Privacy vorderingen
Steven Ras Het artikel is in de opmaak van het tijdschrift rechts als pdf beschikbaar.Het bleef lange tijd rustig rondom de Europese privacyverordening en na 3,5 jaar zit er eindelijk weer schot in de zaak. De Raad heeft op 15 juni namelijk een algemene benadering over de verordening bereikt. Vergeleken met het oorspronkelijk voorstel zijn er veel wijzigingen in de tekst aangebracht. Zo zijn boetes van 100 miljoen en 5% van de wereldwijde jaaromzet verlaagd naar 1 miljoen en 2% van de wereldwijde jaaromzet.
De tekst is nog niet definitief dus we kunnen nog niet te vroeg juichen. Nu de Raad een algemene benadering over de verordening heeft bereikt kan namelijk het tripartiete overleg van start tussen de Raad, de Europese Commissie en het Europees Parlement. Met dit overleg zal er een definitieve tekst van de verordening moeten komen. De verwachting is dat deze definitieve tekst eind dit jaar dan eindelijk op de plank zal liggen.
Als de verordening wordt aangenomen, dan geldt er nog wel twee jaar lang een overgangsrecht voordat de verordening volledig van kracht is op alle gegevensverwerkingen in de Europese Unie. Over 2,5 jaar krijgen we naar verwachting dus écht te maken met de verordening, de hoge boetes, de verplichte privacy officer en alle andere regels die de verordening met zich mee zal brengen.
Daarnaast hebben we ook even moeten wachten op wetswijziging ‘Meldplicht van datalekken en uitbreiding bestuurlijke boetebevoegdheid College Bescherming Persoonsgegevens (CBP)’. Deze wet is op 26 mei door de Eerste Kamer aangenomen. Dankzij deze wetswijziging is het niet meer toegestaan datalek voor jezelf te houden als het heeft plaatsgevonden. Voordat de wetswijziging in werking treedt zal het CBP, naar verwachting, richtsnoeren opstellen die meer duidelijkheid geven over de daadwerkelijke handhaving van deze wetswijziging. Deze richtsnoeren zullen hoogstwaarschijnlijk meer duidelijkheid geven over wanneer er nu precies sprake is van ‘een aanzienlijke kans op nadelige gevolgen voor de bescherming van persoonsgegevens en/of nadelige gevolgen voor de persoonlijke levenssfeer van betrokkenen’. We wachten nog even geduldig af.
Deze zelfde wetswijziging verschaft de CBP een boetebevoegdheid van €4.500 tot maximaal €810.000. Dat is wel even andere koek. Houd je je niet aan de Wbp, dan riskeer je dus een flinke boete. Uiteraard zal je eerst nog op de vingers getikt worden door het CBP, en word je gewezen op wat er mis gaat vóórdat je (maximaal) €810.000 moet aftikken.
Soms verdwijnt er ook een wet. Op 11 maart 2015 heeft de Nederlandse rechter in kort geding de Wet bewaarplicht telecommunicatiegegevens buiten werking gesteld. Dit naar aanleiding van de vernietiging van de Europese Dataretentierichtlijn, waar de bewaarplicht op was gebaseerd, door het Europese Hof van Justitie. U leest in dit nummer wat daarvan de gevolgen zijn.