SlideShare una empresa de Scribd logo
1 de 63
Cookies, profileren & privacy
Jitty van Doodewaerd – Compliance
               DDMA
Hoe meer we weten hoe minder we storen.
Privacy| profileren


•   Profileren is zo oud als de weg naar Rome, maar weer actueel
•   Nationale en internationale overheden stellen nieuwe regels om techniek te
    reguleren (cookies) en principes te updaten
I.       Cookies
•       Wat zijn cookies: inhoud
•       Regelgeving cookies
•       Voldoen aan de wet



    II. Privacyverordening
    •   Situatie nu
    •   zorgpunten
Cookies
Cookies| 1st of 3rd party

Er bestaan directe en indirecte cookies, ook wel first of third party cookies genoemd
1st Party (= direct)
•   Bezochte site plaatst cookie
•   www.nu.nl plaatst een cookie als een bezoeker de site bezoekt. 1st party cookies
    hebben verschillende doeleinden:
          * onthouden loginnaam en items in winkelmandje
          * vergroten gebruikservaring (door monitoren paginabezoeken)
          * vormgeving onthouden
          * Online Behavioral Advertising binnen een eigen site: leessuggesties van Amazon of
             aangepaste plaatjes van Center Parks
Wat zijn cookies? | 1st party OBA Center Parcs
                                          Mijn Centerparcs -
                                          leden krijgen op de
                                          centerparcs website
                                          verschillende banners
                                          te zien die inspelen
                                          op hun leeftijd.



                                          Zij worden herkend
                                          door middel van een
                                          cookie
Wat zijn cookies? | 1st party OBA Wehkamp
Wat zijn cookies? | 1st of 3rd party

3rd Party (= indirect)
•   Online Behavioral Advertising maakt veel gebruik van 3rd party cookies
•   Een advertentienetwerk plaatst via een site van derden een cookie op de pc van
    een gebruiker. Dit cookie kan door het netwerk worden uitgelezen op de
    verschillende websites die zich in het advertentienetwerk bevinden.
MAW:
    Een 3rd party cookie ‘volgt’ een gebruiker langere tijd over verschillende
    websites en is zo in staat een profiel op te bouwen, waardoor zij een gebruiker
    kan segmenteren op specifieke interesses op een gemeenplaats als bijvoorbeeld
    marktplaats.nl
Op apart design een vuurkorf bekeken
Even later op Geenstijl
Nog even later op nu.nl
Regelgeving cookies: inhoud


  II. Regelgeving cookies

 • Regels tot mei 2011

 • EU Richtlijn

 • NL implementatie
Regelgeving cookies| BUDE (heden – mei 2011)

  Besluit Universele Dienstverlening en Eindgebruikersbelangen (BUDE)


  Artikel 4.1
  1. Voor toegang of opslag via een elektronisch communicatienetwerk tot
  gegevens die zijn opgeslagen in de randapparatuur van een internetgebruiker,
  dient de internetgebruiker voorafgaand:
            a. op een duidelijke en nauwkeurige wijze te worden geïnformeerd
            over de doeleinden en
            b. op voldoende kenbare wijze gelegenheid te worden geboden de
            desbetreffende handeling te weigeren
            = opt-out
Regelgeving cookies| EU Richtlijn

Europese E-Privacy Richtlijn
Art. 5.3 van deze Richtlijn behandelt cookies en stelt dat:
      - het opslaan van informatie op randapparatuur van een gebruiker en
      - toegang tot informatie op randapparatuur van een gebruiker


      alleen mag als
      - de gebruiker hierover helder geïnformeerd is
      - en toestemming heeft gegeven


      = opt-in
Regelgeving cookies| EU Richtlijn


    Overweging 66

    In het voorwoord van de richtlijn (recital 66) staat dat een gebruiker zijn
    toestemming kan uitdrukken door browsersettings. Het probleem is
    dat dit voorwoord geen juridische status heeft. Dit betekent dat lidstaten
    het naar eigen inzicht kunnen interpreteren.
Regelgeving cookies| EU Richtlijn


Uitzondering
Toestemming niet nodig voor cookies die:
1.    communicatie over een elektronisch communicatienetwerk mogelijk
      maken
2.    Noodzakelijk zijn voor diensten van de informatiemaatschappij
Dus geen toestemming nodig voor winkelmandjes, onthouden van
inloggegevens, laden plaatjes


WEL voor reclame en google analytics, ad words (re-marketing)
Regelgeving cookies| Nederlandse Implementatie

De Nederlandse wettekst wijkt in principe niet af van de Europese en zegt dat
partijen die cookies plaatsen de webbezoeker:
•   duidelijk en volledig moeten informeren dat zij cookies plaatsen én
•   de gebruiker hiervoor toestemming moeten vragen.



                                    Probleem 1: toestemming kan volgens de
                                    Nederlandse regering niet uitgedrukt
                                    worden door de huidige
                                    beveiligingsinstellingen van de browser.
Regelgeving cookies| Nederlandse Implementatie

Amendement Van Bemmel
Het amendement van Van Bemmel stelt dat als cookies de webbezoeker tracken
over tijd en verschillende sites, de privacywetgeving van toepassing is, ook al
kan je een cookie niet herleiden tot een persoon. Als een partij vervolgens NIET
kan bewijzen dat hij GEEN persoonsgegevens verwerkt, moet hij aan de Wbp
voldoen.

                                       Probleem 2: de privacywetgeving is niet
                                       altijd even geschikt voor cookies (recht
                                       op inzage en correctie)
                                       Probleem 3: de omgekeerde bewijslast
                                       (alleen bij cookies met
                                       persoonsgegevens)
Regelgeving cookies| EU Richtlijn

De wettekst (informeren en toestemming vragen)
•   Geldt sinds 5 juni 2012


Het amendement Van Bemmel (omkering bewijslast)
•   Treedt 1 januari 2013 in werking



                                   Zonder Europese standaard voor het
                                   vragen van toestemming ligt halfgare
                                   compliance op de loer
Regelgeving cookies| compliance



De wettekst (informeren en toestemming vragen)
Wat betekent dit concreet?


Geen eenduidige uitleg:
Regelgeving cookies| compliance
                      (….) “Over die informatieplicht bestaat dus totaal
                      geen onduidelijkheid. Het is volstrekt helder wat
                      degene die de cookie plaatst moet doen. Dat zal
                      dus ook door de OPTA worden gehandhaafd.”



