Skip to main content

Antwoord op prangende juridische vragen over gezichtsherkenning

In een nieuw juridisch algemeen kader gezichtsherkenning geeft de Autoriteit Persoonsgegevens, AP, antwoord op een aantal veelgestelde juridische vragen over de inzet van gezichtsherkenning. Het document is bedoeld voor privacyprofessionals en organisaties die gezichtsherkenning willen inzetten. 

Gezichtsherkenning is in de meeste gevallen verboden, maar er zijn uitzonderingen. Het document geeft antwoord op vragen waarover onduidelijkheid bestaat onder professionals die zich bezighouden met deze technologie. 

Uitzondering voor beveiligingsdoel: gevaarlijke stoffen

Gezichtsherkenning is in principe verboden. Een van de uitzonderingen is dat de inzet van gezichtsherkenning noodzakelijk is voor authenticatie of beveiligingsdoeleinden, artikel 29 van de Uitvoeringswet Algemene verordening gegevensbescherming. In de toelichting op de UAVG staat een voorbeeld waarbij de uitzondering zou kunnen gelden: de beveiliging van een kerncentrale. 

Het juridisch kader gezichtsherkenning geeft nu een nieuw voorbeeld: de beveiliging van gevaarlijke stoffen die bijvoorbeeld gebruikt zouden kunnen worden voor de productie van bommen. De AP keurde in 2023 de gedragscode goed van havenbedrijven die internationaal scheepverkeer afhandelen. Daarin is onder meer vastgelegd dat de beveiliging van zulke gevaarlijke stoffen onder strikte omstandigheden kan met gezichtsherkenning. Maar dan alleen als er vooraf een data protection impact assessment, DPIA, is uitgevoerd, waaruit gemotiveerd blijkt dat het noodzakelijk is en dat er sprake is van een zwaarwegend algemeen belang. 

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Hoe interne audits leiden tot verbetering
Informatiebeveiliging en privacy zijn essentieel, vooral voor gemeenten die werken met gevoelige gegevens en kritieke processen. Risicobeheer, naleving van wetgeving en continue verbetering zijn hierbij onmisbaar. Naast IT- en security-experts speelt ook de interne auditafdeling een cruciale rol. Maar hoe zorg je dat audits meer zijn dan een vinklijstje en echt bijdragen aan verbeteringen? In deze blog delen we de belangrijkste stappen, uitdagingen en praktische tips.
Het algoritmeregister: Hoe gemeenten algoritmes verantwoord inzetten
Steeds meer gemeenten gebruiken algoritmes om hun werk efficiënter te maken. Handig, maar het brengt ook risico’s met zich mee voor privacy, veiligheid en transparantie. Daarom is er sinds 2022 een landelijk algoritmeregister. In deze blog lees je wat dit register inhoudt en hoe gemeenten algoritmes verantwoord kunnen gebruiken.
Waarom een DPIA onmisbaar is binnen gemeentelijke projecten
Vanuit de AVG en BIO moet je als gemeente allerlei (verplichte) maatregelen nemen. Zo moet je bij gegevensverwerkingen met een hoog privacyrisico een Data Protection Impact Assessment (DPIA) uitvoeren. In deze blog lees je wat een DPIA precies is en waarom deze zo belangrijk is voor gemeentelijke projecten.

Meer recente berichten

Kabinet positief over Europees plan voor cybersecurity ziekenhuizen
Verder lezen
Raad van State: politie bewaart data burgers te lang
Verder lezen
Eindhoven niet meer onder verscherpt toezicht om schenden privacyregels
Verder lezen
Orange bevestigt cyberaanval
Verder lezen
Voorpublicatie: Technologie en recht, hoe bewaar je het evenwicht?
Verder lezen
Autoriteit Persoonsgegevens moet duidelijker uitleggen wat wel en niet mag
Verder lezen
Signal dreigt met vertrek uit Zweden als nieuwe wet backdoor verplicht
Verder lezen
China ontkent betrokkenheid bij hacking Staatsveiligheid
Verder lezen
Meta ontslaat werknemers na lekken van vertrouwelijke informatie
Verder lezen
Amsterdam staakt gebruik van Microsoft Copilot
Verder lezen