image

Zijn voorwaarden duurzaam beschikbaar als ze in Uw Jouw Mijn Omgeving downloadbaar zijn?

woensdag 31 juli 2024, 11:37 door Arnoud Engelfriet, 7 reacties

Heb jij een interessante vraag op het snijvlak van privacy, cybersecurity en recht? Stuur je vraag naar juridischevraag@security.nl. Elke week geeft ict-jurist Arnoud Engelfriet in deze rubriek antwoord.

Juridische vraag: Recent oordeelde het Kifid dat een verzekeraar voldoet aan de eis voorwaarden “op een duurzame drager” aan te leveren als ze deze op een stabiele URL in haar Mijn Omgeving aanbiedt. Kun je daar je juridisch licht eens over laten schijnen?

Antwoord: De wet eist bij overeenkomsten op afstand (zoals via een website een verzekering afsluiten) dat je bepaalde informatie op een “duurzame gegevensdrager” krijgt (art. 6:230v lid 7 BW). Het idee is dat je het dan wel elektronisch hebt, maar er toch langdurig over kunt beschikken. Een “duurzame gegevensdrager” is gedefinieerd als (art. 6:230g(1)(h) BW):

ieder hulpmiddel dat de consument of de handelaar in staat stelt om persoonlijk aan hem gerichte informatie op te slaan op een wijze die deze informatie toegankelijk maakt voor toekomstig gebruik gedurende een periode die is aangepast aan het doel waarvoor de informatie is bestemd, en die een ongewijzigde weergave van de opgeslagen informatie mogelijk maakt;

De eis is dus dat de informatie toegankelijk is voor gebruik gedurende de periode dat je deze nodig hebt, en dat je deze probleemloos kunt reproduceren. Dat suggereert misschien “usb-stick” (meelezende archivarissen benadrukken nu de duurzaamheid van zuurvrij papier), maar is dus breder. En ja, ik zie hoe “stabiele URL op een website” hier aan kan voldoen. Als die URL de komende tien jaar blijft werken en altijd dezelfde algemene-voorwaarden.pdf oplevert, dan klopt het.

Inderdaad: als. Want ik voorzie vele manieren waarop dit mis kan gaan. Men ziet wat kleine wijzigingen (of zelfs een typefout) en past dat even aan. De brochure moet in een nieuwe huisstijl, en vanwege de overgang naar het nieuwe CMS komt er toch een nieuwe URL maar we regelen wel een redirect.

Dat is dus niet de bedoeling: “ongewijzigde reproductie” betekent letterlijk datzelfde document, dus niet de nieuwe huisstijl, niet die taalfout gecorrigeerd, niet die herziene regeling die in het voordeel van de consument is, gewoon dát document van toen.

Een bijkomend punt is dat het “duurzame gegevensdrager”-criterium gaat over je informatieplichten. Maar specifiek bij algemene voorwaarden speelt er nog iets: die moeten ter hand worden gesteld (art. 6:234 BW) en daar geldt een andere formulering:

langs elektronische weg ter beschikking heeft gesteld op een zodanige wijze dat deze door haar kunnen worden opgeslagen en voor haar toegankelijk zijn ten behoeve van latere kennisneming

Deze formulering lijkt sterk op het “duurzame gegevensdrager”-criterium en laat op zich toe dat je algemene voorwaarden downloadbaar aanbiedt. Ik denk dus dat het zeker mogelijk is, áls je een stabiele URL aan kunt bieden die ook daadwerkelijk (zeg de komende tien jaar) niet inhoudelijk verandert.

De vraagsteller refereert naar de Uw Jouw Mijn omgeving waar je dan moet inloggen om dingen te kunnen downloaden. Op zich maakt dat niet uit voor de analyse, en het biedt de mogelijkheid van loggen of en wanneer de voorwaarden zijn opgevraagd, nieuwe versies zijn aangeboden et cetera.

Mijn enige twijfel bij zulke portalen is altijd dat je de toegang kan worden ontzegd, en dan is de URL met de voorwaarden ineens niet meer stabiel.

Arnoud Engelfriet is Ict-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als partner bij juridisch adviesbureau ICTRecht. Zijn site Ius mentis is één van de meest uitgebreide sites van Nederland over internetrecht, techniek en intellectueel eigendom. Hij schreef twee boeken, De wet op internet en Security: Deskundig en praktisch juridisch advies.

