GDPR topic
- iceke
- Elite Poster
- Berichten: 6667
- Lid geworden op: 11 jun 2010, 12:58
- Uitgedeelde bedankjes: 226 keer
- Bedankt: 611 keer
Wat ga je dan checken ?
Om reclame mails te sturen heb je specifiek de toestemming nodig, om je uit een database te laten verwijderen moet je specifiek een opdracht geven.
Maar ook hier is alles weer niet 100% duidelijk... Toitoitoi om een bedrijf aan te klagen die je een "nieuwsbrief" stuurt wanneer jij hun mails niet beantwoordt hebt.
Om reclame mails te sturen heb je specifiek de toestemming nodig, om je uit een database te laten verwijderen moet je specifiek een opdracht geven.
Maar ook hier is alles weer niet 100% duidelijk... Toitoitoi om een bedrijf aan te klagen die je een "nieuwsbrief" stuurt wanneer jij hun mails niet beantwoordt hebt.
-
- Elite Poster
- Berichten: 1091
- Lid geworden op: 17 jun 2004, 15:23
- Uitgedeelde bedankjes: 257 keer
- Bedankt: 91 keer
Er is zoiets als legitiem belang in de GDPR ingeschreven. Als je bv. ergens iets hebt gekocht, dan mag dat bedrijf je reclamemails sturen voor gelijkaardige producten, tenzij je je daar expliciet tegen verzet.
-
- Elite Poster
- Berichten: 6018
- Lid geworden op: 16 feb 2011, 22:43
- Uitgedeelde bedankjes: 377 keer
- Bedankt: 343 keer
Ghohja, de mails moeten een uitschrijflink hebben, dus als er een bedrijf is dat na de 25e nog mailt is het gewoon 1 keer uitschrijven en daarna is dat wel duidelijk denk ik zo.iceke schreef:Wat ga je dan checken ?
Om reclame mails te sturen heb je specifiek de toestemming nodig, om je uit een database te laten verwijderen moet je specifiek een opdracht geven.
Maar ook hier is alles weer niet 100% duidelijk... Toitoitoi om een bedrijf aan te klagen die je een "nieuwsbrief" stuurt wanneer jij hun mails niet beantwoordt hebt.
-
- Elite Poster
- Berichten: 4340
- Lid geworden op: 05 mei 2006, 16:05
- Uitgedeelde bedankjes: 249 keer
- Bedankt: 331 keer
Geen idee of er hier nog Yahoo gebruikers zijn maar ik run voor onze club al meer dan 15 jaar een mailinglist op yahoo groups en heb zelf al veel langer een yahooadres dat enkel nog gebruikt wordt voor deze lijst.
Bij het inloggen vandaag (dat gebeurt maar nu en dan) moest ik eerst door de "nieuwe" voorwaarden en kreeg ik een lijst van bedrijven waarmee mijn data gedeeld (kunnen) worden. ALLES stond aangevinkt en naast een gewone lijst "partners" was er een nog grotere lijst 3rd party. Nergens een mogelijkheid om alles in één beweging af te vinken natuurlijk dus zeker 100-200 keer het knopje verzet naar off. Ik kan mij best voorstellen dat een meerderheid dat niet doet. Volgens de letter van de wet is dat natuurlijk expliciet toelating geven als je niet alles
Bij het inloggen vandaag (dat gebeurt maar nu en dan) moest ik eerst door de "nieuwe" voorwaarden en kreeg ik een lijst van bedrijven waarmee mijn data gedeeld (kunnen) worden. ALLES stond aangevinkt en naast een gewone lijst "partners" was er een nog grotere lijst 3rd party. Nergens een mogelijkheid om alles in één beweging af te vinken natuurlijk dus zeker 100-200 keer het knopje verzet naar off. Ik kan mij best voorstellen dat een meerderheid dat niet doet. Volgens de letter van de wet is dat natuurlijk expliciet toelating geven als je niet alles
Bye, Maurice
https://on4bam.com
https://on4bam.com
-
- Elite Poster
- Berichten: 5759
- Lid geworden op: 01 feb 2006, 12:36
- Uitgedeelde bedankjes: 1057 keer
- Bedankt: 435 keer
Da's wel straf, want ik dacht dat GDPR expliciet vereiste dat alles standaard uit staat en je dus zelf alles moet aanvinken.
