nl/nis2-hoe-deze-cyberbeveiligingsrichtlijn-uw-organisatie-beinvloedt/) - Het aantal cyberdreigingen neemt toe. Voorbeelden uit de praktijk benadrukken de noodzaak voor proactieve bescherming en een solide bedrijfscontinuïteit. De NIS2-richtlijn is Europese wetgeving die zich richt op het versterken van digitale weerbaarheid en stelt strenge eisen aan essentiële en belangrijke entiteiten. De vraag is natuurlijk: is de NIS2 van toepassing op uw organisatie? En - [Onrechtmatige publicatie van patiëntgegevens: een waarschuwing voor cosmetische klinieken](https://dmcc.nl/onrechtmatige-publicatie-van-patientgegevens-een-waarschuwing-voor-cosmetische-klinieken/) - In een recent besluit heeft de Italiaanse privacytoezichthouder, de Garante per la protezione dei dati personali, een boete opgelegd van €20.000 aan een plastisch chirurg wegens het onrechtmatig delen van patiëntgegevens op sociale media. Het besluit benadrukt nog eens het belang van zorgvuldig omgaan met medische gegevens en de noodzaak voor zorginstellingen om strikte communicatieprotocollen - [AVG wetgeving en zieke werknemers: wat mag wel en niet?](https://dmcc.nl/avg-wetgeving-en-zieke-werknemers-wat-mag-wel-en-niet/) - De griep heerst weer in het land en veel mensen zitten ziek thuis. Wat mag u als werkgever nu wel en niet vragen of doen zodra een medewerker zich ziek meldt? De AVG (Algemene Verordening Gegevensbescherming) speelt een belangrijke rol in hoe werkgevers omgaan met de gegevens van zieke medewerkers. In dit artikel vertellen wij - [AP blijft pijlen richten op cookies: is uw website wel compliant?](https://dmcc.nl/ap-blijft-pijlen-richten-op-cookies-is-uw-website-wel-compliant/) - De Autoriteit Persoonsgegevens (AP) blijft ook komend jaar de focus leggen op het naleven van de privacyregels rondom cookies. In december lanceerde de toezichthouder een campagne om het bewustzijn rondom de privacyrisico’s van cookies te vergroten. Afgelopen jaar heeft de AP bovendien boetes uitgedeeld aan onder andere Kruidvat en Coolblue voor het overtreden van de - [ACM vanaf nu bevoegd toezicht te houden op de Digital Services Act](https://dmcc.nl/acm-vanaf-nu-bevoegd-toezicht-te-houden-op-de-digital-services-act/) - Nu de Eerste Kamer heeft ingestemd met de Nederlandse implementatiewet, is de Autoriteit Consument & Markt (ACM) per 4 februari officieel bevoegd om toezicht te houden op de naleving van de Europese Digital Services Act (DSA). ACM-bestuurslid Manon Leijten: “Deze stap betekent dat we vanaf nu ook kunnen beginnen met het inzetten van onze toezichthoudende - [Persbericht: Cuccibu en DMCC Group bundelen krachten voor gezamenlijke groei in security, privacy en klantcontact](https://dmcc.nl/persbericht-cuccibu-en-dmcc-group-bundelen-krachten-voor-gezamenlijke-groei-in-security-privacy-en-klantcontact/) - Eindhoven, 12 december 2024 – Cuccibu, een gerenommeerde speler op het gebied van data privacy, data security en QHSE kondigt een strategische samenwerking aan met DMCC Group, een compliance-specialist met een unieke propositie in privacy en klantcontact. Na de overname van QSN (december 2022), is de strategische overname van DMCC Group de volgende stap in - [Conflict van plichten: zwijgen of melden?](https://dmcc.nl/conflict-van-plichten-zwijgen-of-melden/) - Hulpverleners in de zorg en het sociaal domein zijn gehouden aan een geheimhoudingsplicht. Dit betekent dat informatie, buiten een aantal vastgestelde situaties, niet gedeeld mag worden met anderen. Toch kan het in praktijk voorkomen dat er een noodzaak ontstaat om informatie te delen en hiermee de geheimhoudingsplicht te breken. Dit noemen we een conflict van - [AP lanceert campagne over privacyrisico's van cookies](https://dmcc.nl/ap-lanceert-campagne-over-privacyrisicos-van-cookies/) - “Hoe word jij geprofileerd?” Met die vraag start de Autoriteit Persoonsgegevens (AP) vandaag een twee weken durende publiekscampagne die op de schaduwkanten van cookies wijst. De campagne is te horen op de radio en te zien in het straatbeeld van diverse grote steden, op websites en in de bioscoop. Privacy is een grondrecht. Daarom moeten mensen zelf - [Goede doelen laten hoge mate van compliance zien in werving: resultaten collectieve audit 2024](https://dmcc.nl/goede-doelen-laten-hoge-mate-van-compliance-zien-in-werving-resultaten-collectieve-audit-2024/) - De resultaten van de collectieve compliance audit 2024 laten zien dat goede doelen hun wervingspraktijken via telemarketing (TM) en direct dialogue (DD) grotendeels volgens de regels uitvoeren. In een periode waarin de overheid deze kanalen strenger wil reguleren, bevestigt deze audit dat goede doelen bewust en verantwoord omgaan met hun wervingsmethoden. Desondanks is er ruimte - [Eerste Kamer stemt in met Energiewet: beperkingen op klantrelatie telemarketing een feit](https://dmcc.nl/eerste-kamer-stemt-in-met-energiewet-beperkingen-op-klantrelatie-telemarketing-een-feit/) - Op dinsdag 10 december heeft de Eerste Kamer de Energiewet aangenomen, inclusief een amendement dat klantrelatie in telemarketing inperkt via een wijziging van de Telecommunicatiewet. Bellen onder de klantrelatie blijft nu alleen nog mogelijk voor goede doelen, uitgeverijen en loterijen. Minister Hermans deed in het debat over de wet op 3 december een aantal toezeggingen - [Eerste Kamer debatteert over inperking klantrelatie telemarketing: Stemming op 10 December](https://dmcc.nl/eerste-kamer-debatteert-over-inperking-klantrelatie-telemarketing-stemming-op-10-december/) - Op dinsdag 3 december debatteerde de Eerste Kamer over de Energiewet, een wet die de verouderde Elektriciteitswet 1998 en Gaswet samenvoegt. Het wetsvoorstel heeft als doel bij te dragen aan de verduurzaming van de energievoorziening in Nederland. Tijdens het debat kwam ook een amendement aan de orde dat klantrelatie telemarketing inperkt via een aanpassing van - [E-mails van schoolsysteem Magister jarenlang slecht beveiligd](https://dmcc.nl/e-mails-van-schoolsysteem-magister-met-daarin-leerlingenprestaties-waren-jarenlang-slecht-beveiligd/) - Magister, het digitale schoolsysteem waarin de prestaties van leerlingen worden bijgehouden, verstuurde jarenlang slecht beveiligde e-mails. Een ICT’er op een middelbare school trok daar al in december 2016 over aan de bel. Pas sinds begin deze maand is het beleid aangepast. Inmiddels worden de berichten wel versleuteld, bevestigt Iddink Group, het bedrijf achter Magister. In - [Criminelen bieden privéberichten Facebook-accounts te koop aan](https://dmcc.nl/criminelen-bieden-priveberichten-van-81-000-facebook-accounts-te-koop-aan/) - Criminelen bieden gegevens van Facebook-gebruikers te koop aan op internetfora. Uit een sample van 81.000 profielen bleek dat onder andere privéberichten beschikbaar zijn. De verkopers claimen dat ze data van in totaal 120 miljoen accounts in handen hebben. Het ging vooral om gegevens van Oekraïense en Russische gebruikers, en in mindere mate om die van - [Brancheorganisaties spreken zorgen uit over ePrivacy-verordening](https://dmcc.nl/brancheorganisaties-spreken-in-open-brief-hun-zorgen-uit-over-eprivacy-verordening/) - Het stof van de invoering van GDPR is nog niet neergedaald of er zit alweer nieuwe regelgeving aan te komen in de vorm van de ePrivacy Verordening. ePrivacy is bedoeld om de vertrouwelijkheid van digitale communicatie beter te beschermen en bevat onder meer regels voor het gebruik van e-mail, telemarketing, cookies en andere vormen van - [AP waarschuwt voor AVG-oplichting via 'boetes'](https://dmcc.nl/autoriteit-persoonsgegevens-waarschuwt-voor-avg-oplichting-via-boetes/) - De Autoriteit Persoonsgegevens krijgt meldingen van organisaties dat ze gebeld worden met het verzoek boetes te betalen omdat hun website niet aan de algemene verordening gegevensbescherming zou voldoen. Volgens de AP gaat het om een oplichter. Volgens de Autoriteit Persoonsgegevens gaat het niet om een incident. "Het is moeilijk in te schatten hoeveel organisaties benaderd zijn - [AP: Adviseur mag BSN wel verwerken, maar niet bewaren](https://dmcc.nl/autoriteit-persoonsgegevens-adviseur-mag-bsn-wel-verwerken-maar-niet-bewaren/) - Further report. 1Z0-808 exam topics Criminal case found near railroad between 38th and 11th Street. Homicide. Completed. Criminal police, forensics, ambulance and emergency medical Finished. Received, 5885. Caught the ExamGuidePdf: Latest IT Certification Training Material, The fastest way to pass your IT exam suspect yet Finished. No suspects found. 5885, finished. Shakes looked at the - [AP legt Uber boete op van 290 miljoen euro](https://dmcc.nl/ap-legt-uber-boete-op-van-290-miljoen-euro-om-doorgifte-data-chauffeurs-naar-vs/) - De Autoriteit Persoonsgegevens (AP) legt Uber een boete op van 290 miljoen euro. De AP heeft geconstateerd dat Uber persoonsgegevens van Europese taxichauffeurs heeft doorgegeven naar de Verenigde Staten (VS) en dat Uber daarbij de gegevens onvoldoende heeft beschermd. Dit is volgens de AP een ernstige overtreding van de Algemene verordening gegevensbescherming (AVG). Inmiddels heeft - [Boete voor Uber, hoe wordt de hoogte bepaald?](https://dmcc.nl/ap-legt-uber-boete-op-van-290-miljoen-euro-hoe-wordt-de-hoogte-bepaald/) - U heeft het vast al gelezen, de AP legt haar hoogste boete ooit op aan Uber van 290 miljoen euro. De AP deed dit omdat Uber persoonsgegevens van Europese taxichauffeurs doorgaf aan de Verenigde Staten zonder dat hiervoor aan de vereisten van de AVG werd voldaan. Hoe komt de AP tot dit boetebedrag? De boete - [Autoriteit Persoonsgegevens richt handhaving op datahandel](https://dmcc.nl/autoriteit-persoonsgegevens-richt-handhaving-op-datahandel/) - De Autoriteit Persoonsgegevens (AP) heeft een boete opgelegd aan Experian wegens schendingen van de Algemene Verordening Gegevensbescherming (AVG). Volgens de AP heeft Experian geen gerechtvaardigd belang voor het verzamelen en verwerken van persoonsgegevens van consumenten, zoals kredietinformatie. En ook zijn de consumenten niet juist geïnformeerd. Eerder werd al bekend dat de AP een boete van - [EDPB rapporteert met kritische noot over EU-VS Data Privacy Framework](https://dmcc.nl/edpb-rapporteert-met-kritische-noot-over-eu-vs-data-privacy-framework/) - De Europese Toezichthouder voor Gegevensbescherming (EDPB) publiceerde op 20 november 2024 zijn eerste rapport over het EU-VS Data Privacy Framework (DPF). Dit rapport beoordeelt hoe gegevensuitwisseling tussen de EU en de VS zich ontwikkelt in dit kader. De EDPB is blij met de vooruitgang die is geboekt, maar uit ook zorgen over de bescherming van - [Klantrelatie telemarketing (Energiewet) plenair besproken in Eerste Kamer](https://dmcc.nl/klantrelatie-telemarketing-energiewet-plenair-besproken-in-eerste-kamer/) - Eerder berichtten wij dat de Eerste Kamer een aantal kritische vragen stelde over het schrappen van de klantrelatie bij telemarketing zoals opgenomen in de nieuwe Energiewet. Inmiddels staat de wet op de rol voor plenaire behandeling door de Eerste kamer op 3 december a.s. Kabinet: maatregel is proportioneel Het wetsvoorstel werd in oktober al behandeld - [Fraudeaanpak DUO discriminerend en illegaal](https://dmcc.nl/fraudeaanpak-duo-discriminerend-en-illegaal/) - Dienst Uitvoering Onderwijs (DUO) gebruikte een algoritme om te controleren of studenten misbruik maakten van de uitwonendenbeurs. De manier waarop DUO dat deed was discriminerend en daarom onrechtmatig, concludeert de Autoriteit Persoonsgegevens (AP) na onderzoek. DUO gaf studenten een ‘risicoscore’ door naar onderwijssoort, afstand tussen adressen en leeftijd te kijken. Voor die criteria was geen - [Eerste evaluatie Data Privacy Framework: EDPB overwegend positief](https://dmcc.nl/eerste-evaluatie-data-privacy-framework-edpb-overwegend-positief/) - De AP en de andere privacytoezichthouders in Europa, verenigd in de European Data Protection Board (EDPB), hebben de eerste evaluatie afgerond van het EU-US Data Privacy Framework (DPF) voor doorgifte van persoonsgegevens naar de Verenigde Staten (VS). De EDPB is overwegend positief, maar heeft ook enkele verbeterpunten. De EDPB heeft het DPF voor het eerst geëvalueerd, - [Waar moet HR bij een sollicitatieprocedure op letten AVG technisch?](https://dmcc.nl/waar-moet-hr-op-letten-bij-een-sollicitatieprocedure-avg-technisch/) - HR is verantwoordelijk voor de sollicitatieprocedure binnen organisaties en komt in aanraking met de verwerking en opslag van persoonsgegevens. Het is belangrijk om aandacht te besteden aan het verzamelen, verwerken en bewaren van sollicitatiegegevens, evenals het waarborgen van de (privacy)rechten van sollicitanten. Er zijn veel voorbeelden waar dit niet goed geregeld is. Zo werd bij - [Hoe betrouwbaar is een Verklaring Omtrent het Gedrag (VOG)?](https://dmcc.nl/hoe-betrouwbaar-is-een-verklaring-omtrent-het-gedrag-vog/) - Een VOG (Verklaring Omtrent het Gedrag) is vaak onderdeel van een sollicitatieprocedure omdat werkgevers betrouwbare werknemers willen aannemen, de VOG wordt gebruikt als leidraad om die betrouwbaarheid en integriteit te waarborgen. Wettelijk moet er bij bepaalde beroepen zoals in de zorg een VOG gevraagd worden aan het (toekomstige) personeel. Ook wordt de VOG straks een - [Gegevensuitwisseling Europa en Amerika, komt er een besluit?](https://dmcc.nl/de-gegevensuitwisseling-tussen-europa-en-amerika-komt-er-eindelijk-een-besluit/) - Europa en de VS sleutelen nog altijd aan een nieuwe regeling waarmee Europese bedrijven weer gegevens mogen uitwisselen met de VS. De oude regelingen zoals het Privacy Shield zijn door de rechter als onvoldoende beoordeeld, omdat de Amerikaanse overheid nog steeds te makkelijk bij de data van Europese burgers kan. Hoe staat het met de - [Cookie compliance in een notendop](https://dmcc.nl/cookie-compliance-in-een-notendop/) - Ziet u ook door alle ontwikkelingen door de bomen het bos niet meer als het gaat om de regels t.a.v. cookies. Third party cookies worden afgeschaft, we gaan naar een cookieless world. We stappen over op server-side tagging en re-marketing mag niet meer. In dit artikel praten we u weer even bij in de vorm - [Eerste hulp bij datalekken](https://dmcc.nl/eerste-hulp-bij-datalekken/) - Het zal u maar als organisatie gebeuren, dat u de dupe wordt van een datalek. Bij Bibliotheek Rotterdam was dit eind vorig jaar helaas het geval. Een cyberaanval heeft de systemen buiten gebruik gezet en persoonsgegevens van zowel personeel als leden buit gemaakt. Een inbraak helemaal voorkomen is onmogelijk, maar u kunt wel zorgen voor - [AP: veel slachtoffers van ransomware hadden beveiliging niet op orde](https://dmcc.nl/ap-veel-slachtoffers-van-ransomware-hadden-beveiliging-niet-op-orde/) - Vorig jaar hebben er in Nederland meer ransomware-aanvallen plaatsgevonden dan tot nu toe gedacht en de meeste slachtoffers hadden de basisbeveiliging niet op orde, zo stelt de Autoriteit Persoonsgegevens (AP) in een verschenen rapport. Over heel 2023 werden er bij de AP 178 unieke, geslaagde aanvallen gemeld. Daarbij werden persoonlijke gegevens van miljoenen mensen in Nederland - [Een direct mail versturen op aangekochte data, mag dat?](https://dmcc.nl/een-direct-mail-versturen-op-aangekochte-data-mag-dat/) - Deze vraag is op dit moment onderwerp van een interessant handhavingstraject. De Autoriteit Persoonsgegevens (AP) heeft een databureau een boete opgelegd van 120.000 euro. De partij verhuurde data aan adverteerders voor direct mails aan prospects. Deze data verzamelde het databedrijf op basis van de AVG rechtsgrond gerechtvaardigd belang, dus zonder toestemming. Onjuist zegt de AP, - [Eerste Kamer stelt vragen over schrappen klantrelatie telemarketing](https://dmcc.nl/eerste-kamer-stelt-vragen-over-schrappen-klantrelatie-telemarketing/) - Weet u het nog? In een amendement op de Energiewet maakte de Tweede Kamer een einde aan de klantrelatie bij telemarketing. Bij de behandeling van deze wet zijn door Kamerleden Amendementen ingediend voor (1) het schrappen van de klantrelatie uit de Telecommunicatiewet, met (2) een uitzondering voor goede doelen, uitgeverijen en loterijen. De wet wordt nu behandeld in - [Boetes op cookiebanners. Wat betekent dit voor u?](https://dmcc.nl/boetes-op-cookiebanners-wat-betekent-dit-voor-u/) - Er worden steeds meer boetes opgelegd voor misleidende cookiebanners. Wat kunnen we hiervan leren?Zowel de AP als de GBA voeren controles uit op cookiebanners en leggen boetes op bij organisaties waarbij de cookiebanner niet voldoet aan de wet- en regelgeving. De Autoriteit Persoonsgegevens (AP) heeft in februari al aangekondigd misleidende cookiebanners aan te pakken. De - [Tik op de vingers voor Facebook vanwege datagebruik voor advertenties](https://dmcc.nl/tik-op-de-vingers-voor-facebook-vanwege-datagebruik-voor-advertenties/) - Het socialemediabedrijf Meta mag op zijn platforms niet zomaar persoonlijke data van mensen verzamelen, opslaan en gebruiken om gerichte advertenties aan te bieden. Dat heeft het Europese Hof van Justitie bepaald. Het oordeel van het hof volgt op een rechtszaak die privacy-activist Max Schrems in Oostenrijk had aangespannen tegen Meta. Hij kreeg advertenties te zien - [Hof: commercieel belang kan een gerechtvaardigd belang onder de AVG zijn](https://dmcc.nl/hof-commercieel-belang-kan-een-gerechtvaardigd-belang-onder-de-avg-zijn/) - Het Europese Hof kwam vandaag met haar langverwachte uitspraak over de vraag of een commercieel belang nu wel of niet kan worden beschouwd als een gerechtvaardigd belang onder de Algemene Verordening Gegevensbescherming (AVG). Het Hof geeft in haar arrest aan dat commerciële belangen, zoals marketingdoeleinden of het genereren van inkomsten, onder omstandigheden als gerechtvaardigd kunnen - [Een foto van medewerkers op intranet zetten zonder toestemming, mag dat?](https://dmcc.nl/een-foto-van-medewerkers-op-intranet-zetten-zonder-toestemming-mag-dat/) - Veel organisaties publiceren foto’s van hun medewerkers op intranet, bijvoorbeeld in een smoelenboek. Handig als iemand contact moet zoeken met een collega die hij niet kent. Wij bij de DMCC Group gaan nog een stapje verder en zetten de foto’s van onze medewerkers ook op de website. Maar mag dat eigenlijk wel? Heeft u ook - [Productiviteit van medewerkers meten, mag dat?](https://dmcc.nl/productiviteit-van-medewerkers-meten-mag-dat/) - Een juridisch antwoord: dat ligt eraan. U mag als werkgever niet minutieus monitoren of iemand wel ‘voor de zaak’ bezig is, door bijvoorbeeld op de minuut bij te houden of hij of zij productief of inactief is en de werknemer daarvoor rekenschap laten afleggen. Daarvoor kreeg Amazon in januari van dit jaar een boete van - [GBA neemt maatregelen tegen Mediahuis voor onrechtmatig gebruik van cookiebanners op perssites](https://dmcc.nl/gba-neemt-maatregelen-tegen-mediahuis-voor-onrechtmatig-gebruik-van-cookiebanners-op-perssites/) - De GBA legt dwangsommen op aan Mediahuis voor een aantal inbreuken bij het gebruik van cookiebanners op 4 perssites (De Standaard, Het Belang van Limburg, Het Nieuwsblad, Gazet van Antwerpen). Het dossier De GBA heeft klachten ontvangen van een Nederlandse burger, vertegenwoordigd door NOYB voor 4 perssites van Mediahuis inzake het onrechtmatig gebruik van cookiebanners. - [Zorgverzekeraars houden hun klanten in de gaten via de mail](https://dmcc.nl/zorgverzekeraars-houden-hun-klanten-in-de-gaten-via-de-mail/) - Zorgverzekeraars maken gebruik van omstreden tracking-software die is verstopt in e-mails aan klanten. Dat blijkt uit onderzoek van Reporter Radio (KRO-NCRV). Het gaat om 21 van de 26 onderzochte zorgverzekeraars. Met de tracking-software is het mogelijk om te achterhalen of iemand zijn mail heeft gelezen zonder dat die persoon daar direct weet van heeft. Daarnaast - [Zakelijke klant beschermd tegen ongewild telecomcontract](https://dmcc.nl/zakelijke-klant-beschermd-tegen-ongewild-telecomcontract/) - Het kabinet wil wettelijk optreden tegen zogeheten 'slamming', waarbij zakelijke klanten ongewild wisselen van telecomaanbieder. Straks is een overstap alleen geldig als de zakelijke klant daadwerkelijk een handtekening heeft gezet. Slamming in de telecommarkt is een hardnekkig probleem, zo blijkt uit eerder onderzoek van de Autoriteit Consument en Markt. Klanten denken dat ze in zee - [Windows 10 belandt in privacy-storm door slechte UI](https://dmcc.nl/windows-10-belandt-in-privacy-storm-door-slechte-ui/) - Microsoft kwam deze week opnieuw in het oog van een kleine privacystorm terecht. Gebruikers op Reddit stelden vast dat informatie zoals recent geopende websites en apps in Windows 10 nog steeds werd verzameld nadat ze hadden aangegeven dat niet te willen. Hun conclusie bleek evenwel niet helemaal correct. Aan de basis van de verwarring ligt - [WiFi-wachtwoorden hebben reset nodig, vanwege miljoenenlek](https://dmcc.nl/wifi-wachtwoorden-hebben-reset-nodig-vanwege-miljoenenlek/) - Een populaire Android-app om WiFi-hotspots in de directe omgeving te vinden, blijkt log-ins voor draadloze netwerken te hebben uitgelekt. De opgeslagen wachtwoorden werden ge-upload naar een database van de app-maker, die daar geen beveiliging op had toegepast. Details als WiFi-netwerknaam, de exacte geolocatie en de inloggegevens waren in plain-text opgeslagen. De openstaande database met daarin - [Volgens minister helpt privacy bedrijven om klanten binnen te houden](https://dmcc.nl/volgens-minister-helpt-privacy-bedrijven-om-klanten-binnen-te-houden/) - Bedrijven waarbij gebruikers twijfels hebben over de bescherming van hun privacy, moeten zich afvragen of ze aansluiten op behoeftes van hun klanten. Dat zegt de Nederlandse minister Sander Dekker. Privacy is belangrijk voor het functioneren van de communicatiemarkt, vindt hij. Minister Dekker, verantwoordelijk voor rechtsbescherming, zegt in antwoord op Kamervragen over cookiemuren dat privacy belangrijk is voor - [Verbod op Google Analytics, ook op de privacy vriendelijke versie?!](https://dmcc.nl/verbod-op-google-analytics-ook-op-de-privacy-vriendelijke-versie/) - Google Analytics wie gebruikt het niet? En met de privacy vriendelijke versie, waarbij de laatste cijfers van het IP adres gehasht worden, zit u qua AVG-compliance ook nog eens helemaal goed. De Autoriteit Persoonsgegevens heeft zelfs een instructie gepubliceerd met de stappen hoe u tot die privacy vriendelijke instellingen kunt komen. Tot zover niets aan - [Veel datalekmeldingen uit de financiële sector](https://dmcc.nl/veel-datalekmeldingen-uit-de-financiele-sector/) - In de eerste helft van 2019 ontving de Autoriteit Persoonsgegevens (AP) in totaal 11.906 meldingen van datalekken. Het gaat om ongeveer 2.000 meldingen per maand. Als deze trend zich voortzet, verwacht de AP voor heel 2019 een stijging van 14% ten opzichte van 2018. Ook uit de financiële sector komen veel datalekmeldingen, maar de meeste - [Tientallen Nederlandse gemeenten volgen u met wifitracking](https://dmcc.nl/tientallen-nederlandse-gemeenten-volgen-u-met-wifitracking/) - Naast commerciële partijen houden minimaal zestig Nederlandse gemeenten zich bezig met wifitracking. Met deze omstreden methode worden burgers gevolgd via het signaal dat hun mobiele telefoon constant uitzendt.‘Het is mij niet bekend in welke gemeenten wifitracking wordt toegepast’, zo antwoordde minister van Rechtsbescherming Sander Dekker in april nog op vragen van GroenLinks-kamerlid Kathalijne Buitenweg. Dekker zei daarbij - [Standaard teksten voor aanbieden RvB na 1 juli](https://dmcc.nl/standaard-teksten-voor-aanbieden-rvb-na-1-juli/) - Een belangrijke taak voor organisaties die aan telemarketing doen, is het uitleggen van het Recht van Bezwaar aan consumenten. Hoe kunnen zij hier gebruik van maken? Zeker op het moment dat er contact met de (potentiële) klant is, moet deze uitleg zo helder mogelijk zijn. Daarom heeft DDMA standaard teksten opgesteld, voor callcenter agents en - [SCA blijft hoofdpijndossier](https://dmcc.nl/sca-blijft-hoofdpijndossier/) - SCA staat voor sterke klantauthenticatie. Het is niet alleen een mondvol, het blijft ook echt een Europees hoofdpijndossier. Vanaf 14 september moet volgens de PSD2 in heel Europa elke online betaling gebruikmaken van sterke klantauthenticatie (SCA). Oftewel een combinatie van iets wat je hebt, wat je weet of wat je bent. Binnen Europa verschillen de - [Privacywaakhond AP blundert met cc-knop](https://dmcc.nl/privacywaakhond-ap-blundert-met-cc-knop/) - De Autoriteit Persoonsgegevens (AP) veroorzaakte vrijdag 24 mei zelf een datalek. Een woordvoerder zette in een email naar journalisten, redacties en relaties 38 geadresseerden in het cc-veld. Daardoor kon iedere ontvanger zien wie het mailtje nog meer had gekregen (zie kader). Hoe gaat de privacytoezichthouder zelf om met zo’n incident? Volgens AP is er in het - [Politie moet boete betalen wegens gebrekkige databescherming](https://dmcc.nl/politie-moet-boete-betalen-wegens-gebrekkige-databescherming/) - De Nationale Politie moet een boete van 40.000 euro betalen omdat het gegevens onvoldoende beschermt, zo laat de Autoriteit Persoonsgegevens weten. In 2015 onderzocht de toezichthouder hoe de Nationale Politie gegevens verwerkte bij het gebruik van het nationaal Schengeninformatiesysteem. De Autoriteit Persoonsgegevens stelde vijf problemen vast en legde de politie een dwangsom van 200.000 euro op om - [Periodieke giften & de AVG](https://dmcc.nl/periodieke-giften-de-avg/) - Het is voor giftgevers mogelijk giften aan goede doelen af te trekken bij hun aangifte inkomstenbelasting, daarmee kost de gift de gever minder. De Belastingdienst heeft voor deze periodieke giften een modelovereenkomst opgesteld, die door veel goede doelen wordt gebruikt. De modelovereenkomst Periodieke gift van de Belastingdienst Op de overeenkomst Periodieke giften wordt een aantal - [Onvoorzichtig e-mailgebruik maakt kwetsbaar](https://dmcc.nl/onvoorzichtig-e-mailgebruik-maakt-kwetsbaar/) - Een e-mail met gevoelige bijlage is zo naar de verkeerde ontvanger gestuurd. Een groot gevaar, zo blijkt uit het onderzoek ‘De schade van e-mail’ dat werd uitgevoerd door de Cyberonderzoeksraad. Het rapport laat zien hoe makkelijk slordig e-mailen tot een datalek kan leiden. Een e-mail naar de verkeerde ontvanger sturen of een ander bestand meesturen - [Omarm de ethische hacker!](https://dmcc.nl/omarm-de-ethische-hacker/) - Doet jouw organisatie aan Responsible Disclosure? Wie zich nu achter de oren krabt, moet misschien even verder lezen. Dit duidt namelijk op de praktijk van het verantwoord melden van aangetroffen beveiligingslekken of andere ICT kwetsbaarheden. DMCC raadt organisaties aan om vooraf te bepalen hoe zij omgaan met iemand die zich illegaal toegang tot hun systemen - [Nederlandse regering wil aanpassingen AVG](https://dmcc.nl/nederlandse-regering-wil-aanpassingen-avg/) - De Nederlandse regering heeft in Brussel bij de Raad input geleverd op de herziening van de privacywetgeving AVG. Strengere regulering is bijvoorbeeld nodig om discriminatie door algoritmes en profilering te voorkomen. En op grote techbedrijven moet meer controle komen. Na ruim een jaar ervaring met de privacywetgeving, kan voor een aantal punten al een wijziging of - [Nederlandse platforms werken aan consumentenvertrouwen](https://dmcc.nl/nederlandse-platforms-werken-aan-consumentenvertrouwen/) - Tien Nederlandse internetplatforms gaan samen met staatssecretaris Mona Keijzer (Economische Zaken en Klimaat) aan de slag met consumentenvertrouwen in online producten en diensten. Zij willen samen met het ministerie van EZK in het voorjaar van 2020 komen tot een leidraad aan de hand van goede praktijkvoorbeelden. De afspraken komen voort uit de Consumentenagenda waarvan de - [Minister Dekker informeert Kamer over motie transparantie algoritmes](https://dmcc.nl/minister-dekker-informeert-kamer-over-motie-transparantie-algoritmes/) - Minister Dekker (minister voor Rechtsbescherming) van D66 heeft de Tweede Kamer via een Kamerbrief geïnformeerd over de motie over transparantie van algoritmes in gebruik bij de overheid. De motie verzocht voor openheid en transparantie voor algoritmes en analysemethodes van de overheid. En dan met name de algoritmes en analysemethoden die een grote invloed hebben op - [Meten is weten! De volgende slag in gemeentelijke dienstverlening is Quality Monitoring](https://dmcc.nl/meten-is-weten-de-volgende-slag-in-gemeentelijke-dienstverlening-is-quality-monitoring/) - Burgers nemen tal van diensten af van gemeenten en de gemeente heeft een bijzondere positie bij de individuele dienstverlening. De kwaliteit van dienstverlening staat dan ook hoog op de bestuurlijke agenda. Dagelijks handelen gemeenten klantcontacten af, van KCC tot balie en van brief tot tweet. Naast de dagelijkse praktijk, is het continu verbeteren van processen - [Medische beelden miljoenen patiënten vrij toegankelijk](https://dmcc.nl/medische-beelden-miljoenen-patienten-vrij-toegankelijk/) - Medische informatie van miljoenen patiënten wereldwijd staat al jarenlang op niet of nauwelijks beveiligde servers. Het gaat om allerlei privacygevoelig beeldmateriaal zoals röntgen-, CT- en MRI-cans. iedereen met een webbrowser kon met een paar regels code de beelden bekijken. Dat schrijven de Amerikaanse website Propublica en de Duitse Tagesschau (Bayerischer Rundfunk). Het gaat volgens Propublica om 16 - [KVK regeert op AP advies gebruik handelsregister](https://dmcc.nl/kvk-regeert-op-ap-advies-gebruik-handelsregister/) - RvB-voorzitter Claudia Zuiderwijk van KVK geeft in een reactie op het advies van Autoriteit Persoonsgegevens aan dat de groeiende groep zzp’ers die overlast heeft van agressieve telefonische verkoop, betere bescherming nodig heeft. “Om dit te kunnen bereiken is een beperking op het gebruik van gegevens uit het Handelsregister voor direct marketing nodig, maar wel met - [Kabinetsvisie privacy: mededinging moet privacy techreuzen reguleren](https://dmcc.nl/kabinetsvisie-privacy-mededinging-moet-privacy-techreuzen-reguleren/) - Het is een bekende valkuil. In een visie beschrijf je waar je voor gaat, wat je ambieert. In je beleid hoe je er komt. Wanneer hebben we in Nederland gedegen privacybescherming? Wat kan of heeft de burger dan? Die vraag blijft onbeantwoord in de kabinetsvisie over privacyrisico’s die minister Dekker deze maand naar de Tweede - [Kabinet neemt maatregelen tegen dataslurpen grote bedrijven](https://dmcc.nl/kabinet-neemt-maatregelen-tegen-dataslurpen-grote-bedrijven/) - Het kabinet wil meer doen tegen ongebreideld gegevens slurpen door bedrijven en daarnaast de mogelijkheden voor mensen vergroten om de eigen privacy te beschermen. Dat schrijft minister Dekker (voor Rechtsbescherming) in een brief aan de Tweede Kamer. ‘Technologische vooruitgang biedt enorm veel kansen en gemak voor mensen. Ons leven regelen we steeds meer online. Dat - [Jaarbeurs lekt data via web-app ict-vakbeurzen](https://dmcc.nl/jaarbeurs-lekt-data-via-web-app-ict-vakbeurzen/) - Evenementenorganisator Jaarbeurs heeft via een webapplicatie voor zijn komende ict-vakbeurzen Infosecurity.nl en Data & Cloud Expo gegevens gelekt van geregistreerde bezoekers. Via het lek zijn een kleine vijfduizend zakelijke e-mailadressen en telefoonnummers getoond van de personen die zich geregistreerd hebben voor één-op-één-ontmoetingen. Jaarbeurs heeft het datalek gemeld bij de Autoriteit Persoonsgegevens. Het lek is gedicht - [ING gaat persoonlijke aanbiedingen doen op basis van uitgavenpatroon](https://dmcc.nl/ing-gaat-persoonlijke-aanbiedingen-doen-op-basis-van-uitgavenpatroon/) - ING gaat klanten gepersonaliseerde advertenties tonen op basis van hun bij- en afschrijvingen. Dat blijkt uit de nieuwe privacyverklaring van de bank. ING wil specifieke diensten en producten aanbieden op basis van een analyse van de „betaalgegevens en vergelijkbare gegevens” van een klant. De Autoriteit Persoonsgegevens (AP) gaat ING om uitleg vragen over waarom het - [Hoekstra wil privacy UBO-register verbeteren na onrust](https://dmcc.nl/hoekstra-wil-privacy-ubo-register-verbeteren-na-onrust/) - Minister Hoekstra van Financiën is vanwege de vele zorgen over de privacy van ondernemers als gevolg van de invoering van het UBO-register met de Kamer van Koophandel tot twee aanvullende maatregelen gekomen. De identificatie van raadplegers van het register wordt verbeterd met betrouwbaarder identificatiemiddelen en uiteindelijk belanghebbenden krijgen inzicht in hoe vaak hun informatie wordt - [Herziene code Telemarketing geldt vanaf nu voor alle organisaties](https://dmcc.nl/herziene-code-telemarketing-geldt-vanaf-nu-voor-alle-organisaties/) - De herziene Code Telemarketing is officieel goedgekeurd door de Stichting Reclamecode (SRC). Dat betekent dat de veranderingen in de Code vanaf 1 maart 2020 voor alle organisaties in Nederland gelden. De Code Telemarketing was al vanaf 1 januari 2020 in werking getreden voor leden van DDMA, na goedkeuring op de ALV in november. Vanaf 1 - [Handleiding voor werven en collecteren in de 1,5 meter-samenleving](https://dmcc.nl/handleiding-voor-werven-en-collecteren-in-de-15-meter-samenleving/) - Een groep van voor dit werkveld relevante brancheorganisaties, stichtingen en belangenbehartigers hebben gezamenlijk een handleiding opgesteld voor leden- en donateurswerving, collecteren, verkoop, flyering en sampling aan de deur of in de openbare ruimte. De handleiding biedt organisaties handvatten over hoe zij activiteiten voor werving, verkoop en collecte in de openbare ruimte kunnen organiseren en uitvoeren - [Google verhoogt privacy en versterkt tegelijk positie op advertentiemarkt](https://dmcc.nl/google-verhoogt-privacy-en-versterkt-tegelijk-positie-op-advertentiemarkt/) - Google gaat gebruikers van zijn Chrome-browser meer mogelijkheden geven om hun privacy te beschermen. De gebruikers kunnen zogenoemde cookies weren die zijn bedoeld om hun gedrag op het internet te volgen. Dit meldt The Wall Street Journal (WSJ). De data die met behulp van cookies worden verzameld, worden vooral ingezet om met grote nauwkeurigheid op speciale doelgroepen gerichte - [Google hield datalek stil uit angst voor reputatieschade](https://dmcc.nl/google-hield-datalek-stil-uit-angst-voor-reputatieschade/) - Door een fout in de software zijn jarenlang niet-openbare gegevens van zo’n 500.000 Google Plus-gebruikers te zien geweest. Moederbedrijf Alphabet heeft dat maandag bevestigd naar aanleiding van berichtgeving daarover van The Wall Street Journal. En passant maakte de onderneming bekend te stoppen met de consumentenversie van het sociale netwerk. Zo waren gegevens als leeftijd, e-mailadres en - [Google België krijgt 600.000 euro boete na overtreden recht op vergetelheid](https://dmcc.nl/google-belgie-krijgt-600-000-euro-boete-na-overtreden-recht-op-vergetelheid/) - De Belgische privacywaakhond Gegevensbeschermingsautoriteit (GBA) heeft de Belgische tak van Google dinsdag een boete van 600.000 euro opgelegd omdat de techgigant weigerde om zoekresultaten te verwijderen die voor reputatieschade konden zorgen. Volgens de GBA overtreedt Google daarmee het recht van burgers om vergeten te worden. De GBA kreeg een klacht binnen van een onbekend persoon, die volgens - [Gebruik Mailchimp is overtreding van de AVG in Duitsland](https://dmcc.nl/gebruik-mailchimp-is-overtreding-van-de-avg-in-duitsland/) - Een privacytoezichthouder uit Beieren heeft geoordeeld dat een organisatie geen gebruik mag maken van Mailchimp voor het sturen van e-mail, omdat hiermee onrechtmatig e-mailadressen worden doorgegeven buiten de EU. In de data-driven marketingsector wordt veel gebruik gemaakt van cloudoplossingen als Mailchimp, die data opslaan buiten de EU. In dit artikel licht Matthias De Bruyne toe wat - [Forse toename meldingen privacyschending door onduidelijkheden GDPR](https://dmcc.nl/forse-toename-meldingen-privacyschending-door-onduidelijkheden-gdpr/) - Het aantal meldingen over privacyschending en datalekken is sinds de invoering van de General Data Protection Regulation (GDPR) mei vorig jaar met 40 tot 60 procent gestegen. Alle EU-lidstaten moeten extra toezichthouders aannemen om de meldingen te verwerken. De forse toename treft volgens de European Data Protection Board alle 28 lidstaten van de Europese Unie. - ['Facebook overwoog geld te vragen voor data van gebruikers'](https://dmcc.nl/facebook-overwoog-geld-te-vragen-voor-data-van-gebruikers/) - Facebook heeft enkele jaren geleden overwogen geld te vragen aan bedrijven voor toegang tot gegevens van gebruikers van het sociale netwerk. Dat meldt zakenkrant The Wall Street Journal op basis van interne documenten. Het sociale netwerk zou hebben gekeken naar de mogelijkheden om adverteerders meer geld te vragen in ruil voor toegang tot meer informatie over gebruikers, zo - [Facebook laat gebruikers data van account loskoppelen](https://dmcc.nl/facebook-laat-gebruikers-data-van-account-loskoppelen/) - Facebook gaat gebruikers de mogelijkheid geven om informatie die het bedrijf via andere apps en websites verzamelt, te bekijken en van hun account los te koppelen. Wie niet langer wil dat Facebook zulke gegevens aan zijn of haar persoonlijke account koppelt, kan die optie over een tijdje uitschakelen. "Mensen vragen om meer controle over hun - [Exclusive: IAB Europe to release updated consent framework later this year, Google to sign on](https://dmcc.nl/exclusive-iab-europe-to-release-updated-consent-framework-later-this-year-google-to-sign-on/) - The Interactive Advertising Bureau (IAB) Europe is incorporating feedback from publishers, including Google, as it preps the latest version its Transparency and Consent Framework (TCF) later this year. Google, which has continued to postpone its official alignment with the General Data Protection Regulation (GDPR) consent tool, said it will officially integrate the framework as a recognized TCF - [Europa effent het pad tussen AI en privacy voor de wereld](https://dmcc.nl/europa-effent-het-pad-tussen-ai-en-privacy-voor-de-wereld/) - Bedrijven in Europa omarmen AI op een andere manier dan de rest van de wereld. Omwille van strenge privacyregels hinken we in sommige gebieden achterop. De focus ligt meer op de industriële sector, mobiliteit, energie en gezondheid. Verstrengde regels omwille van de GDPR-wetgeving zorgen ervoor dat bedrijven niet zomaar met eender welke data aan de - [Energieverkoop streng gereguleerd in nieuwe branchecode](https://dmcc.nl/energieverkoop-streng-gereguleerd-in-nieuwe-branchecode/) - Gedragscode Consument en Energieleverancier stelt strenge regels aan telemarketing en deurverkoop Energie Nederland, de branchevereniging voor Energieleveranciers, publiceerde vrijdag de nieuwe Gedragscode Consument en Energieleverancier. Deze kan door alle energieleveranciers, die een vergunning hebben om aan consumenten te leveren, worden toegepast. De Code heeft met name impact op de wervingskanalen deurverkoop en telemarketing. Zo worden - [Energie-Nederland stuurt brief aan Kassa over onjuiste weergave ‘schriftelijkheidsvereiste’](https://dmcc.nl/energie-nederland-stuurt-brief-aan-kassa-over-onjuiste-weergave-schriftelijkheidsvereiste/) - In de afgelopen maanden heeft consumentenprogramma Kassa uitgebreid aandacht besteed aan misstanden bij telefonische verkoop van energiecontracten. Het is goed en terecht dat het programma dit aan de kaak stelt en energieleveranciers trekken zich dit ook aan. Tot twee keer toe gaat het in Kassa echter ook mis waar het gaat om het geven van - [Energie Nederland: Keurmerk voor intermediairs in energiemarkt goede stap](https://dmcc.nl/energie-nederland-keurmerk-voor-intermediairs-in-energiemarkt-goede-stap/) - Er komt een keurmerk voor intermediairs in de energiemarkt. Verkopers van energiecontracten kunnen zich hier registreren, waarmee een belangrijke stap naar zelfregulering in de verkoop van energiecontracten is gezet. Het keurmerk is een initiatief van een groep energieleveranciers die samenwerken in de Stichting Integriteit & Transparantie Energieadvies (SITE). Deze stichting heeft tot doel de transparantie - [Een verbod op deur aan deur werving kan niet en dat weet de SP](https://dmcc.nl/een-verbod-op-deur-aan-deur-werving-kan-niet-en-dat-weet-de-sp/) - Volksvertegenwoordigers zullen, in hun strijd om de gunst van de kiezer, waarschijnlijk altijd kort door de bocht blijven gaan en uitspraken doen waarvan ze weten dat die lekker liggen bij de doelgroep. Maar voorgestelde wettelijke maatregelen moeten praktisch haalbaar en vooral juridisch mogelijk zijn. Zou Kamerlid Sandra Beckerman wel haar huiswerk hebben gedaan en licht - [EDPB beslist: Facebook en Whatsapp overtreden AVG, boete dreigt](https://dmcc.nl/edpb-beslist-facebook-en-whatsapp-overtreden-avg-boete-dreigt/) - De club van Europese toezichthouders, de EDPB heeft begin deze maand drie belangrijke besluiten genomen over Whatsapp, Facebook en Instagram. De besluiten zijn nog niet gepubliceerd maar de uitkomst is al wel bekend. De EDPB bekeek of de platformen de juiste rechtsgrondslag hadden voor het gebruiken van persoonlijke gegevens van deelnemers voor gericht adverteren en - [Duits callcenter krijgt GDPR-boete van 9,55 miljoen euro](https://dmcc.nl/duits-callcenter-krijgt-gdpr-boete-van-955-miljoen-euro/) - De Duitse privacywaakhond heeft een van de grootste GDPR-boetes tot nu toe uitgeschreven: 9,55 miljoen euro. Volgens de autoriteit werden er niet genoeg technische en organisatorische middelen ingezet om klantendata te beveiligen in de callcenters van 1&1 Telecommunications. De boete werd uitgedeeld door de Duitse federale commissie voor databeveiliging en vrijheid van informatie (BfDI). Federale - [DMCC legt uit: wetswijziging opt-in telemarketing](https://dmcc.nl/dmcc-legt-uit-wetswijziging-opt-in-telemarketing/) - Lees de update van dit artikel hier. De nieuwe Telecomwet is ingediend. Maar wat staat hier nu precies in? Telemarketing wordt opt-in. E-mail blijft opt-in. Maar er zijn ook wat uitzonderingen op die regel. Voor zakelijke communicatie en de benadering van eigen klanten bijvoorbeeld. Het is alleen wel erg ingewikkeld opgeschreven. Daarom analyseert DMCC het - [De Europese Commissie overweegt een verbod op gezichtsherkenning](https://dmcc.nl/de-europese-commissie-overweegt-een-verbod-op-gezichtsherkenning/) - Naar aanleiding van een kritisch rapport wordt er gekeken of biometrische gezichtsherkenning in de openbare ruimte verboden moet worden. Twee weken geleden schreef Motherboard dat verschillende steden in de VS, waaronder San Francisco, gezichtsherkenning in publieke ruimtes door de overheid gaan verbieden. Nu blijkt dat de Europese Commissie – de instantie die wetten voorstelt waarover het Europees - [Centraal register klantgegevens waarschijnlijk nog 12 weken dicht](https://dmcc.nl/centraal-register-klantgegevens-waarschijnlijk-nog-12-weken-dicht/) - Het duurt naar verwachting nog 12 weken voor de centrale registers met klantgegevens van de netbeheerders weer opengaan. Energieleveranciers baseren hun ‘aanbod op maat’ voor elektriciteits- en gascontracten op deze gegevens. Netbeheerders stopten op 25 januari 2020 noodgedwongen met het centraal verstrekken van deze klantgegevens, naar aanleiding van een uitspraak van het College van Beroep - [Buurtapp Nextdoor ‘zo lek als een mandje’](https://dmcc.nl/buurtapp-nextdoor-zo-lek-als-een-mandje/) - De Nextdoor buurtapp werd in het verleden door verschillende gemeenten en ook de politie gepromoot. Maar zo besloten is de app niet, blijkt uit onderzoek van Radar. Als je een wijk inloopt en je locatie aan hebt staan krijg je zo toegang tot de app en zie je meteen welke buurtbewoners bijvoorbeeld op vakantie zijn. - [Burgemeesters kritisch over advies RvS gegevensuitwisseling](https://dmcc.nl/burgemeesters-kritisch-over-advies-rvs-gegevensuitwisseling/) - Het Nederlands Genootschap van Burgemeesters (NGB) is met een kritische reactie gekomen op het advies van de Raad van State over de aanpak van ondermijning. Minister Grapperhaus zou in de wet een algemene grondslag moeten opnemen voor het uitwisselen van bij een gemeente aanwezige persoonsgegevens. ‘Om als “bestuursorgaan burgemeester” een rol te kunnen spelen in - [BSN verdwijnt uit btw-nummer eenmanszaken](https://dmcc.nl/bsn-verdwijnt-uit-btw-nummer-eenmanszaken/) - De Belastingdienst moet alle eenmanszaken voor 1 januari 2020 een nieuw btw-identificatienummer geven. Het huidige nummer bevat integraal het burgerservicenummer (BSN), een privacygevoelig persoonsgegeven. De wijziging moet het risico van identiteitsfraude verminderden, schrijft staatssecretaris Menno Snel (Financiën, D66) aan de Tweede Kamer. Zelfstandigen moeten het btw-nummer vermelden op hun website en op elke factuur. Door het - [Britse privacytoezichthouder: AVG tot eind december van kracht](https://dmcc.nl/britse-privacytoezichthouder-avg-tot-eind-december-van-kracht/) - Als het Verenigd Koninkrijk aanstaande vrijdag de Europese Unie verlaat blijft de AVG tot eind december van kracht. Dat laat de Britse privacytoezichthouder ICO vandaag weten. Tijdens de overgangsperiode, die tot 31 december 2020 loopt, is het "business as usual" wat databeschermingswetgeving betreft. "De AVG blijft gewoon van toepassing. Bedrijven en organisaties die persoonlijke data - [Brits DSG krijgt boete voor datalek dat 14 miljoen mensen raakte](https://dmcc.nl/brits-dsg-krijgt-boete-voor-datalek-dat-14-miljoen-mensen-raakte/) - De Britse detailhandelaar DSG, moederbedrijf van Dixons, heeft in het Verenigd Koninkrijk een boete van omgerekend 590.000 euro gekregen voor een datalek dat tenminste 14 miljoen mensen raakte. Tussen 24 juli 2017 en 25 april 2019 waren bijna 5400 kassa's van Dixons Travel en Currys PC World besmet met malware die gegevens van meer dan - [Boete voor zwangerschapsclub die data 14 miljoen mensen deelde](https://dmcc.nl/boete-voor-zwangerschapsclub-die-data-14-miljoen-mensen-deelde/) - De Britse zwangerschapsclub Bounty is veroordeeld tot een boete van omgerekend 460.000 euro wegens het illegaal delen van de gegevens van meer dan 14 miljoen mensen. Bounty verzamelde de persoonlijke informatie voor lidmaatschappen en deed dit via de website, mobiele app en direct via nieuwe moeders in het ziekenhuis. Het bedrijf was ook actief als - [Boete Shoebaloo kwijtgescholden door onvoldoende waarschuwingen ACM](https://dmcc.nl/boete-shoebaloo-kwijtgescholden-door-onvoldoende-waarschuwingen-acm/) - Onlineverkoper van schoenen Shoebaloo hoeft een boete van 72.000 euro niet meer te betalen. Toezichthouder Autoriteit Consument & Markt (ACM) legde de geldstraf op omdat de webshop klanten niet goed zou informeren over hun rechten als ze een aankoop wilden annuleren. Daarbij verzuimde de waakhond het bedrijf voldoende te waarschuwen, dus laat het College van - [BKR maakt inzage gegevens makkelijker na kritiek](https://dmcc.nl/bkr-maakt-inzage-gegevens-makkelijker-na-kritiek/) - Volgens de Autoriteit Persoonsgegevens voldeed de werkwijze van het Bureau Krediet Registratie niet aan de Europese privacywetgeving. De stichting past zijn beleid nu aan. Consumenten kunnen voortaan onbeperkt en kosteloos hun gegevens opvragen bij het Bureau Krediet Registratie (BKR). Ook vindt die aanvraag voortaan digitaal plaats. Met deze veranderingen komt BKR tegemoet aan kritiek van - [Belgische Gegevensbeschermings-autoriteit legt direct marketing spelregels uit](https://dmcc.nl/belgische-gegevensbeschermingsautoriteit-legt-direct-marketing-spelregels-uit/) - Vandaag publiceert de Gegevensbeschermingsautoriteit (GBA) een aanbeveling over direct marketing*, haar eerste aanbeveling voor het jaar 2020. Alexandra Jaspar, Directeur van het Kenniscentrum van de GBA: "Dagelijks maken talrijke actoren gebruik van direct marketing ter attentie van miljoenen personen en dit met steeds geavanceerdere technieken: We moesten de regels uitleggen om ervoor te zorgen dat - [Autoriteit Persoonsgegevens draait duimschroeven aan](https://dmcc.nl/autoriteit-persoonsgegevens-draait-duimschroeven-aan/) - In de sessie 'Privacy & de accountant' op de Accountantsdag werd duidelijk dat de Autoriteit Persoonsgegevens (AP) de duimschroeven gaat aandraaien. Na voorlichting volgen strengere straffen, aldus AP-voorzitter Aleid Wolfsen. In het eerste jaar na invoering van de Algemene verordening gegevensbescherming (AVG) kreeg de AP al 15.000 klachten binnen. Er zijn in de Europese Unie - [AP en CSR willen onderzoek naar datalekmeldingen](https://dmcc.nl/ap-en-csr-willen-onderzoek-naar-datalekmeldingen/) - De Autoriteit Persoonsgegevens (AP) en de Cyber Security Raad (CSR) willen dat datalekken die bij de AP gemeld zijn, onderzocht worden. Dit, zodat organisaties zich beter kunnen weren tegen digitale ontwrichting. De partijen geven aan dat er 177.000 euro nodig is om het onderzoek uit te voeren. Dit meldt de CSR in een brief aan Minister - [Acxiom, Oracle en Criteo aangeklaagd voor overtreden GDPR](https://dmcc.nl/acxiom-oracle-en-criteo-aangeklaagd-voor-overtreden-gdpr/) - Privacy International, een organisatie die zich wereldwijd inzet voor de bescherming van privacy, heeft de Europese autoriteiten gevraagd om de activiteiten te onderzoeken van zeven grote bedrijven en vast te stellen of deze in overeenstemming zijn met GDPR. De bedrijven zijn Acxiom, Oracle, Criteo, Quantcast, Tapad, Equifax en Experian. Voor wie bekend is met het wereldje van digital marketing - [ACM onderzoekt ict-systemen in de zorg](https://dmcc.nl/acm-onderzoekt-ict-systemen-in-de-zorg/) - De Autoriteit Consument & Markt (ACM) start een sectoronderzoek naar gegevensuitwisseling en interoperabiliteit van ict-systemen in de zorg. Daarbij kijkt het naar de systemen voor elektronische patiëntendossiers (epd's). Dat schrijft de waakhond in de ACM Agenda 2020-2021, waarin de digitale economie één van de drie aandachtsgebieden is. De ACM schrijft dat digitalisering in de zorg - [Aantal grote Android-apps stuurt nog steeds data door naar Facebook](https://dmcc.nl/aantal-grote-android-apps-stuurt-nog-steeds-data-door-naar-facebook/) - Uit onderzoek blijkt dat een aantal grote Android-applicaties nog steeds data doorstuurt naar Facebook, ook wanneer je niet bent ingelogd. Het zou zelfs gebeuren wanneer iemand geen account heeft bij het sociale netwerk. Facebook ontvangt nog steeds data van apps Grote en bekende Android-applicaties zoals Duolingo sturen nog altijd data door naar Facebook. Met deze - [97 procent van organisaties wereldwijd voelt zich gebonden door GDPR](https://dmcc.nl/97-procent-van-organisaties-wereldwijd-voelt-zich-gebonden-door-gdpr/) - De Europese GDPR ontpopt zich tot de standaard voor privacyregels wereldwijd. Omdat de regelgeving van toepassing is op iedereen die zaken doet met iemand in de EU, wordt ze door bedrijven van alle uithoeken van de wereld serieus genomen. In een bevraging bij 3.200 security-professionals wereldwijd geeft slechts drie procent aan dat de GDPR niet - [Boete van 600.000 euro voor tracking cookies op Kruidvat.nl](https://dmcc.nl/boete-van-600-000-euro-voor-tracking-cookies-op-kruidvat-nl/) - De Autoriteit Persoonsgegevens (AP) heeft een boete van 600.000 euro opgelegd aan het bedrijf achter drogisterij Kruidvat. De reden voor de boete is dat het bedrijf bezoekers van Kruidvat.nl volgde met tracking cookies, zonder dat zij dat wisten of daarvoor toestemming hadden gegeven. Het bedrijf verzamelde en gebruikte daarmee tegen de regels in gevoelige persoonsgegevens - [Vinted krijgt 2,3 miljoen euro boete voor overtreden AVG-privacywet](https://dmcc.nl/vinted-krijgt-23-miljoen-euro-boete-voor-overtreden-avg-privacywet/) - Vinted heeft een boete van bijna 2,3 miljoen euro gekregen van de Litouwse privacytoezichthouder SDPI. Het kledingplatform zou de Europese AVG-privacywet hebben overtreden, onder meer doordat het bedrijf onwettig reageert op verzoeken van gebruikers die hun persoonsgegevens willen laten verwijderen. Vinted heeft verschillende aspecten van de AVG-wet overtreden, concludeert de SDPI. De toezichthouder begon een onderzoek - [AP: onderwijs mag sociale media alleen inzetten met duidelijke afspraken](https://dmcc.nl/ap-onderwijs-mag-sociale-media-alleen-inzetten-met-duidelijke-afspraken/) - Onderwijsinstellingen mogen sociale media alleen inzetten als zij duidelijke afspraken maken met socialemediabedrijven over wat er met de gegevens van studenten en docenten gebeurt. Lukt het niet om zulke afspraken te maken? Dan kan een onderwijsinstelling het betreffende sociale medium beter niet gebruiken, aldus de Autoriteit Persoonsgegevens (AP). Dat schrijft de AP in een advies aan een - [Uitzondering op afkoelperiode colportage voor goede doelen, uitgeverijen en loterijen in wetsvoorstel](https://dmcc.nl/uitzondering-op-afkoelperiode-colportage-voor-goede-doelen-uitgeverijen-en-loterijen-in-wetsvoorstel/) - Voormalig Minister Adriaansens (EZ) kondigde in april jl. aan te werken aan een wetsvoorstel om colportage en telemarketing verder te reguleren. Bij colportage wil men een zogenaamde ‘afkoelperiode’ invoeren, waarbij een consument het aanbod aan de deur na 3 dagen kan accepteren. Kamerlid Zeedijk (NSC) diende een Motie in om bepaalde soorten verkoop aan de - [Plannen van Meta voor AI training met gebruikersdata on hold](https://dmcc.nl/plannen-van-meta-voor-ai-training-met-gebruikersdata-on-hold/) - Meta kondigde in mei plannen aan om Instagram- en Facebookberichten van gebruikers te gaan gebruiken als traingingsdata voor AI-functies binnen de apps. De plannen zijn echter voorlopig on hold gezet, door inmenging van de Ierse toezichthouder op de plannen van Meta. Meta zegt hier zelf over: “Op basis van feedback van regelgevende instanties vertragen we - [Praktische handvatten voor het oplossen van privacy risico’s bij gemeenten](https://dmcc.nl/praktische-handvatten-voor-het-oplossen-van-privacy-risicos-bij-gemeenten/) - Met de voortdurende ontwikkelingen van slimme datatoepassingen binnen gemeenten, groeit ook de mogelijkheid om data te verzamelen en gebruiken. Hoewel deze innovaties vaak veelbelovend zijn, maken ze de Autoriteit Persoonsgegevens (AP) ook bezorgd. In een recent interview met Monique Verdier, vicevoorzitter van de AP, werden verschillende risico’s benadrukt, zoals (het ontbreken van) bewustwording, “function creep” - [Ministerie overlegt met Meta over privacyrisico's Facebookpagina's](https://dmcc.nl/ministerie-overlegt-met-meta-over-privacyrisicos-facebookpaginas/) - Het ministerie van Economische Zaken is met Meta in overleg over de privacyrisico's bij het gebruik van Facebookpagina's en het advies van de Autoriteit Persoonsgegevens om hiermee te stoppen. Eerdere gesprekken tussen het Amerikaanse techbedrijf en de Nederlandse overheid liepen op niets uit. Dat schrijven demissionair minister Adriaansens van Economische Zaken en staatssecretaris Van Huffelen - [Ticketmaster waarschuwt klanten voor datalek van afgelopen mei](https://dmcc.nl/ticketmaster-waarschuwt-klanten-voor-datalek-van-afgelopen-mei/) - Ticketmaster is begonnen met het versturen van waarschuwingen naar klanten dat hun persoonlijke gegevens zijn gestolen. Om hoeveel klanten het gaat is nog altijd onbekend. Eind mei claimden criminelen op internet dat ze de gegevens van 560 miljoen Ticketmaster-klanten hadden gestolen. Het zou gaan om 1,3 terabyte aan namen, adresgegevens, telefoonnummers, bestelgegevens en gedeeltelijke creditcardgegevens die voor - [LinkedIn beperkt advertentietargeting na klacht Bits of Freedom](https://dmcc.nl/linkedin-beperkt-advertentietargeting-na-klacht-bits-of-freedom/) - LinkedIn is gestopt met gerichte advertenties op basis van persoonlijke gevoelige gegevens van gebruikers op haar platform. Dit is een reactie op een klacht die European Digital Rights (EDRi), Gesellschaft für Freiheitsrechte (GFF), Global Witness en Bits of Freedom in februari 2024 onder de Digital Services Act (DSA) indienden bij de Europese Commissie. Volgens deze - [Amendement Energiewet maakt einde aan klantrelatie telemarketing](https://dmcc.nl/amendement-energiewet-maakt-einde-aan-klantrelatie-telemarketing/) - Het is een vreemde kop, maar hij klopt. Vandaag werd in de Kamer gestemd over moties en amendementen bij de nieuwe Energiewet. Bij de behandeling van deze wet zijn door Kamerleden Amendementen ingediend voor (1) het schrappen van de klantrelatie uit de Telecommunicatiewet, met (2) een uitzondering voor goede doelen, uitgeverijen en loterijen. En deze - [Verwerkingsverantwoordelijke of toch niet: wat leren we van de IAB uitspraak?](https://dmcc.nl/verwerkingsverantwoordelijke-of-toch-niet-wat-leren-we-van-de-iab-uitspraak/) - Verwerker en verwerkingsverantwoordelijke: het is niet altijd even eenvoudig vast te stellen wie welke rol vervult. Soms rijst zelfs de vraag, óf er wel een rol vervuld wordt. Zo illustreert ook de zaak rondom IAB Europe: in februari 2022 oordeelde de geschillenkamer van de Belgische toezichthouder dat IAB Europe met het ontwikkelen van een methode - [Gemeenten voor grote digitale uitdaging: 13 (nieuwe) wetten in 3 jaar tijd](https://dmcc.nl/gemeenten-voor-grote-digitale-uitdaging-13-nieuwe-wetten-in-3-jaar-tijd/) - De digitale transformatie gaat binnen Europa met een versnelling. Tussen 2023 en 2026 worden er in totaal 13 (nieuwe) wetten op het gebied van digitalisering ingevoerd. Dit heeft grote impact op gemeenten, die een centrale rol spelen in de digitale samenleving. Kansen en uitdagingen De Digital Decade biedt gemeenten de kans om te transformeren om - [Autoriteit Persoonsgegevens verscherpt controle op cookies](https://dmcc.nl/autoriteit-persoonsgegevens-verscherpt-controle-op-cookies/) - De Autoriteit Persoonsgegevens (AP) gaat dit jaar scherper controleren of cookies op websites juist zijn ingericht. De AP ziet dat het nog vaak misgaat. Organisaties gebruiken nog regelmatig cookiebanners waarop het lastig is om cookies te weigeren. De websitebezoeker wordt niet altijd goed geïnformeerd over welke cookies er geplaatst worden. En indien er toestemming wordt - [Google Analytics cookies plaatsen zonder toestemming, mag dat?](https://dmcc.nl/google-analytics-cookies-plaatsen-zonder-toestemming-mag-dat/) - Bijna wekelijks krijgen wij bij DMCC wel de vraag of er nu wel of geen toestemming nodig is voor Google Analytics cookies. Dat hangt er dus vanaf: allereerst van het feit of u gebruik maakt van Google Universal Analytics of het nieuwere Google Analytics 4. Bij Google Universal Analytics mag u de analytics cookie alleen - [Download: in 10 stappen naar AVG compliance](https://dmcc.nl/download-in-10-stappen-naar-avg-compliance/) - Heeft uw organisatie een database met gegevens van klanten, donateurs, leden, prospects of frequente bezoekers? Gebruikt u deze gegevens in uw bestand om hen op de hoogte te houden van uw activiteiten, acties of voorstellingen? Verstuurt u een e-mailnieuwsbrief of heeft uw organisatie een Facebookpagina of Twitteraccount? Dan verwerkt u persoonsgegevens en moet u zich - [Adriaansens wil afkoelperiode colportage en einde klantrelatie telemarketing](https://dmcc.nl/adriaansens-wil-afkoelperiode-colportage-en-einde-klantrelatie-telemarketing/) - Minister Adriaansens kondigde 22 april jl. in een kamerbrief aan voornemens te zijn om colportage en telemarketing verder te reguleren. Bij colportage voert de Minister naar Belgisch voorbeeld een zogenaamde 'afkoelperiode' in waarbij een consument het aanbod aan de deur binnen 3 dagen kan accepteren. Voor telemarketing wil zij de klantrelatie schrappen. Dit is de - [Telemarketing verder beperkt, bedenktijd bij alle deurverkoop](https://dmcc.nl/telemarketing-verder-beperkt-bedenktijd-bij-alle-deurverkoop/) - Minister Micky Adriaansens (Economische Zaken en Klimaat) gaat onderdelen van haar Consumentenagenda op het gebied van telemarketing en deurverkoop wettelijk uitwerken. Telefonische verkoop van bijvoorbeeld energiecontracten wordt straks verder beperkt. Aanbieders mogen ook niet meer bellen met een aanbod als een persoon of bedrijf klant is of klant is geweest. In de praktijk is telemarketing dan - [Nieuwe prioriteiten EDPB bekend](https://dmcc.nl/nieuwe-prioriteiten-edpb-bekend/) - De European Data Protection Board (EDPB), het samenwerkingsverband van privacytoezichthouders in Europa, heeft de strategie van de EDPB gepresenteerd voor de periode 2024-2027. De strategie bestaat uit vier prioriteiten en de belangrijkste acties om de gestelde doelen te bereiken. De nieuwe strategie is een aanscherping van de vorige en houdt rekening met nieuwe uitdagingen, zoals nieuwe - [ACM boete voor misleidende energiewerving GMB: directieleden persoonlijk verantwoordelijk](https://dmcc.nl/acm-boete-voor-misleidende-energiewerving-gmb-directieleden-persoonlijk-verantwoordelijk/) - De ACM legt Global Marketing Bridge B.V. (GMB) een boete op van €400.000 en diens directeuren een boete van respectievelijk 50.000 en 65.000 euro. Directieleden persoonlijk aansprakelijk stellen gebeurt niet zo vaak. Het betekent dat de GMB-directie willens en wetens misleidende handelspraktijken binnen de organisatie toestond. De ACM moest vanwege de ondoorzichtige bedrijfsstructuur gebruik maken - [AP waarschuwt: risico’s cyberaanvallen vaak veel te laag ingeschat](https://dmcc.nl/ap-waarschuwt-risicos-cyberaanvallen-vaak-veel-te-laag-ingeschat/) - Te veel organisaties in Nederland die worden getroffen door een cyberaanval, laten na om mensen te waarschuwen dat hun gegevens in verkeerde handen zijn gevallen. Organisaties schatten de risico’s van de aanval namelijk vaak – in 7 van de 10 gevallen – te laag in. Met als gevolg dat de mensen van wie er persoonlijke - [WWJZ: aantoonbare compliance instructie voor uw telemarketeers](https://dmcc.nl/wwjz-aantoonbare-compliance-instructie-voor-uw-telemarketeers/) - Vanaf 1 maart 2024 is de herziene Code Telemarketing voor leden van de DDMA in werking getreden. Weetwatjezegt (WWJZ) heeft de wijzigingen die voor de telemarketeer van belang zijn, verwerkt in de telemarketing programma’s en in de kennisbank. Daarin is ook een handige samenvatting te vinden van de CTM. In de nieuwe Code is extra - [Pay or (not) okay: privacytoezichthouders starten procedure om toestemmingsbeleid social media platforms](https://dmcc.nl/pay-or-not-okay-privacytoezichthouders-starten-procedure-om-toestemmingsbeleid-social-media-platforms/) - In het digitale tijdperk waar we ons nu bevinden, botsen innovatie en privacy regelmatig. Meta's recente "Pay or Okay" beleid op Instagram en Facebook veroorzaakt veel discussie. Deze discussie benadrukt de ingewikkelde relatie tussen technologische vooruitgang en privacy in onze huidige maatschappij. Als u een gebruiker van Facebook of Instagram bent, heeft u waarschijnlijk al - [Waarom is een onafhankelijke FG essentieel voor overheidsorganisaties?](https://dmcc.nl/waarom-is-een-onafhankelijke-fg-essentieel-voor-overheidsorganisaties/) - In een eerder artikel hebben we u bijgepraat over de recente bevindingen van (Europese) onderzoeken naar de positie van de FG. In dit artikel, speciaal voor overheidsorganisaties, vertellen wij u meer over de positie van de FG bij overheidsinstellingen en geven we enkele concrete voorbeelden uit de praktijk met adviezen over de rol van de - [ACM beboet HEM voor misleidende en agressieve energiewerving, wat kunnen we hiervan leren?](https://dmcc.nl/acm-beboet-hem-voor-misleidende-en-agressieve-energiewerving-wat-kunnen-we-hiervan-leren/) - De ACM legt energiemaatschappij HEM een boete op van 1,1 miljoen euro vanwege misleidende en agressieve energiewerving. HEM maakt bij de werving gebruik van intermediairs; verkooporganisaties die – tegen een vergoeding – als bemiddelaar optreden tussen de consument en de energieleverancier. HEM vindt dat er sprake is van verminderde toerekenbaarheid aan hen omdat de intermediairs - [Goede Doelen: meld u nu aan voor de collectieve compliance audit door DMCC](https://dmcc.nl/goede-doelen-meld-u-nu-aan-voor-de-collectieve-compliance-audit-door-dmcc-2/) - Controleer of uw telemarketing- en wervingsbureaus zich houden aan de regels. Ook dit jaar kunt u als goed doel deelnemen aan de collectieve compliance audit voor direct dialogue en telemarketing van DMCC. De collectieve audit geeft inzicht in de naleving van de wet- en regelgeving bij de bureaus die goede doelen inschakelen bij fondsenwerving. Deze - [Uitbelnummers op website en verplichte afkoelperiode in nieuwe Code Telemarketing](https://dmcc.nl/uitbelnummers-op-website-en-verplichte-afkoelperiode-in-nieuwe-code-telemarketing/) - De leden van branchevereniging DDMA hebben in maart ingestemd met een nieuwe Code Telemarketing. Grootste veranderingen zijn dat er strenge eisen worden gesteld aan de opt-in voor telemarketing en dat organisaties verplicht worden hun uitbelnummers op hun website te publiceren. Ook komt er een verplichte afkoelperiode tussen het telefonische verkoopgesprek en het moment waarop de - [Europees Hof: veelgebruikte cookiepop-ups IAB in strijd met AVG](https://dmcc.nl/europees-hof-veelgebruikte-cookiepop-ups-iab-in-strijd-met-avg/) - De cookiepop-ups van IAB Europe, die op grote schaal door websites worden gebruikt om gebruikers toestemming te vragen voor het plaatsen van cookies, zijn in strijd met de AVG. Dat heeft het Hof van Justitie van de Europese Unie vandaag geoordeeld (pdf). De Belgische privacytoezichthouder GBA oordeelde al in 2022 dat het systeem in strijd met de - [Duizenden gestolen Nederlandse paspoorten gepubliceerd op dark web](https://dmcc.nl/duizenden-gestolen-nederlandse-paspoorten-gepubliceerd-op-dark-web/) - Duizenden gestolen paspoorten zijn sinds kort te vinden op het dark web, het verborgen deel van het internet. Deze documenten, die criminelen misbruiken voor identiteitsfraude en oplichting, zijn de afgelopen maanden buitgemaakt bij ransomware-aanvallen op Nederlandse bedrijven. Het gaat in totaal om ruim 5100 digitale kopieën van identiteitsbewijzen die op het dark web zijn gepubliceerd. - [Kabinet wil ACM als primaire toezichthouder voor Europese Dataverordening](https://dmcc.nl/kabinet-wil-acm-als-primaire-toezichthouder-voor-europese-dataverordening/) - Het demissionaire kabinet wil dat de Autoriteit Consument & Markt (ACM) in Nederland de primaire toezichthouder voor de Europese Dataverordening wordt. De Autoriteit Persoonsgegevens (AP) zal voor één bepaald onderdeel toezicht gaan houden, zo blijkt uit een gepresenteerd conceptwetsvoorstel. De Data Act (Dataverordening) moet gebruikers meer controle over hun gegevens geven. Leveranciers moeten ervoor zorgen dat - [Europese privacytoezichthouders gaan recht op inzage onderzoeken](https://dmcc.nl/europese-privacytoezichthouders-gaan-recht-op-inzage-onderzoeken/) - De Autoriteit Persoonsgegevens (AP) gaat dit jaar samen met andere Europese privacytoezichthouders onderzoeken in hoeverre organisaties de regels voor het recht op inzage naleven. De komende tijd controleert de AP bedrijven en overheden in Nederland. Het onderzoek is een gezamenlijk project van de Europese privacytoezichthouders, verenigd in de European Data Protection Board (EDPB). Recht op - [Digital Services Act (DSA) 17 februari volledig van kracht](https://dmcc.nl/digital-services-act-dsa-17-februari-volledig-van-kracht/) - Kunnen gebruikers op mijn online platform eenvoudig een melding maken van illegale content? Hoe zorg ik dat ik afnemers die illegale content verstrekken kan weren? Hoe borg ik een passend hoog niveau van privacy, veiligheid en bescherming van minderjarigen op mijn platform? Dit zijn vragen waar aanbieders van online diensten mee te maken krijgen als - [Gevolgen Digital Markets Act (DMA) merkbaar](https://dmcc.nl/gevolgen-digital-markets-act-dma-merkbaar/) - De gevolgen van de invoering van de Digital Markets Act (DMA) beginnen zichtbaar te worden. Dit heeft alles te maken met de datum 6 maart 2024, want dan moeten de aangewezen poortwachters aan alle verplichtingen van deze wet voldoen. De DMA richt zich op de grootste techbedrijven, denk aan Google, Apple en Amazon. De wet - [Riskeer geen boete zoals ICS & Politie Rotterdam, voer een DPIA uit](https://dmcc.nl/riskeer-geen-boete-zoals-ics-politie-rotterdam-voer-een-dpia-uit/) - Creditcardmaatschappij ICS en Politie Rotterdam hebben met elkaar gemeen dat zij beiden een boete kregen van de Autoriteit Persoonsgegevens (AP). Deze boete kregen zij vanwege het ontbreken van een DPIA, een Data Protection Impact Assessment. Wat is een DPIA en waarom is een DPIA zo belangrijk? En wat kunnen we leren van deze praktijkvoorbeelden? Wij - [De AI Act, van Europees akkoord naar definitieve tekst in zes weken](https://dmcc.nl/de-ai-act-van-europees-akkoord-naar-definitieve-tekst-in-zes-weken/) - De Europese Unie heeft - onverwacht - na een 3 dagen durende gespreksronde op 9 december vorig jaar een akkoord bereikt over de nieuwe AI-wet (AI Act). De AI Act heeft een brede reikwijdte, omdat AI invloed kan hebben op elke sector. De AI Act moet ervoor zorgen dat AI-systemen veilig zijn en overeenkomen met - [Wetgevingsjargon: VLOPs, Doxing, IAMA’s; begrijpt u het nog?](https://dmcc.nl/wetgevingsjargon-vlops-doxing-iamas-begrijpt-u-het-nog/) - Een greep uit de actualiteit van afgelopen weken leert ons dat de KRO-NCRV stopt met het gebruik van X (voorheen Twitter) na racistische uitlatingen aan het adres van Akwasi. X wordt er al langer van beticht de DSA onvoldoende na te leven door niet op te treden tegen racistische uitlatingen. We lezen ook dat databedrijven - [Wat kunt u leren van de onderzoeken naar de positie van de FG?](https://dmcc.nl/wat-kan-u-leren-van-de-onderzoeken-naar-de-positie-van-de-fg/) - De afgelopen tijd zijn er verschillende resultaten van (Europese) onderzoeken gepubliceerd naar de positie en de effectiviteit van de Functionaris Gegevensbescherming (FG). Uit de bevindingen komt naar voren dat FG’s van organisaties nog niet in alle gevallen voldoende onafhankelijk en doeltreffend zijn in hun taakuitvoering. Daarnaast hebben FG’s nog niet altijd voldoende middelen voorhanden om - [AP pakt misleidende cookiebanners aan](https://dmcc.nl/ap-pakt-misleidende-cookiebanners-aan/) - De Autoriteit Persoonsgegevens (AP) gaat in 2024 vaker controleren of websites op de juiste manier toestemming vragen voor (tracking) cookies of andere volgsoftware. De AP geeft op de website duidelijke uitleg over hoe organisaties cookiebanners moeten inrichten om op de goede manier toestemming te vragen. In de praktijk gebruiken organisaties regelmatig misleidende cookiebanners, waarop bijvoorbeeld - [Europese lidstaten sluiten voorlopig akkoord over AI Act](https://dmcc.nl/europese-lidstaten-sluiten-voorlopig-akkoord-over-ai-act/) - Europese regeringsleiders zijn akkoord met een voorlopige versie van de AI Act. De wet moet nog door het Parlement en de lidstaten worden aangenomen, maar met het voorlopige akkoord is een belangrijke stap voor de AI-regulering genomen. De Commissie van Permanente Vertegenwoordigers, Coreper, is akkoord gegaan met een opstelling van de AI Act. De AI Act is - [Uber krijgt boete van 10 miljoen euro voor overtreden privacyregels](https://dmcc.nl/uber-krijgt-boete-van-10-miljoen-euro-voor-overtreden-privacyregels/) - De Autoriteit Persoonsgegevens (AP) legt Uber Technologies Inc. en Uber B.V. (hierna: Uber) een boete van 10 miljoen euro op, omdat het bedrijf onvoldoende openheid van zaken heeft gegeven over hoe lang het bedrijf gegevens van Europese chauffeurs bewaarde en naar welke landen buiten Europa deze werden doorgestuurd. Ook maakte Uber het chauffeurs moeilijk om - [AP: