Praktijkvraag: kan publicatie bedrijfsnaam in strijd zijn met AVG?
Is een bedrijfsnaam een persoonsgegeven? En zo ja, wat zijn de regels omtrent publicatie van die bedrijfsnaam? Kenniscentrum Europa decentraal weet het antwoord!
Als gemeente verlenen wij verschillende vergunningen aan burgers en bedrijven. De besluiten die wij omtrent het verlenen van deze vergunningen nemen, dienen wij op grond van wettelijke verplichtingen te publiceren. Wij hebben begrepen dat de Algemene Verordening Gegevensbescherming (AVG) de persoonsgegevens van natuurlijke personen beoogt te beschermen. Het publiceren van een bedrijfsnaam lijkt ons dan in principe toegestaan onder de AVG, aangezien het hier geen natuurlijk persoon betreft. Maar hoe zit het als een bedrijf bijvoorbeeld in het Handelsregister van de KvK is ingeschreven op naam van een natuurlijk persoon? Valt de bedrijfsnaam in dat geval wel te beschouwen als een persoonsgegeven in de zin van de AVG, en heeft dit gevolgen voor de manier waarop wij vergunningenbesluiten moeten publiceren?
Antwoord in het kort:
In een beperkt aantal gevallen zal een bedrijfsnaam als een persoonsgegeven gekwalificeerd kunnen worden in de zin van artikel 4 lid 1 AVG. Dit hangt af van de specifieke situatie. Over het algemeen bevatten bedrijfsgegevens geen directe link met een natuurlijk persoon. Mocht een bedrijfsnaam wel als persoonsgegeven gezien kunnen worden, moet aan de hand van de verwerkingsbeginselen uit artikel 5 AVG worden gekeken of deze bedrijfsnaam nog steeds gepubliceerd kan worden.
Algemene Verordening Persoonsgegevens (AVG)
Vanaf 25 mei 2018 moeten onder andere decentrale overheden voldoen aan de Europese regels van de Algemene Verordening Gegevensbescherming (AVG). Deze verordening ziet toe op de juiste omgang met de verwerking van persoonsgegevens van natuurlijke personen. Wanneer er geen link is met een natuurlijk persoon, zijn de regels van de AVG niet op de verwerking van de gegevens van toepassing.
Persoonsgegeven
Volgens artikel 4 lid 1 van de AVG is een persoonsgegeven:
“Alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon („de betrokkene”); als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon.”
Verder lezen bij de bronLees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Deense gemeenten beëindigen samenwerking met Microsoft | Verder lezen | |
Tussenvonnis in zaak tussen Stichting Data Bescherming Nederland en Adobe | Verder lezen | |
CISO Platform Nederland luidt noodklok: Digitale veiligheid vereist politieke urgentie | Verder lezen | |
Onvoldoende wettelijk kader voor datagedreven werken bij de politie | Verder lezen | |
IBD: Digitale veiligheid gemeenten verder onder druk | Verder lezen | |
Fiscus die de privacy schendt? Twee maten en twee gewichten | Verder lezen | |
Oproep voor onafhankelijke controle cybersecurity omvormers zonnepanelen | Verder lezen | |
Privacyproblemen bij algoritmes Dienst Toeslagen en Belastingdienst | Verder lezen | |
Kabinet kijkt uit naar de voorgestelde Europese Roadmap over encryptie | Verder lezen | |
Overheid, practice what you preach! | Verder lezen |