Dankzij GDPR krijg ik nu ook wel mails van bedrijven waar ik nog nooit van gehoord had, maar die dus blijkbaar wel gegevens van mij hebben.
Ik ben ook eens van plan bij Google of Facebook mijn gegevens op te vragen. Benieuwd wat die allemaal zo over mij hebben.
Dankzij GDPR krijg ik nu ook wel mails van bedrijven waar ik nog nooit van gehoord had, maar die dus blijkbaar wel gegevens van mij hebben.
Ik ben ook eens van plan bij Google of Facebook mijn gegevens op te vragen. Benieuwd wat die allemaal zo over mij hebben.
- iceke
- Elite Poster
- Berichten: 6667
- Lid geworden op: 11 jun 2010, 12:58
- Uitgedeelde bedankjes: 226 keer
- Bedankt: 611 keer
Ik denkt het niet... promo mails sturen valt niet onder legitiem belang, je moet die verschillende belangen expliciet vermelden in je privacyverklaring.Didymus schreef:Er is zoiets als legitiem belang in de GDPR ingeschreven. Als je bv. ergens iets hebt gekocht, dan mag dat bedrijf je reclamemails sturen voor gelijkaardige producten, tenzij je je daar expliciet tegen verzet.
Nope, niks belet hun om opnieuw een database aan te leggen met openbare info(als dat in hun privacy verklaring staat)MClaeys schreef: Ghohja, de mails moeten een uitschrijflink hebben, dus als er een bedrijf is dat na de 25e nog mailt is het gewoon 1 keer uitschrijven en daarna is dat wel duidelijk denk ik zo.
Als ik morgen een privacy verklaring opstel met zevenendertighonderd openbare databases kan ik u blijven spammen, zolang jij niet expliciet de opdracht geeft om te schrappen uit a: mijn database(en ik vraag een copy van uw pas & aangetekend schrijven & 2 maand de tijd) of b: je hetzelfde doet bij die zevenendertighonderd openbare databases.
Dat kan je toch gewoon checken bij google, https://goo.gl/HcF9ZnTomby schreef:Da's wel straf, want ik dacht dat GDPR expliciet vereiste dat alles standaard uit staat en je dus zelf alles moet aanvinken.
Dankzij GDPR krijg ik nu ook wel mails van bedrijven waar ik nog nooit van gehoord had, maar die dus blijkbaar wel gegevens van mij hebben.
Ik ben ook eens van plan bij Google of Facebook mijn gegevens op te vragen. Benieuwd wat die allemaal zo over mij hebben.
Die opt-in regels is ook maar een richtlijn van de privacycommissie https://goo.gl/YMuyoW , of dit echt nodig is zullen we wel merken bij de eerste aanklacht. (een Europees bedrijf zal er misschien niet mee wegkomen, maar buiten de EU ?)
-
- Elite Poster
- Berichten: 1091
- Lid geworden op: 17 jun 2004, 15:23
- Uitgedeelde bedankjes: 257 keer
- Bedankt: 91 keer
Ik denk niet, ik wéét. Voor bestaande klanten mag dit zolang het om een gelijkaardig product gaat dat door de verzender wordt aangeboden én er tijdens het verzamelen verzet mogelijk was.iceke schreef:Ik denkt het niet... promo mails sturen valt niet onder legitiem belang, je moet die verschillende belangen expliciet vermelden in je privacyverklaring.
Zie bijvoorbeeld https://ictrecht.be/featured-2/mag-best ... ilen-gdpr/:
Eenvoudig gezegd, vereisen deze regels toestemming via opt-in voor e-marketing, tenzij deze verzameld zijn in het kader van een verkoop en het individu op dat moment de mogelijkheid had om zich te verzetten (opt-out). Als er nog geen contact is geweest, moet je natuurlijk voorzien in de gangbare opt-in.
- iceke
- Elite Poster
- Berichten: 6667
- Lid geworden op: 11 jun 2010, 12:58
- Uitgedeelde bedankjes: 226 keer
- Bedankt: 611 keer
En zo zijn er dus tientallen tegenstrijdigheden... de 1ne zegt van welles, de ander van nietes
(maar dan valt het dus onder gerechtvaardigd belang, en zou ik het zeker ook expliciet in de privacy verklaring zetten)
(maar dan valt het dus onder gerechtvaardigd belang, en zou ik het zeker ook expliciet in de privacy verklaring zetten)
-
- Elite Poster
- Berichten: 4340
- Lid geworden op: 05 mei 2006, 16:05
- Uitgedeelde bedankjes: 249 keer
- Bedankt: 331 keer
Heeft er al eens iemand uitgezocht hoe en door wie een vermeende inbreuk behandeld moet worden....(hint: zoek het vooral in de richting federaal/regionaal/gewestelijk...)