privacy is een grondrecht, niet alleen voor rijke mensen](https://dmcc.nl/ap-privacy-is-een-grondrecht-niet-alleen-voor-rijke-mensen/) - De Autoriteit Persoonsgegevens (AP) gaat samen met de Noorse en Duitse privacytoezichthouder een Europese procedure starten over privacy en gepersonaliseerde advertenties. De toezichthouders willen samen met alle EU-collega's een duidelijk oordeel gaan geven over de manier waarop online platforms toestemming van gebruikers krijgen voor het laten zien van gepersonaliseerde advertenties. Zo zijn er online platforms die - [DMCC leadwerving audit: zijn uw telemarketing leads compliant?](https://dmcc.nl/dmcc-leadwerving-audit-zijn-uw-telemarketing-leads-compliant/) - Veel organisaties weten niet waar hun leads of die van hun wervingspartners worden ingekocht. Hoe ziet de opt-in voor telefonische benadering eruit en in welke campagnes worden deze verkregen? De nieuwe Kwaliteitsstandaard Energiewerving verplicht energieleveranciers hier zelf actief op te controleren. De DMCC leadwerving audit biedt uitkomst. Zo weet uw organisatie hoe compliant de (live) - [Toezichthouder AP deelt boete uit aan Gemeente Voorschoten: de lessen?](https://dmcc.nl/toezichthouder-ap-deelt-boete-uit-aan-gemeente-voorschoten-de-lessen/) - De recente boete van 30.000 euro die de gemeente Voorschoten ontving van de Autoriteit Persoonsgegevens (AP) voor het te lang bewaren van afvalgegevens van inwoners, bevestigt het beeld dat de toezichthouder ook steeds vaker gemeenten in het vizier heeft als het gaat om het naleven van de Algemene Verordening Gegevensbescherming (AVG). Zo is zichtbaar wat - [Boek 'Acquisitie voor professionals' in een vernieuwde druk](https://dmcc.nl/boek-acquisitie-voor-professionals-in-een-vernieuwde-druk/) - In een tijd waarin de tools voor professionals op het gebied van klantwerving zich in rap tempo ontwikkelen, verschijnt het boek Acquisitie voor professionals, in een vernieuwde druk. De nieuwe versie van het boek staat boordevol eigentijdse inzichten en strategieën. Acquisitie voor professionals Als je als adviseur, consultant, makelaar, architect of wetenschappelijk medewerker jarenlange ervaring en - [Privacy en klantcontact in 2024, wat staat ons te wachten?](https://dmcc.nl/privacy-en-klantcontact-in-2024-wat-staat-ons-te-wachten/) - Nu we aan de start van een nieuw jaar staan, is het tijd de balans op te maken: wat bracht het afgelopen jaar op het gebied van (privacy) compliance en wat zijn de uitdagingen voor 2024? Vragen die zowel voor de autoriteiten, als voor onszelf relevant zijn. In dit artikel blikken we terug en kijken - [Energiesector legt zichzelf strenge regels voor energiewerving op in Kwaliteitsstandaard](https://dmcc.nl/energiesector-legt-zichzelf-strenge-regels-voor-energiewerving-op-in-kwaliteitsstandaard/) - Branchevereniging Energie Nederland heeft haar leden deze week de definitieve Kwaliteitsstandaard voor advies over aanbod energiecontract aan consumenten (de Standaard) en de bijbehorende Checklist verzonden. Hierin staan concrete afspraken over hoe energieleveranciers om moeten gaan met werving. In deze praktische vertaling van de Gedragscode Consument en Energieleverancier 2020 worden eisen gesteld aan de compliance en - [Kwaliteitsstandaard energie nu ook onderdeel van WWJZ e-learning](https://dmcc.nl/kwaliteitsstandaard-energie-nu-ook-onderdeel-van-wwjz-e-learning/) - De Kwaliteitsstandaard voor advies over aanbod energiecontract aan consumenten (de Standaard) verplicht organisaties hun medewerkers minimaal jaarlijks aantoonbaar te trainen en toetsen op toepasselijke wet- en regelgeving waaronder de Standaard zelf. WWJZ heeft de vereisten uit de Standaard daarom opgenomen in al de energie e-learning programma’s. Behandeld wordt onder meer: Het schriftelijkheidsvereiste: dit mag niet - [Kwaliteitsstandaard implementeren? Schakel de Remote Compliance Officer in!](https://dmcc.nl/kwaliteitsstandaard-implementeren-schakel-de-remote-compliance-officer-in/) - Op 1 januari 2024 wordt de Kwaliteitsstandaard voor advies over aanbod energiecontract aan consumenten (hierna: de Standaard) van kracht. De Standaard is op initiatief van Vereniging Energie Nederland met haar leden opgesteld om de markt een praktische vertaling te bieden van de Gedragscode Consument en Energieleverancier, waar iedere partij actief in verkoop van energiecontracten aan - [Datalek klanten KLM: privégegevens eenvoudig te verzamelen](https://dmcc.nl/datalek-klanten-klm-privegegevens-eenvoudig-te-verzamelen/) - Privégegevens van KLM-klanten, waaronder telefoonnummers, e-mailadressen en in sommige gevallen ook paspoortgegevens, waren eenvoudig binnen te halen door onbevoegden. Dat blijkt uit onderzoek van de NOS. Het datalek betrof ook klanten van zustermaatschappij Air France. Met een geautomatiseerd script konden de gegevens eenvoudig worden gescrapet: dat betekent dat informatie kan worden gedownload zonder dat er daadwerkelijk - [Akkoord over regels rond kunstmatige intelligentie in Europa](https://dmcc.nl/akkoord-over-regels-rond-kunstmatige-intelligentie-in-europa/) - Europa krijgt regels om kunstmatige intelligentie te beteugelen. Op een aantal AI-toepassingen komt een verbod. Het gaat bijvoorbeeld om profileringssystemen die zogenaamd criminaliteit voorspellen op basis van je persoonsgegevens. In Nederland gebeurde dat bij de toeslagenaffaire. Verantwoordelijk eurocommissaris Thierry Breton meldde dat er een voorlopig akkoord is. Hier is bijna 37 uur over onderhandeld. Bescherming - [Minister pleit in Europa voor verbod op telemarketing & deurwerving](https://dmcc.nl/minister-pleit-voor-europees-verbod-op-telemarketing-deurwerving/) - Demissionair Minister Adriaansens (EZK) pleitte deze maand in een zogenaamde ‘no-pager’ bij de Europese Commissie voor een verbod op telemarketing en deurwerving. Niet meteen voor alle sectoren, maar wel voor de verkoop van complexe producten en diensten zoals energie. Zij wil dat het straks mogelijk is dat lidstaten zelf kunnen bepalen om deze wervingsmethoden - - [Betaalde abonnementen Facebook en Instagram](https://dmcc.nl/betaalde-abonnementen-facebook-en-instagram/) - Meta mag met Instagram en Facebook geen gepersonaliseerde advertenties meer aanbieden zonder uitdrukkelijke toestemming van gebruikers. Wie weigert, moet toch toegang blijven houden. Dus komt Meta met betaalde abonnementen voor gebruikers die deze toestemming weigeren. Europa compenseert het mislopen van belastinginkomsten bij gebrek aan eigen succesvolle techbedrijven met enorme boetes voor de Amerikaanse platforms. Zo - [Principe akkoord EU-VS voor gegevensbescherming](https://dmcc.nl/principe-akkoord-eu-vs-voor-gegevensbescherming-wel-of-geen-data-uitwisseling-mogelijk/) - Wist u dat het nu eigenlijk illegaal is om data uit te wisselen met de VS? Dat kwam omdat de afspraken die de EU daarover had gemaakt met de VS door de rechter als onvoldoende werden bestempeld. Privacy Shield geldt niet meer, maar wat dan wel? Er lijkt licht aan het einde van de tunnel - [Schriftelijke bevestiging contracten telemarketing & colportage](https://dmcc.nl/minister-wil-schriftelijke-bevestiging-bij-alle-contracten-gesloten-via-telemarketing-en-colportage/) - Vandaag stuurde minister Adriaansens van Economische Zaken en Klimaat haar consumentenagenda naar de Kamer. Zij kondigt hier extra verplichten aan voor telemarketing en colportage. Zij wil een schriftelijkheidsvereiste voor alle overeenkomsten die aan de deur of per telefoon worden gesloten. De consument moet na een gesprek (mondelinge overeenstemming) expliciet schriftelijk instemmen met een overeenkomst en - [Landelijk verbod op deur aan deur energieverkoop kan niet](https://dmcc.nl/landelijke-verbod-op-deur-aan-deur-energieverkoop-kan-niet-gemeentelijke-beperkingen-wel-werk-aan-de-winkel-voor-de-energiesector/) - Op 1 juli jl. stuurde Staatssecretaris Keijzer een brief naar de Tweede Kamer, waarin ze diverse consumentenzaken adresseerde. Daaronder ook een verbod op deur aan deur energieverkoop, waar Kamerlid Beckerman van de SP in een motie uit december 2019 op zinspeelde. De bottom line: een landelijk verbod is niet mogelijk, maar gemeenten hebben veel mogelijkheden - [Grootschalige handel privégegevens vijftigplussers](https://dmcc.nl/grootschalige-handel-in-privegegevens-vijftigplussers-voor-whatsappfraude/) - De namen, adressen en 06-nummers van tienduizenden vijftigplussers worden door criminelen doorverkocht voor WhatsAppfraude. De gegevens komen met name uit callcenters en worden aangevuld met informatie over hun kinderen, verpakt in een kant-en-klare handleiding om mensen op te lichten. "Hoi mam, dit is mijn nieuwe 06-nummer. Kun je wat rekeningen voorschieten? Het is dringend!" Zo - [Half miljoen extra budget voor de AP](https://dmcc.nl/half-miljoen-extra-budget-voor-de-ap-voor-extra-toezicht-op-cookies-en-online-tracken/) - De Autoriteit Persoonsgegevens (AP) krijgt meer budget, specifiek voor toezicht op cookies en tracking technologieën. De AP is voornemens dit in te zetten voor guidance, onderzoek en handhaving. In dit artikel zullen we dieper ingaan op dit nieuws en wat dit precies voor uw bedrijf betekent. De impact van cookies en tracking op online privacy - [Gebruik 'gerechtvaardigd belang' Facebook geen AVG grondslag](https://dmcc.nl/gebruik-van-gerechtvaardigd-belang-door-facebook-geen-grondslag-voor-gepersonaliseerde-reclame-onder-de-avg/) - Facebook mag geen gebruik maken van de grondslag gerechtvaardigd belang om getarget te adverteren, zo luidt het oordeel van het Europees Hof van Justitie naar aanleiding van een Duitse mededingingszaak tegen Facebook. Facebook heeft misschien wel een gerechtvaardigd belang om advertenties te personaliseren maar het privacybelang van gebruikers weegt zwaarder. Het Hof vindt daarnaast (net - [Analyse van impact opt-in wetgeving telemarketing NL](https://dmcc.nl/een-analyse-van-de-impact-van-de-opt-in-wetgeving-op-telemarketing-in-nederland/) - Medio 2021 wordt de wetswijziging met impact voor telemarketing in de Telecommunicatiewet doorgevoerd. Hoe groot is die impact eigenlijk? Kan telemarketing na 2021 nog wel voortbestaan? Wat opvalt is dat de landelijke media, waarschijnlijk ingegeven door woordvoerders van de overheid, de wetswijzigingen brengen als dé oplossing voor alle consumentenproblemen met telemarketing. De uitleg loopt uiteen - [Persoonsgegevens bijna 76.000 medewerkers Tesla gelekt](https://dmcc.nl/de-persoonsgegevens-van-bijna-76-000-medewerkers-autofabrikant-tesla-zijn-gelekt/) - Dat meldt het kantoor van de procureur-generaal van de Amerikaanse staat Maine. Het betreft het datalek uit mei, toen Handelsblatt meldde ongeveer 100 gigabyte aan data in handen te hebben. Uit de melding die Tesla heeft ingediend bij de procureur-generaal komt naar voren dat twee voormalige medewerkers de data hebben gelekt. De gegevens zijn van zowel - [Consumentenbond daagt Google voor rechter](https://dmcc.nl/consumentenbond-daagt-google-voor-rechter-wegens-overtreden-privacywet/) - De Consumentenbond heeft Google wegens het overtreden van de Nederlandse en Europese privacywetgeving voor de rechter gedaagd en eist dat het techbedrijf stopt met zijn constante surveillance en gebruikers een schadevergoeding van 750 euro betaalt. Sinds de aankondiging van deze actie op 23 mei hebben ruim 82.000 Nederlanders zich bij de massaclaim van de Stichting Bescherming Privacybelangen - [Welkom op onze nieuwe website!](https://dmcc.nl/nieuwe-websites-dmcc-group/) - Afgelopen maanden hebben wij hard gewerkt om een passende identiteit voor de DMCC Group - bestaande uit de organisaties DMCC, WWJZ & TQIS - te ontwikkelen. Want onze drie merken bieden complementaire oplossingen voor dezelfde problematiek en dan is het een beetje raar om ze apart te branden. Groeien door vertrouwen Het kostbaarste dat u - [Mogen klanten automatisch worden ingeschreven voor de nieuwsbrief?](https://dmcc.nl/mogen-klanten-automatisch-worden-ingeschreven-voor-de-nieuwsbrief/) - Heeft u het voornemen om het aantal nieuwsbrief aanmeldingen te verhogen? Wij leggen in dit artikel uit hoe u ervoor kunt zorgen dat u op een juiste manier meer nieuwsbrief aanmeldingen ontvangt. Onze collega Leontien geeft in deze korte video ook antwoord op de vraag 'Klanten na een online aankoop automatisch inschrijven voor de nieuwsbrief, - [Mag er op social media een custom audience aangemaakt worden?](https://dmcc.nl/mag-er-op-social-media-een-custom-audience-aangemaakt-worden/) - Veel organisaties (willen) adverteren op gerichte doelgroepen (custom audiences) op social media. Voor het aanmaken van die doelgroepen wordt er data gedeeld met Facebook, LinkedIn, Instagram of Twitter. Om precies te zijn: e-mailadressen of cookiedata. Dit raakt privacy- en telecomwetgeving. Wij krijgen dan ook vaak de vraag of dit mag. In deze blog staan we stil - [Kijken, kijken, niet kopen. Of toch wel na een verlaten winkelwagen mail?](https://dmcc.nl/kijken-kijken-niet-kopen-of-toch-wel-na-een-verlaten-winkelwagen-mail/) - Mensen hebben de neiging om – zowel in een fysieke winkel als een webshop – producten te bekijken, in de winkelwagen te plaatsen, maar vervolgens toch niet te kopen. Hier zult u, nu de fysieke winkels zijn gesloten, ongetwijfeld veel mee te maken hebben. Anders dan in de fysieke winkel heeft u online de mogelijkheid - [Gaat het verleiden van uw klant soms over in misleiden?](https://dmcc.nl/gaat-het-verleiden-van-uw-klant-soms-over-in-misleiden/) - We leven in een tijd waarin online winkelen de standaard is geworden en waarin online misleiding steeds vaker voorkomt. De ACM treedt hiertegen op, u mag immers de consument wel verleiden maar zeker niet misleiden. Maakt u zich ook wel eens schuldig aan online misleiding? Wij geven u tips om dit te voorkomen. Online misleiding - [Nationale Compliance Benchmark Direct Marketing](https://dmcc.nl/nationale-compliance-benchmark-direct-marketing/) - Wet- en regelgeving wordt voor een groot deel nageleefd in telemarketing en fieldmarketing activiteiten van grote Nederlandse adverteerders. Dit blijkt uit de Nationale Compliance Benchmark Direct Marketing die compliance specialist DMCC heeft uitgebracht. Wel is er ruimte voor verbetering. Zo blijft de informatievoorziening bij ingewikkelde diensten achter, maar blijkt ook dat adverteerders hierop kunnen sturen. - [UWV heropent 460 fraudezaken na illegale dataverzameling](https://dmcc.nl/uwv-heropent-460-fraudezaken-na-illegale-dataverzameling/) - Het UWV gaat opnieuw onderzoek doen naar 460 afgesloten fraudezaken, omdat die in ieder geval deels zijn rondgekomen door een omstreden fraude-algoritme. Voor het algoritme werden de gegevens van alle bezoekers van UWV-sites illegaal verzameld, bleek eerder uit onderzoek van de NOS. Het gaat om 460 zaken waarbij een sanctie is opgelegd, zoals een boete, stopzetten van - [Britse toezichthouder verliest rechtszaak van Clearview AI](https://dmcc.nl/britse-toezichthouder-verliest-rechtszaak-van-clearview-ai/) - Clearview AI is de grootste verzamelaar van persoonlijke foto’s ter wereld. Nadat de Britse privacytoezichthouder (ICO) het bedrijf vorig jaar een miljoenenboete oplegde en opdroeg alle foto’s van Britse burgers te verwijderen, ging Clearview in beroep. Dinsdag verklaarde de rechter dat de ICO niet bevoegd was in deze situatie. In 2020 meldde de New York - [Europese privacytoezichthouders roepen op tot meer waarborgen bij digitale euro](https://dmcc.nl/europese-privacytoezichthouders-roepen-op-tot-meer-waarborgen-bij-digitale-euro/) - De aandacht voor privacy in het ontwerp van de digitale euro is positief, maar er zijn wel verbeteringen nodig. Dat stellen de Europese nationale privacytoezichthouders, verenigd in de European Data Protection Board (EDPB). De digitale euro is bedoeld als aanvulling op bestaande betaalmiddelen. De digitale munt zal, net als het al bestaande cashgeld, worden uitgegeven - [Van chaos naar grip: de kracht van kwaliteitsmonitoring in gemeentelijke KCC's](https://dmcc.nl/van-chaos-naar-grip-de-kracht-van-kwaliteitsmonitoring-in-gemeentelijke-kccs/) - Het monitoren van kwaliteit heeft een positief effect op de prestaties van het gemeentelijke klant contact centrum (KCC). Het is een belangrijk instrument om vertrouwen te realiseren bij de inwoners. Door kwaliteit te definiëren, te monitoren en de resultaten binnen de organisatie te bespreken, verbetert de gesprekskwaliteit, kun je problemen adresseren en creëer je de - [Jetten: energiecontracten mogen aan de deur verkocht blijven worden](https://dmcc.nl/jetten-energiecontracten-mogen-aan-de-deur-verkocht-blijven-worden/) - Energiecontracten mogen aan de deur verkocht blijven worden, bevestigd demissionair Minister Jetten in een Kamerbrief. De Kamer nam eerder dit jaar nog een motie aan voor een verbod op deurwerving, maar dat is door Europese wetgeving niet realiseerbaar geeft hij aan. Minister Adriaansens kondigde al wel eerder aan met extra verplichten voor telemarketing en colportage - [Overtuigen én inspireren: hoe maakt u als manager op het gemeentelijk KCC het verschil?](https://dmcc.nl/overtuigen-en-inspireren-hoe-maakt-u-als-manager-op-het-gemeentelijk-kcc-het-verschil/) - Om bij te dragen aan vertrouwen van de burger is kwalitatieve dienstverlening essentieel. Het KCC speelt hierin een belangrijke rol. Het blijkt uitdagend om kwaliteit in te bedden op een wijze die duurzaam is en gedragen wordt door de totale organisatie en niet slechts door enkele enthousiaste medewerkers. Hoe zorgt u er als verantwoordelijke voor - [TQIS start met chat quality monitoring](https://dmcc.nl/tqis-start-met-chat-quality-monitoring/) - TQIS, de organisatie van de DMCC Group die zich richt op kwaliteitsborging, monitort vanaf heden ook het kanaal chat op kwaliteit. Kwaliteitsmonitoring op dit kanaal draagt bij aan de kwaliteit van dienstverlening en competenties van medewerkers. Arjen van Eeuwen, CEO van de DMCC Group, geeft uitleg: “Onderzoek toont aan dat klantenservice voor ruim 60% van - [Vooral grote gemeente neemt telefoongesprekken op](https://dmcc.nl/vooral-grote-gemeente-neemt-telefoongesprekken-op/) - Mogelijk 1 op de 4 gemeenten die telefoongesprekken opnemen, voldoet niet aan de privacywetgeving doordat zij dat niet vooraf kenbaar maken. Een kwart van de gemeenten gaat niet al te voorkomend om met inbellende burgers. Medewerkers stellen zich niet voor met een voor- en/of achternaam en lang niet altijd wordt adequaat gemeld dat het telefoongesprek - [DMCC publiceert benchmark leadwerving compliance 2022](https://dmcc.nl/dmcc-publiceert-benchmark-leadwerving-compliance-2022/) - Wet- en regelgeving wordt dit jaar beter nageleefd in online winacties, zo blijkt uit de DMCC Benchmark leadwerving compliance 2022. Leadwerving duidt op de praktijk waarbij consumenten via online winacties hun gegevens achterlaten in ruil voor een korting of een kans op een prijs. Hen wordt tegelijkertijd toestemming gevraagd om benaderd te worden met reclame - [Colportage op de radar van de ACM](https://dmcc.nl/colportage-op-de-radar-van-de-acm/) - ACM colportage onderzoek mist nuance Naar aanleiding van consumenten klachten over colportage heeft de Autoriteit Consument & Markt (ACM) een onderzoek naar colportage geïnitieerd. De resultaten zijn eind oktober gepresenteerd. Daarin wordt uiteengezet hoe de consument dit kanaal beleeft. Belangrijke inzichten en harde conclusies, maar een kanttekening is op zijn plaats. In de communicatie hierover - [Call analyses in nieuwe DMCC Compliance Monitor](https://dmcc.nl/call-analyses-in-nieuwe-dmcc-compliance-monitor/) - De uitrol van de nieuwe DMCC Compliance Monitor is op stoom. Sinds deze maand zijn alle telemarketing contactanalyses geïntegreerd in het nieuwe platform dat draait op Power BI. De eerste reacties van de klanten zijn lovend: ‘Overzichtelijk, gebruiksvriendelijk en snel’.Compliance dashboarding De DMCC monitor is een real time compliance dashboard en biedt organisaties en hun - [Samenvatting DMCC Compliance Update](https://dmcc.nl/samenvatting-dmcc-compliance-update/) - Dinsdag 10 mei was de DMCC Compliance Update. Het was erg fijn om na ruim twee jaar weer een live event te kunnen organiseren. En dat wij niet de enige zijn die zo dachten bleek uit de hoge opkomst. Op het programma stond een presentatie door de FEDMA over Europese wet- en regelgeving. Daar kwamen - [Help, wanneer moet je als organisatie een verwerkersovereenkomst sluiten?](https://dmcc.nl/help-wanneer-moet-je-als-organisatie-een-verwerkersovereenkomst-sluiten/) - Een veelgestelde vraag die wij als DMCC krijgen is: moet ik wel of niet een verwerkersovereenkomst sluiten? Onze privacy consultant Leontien geeft hier antwoord op in onderstaande video. Wel of geen verwerkersovereenkomst? Om de keuze om wel of geen verwerkersovereenkomst te sluiten iets makkelijker te maken hebben wij een beslisboom gemaakt, die kunt u downloaden - [Vertrouwen in overheidsloketten: onderzoek onthult gebrek aan kwaliteitsfocus in gemeentelijk klantcontact](https://dmcc.nl/vertrouwen-in-overheidsloketten-onderzoek-onthult-gebrek-aan-kwaliteitsfocus-in-gemeentelijk-klantcontact/) - In de troonrede benoemde koning Willem Alexander het belang van het overheidsloket in het creëren van vertrouwen bij de burger. Het is dan ook opvallend dat slechts één derde van de gemeenten kwaliteit in hun klantcontact opnemen in de visie of concretiseren in servicenormen. Dit blijkt uit recent onderzoek naar de borging van kwaliteit in - [TikTok krijgt boete van 345 miljoen vanwege schenden privacy kinderen](https://dmcc.nl/tiktok-krijgt-boete-van-345-miljoen-vanwege-schenden-privacy-kinderen/) - De Ierse Data Protection Commission (DPC) legt TikTok een boete op van 345 miljoen euro voor het onvoldoende beschermen van de privacy van kinderen. TikTok krijgt de boete opgelegd vanwege drie overtredingen van de AVG, de algemene verordening gegevensbescherming. De video's die kinderen op het platform plaatsen, stonden standaard op 'publiek', waardoor de video's voor - [Wanneer is de AVG van toepassing?](https://dmcc.nl/wanneer-is-de-avg-van-toepassing/) - In de praktijk komen we nog wel eens tegen dat een (buitenlandse) organisatie beweert: ‘De AVG is niet van toepassing op onze organisatie’. We krijgen ook regelmatig vragen over: “Is de AVG van toepassing op onze partner of onze nevenvestiging buiten de EU?”. In dit artikel leggen wij uit wat daarover in de AVG staat - [DMCC publiceert benchmark leadwerving compliance 2021](https://dmcc.nl/dmcc-publiceert-benchmark-leadwerving-compliance-2021/) - Er is ruimte voor verbetering als het op de naleving van wet- en regelgeving (compliance) in leadwerving aankomt, blijkt uit de DMCC Benchmark leadwerving compliance 2021. Voor de consument blijkt dat lang niet altijd duidelijk is wat nou precies de prijs is en hoe die wordt uitgereikt. Er wordt wel steeds beter toestemming gevraagd om - [Efficiënt beheer van telemarketing uitbelnummers voor betere reputatie en vertrouwen](https://dmcc.nl/efficient-beheer-van-telemarketing-uitbelnummers-voor-betere-reputatie-en-vertrouwen/) - Als u telemarketing inzet, bent u verplicht te bellen met een herkenbaar nummer. Hoewel er nog geen specifieke beperkingen zijn voor hoe lang een organisatie een nummer mag gebruiken of hoeveel nummers ze mogen inzetten voor telemarketing, wordt soms een overvloed aan nummers ingezet. En dit kan duiden op slechte kwaliteit. Het wisselen van nummers - [De AP tikt gemeenten op de vingers om dubbelrol van de FG](https://dmcc.nl/de-ap-tikt-gemeenten-op-de-vingers-om-dubbelrol-van-de-fg/) - Begin augustus heeft de gemeente Almere laten weten dat zij door de Autoriteit Persoonsgegevens (AP) en de ombudsman ter verantwoording is geroepen in verband met een mogelijke belangenverstrengeling van de Functionaris Gegevensbescherming (FG). Naast het intern toezichthouden op de naleving van de Algemene Verordening Gegevensbescherming (AVG), is de FG van de gemeente tegelijkertijd ook de - [Evenement: DMCC Compliance Update 2023](https://dmcc.nl/evenement-dmcc-compliance-update-2023/) - Graag nodigen wij u uit voor een nieuwe DMCC Compliance Update. In één middag wordt u bijgepraat over nieuwe wet- en regelgeving. Deze editie staan we stil bij 5 jaar AVG, vertelt de FEDMA wat er op ons afkomt aan wetgeving uit Europa én gaan we het met de ACM hebben over toezicht en handhaving - [WWJZ voegt programma opzegvergoedingen toe](https://dmcc.nl/wwjz-voegt-programma-opzegvergoedingen-toe/) - De regels voor de opzegvergoeding van energiecontracten zijn veranderd op 1 juni 2023. De ACM heeft nieuwe regels (Beleidsregel ROVER 2023) vastgesteld voor het tussentijds opzeggen van een energiecontract met een vaste looptijd en een vaste prijs. Deze regels moeten er voor zorgen dat het aanbod van vaste contracten weer op gang komt. WWJZ, onderdeel - [Datalekkenrapportage 2022 van de Autoriteit Persoonsgegevens](https://dmcc.nl/datalekkenrapportage-2022-van-de-autoriteit-persoonsgegevens/) - Begin deze maand heeft de Autoriteit Persoonsgegevens (AP) de datalekkenrapportage over het jaar 2022 gepubliceerd. De AP opent deze rapportage met de boodschap dat u ervan uit kunt gaan dat uw persoonlijke gegevens al eens gelekt zijn of dat dit nog gaat gebeuren. Deze boodschap ondersteunt de AP met het feit dat zij in de - [Motie voor verbod op energieverkoop aan de deur en telefoon aangenomen](https://dmcc.nl/motie-voor-verbod-op-energieverkoop-aan-de-deur/) - Dinsdag 20 juni dienden de leden Bontenbal (CDA) en Kröger (GroenLinks) een motie in om een einde te maken aan energieverkoop aan de deur en aan de telefoon. Deze motie is nu aangenomen. Het is nog niet zeker of een dergelijk verbod er komt. Eerder nog ontraadde Minister Jetten de motie omdat het ministerie van Economische - [Spotify krijgt AVG-boete van vijf miljoen euro na handhavingsverzoek Max Schrems](https://dmcc.nl/spotify-krijgt-avg-boete-van-vijf-miljoen-euro-na-handhavingsverzoek-max-schrems/) - Spotify krijgt een AVG-boete van vijf miljoen euro omdat het bedrijf niet voldoet aan het inzagerecht. Dat is de uitkomst van een onderzoek dat de Zweedse toezichthouder startte na een klacht van privacyactivist Max Schrems. De boete komt van de Integritetsskyddsmyndigheten, de Zweedse privacytoezichthouder. Het gaat om een boete van 58 miljoen Zweedse kroon, omgerekend zo'n - [Toezicht en handhaving op telemarketing door de ACM](https://dmcc.nl/toezicht-en-handhaving-op-telemarketing-door-de-acm/) - Op donderdag 25 mei werd de jaarlijkse DMCC Compliance Update gehouden. Tijdens deze middag werden de aanwezigen bijgepraat over de nieuwe wet- en regelgeving en stonden we stil bij 5 jaar AVG. De Autoriteit Consument en Markt (ACM) was aanwezig en gaf uitleg over toezicht en handhaving op telemarketing. Aantal signalen telefonische werving blijft hoog - [FEDMA update EU dossiers: AI, een stopknop en stilte rondom e-privacy](https://dmcc.nl/fedma-update-eu-dossiers-ai-een-stopknop-en-stilte-rondom-e-privacy/) - Tijdens de DMCC Compliance Update gaf de FEDMA, de Europese koepel voor data & marketing, een update over een aantal relevante dossiers. Zo lijkt er EU consensus te zijn over de stopknop voor overeenkomsten op afstand en dat is impactvol voor veel sectoren. Ook blijkt dat er geen schot zit in de E-Privacy Richtlijn en - [Let op! Vernieuwde Reclame Code Fieldmarketing is van kracht](https://dmcc.nl/let-op-vernieuwde-reclame-code-fieldmarketing-is-van-kracht/) - De vernieuwde Reclame Code Fieldmarketing is 1 augustus jl. in werking getreden. Wij waren onderdeel van de werkgroep die de evaluatie voor zijn rekening nam. De nieuwe Code is nu in werking getreden en opgenomen als onderdeel van de Reclame Code. Wij zetten hieronder de wijzigingen voor u overzichtelijk op een rij. Wijzigingen in de - [Gegevens 2,6 miljoen Duolingo-gebruikers verspreid via online forum](https://dmcc.nl/gegevens-26-miljoen-duolingo-gebruikers-verspreid-via-online-forum/) - Gegevens van 2,6 miljoen gebruikers van het online taalplatform Duolingo worden via een online forum verspreid. Het gaat onder andere om e-mailadressen, namen, gesproken talen, gebruikersnamen en talen die gebruikers aan het leren zijn. De data kon door middel van scraping worden verkregen, waarbij aanvallers gebruik maakten van een kwetsbare programmeerinterface (API). Via Duolingo is - [Zoom past voorwaarden aan na kritiek op gebruik van gebruiksdata voor AI training](https://dmcc.nl/zoom-past-voorwaarden-aan-na-kritiek-op-gebruik-van-gebruiksdata-voor-ai-training/) - Het videobelplatform Zoom heeft zijn voorwaarden aangepast na kritiek over het mogelijke gebruik van gebruiksdata voor de training van kunstmatige intelligentie (AI). In maart van dit jaar paste Zoom de voorwaarden aan, waarbij het bedrijf de zogenaamde Service Generated Data, waaronder diagnostische data en telemetrie, mag gebruiken om hun AI te trainen. Naar aanleiding van - [ChatGPT en Google Bard: (hoe) wordt privacy gewaarborgd?](https://dmcc.nl/chatgpt-en-google-bard-hoe-wordt-privacy-gewaarborgd/) - De AI-chatbot ChatGPT is inmiddels bij het grootste publiek bekend. Ook Microsoft voorziet middels zijn Bing Chat in een dergelijke chatbot. Onlangs presenteerde zich een volgende grote speler op de Nederlandse markt: Google Bard is nu beschikbaar. De lancering van Googles chatbot werd een maand geleden nog uitgesteld na kritische vragen van de Ierse privacywaakhond. - [Europese Commissie publiceert lijst van gatekeepers die onder de verplichtingen van de DMA vallen](https://dmcc.nl/europese-commissie-publiceert-lijst-van-gatekeepers-die-onder-de-verplichtingen-van-de-dma-vallen/) - De Europese Commissie heeft een lijst van bedrijven gepubliceerd die aangeven te classificeren als poortwachter of "gatekeepers" onder de Digital Markets Act (DMA). Als zij formeel door de Commissie worden aangewezen als poortwachter hebben zij 6 maanden om aan de vereisten van de DMA te voldoen. Zo moeten zakelijke gebruikers zoals adverteerders bijvoorbeeld toegang krijgen - [Het Cookie-Pledge Initiatief van de Europese Commissie: alternatief voor de cookie-banner op komst?](https://dmcc.nl/het-cookie-pledge-initiatief-van-de-europese-commissie-alternatief-voor-de-cookie-banner-op-komst/) - Dit jaar is de Europese Commissie gestart met het Cookie-Pledge Initiatief, waarbij vrijwillige afspraken ('pledges') met het bedrijfsleven worden gemaakt om de problemen rondom cookies aan te pakken. Het doel is om een oplossing te vinden voor de toenemende "cookie-moeheid", waarbij mensen vaak argeloos cookiebanners wegklikken zonder echt een weloverwogen keuze te maken over hun - [UWV verzamelde illegaal gegevens van uitkeringsgerechtigden](https://dmcc.nl/uwv-verzamelde-illegaal-gegevens-van-uitkeringsgerechtigden/) - Het UWV heeft illegaal gegevens verzameld van uitkeringsgerechtigden. Het gedrag van bezoekers van UWV-sites werd gevolgd en geanalyseerd, om te onderzoeken of ze illegaal in het buitenland verbleven terwijl ze een WW-uitkering ontvingen. Dat blijkt uit onderzoek van de NOS en Nieuwsuur. Interne alarmsignalen leidden niet tot stopzetting van het systeem. Deze vorm van monitoren ging - [Vervolgonderzoek naar kwaliteit bij gemeentelijke KCC’s](https://dmcc.nl/vervolgonderzoek-naar-kwaliteit-bij-gemeentelijke-kccs/) - Klantcontact is het visitekaartje van iedere gemeente. Een kwalitatief gesprek draagt bij aan de beleving, het imago en het vertrouwen in de gemeente. Het is echter niet altijd eenvoudig voor gemeenten om de nodige stappen te zetten op dit gebied. TQIS, onderdeel van de DMCC Group, heeft in 2022 een onderzoek uitgevoerd om inzicht te - [Autoriteit Persoonsgegevens heeft nieuwe regels voor berekenen AVG-boete](https://dmcc.nl/autoriteit-persoonsgegevens-heeft-nieuwe-regels-voor-berekenen-avg-boete/) - De Autoriteit Persoonsgegevens maakt voortaan gebruik van nieuwe regels voor het berekenen van AVG-boetes, zo heeft de privacytoezichthouder vandaag bekendgemaakt. Zo krijgt onder andere de omvang van een bedrijf een grotere rol in de bepaling van de hoogte van de boete. Tot nu toe had elke privacytoezichthouder in de EU nog eigen regels voor het berekenen van - [Privacywaakhond onderzoekt of ChatGPT stiekem persoonsgegevens verzamelt](https://dmcc.nl/privacywaakhond-onderzoekt-of-chatgpt-stiekem-persoonsgegevens-verzamelt/) - De Autoriteit Persoonsgegevens (AP) heeft OpenAI in een brief gevraagd of AI-chatbot ChatGPT stiekem persoonsgegevens verzamelt. Ook wil de toezichthouder weten of de kunstmatige intelligentie achter de chatbot leert van wat gebruikers aan hem vragen. Mensen vragen soms hele persoonlijke dingen aan ChatGPT, zoals informatie over echtelijke ruzies of over medische zaken. Dat is privacygevoelige - [Gevolgen AP-boete SVB: telefonische klantenservice moet identiteit beller beter verifiëren](https://dmcc.nl/gevolgen-ap-boete-svb-telefonische-klantenservice-moet-identiteit-beller-beter-verifieren/) - De Autoriteit Persoonsgegevens (AP) heeft in januari 2023 een boete van 150.000 euro opgelegd aan de Sociale Verzekeringsbank (SVB) wegens gebrekkige identiteitscontrole door de telefonische helpdesk. Deze uitspraak heeft belangrijke consequenties voor bedrijven die een telefonische helpdesk aanbieden, aangezien zij vaak persoonlijke gegevens van klanten verwerken, zoals naam, adres, geboortedatum en telefoonnummer. Om de privacy - [Vijf jaar AVG, hoezee!](https://dmcc.nl/vijf-jaar-avg-hoezee/) - Het is deze maand 5 jaar geleden dat de AVG in werking trad. Een jubileum! De verordening heeft tot doel data-uitwisseling tussen EU lidstaten te faciliteren en de privacy van burgers te beschermen. Als Europa zijn we nog altijd het continent met de meest robuuste privacywetgeving. En daar mogen we best trots op zijn. Ook - [Recordboete voor Meta: 1,2 miljard voor schenden privacy](https://dmcc.nl/recordboete-voor-meta-12-miljard-voor-schenden-privacy/) - In de maand van het 5 jarig jubileum van de AVG legt de Ierse privacy toezichthouder DPC Meta een recordboete van € 1,2 miljard op. De boete wordt uitgedeeld omdat Meta gegevens van Europese gebruikers verwerkt in de VS zonder dat hiervoor adequate waarborgen zijn getroffen. Het ongeldig verklaren van het Privacy Shield ligt hieraan - [Europees Hof: AVG vereist geen schadedrempelwaarde voor schadevergoeding](https://dmcc.nl/europees-hof-avg-vereist-geen-schadedrempelwaarde-voor-schadevergoeding/) - Het Hof van Justitie van de Europese Unie heeft geoordeeld dat een 'drempelwaarde' aan ernst van een overtreding van de AVG niet nodig is om een claim bij een rechtszaal in te dienen. Ook mogen procedures omtrent de AVG, of GDPR, niet complexer zijn dan soortgelijke procedures. Dat oordeelt het Hof van Justitie van de Europese - [Resultaten collectieve audit goede doelen](https://dmcc.nl/resultaten-collectieve-audit-goede-doelen/) - Voor het zevende jaar op rij hebben wij, in samenwerking met Goede Doelen Nederland, de collectieve audit voor goede doelen uitgevoerd. De collectieve audit houdt in dat DMCC telemarketing (TM) en direct dialogue (DD) bureaus namens verschillende goede doelen audit om te controleren of en hoe wet- en regelgeving wordt nageleefd binnen fondsenwerving. De resultaten - [AP adviseert slachtoffers datalek om opgelopen schade te verhalen](https://dmcc.nl/ap-adviseert-slachtoffers-datalek-om-opgelopen-schade-te-verhalen/) - Wie slachtoffer is geworden van een datalek en daarbij schade heeft opgelopen moet die schade verhalen, zo adviseert de Autoriteit Persoonsgegevens (AP). Volgens AP-voorzitter Aleid Wolfsen gaat het iedereen een keer overkomen dat zijn of haar gegevens worden gelekt, en is het alleen de vraag wanneer. "Veel bedrijven hebben de veiligheid van hun systemen zelf - [ChatGPT inzetten voor van alles, mag dat?](https://dmcc.nl/chatgpt-inzetten-voor-van-alles-mag-dat/) - De mogelijkheden lijken eindeloos. Van een artikel voor de nieuwsbrief, banner, een opstel, een offerte, allerhande analyses, customer service chatbot tot een contract. ChatGPT rammelt er meestal best wat bruikbaars uit. Geen wonder dus dat organisaties vragen, mag dat? Je kunt kanttekeningen maken op het gebied van privacy en intellectueel eigendom. Alles is voor Bassie - [Autoriteit Persoonsgegevens sluit niet uit dat omvang datalek nog groter wordt](https://dmcc.nl/autoriteit-persoonsgegevens-sluit-niet-uit-dat-omvang-datalek-nog-groter-wordt/) - De Autoriteit Persoonsgegevens (AP) sluit niet uit dat de omvang van het datalek rond verschillende marktonderzoeksbureaus die de software van leverancier Nebu gebruiken nog groter wordt. De privacytoezichthouder vraagt bedrijven die bij het datalek betrokken zijn om opheldering. Dat laat de AP vandaag via de eigen website weten. Mogelijk zijn van miljoenen Nederlanders de gegevens - [Waarom moet de publieke sector de kwaliteit van haar dienstverlening verbeteren?](https://dmcc.nl/waarom-moet-de-publieke-sector-de-kwaliteit-van-haar-dienstverlening-verbeteren/) - Een van de grote verschillen tussen private en publieke sectoren is de motivatie en de drive van publieke dienstverleners om het publiek, of het algemeen belang, te dienen. Het politieke klimaat maakt dat niet altijd makkelijk. In het kwaliteitsvraagstuk van de dienstverlening is de centrale vraag dan ook ‘Hoe kunt u - binnen de grillen - [Quality Monitoring beperkt ingezet bij gemeentelijke contact centers](https://dmcc.nl/quality-monitoring-nog-maar-beperkt-ingezet-bij-gemeentelijke-contact-centers/) - Gemeenten en de overheid erkennen het belang van structurele kwaliteitsmonitoring in klantenservice, maar zetten dit maar beperkt in. Gesprekken worden beperkt opgenomen en slechts door sommige gemeenten structureel teruggeluisterd om kwaliteit te verbeteren. Zo blijkt uit een groot onderzoek van Trusted Quality & Integrity Solutions (TQIS), de onafhankelijke expert in kwaliteitscontrole van klantcontact en onderdeel - [Grip op kwaliteit in het gemeentelijk contact centrum: De Net Citizen Score© ](https://dmcc.nl/grip-op-kwaliteit-in-het-gemeentelijk-contact-centrum-de-net-citizen-score/) - Uit het onderzoek van TQIS naar kwaliteitsmonitoring bij gemeenten blijkt dat dit instrument nog maar beperkt wordt ingezet. Bij de gemeenten die wel gesprekskwaliteit meten, was ook ruimte voor verbetering. Met en voor gemeenten ontwikkelde TQIS daarom de afgelopen periode de Net Citizen Score: een gestandaardiseerde checklist die toepasbaar is op klantcontact binnen de gemeentelijke - [Gemeenten monitoren slechts in geringe mate de kwaliteit van het klantcontact](https://dmcc.nl/gemeenten-monitoren-slechts-in-geringe-mate-de-kwaliteit-van-het-klantcontact/) - In gemeentelijk beleid en servicenormen wordt het belang van structurele kwaliteitsmonitoring in klantenservice onderkend, maar dit wordt beperkt in de praktijk toegepast. Gesprekken worden beperkt opgenomen en slechts door sommige gemeenten structureel teruggeluisterd om kwaliteit te verbeteren. Zo blijkt uit een onderzoek van Trusted Quality & Integrity Solutions (TQIS) naar de instrumenten die gemeenten inzetten - [‘Dataopslag in de VS niet langer legaal’](https://dmcc.nl/dataopslag-in-de-vs-niet-langer-legaal/) - Het Europese Hof van Justitie maakte juli j.l. korte metten met het Privacy Shield. Dit is de set afspraken tussen Europa en Amerika die het mogelijk maken voor Europese bedrijven om persoonsgegevens op te slaan bij Amerikaanse bedrijven, zoals cloudproviders en advertentiemedia. De afspraken in het Shield zorgen er, aldus het Hof, nog altijd niet - [AVG risico’s bij het gebruik van een CRM systeem uit de VS](https://dmcc.nl/avg-risicos-bij-het-gebruik-van-een-crm-systeem-uit-de-vs/) - Een veelgebruikt CRM systeem door grote organisaties is Salesforce. Wij hebben niets ‘tegen’ dit systeem als zodanig, het is een praktische en gebruiksvriendelijke CRM applicatie. Alleen vanuit AVG perspectief zijn er wel risico’s te benoemen met het gebruik van Salesforce. Gelukkig zijn er ook mogelijkheden om die risico’s te beperken. In dit artikel gaan we - [Facebook schond wet bij verwerking gegevens Nederlandse gebruikers](https://dmcc.nl/facebook-schond-wet-bij-verwerking-gegevens-nederlandse-gebruikers/) - Facebook heeft bijna tien jaar lang de wet overtreden bij de verwerking van persoonsgegevens van Nederlandse gebruikers. Dat heeft de rechtbank van Amsterdam vandaag bepaald. Persoonsgegevens van Facebookgebruikers uit Nederland werden zonder toestemming gebruikt voor reclamedoeleinden. Daarmee handelde Facebook onrechtmatig, oordeelt de rechtbank. Het ging onder andere over gegevens over seksuele voorkeur of religie. Sommige gegevens - [Komt er een stopknop bij alle online verkoop?](https://dmcc.nl/komt-er-een-stopknop-bij-alle-online-verkoop/) - U heeft het misschien wel gelezen. Grote organisaties spreken zich uit tegen het voornemen van de Europese Commissie om een stopknop te introduceren voor online verkopen. Die knop was bedoeld voor financiële diensten, maar nu wil men een knop voor alle producten en diensten die op afstand worden verkocht en waar het herroepingsrecht geldt. De - [EDPB-guidelines over misleidende ontwerpen en over import van data uit de EU definitief](https://dmcc.nl/edpb-guidelines-over-misleidende-ontwerpen-en-over-import-van-data-uit-de-eu-definitief/) - Twee guidelines van de European Data Protection Board (EDPB) zijn nu definitief. Dat zijn de guidelines over misleidende ontwerpen (‘dark patterns’) op sociale media en de guidelines over de regels bij import van data uit de Europese Unie (EU). De guidelines zijn in 2021 en 2022 opgesteld door de Autoriteit Persoonsgegevens (AP) en de andere - [Advies EDPB over nieuw EU-US Data Privacy Framework](https://dmcc.nl/advies-edpb-over-nieuw-eu-us-data-privacy-framework/) - De European Data Protection Board (EDPB) heeft advies uitgebracht over het nieuwe EU-US Data Privacy Framework (DPF) voor doorgifte van persoonsgegevens naar de Verenigde Staten (VS). Volgens de EDPB is het DPF veel beter dan zijn voorganger, maar er zijn ook kanttekeningen. EU-US Data Privacy Framework Op 25 maart 2022 hebben de Europese Commissie (EC) - [Wat is een Data Protection Impact Assessment (DPIA) en wanneer is dit nodig?](https://dmcc.nl/wat-is-een-data-protection-impact-assessment-dpia-en-wanneer-is-dit-nodig/) - De Autoriteit Persoonsgegevens heeft in december jl. een boete uitgedeeld van €50.000 aan de Politie Rotterdam omdat zij persoonsgegevens verwerkten waarbij die verwerking een hoog privacy risico inhield voor de betrokkenen en zij voorafgaand geen Data Protection Impact Assessment (DPIA) hadden uitgevoerd. Wat was er precies aan de hand? In coronatijd reden er 5 weken - [AP: maak lijst van mensen met bestuursverbod niet openbaar](https://dmcc.nl/ap-maak-lijst-van-mensen-met-bestuursverbod-niet-openbaar/) - De minister van Economische Zaken en Klimaat (EZK) volgt een belangrijk advies van de Autoriteit Persoonsgegevens (AP) niet op. De minister wil dat de Kamer van Koophandel (KvK) voortaan een lijst publiceert van mensen met een zogeheten bestuursverbod, bijvoorbeeld vanwege faillissementsfraude. Maar dit publiek maken van strafrechtelijke persoonsgegevens is niet noodzakelijk en niet evenredig. En - [Enorme AVG boetes voor Facebook, Instagram en WhatsApp](https://dmcc.nl/enorme-avg-boetes-voor-facebook-instagram-en-whatsapp/) - De Ierse privacy toezichthouder DPC heeft Facebook, Instagram en WhatsApp deze maand boetes opgelegd van respectievelijk 210, 180 en 5,5 miljoen euro. De toezichthouder concludeert dat de organisaties de AVG overtreden door gebruikers te dwingen in te stemmen met gepersonaliseerde advertenties en het verbeteren van dienstverlening in de algemene voorwaarden, terwijl dit niet noodzakelijk is - [Online event Klantenservice Federatie](https://dmcc.nl/online-event-klantenservice-federatie/) - Aanstaande donderdag organiseert de Klantenservice Federatie een online evenement. Tijdens dit evenement staat deze uitspraak centraal: "Wij gaan respectvol om met klantgegevens die ons door de klant zijn toevertrouwd en controleren onze processen hier regelmatig op." Onze collega Jitty van Doodeweard wordt als gastspreker in deze online kick-off verwelkomd. Samen met Fred van Westerop en Arnon - [AP: centrale database paspoortgegevens groot risico](https://dmcc.nl/ap-centrale-database-paspoortgegevens-groot-risico/) - Het kabinet wil een centrale database maken met alle persoonsgegevens die mensen aanleveren voor een paspoortaanvraag, zoals vingerafdrukken, handtekeningen en pasfoto’s. Zo’n database met gegevens van heel veel Nederlanders brengt grote privacyrisico’s mee die het kabinet niet goed meeweegt. Ook kan er onduidelijkheid ontstaan over wie verantwoordelijk is voor de veiligheid van de gegevens. De - [FNV doet aangifte tegen vijf gemeenten om fraudescorekaart](https://dmcc.nl/fnv-doet-aangifte-tegen-vijf-gemeenten-om-fraudescorekaart/) - Vakbond FNV heeft aangifte gedaan bij de Autoriteit Persoonsgegevens tegen vijf gemeenten. De gemeenten in kwesties bleven doorgaan met de fraudescorekaart. De vakbond verwacht dat de toezichthouder de gemeenten bestraft met een boete. Zo werkt de fraudescorekaart De fraudescorekaart is een instrument dat in 2003 is ontwikkeld door toenmalig staatssecretaris van Sociale Zaken en Werkgelegenheid - [Hogere opzegvergoeding energiecontracten is een feit](https://dmcc.nl/hogere-opzegvergoeding-energiecontracten-is-een-feit/) - De nieuwe beleidsregels van de ACM over de hoogte van de opzegvergoeding in energiecontracten zijn vastgesteld. Hiermee gaat de boete die een afnemer (kleinverbruiker) van energie moet betalen wanneer hij zijn contract voortijdig beëindigt fors omhoog. Dat moet leiden tot meer vaste contracten. De nieuwe regels gaan in als juridisch en technisch geregeld is dat - [WhatsApp krijgt boete van 5,5 miljoen euro voor overtreden AVG](https://dmcc.nl/whatsapp-krijgt-boete-van-55-miljoen-euro-voor-overtreden-avg/) - De Ierse privacytoezichthouder DPC heeft WhatsApp een boete van 5,5 miljoen euro opgelegd voor het overtreden van de AVG. Er is echter felle kritiek van privacyorganisatie noyb op het onderzoek van de DPC, dat een bindend oordeel van de Europese privacytoezichthouders om het delen van WhatsApp-data binnen Meta te onderzoeken naast zich heeft neergelegd. Toen de AVG in mei - [Algoritmetoezicht AP van start](https://dmcc.nl/algoritmetoezicht-ap-van-start/) - Minister Franc Weerwind (Rechtsbescherming), staatssecretaris Alexandra van Huffelen (Digitalisering) en Aleid Wolfsen (voorzitter AP) hebben het startsein gegeven voor de nieuwe activiteiten van de AP, die een impuls moeten geven aan het toezicht op algoritmes. Voor deze coördinerende, sectoroverstijgende activiteiten richt de AP de nieuwe directie Coördinatie Algoritmes in. Aleid Wolfsen: “Algoritmes en artificiële intelligentie spelen - [TikTok krijgt Franse boete van 5 miljoen euro vanwege cookietoestemming](https://dmcc.nl/tiktok-krijgt-franse-boete-van-5-miljoen-euro-vanwege-cookietoestemming/) - TikTok heeft van de Franse privacytoezichthouder CNIL een boete van vijf miljoen euro gekregen. Het sociale medium maakte het moeilijker om cookies te weigeren dan ze te accepteren, wat tegen de Franse wet is. Inmiddels zijn de cookie-instellingen aangepast, ook in Nederland en België. Tot februari vorig jaar was het voor TikTok-gebruikers eenvoudiger om alle - [EDPB publiceert besluiten over Facebook en Instagram](https://dmcc.nl/edpb-publiceert-besluiten-over-facebook-en-instagram/) - De koepel van Europese privacytoezichthouders EDPB publiceerde vandaag besluiten die laten zien hoe twee recente boetes voor Meta – eigenaar van Facebook en Instagram – tot stand kwamen. De besluiten geven weer welke aanpassingen verschillende Europese toezichthouders verlangden in de conclusies van de Ierse toezichthouder, en de rol van de Autoriteit Persoonsgegevens (AP) hierbij. De - [WWJZ voegt lesmodule Prijsplafond 2023 toe](https://dmcc.nl/wwjz-voegt-lesmodule-prijsplafond-2023-toe/) - Vanaf 1 januari 2023 geldt tijdelijk het prijsplafond op energie voor huishoudens en andere kleinverbruikers. De verrekening van het prijsplafond in een Aanbod op maat is ingewikkeld. En in een telefoongesprek, aan de deur of in een winkel is de berekening niet eenvoudig te controleren voor de consument. Het is daarom voorstelbaar dat de aanbieder - [Prijsplafond maakt energie Aanbod op Maat bijna onmogelijk](https://dmcc.nl/prijsplafond-maakt-energie-aanbod-op-maat-bijna-onmogelijk/) - Het prijsplafond is vanaf januari 2023 een feit. Gelukkig worden we gecompenseerd in de stijgende energiekosten, maar het is gecompliceerd. Voor een energieaanbod gebaseerd op de individuele situatie van de consument moet je bijna wiskundige zijn. Je moet niet alleen uitgaan van het individuele verbruik van de consument, maar hier ook het verbruiksplafond op toepassen dat - [Microsoft krijgt boete van 60 miljoen euro voor cookies op Bing.com](https://dmcc.nl/microsoft-krijgt-boete-van-60-miljoen-euro-voor-cookies-op-bing-com/) - De Franse privacytoezichthouder CNIL heeft Microsoft een boete van 60 miljoen euro opgelegd wegens de cookies die het techbedrijf via Bing.com op de apparaten van bezoekers plaatst. Na een klacht besloot CNIL onderzoek naar de cookies op Bing.com uit te voeren en ontdekte dat die zonder toestemming werden geplaatst. Het viel de privacytoezichthouder daarnaast op dat er - [Boete voor ontbreken risicoanalyse camera-auto’s Rotterdam](https://dmcc.nl/boete-voor-ontbreken-risicoanalyse-camera-autos-rotterdam/) - De Autoriteit Persoonsgegevens (AP) legt de politie een boete op van 50.000 euro. Tijdens corona zijn in Rotterdam camera-auto’s ingezet, zonder dat hiervan eerst de privacyrisico’s in kaart waren gebracht. Met de rondrijdende auto’s zijn gedetailleerde beelden van mensen verzameld en opgeslagen. Uit onderzoek van de AP blijkt bovendien dat er te veel beelden werden - [Nieuwe EDPB-aanbevelingen voor binding corporate rules (BCR)](https://dmcc.nl/nieuwe-edpb-aanbevelingen-voor-binding-corporate-rules-bcr/) - De Autoriteit Persoonsgegevens (AP) en de rest van de Europese privacytoezichthouders, verenigd in de European Data Protection Board (EDPB), hebben nieuwe aanbevelingen gepubliceerd voor het gebruik van binding corporate rules (BCR). De aanbevelingen bevatten een update van de vereisten voor de aanvraag van BCR en een nieuw, standaard aanmeldformulier. De belangrijkste wijziging wat betreft de - [Minister: Geen maximale klanttermijn voor telemarketing in Telecommunicatiewet](https://dmcc.nl/minister-geen-maximale-klanttermijn-voor-telemarketing-in-telecommunicatiewet/) - Minister Micky Adriaansens van Economische Zaken en Klimaat (EZK) ziet geen reden om nieuwe regelgeving over de maximale klanttermijnen voor telemarketing in te voeren. Dat schrijft zij in een brief aan de Tweede Kamer, met daarin haar bevindingen over de uitkomsten van de Invoeringstoets op de wijziging van de Telecommunicatiewet. Maximale termijn opgenomen in zelfregulering - [Microsoft 365 is onwettig, concludeert Duitsland](https://dmcc.nl/microsoft-365-is-onwettig-concludeert-duitsland/) - Organisaties kunnen niet gebruik maken van Microsoft 365 én voldoen aan de Europese databeschermingswet GDPR (AVG in het Nederlands). Dit is de harde conclusie die nu is getrokken in Duitsland. Recent is de Franse overheid al voorgegaan in het afkeuren van Microsofts cloudaanbod, voor gebruik door de onderwijswereld. Mogelijke datatoegang door de Amerikaanse overheid is slechts - [Project Brandstof: kwaliteit bij leadgeneratie](https://dmcc.nl/project-brandstof-kwaliteit-bij-leadgeneratie/) - In onderstaande video is een interview te zien met Erik Verdam (Connecthing) en Jitty van Doodewaerd (DMCC Group) over project Brandstof. Zij ontwikkelden een controle op de kwaliteit en compliance van leadwervingconcepten en geven energieverkopers nu concrete handvatten om die te verbeteren. Dat leadwerving compliance voor verbetering vatbaar is, bleek wel uit de DMCC Benchmark - [Belgische uitgever van Le Soir krijgt 50.000 euro AVG-boete vanwege cookiewall](https://dmcc.nl/belgische-uitgever-van-le-soir-krijgt-50-000-euro-avg-boete-vanwege-cookiewall/) - De Belgische Gegevensbeschermingsautoriteit heeft een boete opgelegd aan uitgever Rossel voor het plaatsen van cookies op de websites van Le Soir, Sud Info en Sudpresse Digital. De sites plaatsten cookies zonder toestemming en waren niet duidelijk over wat daarmee gebeurde. De boete komt voor rekening van de Belgische media-uitgever Rossel. De Gegevensbeschermingsautoriteit keek specifiek naar het - [Meta krijgt 265 miljoen euro boete om lekken data Facebook-gebruikers](https://dmcc.nl/meta-krijgt-265-miljoen-euro-boete-om-lekken-data-facebook-gebruikers/) - De Ierse privacywaakhond DPC heeft Facebook-moederbedrijf Meta een boete opgelegd van 265 miljoen euro nadat gegevens van gebruikers op een hackersforum opdoken. Dat maakte de DPC vandaag bekend. De boete is opgelegd nadat er in 2021 een grote dataset met persoonlijke gegevens van Facebook-gebruikers online was opgedoken. Daarmee overtrad Meta volgens de DPC de Europese privacywetgeving - [Wijziging Telecommunicatiewet: kiest u voor opt-in of soft opt-in?](https://dmcc.nl/wijziging-telecommunicatiewet-kiest-u-voor-opt-in-of-soft-opt-in/) - Het is bijna zover. Per 1 juli 2021 gaat de wetswijziging telemarketing in. De regels voor telemarketing worden gelijk getrokken met de regels voor e-mail. Dit betekent dat, wanneer u consumenten wilt bellen, er óf toestemming van de consument nodig is óf er sprake moet zijn van een klantrelatie. Voor goede doelen wordt het klantbegrip - [Uitgeverij betaalt 1 miljoen dollar bagatelliseren datalek](https://dmcc.nl/uitgeverij-pearson-betaalt-1-miljoen-dollar-boete-voor-bagatelliseren-datalek/) - De Britse uitgeverij Pearson moet een boete van 1 miljoen dollar betalen wegens het bagatelliseren van een datalek waarbij miljoenen studentengegevens werden gestolen en er misleidende verklaringen werden gegeven. Dat heeft de Amerikaanse beurswaakhond SEC aangekondigd. Pearson is een grote uitgever van schoolboeken. Aanvallers wisten in 2018 studentengegevens, waaronder geboortedata en e-mailadressen, alsmede inloggegevens van systeembeheerders van - [Update Leidraad bescherming online consument](https://dmcc.nl/update-leidraad-bescherming-online-consument/) - De Autoriteit Consument en Markt (ACM) heeft een update uitgebracht van de Leidraad bescherming online consument uit 2020. Hierin is de nieuwe regelgeving en ontwikkelingen in de digitale economie verwerkt. De ACM legt uit: “Deze leidraad is bedoeld als hulpmiddel voor online ondernemers, marketeers en mensen die werkzaam zijn in de e-commerce. In de leidraad - [De GBA stelt haar prioriteiten voor het jaar 2023 vast](https://dmcc.nl/de-gba-stelt-haar-prioriteiten-voor-het-jaar-2023-vast/) - Ter gelegenheid van zijn begrotingsaanvraag voor het jaar 2023 heeft het nieuwe directiecomité van de GBA zijn grote prioriteiten voor het komende jaar aan de Kamer van volksvertegenwoordigers meegedeeld. De meeste inspanningen van de GBA zullen gericht zijn op cookies en de functionarissen voor gegevensverwerking (DPO). Mits adequate middelen voorhanden zijn, zal de GBA de formulering van - [Significante stijging opzegvergoeding energiecontracten in ACM beleidsregels, wat betekent dit voor energiewerving?](https://dmcc.nl/significante-stijging-opzegvergoeding-energiecontracten-in-acm-beleidsregels-wat-betekent-dit-voor-energiewerving/) - De ACM consulteert tot 4 november a.s. haar nieuwe beleidsregels over de hoogte van de opzegvergoeding in energiecontracten. Dat is een boete die een afnemer (kleinverbruiker) van energie moet betalen wanneer hij zijn contract voortijdig beëindigt. De boetes gaan met dit voorstel fors omhoog. Dat moet leiden tot meer zekerheid voor energiemaatschappijen die energie inkopen. - [WWJZ phishing quiz: uw bestelling is door ons ontvangen](https://dmcc.nl/wwjz-phishing-quiz-uw-bestelling-is-door-ons-ontvangen/) - Vist u de nepmail eruit? Weetwatjezegt (WWJZ) is het onderdeel van de DMCC Group dat zich bezighoudt met opleiding en training. In de privacy awareness trainingen wordt ook de nodige aandacht besteed aan datalekken. Want de vraag is helaas niet meer óf, maar wanneer uw organisatie daarmee geconfronteerd wordt. En de mens is daarin een - [EDPB laat zich uit over Dark Patterns](https://dmcc.nl/edpb-laat-zich-uit-over-dark-patterns/) - Op 14 maart 2022 heeft het EDPB Richtlijnen voor consultatie gepubliceerd over dark patterns in social media. Bij dark patterns worden gebruikers via onder meer knoppen, kleuren en teksten een bepaalde kant op geduwd, meestal bedoeld om hen persoonsgegevens af te laten staan. In de richtlijnen geeft de EDPB nadere toelichting over wat dark patterns - [Slecht klantcontact weegt zwaarder dan een goed product, en nu?](https://dmcc.nl/slecht-klantcontact-weegt-zwaarder-dan-een-goed-product-en-nu/) - Wist u dat de klantenservice voor ruim 60% van de mensen bepaalt hoe tevreden ze zijn over uw organisatie? En dat slecht klantcontact voor veel mensen zwaarder weegt dan een goed product? Reden genoeg om de klantenservice in 2022 nog eens onder de loep te nemen. TQIS, onderdeel van de DMCC Group, verzorgt kwaliteitsmetingen op - [Kwartaalrapportages in nieuwe DMCC Compliance Monitor](https://dmcc.nl/kwartaalrapportages-in-nieuwe-dmcc-compliance-monitor/) - Vanaf Q4 2021 staan ook de kwartaalrapportages in de vernieuwde DMCC Compliance Monitor. In deze online rapporten staat de gemiddelde compliance score per kanaal in locatie-audits en contactanalyses voor een kwartaal. “Deze scores geven een betrouwbaar beeld van de mate waarop binnen een kanaal wet- en regelgeving wordt nageleefd. Tijdelijke pieken en dalen worden uitgebalanceerd. - [Enorme toename recht van verzet inschrijvingen bij telemarketing](https://dmcc.nl/enorme-toename-recht-van-verzet-inschrijvingen-bij-telemarketing/) - Het is alweer een aantal maanden geleden, de inwerkingtreding van de nieuwe Telecommunicatiewet. Daar waar vele organisaties nog bezig lijken te zijn met de implementatie van de nieuwe vereisten voor het opt-in telemarketing kanaal, zien we inmiddels al de eerste effecten van dit nieuwe regime; een significante stijging in de gehele markt van het aantal - [Update DMCC Compliance Monitor](https://dmcc.nl/update-dmcc-compliance-monitor/) - De uitrol van de nieuwe DMCC Compliance Monitor gaat in een razend tempo. Sinds juli zijn ook de locatie audits voor telemarketing als fieldmarketing (colportage, direct dialogue, evenementenwerving) geïntegreerd in ons vernieuwde platform. Nieuwe locatieaudits Zoals wij al eerder berichtten zijn er belangrijke wijzigingen doorgevoerd in deze audits. Zo wordt er meer onderscheid gemaakt tussen - [CustomerFirst - Interview met Arjen van Eeuwen](https://dmcc.nl/customerfirst-interview-met-arjen-van-eeuwen/) - CustomerFirst heeft Arjen van Eeuwen, CEO van de DMCC Group, wat vragen gesteld over het nieuwe opt-in systeem. Komende zomer 2021 wordt het opt-out systeem met het Bel-me-niet Register vervangen door een opt-in systeem. Dat maakt nogal wat los in de branche. De tweede vakgenoot die we hierover nader spreken, is Arjen van Eeuwen, ceo - [FAQ Telemarketing in een opt-in regime](https://dmcc.nl/faq-telemarketing-in-een-opt-in-regime/) - Wij organiseerden op 20 mei jl. een webinar over de nieuwe Telecommunicatiewet. Met name de introductie van de opt-in voor telemarketing leidde tot veel vragen uit de praktijk, deze hebben wij voor u op een rijtje gezet. Kon u onverhoopt niet bij ons webinar zijn en staat uw vraag er niet tussen? Stuur dan een - [Must read! FAQ telemarketing opt-in goede doelen](https://dmcc.nl/must-read-faq-telemarketing-opt-in-goede-doelen/) - Wij organiseerden 24 maart jl. in samenwerking met Goede Doelen Nederland een online bijeenkomst over nieuwe wet- en regelgeving op het gebied van telemarketing, e-privacy en de aanpassing van de Code Postfilter. Met name de introductie van de opt-in voor telemarketing leidde tot veel vragen uit de praktijk. We hebben ze voor u op een - [Opinie: Goede Doelen staan er goed op in Den Haag](https://dmcc.nl/opinie-goede-doelen-staan-er-goed-op-in-den-haag/) - Onlangs stemde de Tweede Kamer unaniem voor twee belangrijke amendementen, die waren ingediend bij de wetswijziging van de Telecommunicatiewet inzake telemarketing. Er waren overigens meer amendementen, maar ik bespreek in dit stuk deze twee graag in het bijzonder. Goed voor goede doelen 26 januari 2021 markeert wat mij betreft de dag dat goede doelen in de Tweede Kamer echt de aandacht hebben gekregen - [Toezichthouder: AVG geldt niet voor echt geanonimiseerde data](https://dmcc.nl/toezichthouder-avg-geldt-niet-voor-echt-geanonimiseerde-data/) - De Algemene verordening gegevensbescherming (AVG) is niet van toepassing op echt geanonimiseerde data, zo heeft de Europese privacytoezichthouder (EDPS) laten weten op plannen van de Europese Commissie om mobiele locatiegegevens in de strijd tegen het coronavirus te gebruiken. Het zou daarbij alleen om geanonimiseerde data gaan om de bewegingen van mensen in kaart te brengen. - [Lek bij RIVM en overheid maakte gevaarlijke nepmails criminelen mogelijk](https://dmcc.nl/lek-bij-rivm-en-overheid-maakte-gevaarlijke-nepmails-criminelen-mogelijk/) - Door een lek bij het RIVM en de Rijksoverheid was het voor cybercriminelen mogelijk om uit naam van deze organisaties gevaarlijke e-mails te versturen. Deze e-mails waren niet van echt te onderscheiden. RTL Nieuws ontdekte de kwetsbaarheid in de e-mail van het RIVM en de Rijksoverheid en meldde dit bij de twee organisaties. Binnen een - [Securitybedrijf lekt 5 miljard records van andere datalekken](https://dmcc.nl/securitybedrijf-lekt-5-miljard-records-van-andere-datalekken/) - Een Brits securitybedrijf dat bedrijven voor datalekken waarschuwt heeft via een onbeveiligde server meer dan 5 miljard records gelekt die van andere datalekken afkomstig waren. Dat laat securitybedrijf Security Discovery weten. Het bedrijf in kwestie is het Britse Keepnet Labs. Het biedt "Data Leakage Monitoring" en "Darkweb Digging" waarbij het klanten waarschuwt als hun gegevens - [Dataleverancier Open Exchange Rates getroffen door datalek](https://dmcc.nl/dataleverancier-open-exchange-rates-getroffen-door-datalek/) - Leverancier van wisselkoersdata Open Exchange Rates is getroffen door een datalek, waardoor namen, e-mailadressen, gehashte wachtwoorden, ip-adressen, app-id's, bedrijfsnaam, land en websites van gebruikers zeer waarschijnlijk zijn buitgemaakt. De data van Open Exchange Rates wordt door allerlei partijen binnen hun apps en platformen gebruikt. Het gaat onder andere om Shopify, Coinbase en Kickstarter die van - [DMCC affiliate check: Zijn jouw leads compliant?](https://dmcc.nl/dmcc-affiliate-check-zijn-jouw-leads-compliant/) - Veel organisaties weten niet waar hun leads worden ingekocht. Ze weten misschien wel hoe de opt-in voor e-mail of telefonische benadering eruit ziet, maar niet in welke concepten die precies meegaan. Zo kan het zijn dat jouw nieuwe fietsbel (de zorgvuldig geformuleerde opt-in) op een gestolen fiets zit (een dubieus leadconcept). En dat wil je - [AP: veel websites vragen op onjuiste wijze toestemming voor plaatsen tracking cookies](https://dmcc.nl/ap-veel-websites-vragen-op-onjuiste-wijze-toestemming-voor-plaatsen-tracking-cookies/) - De Autoriteit Persoonsgegevens (AP) heeft een controle uitgevoerd bij circa 175 websites van onder meer webshops, gemeenten en media of zij voldoen aan de eisen die aan het plaatsen van tracking cookies worden gesteld. Bijna de helft van de websites die gebruik maken van tracking cookies voldoet niet aan de toestemmingsvereisten. Nagenoeg alle gecontroleerde webshops - [AP slaat de plank mis met uitleg over direct marketing](https://dmcc.nl/autoriteit-persoonsgegevens-slaat-de-plank-mis-met-uitleg-over-direct-marketing/) - Onze privacytoezichthouder, de Autoriteit Persoonsgegevens (AP) publiceerde deze maand op haar website uitgebreide informatie over de spelregels rondom direct marketing. Deze zouden aldus het persbericht ‘duidelijkheid’ moeten bieden. Maar na het lezen van de informatie is maar één ding duidelijk: de AP interpreteert de regels te streng wanneer ze alle vormen direct marketing gericht op - [Nederlandse massaclaim Twitter om data uit apps](https://dmcc.nl/nederlandse-massaclaim-twitter-om-data-uit-apps/) - Een Nederlandse stichting legt een massaclaim bij Twitter neer vanwege informatie uit apps die jarenlang illegaal zouden zijn verhandeld. Naar schatting zijn elf miljoen gebruikers van gratis apps slachtoffer geworden. Dat stelt de Stichting Data Bescherming Nederland (SDBN), die de massaclaim bij Twitter neerlegt. Het sociale medium was sinds 2013 tot begin dit jaar eigenaar van het - [Datalek bij Kadaster: geheime adressen waren bijna een maand lang gewoon toegankelijk](https://dmcc.nl/datalek-bij-kadaster-geheime-adressen-waren-bijna-een-maand-lang-gewoon-toegankelijk/) - Door een datalek bij het Kadaster zijn geheime woonadressen tijdelijk zichtbaar geweest. Dat blijkt uit correspondentie van het Kadaster met getroffen personen die de Volkskrant heeft ingezien. Volgens het Kadaster is de oorzaak een recente update van het systeem en waren de gegevens alleen tussen 18 september en 11 oktober te raadplegen. De kwestie laat zien hoe - [Autoriteit Persoonsgegevens ontving dit jaar al 16.000 datalekmeldingen](https://dmcc.nl/autoriteit-persoonsgegevens-ontving-dit-jaar-al-16-000-datalekmeldingen/) - De Autoriteit Persoonsgegevens (AP) heeft in de eerste negen maanden van dit jaar al 16.000 datalekmeldingen ontvangen. Daarmee lijkt het totaal aantal meldingen van datalekken dit jaar lager uit te vallen dan vorig jaar, toen werd de privacytoezichthouder in totaal 25.000 keer over een datalek ingelicht. Dat laat minister Yesilgoz van Justitie en Veiligheid weten op vragen - [Mag een organisatie een kopie legitimatiebewijs van vrijwilligers opslaan?](https://dmcc.nl/mag-een-organisatie-een-kopie-legitimatiebewijs-van-vrijwilligers-opslaan/) - Werkt uw organisatie met vrijwilligers dan worden er vast en zeker persoonsgegevens van deze vrijwilligers verwerkt. De personeelsadministratie bevat een kopie van het legitimatiebewijs van elke medewerker. Maar hoe zit dit met vrijwilligers? Mag een organisatie een kopie van het legitimatiebewijs van vrijwilligers opslaan? Jitty van Doodewaerd geeft tekst en uitleg in onderstaande video. Als - [ACM start consultatie nieuwe regels voor opzegvergoedingen vaste contracten](https://dmcc.nl/acm-start-consultatie-nieuwe-regels-voor-opzegvergoedingen-vaste-contracten/) - De Autoriteit Consument & Markt (ACM) is van plan de regels aan te passen voor opzegvergoedingen van energiecontracten met een vaste prijs en een vaste looptijd. De aanpassing moet er voor zorgen dat het voor consumenten en kleine ondernemers weer mogelijk wordt om een vast contract af te sluiten. Zeker in tijden van sterk wisselende - [Gegevens duizenden studenten TU Eindhoven gelekt bij hack](https://dmcc.nl/gegevens-duizenden-studenten-tu-eindhoven-gelekt-bij-hack/) - De adresgegevens van duizenden studenten van de TU Eindhoven liggen op straat na de hack bij het IT-bedrijf ID-Ware. Ook medewerkers van de universiteit en van bedrijven op de campus zijn gedupeerd. In totaal zijn er zeker 21.000 slachtoffers van de hack. Ook de gegevens van een nog onbekend aantal medewerkers van de Hogeschool Utrecht - [Franse privacywaakhond beboet Clearview AI voor 20 miljoen euro](https://dmcc.nl/franse-privacywaakhond-beboet-clearview-ai-voor-20-miljoen-euro/) - De Franse privacytoezichthouder la Commission nationale de l'Informatique et des Libertés (CNIL) heeft Clearview AI een boete opgelegd van 20 miljoen euro. Het Amerikaanse softwarebedrijf verwerkt foto's van Franse burgers zonder wettelijke toestemming, oordeelt de CNIL. Naast het betalen van de boete, moet Clearview alle betreffende foto's en gegevens in zijn systeem verwijderen, schrijft de toezichthouder. - [Microsoft lekt klantgegevens via verkeerd geconfigureerde server](https://dmcc.nl/microsoft-lekt-klantgegevens-via-verkeerd-geconfigureerde-server/) - Microsoft heeft via een verkeerd geconfigureerde server de gegevens van klanten gelekt. Het gaat om zakelijke transactiegegevens, zoals namen, e-mailadressen, inhoud van e-mails, bedrijfsnaam, telefoonnummers en bestanden met betrekking tot de zaken tussen klanten en Microsoft of een geautoriseerde Microsoft-partner. Door de fout aan de kant van het techbedrijf waren de klantgegevens zonder enige inloggegevens - [Driekwart Nederlandse studentendata opgeslagen bij Amerikaanse techbedrijven](https://dmcc.nl/driekwart-nederlandse-studentendata-opgeslagen-bij-amerikaanse-techbedrijven/) - Driekwart van de gegevens van Nederlandse universitaire studenten, zoals hun studieprestaties en persoonsgegevens, staat opgeslagen bij datacenters van Microsoft en Amazon. Dat concludeert het FD op basis van een internationaal onderzoek dat de krant in handen heeft. De studie, een vervolg op een eerder onderzoek naar het cloudgebruik van universiteiten, wordt begin volgende maand officieel - [Europese privacytoezichthouders vragen Europese Commissie om aanvulling AVG](https://dmcc.nl/europese-privacytoezichthouders-vragen-europese-commissie-om-aanvulling-avg/) - De Europese privacytoezichthouders willen dat de Europese Commissie nieuwe regels maakt in aanvulling op de Algemene verordening gegevensbescherming (AVG), om de samenwerking tussen toezichthouders in internationale zaken te verbeteren. Dat schrijven zij in een brief aan de Europese Commissie. De Autoriteit Persoonsgegevens (AP) en de rest van de Europese privacytoezichthouders, verenigd in de European Data - [Privédata duizenden rijksambtenaren gelekt na inbraak op servers ID-ware](https://dmcc.nl/privedata-duizenden-rijksambtenaren-gelekt-na-inbraak-op-servers-id-ware/) - Een ransomwaregroep die vorige maand wist in te breken op servers van it-bedrijf ID-ware heeft daarbij ook privégegevens van duizenden rijksambtenaren buitgemaakt en inmiddels online gezet, waaronder ook Tweede Kamerleden. Eind september en vorige week verschenen op Twitter berichten dat de ALPHV-ransomwaregroep had ingebroken op systemen van ID-ware. Het bedrijf levert toegangssystemen aan bedrijven en overheden, inclusief de Eerste en - [Gegevens van openbare bronnen gebruiken om mijn klantbestand te verrijken, mag dat?](https://dmcc.nl/gegevens-van-openbare-bronnen-gebruiken-om-mijn-klantbestand-te-verrijken-mag-dat/) - We schreven er al eerder over. Het gebruik van KvK data wordt aan banden gelegd en ook is er straks een verbod op het hergebruik van persoonsgegevens uit publieke registers. De markt gaat op zoek naar nieuwe databronnen. We krijgen daarom steeds vaker de vraag of organisaties hun eigen bestand mogen verrijken met data uit - [Mag een gemeentelijk KCC gegevens vastleggen van burgers voor analyse en kwaliteitsmonitoring?](https://dmcc.nl/mag-een-gemeentelijk-kcc-gegevens-vastleggen-van-burgers-voor-analyse-en-kwaliteitsmonitoring/) - Op het eerste gezicht een gekke vraag. Maar niet als u weet dat de overheid eigenlijk geen beroep mag doen op de grondslag gerechtvaardigd belang om persoonsgegevens van burgers te verwerken. De overheid mag in beginsel alleen gegevens verwerken als dit nodig is om te voldoen aan een wettelijke plicht of om invulling te geven - [Kosteloos: beleidssessie cyber security voor goede doelen](https://dmcc.nl/kosteloos-beleidssessie-cyber-security-voor-goede-doelen/) - TT3P, partner van DMCC, is deze zomer cyber security partner geworden van belangenorganisatie Goede Doelen Nederland. TT3P biedt nu kosteloos een beleidssessie cyber security aan goede doelen aan. Ransomware is ontwrichtend De verwachting is dat in 2031 elke twee seconden er een organisatie, consument of apparaat het slachtoffer kan worden van een ransomware-aanval, wat vorig - [Autoriteit Persoonsgegevens krijgt volgend jaar budget van 35 miljoen euro](https://dmcc.nl/autoriteit-persoonsgegevens-krijgt-volgend-jaar-budget-van-35-miljoen-euro/) - De Autoriteit Persoonsgegevens (AP) krijgt volgend jaar een budget van 35 miljoen euro, een stijging van zes miljoen ten opzichte van de begroting van dit jaar. Daarnaast wordt er een algoritmetoezichthouder opgericht die bij de AP wordt ondergebracht. Dat blijkt uit de gepresenteerde begroting van het ministerie van Justitie en Veiligheid voor 2023. Vorig jaar stelde - [Bemoeilijkt de AVG de aanpak van problematiek in het sociaal domein?](https://dmcc.nl/bemoeilijkt-de-avg-de-aanpak-van-problematiek-in-het-sociaal-domein/) - Het is een veelgehoorde klacht: de Algemene verordening gegevensbescherming (AVG) zit gegevensuitwisseling tussen verschillenden domeinen in de weg. Dit zou het aanpakken van problematiek in het sociaal domein bemoeilijken, zo luidt het bezwaar. Maar is dat wel zo? In mei 2018 werd de Algemene verordening gegevensbescherming (AVG) van toepassing. Met deze verordening kregen organisaties meer - [Meta krijgt miljoenenboete voor delen gegevens minderjarige Instagramgebruikers](https://dmcc.nl/meta-krijgt-miljoenenboete-voor-delen-gegevens-minderjarige-instagramgebruikers/) - De Data Protection Commission in Ierland legt Meta een boete op van 405 miljoen euro voor het publiceren van persoonlijke gegevens van kinderen. Het gaat om e-mailadressen en telefoonnummers van minderjarige gebruikers die werden gedeeld via Instagram-accounts. Het besluit kwam vorige week al naar buiten via een bericht van Reuters, maar nu maakt de toezichthouder officieel - [Goede Doelen: meld u nu aan voor de collectieve compliance audit door DMCC](https://dmcc.nl/goede-doelen-meld-u-nu-aan-voor-de-collectieve-compliance-audit-door-dmcc/) - Controleer of uw telemarketing en wervingsbureaus zich houden aan de regels. Ook dit jaar kunt u als goed doel deelnemen aan de collectieve compliance audit voor direct dialogue en telemarketing van DMCC. De collectieve audit geeft inzicht in de naleving van de wet- en regelgeving bij de bureaus die goede doelen inschakelen bij fondsenwerving. Deze - [Uitgevers eisen 25 miljard euro van Google voor machtsmisbruik](https://dmcc.nl/uitgevers-eisen-25-miljard-euro-van-google-voor-machtsmisbruik/) - Europese en Britse uitgevers gaan naar verwachting volgende week een schadeclaim van 25 miljard euro indienen tegen Google. Daarvoor worden twee collectieve rechtszaken opgestart. De uitgevers zeggen dat ze door Google zijn benadeeld met praktijken rond digitale advertenties. De beschuldigingen komen er onder meer op neer dat Google concurrentievervalsing heeft gepleegd rond zijn eigen veilingtechniek - [Uitvoeringswet AVG kritisch beoordeeld](https://dmcc.nl/uitvoeringswet-avg-kritisch-beoordeeld/) - De Uitvoeringswet AVG (UAVG) heeft slechts een beperkte toegevoegde waarde ten opzichte van de Algemene verordening persoonsgegevens (AVG). Dat komt vooral door het gebrek aan verdere invulling van de open normen in de UAVG. Dat draagt niet bij aan duidelijkheid voor de uitvoeringspraktijk. Daarnaast zou de toezichthouder, de Autoriteit Persoonsgegevens, de werkwijze rondom de bestuurlijke - [Kabinet verwacht ‘concreet plan’ voor naleving Avg](https://dmcc.nl/kabinet-verwacht-concreet-plan-voor-naleving-avg/) - Het kabinet vindt dat de overheid een voorbeeldfunctie heeft bij de gegevensbescherming van burgers. Daarom verwacht staatssecretaris van Digitalisering Alexandra van Huffelen een concreet plan van gemeenten en de Vereniging van Nederlandse gemeenten (VNG): de naleving van de Algemene verordening gegevensbescherming (Avg). Naast die eis gaat het kabinet ook in gesprek met de gemeenten en - [Noorwegen pleit voor boete voor Meta voor negeren van Privacy Shield-verbod](https://dmcc.nl/noorwegen-pleit-voor-boete-voor-meta-voor-negeren-van-privacy-shield-verbod/) - De Noorse privacytoezichthouder pleit ervoor Meta een boete te geven voor het onterecht doorsturen van data van Europese gebruikers naar de VS. Volgens een recente Ierse uitspraak moet Meta daarmee stoppen, maar de Ieren willen het bedrijf er geen boete voor geven. Datatilsynet pleit er bij de andere Europese privacytoezichthouders voor dat Meta een boete - [Kabinet volgt advies AP: verbod op hergebruik persoonsgegevens in openbare registers](https://dmcc.nl/kabinet-volgt-advies-ap-verbod-op-hergebruik-persoonsgegevens-in-openbare-registers/) - Het kabinet wil een verbod op het hergebruik van persoonsgegevens in openbare registers. Hiervoor is nu een wetswijziging van de Wet hergebruik van overheidsinformatie gepresenteerd. Het kabinet volgt hiermee het advies van de Autoriteit Persoonsgegevens (AP) op om de wet aan te passen. De wetswijziging is volgens de AP nodig omdat de Open data richtlijn - [Advertenties in Gmail onder vuur: klacht tegen Google bij privacywaakhond](https://dmcc.nl/advertenties-in-gmail-onder-vuur-klacht-tegen-google-bij-privacywaakhond/) - Privacyorganisatie Noyb heeft een klacht ingediend tegen Google omdat het bedrijf met de advertenties in de inbox van Gmail een uitspraak van de Europese rechter zou overtreden.Noyb diende de klacht tegen Google vandaag in bij de Franse privacytoezichthouder CNIL. Google laat gebruikers van Gmail in hun inbox advertenties zien in een vormgeving die lijkt op normale mails, - [Nederland, pas op met Amerikaanse leveranciers en personeel](https://dmcc.nl/nederland-pas-op-met-amerikaanse-leveranciers-en-personeel/) - De Amerikaanse overheid mag bedrijfsdata van Europese bedrijven inzien als deze met Amerikaanse leveranciers werken. Dat bevestigt een advocatenkantoor aan het Ministerie van Justitie. Voor zover er onduidelijkheid over was, is die nu weggenomen door de advocaten van Greenberg Traurig. In een brief aan het National Cyber Security Center van het ministerie van Justitie wordt geschetst hoe - [Kabinet volgt advies AP voor verbod op hergebruik persoonsdata](https://dmcc.nl/kabinet-volgt-advies-ap-voor-verbod-op-hergebruik-persoonsdata/) - Het Kabinet zegt dat het hergebruik van persoonsgegevens in openbare registers moet worden verboden. Het ministerie van Binnenlandse Zaken meldt op digitaleoverheid.nl dat het verbod is verwerkt in een nieuw conceptwetsvoorstel. Dit voorstel ligt nu bij de Raad van State voor extra advies. De wet die aangepast zal worden is de Wet hergebruik van overheidsinformatie - [Google krijgt 60 miljoen dollar boete voor het misleiden van Australiërs](https://dmcc.nl/google-krijgt-60-miljoen-dollar-boete-voor-het-misleiden-van-australiers/) - Google heeft een boete van 60 miljoen Australische dollar (41,4 miljoen euro) gekregen van de Australische toezichthouder ACCC, schrijft The Guardian. Eerder startte de waakhond een rechtszaak tegen Google, omdat het techbedrijf in zijn ogen onterecht de locatie van sommige Android-telefoonbezitters bijhield, zelfs als de locatiegeschiedenis op de toestellen was uitgeschakeld. Vorig jaar stelde een Australische rechter ACCC - [AP: stel grenzen aan opnieuw gebruiken van persoonsgegevens uit overheidsdata](https://dmcc.nl/ap-stel-grenzen-aan-opnieuw-gebruiken-van-persoonsgegevens-uit-overheidsdata/) - De Autoriteit Persoonsgegevens (AP) adviseert het voorstel voor een wijziging van de Wet hergebruik van overheidsinformatie aan te passen. Het voorstel, waarin het kabinet overheidsinstellingen aanmoedigt overheidsdata, inclusief persoonsgegevens, beschikbaar te stellen voor hergebruik, stelt onvoldoende grenzen. Met het risico dat persoonsgegevens worden gedeeld zonder toestemming of medeweten van de mensen om wie het gaat. - [Noyb dient 226 AVG-klachten in tegen websites met misleidende cookiebanners](https://dmcc.nl/noyb-dient-226-avg-klachten-in-tegen-websites-met-misleidende-cookiebanners/) - Privacyorganisatie noyb heeft bij achttien Europese privacytoezichthouders in totaal 226 klachten ingediend tegen websites die van misleidende cookiebanners gebruik zouden maken. Het gaat om cookiebanners van het bedrijf OneTrust waarmee websites toestemming kunnen vragen voor het plaatsen van cookies. Na een eerste reeks klachten die noyb vorig jaar al indiende hebben veel websites de instellingen van hun OneTrust-cookiebanners aangepast. - [Tandartsketen betaalt 2 miljoen euro losgeld aan criminelen na cyberaanval](https://dmcc.nl/tandartsketen-betaalt-2-miljoen-euro-losgeld-aan-criminelen-na-cyberaanval/) - Tandartsketen Colosseum Dental heeft 2 miljoen euro betaald aan hackers die systemen gijzelde met daarin onder meer patiëntgegevens. Dat schrijft De Volkskrant. Circa 120 van de 130 vestigingen van het bedrijf moesten door de cyberaanval noodgedwongen de deuren sluiten. Een woordvoerder van het bedrijf wil aan RTL Nieuws niet bevestigen dat het miljoenenbedrag is betaald, - [Is een proxy server de oplossing voor het verbod op Google Analytics?](https://dmcc.nl/is-een-proxy-server-de-oplossing-voor-het-verbod-op-google-analytics/) - Weet u het nog? Bij het gebruik van Google Analytics worden persoonsgegevens doorgegeven aan de VS en dat is sinds de Schrems rechtzaak niet meer legaal. Verschillende Europese privacy toezichthouders spreken zich daarom uit tegen het gebruik van Google Analytics (Frankrijk, Oostenrijk, Italië, Noorwegen). Onze Autoriteit Persoonsgegevens heeft haar onderzoek afgerond en verwacht einde jaar - [Twitter bevestigt datalek met gegevens van 5,4 miljoen gebruikers](https://dmcc.nl/twitter-bevestigt-datalek-met-gegevens-van-54-miljoen-gebruikers/) - Bij een aanval op Twitter zijn gegevens van 5,4 miljoen gebruikers gestolen, die vervolgens op internet te koop werden aangeboden, zo heeft het bedrijf bevestigd. Vorige maand meldde Restore Privacy dat een aanvaller via een kwetsbaarheid in Twitter accountgegevens van 5,4 miljoen gebruikers had bemachtigd. Het beveiligingslek maakte het mogelijk om telefoonnummers en e-mailadressen van Twitter-accounts te - [Google stelt einde volgcookies met nog een jaar uit](https://dmcc.nl/google-stelt-einde-volgcookies-met-nog-een-jaar-uit/) - Google heeft opnieuw zijn stop op volgcookies uitgesteld: in eerste instantie mikte het bedrijf op 2022, daarna op volgend jaar, en nu dus op 2024.De zognoemde 'privacy sandbox' moest het advertentiesysteem van de zoekgigant zo privacyvriendelijk mogelijk maken. Om dat voor elkaar te krijgen, moesten de zogenoemde 'volgcookies' of trackers in de ban. Zo'n tracker - [Raad van State vernietigt AVG-boete VoetbalTV van 575.000 euro](https://dmcc.nl/raad-van-state-vernietigt-avg-boete-voetbaltv-van-575-000-euro/) - Streamingdienst VoetbalTV van Talpa en de KNVB hoeft een boete van 575.000 euro die het van de Autoriteit Persoonsgegevens kreeg opgelegd voor het overtreden van de AVG niet te betalen, zo heeft de Raad van State geoordeeld. Volgens de Raad heeft de privacytoezichthouder de AVG-boete op onjuiste gronden opgelegd. VoetbalTV maakt gebruik van camera's die wedstrijden in - [Politie slaat onnodig persoonsgegevens op: 9 miljoen Nederlanders in database](https://dmcc.nl/politie-slaat-onnodig-persoonsgegevens-op-9-miljoen-nederlanders-in-database/) - De Nederlandse politie houdt van zo'n negen miljoen mensen persoonsgegevens bij, zonder dat dit nodig is. Niet alleen verdachten, maar ook iedereen die ooit aangifte heeft gedaan of getuige is geweest, staat in de database. Over dit 'abonnement op personen' werden in 2015 al zorgen geuit, maar het systeem is sindsdien niet veranderd. Dat meldt Trouw op - [Ombudsman vindt dat privacywaakhond AP te lang doet over klachtafhandeling](https://dmcc.nl/ombudsman-vindt-dat-privacywaakhond-ap-te-lang-doet-over-klachtafhandeling/) - Mensen die ontevreden zijn over de afhandeling van hun privacyklachten bij de Autoriteit Persoonsgegevens (AP) en daarom contact met de toezichthouder opnemen, moeten lang wachten op antwoord. Dat concludeert een andere toezichthouder: de Nationale ombudsman. Burgers die in augustus 2021 hun ongenoegen hebben geuit over de dienstverlening van de AP, wachten in 2022 nog steeds op - [ACM pleit voor verificatie bij telemarketing toestemming](https://dmcc.nl/acm-pleit-voor-verificatie-bij-telemarketing-toestemming/) - De ACM heeft deze maand dit persbericht uitgestuurd. Hier geeft de toezichthouder aan dat de organisatie die belt moet aantonen dat toestemming is gegeven. ACM: “Deze toestemming moet verifieerbaar zijn en gekoppeld kunnen worden aan diegene die gebeld wordt. Sommige bedrijven denken dat een procesbeschrijving of een bellijst voldoende is om de vereiste toestemming te - [TikTok zet uitrol beleid in EU op pauze om privacyzorgen](https://dmcc.nl/tiktok-zet-uitrol-beleid-in-eu-op-pauze-om-privacyzorgen/) - TikTok pauzeert de Europese uitrol van een omstreden wijziging in het privacybeleid. Onder het nieuwe privacybeleid zouden alle Europese TikTok-gebruikers zonder toestemming gerichte advertenties te zien krijgen. De wijziging werd vorige maand aangekondigd. De Ierse datawaakhond, de Irish Data Protection Commission (DPC), besloot daarop in gesprek te gaan met TikTok. Na gesprekken die gisteren plaatsvonden - [AP teruggefloten door Europese Commissie, marketing is gerechtvaardigd belang](https://dmcc.nl/ap-teruggefloten-door-europese-commissie-marketing-is-een-gerechtvaardigd-belang/) - Reuring in privacyland vanwege dit uitstekende artikel in NRC. Aanleiding is een brief van de Europese Commissie aan Aleid Wolfsen, voorzitter van de Autoriteit Persoonsgegevens. De Europese Commissie vindt dat de AP de privacywetgeving te strikt uitlegt, waardoor het ondernemerschap in de Europese Unie wordt belemmerd. In de VoetbalTV-zaak oordeelde de AP dat een commercieel - [Europees Parlement neemt DSA en DSM aan](https://dmcc.nl/europees-parlement-neemt-dsa-en-dsm-aan/) - Het Europees Parlement heeft de Digital Services Act (DSA) en de Digital Market Act (DMA) begin juli met een grote meerderheid aangenomen. De wetten zijn bedoeld om illegale content en aanmerkelijke marktmacht van techreuzen aan te pakken. De DMA geef criteria om te bepalen of een online platform als zogenoemde ‘poortwachter’ in de digitale sector - [Nieuwe EDPB-guidelines over AVG-certificaat als doorgifte-instrument](https://dmcc.nl/nieuwe-edpb-guidelines-over-avg-certificaat-als-doorgifte-instrument/) - De European Data Protection Board (EDPB) heeft een eerste versie aangenomen van guidelines over een AVG-certificaat als doorgifte-instrument. In deze guidelines staan voorwaarden om op basis van een AVG-certificaat én een doorgiftecontract persoonsgegevens te delen met landen buiten Europa. Met een AVG-certificaat kan een organisatie aantonen dat de interne processen in lijn zijn met de - [Europese Commissie waarschuwt AP voor te strenge interpretatie AVG](https://dmcc.nl/europese-commissie-waarschuwt-ap-voor-te-strenge-interpretatie-avg/) - De Europese Commissie vindt dat de Autoriteit Persoonsgegevens (AP) de Algemene Verordening Gegevensbescherming (AVG) te streng interpreteert. Daardoor bestaat het gevaar dat het vrije ondernemerschap in de EU wordt belemmerd. Het dagelijks bestuur van de EU vraagt de toezichthouder om de Europese privacywetgeving minder strikt te hanteren. Dat blijkt uit een brief van de Europese - [Google schendt privacywet met aanmeldproces voor nieuw account](https://dmcc.nl/google-schendt-privacywet-met-aanmeldproces-voor-nieuw-account/) - Europese consumentenorganisaties willen dat privacytoezichthouders stappen ondernemen tegen Google. Het bedrijf zou gebruikers bij het aanmaken van accounts bewust naar de opties sturen die de minste privacy bieden. De coalitie van Europese consumentenorganisaties BEUC noemt het taalgebruik van Google bij het registratieproces voor nieuwe accounts 'onduidelijk, onvolledig en misleidend'. Consumenten zouden daardoor veel vaker voor opties kiezen - [ACM waarschuwt: telefonische verkopers moeten toestemming bewijzen](https://dmcc.nl/acm-waarschuwt-telefonische-verkopers-moeten-expliciete-toestemming-kunnen-bewijzen/) - De Autoriteit Consument & Markt (ACM) waarschuwt de telemarketingbranche: als gevolg van de nieuwe, strengere regels ligt de lat hoog voor het bewijzen van toestemming bij ongevraagde verkooptelefoontjes. Het bedrijf dat belt moet aantonen dat de mensen die hij belt expliciet toestemming hebben gegeven dat zij gebeld mogen worden. Deze toestemming moet verifieerbaar zijn en - [Artis getroffen door ransomware: hackers eisen 1 miljoen losgeld](https://dmcc.nl/artis-getroffen-door-ransomware-hackers-eisen-1-miljoen-losgeld/) - Dierentuin Artis in Amsterdam is vandaag getroffen door een aanval met ransomware, waarbij computersystemen worden gegijzeld. Sommige systemen van Artis, zoals die voor online-kaartverkoop, werken door de cyberaanval momenteel niet.De cybercriminelen eisen 1 miljoen euro aan losgeld, te betalen in cryptomunten. Wie achter de hack zitten, is volgens Artis nog niet bekend. "Er zijn direct maatregelen - [Online webshop CafePress betaalt 500.000 dollar voor datalek met data 23 miljoen gebruikers](https://dmcc.nl/cafepress-betaalt-500-000-dollar-voor-datalek-met-data-23-miljoen-gebruikers/) - Online webshop CafePress betaalt voor het verzwijgen van een groot datalek waarbij privégegevens van meer dan 23 miljoen gebruikers werden gestolen een bedrag van 500.000 dollar. Dat heeft de Amerikaanse toezichthouder FTC bepaald. Via CafePress worden allerlei voorbedrukte producten aangeboden zoals T-shirts en koffiemokken, maar kunnen klanten ook hun eigen ontwerpen maken, bestellen of aanbieden. - [Databedrijf schond jarenlang privacy van tienduizenden patiënten](https://dmcc.nl/databedrijf-schond-jarenlang-privacy-van-tienduizenden-patienten/) - Commercieel databedrijf Medworq heeft jarenlang volledige medische dossiers bij huisartsen verzameld, meldt Follow the Money (FTM). Hiermee is de privacy van minimaal 72.000 patiënten en het medisch beroepsgeheim van zeker 35 huisartsen ernstig geschonden. De artsen en patiënten wisten van niets. Medworq bewaarde volgens FTM de gegevens jarenlang ongeanonimiseerd op onveilige plekken. Een klokkenluider kaartte de privacyschending - [Italiaanse privacytoezichthouder verbiedt gebruik van Google Analytics](https://dmcc.nl/italiaanse-privacytoezichthouder-verbiedt-gebruik-van-google-analytics/) - Italiaanse websites die van Google Analytics gebruikmaken moeten een ander statistiekenprogramma zoeken, aangezien de Italiaanse privacytoezichthouder Garante per la protezione dei dati personali (GPDP) het gebruik van de software heeft verboden. Websites die bezoekersdata via Google Analytics verwerken overtreden de Europese privacywetgeving GDPR, aangezien persoonlijke data naar de Verenigde Staten wordt gestuurd wat een land zonder adequate - [Techreuzen gaan samenwerken voor 'open metaverse', Apple en Snap ontbreken](https://dmcc.nl/techreuzen-gaan-samenwerken-voor-open-metaverse-apple-en-snap-ontbreken/) - Meer dan dertig grote en kleinere techbedrijven hebben hun medewerking toegezegd aan het nieuwe Metaverse Standards Forum, een organisatie die zich gaat inzetten om open standaarden voor de metaverse te ontwikkelen. De standaardgroep gaat onder andere hackathons organiseren en prototypes en open-source-software onder de aandacht brengen. Het doel: techmerken zoveel mogelijk dezelfde technieken te laten - [Nog weinig boa-werkgevers hebben verplichte Wpg-audit aangeleverd](https://dmcc.nl/nog-weinig-boa-werkgevers-hebben-verplichte-wpg-audit-aangeleverd/) - Werkgevers van boa’s met opsporingstaken (onder andere gemeenten) zijn verplicht om jaarlijks een interne audit uit te voeren. Ook is er elke vier jaar een éxterne audit nodig. Dat staat in de Wet politiegegevens. De resultaten van de externe audit moeten boa-werkgevers naar de AP sturen. Na een jaar uitstel, ligt de uiterste datum voor - [Voorkom een wildgroei aan uitbelnummers: reputy management uitbelnummers](https://dmcc.nl/voorkom-een-wildgroei-aan-uitbelnummers-reputy-uitbelmanagement-telemarketing/) - Als u telemarketing bedrijft, bent u verplicht om uit te bellen met een herkenbaar nummer. Hoe lang een organisatie dit nummer mag gebruiken of hoeveel nummers een organisatie mag aanwenden voor telemarketing is niet vastgelegd. Zo worden voor sommige adverteerders veel nummers ingezet. Dit veelal vanuit de gedachte dat als men wisselt van nummer, de - [Privacy First slaat alarm over plan voor centrale biometrische database](https://dmcc.nl/privacy-first-slaat-alarm-over-plan-voor-centrale-biometrische-database/) - Stichting Privacy First slaat alarm over de plannen van het kabinet om de voor paspoorten en identiteitskaarten gebruikte pasfoto's, vingerafdrukken en handtekeningen in een centrale database op te slaan. Security.NL besteedde in april al aandacht aan de voorgestelde wijziging van de Paspoortwet. Wie op dit moment een paspoort of id-kaart aanvraagt moet pasfoto, vingerafdrukken en handtekening - [Belgisch verbod op huis-aan-huisverkoop van energiecontracten?](https://dmcc.nl/belgisch-verbod-op-huis-aan-huisverkoop-van-energiecontracten/) - Huis-aan-huisverkoop is een veelgebruikt kanaal voor de verkoop van energiecontracten, ook in België. De vraag is echter, komt hier een verbod op? Als het aan regeringspartijen Vooruit en PS ligt wel. Na het akkoord over de energiefactuur, is het volgens hen nu tijd misleidende verkooptechnieken tegen te gaan. Waarom? Energie is een basisrecht, zegt Kamerlid - [Politie lekt duizend e-mailadressen bij versturen van getuigenoproep](https://dmcc.nl/politie-lekt-duizend-e-mailadressen-bij-versturen-van-getuigenoproep/) - De politie heeft te maken gekregen met een datalek nadat het bij het versturen van een getuigenoproep zo'n duizend e-mailadressen onbedoeld lekte. In een onderzoek naar een zware mishandeling die op eind april dit jaar plaatsvond tijdens een festival in Groningen verstuurde de politie gisteren een e-mail naar een gerichte groep mensen, in de hoop - [AP verklaart bezwaar gemeente Enschede tegen wifi-tracking-boete ongegrond](https://dmcc.nl/ap-verklaart-bezwaar-gemeente-enschede-tegen-wifi-tracking-boete-ongegrond/) - De Autoriteit Persoonsgegevens (AP) heeft het bezwaar van de gemeente Enschede tegen een boete van 600.000 euro voor wifi-tracking in de binnenstad ongegrond verklaard. De gemeente overweegt nu vervolgstappen, zo laten de burgemeester en wethouders in een brief aan de gemeenteraad weten. In 2017 besloot de gemeente Enschede om door middel van sensoren de drukte in de binnenstad te - [Grootste gemeenten voldoen nog te weinig aan privacywet](https://dmcc.nl/grootste-gemeenten-voldoen-nog-te-weinig-aan-privacywet/) - Negen van de tien grootste gemeenten voldoen vier jaar na invoering van de Algemene verordening gegevensbescherming (AVG) nog altijd niet aan deze privacywet. Dat stelt burgerrechtenorganisatie Bits of Freedom, die interne toezichtrapporten en adviezen van de gemeenten opvroeg. De AVG trad in 2018 in werking. Deze Europese privacywet moet meer duidelijkheid geven over welke gegevens - [Datalekken door cyberaanvallen bijna verdubbeld](https://dmcc.nl/datalekken-door-cyberaanvallen-bijna-verdubbeld/) - De Autoriteit Persoonsgegevens (AP) meet opnieuw een explosieve toename van het aantal meldingen van datalekken veroorzaakt door cyberaanvallen. Dit aantal is in 2021 bijna verdubbeld ten opzichte van het jaar daarvoor. In totaal kreeg de AP vorig jaar bijna 25.000 datalekmeldingen. Hiervan is 9% ontstaan door cyberaanvallen. Vorig jaar was dat 5%. Dat blijkt uit - [Nieuwe EU-brede regels AVG-boetes bedrijven op komst](https://dmcc.nl/nieuwe-eu-brede-regels-avg-boetes-bedrijven-op-komst/) - Er komen nieuwe regels aan voor de berekening van boetes voor bedrijven bij overtreding van de Algemene verordening gegevensbescherming (AVG). Deze nieuwe regels zijn opgesteld door de European Data Protection Board (EDPB), het samenwerkingsverband van Europese privacytoezichthouders. Met die regels berekenen alle privacytoezichthouders in de Europese Unie (EU) voortaan op dezelfde manier de hoogte van - [Nieuwe consumentenregels voor online verkopen in aantocht](https://dmcc.nl/nieuwe-consumentenregels-voor-online-verkopen-in-aantocht/) - Online winkelen is niet meer weg te denken uit ons straatbeeld. Met als gevolg dat online misleiding een steeds grotere rol speelt. Na de Leidraad Bescherming online consument van de ACM komt ook de Europese Unie met aangescherpte regels voor online verkoop. Per 28 mei a.s. treedt de Moderniseringsrichtlijn in werking met regels om de consumentenbescherming en - [Toezichthouders willen verbeteringen Data Act](https://dmcc.nl/toezichthouders-willen-verbeteringen-data-act/) - De Europese privacytoezichthouders stellen in een advies aan de Europese Commissie (EC) een aantal verbeteringen voor van het huidige voorstel voor de Data Act. De toezichthouders wijzen erop dat de Data Act geen afbreuk mag doen aan de bescherming van persoonsgegevens die de Algemene verordening gegevensbescherming (AVG) biedt. Ook vinden ze dat overheden geen te - [Persoonsgegevens gelekt bij Schiphol-beveiligingsbedrijf I-SEC](https://dmcc.nl/persoonsgegevens-gelekt-bij-schiphol-beveiligingsbedrijf-i-sec/) - Beveiligingsbedrijf I-SEC heeft dinsdag melding gemaakt van een datalek waarbij onder meer gegevens van medewerkers en oud-werknemers online zijn gepubliceerd. Een woordvoerder van het bedrijf wil niet tegen NU.nl zeggen of door cybercriminelen losgeld is gevraagd voordat de gegevens werden gelekt.I-SEC zegt dat er zipbestanden van 23 gigabyte zijn gepubliceerd op het darkweb, het afgesloten - [Datalek NAM: bewonersgegevens gedeeld met ministerie](https://dmcc.nl/datalek-nam-bewonersgegevens-gedeeld-met-ministerie/) - De Nederlandse Aardoliemaatschappij (NAM) deelde eind 2020 ten onrechte de gegevens van mogelijk duizenden inwoners van het aardbevingsgebied in Groningen met het ministerie van Economische Zaken en Klimaat. Het ministerie spreekt over "nogal een datalek", maar een woordvoerder van het gaswinningsbedrijf zegt dat "vrijwel alleen openbare informatie" is gelekt. Namen, telefoonnummers, e-mailadressen of bijzondere persoonsgegevens - [EU akkoord op Digital Services Act voor eerlijke online content](https://dmcc.nl/eu-akkoord-op-digital-services-act-voor-eerlijke-online-content/) - Er is eind april door Europa een akkoord bereikt over de Digital Services Act (DSA). Het doel is om de burger online beter te beschermen. Gericht adverteren wordt strenger gereguleerd, desinformatie en fake nieuws moet verplicht worden verwijderd en er moet meer inzicht komen in algoritmen. Het algehele verbod op gericht adverteren heeft het niet - [Welke gegevens mag je uitvragen op een donatieformulier?](https://dmcc.nl/welke-gegevens-mag-je-uitvragen-op-een-donatieformulier/) - Veel goede doelen bieden de mogelijkheid tot online doneren. Via een inschrijfformulier op de website kan er in veel gevallen een machtiging afgegeven worden voor een donatie. De donateur kan vaak kiezen tussen een eenmalige donatie of een doorlopende donatie zoals per maand of per jaar. In dit artikel gaan we in op welke gegevens - [Boete voor Buitenlandse Zaken voor slechte beveiliging visumaanvragen](https://dmcc.nl/boete-voor-buitenlandse-zaken-voor-slechte-beveiliging-visumaanvragen/) - De Autoriteit Persoonsgegevens (AP) legt het ministerie van Buitenlandse Zaken een boete op van 565.000 euro, omdat het ministerie bij het verlenen van visa jarenlang, op grote schaal en op ernstige wijze de wet heeft overtreden. De beveiliging van het Nationaal Visum Informatie Systeem (NVIS) is onvoldoende, met bijvoorbeeld als risico dat onbevoegden dossiers kunnen - [Herkennen van websitebezoekers met leadsoftware, mag dat?](https://dmcc.nl/herkennen-van-websitebezoekers-met-leadsoftware-mag-dat/) - Heel veel organisaties maken er gebruik van, want het werkt als een dolle: leadsoftware. Hiermee ziet u welke bedrijven uw website bezoeken en welke pagina's zij bekijken. Er wordt webbezoekers veelal geen toestemming gevraagd voor dit gebruik. Kan dat wel volgens de privacywet? Is er sprake van een verwerking van persoonsgegevens? Om die vraag te - [Belgische luchthavens beboet voor temperatuurcontroles van passagiers](https://dmcc.nl/belgische-luchthavens-beboet-voor-temperatuurcontroles-van-passagiers/) - De Belgische Gegevensbeschermingsautoriteit (GBA) heeft twee luchthavens een boete van in totaal 300.000 euro opgelegd wegens temperatuurcontroles van passagiers die in het kader van de coronabestrijding zijn uitgevoerd. De luchthavens, Brussels Airport Zaventem en Brussels South Charleroi, hadden geen geldige rechtsgrond om deze gezondheidsgegevens van reizigers te verwerken. In beide luchthavens werd met thermische camera's - [Datalek Albert Schweitzer ziekenhuis na verwijderen half miljoen patiëntdocumenten](https://dmcc.nl/datalek-albert-schweitzer-ziekenhuis-na-verwijderen-half-miljoen-patientdocumenten/) - Het Albert Schweitzer ziekenhuis heeft te maken gekregen met een datalek doordat het ruim een half miljoen patiëntdocumenten te vroeg verwijderde. De digitale bestanden zijn per ongeluk overschreven door nieuwere bestanden, zo laat het ziekenhuis in een verklaring op de eigen website weten. Het gaat om scans van niet meer gebruikte papieren uit dossiers van voor september - [Spaanse boete voor recruiter na Nederlandse klacht](https://dmcc.nl/spaanse-boete-voor-recruiter-na-nederlandse-klacht/) - De Spaanse privacytoezichthouder Agencia Española de Protección de Datos (AEPD) heeft recruitmentbureau Michael Page een boete van 240.000 euro opgelegd. Het bureau krijgt die boete omdat mensen die hun gegevens wilden inzien onder meer een volledige kopie van hun identiteitsbewijs moesten opsturen. De AEPD startte het onderzoek na een klacht van een Nederlandse en de - [Meta krijgt boete van 17 miljoen van EU om datalek](https://dmcc.nl/meta-krijgt-boete-van-17-miljoen-van-eu-om-datalek/) - Meta heeft een boete van 17 miljoen euro gekregen van de Ierse privacywaakhond om zijn onvermogen een aantal datalekken in 2018 te voorkomen.Het gaat om totaal 12 datalekken die van juni tot december 2018 plaatsvonden op Facebook. Volgens de Ierse Data Protection Commission (DPC), de belangrijkste privacyautoriteit van Europa, heeft Facebook-moederbedrijf Meta niet genoeg stappen - [VOL - DMCC Compliance Update: Europa special 2022](https://dmcc.nl/dmcc-compliance-update-europa-special-2022/) - Update: vanwege de grote belangstelling kunnen wij helaas niet iedereen ontvangen tijdens de DMCC Compliance Update, alle aanmeldingen die nog binnenkomen zullen wij op de wachtlijst plaatsen. Dinsdag 10 mei a.s. nodigen we onze gewaardeerde relaties uit voor een nieuwe DMCC Compliance Update. In één middag wordt u bijgepraat over nieuwe wet- en regelgeving. Hierbij - [EDPB-guidelines over gedragscodes voor doorgifte buiten EU nu definitief](https://dmcc.nl/edpb-guidelines-over-gedragscodes-voor-doorgifte-buiten-eu-nu-definitief/) - De European Data Protection Board (EDPB) heeft de definitieve versie van guidelines over gedragscodes als doorgifte-instrument aangenomen. In deze guidelines staan de voorwaarden genoemd om op basis van een gedragscode persoonsgegevens door te geven naar landen buiten de Europese Unie (EU). De EDPB publiceerde in juli 2021 een eerdere versie van deze guidelines. Belanghebbende partijen - [Toezichthouders pleiten voor betere voorlichting over online gebruik van gegevens van internetgebruikers](https://dmcc.nl/toezichthouders-pleiten-voor-betere-voorlichting-over-online-gebruik-van-gegevens-van-internetgebruikers/) - Bedrijven, instellingen en overheden moeten mensen beter voorlichten hoe zij hun gegevens online gebruiken. Dat vinden de Autoriteit Consument en Markt (ACM), de Autoriteit Persoonsgegevens (AP), de Autoriteit Financiële Markten (AFM) en het Commissariaat voor de Media (CvdM). Zij starten daarom een onderzoek naar hoe bedrijven, instellingen en overheden internetgebruikers kunnen informeren op een manier - [Hoe u eenvoudig privacy awareness in uw organisatie kunt verhogen](https://dmcc.nl/hoe-u-eenvoudig-privacy-awareness-in-uw-organisatie-kunt-verhogen/) - Maak kennis met onze e-learning Privacy in de praktijk Als u achter het stuur gaat zitten, moet u de verkeersregels weten. Bij privacy werkt dat net zo. Weetwatjezegt (WWJZ) is het zusje van DMCC dat zich specialiseert in compliance e-learning. Wij leggen de basisregels voor privacy uit in makkelijke taal, want als u met persoonsgegevens - [Resultaten Collectieve audit direct dialogue & telemarketing i.s.m. Goede Doelen Nederland](https://dmcc.nl/resultaten-collectieve-audit-direct-dialogue-telemarketing/) - Eind januari was het zover; de resultaten van de collectieve audit direct dialogue en telemarketing zijn gepresenteerd aan de deelnemende goede doelen die in grote getalen aanwezig waren. De collectieve audit wordt jaarlijks uitgevoerd in samenwerking met Goede Doelen Nederland. De bureaus zijn in november en december 2021 geaudit. Een audit bestaat uit een locatie - [Privacytoezichthouders onderzoeken gebruik clouddiensten door overheidsinstellingen](https://dmcc.nl/privacytoezichthouders-onderzoeken-gebruik-clouddiensten-door-overheidsinstellingen/) - Privacytoezichthouders in heel Europa starten een onderzoek naar het gebruik van clouddiensten door de landelijke overheden. Op basis van de uitkomsten van dit onderzoek kunnen de toezichthouders achterhalen waar de grootste privacyproblemen zitten bij het gebruik van clouddiensten door overheden. Overheden maken steeds vaker gebruik van ‘de cloud’: veel data staan niet meer op de - [Hackersclub CCC vindt via tientallen datalekken miljoenen persoonsgegevens](https://dmcc.nl/hackersclub-ccc-vindt-via-tientallen-datalekken-miljoenen-persoonsgegevens/) - De Duitse hackersclub CCC (Chaos Computer Club) heeft tijdens eigen onderzoek meer dan vijftig datalekken gevonden waarbij onderzoekers toegang tot meer dan 6,4 miljoen persoonsgegevens hadden. Het zou ook gaan om een datalek bij het Nederlandse ministerie van Volksgezondheid. De gegevens, onder andere van klanten, passagiers, sollicitanten en patiënten, waren eenvoudig te vinden, aldus de CCC. Het - [AP: sites moeten stoppen met IAB-advertentiesysteem en volgen van gebruikers](https://dmcc.nl/ap-sites-moeten-stoppen-met-iab-advertentiesysteem-en-volgen-van-gebruikers/) - Een advertentiesysteem van de IAB Europe waar veel sites gebruik van maken, is in strijd met de AVG en sites zouden hier per direct mee moeten stoppen, aldus de Autoriteit Persoonsgegevens. De Privacywaakhond meldt dit na een Belgische uitspraak over het systeem. De websites die het Transparency & Consent Framework van IAB Europe gebruiken, moeten daarmee - [Systeem achter pop-ups voor cookies schendt privacywet](https://dmcc.nl/systeem-achter-pop-ups-voor-cookies-schendt-privacywet/) - Het systeem waarmee veel sites via pop-ups om toestemming vragen voor het plaatsen van cookies is in strijd met de Europese privacywet AVG. Branchevereniging IAB Europe, dat het systeem genaamd TCF bouwde, moet een boete van 250.000 euro betalen, bepaalde de Belgische Gegevensbeschermingsautoriteit (GBA). IAB Europe moet ook binnen twee maanden met een plan komen - [Nieuwe EDPB-guidelines over recht op inzage](https://dmcc.nl/nieuwe-edpb-guidelines-over-recht-op-inzage/) - De European Data Protection Board (EDPB) heeft nieuwe guidelines vastgesteld over het recht op inzage. Deze (Engelstalige) guidelines helpen organisaties om goed om te gaan met de inzageverzoeken die zij ontvangen. Het inzagerecht staat in artikel 15 van de Algemene verordening gegevensbescherming (AVG). Het houdt in dat betrokkenen het recht hebben om inzage te vragen - [Rechtbank vernietigt ACM energieboete en dat is nogal wat…](https://dmcc.nl/rechtbank-vernietigd-acm-energieboete-en-dat-is-nogal-wat/) - In 2020 legde de ACM energieleverancier Innova een boete van ruim 1,2 miljoen euro op vanwege te hoge opzegboetes voor kleine ondernemers. De rechtbank heeft die boete nu vernietigd. Want, zo zegt de rechtbank: de ACM zegt dat kleine ondernemers recht hebben op consumentenbescherming, maar dit lezen wij niet zo duidelijk terug in de wet. - [Rechtbank Rotterdam vernietigt boete voor energieleverancier](https://dmcc.nl/rechtbank-rotterdam-vernietigt-boete-voor-energieleverancier/) - De Autoriteit Consument & Markt (ACM) heeft in 2020 ten onrechte een boete opgelegd aan een energieleverancier. Dat blijkt uit een uitspraak van de Rechtbank Rotterdam van 20 januari 2022. De ACM had de energieleverancier een boete van 1.250.000 euro opgelegd omdat het bedrijf energiecontracten met een te hoge opzegvergoeding aanbood aan consumenten die staan - [Apple moet miljoenen betalen aan ACM om eisen rondom datingapps](https://dmcc.nl/apple-moet-miljoenen-betalen-aan-acm-om-eisen-rondom-datingapps/) - Apple heeft niet aan de eisen voldaan om meerdere betalingsmethoden toe te laten voor datingapps. Dat heeft toezichthouder ACM bekendgemaakt. Op meerdere punten blijft het techbedrijf in gebreke, meent de waakhond die daarom een eerder opgelegde last onder dwangsom gaat innen. Die bedraagt 5 miljoen euro per week dat het bedrijf zich niet aan de - [AP pleit voor afschermen persoonsgegevens in Kadaster en Handelsregister](https://dmcc.nl/ap-pleit-voor-afschermen-persoonsgegevens-in-kadaster-en-handelsregister/) - Het kabinet werkt aan een wetsvoorstel om doxing tegen te gaan, maar de overheid kan zelf ook meer doen om de publicatie van persoonsgegevens te voorkomen door woonadressen in het Kadaster en Handelsregister af te schermen, zo vindt de Autoriteit Persoonsgegevens. Met het wetsvoorstel "strafbaarstelling gebruik persoonsgegevens voor intimiderende doeleinden" komt er een maximale gevangenisstraf van - [Let op privacy bij de inzet van social media en chatbots voor klantenservice](https://dmcc.nl/let-op-privacy-bij-de-inzet-van-social-media-en-chatbots-voor-klantenservice/) - Organisaties in Nederland zien hun online platform als belangrijkste touchpoint met potentiële klanten. Daar worden consumenten immers getriggerd om het product te kopen of de dienst af te nemen. Maar het klantcontact vindt niet alleen online plaats. Belangrijke kanalen voor een goede klantbeleving zijn ook het contact via telefoon, e-mail, Whatsapp en SMS. Ook chatbots - [Lissabon krijgt privacyboete van 1,25 miljoen euro voor delen data demonstranten](https://dmcc.nl/lissabon-krijgt-privacyboete-van-125-miljoen-euro-voor-delen-data-demonstranten/) - De Portugese stad Lissabon heeft van de Portugese privacytoezichthouder CNPD een boete van 1,25 miljoen euro gekregen voor het overtreden van de privacywetgeving RGPD. Het gemeentebestuur verwerkte persoonsgegevens van personen die demonstraties organiseerden en deelde de data met derde partijen, waaronder ambassades en de ministers van Buitenlandse Zaken van andere landen. Aangezien het hier gaat om gegevens over - [Autoriteit Persoonsgegevens hoeft Google van rechter niet te onderzoeken](https://dmcc.nl/autoriteit-persoonsgegevens-hoeft-google-van-rechter-niet-te-onderzoeken/) - De Autoriteit Persoonsgegevens (AP) hoeft geen onderzoek te doen naar mogelijke privacyovertredingen door techconcern Google. De Consumentenbond had een onderzoek afgedwongen bij de rechter, maar een extra onderzoek van de AP is niet nodig omdat Ierland de zaak al onderzoekt. Dat heeft de rechter geoordeeld.In 2018 hebben Europese consumentenorganisaties klachten ingediend over Google. Het Amerikaanse - [Franse autoriteit persoonsgegevens (CNIL) deelt megaboetes uit aan Facebook en Google](https://dmcc.nl/franse-autoriteit-persoonsgegevens-cnil-deelt-megaboetes-uit-aan-facebook-en-google/) - De Franse autoriteit persoonsgegevens is met een knaller het jaar uitgegaan. De CNIL (het Franse equivalent van de Autoriteit Persoonsgegevens) heeft het jaar 2021 afgesloten met twee forse boetes voor de tech giganten Google en Facebook. De boetes zijn uitgedeeld aan Facebook Ierland (60 miljoen euro), het Europese hoofkantoor Google Ierland (60 miljoen euro) en - [Bijna 1,1 miljard euro boetes in 2021 voor overtredingen Europese privacywet](https://dmcc.nl/bijna-11-miljard-euro-boetes-in-2021-voor-overtredingen-europese-privacywet/) - Europese landen hebben het afgelopen jaar bijna 1,1 miljard euro aan privacyboetes uitgedeeld, blijkt uit een inventarisatie van DLA Piper. Het bedrag ligt volgens het advocatenkantoor bijna zeven keer hoger dan een jaar eerder.De hoogste boete werd in Luxemburg uitgedeeld. De Luxemburgse privacytoezichthouders CNPD legde de Amazon een boete van 746 miljoen euro op. De Amerikaanse - [Google Analytics binnenkort mogelijk niet meer toegestaan wegens privacywet](https://dmcc.nl/google-analytics-binnenkort-mogelijk-niet-meer-toegestaan-wegens-privacywet/) - Google Analytics is binnenkort mogelijk niet meer toegestaan in Nederland, waarschuwt de Autoriteit Persoonsgegevens (AP) op zijn website. De toezichthouder zegt vrijdag tegen NU.nl op het moment onderzoek te doen naar twee klachten over het gebruik van de statistiekendienst van Google in Nederland.Het onderzoek bevindt zich in een afrondende fase, zegt een woordvoerder van de - [Facebook en Google krijgen 210 miljoen euro boete wegens cookies](https://dmcc.nl/facebook-en-google-krijgen-210-miljoen-euro-boete-wegens-cookies/) - De Franse privacytoezichthouder CNIL heeft Facebook en Google een boete van in totaal 210 miljoen euro opgelegd wegens cookie-overtredingen. Volgens CNIL is het niet eenvoudig voor gebruikers van google.fr en youtube.com om cookies te weigeren. De websites hebben een knop voor het accepteren van cookies, maar bieden geen soortgelijke eenvoudige oplossing voor het weigeren van - [EU wetgeving moet techreuzen verder reguleren](https://dmcc.nl/eu-wetgeving-moet-techreuzen-verder-reguleren/) - Waarschijnlijk heeft u er wel van gehoord. Europa heeft eind 2020 een aantal voorstellen gedaan die de aanmerkelijke marktmacht van vooral Amerikaanse techreuzen aan banden moet leggen. Zo mogen zij straks geen voorkeursbehandeling meer geven aan eigen diensten (self-preferencing) en moeten adverteerders die gebruik maken van het platform toegang krijgen tot de data die zij - [Máxima Medisch Centrum meldt datalek, patiëntengegevens mogelijk in verkeerde handen](https://dmcc.nl/maxima-medisch-centrum-meldt-datalek-patientengegevens-mogelijk-in-verkeerde-handen/) - Het Máxima Medisch Centrum in Eindhoven meldt dat mogelijk vertrouwelijke gegevens van patiënten in verkeerde handen terecht zijn gekomen. De betrokken patiënten zijn meteen persoonlijk ingelicht, meldt het ziekenhuis op zijn website. Daarnaast is het mogelijke datalek gemeld aan de Autoriteit Persoonsgegevens en aan de Inspectie Gezondheidszorg en Jeugd. Het Máxima MC zegt door een - [Populaire huisfeestjes-app Amigos lekt privégegevens 200.000 Nederlanders](https://dmcc.nl/populaire-huisfeestjes-app-amigos-lekt-privegegevens-200-000-nederlanders/) - De populaire Nederlandse app Amigos, waarmee veel spontane huisfeestjes worden georganiseerd, lekte maandenlang de privégegevens van zijn honderdduizenden gebruikers. Het was onder andere mogelijk om hun exacte locatie op te vragen, mee te lezen met privégesprekken en wachtwoorden buit te maken.Amigos is door de verplichte avondsluiting van de horeca in korte tijd razend populair geworden. - [ACM en Energie-Nederland maken afspraken over energiecontracten met dynamische prijzen](https://dmcc.nl/acm-en-energie-nederland-maken-afspraken-over-energiecontracten-met-dynamische-prijzen/) - De Autoriteit Consument & Markt (ACM) vindt het belangrijk dat energieleveranciers die energiecontracten met dynamische prijzen aanbieden klanten goed voorlichten over hoe deze contracten werken en wat de risico’s kunnen zijn. Daarom heeft de ACM hier afspraken over gemaakt met branchevereniging Energie Nederland. Deze afspraken zijn opgenomen bij de Gedragscode Consument en Energieleverancier van Energie - [Akkoord over Reclamecode Online Kansspelen: beperkingen voor online en tv](https://dmcc.nl/akkoord-over-reclamecode-online-kansspelen-beperkingen-voor-online-en-tv/) - Nederland kent sinds gisteren een ‘Reclamecode Online Kansspelen’ waarin de aanbieders van kansspelen vrijwillig de hoeveelheid reclame voor online kansspelen beteugelen. De code is tot stand gekomen na overleg tussen omroepen, vergunninghouders van online kansspelen en mediapartijen, in samenwerking met de Stichting Reclame Code. De Reclamecode Online Kansspelen komt bovenop de wetgeving die sinds 1 - [Boete Belastingdienst voor discriminerende en onrechtmatige werkwijze](https://dmcc.nl/boete-belastingdienst-voor-discriminerende-en-onrechtmatige-werkwijze/) - De Autoriteit Persoonsgegevens (AP) legt de Belastingdienst een boete op van 2,75 miljoen euro. Dit doet de AP omdat de Belastingdienst jarenlang de (dubbele) nationaliteit van aanvragers van kinderopvangtoeslag op onrechtmatige, discriminerende en daarmee onbehoorlijke wijze heeft verwerkt. Dit zijn ernstige overtredingen van de privacywet, de Algemene verordening gegevensbescherming (AVG). AP-voorzitter Aleid Wolfsen: 'Veel zaken - [Megaclaim in de maak: stichting eist miljarden van ministerie om datalek GGD](https://dmcc.nl/megaclaim-in-de-maak-stichting-eist-miljarden-van-ministerie-om-datalek-ggd/) - Het ministerie van Volksgezondheid moet mogelijk diep in de buidel tasten vanwege het datalek dat begin dit jaar bij de GGD is ontstaan. Voormalig Tweede Kamerlid Astrid Oosenbrug en advocaat Douwe Linders bereiden met hun stichting een collectieve procedure voor waarin ze namens alle gedupeerden een schadevergoeding van enkele miljarden euro’s eisen. ,,Het moment is - [Uitspraak Europees hof heeft gevolgen voor de energietaken van de ACM](https://dmcc.nl/uitspraak-europees-hof-heeft-gevolgen-voor-de-energietaken-van-de-acm/) - Het Hof van Justitie van de Europese Unie heeft op 2 september 2021 uitspraak gedaan in een zaak over de onafhankelijkheid van de Duitse energietoezichthouder. Deze uitspraak van de hoogste Europese rechter heeft ook gevolgen voor de taken die de Autoriteit Consument & Markt (ACM) uitvoert op het gebied van energie. Volgens de uitspraak mogen - [AP adviseert Eerste Kamer: neem WGS niet aan](https://dmcc.nl/ap-adviseert-eerste-kamer-neem-wgs-niet-aan/) - Het voorstel voor de Wet gegevensverwerking door samenwerkingsverbanden (WGS) geeft overheidsorganisaties én private partijen zeer ruime bevoegdheden om persoonsgegevens met elkaar te delen. Dit kan grote gevolgen hebben voor mensen die ‘op het verkeerde lijstje’ terechtkomen. De Autoriteit Persoonsgegevens (AP) roept de Eerste Kamer daarom op dit wetsvoorstel in de huidige vorm niet aan te - [Dna-laboratorium DDC lekt persoonlijke informatie 2,1 miljoen mensen](https://dmcc.nl/dna-laboratorium-ddc-lekt-persoonlijke-informatie-21-miljoen-mensen/) - Het Amerikaanse dna-laboratorium DNA Diagnostics Center (DDC), dat voor mensen wereldwijd dna-tests uitvoert waaronder in Nederland, heeft de persoonlijke informatie van 2,1 miljoen mensen gelekt. Op 6 augustus ontdekte DDC dat een aanvaller een gearchiveerde database had gestolen met de persoonlijke informatie van mensen die tussen 2004 en 2012 is verzameld. De gestolen database was onderdeel een - [Rotterdam schond privacy door coronaovertreders met camera-auto op te sporen](https://dmcc.nl/rotterdam-schond-privacy-door-coronaovertreders-met-camera-auto-op-te-sporen/) - Rotterdam heeft in strijd met de wet filmende auto's ingezet om coronaovertreders op te sporen. De camera-auto's reden tijdens de lockdown vorig jaar door de stad om te controleren of mensen wel genoeg afstand hielden. Dat was onrechtmatig, oordeelt de Autoriteit Persoonsgegevens (AP) in een rapport dat NRC heeft ingezien. Twee camera-auto's patrouilleerden in april en mei - [Ministerie van Justitie meldde afgelopen vijf jaar 455 datalekken bij AP](https://dmcc.nl/ministerie-van-justitie-meldde-afgelopen-vijf-jaar-455-datalekken-bij-ap/) - Het ministerie van Justitie en Veiligheid heeft van 2016 tot en met 2020 in totaal 455 datalekken bij de Autoriteit Persoonsgegevens (AP) gemeld. Het gaat hier niet alleen om het ministerie, maar ook de verschillende instanties die onder het departement vallen, zoals screeningsautoriteit Justis, de Nationaal Coördinator Terrorismebestrijding (NCTV), het Nederlands Forensisch Instituut (NFI) en - [Hacker had met simpel wachtwoord toegang tot data van 25 miljoen reizigers Transavia](https://dmcc.nl/hacker-had-met-simpel-wachtwoord-toegang-tot-data-van-25-miljoen-reizigers-transavia/) - Door zwakke wachtwoorden en andere basale beveiligingsfouten kon een hacker in 2019 bij de gegevens van 25 miljoen passagiers in de systemen van Transavia. De Autoriteit Persoonsgegevens legt de vliegmaatschappij daarom een boete op van 400.000 euro. De crimineel stal uiteindelijk data van ‘slechts’ 83.000 reizigers, medewerkers en leveranciers. Het kostte de crimineel weinig moeite - [Belastingdienst heeft AVG op ernstige wijze geschonden met zwarte lijst](https://dmcc.nl/belastingdienst-heeft-avg-op-ernstige-wijze-geschonden-met-zwarte-lijst/) - De Belastingdienst heeft door gebruik te maken van de Fraude Signalering Voorziening (FSV), een zwarte lijst waarop 250.000 mensen stonden, de AVG op ernstige wijze geschonden, zo oordeelt de Autoriteit Persoonsgegevens (AP). Op de zwarte lijst werden allerlei signalen van vermeende of bewezen fraude van zowel binnen als buiten de Belastingdienst bijgehouden. Het ging dan - [Focus op aanpakken desinformatie, boycot advertentieplatforms geen oplossing](https://dmcc.nl/focus-op-aanpakken-desinformatie-boycot-advertentieplatforms-geen-oplossing/) - 19 Europarlementariërs hebben deze week in een brief Europa’s grootste bedrijven opgeroepen kritisch naar hun advertentie-activiteiten op digitale platforms te kijken. DDMA herkent zich in de zorgen van de Europarlementariërs, maar een boycot van deze platforms is niet de oplossing. Het is effectiever om te kijken hoe we het bestaande advertentie-ecosysteem kunnen verbeteren. Als branchevereniging voor data en - [Bedrijven ongerust nu ACM weer vaker invallen wil gaan doen](https://dmcc.nl/bedrijven-ongerust-nu-acm-weer-vaker-invallen-wil-gaan-doen/) - Bedrijven en juristen reageren bezorgd nu de Autoriteit Consument en Markt (ACM) heeft aangekondigd weer vaker bij bedrijven te gaan binnenvallen. De toezichthouder had deze bedrijfsbezoeken het afgelopen anderhalf jaar vrijwel volledig opgeschort vanwege de coronapandemie, maar gaat nu weer ter plekke onderzoek doen bij bedrijven en kantoren. Die mededeling leidt tot onrust. Mededingingsadvocaten vrezen - [Nieuwe training: voorkom irritatie en misleiding bij de consument](https://dmcc.nl/nieuwe-training-voorkom-irritatie-en-misleiding-bij-de-consument/) - Hebben uw telemarketing medewerkers ook wel eens te maken met consumentenirritatie naar aanleiding van hun telefoontje? Of hebben consumenten het idee dat zij worden misleid? Vanuit de Gedragscode Telemarketing wordt u verplicht om er zorg voor te dragen dat uw medewerkers worden getraind op gesprekstechnieken ter beheersing van consumentenirritatie bij telemarketing. Met onze nieuwe training - [Twitch bevestigt mega-datalek: hacker zet 125 GB aan interne data online](https://dmcc.nl/twitch-bevestigt-mega-datalek-hacker-zet-125-gb-aan-interne-data-online/) - Een grote hoeveelheid interne documenten, data en broncodes van Twitch, de populairste dienst om live games uit te zenden, zijn gestolen en online gezet door een anonieme hacker. Ook details over betalingen aan streamers liggen op straat. Interne gegevens van Twitch zijn uitgelekt via de forumsite 4Chan, waar een bestand is geplaatst met 125 GB aan - [Geen verhoging budget privacywaakhond ondanks motie Kamer](https://dmcc.nl/geen-verhoging-budget-privacywaakhond-ondanks-motie-kamer/) - Het budget van de Autoriteit Persoonsgegevens blijft hetzelfde als vorig jaar: 25 miljoen euro. De Tweede Kamer had de overheid eerder dit jaar opgeroepen om het budget te verhogen, omdat de privacyautoriteit een viervoud van het budget nodig heeft om zijn werk te kunnen doen. In de Miljoenennota, die gister gepresenteerd werd, is het budget - [Scoupy waarschuwt voor datalek](https://dmcc.nl/scoupy-waarschuwt-voor-datalek/) - De Nederlandse cashback-app Scoupy waarschuwt zijn twee miljoen gebruikers voor een datalek. Daarbij lijken persoonsgegevens zoals naam, adres, woonplaats, telefoonnummer, e-mailadres, geboortedatum, kassabonnen en versleuteld wachtwoord en versleuteld bankrekeningnummer (IBAN) te zijn buitgemaakt. Hoe het lek heeft kunnen ontstaan, wordt niet toegelicht. Scoupy is bezig de systeembeveiliging verder aan te scherpen. ‘Dat zullen we de - [Goede doelen: collectieve audit direct dialogue en telemarketing](https://dmcc.nl/goede-doelen-collectieve-audit-direct-dialogue-en-telemarketing/) - Met de inwerkingtreding van de nieuwe Telecomwet is controle nu belangrijker dan ooit. Niet alleen het kanaal telemarketing is opt-in geworden, een andere belangrijke wijziging binnen dit kanaal is de aantoonbaarheid. De verantwoordelijke moet aantoonbaar zorgdragen voor het compliant werven van klanten en donateurs. Het laten uitvoeren van een audit kan hier een belangrijke bijdrage - [Celstraffen voor GGD'ers die gegevens uit coronadossiers deelden](https://dmcc.nl/celstraffen-voor-ggders-die-gegevens-uit-coronadossiers-deelden/) - Twee mannen zijn dinsdag door de rechtbank Utrecht veroordeeld tot celstraffen en een werkstraf vanwege het stelen van persoonsgegevens uit coronadossiers. De GGD-gegevens zijn te koop aangeboden via de app Telegram. Mohammed Z. (21) uit Heiloo is veroordeeld tot tien maanden cel, waarvan vijf voorwaardelijk. Amin L. (23) uit Alblasserdam kreeg een celstraf van 60 dagen - [WhatsApp krijgt boete van 225 miljoen euro van Ierse datatoezichthouder](https://dmcc.nl/whatsapp-krijgt-boete-van-225-miljoen-euro-van-ierse-datatoezichthouder/) - De Ierse datatoezichthouder DPC heeft WhatsApp een recordboete van 225 miljoen euro opgelegd. De chatdienst is niet voldoende transparant geweest over welke persoonsgegevens het met andere Facebook-bedrijven deelt. DPC is de belangrijkste privacyautoriteit die toezicht houdt op Facebook en veel andere Amerikaanse techreuzen die hun Europese basis in Ierland hebben, zoals Apple en Google. Volgens - [T-Mobile: gegevens 49 miljoen klanten gelekt bij hack](https://dmcc.nl/t-mobile-gegevens-49-miljoen-klanten-gelekt-bij-hack/) - De Amerikaanse tak van de provider T-Mobile zegt dat bij een hack de gegevens van minstens 48,7 miljoen klanten zijn gestolen. Van een deel van deze klanten zijn ook pincodes en telefoonnummers buitgemaakt.T-Mobile USA heeft onderzoek gedaan naar het grote datalek dat eerder deze week via een hacker naar buiten kwam. De provider zegt dat de 'aanvallers' - [Voor het plaatsen van advertenties tussen e-mails is toestemming nodig](https://dmcc.nl/voor-het-plaatsen-van-advertenties-tussen-e-mails-is-toestemming-nodig/) - In een nog lopende zaak bij de hoogste Europese rechter heeft de Advocaat-Generaal (AG)* een opvallende conclusie geschreven. Advertenties die tussen binnengekomen e-mails worden weergegeven moeten volgens de AG namelijk worden gekwalificeerd als ongevraagde direct marketing door middel van e-mail. Mocht het Europees Hof deze mening delen, dan zal er voor deze vorm van reclame - [Datadiefstal GGD veel groter dan gemeld, gedupeerden niet geïnformeerd](https://dmcc.nl/datadiefstal-ggd-veel-groter-dan-gemeld-gedupeerden-niet-geinformeerd/) - De datadiefstal bij de GGD treft veel meer mensen dan het aantal gedupeerden dat de organisatie publiekelijk meldt. Ook zijn burgers van wie gegevens zijn gestolen en mogelijk doorverkocht niet door de GGD geïnformeerd.Volgens de GGD zijn de privégegevens van zo'n 1250 Nederlanders uit de coronasystemen onbevoegd ingezien, gestolen en mogelijk doorverkocht. Deze personen hebben - [‘Boeteregen’ van de Autoriteit Persoonsgegevens](https://dmcc.nl/boeteregen-van-de-autoriteit-persoonsgegevens/) - De Autoriteit Persoonsgegevens (AP) zit niet stil en heeft de afgelopen periode voor meer dan 1 miljoen aan boetes uitgedeeld. De AP heeft een duidelijke focus op de veilige omgang van data van kwetsbare groepen, zoals kinderen en privacy gevoelige data, zoals gezondheidsgegevens. Hieronder staan we kort stil bij de laatste drie opgelegde boetes en - [TikTok krijgt boete van 750.000 euro om schenden privacy Nederlandse kinderen](https://dmcc.nl/tiktok-krijgt-boete-van-750-000-euro-om-schenden-privacy-nederlandse-kinderen/) - Socialmediabedrijf TikTok moet een boete van 750.000 euro betalen vanwege het schenden van de privacy van jonge kinderen. Het is een van de hoogste boetes ooit van toezichthouder Autoriteit Persoonsgegevens (AP). Het bedrijf is in bezwaar gegaan tegen de boete, meldt de toezichthouder. Het bedrijf wil dit ontkennen noch bevestigen. "We geven geen commentaar op - [Persoonsgegevens 65.000 ambtenaren op straat door datalek bij ministerie](https://dmcc.nl/persoonsgegevens-65-000-ambtenaren-op-straat-door-datalek-bij-ministerie/) - Door een datalek bij het ministerie van Justitie en Veiligheid zijn de persoonsgegevens van 65.000 ambtenaren op straat komen te liggen, meldt demissionair minister Ferd Grapperhaus vrijdag in een Kamerbrief.Het gaat hoofdzakelijk om gegevens van overheidsmedewerkers die bij hetzelfde ministerie werkzaam zijn, meldt Grapperhaus. Hij zegt de zaak "hoog op te nemen". Het gaat om persoonsgegevens - [Q&A met de ACM](https://dmcc.nl/qa-met-de-acm/) - Eerder deze maand hebben wij een webinar georganiseerd waarin de Autoriteit Consument en Markt (ACM) vertelde over haar toezicht op de Telecommunicatiewet. Voorafgaand aan het webinar heeft iedereen de mogelijkheid gekregen om vragen aan de ACM te stellen. Deze hebben zij beantwoord en hebben wij voor u verwerkt in deze Q&A. Wordt er in de - [ACM: toezicht op telemarketing na 1 juli 2021](https://dmcc.nl/acm-toezicht-op-telemarketing-na-1-juli-2021/) - Wij organiseerden eerder deze maand een webinar waarin de Autoriteit Consument en Markt (ACM) vertelde over haar toezicht op de Telecommunicatiewet. Er wordt nog steeds veel geklaagd over telemarketing. De ACM is dan ook blij met de nieuwe wetgeving. De ‘omgekeerde bewijslast’ waarbij een organisatie zelf moet bewijzen dat er toestemming is om te bellen, - [Uitnodiging DMCC webinar: ACM over toezicht op de Telecommunicatiewet](https://dmcc.nl/uitnodiging-dmcc-webinar-acm-over-toezicht-op-de-telecommunicatiewet/) - Op donderdag 8 juli a.s. organiseren wij een webinar waarin de ACM vertelt over haar toezicht op de Telecommunicatiewet. Hoe gaat de ACM de opt-in voor telemarketing handhaven? Welke signalen zijn er over de sector? Een uitgelezen kans om inzicht te krijgen in toezicht en handhaving. U kunt zich hiervoor nu aanmelden.Een unieke inkijk in - [UWV krijgt boete voor slechte beveiliging bij verzending groepsberichten](https://dmcc.nl/uwv-krijgt-boete-voor-slechte-beveiliging-bij-verzending-groepsberichten/) - De Autoriteit Persoonsgegevens (AP) legt het Uitvoeringsinstituut Werknemersverzekeringen (UWV) een boete van €450.000 op. Het UWV had het versturen van groepsberichten via de zogenoemde ‘Mijn Werkmap’-omgeving niet goed beveiligd. Dat is een persoonlijke omgeving op de website van het UWV, waar werkzoekenden contact hebben met het UWV. Hierdoor waren er verschillende datalekken van persoonsgegevens, waaronder - [Gegevens 700 miljoen gebruikers LinkedIn online te koop](https://dmcc.nl/gegevens-700-miljoen-gebruikers-linkedin-online-te-koop/) - Data van 700 miljoen LinkedIn-gebruikers worden online te koop aangeboden. Het gaat om namen, telefoonnummers, e-mail- en thuisadressen en meer. In april kwam een soortgelijk lek bij LinkedIn aan het licht, toen ging een bestand met data van 500 miljoen gebruikers rond. Deze nieuwe set met gestolen data wordt sinds 22 juni online aangeboden, meldt - [Autoriteit Persoonsgegevens verduidelijkt rol functionaris gegevensbescherming](https://dmcc.nl/autoriteit-persoonsgegevens-verduidelijkt-rol-functionaris-gegevensbescherming/) - De functionaris gegevensbescherming (FG) houdt binnen zijn of haar organisatie toezicht op de toepassing en naleving van de Algemene verordening gegevensbescherming (AVG), maar in de praktijk blijkt dat FG’s niet of te laat betrokken worden bij plannen over gegevensverwerking, niet de juiste documentatie ontvangen of onvoldoende tijd krijgen om te kunnen doen wat er van - [ACM: toezicht gericht op beëindiging ongewenste telefoontjes](https://dmcc.nl/acm-toezicht-gericht-op-beeindiging-ongewenste-telefoontjes/) - Op 1 juli worden er nieuwe wettelijke regels voor telemarketing van kracht. Deze regels bepalen onder welke voorwaarden bedrijven consumenten met een commercieel aanbod mogen bellen. Bedrijven mogen vanaf 1 juli alleen nog consumenten bellen die daarmee vooraf hebben ingestemd, die klant zijn of dat recent zijn geweest. Hiermee krijgt de consument de controle over - [An updated timeline for Privacy Sandbox milestones](https://dmcc.nl/an-updated-timeline-for-privacy-sandbox-milestones/) - Today, we’re sharing the latest on the Privacy Sandbox initiative including a timeline for Chrome’s plan to phase out support for third-party cookies. While there’s considerable progress with this initiative, it's become clear that more time is needed across the ecosystem to get this right. The Privacy Sandbox initiative aims to create web technologies that both protect people’s privacy - [Consumentenbond eist 1,5 miljard euro schadevergoeding van TikTok](https://dmcc.nl/consumentenbond-eist-15-miljard-euro-schadevergoeding-van-tiktok/) - TikTok moet Nederlands kinderen een schadevergoeding betalen voor het onrechtmatig verzamelen en verhandelen van hun gegevens, vinden stichting Take Back Your Privacy en de Consumentenbond. De twee hebben het bedrijf achter de populaire app een claim gestuurd van 1,5 miljard euro voor het schenden van de privacy van kinderen. Volgens de organisaties schendt TikTok de - [[update] DMCC legt uit: wetswijziging opt-in telemarketing](https://dmcc.nl/update-dmcc-legt-uit-wetswijziging-opt-in-telemarketing/) - De gewijzigde Telecomwet is per 1 juli a.s. een feit. Maar wat wijzigt er precies? Telemarketing wordt opt-in. E-mail blijft opt-in. Maar er bestaan ook wat uitzonderingen op die regel, namelijk voor zakelijke communicatie en de benadering van eigen klanten. In artikel 11.7 van de Telecomwet (om precies te zijn) staat het allemaal wat ingewikkeld opgeschreven. Daarom ontleden - [Europese privacytoezichthouders willen verbod op gezichtsherkenning](https://dmcc.nl/europese-privacytoezichthouders-willen-verbod-op-gezichtsherkenning/) - Europese privacytoezichthouders willen dat er een verbod komt op het gebruik van kunstmatige intelligentie voor automatische gezichtsherkenning in openbare ruimtes. Dat stellen de Europese Toezichthouder voor gegevensbescherming (EDPS) en het Europees Comité voor gegevensbescherming (EDPB) in een reactie op een wetsvoorstel van de Europese Commissie over artificiële intelligentie (AI). De EDPB is een orgaan waarin alle nationale - [ACM in actie tegen misleidende werving energiecontracten](https://dmcc.nl/acm-in-actie-tegen-misleidende-werving-energiecontracten/) - Energiebedrijven houden zich niet goed genoeg aan de regels voor het werven van nieuwe klanten. Dat blijkt uit de eerste resultaten van onderzoek van de Autoriteit Consument & Markt (ACM) naar werving door energiemaatschappijen. De ACM gaat de komende tijd vervolgonderzoek doen naar misleidende handelspraktijken door enkele energieleveranciers. Met enkele andere energieleveranciers maakt de ACM - [Duizenden persoonsgegevens zijn uitgelekt bij leverancier van online formulieren](https://dmcc.nl/duizenden-persoonsgegevens-zijn-uitgelekt-bij-leverancier-van-online-formulieren/) - Onbekenden hebben toegang gekregen tot een database van Qualifio, een bedrijf dat online formulieren aan sites levert. Hierdoor zijn persoonsgegevens van zeker 5100 Bnnvara- en VPRO-leden en -abonnees uitgelekt. Van een deel zijn ook bankrekeningnummers uitgelekt. Bnnvara schrijft in een mail naar slachtoffers dat de omroep Qualifio gebruikte voor online formulieren waar abonnees, potentiële abonnees - [Facebook kan zich niet verschuilen achter Ierse privacytoezichthouder](https://dmcc.nl/facebook-kan-zich-niet-verschuilen-achter-ierse-privacytoezichthouder/) - De privacytoezichthouder van België mag in eigen land een rechtszaak voeren tegen Facebook voor het in zijn ogen "buitensporig" volgen van Belgische internetgebruikers. Facebook probeerde onder handhaving uit te komen door te zeggen dat alleen de Ierse toezichthouder tegen het bedrijf mag optreden. Maar het Hof van Justitie van de Europese Unie veegt dat argument - [IKEA krijgt 1 miljoen boete in Frankrijk voor bespioneren personeel](https://dmcc.nl/ikea-krijgt-1-miljoen-boete-in-frankrijk-voor-bespioneren-personeel/) - IKEA heeft in Frankrijk een boete van 1 miljoen euro gekregen omdat het eigen medewerkers bespioneerde. De directeur krijgt een voorwaardelijke gevangenisstraf. De Franse tak van het Zweedse meubelconcern is schuldig bevonden aan het inbreuk maken op de privacy van medewerkers. Dat gebeurde door de gegevens van hun bankrekeningen te bekijken en soms nepmedewerkers te gebruiken - [Boete orthodontiepraktijk vanwege onbeveiligde patiëntenwebsite](https://dmcc.nl/boete-orthodontiepraktijk-vanwege-onbeveiligde-patientenwebsite/) - De Autoriteit Persoonsgegevens (AP) legt een orthodontiepraktijk een boete op van 12.000 euro. De praktijk krijgt de boete omdat nieuwe patiënten zich via een onbeveiligde website konden aanmelden. Hierdoor liepen patiënten de kans dat gevoelige gegevens, zoals hun BSN, in verkeerde handen zouden terechtkomen. AP-vicevoorzitter Monique Verdier: 'Als je je inschrijft bij een orthodontist, geef - [DMCC locatie audit per 1 juli a.s. aangepast](https://dmcc.nl/dmcc-locatie-audit-per-1-juli-a-s-aangepast/) - De DMCC locatie audit voor compliance in telemarketing wordt per 1 juli a.s. gewijzigd. Het is niet ondenkbaar dat u dit terugziet in de DMCC scores, wees hier alert op. BMNR controles geschrapt Directe aanleiding voor de wijziging is de inwerkingtreding van de gewijzigde Telecommunicatiewet. Telemarketing wordt hiermee opt-in. Dat betekent concreet dat we in - [Toezichthouder adviseert onderwijs en justitie te stoppen met Google](https://dmcc.nl/toezichthouder-adviseert-onderwijs-en-justitie-te-stoppen-met-google/) - De Autoriteit Persoonsgegevens (AP) adviseert scholen, universiteiten en het ministerie van Justitie en Veiligheid (J&V) niet langer diensten van Google te gebruiken. Dat schrijft Het Financieele Dagblad maandag op basis van twee vertrouwelijke adviezen van de toezichthouder aan de ministeries van Onderwijs, Cultuur en Wetenschap (OCW) en Justitie en Veiligheid. De diensten van het techbedrijf, waaronder Gmail, Docs - [Fors datalek bij New York Pizza - 3,9 miljoen klantgegevens gestolen](https://dmcc.nl/fors-datalek-bij-new-york-pizza-39-miljoen-klantgegevens-gestolen/) - New York Pizza waarschuwt klanten voor phishing en identiteitsfraude na een groot datalek. Er zijn volgens het bedrijf 3,9 miljoen klantgegevens buitgemaakt, waaronder e-mailadressen, telefoonnummers en bezorgadressen. Een hacker vraagt losgeld aan de Nederlandse pizzaketen. Het datalek is een gevolg van een hack bij een leverancier van het bedrijf. New York Pizza zegt op de - [Autoriteit Persoonsgegevens heeft nieuw formulier voor melden datalekken](https://dmcc.nl/autoriteit-persoonsgegevens-heeft-nieuw-formulier-voor-melden-datalekken/) - De Autoriteit Persoonsgegevens (AP) heeft een nieuw formulier waarmee organisaties datalekken bij de privacytoezichthouder kunnen melden. Het formulier biedt verschillende functionaliteiten die het eenvoudiger moeten maken om datalekmeldingen te doen. Zo kan het formulier tussentijds worden opgeslagen en is het mogelijk een sjabloon te maken voor veelvoorkomende datalekken of een datalek dat zich in een korte tijd vaak voordoet. - [Autoriteit Persoonsgegevens kan tijdelijk geen datalekmeldingen ontvangen](https://dmcc.nl/autoriteit-persoonsgegevens-kan-tijdelijk-geen-datalekmeldingen-ontvangen/) - De Autoriteit Persoonsgegevens neemt aanstaande maandag 31 mei een nieuw meldformulier datalekken in gebruik waardoor de toezichthouder vanaf vrijdagochtend tijdelijk geen datalekmeldingen kan ontvangen. De toezichthouder zegt hier rekening mee te houden en geeft organisaties die een datalek willen melden meer tijd hiervoor. Bedrijven en overheden die met een datalek te maken hebben moeten dit uiterlijk - [Ruim zeshonderd boetes opgelegd in eerste drie jaar van AVG](https://dmcc.nl/ruim-zeshonderd-boetes-opgelegd-in-eerste-drie-jaar-van-avg/) - Het is drie jaar geleden dat de Algemene verordening gegevensbescherming (AVG) van kracht werd en in die periode hebben de Europese privacytoezichthouders ruim zeshonderd boetes opgelegd voor een totaalbedrag van meer dan 283 miljoen euro. De hoogste AVG-boete sinds 25 mei 2018 was voor Google. Dat blijkt uit cijfers van de CMS.Law GDPR Enforcement Tracker en de GDPR - [Zweedse privacytoezichthouder onderzoekt gebruik Google Analytics en Facebook Connect](https://dmcc.nl/zweedse-privacytoezichthouder-onderzoekt-gebruik-google-analytics-en-facebook-connect/) - De Zweedse privacy toezichthouder heeft aan zeven organisaties per brief vragen gesteld over het gebruik van Google Analytics en Facebook Connect op hun websites, zo valt te lezen op LinkedIn. De organisaties zijn onder meer Coop, Nelly Group en CDON. Nadat vorig jaar het Privacy Shield – de regeling waarmee de EU persoonsgegevens mag uitwisselen - [Half miljoen boete voor website Locate Family voor overtreden privacywet](https://dmcc.nl/half-miljoen-boete-voor-website-locate-family-voor-overtreden-privacywet/) - De website locatefamily.com heeft een boete van 525.000 euro gekregen van de Autoriteit Persoonsgegevens voor het overtreden van de privacywet. De zoeksite publiceert ongevraagd adresgegevens en telefoonnummers van personen. Vaak zijn mensen zich er niet van bewust dat hun gegevens op de site zijn gepubliceerd. Ook is het lastig de gegevens te laten verwijderen. De - [Privacywaakhond legt Enschede boete op van 600.000 euro vanwege wifitracking](https://dmcc.nl/privacywaakhond-legt-enschede-boete-op-van-600-000-euro-vanwege-wifitracking/) - De Autoriteit Persoonsgegevens legt de gemeente Enschede een boete van 600.000 euro op vanwege wifitracking. Volgens de toezichthouder was hierbij de privacy van burgers niet goed gewaarborgd. Het is voor het eerst dat een overheid een boete opgelegd krijgt van de AP. Enschede begon in 2017 via sensoren de drukte in de binnenstad te meten. - [Privacy by design, erg belangrijk bij het ontwikkelen van een app](https://dmcc.nl/privacy-by-design-erg-belangrijk-bij-het-ontwikkelen-van-een-app/) - Apps