AP: ‘Bedrijven mogen onder AVG gegevens van kinderen blijven verwerken‘

Bedrijven mogen onder de Algemene verordening gegevensbescherming (AVG) gegevens van kinderen blijven werken. In sommige gevallen is hier echter wel toestemming van de ouders voor nodig.

Dit zegt de Autoriteit Persoonsgegevens (AP) in een reactie op vragen vanuit het bedrijfsleven, die de privacytoezichthouder beantwoord tijdens haar telefonisch spreekuur. De AP stelt van veel organisaties de vraag te krijgen of er speciale regels voor de verwerking van persoonsgegevens van kinderen worden geïntroduceerd in de AVG.

Toestemming van ouders

De AP meldt dat organisaties die gegevens van kinderen online verwerken - bijvoorbeeld via een app, online game, webwinkel of social media - dit mogen blijven doen. Indien kinderen echter jonger zijn dan 16 jaar, is het verplicht de ouders hiervoor om toestemming te vragen. Organisaties moeten ook controleren of deze toestemming daadwerkelijk door de ouders is gegeven.

De AVG biedt EU-landen overigens de mogelijkheid de grens voor toestemming bij online verwerkingen te verlagen tot 13 jaar. Van deze mogelijkheid wordt in Nederland echter waarschijnlijk geen gebruik gemaakt. Wel is het voor organisaties die gegevens verwerken van kinderen in andere EU-landen van belang hiervan op de hoogte te zijn.

Telefonisch spreekuur

De toezichthouder houdt op maandag, dinsdag, donderdag en vrijdag van 10.00 tot 12.00 uur telefonisch spreekuur. Bedrijven kunnen tijdens die spreekuur terecht met vragen over de AVG. Het spreekuur is bereikbaar via telefoonnummer 0900-2001201.

Meer over
Lees ook
Secrato lanceert in de EU gebouwd GRC-platform om te voldoen aan de toenemende Europese compliance-eisen

Secrato lanceert in de EU gebouwd GRC-platform om te voldoen aan de toenemende Europese compliance-eisen

Secrato, een pionier op het gebied van compliance met een focus op de EU, kondigt de lancering aan van haar platform op 31 maart. Het platform is ontworpen om Governance, Risk en Compliance (GRC) te verenigen en te vereenvoudigen door een verbonden, gestructureerde GRC-omgeving

Data Privacy Dag: druk op cybersecurity van organisaties blijft hoog

Data Privacy Dag: druk op cybersecurity van organisaties blijft hoog

Het is vandaag Internationale Data Privacy Dag. Volgens Matt Cooke, Director Cybersecurity Strategy EMEA bij Proofpoint, herinnert deze dag ons aan de druk die organisaties voelen rondom AI en cybersecurity. “Aan de ene kant zorgen generatieve AI en agentische AI voor een productiviteitswinst, maar er is ook een keerzijde”

Hoe VirtualMetric helpt Microsoft Sentinel (data lake) te optimaliseren en securityteams makkelijker hun data helpt te beheren

Hoe VirtualMetric helpt Microsoft Sentinel (data lake) te optimaliseren en securityteams makkelijker hun data helpt te beheren

VirtualMetric is een Nederlandse cybersecurity-bedrijf met één duidelijke missie: securityteams in staat stellen om volledige controle te nemen over hun telemetrie — zonder complexiteit, verspilling of blinde vlekken.