Bye, Maurice
https://on4bam.com
https://on4bam.com
- Sinna
- Elite Poster
- Berichten: 2417
- Lid geworden op: 14 nov 2008, 08:22
- Twitter: KrSi78
- Locatie: Brugge
- Uitgedeelde bedankjes: 208 keer
- Bedankt: 152 keer
Dit zal door de Belgische gegevensberschermingautoriteit (de vervelde privacycommissie) moeten gebeuren, maar die is blijkbaar nog niet geïnstalleerd door interne twist bij de CBPL+ het feit dat Philippe De Backer - staatssecretaris voor privacy en Noordzee - en Willem Debeuckelaere - hoofd van de Privacycommissie - niet door één deur kunnen...
Computer(k)nul
-
- Elite Poster
- Berichten: 4340
- Lid geworden op: 05 mei 2006, 16:05
- Uitgedeelde bedankjes: 249 keer
- Bedankt: 331 keer
Proficiat Sinna, je hebt gewonnen
M.a.w. voorlopig is GDPR in Belgie dode letter tot de dames en heren het eens zijn wie er bevoegd is. Daar sta je dan weer als burger.
Blijkbaar zou het indienen van een klacht (we zijn namelijk in de EU) best in Portugal ingediend worden, hun equivalent van de privacy commissie zou zijn inkomsten halen uit opbrengst van de inbreuken en ze zouden dus wat extra moeite doen.
![Beerchug :beerchug:](./images/smilies/icon_beerchug.gif)
M.a.w. voorlopig is GDPR in Belgie dode letter tot de dames en heren het eens zijn wie er bevoegd is. Daar sta je dan weer als burger.
Blijkbaar zou het indienen van een klacht (we zijn namelijk in de EU) best in Portugal ingediend worden, hun equivalent van de privacy commissie zou zijn inkomsten halen uit opbrengst van de inbreuken en ze zouden dus wat extra moeite doen.
Bye, Maurice
https://on4bam.com
https://on4bam.com
- Sinna
- Elite Poster
- Berichten: 2417
- Lid geworden op: 14 nov 2008, 08:22
- Twitter: KrSi78
- Locatie: Brugge
- Uitgedeelde bedankjes: 208 keer
- Bedankt: 152 keer
Ik zie dit niet als winnen (enfin: ik ben bevooroordeeld omwille van mijn opleiding postgraduaat Data Protection Officer aan Howest), maar om zomaar te stellen dat de GDPR in België dode letter is, is een beetje te kort door de bocht. De Europese Data Protection Board kan nl. zelf optreden als ze merkt dat de lidstaten de boel teveel laten betijen...
Trouwens: het land waar de klacht ingediend wordt is hier niet van tel. Het is de gegevensbeschermingsautoriteit van het land waar de organisatie / het bedrijf zijn (hoofd)vestiging heeft, die de klacht moet behandelen. Ik dacht ook dat het Polen was ipv. Portugal...
Trouwens: het land waar de klacht ingediend wordt is hier niet van tel. Het is de gegevensbeschermingsautoriteit van het land waar de organisatie / het bedrijf zijn (hoofd)vestiging heeft, die de klacht moet behandelen. Ik dacht ook dat het Polen was ipv. Portugal...
Computer(k)nul
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Wanneer gaat Userbase mailtjes sturen om te vragen of ze me nog verder mogen contacteren ?
Wat als iemand morgen eist dat z'n gegevens verwijderd worden (en dus alle posts, gequote of niet) ?
Wat als iemand een tijd niet meer aanlogged... en de "contractuelen band" dus vervalt (gaat men het profiel verwijderen) ?
Wat met het gebrek aan privacy by design (waarom worden hier geboortedata, beroepen, locatie, ... opgeslagen) ?
Nu ja, vragen waar velen mee zitten vrees ik en hoe simpel ook... het antwoord is dat niet altijd.
