Rode stippen & de AVG
Leonie Gerding, consultant bij VKA, stelt in deze blog dat er veel informatie rond de AVG circuleert en dat er nog steeds veel verwarring ontstaat. Zo kwam onlangs het bericht voorbij dat mensen die niet gefotografeerd willen worden met een rode stip op hun voorhoofd moeten plakken. In deze blog worden een aantal van deze zaken besproken.
Privacy en fotografie: een lastige combinatie?
Op zich leuk bedacht die rode stip, ware het niet dat ik geen zin zou hebben om de hele dag met een rode stip op mijn hoofd rond te lopen. Hoe zit dat dan, mag je zomaar van iedereen foto’s maken en publiceren: met of zonder stip? De laatste tijd krijg ik steeds vaker vragen over privacy en het maken of gebruiken van foto’s. Of over toestemmingsformulieren en bijbehorende complexe procedures voor bijeenkomsten: of die wel voldoen aan de AVG? Daarom in deze blog wat ‘basics’ over fotografie en privacy. Alvast een spoiler: met een beetje boerenverstand kom je een heel eind.
Wanneer persoonsgegevens?
Laat ik één ding voorop stellen: in de AVG staat niks over rode stippen. Er staat wel een heleboel in over de verwerking van persoonsgegevens. Wanneer een gegeven herleidbaar is naar een persoon, is het een persoonsgegeven. Kun je een persoon aan de hand van de foto identificeren, dan is het een persoonsgegeven. Wat gefotografeerd wordt is dus belangrijk. Een portretfoto van een persoon is vrij eenvoudig aan een persoon te koppelen. Op een foto van een feestend publiek zijn personen veel moeilijker te herkennen en veel minder snel een persoonsgegeven.
Tenzij je gebruik maakt van speciale technieken om te identificeren, zoals bij voetbalwedstrijden gebeurt. Daarbij wordt gebruik gemaakt van biometrische kenmerken in gezichten die gekoppeld worden aan personen: dan ben je bijzondere persoonsgegevens aan het verwerken. De inhoud van de foto en waarvoor je de foto gaat gebruiken is bepalend of je iets met de AVG moet.
Wanneer je die foto’s waarop mensen herkenbaar zijn gaat gebruiken (en daarmee persoonsgegevens gaat verwerken) heb je een grondslag nodig. Kies je voor toestemming: dan moet je wel kunnen aantonen dat die toestemming is gegeven. Door een opt-out aan te bieden in de vorm van een rode stip leg je niet de toestemming van de overige bezoekers vast, dus daarmee ben je er niet.
Verder lezen bij de bron- Gegevens 100.000 inwoners Amersfoort gelekt na hack bij softwareleverancier - 12 december 2024
- Logius: Begin op tijd met nieuwe certificaten - 12 december 2024
- Engelse ziekenhuizen vallen wegens cyberincident terug op pen en papier - 11 december 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Gegevens 100.000 inwoners Amersfoort gelekt na hack bij softwareleverancier | Verder lezen | |
Logius: Begin op tijd met nieuwe certificaten | Verder lezen | |
Engelse ziekenhuizen vallen wegens cyberincident terug op pen en papier | Verder lezen | |
AP hekelt plan kabinet voor centrale database met locatiegegevens taxiritten | Verder lezen | |
Proefschrift: Gegevensbescherming en mededinging verweven | Verder lezen | |
Hoe AI anomaliedetectie verbetert en waarschuwingsmoeheid aanpakt in cyberbeveiliging | Verder lezen | |
Europese wetgeving rond digitale weerbaarheid: wat is op wie van toepassing? | Verder lezen | |
Europol: logs, namen en ip adressen belangrijkste data voor politieonderzoek | Verder lezen | |
Gemeente gooit camerabewaking in de strijd tegen onveiligheid Schaepmanstraat Hoogezand | Verder lezen | |
Kleinbedrijf laat subsidiepot cybersecurity nog links liggen | Verder lezen |