Jubel.be, nota bene een website gespecialiseerd in het verstrekken van juridische informatie, is als eerste in België door de Gegevensbeschermingsautoriteit (GBA) veroordeeld voor een manklopend cookiebeleid. De boete van 15.000 euro is meteen ook de hoogste die de GBA tot nu toe onder de GPDR heeft uitgevaardigd.
De Europese GDPR-richtlijn, die in mei 2018 van kracht ging, stelt dat websitebezoekers expliciet hun goedkeuring moeten geven voor het verzamelen van cookies die technisch niet strikt noodzakelijk zijn. Daarnaast moet het cookiebeleid voldoende transparant zijn.
Jubel.be schoot op beide vlakken tekort, zo oordeelde de GBA. Zo werd geen expliciete toestemming gevraagd voor het verzamelen van bepaalde cookies en was de privacyverklaring alleen in het Engels beschikbaar, terwijl de website zich op een Nederlandstalig en Franstalig publiek richt. Verder waren de pagina’s met het privacybeleid en cookiebeheer niet eenvoudig toegankelijk en misten ze noodzakelijke informatie, zoals contactgegevens van de dataverwerker.
Hoogste boete tot nog toe
De Geschillenkamer van de GBA besloot daarop om de website een boete van 15.000 euro op te leggen. Het is de eerste keer dat een Belgische website wordt veroordeeld voor een slordig cookiebeleid en tevens ook de hoogste GDPR-boete die de GBA tot nu toe heeft uitgevaardigd.
In totaal werden al een vijftal boetes opgelegd, maar telkens ging het om een bedrag van maximaal 5.000 euro. Eenmaal werd een handelaar een boete van 10.000 euro opgelegd wegens gebruik van de elektronische identiteitskaart als enige middel voor de aanmaak van een klantenkaart.
Nieuwe wetgeving moeilijk te doorgronden
Jubel.be bekent in een blogpost schuld en heeft zijn cookiebeleid ondertussen aangepast om helemaal in lijn te zijn met de nieuwe cookiewetgeving. De website doet tegelijk evenwel een oproep om de “toepasbaarheid én transparantie” van de soms “moeilijk te doorgronden” regels naar de toekomst toe te verbeteren.
“Het wetgevende kader is splinternieuw wat ervoor zorgt dat sommige regels en aanbevelingen voor ‘derde partijen’ lees eenieder die met de wetgeving als ondernemer of particulier in aanmerking komt moeilijk te doorgronden zijn. Bovendien clasht de GDPR in enkele gevallen met het technisch uitvoerbare”, stelt de website.
De kans is groot dat nog meer boetes volgen, want Jubel.be is zeker niet de enige Belgische website waarvan het cookiebeleid nog niet op punt staat. Hielke Hijmans, voorzitter van de Geschillenkamer, bevestigt tegenover Belga dat veel bedrijven vandaag niet in regel zijn, maar ontkent dat de GBA overdreven streng is in zijn oordeel. “We hebben er lang over gedelibereerd en zijn tot een overwogen oordeel gekomen. Ook de boete is zeer gematigd.”