Jurisprudentie

 

Geen DPIA bij gebruik fitness app: boete voor Noorse school

De Noorse AP (Datatilsynet) heeft een gemeente een boete van € 4.900 opgelegd omdat leerlingen verplicht werden om tijdens het sporten gebruik te maken van de Strava fitness app. Daarmee overtrad de gemeente de wet omdat er voor de ingebruikname van Strava geen DPIA is uitgevoerd. Ook waren er onvoldoende beveiligings... Lees meer »

Italiaanse Autoriteit beboet schending DPIA verplichtingen

De Italiaanse Gegevensbeschermingsautoriteit (Garante per la protezione dei dati personali) legt een boete op van € 300.000 aan het national social security institute (INPS) voor de schending van artikelen 5 lid 1 onder a,c, en d, 2, 25 en 35 AVG. Het INPS is onzorgvuldig geweest bij de bepaling wie (niet) in aanmerking... Lees meer »

Het belang van een goede DPIA

In korte tijd zijn er twee uitspraken gedaan waarin het belang van een goede DPIA (Data Protection Impact Assessment) centraal staat. De eerste uitspraak van 12 augustus 2019 betreft het invoeren van vingerscanners door Manfield voor kassamedewerkers (zie de blog van Lora Mourcous). De rechtbank oordeelde dat Manfield... Lees meer »

Vergunning van AP voor delen gegevens d.m.v. signaleringsmodule niet meer nodig?

Vergunning van AP voor delen gegevens door middel van signaleringsmodule niet meer nodig? 27-05-2020 ECLI:NL:GHARL:2020:3374 Het gerechtshof Arnhem-Leeuwarden heeft geoordeeld dat een code die erop wijst dat vanwege de aanwezigheid van hennep in de huurwoning de huurovereenkomst met een huurder is ontbonden, niet kwalificeert... Lees meer »