Wat als iemand morgen eist dat z'n gegevens verwijderd worden (en dus alle posts, gequote of niet) ?
Wat als iemand een tijd niet meer aanlogged... en de "contractuelen band" dus vervalt (gaat men het profiel verwijderen) ?
Wat met het gebrek aan privacy by design (waarom worden hier geboortedata, beroepen, locatie, ... opgeslagen) ?
Nu ja, vragen waar velen mee zitten vrees ik en hoe simpel ook... het antwoord is dat niet altijd.
- Sinna
- Elite Poster
- Berichten: 2417
- Lid geworden op: 14 nov 2008, 08:22
- Twitter: KrSi78
- Locatie: Brugge
- Uitgedeelde bedankjes: 208 keer
- Bedankt: 152 keer
Ik krijg enkel mailtjes waarvoor ik me specifiek heb aangemeld. Geen issue voor mij.r2504 schreef:Wanneer gaat Userbase mailtjes sturen om te vragen of ze me nog verder mogen contacteren ?
Om de werking van het forum niet te verstoren kan je niet eisen dat alle posts verwijderd worden. Dat valt m.i. onder technisch niet haalbaar. Het enige wat je zou kunnen doen is de nickname/gebruikersnaam pseudonimiseren waarbij enkel de moderatoren de oorspronkelijke poster kunnen achterhalen.r2504 schreef:Wat als iemand morgen eist dat z'n gegevens verwijderd worden (en dus alle posts, gequote of niet) ?
Als daar een protocol voor opgesteld is wat je als gebruiker 'ondertekent' door het aanmaken van een account (bv. uw account wordt na 3 jaar inactiviteit op non-actief gezet), dan is er m.i. geen probleem.r2504 schreef:Wat als iemand een tijd niet meer aanlogged... en de "contractuelen band" dus vervalt (gaat men het profiel verwijderen) ?
Niemand verplicht je om die te geven (heb ik dan ook niet gedaan). Niemand verhindert je om dummy-data te geven (bv. locatie = ::1).r2504 schreef:Wat met het gebrek aan privacy by design (waarom worden hier geboortedata, beroepen, locatie, ... opgeslagen) ?
Kortom: je moet het niet ingewikkelder maken dan nodig. Hiermee wil ik niet zeggen dat de GDPR een lege doos is (allesbehalve!), maar een pragmatische benadering is te prefereren.
Computer(k)nul
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
En wie gaat bepalen wat pragmatisch is... Facebook zal GDPR dan ook wel "pragmatisch" benaderen... gelukkig werkt het zo niet.Sinna schreef:maar een pragmatische benadering is te prefereren.
Als iedereen het zo zou doen dan pas zal GDPR een echte lege doos worden !
-
- Elite Poster
- Berichten: 1091
- Lid geworden op: 17 jun 2004, 15:23
- Uitgedeelde bedankjes: 257 keer
- Bedankt: 91 keer
De gegevensbeschermingsautoriteiten gaan gewoon niet anders kunnen dan er pragmatisch mee om te gaan en bovendien is de verordening vaag genoeg om interpretatie toe te laten. Facebook zal zich zonder twijfel meer zorgen moeten maken over de naleving ervan dan FC De Pottenstampers uit Zichen-Zussen-Bolder.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Het probleem is dat ik vaak meer spam krijg van FC De Pottenstampers uit Zichem-Zussen-Bolder dan van Facebook.
En waarom zou men niet anders kunnen... afwachten tot de eerste klachten gaan komen.
En waarom zou men niet anders kunnen... afwachten tot de eerste klachten gaan komen.
-
- Elite Poster
- Berichten: 4340
- Lid geworden op: 05 mei 2006, 16:05
- Uitgedeelde bedankjes: 249 keer
- Bedankt: 331 keer
Volgens mij is dit al een inbreuk:
Er is nergens mogelijkheid om "expliciet" toelating te geven (of niet). Dit is gewoon zoals het altijd geweest is.We're updating our terms and policies
As you may be aware, Europe's new General Data Protection Regulation
(GDPR) is taking effect on May 25th, 2018. To keep up with these new laws,
we're updating our Customer Agreement and Privacy Policy, and you can read
both of these documents in full at https://website/legal/. These
updates will take effect on May 25th, 2018, and by using the website on or after that date you’ll be agreeing to the changes. Please
take a moment to read the new documents.