Reacties (7)
31-07-2024, 16:20 door Anoniem
De vraagsteller refereert naar de Uw Jouw Mijn omgeving waar je dan moet inloggen om dingen te kunnen downloaden. Op zich maakt dat niet uit voor de analyse, en het biedt de mogelijkheid van loggen of en wanneer de voorwaarden zijn opgevraagd, nieuwe versies zijn aangeboden et cetera.

Mijn enige twijfel bij zulke portalen is altijd dat je de toegang kan worden ontzegd, en dan is de URL met de voorwaarden ineens niet meer stabiel.

Hier ga je wel een beetje voorbij aan het feit dat je Uw Jouw Mijn omgeving pas beschikbaar is NA dat je een verzekering afsluit.

Net nog even getest bij een willekeurige verzekeraar en als ik wil registreren voor de Mijn omgeving krijg ik "Op basis van deze gegevens kunnen wij u niet als klant herkennen. Let op: Bent u vandaag klant van XXX geworden? Dan kunt u pas na 24 uur een account voor Mijn XXX aanmaken.
31-07-2024, 17:25 door Anoniem
Als die URL de komende tien jaar blijft werken en altijd dezelfde algemene-voorwaarden.pdf oplevert, dan klopt het.
Is het wel relevant dat de URL hetzelfde blijft? Een "Mijn Verzekering" omgeving waar ergens een knop zit met "klik hier voor de voorwaarden" kan toch best iedere keer naar een andere URL wijzen als die dan maar wel steeds de voorwaarden terug geeft?
(al was het maar anders omdat er een sessie identificatie in de URL staat die bij iedere login anders is)

En is het relevant dat ie "altijd dezelfde voorwaarden" oplevert? Meestal is een van de voorwaarden toch "wij kunnen deze voorwaarden aanpassen als we daar zin in hebben en als u dat niet bevalt mag u opzeggen", dus het kunnen zwaaien met voorwaarden zoals die waren op een bepaald moment is toch niet erg interessant. Immers, het is vaak voor de klant niet interessant of praktisch mogelijk om op te zeggen, dus die clausule betekent gewoon "dit zijn wat leuke voorwaarden maar als we ze niet meer leuk vinden passen we ze gewoon aan!".

Je zou denken dat het goed is om de voorwaarden bij aanvang te kunnen bewaren, en dat kan best met voorwaarden van een site, als er dan maar geen truukjes uitgehaald worden om te voorkomen dat je ze opslaat.
Dus de voorwaarden gewoon als een platte PDF file (zonder toegangkelijkheidstruukjes) of zelfs platte tekstfile, en de mogelijkheid om die met een simpele "sla op" handeling op een lokale schijf op te kunnen slaan.
Dat lijkt me wel iets wat je mag verwachten cq eisen.

Overwegingen als "maar je moet op 31 juli 2024 toch nog de voorwaarden kunnen downloaden zoals die golden op 1 augustus 1999 toen je de verzekering aanging" die zijn net zo ongeldig als dat je op die datum meent te kunnen vragen naar een papieren folder met de voorwaarden die je ooit gekregen hebt maar bent kwijtgeraakt of niet interessant vond om te bewaren.
31-07-2024, 18:45 door Anoniem
Bedrijven kunnen deze manier ook gebruiken om de voorwaarden, stiekem, met terugwerkende kracht aan te passen wanneer dit beter voor hun uitkomt.
Gisteren, 08:48 door Anoniem
Door Anoniem:
Als die URL de komende tien jaar blijft werken en altijd dezelfde algemene-voorwaarden.pdf oplevert, dan klopt het.
....

En is het relevant dat ie "altijd dezelfde voorwaarden" oplevert? Meestal is een van de voorwaarden toch "wij kunnen deze voorwaarden aanpassen als we daar zin in hebben en als u dat niet bevalt mag u opzeggen", dus het kunnen zwaaien met voorwaarden zoals die waren op een bepaald moment is toch niet erg interessant. Immers, het is vaak voor de klant niet interessant of praktisch mogelijk om op te zeggen, dus die clausule betekent gewoon "dit zijn wat leuke voorwaarden maar als we ze niet meer leuk vinden passen we ze gewoon aan!".
.....

Overwegingen als "maar je moet op 31 juli 2024 toch nog de voorwaarden kunnen downloaden zoals die golden op 1 augustus 1999 toen je de verzekering aanging" die zijn net zo ongeldig als dat je op die datum meent te kunnen vragen naar een papieren folder met de voorwaarden die je ooit gekregen hebt maar bent kwijtgeraakt of niet interessant vond om te bewaren.

