Overig
alle pijlers
GDPR/AVG op het Viva Forum
woensdag 23 mei 2018 10:52
Beste forummers,
Omdat er veel onduidelijkheid is over hoe wij de regels van de nieuwe privacywet hebben ingevoerd op het Viva Forum, hierbij een topic waar jullie al jullie vragen kunnen stellen.
Vanaf 25 mei geldt de AVG en daarom hebben we een aantal wijzigingen door moeten voeren op het Viva Forum.
Accounts die twee jaar niet zijn gebruikt, worden binnenkort automatisch geanonimiseerd. Natuurlijk kan je de moderators ook nog steeds vragen om jouw account te anonimiseren. Wanneer je dit vraagt, verwijderen we al je persoonsgegevens. Niet wat je hebt gepost, dat hoeft ook niet volgens de AVG. Wanneer er in een post persoonsgegevens staan, verwijderen we dat natuurlijk ook - net als dat we nu al doen.
Een geanonimiseerd account is vanaf nu niet meer te loepen omdat je niet meer naar een overzichtspagina kan, wat voorheen wel het geval was.
Vriendelijke groet,
Community Manager Viva Forum
Omdat er veel onduidelijkheid is over hoe wij de regels van de nieuwe privacywet hebben ingevoerd op het Viva Forum, hierbij een topic waar jullie al jullie vragen kunnen stellen.
Vanaf 25 mei geldt de AVG en daarom hebben we een aantal wijzigingen door moeten voeren op het Viva Forum.
Accounts die twee jaar niet zijn gebruikt, worden binnenkort automatisch geanonimiseerd. Natuurlijk kan je de moderators ook nog steeds vragen om jouw account te anonimiseren. Wanneer je dit vraagt, verwijderen we al je persoonsgegevens. Niet wat je hebt gepost, dat hoeft ook niet volgens de AVG. Wanneer er in een post persoonsgegevens staan, verwijderen we dat natuurlijk ook - net als dat we nu al doen.
Een geanonimiseerd account is vanaf nu niet meer te loepen omdat je niet meer naar een overzichtspagina kan, wat voorheen wel het geval was.
Vriendelijke groet,
Community Manager Viva Forum
communitymanagerviva wijzigde dit bericht op 25-05-2018 16:14
Reden: Aangepaste regels.
Reden: Aangepaste regels.
10.32% gewijzigd
dinsdag 29 mei 2018 08:22
JollyRider, wat vind jij van de stelling van Viva dat alle forumaccounts die twee jaar niet zijn gebruikt, automatisch moeten worden geanonimiseerd? Is dat nodig?
Zoals ik het begrijp is het uitgangspunt dat je persoonsgegevens "niet langer mag bewaren dan noodzakelijk voor het doel van de verwerking", en bij een forum is het hele doel toch juist het leesbaar maken van de discussies? Als je alle oude gebruikers op anoniem zet dan zijn alle oude discussies niet meer te volgen!
Zoals ik het begrijp is het uitgangspunt dat je persoonsgegevens "niet langer mag bewaren dan noodzakelijk voor het doel van de verwerking", en bij een forum is het hele doel toch juist het leesbaar maken van de discussies? Als je alle oude gebruikers op anoniem zet dan zijn alle oude discussies niet meer te volgen!
woensdag 30 mei 2018 02:40
Als je echt anonimiseert, wat Viva volgens mijn begrip niet doet, helpt dat de leesbaarheid niet erg.RikM schreef: ↑29-05-2018 08:22JollyRider, wat vind jij van de stelling van Viva dat alle forumaccounts die twee jaar niet zijn gebruikt, automatisch moeten worden geanonimiseerd? Is dat nodig?
Zoals ik het begrijp is het uitgangspunt dat je persoonsgegevens "niet langer mag bewaren dan noodzakelijk voor het doel van de verwerking", en bij een forum is het hele doel toch juist het leesbaar maken van de discussies? Als je alle oude gebruikers op anoniem zet dan zijn alle oude discussies niet meer te volgen!
Het is op grond van de AVG niet verplicht, anders dan dat Viva daar wel zelf een keuze in moet maken en zich er dan ook aan moet houden.
