Reminders over GDPR-compliance bij het gebruik van vragenlijsten
Bij het opstellen en versturen van vragenlijsten moet u rekening houden met de regels van de Algemene Verordening Gegevensbescherming (GDPR). Hieronder vindt u enkele belangrijke aandachtspunten en richtlijnen om ervoor te zorgen dat uw vragenlijsten voldoen aan de privacywetgeving.
Welke informatie mag u opvragen?
1. Vraag alleen informatie op die strikt noodzakelijk is voor het doel van de vragenlijst.
2. Vermijd het verzamelen van gevoelige persoonsgegevens, zoals:
- Ras of etnische afkomst
- Politieke opvattingen
- Religieuze of levensbeschouwelijke overtuigingen
- Gezondheidsgegevens
- Seksuele voorkeuren
3. Als u toch gevoelige gegevens moet verzamelen, zorg ervoor dat u een specifieke wettelijke grondslag hebt (zoals expliciete toestemming van de klant).
Welke disclaimer is nodig?
Voeg altijd een duidelijke privacyverklaring of disclaimer toe aan uw vragenlijst. Deze moet het volgende bevatten:
- Het doel van het verzamelen van gegevens.
- Hoe lang de gegevens worden bewaard.
- Wie toegang heeft tot de gegevens.
- Hoe de klant zijn of haar gegevens kan inzien, aanpassen of verwijderen.
- Een verwijzing naar uw volledige privacyverklaring.
Bijvoorbeeld:
"De gegevens die via deze vragenlijst worden verzameld, worden uitsluitend gebruikt voor [doel, zoals projectuitvoering]. Uw gegevens worden bewaard volgens de wettelijke vereisten en gedeeld met niemand buiten onze organisatie. U kunt uw gegevens opvragen of laten verwijderen via [contactgegevens]. Zie onze volledige privacyverklaring hier: [link]."
Toestemming vastleggen
Als u persoonsgegevens verzamelt, zorg er dan voor dat de klant expliciete toestemming geeft. Dit kan door een veld toe te voegen waarin de klant akkoord gaat met de verwerking van zijn of haar gegevens. Zorg ervoor dat deze toestemming wordt vastgelegd en bewaard.
Extra tips voor GDPR-compliance
- Beperk toegang: Zorg ervoor dat alleen bevoegde medewerkers toegang hebben tot de gegevens.
- Anonimiseer waar mogelijk: Als de gegevens niet direct aan een persoon gekoppeld hoeven te zijn, overweeg dan om de gegevens te anonimiseren.
- Bewaartermijnen: Stel een bewaartermijn in voor de gegevens en verwijder deze zodra ze niet meer nodig zijn.
- Beveiliging: Gebruik encryptie en andere beveiligingsmaatregelen om gegevens te beschermen.
Met deze reminders en richtlijnen kunt u vragenlijsten opstellen die voldoen aan de GDPR-regels en tegelijkertijd zorgen voor transparantie en vertrouwen bij uw klanten.