In het oorspronkelijke voorstel van de privacyrichtlijn wordt nog gesproken over 'expliciete toestemming'
Wij hebben hier de wet bescherming persoonsgegevens.
Daarin staat o.a.:
Artikel 8
Persoonsgegevens mogen slechts worden verwerkt indien:
a. de betrokkene voor de verwerking zijn ondubbelzinnige toestemming heeft verleend;
In de praktijk is mij echter gebleken dat dit niet veel voorstelt. Zo mogen banken, door simpelweg in hun algemene voorwaarden een passage op te nemen, dat zij een kopie mogen maken van je legitimatiebewijs, gewoon hun gang gaan. Geen toestemming geven is zinloos, als je niet meewerkt, mogen ze je als klant weigeren of de relatie beëindigen.
Het CBP waarschuwde al vaker voor de gevaren en riep banken op tot terughoudendheid, eind 2005 bijv.:
Het college riep de banken eind 2005 op om 'terughoudend' te zijn met het scannen en centraal opslaan van privacygevoelige id-gegevens, uit angst dat een dergelijke databank een interessant doelwit vormt voor hackers.
Bron: nieuws: Vraagtekens bij opslag id-bewijzen door banken
Wat is nu, anno 2013 de praktijk: De banken hebben miljoenen legitimatiebewijzen ingescand, kompleet met pasfoto en BSN.
De scan van pasfoto en BSN is trouwens verboden. Toch doet het CBP er niets tegen. Ik heb een klacht ingediend en het wordt als signaal meegenomen.............. Dat is wat het CBP doet.............
Niets dus...............
Ondertussen verplichten banken je om een scan te laten maken en ze negeren daarbij gewoon de regels. Ze overbluffen de meeste klanten gewoon door te dreigen met het opheffen cq blokkeren van rekeningen. Ook geven ze vaak misleidende info.
Hieronder geef ik een overzicht van de regelgeving zoals die op dit moment van toepassing is mbt pasfoto en BSN (bijzondere persoonsgegevens).:
Website van advocatenkantoor Blauw Tekstra Uding N.V.:
Bijzondere gegevens
Omdat het maken van een kopie van een identiteitsdocument onder de Wet Bescherming Persoonsgegevens valt, moet er hiervoor een grondslag zijn. Bekend is de wettelijke plicht van de werkgever om een kopie van het identiteitsbewijs van zijn werknemers te bewaren. Een andere grondslag kan zijn, de uitvoering van een overeenkomst. De voorwaarde die daarin is opgenomen is dan het maken van een kopie. Het College BP heeft nu vastgelegd dat die voorwaarde geen betrekking mag hebben op de bijzondere persoonsgegevens die op het identiteitsbewijs voorkomen, zoals het BSN (Burger Service Nummer). Die mag alleen (mee-)gekopieerd worden als het gaat om de uitvoering van een wettelijke plicht. Hetzelfde geldt voor het kopiëren van foto's.
Als een bedrijf dus een kopie wil maken van (bijvoorbeeld) je paspoort en het gaat daarbij alleen om de uitvoering van een overeenkomst die je met dat bedrijf gesloten hebt en in de voorwaarden is opgenomen dat die kopie noodzakelijk is, dan zou je dus je BSN en je pasfoto mogen afdekken (tenzij er tevens sprake is van een wettelijke plicht).
Bron: http://www.btu-advocaten....titeitsbewijs-niet-zomaar
College Bescherming Persoonsgegevens (CBP):
In de richtlijnen van het CBP, "Identificatie en verificatie van persoonsgegevens",
http://www.cbpweb.nl/down...pie-identiteitsbewijs.pdf, staat vermeld op pagina 13, art. 4.1:
"De Wbp kent een aantal categorieën persoonsgegevens die in beginsel niet mogen worden verwerkt. Daarvan een kopie of scan maken is dus eveneens verboden."
"Bij een verzoek om legitimatie en eventueel een ‘kopietje paspoort’ is met name het begrip ‘ras’ van belang. Dit begrip moet ruim worden uitgelegd en omvat zowel iemands nationaliteit als kenmerken waaruit zijn of haar etnische afkomst kan worden afgeleid, zoals bij een pasfoto. Daarom mag een pasfoto niet zomaar worden gekopieerd."
"Bij het vragen om een legitimatie moeten bedrijven en organisaties in de private sector zich houden aan het verbod op het verzamelen en gebruiken van rasgegevens en nummers als een BSN. Als geen uitzondering bestaat op het verbod op het verzamelen van deze gegevens, moeten deze bij het maken van een kopie of scan altijd worden afgeschermd of onleesbaar worden gemaakt."