Bye, Maurice
https://on4bam.com
https://on4bam.com
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Het is niet omdat de mankracht er niet is dat het geen overtreding is die je begaat.
Je bent GDPR op die manier volledig aan het uithollen... de pakkans is klein en we gaan het pragmatisch oplossen![Rolling Eyes :roll:](./images/smilies/icon_rolleyes.gif)
Je bent GDPR op die manier volledig aan het uithollen... de pakkans is klein en we gaan het pragmatisch oplossen
![Rolling Eyes :roll:](./images/smilies/icon_rolleyes.gif)
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Geen idee... volgens wij wordt het een lege doos (net zoals het absurde cookie gedoe).
- Sinna
- Elite Poster
- Berichten: 2417
- Lid geworden op: 14 nov 2008, 08:22
- Twitter: KrSi78
- Locatie: Brugge
- Uitgedeelde bedankjes: 208 keer
- Bedankt: 152 keer
Ik bedoelde: met een portie gezond verstand. Als je aan de gegevensbeschermingsautoriteit (GBA) duidelijk kan aantonen dat je de GDPR ernstig neemt en bepaalde zaken met meer of minder prioriteit behandelt (omdat het allemaal in één keer in orde krijgen onbegonnen werk is), en dit ook voldoende kan onderbouwen, dan mag de GBA het niet eens zijn met de argumentatie. Ze kan enkel aangeven dat je het op een andere manier moet doen.r2504 schreef:En wie gaat bepalen wat pragmatisch is... Facebook zal GDPR dan ook wel "pragmatisch" benaderen... gelukkig werkt het zo niet.Sinna schreef:maar een pragmatische benadering is te prefereren.
Als iedereen het zo zou doen dan pas zal GDPR een echte lege doos worden !
Computer(k)nul
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Wat zijn we toch weer gratuit met onze uitsprakenDidymus schreef:Grote mond wanneer er mensen met kennis van zaken spreken, maar zelf geen enkel inhoudelijk argument.
![Rolling Eyes :roll:](./images/smilies/icon_rolleyes.gif)
-
- Elite Poster
- Berichten: 8446
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Ik vrees daar ook voor.r2504 schreef:Geen idee... volgens wij wordt het een lege doos (net zoals het absurde cookie gedoe).
Bij die cookies is het ook altijd van "deze zijn nodig voor de goede werking van de site", en als je ze dan blockt blijkt die site vaak perfect te werken.
En een "ik wil geen cookies, laat me gewoon de site zien" is er bij geen enkele bij.
- Sinna
- Elite Poster
- Berichten: 2417
- Lid geworden op: 14 nov 2008, 08:22
- Twitter: KrSi78
- Locatie: Brugge
- Uitgedeelde bedankjes: 208 keer
- Bedankt: 152 keer
Hier moet ik je tegenspreken: er zijn diverse websites die een onderscheid maken tussen functionele en analytische cookies waarbij je de analytische kan weigeren (bv. www.privacycommission.be/nl).ITnetadmin schreef:Bij die cookies is het ook altijd van "deze zijn nodig voor de goede werking van de site", en als je ze dan blockt blijkt die site vaak perfect te werken.
En een "ik wil geen cookies, laat me gewoon de site zien" is er bij geen enkele bij.
Computer(k)nul
-
- Elite Poster
- Berichten: 2211
- Lid geworden op: 01 jun 2006, 15:16
- Uitgedeelde bedankjes: 35 keer
- Bedankt: 62 keer
Intussen al derde mailtje van onze vrienden van bpost over GDPR, telkens op een ander emailadres. Zoals nog andere mensen gebruik ik individuele adressen voor elk contact. En dat loont nu:
mailtje 1 op adres dat ik gegeven had via de 'Mijn voorkeuren'-dienst ivm afleveren pakjes als je niet thuis bent.
mailtje 2 op adres dat ik opgaf bij de website parcel.bpost.be
mailtje 3, het strafste: op emailadres dat ik gebruik voor... 2dehands.be! Dus zij verkopen de mailadressen aan bpost.
Voor geen van de 3 had ik een opt-in gedaan voor advertenties! Alle 3 nu uitgeschreven. Straf he!
mailtje 1 op adres dat ik gegeven had via de 'Mijn voorkeuren'-dienst ivm afleveren pakjes als je niet thuis bent.
mailtje 2 op adres dat ik opgaf bij de website parcel.bpost.be
mailtje 3, het strafste: op emailadres dat ik gebruik voor... 2dehands.be! Dus zij verkopen de mailadressen aan bpost.
