de nieuwe telecomwet
TRANSCRIPT
De nieuwe Telecomwet
21 oktober 2010Presentatie @ IAB event
Menno Weij ([email protected]) & Milica Antic ([email protected])
Europese Telecom Package
Aanpassing verschillende Europese richtlijnen,
waaronder Dienstenrichtlijn en ePrivacy Richtlijn
O.m. aanscherping cookie regeling
December 2009 goedgekeurd door Europees Parlement
Moet uiterlijk 25 mei 2011 zijn ingevoerd in Ned. wetgeving
Nu: BUDE 4(1) over cookies
Vóór het plaatsen of uitlezen vaneen cookie
duidelijk en volledig informeren
duidelijke opt-out te bieden (gelegenheid bieden om cookie te weigeren)
2009 e-Privacyrichtlijn vernieuwd
‘De lidstaten dragen ervoor zorg dat de opslag van informatie of het verkrijgen van toegang tot informatie die reeds is opgeslagen in de eindapparatuur van een abonnee of gebruiker, alleen is toegestaan op voorwaarde dat de betrokken abonnee of gebruiker toestemming heeft verleend, na te zijn voorzien van duidelijke en volledige informatie overeenkomstig [de Dataprotectierichtlijn], onder meer over de doeleinden van de verwerking. Zulks vormt geen beletsel voor enige vorm van technische opslag of toegang met als uitsluitend doel de uitvoering van de verzending van een communicatie over een elektronisch communicatienetwerk, of, indien strikt noodzakelijk, om ervoor te zorgen dat de aanbieder van een uitdrukkelijk door de abonnee of gebruiker gevraagde dienst van de informatiemaatschappij deze dienst levert.’
2009 e-Privacyrichtlijn vernieuwd
Gaat om plaatsen of lezen van een cookie op eindapparatuur (dus ook mobiele telefoon)
mag alleen als- vooraf toestemming (opt-in)- vooraf duidelijk geïnformeerd
2 uitzonderingen
Richtlijn: 2 brede uitzonderingen op opt-in
Geen toestemming nodig als
Cookie nodig voor communicatie(inloggen bank)
Cookie noodzakelijk voor expliciet gevraagde dienst(shopping cart) (taalvoorkeuren?)
Toestemming ‘ondubbelzinnig’?
Verwarring door overweging 66 Richtlijn:
“Wanneer dit technisch mogelijk en doeltreffendis, kan, overeenkomstig de desbetreffendebepalingen van Richtlijn 95/46/EG detoestemming van de gebruiker met verwerkingworden uitgedrukt door gebruik te maken van dedesbetreffende instellingen van een browser ofeen andere toepassing.”
Uiterlijk 25 mei 2011: Wijziging Telecomwet
Consultatieronde wetsvoorstel voorjaar 2010
N.a.v. consultatie (kritiek marketing branche) heeft Ministerraad ingestemd met wijziging
Huidige tekst (onbekend) wordt voorgelegd aan Raad van State voor advies
Goedkeuring Tweede Kamer
Uiterlijk 25-5-2011 geïmplementeerd
Art. 29 Werkgroep, Opinie behavioural advertising
Toestemming = vrije, specifieke en opinformatie berustende wilsuiting (art. 2(h) Dataprotectierichtlijn)
Vrij? Specifiek? Geïnformeerd? Wilsuiting?
Art. 29 Werkgroep, Opinie behavioural advertising
Vrij? (browser maakt geen onderscheid tussenverschillende first party cookies)
Specifiek? (bepaalde gegevensverwerking, toekomstig gebruik)
Geïnformeerd? (volgens Werkgroep niet weggestopt in alg. voorwaarden of privacy policy; info over id bedrijf, doeleinden verwerking, ontvanger of cat. ontvangers van info)
Wilsuiting? (standaardinstelling browser; Werkgroep pleit voor tijdslimiet).
Browserinstelling voldoende?
VK + 11 landen: ja Reding: nee Wetgever NL: ja Artikel 29 Werkgroep: nee Kroes:
misschien
Verhouding Telecomwet en WBP
Cookie + surfprofiel persoonsgegevens?
Werkgroep: JaUnieke code ter onderscheiding individu
Doorgaans WBP van toepassing
WBPWBP van toepassing, dus?
Grondslag voor verwerking:- ondubbelzinnige toestemming of- gerechtvaardigd belang (onsite cookies misschien, behavioural ad waarschijnlijk niet)
Maar Werkgroep zegt ook: als toestemming voor cookie, dan ook toestemming voor verwerking persoonsgegevens
Meldingsplicht CBP, beveiliging, inzagerecht...
Verplichtingen voor wie?Werkgroep:
1. Ad network providers (eisen voor cookies & WBP)
2. Publishers (medeverantwoordelijk dus:
informatie & mogelijk WBP)3. Adverteerders
(mogelijk WBP)
Handhaving
Richtlijn: “deze [cookie-]bepalingen moeten doeltreffender worden afgedwongen via uitgebreide bevoegdheden.”
Telecomwet H 7: OPTA
WBP: CBP
En nu? Flash cookies sowieso niet
Muisklik sowieso voldoende. Browser?
En hoe zit het met informatieplicht?
Beleid?- OPTA- CBP- Europa
Beleid?
OPTA onbekend
CBP Agenda 2010: “Richtsnoeren inzake behavioural targeting gevolgd door onderzoek”
Art. 29 Werkgroep: samenwerking tussen ad network providers en publishers; creatieve oplossingen; logo
En Neelie?Speech van 17 september 2010: my first message to you is a simple one: I recognise the
value of online advertising targeted advertising is a particularly important part of
this market many Internet users value both their privacy and the
online services supported by advertising. In other words, consumers want both, and it is our job to deliver that
It is first and foremost the industry’s responsibility to work to ensure that users have a genuine possibility to exercise personal choice.
Neelie pleit voor zelfregulering
Transparency: clear notice about any targeting activity that is taking place
Consent: duidelijke ‘affirmation’ door gebruiker dat hij instemt met tracking/targeting
user-friendly solution, possibly based on browser (or another application) settings; on that basis it would be prudent to avoid options such as recurring pop-up windows.
effective enforcement
Telecomwet 11.7: nu 1 jaar zakelijk spamverbod
Commerciële e-mails (en sms) alleen toegestaan na toestemming (opt-in)
Opt-in niet verstopt in alg. voorw. of privacy policy
Elke e-mail: opt-out mogelijkheid bieden
Bestaande klantrelatie & eigen gelijksoortige producten of diensten: opt-out volstaat
Online marketing eCRM
Lead vergaring
Direct marketing
B2B of B2C
Cookie regeling, spamverbod en Wbp allemaal van toepassing!
Boetes OPTA Spam: € 510.000 boete
(2008, Thuiswerkcentrale) € 12.000 boete
(2009, spammen via Hyves)
Art. 4.1 BUDE: € 1.000.000 boete(2007, DollarRevenue, spyware)
CBP kan ook boete opleggen