Maxime Verhagen       Toestemming
tijdens de            “De OPTA heeft aangegeven bij dit praktische
behandeling van het   aspect van de cookiebepaling, de vraag hoe die
                      toestemmingsvereiste vorm moet krijgen, enige
Wetsvoorstel in de
                      terughoudendheid in de handhaving te
Eerste Kamer
                      betrachten.”


                      “ De OPTA heeft ook aangegeven rekening te
                      houden met de ontwikkelingen in Brussel”
Regelgeving cookies| compliance

OPTA geeft aan:



•   Vanaf het eerste moment te handhaven op de
    informatieplicht en de toestemmingsvereiste

•   Informeren en het verkrijgen van toestemming kan niet
    geschieden door middel van een (vage) verwijzing naar
    bijvoorbeeld algemene voorwaarden, privacy en/of
    permission statements.

•   OPTA zal optreden indien er informatie wordt geplaatst,
    waarbij op geen enkele wijze om voorafgaande toestemming
    wordt gevraagd
Regelgeving cookies| compliance

Brief aan overheidssites over voldoen aan cookiebepaling
Publicatiedatum06-09-2012
SoortCorrespondentie
Beslisdatum03-09-2012
BriefkenmerkOPTA/ACNB/2012/202315


OPTA heeft 121 overheidsinstanties per brief geïnformeerd over de nieuwe cookiebepaling.
OPTA heeft zich in eerste instantie op deze specifieke groep gericht, omdat zij een
voorbeeldfunctie vervullen. Het gaat hierbij overigens niet alleen om websites van de overheid
zelf, maar ook om sites die door burgers hiermee geassocieerd worden.


OPTA heeft 96 websites erop gewezen dat zij cookies plaatsen zonder te infomeren en/of
toestemming te vragen. Zij moeten OPTA vóór 24 september laten weten hoe zij aan de wet
gaan voldoen. Tien sites plaatsen alleen functionele cookies en vijftien sites helemaal geen. Om
ervoor te zorgen dat deze sites ook in de toekomst blijven voldoen aan de cookiebepaling, zijn
zij per brief geïnformeerd over de nieuwe regels.
Regelgeving cookies| compliance

Aanbeveling:

A. Voldoe aan de informatieplicht, want kan met terugwerkende kracht door OPTA
   worden gehandhaafd.
    1. Pas je privacy statement aan

    2. Zorg voor een duidelijke melding op de website waarmee een consument kan zien dat je cookies
       plaatst

B. Vraag zo snel mogelijk toestemming, zeker voor het plaatsen van tracking cookies.
   Hier handhaven OPTA (terughoudend??) en CBP.

C. Zorg voor documentatie waarmee je vanaf 1 januari 2013 juridisch kan aantonen
   dat je organisatie WEL/GEEN persoonsgegevens verwerkt met tracking cookies
Regelgeving cookies| privacy statement

Pas je privacy statement aan.
Vertel:
1. welke cookies geplaatst worden
2. voor welk doel (bezoekersaantallen registreren, plaatjes laden, OBA)
3. welke informatie met een cookie wordt vastgelegd
4. of de informatie verstrekt wordt aan derden
Regelgeving cookies| informeren

Informeren op de site: hoe?
•   Alleen een privacy- of cookiestatement volstaat niet, want de informatie moet
    DUIDELIJK verstrekt worden
•   Hoe dan wel??
Regelgeving cookies| toestemming

Toestemming: hoe?


•   Mag eenmalig en collectief gegeven worden, de manier om dit te realiseren is
    ironisch genoeg door een “toestemmingscookie” te droppen op de pc van een
    gebruiker


Let op: Het staat een website vrij een webbezoeker te weigeren als hij geen cookies
accepteert!
Regelgeving cookies| toestemming

Conversie cookies?
Ja
Regelgeving cookies| toestemming

Tracking pixel?
Ja – bij e-mail conversie in je e-mail opt-in verwerken
Regelgeving cookies| toestemming

Re-targeting cookies?
Ja
Regelgeving cookies| toestemming

Audience Targetting?
Verantwoordelijkheid toestemming ligt bij Google. Je kunt wel mede-verantwoordelijk
worden gehouden als adverteerder.
Regelgeving cookies| toestemming

Toestemming: problemen
•   Wie geeft toestemming?
•   Hoe kan toestemming worden overgedragen?
•   Als ik op telegraaf.nl wel cookie x accepteer en vervolgens op nu.nl niet, hoe moet
    dit dan ?
Privacyverordening
Verwacht: 2015/2016
Marketing| Data Protection Directive

Wat zegt de Privacywet?


Verwerken van persoonsgegevens voor marketing mag als:
• Je een gerechtvaardigd belang voor de verwerking of toestemming hebt (reclame =
  gerechtvaardigd belang) (8a/8f Wbp)
• Je de betrokkene en de overheid hebt geïnformeerd op over de specifieke
  doeleinden van de verwerking. Reclame en/of derdenverstrekking
• Je de betrokkene in iedere uiting wijst op het recht van verzet. (41 Wbp)
Privacy &social| opt-in of opt-out



•   Bij sms, email en fax heb je altijd voorafgaande toestemming nodig (opt-in).
•   Voor direct mail en telemarketing heb je GEEN toestemming nodig


Hoe zit het bij Social Media? Facebook, Twitter, OBA??
•   Worden persoonsgegevens verwerkt? (WBP van toepassing)
•   Is er sprake van het verzenden elektronische berichten? (Telecomwet van
    Toepassing)


Wat impliceert dit?
• Pull communicatie (gerechtvaardigd belang) en push communicatie (toestemming)
Niet zo!