groeien als paddenstoelen uit de grond, de Google Play Store telt inmiddels 2,95 miljoen apps gevolgd door de App Store met de teller op 1,96 miljoen. In ieders dagelijks leven spelen apps een onmisbare rol, van het bijhouden van de gebedstijden tijdens de Ramadan tot aan het zoeken van een liefdespartner. Ondanks de AVG - [Miljoenen wachtwoorden en privégegevens op straat door hack webshop Allekabels.nl](https://dmcc.nl/miljoenen-wachtwoorden-en-privegegevens-op-straat-door-hack-webshop-allekabels-nl/) - De privégegevens en wachtwoorden van miljoenen Nederlanders liggen op straat na een hack bij de populaire webshop Allekabels. Volgens experts is dit het grootste datalek met wachtwoorden in Nederland ooit. De gestolen gegevens worden misbruikt door criminelen.Dat blijkt uit onderzoek van RTL Nieuws, dat de gestolen data heeft ingezien en geverifieerd. De gestolen database van - [Invoering opt-in telemarketing per 1 juli 2021](https://dmcc.nl/invoering-opt-in-telemarketing-per-1-juli-2021/) - Op 9 april is gepubliceerd dat de wijziging van de Telecommunicatiewet in verband met het invoeren van een opt-in systeem voor telemarketing per 1 juli 2021 in werking treedt. Nadat zowel de Tweede Kamer (26 januari 2021) als de Eerste Kamer (9 februari 2021) instemde met de invoering van de opt-in, was nog niet duidelijk wanneer - [Consumentenbond wil meer regels om privacy van kinderen te beschermen](https://dmcc.nl/consumentenbond-wil-meer-regels-om-privacy-van-kinderen-te-beschermen/) - De privacy van kinderen wordt onvoldoende beschermd met de Algemene Verordening Gegevensbescherming (AVG), concludeert de Consumentenbond na onderzoek. De belangenvereniging vindt dat er aanvullende regels nodig zijn en overhandigde daarom donderdag een rapport aan de Autoriteit Persoonsgegevens (AP).Hoewel de privacyregels van de AVG voorschrijven dat platforms kinderen "specifieke bescherming" moeten bieden, laat de wet volgens - [533 miljoen persoonlijke gegevens van Facebook-gebruikers liggen op straat](https://dmcc.nl/533-miljoen-persoonlijke-gegevens-van-facebook-gebruikers-liggen-op-straat/) - Een hacker heeft zaterdag de telefoonnummers en persoonlijke gegevens van honderden miljoenen Facebook-gebruikers op internet gezet, waaronder 5,6 miljoen Nederlanders en 3,1 miljoen Belgen.Het gaat om gegevens van 533 miljoen Facebook-gebruikers uit 106 landen, waaronder alleen al 32 miljoen Amerikanen, 11 miljoen gebruikers uit het VK en 6 miljoen gebruikers in India. Nederland telt ruim 10 - [Boete Booking.com voor te laat melden datalek](https://dmcc.nl/boete-booking-com-voor-te-laat-melden-datalek/) - De Autoriteit Persoonsgegevens (AP) legt Booking.com een boete op van 475.000 euro omdat het een datalek te laat meldde bij de AP. Bij het datalek maakten criminelen persoonsgegevens van meer dan 4.000 klanten buit. Zij konden daarbij ook de hand leggen op creditcardgegevens van bijna 300 slachtoffers. Criminelen ontfutselden per telefoon bij medewerkers van 40 - [Voldoet uw privacyverklaring aan de gestelde eisen?](https://dmcc.nl/voldoet-uw-privacyverklaring-aan-de-gestelde-eisen/) - De meeste websites zijn voorzien van een privacyverklaring, althans dat zou wel moeten. Deze verklaringen bestaan er in allerlei soorten en maten en ook de scope kan verschillen. Van bondig tot uitgebreid of gelaagd en van algemeen tot specifiek of thematisch. Beschikt uw website wel over een privacyverklaring? En voldoet deze aan de juiste eisen? - [DMCC lanceert nieuwe Compliance Monitor](https://dmcc.nl/dmcc-lanceert-nieuwe-compliance-monitor/) - Met trots kunnen wij vertellen dat wij in het eerste kwartaal van dit jaar alle klanten van de DMCC compliance programma’s overzetten naar de nieuwe DMCC Compliance Monitor. De monitor is een real time compliance dashboard en biedt organisaties en hun uitvoerende partijen direct inzicht in de compliance in hun sales en service kanalen. Zo - [Privégegevens van mogelijk miljoenen autobezitters gelekt](https://dmcc.nl/privegegevens-van-mogelijk-miljoenen-autobezitters-gelekt/) - De privéadressen, telefoonnummers en autogegevens van mogelijk miljoenen Nederlanders zijn in handen gevallen van criminelen. Ze zijn gestolen bij een bedrijf dat autogarages ict-diensten aanbiedt. Dat meldt de NOS vanochtend na eigen onderzoek. Ook RTL Nieuws was dit datalek aan het onderzoeken, en sprak eerder al met meerdere gedupeerden. Naast NAW-gegevens en kentekens gaat het ook - [Meer klachten over belletjes van energievergelijkers, wet moet het tegengaan](https://dmcc.nl/meer-klachten-over-belletjes-van-energievergelijkers-wet-moet-het-tegengaan/) - Toezichthouder ACM krijgt steeds meer klachten over ongewenste telefoontjes van energievergelijkers. In 2019 waren het er 1231, in 2020 verdriedubbelde dat naar ruim 3700. En dit jaar waren het er al meer dan 1000 in zo'n 2,5 maanden, blijkt uit cijfers die de NOS opgevraagd heeft. Een nieuwe wet die 1 juli ingaat moet zulke - [AP ontvangt 75 datalekmeldingen na inbraak op Exchange-servers](https://dmcc.nl/ap-ontvangt-75-datalekmeldingen-na-inbraak-op-exchange-servers/) - De Autoriteit Persoonsgegevens heeft de afgelopen weken 75 meldingen van datalekken ontvangen die zijn veroorzaakt door inbraken op Microsoft Exchange-servers. De toezichthouder verwacht dat het werkelijke aantal datalekken veel hoger ligt en veel inbraken nog niet door organisaties zijn ontdekt. Door vier kwetsbaarheden in Microsoft Exchange is het mogelijk om kwetsbare servers op afstand over - [Ierse privacytoezichthouder ‘te zacht voor techgiganten’](https://dmcc.nl/ierse-privacytoezichthouder-te-zacht-voor-techgiganten/) - Ierland, de in Europa belangrijke toezichthouder op de privacy, ligt onder vuur om zijn in sommige ogen te slappe behandeling van techgiganten. Veel bedrijven hebben hun EU-hoofdkantoor in Dublin en krijgen daar amper tikken op de vingers. Privacywaakhond Ulrich Kelber uit Duitsland beklaagt zich publiekelijk over de lankmoedige opstelling van zijn Ierse tegenhanger Helen Dixon. Hij stuurde - [Hoe het CBS en T-Mobile de privacy schonden](https://dmcc.nl/hoe-het-cbs-en-t-mobile-de-privacy-schonden/) - Het Centraal Bureau voor de Statistiek was decennialang een toonbeeld van degelijkheid. Nu volgt een onderzoek naar privacyschendingen, nadat het bureau toegang kreeg tot de locatiegegevens van T-Mobile-klanten. De coronapandemie levensgevaarlijk? Ja, dat mag zo zijn, ambtenaren bij statistiekbureaus in heel Europa zagen vorig jaar in de wereldwijde uitbraak ook een kans. Een unieke mogelijkheid - [Uitnodiging: Goede Doelen Nederland compliance update i.s.m. DMCC](https://dmcc.nl/uitnodiging-goede-doelen-nederland-compliance-update-i-s-m-dmcc/) - Op woensdag 24 maart van 15.00 - 16.30 uur organiseren wij samen met Goede Doelen Nederland een online bijeenkomst over nieuwe wet- en regelgeving op het gebied van telemarketing, e-privacy en de aanpassing van de Code Postfilter. In één middag wordt u bijgepraat over nieuwe wet- en regelgeving op het gebied van telemarketing, e-privacy en de aanpassing - [Exclusief: Uitkomsten Collectieve compliance audit TM en DD voor goede doelen](https://dmcc.nl/exclusief-uitkomsten-collectieve-compliance-audit-tm-en-dd-voor-goede-doelen/) - In fondsenwerving geldt dat als één organisatie slecht werft, iedereen er last van heeft. Daarom laten Goede Doelen aangesloten bij Goede Doelen Nederland hun direct dialogue en telemarketingactiviteiten jaarlijks auditen op compliance door DMCC. Zij erkennen al sinds lange tijd het belang van een kwalitatieve inzet van direct marketing kanalen. De resultaten van de audit - [Afpersers willen 7 bitcoin (3 ton) na datalek bij attractieparken](https://dmcc.nl/afpersers-willen-7-bitcoin-3-ton-na-datalek-bij-attractieparken/) - Gegevens van bezoekers van Diergaarde Blijdorp, Apenheul, Dierenpark Amersfoort en tientallen andere attractieparken zijn onbedoeld verspreid door een datalek bij het bedrijf Ticketcounter. Dat bedrijf wordt nu ook nog eens afgeperst voor 3 ton. Ruim 1,5 miljoen gegevens van mensen die kaartjes hebben gekocht, hebben door een fout van een medewerker van Ticketcounter maandenlang per - [TikTok schikt privacyzaken voor 92 miljoen dollar](https://dmcc.nl/tiktok-schikt-privacyzaken-voor-92-miljoen-dollar/) - Video-app TikTok betaalt 92 miljoen dollar (76 miljoen euro) om ruim twintig Amerikaanse rechtszaken over de schending van de privacy van gebruikers te schikken. De schikking gaat over de gegevens van zo'n 89 miljoen Amerikaanse TikTok-gebruikers, meldt de Amerikaanse zender NPR. Sommige van de gebruikers waren nog maar 6 jaar oud. De rechtszaken tegen TikTok - [Autoriteit Persoonsgegevens ziet in 2020 meer datadiefstal en minder lekken](https://dmcc.nl/autoriteit-persoonsgegevens-ziet-in-2020-meer-datadiefstal-en-minder-lekken/) - De Autoriteit Persoonsgegevens (AP) registreerde in 2020 ongeveer 24.000 meldingen van datalekken, maakt de toezichthouder maandag bekend. Dat aantal is kleiner dan de 27.000 lekken die een jaar eerder genoteerd werden. Van een datalek is sprake als privégegevens onbedoeld bij de verkeerde persoon terechtkomen. Van dit type datalek is in twee derde van de gevallen sprake, aldus - [Medische gegevens van half miljoen Fransen op straat na datalek](https://dmcc.nl/medische-gegevens-van-half-miljoen-fransen-op-straat-na-datalek/) - De medische gegevens van bijna een half miljoen Fransen liggen op straat na een datalek. Het gaat onder meer om gegevens over hiv-besmettingen en de vruchtbaarheid van patiënten. De autoriteiten hebben een onderzoek ingesteld. Het datalek kwam aan het licht dankzij het in cyberveiligheid gespecialiseerde blog Zataz. Dat ontdekte een document met de medische gegevens - [DUO maakt printfout met brieven: burgerservicenummers op straat](https://dmcc.nl/duo-maakt-printfout-met-brieven-burgerservicenummers-op-straat/) - De burgerservicenummers van een onbekend aantal klanten van de Dienst Uitvoering Onderwijs (DUO) liggen op straat, meldt Trouw dinsdag. De overheidsinstantie heeft een printfout gemaakt bij vermoedelijk honderden brieven. Door een menselijke fout bij de opmaak van brieven zijn de burgerservicenummers zichtbaar geworden in het adresvenster van de enveloppen. "De BSN's zijn helaas net iets te hoog geprint", - [Spaanse bank krijgt boete van 6 miljoen euro voor overtreden AVG](https://dmcc.nl/spaanse-bank-krijgt-boete-van-6-miljoen-euro-voor-overtreden-avg/) - De Spaanse privacytoezichthouder AEPD heeft de Spaanse CaixaBank een boete van in totaal 6 miljoen euro opgelegd voor het overtreden van de Algemene verordening gegevensbescherming (AVG). Het is de hoogste boete die de Spaanse databeschermingsautoriteit ooit heeft opgelegd. De bank ging volgens de privacytoezichthouder de fout in met het onrechtmatig verwerken van klantgegevens en het - [AP-voorzitter: smartengeld bij misbruik persoonsgegevens moet regel zijn](https://dmcc.nl/ap-voorzitter-smartengeld-bij-misbruik-persoonsgegevens-moet-regel-zijn/) - Mensen van wie de persoonsgegevens zijn misbruikt of waarbij er op een andere manier sprake is van schendingen met privédata moeten in de regel smartengeld krijgen, zo stelt Aleid Wolfsen, voorzitter van de Autoriteit Persoonsgegevens. Hij roept de regering op dit duidelijk in een wetsvoorstel vast te leggen. De Algemene verordening gegevensbescherming (AVG) stelt dat de - [Consumentenbond hekelt privacy voedingsapps FatSecret en MyFitnessPal](https://dmcc.nl/consumentenbond-hekelt-privacy-voedingsapps-fatsecret-en-myfitnesspal/) - Voedingsapps FatSecret en MyFitnessPal gaan niet goed om met de privacy van hun tientallen miljoenen gebruikers, zo stelt de Consumentenbond op basis van eigen onderzoek. Voor het onderzoek werden vijf voedingsapps bekeken, namelijk Mijn Eetmeter, Lifesum, Menzis SamenGezond en calorieteller-apps van FatSecret en MyFitnessPal. Bij alle apps had de Consumentenbond aanmerkingen. Mijn Eetmeter van het Voedingscentrum was - [Consumentenorganisaties dienen klacht in tegen TikTok wegens misleiding](https://dmcc.nl/consumentenorganisaties-dienen-klacht-in-tegen-tiktok-wegens-misleiding/) - De Consumentenbond en zeventien andere Europese consumentenorganisaties hebben een gezamenlijke klacht ingediend tegen TikTok. Volgens de organisaties misleidt het videoplatform zijn gebruikers, hanteert het onduidelijke en oneerlijke voorwaarden en beschermt het kinderen onvoldoende tegen advertenties en ongepaste inhoud. De consumentenorganisaties willen dat de toezichthouders ingrijpen. Daarom hebben ze een klacht ingediend bij de Europese koepelorganisatie BEUC - [AP publiceert handleiding voor privacy verkiezingscampagnes](https://dmcc.nl/ap-publiceert-handleiding-voor-privacy-verkiezingscampagnes/) - Politieke partijen gebruiken steeds vaker persoonsgegevens – of huren hiervoor bedrijven in – om zo gericht mogelijk hun leden en potentiële nieuwe leden te bereiken. Dit laatste wordt microtargeting genoemd. Natuurlijk mogen politieke partijen campagne voeren. En in deze tijd gebeurt dat uiteraard vaak digitaal. Maar politieke partijen moeten zich hierbij wel aan de privacyregels - [3,2 miljard wachtwoorden uit oude hacks online in 'megalek'](https://dmcc.nl/32-miljard-wachtwoorden-uit-oude-hacks-online-in-megalek/) - Hackers hebben een groot 'megalek' van meer dan 3 miljard gebundelde gebruikersgegevens online geplaatst. De 'Compilation of Many Breaches' (COMB) is een verzameling van gegevens die hackers de afgelopen jaren afhandig maakten bij verschillende websites, zoals Netflix en LinkedIn, schrijft BGR. De hackers bundelden zo'n 3.2 miljard e-mails met wachtwoorden en plaatsten die online. Dat - [Klantgegevens Blokker maandenlang op straat door datalek bij webwinkel](https://dmcc.nl/klantgegevens-blokker-maandenlang-op-straat-door-datalek-bij-webwinkel/) - Winkelketen Blokker heeft maandenlang een datalek gehad, waardoor de adressen en bestellingen van honderdduizenden klanten voor iedereen te zien waren. Blokker bevestigt het lek na eerdere berichtgeving van tv-programma Opgelicht?!. "Wij vinden het heel erg dat dit heeft kunnen gebeuren", klinkt het. Eind oktober is de website van Blokker vernieuwd en het lek is waarschijnlijk toen - [Ziekenhuis OLVG beboet om onvoldoende beveiliging medische dossiers](https://dmcc.nl/ziekenhuis-olvg-beboet-om-onvoldoende-beveiliging-medische-dossiers/) - De Autoriteit Persoonsgegevens (AP) legt een boete van 440.000 euro op aan het Amsterdamse ziekenhuis OLVG. Het ziekenhuis had tussen 2018 en 2020 te weinig maatregelen genomen om toegang door onbevoegde medewerkers tot medische dossiers te voorkomen. Dat kwam door onvoldoende controle op wie welk dossier bekeek en ontoereikende beveiliging van de computersystemen. Naar aanleiding - [Eerste Kamer ook akkoord met wetsvoorstel telemarketing](https://dmcc.nl/eerste-kamer-ook-akkoord-met-wetsvoorstel-telemarketing/) - De Eerste Kamer is dinsdag akkoord gegaan met een wetsvoorstel van staatssecretaris Keijzer (Economische Zaken en Klimaat) voor een nieuw systeem van telemarketing. Mensen mogen straks door bedrijven en organisaties niet meer ongevraagd telefonisch worden benaderd voor commerciële, ideële of charitatieve doeleinden. Het wetsvoorstel ter wijziging van de Telecommunicatiewet werd door de Kamer afgedaan als hamerstuk. Het wetsvoorstel introduceert een - [ACM legde KPN terecht boetes op wegens misleiding](https://dmcc.nl/acm-legde-kpn-terecht-boetes-op-wegens-misleiding/) - Toezichthouder ACM heeft KPN terecht bestuurlijke boetes opgelegd wegens oneerlijke handelspraktijken. Dat heeft de rechtbank Rotterdam vrijdag bepaald. ACM vond het misleidend dat op de website van submerk Telfort bij een aanbieding van een mobiel bellen abonnement onbeperkt bellen was vermeld, terwijl het abonnement gelet op de Fair Use Policy niet onbeperkt bellen inhield. Ook vond ACM het - [Corona en thuiswerken: Phishingmails](https://dmcc.nl/corona-en-thuiswerken-phishingmails/) - Sinds het coronavirus werkt iedereen, waar kan, voornamelijk vanuit huis. Aan thuiswerken kleeft het risico dat de beveiliging thuis misschien minder goed op orde is dan op kantoor. Met als gevolg dat gevoelige gegevens op straat kunnen komen te liggen en dus een potentieel datalek op de loer ligt. Zo waarschuwt het Nederlandse beveiligingsbedrijf Northwave - [Artificial Intelligence is geen alternatief voor handmatige gespreksanalyse](https://dmcc.nl/artificial-intelligence-is-geen-alternatief-voor-handmatige-gespreksanalyse/) - Het duurt niet lang meer voordat de eerste zelfrijdende auto’s op de openbare weg te vinden zijn. Google’s digitale assistent is al in staat om telefonisch een afspraak te maken met de kapper en met behulp van gezichtsherkenning wordt die ene persoon feilloos in een grote menigte herkend. Hoe moeilijk kan het dan zijn om - [Autoriteit Persoonsgegevens stelt GGD onder verscherpt toezicht](https://dmcc.nl/autoriteit-persoonsgegevens-stelt-ggd-onder-verscherpt-toezicht/) - De Autoriteit Persoonsgegevens stelt de GGD vanwege alle privacyproblemen onder verscherpt toezicht. Dat laat de nationale privacytoezichthouder tegenover Nieuwsuur weten. "In het vervolg zal de GGD onder meer moeten aantonen wat zij heeft gedaan met de kritische vragen van de AP en welke aanpassingen zij hebben doorgevoerd", aldus een woordvoerder. Vorig jaar september meldde Nieuwsuur al dat uitslagen - [Wetswijziging Telecomwet aangenomen door Tweede Kamer](https://dmcc.nl/wetswijziging-telecomwet-aangenomen-door-tweede-kamer/) - De wetswijziging van de Telecommunicatiewet is vandaag aangenomen door de Tweede Kamer. Het wetsvoorstel heeft als doel om ongevraagde communicatie door middel van telemarketing alleen nog toe te staan op basis van opt-in (toestemming). Bellen met eigen klanten mag onder voorwaarden nog wel. Twee ingediende amendementen zijn ook aangenomen. Zo komt er een brede uitleg van het - [Nederland tweede van Europa in aantal gemelde datalekken sinds invoering AVG](https://dmcc.nl/nederland-tweede-van-europa-in-aantal-gemelde-datalekken-sinds-invoering-avg/) - Nederland staat met 66.527 incidenten op de tweede plek met het hoogst aantal gemelde datalekken in Europa sinds de invoering van de Algemene verordening gegevensbescherming (AVG) in mei 2018. Alleen Duitsland deed meer officiële meldingen van datalekken (77.747). Dit becijferde internationaal advocatenkantoor DLA Piper in het jaarlijkse rapport over geldboetes en datalekken. In totaal is - [EU-privacytoezichthouders publiceren 18 voorbeelden van datalekken](https://dmcc.nl/eu-privacytoezichthouders-publiceren-18-voorbeelden-van-datalekken/) - De privacytoezichthouders van de Europese Unie, verenigd in de EDPB, hebben nieuwe richtlijnen gepubliceerd waarin ze achttien voorbeelden van datalekken geven en hoe organisaties hiermee om moeten gaan. Het Europees Comité voor gegevensbescherming (EDPB) is een orgaan waarin alle nationale privacytoezichthouders uit de Europese Unie samenwerken bij hun toezicht op de Algemene verordening gegevensbescherming (AVG). De toezichthouders - [DMCC update: Tweede Kamer voorstander van opt-in telemarketing](https://dmcc.nl/dmcc-update-tweede-kamer-voorstander-van-opt-in-telemarketing/) - De wetswijziging van de Telecommunicatiewet is vandaag plenair besproken in de Tweede Kamer. Het wetsvoorstel heeft als doel om ongevraagde communicatie door middel van telemarketing alleen nog toe te staan op basis van opt-in (toestemming). Bellen met eigen klanten mag onder voorwaarden nog wel. Het voorstel heeft steun van de voltallige Kamer. Er wordt wel - [ACM dwingt webshop te stoppen met inzet van neplikes en nepvolgers](https://dmcc.nl/acm-dwingt-webshop-te-stoppen-met-inzet-van-neplikes-en-nepvolgers/) - De Autoriteit Consument & Markt (ACM) dwingt webwinkel Bicep Papa B.V. te stoppen met het gebruik van neplikes en nepvolgers bij de promotie van zijn producten via sociale media als Instagram. Bicep Papa is het bedrijf achter de bekende influencer Mobicep. Als Bicep Papa het gebruik van neplikes en nepvolgers niet stopt en voor de - [Duitse laptopwinkel krijgt AVG-boete van 10,4 miljoen euro opgelegd](https://dmcc.nl/duitse-laptopwinkel-krijgt-avg-boete-van-104-miljoen-euro-opgelegd/) - De privacytoezichthouder van de Duitse deelstaat Nedersaksen heeft laptopwinkel notebooksbilliger.de een boete van 10,4 miljoen euro opgelegd voor het overtreden van de Algemene verordening gegevensbescherming (AVG). Zeker twee jaar lang werd het personeel illegaal gefilmd op de werkvloer, magazijn en andere locaties terwijl hiervoor elke juridische grondslag ontbrak, aldus de Landesbeauftragte für den Datenschutz (LfD) van Nedersaksen. - [Virgin Mobile Polen krijgt 460.000 euro boete voor overtreden AVG](https://dmcc.nl/virgin-mobile-polen-krijgt-460-000-euro-boete-voor-overtreden-avg/) - De Poolse tak van telecomprovider Virgin Mobile heeft een boete van 460.000 euro gekregen voor het overtreden van de Algemene verordening gegevensbescherming (AVG). Het bedrijf heeft nagelaten om de gegevens van klanten goed te beveiligen waarmee de AVG is geschonden, aldus de Poolse privacytoezichthouder UODO. Naar aanleiding van een datalek stelde de UODO een onderzoek in. - [Britse politie verliest door softwarefout 150.000 records van arrestanten](https://dmcc.nl/britse-politie-verliest-door-softwarefout-150-000-records-van-arrestanten/) - De Britse politie is door een softwarefout de records van meer dan 150.000 arrestanten kwijtgeraakt. Het gaat onder andere om vingerafdrukken, dna en informatie over eerdere arrestaties. Dat meldt de Britse krant The Times. Volgens de krant bestaat het risico dat misdadigers nu vrijuit gaan omdat biometrisch bewijs dat op de plaats delict achterblijft niet meer in het - [ACM pakt bemiddelingswebsites aan voor misleiding](https://dmcc.nl/acm-pakt-bemiddelingswebsites-aan-voor-misleiding/) - Het commerciële bedrijf achter bemiddelingswebsites als mijnkentekenbewijs.nl, mijnverklaring.nl, en socialepremie.nl is op de vingers getikt door de toezichthouder Autoriteit Consument en Markt (ACM). Het bedrijf Empiru Investment Holding linkt tegen betaling consumenten door naar allerlei overheidssites zonder dat duidelijk is wat voor diensten het precies levert en wat de kosten zijn. Consumenten krijgen bovendien korting - [Kamerdebat opt-in telemarketing niet deze week](https://dmcc.nl/kamerdebat-opt-in-telemarketing-niet-deze-week/) - De behandeling in de Tweede Kamer van het wetsvoorstel invoering opt-in telemarketing is vanwege de coronaperikelen al een aantal keren uitgesteld. De planning was dat de behandeling van het wetsvoorstel in de week van 12 januari 2021 zou zijn. Inmiddels is bekend geworden dat dit wederom is uitgesteld. Het is nog niet duidelijk in welke - [Update AVG en Brexit](https://dmcc.nl/update-avg-en-brexit/) - In oktober schreven we een blog over de Brexit en beloofden we om u op de hoogte te houden van de ontwikkelingen. Op 31 december jl. eindigde de transitieperiode voor de afspraken tussen de EU en het Verenigd Koninkrijk (VK). En zoals u wellicht in de media heeft gelezen is er een akkoord bereikt: de - [Gegevens van ANWB-leden mogelijk op straat door lek bij incassobureau](https://dmcc.nl/gegevens-van-anwb-leden-mogelijk-op-straat-door-lek-bij-incassobureau/) - De persoonsgegevens van een onbekend aantal ANWB-leden liggen mogelijk op straat door een datalek bij een incassobureau. Het gaat om mensen die in contact zijn geweest met Trust Krediet Beheer (TKB), zo blijkt uit een e-mail die de ANWB naar getroffen klanten heeft gestuurd. Het incassobureau komt namens de ANWB in contact met leden als - [Privacy First start rechtszaak tegen Staat over UBO-register](https://dmcc.nl/privacy-first-start-rechtszaak-tegen-staat-over-ubo-register/) - Privacy First is een rechtszaak tegen de Staat gestart over het UBO-register dat vorig jaar september van kracht werd. Volgens de privacystichting is het UBO-register in strijd met het grondrecht op privacy en bescherming van persoonsgegevens. UBO staat voor Ultimate Beneficial Owner en betreft de eigenaar of eigenaren van een onderneming of de mensen die zeggenschap over - [Gevoelig datalek Stedelijk Dalton Lyceum door phishingmail](https://dmcc.nl/gevoelig-datalek-stedelijk-dalton-lyceum-door-phishingmail/) - Het Stedelijk Dalton Lyceum in Dordrecht heeft met een gevoelig datalek te maken gekregen nadat een medewerker in een phishingmail trapte. Via de phishingmail kreeg een aanvaller toegang tot het e-mailaccount dat vertrouwelijke e-mails met allerlei persoonlijke gegevens bevatte. De aanvaller maakte onder naam van de school meerdere Instagram-pagina's aan waarop hij het afgelopen weekend - [15.000 UWV-medewerkers kunnen bij miljoenen gegevens van oud-klanten](https://dmcc.nl/15-000-uwv-medewerkers-kunnen-bij-miljoenen-gegevens-van-oud-klanten/) - Zeker vijftienduizend medewerkers van het UWV kunnen bij de gegevens van miljoenen (oud-)klanten, ook als zij die toegang niet nodig hebben, blijkt uit een rapport van adviesbureau KPMG. Ten tijde van het onderzoek stonden in het systeem Sonar gevoelige gegevens van 3,1 miljoen mensen die niet langer door het UWV worden begeleid. In Sonar staan - [Wijziging nieuwe Gedragscode Consument en Energieleverancier](https://dmcc.nl/wijziging-nieuwe-gedragscode-consument-en-energieleverancier/) - Op 12 oktober jl. hebben wij een blog gepubliceerd waarin wij de wijzigingen in de nieuwe Gedragscode Consument en Energieleverancier, die per 1 januari 2021 ingaat, toelichten. Afgelopen week is er een wijziging doorgevoerd in deze code. In eerdere berichtgeving is gecommuniceerd dat de werftijden voor deurwerving per 1 januari worden gewijzigd van 21.00 uur - [Kabinet werkt aan breder gebruik van BSN buiten de overheid](https://dmcc.nl/kabinet-werkt-aan-breder-gebruik-van-bsn-buiten-de-overheid/) - Het kabinet is bezig met verschillende stappen om het burgerservicenummer (BSN) breder buiten de overheid te kunnen gebruiken. Hiervoor wordt gekeken naar nieuwe wettelijke criteria en mogelijkheden binnen de huidige de wet- en regelgeving. Dat laat staatssecretaris Knops van Binnenlandse Zaken aan de Tweede Kamer weten. Volgens Knops is er een toenemende vraag onder niet-BSN-gerechtigde - [Privacy en beveiliging veel online supermarkten ondermaats](https://dmcc.nl/privacy-en-beveiliging-veel-online-supermarkten-ondermaats/) - Veel supermarktapps en -websites zijn onvoldoende beveiligd. Ook schenden ze de privacy van hun gebruikers. Dat blijkt uit onderzoek van de Consumentenbond, die 13 supermarktketens aan de Privacymeter onderwierp. Met 9 van de 13 apps en websites bleek iets mis. Zo plaatsen de sites van Coop, Deen, Deka, Dirk, Hoogvliet, Jan Linders, Picnic en Spar - [1 miljoen Belgische huishoudens zouden meer dan €500 kunnen besparen op gas- en elektriciteitsfactuur](https://dmcc.nl/1-miljoen-belgische-huishoudens-zouden-meer-dan-e500-kunnen-besparen-op-gas-en-elektriciteitsfactuur/) - Sinds eind oktober 2019 hebben meer dan 170.000 personen hun energiefactuur vergeleken via de CREG Scan om te kunnen besparen. Ondanks deze toenemende bewustwording en de daling van de energieprijzen in 2020, blijven zeer veel Belgische gezinnen een te hoge prijs betalen voor hun energie. Erger nog: wanneer gezinnen beslissen om een ander contract af - [Twitter krijgt boete voor overtreden EU-privacywet](https://dmcc.nl/twitter-krijgt-boete-voor-overtreden-eu-privacywet/) - De Ierse privacywaakhond DPC heeft Twitter een boete van 450.000 euro opgelegd voor het overtreden van de Europese privacywet AVG. Het is voor het eerst dat een van de grote Amerikaanse techbedrijven een boete krijgt van de Ierse toezichthouder voor het overtreden van de Europese AVG. Aanleiding voor de boete is een bug in de - [ACM beboet Unitedcall voor agressieve incassopraktijken](https://dmcc.nl/acm-beboet-unitedcall-voor-agressieve-incassopraktijken/) - De Autoriteit Consument & Markt (ACM) legt Unitedcall een boete op van 800.000 euro voor agressieve en oneerlijke incassopraktijken. Medewerkers van het bedrijf belden Nederlandse consumenten vanwege een rekening die nog niet betaald zou zijn. Consumenten werden daarbij fors onder druk gezet om deze alsnog snel te betalen. De medewerkers van het callcenter weigerden consumenten - [Google en Amazon krijgen 135 miljoen boete voor advertentiecookies](https://dmcc.nl/google-en-amazon-krijgen-135-miljoen-boete-voor-advertentiecookies/) - De Franse privacywaakhond CNIL legt Google en Amazon boetes op van respectievelijk 100 en 35 miljoen voor het plaatsen van advertentiecookies zonder toestemming van de webbezoeker. In beide gevallen werden al cookies geplaatst zonder dat de bezoeker actief - door middel van een handeling - akkoord moest geven. Daarnaast was de informatie die gegeven werd - [Brabants ziekenhuis merkte jarenlang datalekken niet op](https://dmcc.nl/brabants-ziekenhuis-merkte-jarenlang-datalekken-niet-op/) - Een ziekenhuismedewerker bekeek honderden keren medische dossiers van bekenden. Er ging geen alarmbel af bij het ziekenhuis. De beveiliging van medische dossiers van het Bravis Ziekenhuis in Roosendaal faalde jarenlang terwijl het dit niet in de gaten had. Een secretaresse van het ziekenhuis heeft gedurende ten minste vier jaar onrechtmatig in medisch dossiers van bekenden - ['Regeling EU-VS over betere databescherming duurt nog maanden'](https://dmcc.nl/regeling-eu-vs-over-betere-databescherming-duurt-nog-maanden/) - Er komt voorlopig geen nieuwe wettelijk regeling tussen de Verenigde Staten en de Europese Unie over betere privacybescherming van data van EU-burgers. Dat zegt Wojciech Wiewiorowski, de Europese Toezichthouder voor gegevensbescherming (EDPS) tegen persbureau Reuters. Eerder sprak EU-commissaris Didier Reynders (Justitie en Consumentenzaken) al de vrees uit dat een wettelijke oplossing veel tijd zou kosten. Streep door Privacy - [Persbericht: DMCC Group zet stap naar verdere groei met aanstelling CEO](https://dmcc.nl/persbericht-dmcc-group-zet-stap-naar-verdere-groei-met-aanstelling-ceo/) - Rotterdam, 07-12-2020 – Vanwege de toenemende marktvraag en de daarmee samenhangende exponentiële groei van de organisatie, stelt de DMCC Group met ingang van 1 januari 2021 Arjen van Eeuwen aan als CEO. Van Eeuwen is op dit moment directielid en blijft medeaandeelhouder. De rol van CEO is een nieuwe functie binnen de organisatie. Van Eeuwen - [Nieuw amendement ingediend in dossier Telecommunicatiewet](https://dmcc.nl/nieuw-amendement-ingediend-in-dossier-telecommunicatiewet/) - Tweede Kamerlid Arne Weverling (VVD) heeft op 26 november een amendement ingediend voor het dossier rond de wetswijziging van de Telecommunicatiewet. Die zou het telefonisch contact voor commerciële, ideële of charitatieve doeleinden inperken. Hij stelt voor dat de termijn waarbinnen bestaande klanten die toestemming hebben gegeven benaderd kunnen worden ‘dient te worden voorgehangen aan beide - [CBb verklaart hoger beroep Seats and Sofas tegen boetes prijsaanduiding ongegrond](https://dmcc.nl/cbb-verklaart-hoger-beroep-seats-and-sofas-tegen-boetes-prijsaanduiding-ongegrond/) - Wat oordeelt het CBb? Het CBb oordeelt, evenals eerder de rechtbank, dat de ACM terecht twee overtredingen heeft vastgesteld en daarvoor boetes heeft opgelegd aan Seats and Sofas. De ACM heeft volgens het CBb niet in strijd gehandeld met het gelijkheidsbeginsel door Seats and Sofas een boete op te leggen. De boetes blijven daarom in stand en worden - [Privégegevens miljoenen Braziliaanse coronapatiënten gelekt](https://dmcc.nl/privegegevens-miljoenen-braziliaanse-coronapatienten-gelekt/) - De privégegevens van miljoenen Braziliaanse coronapatiënten zijn door een fout op internet gelekt, zo ontdekte de Braziliaanse krant Estadão. Het ging om het burgerservicenummer, adresgegevens, telefoonnummer en eventuele bestaande aandoeningen, zoals diabetes, hartproblemen, kanker en hiv, van zestien miljoen mensen die vermoedelijk of bevestigd met corona besmet zijn geraakt. In de dataset werden de gegevens van - [Bedrijven overtreden AVG met meten van temperatuur personeel](https://dmcc.nl/bedrijven-overtreden-avg-met-meten-van-temperatuur-personeel/) - Twee bedrijven, waaronder een multinational, hebben de Algemene verordening gegevensbescherming (AVG) overtreden door de temperatuur van hun personeel te meten. Dat laat de Autoriteit Persoonsgegevens vandaag weten. De toezichthouder kreeg naar eigen zeggen na de corona-uitbraak veel vragen en klachten over temperatuurmetingen door werkgevers. De AP besloot bij twee grote bedrijven het meten van de temperatuur op - [Privégegevens 90.000 leden wielerbond KNWU gestolen](https://dmcc.nl/privegegevens-90-000-leden-wielerbond-knwu-gestolen/) - Bij een inbraak op het oude ledenportaal van de Koninklijke Nederlandsche Wielren Unie (KNWU) zijn de gegevens van 90.000 leden gestolen. Het gaat onder andere om naam, e-mailadres, telefoonnummer en adresgegevens. De inbraak vond plaats op de oude MijnKNWU-omgeving. "Deze is sinds begin dit jaar niet meer in gebruik voor publiek, maar was voor intern - [Aanbevelingen voor een veilige doorgifte van persoonsgegevens buiten de EU](https://dmcc.nl/aanbevelingen-voor-een-veilige-doorgifte-van-persoonsgegevens-buiten-de-eu/) - Onlangs publiceerde de European Data Protection Board (EDPB) aanbevelingen over aanvullende maatregelen die je als organisatie moet nemen om veilig gegevens te kunnen verwerken buiten de EU. Aanleiding hiervoor is de recente uitspraak in de Schrems II zaak. Hier is bepaald dat de huidige waarborgen voor doorgifte van persoonsgegevens buiten de EU niet altijd voldoende - [De GBA legt een boete op voor de onrechtmatige verwerking van camerabeelden](https://dmcc.nl/de-gba-legt-een-boete-op-voor-de-onrechtmatige-verwerking-van-camerabeelden/) - De Gegevensbeschermingsautoriteit (GBA) legt aan een koppel een boete op van 1500 euro voor het filmen van de openbare weg en een privé-eigendom met bewakingcamera's. Deze straf is ook gericht op het onrechtmatig delen van die bewakingscamerabeelden met een derde partij. Videobewaking is momenteel een wijdverbreide praktijk in België, het is dus belangrijk voor de - [Rechter vernietigt AVG-boete VoetbalTV van 575.000 euro](https://dmcc.nl/rechter-vernietigt-avg-boete-voetbaltv-van-575-000-euro/) - VoetbalTV hoeft een boete van 575.000 euro die het van de Autoriteit Persoonsgegevens kreeg opgelegd voor het overtreden van de AVG niet te betalen, zo heeft de rechter geoordeeld. VoetbalTV maakt gebruik van camera's die wedstrijden in het amateurvoetbal volautomatisch registreren. Ruim honderdvijftig amateurverenigingen laten hun wedstrijden via het platform filmen. De Autoriteit Persoonsgegevens legde VoetbalTV - [ACM: “Webwinkels moeten consumenten beter informeren over levertijden”](https://dmcc.nl/acm-webwinkels-moeten-consumenten-beter-informeren-over-levertijden/) - De Autoriteit Consument & Markt (ACM) roept webwinkels op om klanten duidelijk te informeren over hun levertijden. Deze moeten juist en actueel zijn. De ACM ontving de afgelopen maanden meldingen van consumenten over online aankopen die niet of te laat geleverd werden. Edwin van Houten, directeur Consumenten van de ACM: “Het is de verantwoordelijkheid van - [Ticketmaster krijgt AVG-boete van 1,4 miljoen euro voor datalek](https://dmcc.nl/ticketmaster-krijgt-avg-boete-van-14-miljoen-euro-voor-datalek/) - Kaartverkoper Ticketmaster heeft voor een datalek uit 2018 een boete van omgerekend 1,4 miljoen euro gekregen. Aanvallers wisten via een derde partij genaamd Ibenta kwaadaardige code op de Ticketmaster-website te krijgen die vervolgens de creditcardgegevens van klanten onderschepte. Volgens de Britse privacytoezichthouder ICO had Ticketmaster onvoldoende maatregelen getroffen om de gegevens van klanten te beschermen. Bij de - [Data 46 miljoen gebruikers online kinderspel Animal Jam gestolen](https://dmcc.nl/data-46-miljoen-gebruikers-online-kinderspel-animal-jam-gestolen/) - Het populaire online kinderspel Animal Jam, dat in samenwerking met National Geographic Kids werd gelanceerd, heeft de gegevens van 46 miljoen gebruikers gelekt. De gebruikersdatabase werd rond 10 oktober door nog onbekende aanvallers gestolen, zo laat spelontwikkelaar WildWorks in een verklaring weten. Hoewel het datalek een maand geleden plaatsvond kwam WildWorks daar pas afgelopen week achter toen - [Apple verplicht vanaf december privacylabel voor apps](https://dmcc.nl/apple-verplicht-vanaf-december-privacylabel-voor-apps/) - Apple zal vanaf december voor nieuwe apps en app-updates de aanwezigheid van een privacylabel verplichten. Tijdens de afgelopen ontwikkelaarsconferentie WWDC in juni kondigde Apple verschillende nieuwe privacyfeatures voor iOS en macOS aan. Eén daarvan is het privacylabel. Apple verplicht al dat apps over een privacybeleid beschikken. Om het voor gebruikers duidelijker te maken hoe een app met - [Boete voor klantonvriendelijke webshop](https://dmcc.nl/boete-voor-klantonvriendelijke-webshop/) - Online winkelen in coronatijd is booming. Maar nog lang niet alle winkels zijn compliant met de regels voor Koop op Afstand met alle risico’s van dien. Zo beboette de ACM onlangs de klantonvriendelijke webwinkel We Love Musthaves met een dwangsom van € 2.000,- per week voor het schenden van de regels die consumenten juist beschermen - [ACM pakt klantonvriendelijke webwinkel hard aan](https://dmcc.nl/acm-pakt-klantonvriendelijke-webwinkel-hard-aan/) - De Autoriteit Consument & Markt (ACM) eist dat de online modewinkel We Love Musthaves zich houdt aan de regels die consumenten beschermen. Zo niet, dan moet de webwinkel een dwangsom van €2000 per dag betalen. Klanten moeten hun geld terugkrijgen als zij een beroep doen op de bedenktijd of bij niet tijdige levering, zo luidt - [Marriott krijgt boete van 20,4 miljoen euro wegens datalek](https://dmcc.nl/marriott-krijgt-boete-van-204-miljoen-euro-wegens-datalek/) - De Britse privacytoezichthouder ICO heeft hotelketen Marriott een boete van omgerekend 20,4 miljoen euro opgelegd wegens een datalek waarbij de gegevens van 339 miljoen klanten werden gestolen. Volgens de ICO had Marriott onvoldoende maatregelen getroffen om de gegevens van klanten te beschermen. Aanvallers wisten in 2014 systemen van de Starwood-hotelgroep door een onbekende aanvalsvector te compromitteren. Er - [Download: Template Overzicht Energieverkoop](https://dmcc.nl/download-template-overzicht-energieverkoop/) - Bij energieverkoop buiten de verkoopruimte moet u straks in ieder gesprek, ongeacht of dit leidt tot een sale, de consument een overzicht geven van de partijen die betrokken zijn bij de verkoop en de fases in zo’n verkoop. Dit wordt verplicht in de nieuwe Gedragscode Consument en Energieleverancier. Wij hebben alvast een handig template voor - [Privacy: het ondergeschoven kindje van de collecteweek?](https://dmcc.nl/privacy-het-ondergeschoven-kindje-van-de-collecteweek/) - Veel goede doelen hebben een jaarlijkse collecteweek of maken op een andere manier gebruik van collecte. Een donateur die geld in de donatiebus doet, is in feite anoniem. Zo’n collecteweek wordt echter mogelijk gemaakt door honderden of misschien wel duizenden vrijwilligers. Namen en contactgegevens van die vrijwilligers worden vaak gedeeld met regiomanagers of onderling tussen - [Wéér datalek bij TU Delft: Gegevens van studenten, medewerkers en sollicitanten liggen op straat](https://dmcc.nl/weer-datalek-bij-tu-delft-gegevens-van-studenten-medewerkers-en-sollicitanten-liggen-op-straat/) - Opnieuw is er sprake van een datalek bij de TU Delft. Gegevens van studenten, medewerkers en sollicitanten liggen - niet-versleuteld - op straat, nadat de laptop van een TU-medewerker werd gestolen. Het is de derde keer in drie maanden tijd dat de TU een datalek moet melden. In het laatste geval blijkt dat er op de - [DMCC Compliance Update: Gedragscode Consument en Energieleverancier](https://dmcc.nl/dmcc-compliance-update-gedragscode-consument-en-energieleverancier/) - Donderdag 29 oktober aanstaande organiseren wij weer een Compliance Update, gewoon via Microsoft Teams. We praten u bij over de Gedragscode Consument en Energieleverancier. Is uw organisatie betrokken bij energieverkoop als energieleverancier, call center, wervingsbureau, platform of intermediair? Dan heeft deze nieuwe Code impact op uw bedrijfsvoering. Tijdens deze kennissessie leggen onze specialisten de bepalingen - [Overheid wil locatiedata burgers delen met RIVM, experts kritisch: 'Dit is massasurveillance'](https://dmcc.nl/overheid-wil-locatiedata-burgers-delen-met-rivm-experts-kritisch-dit-is-massasurveillance/) - De overheid wil met een nieuwe wet de locatiegegevens van alle Nederlanders delen met het RIVM, om zo bewegingen van burgers in kaart te brengen en beter zicht te krijgen op de verspreiding van corona. Experts zijn kritisch: "Dit is massasurveillance." De Tweede Kamer heeft vandaag experts uitgenodigd om te praten over de Tijdelijke wet informatieverstrekking - [British Airways krijgt boete van 20 miljoen pond vanwege groot datalek in 2018](https://dmcc.nl/british-airways-krijgt-boete-van-20-miljoen-pond-vanwege-groot-datalek-in-2018/) - De privacyautoriteit van het Verenigd Koninkrijk geeft luchtvaartmaatschappij British Airways een boete van 20 miljoen pond (bijna 22 miljoen euro), meldt ze op haar website. Het bedrijf krijgt de geldstraf omdat het gegevens van 400.000 klanten onvoldoende beschermde tegen digitale aanvallen. De luchtvaartmaatschappij werd in 2018 getroffen door een grote hack. Daarbij werden onder meer creditcardgegevens - [Grote rechtszaak tegen Oracle en Salesforce om schending privacy](https://dmcc.nl/grote-rechtszaak-tegen-oracle-en-salesforce-om-schending-privacy/) - Ook e-commerce websites betrokken in onderzoek Stichting 'The Privacy Collective' is afgelopen augustus een rechtszaak gestart tegen Oracle en Salesforce voor de rechtbank van Amsterdam. Ook in Engeland is een gelijksoortige zaak gestart. Oracle en Salesforce wordt verweten dat zij stelselmatig de privacy wetgeving schenden door illegaal persoonsgegevens van Nederlandse internetgebruikers te verzamelen en te - [Duitser klaagt Amazon aan om sturen data naar VS](https://dmcc.nl/duitser-klaagt-amazon-aan-om-sturen-data-naar-vs/) - Amazon wordt namens een Duitse klant aangeklaagd omdat de webwinkelreus onrechtmatig persoonsgegevens zou hebben opgeslagen en naar de Verenigde Staten heeft verstuurd. Dat is mogelijk in strijd met de Europese privacywetgeving. De Europäische Gesellschaft für Datenschutz (EuGD), een Duits claimbedrijf voor privacyzaken, stelt dat de bewuste klant nul op het rekest kreeg toen hij van - [Privacywaakhond waarschuwt: zet camera slimme deurbel niet zomaar aan](https://dmcc.nl/privacywaakhond-waarschuwt-zet-camera-slimme-deurbel-niet-zomaar-aan/) - Deurbellen met een ingebouwde camera mogen niet zomaar worden opgehangen richting buren of de openbare weg, waarschuwt de Autoriteit Persoonsgegevens. Volgens marktonderzoeker Multiscope heeft een half miljoen huishoudens inmiddels zo'n slimme deurbel. "Maar ik wil al die eigenaren wel waarschuwen: maak geen opnames van de openbare weg", zegt AP-bestuurslid Katja Mur. Veel slimme deurbellen, zoals - [Gerechtvaardigd belang uit e-Privacy Verordening](https://dmcc.nl/gerechtvaardigd-belang-uit-e-privacy-verordening/) - Het voorzitterschap van de Raad van de Europese Unie heeft op 24 september jl. de herziene tekst van de e-Privacy Verordening (ePV) voorgesteld. Het eerder toegevoegde gerechtvaardigd belang als verwerkingsgrondslag voor telecommunicatie metadata en cookiedata is verwijderd. De reden voor het verwijderen van het gerechtvaardigd belang uit de e-Privacy Verordening is dat de privacy van - [Ex-medewerkers coronatestlijn hadden onterecht toegang tot uitslagen](https://dmcc.nl/ex-medewerkers-coronatestlijn-hadden-onterecht-toegang-tot-uitslagen/) - Meerdere ex-medewerkers van het callcenter dat de coronatestlijn voor de GGD verzorgt hadden onterecht toegang tot testuitslagen en bijbehorende persoonlijke gegevens. Dat blijkt uit onderzoek van callcenterbedrijf Teleperformance. Zo konden medewerkers die uit dienst waren getreden nog steeds dossiers inzien en ontvingen medewerkers geen geheimhoudingsverklaring wanneer ze in dienst traden. Bij 38 uitzendkrachten zijn er - [H&M krijgt boete van 35 miljoen euro voor schenden privacy personeel](https://dmcc.nl/hm-krijgt-boete-van-35-miljoen-euro-voor-schenden-privacy-personeel/) - Kledingketen H&M heeft van de Hamburgse databeschermingstoezichthouder een boete van 35 miljoen euro gekregen wegens het schenden van de privacy van het personeel. Sinds 2014 werden zaken over het privéleven van medewerkers van het servicecentrum in Nuremberg in groot detail bijgehouden. Het ging om informatie over bijvoorbeeld vakanties, ziekteverlof of andere redenen om afwezig te - [Groot datalek bij Jeugdriagg: medische dossiers kwetsbare kinderen gelekt](https://dmcc.nl/groot-datalek-bij-jeugdriagg-medische-dossiers-kwetsbare-kinderen-gelekt/) - Door een fout bij Jeugdriagg zijn de dossiers van kinderen met veelal ernstige psychische problemen gelekt. Ondanks inspanningen van minister Hugo de Jonge om zorginstellingen beter te beveiligen, lijkt er in anderhalf jaar tijd nauwelijks iets veranderd. Dat blijkt uit onderzoek van RTL Nieuws. In de gelekte dossiers van Kenter Jeugdhulp, de nieuwe naam van - [Deal or no deal: de impact van een mogelijke harde Brexit op uw organisatie](https://dmcc.nl/deal-or-no-deal-de-impact-van-een-mogelijke-harde-brexit-op-uw-organisatie/) - Maakt u gebruik van een verwerker in het Verenigd Koninkrijk? Of geeft u persoonsgegevens door aan een organisatie in het Verenigd Koninkrijk? Dan kan een ‘no deal’ Brexit gevolgen voor u hebben. In deze blog praten we u graag bij over de mogelijke consequenties voor organisaties in Nederland, met betrekking tot de verwerking van persoonsgegevens. - [Privacywaakhond wil uitleg over Abu Dhabi-deal](https://dmcc.nl/privacywaakhond-wil-uitleg-over-abu-dhabi-deal/) - De Autoriteit Persoonsgegevens heeft het laboratorium Saltro en het ministerie van Volksgezondheid om uitleg gevraagd over de privacy waarborgen bij de deal waarbij coronatesten van Nederlanders naar Abu Dhabi worden gevlogen voor analyse. Vanochtend bleek dat het materiaal van mensen die een coronatest bij de GGD krijgen, binnenkort naar Abu Dhabi wordt gestuurd. Een deal daarover - [Tesla beschuldigd van grootschalige schending privacy: ‘Bewakingsinstallatie op vier wielen’](https://dmcc.nl/tesla-beschuldigd-van-grootschalige-schending-privacy-bewakingsinstallatie-op-vier-wielen/) - Wie in een Tesla rijdt, is overgeleverd aan grootschalige schending van de privacyregels. Dat is de conclusie van een Duits instituut dat de autofabrikant heeft uitgeroepen tot winnaar van een zogenoemde Big Brother Award. Tesla's hebben niet alleen camera’s aan de buitenkant, er is er zelfs een bij de binnenspiegel, gericht op de inzittenden, staat - [Afspraakloket.nl lekte bsn en e-mailadressen duizenden gebruikers](https://dmcc.nl/afspraakloket-nl-lekte-bsn-en-e-mailadressen-duizenden-gebruikers/) - De website Afspraakloket.nl, waar de afgelopen dagen verschillende gemeenten voor waarschuwden, heeft de privégegevens van duizenden gebruikers gelekt. Het gaat onder andere om burgerservicenummers en e-mailadressen, zo laat de NOS weten. Via Afspraakloket.nl konden gebruikers tegen betaling afspraken bij hun gemeente laten inplannen, bijvoorbeeld voor het verlengen van een paspoort of rijbewijs. Bij meerdere gemeenten kwamen klachten - [Wijziging Telecommunicatiewet aangemeld plenaire behandeling in Kamer](https://dmcc.nl/wijziging-telecommunicatiewet-aangemeld-voor-plenaire-behandeling-in-kamer/) - De vaste commissie voor Economische Zaken en Klimaat (EZK) heeft dinsdag ingestemd met een plenaire behandeling van de wetswijziging Telecommunicatie. Dat betekent dat het debat over het voorstel voor het invoeren van een opt-in systeem voor ongevraagd bellen de grote vergaderzaal van de Tweede Kamer zal halen. Het door Mona Keijzer ingebrachte onderwerp stond op 8 september - [Podcast: DMCC’s Jitty van Doodewaerd over het leven na het Privacy Shield](https://dmcc.nl/podcast-dmccs-jitty-van-doodewaerd-over-het-leven-na-het-privacy-shield/) - Met het ongeldig verklaren van het Privacy Shield moeten veel organisaties zich opnieuw bedenken hoe zij een adequaat AVG-beschermingsniveau kunnen garanderen. Zijn de nieuwe Europese modelcontracten wel de oplossing? Beschermen zij burgers voldoende tegen surveillance van de Amerikaanse overheid? Volgens Jitty van Doodewaerd moet u dit probleem meer risk based tackelen. Door te bepalen welke - [Autoriteit Persoonsgegevens keurt gedragscode NLdigital goed](https://dmcc.nl/autoriteit-persoonsgegevens-keurt-gedragscode-nldigital-goed/) - De Autoriteit Persoonsgegevens heeft de gedragscode van branchevereniging NLdigital goedgekeurd. Deze gedragscode is bedoeld om ict-bedrijven te helpen om aan de verplichtingen uit de Algemene verordening gegevensbescherming (AVG) te voldoen. Het gaat dan specifiek om verwerkers (data processors), bedrijven die in opdracht van een ander data verwerken. De Data Pro Code van NLdigital geeft concrete gedragsregels voor deze verwerkers. Het - [Consument beslist wie energiedata mag gebruiken](https://dmcc.nl/consument-beslist-wie-energiedata-mag-gebruiken/) - Na een succesvolle eerste pilot, start een nieuwe, meer uitgebreide proef waarbij consumenten bepalen wie er gebruik mag maken van hun energiegegevens. De gezamenlijke netbeheerders en twee energieprijsvergelijkers testen het verbeterde concept de komende maanden in de praktijk. Later dit jaar volgt een soortgelijke proef met energieleveranciers. Zo’n 12.000 consumenten deden mee aan de eerste - [Privacy Shield ongeldig: wat kunt u doen?](https://dmcc.nl/privacy-shield-ongeldig-wat-kunt-u-doen/) - Nu het Privacy Shield ongeldig is verklaard, zijn veel organisaties zoekende wat ze nu wel of juist niet moeten doen. Veel bedrijven werken met Amerikaanse leveranciers. Om nu rigoureus alle samenwerkingen te stoppen, is een kostbare en soms onmogelijke opgave. Daarom vier praktische acties die u nu kunt ondernemen om straks compliant te zijn. Inventariseer - [10 jaar DMCC door de ogen van Jitty van Doodewaerd](https://dmcc.nl/10-jaar-dmcc-door-de-ogen-van-jitty-van-doodewaerd/) - De titel van dit stuk zou eigenlijk moeten zijn 'Vier jaar DMCC door de ogen van Jitty'. De eerste zes jaar maakte ik alleen van de zijlijn mee. Mijn felicitaties zijn er dan ook voor onze founding mother en father, Arjen en Patrick. Jullie begonnen met compliance audits op klantcontact en zetten daarmee de wereld - [Rechtbank doet uitspraak in zaak misleidende energieverkoop](https://dmcc.nl/rechtbank-doet-belangrijke-uitspraak-in-zaak-misleidende-energieverkoop/) - Wanneer is er sprake van misleiding in energieverkoop door een bemiddelaar en hoe toon je dit aan als er geen voicelog is? De Rechtbank Midden Nederland deed hierover onlangs een interessante uitspraak in een dispuut tussen twee energiebemiddelaars. De ene bemiddelaar deed zich in commerciële telefoongesprekken voor als de bestaande energieadviseur van een klant. Waarop - [Privacy-activist Schrems klaagt bedrijven aan wegens privacy shield](https://dmcc.nl/privacy-activist-schrems-klaagt-bedrijven-aan-wegens-privacy-shield/) - De Oostenrijkse privacyadvocaat Max Schrems heeft namens de door hem opgerichte organisatie Noyb niet minder dan 101 klachten ingediend bij Europese toezichthouders over internetbedrijven die nog steeds gebruik maken van de Google Analytics of Facebook Connect diensten, ondanks een uitspraak hierover door het Europees Hof van Justitie (HvJ). Het Hof van Justitie heeft een maand - [Datalek Blackbaud betrof bij Universiteit Utrecht ook 6000 burgerservicenummers](https://dmcc.nl/datalek-blackbaud-betrof-bij-universiteit-utrecht-ook-6000-burgerservicenummers/) - Bij de gestolen gegevens van de ransomwareaanval op het crm-systeem Blackbaud zijn ook zesduizend burgerservicenummers van alumni van de Universiteit Utrecht buitgemaakt. De universiteit sloeg deze gegevens per abuis en onrechtmatig op. Vrijdag heeft de Universiteit Utrecht gedupeerden van het datalek een e-mail gestuurd en bij een deel van de getroffen alumni meldt de onderwijsinstelling dat ook - [Amerikaanse bank krijgt 80 miljoen dollar boete voor groot datalek](https://dmcc.nl/amerikaanse-bank-krijgt-80-miljoen-dollar-boete-voor-groot-datalek/) - De Amerikaanse bank Capital One heeft een boete van 80 miljoen dollar gekregen voor een datalek waarbij vorig jaar de gegevens van 106 miljoen mensen werden gestolen. Het ging om namen, adresgegevens, postcodes, telefoonnummers, e-mailadressen, geboortedata en inkomen van al bestaande en potentiële klanten die een creditcard wilden aanvragen. Van mensen die al een creditcard van Capital - [Autoriteit Persoonsgegevens komt na zomer met onderzoek naar smart cities](https://dmcc.nl/autoriteit-persoonsgegevens-komt-na-zomer-met-onderzoek-naar-smart-cities/) - De Autoriteit Persoonsgegevens zal na deze zomer met de resultaten van het onderzoek naar smart cities komen, zo laat de privacytoezichthouder vandaag weten. Vanwege de coronacrisis wordt het onderzoek later dan gepland afgerond. Eind vorig jaar startte de AP het onderzoek naar de ontwikkeling van smart cities en hoe gemeenten hierbij met de privacy van bewoners en bezoekers omgaan. - [Amerikaanse privacybescherming onvoldoende](https://dmcc.nl/amerikaanse-privacybescherming-onvoldoende/) - Het Europese Hof van Justitie heeft het Privacy Shield tussen de Europese Unie en de Verenigde Staten ongeldig verklaard. De data van inwoners van de EU wordt in de Verenigde Staten onvoldoende beschermd. Ook de standard contractual clauses (SCC’s) voor de doorgifte van persoonsgegevens naar verwerkers in derde landen zijn beoordeeld. Het Hof is van - [Datahandel blijft focusgebied privacywaakhond](https://dmcc.nl/focusgebied-privacywaakhond-blijft-datahandel/) - Onlangs publiceerde de Autoriteit Persoonsgegevens haar jaarverslag 2019. In het maar liefst 108 pagina’s tellende verslag legt de AP verantwoording af over haar taken en de belangrijkste resultaten uit 2019. Ook wordt vooruitgeblikt naar de werkzaamheden en uitdagingen voor 2020. DMCC licht er een paar voor u uit. Van voorlichting naar handhaving 2018 was het - [Mobiel bankieren-app Dave lekt privégegevens 2,9 miljoen gebruikers](https://dmcc.nl/mobiel-bankieren-app-dave-lekt-privegegevens-29-miljoen-gebruikers/) - Dave, een app voor mobiel bankieren en budgettering, heeft de privégegevens van meer dan 2,9 miljoen gebruikers gelekt. Aanvallers wisten geboortedata, namen, via bcrypt gehashte wachtwoorden, telefoonnummers, adresgegevens, social security nummers en e-mailadressen van ruim 2,9 miljoen unieke accounts te bemachtigen. De gestolen data werd vervolgens op internet aangeboden. Volgens Dave is het datalek veroorzaakt door - [ACM deelt kartelboete van 80 miljoen euro uit](https://dmcc.nl/acm-deelt-kartelboete-van-80-miljoen-euro-uit/) - Mededingingsautoriteit Autoriteit Consument & Markt heeft aan concurrerende bedrijven een boete van bij elkaar ruim 80 miljoen euro opgelegd voor het overtreden van het kartelverbod. Om welke ondernemingen het gaat, mag ACM alleen nog niet zeggen. Hierover loopt nog een juridische procedure. Het gaat om een van de hoogste boetes uit de geschiedenis van de - [Weetwatjezegt heeft een nieuwe website!](https://dmcc.nl/weetwatjezegt-heeft-een-nieuwe-website/) - Weetwatjezegt (WWJZ) is het zusje van DMCC en specialiseert zich in compliance e-learning. In de verschillende programma’s worden de basisregels voor privacy en klantcontact uitgelegd in begrijpelijke taal. De inhoud van de e-learning programma’s wordt samengesteld door consultants die de praktijk van (data-driven) marketing en klantcontact dagelijks van dichtbij meemaken. De e-learnings worden ingezet voor - [Groepsvordering tegen Facebook vanwege schending privacy](https://dmcc.nl/groepsvordering-tegen-facebook-vanwege-schending-privacy/) - In navolging van meerdere Europese belangenorganisaties, dienen nu ook de Consumentenbond en de Data Privacy Stichting een massaclaim in tegen Facebook. Door die Europese belangenorganisaties wordt een schadevergoeding gevorderd van zo’n €200 per persoon vanwege misbruik van gegevens. Het misbruik bestaat uit het zonder toestemming of enige informatie delen van de privégegevens van meer dan - [Datalek bol.com: adressen van duizenden particuliere verkopers in te zien](https://dmcc.nl/datalek-bol-com-adressen-van-duizenden-particuliere-verkopers-in-te-zien/) - De woonadressen van duizenden particuliere verkopers van webwinkel bol.com waren bijna een maand in te zien door anderen. Dat bevestigt een woordvoerder van bol.com aan NU.nl na berichtgeving van RTL Nieuws. Het gaat om de woonadressen van zo'n negenduizend verkopers die via bol.com tweedehandsspullen verkopen. Normaal gesproken krijgen alleen klanten die daadwerkelijk artikelen hebben gekocht bij - [Overeenkomst politie en COA over gegevens asielzoekers in strijd met wet](https://dmcc.nl/overeenkomst-politie-en-coa-over-gegevens-asielzoekers-in-strijd-met-wet/) - Het Centraal Orgaan opvang Asielzoekers (COA) heeft een overeenkomst gesloten om privacygevoelige gegevens van asielzoekers aan de politie te leveren, meldt NRC. Deze overeenkomst is mogelijk in strijd met de privacywet. Verschillende juristen lieten aan NRC weten dat de overeenkomst niet lijkt te stroken met de privacyregelgeving uit de Algemene verordening gegevensbescherming (AVG). De AVG regelt onder meer - [Megaboete van 830.000 euro voor bedrijf dat schulden registreert: ‘Dit is flauw en voorbarig’](https://dmcc.nl/megaboete-van-830-000-euro-voor-bedrijf-dat-schulden-registreert-dit-is-flauw-en-voorbarig/) - Kredietregistratiestichting BKR heeft een boete van 830.000 euro gekregen van de Autoriteit Persoonsgegevens (AP). Flauw en voorbarig, vindt BKR. De kwestie betreft een eerdere werkwijze van BKR. In het verleden konden consumenten hun gegevens alleen gratis per post opvragen en slechts één keer gratis per jaar. Volgens AP moest BKR ook gratis digitale toegang verlenen tot - [Rechter geeft ACM gelijk rond maximumtarief gespreksafgifte KPN](https://dmcc.nl/rechter-geeft-acm-gelijk-rond-maximumtarief-gespreksafgifte-kpn/) - De rechtbank Rotterdam heeft uitspraak gedaan in het beroep van KPN in de zaak rond tarieven die KPN rekende voor het doorzetten van telefoongesprekken naar andere telecomaanbieders. KPN rekende voor een aantal andere telecomaanbieders een toeslag voor gespreksafgifte; het doorzetten van gesprekken van die aanbieder naar een eindgebruiker van KPN mobiel. De Autoriteit Consument & - [Netflix wint rechtszaak tegen ACM over contactgegevens op de site](https://dmcc.nl/netflix-wint-rechtszaak-tegen-acm-over-contactgegevens-op-de-site/) - Netflix heeft een rechtszaak tegen toezichthouder Autoriteit Consument & Markt (ACM) gewonnen. De ACM had Netflix een boete in het vooruitzicht gesteld als de streamingdienst geen e-mailadres op de website zou zetten op een voor consumenten vindbare plek. De ACM deed dit op verzoek van toezichthouders uit België, Duitsland en Oostenrijk. "Op grond van Europese - [10 jaar DMCC door de ogen van Patrick Jordens](https://dmcc.nl/10-jaar-dmcc-door-de-ogen-van-patrick-jordens/) - Game changer DMCC bestaat 10 jaar Ik weet natuurlijk al een tijdje dat het eraan komt. Ons dierbare DMCC bestaat op de kop af 10 jaar. In juni van 2010 ben ik DMCC gestart met de gedachte: “de markt kan veel beter!”. Ik wilde mijn passie volgen, nadat ik de tien jaar ervoor had ondernomen - [Privacywaakhond: huidig wetsvoorstel telecomdata delen RIVM niet invoeren](https://dmcc.nl/privacywaakhond-huidig-wetsvoorstel-telecomdata-delen-rivm-niet-invoeren/) - De privacy van iedere Nederlander met een telefoon wordt serieus in gevaar gebracht door een voorgestelde wetswijziging, die telecomproviders verplicht tijdelijk geanonimiseerde telecomdata te delen met het RIVM. Daarvoor waarschuwt Aleid Wolfsen, voorzitter van de Autoriteit Persoonsgegevens. Zijn organisatie adviseert het kabinet de wet in de huidige vorm niet in te voeren. Aan de hand - [Datalek bij Marktplaats: gebruikers ingelogd op profielen van anderen](https://dmcc.nl/datalek-bij-marktplaats-gebruikers-ingelogd-op-profielen-van-anderen/) - Door een fout in de website van Marktplaats waren gebruikers afgelopen weekend per ongeluk ingelogd op de profielen van anderen. Het datalek is gemeld bij de Autoriteit Persoonsgegevens. Dat bevestigt Marktplaats tegenover RTL Nieuws, dat de afgelopen dagen verschillende meldingen ontving van mensen die zeiden opeens toegang te hebben tot het Marktplaats-account van een onbekende. Zoekopdrachten - [Vanaf 2021 scherpere regels tegen discriminatie door algoritmes](https://dmcc.nl/vanaf-2021-scherpere-regels-tegen-discriminatie-door-algoritmes/) - Om te voorkomen dat burgers slachtoffer worden van discriminatie door digitale systemen van de overheid, komen er vanaf volgend jaar meer maatregelen om algoritmes van te voren te toetsen. Vanaf 2021 kijkt de overheid scherper naar de impact van algoritmes en zijn er duidelijkere richtlijnen waar ze aan moeten voldoen, zei staatssecretaris Raymond Knops (Binnenlandse - [Autoriteit Persoonsgegevens wil groeien naar 324 medewerkers in 2021](https://dmcc.nl/autoriteit-persoonsgegevens-wil-groeien-naar-324-medewerkers-in-2021/) - De Autoriteit Persoonsgegevens hoopt volgend jaar 324 fulltimemedewerkers in dienst te hebben. Op dit moment werken er nog zo'n 180 mensen bij de privacytoezichthouder. Dat heeft staatssecretaris Knops van Binnenlandse Zaken laten weten op Kamervragen van D66. Aanleiding voor de vragen was het nieuwe kantoorpand van de Autoriteit Persoonsgegevens en de kosten die hiermee gemoeid - [Privacytoezichthouder GBA geeft 10.000 euro boete voor verkeerd verzonden e-mail](https://dmcc.nl/privacytoezichthouder-gba-geeft-10-000-euro-boete-voor-verkeerd-verzonden-e-mail/) - De Belgische Gegevensbeschermingsautoriteit heeft een AVG-boete van 10.000 euro uitgedeeld aan een bedrijf. Dat stuurde door een menselijke fout een marketingmail naar een verkeerd persoon. Het bedrijf deed volgens de GBA te weinig om de fout te herstellen. De boete werd uitgedeeld aan een onbekend bedrijf. Dat stuurde een e-mail met daarin een marketingbericht naar - [ACM gaat actie ondernemen tegen handel in neprecensies en neplikes](https://dmcc.nl/acm-gaat-actie-ondernemen-tegen-handel-in-neprecensies-en-neplikes/) - De Autoriteit Consument & Markt (ACM) gaat actie ondernemen tegen bedrijven die handelen in nepreviews en neplikes op het internet. Dat schrijft de toezichthouder donderdag op de eigen website. De ACM heeft vastgesteld dat er in Nederland bedrijven zijn die tegen betaling neprecensies, neplikes of nepvolgers aanbieden, die gebruikt kunnen worden op bijvoorbeeld Facebook en - [Europese Commissie: AVG heeft positie van burgers versterkt](https://dmcc.nl/europese-commissie-avg-heeft-positie-van-burgers-versterkt/) - De Algemene verordening gegevensbescherming (AVG) heeft de positie van burgers versterkt, die nu ook beter op de hoogte van hun rechten zijn, zo laat de Europese Commissie in een evaluatie van de privacywetgeving weten. De AVG, die iets meer dan twee jaar geleden in werking trad, zorgt volgens de Commissie voor meer transparantie en geeft - [COA lekt per ongeluk gegevens slachtoffers mensenhandel](https://dmcc.nl/coa-lekt-per-ongeluk-gegevens-slachtoffers-mensenhandel/) - Door een ernstig datalek zijn de persoonsgegevens van honderden slachtoffers van mensenhandel online verschenen. Het gaat om namen, geboortedata, kentekens en telefoonnummers van kwetsbare asielzoekers. Dat schrijft NRC. De gegevens van honderden slachtoffers van mensenhandel zijn vorige week twee keer online verschenen. Daardoor zijn de slachtoffers in gevaar gekomen en dreigen strafrechtelijke onderzoeken verstoord te - [Update: Temperatuurmeting van personeel en bezoekers, AVG proof?](https://dmcc.nl/update-temperatuurmeting-van-personeel-en-bezoekers-avg-proof/) - Wie denkt dat de praktische invulling van de Algemene Verordening Gegevensbescherming (AVG) in beton is gegoten, heeft het mis. Gaf onze privacy toezichthouder eerder aan dat het verboden is om mensen te temperaturen en daarmee hun gezondheidsgegevens te verwerken, blijkt de toezichthouder nu toch een gematigder standpunt te hebben ingenomen. Coronaproof werken Tijdens de coronacrisis - [Apple voorziet apps van privacylabel en vereist toestemming voor tracking](https://dmcc.nl/apple-voorziet-apps-van-privacylabel-en-vereist-toestemming-voor-tracking/) - Apple heeft tijdens ontwikkelaarsconferentie WWDC verschillende nieuwe privacyfeatures voor iOS en macOS aangekondigd, waaronder een privacylabel voor apps en de vereiste dat apps voortaan toestemming van gebruikers moeten krijgen om hen te tracken. In het verleden liet Apple-topman Tim Cook geregeld weten dat Apple privacy als een mensenrecht beschouwt, een boodschap die gisterenavond door Craig - [Google verliest beroep tegen Franse AVG-boete van 50 miljoen euro](https://dmcc.nl/google-verliest-beroep-tegen-franse-avg-boete-van-50-miljoen-euro/) - De boete van 50 miljoen euro die Google vorig jaar kreeg opgelegd door de Franse privacytoezichthouder CNIL voor het overtreden van de AVG moet het techbedrijf gewoon betalen. Dat heeft de Franse Raad van State bepaald in een beroep dat door Google was aangespannen. Volgens CNIL schiet de internetgigant tekort in de informatievoorziening over het - [Amerikaans ministerie van Justitie komt met voorstellen voor inperken bescherming social media](https://dmcc.nl/amerikaans-ministerie-van-justitie-komt-met-voorstellen-voor-inperken-bescherming-social-media/) - Het Amerikaanse ministerie van Justitie komt met een reeks voorstellen voor het hervormen van de Amerikaanse Telecommunicatiewet. De voorstellen perken de bescherming van social media en websites tegen rechtszaken in. De Amerikaanse president Donald Trump ondertekende eind mei een decreet voor een hervorming van de wet. Dit nadat Twitter één van zijn posts had voorzien - [Modernisering van de UAVG](https://dmcc.nl/modernisering-van-de-uavg/) - De Europese Privacywet (de AVG) laat ruimte voor een aantal nationale keuzes. Deze ruimte wordt in Nederland ingevuld door onze Uitvoeringswet Algemene verordening gegevensbescherming (de UAVG) en een aantal sector specifieke wetten. Ruim een jaar na de invoering van de UAVG blijkt dat het wenselijk is de UAVG te wijzigen. Op dit moment wordt er - [Datalek bij Foodora: gegevens van honderdduizenden accounts op straat](https://dmcc.nl/datalek-bij-foodora-gegevens-van-honderdduizenden-accounts-op-straat/) - Door een datalek bij maaltijdbezorgdienst Foodora zijn de gegevens van honderdduizenden klanten buitgemaakt. Onder de 727.000 slachtoffers zijn ongeveer 50.000 Nederlanders. Dat bevestigt hacker Rickey Gevers, die het databestand heeft ingezien. Bij de hack zijn namen, adressen, telefoonnummers, bestelgeschiedenis en soms ook wachtwoorden naar buiten gekomen. Ook de opmerkingen bij bestellingen van klanten zijn in - [Noorwegen trekt stekker uit corona-app vanwege zorgen over privacy](https://dmcc.nl/noorwegen-trekt-stekker-uit-corona-app-vanwege-zorgen-over-privacy/) - Noorwegen stopt met het gebruik van een app voor de monitoring van besmettingen met het coronavirus, omdat er te veel zorgen over de privacy zijn, meldt het Folkehelseinstituttet, de Noorse tegenhanger van het RIVM. Alle verzamelde gegevens worden verwijderd en de ontwikkelaars zullen geen nieuwe data verzamelen. Het besluit volgt op een kritisch rapport van - [Datalek Rijnmonds Centrum voor Jeugd en Gezin door phishing aanval](https://dmcc.nl/datalek-rijnmonds-centrum-voor-jeugd-en-gezin-door-phishingaanval/) - Het Centrum voor Jeugd en Gezin (CJG) Rijnmond, dat onder andere jeugdzorg biedt, heeft huidige en voormalige cliënten gewaarschuwd voor een datalek dat ontstond doordat verschillende medewerkers in een phishing mail trapten. Via de phishing mail wist een aanvaller toegang te verkrijgen tot de e-mailboxen van enkele medewerkers. Na ontdekking van de aanval werd er - [Klantenservice: hard getroffen door corona](https://dmcc.nl/klantenservice-hard-getroffen-door-corona/) - De klantenservice is één van de hardst getroffen afdelingen door de coronacrisis. Steeds meer mensen shoppen in deze tijd online, hierdoor draait de klantenservice overuren. Harvard deed begin maart onderzoek naar de effecten van de coronacrisis op de customer experience. Wachttijden lopen op, klanten reageren emotioneler en gesprekken lopen sneller uit de hand. Hoe zorg - [AP: gezichtsherkenning in supermarkt in principe verboden](https://dmcc.nl/ap-gezichtsherkenning-in-supermarkt-in-principe-verboden/) - Het gebruik van camera's met gezichtsherkenning door supermarkten is in principe verboden en alleen in uitzonderlijke gevallen toegestaan, zo laat de Autoriteit Persoonsgegevens vandaag weten. De privacytoezichthouder heeft de supermarktbranche gewezen op de regels die gelden voor de inzet van gezichtsherkenningscamera’s. Dit moet het onrechtmatig inzetten van de technologie door supermarkten voorkomen. Vorig jaar werd - [Infectieradar van RIVM tijdelijk offline na datalek](https://dmcc.nl/infectieradar-van-rivm-tijdelijk-offline-na-datalek/) - Bij de website Infectieradar, waarmee het RIVM informatie verzamelt over gezondheidsklachten die kunnen wijzen op corona, is sprake geweest van een datalek. Daardoor waren persoonlijke gegevens in te zien. De database is voorlopig offline en het lek is of wordt gemeld bij de Autoriteit Persoonsgegevens, aldus een woordvoerder van het RIVM, na berichtgeving van de NOS. Het - [Aanklacht tegen Google om verzamelen data tegen wil gebruikers](https://dmcc.nl/aanklacht-tegen-google-om-verzamelen-data-tegen-wil-gebruikers/) - Google verzamelt dagelijks in het geniep miljarden beetjes data van internetgebruikers, ook als zij ervoor kozen de informatie niet te willen delen. Dat stellen drie consumenten die in de Verenigde Staten een procedure tegen de internetreus aanspannen. De zaak werd ingediend bij de federale rechtbank van San Jose. De aanklagers eisen zeker 5 miljard dollar - ['Zeker 83 gemeenten voldoen niet aan privacywet, toezicht bij 26 dubieus'](https://dmcc.nl/zeker-83-gemeenten-voldoen-niet-aan-privacywet-toezicht-bij-26-dubieus/) - Zeker 83 gemeenten voldoen niet aan de privacywet die sinds twee jaar van kracht is, meldt Argos na onderzoek onder 110 gemeenten. Verder blijkt uit een enquête van het onderzoeksprogramma dat de interne toezichthouder in zeker 26 gevallen ook een andere rol binnen de gemeente heeft. Uit het onderzoek, dat in het najaar is uitgevoerd, - [Consumentenbond: nieuwe banken vaak slordiger met online privacy](https://dmcc.nl/consumentenbond-nieuwe-banken-vaak-slordiger-met-online-privacy/) - Nieuwe banken zijn vaak slordiger met de online privacy van klanten dan banken die al langer meedraaien, zo stelt de Consumentenbond op basis van eigen onderzoek naar dertien banken in Nederland. Voor het onderzoek werd er onder andere gekeken met welke partijen de banken gegevens delen en hoe er wordt omgegaan met advertentiecookies. Vier banken - [Het etnisch profileren van de Belastingdienst krijgt een staartje](https://dmcc.nl/het-etnisch-profileren-van-de-belastingdienst-krijgt-een-staartje/) - In