Privacyprofiel Privacyprofiel

Privacyprofiel

Marel Maathuis Marel Maathuis

Het privacyprofiel bied je als e-UUR beheerder de mogelijkheid om in te stellen wat en wanneer er iets moet gebeuren met de persoonsdata in e-UUR. Zo bepaal je bijvoorbeeld het moment waarop data verwijderd moet worden. 


Om je hierbij te ondersteunen is er een standaard privacyprofiel gemaakt. Dit profiel geeft volgens Akyla weer hoe je, conform de GDPR/AVG, met persoonsdata om moet gaan. Uiteraard kun je zelf wijzigingen aanbrengen in dit profiel.


Hieronder wordt uitgelegd hoe de privacyprofielen werken en hoe je deze naar wens in kunt richten.


Overzicht privacyprofielen


Ga naar Start > Privacy > Privacyprofielen voor een overzicht van de privacyprofielen. 



In dit overzicht kun je direct zien in de kolom Aangepast of een privacyprofiel is aangepast of dat het standaard privacyprofiel van toepassing is. 


Akyla levert een standaard privacyprofiel aan. Dit standaard profiel is voor je van toepassing wanneer je geen eigen aanpassingen hierop hebt gedaan. Dit wordt per privacy object bekeken: per object kun je de Akyla standaard inzien en ervoor kiezen om hiervan af te wijken.


De volgende objecten zijn voorzien van een standaard privacyprofiel:

- Flexkracht

- Kandidaat

- Leveranciersgebruiker

- Subleveranciersgebruiker

- Bemiddelaargebruiker

- Inlenergebruiker

- Inschrijving

- Flexkracht onboarding

- Dossieritem

- Wijzigingsaanvraag flexkracht

- Margefactuur

- Importhistorie

- Bericht


Bij het openen van een object van een privacyprofiel, krijg je een samenvatting van de instellingen te zien. In het artikel Samenvatting privacyprofiel lees je hier meer over.


In het privacyprofiel kun je aangeven, per privacy object, op welke condities het privacy object of specifieke privacy onderdelen ervan dienen te worden verwijderd of geanonimiseerd. Zo kun je zelf aangeven hoe je om wilt gaan met de privacy gevoelige informatie binnen e-UUR.


Nieuw privacyprofiel instellen


Niet voor alle objecten is een standaard privacyprofiel beschikbaar. Ga naar Start > Privacy > Privacyprofielen en klik op de knop Nieuw om een nieuw privacyprofiel in te stellen, waarvoor nog geen standaard privacyprofiel bestaat. 



Voor onderstaande Objecten kun je per Type een nieuw privacyprofiel inrichten. Selecteer een Object en vervolgens kun je per object een Type selecteren. 



Bijvoorbeeld bij Dossieritems kun je nadat er nieuwe dossieritems zijn aangemaakt, een nieuw privacyprofiel inrichten per dossieritem.



Selecteer een object en type en klik daarna op Opslaan. Het privacyprofiel is aangemaakt en deze kun je zelf inrichten. Hieronder kun je lezen hoe je dit kunt doen.


Wijzigen privacyprofiel


Je kunt een privacyprofiel aanpassen en daarmee afwijken van het standaard privacyprofiel. Ook kun je nieuwe privacyprofielen inrichten waarvoor geen standaard privacyprofiel beschikbaar is. 


Rol gebruiker

Het privacyprofiel kan aangepast worden door gebruikers binnen de organisatie met de rol: functionaris gegevensbescherming. Het privacyprofiel kan door alle gebruikers worden ingezien. Dit betekent dat zij kunnen zien hoe er wordt omgegaan met privacy gevoelige data maar niets hierin kunnen aanpassen.


Standaard privacyprofiel wijzigen

Open het privacyprofiel en klik op Openbreken. In onderstaand voorbeeld wordt het standaard privacyprofiel van het Object Factuur aangepast. 


 

Je krijgt een bevestiging. Klik op Ja om door te gaan.



Let op: als een privacyprofiel wordt aangepast, dan worden aanpassingen op het standaard privacyprofiel  van dat object niet meer aangepast. 


Nieuw privacyprofiel wijzigen

Klik voor een nieuw privacyprofiel op Bewerken. In onderstaand voorbeeld is een nieuw privacyprofiel aangemaakt voor het Dossieritem van type VOG.