•   Bij sms, email en fax heb je altijd voorafgaande toestemming nodig (opt-in).
•   Voor direct mail en telemarketing heb je GEEN toestemming nodig


Hoe zit het bij Social Media? Facebook, Twitter, OBA??
•   Worden persoonsgegevens verwerkt? (WBP van toepassing)
•   Is er sprake van het verzenden elektronische berichten? (Telecomwet van
    Toepassing)
Wat impliceert dit? Gerechtvaardigd belang bij pull-communicatie (volgen/frienden
en toestemming bij push communicatie.


en altijd informeren en RVV bieden.
Wel zo!
Wat betekent de verordening voor marketing?
Verordening| positieve aspecten

•   DDMA is voorstander van het instrument van een verordening

          o Level playing field (i.t.t. cookies en e-mail)

•   DDMA is blij dat de verordening direct marketing erkent als gerechtvaardigd
    belang van een ondernemer

          o Offline marketing blijft opt-out (informeren + RVV)

          o Nieuwe markttoetreders (geen lock-in)

          o Voor online een opt-in op basis van de E-privacy Richtlijn
Verordening| persoonsgegeven

(1) 'data subject' means an identified natural person or a natural person who can be
   identified, directly or indirectly, by means reasonably likely to be used by the
   controller or by any other natural or legal person, in particular by reference to an
   identification number, location data, online identifier or to one or more factors
   specific to the physical, physiological, genetic, mental, economic, cultural or social
   identity of that person;
(2) 'personal data' means any information relating to a data subject;



I.t.t. gegevens herleidbaar tot een individu
Verordening| persoonsgegeven

Definitie van persoonsgegeven

• Context: data die voor mij herleidbaar is, hoeft dit te zijn voor een andere afdeling
   binnen mijn organisatie of voor een derde aan wie ik de gegevens verstrek.

          B.v. postcodesegmentatie: Techniek waarbij doelgroepen gesegmenteerd
          worden aan de hand van socio-economische- en demografische kenmerken
          die min of meer uniform zijn voor adressen met dezelfde postcode of in
          hetzelfde gebied. Folderen in wijken met gezinnen/ tuinen etc.



          B.v. gebruik geanonimiseerde data voor R&D
Verordening| profileren

Profileren
Article 20 Measures based on profiling
1.
Every natural person shall have the right not to be subject to a measure
which produces legal effects concerning this natural person or significantly affects
this natural person, and which is based solely on automated processing intended to
evaluate certain personal aspects relating to this natural person or to analyse or
predict in particular the natural person's performance at work, economic situation,
location, health, personal preferences, reliability or behaviour.

= opt-out
Verordening| profileren

                  Prijsdifferentiatie/ loyalty. Trouwe klant krijgt voordeel.
                  Kan dit straks nog, de niet-klant wordt benadeeld?

                  Bedrijven controleren de kredietwaardigheid van
  WANBETALERS
                  iemand die een abonnement wil (creditscore).


                  En wil je iemand in de schuldsanering reclame sturen
                  voor een lening?



                   Postcodesegmentatie
Verordening| toestemming

Definitie van toestemming

(8) 'the data subject's consent' means any freely given specific, informed and explicit

indication of his or her wishes by which the data subject, either by a statement or

by a clear affirmative action, signifies agreement to personal data relating to them

being processed;
Verordening| toestemming

Relatie met de E-Privacy Richtlijn?

In het geval van cookies:

- Is collectieve en eenmalige toestemming specifiek?

- Is het implied consent model dat een aantal lidstaten nu hanteren ‘explicit’
Verordening| reikwijdte

Reikwijdte:

This Regulation applies to the processing of personal data of data subjects

residing in the Union by a controller not established in the Union, where the

processing activities are related to:

(a) the offering of goods or services to such data subjects in the Union; or

(b) the monitoring of their behaviour.
Verordening| reikwijdte


• Onder Europese regels zouden FB, Twitter en Google de gegevens van hun
  klanten niet aan derden mogen verstrekken of ter beschikking mogen stellen
  aan derden voor bijvoorbeeld OBA


Twijfel of de verordening dir kan stoppen. Zo niet dan wordt het
concurrentieverschil tussen EU en VS bedrijven alleen maar groter.
Vragen?




Jitty van Doodewaerd
jittyvandoodewaerd@ddma.nl

Más contenido relacionado

Similar a 20121206 presentatie jitty van doodewaerd cookies, privacy, profileren

De ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregelsDe ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregelsAffiliate Dag
 
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...Flevum
 
Cookie informatie sessie (15.06.2012)
Cookie informatie sessie (15.06.2012)Cookie informatie sessie (15.06.2012)
Cookie informatie sessie (15.06.2012)Netsociety
 
Online privacy - Auke van den Hout
Online privacy - Auke van den HoutOnline privacy - Auke van den Hout
Online privacy - Auke van den HoutLECTRIC
 
Cookie Seminar | 5 juni | Lauren van der Heijden | IAB
Cookie Seminar | 5 juni | Lauren van der Heijden | IABCookie Seminar | 5 juni | Lauren van der Heijden | IAB
Cookie Seminar | 5 juni | Lauren van der Heijden | IABclickdistrict
 
Voorkom een Cookieboete
Voorkom een CookieboeteVoorkom een Cookieboete
Voorkom een CookieboeteElskeUPA
 
DDMA Cookievoorlichting Jeroen Terstegge 2010
DDMA Cookievoorlichting Jeroen Terstegge 2010DDMA Cookievoorlichting Jeroen Terstegge 2010
DDMA Cookievoorlichting Jeroen Terstegge 2010DDMA
 
Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...
Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...
Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...prospex
 
20140228 Sirius Friday seminarie Privacy & cookies
20140228 Sirius Friday seminarie   Privacy & cookies20140228 Sirius Friday seminarie   Privacy & cookies
20140228 Sirius Friday seminarie Privacy & cookiesBart Van Den Brande
 
Academy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secureAcademy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secureAcademyOost
 
Iab Privacy door Auke van den Hout
Iab Privacy door Auke van den HoutIab Privacy door Auke van den Hout
Iab Privacy door Auke van den HoutAffiliate Dag
 
Presentatie kennissessie cookiewetgeving
Presentatie kennissessie cookiewetgevingPresentatie kennissessie cookiewetgeving
Presentatie kennissessie cookiewetgevingValtech
 
Wwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwagerWwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwagerwebwinkelvakdag
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock✎ Wim Strik
 
Kennedy van der Laan 27 maart 2013 | Nicole Wolters Ruckert & Annemieke van H...
Kennedy van der Laan 27 maart 2013 | Nicole Wolters Ruckert & Annemieke van H...Kennedy van der Laan 27 maart 2013 | Nicole Wolters Ruckert & Annemieke van H...
Kennedy van der Laan 27 maart 2013 | Nicole Wolters Ruckert & Annemieke van H...clickdistrict
 
20190326 Safeshops eLegal Day 2019
20190326 Safeshops eLegal Day 201920190326 Safeshops eLegal Day 2019
20190326 Safeshops eLegal Day 2019Bart Van Den Brande
 
