Wat gaan aan met POPIA en WhatsApp-groepe?

10 August 2021 0
“Ek is ‘n administrateur vir ‘n hele aantal sosiale WhatsApp-groepe wat inligting oor buurtveiligheid en -sekuriteit, skool-saamryklubs vir ons kinders, sportaktiwiteite ens deel. Ek behoort ook aan ‘n rits ander WhatsApp-groepe en het opgelet dat sommige van die groepadministrateurs breedvoerige POPIA-toestemmingskennisgewings gestuur het.  Is dit regtig nodig onder POPIA en sal ek dit ook moet doen vir die WhatsApp-groepe wat ék administreer?”
 
WhatsApp is ‘n gewilde kommunikasie-platform tussen mense en die vermoë om groepe op WhatsApp te vorm het ‘n algemene verskynsel regoor die wêreld geword. Selfs besighede het begin om WhatsApp vir besigheidskommunikasie, bemarkingsaktiwiteite en klënte-interaksie te gebruik.  

Sedert die Wet op die Beskerming van Persoonlike Inligting (“POPIA”) egter ten volle in werking getree het, is daar baie onsekerheid rondom of POPIA op WhatsApp-groepe van toepassing is. Dit wil voorkom asof daar vir baie mense gesê is dat lede slegs deel van ‘n groep mag wees indien hulle uitdruklik daartoe ingestem het (“opted-in”). Ander het gesê dat indien hulle reeds deel van die groep is, kan hulle lede bly, mits hulle die reg gegee is om te “opt-out” en slegs nuwe gebruikers sal doelgerig hoef in te stem en “opt-in” tot die groep.  

Met al hierdie menings wat die rondte doen, wat is die korrekte posisie ten opsigte van POPIA en WhatsApp-groepe? 

Eerstens, is POPIA slegs van toepassing waar persoonlike inligting “geprosesseer” word. Prosessering is egter wyd gedefinieer en kan meeste handelinge van op een of ander manier met persoonlike inligting te werk gaan, insluit, insluitend die deel van persoonlike inligting in ‘n WhatsApp-groep of selfs net om toegang te hê tot iemand se naam en kontakbesonderhede as gevolg van hul groeplidmaatskap. Dit is dus waarskynlik dat persoonlike inligting wel binne die grense van ‘n WhatsApp-groep geprosesseer mag word en dienooreenkomstig binne die bestek van POPIA val, tensy daar ‘n uitsondering van toepassing is. 

Tweedens, wanneer dit kom by prosessering, word toestemming oor die algemeen vereis vir sodanige prosessering, tensy sodanige prosessering andersins in terme van POPIA geregverdig is, wat lei tot baie van die huidige toestemmingsprosesse wat rondvlieg op WhatsApp-groepe. In terme van POPIA word toestemming gedefinieer as “…enige vrywillige, bepaalde en ingeligte wilsuitdrukking ingevolge waarvan verlof tot die prosessering van persoonlike inligting gegee word.” Daarby vereis POPIA ook dat die vekryging van persoonlike inligting, en by implikasie enige toestemming gegee, vir ‘n spesfieke, gedefinieerde en wettige doel moet wees.  Dit laat dan die vraag onstaan dat indien inligting van ‘n groep geneem word en vir ander doeleindes as die primêre bedoeling van die groep gebruik word, of enige toestemming gegee, dit sal dek.  Soos hieruit duidelik word, kan dinge baie vinnig ingewikkeld raak, en is dit gedeeltelik waarom daar so baie verskillende sieninge daaroor rondswerf. 

Wat ‘n mens moet besef, is dat POPIA oor die algemeen nie vaste reëls vir hierdie kwessies bied nie. POPIA bied bloot die beginsels wat toegepas moet word, en oor tyd mag reëls en riglyne ontwikkel. Maar vir nou moet ons werk met die beginsels en dit so goed as moontlik probeer toepas totdat daar groter duidelikheid is. 

Dit gesê, stel POPIA dit duidelik dat enige prosessering van persoonlike inligting tydens suiwer persoonlike en huishoudelike aktiwiteite nie onder POPIA sal neerkom op prosessering nie, en is in wese ook uitgesluit van die vereiste om toestemming te verkry. Dit beteken dat groepe wat te doen het met persoonlike, vriendskaplike, familie of selfs sosiale aktiwiteite oor die algemeen buite POPIA val, en word daar nie vereis dat toestemming verkry moet word nie.  Dit behoort dus ‘n groot verligting vir meeste administrateurs te wees wat WhatsApp-groepe van heirdie aard bestuur. Aan die ander kant, in die geval van ‘n besigheid wat ‘n amptelike WhatsApp-groep vorm vir die doel om kommunikasie en inligting te deel, mag die posisie anders wees. 

Soos altyd, is daar groepe wat ‘n grensgeval kan wees of duidelik onder POPIA val, en hier raak toestemming wel weer belangrik. Beteken dit dat toestemming in die vorm van ‘n ingevulde vorm verkry moet word wat weer teruggestuur moet word? Dit sou kon, maar dit mag ook voldoende wees vir ‘n duidelik bewoorde boodskap aan lede wat hulle inlig van die doel van die groep en hoekom en hoe hul inligting geprosesseer sal word, sowel as hul reg om op enige tyd te “opt-out”. Die aard, omvang en doel van die prosessering sal definitief ‘n impak op die mees gepaste wyse vir die verkryging van toestemming hê.  

Ten opsigte van die bestuur van of skep van nuwe groepe of om nuwe lede na groepe uit te nooi, is dit nuttig om WhatsApp se eie praktiese riglyne oor hoe om dit te doen, te oorweeg, aangesien dit grootliks in lyn is met baie van die vereistes van POPIA. Kyk hierna by https://faq.whatsapp.com/general/security-and-privacy/how-to-use-whatsapp-responsibly/

Ten slotte, wil dit voorkom asof die meeste van jou WhatsApp-groepe binne die uitsluiting daarvan val dat dit persoonlik of verwant is aan huishoudelike sake, en sal daar daarvolgens nie van jou vereis word om die toestemming van jou lede te kry of ‘n privaatheidskennisgewing uit te reik nie, aangesien dit onder POPIA meer die vereiste vir besigheidsverwante groepe is. 

Dit is daarom raadsaam om seker te maak dat jy nie WhatsApp-groepe vorm wat hierdie algemene skeiding skend nie, en sodoende ‘n scenario laat onstaan wat van jou mag vereis om toestemming van lede te kry of ‘n kennisgewing aan die lede te stuur nie. Oorweeg om te kyk na hoe jy die goeie praktyksriglyne vir WhatsApp-groepe in jou groepadministrasie kan inkorporeer, soos hierbo genoem. Indien toestemming vereis word, oorweeg dalk om die omvang van prosessering met jou prokureur te bespreek om ‘n gepaste strategie te ontwikkel vir die verkryging van toestemming van bestaande en nuwe lede van jou WhatsApp-groep. 
Related Expertise: Consumer Law
Tags: POPI Act, POPIA
Share: