Privacyrechten

Welke rechten heb jij onder de GDPR en hoe kun je gebruik van maken

Vanaf 25 mei 2018 zijn wij gebonden aan de wetten en regels van de GDPR. GDPR staat voor General Data Protection Regulation. Je kunt de wetgeving ook kennen onder de naam Algemene Verordening Gegevensbescherming, maar in dit document houden wij GDPR aan. Deze Europese wetgeving legt bedrijven zoals i4PROJECTS bepaalde restricties op om jouw privacy te reguleren. De GDPR bepaald dat jij verschillende nieuwe rechten hebt. In deze paragraaf laten we zien welke rechten dat zijn en hoe je daarbij i4PROJECTS gebruik van kunt maken.

Hoe maak je gebruik van je rechten bij i4PROJECTS?

Wil je gebruik maken van het rechten? Onze voorkeur gaat ernaar uit dat je dit per mail doet. Dan hebben we gelijk alles zwart op wit staan. Dat bevordert een vlugge afhandeling. Dat is voor jou en i4PROJECTS het prettigst. Stuur je verzoek naar info@i4PROJECTS.nl. We verzoeken je vriendelijk om in deze mail te vermelden van welk recht je gebruik wil maken.

Bevestiging

Je krijgt van ons zo snel mogelijk per mail een bevestiging van je verzoek. In deze mail verzoeken we je ook om jouw identiteit te bevestigen door middel een kopie van een geldig identiteitsbewijs. Zonder deze bevestiging zullen we je verzoek niet beantwoorden.

Termijn van reageren op verzoek

De GDPR geeft i4PROJECTS een maand de tijd om alle gegevens die we van je hebben te verzamelen. Bij heel complexe verzoeken krijgen we zelfs twee maanden extra de tijd. In geval van het laatste zullen we je daar zo snel mogelijk van op de hoogte stellen. Per mail zullen we gehoor geven aan je verzoek.

Kosten voor dataportabiliteit

In principe mag i4PROJECTS voor een verzoek voor dataportabiliteit geen kosten berekenen. Maar als wij kunnen aantonen dat jouw verzoek ongegrond of buitensporig is (veelvuldig herhaalde verzoeken van dezelfde persoon), mogen wij een administratieve vergoeding vragen of het verzoek zelfs weigeren.

Kosten voor inzageverzoek

I4PROJECTS vraagt bij een inzageverzoek om een onkostenvergoeding. Deze vergoeding bedraagt €0,23 per pagina met een maximum van €5,-. Gaat een verzoek om meer dan 100 pagina’s en/of moeilijk toegankelijke gegevensverwerking, dan mogen we om een redelijke vergoeding vragen van hoogstens €22,50. Deze vergoeding krijg je van ons terug als we n.a.v. dit inzageverzoek je persoonsgegevens hebben verbeterd, aangevuld, verwijderd of afgeschermd.

Het recht op vergetelheid (right to be forgotten)

In artikel 17 van de GDPR staat dat je recht hebt om vergeten te worden. Dat betekent dat i4PROJECTS in een aantal gevallen persoonsgegevens moet wissen als jij daar om vraagt. Het recht op vergetelheid geldt niet altijd. Alleen in de volgende situaties kun je gebruik maken van dit recht:

