
Tele2, T-Mobile en Vodafone hebben voldoende maatregelen getroffen om te voldoen aan de eisen van de Wet bescherming persoonsgegevens (Wbp) inzake deep packet inspection (DPI). Het College bescherming persoonsgegevens (CBP) zal daarom geen handhavende maatregelen nemen tegen de telecomaanbieders, zo meldt de instantie. Het CBP begon in 2011 een onderzoek naar mogelijke overtredingen van de Wbp door de operators en stelde in 2013 vast dat hier inderdaad sprake van was. KPN trof eerder al maatregelen waarmee de geconstateerde overtredingen werden beëindigd.
In 2011 ontstond de nodige ophef over het toepassen van DPI door de mobiele operators, waarmee het IP-verkeer van de abonnees direct werd geanalyseerd en bewaard. Hierop werd een onderzoek gestart naar deze praktijken bij KPN, Vodafone, T-Mobile en Tele2. Door op detailniveau gegevens te bewaren over de bezochte websites en de gebruikte apps waren de bedrijven in overtreding, zo stelde het CBP vast in 2013. Dergelijke gegevens moeten zo snel mogelijk na het verzamelen worden verwijderd of onomkeerbaar worden geanonimiseerd. Daarnaast werden klanten niet of onjuist geïnformeerd over deze gang van zaken en wat de operators met de verzamelde gegevens van plan waren.
KPN trof hierop direct maatregelen waarmee de geconstateerde overtredingen werden beëindigd, zoals het gebruiken van apparatuur die gegevens na het verzamelen zo snel mogelijk anonimiseert. De overige partijen waren op één of enkele punten nog steeds in overtreding. Het CBP stelt nu vast dat ook de andere operators inmiddels de gebruikte apparatuur en technologie, bewaartermijnen van klantgegevens en de verstrekte informatie hierover voldoende hebben aangepast. Daarmee voldoen ze aan de wet- en regelgeving.