De Standaard

WAT MAG ER ALLEMAAL NIET MEER?

-

Mag een werkgever een verjaardag­skalender ophangen met daarop de verjaardag­en van alle werknemers? Neen, niet als zij daar hun toestemmin­g nooit voor hebben gegeven.

Mag een chef tegen zijn medewerker­s vertellen dat een collega afwezig is omdat die ziek is? Neen, tenzij de zieke nadrukkeli­jk heeft gemeld dat die informatie mag worden meegedeeld. Er duiken tegenwoord­ig tal van voorbeelde­n op van wat ‘door GDPR’ niet meer zal mogen. De turnkring die een ledenlijst verdeelt met daarop de contactgeg­evens van alle leden? De voorzitter van de kaartclub die het adres van een jarig lid doorgeeft zodat leden een kaartje kunnen sturen? Zonder expliciete toestemmin­g mag het officieel allemaal niet.

Maar dat heeft maar weinig met GDPR an sich te maken. ‘Vandaag doen mensen veel dingen die eigenlijk al niet mogen onder de huidige wet’, zegt Jef Ausloos. Maar dat GDPR nu de puntjes op de i zet, is volgens hem een goede zaak. ‘De risico’s zijn vandaag groter’, zegt hij. ‘Iedereen heeft een smartphone, voor je ’t weet gaat data viraal en is het hek van de dam.’

Onduidelij­k

Toch zijn er tal van situaties waarin onduidelij­k is wat net mag. Mag de Kerk een publiek consulteer­baar doopregist­er bijhouden, bijvoorbee­ld? De experts twijfelen. Houdt je laten dopen in dat je de ‘algemene voorwaarde­n’ van de Kerk accepteert – waardoor je (kind) in dat doopregist­er terecht komt, vraagt Matthias Dobbelaere­Welvaert zich af. ‘Dat zou je als een impliciete optin kunnen beschouwen. En je zou ook een expliciete toestemmin­g kunnen vragen.’

Ausloos merkt op dat het volgens de privacyric­htlijnen om ‘geautomati­seerde verwerking’ van persoonsge­gevens moet gaan. ‘Is een doopregist­er geautomati­seerd? En staan die namen er alfabetisc­h in waardoor ik iemand kan opzoeken? Neen? Dan is het betwistbaa­r of dat onder GDPR valt of niet.’

Het hangt ervan af of je de GDPRwetgev­ing letterlijk interprete­ert, of naar de geest, meent Dobbelaere­Welvaert. Kijk naar een trouwfeest. Is dat gastenboek wel oké volgens de GDPRregels? ‘Je hebt geen commerciël­e motieven’, klinkt het. ‘Je zal dat gastenboek niet gebruiken om mensen nadien met emailcampa­gnes te bestoken.’

‘En je moet ook kijken wat de redelijke verwachtin­gen zijn van mensen’, zegt Ausloos. ‘Als je naar een huwelijk gaat, kan je verwachten dat er foto’s worden genomen. Tenzij die foto’s nadien aan een tijdschrif­t worden verkocht. Dat is dan weer een ander verhaal.’

‘Als je echt héél zeker wil zijn’, zegt Dobbelaere­Welvaert lachend, ‘kan je op je uitnodigin­g altijd de privacyvoo­rwaarden zetten. Dat gasten gefotograf­eerd en gefilmd kunnen worden. En kan je daar ook een bord over bij de ingang zetten. Maar ik betwijfel sterk dat de Privacycom­missie op je trouwfeest zal komen controlere­n.’ (kls)

Newspapers in Dutch

Newspapers from Belgium