'Privacyboete van 15.000 euro is wake-upcall'
Jubel.be is de eerste website die veroordeeld wordt voor een gebrekkig cookiebeleid. Privacy-experte Magali Feys ziet de boete van 15.000 euro als een belangrijk precedent.
De Gegevensbeschermingsautoriteit (GBA), de vroegere Privacycommissie, oordeelde dat de juridische website Jubel.be de regels rond cookies overtrad. Dat meldt De Standaard. Volgens de Europese GDPR-richtlijn moeten gebruikers toestemming verlenen als cookies worden gebruikt die niet strikt noodzakelijk zijn. Bovendien moet het cookiebeleid transparant zijn. Op beide vlakken schoot Jubel.be tekort.
Anne Knops, zaakvoerder van Knops Publishing en uitgever van Jubel.be, kaatst de bal terug. 'Ik denk dat heel weinig sites in orde zijn, en dan druk ik me nog eufemistisch uit', zei ze in een reactie aan De Standaard. 'Dat klopt' zegt Magali Feys, advocate en oprichtster van AContrario, dat bedrijven adviseert over IT, privacy en gegevensbescherming.
Veel bedrijven zijn clueless als het gaat over cookies.
Riskeren veel bedrijven een boete?
Feys: 'Veel bedrijven zijn clueless als het over cookies gaat. Websites namen vroeger vaak elkaars privacy policy over, maar zo werkt het niet meer. Voor niet-functionele cookies - zoals reclame - moet je de keuze aanbieden en aparte toestemming vragen. En je moet volledig transparant zijn over welke data je website gebruikt en voor welke doeleinden.'
Is dat luiheid? De GDPR-regels zijn nu bijna twee jaar van kracht.
Feys: 'Het is vooral onwetendheid en angst om gebruikers af te schrikken. GDPR kan ook voordelen bieden, maar dat geloven bedrijven nog niet. Ze zien zo'n banner vooral als drempel en een manier om bezoekers naar de concurrentie te jagen.'
Wat is de impact van de boete?
Feys: 'Het is een wake-upcall. Veel bedrijven zijn wat ingedommeld toen de storm rond de de GDPR-regels ging liggen. Ze hebben het gevoel dat er geen consequenties aan verbonden zijn. Daarom is dit een duidelijk signaal.'
Hoe lek is uw smartphone?
De Tijd analyseerde 120 apps in samenwerking met het Amerikaanse bedrijf AppCensus en het Belgische bedrijf Collibra. Daaruit blijkt dat vier op de tien apps persoonlijke data delen. Test hier zelf welke applicaties uw info delen.
De GBA zegt dat het 'menens' is, maar noemt zichzelf tegelijk 'niet streng'. Hoe zwaar is een boete van 15.000 euro voor een bedrijf dat een omzet draait van 1,7 miljoen euro?
Feys: 'Het is een speldenprik, maar wel een belangrijk precedent. In de toekomst zullen waarschijnlijk nog veel hogere boetes volgen, want nog belangrijker dan cookies is de afscherming van persoonlijke gegevens waar bijvoorbeeld banken of vliegmaatschappijen mee werken. Kijk naar de GDPR-boete van 214 miljoen euro voor het lek van British Airways.'
'Er gaan nog veel bedrijven de mist in met de manier waarop ze met die privacy omgaan. Het belangrijkste is duidelijkheid en informatie bieden aan de bezoeker, maar veel websites gaan nog voorbij aan dat stuk. Een heldere cookiebanner maakt een website toegankelijk en vormt geen drempel voor gebruikers.'
Meest gelezen
- 1 Belfius wil stad Bergen niet financieren na doorbraak extreemlinkse PTB
- 2 Golf aan betaalbare e-auto’s op komst, met dank aan strenge uitstootregels
- 3 Nvidia overtreft opnieuw de verwachtingen
- 4 Gentse techspeler Lighthouse haalt 350 miljoen euro op en wordt miljardenbedrijf
- 5 'Rusland viel Oekraïne aan met intercontinentale ballistische raket'