Gedragscodes

Een vorm van zelfregulering is het opstellen en hanteren van een gedragscode voor de omgang met persoonsgegevens. Zo’n gedragscode bevat concrete gedragsvoorschriften voor een bepaalde branche of sector, die een precisering zijn van de algemene normen uit de Wet bescherming persoonsgegevens (Wbp).

Het College bescherming persoonsgegevens (CBP) kan op verzoek een goedkeurende verklaring afgeven voor een gedragscode. Onder Register gedragscodes vindt u een overzicht van gedragscodes waarvoor het CBP een goedkeurende verklaring heeft afgegeven.

Verklaring gedragscode
Bent u van plan een gedragscode vast te stellen, dan kunt u het College bescherming persoonsgegevens (CBP) verzoeken een verklaring af te geven als bedoeld in artikel 25 Wet bescherming persoonsgegevens (Wbp). Deze goedkeurende verklaring houdt in dat de in de gedragscode opgenomen regels, gelet op de bijzondere kenmerken van de sector(en) waarin u werkzaam bent, een juiste uitwerking vormen van de Wbp of andere wettelijke bepalingen voor de verwerking van persoonsgegevens. U kunt het CBP ook vragen om een goedkeurende verklaring voor een wijziging of verlenging van een bestaande gedragscode.

De procedure voor de beoordeling van een gedragscode begint met de aanvraag van een verklaring als bedoeld in artikel 4:2 Algemene wet bestuursrecht (Awb) jo. 25 Wbp. Daarvoor is het van belang dat u de benodigde gegevens verschaft voor de beslissing op uw aanvraag. Dit zijn de formele eisen. U wordt dringend verzocht de gevraagde gegevens in één keer en volledig aan het CBP te verstrekken, anders kan het CBP uw aanvraag niet in behandeling nemen.

Formele eisen
  • Een motivering op welke punten en waarom de gedragscode een ‘juiste uitwerking’ vormt van de wet (artikel 25, lid 1, Wbp).
    Voor de beoordeling van de aanvraag is het noodzakelijk dat voor elke bepaling van de gedragscode gemotiveerd is aangegeven waarom die bepaling in de gedragscode is opgenomen en bovendien, indien sprake is van uitwerking van de wet, waarom de ‘algemene en flexibele normen van de wet’ in die bepaling op die specifieke wijze zijn vertaald.
  • Argumenten waaruit blijkt dat de verzoeker voldoende representatief is en de betrokken sector(en) in de gedragscode voldoende nauwkeurig zijn omschreven (artikel 25, lid 3, Wbp).

Inhoudelijke eisen
Zodra u de gegevens genoemd onder ‘Formele eisen’ heeft verstrekt, gaat het CBP over tot de inhoudelijke beoordeling van uw aanvraag. Bij deze beoordeling let het CBP op de volgende inhoudelijk eisen:

  • de gedragscode dient concreter te zijn dan de Wbp;
  • de gedragscode moet een juiste uitwerking vormen van de Wbp of andere wettelijke bepalingen voor de verwerking van persoonsgegevens;
  • als een bepaling uit de gedragscode uit een deel van een wettelijke bepaling of een parafrasering van een wettelijke bepaling bestaat, dan dient u deze afwijking te motiveren;
  • als de gedragscode voorziet in beslechting van geschillen over de naleving ervan, dan dient de gedragscode waarborgen te bevatten voor de onafhankelijkheid.

Voldoet de gedragscode niet  aan de inhoudelijke eisen, dan krijgt u eenmalig de kans om de gedragscode aan te passen. Voldoet de gedragscode vervolgens nog steeds niet aan de eisen, dan kan het CBP geen goedkeurende verklaring voor de gedragscode afgeven.