Hoe controleren toezichthouders naleving van privacy-, consumenten- en mededingingswetten? Door undercover te opereren en slimme samenwerking

Hoe groot is de pakkans voor organisaties die zich niet aan de Algemene Verordening Gegevensbescherming (AVG) houden eigenlijk?

Hoe controleren Europese toezichthouders de naleving van wet- en regelgeving die ondernemers en consumenten moeten beschermen tegen schimmige gevaarlijke praktijken van malafide of onprofessionele organisaties?

Veel Nederlandse ondernemers denken dat het risico op een forse boete wegens het niet naleven van de privacywet klein is. Ze beseffen zich niet dat de Autoriteit Gegevensbescherming samen kan werken met andere Europese toezichthouders. En dan gaat het niet alleen om privacywetgeving. Zij kunnen – sterker moeten – sinds 17 januari 2018 op basis van de Europese CPC-verordening regelmatig hun krachten bundelen.

Welke toezichthouders werken samen?

Het betreft dan toezichthouders zoals de Autoriteit Persoonsgegevens (AP), Autoriteit Consument en Markt (ACM) en de Autoriteit Financiële Markten (AFM).

De CPC-verordening voorziet onder meer in de internationale samenwerking tussen toezichthoudende autoriteiten, een mystery shopping bevoegdheid van toezichthouders en het gelasten van tussenpersonen om te assisteren bij het beschermen van consumentenrechten.

Toezichthouders mogen undercover opereren

De toezichthouders mogen zich undercover registreren om te controleren of een dienst zich aan de regels houdt.

Op basis van de verordening kunnen autoriteiten binnen de Europese Unie elkaar om bijstand verzoeken bij een inbreuk op consumentenrechten.

De aangezochte autoriteit is in beginsel verplicht tot medewerking. Ze kunnen gemotiveerd weigeren, bijvoorbeeld wanneer er al maatregelen getroffen zijn of als de aangezochte autoriteit concludeert dat er geen inbreuk plaatsvindt.

De Europese Commissie bemiddelt als de verschillende autoriteiten het oneens zijn.

Bij wijdverbreide inbreuken in minimaal drie lidstaten kunnen de betrokken autoriteiten een gecoördineerde actie beginnen.

Zoals bijvoorbeeld sinds donderdag 26 september 2018 gebeurt. Grote internetbedrijven als Amazon, Facebook, Ebay, Google en Microsoft worden op verzoek van de Europese Commissie nauwlettend gevolgd door onafhankelijke Europese privacydeskundigen. 

Verder introduceert de verordening zogenaamde ‘sweeps’: gezamenlijke acties van toezichthouders van alle lidstaten om de naleving van consumentenrechten te controleren en inbreuken op te sporen.

Uitlokking is niet toegestaan

Omdat effectief toezicht in veel situaties niet mogelijk is wanneer de identiteit van de toezichthouder bekend is, schrijft de verordening voor dat de bevoegde toezichthouder mag opereren onder een fictieve identiteit. Daarmee mag hij een overeenkomst aangaan of een oriënterend gesprek met een handelaar, maar uiteraard zonder uitlokking.

Gebruik van een fictieve identiteit moet noodzakelijk en proportioneel zijn, zowel ten aanzien van de zwaarte van de vermoede overtreding als de mogelijkheden om alternatieve toezichtsbevoegdheden in te zetten.

Werkwijze is sinds 2015 al legitiem

Ondanks dat nu wordt voorzien in een wettelijke grondslag voor toezichthouders, volgt uit jurisprudentie dat dit middel reeds wordt toegepast.

Het College van Beroep voor het bedrijfsleven heeft in haar uitspraak van 8 juli 2015 aangaande het beroep van twee bedrijven tegen de ACM geoordeeld dat vanwege de doeltreffendheid van het onderzoek naar de naleving het anoniem opereren in beginsel toelaatbaar is.

Bescherming comsuntenbelangen

De verordening heeft als doel dat dat autoriteiten in de digitale omgeving snel en doeltreffend een einde kunnen maken aan inbreuken op regels ter bescherming van consumentenbelangen.

Dit geldt met name wanneer een handelaar zijn identiteit verbergt of zich elders binnen de Unie of in een derde land vestigt om aan handhaving te ontkomen.

Bijvoorbeeld partijen die illegaal financiële producten aanbieden via het internet slagen erin om hun negotie voort te zetten door informatieverzoeken en andere acties van de AFM botweg te negeren; zoals verstrekkers van (flits)kredieten die zich vanuit andere lidstaten op Nederlandse consumenten richten.

Malafide bedrijven direct aanpakken

Ook via aanbieders van communicatiediensten, zoals hosting- en/of domeinnaamaanbieder kunnen toezichthouders malafide aanbieders indirect op de korrel nemen.

Met een zogenaamde zelfstandige last, zoals het laten verwijderen van digitale inhoud of een verplichte waarschuwing aan consumenten tonen, kunnen via hostingproviders ernstige inbreuken worden voorkomen, beperkt of beëindigd.

Er is daarbij wel toestemming nodig van de rechter-commissaris in Rotterdam voordat een toezichthouder over kan gaan tot het opleggen van zo’n zelfstandige last.

