Iubenda logo
Aan de slag

Documentatie

of
Inhoud

Gids voor de Data Subject Rights Management Tool van iubenda

Weinig tijd? Ga direct naar: Zo werkt iubenda’s Data Subject Rights Management Tool.

Het afhandelen van DSR’s (Data Subject Requests, verzoeken van betrokkenen) kan een complex proces zijn, maar het is essentieel voor de naleving van wereldwijde privacyregelgeving zoals de AVG. DSR’s omvatten een reeks verzoeken, waaronder verzoeken van betrokkenen om inzage (DSAR), rectificatie, verwijdering, beperking van verwerking, dataportabiliteit en bezwaar tegen verwerking.

Om dit proces te vereenvoudigen, hebben we de Data Subject Rights Management Tool ontwikkeld. Onze tool is ontworpen om het hele verzoekproces te stroomlijnen, workflows te automatiseren en handmatige verwerking te verminderen, waardoor compliance gemakkelijker wordt voor jou en je organisatie.

Wat zijn verzoeken van betrokkenen (DSR)?

Kort gezegd bieden verzoeken van betrokkenen (Data Subject Requests, DSR’s) mensen de mogelijkheid om hun privacyrechten uit te oefenen. Dit komt omdat de AVG en andere privacyregels betrokkenen individuele rechten toekennen, zoals:

  1. Recht op informatie: Je moet gebruikers informeren over het verzamelen en gebruiken van hun gegevens.
  2. Recht op inzage: Gebruikers hebben het recht op inzage van hun persoonsgegevens en informatie over de verwerking ervan. Dit wordt ook wel een DSAR (Data Subject Access Request) genoemd.
  3. Recht op rectificatie: Gebruikers kunnen verzoeken om correctie van onjuiste of onvolledige gegevens.
  4. Recht op wissing: Gebruikers kunnen vragen om verwijdering van hun gegevens als deze niet langer nodig zijn of wanneer ze hun toestemming intrekken.
  5. Recht op beperking van de verwerking: Gebruikers kunnen de verwerking van hun gegevens in bepaalde omstandigheden late beperken.
  6. Recht op gegevensoverdraagbaarheid: Gebruikers kunnen hun persoonsgegevens verkrijgen en hergebruiken voor hun eigen doelen in verschillende diensten.
  7. Recht van bezwaar: Gebruikers kunnen bezwaar maken tegen bepaalde vormen van gegevensverwerking, zoals direct marketing.
  8. Rechten met betrekking tot geautomatiseerde besluitvorming en profilering: Gebruikers kunnen zich afmelden voor beslissingen die uitsluitend via geautomatiseerde processen worden genomen.

Hoewel DSR’s vaak worden gebruikt voor AVG-gerelateerde verzoeken, zijn ze ook van toepassing op andere privacywetten, zoals die in de VS. Momenteel ondersteunt onze tool AVG-verzoeken, maar we zullen de ondersteuning in komende updates uitbreiden naar vereisten van andere wetgeving.

De Data Subject Rights Management Tool van iubenda 🚀

Onze Data Subject Rights Management Tool is speciaal ontworpen om bedrijven te helpen verzoeken van betrokkenen efficiënt en effectief te beheren. De tool vereenvoudigt de afhandeling van verzoeken en zorgt ervoor dat je organisatie blijft voldoen aan de privacywetgeving. Bovendien vereenvoudigt het de zaken voor betrokkenen door een duidelijke en eenvoudige manier te bieden om verzoeken in te dienen. In plaats van e-mails te sturen, kunnen betrokkenen gewoon op de link in de voettekst klikken en een formulier invullen.

De belangrijkste functies zijn:
  • Snelle installatie: Activeer eenvoudig de Data Subject Rights Management Tool vanuit je dashboard en integreer het verzoekformulier op de door jou gewenste plek.
  • Geautomatiseerde workflows: Een begeleid proces van indiening tot afronding, zodat er geen stappen overgeslagen worden.
  • Volledige dekking: Onze tool helpt bij het ondersteunen van een reeks DSR’s, waaronder verzoeken om inzage, rectificatie, wissing en overdracht van persoonsgegevens.
  • Gedetailleerde rapporten: Toegang tot uitgebreide gegevens van elke aanvraag.
  • Beveiligde toegang voor gebruikers: Bepaal wie de gegevensrechten van betrokken kan inzien en beheren.
  • Transparante administratie: Gedetailleerde logboeken van alle activiteiten voor wettelijke en ethische compliance.

💡 Heb je onze oplossingen nog niet gebruikt? 👉 Ga hier aan de slag.

Zo werkt het

⚠️ iubenda’s Data Subject Rights ManagementTool is inbegrepen in het Ultimate abonnement en kan met één klik geactiveerd worden. Geen configuratie nodig.