Voor geen van de 3 had ik een opt-in gedaan voor advertenties! Alle 3 nu uitgeschreven. Straf he!
-
- Elite Poster
- Berichten: 7538
- Lid geworden op: 06 jul 2008, 13:51
- Locatie: Dendermonde
- Uitgedeelde bedankjes: 356 keer
- Bedankt: 717 keer
Om zot van te worden. Ik word hier constant bestookt met e-mails van websites/bedrijven om mij akkoord te verklaren met hun nieuwe GDPR privacy richtlijnen. Betreft wel sites of bedrijven waar ik ooit wat gekocht heb. Ik heb hier dus écht geen boodschap aan.
MacMini M1 - Vu+ Zero - Fritz!Box 6890LTE + OVH VoIP
12x Sunpower 318W zonnepanelen
14x Sunpower 425W zonnepanelen
Huawei Luna2000 batterij 10kW
12x Sunpower 318W zonnepanelen
14x Sunpower 425W zonnepanelen
Huawei Luna2000 batterij 10kW
- JamesEarlGray
- Elite Poster
- Berichten: 1204
- Lid geworden op: 24 aug 2017, 13:04
- Uitgedeelde bedankjes: 64 keer
- Bedankt: 99 keer
Het enige absurde aan die wet is het feit dat de website-eigenaar verantwoordelijk werd gesteld en dat de echte leveranciers van de trackers en de malware vrijuit gingen; iets dat nu wordt aangepakt met de GDPR. Eindelijk!r2504 schreef:net zoals het absurde cookie gedoe
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Geloof je dat nu echt... dat overmorgen plots alle trackers verdwenen zijnJamesEarlGray schreef:Het enige absurde aan die wet is het feit dat de website-eigenaar verantwoordelijk werd gesteld en dat de echte leveranciers van de trackers en de malware vrijuit gingen; iets dat nu wordt aangepakt met de GDPR. Eindelijk!
![Laughing :lol:](./images/smilies/icon_lol.gif)
Nu ja, je hebt er vanaf overmorgen vermoedelijk een nieuwe hobby bij
![Beerchug :beerchug:](./images/smilies/icon_beerchug.gif)
-
- Moderator
- Berichten: 2548
- Lid geworden op: 18 dec 2010, 11:56
- Uitgedeelde bedankjes: 445 keer
- Bedankt: 215 keer
r2504 schreef:Wanneer gaat Userbase mailtjes sturen om te vragen of ze me nog verder mogen contacteren ?
Niet nodig aangezien je jezelf aantoonbaar lid hebt gemaakt.
Het gaat bij GDPR om persoonlijke ‘identificeerbare’ gegevens.als iemand morgen eist dat z'n gegevens verwijderd worden (en dus alle posts, gequote of niet) ?
anonimiseren van de directe link naar een individu (bv profielnaam) is dus voldoende.
Moest er ergens een post zijn waarbij je iemand eenvoudig kan identificeren als persoon Jan Janssens, dan dient deze idd op eenvoudige vraag verwijderd te worden.
Sta je bv in een database met een boel gegevens zoals schoenmaat, kleur van je haar, je loon, ... en de dataverwerker verwijdert enkel de directe info die jou als individu eenvoudig kan identificeren, kan dat perfect GDPR compliance zijn.
Ga er maar van uit dat de data blijft verder bestaan in databases, maar nu wel anoniem (‘profiel x‘ ipv Jan Janssens) zodat men verder aan datamining kan doen met de reeds verzamelde (niet langer identificeerbare) gegevens.
Hier heb ik geen sluitend antwoord op, maar aangezien dit om bewaren van persoonlijk identificeerbare informatie gaat, vermoed ik dat er idd een beleidsregel moet opgenomen worden die inactieve gebruikers na x tijd bv een reminder stuurt om te herbevestigen.Wat als iemand een tijd niet meer aanlogged... en de "contractuelen band" dus vervalt (gaat men het profiel verwijderen) ?
Geen probleem zolang de verwerker van de gegevens kan aantonen hoe deze verwerkt/opgeslaan/beveiligd worden en of deze relevant zijn.Wat met het gebrek aan privacy by design (waarom worden hier geboortedata, beroepen, locatie, ... opgeslagen) ?
