Onder de GDPR mag informatie alleen worden gebruikt daar waar er expliciete toestemming is verleend. In principe betekent dat dat je zelfs logging waar IP-adressen instaan niet meer aangelegd mogen worden zonder expliciete toestemming.
Een verwijderverzoek onder de GDPR is ook heel anders; Het is namelijk het recht om vergeten te worden. Met uitzondering van zwaarwegende juridische, wetenschappelijke, of staatsveilgheidsredenen, bescherming vrijheid van meningsuiting, mag een gebruiker eisen "Verwijder mij en mijn compete geschiedenis." Je hebt een maand (geen harde termijn) de tijd om hieraan te voldoen. Verlenging mag en als het een onmenselijke taak is dan mag er geld voor gevraagd worden (maar niet by default).
De bewijslast ligt echter bij de eigenaar van het platform; Hij kan zich niet verschuilen achter, maar zich daadwerkelijk beroepen op en daar bewijs bij aanleveren.
|