Het Belgische bedrijf Freedelity dat de identiteitskaart van mensen als klantenkaart gebruikt overtreedt de AVG, zo stelt de Belgische privacytoezichthouder GBA. De Gegevensbeschermingsautoriteit heeft het bedrijf opgedragen zich wel aan de privacywet te houden, anders moet het een dwangsom betalen. Gebruikers kunnen via Freedelity één profiel aanmaken dat vervolgens bij allerlei bedrijven te gebruiken is. Zo kunnen gebruikers bonnen en loyaliteitspunten via het profiel verzamelen en gepersonaliseerde reclame ontvangen.
Voor het aanmaken van het profiel en controle door deelnemende bedrijven en winkels wordt de identiteitskaart van gebruikers gebruikt. "Het gebruik van de identiteitskaart om persoonsgegevens te verzamelen en toestemming te geven voor het gebruik ervan voor marketingdoeleinden is in overeenstemming met de aanbevelingen van de Gegevensbeschermingsautoriteit", aldus Freedelity. Volgens de GBA overtreedt Freedelity op meerdere punten de AVG.
Zo moet de toestemming van gebruikers vrij, geïnformeerd, specifiek, ondubbelzinnig en herroepbaar zijn. Iets wat volgens de Belgische toezichthouder bij Freedelity niet het geval is. Verder stelt de GBA dat Freedelity overmatig informatie verzamelt die niet noodzakelijk is voor het aangegeven doel van de gegevensverwerkingen. De GBA stelt dat de centrale opslag van gegevens rechtstreeks afkomstig van de chip van de identiteitskaart een groot risico vormt voor de privacy van miljoenen betrokken gebruikers. Daarnaast schendt Freedelity de AVG door gegevens langer dan noodzakelijk te bewaren, aldus de GBA.
Het bedrijf moet nu allerlei aanpassingen doorvoeren zodat het wel aan de AVG voldoet. "De maatregelen die we vandaag opleggen, vereisen dat Freedelity zijn bedrijfsmodel aanzienlijk verandert om aan de AVG te voldoen. Deze beslissing draagt bij tot een betere naleving van de gegevensbeschermingsregels in de relatie tussen handelaars en consumenten, in het bijzonder wanneer hun identiteitskaart wordt gebruikt als klantenkaart", zegt Hielke Hijmans van de GBA.
Het bedrijf heeft vier maanden de tijd om de bevelen van de GBA op te volgen, anders moet het dwangsommen betalen tot vijfduizend euro per dag. Freedelity kan tegen de beslissing van de Belgische privacytoezichthouder beroep aantekenen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.