Spring naar content

Wat speelde er?

Het ging om een Oostenrijkse nieuwswebsite. De website maakte gebruik van Facebook Connect, waardoor je met je Facebook account op de website kon inloggen. Daarnaast gebruikten ze een Facebook-pixel op de website, om tracking en measurement mogelijk te maken. Hiermee werd o.a. het IP-adres en cookiedata doorgestuurd naar Facebook. Deze persoonsgegevens zou volgens de klager worden doorgestuurd naar de VS. De toezichthouder ging hierin mee.

Wat is het probleem?

Het Hof van Justitie van de Europese Unie vernietigde in juli 2020 het ‘Privacy Shield’, het besluit waarmee de doorgifte van persoonsgegevens tussen de EU en de VS werd geregeld. Het Hof oordeelde dat het Privacy Shield onvoldoende waarborgen bood tegen toegang tot persoonsgegevens van Europese burgers door Amerikaanse autoriteiten.

Ten tijde van de Oostenrijkse klacht was het Privacy Shield al afgekeurd. Andere aanvullende waarborgen die de doorgifte legaal zouden maken (SCC’s), waren te laat ingesteld. De Oostenrijkse toezichthouder oordeelde daarom dat er een inbreuk van de AVG had plaatsgevonden. Er is echter geen boete opgelegd.  

De websitehouder is inmiddels volledig gestopt met het gebruik van de Facebook-tools.

Wat betekent dit besluit voor jou?

Is het gebruik van de Facebook-pixel nu verboden? Deze vraag is helaas niet met een simpele ‘ja’ of ‘nee’ te beantwoorden. Deze zaak is vergelijkbaar met de verschillende Google-Analytics zaken, waarbij meerdere toezichthouders hebben geoordeeld dat het gebruik hiervan in de specifieke situaties in strijd is met de AVG. Ook de Autoriteit Persoonsgegevens (AP) heeft in haar handleiding voor het gebruik van Google Analytics gewaarschuwd voor een mogelijk verbod.

Maar ook op basis van deze besluiten kun je nog niet direct concluderen dat het gebruik van de Facebook-pixel onder alle omstandigheden in strijd is met de AVG. De besluiten zijn gericht aan websitehouders en zien toe op specifieke omstandigheden én specifieke toepassingen door deze websitehouders. Dat wil zeggen: de toezichthouders beoordelen dit per situatie. Daarnaast ligt er ook een concept klaar in Europa voor een nieuw Privacy Shield. Daarmee zou vanuit juridisch-technisch perspectief datadoorgifte naar de VS weer in lijn met de AVG zijn. Toch doe je er goed aan om intern kritisch na te denken en af te wegen of je data door wil geven naar de VS (zoals met de Facebook-pixel) én op welke manier je dit doet. De discussie over het beschermingsniveau van de persoonsgegevens in de VS zal namelijk altijd blijven bestaan. Verwerk daarom alleen persoonsgegevens die echt nodig zijn én tref indien nodig aanvullende waarborgen.

Naomi van der Louw

Legal counsel

Ook interessant

Lees meer
DDMA |

Certified by influencerregels.com: Naar een Meer Transparante en Verantwoordelijke Sector

Influencer marketing is inmiddels een volwassen en volwaardig kanaal binnen de reclamewereld. Maar naast de immense mogelijkheden die het biedt voor merken en influencers, brengt het ook uitdagingen met zich…
Lees meer
Social Media |

DDMA publiceert nieuwe whitepaper over Social Measurement

Adverteren op social media is voor veel bedrijven inmiddels een must. De mogelijkheden zijn eindeloos en je kunt op creatief gebied de tofste dingen doen. Maar hoe meet je nu…
Lees meer
Legal |

Wat is de toekomst van gepersonaliseerd adverteren via Meta?

De wereld van social advertising is onderhevig aan een turbulente periode van verandering. De aanstaande beperkingen op third-party cookies, de opkomst van Europese wetgeving, zoals de Digital Services Act, en…