Je kunt nu het privacyprofiel aanpassen. Hieronder lees je meer over het aanpassen van de instellingen van een privacyprofiel.


Instellingen privacyprofiel


Binnen de instellingen voor het privacy profiel zijn verschillende onderdelen beschikbaar: Algemeen, Classificaties, Objectclassificatie en Veldclassificatie.



Algemeen

Onder algemeen is er niets aanpasbaar, hier is uitsluitend de naam van het object vermeld. Wanneer het een dossieritem betreft, is het object te kiezen, evenals het type, bij het aanmaken van een nieuw privacyprofiel.


Classificaties


Binnen de classificatie kun je instellen hoe privacygevoelig de informatie is en kun je per classificatie aangeven welke condities iedere classificatie heeft. Deze kun je voorzien van een 'verzamelnaam' waarbij je bijvoorbeeld het onderscheid kunt maken tussen anonimiseren en verwijderen en een afhankelijkheid kunt instellen wanneer dit moet gebeuren. 


Anonimiseren en verwijderen

In het privacyprofiel is het mogelijk om data te anonimiseren en te verwijderen. 


Anonimiseren is het onleesbaar maken van de inhoud voor alle gebruikers. Het is hierbij mogelijk voor de gebruiker van wie de gegevens geanonimiseerd zijn, deze in te kunnen zien door een specifieke token die zij ontvangen op het moment dat de eerste data wordt geanonimiseerd. Deze token wordt slechts éénmalig verstrekt en is niet opnieuw aan te vragen. Wanneer deze token niet beschikbaar is, kan de data ook niet meer worden ingezien.


Daarnaast kun je instellen dat data wordt verwijderd. Deze data is daarna niet meer beschikaar in e-UUR. 


Klik op Regel toevoegen om een classificatie in te stellen.



Nadat je de Classificatie een naam hebt gegeven, kun je condities toevoegen. Klik op Regel toevoegen



Per conditie voeg je een naam toe en kies je de actie die moet worden uitgevoerd.



Na de keuze van de actie kun je toevoegen voor welke termijn de classificatie moet gelden. Het is mogelijk voor alle condities binnen één classificatie andere regels toe te passen en hier een waarde aan toe te kennen, deze is het aantal dagen. 


Klik op Regel toevoegen onder Condities om de termijn in te stellen.



Let op: de conditie Aantal dagen na aanmaken dient altijd te worden gebruikt als er sprake is van een directe relatie met ander privacyobjecten en het aantal dagen dat is ingesteld moet overeenkomen met de andere geselecteerde condities. Houd hierbij het laagste aantal dagen aan dat gebruikt is bij de andere condities.



Klik op Opslaan


Wanneer je de classificatie hebt ingesteld, kun je vervolgens in het overzicht zien welke acties er worden uitgevoerd en op hoeveel condities wanneer er gebruik wordt gemaakt van de classificatie.



Voor de Conditieverzamelingen geldt dat er sprake is van of/of verzamelingen. Dit betekent dat niet aan alle conditieverzamelingen hoeft te worden voldaan, voordat de actie wordt uitgevoerd. Per conditieverzameling wordt naar de condities gekeken en als aan alle condities wordt voldaan, wordt de actie per conditieverzameling uitgevoerd. 


Dit betekent dat voor de Condities geldt dat er sprake is van en/en condities. Dit betekent dat aan alle condities moet worden voldaan, voordat er wordt voldaan aan de Conditieverzameling.  


Objectclassificatie


De gemaakt classificatie kun je instellen op het gehele object, maar je kunt er ook voor kiezen om specifieke velden separaat een classificatie te geven. Wanneer je bij de Objectclassificatie een keuze maakt, geldt deze automatisch voor alle velden.



Standaard kun je hier ook kiezen voor Geen classificatie. Dit betekent dat alle gegevens bewaard blijven. 


Veldclassificatie


Door het toevoegen van meer classificaties welke ook strenger zijn ingeregeld, kun je op specifieke (losse) velden deze toepassen. In alle classificaties geldt; de strengst ingestelde classificatie gaat altijd eerst en is leidend. In het artikel Welke standaard classificaties kan ik instellen in het privacyprofiel? kun je meer lezen over de classificaties.


Klik na het instellen op Opslaan. Het privacyprofiel is nu aangepast. Voor meer informatie over de aanpassingen omtrent de AVG/GDPR klik hier.