Weblogs

Hoe een nieuwe wet ons formulier veranderde

Heb je een (contact)formulier op je Platformwebsite? Dan heb je deze als het goed is onlangs aangepast om deze aan de AVG te laten voldoen. In dit blog lees je meer over de keuzes die wij maakten bij het AVG-proof maken van de formulieren. En over wat je zelf nog moet doen.

Wat zegt de AVG?

Sinds de ingang van de AVG (Algemene Verordening Gegevensbescherming) mag je niet meer zonder meer persoonsgegevens verwerken. Je hebt daarvoor een valide rechtsgrond nodig. Voor de Platformsites heeft dit gevolgen voor de formulieren: daarin vraag je tenslotte vaak om gegevens van de invuller.

Aleid Wolfsen, voorzitter Autoriteit Persoonsgegevens: “Dit is een historisch moment. (…) Hiermee is ieders grondrecht op bescherming van je persoonsgegevens beter verankerd.”

Wat hebben wij gedaan?

Wij gingen op zoek naar een manier waarop alle formulieren op PRO zouden kunnen voldoen aan de AVG. Maar elke organisatie verwerkt zelf de gegevens uit de formulieren, en daarmee zit achter elk formulier een eigen proces van gegevensverwerking. Bijvoorbeeld of de informatie gedeeld wordt met anderen. Ook het doel van de verwerking kan verschillen per organisatie (en per formulier).

Wij moesten dus een oplossing bedenken die zo generiek was dat al deze processen daarin uitgelegd konden worden. En die de gebruikers niet in de weg zou zitten. Dat is het nieuwe AVG-tekstvak geworden, dat je onderaan formulieren vindt.

Schermafbeelding van een formulier op een Platformsite
Het AVG-tekstvak, met uitklapveld en akkoordverklaring

Over het AVG-tekstvak

In het AVG-tekstvak leest je bezoeker dat je zijn persoonsgegevens verwerkt. Wil hij daar meer over weten, dan kan hij het tekstvak openklikken en verder lezen. Tenslotte moet hij aanvinken dat hij de tekst gelezen en begrepen heeft om het formulier te kunnen verzenden.

Wat moet je zelf doen?

Als eigenaar van formulier op een Platformsite, moet je in elk geval 3 dingen doen:

  1. Begin met kritisch te kijken naar de persoonsgegevens die je verzamelt. Heb je deze gegevens echt nodig om je gebruiker te helpen? Kan je je processen anders inrichten, zodat je minder gegevens hoeft te vragen?
  2. Informeer je gebruiker over de verwerking van zijn gegevens. Beantwoord daarbij in elk geval de volgende vragen:
    • Waarom vraag je om deze gegevens? (Wat is het doel van de verwerking?)
    • Op welke manier verwerk je de gegevens? (Bijvoorbeeld: wat is de rechtsgrond, het proces?)
    • Waarom bewaar je de gegevens? (Is dat bijvoorbeeld vanwege de archiefwet of een andere wettelijke bepaling?)
    • Deel je de gegevens met andere partijen?
  3. Neem deze verwerking op in je departmentale 'register AVG Verwerkingen'.

Als je je bezoekers niet vraagt om een aanspreekvorm aan te vinken, sla je 2 vliegen in 1 klap: je formulier wordt meer AVG-proof én genderneutraal.

Meer informatie over formulieren op PRO en de AVG

Reactie toevoegen

U kunt hier een reactie plaatsen. Ongepaste reacties worden niet geplaatst. Uw reactie mag maximaal 2000 karakters tellen.

* verplichte velden

Uw reactie mag maximaal 2000 karakters lang zijn.

Reacties

Er zijn nu geen reacties gepubliceerd.