Expert
In oktober 2024 publiceerde de European Data Protection Board (EDPB) nieuwe richtsnoeren over het gerechtvaardigd belang als grondslag voor gegevensverwerking. Dit document biedt belangrijke verduidelijkingen voor bedrijven die persoonsgegevens verwerken voor hun bedrijfsactiviteiten.
De richtsnoeren zijn tot 20 november 2024 in consultatie geweest. Een definitieve versie is nog niet gepubliceerd maar de conceptversie geeft al een goed beeld van de verwachte interpretatie. We zetten de belangrijkste punten voor je op een rij.
Het gerechtvaardigd belang is één van de zes grondslagen uit de Algemene Verordening Gegevensbescherming (AVG) waarop een organisatie zich kan baseren om persoonsgegevens te verwerken. Het gebruik van deze grondslag vereist echter een zorgvuldige afweging tussen het belang van de organisatie en de privacyrechten van betrokkenen. Dit betekent dat bedrijven een duidelijke en goed gedocumenteerde belangenafweging moeten uitvoeren voordat zij persoonsgegevens verwerken op basis van het gerechtvaardigd belang.
De EDPB bevestigt in haar nieuwe richtsnoeren de zogenoemde ‘driestappentoets’ die bedrijven moeten doorlopen om vast te stellen of het gerechtvaardigd belang daadwerkelijk van toepassing is:
Een belangrijk aandachtspunt in de nieuwe richtsnoeren is de relatie tussen het gerechtvaardigd belang en de rechten van betrokkenen. Zo moeten bedrijven in bepaalde situaties informatie verstrekken over hun verwerkingsactiviteiten om betrokkenen te helpen hun rechten effectief uit te oefenen.
Recht op inzage Betrokkenen hebben recht om te weten welke gegevens over hen worden verwerkt. Hoewel de AVG niet expliciet vereist dat de verwerkingsgrondslag wordt gedeeld, adviseert de EDPB wel om deze te vermelden om zo aan de transparantievereisten te voldoen.
Recht op bezwaar Betrokkenen hebben het recht om bezwaar te maken tegen een verwerking die op gerechtvaardigd belang is gebaseerd. In het geval van direct marketing is dit recht absoluut, wat betekent dat een bedrijf bij een bezwaar altijd moet stoppen met de verwerking voor marketingdoeleinden.
De EDPB richt zich in de nieuwe richtsnoeren ook op specifieke situaties, zoals het verwerken van gegevens voor fraudepreventie of marketing, waarbij het gerechtvaardigd belang vaak een rol speelt. Voor bedrijven is het belangrijk om te weten dat het toepassen van het gerechtvaardigd belang geen ‘vrije pas’ geeft; elke situatie vereist een gedetailleerde en zorgvuldige afweging.
Een voorbeeld hiervan is het gebruik van persoonsgegevens van kinderen. De EDPB benadrukt dat het onwaarschijnlijk is dat het belang van het bedrijf zwaarder weegt dan het belang van het kind, tenzij er specifieke maatregelen worden genomen om de privacy van het kind extra te waarborgen.
De richtsnoeren van de EDPB geven bedrijven handvatten voor het toepassen van het gerechtvaardigd belang. Enkele praktische aanbevelingen:
Hoewel de richtsnoeren nog niet definitief zijn, is het verstandig om ze nu al als leidraad te gebruiken. Zo kunnen bedrijven hun datapraktijken tijdig aanpassen en toekomstige risico’s beperken.
aaff is graag overal van betekenis. Wil je meer informatie de consequenties van de DSA voor jouw bedrijf? De juristen van aaff hebben uitgebreide kennis en ervaring op gebied ICT-wetgeving, privacy en intellectueel eigendom. Neem voor advies contact op met onze jurist ondernemingsrecht.
Altijd op de hoogte van het laatste nieuws
Blijf op de hoogte van het laatste nieuws via onze LinkedIn pagina