•    Niet meer nodig
i4PROJECTS heeft de persoonsgegevens niet meer nodig voor de doeleinden waarvoor we ze hebben verzameld of verwerkt.
•    Intrekken toestemming
We verwerken of verzamelen nooit persoonsgegevens zonder jouw uitdrukkelijke toestemming. Mocht je terugkomen op je eerder gegeven toestemming kun je aanspraak maken op het recht op vergetelheid.
•    Bezwaar
Je kunt bezwaar maken tegen een verwerking. Op grond van artikel 21 in de GDPR geldt er een absoluut recht van bezwaar tegen direct marketing. Jouw rechten wegen altijd zwaarder als het belang van i4PROJECTS om je persoonsgegevens te verwerken.
•    Onrechtmatige verwerking
i4PROJECTS vraagt voor iedere verwerking om uitdrukkelijke toestemming. Helaas is fouten maken mensen. Mocht het zo zijn dat we geen wettelijke grondslag hebben voor een verwerking heb jij het recht om deze persoonsgegevens uit ons systeem te laten halen.
•    Wettelijke bepaalde bewaartermijn
i4PROJECTS is wettelijk verplicht om jouw persoonsgegevens na een bepaalde tijd te wissen. Wij houden een bewaartermijn van 3 jaar aan.
•    Kinderen
Kinderen onder de 16 jaar hebben een speciale positie. Persoonsgegevens van kinderen onder de 16 verzamelen we niet. Blijkt onverhoopt dat we, ondanks de getroffen maatregelen om dit te voorkomen, toch persoonsgegevens van kinderen hebben verzameld zullen we deze direct verwijderen.

Het recht op vergetelheid geldt niet in de volgende gevallen:

•    Vrijheid van Meningsuiting
De verwerking is noodzakelijk om het recht van vrijheid van meningsuiting en informatie uit te oefenen. Daarmee bepaalt de GDPR dat privacy en vrijheid van meningsuiting gelijkwaardige grondrechten zijn.
•    Wettelijke verplichting
De verwerking is noodzakelijk om aan wettelijke verplichtingen te voldoen.
•    Openbaar gezag of algemeen belang
De verwerking is noodzakelijk om openbaar gezag of wettelijk vastgestelde taak van algemeen belang uit te oefenen.
•    Archivering
I4PROJECTS moet de gegevens in het algemeen belang archiveren. Wanneer je bijvoorbeeld aangeeft niet in ons systeem voor te willen komen moeten we dit documenteren in een zogenaamde blacklist. Dit is een document waarin we je keuze om vergeten te worden vastleggen.
•    Noodzakelijk voor rechtsvordering
De gegevens zijn noodzakelijk voor een rechtsvordering. Zo kan je bijvoorbeeld geen beroep doen op dit recht om sporen van crimineel gedrag te wissen. Wanneer je een server van ons hackt en wij hebben hier bewijs van die rechtstreeks naar jou verwijst, dan zijn wij niet verplicht om deze gegevens onder dit rechtsverzoek te verstrekken.

Het recht op dataportabiliteit

In artikel 20 van de GDPR staat dat je recht hebt op dataportabiliteit. Het houdt in dat je het recht hebt om de persoonsgegevens te ontvangen die i4PROJECTS van je heeft. Wanneer je besluit om bij i4PROJECTS weg te gaan kun je door dit recht gemakkelijk gegevens opvragen en overdragen aan een andere partij die soortgelijke dienstverlening verzorgt. Daarnaast kun je van ons eisen dat wij deze gegevens rechtstreeks aan de andere partij doorspelen.

Welke gegevens vallen onder het recht op dataportabiliteit?

Alleen digitale gegevens. Daar vallen papieren dossiers dus niet onder. Daarnaast gaat het om persoonsgegevens die i4PROJECTS van je heeft verzameld met jouw toestemming of om een overeenkomst voor je uit te voeren. We zijn verplicht om alle persoonsgegevens beschikbaar te stellen die klanten aan ons hebben verstrekt. Dit vatten we ruim op. Het gaat niet alleen om gegevens die klanten actief of bewust aan ons hebben verstrekt zoals accountgegevens (e-mailadres, gebruikersnaam, leeftijd, etc) die zij in een online formulier hebben ingevuld. Het gaat ook om de gegevens van klanten die bij ons bekend zijn doordat zij van onze dienstverlening gebruik maken. Bijvoorbeeld zoekgeschiedenis of locatiegegevens. Of ruwe data als de hartslag die via een fitness-tracker is vastgelegd.

LET OP:
Als jouw gegevens ook persoonsgegevens van andere mensen bevat verstrekken wij die ook in zo’n verzoek. Denk dan bijvoorbeeld aan de belgeschiedenis of een digitaal adressenboek. Dan staan in dit overzicht niet alleen persoonsgegevens van jou, maar ook van al je contacten. Wees je ervan bewust dat de organisatie waaraan je deze gegevens doorgeeft dat deze organisatie een wettelijke grondslag dient te hebben om de gegevens van de andere mensen te verwerken. Dat betekent dat die organisatie deze gegevens bijvoorbeeld niet zomaar mag gebruiken voor reclame. 

Formaat waarin de gegevens worden verstrekt

De GDPR schrijft geen specifieke formaten voor. De enige richtlijn die zij geven is dat de persoonsgegevens moeten worden overgedragen in een gestructureerd, veelgebruikt en machine-leesbaar formaat. Het doel is dat onze klanten hun gegevens makkelijk in een andere omgeving kunnen hergebruiken. Daarom moet i4PROJECTS niet alleen de feitelijke inhoud leveren, maar ook zoveel mogelijk relevante metagegevens meeleveren. Denk aan tijdstip, afzender, geadresseerde etc. Hierdoor blijft de betekenis van de overgedragen informatie zo goed mogelijk bewaard.

Afgeleide gegevens

Bij een verzoek om dataportabiliteit hoeven we geen afgeleide gegevens te verstrekken. Dit zijn gegevens die we zelf hebben gegenereerd door bijvoorbeeld data-analyse. Zoals een kredietscore of een profiel dat we van een klant hebben opgesteld. Deze gegevens moeten we wél verstrekken bij een inzageverzoek.

We bewaren je gegevens ook na een verzoek voor dataportabiliteit

Zolang je klant bent bij i4PROJECTS mag je een verzoek indienen om dataportabiliteit. Zolang je klant blijft mogen we je persoonsgegevens blijven verwerken voor de noodzakelijke en gerechtvaardigde doeleinden van i4PROJECTS.

Wil je dat we je gegevens verwijderen? Dan kun je een beroep doen op je recht op vergetelheid.

Het recht op inzage

In artikel 15 van de GDPR staat dat je recht hebt om je persoonsgegevens in te zien. Dat betekent dat je i4PROJECTS altijd kunt vragen welke gegevens we van je hebben.

Wanneer je verzoekt om inzage moeten we je het volgende kunnen overhandigen:

•    Waarom we bepaalde gegevens verwerken.
•    Welke soort gegevens we verzamelen.
•    Aan welke organisaties we deze persoonsgegevens doorgeven.
•    Hoelang we de persoonsgegevens bewaren en welke criteria we hanteren om de bewaartermijn te bepalen.
•    Welke privacyrechten je hebt:
o    Wijzigen, aanvullen of wissen
o    Vragen om minder persoonsgegevens te verwerken
o    Bezwaar maken op verwerking
•    Van welke organisatie we persoonsgegevens hebben ontvangen als we deze niet zelf hebben verzameld.
•    Op basis van welke logica we een geautomatiseerd besluit je nemen.

Het recht op rectificatie en aanvulling

In artikel 16 van de GDPR staat dat je recht hebt om onjuiste persoonsgegevens te laten wijzigen. Of om persoonsgegevens te laten aanvullen. Dit recht staat beschreven als het recht op rectificatie. I4PROJECTS is er verantwoordelijk voor dat de persoonsgegevens die we van je verwerken juist zijn. En dat wij deze gegevens actualiseren als dat nodig is. Blijkt dat, gelet op de doeleinden waarvoor we die verwerken, de persoonsgegevens onjuist zijn? Dan zijn wij verplicht om alle redelijke maatregelen te nemen om die gegevens te rectificeren of aan te vullen. Dus ook als iemand ons wijst op onjuistheden of onvolledigheden.  Wanneer je inzage vraagt in je persoonsgegevens heb je het recht om ons te wijzen op deze onjuistheden of onvolledigheden. I4PROJECTS is verplicht om gehoor te geven aan je verzoek. Het is namelijk jouw recht, bepaald in de GDPR.

