Skip to main content

Rode stippen & de AVG

Leonie Gerding, consultant bij VKA, stelt in deze blog dat er veel informatie rond de AVG circuleert en dat er nog steeds veel verwarring ontstaat. Zo kwam onlangs het bericht voorbij dat mensen die niet gefotografeerd willen worden met een rode stip op hun voorhoofd moeten plakken. In deze blog worden een aantal van deze zaken besproken.

Privacy en fotografie: een lastige combinatie?

Op zich leuk bedacht die rode stip, ware het niet dat ik geen zin zou hebben om de hele dag met een rode stip op mijn hoofd rond te lopen. Hoe zit dat dan, mag je zomaar van iedereen foto’s maken en publiceren: met of zonder stip? De laatste tijd krijg ik steeds vaker vragen over privacy en het maken of gebruiken van foto’s. Of over toestemmingsformulieren en bijbehorende complexe procedures voor bijeenkomsten: of die wel voldoen aan de AVG? Daarom in deze blog wat ‘basics’ over fotografie en privacy. Alvast een spoiler: met een beetje boerenverstand kom je een heel eind.

Wanneer persoonsgegevens?

Laat ik één ding voorop stellen: in de AVG staat niks over rode stippen. Er staat wel een heleboel in over de verwerking van persoonsgegevens. Wanneer een gegeven herleidbaar is naar een persoon, is het een persoonsgegeven. Kun je een persoon aan de hand van de foto identificeren, dan is het een persoonsgegeven. Wat gefotografeerd wordt is dus belangrijk. Een portretfoto van een persoon is vrij eenvoudig aan een persoon te koppelen. Op een foto van een feestend publiek zijn personen veel moeilijker te herkennen en veel minder snel een persoonsgegeven.

Tenzij je gebruik maakt van speciale technieken om te identificeren, zoals bij voetbalwedstrijden gebeurt. Daarbij wordt gebruik gemaakt van biometrische kenmerken in gezichten die gekoppeld worden aan personen: dan ben je bijzondere persoonsgegevens aan het verwerken. De inhoud van de foto en waarvoor je de foto gaat gebruiken is bepalend of je iets met de AVG moet.

Wanneer je die foto’s waarop mensen herkenbaar zijn gaat gebruiken (en daarmee persoonsgegevens gaat verwerken) heb je een grondslag nodig. Kies je voor toestemming: dan moet je wel kunnen aantonen dat die toestemming is gegeven. Door een opt-out aan te bieden in de vorm van een rode stip leg je niet de toestemming van de overige bezoekers vast, dus daarmee ben je er niet.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom is het lastig om structureel DPIA’s uit te voeren?
Toen de AVG van kracht werd, zijn gemeenten actief aan de slag gegaan om de privacy van hun inwoners te waarborgen, waaronder het uitvoeren van DPIA’s. Ondanks de verplichting en het belang van DPIA’s blijkt dat maar een klein aantal gemeenten deze structureel uitvoert. In deze blog leggen we uit waarom dit zo is en welke uitdagingen gemeenten tegenkomen
Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.

Meer recente berichten

Onderzoekers KU Leuven leggen datalekken populaire datingapps bloot
Verder lezen
Uber deelde gegevens van chauffeurs met opsporingsdiensten buiten de EU
Verder lezen
Ministerie EZ geeft opnieuw 1 miljoen subsidie voor cyberweerbaarheid mkb
Verder lezen
Ministerie tegen cyberaanvallen en spionage opgezet in Denemarken
Verder lezen
Privacyorganisaties bezorgd over nasleep AI videobewaking bij Olympische Spelen
Verder lezen
AP: meer waarborgen nodig om doxing tegen te gaan
Verder lezen
Hoe bereid je je voor op mogelijke digitale ontwrichting?
Verder lezen
Wen er maar aan, zei de minister
Verder lezen
Gemeente gooit persoonsgegevens van 23.000 Bosschenaren op straat
Verder lezen
Hebben eerdere sancties die EU oplegde aan techbedrijven al enig resultaat gehad? En andere vragen beantwoord
Verder lezen