Onlangs heeft de Italiaanse gegevensbeschermingsautoriteit (de Garante) maatregelen genomen tegen twee verzekeringsvergelijkingssites. Die kregen een boete van 120.000 euro omdat ze de geldigheid van de verkregen toestemmingen niet konden bewijzen.
Avevano registrato migliaia di consensi per finalità di #marketing, ma a causa di un bug non sono riusciti a dimostrare la reale volontà degli utenti e che il consenso fosse stato davvero espresso. Il #GarantePrivacy sanziona per 120.000 euro due siti di comparazione di polizze
— Garante Privacy (@GPDP_IT) 2 maart 2023
De uitspraak komt bijna een jaar na de start van het onderzoek, dat begon met een aantal meldingen en een klacht.
Uit de onderzoeken van de betrokken sites bleek volgens de Garante dat:
Het bedrijf had aangegeven dat dit gebeurde vanwege een systeemfout en dit geen opzet was. Voor 9700 gebruikers werd echter een toestemming geregistreerd die de keuze niet nauwkeurig weergaf. Voor 2155 gebruikers was zelfs toestemming opgeslagen die nooit was verleend.
Dit alles leidde tot het uiteindelijke besluit van de Garante: een boete van 120.000 euro.
Toestemming is in de AVG van groot belang en moet aan specifieke eisen voldoen: de toestemming moet ondubbelzinnig en specifiek zijn en vrij zijn gegeven. In dit geval was er geen sprake van vrij gegeven toestemming omdat bepaalde vakjes op het formulier voor de offerte-aanvraag vooraf waren aangevinkt.
Wat leidde tot de boete, was het feit dat de verwerkingsverantwoordelijken niet konden aantonen dat de verkregen toestemmingen waren verkregen in overeenstemming met de vereisten van de AVG.
De verwerkingsverantwoordelijke moet een ondubbelzinnig bewijs van toestemming verkrijgen met de volgende informatie:
Het verzamelen van bewijs van toestemming dat al deze elementen bevat, is niet eenvoudig. Er zijn echter oplossingen die je hiermee kunnen helpen, zoals de Consent Solution van iubenda
Met de Consent Solution kun je je formulieren aanpassen en bewijzen van toestemming bewaren die aan de AVG voldoen:
Zoals je misschien weet, hebben veel gegevensbeschermingsautoriteiten in Europa (waaronder het VK, Frankrijk, Italië en België) hun voorschriften aangescherpt en hun regels inzake cookies en trackers in overeenstemming gebracht met de vereisten van de AVG. Als je niet-technische cookies gebruikt heb je mogelijk ook het Logbestand cookie- en toestemmingsvoorkeuren nodig.