september 2019 schreven we de blog Etnisch profileren, mag dat? op basis van het onderzoek dat de Autoriteit Persoonsgegevens (AP) startte naar aanleiding van de toeslagenaffaire. Inmiddels krijgt deze affaire een ‘staartje’. En dat is een understatement. De Belastingdienst heeft inmiddels erkend dat er sprake is (geweest) van etnisch profileren en heeft de tweede - [AP legde 3 miljoen aan AVG-boetes op](https://dmcc.nl/ap-legde-3-miljoen-aan-avg-boetes-op/) - De Autoriteit Persoonsgegevens (AP) heeft sinds het van kracht worden van de Algemene verordening gegevensbescherming (AVG) voor ruim 3 miljoen euro aan boetes opgelegd aan vijf bedrijven en organisaties die de databeschermingswet overtraden. Dat laat een woordvoerder weten. Tot nu toe was een boetebedrag van ruim 2,3 miljoen euro in vier zaken bekend. Het verschil - [AP toetst voorstel delen telecomdata](https://dmcc.nl/ap-toetst-voorstel-delen-telecomdata/) - Het kabinet wil de Telecommunicatiewet wijzigen om het delen van telecomdata in de strijd tegen corona mogelijk te maken. De Autoriteit Persoonsgegevens (AP) heeft het voorstel tot wetswijziging beoordeeld en zal haar bevindingen uiterlijk bekendmaken zodra het kabinet het wetsvoorstel publiceert. ‘Wij hebben steeds gezegd: de inzet van telecomdata kan alléén als dat in de - [Datalek bij easyJet: gegevens van negen miljoen klanten gestolen](https://dmcc.nl/datalek-bij-easyjet-gegevens-van-negen-miljoen-klanten-gestolen/) - Bij de Britse luchtvaartmaatschappij easyJet zijn de e-mailadressen en reisplannen van negen miljoen klanten gestolen, vertelt de vliegmaatschappij dinsdag. Daarnaast wisten de daders de creditcardgegevens van 2.208 klanten in handen te krijgen. Volgens easyJet is er sprake van een "zeer geavanceerde cyberaanval". Het is niet bekend wanneer en door wie de dataroof is uitgevoerd. De - [Duizenden personen rond de Europese Unie getroffen door 'enorm' datalek](https://dmcc.nl/duizenden-personen-rond-de-europese-unie-getroffen-door-enorm-datalek/) - Internetbeveiligingsbedrijf ShadowMap heeft een 'enorm' datalek rond de Europese Unie ontdekt, bevestigt vicepresident Marcel Kolaja van het Europees Parlement, die zich bezighoudt met Informatie en Telecommunicatie, zaterdag op Twitter. Hij bedankt het bedrijf voor het aankaarten van het lek. Volgens ShadowMap-oprichter Yash Kadakia gaat het om gegevens en wachtwoorden van tweehonderd leden van het Europees - [Nederlandse Loterij reset 1,5 miljoen wachtwoorden na hack 12.000 accounts](https://dmcc.nl/nederlandse-loterij-reset-15-miljoen-wachtwoorden-na-hack-12-000-accounts/) - De Nederlandse Loterij heeft vorige week 1,5 miljoen wachtwoorden gereset van accounts waarop het afgelopen half jaar is ingelogd. Dat is gedaan omdat sinds halverwege maart 12.000 accounts daadwerkelijk zijn gehackt, verduidelijkt een woordvoerder donderdag in gesprek met NU.nl. Daarbij zijn mogelijk privégegevens buitgemaakt. Onder de Nederlandse Loterij vallen onder meer de Staatsloterij, de Lotto - [Camera-auto’s tegen corona van de weg gehaald vanwege privacy kritiek](https://dmcc.nl/camera-autos-tegen-corona-van-de-weg-gehaald-vanwege-privacykritiek/) - De gemeente Rotterdam heeft twee nieuwe camera-auto’s om naleving van coronamaatregelen te controleren in april na enkele dagen alweer tijdelijk van de weg gehaald. Aanleiding waren vragen van de Autoriteit Persoonsgegevens (AP) over mogelijke privacyschending. Dat bevestigen woordvoerders van het Rotterdamse college. De camera-auto’s zijn in stilte van de weg gehaald. Ondanks kritische vragen van - [Nieuwe privacy uitdagingen voor de werkgever in coronatijd](https://dmcc.nl/nieuwe-privacy-uitdagingen-voor-de-werkgever-in-coronatijd/) - Sinds het coronavirus ziet werken er opeens heel anders uit, ook voor ons als privacy consultants. Opvallend is wel dat privacy niet bij iedere organisatie meer prioriteit heeft, maar is dit wel zo verstandig? Juist in coronatijd hebben we te maken met nieuwe privacy uitdagingen. Hoe zorg je voor een coronaproof werkomgeving en een AVG-proof - [AP tikt Hugo de Jonge op de vingers: delen telecomdata met RIVM uitgesloten](https://dmcc.nl/ap-tikt-hugo-de-jonge-op-de-vingers-delen-telecomdata-met-rivm-uitgesloten/) - De Autoriteit Persoonsgegevens tikt minister Hugo de Jonge op de vingers. In een Kamerbrief schrijft De Jonge ‘na overleg met de Autoriteit Persoonsgegevens’ de telecomaanbieders heeft gevraagd hun data aan het RIVM ter beschikking te stellen. Van goedkeuring van de Autoriteit Persoonsgegevens voor het delen van telecomdata is echter geen sprake. De AP is al - [Privacytoezichthouder België legt boete op wegens belangenconflict van FG](https://dmcc.nl/privacytoezichthouder-belgie-legt-boete-op-wegens-belangenconflict-van-fg/) - De Gegevensbeschermingsautoriteit België (GBA) heeft een onderneming een boete opgelegd wegens belangenverstrengeling van de functionaris voor gegevensbescherming (FG). Het gaat om een boete van €50.000. Zo volgt uit een uitspraak van 28 april 2020. Belangenconflict Uit het onderzoek van de GBA volgt dat de FG naast die functie ook de functie van directeur audit, risk - [Datalek: identiteitsbewijzen honderden zorgverleners en pedagogen op straat](https://dmcc.nl/datalek-identiteitsbewijzen-honderden-zorgverleners-en-pedagogen-op-straat/) - Door een datalek bij bemiddelingsplatform Tadaah liggen de identiteitsbewijzen van honderden medewerkers uit de zorg en kinderopvang op straat. Slachtoffers vrezen voor identiteitsfraude: "Dit mag toch niet gebeuren?" Dat blijkt uit onderzoek van RTL Nieuws, dat het datalek bij het Amsterdamse bedrijf meldde en heeft gewacht met publicatie tot het lek is gedicht. Tadaah koppelt zelfstandigen in de zorg - [Zes miljoen Nederlanders getroffen door datalek bij Donorregister](https://dmcc.nl/zes-miljoen-nederlanders-getroffen-door-datalek-bij-donorregister/) - Het datalek bij het Donorregister dat afgelopen maart werd bekendgemaakt heeft zes miljoen Nederlanders getroffen, zo laat minister De Jonge van Volksgezondheid weten. Het Donorrregister raakte twee onbeveiligde harde schijven kwijt met daarop 6,9 miljoen gedigitaliseerde donorkeuzeformulieren. Op deze formulieren stonden voor- en achternaam, geslacht, geboortedatum, toenmalige adresgegevens, toenmalige keuze over orgaandonatie, handtekening, burgerservicenummer of - [Coronaproof maar niet AVG-proof: Temperatuurmeting van personeel en bezoekers](https://dmcc.nl/coronaproof-maar-niet-avg-proof-temperatuurmeting-van-personeel-en-bezoekers/) - Met je mondkapje op, plastic handschoenen aan en desinfectiegel in je aktetas, ben jij helemaal klaar voor die nieuwe werkdag op kantoor. Je werkplek is vakkundig afgeschermd met plexiglas en je zo geliefde sta-zit-bureau staat op veilige afstand van die van je collega. Aangekomen op kantoor checkt de nieuwe warmtecamera bij de ingang eerst of - [App NL-Alert stuurde privédata naar extern bedrijf: 'Verwijder app'](https://dmcc.nl/app-nl-alert-stuurde-privedata-naar-extern-bedrijf-verwijder-app/) - De app NL-Alert stuurde, zonder dat gebruikers daarvoor toestemming hadden gegeven, privégegevens naar een extern bedrijf. Dat heeft het ministerie van Justitie ontdekt. Het ministerie adviseert gebruikers om de app te verwijderen tot er een nieuwe versie is uitgebracht, zonder het probleem. De NL-Alert-app stuurt bij ernstige incidenten in de nabije omgeving van de gebruiker - [Boete voor bedrijf voor verwerken vingerafdrukken werknemers](https://dmcc.nl/boete-voor-bedrijf-voor-verwerken-vingerafdrukken-werknemers/) - Werknemers van een bedrijf hebben hun vingerafdrukken moeten laten scannen voor aanwezigheids- en tijdsregistratie. De Autoriteit Persoonsgegevens (AP) heeft na onderzoek geconcludeerd dat het bedrijf geen vingerafdrukken van medewerkers had mogen verwerken. Het bedrijf kan zich namelijk niet beroepen op een uitzonderingsgrond voor het verwerken van bijzondere persoonsgegevens. Het bedrijf krijgt hiervoor een boete van - [AP onderzoekt of scholen privacy voldoende beschermen bij thuisonderwijs](https://dmcc.nl/ap-onderzoekt-of-scholen-privacy-voldoende-beschermen-bij-thuisonderwijs/) - De Autoriteit Persoonsgegevens (AP) gaat onderzoeken of onderwijsinstellingen de privacy goed op orde hebben bij thuisonderwijs. Dat schrijft de AP donderdag op haar website. De toezichthouder zegt dat veel ouders, docenten en leerlingen zich zorgen maken over persoonsgegevens die worden verzameld bij digitaal thuisonderwijs tijdens de coronacrisis. "Zij vragen zich bijvoorbeeld af of de systemen die - [Binnen 24 uur al datalek bij mogelijke corona-app Covid19 Alert](https://dmcc.nl/binnen-24-uur-al-datalek-bij-mogelijke-corona-app-covid19-alert/) - Bij corona-app Covid19 Alert is een datalek aangetroffen. De app is één van de zeven mogelijke corona-apps voor Nederland en is dit weekend gepresenteerd aan het Ministerie van Volksgezondheid, Welzijn en Sport. In de broncode van Covid19 Alert die gisteren online is gezet, zijn oude bestanden te vinden met daarin bijna 200 volledige namen, e-mailadressen - [Minister Van Rijn: sportverenigingen niet uitgezonderd van de AVG](https://dmcc.nl/minister-van-rijn-sportverenigingen-niet-uitgezonderd-van-de-avg/) - Sportverenigingen zoals de KNLTB zijn niet uitgezonderd van de AVG, zo heeft minister Van Rijn voor Medische Zorg en Sport laten weten op Kamervragen over een AVG-boete voor de tennisbond. Voor het overtreden van de privacywet kreeg de KNLTB een boete van 525.000 euro opgelegd door de Autoriteit Persoonsgegevens. VVD-Kamerleden Rudmer Heerema en Van Gent vroegen de - [Miljoenen medisch dossiers open zonder toestemming](https://dmcc.nl/miljoenen-medisch-dossiers-open-zonder-toestemming/) - Van miljoenen Nederlanders wordt het medisch dossier bij de huisarts deze week toegankelijk voor duizenden zorgverleners, zonder dat daarvoor toestemming is gegeven. Daarvoor waarschuwen Privacy First, het Humanistisch Verbond en Stichting KDVP voor bescherming van de privacy in de gezondheidszorg. In de strijd tegen Covid-19 heeft minister Martin van Rijn (Medische Zorg) een tijdelijke regeling - [Autoriteit Persoonsgegevens lanceert keuzehulp voor videobel-apps](https://dmcc.nl/autoriteit-persoonsgegevens-lanceert-keuzehulp-voor-videobel-apps/) - De Autoriteit Persoonsgegevens (AP) heeft vandaag een keuzehulp voor videobel-apps gelanceerd die naar de belangrijkste privacyaspecten van dertien verschillende apps kijkt. De toezichthouder heeft geen uitgebreid, technisch onderzoek naar de apps uitgevoerd, maar is afgegaan op wat de bedrijven zelf zeggen over hun videobel-apps, bijvoorbeeld in hun privacyverklaring. Volgens de AP moeten organisaties die van - [Aanvraag verlenging beltermijn ex-klanten vanaf nu mogelijk](https://dmcc.nl/aanvraag-verlenging-beltermijn-ex-klanten-vanaf-nu-mogelijk/) - Vanaf vandaag kunnen organisaties een aanvraag indienen bij de Commissie Balanstoets Telemarketing (CBT). De CBT is vastgelegd in de Code Telemarketing 2020, die sinds 1 april onderdeel uitmaakt van de Nederlandse Reclame Code. Vanaf 1 juni 2020 mogen organisaties hun klanten maximaal 3 jaar na afloop van een contract telefonisch benaderen, mits ze hiervoor positief - [Hoge Raad: Kentekenparkeren Amsterdam 'rechtvaardige privacy-inbreuk'](https://dmcc.nl/hoge-raad-kentekenparkeren-amsterdam-rechtvaardige-privacy-inbreuk/) - Het systeem van kentekenparkeren in de gemeente Amsterdam is een "gerechtvaardigde inmenging op het recht op het privéleven", heeft de Hoge Raad vrijdag geoordeeld. Het systeem is volgens de rechtbank niet in strijd met Europees Verdrag voor de Rechten van de Mens (EVRM). De gemeente Amsterdam hanteert een systeem van kentekenparkeren waarbij een parkeerder via - [Zorgverlener en cloudprovider aangeklaagd voor datalek door ransomware](https://dmcc.nl/zorgverlener-en-cloudprovider-aangeklaagd-voor-datalek-door-ransomware/) - Een Amerikaanse zorgverlener en cloudprovider zijn in de Verenigde Staten aangeklaagd voor een door ransomware veroorzaakt datalek. Een van de getroffen patiënten van het datalek heeft een massaclaim tegen beide bedrijven aangespannen. Zorgverlener Personal-Touch Home Care werd op 1 december vorig jaar door cloudhostingprovider Crossroads Technologies geïnformeerd dat het was getroffen door ransomware. De zorgverlener - [Brussel komt met richtlijnen voor corona-apps, wil privacy beschermen](https://dmcc.nl/brussel-komt-met-richtlijnen-voor-corona-apps-wil-privacy-beschermen/) - De Europese Commissie komt met richtlijnen voor apps die moeten helpen bij de strijd tegen het coronavirus, maakt de Commissie woensdag bekend. Nu veel Europese landen zelf apps ontwikkelen of al gebruiken, wil Brussel er met een gecoördineerde aanpak voor zorgen dat de privacy van inwoners gewaarborgd wordt. De richtlijnen van de Europese Commissie hebben - [Gegevens van klanten Social Deal mogelijk op straat na datalek](https://dmcc.nl/gegevens-van-klanten-social-deal-mogelijk-op-straat-na-datalek/) - De website Social Deal heeft last van een datalek. Daarbij zijn mogelijk gegevens van een nog onbekend aantal klanten buitgemaakt. Om welke gegevens het precies gaat is nog niet bekend, maar Social Deal raadt klanten aan hun wachtwoorden te resetten. Een groot aantal tweakers meldt dat ze een e-mail hebben ontvangen van het platform. Daar - [Take one for the team: privacy in ruil voor volksgezondheid](https://dmcc.nl/take-one-for-the-team-privacy-in-ruil-voor-volksgezondheid/) - Gisterenavond gaf onze premier te kennen dat er mogelijk met een app gemonitord gaat worden hoe het corona virus zich binnen ons land verspreidt. Informatie over locatie, beweging en ontmoetingen tussen personen kunnen ons een beter inzicht geven in het verloop van het virus en de bestrijding ervan. Als dit ervoor kan zorgen dat wij - [EU-privacytoezichthouder pleit voor Europese traceer-app tegen corona](https://dmcc.nl/eu-privacytoezichthouder-pleit-voor-europese-traceer-app-tegen-corona/) - De Europese Toezichthouder voor gegevensbescherming (EDPS) heeft alle EU-lidstaten opgeroepen om aan één gezamenlijke mobiele traceer-app tegen het coronavirus te werken in plaats van allemaal eigen oplossingen te ontwikkelen. De afgelopen weken kondigden verschillende Europese landen plannen voor mobiele applicaties aan om de verspreiding van het coronavirus in kaart te brengen, of hebben die al - [Hoe het toestemmingsvirus sluipend uw fondsenwerving beïnvloedt](https://dmcc.nl/hoe-het-toestemmingsvirus-sluipend-uw-fondsenwerving-beinvloedt/) - Ik hoor het u denken: ”The least of our problems…..”. Ik snap het. We hebben allemaal wat anders aan ons hoofd. Ik werk evenwel gewoon maar door. Van huis uit dat wel en ik vind afleiding in mijn vak. In het onderstaande stuk ga ik u proberen het bewijs te leveren dat het heel verstandig - [ACM: Wijziging Telecomwet bevordert effectief toezicht](https://dmcc.nl/acm-wijziging-telecomwet-bevordert-effectief-toezicht/) - Toezichthouder ACM heeft vorig jaar een uitvoerings- en handhavingstoets gedaan op de voorgestelde wijzigingen in de Telecommunicatiewet. ACM verwelkomt een opt-in voor telemarketing, ze denkt dat consumentenirritatie in het kanaal hierdoor zal afnemen. Voor de handhaving is het ook een pré dat de bewijslast wordt omgekeerd. Dat wil zeggen dat een organisatie moet aantonen dat - [ACM pleit voor maximale klanttermijn bij telemarketing in wetgeving](https://dmcc.nl/acm-pleit-voor-maximale-klanttermijn-bij-telemarketing-in-de-wetgeving/) - De ACM verwelkomt de wetswijziging die een opt-in systeem voor telemarketing introduceert. De ACM ziet ook een aantal verbeterpunten die effectief toezicht zullen bevorderen. Dit schrijft de ACM in haar brief aan de Staatssecretaris van Economische Zaken en Klimaat d.d. 6 september 2019 over de uitvoerings- en handhaafbaarheidstoets naar aanleiding van de wijziging van de - [Wetsvoorstel wijziging Telecomwet ingediend bij de Tweede Kamer](https://dmcc.nl/wetsvoorstel-wijziging-telecomwet-ingediend-bij-de-tweede-kamer/) - Mona Keijzer, staatssecretaris voor Economische Zaken en Klimaat, heeft het wetsvoorstel voor wijziging van de Telecommunicatiewet ingediend bij de Tweede Kamer. De Autoriteit Consument en Markt (ACM) verwelkomt deze wetswijziging en pleit er bovendien voor dat expliciet wordt vermeld dat onder natuurlijke personen ook eenmanszaken vallen. Tegelijkertijd publiceerde ook de Raad van State zijn advies - [General Electric getroffen door datalek na inbraak bij Canon](https://dmcc.nl/general-electric-getroffen-door-datalek-na-inbraak-bij-canon/) - General Electric, één van grootste multinationals met een jaaromzet van 121 miljard dollar, is getroffen door een datalek. Aanvallers wisten in te breken op het e-mailaccount van een medewerker van Canon Business Process Services. Deze divisie van Canon houdt zich bezig met documentbeheer. General Electric laat documenten van medewerkers door Canon verwerken. Van 3 tot - [Autoriteit Persoonsgegevens heeft 3000 privacyklachten op de plank](https://dmcc.nl/autoriteit-persoonsgegevens-heeft-3000-privacyklachten-op-de-plank/) - Drieduizend privacyklachten die vorig jaar bij de Autoriteit Persoonsgegevens werden ingediend moeten nog worden behandeld. Het is echter te vroeg om te stellen dat de privacytoezichthouder meer geld moet krijgen, zo heeft minister Dekker voor rechtsbescherming laten weten. De minister reageerde op Kamervragen van D66-Kamerlid Verhoeven en SP-Kamerlid Van Nispen over de drukte bij de - [AP gaat stroom aan data door automarkt in kaart brengen](https://dmcc.nl/ap-gaat-stroom-aan-data-door-automarkt-in-kaart-brengen/) - De Autoriteit Persoonsgegevens (AP) gaat bij autofabrikanten na hoe ze omgaan met data uit 'connected cars'. Dat schrijft het Financieele Dagblad. Daarbij gaat de AP ook samenwerken met de Autoriteit Consument en Markt Door die samenwerking moet niet alleen duidelijk worden hoe autofabrikanten omspringen met de data uit met het internet verbonden auto's. Het moet - [AFM legt boetes op aan Goedkopehypotheek.nl, Bandstra en Van Doorn](https://dmcc.nl/afm-legt-boetes-op-aan-goedkopehypotheek-nl-bandstra-en-van-doorn/) - De Autoriteit Financiële Markten (AFM) maakte gisteren op haar website bekend dat zij op 3 december 2019 bestuurlijke boetes heeft opgelegd aan Goedkopehypotheek.nl V.O.F. te Kuinre, en aan de heren D.K. Bandstra en T. van Doorn. De boetes zijn opgelegd omdat Goedkopehypotheek.nl in de periode van februari 2015 tot december 2017 geen integere uitoefening van - [Leveranciers stoppen deur-tot-deur-verkoop nu het coronavirus rondwaart](https://dmcc.nl/leveranciers-stoppen-deur-tot-deur-verkoop-nu-het-coronavirus-rondwaart/) - De vier grootste energieleveranciers zijn gestopt met colportage, verkoop aan de deur, van energiecontracten. Vattenfall belt bovendien ook minder. Essent heeft strenge maatregelen voor monteursbezoeken. Dat blijkt uit een rondgang van Energeia deze dinsdag. Vattenfall, Essent, Eneco en de Nuts Groep, samen goed voor het overgrote deel van de Nederlandse energiemarkt, laten alle vier weten - [Consument beter beschermd tegen online misleiding](https://dmcc.nl/consument-beter-beschermd-tegen-online-misleiding/) - Je hebt ze vast wel eens voorbij zien komen tijdens het online winkelen, uitspraken zoals ‘nog maar één artikel op voorraad’ of ‘dit aanbod is beperkt geldig’. Dit soort uitspraken beïnvloeden het koopgedrag van de consument. En dat mag niet, als die bewering niet waar is. Dan is er sprake van misleiding. In de leidraad - [‘Betaalbaar houden van sport is lastiger door de uitspraak van de AP’](https://dmcc.nl/betaalbaar-houden-van-sport-is-lastiger-door-de-uitspraak-van-de-ap/) - De sportwereld krijgt minder inkomstenbronnen door de uitspraak van de Autoriteit Persoonsgegevens (AP), vreest tennisbond KNLTB. De KNLTB heeft zonder individuele toestemming van de leden informatie over hen (telefoonnummers, adressen, geboortedata) doorgegeven aan commerciële partners en dat mag niet, stelt de privacywaakhond AP. De tennisbond is nu een boete van 525.000 euro opgelegd. Die uitspraak - [TNO: Ethiek en privacy bij gebruik van sensoren op de werkplek](https://dmcc.nl/tno-ethiek-en-privacy-bij-gebruik-van-sensoren-op-de-werkplek/) - Sensoren worden steeds meer ingezet op de werkvloer. TNO heeft na onderzoek infobladen ontwikkeld die beschrijven hoe sensoren kunnen worden gebruikt op de werkplek, waar met (chemische) stoffen wordt gewerkt. Ze beschrijven wat de voor-/nadelen daarvan zijn en welke mogelijke vraagstukken op het gebied van ethiek en privacy dat oproept. Sensoren bieden veel mogelijkheden om - [Corona & AVG: hoe zit het met privacy in geval van een epidemie?](https://dmcc.nl/corona-avg-hoe-zit-het-met-privacy-in-geval-van-een-epidemie/) - Werkgevers worden geconfronteerd met het corona-virus. Het RIVM en de Rijksoverheid geven informatie over wat je wel en niet mag doen. Nike sloot zijn kantoor na de constatering van een besmette medewerker. Ook DSM en Engie vragen medewerkers om thuis te blijven vanwege corona. Maar onder de Algemene Verordening Gegevensbescherming (AVG) mag je toch helemaal - [e-Privacy: Kroatië komt met nieuw cookievoorstel](https://dmcc.nl/e-privacy-kroatie-komt-met-nieuw-cookievoorstel/) - Het Kroatische voorzitterschap van de Raad van Ministers presenteerde onlangs in Brussel een nieuwe tekst voor de e-Privacy Verordening (ePV) . De belangrijkste wijziging is dat het verwerken van telecommunicatie metadata en cookiedata volgens de nieuwe tekst in sommige gevallen ook kan op basis van een gerechtvaardigd belang van de verwerkingsverantwoordelijke – en dus zonder - [Tennisbond krijgt megaboete na verstrekken persoonsgegevens](https://dmcc.nl/tennisbond-krijgt-megaboete-na-verstrekken-persoonsgegevens/) - De KNLTB heeft van de Autoriteit Persoonsgegevens (AP) een geldboete gekregen van ruim een half miljoen euro voor het verstrekken van persoonsgegevens aan twee commerciële partners. De tennisbond gaat in beroep tegen de sanctie. Met het delen van NAW-gegevens en telefoonnummers van leden heeft de KNLTB volgens de AP de privacywet geschonden. Met een boete - [AP geeft tips voor privacy bij connected cars](https://dmcc.nl/ap-geeft-tips-voor-privacy-bij-connected-cars/) - Moderne auto’s, maar ook motoren, scooters en fietsen, zijn vaak ‘connected’: het zijn rijdende computers, verbonden met het internet. Ze verzamelen daarbij vaak persoonsgegevens, zoals locatiegegevens en gegevens over de rijstijl. De Autoriteit Persoonsgegevens (AP) geeft tips over het beschermen van de privacy bij connected cars. De tips van de AP staan in de handleiding - [AP onderzoekt aanbieders van nieuwe online rekeningdiensten](https://dmcc.nl/ap-onderzoekt-aanbieders-van-nieuwe-online-rekeningdiensten/) - De Autoriteit Persoonsgegevens (AP) start een onderzoek naar Nederlandse bedrijven met een PSD2-vergunning die betaalrekeninginformatie verwerken. De toezichthouder wil te weten komen of die bedrijven zich bewust zijn van de privacyrisico’s die de verwerking van rekeninggegevens met zich meebrengt en of ze voldoen aan de privacyregelgeving. Focus op rekeninginformatiedienstaanbieders Het onderzoek richt zich op Nederlandse - [ACM gaat helpdeskfraude te lijf: 100 telefoonnummers uit de lucht](https://dmcc.nl/acm-gaat-helpdeskfraude-te-lijf-100-telefoonnummers-uit-de-lucht/) - De Autoriteit Consument en Markt (ACM) probeert nep-helpdesks aan te pakken door ‘foute’ nummers uit de lucht te halen. Inmiddels zijn 100 Nederlandse telefoonnummers geblokkeerd. Het gaat om nummers die werden gebruikt om mensen op te lichten. De criminelen gaan geraffineerd te werk, weet de ACM. Het zijn veelal Engelssprekende criminelen die mensen thuis bellen - [Autoriteit Persoonsgegevens wil toezicht op kunstmatige intelligentie en algoritmen](https://dmcc.nl/autoriteit-persoonsgegevens-wil-toezicht-op-kunstmatige-intelligentie-en-algoritmen/) - De Autoriteit Persoonsgegevens wil toezicht gaan houden op de toepassing van kunstmatige intelligentie en algoritmes waarbij persoonsgegevens worden gebruikt. De AP vindt dat burgers erop moeten kunnen vertrouwen dat er op zorgvuldige wijze met hun persoonsgegevens wordt omgegaan. De inzet van algoritmes vindt inmiddels op grote schaal plaats. Dat geldt niet alleen voor private organisaties, - [Kamervragen over drukte bij Autoriteit Persoonsgegevens](https://dmcc.nl/kamervragen-over-drukte-bij-autoriteit-persoonsgegevens/) - In de Tweede Kamer zijn vragen aan minister Dekker voor Rechtsbescherming gesteld over de drukte bij de Autoriteit Persoonsgegevens. Vorige week liet de privacytoezichthouder weten dat de meeste privacyklachten pas na zes maanden in behandeling worden genomen. Sinds de inwerkingtreding van de Algemene verordening gegevensbescherming (AVG) kan iedereen bij de Autoriteit Persoonsgegevens een privacyklacht indienen. - [NRC lekt door mailfout financiële jaaroverzichten freelancers](https://dmcc.nl/nrc-lekt-door-mailfout-financiele-jaaroverzichten-freelancers/) - NRC Media heeft door een fout de financiële jaaroverzichten van freelance medewerkers gelekt. Bij het koppelen van de overzichten aan de e-mailadressen van freelancers die de administratie moesten ontvangen is iets misgegaan, zo laat de privacy officer van NRC tegenover de eigen krant weten. In de verstuurde informatie staan onder meer naam- en adresgegevens, het - [Fors meer privacyklachten ingediend](https://dmcc.nl/fors-meer-privacyklachten-ingediend/) - Nederlanders hebben vorig jaar aanzienlijk meer klachten ingediend over mogelijke schendingen van hun privacy. De Autoriteit Persoonsgegevens (AP) kreeg 27.871 klachten binnen. Dat is 79 procent meer dan een jaar eerder. Veel mensen klagen over bedrijven en instellingen die geen of onvolledige inzage in hun persoonsgegevens geven of die het moeilijk maken om zulke gegevens - [AP legt zorgverzekeraar CZ last onder dwangsom op](https://dmcc.nl/ap-legt-zorgverzekeraar-cz-last-onder-dwangsom-op/) - De Autoriteit Persoonsgegevens (AP) heeft na onderzoek bij zorgverzekeraar CZ geoordeeld dat de werkwijze van CZ bij machtingsaanvragen in strijd was met de privacywet. CZ heeft volgens het onderzoek van de AP voor de beoordeling van aanvragen voor een vergoeding van revalidatiezorg in een aantal gevallen meer medische gegevens verwerkt dan noodzakelijk is. Het gaat - [Europees hoofdkantoor Facebook doorzocht: zorgen over privacy dating-app](https://dmcc.nl/europees-hoofdkantoor-facebook-doorzocht-zorgen-over-privacy-dating-app/) - Het Europese hoofdkantoor van Facebook in Dublin is doorzocht door de Ierse privacytoezichthouder. De waakhond heeft allerlei documenten in beslag genomen. Facebook wil in Nederland en andere Europese landen een dating-app lanceren. Omdat Facebook in Ierland is gevestigd, moet de Ierse overheid de Europese privacyregels handhaven. Volgens Facebook zelf is de informatie keurig gedeeld met - [Financiële sector had meeste datalekken in 2019](https://dmcc.nl/financiele-sector-had-meeste-datalekken-in-2019/) - De Autoriteit Persoonsgegevens (AP) ontving in 2019 bijna 27.000 datalekmeldingen. Dat is een stijging van 29% ten opzichte van 2018. De meeste meldingen kwamen uit de financiële sector. Nederland behoort tot de Top 3 landen in Europa waar datalekken worden gemeld, naast Duitsland en het Verenigd Koninkrijk. In Nederland worden daarnaast per inwoner de meeste - [Netbeheer Nederland: Verstrekking klantgegevens voor Aanbod op Maat nog niet mogelijk](https://dmcc.nl/nebeheer-nederland-verstrekking-klantgegevens-voor-aanbod-op-maat-nog-niet-mogelijk/) - Verstrekking klantgegevens voor Aanbod op Maat nog niet mogelijk Er is nog geen zicht op openstelling van de centrale registers met klantgegevens waarop energieleveranciers hun ‘aanbod op maat’ voor elektriciteits- en gascontracten baseren. Netbeheerders stopten op 25 januari 2020 noodgedwongen met het centraal verstrekken van deze klantgegevens, naar aanleiding van een uitspraak van het College - [Anti-fraudesysteem SyRI moet van tafel, overheid maakt inbreuk op privéleven](https://dmcc.nl/anti-fraudesysteem-syri-moet-van-tafel-overheid-maakt-inbreuk-op-priveleven/) - De huidige wetgeving over het omstreden overheidsprogramma Systeem Risico Indicatie (SyRI) moet van tafel. Deze is niet controleerbaar en respecteert het privéleven van betrokken burgers onvoldoende, zegt de rechtbank Den Haag. De wet die het inzetten van SyRI regelt, Structuur Uitvoeringsorganisatie Werk en Inkomen, is in strijd met artikel 8 van het Europees Verdrag voor - [AP: Datalekmeldingen blijven stijgen](https://dmcc.nl/ap-datalekmeldingen-blijven-stijgen/) - In 2019 ontving de Autoriteit Persoonsgegevens (AP) bijna 27.000 datalekmeldingen. Dat is een stijging van 29% ten opzichte van 2018. Sinds de invoering van de meldplicht datalekken in 2016 blijft het aantal meldingen stijgen. De AP legt de komende jaren in het toezichtwerk extra nadruk op de digitale overheid en licht om die reden de - [Toegang tot klantgegevens in de CER CAR registers opgeschort](https://dmcc.nl/toegang-tot-klantgegevens-in-de-cer-car-registers-opgeschort/) - De netbeheerders voor elektriciteit en gas hebben de toegang tot klantgegevens in de CER CAR registers afgelopen weekend voor onbepaalde tijd opgeschort. Dit leidt tot onzekerheid in de sector. De terechte vraag luidt ook hoe de consument gebaat is bij deze maatregel, die het doen van een aanbod op maat bemoeilijkt. Nu de verbruiksgegevens van - [Energieverkoop moet fatsoenlijk, eerlijk en transparant zijn](https://dmcc.nl/energieverkoop-moet-fatsoenlijk-eerlijk-en-transparant-zijn/) - Regelmatig verschijnen negatieve nieuwsberichten over de manier waarop producten en diensten aan de man worden gebracht. Helaas heeft ook Essent het niet altijd goed gedaan. Natuurlijk baal ik als dit soort excessen zich voordoen. Dit past niet bij het fatsoenlijke bedrijf dat we zijn en zéker niet bij de manier waarop ik wil ondernemen. Daarom - [ACM onderzoekt agressieve werving door energiebedrijven](https://dmcc.nl/acm-onderzoekt-agressieve-werving-door-energiebedrijven/) - De Autoriteit Consument & Markt (ACM) doet onderzoek naar agressieve werving door energieleveranciers, maakt de waakhond bekend in een vrijdag gepubliceerde agenda voor 2020. De ACM maakt zich zorgen over misleidende verkooptrucs van energieleveranciers. Het afgelopen jaar heeft de autoriteit veel klachten over intermediairs ontvangen. Energieleveranciers zetten deze bedrijven in om mensen online, telefonisch of aan de - [Prisca Ancion-Kors voorzitter van transparantiekeurmerk voor energieverkopers](https://dmcc.nl/prisca-ancion-kors-voorzitter-van-transparantiekeurmerk-voor-energieverkopers/) - De energiesector heeft het bestuur gekozen voor de stichting die het Centraal Intermediair Register Energiemarkt (CIRE) beheert en het daarbij behorende transparantiekeurmerk voor energieverkoop uitgeeft. Voormalig directeur van de Stichting Reclame Code Prisca Ancion wordt de nieuwe voorzitter van het bestuur. Zelfregulering Prisca Ancion is tot 2019 directeur geweest van de Stichting Reclame Code (SRC). - [Actiegroep: Ring verkoopt data van klanten stiekem aan adverteerders](https://dmcc.nl/actiegroep-ring-verkoopt-data-van-klanten-stiekem-aan-adverteerders/) - Ring verkoopt gegevens van klanten door aan adverteerders zonder dat zij daar toestemming voor hebben gegeven, blijkt uit onderzoek van privacywaakhond Electronic Frontier Foundation (EFF). De producten van Ring zouden vol zitten met trackers die persoonsgebonden informatie doorsturen naar derden. Vier verschillende marketing- en analysebedrijven, AppsFlyer, Branch, Facebook en MixPane, ontvingen namen, IP-adressen, gebruikte providers, sensorgegevens en - [AP-voorzitter: je hebt altijd iets te beschermen](https://dmcc.nl/ap-voorzitter-je-hebt-altijd-iets-te-beschermen/) - Als het om privacy gaat zijn er nog altijd mensen die zeggen dat ze niets te verbergen hebben, maar iedereen heeft iets te beschermen, zo stelt Aleid Wolfsen, voorzitter van de Autoriteit Persoonsgegevens. Volgens Wolfsen vindt er steeds meer ongeoorloofde doorverkoop van data plaats. Misbruik van persoonsgegevens kan leiden tot verkeerde beslissingen, het uitsluiten van mensen - [Boete dreigt voor H&M om privacy](https://dmcc.nl/boete-dreigt-voor-hm-om-privacy/) - H&M hangt een Duitse boete boven het hoofd, omdat het Zweedse modeconcern persoonlijke informatie van personeel bijhield. Onder andere data over gezondheid zou buiten het medeweten van werknemers zijn opgeslagen. De Duitse privacywaakhond BfDI verdenkt het bedrijf ervan de rechten van medewerkers te hebben geschonden en stelt een onderzoek in. De zaak, waar Frankfurter Allgemeine Zeitung als - [De Block: ‘Schending privacy Belgische medische gegevens schandalig’](https://dmcc.nl/de-block-schending-privacy-belgische-medische-gegevens-schandalig/) - ‘Een zwaar deontologisch probleem, schandalig, ontoelaatbaar’. Minister van Sociale Zaken Maggie De Block (Open VLD) is in alle staten nu blijkt dat verzekeringsartsen de digitale medische dossiers van patiënten hebben kunnen inkijken. De Morgen schreef dat die artsen de informatie in die dossiers zo kunnen gebruiken om de terugbetaling in verzekeringsdossiers te betwisten. Volgens De Block - [Microsoft lekt miljoenen klantgegevens via onbeveiligde database](https://dmcc.nl/microsoft-lekt-miljoenen-klantgegevens-via-onbeveiligde-database/) - Microsoft heeft via een onbeveiligde database miljoenen klantgegevens gelekt. Volgens het techbedrijf was de klantensupportdatabase door een misconfiguratie 25 dagen lang voor iedereen op internet toegankelijk. De database, die 250 miljoen records bevatte, werd door een zoekmachine geïndexeerd en vervolgens door beveiligingsonderzoeker Bob Diachenko ontdekt. De miljoenen records bleken logs te bevatten van gesprekken tussen Microsoftmedewerkers en klanten - [Inmiddels 29 mogelijke datalekken gemeld na gat in Citrix](https://dmcc.nl/inmiddels-29-mogelijke-datalekken-gemeld-na-gat-in-citrix/) - Na het gat in de beveiliging van Citrix hebben tot nu toe 29 organisaties aan de Autoriteit Persoonsgegevens gemeld dat ze een mogelijk datalek hebben. Dat wil niet zeggen dat er daadwerkelijk gegevens zijn gestolen, volgens de privacywaakhond hebben de melders uit voorzorg een melding gedaan.Organisaties zijn verplicht om ernstige datalekken binnen 72 uur na - [Blokker meldt datalek bij Autoriteit Persoonsgegevens](https://dmcc.nl/blokker-meldt-datalek-bij-autoriteit-persoonsgegevens/) - Winkelketen Blokker is getroffen door een datalek en heeft dit gemeld bij de Autoriteit Persoonsgegevens, zo blijkt uit een e-mail die het bedrijf naar klanten stuurde. Volgens Blokker is er met een aantal e-mailadressen en wachtwoorden geprobeerd om op accounts van Blokker.nl in te loggen. Daarbij is het de aanvallers gelukt om toegang tot de accounts van - [Betere samenwerking in Europa bij aanpak consumentenproblemen](https://dmcc.nl/betere-samenwerking-in-europa-bij-aanpak-consumentenproblemen/) - De samenwerking binnen Europa bij de aanpak van grensoverschrijdende consumentenproblemen wordt effectiever omdat vanaf vandaag nieuwe regels van kracht zijn. Alle autoriteiten beschikken nu over dezelfde bevoegdheden als zij onderzoek doen naar consumentenproblemen, zoals het opleggen van boetes aan bedrijven die de regels overtreden. Dit maakt dat de consument binnen Europa beter beschermd is. Voor - [Google wil ondersteuning voor cookies van derden over twee jaar uit Chrome halen](https://dmcc.nl/google-wil-ondersteuning-voor-cookies-van-derden-over-twee-jaar-uit-chrome-halen/) - Google wil de ondersteuning voor cookies van derden binnen twee jaar uitfaseren in Chrome. Dit is onderdeel van het introduceren van een aantal open webstandaarden onder de noemer Privacy Sandbox, waarmee Google de privacy op het web zegt te willen verbeteren. In tegenstelling tot concurrerende browsers zoals Firefox en Safari, gaat Google niet meteen over - [Consumentenbond luidt noodklok om illegale datahandel](https://dmcc.nl/consumentenbond-luidt-noodklok-om-illegale-datahandel/) - De autoriteiten moeten snel in actie komen om de illegale handel in data tegen te gaan. Die oproep doen de Consumentenbond en 23 andere consumentenorganisaties over de hele wereld. Aanleiding is een rapport van de Noorse consumentenbond Forbrukerrådet over systematische privacyschendingen door de online advertentie-industrie. Forbrukerrådet onderzocht de datastromen van 10 populaire, gratis apps. Daaronder - [Toestemming energieconsument vereist voor uitwisseling persoonsgegevens](https://dmcc.nl/toestemming-energieconsument-vereist-voor-uitwisseling-persoonsgegevens/) - De Informatiecode biedt geen grondslag voor de onderlinge uitwisseling van consumentengegevens in de energiesector. Dat beslist het College van Beroep voor het bedrijfsleven (CBb) vandaag. Het CBb vernietigt de aanpassingen in de Informatiecode, omdat deze een plicht tot uitwisseling in het leven roept zonder dat is verzekerd dat een daarvoor een door de Algemene verordening - [Grootschalige overtreding cookiewet houdt aan](https://dmcc.nl/grootschalige-overtreding-cookiewet-houdt-aan/) - Nog geen twaalf procent van de websites past de privacywet AVG wat cookies betreft goed toe. Bijna negentig procent van de onderzochte sites is in overtreding en voldoet nog niet eens aan de minimumeisen die wettelijk worden gesteld. Dat blijkt uit een onderzoek naar zogeheten consent management platforms (CMPs) door wetenschappers van MIT, UCL en - [Reclame Code Commissie: Facebook-chat met aanbod voor energiecontract is reclame-uiting](https://dmcc.nl/reclame-code-commissie-facebook-chat-met-aanbod-voor-energiecontract-is-reclame-uiting/) - Het persoonlijk aanbod dat energieleverancier Vattenfall een klant deed in een Facebook-gesprek is dusdanig doorspekt van reclameslogans dat het volgens de Reclame Code Commissie (RCC) in zijn geheel gezien kan worden als een reclame-uiting. Dat blijkt uit een uitspraak eind vorig jaar. De klant beklaagde zich over de gewraakte 'Blijven loont'-campagne, waarin Vattenfall (het voormalige - [Advies AP: Maak altijd melding bij ransomware-aanval](https://dmcc.nl/advies-ap-maak-altijd-melding-bij-ransomware-aanval/) - De Autoriteit Persoonsgegevens (AP) raadt organisaties aan om altijd een melding te maken van een datalek als zij getroffen zijn door ransomware. In december werden zowel GWK Travelex als Maastricht University het slachtoffer van een dergelijke aanval. Maastricht University heeft naar eigen zeggen een melding gemaakt bij de AP. Van GWK Travelex is dit niet - [Hellevoetsluis zoekt al vijf maanden naar gelekte gegevens](https://dmcc.nl/hellevoetsluis-zoekt-al-vijf-maanden-naar-gelekte-gegevens/) - Hellevoetsluis werd afgelopen zomer geconfronteerd met een groot datalek in het raadsinformatiesysteem van de gemeente. Het vaststellen van de omvang en de ernst van het lek is een half jaar na de melding eindelijk in zicht. De telefoon van wethouder Margriet den Brok gaat af terwijl ze in de auto voor het gemeentehuis van Hellevoetsluis - [Juridische website krijgt hoogste Belgische GDPR-boete tot nu toe](https://dmcc.nl/juridische-website-krijgt-hoogste-belgische-gdpr-boete-tot-nu-toe/) - Jubel.be, nota bene een website gespecialiseerd in het verstrekken van juridische informatie, is als eerste in België door de Gegevensbeschermingsautoriteit (GBA) veroordeeld voor een manklopend cookiebeleid. De boete van 15.000 euro is meteen ook de hoogste die de GBA tot nu toe onder de GPDR heeft uitgevaardigd. De Europese GDPR-richtlijn, die in mei 2018 van - [DMCC legt uit: de nieuwe Reclamecode en Gedragscode Telemarketing](https://dmcc.nl/dmcc-legt-uit-de-nieuwe-reclamecode-en-gedragscode-telemarketing/) - Eerder gaven wij al aan dat de nieuwe Reclamecode en Gedragscode Telemarketing strengere eisen aan telemarketing stelt. Zo wordt er onder andere voor telemarketing een maximale termijn aan de klantrelatie verbonden en moet voor commerciële of charitatieve doeleinden altijd gebeld worden met een herkenbaar nummer, dus niet meer anoniem. Dat betekent werk aan de winkel - [Vol: DMCC compliance update 5 maart a.s](https://dmcc.nl/vol-dmcc-compliance-update-5-maart-a-s/) - 5 maart a.s.is de eerste DMCC Compliance Update. In één middag word je door onze specialisten bijgepraat over nieuwe wet- en regelgeving. Hierbij leggen we natuurlijk uit wat er straks niet meer mag, maar we focussen vooral op hoe het dan wel kan. Nieuwe regelgeving: e-privacy en de code telemarketing Op korte en iets langere termijn - [Toezichthouder gaat te ver met uitleg privacywet](https://dmcc.nl/toezichthouder-gaat-te-ver-met-uitleg-privacywet/) - De Autoriteit Persoonsgegevens is te streng tegen bedrijven die persoonlijke data verzamelen, vinden juristen en datahandelaren. Autoriteit vindt ‘zuiver commerciële belangen’ en 'winstmaximalisatie' geen reden om persoonsgegevens te verwerken. Dat zou in strijd zijn met recente uitspraken van het Europees Hof en standpunt van Europese toezichthouder. De Autoriteit Persoonsgegevens (AP) stelt zich te streng op - [Social Media: gebruik van foto’s. Mag dat?](https://dmcc.nl/social-media-gebruik-van-fotos-mag-dat/) - Recent was er weer veel commotie over het gebruik van de foto van de zoon van André Hazes jr. door weekblad Privé. André Hazes jr. vond de cover ‘schofterig’ en klaagde weekblad Privé aan wegens schending van het portretrecht. Op de cover van het roddelblad stond een grote foto van André zijn driejarige zoontje. De - [De advertentiemarkt blijft de regels voor cookies een stap voor](https://dmcc.nl/de-advertentiemarkt-blijft-de-regels-voor-cookies-een-stap-voor/) - Onder druk van toezichthouders is de ‘reclamecookie’ op zijn retour, maar dat betekent niet dat gebruikers van Gmail, YouTube en online nieuwsmedia voortaan anoniemer kunnen surfen. Je sporen op internet blijven handelswaar. De advertentie voor een pas geboekte vakantie of in een webshop bekeken televisie kan je op het internet vaak nog weken achtervolgen. Voor - [AP berispt Akwa GGZ](https://dmcc.nl/ap-berispt-akwa-ggz/) - De Autoriteit Persoonsgegevens (AP) heeft GGZ-instelling Akwa GGZ een berisping gegeven voor het verwerken van persoonsgegevens over de gezondheid die niet voldoen geanonimiseerd waren. Akwa GGZ heeft vanaf begin 2019 een set gezondheidsgegevens overgenomen van Stichting Benchmark GGZ (SBG). Die gegevens waren echter niet voldoende geanonimiseerd. De privacywet verbiedt het verwerken van persoonsgegevens over de - [AP wil betere bescherming persoonsgegevens bij kredietregistratie](https://dmcc.nl/ap-wil-betere-bescherming-persoonsgegevens-bij-kredietregistratie/) - Minister Hoekstra van Financiën moet met nieuwe wetgeving komen om bij kredietregistratie vastgelegde persoonsgegevens beter te beschermen, zo vindt de Autoriteit Persoonsgegevens. Voordat kredietaanbieders een krediet verstrekken moeten zij eerst voldoende informatie verzamelen over de kredietwaardigheid van de klant. Ook zijn aanbieders verplicht om aangesloten te zijn bij een stelsel van kredietregistratie. Er zijn echter geen - [DDMA: Datagedreven cultuur raakt steeds meer in zwang, maar blijft uitdaging](https://dmcc.nl/ddma-datagedreven-cultuur-raakt-steeds-meer-in-zwang-maar-blijft-uitdaging/) - Steeds meer bedrijven nemen beslissingen op basis van data. Het realiseren van een datagedreven cultuur blijft echter nog steeds een grote uitdaging. De nieuwe privacywet AVG vormt daarbij geen belemmering, zo blijkt uit het Data Driven Marketing Onderzoek 2019 van branchevereniging DDMA, waarvoor 170 Nederlandse organisaties zijn ondervraagd. Beslissingen nemen op basis van data wordt - [Klantcontact is de nieuwe merkbeleving](https://dmcc.nl/klantcontact-is-de-nieuwe-merkbeleving/) - Waar de klantenservice vroeger vooral als cost center werd gezien, erkennen steeds meer bedrijven het als value center. Voor United Airlines was het een harde les toen de slechte ervaring van een passagier viraal ging en leidde tot een daling van 1,4 miljard in de aandelen.OnlineRetailer magazine vroeg Arjen van Eeuwen, directeur DMCC, over de - ['100.000 computers, waaronder die van ziekenhuizen, vatbaar voor datalek'](https://dmcc.nl/100-000-computers-waaronder-die-van-ziekenhuizen-vatbaar-voor-datalek/) - Veel Nederlandse bedrijven hebben hun ICT niet op orde, daardoor zijn 100.000 computers vatbaar voor datalekken. Dat vertellen ICT-experts in een video die YouTuber Sven van der Meulen vrijdag op YouTube heeft gezet. Door een beveiligingsissue in Windows-computers kan "de gemiddelde ICT-student op het mbo" inbreken in de computers. Van der Meulen voerde het onderzoek uit in - [ACM voorzichtig positief over aanpassingen in energiewerving](https://dmcc.nl/acm-voorzichtig-positief-over-aanpassingen-in-energiewerving/) - Kleine ondernemers, onder wie veel zelfstandigen zonder personeel (zzp’ers), worden steeds minder lastig gevallen door energieleveranciers die hen een energiecontract met zakelijke voorwaarden aanbieden voor hun woonhuis, aldus de toezichthouder Autoriteit Consument en Markt (ACM) in een verklaring. Energieleveranciers zijn volgens hen duidelijk bezig hun werkwijze aan te passen. Een belangrijke stap hierin is ook de - [Online misleiding? Vrees voor strengere Nederlandse regels](https://dmcc.nl/online-misleiding-vrees-voor-strengere-nederlandse-regels/) - De Autoriteit Consument en Markt (ACM) wil grenzen stellen aan online misleiding. De toezichthouder wil voorkomen dat de consument in de digitale economie het onderspit delft door aanvullend op bestaande wetgeving met een leidraad te komen die de grens tussen verleiding en misleiding moet gaan bewaken. Thuiswinkel.org heeft twijfels bij de toegevoegde waarde van zo’n - [Chinese TikTok razend populair, maar ook vragen over privacy en censuur](https://dmcc.nl/chinese-tiktok-razend-populair-maar-ook-vragen-over-privacy-en-censuur/) - Als je de app opent, kom je in een wereld terecht van korte filmpjes waarin mensen dansen of andere acts opvoeren. Welkom bij TikTok, een app die steeds populairder wordt onder tieners, met op de voorpagina filmpjes die makkelijk viral gaan. Concurrenten als Snapchat en Instagram zijn Amerikaans, maar TikTok komt uit China. Het is voor het - [Minister: loggegevens medische dossiers minimaal 5 jaar bewaard](https://dmcc.nl/minister-loggegevens-medische-dossiers-minimaal-5-jaar-bewaard/) - Zorginstellingen moeten minimaal 5 jaar bijhouden wie er in een medisch dossier van een patiënt heeft gekeken, zo heeft minister Bruins voor Medische Zorg bepaald. De Autoriteit Persoonsgegevens had echter voor een bewaartermijn van 15 jaar gepleit, net zoals voor medische dossiers geldt. Vanuit het ministerie van Volksgezondheid werd eerder al gesteld dat dit vanwege - [Consumentenbond stelt Autoriteit Persoonsgegevens in gebreke](https://dmcc.nl/consumentenbond-stelt-autoriteit-persoonsgegevens-in-gebreke/) - De Consumentenbond heeft de Autoriteit Persoonsgegevens formeel in gebreke gesteld omdat de toezichthouder de klacht van de bond over Google nog niet heeft afgehandeld. Ook heeft de Consumentenbond samen met zeven andere Europese consumentenorganisaties een brief aan de Ierse toezichthouder gestuurd om vaart in de Google-zaak te maken. De consumentenorganisaties klaagden bij hun nationale privacytoezichthouders over hoe - [ACM scherpt toezicht online beïnvloeding aan](https://dmcc.nl/acm-scherpt-toezicht-online-beinvloeding-aan/) - Het is voor organisaties soms lastig te beoordelen waar de grens ligt tussen effectief ‘nudgen’ en onethische of zelfs illegale handelspraktijken. De Autoriteit Consument en Markt komt dit najaar met een handleiding die organisaties moet helpen met het beoordelen, maar geeft eerst het bedrijfsleven de mogelijkheid om input te leveren op deze leidraad. Marketing is beïnvloeding - [Digitale grondrechten verankeren in grondwet, pleit CDA](https://dmcc.nl/digitale-grondrechten-verankeren-in-grondwet-pleit-cda/) - Werk op basisscholen concreet aan de mediawijsheid van kinderen, maak elke Nederlander eigenaar van zijn/haar eigen persoonsgegevens en breidt de grondwet uit met een paragraaf over digitale grondrechten. Het zijn slechts een paar van de vele voorstellen die het CDA doet in een nieuw essay over digitalisering. De partij wil daarmee bijdragen aan het publieke debat - [Gegevens zzp'ers nog steeds op straat door gekloonde KvK-registers](https://dmcc.nl/gegevens-zzpers-nog-steeds-op-straat-door-gekloonde-kvk-registers/) - Tegen hun wil in liggen de adres- en telefoongegevens van zzp'ers en andere kleine ondernemers op straat. Ondanks de invoering van de strengere privacywet is hier een levendige handel in ontstaan. Optreden blijkt lastig, tot frustratie van ondernemers. "Zelfs mijn vaste lijn heb ik stilgezet voor bellers." Het is een probleem dat al jarenlang bestaat: - [Gigantisch datalek bij Europees hotelbedrijf Gekko Group, nog altijd weinig cybersecurity](https://dmcc.nl/gigantisch-datalek-bij-europees-hotelbedrijf-gekko-group-nog-altijd-weinig-cybersecurity/) - Gekko Group, het grootste hotelboekingsbedrijf van Europa, heeft zijn data niet goed beveiligd tegen een datalek. Beveiligingsonderzoekers hebben meer dan een terabyte aan data gevonden op een openbare server. De database bevat informatie over 140.000 klanten. Gekko Group de dupen van datalek De gelekte database is eigendom van Gekko Group, een dochteronderneming van het Franse AccorHotels en het grootste - [Uitspraak Reclame Code Commissie belangrijk voor alle webwinkeliers](https://dmcc.nl/uitspraak-reclame-code-commissie-belangrijk-voor-alle-webwinkeliers/) - Thuiswinkel.org waarschuwt voor misleidende afbeeldingen op websites. De Reclame Code Commissie heeft onlangs uitspraak gedaan in een zaak over een advertentie op een website waarin een deurdranger wordt aangeboden. Bij de aanprijzing is een afbeelding van een metalen blok met scharnierende arm te zien. Bij ontvangst van de deurdranger bleek geen arm te zijn meegeleverd. - [Energiebedrijven opnieuw gewaarschuwd voor ongewenste verkoop](https://dmcc.nl/energiebedrijven-opnieuw-gewaarschuwd-voor-ongewenste-verkoop/) - Energiebedrijven die op een ongewenste manier contracten verkopen, krijgen nogmaals een waarschuwing van staatssecretaris Mona Keijzer (Economische Zaken en Klimaat, CDA). Komend jaar wordt telefonische verkoop verboden, waardoor deurverkoop dreigt toe te nemen. Desnoods wordt ook daar een verbod voor ingesteld, aldus Keijzer. Dat bevestigt het ministerie van Economische Zaken en Klimaat tegen Energeia na berichtgeving in - [ACM waarschuwt hotels over adverteren met onduidelijke prijzen](https://dmcc.nl/acm-waarschuwt-hotels-over-adverteren-met-onduidelijke-prijzen/) - De Autoriteit Consument en Markt heeft nog maar eens een strenge brief gestuurd naar branchevereniging Koninklijke Horeca Nederland over onduidelijke prijzen bij het boeken van hotels en andere uitjes. De toezichthouder constateert regelmatig dat bedrijven zich niet aan de regels houden. Als consumenten een hotel of reis boeken, moet de aanbieder vanaf het eerste moment - [Google maakt online doelgroepgericht adverteren lastiger](https://dmcc.nl/google-maakt-online-doelgroepgericht-adverteren-lastiger/) - Bedrijven die automatisch advertentieruimte inkopen via Google-veilingen, krijgen vanaf februari minder informatie over gebruikers. Google heeft dat besloten na gesprekken met privacytoezichthouders. De wijziging komt de privacy van internetters ten goede. In een blog schrijft Google dat het de privacy van internetgebruikers meer wil beschermen. "We hebben besloten dat we vanaf februari 2020 geen contextgevoelige contentcategorieën meer zullen - [Rutte: stop met belmenu’s, begin met mandaat](https://dmcc.nl/rutte-stop-met-belmenus-begin-met-mandaat/) - Mensen die contact opnemen met de overheid moeten volgens minister-president Mark Rutte een ‘gewoon mens’ aan de lijn kunnen krijgen en niet vastlopen in belmenu’s. “Uiteindelijk moet je iemand aan de lijn kunnen krijgen die je kan vertellen hoe het zit”, zei Rutte vanmiddag tijdens het jaarcongres van de Nationale Ombudsman. Dat schrijft het AD. De - [Facebook bitcoin uitspraak: Het platform als medepleger](https://dmcc.nl/facebook-bitcoin-uitspraak-het-platform-als-medepleger/) - Wanneer ben je als distributieplatform mede-verantwoordelijk voor illegale content? John de Mol wint zijn rechtszaak tegen Facebook. Het social media platform moet de nepadvertenties waarin John de Mol Bitcoin aanprijst weren. En De Mol moet ook de gegevens krijgen van de adverteerders. Een gevoelige klap voor Facebook, die zich op het standpunt stelt dat zij - [AP legt focus op datahandel en AI](https://dmcc.nl/ap-legt-focus-op-datahandel-en-ai/) - De Autoriteit Persoonsgegevens (AP) benoemt drie terreinen die de komende jaren extra aandacht krijgen: datahandel, digitale overheid en artificiële intelligentie en algoritmes. De AP zegt dat in het visiedocument ‘Dataprotectie in een digitale samenleving’, met een vooruitblik tot en met 2023. De AP heeft drie trends geïdentificeerd, die de ontwikkeling van het werkveld beïnvloeden. ‘Doorgroei - [Data tienduizenden klanten Trend Micro gestolen en verkocht](https://dmcc.nl/data-tienduizenden-klanten-trend-micro-gestolen-en-verkocht/) - Bij antivirusbedrijf Trend Micro zijn de gegevens van tienduizenden klanten gestolen en vervolgens aan oplichters verkocht. Het gaat om namen, e-mailadressen, supportticketnummers en in sommige gevallen telefoonnummers. Volgens de virusbestrijder zijn de gegevens door een medewerker gestolen. Deze medewerker had toegang tot de klantensupportdatabase. De diefstal kwam aan het licht nadat klanten begin augustus werden - [AVG krijgt uitzondering voor accountants](https://dmcc.nl/avg-krijgt-uitzondering-voor-accountants/) - Er komt op verzoek van de NBA een uitzondering voor accountants in de uitvoeringswet Algemene verordening gegevensbescherming (UAVG), zodat accountants bijzondere categorieën persoonsgegevens kunnen controleren in het kader van hun wettelijke controletaken. Dat schrijft minister Dekker (Rechtsbescherming) in een Kamerbrief over de voorgenomen wijzigingen van de UAVG en de AVG. Accountants verwerken persoonsgegevens bij wettelijke - [Kabinet werkt aan strengere regels telemarketing](https://dmcc.nl/kabinet-werkt-aan-strengere-regels-telemarketing/) - Het kabinet gaat telemarketing verder aan banden leggen, meldt staatssecretaris Keijzer. Consumenten en kleine ondernemers mogen alleen nog worden gebeld als ze daarvoor toestemming hebben gegeven. Het wetsvoorstel telemarketing wordt een dezer dagen naar de Raad van State gestuurd voor advies. Het wetsvoorstel is eerder dit jaar geconsulteerd, waarbij de reacties haaks op elkaar stonden - [Telemarketeers bellen vanaf 1 maart verplicht met herkenbaar nummer](https://dmcc.nl/telemarketeers-bellen-vanaf-1-maart-verplicht-met-herkenbaar-nummer/) - Strengere regels voor telemarketing in nieuwe Code 6 november jl. hebben de leden van branchevereniging DDMA ingestemd met een nieuwe Reclamecode en Gedragscode Telemarketing. De Code stelt strengere eisen aan telemarketing. Zo wordt er voor telemarketing een maximale termijn van drie jaar aan de klantrelatie verbonden, worden meer eisen gesteld aan training en toetsing van - [Minister oppert 'achterdeur' in sociale media](https://dmcc.nl/minister-oppert-achterdeur-in-sociale-media/) - Justitieminister Ferd Grapperhaus wil dat chatdiensten als Whatsapp een 'achterdeur' inbouwen. Als er iets verdachts gebeurt, moet justitie de sleutel kunnen opvragen om een gesprek te kunnen inzien, zegt hij tegen Nieuwsuur. Grapperhaus' uitlatingen zijn geen kabinetsbeleid. Het kabinet vindt nog steeds dat het inperken van de versleuteling van chat- en berichtendiensten "onwenselijk" is. De sleutel - [Training 'Klantenservice & de AVG voor de energiesector'](https://dmcc.nl/training-klantenservice-de-avg-voor-de-energiesector/) - Een goede klantenservice of servicecenter is het visitekaartje van een organisatie. Goed getrainde medewerkers kunnen vragen en klachten kundig afhandelen. Oók de lastige vragen over privacy. Ben jij manager van of werkzaam op het servicecentrum of klantenservice? En wil je weten hoe het visitekaartje van jullie organisatie om kan gaan met (lastige) vragen over de - [’Veel datingsites schenden privacy’](https://dmcc.nl/veel-datingsites-schenden-privacy/) - Veel datingsites gaan niet goed om met de privacy van hun bezoekers. Dat meldt de Consumentenbond na onderzoek. Acht van de tien onderzochte sites overtreden de privacywet, aldus de bond. „Datingsites verwerken veel gevoelige informatie en het is dan ook zorgelijk dat ze niet extra zorgvuldig omgaan met de privacy van hun bezoekers. De AVG - [Europese Commissie ziet verbetering werking Privacy Shield](https://dmcc.nl/europese-commissie-ziet-verbetering-werking-privacy-shield/) - De Europese Commissie stelt in haar derde jaarlijkse evaluatie van Privacy Shield - de opvolger van Safe Harbor privacy-afspraken met de VS - dat het systeem beter presteert dan een jaar geleden. De Commissie stelt dat het Amerikaanse toezicht op het systeem is verbeterd, evenals de mogelijkheden om verhaal te halen door partijen die menen - [Website vermogensbeheerder Nobel lek](https://dmcc.nl/website-vermogensbeheerder-nobel-lek/) - De website van de Nederlandse vermogensbeheerder Nobel is niet goed beveiligd. Op de site was onder meer een persoonlijke brief aan een klant te zien, schrijft Trouw. Ook zou het bedrijf werken met verouderde software. Nobel heeft de tekortkomingen gemeld bij de Autoriteit Persoonsgegevens en de Autoriteit Financiële Markten. Nobel Vermogensbeheer bedient klanten die meer dan - [Datalek Allianz veel groter dan gedacht: ruim 2 miljoen gedupeerden](https://dmcc.nl/datalek-allianz-veel-groter-dan-gedacht-ruim-2-miljoen-gedupeerden/) - De harde schijf die vorige maand werd gestolen uit een externe kluis van Allianz, bevat veel meer gegevens dan eerder gecommuniceerd. Naast de 260.000 polishouders van Allianz stond er op de back-up ook informatie van ongeveer 2 miljoen mensen die via hun autofabrikant een pechhulpservice hadden afgesloten bij Allianz Global Assistance. Volgens een woordvoerder van - [ACM dwingt webwinkel vidaXL tot betere bereikbaarheid klantenservice](https://dmcc.nl/acm-dwingt-webwinkel-vidaxl-tot-betere-bereikbaarheid-klantenservice/) - De Autoriteit Consument & Markt (ACM) heeft webwinkel vidaXL aangesproken op de slechte bereikbaarheid van zijn klantenservice. Via haar loket ACM ConsuWijzer ontving de ACM hierover meldingen van consumenten. VidaXL verkoopt online een breed assortiment aan huis-, tuin- en doe-het-zelf producten. De webwinkel heeft de ACM toegezegd de bereikbaarheid van hun klantenservice - via telefoon, - [‘Merendeel Nederlandse MKB websites onveilig’](https://dmcc.nl/merendeel-nederlandse-mkb-websites-onveilig/) - De meeste websites van Nederlandse MKB-bedrijven zijn niet veilig. Dit maken BDO Advisory en Perfect Day, de cyber scale-up van Nationale-Nederlanden, vandaag bekend. Meer dan de helft van de ruim 300.000 onderzochte websites vertoont kwetsbaarheden waardoor aanvallers vrij spel hebben. De grootschalige scan maakt deel uit van een onderzoek van adviseur BDO en digitale beveiliger - [AP: Belastingdienst heeft voldoende maatregelen getroffen rond informatie security](https://dmcc.nl/ap-belastingdienst-heeft-voldoende-maatregelen-getroffen-rond-informatie-security/) - De afdeling Datafundamenten & Analytics van de Belastingdienst heeft belangrijke verbetermaatregelen genomen om de gebrekkige beveiliging van informatie op orde te brengen. Dit concludeert de Autoriteit Persoonsgegevens (AP) na een vervolgonderzoek. Aleid Wolfsen, voorzitter van de AP: ‘De Belastingdienst heeft heel veel informatie over ons allemaal. Burgers moeten erop kunnen vertrouwen dat die gegevens zorgvuldig - [Nederlanders zien privacy in huis als hun recht, volgens onderzoek van IKEA](https://dmcc.nl/nederlanders-zien-privacy-in-huis-als-hun-recht-volgens-onderzoek-van-ikea/) - We vinden privacy steeds belangrijker, maar de invulling en betekenis ervan verandert, zo blijkt uit het 'IKEA Life at Home' onderzoek. Dit onderzoek werd voor het zesde jaar op rij door IKEA uitgevoerd onder 33.5000 respondenten wereldwijd. Beleving van technologie In Nederland hebben 1.000 mensen deelgenomen aan het onderzoek naar de beleving en betekenis van privacy. Hieruit - [Minister kiest voor uitstel 'levensgevaarlijke' privacyregels zorg](https://dmcc.nl/minister-kiest-voor-uitstel-levensgevaarlijke-privacyregels-zorg/) - Patiënten zouden vanaf juli 2020 zelf kunnen bepalen welke zorgverlener hun medische gegevens mag inzien. Maar de uitwerking van deze privacybescherming blijkt in de praktijk onwerkbaar en kan zelfs levens kosten, staat in een advies aan minister Bruno Bruins voor Medische Zorg. Hij stelt de invoering daarom voorlopig uit. Bij de invoering van de wet - [Enquête Telegraaf onder lezers: 78% juicht de komst van transparantiekeurmerk toe!](https://dmcc.nl/enquete-telegraaf-onder-lezers-78-juicht-de-komst-van-transparantiekeurmerk-toe/) - Nederland telt tientallen energieleveranciers die elkaar klanten proberen af te vangen met kortingen, cadeaus en de belofte de overstapboete te betalen. Mensen zien door de bomen het bos niet meer. Dat moet transparanter, vinden de stellingdeelnemers. Twee derde van de respondenten vindt dat er te veel energiebedrijven zijn. „De keuze is misschien groot, maar volkomen - [‘Meer dan 500.000 passagiers kunnen British Airways aanklagen vanwege datalek’](https://dmcc.nl/meer-dan-500-000-passagiers-kunnen-british-airways-aanklagen-vanwege-datalek/) - Meer dan 500.000 klanten van British Airways kunnen de maatschappij aanklagen vanwege het datalek uit 2018, zo melden diverse Britse media. Met de hack werd veel persoonlijke informatie gestolen, waaronder betaalgegevens en adressen. Uitspraak Een Engelse rechtbank gaf dit weekend toestemming voor een massale juridische actie tegen British Airways. Zo’n 5000 getroffen klanten worden gerepresenteerd - [Autoriteit Persoonsgegevens onderzoekt privacy in 'smart cities'](https://dmcc.nl/autoriteit-persoonsgegevens-onderzoekt-privacy-in-smart-cities/) - De Autoriteit Persoonsgegevens is een verkennend onderzoek gestart naar de ontwikkeling van 'smart cities' en hoe gemeenten hierbij met de privacy van bewoners en bezoekers omgaan. Binnen smart cities worden op allerlei manieren gegevens verzameld en gecombineerd en datagedreven oplossingen ingezet. De privacytoezichthouder zegt innovatief gebruik van data, die voor een meerwaarde in de openbare ruimte kan - [Consumentenbond wil bescherming tegen faillissement energiebedrijf](https://dmcc.nl/consumentenbond-wil-bescherming-tegen-faillissement-energiebedrijf/) - De Consumentenbond wil dat minister Wiebes van Economische Zaken en Klimaat maatregelen neemt om consumenten te beschermen tegen de gevolgen van een faillissement van hun energieleverancier. De Consumentenbond dringt hier met klem op aan bij het ministerie, na onderzoek naar de schuldenlast bij energieleveranciers. De Consumentenbond analyseerde de jaarrekeningen van 30 energieleveranciers. Daarvan blijken 10 (diep) - [Energiesector komt met transparantiekeurmerk voor intermediairs](https://dmcc.nl/energiesector-komt-met-transparantiekeurmerk-voor-intermediairs/) - De energiesector start een register voor wederverkopers van energiecontracten aan consumenten en bedrijven. Wederverkopers registeren zich in dit Centraal Intermediair Register Energiemarkt (CIRE) en gaan daarmee op voor een transparantiekeurmerk. De energiesector wil hiermee bewerkstelligen dat klanten op een goede manier het energie aanbod krijgen dat ze op prijs stellen, en dat niet goed functionerende - [Turkse toezichthouder geeft Facebook boete wegens datalek](https://dmcc.nl/turkse-toezichthouder-geeft-facebook-boete-wegens-datalek/) - De Turkse privacytoezichthouder KVKK heeft Facebook een boete van omgerekend 256.000 euro opgelegd wegens een datalek dat vorig jaar september aan het licht kwam en waarbij de gegevens van ruim 280.000 Turkse Facebookgebruikers door aanvallers werden gestolen. De aanvallers maakten misbruik van een kwetsbaarheid in de "weergeven als" feature, waarmee gebruikers kunnen zien hoe hun profiel er - [Dekker: voldoende wetgeving om privacy techgebruikers te beschermen](https://dmcc.nl/dekker-voldoende-wetgeving-om-privacy-techgebruikers-te-beschermen/) - Bestaande wet- en regelgeving is voldoende om de privacy van gebruikers van techproducten en -diensten te beschermen, zo heeft minister Dekker voor Rechtsbescherming op Kamervragen over Apple Siri laten weten. Wel start de overheid volgend jaar een campagne om burgers bewust te maken van de privacyrisico's bij het gebruik van digitale applicaties. CDA-Kamerleden Van den - [Planet49: Vooraf aangevinkte toestemming voor cookies ongeldig](https://dmcc.nl/planet49-vooraf-aangevinkte-toestemming-voor-cookies-ongeldig/) - Steeds meer toezichthouders spreken zich uit tegen rechtmatigheid van de cookiewall. Ook de Autoriteit Persoonsgegevens (AP) acht cookiewalls op grond van de AVG niet toegestaan. Volgens de AP is er bij een cookiewall geen sprake van vrije toestemming: Als toestemming wordt geweigerd, dan krijg je geen toegang tot de website. Maar klopt dit wel? De - [Privacywaakhond: medische data van honderdduizenden patiënten mogen naar Google](https://dmcc.nl/privacywaakhond-medische-data-van-honderdduizenden-patienten-mogen-naar-google/) - De Autoriteit Persoonsgegevens (AP) gaat geen extra onderzoek doen naar de massale verwerking van medische gegevens van Nederlandse ziekenhuispatiënten in de cloud van Google. Dat maakt de privacywaakhond vanochtend bekend. Volgens de AP voldoet data-bedrijf MRDM aan de privacywet. Deze nieuwssite beschreef eerder dit jaar hoe de patiëntgegevens van honderdduizenden Nederlanders in stilte verhuisd zijn naar de - [Kabinet: data-uitwisseling 'kwetsbare' Nederlanders moet eenvoudiger](https://dmcc.nl/kabinet-data-uitwisseling-kwetsbare-nederlanders-moet-eenvoudiger/) - Het ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK) werkt aan een wetsvoorstel zodat gemeenten, zorgverleners en andere betrokken partijen de gegevens van 'kwetsbare burgers' eenvoudiger kunnen uitwisselen. Het huidige juridische kader voldoet hier niet voor. Dat schrijft minister Ollongren van BZK in een brief (download) aan de Tweede Kamer. Het wetsvoorstel moet eind volgend jaar af - [Capgemini: minder dan derde van bedrijven voldoet aan eisen van AVG](https://dmcc.nl/capgemini-minder-dan-derde-van-bedrijven-voldoet-aan-eisen-van-avg/) - Minder dan een derde van de bedrijven wereldwijd voldoet aan de AVG. Ook in Nederland ligt het aantal bedrijven dat zegt te voldoen laag, maar iets hoger dan het gemiddelde. Dat blijkt uit onderzoek van Capgemini. Capgemini onderzocht bij 1100 bedrijven in welke mate zij dachten te voldoen aan de General Data Protection Regulation. Dat is de - [Energieleveranciers misleiden consumenten nog altijd, ACM komt in actie](https://dmcc.nl/energieleveranciers-misleiden-consumenten-nog-altijd-acm-komt-in-actie/) - De Autoriteit Consument & Markt (ACM) heeft 'een aantal energieleveranciers op de korrel', die telefonisch energiecontracten aan consumenten verkopen waarbij de klant misleid wordt. Onderzoek van Kassa De ACM reageert op onderzoek van televisieprogramma Kassa. Dat deed uitgebreid onderzoek naar de werkwijze van de Nederlandse energieleveranciers. Zeker vijf bedrijven zouden de fout in gaan. Verkopers die telefonisch een - [Gemeente Amsterdam stopt met omstreden wifitracking](https://dmcc.nl/gemeente-amsterdam-stopt-met-omstreden-wifitracking/) - Bezoekers aan de Amsterdamse Wallen of de Kalverstraat zullen binnenkort niet meer door de gemeente worden gevolgd via hun wifisignaal. Amsterdam zal de lopende proef met wifitracken stoppen. De gemeente maakt nu nog – naast andere methoden – permanent gebruik van deze techniek om bezoekersstromen in kaart te brengen. Hierbij wordt het signaal dat mobiele telefoons - [Gemeente Amsterdam wint beroep over JA/JA sticker](https://dmcc.nl/gemeente-amsterdam-wint-beroep-over-ja-ja-sticker/) - Sinds januari 2018 heeft de gemeente Amsterdam de JA/JA sticker ingevoerd voor ongeadresseerd reclamedrukwerk. Een opt-in in plaats van een opt-out systeem. Door de invoering van het opt-in systeem mag ongeadresseerd reclamedrukwerk niet worden bezorgd, tenzij een JA/JA sticker op de brievenbus is aangebracht. De reclame brancheorganisaties waren het niet eens met de invoering van - [Rechter bevestigt: Door Amsterdamse brievenbussen alleen nog reclame met ja-ja-sticker](https://dmcc.nl/rechter-bevestigt-door-amsterdamse-brievenbussen-alleen-nog-reclame-met-ja-ja-sticker/) - Winkeliers mogen in Amsterdam geen folders mee in de brievenbussen stoppen tenzij bewoners daar nadrukkelijk om vragen met Ja/Ja-stickers. Dat heeft de rechtbank bepaald. Online folderspecialisten bespreken de gevolgen hiervan. Honderdduizenden huizen en appartementen in Amsterdam krijgen toch echt geen papieren reclamefolders meer. Dat heeft de rechtbank dinsdagochtend besloten. Folders mogen enkel nog in de brievenbussen - [Petitie tegen schikking datalek Equifax 213.000 keer ondertekend](https://dmcc.nl/petitie-tegen-schikking-datalek-equifax-213-000-keer-ondertekend/) - Meer dan 213.000 mensen hebben een petitie getekend tegen een schikking die de Amerikaanse toezichthouder FTC en kredietbeoordelaar Equifax in juli troffen. Beide partijen kwamen overeen dat het bedrijf 575 miljoen dollar gaat betalen wegens een datalek waarbij de gegevens van meer dan 147 miljoen Amerikanen werden gestolen. Criminelen wisten in 2017 bij Equifax de gegevens van - [Buurtapp Nextdoor in opspraak: duizenden leden vragen hun data op](https://dmcc.nl/buurtapp-nextdoor-in-opspraak-duizenden-leden-vragen-hun-data-op/) - In de populaire app Nextdoor praten bewoners met elkaar over hun buurt. Wat doet het bedrijf met die gegevens? Gebruikers die het niet vertrouwen willen hun data inzien. Als Herman Poot uit het Brabantse Grave een aanmeldbrief van buurtapp Nextdoor op de deurmat vindt, lijkt het hem nog een leuk idee. Poot en zijn vrouw - [Google 'veroordeeld' tot vergeetrecht in alleen EU](https://dmcc.nl/google-veroordeeld-tot-vergeetrecht-in-alleen-eu/) - Als Google zoekresultaten moet verwijderen, hoeft dat alleen te gebeuren op zijn sites binnen de Europese Unie, dus op sites als google.nl, google.de en google.it. De Europese regels daarover gelden niet buiten Europa. Dat heeft het Europees Hof van Justitie dinsdag beslist. De zaak draait om zogenoemde vergeetverzoeken. Iedereen in de Europese Unie heeft het - ['Datalek legt details van Russische surveillance op telecomnetwerk bloot'](https://dmcc.nl/datalek-legt-details-van-russische-surveillance-op-telecomnetwerk-bloot/) - Een datalek ter grootte van 1,7 TB heeft de details van de Russische surveillance op het netwerk van de Russische telecomprovider MTS blootgelegd, meldt het Amerikaanse internetbeveiligingsbedrijf UpGuard woensdag in samenwerking met de nieuwssite TechCrunch. Het gaat onder meer om bijna 200.000 documenten, een archief van 245 GB aan e-mails en 578.000 foto's. Een deel van de gelekte - [Aantal meldingen datalekken flink gestegen](https://dmcc.nl/aantal-meldingen-datalekken-flink-gestegen/) - In de eerste zes maanden