Skip to main content

Belgische datahandelaar krijgt AVG boete van 174.000 euro voor grote databases

De Belgische privacytoezichthouder heeft een AVG boete van 174.640 euro uitgedeeld aan een datahandelaar. Black Tiger Belgium verzamelde onterecht gegevens van burgers en was niet transparant over wat het verzamelde.

De Belgische Gegevensbeschermingsautoriteit geeft de boete aan Black Tiger Belgium, dat vroeger bekendstond als Bisnode Belgium, maar na een overname zijn naam wijzigde. Het bedrijf is een databroker die meerdere databanken beheert. Dat waren onder andere de database Consu Matrix, waarin gegevens van consumenten stonden die het bedrijf verzamelde door klantendatabanken van externe bronnen bij elkaar te voegen. Ook beheerde het bedrijf een databank met bedrijfsgegevens, Spectron. Black Tiger had nog andere databases, zoals directmarketingdatabase Permesso, maar die bevatte gegevens die door individuen waren opgegeven. De Gegevensbeschermingsautoriteit had vooral moeite met de eerste twee databases. Het bedrijf had namelijk geen goede reden de gegevens te verzamelen.

Het bedrijf zei een gerechtvaardigd belang te hebben voor het verzamelen van de gegevens. De GBA concludeert dat dat niet zo is. De data kwam van veel verschillende databronnen en werd op grote schaal verwerkt. Dit impliceert volgens de Inspectiedienst dat betrokkenen niet redelijkerwijs kunnen verwachten dat hun persoonsgegevens zonder hun toestemming worden verwerkt, schrijft de toezichthouder.

Bovendien hield Black Tiger geen rekening met de risico s die er voor betrokkenen waren, zegt de GBA. Zulke risico s zijn bijvoorbeeld dat betrokkenen kunnen worden geprofileerd door andere bedrijven. De GBA verwijst specifiek naar het feit dat Black Tiger gegevens ruim vijftien jaar verzamelde. Dat is volgens de toezichthouder niet gerechtvaardigd.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom is het lastig om structureel DPIA’s uit te voeren?
Toen de AVG van kracht werd, zijn gemeenten actief aan de slag gegaan om de privacy van hun inwoners te waarborgen, waaronder het uitvoeren van DPIA’s. Ondanks de verplichting en het belang van DPIA’s blijkt dat maar een klein aantal gemeenten deze structureel uitvoert. In deze blog leggen we uit waarom dit zo is en welke uitdagingen gemeenten tegenkomen
Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.

Meer recente berichten

Onderzoekers KU Leuven leggen datalekken populaire datingapps bloot
Verder lezen
Uber deelde gegevens van chauffeurs met opsporingsdiensten buiten de EU
Verder lezen
Ministerie EZ geeft opnieuw 1 miljoen subsidie voor cyberweerbaarheid mkb
Verder lezen
Ministerie tegen cyberaanvallen en spionage opgezet in Denemarken
Verder lezen
Privacyorganisaties bezorgd over nasleep AI videobewaking bij Olympische Spelen
Verder lezen
AP: meer waarborgen nodig om doxing tegen te gaan
Verder lezen
Hoe bereid je je voor op mogelijke digitale ontwrichting?
Verder lezen
Wen er maar aan, zei de minister
Verder lezen
Gemeente gooit persoonsgegevens van 23.000 Bosschenaren op straat
Verder lezen
Hebben eerdere sancties die EU oplegde aan techbedrijven al enig resultaat gehad? En andere vragen beantwoord
Verder lezen