Geboortedatum om u een ‘verjaardagswens’ te sturen kan al een aanvaardbare reden zijn, net zoals schoenmaat, hoe goed uw band met uw schoonmoeder is, hoeveel ge verdient, ... zolang het maar duidelijk is waarom men deze gegevens wil verwerken.
En laat dat nu het hele GDPR verhaal zijn: transparantie in de gegevensverwerking en beveiliging van deze gegevens tegen databreaches.
GDPR heeft an sich niks te maken met ‘privacy’ maar wel met transperantie van verzamelde identificeerbare gegevens.
-
- Elite Poster
- Berichten: 6659
- Lid geworden op: 20 jun 2016, 18:36
- Uitgedeelde bedankjes: 18 keer
- Bedankt: 386 keer
De ontnuchtering zal groot zijn vrees ikaxs schreef: transparantie in de gegevensverwerking en beveiliging van deze gegevens tegen databreaches.
![Cry :cry:](./images/smilies/icon_cry.gif)
Met een verordening verander je niet zomaar een cultuur. Dat moet ook van binnenaf komen. En zolang de EU soloslim speelt, zal er in de globaliserende wereld niet zoveel veranderen. Men gaat transparent zijn tot in de mate dat het wettelijk moet, maar transparantie over wat er echt met je gegevens gebeurt zal nu volledig verdwijnen, uit angst voor boetes.
Met een verordening bescherm je plots niet alle gegevens tegen databreaches. Dat moet ook weer van binnenaf komen, met de nodige investeringen. Als er nu een databreach gebeurt, kunnen we het bedrijf in kwestie failliet maken als we willen, maar dat zal niets veranderen aan het feit dat je gegevens op straat liggen en in allerhande zwarte databases zal opduiken.
Op korte termijn is het afwachten of de EU het serieus meent met hun boetes of niet. Als enforcement dode letter blijft, zal er uiteindelijk niet zoveel veranderen. Als ze het wel menen, dan wordt het interessant om te zien hoe de bedrijven daarop reageren. Mijn vrees is vooral dat enforcement weer een politiek kantje zal krijgen, met sommige inbreuken die vervolgd worden en andere niet, waardoor de grote spelers met hun lobbyisten gevrijwaard blijven en de kleintjes het gelag betalen.
-
- Pro Member
- Berichten: 385
- Lid geworden op: 25 mei 2006, 01:30
- Uitgedeelde bedankjes: 42 keer
- Bedankt: 6 keer
'k Heb inderdaad het gevoel dat men de zaken wat "eenvoudiger" aan het maken is.Sinna schreef:[quote="r2504" <knip>
Kortom: je moet het niet ingewikkelder maken dan nodig. Hiermee wil ik niet zeggen dat de GDPR een lege doos is (allesbehalve!), maar een pragmatische benadering is te prefereren.
Ik zie evenwel 3 tegengestelde strekkingen m.b.t. de mails:
1. “Wenst u onze mail nog te ontvangen, dan hebben wij expliciet uw akkoord nodig via onderstaande link.”
2. “Wenst u onze mail niet meer te ontvangen, dan kan u zich uitschrijven via onderstaande link of via de link in elk van onze mails.”
3. "Als u niet reageert, dan blijft u onze mails ontvangen", met een verwijzing dat er onderaan de mail een uitschrijflink is.
Nr. 2 & 3 zou dus het eenvoudigst zijn, maar zijn ze conform GDPR??
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Hangt af van de relatie tussen verzender en ontvanger.
Ben je bijvoorbeeld een actieve klant, gebruiker,... bij de verzender: dan wel.
Is het puur om promotionele doeleinden, dan is voor zover ik begrijp een expliciete opt-in nodig.
Ben je bijvoorbeeld een actieve klant, gebruiker,... bij de verzender: dan wel.
Is het puur om promotionele doeleinden, dan is voor zover ik begrijp een expliciete opt-in nodig.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Normaal moet het steeds een opt-in zijn... maar uiteindelijk kan je ook stellen dat onder alle drie de punten je vermoedelijk reeds een "contract" (de vraag is hoe rekbaar dat begrip is) hebt met het bedrijf en men zelfs de mail niet hoeft te versturen.Koelreuteria schreef:Nr. 2 & 3 zou dus het eenvoudigst zijn, maar zijn ze conform GDPR??
