07/10/2019

De Belgische Gegevensbeschermingsautoriteit legt een handelaar een sanctie op

overhandigen identiteitskaart

De Gegevensbeschermingsautoriteit (GBA) beboette onlangs een handelaar waar de klanten enkel een klantenkaart konden krijgen als ze hun elektronische identiteitskaart lieten inlezen. De administratieve boete bedroeg 10.000 euro.

De beslissing komt er na een klacht van een klant die zijn identiteitskaart niet wilde geven. De klant stelde de handelaar voor om zijn persoonlijke gegevens op te schrijven en te overhandigen om alsnog te kunnen intekenen op het getrouwheidsprogramma.

De geschillenkamer van de GBA oordeelde dat de praktijk van de handelaar in strijd was met de Algemene Verordening Gegevensbescherming (GDPR), en wel om verschillende redenen.

Allereerst wijst de kamer erop dat het beginsel van minimale gegevensverwerking, een elementair principe uit de GDPR, niet werd nageleefd.

Dat principe verplicht verwerkingsverantwoordelijken om de hoeveelheid verzamelde persoonsgegevens en de bewaartermijn van die gegevens te beperken tot het strikte minimum, naargelang het doeleinde.

De elektronische identiteitskaart bevat immers allerhande gegevens over de houder, zoals diens naam, voornamen, adres enz., maar ook de foto en de streepjescode gekoppeld aan het rijksregisternummer. De GBA herinnert er wat dat betreft aan dat het rijksregisternummer onderworpen is aan strenge machtigingsregels voor de raadpleging en het gebruik ervan.

De GBA wijst er eveneens op dat er geen sprake is van geldige toestemming, aangezien de handelaar zijn klanten geen andere oplossing laat dan hun elektronische identiteitskaart te tonen om een klantenkaart te krijgen.

Ook een overheidsinstantie kreeg een sanctie: in juli berispte de GBA de FOD Volksgezondheid. Die had het immers nagelaten, ook na een aanmaning door de GBA, om in te gaan op het verzoek van een burger om zijn recht op inzage uit te oefenen.

De eerbiediging van het recht van de burgers om hun gegevens in te zien en ze te laten wijzigen of wissen, is volgens de GBA een hoeksteen van de GDPR. Verwerkingsverantwoordelijken moeten dan ook alles in het werk stellen om dat recht te respecteren.

Bron: VBO

(Toekomstig) ondernemer ?
Vragen ?

info@1819.brussels
bel 1819

Ma-Vr van 09:00 tot 13:00
en Di van 17:00 tot 19:00

Dienst gratis behalve kost van lokale oproep

infopoint 1819

Ma-Vr van 13:00 tot 17:00

Charleroisesteenweg 110, 1060 Brussel

Meer weten ?

Abonneer u op onze nieuwbrief

  • Tweewekelijks
  • Gratis
  • Meer dan 22000 abonnees

Follow us