Like a great eternal Klansman
With his two flashing red eyes
Turn around he's always watching
(Dead Kennedys)
With his two flashing red eyes
Turn around he's always watching
(Dead Kennedys)
woensdag 30 mei 2018 08:28
Dus als ze een bewaartermijn van 30 jaar hadden gehanteerd was het ook goed geweest? Waar het mij even om gaat is dat het volgens mij volkomen onnodig is om na 2 jaar alles te wissen. Zeker op een forum.
"Er is op grond van de AVG geen concrete bewaartermijn voor persoonsgegevens. Organisaties bepalen zelf hoe lang zij persoonsgegevens bewaren. Hierbij kijken zij naar hoe lang de gegevens nodig zijn voor het doel waarvoor deze zijn verzameld of worden gebruikt."
(bron Autoriteit Persoonsgegevens)
"Er is op grond van de AVG geen concrete bewaartermijn voor persoonsgegevens. Organisaties bepalen zelf hoe lang zij persoonsgegevens bewaren. Hierbij kijken zij naar hoe lang de gegevens nodig zijn voor het doel waarvoor deze zijn verzameld of worden gebruikt."
(bron Autoriteit Persoonsgegevens)
woensdag 30 mei 2018 10:49
Inderdaad, en de AP is het er mee eensRikM schreef: ↑30-05-2018 08:28Dus als ze een bewaartermijn van 30 jaar hadden gehanteerd was het ook goed geweest? Waar het mij even om gaat is dat het volgens mij volkomen onnodig is om na 2 jaar alles te wissen. Zeker op een forum.
"Er is op grond van de AVG geen concrete bewaartermijn voor persoonsgegevens. Organisaties bepalen zelf hoe lang zij persoonsgegevens bewaren. Hierbij kijken zij naar hoe lang de gegevens nodig zijn voor het doel waarvoor deze zijn verzameld of worden gebruikt."
(bron Autoriteit Persoonsgegevens)
Wat de AVG vraagt van de organisatie is te beoordelen hoe lang gegevens bewaard moeten worden voor de gerechtvaardigde doelen waarvoor ze bewaard worden. De termijn van 2 jaar zal dus ergens onderbouwd zijn door Sanoma. Maar ik kan die onderbouwing niet verzinnen.
Like a great eternal Klansman
With his two flashing red eyes
Turn around he's always watching
(Dead Kennedys)
With his two flashing red eyes
Turn around he's always watching
(Dead Kennedys)
woensdag 30 mei 2018 11:08
woensdag 12 september 2018 22:37
Grond 32
EU-AVG
(32) Toestemming dient te worden gegeven door middel van een duidelijke actieve handeling, bijvoorbeeld een schriftelijke verklaring, ook met elektronische middelen, of een mondelinge verklaring, waaruit blijkt dat de betrokkene vrijelijk, specifiek, geïnformeerd en ondubbelzinnig met de verwerking van zijn persoonsgegevens instemt. Hiertoe zou kunnen behoren het klikken op een vakje bij een bezoek aan een internetwebsite, het selecteren van technische instellingen voor diensten van de informatiemaatschappij of een andere verklaring of een andere handeling waaruit in dit verband duidelijk blijkt dat de betrokkene instemt met de voorgestelde verwerking van zijn persoonsgegevens. Stilzwijgen, het gebruik van reeds aangekruiste vakjes of inactiviteit mag derhalve niet als toestemming gelden. De toestemming moet gelden voor alle verwerkingsactiviteiten die hetzelfde doel of dezelfde doeleinden dienen. Indien de verwerking meerdere doeleinden heeft, moet toestemming voor elk daarvan worden verleend. Indien de betrokkene zijn toestemming moet geven na een verzoek via elektronische middelen, dient dat verzoek duidelijk en beknopt te zijn en niet onnodig storend voor het gebruik van de dienst in kwestie.