Je zal maar op datum X een claim hebben ingediend, de verzekeraar past haar voorwaarden aan op X+1, en dan zou je op X+2 of X+358 niet meer de voorwaarden van datum X kunnen terugvinden. En dan vindt jij dat een ongeldige overweging?
Gisteren, 10:53 door Anoniem
Door Anoniem:
Je zal maar op datum X een claim hebben ingediend, de verzekeraar past haar voorwaarden aan op X+1, en dan zou je op X+2 of X+358 niet meer de voorwaarden van datum X kunnen terugvinden. En dan vindt jij dat een ongeldige overweging?

Nou je kunt natuurlijk op datum X, als je toch al bent ingelogd om een claim in te dienen, de op dat moment geldende voorwaarden downloaden en opslaan.
Meestal zal, als je een of andere manier van "push" contact mogelijk hebt gemaakt, bijvoorbeeld door hen je e-mail adres te geven, het bedrijf je ook wel een melding sturen als ze hun voorwaarden hebben aangepast.
Dan kun je ze downloaden als ze niet in die mail staan, en dan een hele collectie aan voorwaarden opbouwen en misschien zelfs onderling vergelijken met je eigen software (ipv te vertrouwen op een meegestuurde samenvatting van wat ze hebben aangepast).

Er wordt (hier) vaak ook geclaimd dat het vroeger allemaal zoveel beter was, je weet wel toen er nog geen computers gebruikt werden maar alles op papier ging.
Nou, niet alleen horen verzekeraars bij de bedrijven die als eersten computers gebruikten, maar ook kun je met zo'n papieren set voorwaarden niet heel veel meer dan met electronische voorwaarden die je keurig gedownload hebt toen ze beschikbaar kwamen.
Dat "achteraf nog eens kijken hoe het op datum X was" dat was ook bij papieren voorwaarden geen mogelijkheid, als je ze zelf niet goed bewaarde.
Vandaag, 12:10 door majortom
Ik denk dat het hierdoor wel erg gemakkelijk wordt voor leveranciers om voorwaarden aan te passen. Een "stabiele" URL lijkt me toch echt niet een methode om voorwaarden mee te delen die later gebruikt kunnen worden bij eventuele geschillen. Het lijkt me dat er minimaal iets te downloaden moet zijn, digitaal gesigned door de leverancier zodat deze de voorwaarden onder water niet kan aanpassen, cq de URL naar een andere locatie laten verwijzen oid.

Ikzelf heb ooit een geschil gehad met het oversluiten van een hypotheek. De bank had ondertussen de voorwaarden aangepast. waardoor het boetebedrag bij oversluiten aanzienlijk in het voordeel van de bank was aangepast: dit scheelde duizenden euro's. Gelukkig had ik de papieren versie van de voorwaarden nog waarvoor ik had getekend, waardoor (na dreiging van een rechtzaak tegen de bank) ze alsnog "uiit coulance" de oude voorwaarden hanteerden. Had ik die niet meer gehad, of in geval van een stabiele URL waarbij de nieuwe voorwaarden wellicht zouden staan, dan had ik geen poot om op te staan en had de bank echt niet zo gereageerd.
Vandaag, 13:11 door Anoniem
Door majortom: Ik denk dat het hierdoor wel erg gemakkelijk wordt voor leveranciers om voorwaarden aan te passen. Een "stabiele" URL lijkt me toch echt niet een methode om voorwaarden mee te delen die later gebruikt kunnen worden bij eventuele geschillen. Het lijkt me dat er minimaal iets te downloaden moet zijn, digitaal gesigned door de leverancier zodat deze de voorwaarden onder water niet kan aanpassen, cq de URL naar een andere locatie laten verwijzen oid.
Maar wat jij dus wilt is niet een "stabiele URL voor de huidige voorwaarden" maar een URL die wijst naar de voorwaarden zoals die op een voor jou goed uitkomend moment voor jou golden.
Daar heb je geen stabiele URL voor nodig, je kunt gewoon die voorwaarden die jij graag wilt bewaren downloaden op het moment dat je het contract aangaat.
(net zoals je de papieren versie kunt bewaren)
Het enige wat dan wel steekhoudend is dat is dat het een digitaal gesigned document zou moeten zijn zodat de andere partij later niet kan roepen dat je het zelf ge-edit hebt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.