1. Activeer de Data Subject Rights Management Tool

activate

Klik vanuit je iubenda dashboard op “Activeren“.

⚠️ Nadat je de Data Subject Rights Management Tool hebt geactiveerd, klik je op de knop “Insluiten” klikken in de DSR-tegel om verder te gaan met het integreren van het formulier. Als je dat niet doet, kun je geen verzoeken van betrokkene ontvangen. Bekijk hieronder hoe je de Data Subject Rights Management Tool kunt insluiten ⬇️

2. De tool integreren

Vergeet niet dat een duidelijk zichtbaar formulier betrokkenen in staat stelt om gemakkelijk hun verzoeken in te dienen.

Klik na activering op “Insluiten” om het aanvraagformulier te integreren.

activate

Vervolgens vind je in dit gedeelte alle opties om het formulier in te sluiten:

  • Directe link: Gebruik een directe link als je je gebruikers rechtstreeks naar je formulier wilt sturen. Kopieer het en plak het strategisch op je website, intranet of waar je het ook maar nodig hebt.
  • Voeg een widget toe aan de voettekst: Gebruik de verstrekte code om het formulier direct op je site in te sluiten. Je kunt ervoor kiezen om de knop wit of zwart te maken of de styling helemaal te verwijderen. Kopieer en plak het in de body van je website, waar je de knop ook maar wilt weergeven. Als gebruikers op deze knop klikken, opent het formulier in een modaalvenster.
  • Insluiten van het formulier in de body: Door het formulier direct in de body van je webpagina op te nemen, wordt het geïntegreerd alsof het deel uitmaakt van je website. Kopieer hiervoor het JavaScript-fragment en plak het in de HTML van de specifieke pagina die je voor dit doel hebt aangewezen.
activate

Waar plaats ik de link naar het DSR-formulier?

Dat hangt helemaal van jou af. Maar de vuistregel is: in de voettekst van je site. Het is een goede manier om de link vanaf elke pagina te zien.

3. Indienen van verzoeken

Betrokkenen kunnen hun privacyrechten uitoefenen met behulp van de Data Subject Rights Management Tool van iubenda door de volgende stappen te volgen:

  • Het aanvraagformulier invullen met hun volledige naam, e-mailadres en, indien van toepassing, de gegevens van de persoon die ze vertegenwoordigen.
  • Hun land en het type verzoek selecteren (zoals toegang (inzage), correctie, wissen, dataportabiliteit, beperking van de verwerking, bezwaar of kwesties met betrekking tot geautomatiseerde beslissingen). 👉 Meer informatie over de AVG-rechten
  • Betrokkenen moeten hun verzoek verder uitleggen in het daarvoor bestemde veld.
  • Klikken op “Verzoek indienen“.
activate

Nadat betrokkenen hun verzoek hebben ingediend, krijgen ze een bericht te zien met de tekst: “Uw verzoek is ingediend.” Dit betekent dat je het verzoek hebt ontvangen en met de verwerking ervan kunt beginnen.

Als mensen nog een verzoek willen indienen, kunnen ze op de knop “Dien nog een verzoek in ” klikken.

activate

3.1 Aanstellen van een beheerder voor verzoeken van betrokkenen

❗️ Directe benoeming via onze tool

Stel efficiënt en naadloos een DSR-manager (beheerder voor verzoeken van betrokkenen) aan binnen onze tool, waardoor het proces soepeler en meer geïntegreerd verloopt. Hierdoor is er geen apart aanstellingsformulier nodig.

Dashboard-toegangsbericht

Als mensen zonder de noodzakelijke rechten toegang probeert te krijgen tot het DSR Management Dashboard, krijgen ze dit bericht te zien:

Je hebt niet de noodzakelijke rechten voor toegang tot deze tool.

De toegang tot het DSR Management Dashboard is beperkt tot DSR-managers.

Als je toegang tot dit dashboard nodig hebt, neem dan contact op met de accountbeheerder om een rol als DSR-manager aan te vragen. Voor beheerders kan rolbeheer worden uitgevoerd via het onderdeel ‘Teams’ op de pagina ‘Account en Facturering’.

Stappen voor beheerders

  1. Ga naar ‘Teams’: Dit kun je vinden op de pagina ‘Account en Facturering‘ in het vervolgkeuzemenu rechtsboven.
  2. Wijs de rol toe: Klik op “+ Gebruiker toevoegen” en kies dan het betreffende teamlid als DSR-manager door hun e-mailadres in te voeren.
  3. Verstuur de uitnodiging: Het gekozen teamlid ontvangt een e-mail om deze rol te accepteren.
  4. Rolaanvaarding: Na de aanvaarding van de rol krijgen ze toegang tot het DSR Management Dashboard.

