PRIVACYREGULERING IN THEORIE EN PRAKTIJK Onder redactie van J.M.A. Berkvens en J.E.J. Prins Met bijdragen van A.A.L. Beers, C.J.M. van Berkel, J.M.A. Berkvens, B.J. Boswinkel, E.R. Brouwer, G.P. van Duijvenvoorde, R.E. van Esch, H. Franken, F. de Graaf, M. Goos, J. Holvast, R.J.M. van der Horst, J.J.C. Kabel, F.A.M. van der Klaauw-Koops, I. Kolhoop, F. Kuitenbrouwer, J. Nouwt, E.T.M. Olsthoorn-Heim, J.E.J. Prins, A.H.J. Schmidt, A.J.J.T. Singewald, J.H.J. Terstegge, D.W.F. Verkade, A.J.M. van Wezel, G.J. Zwenne
KLUWER - DEVENTER - 1994
Inhoud
Lijst van afkortingen Inleiding 1. Verschuivende waardering van privacybelang 2. Informatie als produktiefactor 3. Wat is informatie? 4. Informatie-regulering in het recht 5. Regulering van persoons-informatie 6. Concrete uitwerking 7. Internationale context 8. Consequenties voor de praktijk 9. Knelpunten 10. Opzet van dit boek 1.
Privacy: een historisch-vergelijkend overzicht 1. Inleiding 2. De Staatscommissie Koopmans 3. Lijdensweg 4. De ontwikkeling van privacywetgeving in Europa 5. Internationale afspraken 6. De privacywet van 1988 7. WPR op de proef gesteld 8. Nieuwe uitdagingen
XI 1 1 1 1 2 2 3 3 4 4 5 7 7 7 9 11 15 17 21 23
PUBLIEKRECHTELIJKE ASPECTEN
25
2.
Overheid en persoonsinformatie 1. Inleiding 2. Toepasselijkheid van de WPR 3. De werking van de WPR voor publiekrechtelijke persoonsregistraties nader beschouwd 4. Bescherming van de persoonlijke levenssfeer 5. Beginselen van behoorlijk gebruik van informatietechnologie (IT-gebruik) 6. Principes van de democratische rechtsstaat 7. Een meer praktische benadering
17 27 28
Privacy en Wet openbaarheid van bestuur 1. Inleiding 2. Bescherming van privacy als relatieve geheimhoudingsgrond 3. Verhouding tot andere informatieverstrekkingsregels 4. Conclusies
41 41 43 51 60
3.
32 34 35 39 40
INHOUD
4.
De 1. 2. 3.
Registratiekamer en privacyprocesrecht Inleiding De Registratiekamer Privacy-procesrecht
WETGEVINGSCOMPLEXEN
5.
De ontwikkeling van bescherming van persoonsgegevens in de rechtspraak 1. Inleiding 2. Redelijk doel van de persoonsregistratie (artikel 4 WPR) 3. Opneming slechts van rechtmatig verkregen persoonsgevens (artikel 5 lid 1 WPR) 4. Gebruik van de gegevens moet met het doel van de registratie verenigbaar zijn (artikel 6 lid 1 WPR) 5. Beperkingen op verstrekking aan derden (artikelen 11-14 en 18 WPR) 6. Inzage- en correctierecht (artikelen 29-31 WPR) 7. Besluit
77
79 79 81 83 83 84 86 90
6.
De 1. 2. 3. 4. 5. 6. 7. 8.
7.
Organisatie en privacy 1. Inleiding 2. De belangrijkste begrippen en hoe er mee om te gaan 3. Gegevensbeveiliging 4. Organisatie van de reglementering 5. Controle
119 119 120 124 127 129
8.
Overzicht Wet politieregisters 1. Inleiding 2. Geschiedenis 3. Reikwijdte 4. Overzicht van de wet 5. Knelpunten
131 131 131 132 134 142
VI
Wet persoonsregistraties Reikwijdte Houder en bewerker Verstrekkingshandelingen Materiele normen Zelfregulering Rechten van de geregistreerde Handhaving wet Conclusie
61 61 62 69
91 91 100 103 104 107 Hl 115 117
INHOUD
9.
De 1. 2. 3. 4. 5. 6. 7. 8.
