Aansprakelijkheid provider bij schending van privacy

 in IT-recht

Eisers hebben medio april 2009 van derden vernomen dat hun kinderen met naam en toenaam en met andere persoonlijke gegevens staan vermeld op de website www.kleinkindonbereikbaar.nl, hierna te noemen: de website. De twee kinderen van eisers zijn thans respectievelijk 4 jaar en ruim anderhalf jaar oud.

Gedaagde is houder van de website. Volgens de gegevens van de Stichting Internet Domeinregistratie Nederland (SIDN) is gedaagde, naast houder van de website, ook de administratieve contactpersoon en één van de technische contactpersonen. Hij publiceert de website via het webhostingbedrijf WideXS. De domeinnaam is op 11 september 2008 geregistreerd.

Blijkens de toelichting op de website is de website opgericht om grootouders de gelegenheid te bieden hun verhaal te vertellen over de kleinkinderen die zij om uiteenlopende redenen niet meer kunnen zien. Door het invullen van de gegevens van het kleinkind worden deze gegevens op het internet gepubliceerd en worden deze gegevens beschikbaar voor zoekmachines. De website stimuleert de grootouders zoveel mogelijk gegevens (foto’s teksten en namen) in te vullen voor betere resultaten bij de zoekmachines. Gedaagde heeft op de website aangegeven dat het vertrouwelijke persoonsgegevens betreft en dat grootouders verantwoordelijk zijn voor de verwerking van de gegevens.

eisers vorderen dat gedaagde wordt veroordeeld om op straffe van verbeurte van een dwangsom binnen een bepaalde termijn alle persoonsgegevens van henzelf en van hun kinderen, zowel de direct identificerende als de indirect identificerende gegevens, te verwijderen van de website www.kleinkindonbereikbaar.nl.

Volgens de voorzieningen rechter handelt gedaagde onrechtmatig jegens eisers. Gedaagde heeft aangevoerd dat de gegevens niet door hem maar door de grootouders zijn ingevoerd, maar dit verweer faalt volgens de voorzieningenrechter. Hij heeft immers zelf de grootouders daartoe uitgenodigd hoewel hij wist of had kunnen en moeten begrijpen dat de persoonsgegevens van de kleinkinderen en hun ouders daarmee onrechtmatig gepubliceerd zouden worden. Weliswaar heeft hij de grootouders er uitdrukkelijk op gewezen dat het ging om persoonsgegevens, maar nu hij daar verder niets aan heeft toegevoegd, is niet aannemelijk dat de grootouders de strekking van de mededeling hebben begrepen, terwijl gedaagde dat als verantwoordelijke in de zin van de Wbp wél had kunnen en moeten begrijpen, mede gezien die genoemde uitdrukkelijke instructie aan de grootouders. Het invoeren van de gegevens door de grootouders dient derhalve voor rekening en risico van gedaagde te blijven.

Het recht van gedaagde op een vrije meningsuiting moet hier derhalve wijken voor het recht van de kleinkinderen en hun ouders op bescherming van hun privacy.

Recent Posts
  • 26 april 2018

    Moet aanzeggen nu wél of niet schriftelijk?

    Marion Hagenaars
    Het lijkt zo eenvoudig: de werkgever informeert de werknemer schriftelijk uiterlijk een maand voordat een arbeidsovereenkomst voor bepaalde tijd van rechtswege eindigt over het al dan niet voortzetten van de arbeidsovereenkomst. Doet hij dit niet, dan is hij aan de werknemer een vergoeding verschuldigd. Waarom ontstaat er dan toch zo vaak discussie tussen werkgever en
    Lees verder
  • 19 maart 2018

    Wie bepaalt noodzaak en inhoud verbetertraject: werkgever of medewerker?

    Marion Hagenaars
    Voor de HR-professional een bekend verschijnsel: disfunctioneren. Met de aantrekkende arbeidsmarkt waardoor het vinden van geschikte kandidaten een uitdaging is, is de disfunctionerende medewerker voor de HR-professional een belangrijk agendapunt. Dit geldt zeker binnen de IT-branche. Maar wie bepaalt of een verbetertraject noodzakelijk is? En waar moet een goed verbetertraject aan voldoen?
    Lees verder
  • 13 maart 2018

    De HR professional en privacy – Deel VII: persoonsgegevens delen met derden

    Marion Hagenaars
    Evelien van den Berg
    Personeelsgegevens die u als werkgever verkregen heeft, mag u niet zomaar doorgeven aan personen of instanties buiten uw organisatie. Denk daarbij bijvoorbeeld aan de Belastingdienst, het UWV, het pensioenfonds of uw advocaat. Verstrekken van personeelsgegevens aan derden Als werkgever verwerkt u persoonsgegevens en daarop is de AVG van toepassing. U bent dan verwerkingsverantwoordelijke en dat
    Lees verder

Plaats een reactie