Het recht op vergetelheid: wanneer werkt het?
Het recht op vergetelheid (of recht op wissing) is vastgelegd in Artikel 17 van de GDPR. Het geeft u het recht uw persoonsgegevens te laten verwijderen — maar het is niet absoluut.
Wanneer kunt u verwijdering eisen?
- De gegevens zijn niet langer nodig voor het doel waarvoor ze werden verzameld
- U trekt uw toestemming in en er is geen andere rechtsgrond voor de verwerking
- U maakt bezwaar en er zijn geen dwingende gerechtvaardigde gronden voor het bedrijf
- Uw gegevens werden onrechtmatig verwerkt (bv. zonder uw toestemming)
Wanneer werkt het recht op vergetelheid NIET?
- Als de organisatie een wettelijke bewaarplicht heeft — Belgische bedrijven moeten boekhoudkundige documenten 7 jaar bewaren, dus uw aankoopgeschiedenis bij een webshop kan niet onmiddellijk gewist worden
- In het kader van een rechtszaak of wettelijke verplichting
- Voor medische gegevens die nodig zijn voor de volksgezondheid
- Voor journalistieke of wetenschappelijke doeleinden
Praktisch voorbeeld: U wilt uw account bij een webshop verwijderen. Uw profielgegevens en e-mailadres moeten worden gewist. Maar de factuurhistorie mag de webshop nog 7 jaar bijhouden voor de boekhouding.
Stap voor stap een verwijderingsverzoek indienen
Stap 1: Zoek de contactgegevens van de privacyverantwoordelijke
Elke organisatie moet een privacyverklaring hebben op hun website. Zoek naar termen als "DPO", "privacyverantwoordelijke", "gegevensbescherming" of een e-mailadres als [email protected].
Stap 2: Identificeer uzelf
Vermeld uw volledige naam, e-mailadres en eventueel klantnummer. De organisatie moet zeker zijn dat u de betrokken persoon bent. Ze mogen een kopie van uw identiteitskaart vragen, maar dit is niet altijd verplicht.
Stap 3: Formuleer uw verzoek op basis van Art. 17 GDPR
Vermeld expliciet dat u een verzoek tot wissing indient op basis van Artikel 17 van de GDPR. Wees duidelijk over welke gegevens u wilt laten verwijderen.
Stap 4: Bewaar bewijs
Stuur uw verzoek per e-mail zodat u de datum kunt bewijzen. Bewaar de bevestiging.
Termijn: De organisatie heeft één maand om te reageren en actie te ondernemen. Geen reactie binnen die termijn is een overtreding van de GDPR.
Voorbeeldbrief voor verwijdering (kopieerbaar)
Kopieer en pas de volgende brief aan:
Onderwerp: Verzoek tot wissing van persoonsgegevens (Art. 17 GDPR)
Geachte heer/mevrouw,
Hierbij dien ik een verzoek tot wissing in van mijn persoonsgegevens overeenkomstig Artikel 17 van de Algemene Verordening Gegevensbescherming (GDPR).
Ik verzoek u alle persoonsgegevens die u over mij verwerkt te verwijderen, waaronder:
- Mijn naam, adres en contactgegevens
- Mijn accountgegevens en loginhistorie
- Alle overige gegevens die u over mij heeft opgeslagen
Ik grond dit verzoek op het feit dat [kies wat van toepassing is]:
- de gegevens niet langer noodzakelijk zijn voor het doel waarvoor ze werden verzameld
- ik mijn toestemming intrek en er geen andere rechtsgrond is voor de verwerking
Mijn gegevens ter identificatie:
- Naam: [Uw volledige naam]
- E-mailadres: [Uw e-mailadres]
- Klantnummer (indien van toepassing): [Uw klantnummer]
Gelieve dit verzoek te behandelen binnen de wettelijke termijn van één maand en mij te bevestigen welke gegevens zijn verwijderd en welke eventueel bewaard blijven op basis van een wettelijke verplichting.
Met vriendelijke groet,
[Uw naam]
Grote platforms: hoe u uw account verwijdert
Bij de grote platformen kunt u uw account (en data) zelf verwijderen zonder een formele brief:
Google:
Ga naar myaccount.google.com → Data en privacy → Uw Google-account verwijderen. Of verwijder enkel specifieke diensten (YouTube, Gmail) zonder uw volledig account te wissen.
Facebook:
Ga naar Instellingen → Uw Facebook-informatie → Deactivering en verwijdering → Account verwijderen. Let op: verwijdering duurt 30 dagen en is daarna onomkeerbaar.
Instagram:
Ga via browser (niet de app) naar instagram.com/accounts/remove/request/permanent/ — log in en volg de stappen.
LinkedIn:
Ga naar Instellingen → Account → Account sluiten.
Amazon:
Amazon maakt dit bewust moeilijk. Ga naar amazon.nl/privacycentral of stuur een e-mail naar [email protected] met uw verzoek.
Bol.com:
Log in → Mijn account → Account verwijderen, of stuur een e-mail naar [email protected].
Wat als het bedrijf weigert of niet reageert?
Als een bedrijf uw verzoek negeert, afwijst zonder geldige reden of een onredelijke vergoeding vraagt, kunt u escaleren:
Stap 1: Stuur een herinnering
Wijs op de wettelijke termijn en de datum van uw oorspronkelijk verzoek.
Stap 2: Dien een klacht in bij de GBA
De Gegevensbeschermingsautoriteit (GBA) is de Belgische toezichthouder:
- Website: gegevensbeschermingsautoriteit.be → Klacht indienen
- E-mail: [email protected]
- Post: Drukpersstraat 35, 1000 Brussel
Voeg bij uw klacht: een kopie van uw oorspronkelijk verzoek, bewijs van de datum, en eventuele reacties van het bedrijf.
Wat kan de GBA doen?
De GBA kan het bedrijf verplichten uw gegevens alsnog te verwijderen en boetes opleggen tot 4% van de wereldwijde jaaromzet van het bedrijf. Bij grote multinationals kunnen dat astronomische bedragen zijn — Meta kreeg al een boete van €1,2 miljard.
Stap 3: Burgerlijke vordering
Als u aantoonbare schade heeft geleden, kunt u ook naar de rechtbank stappen voor schadevergoeding.