Wat is het recht om je toestemming in te trekken?
Onder de GDPR zijn er zes rechtsgrondslagen om je gegevens te verwerken. Bijvoorbeeld uw toestemmingeen contract (bijv. uw adres wordt gebruikt om de door u bestelde goederen te leveren), of een wettelijke verplichting (bijv. de verplichting om een administratie bij te houden volgens de belastingwetgeving). Uw recht om bezwaar te maken hangt af van de rechtsgrondslag die een bedrijf kiest. Als uw gegevens bijvoorbeeld worden verwerkt op basis van gerechtvaardigd belang, kunt u uw toestemming niet intrekken (aangezien er in eerste instantie geen toestemming is gegeven), maar kunt u wel bezwaar maken tegen de verwerking (zie hieronder onder Uw recht op bezwaart).
Als u niet zeker weet of het bedrijf u om toestemming heeft gevraagd, moet u de juiste rechtsgrondslag kunnen vinden in het privacybeleid. Als je daar niet achter kunt komen, kun je toch je recht op intrekking uitoefenen - in het ergste geval wordt het geweigerd.
Hoe kan ik gebruik maken van mijn recht om mijn toestemming in te trekken?
- Je kunt een informeel bericht naar het bedrijf sturen of een sjabloon gebruiken, waarin je duidelijk aangeeft welke toestemming je intrekt (bijvoorbeeld "wanneer je op de cookiebanner klikt").
- U kunt benadrukken dat het de ontvangers van uw gegevens ook verboden is om uw gegevens te verwerken en dat het bedrijf de ontvangers hiervan op de hoogte stelt.
- Volgens de wet moet het net zo gemakkelijk zijn om toestemming in te trekken als om toestemming te geven.
Wat zijn de gevolgen van het intrekken van mijn toestemming?
- Het bedrijf moet de verwerking van uw gegevens stopzetten zodra u uw toestemming intrekt.
- Het recht om je toestemming in te trekken heeft geen terugwerkende kracht, wat betekent dat verwerkingen die plaatsvonden voordat je je toestemming introk, niet onwettig worden zodra je je toestemming intrekt.
- Het bedrijf mag je gegevens niet meer verwerken op basis van toestemming, maar kan dit nog wel doen als er een andere rechtsgrondslag is die verdere verwerking rechtvaardigt (bijv. een contract dat je met het bedrijf hebt of wettelijke verplichtingen aan hun kant).
- Artikel 17 tot 19 GDPR geeft je het recht om alle ontvangers te verbieden gegevens te verwerken op basis van toestemming.
- Als er geen andere wettelijke gronden zijn, moeten je gegevens worden verwijderd.
- Het intrekken van je toestemming mag het niveau van de service die je krijgt niet veranderen.
Typische problemen
- Bedrijven schakelen over op een andere rechtsgrond zodra u uw toestemming intrekt
- Bedrijven reageren niet binnen de gestelde termijn
- Bedrijven zeggen dat ze technisch niet in staat zijn om de intrekking te implementeren
Je rechten uitoefenen onder de GDPR is eenvoudig en een informele e-mail is in de meeste gevallen voldoende. Toch zijn er een aantal elementen waar je rekening mee moet houden. Klik hier als je geïnteresseerd bent in handige tips!