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014bartvanbesien
 
Safe shops.be bart van den brande
Safe shops.be   bart van den brandeSafe shops.be   bart van den brande
Safe shops.be bart van den brandeWebshopVakbeurs
 

Similar a 20121206 presentatie jitty van doodewaerd cookies, privacy, profileren (20)

De ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregelsDe ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregels
 
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
 
Cookie informatie sessie (15.06.2012)
Cookie informatie sessie (15.06.2012)Cookie informatie sessie (15.06.2012)
Cookie informatie sessie (15.06.2012)
 
Online privacy - Auke van den Hout
Online privacy - Auke van den HoutOnline privacy - Auke van den Hout
Online privacy - Auke van den Hout
 
Cookie Seminar | 5 juni | Lauren van der Heijden | IAB
Cookie Seminar | 5 juni | Lauren van der Heijden | IABCookie Seminar | 5 juni | Lauren van der Heijden | IAB
Cookie Seminar | 5 juni | Lauren van der Heijden | IAB
 
Voorkom een Cookieboete
Voorkom een CookieboeteVoorkom een Cookieboete
Voorkom een Cookieboete
 
DDMA Cookievoorlichting Jeroen Terstegge 2010
DDMA Cookievoorlichting Jeroen Terstegge 2010DDMA Cookievoorlichting Jeroen Terstegge 2010
DDMA Cookievoorlichting Jeroen Terstegge 2010
 
Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...
Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...
Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...
 
20140228 Sirius Friday seminarie Privacy & cookies
20140228 Sirius Friday seminarie   Privacy & cookies20140228 Sirius Friday seminarie   Privacy & cookies
20140228 Sirius Friday seminarie Privacy & cookies
 
Academy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secureAcademy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secure
 
Iab Privacy door Auke van den Hout
Iab Privacy door Auke van den HoutIab Privacy door Auke van den Hout
Iab Privacy door Auke van den Hout
 
Presentatie kennissessie cookiewetgeving
Presentatie kennissessie cookiewetgevingPresentatie kennissessie cookiewetgeving
Presentatie kennissessie cookiewetgeving
 
Wwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwagerWwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwager
 
De nieuwe Telecomwet
De nieuwe TelecomwetDe nieuwe Telecomwet
De nieuwe Telecomwet
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock
 
Kennedy van der Laan 27 maart 2013 | Nicole Wolters Ruckert & Annemieke van H...
Kennedy van der Laan 27 maart 2013 | Nicole Wolters Ruckert & Annemieke van H...Kennedy van der Laan 27 maart 2013 | Nicole Wolters Ruckert & Annemieke van H...
Kennedy van der Laan 27 maart 2013 | Nicole Wolters Ruckert & Annemieke van H...
 
20190326 Safeshops eLegal Day 2019
20190326 Safeshops eLegal Day 201920190326 Safeshops eLegal Day 2019
20190326 Safeshops eLegal Day 2019
 
Presentatie ondernemen op Internet
Presentatie ondernemen op InternetPresentatie ondernemen op Internet
Presentatie ondernemen op Internet
 
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
 
Safe shops.be bart van den brande
Safe shops.be   bart van den brandeSafe shops.be   bart van den brande
Safe shops.be bart van den brande
 

Más de OrangeValley

Privacy First Digital Marketing Event 2024 - Welcome to the privacy first ma...
Privacy First Digital Marketing Event 2024 - Welcome to the privacy first  ma...Privacy First Digital Marketing Event 2024 - Welcome to the privacy first  ma...
Privacy First Digital Marketing Event 2024 - Welcome to the privacy first ma...OrangeValley
 
Privacy First Digital Marketing Event 2024 - Vuistregels voor een correcte co...
Privacy First Digital Marketing Event 2024 - Vuistregels voor een correcte co...Privacy First Digital Marketing Event 2024 - Vuistregels voor een correcte co...
Privacy First Digital Marketing Event 2024 - Vuistregels voor een correcte co...OrangeValley
 
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfPrivacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfOrangeValley
 
Privacy First Digital Marketing Event 2024 - Responsible AI.pdf
Privacy First Digital Marketing Event 2024 - Responsible AI.pdfPrivacy First Digital Marketing Event 2024 - Responsible AI.pdf
Privacy First Digital Marketing Event 2024 - Responsible AI.pdfOrangeValley
 
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...OrangeValley
 
Privacy First Digital Marketing Event 2024 - Optimaliseer je leadgeneratiestr...
Privacy First Digital Marketing Event 2024 - Optimaliseer je leadgeneratiestr...Privacy First Digital Marketing Event 2024 - Optimaliseer je leadgeneratiestr...
Privacy First Digital Marketing Event 2024 - Optimaliseer je leadgeneratiestr...OrangeValley
 
Privacy First Digital Marketing Event 2024 - Mediastrategie_ Heroverweging v...
Privacy First Digital Marketing Event 2024 - Mediastrategie_  Heroverweging v...Privacy First Digital Marketing Event 2024 - Mediastrategie_  Heroverweging v...
Privacy First Digital Marketing Event 2024 - Mediastrategie_ Heroverweging v...OrangeValley
 
Privacy First Digital Marketing Event 2024 - Maak Marketing Meetbaar 2.0.pdf
Privacy First Digital Marketing Event 2024 - Maak Marketing Meetbaar 2.0.pdfPrivacy First Digital Marketing Event 2024 - Maak Marketing Meetbaar 2.0.pdf
Privacy First Digital Marketing Event 2024 - Maak Marketing Meetbaar 2.0.pdfOrangeValley
 
Privacy First Digital Marketing Event 2024 - De impact op social media.pdf
Privacy First Digital Marketing Event 2024 - De impact op social media.pdfPrivacy First Digital Marketing Event 2024 - De impact op social media.pdf
Privacy First Digital Marketing Event 2024 - De impact op social media.pdfOrangeValley
 
Privacy First Digital Marketing Event 2024 - Cookieless Revolutie in Google A...
Privacy First Digital Marketing Event 2024 - Cookieless Revolutie in Google A...Privacy First Digital Marketing Event 2024 - Cookieless Revolutie in Google A...
Privacy First Digital Marketing Event 2024 - Cookieless Revolutie in Google A...OrangeValley
 
Privacy First Digital Marketing Event 2024 - Addressability 2024 and beyond.pdf
Privacy First Digital Marketing Event 2024 - Addressability 2024 and beyond.pdfPrivacy First Digital Marketing Event 2024 - Addressability 2024 and beyond.pdf
Privacy First Digital Marketing Event 2024 - Addressability 2024 and beyond.pdfOrangeValley
 