van dit jaar zijn flink meer datalekken gemeld bij de Autoriteit Persoonsgegevens (AP) dan vorig jaar het geval was. Dat meldt de instantie vorige week donderdag in een halfjaarrapport. In de eerste helft van 2019 zijn 11.906 datalekken gemeld. In 2018 ging het om 8.898 meldingen. Over dit hele jaar - [Datalek bij Chinese slimmecamerafabrikant treft 14.000 exemplaren in Nederland](https://dmcc.nl/datalek-bij-chinese-slimmecamerafabrikant-treft-14-000-exemplaren-in-nederland/) - RTL nieuws meldt dat 14.000 slimme camera's in Nederland van de merken Apexis en Sumpple een lek hebben. De database waarop inloggegevens opgeslagen worden, is slecht beveiligd en de gebruikerswachtwoorden staan er in plaintext, waardoor praktisch iedereen kan meekijken. Niet alleen is het wachtwoord van de database buitengewoon zwak, maar de database bevat ook de - [Datalek in app voor volgers van de Dam tot Damloop](https://dmcc.nl/datalek-in-app-voor-volgers-van-de-dam-tot-damloop/) - De app van de Dam tot Damloop was slecht beveiligd, waardoor relatief eenvoudig duizenden e-mailadressen van deelnemers waren te verzamelen. Ook de volledige namen en in een onbekend aantal gevallen geboortedata van lopers waren voor iedereen in te zien. Dat blijkt uit onderzoek van de NOS. Het lek bevond zich in een deel van de - [LastPass-fout lekte inloggegevens vorige website](https://dmcc.nl/lastpass-fout-lekte-inloggegevens-vorige-website/) - De wachtwoordmanager LastPass bevatte een kwetsbaarheid waardoor inloggegevens gelekt werden. Het ging specifiek om inloggegevens die ingevuld waren op de vorige website die bezocht werd. Het lek is inmiddels gedicht. De fout werd vorige maand al ontdekt door beveiligingsonderzoeker Tavis Ormandy van Google's Project Zero. Ormandy publiceerde zondag details over de fout, waarin ook uitgelegd - [Fraude via nepklantenservice neemt toe](https://dmcc.nl/fraude-via-nepklantenservice-neemt-toe/) - De Fraudehelpdesk constateert dat steeds meer Nederlanders slachtoffer worden van nepklantenservicesites. Het is een variant van de helpdeskfraude, waarbij consumenten worden gebeld door helpdeskmedewerkers van bijvoorbeeld Microsoft en beweren dat er een probleem is met de computer. Het verschil is dat consumenten de bedrijven zelf bellen. Om het probleem op te lossen, vertellen de veelal - [Boete Energie I&V voor onterecht overnemen klanten en leveren zonder vergunning](https://dmcc.nl/boete-energie-iv-voor-onterecht-overnemen-klanten-en-leveren-zonder-vergunning/) - De Autoriteit Consument & Markt (ACM) heeft aan Energie I&V een boete opgelegd van 50.000 euro. De directeur van deze energieleverancier krijgt een boete van 20.000 euro. Energie I&V nam kleinverbruikers over van energieleverancier Allure zonder dat zij daarvoor toestemming van hen had. Als gevolg hiervan leverde Energie I&V korte tijd energie aan deze kleinverbruikers, zonder - [Autoriteit Persoonsgegevens onderzoekt e-mailonderzoek Maastricht](https://dmcc.nl/autoriteit-persoonsgegevens-onderzoekt-e-mailonderzoek-maastricht/) - De Autoriteit Persoonsgegevens is een onderzoek gestart naar het e-mailonderzoek van de gemeente Maastricht dat vorig jaar plaatsvond en begin dit jaar aan het licht kwam. Eind januari werd bekend dat de gemeente Maastricht een recherchebureau had ingeschakeld om e-mailaccounts van 41 ambtenaren te lezen, zonder dat die hiervan op de hoogte waren. Het onderzoek - [Gemeente lekt belastinggegevens van bijna 600 inwoners](https://dmcc.nl/gemeente-lekt-belastinggegevens-van-bijna-600-inwoners/) - De gemeente Almere heeft bijna 600 brieven over achterstallige belastingbetalingen naar de verkeerde personen gestuurd. In de brief die zij kregen, stonden gegevens van iemand anders. Naast de naam en het adres konden ze lezen welk bedrag bij die persoon open stond. De brief werd verstuurd op 15 augustus, blijkt uit een brief van het - [CJP en Museumkaart passen voorwaarden abonnement aan](https://dmcc.nl/cjp-en-museumkaart-passen-voorwaarden-abonnement-aan/) - Het Cultureel Jongeren Paspoort (CJP) en de Museumkaart hebben hun abonnementsvoorwaarden aangepast nadat ze op de vingers waren getikt door de Autoriteit Consument & Markt. Abonnementen werden na een jaar stilzwijgend verlengd en konden vervolgens niet tussentijds worden opgezegd. Aanbieders van abonnementen mogen die wel verlengen zonder de consument te informeren, maar dan moet het - [Factsheet telemarketing voor energiebedrijven](https://dmcc.nl/factsheet-telemarketing-voor-energiebedrijven/) - “Het wordt opt in” Het bel-me-niet-register verdwijnt en telemarketing mag alleen nog geschieden op basis van toestemming van de consument. Wilt u meer weten over de impact van de nieuwe regels op de energiesector? Download onze factsheet Telemarketing voor energiebedrijven. - [Sociale media van 170.000 Nederlanders gehackt in 2018](https://dmcc.nl/sociale-media-van-170-000-nederlanders-gehackt-in-2018/) - Bij zo’n 170.000 Nederlanders is 2018 ingebroken op hun sociale media-account. Dat blijkt uit de derde cybersecuritymonitor van het CBS. In bijna de helft van de gevallen kon een hacker inbreken op het account omdat de dader toegang had tot het wachtwoord. Nederlandse bedrijven nemen steeds meer maatregelen om hun digitale veiligheid te verbeteren, blijkt ook uit - [Amerikaanse rechtbank maakt weg vrij voor massa claim tegen Facebook voor privacy inbreuken](https://dmcc.nl/amerikaanse-rechtbank-maakt-weg-vrij-voor-massa-claim-tegen-facebook-voor-privacy-inbreuken/) - De Amerikaanse rechtbank in San Francisco heeft besloten dat een class action-aanklacht tegen Facebook kan doorgaan. De zaak is aangespannen voor inbreuken door derden zoals Cambridge Analytica die toegang kregen tot de privégegevens van gebruikers, meldt Reuters. De rechter wees een aantal andere claims af, maar zei dat gebruikers volgens verschillende federale en nationale wetten - [Autoriteit Persoonsgegevens kan toename privacyklachten niet aan](https://dmcc.nl/autoriteit-persoonsgegevens-kan-toename-privacyklachten-niet-aan/) - De Autoriteit Persoonsgegevens (AP) heeft in de eerste helft van dit jaar 59 procent meer klachten ontvangen dan in de zes maanden daarvoor. De AP heeft niet genoeg mankracht om het aantal klachten aan te kunnen, schrijft de toezichthouder in een maandag verschenen persbericht. De AP ontving in de eerste helft van dit jaar meer dan - [Rechter: NS mag persoonsgegevens van reizigers verzamelen](https://dmcc.nl/rechter-ns-mag-persoonsgegevens-van-reizigers-verzamelen/) - De NS mag persoonsgegevens van reizigers verzamelen, zowel bij een niet-persoonlijke OV-chipkaart als voordeelurenabonnement, zo heeft de rechtbank Arnhem bepaald. De rechter deed uitspraak in een rechtszaak die door privacy-activist Michiel Jonker tegen de Autoriteit Persoonsgegevens was aangespannen. Vorige week werd al duidelijk dat Jonker de zaak had verloren, maar vandaag is het vonnis online gekomen. De zaak - ['Kopie van database met Facebook-data en telefoonnummers staat online'](https://dmcc.nl/kopie-van-database-met-facebook-data-en-telefoonnummers-staat-online/) - Een kopie van de database met miljoenen gelekte Facebook-gegevens, waaronder telefoonnummers is online te vinden, zegt een beveiligingsonderzoeker vrijdag tegen CNET. Het gaat volgens de onderzoeker "vrijwel zeker om dezelfde gegevens" als de data uit de woensdag ontdekte database. Deze database bevat naar verluidt gegevens van ruim 400 miljoen Facebook-gebruikers. De gegevens uit de database zijn vermoedelijk door - ['Google deelt stiekem persoonsgegevens met adverteerders'](https://dmcc.nl/google-deelt-stiekem-persoonsgegevens-met-adverteerders/) - Techgigant Google wordt er van beschuldigd persoonsgegevens uit te wisselen met adverteerders zonder gebruikers hiervan op de hoogte te stellen. Dat stelt Johnny Ryan, de beleidsbaas van het bedrijf achter webbrowser Brave, die ook met Google Chrome concurreert. Hij zegt bewijs van deze praktijken te hebben ingediend bij de Ierse privacytoezichthouder, die de Europese activiteiten - [YouTube betaalt 170 miljoen dollar boete voor verzamelen data van kinderen](https://dmcc.nl/youtube-betaalt-170-miljoen-dollar-boete-voor-verzamelen-data-van-kinderen/) - YouTube en moederbedrijf Google moeten een recordboete van 170 miljoen dollar (ruim 153 miljoen euro) betalen als onderdeel van een schikking met de Amerikaanse handelswaakhond FTC. De videowebsite werd aangeklaagd vanwege het verzamelen van persoonlijke data van kinderen. YouTube zou de Children's Online Privacy Protection Act (COPPA) hebben overtreden, een Amerikaanse wet die reguleert welke persoonlijke data - [DMCC geeft antwoord: Etnisch profileren, mag dat?](https://dmcc.nl/dmcc-geeft-antwoord-etnisch-profileren-mag-dat/) - De Belastingdienst was onlangs in de media, want ze zou etnisch profileren om fraude met toeslagen op te sporen. De Autoriteit Persoonsgegevens (AP) doet onderzoek. Wat is het vermoeden? Dat de Belastingdienst ook de tweede nationaliteit van mensen vastlegt en deze mensen in een verhoogd risicoprofiel worden gestopt. Zo worden ze extra gecontroleerd. Een overtreding - [Telecombranche wil wetsvoorstel Telemarketing afzwakken](https://dmcc.nl/telecombranche-wil-wetsvoorstel-telemarketing-afzwakken/) - De telecombedrijven steunen het voorstel om ongewenste telemarketing in te perken en het Bel-me-niet register op te heffen. Wel stellen ze een aantal wijzigingen voor. Caiway, KPN, T-mobile+Tele2 en VodafonzeZiggo hebben gezamenlijk een reactie gegeven. Het ministerie van Economische Zaken en Klimaat (EZK) wil ongevraagde telemarketing inperken, in reactie op overlast zoals ervaren door consumenten - [Lek bij Funda: fraudeurs stalen data van huizenzoekers](https://dmcc.nl/lek-bij-funda-fraudeurs-stalen-data-van-huizenzoekers/) - Internetcriminelen zijn erin geslaagd om persoonsgegevens van huizenzoekers op zoeksite Funda te stelen. De internetcriminelen hebben zichzelf met phishingmails toegang verschaft tot de beveiligde omgeving van Funda die bedoeld is voor makelaars. Dat melden gedupeerden aan Elsevier Weekblad. Een woordvoerder van Funda bevestigt het incident. Onbekende fraudeurs verstuurden authentiek ogende e-mails naar een aantal makelaars waarmee - [Autoriteit Persoonsgegevens belicht verwerkersovereenkomst](https://dmcc.nl/autoriteit-persoonsgegevens-belicht-verwerkersovereenkomst/) - Met de invoering van de Algemene verordening gegevensbescherming (AVG) gelden er verschillende nieuwe regels voor het verwerken van persoonsgegevens. Maar wanneer is een organisatie verwerkingsverantwoordelijke of verwerker? En wat moet er in een verwerkersovereenkomst staan? De Autoriteit Persoonsgegevens startte in mei een campagne met praktische informatie over de AVG. De campagne is nu uitgebreid met informatie voor ondernemers over het - [Bulgaarse bank krijgt boete van 500.000 euro voor datalek](https://dmcc.nl/bulgaarse-bank-krijgt-boete-van-500-000-euro-voor-datalek/) - De Bulgaarse privacytoezichthouder heeft de Bulgaarse DSK Bank wegens een datalek veroordeeld tot een boete van ruim 500.000 euro. Uit onderzoek van de toezichthouder bleek dat de bank onvoldoende technische en organisatorische maatregelen had genomen om klantgegevens te beschermen. Daardoor konden de gegevens van meer dan 33.000 klanten door derde partijen worden opgevraagd. Het ging - ['Google schikt zaak over data van kinderen op YouTube'](https://dmcc.nl/google-schikt-zaak-over-data-van-kinderen-op-youtube/) - Google zou een privacyzaak rond videodienst YouTube hebben geschikt voor ruim 150 miljoen dollar. De zaak ging over het verzamelen van gegevens van kinderen onder de 13 jaar. De schikking met de toezichthouder Federal Trade Commission (FTC) wordt mogelijk komende week officieel bekendgemaakt, lieten ingewijden weten aan persbureau Bloomberg. Een aantal belangengroeperingen beschuldigde YouTube ervan - [Kamermeerderheid wil toezicht op donatiewebsites na verdwenen geld](https://dmcc.nl/kamermeerderheid-wil-toezicht-op-donatiewebsites-na-verdwenen-geld/) - Een meerderheid van de Tweede Kamer wil dat er toezicht komt op zogenoemde donatiewebsites. Er is nog geen toezicht op deze websites, maar er gaan wel miljoenen euro's aan donaties in om. Deze week bleek zeker 40.000 euro verdwenen door het offline gaan van de donatiesite Dream or Donate. Gedupeerden van Dream or Donate kunnen - [Vers AVG-onderzoek dreigt voor Windows 10](https://dmcc.nl/vers-avg-onderzoek-dreigt-voor-windows-10/) - Microsoft heeft de privacybescherming in Windows 10 verbeterd, maar er is nog sprake van informatievergaring die mogelijk in strijd is met Europese privacyregels. De Autoriteit Persoonsgegevens heeft dit geconstateerd bij een recente nacontrole, die volgde op AP-onderzoek uit 2017. De Nederlandse waakhond heeft nu de Ierse privacytoezichthouder gevraagd om opnieuw onderzoek uit te voeren naar de privacy - [Keukenbedrijven beboet vanwege misleiding consumenten](https://dmcc.nl/keukenbedrijven-beboet-vanwege-misleiding-consumenten/) - Drie grote verkopers van keukens hebben klanten jarenlang misleid en krijgen daarvoor een boete van de Autoriteit Consument en Markt. Het gaat om drie bedrijven van De Mandemakers Groep: Brugman, Mandemakers en Keukenconcurrent. De laatste twee bedrijven krijgen hogere boetes omdat ze het onderzoek hebben belemmerd. Bezoekers van onder meer de 50+-beurs, de VT Wonen-beurs - [Datalek Hostinger raakt 14 miljoen gebruikers](https://dmcc.nl/datalek-hostinger-raakt-14-miljoen-gebruikers/) - Webhostingsbedrijf Hostinger heeft de wachtwoorden van gebruikers gereset. Dit gebeurde nadat derden ongeautoriseerde toegang wisten te verkrijgen tot een database die de gegevens van meerdere miljoenen gebruikers bevatte. In een blogpost van het bedrijf wordt gemeld dat het incident plaatsvond op 23 augustus. Externen wisten via een gehackte server een toegangstoken te bemachtigen waarmee ze het systeem - [Datalek bij psychiatrisch centrum Parnassia door fout in e-mailverzending](https://dmcc.nl/datalek-bij-psychiatrisch-centrum-parnassia-door-fout-in-e-mailverzending/) - Door een fout van een werknemer zijn 450 e-mailadressen van autismecentrum Parnassia uitgelekt. Het gaat om 'relaties' van de instelling, waarbij het waarschijnlijk ook om patiënten gaat. De e-mail werd verstuurd in het aan-veld in plaats van het bcc-veld. De uitgelekte e-mail is ingezien door de NOS. Het gaat om een e-mail waarin ontvangers worden opgeroepen - [Kabinet wil 'groeiend probleem' van phishing via sms'jes aanpakken](https://dmcc.nl/kabinet-wil-groeiend-probleem-van-phishing-via-smsjes-aanpakken/) - Het kabinet wil de telecomwet wijzigen om de Autoriteit Consument & Markt (ACM) meer mogelijkheden te geven om op te treden tegen het "groeiende probleem" van phishing via sms'jes, bevestigt een woordvoerder van staatssecretaris Mona Keijzer aan NU.nl na berichtgeving door RTL Nieuws. Het gaat om sms'jes die afkomstig lijken van een bank, maar zijn verstuurd - [Lek van 2000 vingerafdrukken bij Adecco](https://dmcc.nl/lek-van-2000-vingerafdrukken-bij-adecco/) - Een nieuwe dag, een nieuw datalek. Deze keer is Adecco België aan de beurt. Het gaan om zo’n 2000 vingerafdrukken. In een blog melden twee onderzoekers bij vpnMentor, een Israëlisch securitybedrijf, dat ze een lek van biometrische data gevonden hebben. Die data is afkomstig van een Koreaanse aanbieder van biometrische beveiliging, Biostar 2. Biostar 2 biedt - [Rechtszaak tegen toezichthouder over anonieme OV-chipkaart](https://dmcc.nl/rechtszaak-tegen-toezichthouder-over-anonieme-ov-chipkaart/) - Worden treinreizigers die met een anonieme OV-chipkaart reizen door de NS gediscrimineerd en is de anonieme OV-chipkaart wel anoniem? Dat zijn twee vragen waar de Rechtbank Gelderland zich volgende week dinsdag 20 augustus over zal buigen. De vragen staan centraal in een rechtszaak over de anonieme OV-chipkaart die treinreiziger Michiel Jonker heeft aangespannen tegen de - [Gemeente Etten-Leur lekt 2000 e-mailadressen van inwoners](https://dmcc.nl/gemeente-etten-leur-lekt-2000-e-mailadressen-van-inwoners/) - De Brabantse gemeente Etten-Leur heeft per ongeluk de e-mailadressen van 2.000 inwoners van de gemeente openbaar gemaakt. Dat gebeurde toen een ambtenaar een enquête wilde sturen en per ongeluk alle adressen in de aanhef zette. Volgens Omroep Brabant vond het lek op vrijdagmiddag plaats. Een ambtenaar wilde een enquête sturen over de dienstverlening van de gemeente, - [AD: Gevoelige persoonsgegevens van hand tot hand bij energieverkopers](https://dmcc.nl/gevoelige-persoonsgegevens-van-hand-tot-hand-bij-energieverkopers/) - Energieverkopers wisselen op grote schaal persoonsgegevens uit om telefonisch te kunnen verkopen. Adressen, bankrekeningnummers, zelfs burgerservicenummers gaan van hand tot hand. Dat blijkt uit documenten in handen van het AD en gesprekken met verkopers.Diverse bedrijven handelen in deze persoonsgegevens. Volgens meerdere bronnen gaat het ook om gegevens uit datalekken die vervolgens worden verkocht. Ook delen verkopers - [Honderden datalekken bij UWV en SVB](https://dmcc.nl/honderden-datalekken-bij-uwv-en-svb/) - De privacy van klanten van het ­Uitvoeringsinstituut Werknemersverzekeringen (UWV) en de Sociale ­Verzekeringsbank (SVB) is slecht ­beschermd. In de eerste vier maanden van dit jaar hebben er bij UWV en de SVB respectievelijk 165 en 319 datalekken plaatsgevonden. Dat meldde minister Wouter Koolmees van sociale zaken onlangs in een van de vele rapporten die hij - [CBR stopte medische gegevens in dossiers van verkeerde personen](https://dmcc.nl/cbr-stopte-medische-gegevens-in-dossiers-van-verkeerde-personen/) - De medische gegevens van ten minste 71 mensen die hun rijbewijs wilden laten verlengen, zijn door het Centraal Bureau Rijvaardigheidsbewijzen (CBR) in de verkeerde persoonlijke dossiers gestopt. Daardoor konden sommigen op hun online CBR-account de onderzoeksresultaten, huisartsformulieren en doorverwijzingen van vreemden inzien. Dat bevestigt het CBR donderdag naar aanleiding van berichtgeving in het AD. Volgens het CBR - [AP wil privacygedragscode ICT-sector onder voorwaarden goedkeuren](https://dmcc.nl/ap-wil-privacygedragscode-ict-sector-onder-voorwaarden-goedkeuren/) - Brancheorganisatie Nederland ICT (sinds kort omgedoopt tot NLdigital) heeft een privacygedragscode opgesteld waar organisaties zich bij kunnen aansluiten. De Autoriteit Persoonsgegevens (AP) stelt deze Data Pro Code goed te willen keuren. Ondernemingen die in opdracht en ten behoeve van de verantwoordelijke organisatie als verwerker van persoonsgegevens optreden, kunnen zich aansluiten bij deze gedragscode. Belanghebbenden kunnen - [Utrechtse GGZ-instelling vernietigt oude dataset met patiëntgegevens](https://dmcc.nl/utrechtse-ggz-instelling-vernietigt-oude-dataset-met-patientgegevens/) - De Utrechts GGZ-instelling Akwa GGZ heeft besloten om een oude dataset met geaggregeerde en gepseudonimiseerde patiëntgegevens te vernietigen, nadat de Autoriteit Persoonsgegevens vaststelde dat het het hier om persoonsgegevens ging. De dataset was afkomstig van Stichting Benchmark Geestelijke Gezondheidszorg (SBG) en werd gebruikt voor het ontwikkelen van kwaliteitsstandaarden en meetinstrumenten. Akwa GGZ is bezig met de doorontwikkeling - [Engelse toezichthouder verbiedt cookiewall nu ook](https://dmcc.nl/engelse-toezichthouder-publiceert-cookie-handleiding/) - De Engelse privacy toezichthouder ICO publiceerde juli j.l. een nieuwe handleiding voor het gebruik van cookies. Hierin stelt ze strengere eisen aan toestemming en informatievoorziening dan voorheen om zo aan te sluiten bij de nieuwe privacywet. De ICO roept bedrijven op snel actie te ondernemen om zo compliant te worden met de zienswijze. Waarom nu? - [De ePrivacy Verordening: wat betekent de komst voor jou?](https://dmcc.nl/de-eprivacy-verordening-wat-betekent-de-komst-voor-jou/) - Dat de Algemene Verordening Gegevensbescherming (“AVG”) bestaat en dat je hierin de belangrijkste privacyregels terugvindt, kan je niet zijn ontgaan. Ondertussen zit er in de Europese pijplijn nog altijd de ePrivacy Verordening (“ePV”). In de ePV staan de regels voor het gebruik van e-mail, cookies en andere vormen van elektronische communicatie, zoals Whatsapp, Facebook Messenger - [ACM pakt agressieve en misleidende werving energiecontracten aan](https://dmcc.nl/acm-pakt-agressieve-en-misleidende-werving-energiecontracten-aan/) - Naar aanleiding van signalen van consumenten onderzoekt de Autoriteit Consument & Markt (ACM) agressieve en misleidende werving bij de verkoop van energiecontracten. De ACM roept consumenten die te maken kregen met agressieve werving of misleiding door verkopers van energiecontracten op om zich te melden bij ConsuWijzer, het consumentenloket van de ACM. Edwin van Houten, directeur - [Pricewise berispt door reclametoezichthouder vanwege misleidende informatie](https://dmcc.nl/pricewise-berispt-door-reclametoezichthouder-vanwege-misleidende-informatie/) - De Stichting Reclame Code heeft Pricewise bestraft in een uitspraak van 15 mei 2018 met dossiernummmer 2018/00244 vanwege misleiding door ontbrekende informatie met behulp van Digitale Marketing Communicatie. De bestreden reclame-uitingen Het betreft de volgende uitingen op adverteerders website www.pricewise.nl: “Vergelijk in 1 klik alle energieleveranciers & bespaar!” “Goedkoopste energieleverancier. Vergelijk nu alle energieleveranciers” “Zijn - [Facebook krijgt van Amerikaanse waakhond privacy boete van vijf miljard dollar](https://dmcc.nl/facebook-krijgt-van-amerikaanse-waakhond-privacy-boete-van-vijf-miljard-dollar/) - Facebook betaalt de Amerikaanse marktwaakhond FTC een boete van 5 miljard dollar wegens verschillende privacyschandalen. Ook mag het verschillende praktijken niet langer toepassen. Het gaat om de hoogste schikking die de toezichthouder ooit trof met een bedrijf. De hoogte van de schikkingen waren vorige week al uitgelekt. Facebook liet eerder al weten 3 miljard dollar opzij - [Wifi-tracking: technisch kan er meer dan juridisch mag](https://dmcc.nl/wifi-tracking-technisch-kan-er-meer-dan-juridisch-mag/) - Er komt steeds meer netwerkapparatuur op de markt waarin technologie is ingebouwd waarmee mensen via de wifi op hun telefoon kunnen worden gevolgd, zogeheten wifi-tracking. Maar of het wel of niet mag, is een enorm grijs gebied, zegt advocaat Martijn Poulus van advocatenkantoor Ploum. Hij adviseert bedrijven over de inzet van wifi-tracking. De Autoriteit Persoonsgegevens (AP) is - [DMCC geeft antwoord: Wat mag bij tell-a-friend acties?](https://dmcc.nl/dmcc-geeft-antwoord-wat-mag-bij-tell-a-friend-acties/) - Een member-get-member of tell-a-friend is een symapthieke manier om extra exposure te krijgen. Maar als je zo’n actie per e-mail uitzet, moet je aan een paar regels voldoen. De toezichthouders Autoriteit Persoonsgegevens en de Autoriteit Consument en Markt hebben hierover al in 2008 een gezamenlijk rechtsoordeel gegeven waarin staat dat bij dit soort acties: In - [Datalek kost gemiddeld vier miljoen dollar](https://dmcc.nl/datalek-kost-gemiddeld-vier-miljoen-dollar/) - De gemiddelde kosten van een datalek is de laatste vijf jaar met twaalf procent gestegen en tikt nu af op bijna vier miljoen dollar. Dat blijkt uit onderzoek van IBM. Met name voor kleine en middelgrote ondernemingen is er een flinke stijging in de kosten te zien. Uit de studie blijkt dat bij bedrijven die - [Fraudehelpdesk mag van AP geen voorbeelden van phishing meer aannemen](https://dmcc.nl/fraudehelpdesk-mag-van-ap-geen-voorbeelden-van-phishing-meer-aannemen/) - De Fraudehelpdesk heeft geen vergunning meer voor het verzamelen van voorbeelden van bijvoorbeeld phishing. De Autoriteit Persoonsgegevens heeft de vergunning daarvoor ingetrokken omdat de helpdesk geen goed beeld had van de verzamelde data en het doel ervan. Dat schrijft de Fraudehelpdesk. Burgers kunnen vanaf nu geen voorbeelden van pogingen tot fraude, in de vorm van bijvoorbeeld - [AP vraagt consultatie voor richtlijnen cameratoezicht](https://dmcc.nl/ap-vraagt-consultatie-voor-richtlijnen-cameratoezicht/) - De European Data Protection Board (EDPB) heeft guidelines opgesteld over cameratoezicht. Deze (Engelstalige) guidelines staan nu open voor feedback, zo maakt de Autoriteit Persoonsgegevens (AP) bekend. De betreffende guidelines verduidelijken hoe de Algemene verordening gegevensbescherming (AVG) van toepassing is op de verwerking van persoonsgegevens met videocamera’s (zowel traditionele als smart camera’s). De guidelines gaan onder - [Equifax schikt voor 575 miljoen dollar na lekken data 147 miljoen klanten](https://dmcc.nl/equifax-schikt-voor-575-miljoen-dollar-na-lekken-data-147-miljoen-klanten/) - Het Amerikaanse kredietbureau Equifax moet 575 miljoen dollar (ruim 512 miljoen euro) aan verschillende Amerikaanse autoriteiten betalen voor een omvangrijk datalek in 2017. Mogelijk kan het bedrag uit het schikkingsvoorstel nog oplopen naar 700 miljoen dollar, maakt de Amerikaanse handelswaakhond FTC maandag bekend op zijn website. Bij het datalek in 2017 werden de namen en geboortedatums - [Is de privacy van gebruikers in gevaar bij de populaire FaceApp?](https://dmcc.nl/is-de-privacy-van-gebruikers-in-gevaar-bij-de-populaire-faceapp/) - De populaire FaceApp zou een gevaar zijn voor de privacy van gebruikers, gingen de geruchten deze week. De Russische ontwikkelaar van de app ontkent. Foto’s gemaakt met de smartphoneapp FaceApp gingen deze week voor de tweede keer sinds 2017 viral. Duizenden mensen gebruikten de applicatie, ontwikkeld door een softwarebedrijf uit Sint-Petersburg, om foto’s van zichzelf - [Eerste AVG boete voor Haga Ziekenhuis](https://dmcc.nl/eerste-avg-boete-voor-haga-ziekenhuis/) - Het Haga ziekenhuis heeft een voorlopige boete van 460.000 euro gekregen vanwege de slechte interne beveiliging van patiëntendossiers. Het is eerste boete die de Autoriteit Persoonsgegevens (AP) uitdeelt op basis van de privacywetgeving AVG. Het HagaZiekenhuis heeft de interne beveiliging van patiëntendossiers niet op orde. Dit blijkt uit onderzoek van de Autoriteit Persoonsgegevens (AP). Tientallen - [Ook Amazon luistert gesprekken (via Alexa) af](https://dmcc.nl/ook-amazon-luistert-gesprekken-via-alexa-af/) - Het meeluisteren van gesprekken die zijn opgenomen via spraakassistenten wordt niet alleen gedaan door Google, maar ook door Amazon. Gisteren onthulde de VRT dat medewerkers van Google gesprekken meeluisteren die Vlamingen en Nederlanders voeren met hun slimme Google-assistent. Dat gebeurt zonder dat Google daar vooraf duidelijkheid over geeft. In sommige gevallen gaat het om huiselijke - [Minister Hoekstra antwoordt: Autoriteit Persoonsgegevens bepaalt wat wel en niet kan](https://dmcc.nl/minister-hoekstra-antwoordt-autoriteit-persoonsgegevens-bepaalt-wat-wel-en-niet-kan/) - Het is aan de Autoriteit Persoonsgegevens (AP) om te bepalen of banken die klantgegevens inzetten voor gepersonaliseerde reclame wel of niet volgens geldende privacy-wetgeving handelen. Dat stelt minister Hoekstra van Financiën op Kamervragen van PvdA-Kamerlid Henk Nijboer. Niet lang nadat ING aankondigde klantgegevens te willen analyseren en gebruiken voor het sturen van gepersonaliseerde advertenties barstte de commotie - [VVD wil opheldering van minister over cookiewalls en tracking](https://dmcc.nl/vvd-wil-opheldering-van-minister-over-cookiewalls-en-tracking/) - De VVD wil opheldering van minister Dekker voor Rechtsbescherming over cookiewalls en trackingcookies. In maart van dit jaar stelde de Autoriteit Persoonsgegevens dat websites die zogeheten cookiemuren gebruiken, waarbij bezoekers de site alleen kunnen bezoeken door het toestaan van alle cookies, waaronder trackingcookies, de privacywetgeving overtreden. Ondanks de uitspraak van de privacytoezichthouder zijn op veel populaire Nederlandse - [Google-medewerkers luisteren Nederlandse gesprekken mee](https://dmcc.nl/google-medewerkers-luisteren-nederlandse-gesprekken-mee/) - Medewerkers van Google luisteren gesprekken mee die Nederlanders voeren met hun slimme Google-assistent. Dat gebeurt zonder dat Google daar vooraf duidelijkheid over geeft. In sommige gevallen gaat het om huiselijke gesprekken die per ongeluk door de assistent zijn opgenomen. Om dit aan te kaarten heeft een Belgische medewerker, die in opdracht van Google dagelijks geluidsfragmenten - [British Airways krijgt boete van 205 miljoen euro na datalek](https://dmcc.nl/british-airways-krijgt-boete-van-205-miljoen-euro-na-datalek/) - Door een datalek bij British Airways vorig jaar is de Britse gegevensbeschermingsautoriteit ICO van plan de luchtvaartmaatschappij een boete van 205 miljoen euro op te leggen. Het is de hoogste boete onder Europese privacyregelgeving tot nu toe. In september meldde British Airways (BA) dat de persoonlijke gegevens van klanten zijn buitgemaakt. Het gaat om ongeveer - [Banken willen betaaldata gebruiken: 'je weet niet waar het eindigt'](https://dmcc.nl/banken-willen-betaaldata-gebruiken-je-weet-niet-waar-het-eindigt/) - Hoe erg is het dat banken betaaldata van hun klanten willen gebruiken om hen gepersonaliseerde aanbiedingen te doen? Acht vragen. Waarom willen banken betaaldata gebruiken? Omdat ze daar geld mee kunnen verdienen. "Banken doen het voorkomen alsof ze je willen helpen, maar het is gewoon commercie", zegt Jaap Koelewijn, parttime hoogleraar corporate finance aan Nyenrode Business Universiteit. - [Marketing en de termijn van de klantrelatie: het zwaard van Damocles voor de adverteerders](https://dmcc.nl/marketing-en-de-termijn-van-de-klantrelatie-het-zwaard-van-damocles-voor-de-adverteerders/) - Op 4 juli jongstleden is de internetconsultatie gestart van het concept wetsvoorstel om de telecommunicatiewet aan te passen in verband met de eerder aangekondigde maatregelen aangaande telemarketing. Dat wetsvoorstel zou naar verwachting geen verrassingen mogen bevatten. Er is immers genoeg over gezegd en geschreven het afgelopen jaar. Telemarketing wordt opt-in in 2021 Voor telemarketing wordt - [AP: Banken mogen betaalgegevens niet zomaar gebruiken voor reclame](https://dmcc.nl/ap-banken-mogen-betaalgegevens-niet-zomaar-gebruiken-voor-reclame/) - ING Bank is op de vingers getikt door de Autoriteit Persoonsgegevens (AP) over de plannen van de bank om betaalgegevens te gebruiken voor reclame. De toezichthouder roept alle banken daarom op om goed te kijken naar hun beleid rond direct marketing. Recent heeft ING zijn privacystatement gewijzigd. Daarin staat onder meer dat de bank van - [AP vervolgt campagne met praktische informatie over datalekken](https://dmcc.nl/ap-vervolgt-campagne-met-praktische-informatie-over-datalekken/) - Ondernemers stellen de Autoriteit Persoonsgegevens (AP) regelmatig vragen over datalekken. Wat moeten zij doen bij een datalek? Wanneer moet een lek gemeld worden aan de betrokken personen en/of aan de AP? Vandaag vervolgt de AP de campagne ‘Wat betekent de privacywet voor jou(w) bedrijf?’ met praktische informatie voor mkb-ers over datalekken. Zoals een privacyvideo over - [Rijksoverheid maakt AVG-afspraken met Microsoft](https://dmcc.nl/rijksoverheid-maakt-avg-afspraken-met-microsoft/) - De Nederlandse overheid heeft aanvullende afspraken gemaakt met Microsoft om te zorgen dat er controle kan plaatsvinden op de vraag of het bedrijf de afspraken met betrekking tot de naleving van de Algemene Verordening Gegevensbescherming (AVG) nakomt. Dat maakt de Rijksoverheid bekend. Eind vorig jaar was er al overeenstemming over de aanpassingen die Microsoft-software in - [Ransomware, een datalek?](https://dmcc.nl/ransomware-een-datalek/) - Steeds meer organisaties worden geconfronteerd met ransomware. Maar wat is ransomware eigenlijk? Is ransomware een datalek? En hoe kijkt de Autoriteit Persoonsgegevens (AP) hier tegen aan? Ransomware, is kwaadaardige software, malware, die een computer blokkeert of bestanden versleutelt. Pas wanneer je losgeld (ransom) betaalt aan de verzender, kun je de computer of bestanden weer gebruiken. - [Zes niet-geanonimiseerde tuchtbeslissingen jeugdzorg gelekt](https://dmcc.nl/zes-niet-geanonimiseerde-tuchtbeslissingen-jeugdzorg-gelekt/) - In totaal zijn zes niet-geanonimiseerde beslissingen van de tuchtcommissie van de Stichting Kwaliteitsregister Jeugd (SKJ) via een datalek onder ogen gekomen van mensen die daartoe niet bevoegd waren. Dat bevestigt een woordvoerder van de stichting na een brief van minister Hugo de Jonge van Volksgezondheid aan de Tweede Kamer. Eerder in juni werd bekend dat minstens één niet-geanonimiseerde tuchtbeslissing - [Rechter schrapt miljoenenboete die ACM oplegde aan NS](https://dmcc.nl/rechter-schrapt-miljoenenboete-die-acm-oplegde-aan-ns/) - NS hoeft geen boete van 41 miljoen euro te betalen aan de Autoriteit Consument en Markt (ACM). Anders dan de toezichthouder in 2017 oordeelde, heeft NS zich bij de aanbesteding van openbaar vervoer in Limburg niet schuldig gemaakt aan misbruik van de economische machtspositie. Dat oordeelt de rechtbank Rotterdam in een zaak die NS had - [Deense Privacy toezichthouder wil onmiddellijke boete voor schending bewaartermijnen](https://dmcc.nl/deense-privacy-toezichthouder-wil-onmiddellijke-boete-voor-schending-bewaartermijnen/) - De Deense Privacy toezichthouder, Datatilsynet, heeft de autoriteiten aangeraden een boete van 1.2 miljoen Deense Kronen (ca. 161.000 Euro) op te leggen aan taxibedrijf Taxa, vanwege het te lang bewaren van bepaalde persoonsgegevens van klanten. De toezichthouder kan zelf geen boetes opleggen, maar in de regel worden haar aanbevelingen gevolgd. De Deense toezichthouder stelt dat - [Wilde Ganzen! Naming en faming...](https://dmcc.nl/wilde-ganzen-naming-en-faming/) - Ik ben onlangs via een straatwerver van XS Direct donateur geworden van de Stichting Wilde Ganzen. Ik liep over het plein voor het station in Utrecht en werd zo ontzettend enthousiast, ontwapenend en inhoudelijk goed onderhouden, dat ik bleef staan en heb ingestemd met donateurschap voor een mooi bedrag per maand. Daarna heb ik de - [WeTransfer verstuurde bestanden naar verkeerde ontvangers](https://dmcc.nl/wetransfer-verstuurde-bestanden-naar-verkeerde-ontvangers/) - WeTransfer heeft op 16 en 17 juni een datalek gehad, zo meldt het bedrijf in een e-mail aan slachtoffers die Tweakers heeft gezien. Bij het datalek werden berichten over bestanden die naar klanten verstuurd werden, ook naar verkeerde ontvangers verstuurd. Het is nog onbekend hoeveel gebruikers slachtoffer zijn geworden van het datalek en hoeveel mensen ten onrechte - [DMCC geeft antwoord: Mogen wij persoonsgegevens op internet gebruiken om ons bestand te verrijken?](https://dmcc.nl/dmcc-geeft-antwoord-mogen-wij-persoonsgegevens-op-internet-gebruiken-om-ons-klantbestand-te-verrijken/) - De Autoriteit Persoonsgegevens (AP) zegt in het algemeen over hergebruik van persoonsgegevens: "Het feit dat persoonsgegevens op internet staan, betekent niet dat ze zomaar opnieuw gebruikt mogen worden in een andere context, voor een ander doeleinde. Het nieuwe doel moet verenigbaar zijn met het oude doel en de verantwoordelijke dient een zelfstandige rechtvaardigingsgrond te hebben - [Verzekeraars willen aanpassing AVG](https://dmcc.nl/verzekeraars-willen-aanpassing-avg/) - Verzekeraars hebben problemen ervaren door de veelal complexe, vergaande en te vage normen en bepalingen van de Algemene verordening gegevensbescherming (AVG). Dat blijkt uit een een dezer dagen door Insurance Europe (IE) gepubliceerd verslag over de ervaringen van verzekeraars met de Europese AVG. De evaluatie wordt voorgelegd aan de Europese Commissie (EC) die adviseert over - [Gemeente stuurt inwoners per ongeluk persoonlijke gegevens van anderen](https://dmcc.nl/gemeente-stuurt-inwoners-per-ongeluk-persoonlijke-gegevens-van-anderen/) - De gemeente Alphen aan den Rijn heeft een fout gemaakt op de specificatie van de vakantietoeslag van mensen met een uitkering op grond van de Participatiewet. Meer dan duizend inwoners van de gemeenten Alphen aan den Rijn, Kaag & Braassem en Nieuwkoop kregen op de achterkant van hun specificatie de gegevens van een andere inwoner. - [Kabinet wil profilering op basis van persoonlijke data indammen](https://dmcc.nl/kabinet-wil-profilering-op-basis-van-persoonlijke-data-indammen/) - Een hogere premie voor een hypotheek omdat je gedrag op sociale media suggereert dat je niet zo best met geld omgaat? Dat moet niet meer kunnen, vindt minister Sander Dekker voor Rechtsbescherming. Hij wil de vorig jaar ingevoerde privacywetgeving aanscherpen om het gebruik van dit soort profilering verder aan banden te leggen. Het plan is - [Kamervragen over datalek bij Bilthovense jeugdzorginstelling SKJ](https://dmcc.nl/kamervragen-over-datalek-bij-bilthovense-jeugdzorginstelling-skj/) - Het datalek bij jeugdzorginstelling Stichting Kwaliteitsregister Jeugdzorg (SKJ) heeft geleid tot Kamervragen. D66-kamerlid Rens Raemakers wil dat minister De Jonge van Volksgezondheid, Welzijn en Sport reageert op het nieuws dat de Bilthovense stichting per ongeluk privégegevens van ouders en kinderen online zette. RTV Utrecht onthulde gisteren de fout van SKJ. Oorzaak van het datalek was - [Autoriteit Persoonsgegevens krijgt extra geld voor handhaving van AVG](https://dmcc.nl/autoriteit-persoonsgegevens-krijgt-extra-geld-voor-handhaving-van-avg/) - De Autoriteit Persoonsgegevens krijgt 3,4 miljoen euro extra van de overheid. Daarmee kan de privacytoezichthouder zich het komende jaar beter richten op handhaving van de AVG, de Europese privacywet. Dat schrijft Minister voor Rechtsbescherming Sander Dekker in een brief aan de Tweede Kamer. Volgend jaar gaat het budget van de toezichthouder van 15,1 miljoen naar 18,5 - [Juridische doorbraak: rechter geeft schadevergoeding op grond privacywet AVG](https://dmcc.nl/juridische-doorbraak-rechter-geeft-schadevergoeding-op-grond-privacywet-avg/) - Het is waarschijnlijk een juridische primeur: een rechter heeft een schadevergoeding toegekend op grond van de Algemene verordening gegevensbescherming (AVG). De gemeente Deventer moet 500 euro betalen aan een man van wie de gemeente de naam en woonplaats doorspeelde naar tientallen andere gemeenten. Dat blijkt uit een recent gepubliceerd vonnis van de rechtbank Overijssel. De Europese privacywet - [‘2,3 miljard databestanden online gelekt sinds invoer GDPR’](https://dmcc.nl/23-miljard-databestanden-online-gelekt-sinds-invoer-gdpr/) - Volgens beveiligingsbedrijf Digital Shadows zijn maar liefst 2,3 miljard databestanden gelekt sinds de invoering van de Europese privacywet GDPR. In de bestanden staan onder meer inloggegevens voor zakelijke IT-systemen, paspoortgegevens van klanten, bankgegevens en medische informatie. Het aantal gelekte bestanden is daarmee met ruim 50 procent gestegen in een jaar tijd, schrijft Computer Weekly. En dat - ['Omvangrijk datalek gevonden bij groot IT-bedrijf Tech Data'](https://dmcc.nl/omvangrijk-datalek-gevonden-bij-groot-it-bedrijf-tech-data/) - Onderzoekers van vpnMentor hebben een groot datalek gevonden bij Tech Data, het bedrijf dat IT-oplossingen en clouddiensten levert aan onder meer Apple, Microsoft, Samsung en Sony. Uit het onderzoek van vpnMentor blijkt dat gegevens van bedrijven, klanten en werknemers zijn gelekt. Informatie waaronder e-mailadressen, creditcardnummers en onversleuteld opgeslagen logins en wachtwoorden waren openbaar inzichtelijk. In totaal was - [’Zorgverzekeraars overtreden privacywet AVG’](https://dmcc.nl/zorgverzekeraars-overtreden-privacywet-avg/) - Zorgverzekeraars vragen aan artsen veel meer informatie over behandelingen dan nodig en daarmee is de privacy van de patiënt in gevaar, stelt de Autoriteit Persoonsgegevens (AP) in een zaak tegen CZ. Ook andere verzekeraars worden gedaagd. De AP verplichtte in een uitspraak van woensdag CZ om binnen drie maanden minder informatie te vragen en de - [Eerste Kamer akkoord met opslag passagiersgegevens](https://dmcc.nl/eerste-kamer-akkoord-met-opslag-passagiersgegevens/) - De Eerste Kamer is dinsdag akkoord gegaan met het wetsvoorstel dat luchtvaartmaatschappijen verplicht om passagiersgegevens aan de overheid te verstrekken. Het wetsvoorstel zorgt ervoor dat gegevens van vliegtuigpassagiers met vertrek of aankomst in Nederland 5 jaar lang worden bewaard in een database van de op te richten eenheid Passagiersinformatie Nederland (Pi-NL). Het gaat dan om - ['Creditcardgegevens van twaalf miljoen Amerikanen gelekt'](https://dmcc.nl/creditcardgegevens-van-twaalf-miljoen-amerikanen-gelekt/) - Door een datalek bij een medisch laboratorium in de Verenigde Staten konden onbevoegden bij de persoonlijke gegevens van bijna twaalf miljoen mensen, laat het bedrijf dinsdag weten aan NBC New York. Quest Diagnostics is een medisch laboratorium dat bloed onderzoekt. Het bedrijf beschikt daarom over persoonlijke gegevens van miljoenen mensen die in dit lab hun bloed - [Lek Belastingdienst: accountant had toegang tot data oud-cliënten](https://dmcc.nl/lek-belastingdienst-accountant-had-toegang-tot-data-oud-clienten/) - Accountants hebben persoonlijke gegevens en belastingaangiften van oud-cliënten kunnen inzien door een datalek bij De Belastingdienst. Het lek werd bij toeval ontdekt door een accountant uit Rotterdam. Dat schrijft de Volkskrant die met de accountant uit Rotterdam heeft gesproken. Volgens de krant waren de gegevens van de oud-cliënten maandenlang te zien. De Belastingdienst heeft het lek gemeld bij de - [Fondsenwerving via telemarketing moet echt beter…](https://dmcc.nl/fondsenwerving-via-telemarketing-moet-echt-beter/) - Zonder dat de telemarketeer het zich realiseert, is het natuurlijk een nachtmerrie om mij te moeten bellen. Gelukkig maar dat ze het niet weten. Niet dat ik ieder woord op een weegschaaltje leg, maar ik ben wel bovenmatig geïnteresseerd in de boodschap en de toon van het gesprek. Zo belde mij vanochtend een nette dame - [Ierse toezichthouder onderzoekt of Google AVG overtreedt met dataverzameling](https://dmcc.nl/ierse-toezichthouder-onderzoekt-of-google-avg-overtreedt-met-dataverzameling/) - De Ierse privacytoezichthouder Data Protection Commission onderzoekt of zoekgigant Google de Algemene Verordening Persoonsgegevens overtreedt met de dataverzameling voor gepersonaliseerde advertenties. Dat maakte de commissie woensdag bekend. De Ierse toezichthouder gaat kijken hoe Google voor zijn Ad Exchange data verzamelt en bewaart, aldus de melding. Daarbij wil de Data Protection Commission weten of dat in lijn - [MKB'ers en bureaus worstelen nog steeds met AVG-eisen](https://dmcc.nl/mkbers-en-bureaus-worstelen-nog-steeds-met-avg-eisen/) - Een jaar nadat de Algemene Verordening Gegevensbescherming (AVG of GDPR) op 25 mei 2018 van kracht is gegaan, voldoen MKB’ers en bureaus nog steeds niet aan alle eisen van de Europese privacyregelgeving. Dat blijkt uit de AVG Status Check van DDMA, branchevereniging voor data en marketing. DDMA heeft daarom de Privacy Improver in het leven geroepen. Een - [Het jojo-effect van privacy](https://dmcc.nl/het-jojo-effect-van-privacy/) - Net zoals een dieet is ook het resultaat van een bewustwordingscampagne vaak niet blijvend. De veilige en zorgvuldige omgang met (persoons)gegevens moet inmiddels een zogenaamde ‘way of working’ zijn. Echter, na de invoering van de AVG – precies één jaar geleden – is de aandacht voor privacy weer langzaam naar de achtergrond verdwenen. Hoe houd - [Privé-data miljoenen Instagram-influencers uitgelekt](https://dmcc.nl/prive-data-miljoenen-instagram-influencers-uitgelekt/) - De persoonlijke gegevens van meer dan 49 miljoen influencers op Instagram hebben korte tijd onbeschermd online gestaan, schrijft technieuwsite TechCrunch. De site kon zien hoe de database elk uur groeide met nieuwe gegevens van Instagram-accounts. Zo zag TechCrunch bij deze accounts persoonlijke gegevens zoals telefoonnummers en mailadressen. Foodbloggers TechCrunch heeft geen namen genoemd van gedupeerde influencers, maar - [Onderzoek naar etnisch profileren Belastingdienst](https://dmcc.nl/onderzoek-naar-etnisch-profileren-belastingdienst/) - De Autoriteit Persoonsgegevens doet onderzoek naar mogelijk etnisch profileren door de Belastingdienst. Dat schrijven Trouw en RTL Nieuws na gezamenlijk onderzoek. De Belastingdienst zou de tweede nationaliteit van aanvragers van toeslagen bijhouden. Mogelijk is de toeslag voor kinderopvang zelfs in sommige gevallen stopgezet op basis van de tweede nationaliteit van een aanvrager. In 2016 ontdekte een gastouderbureau uit - [DMCC geeft antwoord: Mag ik voor marketing gegevens uitwisselen met mijn dochtermaatschappijen?](https://dmcc.nl/dmcc-geeft-antwoord-mag-ik-voor-marketing-gegevens-uitwisselen-met-mijn-dochtermaatschappijen/) - Iedere dag krijgen de DMCC consultants hele interessante privacyvragen. En daar kunnen we allemaal wat van leren. Daarom delen we de meest prikkelende, ingewikkelde of leerzame vragen op onze site. Deze week: Mag ik voor marketing gegevens uitwisselen met mijn dochtermaatschappijen? Q: Mag ik voor marketingdoeleinden gegevens uitwisselen met mijn dochtermaatschappijen? A: Op basis van - [Bits of Freedom: stop met grootschalig lekken van persoonsgegevens bij real time bidding](https://dmcc.nl/bits-of-freedom-stop-met-grootschalig-lekken-van-persoonsgegevens-bij-real-time-bidding/) - Bits of Freedom wil dat het grootschalig lekken van persoonsgegevens bij advertentieveilingen een halt wordt toegeroepen. Dagelijks belanden op deze manier gegevens van nietsvermoedende internetgebruikers in handen van allerlei partijen zonder enige vorm van effectieve controle of transparantie, stelt de organisatie die zegt op te komen voor internetvrijheid. Bits of Freedom verzoekt vandaag de Autoriteit - [Privacy-waakhond: 'Bedrijven moeten hun digitale veiligheid op orde brengen'](https://dmcc.nl/privacy-waakhond-bedrijven-moeten-hun-digitale-veiligheid-op-orde-brengen/) - "Bedrijven en andere partijen moeten ervoor zorgen dat hun digitale veiligheid conform de norm wordt gehandhaafd." Dat zegt de Autoriteit Persoonsgegevens, nadat ze inzicht kregen in de resultaten van het onderzoek van Reporter Radio en NRC naar openstaande Trello-borden. Door verkeerd gebruik van deze samenwerkingsapplicatie zijn er velen persoonsgegevens op straat komen te liggen. Trello - [Privacyorganisaties bezorgd over DPI-gebruik door providers](https://dmcc.nl/privacyorganisaties-bezorgd-over-dpi-gebruik-door-providers/) - Een coalitie van privacyorganisaties, academici, bedrijven en ngo's hebben verschillende Europese beleidsmakers een brief gestuurd waarin ze hun zorgen over het gebruik van deep packet inspection (DPI) door internetproviders uiten. Via DPI kunnen providers de inhoud van het verkeer van hun abonnees zien. Volgens privacyorganisatie European Digital Rights (EDRi) hoort informatie over de apps die mensen gebruiken, - [Kennisniveau AVG kan hoger, geen angst voor controle](https://dmcc.nl/kennisniveau-avg-kan-hoger-geen-angst-voor-controle/) - Het is 25 mei aanstaande een jaar geleden dat de Algemene verordening gegevensbescherming (AVG) zijn intrede deed. De verwachting is dat organisaties inmiddels aan de vereisten van deze wet voldoen en de kennis over de AVG toereikend is. In dat geval zouden organisaties een controlebezoek natuurlijk fluitend tegemoet zien. Uit recent onderzoek blijkt echter een - [Direct mail blijft voorlopig opt-out](https://dmcc.nl/direct-mail-blijft-voorlopig-opt-out/) - De Staatssecretaris Mona Keijzer heeft geen signalen gekregen dat er in het geval van reclamepost sprake is van een vergelijkbaar probleem als bij telemarketing. De staatssecretaris stelt vast dat er genoeg goede mogelijkheden worden geboden om reclamedrukwerk te blokkeren. Er is op dit moment dus geen reden om voor reclamepost een opt-in regime te introduceren. - [Reclamecode social media & influencer marketing vernieuwd](https://dmcc.nl/reclamecode-social-media-influencer-marketing-vernieuwd/) - De Stichting Reclame Code (SRC) heeft de update van de Reclamecode Social Media & Influencer Marketing gepubliceerd. In de aangepaste code staan praktische voorbeelden zodat zowel merk als influencer weet hoe samen reclame gemaakt kan worden op een transparante en betrouwbare manier. Ook voor social media en influencer marketing geldt dat altijd duidelijk moet zijn - [Voorzitter Nederlandse privacywaakhond wordt vicevoorzitter EU-verbond](https://dmcc.nl/voorzitter-nederlandse-privacywaakhond-wordt-vicevoorzitter-eu-verbond/) - Aleid Wolfsen, de voorzitter van de Nederlandse Autoriteit Persoonsgegevens (AP), wordt de komende vijf jaar ook vicevoorzitter voor de European Data Protection Board (EDPB), meldt de AP woensdag in een persbericht. De EDPB is een samenwerkingsverband van meerdere Europese toezichthouders. Deze organisaties zijn onder meer verantwoordelijk voor het handhaven van de nieuwe Europese privacywet, de Algemene - [Ernstig lek in WhatsApp maakte afluisteren van smartphones mogelijk](https://dmcc.nl/ernstig-lek-in-whatsapp-maakte-afluisteren-van-smartphones-mogelijk/) - Een ernstig lek in WhatsApp voor zowel iOS als Android maakte het mogelijk dat smartphones konden worden afgeluisterd zonder dat de gebruiker daarvan op de hoogte was. Het bedrijf, dat onderdeel van Facebook is, kwam er begin mei achter dat zijn chatapp was voorzien van een kwetsbaarheid, meldt de Financial Times. WhatsApp raadt alle gebruikers aan - [Tilburg stopt met het openbare wifi-netwerk in de binnenstad na privacyfouten](https://dmcc.nl/tilburg-stopt-met-het-openbare-wifi-netwerk-in-de-binnenstad-na-privacyfouten/) - De gemeente Tilburg stopt per direct met het openbare wifi-netwerk in de binnenstad. De privacy van gebruikers kan niet worden gewaarborgd, blijkt uit een brief van het college aan de gemeenteraad. Er is inmiddels melding gemaakt van een datalek bij de Autoriteit Persoonsgegevens (AP). De fouten stapelden zich op rond het ‘gratis’ wifi-netwerk, dat sinds - [Google maakt Europese politieke reclame-uitgaven inzichtelijk](https://dmcc.nl/google-maakt-europese-politieke-reclame-uitgaven-inzichtelijk/) - CDA Doetinchem heeft sinds maart 2019 vijftig euro uitgegeven aan 35 tekst- en beeldadvertenties bij Google. Dat is af te leiden uit het politieke transparantierapport dat het technologiebedrijf zojuist heeft gepubliceerd. Het online rapport, hier te bekijken, laat precies zien hoeveel geld in welke landen is uitgegeven aan politieke reclame op Google-sites en op sites waar - [Microsoft vereenvoudigt data-privacy in Microsoft 365 met nieuwe functies](https://dmcc.nl/microsoft-vereenvoudigt-data-privacy-in-microsoft-365-met-nieuwe-functies/) - Microsoft heeft een reeks nieuwe functies aangekondigd om zijn privacycontroles voor Microsoft 365-gebruikers te verbeteren en het data-privacybeleid te vereenvoudigen. Dat meldt IT Pro. De nieuwe mogelijkheden omvatten opties om toegang tot versleutelde e-mails automatisch te laten verlopen of terug te trekken. Ook zijn er data-onderzoeksmogelijkheden en nieuwe compliance-functies in Microsoft Teams. De nieuwe opties verschijnen - [Belletje trekken zit er niet meer in, privacy voor de pizzabezorger ook niet](https://dmcc.nl/belletje-trekken-zit-er-niet-meer-in-privacy-voor-de-pizzabezorger-ook-niet/) - In de Stedenwijk in Almere werden veel inbraken gepleegd. Dus kregen de inwoners vorig jaar van het ministerie en de gemeente een digitale deurbel cadeau. Wordt dit allemaal niet veel te Big Brother? Als de pakketbezorger een pakje heeft voor Vanity (33) zwaait hij altijd even bij het aanbellen. ‘Camerabewaking’ waarschuwt een sticker onder haar - [Persoonlijke informatie niet veilig bij sites over geloof, ziekte en geaardheid](https://dmcc.nl/persoonlijke-informatie-niet-veilig-bij-sites-over-geloof-ziekte-en-geaardheid/) - Websites met informatie over gevoelige onderwerpen lappen de privacywet massaal aan hun laars. Dat constateert de Consumentenbond. Veel sites plaatsen zonder toestemming cookies van advertentienetwerken, waardoor die zeer persoonlijke informatie over de bezoekers in handen krijgen. Onderzoekers van de Consumentenbond zochten in maart en april op onderwerpen binnen de categorieën geloof, jeugd, medisch en geaardheid. - [‘Facebook moet van toezichthouder een privacycommissie instellen’](https://dmcc.nl/facebook-moet-van-toezichthouder-een-privacycommissie-instellen/) - Facebook moet van de Amerikaanse toezichthouder FTC een onafhankelijke privacycommissie in het leven roepen die ook regelmatig verslag doet van de privacyactiviteiten van het bedrijf. Daarover wordt momenteel onderhandeld, zo weet het politieke blog Politico. Facebook krijgt van de FTC nog een flinke boete opgelegd wegens privacyovertredingen. Facebook houdt zelf rekening met een bedrag van 3 - [Mensen kunnen straks automatisch Google-data laten verwijderen](https://dmcc.nl/mensen-kunnen-straks-automatisch-google-data-laten-verwijderen/) - Het wordt straks mogelijk de web-, -app- en locatiegeschiedenis die Google over je heeft verzameld automatisch te laten verwijderen. Mensen krijgen een aantal opties: de bewaarde data laten verwijderen na drie maanden, na achttien maanden of op een zelf aan te geven moment. De functie wordt de komende weken beschikbaar, schrijft het bedrijf in een - [ACM waarschuwt wederom voor malafide ‘incassobureaus’](https://dmcc.nl/acm-waarschuwt-wederom-voor-malafide-incassobureaus/) - Lootsma & Partners, Deurwaarder Smits & Co en Inter Payment Service dringen bij consumenten aan om rekeningen voor onterechte vorderingen te betalen. Daarvoor waarschuwt toezichthouder ACM. Uit de meldingen blijkt dat de incassobureaus consumenten telefonisch en per e-mail onder druk zetten om een nog openstaande rekening te betalen, zoals voor een vakantie. Vaak is er - [Minister kijkt later dit jaar naar aanpak datalekken ziekenhuizen](https://dmcc.nl/minister-kijkt-later-dit-jaar-naar-aanpak-datalekken-ziekenhuizen/) - Minister Bruins voor Medische Zorg kijkt later dit jaar of er acties nodig zijn om datalekken bij ziekenhuizen tegen te gaan. De bewindsman wacht op de uitkomsten van een onderzoek van de Onderzoeksraad voor Veiligheid (OVV) om te bepalen of er maatregelen nodig zijn om datalekken in de zorg aan te pakken. Dat liet Bruins - [Kabinet: onderzoek massa-opslag medische data bij Amerikaanse techbedrijven](https://dmcc.nl/kabinet-onderzoek-massa-opslag-medische-data-bij-amerikaanse-techbedrijven/) - Het kabinet laat onafhankelijk onderzoek doen naar de opslag van patiëntgegevens bij Amerikaanse techbedrijven als Google. Dat meldt minister Bruno Bruins (Medische Zorg, VVD) in een brief aan de Tweede Kamer. De minister betwijfelt of deze uiterst gevoelige zorgdata wel moeten worden opgeslagen bij niet-Europese cloudplatforms. Aanleiding voor het onderzoek is de recente publicatie in deze - [IAB publiceert ruwe versie van TCF v2.0](https://dmcc.nl/iab-publiceert-ruwe-versie-van-tcf-v2-0/) - Een jaar na de vernieuwing van de privacywet door de AVG publiceert het IAB de ruwe versie van het nieuwe Transparency & Consent Framework (TCF). Dit moet duidelijkheid geven over hoe adverteerders, uitgevers en technologiebedrijven omgaan met toestemming voor dataverwerking van mediaconsumenten. De ruwe versie van, wat in jargon heet, de TCF v2.0 is hier verschenen. Vanaf - [Nauwere samenwerking CvdM en Autoriteit Persoonsgegevens](https://dmcc.nl/nauwere-samenwerking-cvdm-en-autoriteit-persoonsgegevens/) - Het Commissariaat voor de Media (CvdM) en de Autoriteit Persoonsgegevens (AP) gaan nauwer samenwerken op het gebied van toezicht en handhaving in het domein van digitale media en dataverwerking. De samenwerking is reeds ingegaan en geldt in eerste instantie voor de periode van twee jaar en kan daarna steeds met periodes van drie jaar worden verlengd. Vandaag - [DMCC breidt uit: ‘TQIS moet kwaliteit in klantcontact helpen verbeteren’](https://dmcc.nl/dmcc-breidt-uit-tqis-moet-kwaliteit-in-klantcontact-helpen-verbeteren/) - DMCC Group heeft een nieuwe organisatie onder haar vleugels: Trusted Quality & Integrity Solutions, kortweg TQIS. De organisatie controleert de kwaliteit van klantcontact in zowel sales als service kanalen. Arjen van Eeuwen, directeur van DMCC Group: “TQIS maakt de kwaliteit van alle klantinteractie inzichtelijk door gesprekken te beoordelen op onder meer tone of voice, inhoud - [‘Facebook versoepelt reclamebeleid politiek’](https://dmcc.nl/facebook-versoepelt-reclamebeleid-politiek/) - Facebook versoepelt zijn reclameregels voor politieke partijen onder druk van Europese politieke partijen. Dat meldt de Financial Times, dat een brief heeft ingezien van Facebook-global affairs-manager Nick Clegg naar president van het Europees Parlement Antonio Tajani. Clegg stelt na te denken over een uitzondering voor negentien Europese politieke partijen op diens huidige reclameregels voor politieke partijen. Die bepalen - [Onderzoek naar mogelijk machtsmisbruik Apple](https://dmcc.nl/onderzoek-naar-mogelijk-machtsmisbruik-apple/) - Het Autoriteit Consument en Markt (ACM) start een onderzoek naar de de positie van Apple, om erachter te komen of het bedrijf misbruik maakt van zijn macht over de App Store. De toezichthouder geeft aan dat het berichten heeft ontvangen die mogelijk op misbruik wijzen. Het is niet de eerste keer dat Apple onder vuur ligt: al langer - [Mozilla: browserkeuze in Android helpt privacy gebruikers](https://dmcc.nl/mozilla-browserkeuze-in-android-helpt-privacy-gebruikers/) - Google laat Europese Androidgebruikers voortaan kiezen welke browser en zoekmachine ze willen gebruiken, wat goed voor de privacy en security van deze gebruikers is, zo stelt Mozilla. De Firefox-ontwikkelaar heeft echter nog vragen over de implementatie van het keuzescherm. Gisteren maakte Google bekend dat Europese Androidgebruikers, nadat ze de benodigde update hebben ontvangen, na het starten van - [Regering wil snel stemming over wetsvoorstel passagiersgegevens](https://dmcc.nl/regering-wil-snel-stemming-over-wetsvoorstel-passagiersgegevens/) - De regering wil dat de Eerste Kamer snel gaat stemmen over een wetsvoorstel dat luchtvaartmaatschappijen verplicht om passagiersgegevens aan de overheid te verstrekken. Het gaat dan om reserverings- en check-in-gegevens die door de op te richten eenheid Passagiersinformatie Nederland (Pi-NL) zullen worden verwerkt. De eenheid kan zowel de passagiersgegevens als het resultaat van de verwerking - [Facebook ontdekt miljoenen onbeveiligd opgeslagen Instagram-wachtwoorden](https://dmcc.nl/facebook-ontdekt-miljoenen-onbeveiligd-opgeslagen-instagram-wachtwoorden/) - Nadat Facebook enkele weken geleden al melding maakte van het feit dat de wachtwoorden van miljoenen Facebook en Instagram gebruikers jarenlang onbeveiligd opgeslagen bleken te zijn, heeft het sociale netwerk de blogposting over die zaak gisteren geupdated. Men heeft namelijk meer logs gevonden waaruit blijkt dat nog eens enkele miljoenen Instagram-wachtwoorden in een leesbaar formaat - [Minister De Jonge wil ethische hackers inzetten voor controle jeugdzorg](https://dmcc.nl/minister-de-jonge-wil-ethische-hackers-inzetten-voor-controle-jeugdzorg/) - Minister Hugo de Jonge (Volksgezondheid) wil de veiligheid van dossiers bij zorginstellingen, en dan specifiek jeugdzorg, laten controleren. Daarvoor wil hij ethische hackers inzetten die gaten in de beveiliging dichten. Dat zegt De Jonge tijdens een debat in de Tweede Kamer over het datalek bij Jeugdzorg Utrecht. Door een fout bij die instelling zijn de dossiers - [Het recht op medische privacy geldt niet altijd, het kan ook schaden](https://dmcc.nl/het-recht-op-medische-privacy-geldt-niet-altijd-het-kan-ook-schaden/) - De afgelopen tijd was er discussie over de vraag in hoeverre iemand het recht heeft zijn medische gegevens voor anderen verborgen te houden. Zo bleek dat Michael P., de man die Anne Faber verkrachtte en ombracht, geen toestemming had gegeven zijn delictsgeschiedenis en zijn medisch dossier bekend te maken aan de psychiatrische kliniek in Den - [Belastingdienst voldoet nog altijd niet aan privacywet](https://dmcc.nl/belastingdienst-voldoet-nog-altijd-niet-aan-privacywet/) - De Belastingdienst voldoet bijna een jaar na invoering nog altijd niet aan de privacywet AVG. De fiscus krijgt het niet voor elkaar om persoonlijke gegevens van oude documenten te verwijderen. Staatssecretaris Snel kan niet zeggen wanneer de fiscus wel aan de werk voldoet. In zijn eigen halfjaarsrapportage meldt de Belastingdienst dat het nog altijd niet - [ACM: Geef ondernemers in een woonhuis energie tegen consumentenvoorwaarden](https://dmcc.nl/acm-geef-ondernemers-in-een-woonhuis-energie-tegen-consumentenvoorwaarden/) - De Autoriteit Consument & Markt (ACM) roept energieleveranciers op om ondernemers die voor hun woonhuis energie afnemen en vooral privé gebruiken, consumentenbescherming te bieden. Dat betekent onder andere dat energieleveranciers een lagere opzegvergoeding moeten rekenen aan deze groep, onder wie veel ZZP’ers. De ACM heeft daarover een brief aan alle energieleveranciers gestuurd. De ACM kan - [Autoriteit Persoonsgegevens geeft 6 tips voor een privacybeleid](https://dmcc.nl/autoriteit-persoonsgegevens-geeft-6-tips-voor-een-privacybeleid/) - De Autoriteit Persoonsgegevens geeft organisaties zes tips voor het opstellen van een privacybeleid, aangezien uit onderzoek van de toezichthouder blijkt dat hier nog weleens wat mis mee is. Via een privacybeleid kunnen organisaties aantonen hoe zij gegevens van bijvoorbeeld klanten beschermen. Tevens is het een manier om als organisatie aan zowel de doelgroep als aan - ['Privégegevens klanten failliete bedrijven zomaar doorverkocht'](https://dmcc.nl/privegegevens-klanten-failliete-bedrijven-zomaar-doorverkocht/) - Persoonlijke gegevens van consumenten die in klantenbestanden van failliete bedrijven staan, worden door curatoren doorverkocht aan de hoogste bieder, schrijft weekblad De Groene Amsterdammer, dat met onderzoeksplatform Investico en Trouw onderzoek deed. Klantenbestanden worden volgens het onderzoek verkocht om opbrengsten te genereren voor de schuldeisers van een failliet bedrijf. Dat gebeurt ook als bedrijven bij het aanmelden hadden - [Jeugdzorg weet niet wat het heeft gelekt](https://dmcc.nl/jeugdzorg-weet-niet-wat-het-heeft-gelekt/) - Het uitlekken van kinderdossiers met zeer gevoelige gegevens via een verlaten - en vervolgens overgenomen - domeinnaam krijgt nog een staart. Via mail verzonden dossiers (deels automatisch) naar het niet langer gebruikte domein van de oude organisatienaam blijken niet goed gelogged te zijn. De organisatie, die in 2015 is omgedoopt tot Samen Veilig Midden-Nederland, weet niet - [DMCC: Schriftelijkheidsvereiste kan wél digitaal tot stand komen](https://dmcc.nl/dmcc-schriftelijkheidsvereiste-kan-wel-digitaal-tot-stand-komen/) - Er is in de media veel te doen over het digitaal sluiten van overeenkomsten tot het geregeld leveren diensten. Bijvoorbeeld voor energie of telecom. Aanleiding vormt een recente uitzending van Kassa. Hier zijn beelden getoond waarin consumenten in een telefoongesprek worden overgehaald om op een link te klikken, waarmee ze meteen aan een contract vast - [AD: Telefonische energiecontracten vaak niet rechtsgeldig](https://dmcc.nl/telefonische-energiecontracten-vaak-niet-rechtsgeldig/) - Telefonisch afgesloten energiecontracten met consumenten zijn vaak niet rechtsgeldig. Dat bevestigt toezichthouder Autoriteit Consument & Markt (ACM) op basis van onderzoek gedaan door Kassa (BNNVARA). Niet alleen met verkoop van energiecontracten door aan de deur blijkt veel mis, zoals het AD onlangs in een serie artikelen onthulde. Telefonisch gaat er net zo veel mis. Tussenpersonen die - [Twee derde van de hotelwebsites beschermt persoonsgegevens onvoldoende](https://dmcc.nl/twee-derde-van-de-hotelwebsites-beschermt-persoonsgegevens-onvoldoende/) - Twee van de drie hotelwebsites lekt onbewust boekingsgegevens en persoonlijke gegevens van gasten. Dit blijkt uit een analyse van meer dan 1.500 hotels door Symantec, leverancier van cybersecurityoplossingen. De door de hotels gelekte informatie omvatte alles, van volledige naam en postadres, tot creditcardgegevens en paspoortnummer. Als hackers toegang hebben tot deze informatie, kunnen ze inloggen op - [‘Groot datalek bij Jeugdzorg: dossiers van 3000 kinderen betrokken’](https://dmcc.nl/groot-datalek-bij-jeugdzorg-dossiers-van-3000-kinderen-betrokken/) - Door een technische fout bij het Utrechtse Bureau Jeugdzorg zijn gevoelige dossiers van meer dan drieduizend kinderen gelekt. In de stukken staan pijnlijke details over problematiek en behandelingen. De dossiers liggen niet op straat, maar twee klokkenluiders konden ze wel bemachtigen. Dat meldt RTL Nieuws vanmiddag. In de stukken staat informatie over stoornissen, misbruik en zelfmoordpogingen. RTL kreeg - [‘Uitslag studentenenquête onbruikbaar door AVG en programmeerfouten’](https://dmcc.nl/uitslag-studentenenquete-onbruikbaar-door-avg-en-programmeerfouten/) - De uitkomsten van de Nationale Studenten Enquête, dat aankomende studenten een goed beeld moet geven over hoe huidige studenten denken over de opleiding, zijn dit jaar onbetrouwbaar. Daarom besloten de hogescholen om dit jaar verder niet mee te werken aan deze enquête. Stichting HBO-i, de koepelorganisatie voor ICT-studies in het hbo, steunt dit besluit. De - [EU dwingt Facebook om gebruikers inzicht te geven in het gebruik van persoonlijke data](https://dmcc.nl/eu-dwingt-facebook-om-gebruikers-inzicht-te-geven-in-het-gebruik-van-persoonlijke-data/) - Facebook gaat zijn algemene voorwaarden te wijzigen, zo meldt de EU. Daarmee moet het voor gebruikers van het sociale netwerk duidelijker worden hoe hun persoonlijke gegevens gebruikt voor profilering en het tonen van gepersonaliseerde advertenties. De Europese Commissie en deEuropese consumentenbeschermingsautoriteiten hadden Facebook opgeroepen om de informatie te verbeteren na het Cambridge Analytica-schandaal van vorig - [Yahoo wil grootste datalek ooit voor 117,5 miljoen schikken](https://dmcc.nl/yahoo-wil-grootste-datalek-ooit-voor-1175-miljoen-schikken/) - Yahoo heeft een nieuwe poging gedaan om het grootste datalek in de geschiedenis te schikken nadat een Amerikaanse rechter een eerder voorstel begin dit jaar afwees. Bij een aanval in 2013 werden de gegevens van 3 miljard accounts gestolen. De schikking die Yahoo aan de rechter voorlegde heeft betrekking op 1 miljard accounts die eigendom - [Facebook past voorwaarden aan na jaar van druk door toezichthouders](https://dmcc.nl/facebook-past-voorwaarden-aan-na-jaar-van-druk-door-toezichthouders/) - Facebook heeft aan Europese toezichthouders beloofd om in zijn algemene voorwaarden duidelijk uit te leggen wat er met gebruikersdata gebeurt. De vraag hierom kwam na het schandaal met databedrijf Cambridge Analytica, nu ruim een jaar geleden. De Europese Commissie en nationale consumentenorganisaties, waaronder de Nederlandse ACM (Autoriteit Consument en Markt), vroegen het bedrijf toen om - [Hoe staat het eigenlijk met de ICT Security bij mijn verwerkers?](https://dmcc.nl/hoe-staat-het-eigenlijk-met-de-ict-security-bij-mijn-verwerkers/) - De Autoriteit Persoonsgegevens is begin dit jaar een verkennend onderzoek gestart naar de aanwezigheid én de inhoud van verwerkersovereenkomsten. “De papierwinkel moet op orde zijn” is sinds de invoering van de AVG een veel gehoorde quote. De overeenkomsten zijn er nu dan meestal ook wel. Maar is er ook echt aandacht geschonken aan de inhoud - [Slachtoffers Ticketmaster-datalek vragen miljoenen schadevergoeding](https://dmcc.nl/slachtoffers-ticketmaster-datalek-vragen-miljoenen-schadevergoeding/) - Ruim 650 mensen van wie gegevens zijn gelekt bij een datalek bij Ticketmaster, vragen tot 5 miljoen Britse pond (5,8 miljoen euro) aan schadevergoeding, schrijft de BBC. Het Britse advocatenkantoor Hayes Connor Solicitors heeft namens honderden mensen een rechtszaak aangespannen tegen Ticketmaster. Volgens het kantoor zijn veel mensen na het datalek "slachtoffer geworden van meerdere frauduleuze - [Minister: AP bepaalt of filmpjes van leraren in strijd met AVG zijn](https://dmcc.nl/minister-ap-bepaalt-of-filmpjes-van-leraren-in-strijd-met-avg-zijn/) - Het is aan de Autoriteit Persoonsgegevens of de rechter om te bepalen of filmpjes die leerlingen van leraren maken en online zetten in strijd met de Algemene verordening gegevensbescherming (AVG) zijn, en niet aan de minister van Onderwijs, zo heeft minister Slob van Onderwijs laten weten. De minister reageerde op Kamervragen van VVD-Kamerleden Rudmer Heerema - [ACM pleit voor gedragscode online ‘beslisomgevingen’](https://dmcc.nl/acm-pleit-voor-gedragscode-online-beslisomgevingen/) - In haar jaarlijks advies aan wetgevers vraagt de Autoriteit Consument en Markt (ACM) dit jaar om steun tot het opstellen van een gedragscode voor online beslisomgevingen. Volgens de ACM maken webwinkels en online platforms steeds vaker gebruik van ‘slimme marketingtrucs’ om de druk bij de consument op te voeren om een aankoop te doen. Als voorbeeld noemt - ['Directie sociale media aansprakelijk voor schadelijke content'](https://dmcc.nl/directie-sociale-media-aansprakelijk-voor-schadelijke-content/) - Directieleden van sociale-mediabedrijven moeten persoonlijk verantwoordelijk kunnen worden gesteld als er schadelijke content via hun websites wordt verspreid. Dat is een van de voorstellen die de Britse regering maandag zal presenteren in de strijd tegen gewelddadige en andere schadelijke content. Dat meldt The Guardian dat de hand wist te leggen op de plannen.De Britse regering wil sociale-mediabedrijven - [Privacywaakhond: 11.000 klachten, 21.000 datalekken](https://dmcc.nl/privacywaakhond-11-000-klachten-21-000-datalekken/) - De Autoriteit Persoonsgegevens heeft in 2018 11.413 klachten ontvangen na invoering van de nieuwe privacywet. Met die nieuwe wet hangt ook het aantal ontvangen klanten over datalekken samen: 20.881. Het jaarverslag van de privacywaakhond laat zien dat privacy zowel burgers als bedrijven en overheden bezighoudt. In een jaar tijd verwerkte de toezichthouder in Den Haag duizenden en - [‘Facebook móét wel voor privacy kiezen](https://dmcc.nl/facebook-moet-wel-voor-privacy-kiezen/) - Alex Stamos is een bekende verschijning in Silicon Valley. De nu 40-jarige computerwetenschapper kwam in 2001 van de universiteit van Berkeley af. Hij werkte bij enkele kleinere bedrijven en was in 2004 mede-oprichter van iSEC Partners, dat na zes jaar werd verkocht. Stamos weet alles van het gebrek aan veiligheid op het internet en heeft - [Toezichthouder privacy: 'Het werk loopt ons over de schoenen'](https://dmcc.nl/toezichthouder-privacy-het-werk-loopt-ons-over-de-schoenen/) - Een waakhond met tanden moest de Autoriteit Persoonsgegevens worden. Een instelling die paal en perk stelt aan de 'schandalige verzameldrang' van bedrijven als Google en Facebook, in de woorden van voorzitter Aleid Wolfsen. 