4. Dashboard voor verzoeken van betrokkenen

Wanneer een betrokkene een verzoek indient, ontvang je een melding per e-mail en zelfs een reeks herinneringen als de status niet is bijgewerkt, om te voldoen aan de wettelijk vereiste reactietermijn. Het verzoek verschijnt in je dashboard met de datum van indiening en de details van het verzoek(aanmaakdatum, type, onderwerp, status en een pictogram Gedetailleerde informatie).

activate
activate

Vanuit dit paneel met gedetailleerde informatie kun je verschillende statussen aan elk verzoek toewijzen, opmerkingen toevoegen en de volledige geschiedenis van elk verzoek bekijken, zodat je de verschillende fasen van de behandeling van het verzoek kunt volgen.

De status van elk DSR-verzoek is duidelijk gemarkeerd, waardoor het gemakkelijker is om bij te houden waar elk verzoek zich in het proces bevindt, om de voortgang te bewaken en te zorgen voor tijdige reacties.

Stap-voor-stap statusbevestiging

  • Controle voordat je verder gaat: Een DSR-manager moet de huidige status bekijken en bevestigen voordat hij/zij naar de volgende stap gaat. Dit zorgt ervoor dat elke fase van het verzoek op de juiste manier wordt afgehandeld.
  • Bevestiging vereist: Het is niet mogelijk om verder te gaan zonder de huidige status te bevestigen. Dit voegt een extra laag van zorgvuldigheid toe aan het proces.

Optie voor opmerkingen

  • Context toevoegen: De DSR-manager kan opmerkingen achterlaten bij elke status. Dit is nuttig voor het toevoegen van details of context, waardoor de verwerking van het verzoek transparanter en informatiever wordt.
  • Eenvoudige tracking: Deze opmerkingen helpen om overwegingen, acties en beslissingen in elke fase duidelijk bij te houden.

Gedetailleerd logboek voor elk verzoek

  • Chronologische volgorde: Onderaan het detailscherm van elk verzoek vind je een gedetailleerd logboek. Dit logboek toont alle statuswijzigingen in chronologische volgorde.
  • Volledige geschiedenis: deze functie biedt een complete geschiedenis van het proces van elk verzoek, voor ene betere controle en inzicht van de ondernomen acties.
activate

Deze updates van het statusbeheer en de toevoeging van een gedetailleerd logboek verbeteren het algehele proces van het beheren van verzoeken van betrokkenen. Ze scheppen duidelijkheid, zorgen dat verantwoording wordt afgelegd en maken het eenvoudiger om de behandeling van elk verzoek grondig bij te houden.

Bedenk dat elke status in het DSR-proces een specifieke fase vertegenwoordigt. Hier lees je wat ze betekenen en hoe je ermee omgaat:

  • Verzoek ontvangen: Dit verzoek is ontvangen. Ga zo snel mogelijk door naar de volgende stap. Vergeet niet dat je binnen een maand na ontvangst van het verzoek feedback moet geven aan de afzender.
  • Verwerking: Het is tijd om het verzoek te verwerken. Tijdens deze fase kun je de verzoeker om aanvullende informatie vragen om hun identiteit te verifiëren of om aan het verzoek te voldoen. Vergeet niet dat je zo snel mogelijk en in elk geval binnen een maand na ontvangst van het verzoek feedback moet geven. Als je meer tijd nodig hebt om het verzoek volledig te verwerken of als je besluit er niet op in te gaan, moet je de verzoeker binnen dezelfde termijn op de hoogte stellen van de redenen.
  • Feedback verstrekt: Je hebt het verzoek verwerkt en nu is het tijd om te antwoorden en informatie te geven over de ondernomen actie. Vergeet niet dat je zo snel mogelijk en in elk geval binnen een maand na ontvangst van het verzoek feedback moet geven.
  • Voltooid: Je hebt alle noodzakelijke activiteiten uitgevoerd en dit verzoek kan als afgerond worden beschouwd. Evalueer of verdere activiteit nodig is voor de follow-up of voor interne doeleinden, voordat je overgaat tot verwijdering.
  • Informatie verwijderd: Nu je aan het verzoek hebt voldaan kun je besluiten om de informatie die je via het formulier hebt verstrekt te verwijderen. Houd er rekening mee dat dit een permanente actie is, overweeg zorgvuldig of je door wilt gaan met het verwijderen, omdat er geldige wettelijke redenen kunnen zijn om ze te bewaren.

💡 Met iubenda’s Data Subject Rights Management Tool is het beheren van verzoeken van betrokkenen nog nooit zo eenvoudig geweest. Blijf compliant, bespaar tijd en verminder handmatige inspanningen met onze geautomatiseerde, gebruikersvriendelijke oplossing.

Laat je niet overweldigen door de complexiteit van verzoeken om privacyrechten uit te oefenen

Activeer vandaag nog onze DSR Management Tool en stroomlijn de DSR-processen voor je gebruikers.

Nu activeren