Het gaat niet direct over het verplicht toegang moeten geven tot websites. Maar er zitten wel beperkingen op de vrijheid om diensten te leveren op basis van de handel in persoonsgegevens. Dat is indirect het gevolg van het feit dat persoonsgegevens geen bezit zijn. Je kan er dus niet vrij in handelen omdat de betrokkene altijd rechten heeft. Concreet kom je snel in de knoop met verschillende eisen aan toestemming onder de AVG. De meest zichtbare is dat toestemming alleen rechtsgeldig is als die vrij is gegeven. Dat is een wat vage norm, maar je kan discussieren over de vrijheid van toestemming als je bij weigering geen gebruik kan maken van de website. Daar zie je in de praktijk dat de grens ligt bij de vraag: is er bij het ontzeggen van toegang een redelijk alternatief beschikbaar? Kan ik zonder toestemming voor tracking cookies geen afspraak maken met mijn huisarts? Die lijkt mij lastig uit te leggen. Maar als ik een nieuwswebsite wil bezoeken zijn er misschien ook bruikbare alternatieve websites beschikbaar. Het gaat hier om artikel 7(4) van de AVG.
Maar vrijheid van toestemming is niet het meest fundamentele obstakel denk ik. Het intrekken van toestemming is nog lastiger. Stel dat ik op Tweakers alleen artikelen mag lezen met toestemming voor allerlei third party tracking voor advertentie-doeleinden. Dan kan ik toestemming geven, een paar artikelen lezen en dan meteen mijn toestemming intrekken. Ten eerste moet dat intrekken net zo makkelijk zijn als het geven (één klik op een schermvullende popup?) zegt artikel 7(3) AVG heel duidelijk. Ten tweede kom je ook weer op 7(4): wordt na het intrekken de toestemming weer ontzegt of mag je doorlezen? En nog lastiger: is de website-eigenaar, samen met alle advertentiepartijen die persoonsgegevens hebben verzameld, bereid om ook alle met toestemming verzamelde persoonsgegevens direct te vernietigen? Dat proces is waarschijnlijk duurder dan je kan verdienen aan advertenties tijdens dat ene korte bezoek. Wil je je commerciele dienst bouwen op een "betaalmiddel" dat makkelijk en zonder opgave van redenen weer ingetrokken kan worden zonder dat je het gelezen artikel weer in kan trekken? Volgens mij is het heel redelijk om te concluderen dat persoonsgegevens ongeschikt zijn als betaalmiddel, als je dat onder de AVG rechtmatig wil doen.
[Reactie gewijzigd door Floort op 25 september 2025 12:40]