'Draconische boetes' waren in aantocht, beloofde hij niet lang na zijn aantreden in 2016. Toch overheerst bij privacykenners en politici nog altijd - [Menzis krijgt privacyboete van 50.000 euro](https://dmcc.nl/menzis-krijgt-privacyboete-van-50-000-euro/) - Zorgverzekeraar Menzis heeft een boete gekregen van 50.000 euro van de Autoriteit Persoonsgegevens (AP) omdat onbevoegde medewerkers toegang hadden tot medische dossiers van klanten. Dat staat in het jaarverslag over 2018. De toegang voor deze medewerkers is inmiddels onmogelijk gemaakt, maar volgens de Autoriteit Persoonsgegevens zijn de maatregelen te traag doorgevoerd, waarop de dwangsom werd ingevorderd. "Wij - [Android Security & Privacy rapport 2018 nu beschikbaar](https://dmcc.nl/android-security-privacy-rapport-2018-nu-beschikbaar/) - Naar jaarlijkse gewoonte publiceerde Google vandaag het Android Security & Privacy rapport. Het gaat ondertussen al over de vijfde editie en deze richt zich op de tiende verjaardag van Android. Het rapport richt zich op de Potentially Harmful Applications (PHAs) en gebruikt dit als een indicator van de gezondheid van Android-apparaten. Deze PHAs worden tegengehouden - [ACM: 'Verschil tussen online reclame en misleiding opnieuw definiëren'](https://dmcc.nl/acm-verschil-tussen-online-reclame-en-misleiding-opnieuw-definieren/) - De Autoriteit Consument en Markt (ACM) roept tot nieuwe regels om consumenten beter te beschermen bij online aankopen. Dat schrijft de toezichthouder in zijn jaarlijkse advies 'Signaal' aan de wetgever. Consumenten worden volgens de ACM nog te vaak bewogen tot een online aankoop waar ze later spijt van krijgen. Het gaat dan bijvoorbeeld over websites - [Minister Dekker: veel vragen over uitleg en naleving AVG](https://dmcc.nl/minister-dekker-veel-vragen-over-uitleg-en-naleving-avg/) - Er zijn nog altijd veel vragen over de uitleg en naleving van de AVG, zo heeft minister Dekker voor Rechtsbescherming in een brief aan de Tweede Kamer laten weten. De minister besloot de ervaringen met de Uitvoeringswet Algemene verordening gegevensbescherming (UAVG) te inventariseren. Deze Uitvoeringswet moet de overgang van de oude naar de nieuwe privacyregels - ['Data van 540 miljoen Facebook-gebruikers onbeschermd online'](https://dmcc.nl/data-van-540-miljoen-facebook-gebruikers-onbeschermd-online/) - De persoonlijke data van 540 miljoen Facebook-gebruikers stonden voor onbekende tijd onbeschermd online. Dat ontdekte het internetbeveiligingsbedrijf UpGuard, meldt zakenzender Bloomberg woensdag. Het gaat om 146 GB aan data met onder meer namen, Facebook-identificatienummers, opmerkingen, reacties en vind-ik-leuks van gebruikers. De gegevens zouden in beheer zijn geweest van het Mexicaanse mediabedrijf Cultura Colectiva. De persoonlijke gegevens waren - [ACM eens met ZZP Nederland: bescherm zzp'er tegen oplichting](https://dmcc.nl/acm-eens-met-zzp-nederland-bescherm-zzper-tegen-oplichting/) - Bestuursvoorzitter Martijn Snoep van de Autoriteit Consument & Markt (ACM) roept de Nederlandse politiek op om zzp’ers beter te beschermen tegen oplichters. ZZP Nederland is het hier roerend mee eens en heeft in het verleden meer dan eens dezelfde oproep gedaan. Bij ZZP Nederland komen al jaren veel klachten binnen van ondernemers die op agressieve wijze benaderd - [Stortvloed aan data van automobilist naar fabrikant en derde partijen](https://dmcc.nl/stortvloed-aan-data-van-automobilist-naar-fabrikant-en-derde-partijen/) - Moderne auto's verzamelen veel meer persoonsgegevens dan de eigenaar beseft. Ook heeft die vaak geen idee waarom de data worden verzameld, en wie toegang krijgt tot de informatie. Dit blijkt uit verschillende enquêtes onder bezitters van zogeheten 'connected cars', de auto's die draadloos in verbinding staan met hun fabrikant. Bij steeds meer auto's op de Nederlandse - [’Veiligheid samenleving boven privacy gevangenen’](https://dmcc.nl/veiligheid-samenleving-boven-privacy-gevangenen/) - Veiligheid van de samenleving moet veel duidelijker boven vrijheid en privacy van gevangenen komen te staan. Dat belooft minister Dekker (Rechtsbescherming), nu uit onderzoeksrapporten blijkt dat de verkrachter en moordenaar van Anne Faber, Michael P., te veel vrijheid en privileges had. „Dan zitten ze maar wat langer vast”, zegt de bewindsman.De vernietigende rapporten over het - [ACM: consument moet beheer over toegang tot slimme-meterdata krijgen](https://dmcc.nl/acm-consument-moet-beheer-over-toegang-tot-slimme-meterdata-krijgen/) - De consument moet de regie krijgen over de toegang tot zijn gegevens van slimme meters, vindt de Autoriteit Consument en Markt. Wie geen expliciete toestemming heeft van de consument, zou technisch geen toegang tot de meterdata moeten hebben. De ACM constateert dat er bij marktpartijen nog veel onduidelijkheid bestaat over wie onder welke voorwaarden toegang - [Overheidssites scheppen verwarring met cookies van Google Analytics](https://dmcc.nl/overheidssites-scheppen-verwarring-met-cookies-van-google-analytics/) - Maar liefst 20 procent van alle sites van de rijksoverheid maakt gebruik van de analysesoftware van Google. ‘De overheid zoekt hiermee de randen van de wet op.’ Privacybewuste consumenten die overheidssites als CBS.nl of CvdM.nl (de site van het Commissariaat voor de Media) bezoeken, kunnen schrikken: help, privacyschending! Speciale programma’s als Ghostery houden in de gaten - [Beveiligingsbedrijf vindt weer lek dat toegang geeft tot data kindersmartwatches](https://dmcc.nl/beveiligingsbedrijf-vindt-weer-lek-dat-toegang-geeft-tot-data-kindersmartwatches/) - Een beveiligingsbedrijf heeft weer een lek gevonden dat kwaadwillenden toegang had gegeven tot de data van tienduizenden smartwatches van kinderen. Het bleek mogelijk om als admin in te loggen op het webportaal van een fabrikant van kinderhorloges. Door in het post-request bij het inloggen de waarde voor 'User(grade)' te veranderen van 1 naar 0, kregen - [Rechtbank gelast Belastingdienst om bsn uit btw-nummer te halen](https://dmcc.nl/rechtbank-gelast-belastingdienst-om-bsn-uit-btw-nummer-te-halen/) - De Belastingdienst moet uiterlijk 1 januari 2020 het burgerservicenummer uit het btw-nummer verwijderen en nieuwe nummers verstrekken. De Autoriteit Persoonsgegevens zei dat eerder ook al, maar door de uitspraak zijn er meer opties voor handhaving. De rechtbank Amsterdam deed de uitspraak in een zaak die in 2016 door jurist Isabelle Wárlám is aangespannen. Wárlám schrijft dat door - [300 duizend Magento-sites kwetsbaar voor ernstig SQL-lek](https://dmcc.nl/300-duizend-magento-sites-kwetsbaar-voor-ernstig-sql-lek/) - Een ernstige kwetsbaarheid in het Magento e-commerce platform vormt een risico voor zo’n 300 duizend webshops. Hackers kunnen via een SQL-infectiebug een administrator-account in handen krijgen, met alle gevolgen van dien. Een update is nu beschikbaar. Magento is een populair, open-source e-commerce platform van Adobe. Gebruikers kunnen kiezen uit Magento Open Source (de php-versie) en - [Veel health-apps delen persoonsgegevens met techbedrijven](https://dmcc.nl/veel-health-apps-delen-persoonsgegevens-met-techbedrijven/) - Veel populaire gezondheidsapps delen gegevens met bedrijven en organisaties waarvan sommige niets met de gezondheidszorg te maken hebben. Dat blijkt uit een in the British Medical Journal gepubliceerd onderzoek. Volgens onderzoeksleider Quinn Grundy van de Universiteit van Toronto gaat het om ‘een beschamende inbreuk op de privacy’ van gebruikers. Het team van Grundy onderzocht 24 - [Camerabeelden in ontslagzaak: privacy ondergeschikt](https://dmcc.nl/camerabeelden-in-ontslagzaak-privacy-ondergeschikt/) - Een werkgever die vermoedt dat een werknemer bedrijfseigendommen steelt, kan dit proberen te achterhalen met camerabeelden. Zulke camerabeelden mogen als bewijs dienen in een ontslagzaak. In een recente zaak bij de kantonrechter in Maastricht stelde een werknemer dat een werkgever zijn recht op privacy onrechtmatig had geschonden. De werknemer was gefilmd op zijn werk, omdat de werkgever - [Privacygevoelige documenten bij oud papier gedumpt door gemeente Altena: 'Dit is zeer ernstig'](https://dmcc.nl/privacygevoelige-documenten-bij-oud-papier-gedumpt-door-gemeente-altena-dit-is-zeer-ernstig/) - Kopieën van identiteitskaarten, privacygevoelige informatie van ondernemers en contactgegevens van mensen die op een stembureau hebben gezeten. Het is maar een kleine opsomming van de documenten die de gemeente Altena ‘gewoon’ bij het oud papier had gedumpt. Documenten die Omroep Brabant het afgelopen weekend vrijelijk kon meenemen. Burgemeester Marcel Fränzel reageert geschrokken. Hij neemt het - [Poolse privacytoezichthouder legt eerste AVG-boete op](https://dmcc.nl/poolse-privacytoezichthouder-legt-eerste-avg-boete-op/) - De Poolse databeschermingsautoriteit heeft voor het eerst een boete aan een bedrijf opgelegd wegens het overtreden van de Algemene verordening gegevensbescherming (AVG). Het bedrijf, waarvan de naam niet is genoemd, verwerkte persoonsgegevens die uit openbare bronnen waren verkregen. Het zou om 6 miljoen records gaan. De personen in kwestie hadden hier geen weet van en zijn ook niet door - [Standaard-apps op Android-telefoons hamsteren persoonsgegevens](https://dmcc.nl/standaard-apps-op-android-telefoons-hamsteren-persoonsgegevens/) - Apps in Android-telefoons verzamelen en versturen op grote schaal persoonsgegevens, zonder dat de bezitter dan kan verhinderen. Een gebruiker kan weliswaar beperkingen instellen op apps, door bijvoorbeeld toegang tot foto’s of adresboek te weigeren. Bij veel standaard geïnstalleerde apps kan dit niet, schrijven onderzoekers van Imdea Networks Institute in Madrid. De beperkingen die de gebruiker - [Actie tegen vingerafdrukken op eID trekt naar Grondwettelijk hof](https://dmcc.nl/actie-tegen-vingerafdrukken-op-eid-trekt-naar-grondwettelijk-hof/) - Onder de naam 'Ministry of Privacy' trekken een aantal burgers naar het Grondwettelijk hof. Ze willen dat de wet die vingerafdrukken op de eID verplicht wordt teruggedraaid. Vanaf april moet iedereen die een nieuwe eID aanvraagt ook twee vingerafdrukken laten registreren. Een maatregel die in november werd gestemd op vraag van N-VA, toen nog in de regering, - [Overzichten datalekken](https://dmcc.nl/overzichten-datalekken/) - Sinds 2016 bestaat de meldplicht datalekken. Het is belangrijk dat organisaties gegevens over de beveiliging van persoonsgegevens of over gelekte persoonsgegevens vertrouwelijk kunnen melden. De AP doet daarom geen uitspraken over specifieke meldingen. Wel geeft de AP algemene, anonieme informatie over de meldingen. Dit doet de AP onder meer door elk half jaar een totaaloverzicht - [Kwaliteit datalekregister bij overheidsorganisaties loopt nog uiteen](https://dmcc.nl/kwaliteit-datalekregister-bij-overheidsorganisaties-loopt-nog-uiteen/) - De kwaliteit van datalekregisters bij overheidsorganisaties loopt enorm uiteen. Slechts 60% van de onderzochte registers bevat een complete omschrijving van de verplichte elementen van een datalekmelding (de feiten, de gevolgen en de genomen maatregelen). Ook hebben de organisaties vaak geen strakke regels om datalekken te registeren. Dat maakt het lastig voor de organisaties om structurele - [Ook op de werkplek staat privacy onder druk](https://dmcc.nl/ook-op-de-werkplek-staat-privacy-onder-druk/) - Na tests op vluchtelingen, gevangenen en soldaten, is het massaal de beurt aan de beroepsbevolking om door de baas aan geavanceerde surveillancetechnologie te worden onderworpen. Meestal zijn de motieven legitiem, soms zijn de methodes dat ook. Vaak genoeg is werknemersspionage niet alleen juridisch problematisch, maar lost het ook niks op. Net als in andere domeinen, - [ACM besluit verplichting gegevensuitwisseling](https://dmcc.nl/acm-besluit-verplichting-gegevensuitwisseling/) - ACM heeft een besluit gepubliceerd met betrekking tot gegevensuitwisseling tussen netbeheerders en aangeslotenen op de elektriciteitsmarkt. Het besluit voert Europese wetgeving in, die moet leiden tot integratie van de veelal landelijke elektriciteitsmarkten. VEMW is nauw betrokken geweest bij de totstandkoming van de implementatie van de Europese regels in Nederlandse codes. Zo heeft VEMW gepleit voor het overdragen - [‘Volgende EU-boete Google deze week’](https://dmcc.nl/volgende-eu-boete-google-deze-week/) - Google krijgt mogelijk deze week een nieuwe Europese boete voor misbruik van het AdSense advertentienetwerk. Dat melden bronnen aan Reuters. Google heeft 80 procent van de Europese markt voor zoekadvertenties in handen. Het onderzoek naar Adsense is al enige tijd geleden gestart. Eurocommissaris Margrethe Vestager liet in het najaar al weten dat het onderzoek was - [ACM initieert internationale oproep aan Apple en Google over appstores](https://dmcc.nl/acm-initieert-internationale-oproep-aan-apple-en-google-over-appstores/) - De Autoriteit Consument & Markt (ACM) roept Apple en Google op hun appstores aan te passen zodat appaanbieders consumenten kunnen informeren over het gegevensgebruik van hun app. Deze oproep doet de ACM samen met consumententoezichthouders uit 26 andere landen wereldwijd. Dit is de eerste keer dat zoveel consumententoezichthouders wereldwijd hun krachten bundelen in een toezichtactie. - [Provincies zien aantal datalekken sterk groeien](https://dmcc.nl/provincies-zien-aantal-datalekken-sterk-groeien/) - De Nederlandse provincies zagen afgelopen jaar het aantal datalekken met 75% groeien. Tegenover 52 lekken in 2017 waren er vorig jaar 91 registraties. Dat meldt Reporter Radio aan de hand van informatie die het verkreeg op basis van de Wet openbaarheid bestuur, in samenwerking met Dagblad De Limburger, de Leeuwarder Courant en Omroep Gelderland. De verschillen tussen - [Autoriteit Persoonsgegevens verwacht eerste privacyboetes in 2019](https://dmcc.nl/autoriteit-persoonsgegevens-verwacht-eerste-privacyboetes-in-2019/) - De Autoriteit Persoonsgegevens (AP) sluit niet uit dat de privacywaakhond nog in 2019 boetes voor overtredingen van de AVG, de Europese privacywet, gaat uitdelen. Dat zegt een woordvoerder donderdag tegen NU.nl. De woordvoerder laat weten dat er op dit moment meerdere onderzoeken lopen naar mogelijke overtredingen van de AVG. Wanneer blijkt dat er inderdaad sprake - [VS doet strafrechtelijk onderzoek naar verkopen van data door Facebook](https://dmcc.nl/vs-doet-strafrechtelijk-onderzoek-naar-verkopen-van-data-door-facebook/) - Federale aanklagers in de Verenigde Staten zijn bezig met een strafrechtelijk onderzoek naar Facebook. Het richt zich op de berichten van juni vorig jaar dat Facebook is doorgegaan met de verkoop van gebruikersdata aan verschillende bedrijven en fabrikanten. The New York Times meldt van twee bronnen te hebben vernomen dat een onderzoeksjury dagvaardingen heeft uitgestuurd om - [Aboutaleb: 'Nieuwe regels privacy bemoeilijken aanpak criminaliteit'](https://dmcc.nl/aboutaleb-nieuwe-regels-privacy-bemoeilijken-aanpak-criminaliteit/) - De Rotterdamse burgemeester Aboutaleb vindt dat de privacywetgeving en een tekort aan middelen de aanpak van zware of ondermijnende criminaliteit bemoeilijken. Dat meldt Aboutaleb in twee interviews met de NOS en De Telegraaf. Sinds 25 mei vorig jaar is de Algemene verordening gegevensbescherming (AVG) van kracht. Die regels maken het lastig criminelen aan te pakken, aldus de burgemeester. - [Factsheet nieuwe regels telemarketing bij fondsenwerving](https://dmcc.nl/factsheet-nieuwe-regels-telemarketing-bij-fondsenwerving/) - Naar aanleiding van de blog van Patrick Jordens op de Toekomst van Fondsenwerving kregen we veel positieve reacties, maar ook vragen over de komende wijzigingen voor fondsenwerving via telemarketing. Deze vragen hebben we gebundeld in de factsheet nieuwe telemarketingregels bij fondsenwerving . Je kunt de factsheet hier downloaden. - [AP past boetebeleidsregels aan](https://dmcc.nl/ap-past-boetebeleidsregels-aan/) - Een overtreding van de privacywet kan een boete tot gevolg hebben. De boetebeleidsregels geven inzicht in de manier waarop de Autoriteit Persoonsgegevens (AP) de hoogte van een boete berekent. De hoogte van een boete verschilt per type overtreding. Daarnaast speelt bij het vaststellen van de hoogte bijvoorbeeld ook de ernst, omvang en duur van de - [AP rekt bevoegdheden (te) ver op met een verbod op de cookiewall](https://dmcc.nl/ap-rekt-bevoegdheden-te-ver-op-met-een-verbod-op-de-cookiewall/) - Websites moeten toegankelijk blijven ook al weigert een bezoeker trackingcookies, vindt de Autoriteit Persoonsgegevens (AP). Per brief is een aantal marktpartijen door hen verzocht hun cookiewall op te heffen. Dat de AP zo haar interpretatie van wetgeving aan marktpartijen oplegt is slim, maar hoort niet. De AP is immers een controlerende en geen wetgevende macht. - [KvK stopt met felbekritiseerde verkoop adresgegevens zzp'ers](https://dmcc.nl/kvk-stopt-met-felbekritiseerde-verkoop-adresgegevens-zzpers/) - Na dwang van toezichthouder Autoriteit Persoonsgegevens stopt de KvK met het verkopen van adresgegevens van zzp'ers en bedrijfsbestuurders. De stap heeft flinke consequenties: per jaar levert de verkoop de Kamer van Koophandel circa 500.000 euro op. De verkoop van het zogeheten product 'Adressenbestand Online' is vanaf 1 juli verleden tijd. Eerder lukt niet, zegt een woordvoerder - [ACM waarschuwt consumenten opnieuw voor agressieve incassobedrijven](https://dmcc.nl/acm-waarschuwt-consumenten-opnieuw-voor-agressieve-incassobedrijven/) - De Autoriteit Consument & Markt (ACM) waarschuwt opnieuw voor incassobedrijven. Deze keer gaat het om Incasso CC, Jacobs Bemiddeling en Herms Incasso. Zij zouden proberen onterechte rekeningen te innen. Het gaat vaak om gevallen waarin consumenten zijn benaderd met het aanbod van een vakantie of een reisvoucher. Ook wanneer er geen overeenkomst tot stand komt, - ['Appstores moeten beter informeren over gegevensgebruik'](https://dmcc.nl/appstores-moeten-beter-informeren-over-gegevensgebruik/) - De Autoriteit Consument en Markt (ACM) roept Apple en Google op om hun appstores aan te passen zodat appaanbieders consumenten kunnen informeren over het gegevensgebruik van hun app. “Consumenten hebben het recht te weten wat de app doet met hun gegevens. De appstores van Apple en Google bieden die mogelijkheid nu niet”, stelt ACM-bestuurslid Cateautje - [Uber schikt Uberpop zaak voor EUR 2,3 miljoen](https://dmcc.nl/uber-schikt-uberpop-zaak-voor-eur-23-miljoen/) - Uber heeft de zaak die al ruim vier jaar speelt rondom het verbod op Uberpop met justitie geschikt. Uber betaalt EUR 2 miljoen boete plus EUR 300.000 die het bedrijf in 2014 en 2015 aan commissie ontving van chauffeurs die voor UberPop reden afgedragen hebben. UberPop was de taxiservice waarbij iedereen met een auto en - [Waakhond tikt webwinkels op vingers](https://dmcc.nl/waakhond-tikt-webwinkels-op-vingers/) - De Autoriteit Consument & Markt (ACM) heeft webwinkels We Love Musthaves en Bluegood op de vingers getikt. Zij informeerden hun klanten niet goed. De webwinkels hadden hun informatie over onder meer het herroepen en de levertijd niet helemaal op orde. Ook de contactgegevens stonden niet altijd op de website. Bij Bluegood ontstond er bijvoorbeeld een - [E-mailverificatiedienst lekt 808 miljoen records met privédata](https://dmcc.nl/e-mailverificatiedienst-lekt-808-miljoen-records-met-privedata/) - Een e-mailverificatiedienst waar marketingbedrijven gebruik van maken heeft via een onbeveiligde MongoDB-database 808 miljoen records met privédata gelekt, waaronder 763 miljoen unieke e-mailadressen. Dat laat beveiligingsonderzoeker Bob Diachenko in een blogpost weten. MongoDB is een opensource NoSQL-database die door allerlei organisaties en websites wordt gebruikt. Geregeld vinden onderzoekers onbeveiligde MongoDB-databases met gevoelige data. In dit geval werd - [Autoriteit Persoonsgegevens duikt in Whatsapp-offensief DENK](https://dmcc.nl/autoriteit-persoonsgegevens-duikt-in-whatsapp-offensief-denk/) - De Autoriteit Persoonsgegevens stelt een onderzoek in naar mogelijke schending van de privacy bij de verkiezingscampagne van politieke partij DENK in Groningen. Dat bevestigt woordvoerder Martijn Pols. Na publicaties in Dagblad van het Noorden, kreeg de toezichthouder op de persoonsbescherming klachten over een opmerkelijke Whatsapp-campagne van DENK Groningen. Dat is reden voor de Autoriteit Persoonsgegevens - [Hackers stelen via Facebook-quizzen data tienduizenden gebruikers](https://dmcc.nl/hackers-stelen-via-facebook-quizzen-data-tienduizenden-gebruikers/) - Twee Oekraïense hackers hebben quizzen op Facebook gebruikt om data te stelen van meer dan 60.000 gebruikers. Dat blijkt volgens The Daily Beast uit documenten die horen bij een federale rechtszaak die het bedrijf vrijdag is gestart. Wanneer gebruikers een quiz speelden, werden er "kwaadaardige browserextensies" geïnstalleerd op hun telefoons, tablets en computers. Daardoor hadden de hackers - [Twitter rolt extra privacymaatregelen uit](https://dmcc.nl/twitter-rolt-extra-privacymaatregelen-uit/) - Twitter gaat meer opties geven voor het rapporteren van tweets waarin persoonlijke informatie wordt gedeeld. Gebruikers kunnen nu aangeven welk type informatie er in de tweet staat die hun privacy schendt. Met de nieuwe opties zullen gebruikers onder meer kunnen aangeven of een tweet hun contactgegevens, fysiek adres, financiële informatie of identiteitsbewijs prijsgeeft. Volgens Twitter - [Vraagtekens NDP Nieuwsmedia bij cookiebeleid Autoriteit Persoonsgegevens](https://dmcc.nl/vraagtekens-ndp-nieuwsmedia-bij-cookiebeleid-autoriteit-persoonsgegevens/) - NDP Nieuwsmedia heeft grote vraagtekens bij het nieuw ingezette beleid van de Autoriteit Persoonsgegevens over het plaatsen en uitlezen van cookies. Volgens de toezichthouder is er geen sprake van rechtsgeldig verkregen toestemming als een gebruiker geen toegang krijgt tot de website als hij geen tracking cookies accepteert, zo bleek gisteren. Gerichte advertenties zijn de standaard Tracking cookies - [Zuckerberg wil dat Facebook platform wordt met focus op privacy](https://dmcc.nl/zuckerberg-wil-dat-facebook-platform-wordt-met-focus-op-privacy/) - Facebook-oprichter Mark Zuckerberg wil dat zijn bedrijf een platform wordt met de focus op privacy. Dat zegt hij in een open brief aan gebruikers. Zo is het bedrijf van plan om in de nabije toekomst minder data van gebruikers te verzamelen. Volgens Zuckerberg willen gebruikers steeds vaker in een privé-omgeving communiceren en niet op een publieker - [Privacywaakhond: mensen moeten cookies kunnen weigeren](https://dmcc.nl/privacywaakhond-mensen-moeten-cookies-kunnen-weigeren/) - Websites die gebruikers dwingen om volg-cookies te accepteren, handelen in strijd met de nieuwe Europese privacywet. De Autoriteit Persoonsgegevens gaat ze aanpakken. Hoewel de privacywaakhond geen namen wil noemen, gebruiken onder meer De Telegraaf, de Volkskrant en GeenStijl dit soort cookiemeldingen. Bezoeken van die sites is niet mogelijk zonder volg-cookies te accepteren. "We kregen veel - [Google roept gebruikers op Chrome-browser te updaten na beveiligingslek](https://dmcc.nl/google-roept-gebruikers-op-chrome-browser-te-updaten-na-beveiligingslek/) - Google roept gebruikers van de webbrowser Chrome op om zo snel mogelijk een update uit te voeren. Er is een beveiligingslek ontdekt, dat actief gebruikt wordt om aanvallen uit te voeren op de browser van gebruikers. Een ingenieur bij Google laat op Twitter weten dat het om een gevaarlijke kwetsbaarheid in Google Chrome gaat. Het - [Hackers rommelen in systeem Aventus Apeldoorn: ‘Ze hebben schoolcijfers gewijzigd’](https://dmcc.nl/hackers-rommelen-in-systeem-aventus-apeldoorn-ze-hebben-schoolcijfers-gewijzigd/) - Aventus in Apeldoorn is ‘enorm geschrokken’ van de digitale inbraak in het leerling-volgsysteem van de mbo-opleiding. Er zijn vermoedelijk geen gegevens gestolen, maar de daders hebben wel schade aangericht. Twee verdachten, een 21-jarige man uit Lochem en een 20-jarige man uit Markelo, zijn hier dinsdag voor aangehouden.Bij Aventus merkten ze op woensdag 20 februari dat - [Blyaert Betwist: Waarom geven we datalekken niet aan?](https://dmcc.nl/blyaert-betwist-waarom-geven-we-datalekken-niet-aan/) - Hoe komt het dat er vorig jaar in Nederland 21.000 data-inbreuken en lekken werden gerapporteerd terwijl er in België amper 450 werden gemeld? Zijn we in België dan zo leep dat we het liever niet aan de grote klok hangen? Of is er meer aan de hand? Tijl Uilenspiegel blijft een van mijn favoriete personages, - [Privacy in het gedrang door PSD2?](https://dmcc.nl/privacy-in-het-gedrang-door-psd2/) - De Europese betaalrichtlijn PSD2 is van kracht. Het doel van de richtlijn is het gebruiksgemak van financiële diensten te verbeteren, de concurrentie in de bankenwereld te vergroten en innovatie te stimuleren. De EU denkt dat de burger daar baat bij heeft. Maar is dat wel zo? Welke privacygevaren zijn verbonden aan PSD2? Payment Service Directive - [Pak ‘Big Tech’ aan met oude regels voor mededinging](https://dmcc.nl/pak-big-tech-aan-met-oude-regels-voor-mededinging/) - Gebruikers betalen een hoge prijs voor het databeleid van Facebook: hun privacy. Mededingingsrecht biedt mogelijkheden dit te beteugelen, betogen Maarten Pieter Schinkel en Nico van Eijk op NRC.nl. Achttien maanden werkte het Britse parlement aan een lijvig rapport over regelgeving voor sociale media. Het werd vorige maand met de nodige verontwaardiging gepresenteerd. Zo zou de top van Facebook bestaan - [Toverwoord ‘toestemming’ draagt niet bij aan betere gegevensbescherming](https://dmcc.nl/toverwoord-toestemming-draagt-niet-bij-aan-betere-gegevensbescherming/) - Wie de media-optredens van de Autoriteit Persoonsgegevens voorbij ziet komen, krijgt van privacy een eenzijdige indruk. Waarbij ‘toestemming’ het toverwoord is. Slechts bij uitzondering kunnen er gegevens worden verwerkt op basis van een van de andere vijf rechtsgronden die de privacywetgeving (AVG) biedt. In dit artikel wil ik graag de discussie openen over de werkelijke - [Boetes voor illegaal online kansspelaanbod gaan omhoog](https://dmcc.nl/boetes-voor-illegaal-online-kansspelaanbod-gaan-omhoog/) - De Kansspelautoriteit (Ksa) heeft met ingang van 1 maart 2019 haar boetes voor illegaal online kansspelaanbod verhoogd. De nieuwe regels gaan uit van een startboete van 200.000 euro. Voorheen was dat 150.000 euro. De startboete is voor alle overtreders hetzelfde. Vervolgens wordt aan de hand van de specifieke overtreding(en) gekeken of het bedrag van 200.000 - [Privacy bottleneck: onderhoud en borging](https://dmcc.nl/privacy-bottleneck-onderhoud-en-borging/) - Na de invoering van de AVG is de aandacht voor privacy weer langzaam naar de achtergrond verdwenen. Is dat terecht? Er zijn inmiddels 91 boetes uitgedeeld onder de nieuwe privacywet en onze privacy toezichthouder is een reeks aan verkennende onderzoeken gestart. In aanloop naar de AVG schreef ik een blog met daarin 5 stappen om voorbereid - [Factsheet wijziging telemarketingregels](https://dmcc.nl/factsheet-wijziging-telemarketingregels/) - Staatssecretaris van Economische Zaken en Klimaat, Mona Keijzer, heeft haar consumentenagenda voor 2019 gepresenteerd. Eén van de bekendmakingen betreft het kanaal telemarketing. Dat kanaal wordt “opt in”. Dat wil zeggen dat het bel-me-niet-register verdwijnt en telemarketing alleen nog mag geschieden op basis van toestemming van de consument. Mag je straks nog wel donateurs bellen zonder - [Duitse privacywaakhond: uploadfilters leiden tot aanzienlijke privacyproblemen](https://dmcc.nl/duitse-privacywaakhond-uploadfilters-leiden-tot-aanzienlijke-privacyproblemen/) - De directeur van de Duitse privacywaakhond zegt dat de komende EU-auteursrechtrichtlijn tot aanzienlijke databeschermingsproblemen kan leiden. Hij stelt dat door uploadfilters een scenario dreigt van enkele grote partijen die in toenemende mate data van gebruikers zullen verzamelen. In zijn positie als hoofd van de Bundesbeauftragte für den Datenschutz und Informationsfreiheit erkent Ulrich Kelber dat de nieuwe EU-auteursrechtrichtlijn - [Wifitrackingbureaus komen met landelijk volg-me-nietregister](https://dmcc.nl/wifitrackingbureaus-komen-met-landelijk-volg-me-nietregister/) - Bureaus die passanten in winkelgebieden tellen aan de hand van wifi, komen voor de zomer met een gezamenlijk, landelijk register waarmee burgers zich voor die telling kunnen uitschrijven. Dat zegt Wim van Slooten, directeur van de brancheverenging voor Marketing-insights, Onderzoek & Analytics (MOA), tegen NU.nl. Het 'wifi-me-nietregister' wordt als onderdeel van een zelfopgelegde gedragscode door - [Webwinkel mag telefoonnummer weglaten](https://dmcc.nl/webwinkel-mag-telefoonnummer-weglaten/) - Webwinkels hoeven hun telefoonnummer niet verplicht op hun website te zetten, schrijft een advocaat-generaal van het Europees Hof van Justitie in een advies. De advocaat-generaal reageert daarmee op de Duitse consumentenbond, die verbolgen was over het feit dat Amazon alleen te bereiken is via chat en een terugbelverzoek. Het Europese Hof vindt dat een webwinkel weliswaar makkelijk bereikbaar - [Sjoemelen met reviews op internet fluitje van een cent](https://dmcc.nl/sjoemelen-met-reviews-op-internet-fluitje-van-een-cent/) - De Consumentenbond adviseert om niet al te veel waarde te hechten aan lyrische reviews over bedrijven of producten op internet. Het blijkt kinderlijk eenvoudig om beoordelingen te manipuleren, valse reviews te plaatsen of ze in te kopen. Controle schiet tekort. Onderzoekers van de Consumentenbond verzonnen een bedrijf en meldden dit aan bij Kiyoh en Trustpilot, - [Politie mag per 1 maart verdachten zware misdrijven hacken](https://dmcc.nl/politie-mag-per-1-maart-verdachten-zware-misdrijven-hacken/) - De politie mag per 1 maart mensen hacken die verdacht worden van misdrijven waar minimaal vier jaar cel op staat. Vrijdag treedt de wet Computercriminaliteit III, die dit mogelijk maakt, in werking. In juni stemde een meerderheid in de Eerste Kamer in met de wet, nadat de Tweede Kamer in december 2016 al akkoord was - [‘Winkels misleiden consumenten met adviesprijzen’](https://dmcc.nl/winkels-misleiden-consumenten-met-adviesprijzen/) - (Online) winkeliers misleiden hun klanten door veel hogere adviesprijzen te gebruiken dan vastgesteld door fabrikanten. Dat blijkt uit een steekproef van de Consumentenbond. De Consumentenbond onderzocht prijzen bij de grootste webwinkels die elektronica, fietsen en babyartikelen verkopen, en vulde deze aan met webwinkels die vaak in prijsvergelijkers worden genoemd. Onder andere Kamera Express, Keukenloods en - [ACM: boetes geoblocking tot 900.000 euro](https://dmcc.nl/acm-boetes-geoblocking-tot-900-000-euro/) - De Autoriteit Consument & Markt (ACM) is per 23 februari aangewezen als toezichthouder op de regels voor geoblocking. Deze regels zijn sinds begin december van kracht en zorgen ervoor dat consumenten overal in de Europese Unie onder dezelfde voorwaarden hun aankopen kunnen doen. Geoblocking houdt in dat een ondernemer klanten ongelijk behandelt op basis van - [Politie heeft beveiliging gegevens nu wel op orde](https://dmcc.nl/politie-heeft-beveiliging-gegevens-nu-wel-op-orde/) - De Autoriteit Persoonsgegevens (AP) vindt dat de Nationale Politie voldoende maatregelen heeft getroffen voor de beveiliging van politiegegevens. De politie werd vorig jaar twee keer op de vingers had getikt omdat politiemedewerkers persoonsgegevens konden gebruiken of inzien terwijl zij daar helemaal niet toe bevoegd zijn. De problemen deden zich voor in het systeem waarmee inkomende en uitgaande - [DNB en AP bezegelen samenwerking in toezicht op PSD2](https://dmcc.nl/dnb-en-ap-bezegelen-samenwerking-in-toezicht-op-psd2/) - De Nederlandsche Bank (DNB) en de Autoriteit Persoonsgegevens (AP) hebben een samenwerkingsprotocol ondertekend om effectief en efficiënt toezicht te houden op de naleving van PSD2. Beide toezichthouders hebben een rol in het toezicht op de nieuwe Europese richtlijn voor betaaldiensten. De afspraken zijn bedoeld om de kwaliteit van het toezicht te bevorderen waar raakvlakken zijn - [Politieke partijen gevraagd naar gebruik persoonsgegevens bij campagne](https://dmcc.nl/politieke-partijen-gevraagd-naar-gebruik-persoonsgegevens-bij-campagne/) - De Autoriteit Persoonsgegevens begint een verkennend onderzoek naar het gebruik van persoonsgegevens bij de campagne voor de komende verkiezingen. De organisatie heeft politieke partijen gevraagd hoe zij omgaan met gegevens van mensen, en wil in het bijzonder weten wat het beleid is ten opzichte van bedrijven die de partijen helpen met de campagne, zoals de - [Waarom maken goede doelen zich niet druk over hun communicatiekanalen?](https://dmcc.nl/waarom-maken-goede-doelen-zich-niet-druk-over-hun-communicatiekanalen/) - Ontluisterend was het! Het gemak waarmee het belang van het kanaal telemarketing voor de inkomsten van goede doelen (en andere organisaties) opzij werd gezet ten faveure van de beheersing van consumentenirritatie. Van de zes Kamerleden, die aan het Algemeen Overleg van de Tweede Kamercommissie Economische Zaken en Klimaat deelnamen, hadden er vijf geen enkel probleem ## Pagina's - [HOME](https://dmcc.nl/) - Sinds 2010 zorgen wij, als compliance specialist, voor processen die aantoonbaar in lijn zijn met de actuele wet- en regelgeving voor privacy & klantcontact. - [De DMCC Group](https://dmcc.nl/de-dmcc-group/) - De DMCC Group levert services en diensten die u kunnen helpen om het kostbare vertrouwen van uw publiek te beschermen. Neem contact op met onze experts. - [Werken bij](https://dmcc.nl/werken-bij/) - Wil jij deel uitmaken van ons team? Solliciteer dan op één van de openstaande vacatures of kom eens vrijblijvend kennismaken. - [Vacature Klantcontact Compliance Auditor](https://dmcc.nl/vacature-klantcontact-compliance-auditor/) - [Bedankt - Download](https://dmcc.nl/contact/bedankt-download/) - [Consultancy](https://dmcc.nl/consultancy/) - #post_contentOndersteuning en advies nodig bij het naleven van de AVG wetgeving? Of wilt u advies over hoe u een optimale klantbeleving kunt creëren? Neem dan contact op! - [Trainingen](https://dmcc.nl/trainingen/) - Beschik over aantoonbare kennis van de huidige wet- en regelgeving voor privacy en klantcontact door gebruik te maken van onze trainingen. Neem contact op. - [Privacy audit](https://dmcc.nl/audits-controles/privacy-compliance-audits/privacy-audit/) - Een privacy audit is een uitgebreid onderzoek op verschillende AVG aspecten, waarbij wij controleren of wetgeving is geïmplementeerd in organisatieprocessen. - [Privacy consultant](https://dmcc.nl/consultancy/privacy-consultancy/) - De privacy consultancy dienst biedt u advies of ondersteuning bij één of enkele losstaande privacy vraagstukken, die relatief spoedig beantwoord kunnen worden. - [Privacy Officer](https://dmcc.nl/consultancy/remote-privacy-officer/) - Met de veranderende wet- en regelgeving rondom privacy hebben bedrijven de behoefte aan een aanspreekpunt dat hier kennis van heeft. Wie is zo’n privacy aanspreekpunt? Dit kan een DPO als een RPO zijn. - [Vacature Senior Privacy consultant](https://dmcc.nl/vacature-senior-privacy-consultant/) - Wij zijn op zoek naar een Senior privacy consultant, solliciteer nu! - [Vacature Privacy consultant](https://dmcc.nl/vacature-privacy-consultant/) - Wil jij je privacy kennis verder ontwikkelen & inzetten om bij te dragen aan het vertrouwen op het snijvlak van data, ethiek & privacy? Neem dan snel contact op - [Vacature Compliance consultant](https://dmcc.nl/vacature-compliance-consultant/) - Vacature Compliance consultant junior/medior - [Vacature Klantcontact & Privacy Auditor](https://dmcc.nl/vacature-klantcontact-privacy-auditor/) - Vacature: de Klantcontact & Privacy Auditor houdt grip op de wervingsprocessen van de opdrachtgever. En denkt mee over de impact van nieuwe wet- en regelgeving. - [Training AI Awareness voor Goede Doelen](https://dmcc.nl/trainingen/privacy-trainingen/training-ai-awareness-voor-goede-doelen/) - De klassikale training AI Awareness voor Goede Doelen vergroot het AI-bewustzijn binnen uw organisatie. De training is praktisch & toegespitst op de sector. - [Functionaris Gegevensbescherming (FG)](https://dmcc.nl/consultancy/functionaris-gegevensbescherming/) - De FG houdt binnen de organisatie toezicht op zowel de toepassing als naleving van de AVG. Ook is de FG het aanspreekpunt voor de Autoriteit Persoonsgegevens. - [Telecom](https://dmcc.nl/kennisbank/telecom/) - Welke wetten en regels gelden voor de telecom sector? Wij lichten dit toe en geven antwoorden op de meest gestelde vragen. - [Wetten en regels voor energieverkoop  ](https://dmcc.nl/trainingen/klantcontact-trainingen/wetten-en-regels-voor-energieverkoop/) - Wat zijn de regels voor energieverkoop? In onze e-learnings leggen wij dit op een begrijpelijke & praktische manier uit. - [Online Compliance Check](https://dmcc.nl/audits-controles/privacy-compliance-audits/online-compliance-check/) - Een Online Compliance Check is een online privacy check op het juist & conform AVG functioneren van onder meer uw website. Neem contact op met onze experts. - [Leveranciersaudit](https://dmcc.nl/audits-controles/privacy-compliance-audits/leveranciersaudit/) - Houden uw leveranciers zich aan wet- en regelgeving? De leveranciersaudit geeft u hier inzicht in. Bespreek snel de mogelijkheden voor uw organisatie. - [Klantcontact kwaliteitsmonitoring](https://dmcc.nl/audits-controles/klantcontact-kwaliteit-controles/kwaliteitsmonitoring/) - Met Trusted Quality Control krijgt u een onafhankelijke beoordeling van de kwaliteit van uw klantcontact diensten. Zorg voor een optimale klantbeleving. - [Mystery shops](https://dmcc.nl/audits-controles/klantcontact-compliance-audits/mystery-shops/) - Onze mystery shoppers doen in het geheim & onaangekondigd onderzoek naar de dienstverlening van uw bedrijf, bijvoorbeeld bij de klantenservice of in de winkel - [DMCC Compliance Monitor](https://dmcc.nl/audits-controles/klantcontact-compliance-audits/dmcc-compliance-monitor/) - De DMCC Compliance Monitor is een real time compliance dashboard en biedt organisaties direct inzicht in de compliance in hun sales & service kanalen. - [Klantcontact compliance audits](https://dmcc.nl/audits-controles/klantcontact-compliance-audits/) - Doet u voldoende om naleving van wet- en regelgeving te borgen? Met onze verschillende klantcontact compliance audits geven wij u dit inzicht. Neem contact op. - [Audits & controles](https://dmcc.nl/audits-controles/) - Gaat u op de juiste manier met uw klanten en hun gegevens om? Voorkom imagoschade, doe één van onze audits & controles. Vraag onze experts naar de mogelijkheid! - [Remote Compliance Officer](https://dmcc.nl/consultancy/compliance-officer/) - Een Remote Compliance Officer is een compliance expert die een heel scala aan onderwerpen kan behandelen. U kunt onze externe Remote Compliance Officer inhuren. - [Klantcontact kwaliteit consultancy](https://dmcc.nl/consultancy/klantcontact-kwaliteit-consultancy/) - Wilt u grip krijgen op de klantbeleving? Maar weet u niet zo goed hoe u effectieve beheersmaatregelen implementeert? Wij kunnen u helpen met consultancy. - [Klantcontact compliance consultancy](https://dmcc.nl/consultancy/klantcontact-compliance-consultancy/) - Wij bieden een uitgebreid dienstenportfolio op het gebied van compliance bij klantcontact en kunnen u hierover adviseren en hierin begeleiden. - [Wilt u weten wat mag? Stel ons uw vraag](https://dmcc.nl/mag-dat/stel-ons-uw-vraag/) - Wilt u weten wat mag? Stel ons uw vraag en onze experts beantwoorden uw vraag binnen één werkdag. - [Mag dat](https://dmcc.nl/mag-dat/) - Voor al uw prangende vragen over privacy en consumentenbescherming kunt u ons inschakelen. Onze experts geven antwoord op uw vragen. Stuur uw vraag nu in. - [Klantcontact kwaliteit controles](https://dmcc.nl/audits-controles/klantcontact-kwaliteit-controles/) - Krijg met onze klantcontact kwaliteit controles inzicht in uw klantcontact en zorg voor een optimale klantbeleving. Bespreek de mogelijkheden met onze experts. - [Reputy management uitbelnummers](https://dmcc.nl/audits-controles/klantcontact-compliance-audits/reputy-management-uitbelnummers/) - Maakt u gebruik van telemarketing? Voorkom een wildgroei aan uitbelnummers, creëer vertrouwen bij de consument & voldoe aan wetgeving met DMCC reputy management - [Locatie audits](https://dmcc.nl/audits-controles/klantcontact-compliance-audits/locatie-audits/) - Een locatie audit is een systematisch en onafhankelijk onderzoek op locatie waarbij wij bekijken of compliance aantoonbaar in bedrijfsprocessen is belegd. - [Ecommerce](https://dmcc.nl/kennisbank/ecommerce/) - Ecommerce staat voor electronic commerce dus het kopen en verkopen van producten online. Een e-commerce website kan gericht zijn op zowel b2b, b2c & c2c. - [Zorgaanbieders](https://dmcc.nl/kennisbank/zorg/) - Op deze pagina lichten wij de geldende wet- en regelgeving voor de zorg sector toe. Ook worden er veelgestelde vragen beantwoord. - [Training privacy en (cosmetische) zorg](https://dmcc.nl/trainingen/privacy-trainingen/training-privacy-en-cosmetische-zorg/) - Verhoog in 1 dag het kennisniveau over privacy. Tijdens deze klassikale training wordt uw organisatie of afdeling getraind in compliance. - [Training telefonisch klantcontact](https://dmcc.nl/trainingen/klantcontact-trainingen/training-telefonisch-klantcontact/) - Deze interactieve training helpt uw medewerkers bij het voorkomen van irritatie en misleiding bij de consument. Bespreek de mogelijkheden voor uw organisatie. - [Wetten en regels voor telefonische sales (telemarketing)](https://dmcc.nl/trainingen/klantcontact-trainingen/wetten-en-regels-voor-telefonische-sales-telemarketing/) - Wij leggen de basisregels voor telemarketing in gemakkelijke taal uit, de e-learning vertaalt de juridische theorie naar de praktijk. Vraag gratis een demo aan! - [Klantcontact trainingen](https://dmcc.nl/trainingen/klantcontact-trainingen/) - Zorg ervoor dat klantcontact goed verloopt. Wij bieden verschillende e-learning &training programma’s aan om te zorgen dat uw medewerkers goed voorbereid zijn. - [Privacy trainingen](https://dmcc.nl/trainingen/privacy-trainingen/) - Met onze privacy trainingen beschikken uw medewerkers over aantoonbare kennis van wet- en regelgeving. Wees aantoonbaar AVG compliant. Bespreek de mogelijkheden - [Berghauser Pont](https://dmcc.nl/pont/) - Wat goed dat je de e-learning Privacybeleid in de praktijk hebt doorlopen. Zoals aangegeven bieden wij nog wat handige documenten aan, download deze hier. - [Nieuws](https://dmcc.nl/nieuws/) - Wij delen al het nieuws op het gebied van privacy & klantcontact compliance met u, evenals kwaliteit updates. - [Data gedreven werken](https://dmcc.nl/data-gedreven-werken/) - Data gedreven werken begint bij privacy & security - Meld u aan voor de DMCC Compliance Update - [Cybersecurity](https://dmcc.nl/trainingen/privacy-trainingen/cybersecurity/) - Wat is cyber criminaliteit & hoe kunt u zich hiertegen beschermen? In onze e-learnings leggen wij dit op een begrijpelijke & praktische manier uit. - [Privacy Statement](https://dmcc.nl/privacy-statement/) - Privacy Statement DMCC Nederland B.V. - [Online informatiebijeenkomst telemarketing en direct dialogue compliance](https://dmcc.nl/online-informatiebijeenkomst-telemarketing-en-direct-dialogue-compliance/) - Online informatiebijeenkomst DMCC telemarketing en direct dialogue compliance - [Online deelnameformulier Collectieve Compliance Audit Goede Doelen werving](https://dmcc.nl/collectieve-compliance-audit-goede-doelen/) - In de Collectieve Compliance Audit onderzoekt DMCC compliance in de fondsenwervingskanalen direct dialogue en telemarketing. - [Privacy Risico Inventarisatie & Evaluatie (RI&E)](https://dmcc.nl/audits-controles/privacy-compliance-audits/privacy-risico-inventarisatie-evaluatie-rie/) - Met behulp van een risico-inventarisatie kunt u inventariseren welke privacy risico’s uw verwerkingen van persoonsgegevens met zich meebrengen. - [Aanmelden DMCC Compliance Update 2023](https://dmcc.nl/aanmelden-dmcc-compliance-update-2023/) - Op donderdag 25 mei 2023 is het tijd voor een nieuwe DMCC Compliance Update. - [Kansspelen en Loterijen](https://dmcc.nl/kennisbank/kansspelen-en-loterijen/) - Welke wetten en regels gelden voor kansspelen en loterijen? Wij lichten dit toe en geven antwoorden op de meest gestelde vragen. - [(Semi)Overheid](https://dmcc.nl/kennisbank/overheid/) - Welke wetten en regels gelden voor (semi) overheid? Wij lichten dit toe en geven antwoorden op de meest gestelde vragen. - [Contact - Trainingen](https://dmcc.nl/contact-trainingen/) - Bent u benieuwd welke trainingen het beste bij uw organisatie passen? Neem dan contact met ons op. - [Contact - Kennisbank](https://dmcc.nl/contact-kennisbank/) - Heeft u een vraag naar aanleiding van onze kennisbank artikelen of wilt u bespreken wat wij voor u kunnen betekenen? Vul dan dit contactformulier in. - [Contact - Consultancy](https://dmcc.nl/contact-consultancy/) - Bent u benieuwd welke consultancy dienst het beste bij uw organisatie past? Vul dan dit contactformulier in en wij nemen binnen twee werkdagen contact met u op. - [Contact - Benchmarks](https://dmcc.nl/contact-benchmarks/) - Wilt u graag een volledige benchmark aanvragen? Vul dit formulier in en wij sturen u de benchmark binnen twee werkdagen op. - [Contact - Audits & controles](https://dmcc.nl/contact-audits-controles/) - Bent u benieuwd welke audit of controle het beste bij uw organisatie past? Neem dan contact met ons op. - [Contact](https://dmcc.nl/contact/) - Heeft u een vraag over onze dienstverlening of wilt u bespreken wat wij voor u kunnen betekenen? Neem dan contact met ons op. - [E-learning demo aanvraag](https://dmcc.nl/e-learning-demo-aanvraag/) - Benieuwd naar onze e-learning programma’s? Vraag gratis en vrijblijvend een demo aan om te bekijken of onze programma’s interessant zijn voor uw medewerkers. - [Privacy compliance audits](https://dmcc.nl/audits-controles/privacy-compliance-audits/) - Onze audits geven u inzicht in de naleving van wet- en regelgeving, de controles zijn gebaseerd op verplichtingen uit o.a. de AVG. Neem contact met ons op. - [Privacy & security voor de klantenservice](https://dmcc.nl/trainingen/privacy-trainingen/privacy-security-voor-de-klantenservice/) - Deze e-learning behandelt de basisbegrippen van de AVG en de situaties waarbij klantenservicemedewerkers met privacyvraagstukken in aanraking kunnen komen. - [Downloads](https://dmcc.nl/downloads/) - Om u te helpen zetten wij alle toepasselijke regels voor u op een rij. Vraag de download aan waarin u geïnteresseerd bent en ontvang hem direct in uw mail! - [Controle op uitbesteding](https://dmcc.nl/audits-controles/klantcontact-kwaliteit-controles/grip-op-outsourcing/) - Onze audits & screenings laten u exact zien bij wie u contact met waardevolle klanten en prospects belegd en waar mogelijke verbeteringen liggen. - [Over ons](https://dmcc.nl/over-ons/) - Wilt u groeien door vertrouwen? Wij helpen om uw bedrijfsprocessen in lijn te krijgen met de actuele wet- en regelgeving gericht op privacy en klantcontact. - [Privacy & security voor de verkoopmedewerker ](https://dmcc.nl/trainingen/privacy-trainingen/e-learning-privacy-in-de-praktijk/) - Deze e-learning leert u als verkoopmedewerker de basisbegrippen van de AVG en de situaties waarbij verkoopmedewerkers met privacyvraagstukken in aanraking kunnen komen. - [Nationale Compliance Benchmark Fieldmarketing 2023](https://dmcc.nl/benchmarks/nationale-compliance-benchmark-fieldmarketing-2023/) - De Nationale Compliance Benchmark Fieldmarketing geeft inzicht in de naleving van compliance in werving op straat, aan de deur en op evenementen - [Nationale Compliance Benchmark Telemarketing 2023](https://dmcc.nl/benchmarks/nationale-compliance-benchmark-telemarketing-2023/) - De Nationale Compliance Benchmark Telemarketing geeft inzicht in de naleving van compliance in telemarketing gesprekken. - [Benchmarks](https://dmcc.nl/benchmarks/) - De waardevolle informatie uit onze compliance controles delen wij jaarlijks met u in de nationale compliance benchmarks. Vraag het benchmark rapport gratis aan. - [Finance](https://dmcc.nl/kennisbank/finance/) - Welke wetten en regels gelden voor de finance sector? Wij lichten dit toe en geven antwoorden op de meest gestelde vragen. - [Goede doelen](https://dmcc.nl/kennisbank/goede-doelen/) - Welke wetten en regels gelden voor goede doelen? Wij lichten dit toe en geven antwoorden op de meest gestelde vragen. - [WWJZ phishing quiz](https://dmcc.nl/wwjz-phishing-quiz/) - WWJZ Phishing Quiz. Malware en phishing behoren tot de boosdoeners van cyberaanvallen. Kunt u een nepmail herkennen? - [Privacy & security voor de marketeer](https://dmcc.nl/trainingen/privacy-trainingen/privacy-security-voor-de-marketeer/) - Deze e-learning stelt u als marketeer in staat te beoordelen of u op een legale manier contactgegevens gebruikt voor uw marketingcampagnes. - [Privacy & security voor de fondsenwerver](https://dmcc.nl/trainingen/privacy-trainingen/privacy-security-voor-de-fondsenwerver/) - Deze e-learning stelt u als fondsenwerver in staat te beoordelen of u op een legale manier contactgegevens gebruikt voor uw fondsenwerving. - [Uitgeverijen](https://dmcc.nl/kennisbank/uitgeverijen/) - Welke wetten en regels gelden voor uitgeverijen? Wij lichten dit toe en geven antwoorden op de meest gestelde vragen. - [Energie](https://dmcc.nl/kennisbank/energie/) - Welke wetten en regels gelden voor de energiesector? Wij lichten dit toe en geven antwoorden op de meest gestelde vragen. - [Gemeente e-learning demo aanvraag](https://dmcc.nl/gemeente-e-learning-demo-aanvraag/) - Dit e-learning programma behandelt de basisbegrippen van de AVG & situaties waarbij medewerkers van gemeenten met privacyvraagstukken in aanraking kunnen komen. - [Resultaten collectieve audit goede doelen 2022](https://dmcc.nl/benchmarks/resultaten-collectieve-audit-goede-doelen-2022/) - Op deze pagina geven wij u inzicht in de resultaten van de collectieve audit voor goede doelen in 2022. - [Nationale Compliance Benchmark Leadwerving 2022](https://dmcc.nl/benchmarks/nationale-compliance-benchmark-leadwerving-2022/) - Op deze pagina geven wij u inzicht in de benchmark leadwerving 2022, kunt u het trendrapport downloaden en de volledige benchmark aanvragen. - [Nationale Compliance Benchmark Leadwerving 2021](https://dmcc.nl/benchmarks/nationale-compliance-benchmark-leadwerving-2021/) - Op deze pagina geven wij u inzicht in de benchmark leadwerving 2021, kunt u het trendrapport downloaden en de volledige benchmark aanvragen. - [Training privacy service center](https://dmcc.nl/trainingen/privacy-trainingen/training-privacy-service-center/) - Verhoog in 1 dag het kennisniveau over privacy. Uw medewerkers leren de vaardigheden om goed om te gaan met vragen en klachten over privacy. Neem contact op. - [Training privacy en marketing](https://dmcc.nl/trainingen/privacy-trainingen/training-privacy-en-marketing/) - Verhoog in 1 dag het kennisniveau over privacy. Tijdens een klassikale training privacy en marketing trainen wij uw organisatie of afdeling in AVG compliance. - [Leadwerving audit](https://dmcc.nl/audits-controles/klantcontact-compliance-audits/leadwerving-audit/) - Met de DMCC leadwerving audit helpen wij organisaties risico’s te vermijden door leadwerving te controleren op compliance en kwaliteit. Neem contact met ons op. - [Contactanalyses](https://dmcc.nl/audits-controles/klantcontact-compliance-audits/contactanalyses/) - In de contactanalyses worden telemarketinggesprekken of face-to-face gevoerde gesprekken door onze analisten beoordeeld op compliance. Neem contact met ons op. - [Onderzoek gemeentelijke dienstverlening](https://tqis.nl/dienstbare-overheid/resultaten-onderzoek-gemeenten-2023/) - [Bedankt - Mag dat](https://dmcc.nl/mag-dat/bedankt/) - [Bedankt - Demo aanvraag](https://dmcc.nl/contact/bedankt-demo-aanvraag/) - [Bedankt - Contact trainingen](https://dmcc.nl/contact-trainingen/bedankt/) - [Bedankt - Contact kennisbank](https://dmcc.nl/contact-kennisbank/bedankt-contact-kennisbank/) - [Bedankt - Contact consultancy](https://dmcc.nl/contact-consultancy/bedankt/) - [Bedankt - Contact audits & controles](https://dmcc.nl/contact-audits-controles/bedankt/) - [Bedankt - Contact algemeen](https://dmcc.nl/contact/bedankt/) - [Bedankt - Demo aanvraag gemeenten](https://dmcc.nl/contact/bedankt-demo-aanvraag-gemeenten/) - [Bedankt - Benchmarks](https://dmcc.nl/contact-benchmarks/bedankt-benchmarks/) - [Test robots](https://dmcc.nl/test-robots/) - [Privacy & security voor het gemeentelijk klant contactcentrum](https://dmcc.nl/trainingen/privacy-trainingen/e-learning-security-awareness/) - Met voorbeelden behandelt deze e-learning de basisbegrippen van de AVG & situaties waarbij de klantenservice met privacyvraagstukken in aanraking kan komen. - [Wetten en regels voor verkoop aan de deur en op straat ](https://dmcc.nl/trainingen/klantcontact-trainingen/wetten-en-regels-voor-verkoop-aan-de-deur-en-op-straat/) - Wij leggen de basisregels voor deur- & straatverkoop in makkelijke taal uit en vertalen de juridische theorie naar de praktijk. Vraag gratis een demo aan! - [Net Citizen Score](https://dmcc.nl/audits-controles/klantcontact-kwaliteit-controles/net-citizen-score/) - De Net Citizen Score biedt gemeenten het instrumentarium om op onafhankelijke, integere & structurele wijze controles uit te voeren binnen klantcontactprocessen - [Kennisbank](https://dmcc.nl/kennisbank/) - In de DMCC kennisbank leggen wij u per sector de wet- en regelgeving uit voor privacy en consumentenbescherming. Stel uw vraag vrijblijvend aan onze experts! ## Bedrijfslogo's - [Engie](https://dmcc.nl/company_logo/engie/) - [Vattenfall](https://dmcc.nl/company_logo/vattenfall/) - [Vogelbescherming](https://dmcc.nl/company_logo/vogelbescherming/) - [Jantje Beton](https://dmcc.nl/company_logo/jantje-beton/) - [Decathlon](https://dmcc.nl/company_logo/decathlon/) - [Independer](https://dmcc.nl/company_logo/independer/) ## Memorials - [Nationaal Jeugdfonds Jantje Beton](https://dmcc.nl/memorials/nationaal-jeugdfonds-jantje-beton/) - [Goede Doelen Loterijen](https://dmcc.nl/memorials/goede-doelen-loterijen/) - [Vattenfall](https://dmcc.nl/memorials/vattenfall/) - [Decathlon Nederland](https://dmcc.nl/memorials/decathlon-nederland/) - [Vogelbescherming Nederland](https://dmcc.nl/memorials/vogelbescherming-nederland/) - [Independer](https://dmcc.nl/memorials/independer/) ## Kennisbank artikelen - [Privacy & AI](https://dmcc.nl/kennisbank/artikel/privacy-ai/) - Wilt uw organisatie AI in gaan zetten? Breng dan van te voren eerst goed de privacy risico’s in kaart. - [Oneerlijke handelspraktijken (BW6)](https://dmcc.nl/kennisbank/artikel/oneerlijke-handelspraktijken-bw6/) - De Wet oneerlijke handelspraktijken is onderdeel van het Burgerlijk Wetboek en beschermt consumenten tegen een misleidende of agressieve benadering door verkopers. De wet omschrijft handelspraktijken als ‘handelingen die rechtstreeks verband houden met promotie voor en de verkoop van producten of diensten aan consumenten’. Oneerlijke handelspraktijk De beslissingsbekwaamheid van de gemiddelde consument is het uitgangspunt om - [Energiewet](https://dmcc.nl/kennisbank/artikel/energiewet/) - Alles weten over de Gaswet & Elektriciteitswet 1998. Informatieplicht per verkoopkanaal & naleving voor energieaanbieders. Transparante & eerlijke energiemarkt! - [Verkoop buiten de verkoopruimte (BW6)](https://dmcc.nl/kennisbank/artikel/verkoop-buiten-de-verkoopruimte-bw6/) - Consumenten kunnen zich overrompeld voelen als er ineens een verkoper voor de deur staat of als zij worden aangesproken op straat. Daardoor kopen ze soms iets waar ze niet goed over hebben kunnen nadenken. Om de consument hiervoor te beschermen, heeft de overheid wetgeving voor ‘verkoop buiten de verkoopruimte’ opgesteld. De regels zijn van toepassing - [Wet op het financieel toezicht](https://dmcc.nl/kennisbank/artikel/wet-op-het-financieel-toezicht/) - In de Wet op het financieel toezicht (Wft) is een groot aantal regels en voorschriften voor de financiële sector / markten en het toezicht daarop samengebracht. Zodat de financiële markten meer doelgericht, marktgericht en inzichtelijk worden. Naast regels over toezicht, vergunningen en integriteit, geeft de wet ook regels hoe banken met consumenten moeten omgaan. Zorgvuldige - [Algemene Verordening Gegevensbescherming](https://dmcc.nl/kennisbank/artikel/avg-wetgeving/) - De AVG betekenis (in het Engels GDPR) is: de Algemene Verordening Gegevensbescherming en is de Europese privacywetgeving. Hierin staat wat organisaties en overheden mogen en moeten met persoonsgegevens. - [DPIA](https://dmcc.nl/kennisbank/artikel/dpia/) - Op deze pagina leggen we uit wat het doel is van een DPIA, wanneer dit verplicht is en geven we aan hoe een DPIA eruit ziet. - [AI Act](https://dmcc.nl/kennisbank/artikel/ai-act/) - Op deze pagina vindt u de antwoorden op de meest gestelde vragen over de AI Act. - [Informatievoorziening consumentenmarkt voor energie](https://dmcc.nl/kennisbank/artikel/informatievoorziening-consumentenmarkt-voor-energie/) - Voor het verkopen van energiecontracten gelden verschillende regels en verplichtingen. Die staan onder andere in de zienswijze Informatievoorziening bij Energieverkoop van de Autoriteit Consument & Markt. Ook wel bekend als het ‘Aanbod op Maat’. Regels voor energieleveranciers In de zienswijze staan alle regels over hoe energieleveranciers hun (potentiële) klanten informeren over bijvoorbeeld prijzen en contracten. - [Wet op de Geneeskundige Behandelingsovereenkomst (WGBO)](https://dmcc.nl/kennisbank/artikel/wet-op-de-geneeskundige-behandelingsovereenkomst-wgbo/) - De Wet op de Geneeskundige Behandelingsovereenkomst (WGBO) is opgenomen in boek 7 van het Burgerlijk Wetboek en regelt de rechten en plichten van de patiënt. Zo staat in deze wet dat patiënten recht hebben op informatie en dat zij toestemming moeten geven voor een behandeling. Ook regelt de WGBO de privacy van de patiënt, het - [Rechten van betrokkenen](https://dmcc.nl/kennisbank/artikel/rechten-van-betrokkenen/) - Hieronder behandelen we vragen over de Rechten van betrokkenen. Welke soorten rechten zijn er, of u altijd moet voldoen aan een verzoek van een consument etc. - [Persoonsgegevens verwerken](https://dmcc.nl/kennisbank/artikel/persoonsgegevens-verwerken/) - Op deze pagina vertellen wij u meer over de verschillende soorten persoonsgegevens, het verwerken van persoonsgegevens etc. Stel uw vraag aan onze experts. - [Opt-in & opt-out systeem](https://dmcc.nl/kennisbank/artikel/opt-in-opt-out-systeem/) - Wij vertellen u alles over de opt-in en opt-out. Is uw vraag nog niet beantwoord? Stel deze dan aan onze experts en wij beantwoorden deze binnen twee werkdagen. - [Digital Decade Gemeenten](https://dmcc.nl/kennisbank/artikel/digital-decade-gemeenten/) - Wat houdt Digital Decade in? Welke stappen dient u te nemen om te voldoen aan de gestelde regels? Wij zetten de 10 belangrijkste verplichtingen per wet uiteen. - [Datalekken](https://dmcc.nl/kennisbank/artikel/datalekken/) - Op deze pagina behandelen wij veelgestelde vragen over datalekken en geven wij meer informatie over datalekken, wat u moet doen bij een datalek etc. - [Cookies](https://dmcc.nl/kennisbank/artikel/cookies/) - Op deze pagina behandelen we veelgestelde vragen over cookies. Zo leggen we uit welke soorten cookies er zijn, wie er toezicht houdt op de cookiewetgeving etc. - [Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg (Wavpz)](https://dmcc.nl/kennisbank/artikel/wet-aanvullende-bepalingen-verwerking-persoonsgegevens-in-de-zorg-wavpz/) - De Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg (Wavpz) stelt nadere regels aan het gebruik van het BSN door de zorgverlener en regelt bepaalde vormen van elektronische uitwisseling van medische gegevens tussen zorgverleners. Zo moet de patiënt uitdrukkelijke toestemming geven voordat de medische gegevens beschikbaar worden gesteld via een elektronisch uitwisselingssysteem. Daarnaast geeft deze - [Telecommunicatiewet](https://dmcc.nl/kennisbank/artikel/telecommunicatiewet/) - De Telecommunicatiewet bevat aanvullende regels op de AVG. Dat heet ook wel een lex specialis. De telecomwet geeft aanvullende regels voor online dataverzameling (e-privacy) en het gebruik van bepaalde marketingkanalen, zoals de telefoon, e-mail en cookies. Mensen mogen alleen via deze kanalen benaderd worden met toestemming van de gebruiker. Daarnaast heeft het Nederlandse bedrijfsleven zichzelf - [Gedragscode Promotionele Kansspelen](https://dmcc.nl/kennisbank/artikel/gedragscode-promotionele-kansspelen/) - Organiseer je een promotioneel kansspel? Volg de Gedragscode! In dit artikel: kleine vs. grote kansspelen, informatieplicht & toezicht Kansspelautoriteit. - [Code Telemarketing](https://dmcc.nl/kennisbank/artikel/code-telemarketing/) - Ongevraagd consumenten benaderen met een commercieel doel? Daarvoor geldt de Telecommunicatiewet, waarin de regels voor telemarketing zijn vastgelegd. Maar om de kwaliteit van ongevraagde commerciële telefoongesprekken te waarborgen, hebben telemarketingbedrijven zelf ook regels opgesteld. Die staan in de Code Telemarketing, die een Gedragscode en een Reclamecode bevat. Reclamecode Telemarketing De Reclamecode Telemarketing geeft een standaard en - [Code Fieldmarketing](https://dmcc.nl/kennisbank/artikel/code-fieldmarketing/) - Fieldmarketing is de verzamelnaam voor werving op straat en aan de deur. Het gaat dan om directe verkoop, werving van leden, abonnees of donateurs en om het uitdelen van flyers of samples. Fieldmarketing moet wel verantwoord gebeuren. Daarom zijn er regels voor opgesteld in de Reclamecode Fieldmarketing. Verplichtingen Wil een bedrijf fieldmarketing inzetten? Dan gelden - [Code E-mail](https://dmcc.nl/kennisbank/artikel/code-e-mail/) - In Nederland is spam – ongevraagd commerciële e-mails sturen – verboden. De Telecommunicatiewet schrijft onder andere voor wat er kan en mag bij het versturen van commerciële e-mails. Naast deze wettelijke regeling, is er ook zelfregulering in de vorm van de Code E-mail. Hieraan moeten alle bedrijven zich houden. Zelfregulering In de Code E-mail zijn - [Koop op afstand (BW6)](https://dmcc.nl/kennisbank/artikel/koop-op-afstand-bw6/) - Consumenten kopen steeds meer via internet. Maar ook nog steeds via telefoon of met bestelbonnen, bijvoorbeeld uit een catalogus. Zo’n aankoop is een overeenkomst op afstand. Hierbij is er geen direct contact tussen de ondernemer en de consument, zoals in een winkel. Daarom gelden er aanvullende regels, deze zijn opgeschreven in het Burgerlijk Wetboek. Uitgebreide - [Wet op de Kansspelen (WOK)](https://dmcc.nl/kennisbank/artikel/wet-op-de-kansspelen-wok/) - In Nederland worden kansspelen gereguleerd door de Wet op de kansspelen. Hierin is onder meer bepaald dat niet iedereen (online) kansspelen mag organiseren. In veel gevallen is een vergunning nodig, met als voorwaarde dat minimaal 50% van de opbrengst aan goede doelen wordt gegeven. Promotionele kansspelen zijn wel toegestaan zonder vergunning, mits zij voldoen aan - [Wet Kansspelen op afstand](https://dmcc.nl/kennisbank/artikel/wet-kansspelen-op-afstand/) - De Wet Kansspelen op Afstand reguleert online kansspelen. Aanbieders van online Kansspelen hebben – net zoals fysieke aanbieders – een vergunning nodig. De aanbieder is vervolgens verplicht de identiteit van de speler te controleren onder meer ter voorkoming van witwassen en fraude. Hij is ook verplicht het speelgedrag van de spelers te controleren. Zij moeten ## FAQ's - [Wat is de klantrelatie-uitzondering bij e-mail en telemarketing?](https://dmcc.nl/faq/wat-is-de-klantrelatie-uitzondering-bij-e-mail-en-telemarketing/) - Artikel 11.7 van de Telecommunicatiewet bepaalt dat voor online- en telemarketing voorafgaande toestemming van de betrokkene nodig is. Op deze hoofdregel bestaat een uitzondering: de klantrelatie-uitzondering, ook wel de soft opt-in genoemd. Bij een soft opt-in hoeft een organisatie geen afzonderlijke toestemming voor marketing te vragen. De wet staat het gebruik van contactgegevens voor marketing - [Wat is het verschil tussen toestemming (opt-in) en soft opt-in?](https://dmcc.nl/faq/wat-is-een-opt-in-vs-een-soft-opt-in/) - Het verschil zit in de vraag of iemand vooraf actief toestemming heeft gegeven. Bij toestemming geeft de betrokkene zelf actief aan dat hij benaderd wil worden. Dit wordt ook wel een harde opt-in genoemd. De betrokkene verricht daarbij een actieve handeling, bijvoorbeeld door een vakje aan te vinken of een toestemmingsverklaring te ondertekenen. Bij een - [Wat is een soft opt-in?](https://dmcc.nl/faq/wat-is-een-soft-opt-in/) - Artikel 11.7 van de Telecommunicatiewet gaat over ongevraagde communicatie, zoals telemarketing en e-mailmarketing. De hoofdregel is: voor telemarketing en e-mailmarketing is voorafgaande toestemming nodig. Op die hoofdregel bestaat een uitzondering: de klantrelatie-uitzondering. Die wordt ook wel soft opt-in genoemd. Bij een soft opt-in is er geen vooraf gegeven toestemming, maar mag een organisatie contactgegevens onder - [Custom audiences gebruiken, mag dat?](https://dmcc.nl/faq/custom-audience-aanmaken-mag-dat/) - Veel organisaties (willen) adverteren op gerichte doelgroepen (custom audiences) op social media. Voor het aanmaken van die doelgroepen wordt er data gedeeld met bijvoorbeeld Facebook of Instagram. Om precies te zijn: e-mailadressen of cookiedata. Dit raakt privacy- en telecomwetgeving. Wij krijgen dan ook vaak de vraag: Mag dat? In dit artikel gaan we hier uitgebreid - [Contract bevestigen via Whatsapp, mag dat?](https://dmcc.nl/faq/contract-bevestigen-via-whatsapp-mag-dat/) - Bij sommige contracten krijgt de consument extra bescherming, bijvoorbeeld omdat de producten ingewikkeld zijn. Dit is het geval bij overeenkomsten tot het geregeld leveren van diensten, zoals gas en energie. Deze contracten mogen daarom niet telefonisch gesloten worden, de consument moet het contract altijd schriftelijk bevestigen. Is schriftelijke bevestiging vereist, dan mag een organisatie die - [Klanten na een online aankoop automatisch inschrijven voor de nieuwsbrief, mag dat?](https://dmcc.nl/faq/klanten-na-een-online-aankoop-automatisch-inschrijven-voor-de-nieuwsbrief-mag-dat/) - Wij krijgen regelmatig de vraag gesteld hoe het precies zit met het aanmelden van klanten op de nieuwsbrief bij of na het plaatsen van een online bestelling, mag je dit automatisch doen? We schreven hier ook al een artikel over en DMCC consultant Karlijn Terheijden legt het kort uit in onderstaande video. https://youtu.be/zkJO8cgudXU Heeft u - [Sms-donatie nabellen, mag dat?](https://dmcc.nl/faq/sms-donatie-nabellen-mag-dat/) - Goede doelen willen graag mensen die per sms doneren, bijvoorbeeld naar aanleiding van een tv actie, bellen op hun 06-nummer en vragen om een structurele bijdrage. Maar mag dat? In dit geval kan er sprake zijn van een zogenaamde ‘klantrelatie’, dat betekent dat er een financiële relatie bestaat tussen de donateur en het goede doel. - [Als organisatie zijnde een kopie legitimatiebewijs van vrijwilligers opslaan, mag dat?](https://dmcc.nl/faq/als-organisatie-zijnde-een-kopie-legitimatiebewijs-van-vrijwilligers-opslaan-mag-dat/) - Werkt uw organisatie met vrijwilligers dan worden er vast en zeker persoonsgegevens van deze vrijwilligers verwerkt. De personeelsadministratie bevat een kopie van het legitimatiebewijs van elke medewerker. Maar hoe zit dit met vrijwilligers? Mag een organisatie een kopie van het legitimatiebewijs van vrijwilligers opslaan? Jitty van Doodewaerd geeft tekst en uitleg in onderstaande video. Heeft - [Gegevens van openbare bronnen gebruiken om mijn klantbestand te verrijken, mag dat?](https://dmcc.nl/faq/gegevens-van-openbare-bronnen-gebruiken-om-mijn-klantbestand-te-verrijken-mag-dat/) - We schreven er al eerder over. Het gebruik van KvK data wordt aan banden gelegd en ook is er straks een verbod op het hergebruik van persoonsgegevens uit publieke registers. De markt gaat op zoek naar nieuwe databronnen. We krijgen daarom steeds vaker de vraag of organisaties hun eigen bestand mogen verrijken met data uit - [Een abandoned shopping cart e-mail sturen, mag dat?](https://dmcc.nl/faq/een-abandoned-shopping-cart-e-mail-sturen-mag-dat/) - Kijken, kijken, niet kopen. Mensen hebben de neiging om - zowel in een fysieke winkel als een webshop - producten te bekijken, in de winkelwagen te plaatsen, maar vervolgens toch niet te kopen. Wij krijgen vaak de vraag gesteld of je bezoekers die een online bestelproces voortijdig afbreken dan mag benaderen met een zogenaamde abandoned - [Als HR-afdeling privégegevens van medewerkers aan collega’s geven, mag dat?](https://dmcc.nl/faq/als-hr-afdeling-privegegevens-van-medewerkers-aan-collegas-geven-mag-dat/) - We schreven er al eerder over. Het is een veelgehoorde vraag bij de HR afdeling: mag ik het adres van deze collega, ik wil hem een bloemetje, verjaardags- of kerstkaartje sturen. Maar mag je dit als organisatie zomaar geven? Karlijn Terheijden, privacy consultant bij DMCC, geeft antwoord in onderstaande video. Heeft u ook een privacy - [Een verwerker inschakelen in een Nederlands gebied overzee, mag dat?](https://dmcc.nl/faq/een-verwerker-inschakelen-in-een-nederlands-gebied-overzee-mag-dat/) - Vanuit een van onze klanten kregen wij de vraag of zij een verwerker mogen inschakelen in een Nederlands gebied over zee. Hoe zit dat nu precies? Ronalda van Roekel geeft tekst en uitleg. Heeft u ook een privacy of consumentenbescherming gerelateerde vraag? Stel deze dan aan onze experts! Zij zullen uw vraag binnen twee werkdagen - [Gegevens uitwisselen met uw dochtermaatschappijen voor marketingdoeleinden, mag dat?](https://dmcc.nl/faq/gegevens-uitwisselen-met-uw-dochtermaatschappijen-voor-marketingdoeleinden-mag-dat/) - Vanuit een van onze klanten kregen wij de vraag of zij gegevens mogen uitwisselen met hun dochtermaatschappijen voor marketing doeleinden. Leontien Heck-Daum geeft tekst en uitleg. Heeft u ook een privacy of consumentenbescherming gerelateerde vraag? Stel deze dan aan onze experts! Zij zullen uw vraag binnen twee werkdagen gratis en vrijblijvend beantwoorden. - [Vrijwilligers inschakelen om contact op te nemen met potentiële leden of donateurs, mag dat?](https://dmcc.nl/faq/vrijwilligers-inschakelen-om-contact-op-te-nemen-met-potentiele-leden-of-donateurs-mag-dat/) - Wij kregen de vraag of organisaties vrijwilligers mogen inschakelen om contact op te nemen met potentiële leden of donateurs. Jitty van Doodewaerd geeft tekst en uitleg. https://youtu.be/7sjFUopyFlQ Heeft u ook een privacy of consumentenbescherming gerelateerde vraag? Stel deze dan aan onze experts! Zij zullen uw vraag binnen twee werkdagen gratis en vrijblijvend beantwoorden. - [Telefonisch contact opnemen nadat iemand een whatsapp bericht stuurt, mag dat?](https://dmcc.nl/faq/telefonisch-contact-opnemen-nadat-iemand-een-whatsapp-bericht-stuurt-mag-dat/) - Wij kregen de vraag of organisaties telefonisch contact mogen opnemen nadat iemand hen een Whatsapp bericht stuurt. Ronalda van Roekel, privacy consultant bij DMCC, geeft u tekst en uitleg. https://youtu.be/sf_QWVHCHt4 Heeft u ook een privacy of consumentenbescherming gerelateerde vraag? Stel deze dan aan onze experts! Zij zullen uw vraag binnen twee werkdagen gratis en vrijblijvend - [Een feedback mail versturen zonder opt-in, mag dat?](https://dmcc.nl/faq/een-feedback-mail-versturen-zonder-opt-in-mag-dat/) - U mag als organisatie een feedback mail sturen zonder dat u daarvoor voorafgaande toestemming – een zogenaamde