netwerk van merkleiders

De nieuwe EU-brede privacywet, verslag bijeenkomst

Op 24 mei van dit jaar werd de nieuwe Europese privacywet, de GDPR (General Data Protection Regulation) gepubliceerd. Deze nieuwe EU-breed geldende privacywet heeft diverse consequenties voor adverteerders voor wie consumentendata een belangrijke rol spelen. Om de BVA leden hierover bij te praten, organiseerde BVA op 30 juni jl in Amsterdam een succesvolle kennisbijeenkomst met als titel ‘De impact van de GDPR voor adverteerders’.

Tijdens deze sessie werd in kaart gebracht waar je als adverteerder rekening mee moet houden en waar kansen liggen. Wat is er juridisch én technisch mogelijk. Reclamerecht- en privacy-advocaat Richard van Schaik (DLA Piper) schetste eerst het juridisch kader van de nieuwe privacywet.

Omdat de nieuwe GDPR een bredere scope heeft, krijgt iedereen ermee te maken die werkt met persoonsgegevens van EU-burgers. Merkeigenaren maar ook bedrijven als Facebook en Google vallen dus direct onder de GDPR. De grondslagen uit de oude richtlijn zijn nog wel hetzelfde maar zijn op enkele punten aangescherpt. Zo moet toestemming ondubbelzinnig zijn en gebaseerd op een actieve handeling. Ouderlijk toestemming is nodig voor de verwerking van persoonsgegevens van een minderjarige jonger dan 13 jaar, waarbij dit mag worden opgeschaald in nationale wetgeving naar 16 jaar. Ook hebben consumenten het recht op verzet, wat betekent dat ze kunnen verzoeken om de over hen verzamelde informatie in te trekken.

Een ander onderdeel van de nieuwe wetgeving is het one-stop-shop principe waarbij één toezichthouder als hoofdverantwoordelijke wordt aangewezen. Voor multinationals betekent dit dat ze in sommige gevallen een strategische keuze kunnen maken wanneer toezichthouders in verschillende landen op een eigen wijze handhaven.

Ondertussen is transparantie het toverwoord. Vertel duidelijk en begrijpelijk waarom je data verzamelt en wat de rechten zijn van de consument tot wie je je richt. Je hebt hierin een zorgplicht. En een laatste juridische tip: regel alles ook goed in de contracten met je leveranciers.

Na het juridische kader, zette Machiel Bolhuis (‎Director Privacy Compliance bij Liberty Global en lid van de BVA Commissie Verantwoord) uiteen wat het belang is van verantwoorde data governance voor adverteerders. Ook vertelde hij hoe je in de praktijk de implementatie van de GDPR kunt managen. Het is een ingewikkeld proces waar nieuwe zaken bij komen kijken, zoals het opstellen van een Data Protection Impact Assessment en een meldplicht datalekken. Deze laatste is in Nederland al vereist in verband met wijziging van de Wet bescherming persoonsgegevens (Wbp), die per 1 januari 2016 in werking is getreden.

Verder kan de nieuwe regelgeving ook een tool zijn voor merkeigenaren, meent Bolhuis. Wanneer je privacy goed hebt geregeld, kun je hier juist consumentenvertrouwen mee winnen. De komende twee jaar moet je daarbij wel goed benutten ter voorbereiding op de nieuwe regels. Goede interne governance is onontbeerlijk. Bolhuis adviseert een gefaseerde aanpak van het implementatieproces. Want met een goed stappenplan kom je minder verrassingen tegen.

Tot slot werden enkele voorbeelden uit de hedendaagse digitale adverteerderspraktijk getoond. Aan de hand van fictieve cases liet data-expert Walter Flaat (managing director van DAN DNA, de data-eenheid van Dentsu Aegis Network in Nederland ) zien wat er technisch allemaal mogelijk is. Daarbij kwam al snel het inzicht dat de technologische innovatie snel is gegaan en nog steeds snel evolueert. Vaak sneller dan de wetgeving kan bijhouden. Uitdaging voor de komende tijd is dan ook de het raamwerk van de GDPR verder in te vullen op basis van ervaringen uit de praktijk.

De verordening is per 24 mei van dit jaar ingegaan. EU-lidstaten krijgen twee jaar de tijd om de regels door te voeren. Dit biedt ruimte om het in de hele organisatie goed voor te bereiden. Deze sessie beoogde aan die voorbereidingen bij te dragen.

Als BVA lid kun je met je inloggegevens de presentaties over het juridisch kader en over de praktijk op deze pagina downloaden.

Heb je vragen over dit onderwerp? Neem contact met ons op via info@bva.nl. Ook kun je, als je lid bent van BVA, gebruik maken van het juridisch spreekuur. Elke dag van 9:00 tot 10:00 kun je bellen met reclame- en privacy advocaat Richard van Schaik (DLA Piper) via 020 541 98 28.

share