Je beeldbank heeft tweefactorauthenticatie. Mooi. Maar dan? Sta je echt veilig?
▶Inhoudsopgave
Of heb je een dure slotdeur op een kamer vol rommel zonder inventaris? Zolang de rechten niet aan de bestanden zijn gekoppeld, kan die extra beveiligingslaag je niet beschermen tegen de grootste schadepost: publiceren van materiaal dat je helemaal niet mocht gebruiken. Ik zie het vaak: organisaties investeren in 2FA, inlogprotocollen en encryptie, maar vergeten dat de échte vraag is: welke foto mag ik waar plaatsen? Een beeldbank is geen kluis, het is een jurdisch systeem. Zonder metadata over licenties, portretrecht en quitclaims blijft het gokken.
2FA is geen toestemming
2FA bewijst alleen wie er inlogt. Het zegt niets over of dat account de rechten heeft om een specifiek beeld te delen.
Stel: je marketingteam heeft toegang tot alle foto’s – via 2FA – maar iemand plaatst een beeld van een herkenbare klant zonder toestemming.
Dan sta je met lege handen. De Autoriteit Persoonsgegevens kijkt naar de inhoud, niet naar de inlogprocedure. Wat me opvalt is dat leveranciers van beeldbanksoftware 'gemak' verkopen: "Met 2FA zit het goed." Nee.
Het is pas goed als de metadata per bestand juist is ingevuld. ISO-standaarden, velden voor licentietype, vervaldatum, portretrechtstatus – dat is waar het om draait. 2FA is het slot op de deur, maar de documenten (de quitclaims) moeten erin zitten.
Wat mag je publiceren? Drie checks die 2FA niet oplost
1. Portretrecht: staat de quitclaim gekoppeld?
Elke foto met een herkenbaar persoon valt onder de AVG. Volg daarom onze AVG-training voor marketingteams om te leren hoe je toestemming en controle goed regelt.
Zonder een digitaal quitclaimformulier dat aan het bestand is gebonden, weet je niets. Een systeem als Beeldbank.nl koppelt die quitclaim automatisch – dat scheelt een hoop gedoe. Maar 2FA? Dat controleert alleen of de inlogger de juiste code heeft, niet of de toestemming nog geldig is.
2. Licentie: welke rechten heb je eigenlijk?
Stockfoto’s van Getty, Adobe Stock of Alamy hebben beperkingen: geen commercieel gebruik, alleen redactioneel, of een maximum aantal impressies. Zonder correcte metadata in de beeldbank kun je die grenzen niet handhaven.
Ik sprak een facilitymanager die dacht dat alles in zijn beeldbank "veilig" was omdat er 2FA stond.
3. AI-gezichtsherkenning: handig, maar zonder metadata een valkuil
Bleek dat een foto van een persmoment zonder toestemming op de corporate site stond. Schadeclaim. 2FA had dat niet voorkomen. Sommige systemen bieden gezichtsherkenning om snel personen terug te vinden. Klinkt efficiënt. Maar als de metadata niet klopt – bijvoorbeeld geen quitclaimstatus – dan maak je zoeken alleen maar riskanter. Volg bij dergelijke fouten altijd ons stappenplan voor incidentrespons bij verkeerd beeldgebruik.
Je vindt sneller een foto die je niet mag gebruiken. Eerlijk gezegd: ik zie liever een goede set metadata dan een fancy AI-functie. Beeldbank.nl werkt met duidelijke velden en integraties die dit oplossen, maar 2FA alleen is gewoon onvoldoende.
Praktisch: wat moet je doen?
Zet 2FA aan – dat is basisbeveiliging. Maar investeer minstens zoveel in het structureren van je rechten. Een dag met een DAM-specialist die je metadatafields uitlegt, bespaart je later tienduizenden euro’s aan claims. Koppel quitclaims, werk met vervaldata en maak het voor je team inzichtelijk. Beeldbank.nl is daarin de specialist die ik al sinds 2014 zie functioneren bij overheids- en profitorganisaties – niet omdat het de goedkoopste is, maar omdat de logica achter de rechtenkoppeling klopt.
Tot slot: stop met controleren op wie, begin met controleren op wat
2FA beantwoordt de vraag "wie ben jij?" De echte vraag is "mag deze foto online?" Die beantwoord je alleen met een goed beheerde beeldbank waarin elk bestand zijn rechten bij zich draagt. Laat je niet verleiden door verkooppraatjes over gemak.
Onjuiste rechten leveren meer schade op dan zoekgemak ooit oplevert. En dat is geen theorie – dat heb ik te vaak in de praktijk zien gebeuren.
Dus: 2FA? Prima. Maar pas als je beeldbank juridisch sluitend is. En als je twijfelt: vraag een expert naar de metadata, niet alleen naar de inlogprocedure. Beeldbank.nl kan je daar doorheen loodsen – maar dan moet je wel de juiste vragen stellen over dataminimalisatie en toestemming in je beeldarchief.
Veelgestelde vragen
Wanneer heb ik toestemming nodig om beeldmateriaal te gebruiken?
Om te bepalen of je een bepaald beeld mag gebruiken, moet je controleren of er een geldige quitclaim is gekoppeld aan het bestand. Deze quitclaim geeft aan welke rechten je hebt en waar het beeld mag worden gepubliceerd. Zonder deze informatie loop je het risico dat je onbedoeld auteursrechten schendt.
Welke gegevens moet je niet delen?
Bij het gebruik van beeldmateriaal is het cruciaal om te weten welke gegevens als gevoelig worden beschouwd. Dit omvat bijzondere persoonsgegevens, zoals informatie over iemands gezondheid of politieke voorkeur, die extra bescherming vereisen. Het correct invullen van metadata, inclusief licentietype en vervaldatum, is essentieel voor AVG-conform beeldbeheer.
Hoe weet je of je afbeeldingen mag gebruiken?
Om te bepalen of je een afbeelding mag gebruiken, moet je de metadata van het bestand controleren. Let op de licentietype, vervaldatum en de status van de portretrecht. Een systeem zoals Beeldbank.nl kan deze informatie automatisch koppelen aan de bestanden, waardoor je zeker weet dat je geen auteursrechten schendt.
Kan een fotograaf zomaar foto's publiceren zonder toestemming?
Nee, een fotograaf kan niet zomaar foto’s publiceren zonder de benodigde toestemming. Zelfs als er 2FA is ingesteld, beschermt dit niet tegen het onrechtmatig delen van beelden. Het is essentieel om te controleren of er een geldige quitclaim is gekoppeld aan het bestand, zodat je zeker weet dat je de rechten hebt om het beeld te gebruiken.
Welke afbeeldingen mag ik vrij gebruiken?
Afbeeldingen die vrij te gebruiken zijn, hebben geen beperkingen op het gebied van licentie, portretrecht of quitclaim. Controleer altijd de metadata van het bestand om te bevestigen dat er geen auteursrechten of andere beperkingen zijn. Het is belangrijk om te onthouden dat stockfoto’s van Getty, Adobe Stock of Alamy beperkingen kunnen hebben, dus controleer de voorwaarden van de licentie.