Bij een inschrijving in een DNA-databank geef je naast je DNA ook allerlei andere persoonlijke gegevens door. In de ene databank kan iemand bij een match gelijk contact met je opnemen. In de andere databank moet je een verzoek tot contact indienen. Wat betekent dit voor jou? En hoe worden jouw gegevens beschermd?   

Jouw DNA in een internationale DNA-databank 

De wijze waarop een internationale DNA-databank jouw DNA (en andere persoonlijke gegevens) verwerkt, staat weergegeven in de privacyverklaring van de desbetreffende DNA-databank. Het is belangrijk om deze privacyverklaring goed door te lezen zodat jij weet op welke manier jouw DNA verwerkt en opgeslagen wordt, hoe het wordt ingezet bij het zoeken naar biologische verwanten en welke gegevens van jou gedeeld worden met andere gebruikers. Het is ook belangrijk om te onderzoeken of jij zelf eigenaar van je DNA blijft en of je je DNA ook terug kan trekken uit de DNA-databank. Bedenk bij inschrijving ook of dat je wil dat jouw gegevens gebruikt mogen worden voor wetenschappelijk of justitieel onderzoek. 

Hoe zit het met de betrouwbaarheid en privacy? 

Er wordt in de media en politiek vaker gesproken over de betrouwbaarheid en privacy van deze internationale databanken. De afgelopen jaren berichtte het nieuws over datalekken bij verschillende databanken. Het is altijd verstandig om de ontwikkelingen van de DNA-databanken te blijven volgen en dat geldt ook voor de privacyverklaring of het reglement van de DNA-databank waar jij je inschrijft te lezen. Zodat je weet waar je aan toe bent, hoe zij omgaan met de DNA-data die zij van jou verkrijgen en jouw overige persoonlijke gegevens. Per databank kan dit anders zijn. 

Delen van jouw persoonsgegevens met een buitenlandse organisatie

In de Europese Economische Ruimte EER (alle landen van de Europese Unie plus Noorwegen, IJsland en Liechtenstein)is sinds 25 mei 2018 de Algemene verordening Gegevensbescherming (AVG) in werking getreden. Deze verordening is van toepassing op de verwerking van jouw persoonsgegevens. Ook bij bedrijven die DNA-matching aanbieden. In de hele Europese Economische Ruimte (geldt dezelfde privacywetgeving. De AVG is ook wel bekend onder de Engelse naam: General Data Protection Regulation (GDPR). Deze term wordt gebruikt in de privacyverklaringen van de internationale DNA-databanken.   

De AVG is van toepassing op alle organisaties die persoonsgegevens van mensen uit de EER verwerken door middelen van de aangeboden diensten. Ongeacht of de organisatie fysiek in de EER is gevestigd. Dus ook internationale DNA-databanken zijn sinds de inwerkingtreding van de AVG aan deze regels gebonden, als ze hun diensten aanbieden aan ingezetenen van een EER-lidstaat, zoals Nederland. Ze hebben hun privacyverklaring en de uitvoering van de verwerking van persoonsgegevens  moeten aanpassen. In Nederland houdt de Autoriteit Persoonsgegevens toezicht op de naleving van de wettelijke regels. 

Om te voldoen aan de Europese vereisten van gegevensbescherming bij de verzending  van persoonsgegevens uit de EER naar de Verenigde Staten - dus bijvoorbeeld als een Europeaan zich inschrijft in een Amerikaanse DNA-databank - is er een ‘Data Privacy Frameworkontwikkeld. Dit zijn afspraken tussen Europa en de Verenigde Staten die ervoor zorgen dat het verwerken van persoonsgegevens, waaronder DNA-data, door bedrijven buiten de Europese Economische Ruimte op een veilige en verantwoorde wijze gebeurt. Let op, dit geldt alleen als het bedrijf ook daadwerkelijk lid is van het Data Privacy Framework. Als zij geen lid zijn dan moet het internationale bedrijf beschermende maatregelen nemen en hierover ook alle informatie op hun websites plaatsen.  

Meer lezen over privacy en internationale databanken 

  • Op de website van Centrum voor familiegeschiedenis kun je meer lezen over privacy bij internationale DNA-databanken.
  • Op de website van International Society of Genetic Genealogy vind je een overzichtstabel van verschillende databanken met een link naar hun privacyverklaring. 
  • Op de website van de Autoriteit Persoonsgegevens lees je meer over het delen van persoonsgegevens binnen en buiten de EER. 
  • Leden van de Tweede Kamer hebben vragen gesteld over bedrijven die DNA-materiaal van hun cliënten met anderen delen. In deze brief het antwoord daarop van de Minister voor Rechtsbescherming. (1-11-2018)