Het recht op beperking van de verwerking

In artikel 18 van de GDPR staat dat je in bepaalde situaties recht hebt op beperking van het gebruik van jouw persoonsgegevens. Dat recht staat beschreven als het recht op beperking van de verwerking.

Het recht op beperking van de verwerking geldt in situaties die voldoen aan een van de volgende criteria:

•    Gegevens zijn mogelijk onjuist
Heb je het vermoeden dat i4PROJECTS onjuiste persoonsgegevens van je gebruikt? Geeft dit dan aan. Vanaf het moment dat jij hebt aangegeven dat deze gegevens onjuist zijn, mogen wij deze gegevens in geen enkele vorm niet gebruiken.
•    De verwerking is onrechtmatig
We hebben onverhoopt persoonsgegevens verwerkt waar we geen toestemming voor hebben, maar jij wil niet dat we deze gegevens wissen. Je wil bijvoorbeeld op een later moment deze gegevens opvragen. In dit geval mogen we de persoonsgegevens in geen enkele vorm gebruiken.
    Gegevens zijn niet meer nodig
We hebben je persoonsgegevens niet meer nodig voor het doel waarvoor we ze verzameld hebben. Je wil niet dat we de gegevens wissen ivm een rechtsvordering. Dan mogen we de gegevens niet wissen, maar ook in geen enkele gebruiken.
•    Je maakt bezwaar
Heb je eerder toestemming gegeven voor het verwerken van persoonsgegevens, maar kom je terug op dat besluit? Dan moet i4PROJECTS per direct stoppen met het verwerken van jouw persoonsgegevens. Tenzij wij dwingende gerechtvaardigde gronden voor de verwerking kunnen aanvoeren die zwaarder wegen dan jouw belangen, rechten en vrijheden. Zo lang hier nog onduidelijkheid over is weegt jouw belang zwaarder dan die van ons.

Hebben we de betreffende persoonsgegevens aan andere partijen verstrekt? Dan laten we ook hen weten dat het gebruik van jouw gegevens beperkt zijn. Zij zijn verplicht om dat ook op te volgen. We zullen je op de hoogte brengen welke derde partijen zijn geïnformeerd over jouw verzoek op beperking van de verwerking.

Het recht om bezwaar te maken tegen gegevensverwerking

De GDPR geeft je ten alle tijden het recht om bezwaar te maken tegen het verwerken van jouw persoonsgegevens. Dat recht staat beschreven als het recht van bezwaar.

Wanneer je bezwaar maakt tegen het verwerken van je persoonsgegevens moeten we daar direct mee stoppen. Tenzij i4PROJECTS dwingende gerechtvaardigde gronden voor de verwerking kan aanvoeren die zwaarder wegen dan jouw belangen, rechten en vrijheden. Of wanneer die te maken hebben met een rechtsvordering.

Zo lang niet duidelijk is of de gronden van i4PROJECTS zwaarder wegen, mogen wij de betreffende gegevens niet verwerken. Wanneer we uitzoeken welke grond zwaarder weegt is het recht op beperking van de verwerking van toepassing.

Direct marketing

I4PROJECTS gebruikt persoonsgegevens voor direct marketing. Je hebt altijd het recht om hiertegen bezwaar te maken. Ook als het gaat om profiling voor deze marketingdoeleinden. Wanneer je je bezwaar kenbaar maakt moeten wij hier direct mee stoppen.

Informatieplicht van i4PROJECTS over recht van bezwaar

Wij zijn verplicht om je te informeren over het recht van bezwaar. Dat doen we middels dit document, maar dit doen we ook op het moment van het eerste contact wat we met je hebben. Onder onze marketingmails zie je daarom altijd de mogelijk om je uit te schrijven.

Verder lezen?

Interessante Links