Vragen van de leden Hijink en Van Nispen (beiden SP) aan de Minister voor Rechtsbescherming over het bericht dat bedrijven ongevraagd klantgegevens delen met Facebook (ingezonden 9 november 2017).

Antwoord van Minister Dekker (Rechtsbescherming) (ontvangen 22 december 2017). Zie ook Aanhangsel Handelingen, vergaderjaar 2017–2018, nr. 608.

Vraag 1

Kent u het onderzoek van de Consumentenbond waaruit blijkt dat bedrijven ongevraagd klantgegevens met Facebook delen?1

Antwoord 1

Ja.

Vraag 2 en 3

Hoeveel bedrijven delen hun gegevens ongevraagd met Facebook of andere online platforms? Hoeveel gegevens van klanten zijn hier bij betrokken?

Hoeveel bedrijven sluiten geen overeenkomst met Facebook af waarin de voorwaarden voor het gebruik van gegevens zijn vastgelegd terwijl zij wel gebruikersgegevens delen?

Antwoord 2 en 3

Facebook heeft desgevraagd geen cijfermatige informatie verstrekt over het delen van klantgegevens door bedrijven met Facebook.

Vraag 4

Deelt u de mening dat direct marketing niet als zwaarwegend bedrijfsbelang moet worden gezien en dat deze bedrijven hiermee de Wet bescherming persoonsgegevens (Wbp) overtreden? Zo nee, waarom niet?

Antwoord 4

Om een rechtmatigheidsoordeel te kunnen vellen, is (nader) onderzoek nodig naar de wijze waarop de bedrijven persoonsgegevens van betrokkenen verwerken. Met het toezicht op de naleving en de handhaving van de Wet bescherming persoonsgegevens heeft de wetgever de onafhankelijke Autoriteit Persoonsgegevens belast, die als onafhankelijke toezichthouder zelf haar prioriteiten bepaalt. Naar aanleiding van het onderzoek van de Consumentenbond heeft de Autoriteit Persoonsgegevens laten weten dit signaal serieus te nemen; zij doet echter geen uitspraken over de vraag of zij ook zelf een onderzoek zal instellen.

Het is aan de Autoriteit Persoonsgegevens om te beoordelen of bij Facebook Custom Audience targeting sprake is van een gerechtvaardigd belang waarop de gegevensverwerking kan worden gebaseerd.

Vraag 5

Hoe vaak heeft de Autoriteit Persoonsgegevens in de afgelopen vijf jaar sancties opgelegd aan bedrijven die op deze manier de Wbp overtreden? Hoe hoog waren eventuele opgelegde dwangsommen en boetes? In welke mate verschilt het aantal overtredingen van het aantal opgelegde dwangsommen en boetes? Kunt u een verklaring geven voor dit verschil?

Antwoord 5

Per 1 januari 2016 kan de Autoriteit Persoonsgegevens een bestuurlijke boete opleggen. Tot op heden heeft zij van die bevoegdheid nog geen gebruik gemaakt. In haar jaarverslagen heeft zij opgenomen in hoeveel trajecten sprake was van een last onder dwangsom (https://autoriteitpersoonsgegevens.nl/nl/publicaties/jaarverslagen). De AP laat weten dat door haar onderzochte bedrijven en organisaties veelal al maatregelen nemen om de geconstateerde overtredingen te beëindigen naar aanleiding van het voornemen tot het opleggen van de last en de daarop volgende hoorzitting.

Vraag 6

Deelt u de mening dat, indien het aantal beboete bedrijven laag is, het begrip «zwaarwegend bedrijfsbelang» nader dient te worden geduid zodat helder is dat direct marketing zonder toestemming van klanten niet toegestaan is?

Antwoord 6

Hiervoor verwijs ik u naar het antwoord op vraag 4.

Vraag 7

Welke mogelijkheden hebben klanten die op deze wijze worden benadeeld om het bedrijf dat de gegevens heeft doorgespeeld naar een online platform de direct marketing te laten stoppen?

Antwoord 7

De betrokkene kan vragen om de gegevensverwerking voor deze doeleinden te beëindigen. Indien het gegevensverwerking in het kader van direct marketing betreft, kan verzet worden aangetekend op grond van artikel 41 van de Wbp. Indien de gegevensverwerking was gebaseerd op toestemming, kan de toestemming worden ingetrokken op grond van artikel 5, tweede lid, van de Wbp. In beide gevallen moet de verwerking van de persoonsgegevens eindigen. Het is niet nodig dat de betrokkene een motivering geeft. Vanaf 25 mei 2018 – als de Algemene verordening gegevensbescherming van toepassing wordt – kunnen betrokkenen een klacht indienen bij de AP indien zij menen dat onrechtmatig met hun persoonsgegevens wordt omgegaan.

Vraag 8

Welke stappen gaat u ondernemen om ervoor te zorgen dat bedrijven zich ook op dit vlak aan de Wbp gaan houden?

Antwoord 8

Hiervoor verwijs ik u naar het antwoord op vraag 4.

Naar boven