Privacy 101 - het begint bij de gebruiker

Privacy by design

Met oog op de Wbp (wet bescherming persoonsgegevens) is het belangrijk om zorgvuldig om te gaan met de privacy van je relaties. Wat registreer je van wie? En waarom? Heb je daar wel de bevoegdheid toe? Het zijn allemaal vragen die belangrijk zijn om jezelf als organisatie af te vragen.

Bepaalde gevoelige persoonsgegevens mag je niet zomaar registeren zoals de Stemwijzer vorige maand ondervond. In dit geval ging het om het registreren van iemands politieke voorkeur. Andere voorbeelden van bijzondere persoonsgegevens zijn levensovertuiging, gezondheid of ras. Je moet een gegronde reden en toestemming nodig om dit soort zaken te registreren. Gebruikers moeten zich hier bewust van zijn. 

Privacy by design

Bij het ontwikkelen van software houden we het principe 'privacy by design' altijd in ons achterhoofd. Concreet betekent dit bijvoorbeeld dat we de mogelijkheden om bepaalde zaken te registreren bijvoorbeeld beperken, verwijderen of een waarschuwing erbij geven (Bijv: Let op: gevoelige persoonsgegevens). Ook het rechtenbeheer in de software is een belangrijke tool hierin. Hiermee kun je binnen de organisatie gebruikers of gebruikersgroepen bepaalde rechten geven of ontnemen in de software. Als je softwarepakket dit soort tools heeft, gebruik ze dan ook.   

Wij adviseren onze klanten om allereerst na te vragen wat de noodzaak is van het registreren van iets. Pas als daar een goed antwoord op is kun je verder kijken wat de (on)mogelijkheden zijn met oog op de Wbp.

Als het gaat om het bewaren van gegevens is er natuurlijk "the right to be forgotten" of "vergeetrecht". Relaties hebben het recht om persoonsgegevens die bij jouw als organisatie bekend zijn te laten verwijderen.  

Jouw relaties mogen ten alle tijden de persoonlijke gegevens die bij jou bekend zijn opvragen en wettelijk ben je verplicht om dit verzoek te honoreren. Om dit te vergemakkelijken voor onze klanten hebben ze de mogelijkheid om via een gratis webapp deze mogelijkheid aan hun relaties aan te bieden. Hiermee kunnen relaties zelf hun gegevens inzien. Hiermee voldoe je eenvoudig aan deze eis en kost het je weinig moeite als organisatie.

Aandacht voor privacy is belangrijk omdat het niet om cijfers gaat. Het gaat om mensen en het recht op privacy als het gaat om hun persoonlijke situatie. Het begint dus bij je instelling als gebruiker. Ga zorgvuldig om met de persoonsgegevens die je zijn toevertrouwd.