gemeentelijke basisadministratie persoonsgegevens Inleiding Werking van het GBA-stelsel Toepasselijk recht Gegevensverstrekkingen uit de GBA Rechten van de geregistreerde Plichten van de houder Rechtsbescherming geregistreerde Slotbeschouwingen
147 147 149 155 157 160 163 164 166
10. Privacy en medische informatie 1. Inleiding 2. Het medisch beroepsgeheim 3. Geschiedenis: van BW naar WGBO 4. Aan privacy gerelateerde bepalingen in de WGBO 5. Afbakening zorgsector 6. Besluit gevoelige gegevens 7. IT ontwikkelingen in de gezondheidszorg 8. Beveiliging
171 171 172 175 177 187 189 191 193
11. Privacy en belastingen 1. De belastingdienst 2. Verzamelen van informatie 3. Verstrekken van gegevens 4. Conclusie
195 195 195 198 207
12. Privacy-aspecten in de sociale zekerheid 1. Inleiding 2. Het raamwerk 3. De sociale zekerheidssector 4. Het sofi-nummer 5. Verzekerdenadministraties en uitkeringsregistraties 6. Inlichtingenverplichtingen 7. Geheimhouding en gegevensuitwisseling op grond van de OSV, WSVb en de Wet invoering sofi-nummer bij de gemeenten 8. De nieuwe organisatiewet sociale verzekeringen 9. Gemeenschappelijke verwijsindex sociale zekerheid
209 209 210 211 212 217 218
SECTORALE ONDERWERPEN
13. Privacy en werkpiek 1. Inleiding 2. Privacy versus gezagsbevoegdheid 3. Regeis voor privacybescherming 4. Werving & selectie en privacy 5. Personeelsvolgsystemen en privacy 6. Alcohol- en drugstests en privacy 7. Slot en aanbevelingen
219 220 221 225
227 227 227 230 233 235 236 238
VII
INHOUD
14.
Privacy en direct marketing 1. Inleiding 2. Bedrijfssectoren 3. Gedragscode 4. Enkele nadere regelingen van de WPR 5. Europese ontwikkelingen 6. Ter afsluiting
241 241 241 242 245 247 250
15.
Persoonsgegevens en informatiebureaus 1. Inleiding 2. Situatie voor de Wet persoonsregistraties 3. Wetshistorie en andere (rechts)bronnen 4. Ratio voor een afzonderlijke regeling 5. Toepasselijkheid van artikel 13 WPR 6. Toetsing van de aanleg van een artikel 13 registratie 7. Inhoud van het strengere regime van artikel 13 WPR 8. Achterwege laten van inlichtingen aan geregistreerde
253 253 253 254 255 257 261 262 264
16.
Wetenschappelijk onderzoek, statistiek en privacy 1. Inleiding 2. Wetenschappelijke onderzoek en statistiek 3. Privacy 4. Wetenschappelijk onderzoek, statistiek en privacy 5. Regulering: algemeen 6. Regulering: specifiek 7. Conclusies en aanbevelingen
267 267 267 269 269 272 276 278
17.
Privacywetgeving: EDI en telecommunicatie 1. Inleiding 2. Procesbeschrijving 3. De juridische kwalificatie van de gegevensverzamelingen 4. De juridische kwalificatie van betrokkenen 5. De juridische kwalificatie van de uitwisselingshandelingen 6. De Wet op de telecommunicatievoorzieningen 7. Europese regelgeving 8. Conclusie
281 281 282 285 290 294 298 302 308
INTERNATIONALE ASPECTEN
18.
VIII
De A. 1. 2. B. 3. 4. 5. 6.
Europese ontwerp-richtlijn inzake privacybescherming Algemeen Voorgeschiedenis Inleiding De privacyrichtlijn Doelstelling Bereik Beginselen met betrekking tot de gegevensverwerking Rechten van betrokkenen
309
311 311 311 311 313 313 315 317 321
INHOUD
7. Aanmelding bij de nationale toezichthoudende instantie 8. Gedragscodes 9. Aansprakelijkheid 10. Doorgifte van persoonsgegevens naar derde-landen 11. Toezichthoudende autoriteit 12. Tot slot
324 327 327 328 329 330
19. Internationale privacyregulering: de rol en positie van de Raad van Europa 1. Inleiding 2. Het Verdrag van Straatsburg 3. De Oosteuropese visie en de invloed van het Verdrag 4. De huidige Status en funktie van het Verdrag van Straatsburg 5. Contractuele bescherming van persoonsgegevens 6. Het nieuwe privacydenken: de toekomst van het Verdrag van Straatsburg
331 331 333 340 344 346 350
20. Privacy en mededinging 1. Inleiding 2. Gebrek aan harmonisatie belemmert de mededinging 3. Toepassing van privacy-wetgeving beperkt de mededinging 4. Europese mededingingsregels en privacy 5. Privacy van rechtspersonen 6. Afsluiting
353 353 354 357 359 363 368
21. Kruispunt Schengen 1. Inleiding 2. Schengen en het vrije verkeer van personen 3. Gegevensuitwisseling en privacybescherming in Schengen (II) 4. Het algemene regime 5. Gegevensuitwisseling en privacybescherming in het kader van de politiele samenwerking 6. Gegevensuitwisseling door contactambtenaren 7. Gegevensuitwisseling in het kader van justitiele samenwerking 8. Gegevensuitwisseling bij de behandeling van asielverzoeken 9. Het Schengen Informatie Systeem 10. De verhouding tussen Schengen (II) en de privacyrichtlijn SYN 287 11. De verhouding tussen Schengen (II) en WPR, WPolR
371 371 372 375 376
387 390
Trefwoordenregister
391
379 380 381 381 383
IX