Er bestaat ook nog zoiets als linkability and deniability... het recht op vergeten te worden kan je nooit implementeren via anonimisatie (dat is louter een techniek voor het gebruik van data binnen een test omgeving).axs schreef:Het gaat bij GDPR om persoonlijke ‘identificeerbare’ gegevens.
anonimiseren van de directe link naar een individu (bv profielnaam) is dus voldoende.
Ook dit is niet zo eenvoudig... privacy by design is ook een GDPR vereiste. Concreet voorbeeld, voor een verjaardagswens heb je geen geboortedatum nodig... daar volstaat louter dag/maand ! Op basis van jou verklaring kan Facebook gewoon alles blijven verzamelen onder het motto... "voor een optimale gebruikers ervaring".axs schreef:Geen probleem zolang de verwerker van de gegevens kan aantonen hoe deze verwerkt/opgeslaan/beveiligd worden en of deze relevant zijn. Geboortedatum om u een ‘verjaardagswens’ te sturen kan al een aanvaardbare reden zijn, net zoals schoenmaat, hoe goed uw band met uw schoonmoeder is, hoeveel ge verdient, ... zolang het maar duidelijk is waarom men deze gegevens wil verwerken.
Het probleem met GDPR is dat het geen duidelijke regels zijn maar net vatbaar is voor interpretatie en dan weet je zo dat men de begrippen enorm gaat rekken zodat er uiteindelijk maar weinig zal veranderen... al zullen de eerste controles en straffen gaan bepalen of het een lege doos wordt of niet.
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Het probleem van GDPR is dat je uiteindelijk om van dezelfde service en mogelijkheden gebruik te kunnen maken je gewoonweg zal moeten accepteren dat de tegenpartij die gegevens bijhoudt en beheert.
Het meest nuttige aan GDPR is denk ik transparantie over hoe er met die data omgegaan wordt.
Het meest nuttige aan GDPR is denk ik transparantie over hoe er met die data omgegaan wordt.
-
- Moderator
- Berichten: 2548
- Lid geworden op: 18 dec 2010, 11:56
- Uitgedeelde bedankjes: 445 keer
- Bedankt: 215 keer
1 is voornamelijk een approach van degenen die geen echte directe link hebben tussen de data die verzameld is en de noodzaak om deze te verwerken (vooral direct-marketing gericht). Dus vooral het zwarte/grijze gebied die plots nattigheid voelen omdat ze de dataverwerking niet op orde hebben.
2 en 3 gaat voornamelijk om degenen waar je je bewust op hebt toegestaan om data te verwerken (lees: je bent er bv ‘klant’)
Verder mis je een grote groep: degenen die al van in het begin hun zaakjes rond dataverwerking in orde hebben en hier reeds transparant over communiceerden (al dan niet via hun ‘voorwaarden’)
Echter is het ook erg duidelijk dat er heel wat copy/paste werk gebeurd is omdat men plots heel wat mails verschenen ivm gdpr. Soirt van paniekreactie.
Nogmaals: gdpr gaat in hoofdzaak over transparantie ivm de verwerking van identificeerbare gegevens (incl inzage en mogelijkheid tot correctie) en niet over ‘privacy’ in de letterlijke betekenis.
2 en 3 gaat voornamelijk om degenen waar je je bewust op hebt toegestaan om data te verwerken (lees: je bent er bv ‘klant’)
Verder mis je een grote groep: degenen die al van in het begin hun zaakjes rond dataverwerking in orde hebben en hier reeds transparant over communiceerden (al dan niet via hun ‘voorwaarden’)
Echter is het ook erg duidelijk dat er heel wat copy/paste werk gebeurd is omdat men plots heel wat mails verschenen ivm gdpr. Soirt van paniekreactie.
Nogmaals: gdpr gaat in hoofdzaak over transparantie ivm de verwerking van identificeerbare gegevens (incl inzage en mogelijkheid tot correctie) en niet over ‘privacy’ in de letterlijke betekenis.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Geloof jij echt dat Facebook gaat vertellen wat ze exact met je data doen ?meon schreef:Het meest nuttige aan GDPR is denk ik transparantie over hoe er met die data omgegaan wordt.
Ik vrees dat voor een aantal mensen GDPR een stevige teleurstelling gaat worden.