Update Digital Services Act: Google, Amazon en Zalando nu al aan de beurt

Update Digital Services Act: Google, Amazon en Zalando nu al aan de beurt

In oktober werd de Digital Services Act goedgekeurd. Met nieuwe regels voor onder meer online platforms, marktplaatsen en zoekmachines. De wetgeving treedt begin 2024 in werking, maar de grootste platforms en zoekmachines krijgen deze zomer al met de regels te maken. Welke dat zijn, aan welke regels ze zich moeten houden en hoe ze gecontroleerd worden? Dat leest u in deze blog.

5 jaar AVG: privacy is actueler dan ooit

5 jaar AVG: privacy is actueler dan ooit

25 mei 2018 werd de AVG van kracht. Het was voor de meeste organisaties een megaklus om aan alle vereisten van de AVG te voldoen en de deadline werd lang niet overal gehaald. Inmiddels zijn we 5 jaar verder, maar de privacyregels zijn misschien wel actueler dan ooit. Tijd voor een blik op de AVG in de praktijk, de vele discussies over de interpretatie van deze wetgeving en de toenemende problematiek rondom het delen van data met Amerikaanse partijen.

Is enkel en alleen het schenden van de AVG al genoeg voor schadeclaims?!

Is enkel en alleen het schenden van de AVG al genoeg voor schadeclaims?!

Onlangs verscheen een belangrijke uitspraak van het Europese Hof van Justitie over de uitleg van schadevergoeding onder de AVG. Volgens de AVG kan iedereen die schade heeft geleden als gevolg van een inbreuk op de AVG recht hebben op schadevergoeding. Grote vraag in deze zaak: is alleen de inbreuk op zich al voldoende om schadevergoeding te claimen?

Rechter oordeelt: niet IT-leverancier, maar gemeente is aansprakelijk voor grote hack

Rechter oordeelt: niet IT-leverancier, maar gemeente is aansprakelijk voor grote hack

Vorig jaar was het volop in het nieuws: de gemeente Hof van Twente eiste €4,2 miljoen van haar IT-leverancier voor geleden schade na een grootschalige hack. De rechter stuurde aan op een schikking, maar dat mislukte. Nu is er dan eindelijk de uitspraak in deze zaak. Wat blijkt? De IT-beheerder gaat vrijuit en bij de gemeente is er nog meer misgegaan dan we al dachten….

ChatGPT: hoe zit het met de privacy?

ChatGPT: hoe zit het met de privacy?

De ontwikkeling van kunstmatige intelligentie gaat razendsnel. De enorme populariteit van ChatGPT bewijst hoe graag we er met z’n allen gebruik van maken, maar zijn we er ook klaar voor? En ook: hoe passen dit soort oplossingen binnen onze wet- en regelgeving? ChatGPT krijgt het momenteel op het vlak van privacy in ieder geval flink te verduren. Hoe zit dat precies?

Nieuwe leverancier aansprakelijk voor dataverlies oude IT-omgeving?!

Nieuwe leverancier aansprakelijk voor dataverlies oude IT-omgeving?!

Een organisatie geeft opdracht om een nieuwe ICT-omgeving te laten inrichten en beheren. De organisatie laat haar oude omgeving achter bij de vorige leverancier, maar achteraf blijkt dat daarbij data verloren is gegaan. De opdrachtgever stelt de nieuwe leverancier aansprakelijk voor dit dataverlies, maar klopt dat wel? De rechter velt hierover een oordeel.

EU-lidstaten bereiken tussentijds akkoord over Data Act

EU-lidstaten bereiken tussentijds akkoord over Data Act

Eerlijke toegang tot en gebruik van data. Dat is het doel van de EU Data Act, die vorig jaar gepresenteerd werd door de Europese Commissie. Onlangs heeft de Europese ministerraad overeenstemming bereikt over deze wetgeving, waardoor Europese bedrijven en consumenten meer controle zullen krijgen over hun eigen data. Wat heeft de Data Act ons allemaal te bieden?

Wat mag je van een verwerker verwachten bij een datalek?

Wat mag je van een verwerker verwachten bij een datalek?

Nederland werd onlangs opgeschrikt door een groot datalek bij een softwareleverancier. Hierdoor werden vele grote bedrijven geraakt en mogelijk zijn er persoonsgegevens van miljoenen mensen buit gemaakt. Een van die bedrijven heeft vorige week in kort geding gevorderd dat de desbetreffende softwareleverancier informatie over het lek moet verschaffen. De voorzieningenrechter heeft die vordering toegewezen. Veel gestelde vagen in dat kader zijn op dit moment: wat mag je van een software- of IT-leverancier verwachten bij een datalek en wat kan een verwerkingsverantwoordelijke zelf doen om de impact te verkleinen?

