NL EN

De ongeoorloofde controlevraag

Veel bedrijven bieden je de mogelijkheid van het aanmaken van een online account aan. Dit heeft als grote voordeel dat je maar een keer je gegevens hoeft in te voeren. Daarnaast levert het aanmaken van een account vaak extra voordelen als het ontvangen van kortingen op.

Het spreekt voor zich dat er bij het aanmaken van je account persoonsgegevens worden verwerkt. Dit is geen probleem indien het bedrijf waar je de persoonsgegevens aan verstrekt aan zijn wettelijke informatieplicht voldoet. Je moet immers weten waarvoor je persoonsgegevens allemaal worden gebruikt. Veelal wordt met het hanteren van een privacyverklaring aan dit vereiste voldaan.

Tijdens het registratieproces wordt je in de gelegenheid gesteld om een eigen gebruiksnaam en wachtwoord te kiezen. Voor het geval je je wachtwoord vergeet, kun je niet zelden een controlevraag instellen. De meisjesnaam van je moeder is daarbij vaak een optie.

Realiseer je echter dat het opgeven van de werkelijke meisjesnaam van je moeder een schending van de privacywetgeving kan opleveren. De meisjesnaam van je moeder is evengoed een persoonsgegeven. Voor de verwerking daarvan is toestemming van je moeder nodig. Als je die niet hebt verkregen, zal het bedrijf dat het account voor je aanmaakt ongeoorloofd handelen en een boete riskeren.

Bedrijven doen er daarom op hun beurt verstandig aan om na te gaan of ze een dergelijke controlevraag in het registratieproces hebben opgenomen.  In het bevestigende geval is het verstandig om die vraag te vervangen. Bijvoorbeeld door de vraag naar de lievelingsfilm van de geregistreerde. Hoewel er ook  dan een persoonsgegeven wordt verwerkt, gebeurt dat in dat geval met toestemming.

Vraag niet naar de lievelingsfilm van de moeder van de geregistreerde. Ook dat is een persoonsgegeven waarvoor toestemming van de moeder noodzakelijk is.



PAGINA DOORSTUREN

DEZE PAGINA IS SUCCESVOL DOORGESTUURD!

REACTIES (2)

Frans woensdag 17 juli 2013 16:38

"Dit is geen probleem indien het bedrijf waar je de persoonsgegevens aan verstrekt aan zijn wettelijke informatieplicht voldoet."

En de rest van de verplichtingen uit de Wbp mag je dus gewoon negeren?

Sil Kingma vrijdag 19 juli 2013 15:11

Frans - Dank voor je reactie. Je zegt dat het geen probleem is indien het bedrijf waar de persoonsgegevens aan worden verstrekt aan zijn wettelijke informatieplicht voldoet. Hoe zie jij dat dan concreet voor je?

EEN REACTIE PLAATSEN

UW E-MAIL ADRES WORDT NIET GETOOND AAN ANDERE BEZOEKERS.

  1. NAAM
  2. E-MAILADRES
  3. BERICHT
  4. WANNEER U DEZE REGEL KUNT LEZEN, VUL HET VOLGENDE VELD DAN NIET IN!
  5.