Hoofdstuk 4 | Empirisch onderzoek onder online winkels
4.13 Systematische samenvatting en conclusies ten aanzien van het empirisch
4.13.2 Conclusies met betrekking tot verschillen tussen de segmenten
Om een beeld te krijgen van de verhoudingen tussen de segmenten Verzekeringen, Reizen en Kleding, zijn de statistisch significante resultaten geïnventariseerd en geselecteerd. Vervolgens zijn aan deze resultaten per segment een waarde toegekend van een 3, 2 of 1 (het segment met de hoogste percentuele score krijgt de waarde 3 toegekend).
Aanwezigheid, vorm en kenbaarheid van de privacyverklaring
Kijken we naar de enkele vermelding op een website van een privacyverklaring, dan stellen we vast dat het segment Verzekeringen hier het hoogst scoort. De percentages voor de segmenten Reizen en Kleding zijn hier gelijk. Het segment Verzekeringen scoort het hoogst als het gaat om het plaatsen van een hyperlink op de homepagina, gevolgd door het segment Kleding en Reizen. Dit leidt ertoe dat het segment Verzekeringen de hoogste totaalscore (waarde 6) heeft waar het gaat om de aanwezigheid, vorm en kenbaarheid van de privacyverklaring, gevolgd door het segment Kleding (waarde 4) en Reizen (waarde 3).
146 Tabel 4.53
Kenbaarheid en vorm van de privacyverklaring Score Verzekeringen Score Reizen Score Kleding
% score % score % score
De winkel heeft een online privacyverklaring op zijn website
94,7 3 71,0 2 71,0 2
De button van de hyperlink staat op de homepagina
92,2 3 65,1 1 74,6 2
Totaalscore per segment 6 3 4
Inhoud van de privacyverklaring: verplichte elementen
De score voor verstrekte informatie over de identiteit is het hoogst voor het segment Reizen, gevolgd door het segment Verzekeringen en het segment Kleding. Het segment Verzekeringen scoort het hoogst wat betreft het vermelden van het doel van de verwerking. Hier volgen na het segment Verzekeringen het segment Kleding respectievelijk Reizen. Het voorgaande resulteert voor het segment Verzekeringen in de hoogste totaalscore, namelijk de waarde 5, waar het gaat om het vermelden van de verplichte elementen identiteit en doel van de verwerking. De waarden van de segmenten Reizen en Kleding zijn respectievelijk 4 en 3.
Tabel 4.54
Inhoud van de privacyverklaring: verplichte elementen Score Verzekeringen Score Reizen Score Kleding
% score % score % score
De identiteit van de
verantwoordelijke wordt vermeld
98,1 2 98,6 3 91,5 1
Het doel van de verwerking wordt vermeld
98,1 3 84,5 1 90,1 2
Totaalscore per segment 5 4 3
Inhoud van de privacyverklaring: passieve informatieplicht
Met betrekking tot de passieve informatieplicht behaalt het segment Verzekeringen de hoogste waarde (11), gevolgd door het segment Kleding (9) en het segment Reizen (4).
147 Tabel 4.55
Inhoud van de privacyverklaring: passieve informatieplicht Score Verzekeringen Score Reizen Score Kleding
% score % score % score
Er wordt melding gemaakt van het recht op toegang tot de persoonsgegevens
72,2 3 40,8 1 57,7 2
Er wordt melding gemaakt van het recht om zich te verzetten tegen een verwerking
75,9 2 70,4 1 80,3 3
Er wordt melding gemaakt van het recht op rectificatie van de gegevens
64,8 3 32,4 1 62,0 2
Er wordt melding gemaakt van het recht op verwijdering van de gegevens
37,0 3 16,9 1 26,8 2
Totaalscore per segment 11 4 9
Inhoud: nadere informatie
De nadere informatie die door de verantwoordelijke dient te worden verstrekt opdat een behoorlijke en zorgvuldige verwerking wordt gewaarborgd, kan bestaan uit diverse elementen. Als we kijken naar nader verstrekte informatie scoort het segment Verzekeringen met een waarde van 39 het hoogst, gevolgd door het segment Kleding (waarde 34) en het segment Reizen (waarde 26).
Tabel 4.56
Inhoud van de privacyverklaring: overige nadere informatie
Score Verzekeringen Score Reizen Score Kleding
% score % score % score
Het privacybelang van de betrokkene wordt erkend
78,9 3 78,9 3 52,1 2
Het fysieke adres van de verantwoordelijke wordt vermeld
14,8 1 15,5 2 31,0 3
Het elektronische adres van de verantwoordelijke wordt vermeld
27,8 1 56,3 3 50,7 2
Er wordt vermeld dat de verwerking is aangemeld bij het Cbp
148 Er wordt vermeld dat er
bijzondere gegevens worden verwerkt
68,5 3 0,0 1 2,8 2
Er wordt vermeld voor welke (categorieën) ontvangers de persoonsgegevens bestemd is/zijn.
