Grindr deelde advertising ID’s, IP-adressen, technische informatie, leeftijd, geslacht, locatiegegevens en informatie over seksuele voorkeuren (vanwege het gebruik van de LGBTQI dating app) met honderden potentiële advertentiepartijen op basis van toestemming, terwijl deze toestemming niet rechtmatig was verkregen.
Op basis van de AVG moet toestemming een “vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting” zijn. Aan deze voorwaarden werd door Grindr echter niet voldaan. Zo bleek dat:
De hoogte van de boete, was mede gelegen in de verzwarende omstandigheden die de Noorse privacytoezichthouder aanwezig achtte nu:
Het delen van data voor commerciële doeleinden op basis van toestemming kan op een rechtmatige wijze plaatsvinden. Voorwaarde hiervoor is echter wel dat aan de vereisten voor rechtmatige toestemming wordt voldaan, hetgeen betekent dat:
Daarbij moet de gebruiker eenmaal gegeven toestemming net zo makkelijk kunnen intrekken als deze is gegeven. Tevens moet alle informatie in duidelijke en begrijpelijke taal zijn verstrekt. En als laatste, ligt de bewijslast ten aanzien van de verkrijging van de rechtmatige toestemming bij de verantwoordelijke.
Wilt u meer weten over het delen van data of verkrijgen van rechtmatige toestemming? Neem dan gerust contact op.
Michelle Wijnant, Legal Counsel IT, Privacy & Cybersecurity