Een derde Belgische wet valt, om een nieuwe reden
Op 3 september 2026 bracht advocaat-generaal Maciej Szpunar zijn advies uit in zaak C-661/24, waarin hij het Hof van Justitie van de EU aanraadde Belgie's dataretentiewet van 2022 te vernietigen. Het is de derde Belgische dataretentiewet op rij die sneuvelt bij het EU-Hof: de EU-brede dataretentierichtlijn viel in 2014, een tweede Belgische wet viel na het La Quadrature du Net-arrest van het Hof uit 2020, en deze vervanging uit 2022 staat nu voor hetzelfde lot.
De wet van 2022 verplichtte communicatieaanbieders om identificatie-, verkeers- en locatiegegevens van elke gebruiker op te slaan, gericht tegen cybercriminaliteit, netwerkinbreuken en online fraude. Szpunar oordeelde dat de wet een bijzonder brede reeks gegevens omvat zonder opslagmethoden voor te schrijven die de verschillende categorieen werkelijk gescheiden houden, wat volgens hem de inmenging in privacyrechten onevenredig maakt.
De toets die er echt toe doet: waterdichte scheiding
De reden waarom dit advies verder reikt dan een routinematige vernietiging is de maatstaf die Szpunar voorstelt voor wat wel door de beugel zou kunnen. Hij betoogt dat staten een breder scala aan verkeers- en locatiegegevens ongericht mogen bewaren, niet alleen IP-adressen, zolang technische controles de categorieen gescheiden houden totdat er een rechtsgrond bestaat om ze samen te voegen, en noemt die scheiding de voorwaarde voor evenredigheid, niet de omvang van de verzamelde gegevens.
Hij plaatst dit deels als antwoord op hoe cybercriminaliteit werkelijk werkt: door internet gefaciliteerde delicten hebben het metadataspoor nodig voor vervolging, betoogt hij, waardoor algemene verzamelverboden het risico van systemische straffeloosheid met zich meebrengen voor een groeiende categorie criminaliteit.
Waar deze toets eigenlijk vandaan komt
Szpunar verzint de scheidingstoets niet uit het niets. In 2024 oordeelde het EU-Hof in een aparte La Quadrature du Net-zaak, deze keer over het Franse auteursrechthandhavingsregime, dat het ongericht verzamelen en opslaan van IP-adressen en klantidentiteitsgegevens aanvaardbaar is, zelfs voor de bestrijding van delicten onder de drempel van ernstige criminaliteit, zolang de verschillende metadatacategorieen gescheiden blijven totdat iemand een rechtsgrond vaststelt om ze samen te voegen.
Szpunars advies vraagt het Hof om diezelfde logica van IP-adressen specifiek uit te breiden naar het bredere geheel van verkeers- en locatiegegevenstypen dat de Belgische wet omvat. Een hoogleraar rechten uit Dublin en langjarig voorzitter van Digital Rights Ireland noemde het mogelijk een zeer belangrijk advies, een dat het EU-Hof uitnodigt om de grondslag van zijn hele dataretentierechtspraak te heroverwegen rond opslag- en toegangscontroles in plaats van de verzameling zelf.
Niet iedereen leest dit als vooruitgang
Digitale-rechtengroepen, verenigd onder European Digital Rights, hebben al laten weten elk kader gebouwd op deze redenering te zullen bestrijden, met het argument dat ongerichte bewaring een eigen veiligheidsrisico creeert: de metadata die een staat bewaart voor rechtshandhaving zijn ook metadata die kwetsbaar zijn voor de volgende inbreuk. Ze betwisten ook de aanname dat ongerichte bewaring criminaliteit werkelijk vermindert, en stellen dat er geen wetenschappelijk bewezen verband tussen beide bestaat.
Szpunars advies is slechts raadgevend. Het EU-Hof kan anders oordelen, al volgt het volgens juridische waarnemers die de zaak volgen in de meeste gevallen de adviezen van zijn advocaten-generaal.
Wat er nu volgt, en de tabel die het patroon laat zien
De Europese Commissie bereidt in stilte nieuwe EU-brede regels voor ter vervanging van de allang dode dataretentierichtlijn, na een effectbeoordeling en openbare raadpleging, en heeft beloofd tegen 2027 maatregelen te onderzoeken voor grensoverschrijdende rechtmatige interceptie. Een uitspraak van het EU-Hof die Szpunars advies volgt, zou dat opstelproces een groen licht geven voor bredere bewaring dat het voorheen niet duidelijk had. Elk bedrijf dat communicatiemetadata verwerkt onder een EU-bewaarplicht zou dit advies moeten zien als het eerste signaal van waar dat kader naartoe gaat, maanden voordat een definitieve uitspraak of een Commissievoorstel bestaat.
| Jaar | Uitspraak of advies | Effect |
|---|---|---|
| 2014 | EU-dataretentierichtlijn vernietigd | Algemene bewaring van zes tot 24 maanden aan metadata aangemerkt als massasurveillance |
| 2020 | La Quadrature du Net (Belgie) | Bewaring alleen toegestaan indien gericht, met echte toegangswaarborgen |
| 2022 | Belgie's derde bewaarwet | Brede metadatabewaarwet aangenomen, nu aangevochten |
| 2024 | La Quadrature du Net (Frankrijk, auteursrecht) | Ongerichte bewaring van IP-adressen toegestaan als categorieen gescheiden blijven |
| 2026 | Advies Szpunar, zaak C-661/24 | Stelt voor scheidingstoets uit te breiden naar bredere metadatatypen |
Servola Journal
We doen dit voor iedereen die probeert bij te blijven met wat technologie met ons leven doet. De mensen die het bouwen, en de mensen die het overkomt. Het Servola Journal bestaat zodat wat we leren van hen allemaal is.
Niemand betaalt ons hiervoor. Geen advertenties, geen betaalmuur, gratis voor iedereen. Wij geloven gewoon dat begrijpen wat ons allemaal overkomt niet zou moeten afhangen van wie het zich kan veroorloven.
Als dit u vandaag iets gaf, laat het ons weten door ons te blijven volgen. Volg ons, laat een like achter of schrijf een positieve reactie. We lezen ze allemaal, en dat is wat ons doet doorgaan.
Lees hierna: Een AVG-boete voor dossiers die mochten wegrotten in een badkamer | Perplexity's lokale AI-modus is geen AVG-kortere weg