Digital Deep Dive 2023 - Het CX-Tijdperk
Digital Deep Dive 2023 - Het CX-TijdperkDigital Deep Dive 2023 - Het CX-Tijdperk
Digital Deep Dive 2023 - Het CX-TijdperkOrangeValley
 
Digital Deep Dive 2023 - Workshop_ Van gegevens naar gecentraliseerde klantin...
Digital Deep Dive 2023 - Workshop_ Van gegevens naar gecentraliseerde klantin...Digital Deep Dive 2023 - Workshop_ Van gegevens naar gecentraliseerde klantin...
Digital Deep Dive 2023 - Workshop_ Van gegevens naar gecentraliseerde klantin...OrangeValley
 
Digital Trend Event OrangeValley 2023 - Sterke merken winnen de wedstrijd
Digital Trend Event OrangeValley 2023 - Sterke merken  winnen de wedstrijdDigital Trend Event OrangeValley 2023 - Sterke merken  winnen de wedstrijd
Digital Trend Event OrangeValley 2023 - Sterke merken winnen de wedstrijdOrangeValley
 
Digital Trend Event OrangeValley 2023 - SEO_ Evolutie van de SERP
Digital Trend Event OrangeValley 2023 - SEO_ Evolutie van de SERPDigital Trend Event OrangeValley 2023 - SEO_ Evolutie van de SERP
Digital Trend Event OrangeValley 2023 - SEO_ Evolutie van de SERPOrangeValley
 
Digital Trend Event OrangeValley 2023 - Klantervaring verbeteren door Service...
Digital Trend Event OrangeValley 2023 - Klantervaring verbeteren door Service...Digital Trend Event OrangeValley 2023 - Klantervaring verbeteren door Service...
Digital Trend Event OrangeValley 2023 - Klantervaring verbeteren door Service...OrangeValley
 
Digital Trend Event OrangeValley 2023 - In data we trust_ van data driven, n...
Digital Trend Event OrangeValley 2023 - In data we trust_  van data driven, n...Digital Trend Event OrangeValley 2023 - In data we trust_  van data driven, n...
Digital Trend Event OrangeValley 2023 - In data we trust_ van data driven, n...OrangeValley
 
Digital Trend Event OrangeValley 2023 - Groei in marktaandeel_ Een nieuw fund...
Digital Trend Event OrangeValley 2023 - Groei in marktaandeel_ Een nieuw fund...Digital Trend Event OrangeValley 2023 - Groei in marktaandeel_ Een nieuw fund...
Digital Trend Event OrangeValley 2023 - Groei in marktaandeel_ Een nieuw fund...OrangeValley
 
Digital Trend Event OrangeValley 2023 - Unlocking Growth_ Van innovatie naar ...
Digital Trend Event OrangeValley 2023 - Unlocking Growth_ Van innovatie naar ...Digital Trend Event OrangeValley 2023 - Unlocking Growth_ Van innovatie naar ...
Digital Trend Event OrangeValley 2023 - Unlocking Growth_ Van innovatie naar ...OrangeValley
 
Marketing_Trend_Event_2023_-_AI__De_impact_van_technologie_-_AI_en_de_lange_t...
Marketing_Trend_Event_2023_-_AI__De_impact_van_technologie_-_AI_en_de_lange_t...Marketing_Trend_Event_2023_-_AI__De_impact_van_technologie_-_AI_en_de_lange_t...
Marketing_Trend_Event_2023_-_AI__De_impact_van_technologie_-_AI_en_de_lange_t...OrangeValley
 

Más de OrangeValley (20)

Privacy First Digital Marketing Event 2024 - Welcome to the privacy first ma...
Privacy First Digital Marketing Event 2024 - Welcome to the privacy first  ma...Privacy First Digital Marketing Event 2024 - Welcome to the privacy first  ma...
Privacy First Digital Marketing Event 2024 - Welcome to the privacy first ma...
 
Privacy First Digital Marketing Event 2024 - Vuistregels voor een correcte co...
Privacy First Digital Marketing Event 2024 - Vuistregels voor een correcte co...Privacy First Digital Marketing Event 2024 - Vuistregels voor een correcte co...
Privacy First Digital Marketing Event 2024 - Vuistregels voor een correcte co...
 
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfPrivacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
 
Privacy First Digital Marketing Event 2024 - Responsible AI.pdf
Privacy First Digital Marketing Event 2024 - Responsible AI.pdfPrivacy First Digital Marketing Event 2024 - Responsible AI.pdf
Privacy First Digital Marketing Event 2024 - Responsible AI.pdf
 
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
 
Privacy First Digital Marketing Event 2024 - Optimaliseer je leadgeneratiestr...
Privacy First Digital Marketing Event 2024 - Optimaliseer je leadgeneratiestr...Privacy First Digital Marketing Event 2024 - Optimaliseer je leadgeneratiestr...
Privacy First Digital Marketing Event 2024 - Optimaliseer je leadgeneratiestr...
 
Privacy First Digital Marketing Event 2024 - Mediastrategie_ Heroverweging v...
Privacy First Digital Marketing Event 2024 - Mediastrategie_  Heroverweging v...Privacy First Digital Marketing Event 2024 - Mediastrategie_  Heroverweging v...
Privacy First Digital Marketing Event 2024 - Mediastrategie_ Heroverweging v...
 
Privacy First Digital Marketing Event 2024 - Maak Marketing Meetbaar 2.0.pdf
Privacy First Digital Marketing Event 2024 - Maak Marketing Meetbaar 2.0.pdfPrivacy First Digital Marketing Event 2024 - Maak Marketing Meetbaar 2.0.pdf
Privacy First Digital Marketing Event 2024 - Maak Marketing Meetbaar 2.0.pdf
 
Privacy First Digital Marketing Event 2024 - De impact op social media.pdf
Privacy First Digital Marketing Event 2024 - De impact op social media.pdfPrivacy First Digital Marketing Event 2024 - De impact op social media.pdf
Privacy First Digital Marketing Event 2024 - De impact op social media.pdf
 
Privacy First Digital Marketing Event 2024 - Cookieless Revolutie in Google A...
Privacy First Digital Marketing Event 2024 - Cookieless Revolutie in Google A...Privacy First Digital Marketing Event 2024 - Cookieless Revolutie in Google A...
Privacy First Digital Marketing Event 2024 - Cookieless Revolutie in Google A...
 
Privacy First Digital Marketing Event 2024 - Addressability 2024 and beyond.pdf
Privacy First Digital Marketing Event 2024 - Addressability 2024 and beyond.pdfPrivacy First Digital Marketing Event 2024 - Addressability 2024 and beyond.pdf
Privacy First Digital Marketing Event 2024 - Addressability 2024 and beyond.pdf
 
Digital Deep Dive 2023 - Het CX-Tijdperk
Digital Deep Dive 2023 - Het CX-TijdperkDigital Deep Dive 2023 - Het CX-Tijdperk
Digital Deep Dive 2023 - Het CX-Tijdperk
 
Digital Deep Dive 2023 - Workshop_ Van gegevens naar gecentraliseerde klantin...
Digital Deep Dive 2023 - Workshop_ Van gegevens naar gecentraliseerde klantin...Digital Deep Dive 2023 - Workshop_ Van gegevens naar gecentraliseerde klantin...
Digital Deep Dive 2023 - Workshop_ Van gegevens naar gecentraliseerde klantin...
 
Digital Trend Event OrangeValley 2023 - Sterke merken winnen de wedstrijd
Digital Trend Event OrangeValley 2023 - Sterke merken  winnen de wedstrijdDigital Trend Event OrangeValley 2023 - Sterke merken  winnen de wedstrijd
Digital Trend Event OrangeValley 2023 - Sterke merken winnen de wedstrijd
 
Digital Trend Event OrangeValley 2023 - SEO_ Evolutie van de SERP
Digital Trend Event OrangeValley 2023 - SEO_ Evolutie van de SERPDigital Trend Event OrangeValley 2023 - SEO_ Evolutie van de SERP
Digital Trend Event OrangeValley 2023 - SEO_ Evolutie van de SERP
 
Digital Trend Event OrangeValley 2023 - Klantervaring verbeteren door Service...
Digital Trend Event OrangeValley 2023 - Klantervaring verbeteren door Service...Digital Trend Event OrangeValley 2023 - Klantervaring verbeteren door Service...
Digital Trend Event OrangeValley 2023 - Klantervaring verbeteren door Service...
 
Digital Trend Event OrangeValley 2023 - In data we trust_ van data driven, n...
Digital Trend Event OrangeValley 2023 - In data we trust_  van data driven, n...Digital Trend Event OrangeValley 2023 - In data we trust_  van data driven, n...
Digital Trend Event OrangeValley 2023 - In data we trust_ van data driven, n...
 
Digital Trend Event OrangeValley 2023 - Groei in marktaandeel_ Een nieuw fund...
Digital Trend Event OrangeValley 2023 - Groei in marktaandeel_ Een nieuw fund...Digital Trend Event OrangeValley 2023 - Groei in marktaandeel_ Een nieuw fund...
Digital Trend Event OrangeValley 2023 - Groei in marktaandeel_ Een nieuw fund...
 
Digital Trend Event OrangeValley 2023 - Unlocking Growth_ Van innovatie naar ...
Digital Trend Event OrangeValley 2023 - Unlocking Growth_ Van innovatie naar ...Digital Trend Event OrangeValley 2023 - Unlocking Growth_ Van innovatie naar ...
Digital Trend Event OrangeValley 2023 - Unlocking Growth_ Van innovatie naar ...
 
Marketing_Trend_Event_2023_-_AI__De_impact_van_technologie_-_AI_en_de_lange_t...
Marketing_Trend_Event_2023_-_AI__De_impact_van_technologie_-_AI_en_de_lange_t...Marketing_Trend_Event_2023_-_AI__De_impact_van_technologie_-_AI_en_de_lange_t...
Marketing_Trend_Event_2023_-_AI__De_impact_van_technologie_-_AI_en_de_lange_t...
 