EU-AVG
(32) Toestemming dient te worden gegeven door middel van een duidelijke actieve handeling, bijvoorbeeld een schriftelijke verklaring, ook met elektronische middelen, of een mondelinge verklaring, waaruit blijkt dat de betrokkene vrijelijk, specifiek, geïnformeerd en ondubbelzinnig met de verwerking van zijn persoonsgegevens instemt. Hiertoe zou kunnen behoren het klikken op een vakje bij een bezoek aan een internetwebsite, het selecteren van technische instellingen voor diensten van de informatiemaatschappij of een andere verklaring of een andere handeling waaruit in dit verband duidelijk blijkt dat de betrokkene instemt met de voorgestelde verwerking van zijn persoonsgegevens. Stilzwijgen, het gebruik van reeds aangekruiste vakjes of inactiviteit mag derhalve niet als toestemming gelden. De toestemming moet gelden voor alle verwerkingsactiviteiten die hetzelfde doel of dezelfde doeleinden dienen. Indien de verwerking meerdere doeleinden heeft, moet toestemming voor elk daarvan worden verleend. Indien de betrokkene zijn toestemming moet geven na een verzoek via elektronische middelen, dient dat verzoek duidelijk en beknopt te zijn en niet onnodig storend voor het gebruik van de dienst in kwestie.
woensdag 12 september 2018 22:39
Hier staat het ook geen toestemming = ongeldige verwerking = wat op viva staat is dus allemaal illegaal eigenlijk
Artikel 7
EU-AVG
"Voorwaarden voor toestemming"
=> Artikel: 4
=> Grond: 32, 33, 42, 43
=> administrative fine: Art. 83 (5) lit a
1. Wanneer de verwerking berust op toestemming, moet de verwerkingsverantwoordelijke kunnen aantonen dat de betrokkene toestemming heeft gegeven voor de verwerking van zijn persoonsgegevens.
2. Indien de betrokkene toestemming geeft in het kader van een schriftelijke verklaring die ook op andere aangelegenheden betrekking heeft, wordt het verzoek om toestemming in een begrijpelijke en gemakkelijk toegankelijke vorm en in duidelijke en eenvoudige taal zodanig gepresenteerd dat een duidelijk onderscheid kan worden gemaakt met de andere aangelegenheden. Wanneer een gedeelte van een dergelijke verklaring een inbreuk vormt op deze verordening, is dit gedeelte niet bindend.
Artikel 7
EU-AVG
"Voorwaarden voor toestemming"
=> Artikel: 4
=> Grond: 32, 33, 42, 43
=> administrative fine: Art. 83 (5) lit a
1. Wanneer de verwerking berust op toestemming, moet de verwerkingsverantwoordelijke kunnen aantonen dat de betrokkene toestemming heeft gegeven voor de verwerking van zijn persoonsgegevens.
2. Indien de betrokkene toestemming geeft in het kader van een schriftelijke verklaring die ook op andere aangelegenheden betrekking heeft, wordt het verzoek om toestemming in een begrijpelijke en gemakkelijk toegankelijke vorm en in duidelijke en eenvoudige taal zodanig gepresenteerd dat een duidelijk onderscheid kan worden gemaakt met de andere aangelegenheden. Wanneer een gedeelte van een dergelijke verklaring een inbreuk vormt op deze verordening, is dit gedeelte niet bindend.
woensdag 12 september 2018 22:40
Nee hoor, want er is nooit een doel vastgesteld wat de gebruiker kende en waar de gebruiker met een actieve handeling toestemming voor gaf. Dus die 2 jaar termijn is echt niet te kort. Wel 2 jaar te lang.JollyRider schreef: ↑30-05-2018 10:49Inderdaad, en de AP is het er mee eens
Wat de AVG vraagt van de organisatie is te beoordelen hoe lang gegevens bewaard moeten worden voor de gerechtvaardigde doelen waarvoor ze bewaard worden. De termijn van 2 jaar zal dus ergens onderbouwd zijn door Sanoma. Maar ik kan die onderbouwing niet verzinnen.
woensdag 12 september 2018 22:41
Het is dan ook geen anonimiseren maar pseudonimiseren en dus nog steeds herleidbaar hoorRikM schreef: ↑29-05-2018 08:22JollyRider, wat vind jij van de stelling van Viva dat alle forumaccounts die twee jaar niet zijn gebruikt, automatisch moeten worden geanonimiseerd? Is dat nodig?
Zoals ik het begrijp is het uitgangspunt dat je persoonsgegevens "niet langer mag bewaren dan noodzakelijk voor het doel van de verwerking", en bij een forum is het hele doel toch juist het leesbaar maken van de discussies? Als je alle oude gebruikers op anoniem zet dan zijn alle oude discussies niet meer te volgen!