Aansprakelijkheid provider bij schending van privacy

 in IT-recht

Eisers hebben medio april 2009 van derden vernomen dat hun kinderen met naam en toenaam en met andere persoonlijke gegevens staan vermeld op de website www.kleinkindonbereikbaar.nl, hierna te noemen: de website. De twee kinderen van eisers zijn thans respectievelijk 4 jaar en ruim anderhalf jaar oud.

Gedaagde is houder van de website. Volgens de gegevens van de Stichting Internet Domeinregistratie Nederland (SIDN) is gedaagde, naast houder van de website, ook de administratieve contactpersoon en één van de technische contactpersonen. Hij publiceert de website via het webhostingbedrijf WideXS. De domeinnaam is op 11 september 2008 geregistreerd.

Blijkens de toelichting op de website is de website opgericht om grootouders de gelegenheid te bieden hun verhaal te vertellen over de kleinkinderen die zij om uiteenlopende redenen niet meer kunnen zien. Door het invullen van de gegevens van het kleinkind worden deze gegevens op het internet gepubliceerd en worden deze gegevens beschikbaar voor zoekmachines. De website stimuleert de grootouders zoveel mogelijk gegevens (foto’s teksten en namen) in te vullen voor betere resultaten bij de zoekmachines. Gedaagde heeft op de website aangegeven dat het vertrouwelijke persoonsgegevens betreft en dat grootouders verantwoordelijk zijn voor de verwerking van de gegevens.

eisers vorderen dat gedaagde wordt veroordeeld om op straffe van verbeurte van een dwangsom binnen een bepaalde termijn alle persoonsgegevens van henzelf en van hun kinderen, zowel de direct identificerende als de indirect identificerende gegevens, te verwijderen van de website www.kleinkindonbereikbaar.nl.

Volgens de voorzieningen rechter handelt gedaagde onrechtmatig jegens eisers. Gedaagde heeft aangevoerd dat de gegevens niet door hem maar door de grootouders zijn ingevoerd, maar dit verweer faalt volgens de voorzieningenrechter. Hij heeft immers zelf de grootouders daartoe uitgenodigd hoewel hij wist of had kunnen en moeten begrijpen dat de persoonsgegevens van de kleinkinderen en hun ouders daarmee onrechtmatig gepubliceerd zouden worden. Weliswaar heeft hij de grootouders er uitdrukkelijk op gewezen dat het ging om persoonsgegevens, maar nu hij daar verder niets aan heeft toegevoegd, is niet aannemelijk dat de grootouders de strekking van de mededeling hebben begrepen, terwijl gedaagde dat als verantwoordelijke in de zin van de Wbp wél had kunnen en moeten begrijpen, mede gezien die genoemde uitdrukkelijke instructie aan de grootouders. Het invoeren van de gegevens door de grootouders dient derhalve voor rekening en risico van gedaagde te blijven.

Het recht van gedaagde op een vrije meningsuiting moet hier derhalve wijken voor het recht van de kleinkinderen en hun ouders op bescherming van hun privacy.

Recent Posts
  • 15 november 2017

    Blogreeks HR professional en Privacy

    Marion Hagenaars
    Evelien van den Berg
    Op 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) een feit. Uw HR organisatie moet dan aantoonbaar voldoen aan het groot aantal verplichtingen dat uit de privacy verordening voortvloeit. De impact voor uw HR organisatie is groot. De risico’s en sancties indien u privacyregels schendt, zijn aanzienlijk. Wij helpen! De komende weken publiceren wij
    Lees verder
  • 10 november 2017

    The Standard Contract Clauses under fire?

    Irvette Tempelman
    In the recent case between the Data Protection Commissioner vs Facebook Ireland ltd and Maximillian Schrems of October 3rd 2017, Maximillian Schrems has raised the issue before court as to the validity of the Standard Contract Clauses decisions with respect to data transfers from the European Economic Area to the United States in the light
    Lees verder
  • 10 november 2017

    AVG en regeerakkoord stellen eisen aan software-ontwikkeling die je zullen verbazen

    Christiaan Jeekel
    Er is geen ontkomen aan, de implementatie van de GDPR/AVG nadert met rasse schreden (25 mei 2018) en uit onderzoek blijkt dat bijna 40% van de onderzochte organisaties niet weet of ze aan de AVG moet voldoen, waarbij bijna 30% van de organisaties denkt dat ze niet eens ‘compliant’ hoeft te zijn. De AVG bevat
    Lees verder

Plaats een reactie