20121206 presentatie jitty van doodewaerd cookies, privacy, profileren

  • 1. Cookies, profileren & privacy Jitty van Doodewaerd – Compliance DDMA
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7. Hoe meer we weten hoe minder we storen.
  • 8. Privacy| profileren • Profileren is zo oud als de weg naar Rome, maar weer actueel • Nationale en internationale overheden stellen nieuwe regels om techniek te reguleren (cookies) en principes te updaten
  • 9. I. Cookies • Wat zijn cookies: inhoud • Regelgeving cookies • Voldoen aan de wet II. Privacyverordening • Situatie nu • zorgpunten
  • 11. Cookies| 1st of 3rd party Er bestaan directe en indirecte cookies, ook wel first of third party cookies genoemd 1st Party (= direct) • Bezochte site plaatst cookie • www.nu.nl plaatst een cookie als een bezoeker de site bezoekt. 1st party cookies hebben verschillende doeleinden: * onthouden loginnaam en items in winkelmandje * vergroten gebruikservaring (door monitoren paginabezoeken) * vormgeving onthouden * Online Behavioral Advertising binnen een eigen site: leessuggesties van Amazon of aangepaste plaatjes van Center Parks
  • 12. Wat zijn cookies? | 1st party OBA Center Parcs Mijn Centerparcs - leden krijgen op de centerparcs website verschillende banners te zien die inspelen op hun leeftijd. Zij worden herkend door middel van een cookie
  • 13. Wat zijn cookies? | 1st party OBA Wehkamp
  • 14. Wat zijn cookies? | 1st of 3rd party 3rd Party (= indirect) • Online Behavioral Advertising maakt veel gebruik van 3rd party cookies • Een advertentienetwerk plaatst via een site van derden een cookie op de pc van een gebruiker. Dit cookie kan door het netwerk worden uitgelezen op de verschillende websites die zich in het advertentienetwerk bevinden. MAW: Een 3rd party cookie ‘volgt’ een gebruiker langere tijd over verschillende websites en is zo in staat een profiel op te bouwen, waardoor zij een gebruiker kan segmenteren op specifieke interesses op een gemeenplaats als bijvoorbeeld marktplaats.nl
  • 15. Op apart design een vuurkorf bekeken
  • 16. Even later op Geenstijl
  • 17. Nog even later op nu.nl
  • 18. Regelgeving cookies: inhoud II. Regelgeving cookies • Regels tot mei 2011 • EU Richtlijn • NL implementatie
  • 19. Regelgeving cookies| BUDE (heden – mei 2011) Besluit Universele Dienstverlening en Eindgebruikersbelangen (BUDE) Artikel 4.1 1. Voor toegang of opslag via een elektronisch communicatienetwerk tot gegevens die zijn opgeslagen in de randapparatuur van een internetgebruiker, dient de internetgebruiker voorafgaand: a. op een duidelijke en nauwkeurige wijze te worden geïnformeerd over de doeleinden en b. op voldoende kenbare wijze gelegenheid te worden geboden de desbetreffende handeling te weigeren = opt-out
  • 20. Regelgeving cookies| EU Richtlijn Europese E-Privacy Richtlijn Art. 5.3 van deze Richtlijn behandelt cookies en stelt dat: - het opslaan van informatie op randapparatuur van een gebruiker en - toegang tot informatie op randapparatuur van een gebruiker alleen mag als - de gebruiker hierover helder geïnformeerd is - en toestemming heeft gegeven = opt-in
  • 21. Regelgeving cookies| EU Richtlijn Overweging 66 In het voorwoord van de richtlijn (recital 66) staat dat een gebruiker zijn toestemming kan uitdrukken door browsersettings. Het probleem is dat dit voorwoord geen juridische status heeft. Dit betekent dat lidstaten het naar eigen inzicht kunnen interpreteren.
  • 22. Regelgeving cookies| EU Richtlijn Uitzondering Toestemming niet nodig voor cookies die: 1. communicatie over een elektronisch communicatienetwerk mogelijk maken 2. Noodzakelijk zijn voor diensten van de informatiemaatschappij Dus geen toestemming nodig voor winkelmandjes, onthouden van inloggegevens, laden plaatjes WEL voor reclame en google analytics, ad words (re-marketing)
  • 23. Regelgeving cookies| Nederlandse Implementatie De Nederlandse wettekst wijkt in principe niet af van de Europese en zegt dat partijen die cookies plaatsen de webbezoeker: • duidelijk en volledig moeten informeren dat zij cookies plaatsen én • de gebruiker hiervoor toestemming moeten vragen. Probleem 1: toestemming kan volgens de Nederlandse regering niet uitgedrukt worden door de huidige beveiligingsinstellingen van de browser.
  • 24. Regelgeving cookies| Nederlandse Implementatie Amendement Van Bemmel Het amendement van Van Bemmel stelt dat als cookies de webbezoeker tracken over tijd en verschillende sites, de privacywetgeving van toepassing is, ook al kan je een cookie niet herleiden tot een persoon. Als een partij vervolgens NIET kan bewijzen dat hij GEEN persoonsgegevens verwerkt, moet hij aan de Wbp voldoen. Probleem 2: de privacywetgeving is niet altijd even geschikt voor cookies (recht op inzage en correctie) Probleem 3: de omgekeerde bewijslast (alleen bij cookies met persoonsgegevens)
  • 25. Regelgeving cookies| EU Richtlijn De wettekst (informeren en toestemming vragen) • Geldt sinds 5 juni 2012 Het amendement Van Bemmel (omkering bewijslast) • Treedt 1 januari 2013 in werking Zonder Europese standaard voor het vragen van toestemming ligt halfgare compliance op de loer
  • 26. Regelgeving cookies| compliance De wettekst (informeren en toestemming vragen) Wat betekent dit concreet? Geen eenduidige uitleg:
  • 27. Regelgeving cookies| compliance (….) “Over die informatieplicht bestaat dus totaal geen onduidelijkheid. Het is volstrekt helder wat degene die de cookie plaatst moet doen. Dat zal dus ook door de OPTA worden gehandhaafd.” Maxime Verhagen Toestemming tijdens de “De OPTA heeft aangegeven bij dit praktische behandeling van het aspect van de cookiebepaling, de vraag hoe die toestemmingsvereiste vorm moet krijgen, enige Wetsvoorstel in de terughoudendheid in de handhaving te Eerste Kamer betrachten.” “ De OPTA heeft ook aangegeven rekening te houden met de ontwikkelingen in Brussel”
  • 28. Regelgeving cookies| compliance OPTA geeft aan: • Vanaf het eerste moment te handhaven op de informatieplicht en de toestemmingsvereiste • Informeren en het verkrijgen van toestemming kan niet geschieden door middel van een (vage) verwijzing naar bijvoorbeeld algemene voorwaarden, privacy en/of permission statements. • OPTA zal optreden indien er informatie wordt geplaatst, waarbij op geen enkele wijze om voorafgaande toestemming wordt gevraagd
  • 29. Regelgeving cookies| compliance Brief aan overheidssites over voldoen aan cookiebepaling Publicatiedatum06-09-2012 SoortCorrespondentie Beslisdatum03-09-2012 BriefkenmerkOPTA/ACNB/2012/202315 OPTA heeft 121 overheidsinstanties per brief geïnformeerd over de nieuwe cookiebepaling. OPTA heeft zich in eerste instantie op deze specifieke groep gericht, omdat zij een voorbeeldfunctie vervullen. Het gaat hierbij overigens niet alleen om websites van de overheid zelf, maar ook om sites die door burgers hiermee geassocieerd worden. OPTA heeft 96 websites erop gewezen dat zij cookies plaatsen zonder te infomeren en/of toestemming te vragen. Zij moeten OPTA vóór 24 september laten weten hoe zij aan de wet gaan voldoen. Tien sites plaatsen alleen functionele cookies en vijftien sites helemaal geen. Om ervoor te zorgen dat deze sites ook in de toekomst blijven voldoen aan de cookiebepaling, zijn zij per brief geïnformeerd over de nieuwe regels.
