Privacy & Google

 In IT-recht

De Europese toezichthouders verenigd in de Artikel 29 Data Protection Working Group hebben het privacy beleid van Google onderzocht om te bezien in hoeverre de nieuwe privacy voorwaarden van Google voldoen aan de Europese Data Protection en ePrivacy Richtlijnen  (95/48/EG en 2002/58/EC). Conclusie van dit onderzoek is dat Google op een aantal punten (waaronder de nieuwe cookiewet) niet conform de Europese richtlijnen opereert. De Artikel 29 Data Protection Working Group heeft naar aanleiding van haar bevindingen Google in een brief van 16 oktober jl. concrete aanbevelingen gedaan opdat Google haar recent gewijzigde privacy voorwaarden in overeenstemming kan brengen met voornoemde Europese Richtlijnen.

Een aantal van gedane aanbevelingen zijn (vrij vertaald):

  • Ontwikkel een gelaagde architectuur met drie lagen: (1ste level)  in-product privacy notificaties and notificaties die getoond worden in afwachting van een te openen webpagina of webapplicatie,  (2nd level) privacy voorwaarden, (3de level) product specifieke informatie;
  • Ontwikkel interactieve presentaties die gebruikers in staat stellen om eenvoudig door het privacy beleid te navigeren;
  • Voorzie gebruikers van additionele specifieke informatie over het gebruik van gegevens die een significante impact hebben de privacy van de gebruikers (locatie data, credit card data, unieke apparatuur identifiers, telefoon data en biometrische gegevens);
  • Verschaf informatie in een format dat leesbaar is op de mobiele telefoon;
  • Vereenvoudig mogelijkheden om toestemming in te trekken;
  • Verkrijg expliciete toestemming om data te combineren voor specifieke doeleinden;
  • Implementeer de ‘cookiewet’.

Lees hier de volledige brief.

Recent Posts
  • 8 september 2026

    Nieuwsbrief september 2026

    Kyong Soon Rijnders
    Joar Spangenberg
    Marina Grgic
    Nieuwe (Europese) wetgeving en voorstellen Cyberbeveiligingswet Op 15 augustus 2026 is de Cyberbeveiligingswet (Cbw) in werking getreden. De Cbw is de Nederlandse implementatie van de NIS2-richtlijn en vervangt de Wet beveiliging netwerk- en informatiesystemen. Organisaties die onder de wet vallen, moeten zich registreren, voldoen aan de zorgplicht en significante cyberincidenten melden. Daarnaast dragen bestuurders verantwoordelijkheid
    Read More
  • 2 september 2026

    De Cloud en de AI Development Act

    Kyong Soon Rijnders
    Marina Grgic
    De Europese Commissie heeft op 3 juni 2026 een voorstel gepubliceerd voor de Cloud and AI Development Act (CADA). Met dit voorstel wil de Europese Unie haar digitale soevereiniteit en strategische autonomie op het gebied van cloud en AI versterken. Daarbij gaat het onder meer om het verminderen van afhankelijkheden van niet-Europese aanbieders en om
    Read More
  • 2 juni 2026

    We noemen het HaaS, want dan is het geen HuuR. Of toch wel..?

    Hanneke Slager
    Hardware als dienst HaaS (hardware as a service) en varianten daarop, zoals DaaS (device as a service), zijn populaire vormen van het beschikbaar stellen van hardware. Van zware servers tot laptops, tablets, smart phones, netwerkapparatuur en PC’s en alle andere IT “spullenboel” daartussenin (ik noem dat hierna gemakshalve allemaal “hardware”). Met “as a service” wordt
    Read More

Leave a Comment

Top