In 2021 hebben de Europese privacytoezichthouders samengewerkt bij 506 internationale onderzoeken. Zij rondden in dat jaar 141 internationale onderzoeken definitief af. Dat blijkt uit het jaarverslag van de European Data Protection Board (EDPB), het samenwerkingsorgaan van de Europese privacytoezichthouders.
Organisaties die persoonsgegevens gebruiken van mensen in meerdere Europese landen, hebben in principe met één privacytoezichthouder te maken. Dat is de toezichthouder van het land waar die organisatie de Europese hoofdvestiging heeft.
Dit een-loketmechanisme zorgt ervoor dat klachten over die organisatie bij de zogeheten leidende toezichthouder terecht komen. Dat is de toezichthouder die eventueel een onderzoek start.
Maar omdat misstanden met persoonsgegevens in deze zaken ook gevolgen hebben voor mensen in andere landen, kijken de toezichthouders van die landen altijd mee met het onderzoek. Pas als deze ‘betrokken toezichthouders’ het eens zijn met het onderzoek en de eventuele sanctie, wordt de sanctie definitief.
Toezichthouder ter plaatse
Van de 506 internationale onderzoeken startten de toezichthouders er 375 naar aanleiding van een klacht in een of meerdere Europese landen.
‘Jouw persoonsgegevens stoppen niet bij de grens’, aldus Aleid Wolfsen, voorzitter van de Autoriteit Persoonsgegevens (AP) en vicevoorzitter van de EDPB. ‘De sociale media die je gebruikt zitten in het buitenland, de webwinkel waar je je gegevens achterlaat misschien ook. Als er dan iets misgaat met jouw data in een ander land, is het wel zo fijn dat je je klacht gewoon bij de AP kunt indienen. En dat de toezichthouder ter plaatse de klacht onderzoekt.’
Hij vervolgt: ‘Onlangs spraken wij met onze Europese collega’s af de ingeslagen koers voort te zetten en de samenwerking verder te intensiveren. Zo wijzen we elk jaar een aantal grote internationale zaken aan die prioriteit hebben en die we snel willen oplossen, met hulp van meerdere toezichthouders. Daarnaast gaan we meer samenwerken in taskforces en wisselen we informatie over onze strategie uit, zodat we elkaar goed aanvullen.’
Een in het oog springende internationale zaak was het onderzoek van de Ierse toezichthouder naar WhatsApp. Omdat WhatsApps moederbedrijf Meta zijn Europese hoofdvestiging in Ierland heeft, was de toezichthouder daar leidend.
WhatsApp kreeg een boete van €225 mln, onder meer omdat het bedrijf niet duidelijk aan gebruikers vertelde wat het deed met hun persoonsgegevens. Alle andere Europese toezichthouders waren betrokken bij dit onderzoek, omdat WhatsApp overal in Europa gebruikt wordt.