Zelfstandigen en MKB zijn blootgesteld aan sancties Als ze reclame naar klanten van een ander bedrijf sturen, zelfs als zij een medewerker is, zonder te verifiëren dat deze mensen toestemming hebben gegeven om aanbiedingen van haar te ontvangen. Het hebben van de contacten en een generieke toestemming om berichten te ontvangen van samenwerkende bedrijven is onvoldoende, zo blijkt uit een uitspraak van Europese rechters, die heeft geleid tot een boete van 600.000 euro.
De advocaat-generaal van het Hof van Justitie van de Europese Unie (HvJ-EU) stelt dat cliënten Ze moeten weten welk bedrijf hun gegevens gaat gebruiken om ze reclame te sturen. Ook dat wijst hij in zijn conclusies van 17 september af een afmeldlink bevatten In de eerste e-mail kunt u het ontbreken van voorafgaande toestemming corrigeren.
Deze overeenkomsten bieden toegang tot contacten die het bedrijf niet via zijn eigen formulieren, registraties of abonnementen heeft verkregen Vergroot het bereik van uw campagnes.
Vincenzo Lo Coco, advocaat gespecialiseerd in technologisch en digitaal recht bij RSM, legde aan AyE uit dat wie die informatie ook ontvangt “neemt de status aan van gegevensbeheerder van deze gegevens en daarmee ook van alle verplichtingen die de regelgeving van de verantwoordelijken oplegt.”
- De klant moet het bedrijf kunnen identificeren dat hem reclame zal sturen
- De kmo moet de documenten controleren waaruit de toestemming van de klant blijkt
- Het opnemen van een afmeldlink corrigeert het ontbreken van voorafgaande toestemming niet
- De campagne moet worden herzien als deze afhankelijk is van een generieke autorisatie
De klant moet het bedrijf kunnen identificeren dat hem reclame zal sturen
De discussie gaat over de toestemming die een bedrijf verkrijgt zodat anderen hun klanten commercieel kunnen aanspreken, door middel van uitingen Ze maken niet duidelijk wie de aanbiedingen zal sturen. Volgens Lo Coco “staat een generieke vergunning niet zomaar toe dat een bedrijf dat tot die categorie behoort, commerciële prospectieactiviteiten uitvoert.”
Dat blijkt uit de conclusies van de advocaat-generaal van het HvJ-EU toestemming moet zijn gratis, specifiek, geïnformeerd en ondubbelzinnig, eisen waaraan gezamenlijk moet worden voldaan. Volgens de RSM-expert “moet de belanghebbende de identiteit kennen, of in ieder geval duidelijk kunnen onderscheiden, van de verantwoordelijke die vervolgens zijn gegevens zal gebruiken om hem commerciële communicatie te sturen.”
MKB-bedrijven kunnen overeenkomsten ondertekenen die regelen hoe die informatie wordt verstrekt en gebruikt, waarvan de inhoud moet worden herzien samen met de toestemming van de klanten. “De overdrachtsovereenkomsten die in deze gevallen worden geformaliseerd, kunnen aanvullende verplichtingen met zich meebrengen, maar stellen de persoon die de persoonsgegevens ontvangt in geen geval vrij van hun verplichtingen als verantwoordelijke partij”, aldus Lo Coco.
De kmo moet de documenten controleren waaruit de toestemming van de klant blijkt
Een lijst kan samenbrengen contacten vastgelegd via verschillende kanalen, Daarom vereist verificatie dat er verder wordt gegaan dan het kennen van de naam van het bedrijf dat de verificatie levert. In die zin adviseerde Lo Coco “om bij de overdragende onderneming alle documentatie op te vragen die bewijst dat zij een geldige wettelijke basis had voor de overdracht en dat zij de belanghebbenden adequaat informeerde.”
Deze verificatie vereist kennis welke informatie de cliënt heeft ontvangen bij registratie, een dienst afsluiten of zich abonneren, want daar ligt de werkelijke reikwijdte van de machtiging. De advocaat gaf aan dat “de modellen van informatie- en toestemmingsclausules die door de overdrager worden gebruikt” kunnen worden opgevraagd, samen met contracten, privacybeleid, webformulieren en registratieprocessen.
Wanneer het gebruik van gegevens wordt ondersteund door toestemming, moet dat ook worden geverifieerd de cliënt heeft duidelijke positieve actie ondernomen en de wettelijk vereiste informatie ontvangen. Naast de inhoud van de formulieren heeft het bedrijf voldoende bewijsstukken nodig waaruit blijkt dat deze toestemming is verleend, conform het advies van de specialist.
Het opnemen van een afmeldlink corrigeert het ontbreken van voorafgaande toestemming niet
De uitspraak van het HvJ-EU analyseert ook wat er gebeurt als het bedrijf voor het eerst contact opneemt met de klant biedt u de mogelijkheid de volgende berichten te annuleren. “Wat de conclusies uitdrukkelijk uitsluiten is de mogelijkheid om het gebrek aan toestemming te corrigeren door een eerste commerciële e-mail te sturen met daarin een afmeldlink; aangezien de rechtmatigheid van de behandeling moet bestaan voordat de communicatie wordt verzonden”, legt Lo Coco uit.
De Europese uitspraak vindt zijn oorsprong in een elektronische campagne, waarbij gebruik werd gemaakt van gegevens van ongeveer 3,9 miljoen mensen verzameld door twee internetproviders. Abonnees hadden ermee ingestemd dat hun partners die informatie zouden gebruiken om hen aanbiedingen te sturen, maar die partners werden niet geïdentificeerd toen ze toestemming gaven.

De verplichtingen van Spaanse bedrijven vloeien voort uit de Algemene Verordening Gegevensbescherming (RGPD) en de regels inzake elektronische commerciële communicatie, volgens de specialist.
Hun antwoorden plaatsen de beoordeling in de specifieke voorwaarden van elke autorisatie, vooral wanneer er referenties verschijnen naar partners of medewerkers die de klant niet kon identificeren.
De campagne moet worden herzien als deze afhankelijk is van een generieke autorisatie
Uit de controle kan blijken dat een deel van een lijst afkomstig is van machtigingen waarin partners of bijdragers werden genoemd zonder het reclamebedrijf te identificeren, zelfs als de verzendingen al zijn begonnen. “Onder deze omstandigheden is het raadzaam om de campagne op te schorten”, zei Lo Coco over de lijsten die zijn verkregen via generieke vergunningen en waarop het adverterende MKB niet werd geïdentificeerd.
De schorsing maakt het mogelijk autorisaties controleren zonder dat er berichten blijven verschijnen, terwijl de bedrijfsrecensies welke contacten het kan gebruiken. “Het blijven versturen van communicatie zou aanleiding kunnen geven tot claims van geïnteresseerde partijen, acties van de toezichthoudende autoriteit en, waar van toepassing, sancties voor het niet naleven van de regelgeving inzake gegevensbescherming en elektronische commerciële communicatie”, waarschuwde de deskundige.
Lo Coco concludeerde verder dat de gegevens ontvangen waren “Ze kunnen niet voor verschillende doeleinden worden gebruikt van degenen die de overdracht hebben gemotiveerd.” Tenzij er, zo zegt hij, een onafhankelijke rechtsgrondslag is die haar beschermt en die adequaat geïnformeerd is.