Een lezer vroeg me:
Bij veel webwinkels wordt je gevraagd om je geboortedatum. Bij navraag is dat dan meestal omdat ze bestellingen van minderjarigen uit willen sluiten (die kunnen immers niet rechtsgeldig tot betaling gedwongen worden). Maar mag dat wel van de AVG? Je moet immers de minst privacyschendende oplossing kiezen. Dat zou hier dan toch zijn een aanvinkvakje met “Ik verklaar meerderjarig te zijn dan wel toestemming van mijn ouders/voogd te hebben”?
Je ziet inderdaad regelmatig bij webwinkels (maar ook wel bij registratie voor online diensten zoals spellen) dat je je geboortedatum moet opgeven. Meestal wordt niet expliciet gezegd waarom, en als je de privacyverklaring er op naslaat dan kom je ook maar zelden een motivatie tegen.
Mijn eerste gedachte is dan dat de ontwerper van het formulier dit logisch vond, of zelfs dat het standaard in de webshopsoftware staat en niemand het nodig vond het eruit te halen. Dat zou niet heel AVG compliant zijn: elke vraag om een gegeven moet je kunnen rechtvaardigen. Vraag je om gegevens zonder dat je kunt uitleggen waarom, dan ben je in overtreding van artikel 5 AVG.
Natuurlijk zijn er enige inhoudelijke argumenten te bedenken. Een webwinkel kan bijvoorbeeld minderjarigen willen weren, omdat die geen rechtsgeldige bestelling kunnen plaatsen zonder ouderlijke toestemming (tenzij de bestelling gebruikelijk is voor minderjarigen). Dan is een geboortedatum nuttig, omdat je dan kunt uitrekenen hoe oud deze persoon is en daarmee de inschatting maken of het normaal is dat iemand van die leeftijd dit product koopt. Bij een jongen van vijftien zou een scheerapparaat bijvoorbeeld een logische en rechtsgeldige aanschaf kunnen zijn, bij een meisje van 11 zou ik de bestelling annuleren. Maar dan moet je wel weten of iemand 11 of 15 is.
Andere redenen kunnen zijn dat je producten verkoopt die niet onder een zekere leeftijd mogen worden geleverd, zoals alcohol of games. Ook dan is een leeftijdscheck nodig, maar of je dan specifiek een leeftijd moet hebben (deze persoon is 11) of alleen een toets aan je ondergrens (deze persoon is geen 18 dus geen alcohol) dat zou voor mij meer de vraag zijn.
Het alternatief is dat je een vinkje laat zetten bij een tekst als “Ik verklaar meerderjarig te zijn dan wel toestemming van mijn ouders/voogd te hebben” werkt dan ook primair bij dit soort binaire beslissingen. Bij de “mag deze persoon dit bestellen gezien zijn leeftijd” problemen moet je echt een leeftijd hebben.
Bijkomend voordeel van een geboortedatum is dat je mensen kunt feliciteren op hun verjaardag of ze zelfs een cadeautje geven (nog bedankt vorig jaar, Coolblue). Dat mag, maar dat moet je wel even melden in de privacyverklaring.
Arnoud