woensdag 23 februari 2011

Telfort vindt zichzelf boven de wet staan.

Eind januari heb ik de Telfort website door gelicht om eens de stand van zaken te bekijken aangaande wat Telfort nieuwe contractanten noemt.
Bij het aangaan van een abonnement bij Telfort via de webshop word er bij aflevering van het door de nieuwe klant gekozen abonnementsvorm met telefoon door een koerier een foto gemaakt van het identiteitsbewijs en de bankpas van de nieuwe klant. Omdat op het identiteitsbewijs het Burger Service nummer staat vermeldt en deze dus door middel van een foto word vast gelegd lijkt het mij belangrijk dat Telfort op de website vermeldt waar de gemaakte foto word opgeslagen, hoe lang deze word bewaard en welke mensen in het bedrijf inzage hebben.
Ik heb Telfort middels email gevraagd deze gegevens bekent te maken. Dat word steevast geweigerd. Telfort beweert niet tegen de wet WBP te handelen. Echter word mijn standpunt onderstreept door de WBP:

Plichten van organisaties voor gebruik persoonsgegevens

  • mag persoonsgegevens alleen verzamelen en verwerken als daar een goede reden voor is. Of als de betrokken burger toestemming heeft gegeven voor het gebruik van zijn gegevens;
  • mag niet meer gegevens verwerken dan strikt noodzakelijk is voor het doel waarvoor ze zijn verzameld;
  • moet zorgen dat de persoonsgegevens zo veel mogelijk juist en nauwkeurig zijn, maar ook niet te veel gegevens opslaan;
  • moet zo veel mogelijk zorgen dat de persoonsgegevens toereikend, ter zake dienend, niet bovenmatig, juist en nauwkeurig zijn;
  • mag de gegevens in principe niet gebruiken voor andere doelen dan waarvoor ze zijn verzameld;
  • moet de betrokken burger laten weten wat de organisatie met de gegevens gaat doen;
  • mag de gegevens niet langer bewaren dan noodzakelijk;
  • moet passende technische en organisatorische maatregelen treffen om de gegevens te beschermen;
  • moet de registratie van de gegevens in veel gevallen melden. Door de melding komt de registratie in een openbaar register te staan. Dat is het register van het College Bescherming Persoonsgegevens of het register van de organisatie zelf. In de melding staat wat een organisatie met welke gegevens doet en aan wie de gegevens worden verstrekt.
Zoals duidelijk mag zijn heeft Telfort de plicht te vermelden wat ze met de gegevens doen. Dus mijn vraag aan Telfort kon dus niet zomaar worden beantwoord met:

"Telfort maakt bij het afnemen van de waardevolle pakketten een foto, om aan te kunnen tonen dat de juiste persoon het pakket afneemt. Wij staan volledig in ons recht en doen niets tegen de wet in.

Alleen een bedrag pinnen is niet voldoende, aangezien het mogelijk is om een bankpas van een ander persoon te gebruiken, als men de pincode weet. Wij bewaren de gegevens 5 jaar en deze worden niet voor andere doeleinden gebruikt."


Het simpele feit dat Telfort nergens vermeldt wat er met de foto gebeurt daar gaat de reagerende medewerker voor het gemak aan voorbij.
Ik heb ook de voorwaardes van Telfort door genomen en buiten dat daar ook niet word vermeldt wie wat waar met betrekking tot de gemaakte foto staat daar ook nog eens in dat Telfort de gegevens van nieuwe en bestaande klanten gewoon door speelt naar derden of zoals zij dat dan noemen "maatschappijgroepen". Dat houd dus simpel weg in dat Telfort klantgegevens door speelt naar elk bedrijf dat zaken doet met Telfort.

Ik zou zeggen dat het mij geen verstandige zaak lijkt abonnementen af te nemen bij Telfort.
Aangezien ik Telfort heb gevraagd in ieder geval op de website te vermelden wie wat waar met betrekking tot de foto die een koerier maakt bij aangaan van een abonnement via de webshop en dat te doen voor of uiterlijk op 28 februari 2011 en Telfort aan dit verzoek geen gehoor heeft gegeven heb ik het CPB ingelicht.
Word dus vervolgt.....

Geen opmerkingen:

Een reactie posten