Rode stippen & de AVG
Leonie Gerding, consultant bij VKA, stelt in deze blog dat er veel informatie rond de AVG circuleert en dat er nog steeds veel verwarring ontstaat. Zo kwam onlangs het bericht voorbij dat mensen die niet gefotografeerd willen worden met een rode stip op hun voorhoofd moeten plakken. In deze blog worden een aantal van deze zaken besproken.
Privacy en fotografie: een lastige combinatie?
Op zich leuk bedacht die rode stip, ware het niet dat ik geen zin zou hebben om de hele dag met een rode stip op mijn hoofd rond te lopen. Hoe zit dat dan, mag je zomaar van iedereen foto’s maken en publiceren: met of zonder stip? De laatste tijd krijg ik steeds vaker vragen over privacy en het maken of gebruiken van foto’s. Of over toestemmingsformulieren en bijbehorende complexe procedures voor bijeenkomsten: of die wel voldoen aan de AVG? Daarom in deze blog wat ‘basics’ over fotografie en privacy. Alvast een spoiler: met een beetje boerenverstand kom je een heel eind.
Wanneer persoonsgegevens?
Laat ik één ding voorop stellen: in de AVG staat niks over rode stippen. Er staat wel een heleboel in over de verwerking van persoonsgegevens. Wanneer een gegeven herleidbaar is naar een persoon, is het een persoonsgegeven. Kun je een persoon aan de hand van de foto identificeren, dan is het een persoonsgegeven. Wat gefotografeerd wordt is dus belangrijk. Een portretfoto van een persoon is vrij eenvoudig aan een persoon te koppelen. Op een foto van een feestend publiek zijn personen veel moeilijker te herkennen en veel minder snel een persoonsgegeven.
Tenzij je gebruik maakt van speciale technieken om te identificeren, zoals bij voetbalwedstrijden gebeurt. Daarbij wordt gebruik gemaakt van biometrische kenmerken in gezichten die gekoppeld worden aan personen: dan ben je bijzondere persoonsgegevens aan het verwerken. De inhoud van de foto en waarvoor je de foto gaat gebruiken is bepalend of je iets met de AVG moet.
Wanneer je die foto’s waarop mensen herkenbaar zijn gaat gebruiken (en daarmee persoonsgegevens gaat verwerken) heb je een grondslag nodig. Kies je voor toestemming: dan moet je wel kunnen aantonen dat die toestemming is gegeven. Door een opt-out aan te bieden in de vorm van een rode stip leg je niet de toestemming van de overige bezoekers vast, dus daarmee ben je er niet.
Verder lezen bij de bron- Toezichthouder pakt websites aan die illegaal cookies plaatsen - 25 april 2025
- Impact van de Meldplicht in NIS2 op Cybersecurity - 25 april 2025
- Minister: politie gaat te lang bewaarde gegevens over burgers vernietigen - 24 april 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Toezichthouder pakt websites aan die illegaal cookies plaatsen | Verder lezen | |
Impact van de Meldplicht in NIS2 op Cybersecurity | Verder lezen | |
Minister: politie gaat te lang bewaarde gegevens over burgers vernietigen | Verder lezen | |
De omgang met geheime informatie bij politie en NCTV | Verder lezen | |
Groot datalek bij Fontys: honderden gegevens en mails makkelijk toegankelijk | Verder lezen | |
Zwakke configuratie in Salesforce lokt cyberaanvallen uit | Verder lezen | |
Waarom serieuze investeringen in AP nodig blijven | Verder lezen | |
Nieuwe spionagewet: wat betekent dit voor bedrijven en HR? | Verder lezen | |
Privacy International eist openheid Britse overheid over iCloud-backdoor | Verder lezen | |
Zo ziet het industriële dreigingslandschap eruit | Verder lezen |