Googlende verzekeraars en privacybescherming
Hester de Vries PIV jaarcongres 28 maart 2014 1
Googlen: inbreuk op privacy? Gegevens zijn openbaar gemaakt?
Op eigen initiatief…. of door anderen….
Slide met foto – filmpje starten graag direct in groot scherm https://www.youtube.com/watch?v=F7pYHN9iC9I
3
4
5
Maakt het feit dat persoonsgegevens op internet openbaar zijn gemaakt dat deze gegevens vrij verzameld en verwerkt mogen worden?
Gelden er beperkingen, al dan niet afhankelijk van de (maatschappelijke) rol van degene die gegevens verzamelt?
8
Zwolsman arrest (HR 12 februari 2002, NJ 2002, 301) Een opsporingsambtenaar kan op grond van artikel 2 Politiewet “als ieder ander […] rondkijken in de digitale wereld en kennis […] nemen van de voor een ieder raadpleegbare informatie. [...] Zoals de politie, al dan niet in burger, op straat mag surveilleren en rondkijken, zo mag een rechercheur vanachter zijn computer hetzelfde doen op internet. Een uitdrukkelijke wettelijke grondslag is daarvoor niet nodig”
9
Mag een verzekeraar persoonsgegevens verzamelen via internet?
Juridisch kader Grondrecht privacy (art. 10 Grondwet, 8 EVRM) Grondrecht bescherming Persoonsgegevens (art. 8 Handvest Grondrechten EU)
Richtlijn bescherming persoonsgegevens (1995/46/EG)
Wet bescherming Persoonsgegevens (Wbp)
Gedragscode verwerking persoonsgegevens Financiële Instellingen (GVP) Gedragscode persoonlijk onderzoek
Normen internet onderzoek • Toepassingsbereik Wbp – GVP • Geautomatiseerde verwerking / bestand • Uitzondering: persoonlijk / huishoudelijk gebruik
Wbp en GVP vtp op ‘verwerken’ waaronder ook verzamelen van persoonsgegevens op internet
Verzekeraar moet kunnen verantwoorden waarom /waarvoor internetonderzoek plaatsvindt • Wbp & GVP • Doelbinding & grondslag • CDD; direct marketing; fraudebestrijding
• Proportionaliteit /subsidiariteit • Informatieplicht (tenzij uitzondering.. ) • Rechten betrokkenen
CDD
Vergelijk: pre-employment screening 88% van de werkgevers doet on-line onderzoek naar sollicitanten (2010)
16
NVP Sollicitatiecode
17
CDD: Grondslag? (art. 8 Wbp; 4.3 GVP) • Persoonsgegevens mogen slechts worden verwerkt indien • De verwerking noodzakelijk is voor (…) • b. Uitvoering van een overeenkomst of voor nemen van
precontractuele maatregelen naar aanleiding van een verzoek van de betrokkene en die noodzakelijk zijn voor het sluiten van een overeenkomst (…) • f. voor behartiging van het gerechtvaardigd belang verzekeraar, tenzij (…) privacybelang betrokkene prevaleert 18
Proportionaliteit / subsidiariteit • Noodzaak van het internet onderzoek? Kan informatie op andere wijze worden verkregen? • Niet alles wat op internet is gepubliceerd is waar! • Functie/taakgebonden uitvoering van onderzoek • Intensiteit van het onderzoek • Is de informatie afgeschermd? (scraping & spidering)
• Omvang onderzoek / duur onderzoek
Fraudeonderzoek
20
Praktijkvoorbeeld • Stratenmaker, als gevolg van ongeluk met kraan volledig arbeidsongeschikt; omvang van uitkering? • Benadeelde: “een kasplantje” • Internetonderzoek: ‘schril contrast’
• Bewijs niet betwist • Verzekeraar: “poging tot fraude” • Onverschuldigde betaling • Rb Almelo 21 december 2011, LJN: BV0428 21
Toets aan Wbp en GVP • Gerechtvaardigd doel • Grondslag (art. 8 Wbp en 4.3 GVP)
• Proportionaliteit / subsidiariteit? • Iedere claimant behandelen als een potentiële fraudeur? • Aanwijzing voor fraude die onderzoek rechtvaardigt? • Intensiteit van onderzoek? • Wie doet het onderzoek?
Toets aan GPO Is internet onderzoek feitenonderzoek of persoonlijk onderzoek?
Persoonlijk onderzoek?
24
25
Risico’s & sancties in geval van niet naleving • Risico: onrechtmatig verkregen bewijs – Mop van Tiggele • Bestuursdwang (last onder dwangsom) • Boetebevoegdheid CBP: nu miniem • Maar dit gaat veranderen
• Wetsvoorstel wijziging Wbp • Algemene Verordening Gegevensbescherming • NB! forse boetes!
Samenvattend • Internetonderzoek is snel gedaan • Verzekeraar wordt aangesproken op gedrag personeel • Praktijk heeft behoefte aan Richtsnoeren • Rechtvaardiging internetonderzoek
• Uitvoering: • Taak/functie; Middelen; Intensiteit • Wijze van handelen richting betrokkene
27