48,1 3 0,0 2 0,0 2
Er wordt vermeld of het verstrekken van gegevens van bepaalde informatie verplicht of facultatief is
0,0 1 2,8 2 8,5 3
Er wordt vermeld dat er beveiligingsmaatregelen zijn getroffen
70,4 3 42,3 1 52,1 2
Er wordt vermeld dat
persoonsgegevens aan derden worden verstrekt
55,6 1 88,7 2 90,1 3
Er worden derden benoemd 66,7 3 31,0 1 50,7 2 Er wordt vermeld dat derden de
vertrouwelijkheid en/of beveiliging van de
persoonsgegevens garanderen
16,7 2 2,8 1 25,4 3
Er wordt melding gemaakt van de naam/functie/afdeling tot wie de betrokkene zich kan wenden indien hij zijn rechten wil uitoefenen
55,6 3 15,5 1 49,3 2
Er wordt melding gemaakt van de naam/functie/afdeling tot wie de betrokkene zich kan wenden indien hij vragen heeft over de verwerking
53,7 3 15,5 1 46,5 2
Er wordt melding gemaakt welke (rechts)maatregelen de
betrokkene kan treffen indien de verantwoordelijke in strijd handelt met de Wbp of privacyverklaring
149 Er wordt vermeld dat de
persoonsgegevens, al dan niet mogelijk, naar een derde in het buitenland worden verstrekt.
5,6 3 4,2 2 2,8 1
Er wordt vermeld dat de betrokkene, al dan niet voor specifieke verwerkingen, toestemming moet geven of heeft gegeven aan de verantwoordelijke om zijn persoonsgegevens te mogen verwerken.
38,9 3 15,5 1 25,4 2
Totaalscore per segment 39 26 34
4.13.3 Conclusie
In het licht van het voorgaande kan worden geconcludeerd dat waar het gebruik van een privacyverklaring betreft, het segment Verzekeringen met een totale waarde van 61 het hoogst scoort, gevolgd door het segment Kleding met een waarde van 50, gevolgd door het segment Reizen met een waarde van 37.
Tabel 4.57
Totale score per segment
Score Verzekeringen Score Reizen Score Kleding Kenbaarheid en vorm van de
privacyverklaring
6 3 4
Inhoud van de privacyverklaring: verplichte elementen
5 4 3
Inhoud van de privacyverklaring: passieve informatieplicht
11 4 9
Inhoud van de privacyverklaring: overige nadere informatie
39 26 34
Totaal score per segment 61 37 50
Het lag in de lijn der verwachting dat de analyse bij het segment Verzekeringen in de
hoogste totaalwaarde zou resulteren. Immers, binnen dit segment worden
persoonsgegevens verwerkt die, ten opzichte van de andere segmenten, de hoogste mate van gevoeligheid hebben.434 Voorts is dit segment het meest georganiseerd en gereguleerd ten opzichte van de andere segmenten.435 Dit uit zich onder meer in een verplichting van de
434
Zie paragraaf 4.2.2.
435
150
leden van de belangenorganisatie Verbond van Verzekeraars om een privacyverklaring op de website te plaatsen.
Kijkend naar het type persoonsgegevens dat wordt verwerkt, valt op dat het segment Reizen een lagere totaalscore heeft dan het segment Kleding. De persoonsgegevens die in het segment Reizen worden verwerkt omvatten immers onder meer gegevens van identiteitsbewijzen, budgetten en een eventueel strafrechtelijk verleden. Het type gegevens dat wordt verwerkt binnen het segment Kleding is naar verwachting relatief het minst ‘gevoelig’.436 Duidelijk is in ieder geval dat het segment Reizen een hogere mate van georganiseerdheid en gereguleerdheid kent ten opzichte van het segment Kleding. Dit uit zich onder meer in een verplichting van de leden van de belangenorganisatie ANVR om zich te conformeren aan de Internetgedragscode, waarin onder meer is opgenomen dat de leden de plicht hebben om persoonsgegevens te verwerken conform de Wbp (artikel 6 sub a. Internetgedragscode ANVR). Uit het empirisch onderzoek kan echter worden geconcludeerd dat het niet veel uitmaakt of de online reiswinkel lid is van de ANVR. Dit zou kunnen betekenen dat het opleggen van een ‘algemene verplichting’ via een gedragscode om ‘persoonsgegevens te verwerken conform de Wbp’ geen noemenswaardig effect heeft op het gebruik van een privacyverklaring. De analyses laten zien dat een verplicht gebruik van een privacyverklaring, zoals opgelegd door de belangenorganisaties Verbond van Verzekeraars en Thuiswinkel.org, wel een effect heeft.437
436
Om te spreken in de woorden van Van Esch & Blok. Van Esch & Blok, p. 220.
437
151