Opvallende uitspraak: Facebook schendt privacyrechten Nederlandse gebruikers

Opvallende uitspraak: Facebook schendt privacyrechten Nederlandse gebruikers

Vorige week oordeelde de rechtbank Amsterdam dat Facebook Ierland de wet heeft overtreden bij de verwerking van persoonsgegevens van Nederlandse gebruikers. Zo ontbrak er een rechtsgeldige grondslag voor bepaalde verwerkingen en gaf Facebook op onrechtmatige wijze gebruikersgegevens door aan derde partijen. Deze zaak werd aangespannen door de Consumentenbond en de Data Privacy Stichting en moet de weg vrijmaken voor het claimen van schadevergoeding.

Let op! Nieuwe NIS2-richtlijn voor cybersecurity raakt veel meer organisaties

Let op! Nieuwe NIS2-richtlijn voor cybersecurity raakt veel meer organisaties

Er komen nieuwe regels aan op het gebied van cybersecurity. De NIS2-richtlijn is de opvolger van de NIS1-richtlijn en in het leven geroepen om de cyber- en informatiebeveiliging in Europa naar een hoger niveau te tillen. Waar de NIS1 zich vooral richtte op organisaties van kritieke aard, raakt de NIS2 veel meer organisaties en sectoren. Wat betekent dit voor u?

Opschorting bij cloud- en SaaS-dienstverlening: deze bepalingen neemt u op in het contract

Opschorting bij cloud- en SaaS-dienstverlening: deze bepalingen neemt u op in het contract

Het opschortingsrecht geeft cloud providers de mogelijkheid om de dienstverlening stop te zetten als een afnemer bijvoorbeeld achterblijft met betalen. Riskant voor afnemers, omdat de betreffende webapplicatie (tijdelijk) ontoegankelijk wordt. Wij delen met u de ins & outs rondom het opschortingsrecht én praktische opschortingsbepalingen om in uw contract op te nemen.

Immuniteit Google en consorten ligt in Amerika onder vuur: Amerikaans Hooggerechtshof buigt zich over Section 230

Immuniteit Google en consorten ligt in Amerika onder vuur: Amerikaans Hooggerechtshof buigt zich over Section 230

In Amerika geldt Section 230. Online platforms als Google en YouTube zijn op basis van dat artikel in Amerika beschermd tegen aansprakelijkheid voor content van hun gebruikers. Het Amerikaanse Hooggerechtshof buigt zich momenteel echter voor het eerst over een zaak, waarin de vraag centraal staat of platforms écht niet aansprakelijk zijn voor het vertonen en aanraden van content die door gebruikers is gepubliceerd.

De aandachtspunten (6!) bij AVG-audits in de verwerkersovereenkomst

De aandachtspunten (6!) bij AVG-audits in de verwerkersovereenkomst

Volgens de AVG moet u op ieder moment kunnen aantonen dat u de wet naleeft. Ook als u de verwerking van persoonsgegevens heeft uitbesteed aan een derde partij. In de verwerkersovereenkomst wordt dan ook vaak het recht op de uitvoering van audits geregeld. Hoe ziet dat recht er precies uit en belangrijker nog: wat zijn de aandachtspunten?

Persoonsgegevens met derde partijen delen? Betrokkene heeft het recht om exact te weten met wie….

Persoonsgegevens met derde partijen delen? Betrokkene heeft het recht om exact te weten met wie….

Persoonsgegevens met derde partijen delen voor marketingdoeleinden, het gebeurt aan de lopende band. De vraag is echter of een betrokkene het recht heeft om te weten met wie zijn gegevens gedeeld worden. Het Europese Hof deed hier onlangs uitspraak over en heeft de AVG op dit punt verduidelijkt: betrokkenen hebben het recht om precies te weten met wie hun persoonsgegevens gedeeld worden. Wat zijn de consequenties van die uitspraak?

Cloud- of IT-diensten leveren aan financiële instellingen? Check de DORA …

Cloud- of IT-diensten leveren aan financiële instellingen? Check de DORA …

Financiële instellingen zijn enorm afhankelijk van hun IT systemen. Ernstige storingen in netwerk- en informatiesystemen - bijvoorbeeld door een cyberaanval - kunnen grote economische gevolgen hebben. Om deze risico’s het hoofd te bieden heeft Europa de Digital Operational Resilience Act (DORA) aangenomen. Deze wetgeving vergroot de digitale weerbaarheid van de financiële sector. Financiële entiteiten hebben tot januari 2025 om de wet te implementeren, maar ook hun IT-dienstverleners moeten zich goed voorbereiden op DORA want bepaalde regels gelden ook voor hen.

De European Accessibility Act komt eraan: hoe digitaal toegankelijk is uw bedrijf?

De European Accessibility Act komt eraan: hoe digitaal toegankelijk is uw bedrijf?

28 juni 2025 moeten bedrijven voldoen aan de European Accessibility Act. Het lijkt nog ver weg, maar dat is zeker geen reden voor uitstel. Het voor iedereen toegankelijk maken van uw digitale producten en diensten is misschien wel meer werk dan u denkt. Hieronder een toelichting op de richtlijn, de status ervan en hetgeen u kunt doen om eraan te voldoen.