opt-in - hebt van de ontvanger, maar er zijn bepaalde voorwaarden waar u aan moet voldoen. We schreven hier ook al een artikel over en Jitty van Doodewaerd, directeur privacy, legt het uit in onderstaande video. https://youtu.be/u-hhnr_Cego Heeft u - [Prijsdiscriminatie, mag dat?](https://dmcc.nl/faq/prijsdiscriminatie-mag-dat/) - Bij prijsdiscriminatie is het product hetzelfde, maar de klant anders. Denk aan studenten of 65+ korting (dat is dan positieve discriminatie). Dat geeft al aan dat prijsdiscriminatie niet verboden is. Maar u moet wel nadenken over op basis van welke kenmerken u discrimineert. Jitty van Doodewaerd geeft tekst en uitleg in deze video, ook schreven - [Een Happy call zonder opt-in, mag dat?](https://dmcc.nl/faq/een-happy-call-zonder-opt-in-mag-dat/) - Een ‘happy call’ is een belletje dat goede doelen doen aan nieuw geworven donateurs. Ze bellen om te bedanken voor het donateurschap en om bepaalde gegevens te verifiëren. In sommige gevallen kan ook gevraagd worden om een extra bijdrage of interesse in andere zaken zoals collecteren. Maar mag dit eigenlijk wel? Jitty van Doodewaerd, directeur - [Digitaal akkoord vragen op een behandelplan, mag dat?](https://dmcc.nl/faq/digitaal-akkoord-vragen-op-een-behandelplan-mag-dat/) - Veel organisaties willen het gebruik van papier terug dringen. Maar dan rijst de vraag of het niet nodig is een behandelplan op papier te verzenden, omdat een handtekening voor akkoord op het behandelplan nodig is. Kelly Alink, Marketing manager bij DMCC, geeft u antwoord. Heeft u ook een privacy of consumentenbescherming gerelateerde vraag? Stel deze - [Gebruik maken van een chatbot om vragen van cliënten te beantwoorden op de website, mag dat?](https://dmcc.nl/faq/gebruik-maken-van-een-chatbot-om-vragen-van-clienten-te-beantwoorden-op-de-website-mag-dat/) - Het inzetten van een chatbot heeft veel voordelen. U kunt deze dan ook zeker inzetten om algemene vragen van cliënten te beantwoorden. Maar hoe zit dat met medische informatie? Kelly Alink, Marketing manager bij DMCC, legt het uit. Of lees er alles over in dit artikel. Heeft u ook een privacy of consumentenbescherming gerelateerde vraag? - [Een mentor wil inzage in een cliëntdossier terwijl de cliënt hier niet mee instemt, mag dat?](https://dmcc.nl/faq/een-mentor-wil-inzage-in-een-clientdossier-terwijl-de-client-hier-niet-mee-instemt-mag-dat/) - Een wettelijke mentor kan inzage krijgen in een dossier, ook indien de cliënt hier niet mee instemt. Of een vertegenwoordiger ook zonder instemming van de cliënt inzage mag, ligt aan de 'soort' vertegenwoordiging. We schreven hier een artikel over en Kelly Alink, Marketing manager bij DMCC, legt het uit in onderstaande video. Heeft u ook - [HR wil een loonbeslag delen met een manager om dit met de medewerker te bespreken, mag dat?](https://dmcc.nl/faq/hr-wil-een-loonbeslag-delen-met-een-manager-om-dit-met-de-medewerker-te-bespreken-mag-dat/) - In geval er bij HR een loonbeslag voor een medewerker binnenkomt dan mogen zij dit niet direct delen met de manager zodat die dit kan bespreken met de medewerker. Hoe zit dit precies? Kelly Alink, Marketing manager bij DMCC, legt het uit in onderstaande video. Of lees het artikel hier. Heeft u ook een privacy - [Een bedrijf gebruikt een marketingtool van een derde partij om aankoopgegevens van klanten te analyseren en toekomstige trends te voorspellen. De tool maakt gebruik van algoritmen. Een algoritme voor machine learning is een reeks regels of processen die door een AI-systeem worden gebruikt om taken uit te voeren. Is een DPIA vereist?](https://dmcc.nl/faq/een-bedrijf-gebruikt-een-marketingtool-van-een-derde-partij-om-aankoopgegevens-van-klanten-te-analyseren-en-toekomstige-trends-te-voorspellen-de-tool-maakt-gebruik-van-algoritmen-een-algoritme-voor/) - Ja een DPIA is vereist, omdat het een geautomatiseerde besluitvorming en profilering kan omvatten. Volgens artikel 35(3)(b) is het een vereiste om een DPIA voor profilering en geautomatiseerde besluitvorming uit te voeren, ook waarbij machine learning betrokken is, wanneer deze een aanzienlijke impact kunnen hebben op de rechten en vrijheden van individuen. - [Een onderzoeksinstituut voor de gezondheidszorg gebruikt patiëntgegevens om nieuwe behandelingen te ontwikkelen. De gegevens worden gepseudonimiseerd en patiënten worden vooraf geïnformeerd. Een patiënt verzoekt om verwijdering van zijn of haar gegevens. Wat moet het instituut doen?](https://dmcc.nl/faq/een-onderzoeksinstituut-voor-de-gezondheidszorg-gebruikt-patientgegevens-om-nieuwe-behandelingen-te-ontwikkelen-de-gegevens-worden-gepseudonimiseerd-en-patienten-worden-vooraf-geinformeerd-een-patie/) - De gegevens mogen worden bewaard indien deze noodzakelijk zijn voor onderzoeksdoeleinden en beschermd zijn in het algemeen belang. Artikel 9(2)(j) van de AVG staat de verwerking van bijzondere categorieën gegevens toe voor wetenschappelijk onderzoek in het algemeen belang. Deze uitzondering geldt ook wanneer een betrokkene om verwijdering verzoekt, mits er waarborgen zijn. - [Zijn er boetes voor het overtreden van de AI Act?](https://dmcc.nl/faq/zijn-er-boetes-voor-het-overtreden-van-de-ai-act/) - Ja indien de regels uit de AI Act niet worden nageleefd kunnen overtreders hoge boetes verwachten, namelijk tot 35 miljoen euro per overtreding of 7% van de wereldwijde omzet. Ook kleinere overtredingen worden beboet, tot 7,5 miljoen euro of 1,5% van de wereldwijde omzet. - [Wanneer treedt de AI Act in werking?](https://dmcc.nl/faq/wanneer-treedt-de-ai-act-in-werking/) - De AI Act werd op 12 juli 2024 gepubliceerd in het Publicatieblad van de Europese Unie en treedt 20 dagen later in werking, op 1 augustus 2024. De toepassing van de wet zal vervolgens in verschillende fasen plaatsvinden: 2 februari 2025 (6 maanden na inwerkingtreding): De verboden op AI-systemen die onaanvaardbare risico's met zich meebrengen, - [Wat is de risicoclassificatie van de AI Act?](https://dmcc.nl/faq/wat-is-de-risicoclassificatie-van-de-ai-act/) - De AI Act hanteert een risico gebaseerde benadering door AI-systemen in vier niveaus te classificeren: Onaanvaardbaar risico: AI-praktijken die als onaanvaardbaar worden beschouwd en verboden zijn omdat ze in strijd zijn met de waarden en fundamentele rechten van de EU. Voorbeelden: sociale scoring door overheden, exploitatie van kwetsbare mensen, gebruik van subliminale technieken om gedrag - [Voor wie geldt de AI Act?](https://dmcc.nl/faq/voor-wie-geldt-de-ai-act/) - Organisaties kunnen AI op diverse manieren inzetten; zowel ten aanzien van verschillende onderwerpen als binnen verschillende divisies binnen de organisatie. Zo kan het onder meer ingezet worden ten behoeve van sales, klantcontact, onderzoek en HR. De regels uit de AI Act gelden zowel voor ontwikkelaars van AI, als voor diegene die AI op de markt - [Wat zijn de belangrijkste verplichtingen uit de AI Act?](https://dmcc.nl/faq/wat-zijn-de-belangrijkste-verplichtingen-uit-de-ai-act/) - De AI Act is een Europese verordening. Dat betekent dat de AI Act rechtstreeks van toepassing is in alle lidstaten. De verordening volgt een risico gebaseerde benadering en stelt verplichtingen voor zowel aanbieders als gebruikers. Verplichtingen zijn afhankelijk van het risiconiveau dat een AI-systeem met zich meebrengt. De belangrijkste uitgangspunten en verplichtingen zijn de volgende: - [ChatGPT inzetten voor van alles, mag dat?](https://dmcc.nl/faq/chatgpt-inzetten-voor-van-alles-mag-dat/) - De mogelijkheden lijken eindeloos. Van een artikel voor de nieuwsbrief, banner, een opstel, een offerte, allerhande analyses, customer service chatbot tot een contract. ChatGPT rammelt er meestal best wat bruikbaars uit. Geen wonder dus dat organisaties vragen, mag dat? Je kunt kanttekeningen maken op het gebied van privacy en intellectueel eigendom. Wij schreven er dit - [Een chatbot met generatieve AI inzetten, mag dat?](https://dmcc.nl/faq/een-chatbot-met-generatieve-ai-inzetten-mag-dat/) - Chatbots kunnen gebruik maken van AI, meer specifiek Machine learning (NLP: Natural Language Processing en AI: Artificial Intelligence). Dit betekent dat na elke vraag een analyse plaatsvindt en het antwoord kan worden bijgestuurd. Door AI wordt de manier van vragen stellen gekoppeld zodat het lijkt alsof een mens antwoord geeft. Bij gebruik van AI is - [Artificial Intelligence Act (AI Act)](https://dmcc.nl/faq/artificial-intelligence-act-ai-act/) - De AI Act heeft als doel om een balans te hebben voor de bevordering van innovatie door het gebruik van AI, algoritmes en machine learning en aan de andere kant de bescherming van de rechten, de veiligheid en het welzijn van Europese burgers en de maatschappij. De verordening volgt een risico gebaseerde benadering en stelt - [Is een prijsvraag een kansspel?](https://dmcc.nl/faq/is-een-prijsvraag-een-kansspel/) - Een prijsvraag waarbij een wetenschappelijke, kunstzinnige of technische prestatie wordt gewaardeerd door een jury valt niet onder de Wet op de Kansspelen. Een onderscheid tussen een prijsvraag en een kansspel is soms lastig te maken: een randgeval is bijvoorbeeld een prijsvraag waarbij er na een selectie door een professionele jury tussen de overgebleven kandidaten wordt - [Wat zijn de regels voor het organiseren van een winactie (promotioneel kansspel)?](https://dmcc.nl/faq/wat-zijn-de-regels-voor-het-organiseren-van-een-winactie-promotioneel-kansspel/) - De regels staan in de Gedragscode Promotionele Kansspelen. De Code maakt onderscheid tussen een klein en groot promotioneel kansspel. Een klein promotioneel kansspel heeft een totale prijzenwaarde van minder dan €4.500 en mag meerdere keren georganiseerd worden. Een groot promotioneel heeft een prijzenpot van max €100.000 (excl. kansspelbelasting) en mag maximaal één keer per jaar - [Wat is een promotioneel kansspel?](https://dmcc.nl/faq/wat-is-een-promotioneel-kansspel/) - De Code Promotionele Kansspelen definieert een promotioneel kansspel als: het, bij wijze van promotie, geven van gelegenheid om mee te dingen naar prijzen of premies, waarbij de aanwijzing van de winnaars geschiedt door enige kans bepaling waarop de deelnemers in het algemeen geen overwegende invloed kunnen uitoefenen. Sinds 2006 mag een kansspel zonder vergunning worden - [Mag een telecomaanbieder reclame maken voor ‘gratis’ telefoons bij een abonnement?](https://dmcc.nl/faq/mag-een-telecomaanbieder-reclame-maken-voor-gratis-telefoons-bij-een-abonnement/) - De telefoon is niet gratis, maar verdisconteerd in de abonnementsprijs. Gratis mag de aanbieder dus sowieso niet zeggen, dat is misleidend. Alle reclame-uitingen ten aanzien van telefoonkredieten dienen per 1-1-2017 in overeenstemming te zijn met de Beleidsregel informatieverstrekking. In principe staat hier een dubbeling met de informatieverplichtingen uit het BW (wet consumentenrechten en OHP). Dus, - [Wanneer valt het aanbieden van een telefoonabonnement onder de financiële wetgeving?](https://dmcc.nl/faq/wanneer-valt-het-aanbieden-van-een-telefoonabonnement-onder-de-financiele-wetgeving/) - Als een aanbieder mobiele telefoons aan consumenten verkoopt waarbij de klant niet in één keer de aanschafkosten voor het toestel betaalt, dan is sprake van kredietverlening waarop regels uit de Wet op het financieel toezicht (Wft) van toepassing zijn. - [Wat moet u doen bij een datalek?](https://dmcc.nl/faq/wat-moet-u-doen-bij-een-datalek/) - Indien een organisatie te maken krijgt met een ernstig datalek dienen zij dit datalek te melden bij de Autoriteit Persoonsgegevens (AP), dit is de meldplicht datalekken. In sommige gevallen moeten ook de betrokkenen van het datalek op de hoogte worden gebracht. Het melden van een datalek moet binnen 72 uur gebeuren, dit moet gedaan worden - [Wat is het Recht van bezwaar?](https://dmcc.nl/faq/wat-is-het-recht-van-bezwaar/) - Het Recht van bezwaar geeft personen de mogelijkheid om in bepaalde situaties bezwaar te maken tegen de verwerking van hun persoonsgegevens door een organisatie. Dit kan zijn vanwege een persoon zijn/haar specifieke situatie of omdat de betreffende persoon geen direct marketing wil ontvangen. - [Wat is het Recht om niet te worden onderworpen aan geautomatiseerde individuele besluitvorming en profilering?](https://dmcc.nl/faq/wat-is-het-recht-om-niet-te-worden-onderworpen-aan-geautomatiseerde-individuele-besluitvorming-en-profilering/) - Binnen sommige organisaties worden besluiten over personen genomen op basis van automatisch verwerkte gegevens. Dan wordt er dus niet door een persoon een besluit genomen over een bepaalde situatie maar door een computer, bijvoorbeeld door het gebruik van algoritmes. Maar dit recht geeft mensen het recht op een menselijke blik bij besluiten. Indien een persoon - [Wat is het Recht op dataportabiliteit?](https://dmcc.nl/faq/wat-is-het-recht-op-dataportabiliteit/) - Het Recht op dataportabiliteit geeft mensen het recht om de persoonsgegevens die zij aan een organisatie hebben verstrekt te verstrekken aan een andere organisatie. Zo hebben personen het recht om bijvoorbeeld een kopie te ontvangen van hun persoonsgegevens of hun persoonsgegevens over te laten dragen van de ene organisatie naar de ander. Dit wordt ook - [Wat is het Recht op beperking van de verwerking?](https://dmcc.nl/faq/wat-is-het-recht-op-beperking-van-de-verwerking/) - Het Recht op beperking geeft personen het recht om organisaties te verzoeken om tijdelijk te stoppen met het verwerken van zijn/haar persoonsgegevens. De organisatie mag de persoonsgegevens dan nog wel bewaren maar tijdelijk niet verder verwerken. Iemand kan gebruik maken van het recht op beperking wanneer: De persoonsgegevens onjuist zijn. De verwerking van de gegevens - [Wat is het Recht op vergetelheid?](https://dmcc.nl/faq/wat-is-het-recht-op-vergetelheid/) - Het Recht op vergetelheid, ook wel het recht op gegevenswissing genoemd, geeft mensen het recht om in bepaalde gevallen te verzoeken dat hun persoonsgegevens worden gewist door organisaties die deze gegevens verwerken. Een organisatie moet de persoonsgegevens verwijderen indien: de persoonsgegevens onrechtmatig worden verwerkt; de persoonsgegevens niet langer nodig zijn voor de doeleinden waarvoor ze zijn verzameld; - [Wat is het Recht op rectificatie?](https://dmcc.nl/faq/wat-is-het-recht-op-rectificatie/) - De Algemene Verordening Gegevensbescherming (AVG) geeft mensen het recht om onjuiste persoonsgegevens te wijzigen. Ook kan een betrokkene diens persoonsgegevens laten aanvullen. Onder de AVG (artikel 16) wordt dit recht het ‘Recht op rectificatie en aanvulling’ genoemd. Een verwerkingsverantwoordelijke is altijd verantwoordelijk voor het verwerken van de correcte persoonsgegevens voor de vooraf bepaalde doeleinden. Soms - [Moet u als organisatie altijd gehoor geven aan een inzageverzoek?](https://dmcc.nl/faq/moet-u-als-organisatie-altijd-gehoor-geven-aan-een-inzageverzoek/) - In de Rechtspraak wordt erkend dat het recht op inzage belemmeringen kent. Zo hoeft een verwerkingsverantwoordelijke geen inzage te geven in: Juridische analyses of documenten, waarin (vaak sporadisch) de naam van de persoon voorkomt (HvJ EU 17 juli 2014, ECLI:EU:C:2014:2081) en/of Persoonlijke interne notities van medewerkers die niet bestemd zijn om te worden opgenomen in - [Hoe moet u als organisatie het Recht op inzage uitvoeren?](https://dmcc.nl/faq/hoe-moet-u-als-organisatie-het-recht-op-inzage-uitvoeren/) - De wet bepaalt niet in welke vorm het Recht op inzage uitgevoerd moet worden. Daarom geven wij u handvatten om te voldoen aan uw plichten als verwerkingsverantwoordelijke. A) Als een betrokkene slechts informatie wil over de verwerkingen, verstrek dan minimaal de volgende informatie: Welke soorten persoonsgegevens u over de betrokkene verwerkt en waarom u dit - [Wat is het Recht op inzage?](https://dmcc.nl/faq/wat-is-het-recht-op-inzage/) - Een betrokkene heeft het recht om bij een organisatie informatie op te vragen over de persoonsgegevens die de betreffende organisatie over hem of haar verwerkt. Ook heeft een betrokkene het recht op een kopie van alle persoonsgegevens. Deze beide vormen heten het Recht op inzage (art. 15 AVG). Een betrokkene kan zo controleren of u - [Wat is het Recht op informatie?](https://dmcc.nl/faq/wat-is-het-recht-op-informatie/) - Het recht op informatie houdt in dat mensen altijd het recht hebben op heldere informatie over wat een organisatie met hun persoonsgegevens gaat doen. Of het nu gaat om het vrijwillig delen van gegevens of het verplicht delen van gegevens, iedereen heeft voorafgaand aan het delen van de gegevens recht op duidelijke informatie over de - [Digital Market Act (DMA)](https://dmcc.nl/faq/digital-market-act-dma/) - De Digital Market Act streeft naar een betere bescherming van consumentenbelangen. Gemeenten zijn betrokken bij consumentenzaken en kunnen profiteren van sterkere consumentenbescherming op digitale platforms. De Digital Market Act zoomt in op een aantal van de grootste digitale spelers in de markt, zoals grote online platforms en gatekeepers. Dit om eerlijke concurrentie te bevorderen, innovatie - [Digital Services Act (DSA)](https://dmcc.nl/faq/digital-services-act-dsa/) - Deze wet zal de huidige e-commerce wet uit 2000 gaan vervangen. De DSA gaat over transparantie in het digitaal adverteren, zodat tussenhandelsdiensten, search engines en grote online platforms verantwoordelijk digitaal adverteren. De Deense Christel Schaldemose die verantwoordelijk is voor het wetsontwerp heeft met deze wet de intentie om alles wat offline verboden is, ook online - [Regulations on the U-Space](https://dmcc.nl/faq/regulations-on-the-u-space/) - U-Space staat voor “Unmanned Aircraft Systems (UAS)” en de regulations zijn een reeks voorschriften en regels die gaan over het beheer van het luchtruim voor onbemande vliegtuigen - zoals drones - in stedelijke en dichtbevolkte gebieden. In Nederland is deze regeling per 26 januari 2023 van kracht. Het helpt gemeenten bij het reguleren van drone-activiteiten - [Electronic Identities and Trust Services (eIDAS 2.0)](https://dmcc.nl/faq/electronic-identities-and-trust-services-eidas-2-0/) - De Europese Unie wil met de eIDAS 2.0 een Europees kader voor digitale identiteit creëren, zodat het makkelijker wordt om binnen Europa zaken online te regelen en dat burgers veilig kunnen inloggen. Vooral organisaties die DigiD en eHerkenning leveren komen in aanraking met de eIDAS 2.0 verordening. De overheid geeft aan dat deze elektronische vertrouwensdiensten - [Data Act](https://dmcc.nl/faq/data-act/) - De Data Act is een veelbesproken en impactvolle wet, deze wet zal op 12 september 2025 van kracht worden. Deze wet is bedoeld om regels te hebben voor toegang tot en het gebruik van gegevens die door slimme apparaten worden uitgewisseld. Deze slimme apparaten zoals slimme meters, een smart TV, medische apparatuur, deurbellen en connected - [Data Governance Act (DGA)](https://dmcc.nl/faq/data-governance-act-dga/) - De Data Governance Act richt zich op de processen en structuren van data. De wet heeft als doel het stimuleren van gegevensverdeling, het bevorderen van concurrentievermogen en innovatie én het waarborgen van een veilige en verantwoorde omgang met gegevens. De DGA is op 23 juni 2022 in werking getreden, echter pas van toepassing per september - [Open Data Directive](https://dmcc.nl/faq/open-data-directive/) - De Open Data Directive is bedoeld om af te dwingen dat overheidsinstanties bepaalde gegevens zoals gegevens over milieu, vervoer en overheidsdiensten die worden verzameld en beheerd, openbaar beschikbaar stellen en hergebruiken. Dit met het doel om de digitale transformatie te stimuleren. De toegang tot overheidsinformatie wordt hierdoor verbeterd en daardoor kan de data worden hergebruikt - [European Data Spaces](https://dmcc.nl/faq/european-data-spaces/) - De European Data Spaces als speerpunt van de Europese data strategie die in 2020 is voorgesteld met als uitvoering meerdere wetten zoals de Data Governance Act, Data Act en Open Data Directive. De open data spaces biedt gemeenten de wettelijke ruimte om gegevens te delen, te innoveren en de kwaliteit van hun dienstverlening te verbeteren - [Single Digital Gateway](https://dmcc.nl/faq/single-digital-gateway/) - De Single Digital Gateway heeft als doel het creëren van één enkel digitaal portaal waar burgers en bedrijven toegang kunnen krijgen tot informatie en diensten van overheidsinstanties in de hele Europese Unie. Het is in oktober 2018 aangenomen en vanaf eind 2023 van kracht. Voor gemeenten betekent dit dat ze de mogelijkheid hebben om informatie - [Cyber Resilience Act (CRA)](https://dmcc.nl/faq/cyber-resilience-act-cra/) - De Cyber Resilience Act is een cruciale wetgeving die specifiek gericht is om kosten van het afhandelen van cyberincidenten en reputatieschade te verlagen. Cyberdreigingen blijven stijgen en cybercriminelen worden steeds sluwer. Het doel van deze wet is om een “appropriate level of cybersecurity based on the risks” te hebben wat ook aansluit bij de AVG. - [Network & Information Systems (NIS) Directive 2](https://dmcc.nl/faq/network-information-systems-nis-directive-2/) - Deze richtlijn heeft als doel de beveiliging van netwerk- en informatiesystemen binnen de EU-lidstaten te verbeteren en gaat over kritieke infrastructuursectoren en digitale dienstaanbieders. De vele datalekken en hacks laten zien dat de cyberdreiging flink is verhoogd waardoor de NIS-richtlijn opnieuw is bekeken en een upgrade heeft gekregen. NIS Directive 2 geeft maatregelen om een - [Cyber Security Act](https://dmcc.nl/faq/cyber-security-act/) - De Cyber Security Act heeft als doel om cyberbeveiliging in Europa te versterken en de digitale weerbaarheid te verbeteren. Hierdoor draagt het bij aan de bescherming van digitale systemen en persoonsgegevens op alle bestuursniveaus, inclusief de gemeentelijke overheden. Deze wet, oftewel de Cyberbeveiligingsverordening, is sinds 2019 van kracht en in april 2022 heeft de Europese - [ePrivacy Verordening](https://dmcc.nl/faq/eprivacy-verordening/) - De ePrivacy Verordening staat op het punt een cruciale rol te spelen in het beschermen van de privacy van burgers en het reguleren van elektronische communicatie binnen gemeenten en andere organisaties. Deze nieuwe verordening is de opvolger van de huidige ePrivacy richtlijn en een aanvulling op de Algemene Verordening Gegevensbescherming (AVG). De verordening richt zich - [Algemene Verordening Gegevensbescherming (AVG)](https://dmcc.nl/faq/algemene-verordening-gegevensbescherming-avg/) - De Algemene Verordening Gegevensbescherming (AVG) oftewel General Data Protection Regulation (GDPR) genoemd is sinds 25 mei 2018 van kracht. Deze wet legt verplichtingen op voor de verwerking van persoonsgegevens. De belangrijkste verplichtingen op een rij: Privacy beleid: een gedocumenteerd en geïmplementeerd beleid waarin de totale verzameling, verwerking en bescherming van persoonsgegevens is opgenomen. Er dient - [Wat is het opt-in & opt-out systeem?](https://dmcc.nl/faq/wat-is-het-opt-in-opt-out-systeem/) - Alle veelgestelde vragen omtrent het opt-in & opt-out systeem kunt u vinden op deze pagina. Zo leggen we uit wat een opt-in en een opt-out precies is, of u toestemming voor e-mail en telemarketing mag combineren etc. - [Wat is een persoonsgegeven?](https://dmcc.nl/faq/wat-is-een-persoonsgegeven/) - Alle veelgestelde vragen omtrent persoonsgegevens en het verwerken hiervan kunt u vinden op deze pagina. Zo vertellen wij u meer over de verschillende soorten persoonsgegevens, het verwerken van persoonsgegevens etc. - [Wat is een datalek?](https://dmcc.nl/faq/wat-is-een-datalek/) - Alle veelgestelde vragen omtrent datalekken kunt u vinden op deze pagina. Zo leggen we uit wat een datalek is en wat u moet doen in het geval van een datalek. - [Wat is een DPIA?](https://dmcc.nl/faq/wat-is-een-dpia/) - Alle veelgestelde vragen omtrent een DPIA kunt u vinden op deze pagina. Zo leggen we uit wat het doel is van een DPIA, wanneer dit verplicht is en geven we aan hoe een DPIA eruit ziet. - [Wat zijn de rechten van betrokkenen?](https://dmcc.nl/faq/wat-zijn-de-rechten-van-betrokkenen/) - Alle veelgestelde vragen omtrent rechten van berokkenen kunt u vinden op deze pagina. Zo leggen we uit welke soorten rechten er zijn, of een organisatie altijd moet voldoen aan een verzoek van een consument etc. - [Wat zijn cookies?](https://dmcc.nl/faq/wat-is-een-cookie/) - Alle veelgestelde vragen omtrent cookies kunt u vinden op deze pagina. Zo leggen we uit welke soorten cookies er zijn, wie er toezicht houdt op de cookiewetgeving, wat de wet regelt etc. - [Mijn medewerker wil graag werken van buiten de EU, mag dat van de AVG?](https://dmcc.nl/faq/mijn-medewerker-wilt-graag-werken-van-buiten-de-eu-mag-dat-van-de-avg/) - Workations, digital nomads, met het nieuwe werken gaan steeds meer medewerkers vanuit het buitenland aan de slag. Maar hoe zit dat precies als ze buiten de EU toegang hebben tot systemen met persoonsgegevens, is dat wel toegestaan? In principe wel, in juridische zin is er namelijk geen sprake van een 'overdracht van persoonsgegevens buiten de - [Wat is een verwerkersovereenkomst?](https://dmcc.nl/faq/wat-is-een-verwerkersovereenkomst/) - Het is common practice dat een organisatie werkzaamheden uitbesteed aan leveranciers. Wellicht doet een online bureau de vormgeving van de landingspagina’s en vangen zij de leads af of wordt geadresseerde post verstuurd door een verzendhuis. In dat geval moet er een verwerkersovereenkomst (soms verwerkingsovereenkomst genoemd) worden gesloten tussen opdrachtgever en leverancier. Een verwerkersovereenkomst is een - [Hoe lang mogen gemeenten gegevens bewaren?](https://dmcc.nl/faq/hoe-lang-mogen-gemeenten-gegevens-bewaren/) - Als het gaat om persoonsgegevens in de BRP, mogen deze voor altijd bewaard worden. Als een organisatie persoonsgegevens uit de BRP krijgt, wordt de registratie van deze verstrekking voor 20 jaar bewaard. In andere gevallen zal een gemeente bewaarde gegevens niet langer bewaren dan nodig is voor het doel van de verwerking. Alle informatie, data - [Hoe verhoudt de Wet BRP zich tot de AVG?](https://dmcc.nl/faq/hoe-verhoudt-de-wet-brp-zich-tot-de-avg/) - Zodra de BRP-gegevens met andere gegevens in een database worden opgeslagen, is niet meer de Wet BRP, maar de AVG van toepassing. Bij zowel de Wet BRP als bij de AVG kent men een kennisgevingsplicht: Artikel 3.23, eerstel lid van de Wet BRP; Artikel 19 AVG; Artikel 23 AVG. Die kennisgevingsplicht houdt in dat u - [Wat is de Wet BRP?](https://dmcc.nl/faq/wat-is-de-wet-brp/) - De Wet Basisregistratie Personen (Wet BRP) is sinds 2014 de basis voor de registratie van persoonsgegevens in de Basisregistratie Personen (BRP). In de BRP staan persoonsgegevens van inwoners van Nederland (ingezetenen) en van personen die Nederland hebben verlaten (niet-ingezetenen). Personen die korter dan 4 maanden in Nederland wonen kunnen ook als niet-ingezetenen geregistreerd staan in - [Hoe ziet een DPIA eruit?](https://dmcc.nl/faq/hoe-ziet-een-dpia-eruit/) - Start zo vroeg mogelijk met de uitvoering van de DPIA, bij voorkeur in de ontwerpfase. Dan bent u meteen goed bezig als het gaat om privacy by design & default (ook een verplichting uit de AVG). Onze DPIA checklist geeft aan of u een DPIA moet uitvoeren en zo ja wat er in de DPIA - [Wat is het doel van een DPIA?](https://dmcc.nl/faq/wat-is-het-doel-van-een-dpia/) - Het doel van het uitvoeren van een DPIA is meerledig; De organisatie is gedwongen de belangen van de betrokkene en die van de organisatie zorgvuldig af te wegen. De organisatie moet goed afwegen en beschrijven hoe de risico’s van de verwerking beperkt kunnen worden en de maatregelen beschrijven. De organisatie bepaalt op basis van de - [Wanneer is een DPIA verplicht?](https://dmcc.nl/faq/wanneer-is-een-dpia-verplicht/) - Dit is het geval wanneer een verwerking van persoonsgegevens waarschijnlijk een hoog privacy risico oplevert voor de mensen van wie de organisatie gegevens verwerkt. De AP geeft aan dat een DPIA in ieder geval moet worden uitgevoerd als een organisatie: systematisch en uitgebreid persoonlijke aspecten evalueert gebaseerd op geautomatiseerde verwerking, waaronder profiling en daarop besluiten - [Wat betekent e-commerce?](https://dmcc.nl/faq/wat-betekent-e-commerce/) - E-commerce staat voor electronic commerce, dit betekent het kopen en verkopen van producten online, via het internet. E-commerce kan gericht zijn op zowel business to business (b2b) als business to consumer (b2c), maar ook consumer to consumer (c2c). - [Waar staat Wft voor?](https://dmcc.nl/faq/waar-staat-wft-voor/) - Wft staat voor Wet op het financieel toezicht. Toezicht op financiële instellingen zorgt voor bescherming van consumenten en bedrijven. De Wet op het financieel toezicht beschrijft hoe toezicht wordt gehouden. - [Wat is een happy call?](https://dmcc.nl/faq/wat-is-een-happy-call/) - Een ‘happy call’ is een belletje dat goede doelen doen aan nieuw geworven donateurs. Ze bellen om te bedanken voor het donateurschap en om bepaalde gegevens te verifiëren. In sommige gevallen kan ook gevraagd worden om een extra bijdrage of interesse in andere zaken zoals collecteren. - [Wat is telemarketing?](https://dmcc.nl/faq/wat-is-telemarketing/) - De betekenis van telemarketing is het telefonisch verkopen of aanprijzen van producten of diensten. Hierbij worden telemarketeers ingezet, veel bedrijven kiezen ervoor om een call center bureau in te schakelen voor hun telemarketingactiviteiten. - [Een Recht van Verzet ongedaan maken op de klantenservice, mag dat?](https://dmcc.nl/faq/een-recht-van-verzet-ongedaan-maken-op-de-klantenservice-mag-dat/) - Het uitoefenen van een Recht van Bezwaar (Algemene Verordening Gegevensbescherming) of Recht van Verzet (Telecommunicatiewet) houdt in dat een consument bij uw organisatie aangeeft dat hij niet meer wilt dat u zijn persoonsgegevens verwerkt voor een bepaald doel. Dit is vaak gerelateerd aan direct marketing. Iemand wil bijvoorbeeld niet meer gebeld of gemaild worden. Mag - [Mag ik toestemming voor e-mail en telemarketing ook combineren?](https://dmcc.nl/faq/mag-ik-toestemming-voor-e-mail-en-telemarketing-ook-combineren/) - De ACM heeft in het verleden in besluiten gezegd dat toestemming voor e-mail en telefoon niet gecombineerd kan worden. Ook de EDPB (de club van EU toezichthouders) geeft aan dat toestemming per verwerking moet worden gegeven. In sommige gevallen kunt u zich afvragen wat de verwerking is. Als u in het kader van een specifieke - [Een organisatie wil een member-get-member actie opzetten waarbij bestaande klanten worden aangespoord tegen een beloning nieuwe klanten te werven. Mag dit?](https://dmcc.nl/faq/een-organisatie-wil-een-member-get-member-actie-opzetten-waarbij-bestaande-klanten-worden-aangespoord-tegen-een-beloning-nieuwe-klanten-te-werven-mag-dit/) - Toezichthouders ACM en de AP hebben regels opgesteld voor tell-a-friend en member-get-member acties via e-mail. Hierin staat dat bij dit soort acties: In de e-mail duidelijk moet zijn wie de vriend is die het bericht verzendt; De verzender volledige inzage moet krijgen in het bericht dat namens hem verzonden wordt; De organisatie de e-mailadressen van - [Moet ik een afmeldmogelijkheid opnemen onder een bevestigingse-mail?](https://dmcc.nl/faq/moet-ik-een-afmeldmogelijkheid-opnemen-onder-een-bevestigingse-mail/) - Een organisatie hoeft geen afmeldmogelijkheid te bieden indien er sprake is van een zogenaamde servicemail. Dit is een e-mail zonder commercieel, ideëel of charitatief oogpunt die wordt verstuurd om een klant/lid te infomeren over een lopende overeenkomst. Moeilijk gezegd mailt een organisatie dan namelijk op basis van een andere wettelijke grondslag, niet zijnde 'toestemming', maar - [Wij willen proefabonnees van een gratis tijdschrift nabellen met een aanbieding, mag dat zonder toestemming?](https://dmcc.nl/faq/wij-willen-proefabonnees-van-een-gratis-tijdschrift-nabellen-met-een-aanbieding-mag-dat-zonder-toestemming/) - Indien het een gratis abonnement betreft, is er geen financiële transactie geweest en is er dus geen sprake van een klantrelatie. Een eventueel alternatief is hier dat de proefabonnee bij het sluiten van het abonnement actief akkoord moet geven op éénmalige telefonische benadering voor het sluiten van een abonnement. Toestemming moet volgens de Algemene Verordening - [Moet het Recht-van-verzet ook aangeboden worden bij een zogenaamde happy call, waarbij nieuw geworven donateurs nagebeld worden om hen welkom te heten?](https://dmcc.nl/faq/moet-het-recht-van-verzet-ook-aangeboden-worden-bij-een-zogenaamde-happy-call-waarbij-nieuw-geworven-donateurs-nagebeld-worden-om-hen-welkom-te-heten-2/) - Als de happy call alleen is om de overeenkomst (gemaakte afspraken) te verifiëren, hoeft het RVV niet geboden te worden, want er is dan geen sprake van ongevraagd bellen met een commerciële of ideële boodschap maar er wordt gebeld ter verificatie van de gemaakte contractuele afspraken. Zodra er echter iets van een commerciële of ideële - [Ben ik verplicht de consument meerdere betaalwijzen aan te bieden bij het sluiten van een online overeenkomst?](https://dmcc.nl/faq/ben-ik-verplicht-de-consument-meerdere-betaalwijzen-aan-te-bieden-bij-het-sluiten-van-een-online-overeenkomst/) - Nee. Echter biedt men vaak wel alternatieve betaalwijzen om de volgende reden: de wet stelt dat een organisatie de consument niet mag verplichten om meer dan 50% van het aankoopbedrag vooruit te betalen (7:26 BW lid 2). Een organisatie mag hiervan afwijken maar dan moet de consument er expliciet mee instemmen dat hij het gehele - [Moet een digitaal abonnement schriftelijk worden bevestigd? En hoe zit dit wanneer een abonnee overstapt van een abonnement op een fysieke krant naar de digitale versie?](https://dmcc.nl/faq/moet-een-digitaal-abonnement-schriftelijk-worden-bevestigd-en-hoe-zit-dit-wanneer-een-abonnee-overstapt-van-een-abonnement-op-een-fysieke-krant-naar-de-digitale-versie/) - Een abonnement op een digitale app valt onder de vereisten van de schriftelijke bevestiging. De schriftelijke bevestiging geldt zodra er sprake is van het regelmatig leveren van diensten. Een digitaal abonnement valt onder de noemer ‘dienst’. Schriftelijke bevestiging is niet verplicht indien er sprake is van regelmatige levering van een zaak, dus een fysieke krant - [Indien een organisatie een consument belt voor het verlengen van een huidig abonnement op bijvoorbeeld een tijdschrift of krant, is de zichttermijn dan van toepassing?](https://dmcc.nl/faq/indien-een-organisatie-een-consument-belt-voor-het-verlengen-van-een-huidig-abonnement-op-bijvoorbeeld-een-tijdschrift-of-krant-is-de-zichttermijn-dan-van-toepassing/) - Nee, bij verlenging van een bestaand abonnement hoeft geen zichttermijn geboden te worden. Als er sprake is van een vernieuwing van een bestaande overeenkomst hoeft er eveneens geen zichttermijn geboden te worden. Of er sprake is van ‘vernieuwing’ van een bestaande overeenkomst of het sluiten van een geheel nieuwe overeenkomst hangt volgens de regering af - [Geldt het herroepingsrecht ook bij abonnementen op tijdschriften en kranten?](https://dmcc.nl/faq/geldt-het-herroepingsrecht-ook-bij-abonnementen-op-tijdschriften-en-kranten/) - Ja, het herroepingsrecht geldt eveneens voor abonnementen op kranten en tijdschriften. Aangezien een abonnement op een krant of tijdschrift een overeenkomst is tot het geregeld leveren van een zaak, valt ook een dergelijk abonnement binnen het herroepingsrecht. Het recht gaat in op het moment dat de consument de zaak (het eerste exemplaar) heeft ontvangen. Dat - [Indien wij consumenten geworven aan de deur voor een telecomoperator nabellen en zij wijzigen van pakket, moeten wij hen dan een schriftelijke bevestiging sturen?](https://dmcc.nl/faq/indien-wij-consumenten-geworven-aan-de-deur-voor-een-telecomoperator-nabellen-en-zij-wijzigen-van-pakket-moeten-wij-hen-dan-een-schriftelijke-bevestiging-sturen/) - In principe is er een overeenkomst tot stand gekomen aan de deur en zit een consument in de afkoelperiode. De organisatie belt in deze periode na, waarbij het voorkomt dat de consument een ander pakket kiest. Voor verkoop aan de telefoon geldt een schriftelijkheidsvereiste voor deze diensten. Dat hoeft niet als sprake is van een - [Gedragstargetten zonder cookie, kan dat?](https://dmcc.nl/faq/gedragstargetten-zonder-cookie-kan-dat/) - Dat is even de vraag. De platformen zijn bezig met het ontwikkelen van technieken waarbij targetting en re-targetting mogelijk blijft maar niet meer op individueel niveau, maar op groepsniveau. Privacy technisch zijn er wel wat onduidelijkheden. Het is nu al mogelijk om gedragsmodellering te doen op basis van niet identificeerbare pings die naar een platform - [Wat betekent server-side tagging in cookie marketing?](https://dmcc.nl/faq/wat-betekent-server-side-tagging-in-cookie-marketing/) - Er spelen een aantal ontwikkelingen in cookie marketing. Zo verdwijnen de privacy onvriendelijke ‘third party cookies’ en stappen veel organisaties over op server-side tagging of tracking, wat ook de privacy van de webbezoeker beter borgt. Server-side tracking houdt in dat een cookie, die geplaatst wordt vanuit een website, niet meteen wordt uitgelezen van het apparaat - [Het afschaffen van third party cookies, wat betekent dat?](https://dmcc.nl/faq/het-afschaffen-van-third-party-cookies-wat-betekent-dat/) - Er bestaan (voorlopig nog) first-party cookies en third-party cookies. De first-party zijn cookies die worden geplaatst vanuit de website die een bezoeker bezoekt. Third-party cookies worden door andere partijen geplaatst vanuit de website die iemand bezoekt. De website zelf kan deze cookies niet uitlezen. Inmiddels zijn deze third-party cookies in opspraak. De browsers (Firefox, Edge, - [Mogen wij persoonsgegevens uit openbare bronnen gebruiken om ons klantbestand te verrijken?](https://dmcc.nl/faq/mogen-wij-persoonsgegevens-uit-openbare-bronnen-gebruiken-om-ons-klantbestand-te-verrijken/) - De AP zegt in het algemeen over hergebruik van persoonsgegevens: Het feit dat persoonsgegevens op internet staan, betekent niet dat ze zomaar opnieuw gebruikt mogen worden in een andere context, voor een ander doeleinde. Het nieuwe doel moet verenigbaar zijn met het oude doel en de verantwoordelijke dient een zelfstandige rechtvaardigingsgrond te hebben voor de - [Wat is de minimumleeftijd waarop persoonsgegevens mogen worden verwerkt van een deelnemer aan een commerciële enquête? De gegevens van de geënquêteerden zullen gebruikt worden voor commerciële doeleinden / gebruik derden.](https://dmcc.nl/faq/wat-is-de-minimumleeftijd-waarop-persoonsgegevens-mogen-worden-verwerkt-van-een-deelnemer-aan-een-commerciele-enquete-de-gegevens-van-de-geenqueteerden-zullen-gebruikt-worden-voor-commerciele-doelein/) - In Artikel 8 van de Algemene Verordening Gegevensbescherming (AVG) wordt de leeftijd van 16 jaar genoemd. Heeft een persoon de leeftijd van 16 jaar nog niet bereikt, dan heeft een organisatie toestemming van de ouders nodig voor het gebruik van het e-mailadres voor commerciële, ideële of charitatieve doeleinden. Is toestemming niet nodig, bijvoorbeeld omdat er - [Mag ik voor marketingdoeleinden gegevens uitwisselen met mijn dochtermaatschappijen?](https://dmcc.nl/faq/mag-ik-voor-marketingdoeleinden-gegevens-uitwisselen-met-mijn-dochtermaatschappijen/) - Op basis van het gerechtvaardigd belang (6f AVG) mogen dochtermaatschappijen onder een holding persoonsgegevens uitwisselen voor bijvoorbeeld validatie of direct marketing doeleinden. De consument moet hierover worden geïnformeerd in een privacy statement (op holdingniveau). Dochtermaatschappijen mogen opt-out data die verzameld is op grond van het gerechtvaardigd belang (naam, adres en woonplaats) onderling uitwisselen. Dit geldt - [Moet een organisatie persoonsgegevens vernietigen na het verstrijken van de bewaartermijnen voor marketingdoeleinden?](https://dmcc.nl/faq/moet-een-organisatie-persoonsgegevens-vernietigen-na-het-verstrijken-van-de-bewaartermijnen-voor-marketingdoeleinden/) - Na het verstrijken van de bewaartermijnen, bijvoorbeeld twee jaar na het beëindigen van de klantrelatie, is het onvoldoende om deze mensen op bijvoorbeeld een suppressielijst of op 'opt-out' te zetten want u verwerkt de gegevens dan nog altijd. In principe moet een organisatie alle gegevens die zij heeft verkregen uit de klantrelatie uit de database - [Wat is het verschil tussen een Privacybeleid en een privacyverklaring?](https://dmcc.nl/faq/wat-is-het-verschil-tussen-een-privacybeleid-en-een-privacyverklaring/) - Met een privacyverklaring of privacy statement geeft u invulling aan de transparantievereisten uit de AVG (Algemene Verordening Gegevensbescherming). Hierin licht u toe aan degenen in het bestand (en andere belangstellenden) hoe, waarom en welke persoonsgegevens worden verwerkt en welke rechten de mensen in het bestand hebben. U geeft dus inzicht in de doeleinden waarvoor persoonsgegevens - [Wat zijn de grondslagen voor het verwerken van persoonsgegevens?](https://dmcc.nl/faq/wat-zijn-de-grondslagen-voor-het-verwerken-van-persoonsgegevens/) - Onder de vraag: “Wat zijn de beginselen van de AVG?” vindt u de voorwaarden waarop een organisatie persoonsgegevens mag verwerken. Een van de vereisten is dat u als organisatie een grondslag moet hebben voor het verwerken van de persoonsgegevens. Als u persoonsgegevens verwerkt, is dat namelijk een inbreuk op de privacy van betrokkenen. Daarom vereist - [Wat is een verwerker?](https://dmcc.nl/faq/wat-is-een-verwerker/) - Een verwerker is een organisatie die in opdracht van de een andere organisatie persoonsgegevens verwerkt, zonder onder het directe gezag te staan van die organisatie. Verwerken kan zijn dat ze toegang hebben tot de persoonsgegevens, persoonsgegevens uitvragen, persoonsgegevens inzien of opslaan. Denk bijvoorbeeld aan een callcenter dat donateurs werft, een mail en verzendhuis dat direct - [Wat wordt er verstaan onder het verwerken van persoonsgegevens?](https://dmcc.nl/faq/wat-wordt-er-verstaan-onder-het-verwerken-van-persoonsgegevens/) - In principe valt hieronder alles wat een organisatie met persoonsgegevens kan doen. Het registreren, verzamelen, verrijken, inzien, kopiëren maar ook vernietigen van gegevens en natuurlijk de doorgifte van persoonsgegevens aan een andere (internationale) organisatie. Het gaat ook om toepassingen, zoals het versturen van een nieuwsbrief, het maken van doelgroepselecties, het beantwoorden van een klacht. Eigenlijk - [Wat is de Autoriteit Persoonsgegevens?](https://dmcc.nl/faq/wat-is-de-autoriteit-persoonsgegevens/) - De Autoriteit Persoonsgegevens (AP) is de Nederlandse toezichthoudende autoriteit op de privacywetgeving, de AVG (Algemene Verordening Gegevensbescherming). De AP houdt toezicht op iedereen die persoonsgegevens verwerkt: het bedrijfsleven, de overheid, scholen, sportclubs en individuen. Binnen de taken vallen onderzoek doen, klachten behandelen, voorlichting geven en adviseren. De AP kan tevens boetes opleggen die kunnen oplopen - [Wie houdt toezicht op de cookiewetgeving?](https://dmcc.nl/faq/wie-houdt-toezicht-op-de-cookiewetgeving/) - De Autoriteit Consument & Markt (ACM) ziet toe dat websites die surfgedrag van webbezoekers volgen, zich aan de regels van de Cookiewet houden en kunnen ook boetes uitdelen mochten organisaties dit niet doen. De Autoriteit Persoonsgegevens kan ingrijpen als cookies gebruikt worden om persoonsgegevens te verwerken en dit niet volgens de AVG gebeurt. - [Hoe geef ik invulling aan de verplichtingen uit de cookiewet?](https://dmcc.nl/faq/hoe-geef-ik-invulling-aan-de-verplichtingen-uit-de-cookiewet/) - Cookie statement: biedt een cookiestatement aan. Een soort privacy statement waarin u alle cookies die geplaatst kunnen worden benoemd, samen met hun functie, welke informatie ze verzamelen en hun bewaartermijn. Zorg dat het cookiestatement makkelijk te vinden is op uw website, bijvoorbeeld door een hyperlink in de footer. Cookiebanner: als u tracking cookies plaatst of - [Wat regelt de wet over het gebruik van cookies?](https://dmcc.nl/faq/wat-regelt-de-wet-over-het-gebruik-van-cookies/) - Organisaties gebruiken cookies om websites gebruikersvriendelijker te maken en om informatie te verzamelen over de webbezoekers. Met het doel om webbezoekers persoonlijk te benaderen of gericht te adverteren. Deze informatie is indirect herleidbaar tot een persoon waardoor de Algemene Verordening Gegevensbescherming (AVG) in beeld komt. De Cookiewet (opgenomen in de Telecommunicatiewet artikel 11.7a) zoomt verder - [Welke soorten cookies zijn er allemaal?](https://dmcc.nl/faq/welke-soorten-cookies-zijn-er-allemaal/) - Er zijn verschillende soorten cookies, wij lichten de meest voorkomende cookies die worden gebruikt toe: functionele, analytische, tracking en affiliate cookies. Functionele cookies De functionele cookies zijn nodig om websites technisch goed te laten functioneren, hierdoor is toestemming niet nodig. Dit zijn cookies die gebruikt worden om de items van een winkelmandje te onthouden en - [Gebruik van cookies voor marketing en re-marketing, hoe zit dat?](https://dmcc.nl/faq/gebruik-van-cookies-voor-marketing-en-re-marketing-hoe-zit-dat/) - Cookies stellen een adverteerder in staat om gericht te adverteren binnen hun eigen site of op een site van derden. Op een generieke webpagina zoals nu.nl of marktplaats herkent de cookie bijvoorbeeld de schoenenliefhebber en kan hem of haar een persoonlijke advertentie worden getoond. Dit is handig want je hebt zo meer effectieve advertentieruimte. Het - [Wat is het verschil tussen een dubbele en enkele opt-in?](https://dmcc.nl/faq/wat-is-het-verschil-tussen-een-dubbele-en-enkele-opt-in/) - Bij een opt-in is het krijgen van toestemming essentieel en dit kan via een enkele of dubbele opt-in. Volgens de Telecommunicatiewet, de AVG en de Code E-mail volstaat een enkele opt-in om toestemming aan de ontvanger te vragen voor het toezenden van reclame via e-mail. Bij een enkele opt-in vullen consumenten hun e-mailadres en/of telefoonnummer - [Wat is een opt-in?](https://dmcc.nl/faq/wat-is-een-opt-in/) - Bij een opt-in draait het om het verlenen van actieve toestemming vooraf. Deze toestemming dient vrijwillig te zijn en geen impact voor de consument te hebben. Deze klanten kunt u benaderen via e-mail, post en telefonisch. Daarbij dienen bedrijven de optie te geven om deze toestemming weer makkelijk in te kunnen trekken, zoals via de - [Wat is een opt-out?](https://dmcc.nl/faq/wat-is-een-opt-out/) - De opt-out is een marketingterm die aangeeft dat een organisatie geen voorafgaande toestemming nodig heeft om iemand via een marketing kanaal te benaderen, zoals via geadresseerde post (direct mail). Opt-out wordt daarnaast ook gebruikt om aan te geven dat iemand zich kan afmelden voor marketing via een bepaald kanaal. - [Wat is de Uitvoeringswet Algemene verordening gegevensbescherming (UAVG)?](https://dmcc.nl/faq/wat-is-de-uitvoeringswet-algemene-verordening-gegevensbescherming-uavg/) - In Nederland is de AVG (Algemene verordening gegevensbescherming) rechtstreeks van toepassing. Waar de AVG op sommige fronten ruimte laat voor nationale keuzes bij de uitvoering van deze wetgeving, dan zijn deze ingevuld in de UAVG. - [Wat zijn de beginselen van de AVG?](https://dmcc.nl/faq/wat-zijn-de-beginselen-van-de-avg/) - De AVG beschrijft in artikel 5 de ‘Beginselen inzake verwerking van persoonsgegevens’. Rechtmatigheid, behoorlijkheid en transparantie (AVG artikel 5, lid 1a). Een organisatie heeft voor iedere verwerking een rechtmatige grondslag nodig en de organisatie dient hierover transparant te zijn naar de betrokkenen. Doelbinding (AVG artikel 5, lid 1b). Gegevens mogen alleen voor uitdrukkelijk omschreven en - [Wat is privacy by default?](https://dmcc.nl/faq/wat-is-privacy-by-default/) - Privacy by default is een onderdeel van Privacy by design waarbij persoonsgegevens beschermd worden door het ontwerp van de systemen en processen. Privacy by default houdt in dat de standaardinstellingen privacy vriendelijk zijn, zodat er alleen persoonsgegevens verwerkt worden die noodzakelijk zijn voor het specifieke doel van de verwerking. In praktijk komt het voor dat - [Wat is privacy by design?](https://dmcc.nl/faq/wat-is-privacy-by-design/) - Privacy by design (gegevensbescherming door ontwerp) betekent dat persoonsgegevens beschermd worden door het ontwerp van de systemen en processen. Het idee is dat er al in een vroeg stadium nagedacht wordt over wat er technisch en organisatorisch nodig is om zorgvuldige omgang met persoonsgegevens af te dwingen. Hierdoor wordt het voor de gebruiker zo makkelijk - [Wat is colportage?](https://dmcc.nl/faq/wat-is-colportage/) - Colportage betreft de verkoop van producten of diensten buiten de verkoopruimte, dus verkopen die niet in een winkel plaatsvinden. Hierbij kunt u denken aan verkoop aan de deur en op straat. - [Moet ik voldoen aan het verzoek van een klant om vergeten of verwijderd te worden?](https://dmcc.nl/faq/moet-ik-voldoen-aan-het-verzoek-van-een-klant-om-vergeten-of-verwijderd-te-worden/) - In principe heeft een klant het recht dit te vragen. Een organisatie hoeft niet in alle gevallen aan dit verzoek te voldoen. Verwijdering kan namelijk niet als het verwerken of bewaren van de gegevens nog noodzakelijk is of voor de doeleinden van de verwerking, denk aan: Uitvoering overeenkomst (als de persoon nog klant is). Bewaren - [Wat zijn bijzondere persoonsgegevens volgens de AVG?](https://dmcc.nl/faq/wat-zijn-bijzondere-persoonsgegevens-volgens-de-avg/) - Er geldt een bijzonder regime voor een aantal bijzondere gegevens die een grote inbreuk op privacy tot gevolg kunnen hebben. De AVG beschrijft bijzondere persoonsgegevens in artikel 9 het volgende: gegevens waaruit ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, of het lidmaatschap van een vakbond blijken, en verwerking van genetische gegevens, biometrische - [Wat zijn de eisen die de AVG stelt aan het verzamelen van persoonsgegevens?](https://dmcc.nl/faq/wat-zijn-de-eisen-die-de-avg-stelt-aan-het-verzamelen-van-persoonsgegevens/) - Een organisatie mag alleen persoonsgegevens verzamelen als hij voldoet aan de vereisten uit de AVG (Algemene Verordening Gegevensbescherming). De AVG geeft aan dat een organisatie alleen persoonsgegevens mag verzamelen als: dit noodzakelijk is voor het doel wat u voor ogen heeft; u dit doel voorafgaand heeft omschreven; u niet meer gegevens verzamelt dan noodzakelijk voor - [Wat is een energie Aanbod op Maat?](https://dmcc.nl/faq/wat-is-een-energie-aanbod-op-maat/) - De Autoriteit Consument & Markt heeft met energieaanbieders afgesproken dat aanbiedingen op maat moeten worden gedaan, waarbij gebruik gemaakt kan worden van het daadwerkelijke verbruik van elektriciteit en gas zoals dat bijvoorbeeld op de jaarafrekening te vinden is. Om dit te doen, kan een leverancier of bemiddelaar vragen of de klant zijn verbruik en einddatum - [Wat valt er niet onder verkoop buiten verkoopruimte?](https://dmcc.nl/faq/wat-valt-er-niet-onder-verkoop-buiten-verkoopruimte/) - Marktkramen, bestelwagens en stands op beurzen gelden niet als ‘verkoop buiten de verkoopruimte’. - [Is het toegestaan om het modelformulier voor herroeping beschikbaar te stellen (te downloaden) op een website waarbij je in het gesprek een verwijzing maakt naar desbetreffende website? Of ben je verplicht het formulier mee te sturen met de bevestiging?](https://dmcc.nl/faq/is-het-toegestaan-om-het-modelformulier-voor-herroeping-beschikbaar-te-stellen-te-downloaden-op-een-website-waarbij-je-in-het-gesprek-een-verwijzing-maakt-naar-desbetreffende-website-of-ben-je-verp/) - De wet geeft namelijk aan dat organisaties het modelformulier voor herroeping moeten verstrekken. Dit doe je niet door mensen te attenderen op een link of een website. De organisatie moet aantonen (aannemelijk maken) dat het formulier daadwerkelijk verstrekt is in het geval van klachten. Dit geeft de ACM ook aan in haar instructies. - [Hoe ziet een goede telemarketing opt-in eruit?](https://dmcc.nl/faq/hoe-ziet-een-goede-telemarketing-opt-in-eruit/) - Eigenlijk net zoals die voor e-mail. Dat betekent dat u wellicht de volgende opt-in(s) uitvraagt: Deze toestemming kan vrij (optioneel) gegeven worden. Is specifiek en op informatie berustend ten aanzien van het soort informatie dat u ontvangt en het kanaal en de frequentie én wordt (ondubbelzinnig) gegeven met een actieve handeling (het aanvinken van een - [Als een organisatie contactgegevens van klanten of donateurs verrijkt met telefoonnummers, mogen deze dan gebeld worden onder de klantrelatie-uitzondering?](https://dmcc.nl/faq/als-een-organisatie-contactgegevens-van-klanten-of-donateurs-verrijkt-met-telefoonnummers-mogen-deze-dan-gebeld-worden-onder-de-klantrelatie-uitzondering/) - Nee, verrijkte telefoonnummers mogen niet gebeld worden onder de klantrelatie-uitzondering. Deze geldt alleen als u het telefoonnummer verkregen heeft bij de verkoop of donatie en de klant toen in de gelegenheid is gesteld hiertegen bezwaar te maken. - [Wat is het Bel-me-niet register?](https://dmcc.nl/faq/wat-is-het-bel-me-niet-register/) - Voorheen kon u uw telefoonnummer laten opnemen in het Bel-me-niet Register. Als uw nummer in dit register stond, mocht een bedrijf u niet bellen. Het Bel-me-niet register is nu opgeheven. Dat komt omdat de wet inmiddels zo is gewijzigd dat een bedrijf u alleen maar mag bellen als u hiervoor toestemming heeft gegeven of als - [Wat is de Code Telemarketing?](https://dmcc.nl/faq/wat-is-de-code-telemarketing/) - De Reclamecode Telemarketing geeft een standaard en aanvullende regels voor commerciële telefoongesprekken. Zo moet een telemarketeer duidelijk aangeven namens welke organisatie hij belt. En mag hij geen aanbiedingen doen aan mensen van wie hij vermoedt dat zij onder de 16 jaar zijn. De Code is zelfregulering opgesteld door het Nederlandse bedrijfsleven. Zij moeten zich aan - [Een organisatie heeft meerdere merken, mag deze organisatie consumenten die zich hebben ingeschreven voor commerciële e-mail van merk A ook mailen voor merk B?](https://dmcc.nl/faq/een-organisatie-heeft-meerdere-merken-mag-deze-organisatie-consumenten-die-zich-hebben-ingeschreven-voor-commerciele-e-mail-van-merk-a-ook-mailen-voor-merk-b/) - Dat ligt eraan hoe de organisatie de toestemmingsvraag heeft ingericht. De Code e-mail geeft aan dat indien mensen zich specifiek hebben ingeschreven op merk A, zij niet gemaild mogen worden voor merk B. In dit geval is er geen sprake van geïnformeerde, specifieke toestemming voor het ontvangen van commerciële, ideële of charitatieve e-mail vanuit merk - [Is in Nederland een dubbele opt-in vereist voor het toezenden van e-mail?](https://dmcc.nl/faq/is-in-nederland-een-dubbele-opt-in-vereist-voor-het-toezenden-van-e-mail/) - Nee. Volgens de Telecomwet en de Code E-mail volstaat een enkele opt-in om toestemming aan de ontvanger te vragen voor het toezenden van reclame via e-mail. - [Mag bij het verzamelen van emailadressen het vakje voor de opt-in ‘ik ontvang graag informatie en reclame over producten van xx en zorgvuldig geselecteerde derden’ al aangevinkt zijn?](https://dmcc.nl/faq/mag-bij-het-verzamelen-van-emailadressen-het-vakje-voor-de-opt-in-ik-ontvang-graag-informatie-en-reclame-over-producten-van-xx-en-zorgvuldig-geselecteerde-derden-al-aangevinkt-zijn/) - Nee, in de emailcode staat dat de bezoeker van een website door middel van een actieve handeling moet aangeven of hij reclame via e-mail wenst te ontvangen. Een actieve handeling is bijvoorbeeld een vinkje zetten (tick-box). In dit voorbeeld moet de bezoeker een actieve handeling verrichten als hij geen reclame via e-mail wenst te ontvangen. - [Wat is de Code E-mail?](https://dmcc.nl/faq/wat-is-de-code-e-mail/) - De Code Verspreiding Reclame via E-mail (Code E-mail) is bedoeld als aanvulling op de Nederlandse spamwetgeving. De Code is zelfregulering opgesteld door het Nederlandse bedrijfsleven. Zij moeten zich aan deze regels houden. In de Code is onder meer geregeld dat er een afzender moet worden opgenomen in het ‘aan’ veld en dat er geen no-reply - [Wanneer is er bij het ‘doorsurfen’ op een website sprake van toestemming voor het plaatsen van cookies?](https://dmcc.nl/faq/wanneer-is-er-bij-het-doorsurfen-op-een-website-sprake-van-toestemming-voor-het-plaatsen-van-cookies/) - Er kan bij doorsurfen sprake zijn van toestemming, mits de cookiebanner dit aangeeft. Er zijn een aantal essentiële elementen voor die 'eerste laag', de banner: in de eerste laag wordt kort de identiteit bekendgemaakt van degene(n) die de cookies plaatst en uitleest [indien van toepassing: plaatsen en uitlezen]; als er ook toestemming wordt gevraagd voor - [Wij brengen bezoekers op onze website in kaart zonder we daar toestemming voor vragen. Mag dat?](https://dmcc.nl/faq/wij-brengen-bezoekers-op-onze-website-in-kaart-zonder-we-daar-toestemming-voor-vragen-mag-dat/) - De toezichthouder AP ziet IP-adressen als een persoonsgegeven. Het maakt niet uit of deze adressen gebruikt worden op een B2B of B2C website. Zeker omdat deze (al dan niet in combinatie met andere data) kunnen worden gebruikt om bezoekers te individualiseren of identificeren. Let op ze hoeven hier niet voor gebruikt te worden, alleen de - [Mijn accountmanagers verzamelen kaartjes op hun afspraken en andere netwerkevents. Deze vullen ze in ons CRM systeem in. Hierna ontvangt de persoon een opt-out e-mail, mag dit?](https://dmcc.nl/faq/mijn-accountmanagers-verzamelen-kaartjes-op-hun-afspraken-en-andere-netwerkevents-deze-vullen-ze-in-ons-crm-systeem-in-hierna-ontvangt-de-persoon-een-opt-out-e-mail-mag-dit/) - Er is wettelijk geen vormvereiste aan toestemming voor e-mail. Als de accountmanagers mondeling toestemming hebben gevraagd, is dit net zo goed toestemming. Alleen kan een organisatie dit waarschijnlijk niet bewijzen als er klachten zijn. - [Mag ik iemand die informatie heeft aangevraagd bij mijn organisatie, voortaan de nieuwsbrief toesturen?](https://dmcc.nl/faq/mag-ik-iemand-die-informatie-heeft-aangevraagd-bij-mijn-organisatie-voortaan-de-nieuwsbrief-toesturen/) - Nee. Volgens de ACM is sprake van een klantrelatie indien de contactgegevens zijn verkregen in het kader van een financiële transactie. Klantgegevens die verkregen zijn doordat iemand informatie heeft aangevraagd mogen niet gebruikt worden om hem in het vervolg te e-mailen, tenzij hij hier toestemming voor heeft gegeven. - [Hoe bewijs ik dat iemand een opt-in heeft gegeven?](https://dmcc.nl/faq/hoe-bewijs-ik-dat-iemand-een-opt-in-heeft-gegeven/) - Organisaties moeten toestemming kunnen aantonen zo stelt artikel 7 van de Algemene Verordening Gegevensbescherming (AVG): wanneer de verwerking berust op toestemming, moet volgens de AVG de verwerkingsverantwoordelijke kunnen aantonen dat de betrokkene toestemming heeft gegeven voor de verwerking van zijn persoonsgegevens. Bedrijven moeten kunnen aantonen dat er toestemming gegeven is of dat er sprake is - [Hoe bied ik het recht van bezwaar aan?](https://dmcc.nl/faq/hoe-bied-ik-het-recht-van-bezwaar-aan/) - Organisaties zijn op grond van de Telecommunicatiewet verplicht in elke e-mail en telefoongesprek de betrokkene te wijzen op zijn recht van bezwaar. In e-mail doet men dit door een afmeldlink onderaan de e-mail te plaatsen. Volgens de Code E-mail moet een ontvanger zich kunnen afmelden op het niveau waarop hij zich aanmeldt. Op concern of - [Mag ik mijn klant een enquête sturen als ik geen toestemming heb?](https://dmcc.nl/faq/mag-ik-mijn-klant-een-enquete-sturen-als-ik-geen-toestemming-heb/) - Volgens Artikel 11.7 van de Telecommunicatiewet (Tw) heeft een organisatie voor het versturen van commerciële, charitatieve of ideële communicatie per e-mail of telefoon voorafgaande toestemming nodig van de ontvanger. Dit geldt voor alle communicatie met een reclame of fondsenwervende boodschap. Dus ook e-mailnieuwsbrieven, sommige persberichten of marktonderzoeken, een petitie of een oproep tot doneren. - [Ben ik verplicht om een opzegging van een abonnement per- email te accepteren?](https://dmcc.nl/faq/ben-ik-verplicht-om-een-opzegging-van-een-abonnement-per-email-te-accepteren/) - De wet verplicht dat een consument een overeenkomst moet kunnen beëindigen op de wijze waarop deze kan worden afgesloten. De wet zegt dat de wederpartij de overeenkomst, die mondeling, schriftelijk of langs elektronische weg tot stand is gekomen, op een overeenkomstige wijze op moet kunnen zeggen. Daar zit dus geen vormvereiste aan. Hier moet je - [Wat houdt de zorgplicht van een telecomaanbieder in bij het verstrekken van een telefoonkrediet?](https://dmcc.nl/faq/wat-houdt-de-zorgplicht-van-een-telecomaanbieder-in-bij-het-verstrekken-van-een-telefoonkrediet/) - De telecomaanbieder heeft de plicht de kredietwaardigheid van de consument te beoordelen op basis van toereikende informatie die is verkregen van de consument en, waar nodig, op basis van een raadpleging van gegevens over de schuldpositie van de consument bij een krediet > €250,-. - [Als ik als leverancier of intermediair telefoonabonnementen verkoop, heb ik dan een Wft vergunning nodig?](https://dmcc.nl/faq/als-ik-als-leverancier-of-intermediair-telefoonabonnementen-verkoop-heb-ik-dan-een-wft-vergunning-nodig/) - Een vergunning is allereerst alleen nodig als je een aanbod doet waar een telefoon op afbetaling mee gemoed is. Leveranciers die dit aanbod doen onder het gezag van de telecomoperator (denk aan call centers) kunnen dit doen op de vergunning van de aanbieder. Voor bemiddelaars geldt dat zij niet vergunning plichtig zijn als zij informeren - [Mag ik deelnemers aan mijn promotionele kansspel verplichten een e-mail opt-in af te geven?](https://dmcc.nl/faq/mag-ik-deelnemers-aan-mijn-promotionele-kansspel-verplichten-een-e-mail-opt-in-af-te-geven/) - Volgens de privacywetgeving moet toestemming 'vrij' gegeven worden. De vraag is of dit het geval is als een opt-in wordt meegenomen als voorwaarde van deelname aan een promotioneel kansspel. Het is pleitbaar dat dit nog altijd een vrije toestemming is, omdat men er ook voor kan kiezen niet mee te doen. Immers, iemand hoeft niet - [Onze organisatie heeft regelmatig bel-en-win of mail-en-win acties? Ik lees dat wij niet van de opbrengsten van deze acties mogen profiteren, klopt dat?](https://dmcc.nl/faq/onze-organisatie-heeft-regelmatig-bel-en-win-of-mail-en-win-acties-ik-lees-dat-wij-niet-van-de-opbrengsten-van-deze-acties-mogen-profiteren-klopt-dat/) - Deze acties mogen alleen georganiseerd worden als ze voldoen aan de Code Promotionele Kansspelen. Onder deze code worden promotionele kansspelen gedoogd, omdat ze geen verslavingsrisico's en financiële risico's met zich meebrengen. De organisator mag namelijk geen inleg vragen. Het enige dat een organisator mag vragen zijn communicatiekosten en die mogen maximaal €0,45 zijn. Hogere kosten - [Wat is een kansspel?](https://dmcc.nl/faq/wat-is-een-kansspel/) - Een kansspel is ieder spel waarbij de deelnemer geen bepalende invloed heeft op de uitkomst (het lot beslist). Onder kansspelen vallen bijvoorbeeld: loterijen, sportweddenschappen, kraskaarten, casinospelen, bingo en promotionele kansspelen. Kansspelen mogen alleen georganiseerd worden door vergunninghouders. - [Wanneer ben ik een bemiddelaar onder de Wft?](https://dmcc.nl/faq/wanneer-ben-ik-een-bemiddelaar-onder-de-wft/) - Als een organisatie als tussenpersoon meehelpt in het tot stand brengen van een overeenkomst voor een financieel product, worden zij snel aangemerkt als bemiddelaar op grond van de Wft en is de organisatie vergunning plichtig. Wil men dit niet dan mag een de organisatie maar een heel beperkt aantal data uitleveren. Kort gezegd komt het erop neer dat indien - [Is de klantrelatie er ook als iemand zich inzet als vrijwilliger, een event bezoekt of onze petitie tekent?](https://dmcc.nl/faq/is-de-klantrelatie-er-ook-als-iemand-zich-inzet-als-vrijwilliger-een-event-bezoekt-of-onze-petitie-tekent/) - Waarschijnlijk is een petitie of een webinar te mager om echt een manifestatie te zijn, dat wil zeggen een bij elkaar komen van een groep mensen om anderen hun standpunt duidelijk te maken. Een fysieke betoging zoals Black Lives Matter of de Klimaatmars is dit waarschijnlijk wel. Een benefietconcert wellicht ook. Een online manifestatie, kan - [Mag ik als goed doel een kopie legitimatiebewijs van mijn vrijwilligers opslaan?](https://dmcc.nl/faq/mag-ik-als-goed-doel-een-kopie-legitimatiebewijs-van-mijn-vrijwilligers-opslaan/) - De personeelsadministratie bevat een kopie van het legitimatiebewijs van elke medewerker. Maar hoe zit dit met vrijwilligers? Mag een organisatie een kopie van het legitimatiebewijs van vrijwilligers opslaan? De Autoriteit Persoonsgegevens zegt hierover het volgende: “Een organisatie mag uitsluitend een volledige kopie of scan van iemands identiteitsbewijs maken als de organisatie daartoe wettelijk verplicht is”. - [Moet het Recht-van-verzet ook aangeboden worden bij een zogenaamde happy call, waarbij nieuw geworven donateurs nagebeld worden om hen welkom te heten?](https://dmcc.nl/faq/moet-het-recht-van-verzet-ook-aangeboden-worden-bij-een-zogenaamde-happy-call-waarbij-nieuw-geworven-donateurs-nagebeld-worden-om-hen-welkom-te-heten/) - Als de happy call alleen is om de overeenkomst (gemaakte afspraken) te verifiëren, hoeft het RVV niet aangeboden te worden, want er is dan geen sprake van ongevraagd bellen met een commerciële of ideële boodschap maar er wordt gebeld ter verificatie van de gemaakte contractuele afspraken. Zodra er echter iets van een commerciële of ideële - [Wat is de minimum leeftijd waarop iemand online mag doneren?](https://dmcc.nl/faq/wat-is-de-minimum-leeftijd-waarop-iemand-online-mag-doneren/) - Volgens de wet is een minderjarige iemand die jonger is dan 18 jaar. Een minderjarige kan eigenlijk zonder toestemming van zijn ouder geen overeenkomst sluiten. Maar dit is wat onpraktisch. Daarom heeft de wet bepaald dat bij zaken waarvan gebruikelijk is dat jongeren deze zelfstandig uitvoeren, denk aan het kopen van een agenda etc. mag - [Onze organisatie werkt met vrijwilligers, met hen hebben we geen overeenkomst. We vragen hen wel om contact op te nemen met potentiële leden of donateurs. Mogen wij deze gegevens zomaar aan hen verstrekken?](https://dmcc.nl/faq/onze-organisatie-werkt-met-vrijwilligers-met-hen-hebben-we-geen-overeenkomst-we-vragen-hen-wel-om-contact-op-te-nemen-met-potentiele-leden-of-donateurs-mogen-wij-deze-gegevens-zomaar-aan-hen-verstr/) - Met vrijwilligers bestaat geen werkgever-werknemer relatie, maar vrijwillig is niet vrijblijvend. Vrijwilligers opereren onder het gezag van een organisatie en vaak bestaan er impliciet of expliciet een set afspraken waaraan de vrijwilliger zich dient te houden. Indien het nodig is dat een vrijwilliger, bijvoorbeeld in het kader van een collecte, persoonsgegevens verwerkt voor de doelstellingen - [Is het toegestaan om het modelformulier voor herroeping beschikbaar te stellen (te downloaden) op een website waarbij er in het gesprek een verwijzing wordt gemaakt naar desbetreffende website? Of is het verplicht om het formulier mee te sturen met de bevestiging?](https://dmcc.nl/faq/is-het-toegestaan-om-het-modelformulier-voor-herroeping-beschikbaar-te-stellen-te-downloaden-op-een-website-waarbij-er-in-het-gesprek-een-verwijzing-wordt-gemaakt-naar-desbetreffende-website-of-is/) - De wet geeft aan dat organisaties het modelformulier voor herroeping moeten verstrekken. Dit doet u niet door mensen te attenderen op een link of een website. De organisatie moet aantonen dat het formulier daadwerkelijk verstrekt is in het geval van klachten. Dit geeft de ACM ook aan in haar instructies. - [Wanneer moet een energiecontract schriftelijk worden bevestigd?](https://dmcc.nl/faq/wanneer-moet-een-energiecontract-schriftelijk-worden-bevestigd/) - Voor het aangaan van een overeenkomst tot geregelde levering van diensten zoals gas of elektriciteit met een klant is schriftelijke bevestiging van de klant nodig. Dit betekent dat nadat de klant in een gesprek heeft aangegeven een contract te willen sluiten, hij dit besluit nog schriftelijk of digitaal moet bevestigen. Digitaal kan bijvoorbeeld per e-mail - [Welke informatie moet een klant krijgen voor hij een energiecontract aangaat?](https://dmcc.nl/faq/welke-informatie-moet-een-klant-krijgen-voor-hij-een-energiecontract-aangaat/) - Voordat de klant een keuze kan maken over een energieaanbod moet hij goed geïnformeerd zijn. U moet de klant informeren over: Tarieven: vaste en variabele leveringstarieven en de aard van alle bijkomende kosten, belastingen en heffingen Verbruik Indicatie maandkosten Indicatie jaarkosten Voorwaarden voor verlenging en beëindiging Voorwaarden voor tussentijdse opzegging Type stroom Voorwaarden incentive Afkoelperiode - [Moet ik ook een energie Aanbod op Maat doen bij zakelijke klanten?](https://dmcc.nl/faq/moet-ik-ook-een-energie-aanbod-op-maat-doen-bij-zakelijke-klanten/) - Of iemand in aanmerking komt voor een zakelijk energiecontract kan worden geverifieerd in het BAG (Basisregistratie adressen en gebouwen) register. Als een leveringsadres in dit register een woonfunctie heeft en er geen sprake is van overwegend bedrijfsmatig gebruik, moet de klant aldus de Autoriteit Consument & Markt een B2C propositie aangeboden krijgen en moet er ## Downloads - [DMCC Compliance Gids - Fondsenwerving](https://dmcc.nl/download/dmcc-compliance-gids-fondsenwerving/) - Download nu gratis de DMCC Compliance Gids voor Fondsenwerving - [DMCC Compliance Gids – Marketing](https://dmcc.nl/download/dmcc-compliance-gids-marketing/) - Download nu gratis de DMCC Compliance Gids voor Marketeers - [DMCC template integriteits- en geheimhoudingsverklaring](https://dmcc.nl/download/template-integriteits-en-geheimhoudingverklaring/) - Download nu gratis het DMCC Template integriteits- en geheimhoudingverklaring. - [DMCC Privacy zelfevaluatie](https://dmcc.nl/download/dmcc-privacy-zelfevaluatie/) - [DMCC Compliance Stappenplan - In 10 stappen naar AVG compliance](https://dmcc.nl/download/dmcc-compliance-stappenplan-in-10-stappen-naar-avg-compliance/) - Download nu gratis het DMCC Compliance Stappenplan – In 10 stappen naar AVG compliance - [DMCC Checklist DPIA](https://dmcc.nl/download/dmcc-checklist-dpia/) - [Test downloads](https://dmcc.nl/download/16374/) ## Categorieën - [Niet gecategoriseerd](https://dmcc.nl/category/niet-gecategoriseerd/) - [Geen onderdeel van een categorie](https://dmcc.nl/category/geen-onderdeel-van-een-categorie/) - [Uncategorized](https://dmcc.nl/category/uncategorized/) ## Tags - [AVG](https://dmcc.nl/tag/avg/) - [Colportage](https://dmcc.nl/tag/colportage/) - [Compliance](https://dmcc.nl/tag/compliance/) - [Klantcontact compliance](https://dmcc.nl/tag/klantcontact/) - [Klantenservice](https://dmcc.nl/tag/klantenservice/) - [Online marketing](https://dmcc.nl/tag/online-marketing/) - [Privacy compliance](https://dmcc.nl/tag/privacy/) - [Telemarketing](https://dmcc.nl/tag/telemarketing/) - [Weetwatjezegt](https://dmcc.nl/tag/weetwatjezegt/) - [Klantcontact kwaliteit](https://dmcc.nl/tag/klantcontact-kwaliteit/) - [Fieldmarketing](https://dmcc.nl/tag/fieldmarketing/) - [Leadwerving](https://dmcc.nl/tag/leadwerving/) - [Fondsenwerving](https://dmcc.nl/tag/fondsenwerving/)