  • 30. Regelgeving cookies| compliance Aanbeveling: A. Voldoe aan de informatieplicht, want kan met terugwerkende kracht door OPTA worden gehandhaafd. 1. Pas je privacy statement aan 2. Zorg voor een duidelijke melding op de website waarmee een consument kan zien dat je cookies plaatst B. Vraag zo snel mogelijk toestemming, zeker voor het plaatsen van tracking cookies. Hier handhaven OPTA (terughoudend??) en CBP. C. Zorg voor documentatie waarmee je vanaf 1 januari 2013 juridisch kan aantonen dat je organisatie WEL/GEEN persoonsgegevens verwerkt met tracking cookies
  • 31. Regelgeving cookies| privacy statement Pas je privacy statement aan. Vertel: 1. welke cookies geplaatst worden 2. voor welk doel (bezoekersaantallen registreren, plaatjes laden, OBA) 3. welke informatie met een cookie wordt vastgelegd 4. of de informatie verstrekt wordt aan derden
  • 32.
  • 33. Regelgeving cookies| informeren Informeren op de site: hoe? • Alleen een privacy- of cookiestatement volstaat niet, want de informatie moet DUIDELIJK verstrekt worden • Hoe dan wel??
  • 34.
  • 35. Regelgeving cookies| toestemming Toestemming: hoe? • Mag eenmalig en collectief gegeven worden, de manier om dit te realiseren is ironisch genoeg door een “toestemmingscookie” te droppen op de pc van een gebruiker Let op: Het staat een website vrij een webbezoeker te weigeren als hij geen cookies accepteert!
  • 37. Regelgeving cookies| toestemming Tracking pixel? Ja – bij e-mail conversie in je e-mail opt-in verwerken
  • 39. Regelgeving cookies| toestemming Audience Targetting? Verantwoordelijkheid toestemming ligt bij Google. Je kunt wel mede-verantwoordelijk worden gehouden als adverteerder.
  • 40.
  • 41.
  • 42.
  • 43. Regelgeving cookies| toestemming Toestemming: problemen • Wie geeft toestemming? • Hoe kan toestemming worden overgedragen? • Als ik op telegraaf.nl wel cookie x accepteer en vervolgens op nu.nl niet, hoe moet dit dan ?
  • 45. Marketing| Data Protection Directive Wat zegt de Privacywet? Verwerken van persoonsgegevens voor marketing mag als: • Je een gerechtvaardigd belang voor de verwerking of toestemming hebt (reclame = gerechtvaardigd belang) (8a/8f Wbp) • Je de betrokkene en de overheid hebt geïnformeerd op over de specifieke doeleinden van de verwerking. Reclame en/of derdenverstrekking • Je de betrokkene in iedere uiting wijst op het recht van verzet. (41 Wbp)
  • 46. Privacy &social| opt-in of opt-out • Bij sms, email en fax heb je altijd voorafgaande toestemming nodig (opt-in). • Voor direct mail en telemarketing heb je GEEN toestemming nodig Hoe zit het bij Social Media? Facebook, Twitter, OBA?? • Worden persoonsgegevens verwerkt? (WBP van toepassing) • Is er sprake van het verzenden elektronische berichten? (Telecomwet van Toepassing) Wat impliceert dit? • Pull communicatie (gerechtvaardigd belang) en push communicatie (toestemming)
  • 47. Niet zo! • Bij sms, email en fax heb je altijd voorafgaande toestemming nodig (opt-in). • Voor direct mail en telemarketing heb je GEEN toestemming nodig Hoe zit het bij Social Media? Facebook, Twitter, OBA?? • Worden persoonsgegevens verwerkt? (WBP van toepassing) • Is er sprake van het verzenden elektronische berichten? (Telecomwet van Toepassing) Wat impliceert dit? Gerechtvaardigd belang bij pull-communicatie (volgen/frienden en toestemming bij push communicatie. en altijd informeren en RVV bieden.
  • 49. Wat betekent de verordening voor marketing?
  • 50. Verordening| positieve aspecten • DDMA is voorstander van het instrument van een verordening o Level playing field (i.t.t. cookies en e-mail) • DDMA is blij dat de verordening direct marketing erkent als gerechtvaardigd belang van een ondernemer o Offline marketing blijft opt-out (informeren + RVV) o Nieuwe markttoetreders (geen lock-in) o Voor online een opt-in op basis van de E-privacy Richtlijn
  • 51. Verordening| persoonsgegeven (1) 'data subject' means an identified natural person or a natural person who can be identified, directly or indirectly, by means reasonably likely to be used by the controller or by any other natural or legal person, in particular by reference to an identification number, location data, online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that person; (2) 'personal data' means any information relating to a data subject; I.t.t. gegevens herleidbaar tot een individu
  • 52. Verordening| persoonsgegeven Definitie van persoonsgegeven • Context: data die voor mij herleidbaar is, hoeft dit te zijn voor een andere afdeling binnen mijn organisatie of voor een derde aan wie ik de gegevens verstrek. B.v. postcodesegmentatie: Techniek waarbij doelgroepen gesegmenteerd worden aan de hand van socio-economische- en demografische kenmerken die min of meer uniform zijn voor adressen met dezelfde postcode of in hetzelfde gebied. Folderen in wijken met gezinnen/ tuinen etc. B.v. gebruik geanonimiseerde data voor R&D
  • 53. Verordening| profileren Profileren Article 20 Measures based on profiling 1. Every natural person shall have the right not to be subject to a measure which produces legal effects concerning this natural person or significantly affects this natural person, and which is based solely on automated processing intended to evaluate certain personal aspects relating to this natural person or to analyse or predict in particular the natural person's performance at work, economic situation, location, health, personal preferences, reliability or behaviour. = opt-out
  • 54. Verordening| profileren Prijsdifferentiatie/ loyalty. Trouwe klant krijgt voordeel. Kan dit straks nog, de niet-klant wordt benadeeld? Bedrijven controleren de kredietwaardigheid van WANBETALERS iemand die een abonnement wil (creditscore). En wil je iemand in de schuldsanering reclame sturen voor een lening? Postcodesegmentatie
  • 55. Verordening| toestemming Definitie van toestemming (8) 'the data subject's consent' means any freely given specific, informed and explicit indication of his or her wishes by which the data subject, either by a statement or by a clear affirmative action, signifies agreement to personal data relating to them being processed;
  • 56. Verordening| toestemming Relatie met de E-Privacy Richtlijn? In het geval van cookies: - Is collectieve en eenmalige toestemming specifiek? - Is het implied consent model dat een aantal lidstaten nu hanteren ‘explicit’
  • 57.
  • 58. Verordening| reikwijdte Reikwijdte: This Regulation applies to the processing of personal data of data subjects residing in the Union by a controller not established in the Union, where the processing activities are related to: (a) the offering of goods or services to such data subjects in the Union; or (b) the monitoring of their behaviour.
  • 59.
  • 60.
  • 61.
  • 62. Verordening| reikwijdte • Onder Europese regels zouden FB, Twitter en Google de gegevens van hun klanten niet aan derden mogen verstrekken of ter beschikking mogen stellen aan derden voor bijvoorbeeld OBA Twijfel of de verordening dir kan stoppen. Zo niet dan wordt het concurrentieverschil tussen EU en VS bedrijven alleen maar groter.