Deze rechter-commissaris gaat in principe over het strafrecht, maar kan middels deze taakbedeling ‘expertise opbouwen’ over het bestuursrecht en voor de bevoegde autoriteiten fungeren als vast aanspreekpunt.

Whatsapp oprichter Brian Acton beschuldigt Facebook van doelbewuste misleiding gebruikers. Privacy staat op het spel

Brian Acton is één van de grondleggers van Whatsapp. Door de verkoop van het programma aan Facebook verdiende hij miljarden Euro. Een jaar geleden nam hij ontslag uit onvrede over de koers die Facebook met Whatsapp inslaat.

Acton waaarschuwt in een interview met het Amerikaanse tijdschrift Forbes voor plannen die Facebook met Whatsapp heeft.

In het interview geeft hij toe de privacyproblemen waarvoor hij nu waarschuwt zelf mede veroorzaakt te hebben: “Ik heb de privacy van mijn gebruikers voor veel geld verkocht.”

Acton laat principieel 850 miljoen dollar liggen

Aan de andere kant kost het berouw dat hij nu toont hem ook bijzonder veel geld. Door abrupt ontslag te nemen liet hij 850 miljoen dollar liggen.

In zijn eerste interview sinds hij ongeveer een jaar geleden ontslag nam, maakt Acton duidelijk verschil van mening te hebben met Facebook over de opzet van encryptie en de invoer van reclame in de berichtendienst.

Acton veroordeelt zakelijke praktijken, ethiek en principes van Facebook

“Zij zijn goede zakenlieden”, zegt Acton in Forbes magazine over het leiderschapsteam van Facebook van oprichter en CEO Mark Zuckerberg. “Ze vertegenwoordigen alleen een reeks zakelijke praktijken, principes en ethiek waarmee ik het niet noodzakelijkerwijs eens ben.”

Acton besloot principieel op te stappen toen Facebook de versleuteling aanvechtte die hij mede had ontwikkeld en de basis legde voor gerichte advertenties.

Facebook kocht WhatsApp in 2014 voor ongeveer 22 miljard dollar.

De twee oprichters Acton en Jan Koum werden meerdere miljardairs. Een deel van de aankoopprijs in Facebook-aandelen zou echter pas vier jaar na de overname naar hen vloeien. Acton zag door eerder te vertrekken af van het enorme geldbedrag. Koum bleef lang genoeg om de aandelen te cashen. Hij vertrok pas dit jaar.

WhatsApp wil volgend jaar beginnen met advertenties.

In het interview met Forbes geeft Acton toe dat hij zelf medeverantwoordelijk is voor de nieuwe koers van Whatsapp: “Uiteindelijk heb ik mijn bedrijf verkocht. Ik heb de privacy van mijn gebruikers verkocht voor een grotere winst.”

Niemand hoeft medelijden met Acton te hebben vanwege het grote bedrag dat hij liet liggen.

De verkoop van WhatsApp leverde hem nog steeds 3,6 miljard dollar op.

Acton steunt nu Whatsapp concurrent Signal

Hiervan heeft Acton een miljard dollar in een liefdadigheidsfonds gestoken en ondersteunt hij de chat-app Signal, een concurrent van Whatsapp die zich met name bezighoudt met encryptie, met 50 miljoen dollar.

Bij de overname had Facebook niet alleen een grote onafhankelijkheid beloofd, maar ook dat er geen druk zou worden uitgeoefend op WhatsApp om vijf jaar lang geld te verdienen.

Facebook voert advertenties in bij Whatsapp

Na slechts een paar jaar stelde Facebook echter voor om advertenties in de statusweergave van gebruikers te plaatsen.

Acton verzette zich hevig tegen de plannen om advertenties toe te voegen aan Whatsapp. Hij voelt zich bedonderd door Facebook. En hij schaamt zich omdat hij het gevoel heeft het vertrouwen van gebruikers te hebben geschaad.

“Gerichte reclame maakt me ongelukkig”, zegt Acton. Zijn motto bij WhatsApp is altijd geweest: “Geen advertenties, geen spelletjes, geen trucs.”

Daarmee volgt hij in Silicon Valley een trend in de richting van sociale betrokkenheid.

De twee oprichters vrezen ook dat WhatsApp’s volledige versleuteling op het spel staat.

Acton is ziek van de aanpak van Facebook. Hij voelt zich bedonderd en misbruikt door Facebook CEO Marc Zückerberg. Hij kreeg na de overname van Whatsapp de opdracht om de Europese Commissie te vertellen dat het erg moeilijk zou zijn om de gegevens van WhatsApp en Facebook samen te voegen. Hijzelf voegde eraan toe dat hij en Koum geen plannen hadden om dat te doen.

Acton vertelt pas later te hebben ontdekt dat Facebook al aan de samenvoeging gewerkt had. Anderhalf jaar later werd een overeenkomstige link naar de gebruikersgegevens aangekondigd. Het maakt hem nog steeds boos door er alleen maar over na te denken, zegt Acton.

Facebook zegt in een reactie in Forbes dat er misverstanden met Acton zijn ontstaan door miscommunicatie. Er zou nooit sprake zijn geweest van opzettelijke misleiding van de oprichters van Whatsapp.