Hoe QandR voldoet aan de GDPR en geen privacygevoelige data opslaat
We voldoen aan de GDPR en slaan geen persoonsgegevens op. Meedoen aan een QandR sessie is anoniem. De in de database opgeslagen data kunnen niet worden herleid tot personen.
Nee, deelnemers hoeven geen account aan te maken. Ze nemen volledig anoniem deel.
Ja. Antwoorden zijn niet te herleiden tot individuele deelnemers, tenzij jij expliciet identificerende vragen stelt.
QandR maakt gebruik van Secure Sockets Layer (SSL) wat betekent dat er een beveiligde laag geplaatst wordt tussen een server en een internet browser waardoor de gegevens beveiligd worden. Al het verkeer, van zowel de telefoons van deelnemers naar de server, als van de server naar presentatiescherm verloopt via https met een SSL certificaat zodat het verkeer encrypt is en niet onderschept kan worden.
Elke facilitator maakt bij het starten van zijn QandR account een wachtwoord aan wat met behulp van end-to-end encryptie veilig staat opgeslagen. Ook voor de ontwikkelaar Noterik zijn deze wachtwoorden niet inzichtelijk.
Wanneer een organisatie daar behoefte aan heeft kan op QandR facilitator accounts de two factor authenticatie (2FA) aangeboden worden. De 2FA is geen onderdeel van het standaard account, neem hiervoor contact op met Rutger Rozendal op 020 2401145 of via rutger@qandr.eu.
Voor de opslag van data maken wij gebruik van een server centrum die gevestigd is op Europees grondgebied. Lees meer hierover op deze pagina (opent engelse webpagina). Hierop is o.a. te lezen dat met betrekking tot gegevensoverdracht de naleving van de EU-regels van toepassing is. De GDPR, wat de Europese variant is van de AVG, en ook andere EU privacy regelgeving is hiermee van toepassing op de hosting en opslagfaciliteiten van QandR.
De QandR ontwikkelaar Noterik heeft een FG (functionaris gegevensbescherming) die toeziet op de naleving van de privacy van klanten en gebruikers, conform de AVG, die ook is aangemeld bij de AP (Autoriteit Persoonsgegevens). Daarmee bieden we - naast de al in de service ingebouwde restricties - onze klanten nog extra betrouwbaarheid en zorgen we ook dat intern alles steeds op orde is.
Facilitators van publieke bijeenkomsten hebben een verantwoordelijkheid om de AVG richtlijnen binnen QandR sessie te volgen. De QandR modules mogen niet gebruikt worden om tot-de-persoon te herleiden gegevens op te vragen. Zo mag een Wordcloud niet gebruikt worden om de voor- of achternamen of andere persoonlijke informatie van deelnemers op te vragen. En ook in de Moodboard mogen volgens de AVG richtlijnen geen selfies geüpload worden.
Wanneer een QandR sessie van een publieke bijeenkomst toch persoonlijke gegevens van deelnemers bevat, adviseren wij aan facilitators om het archief van die sessie te verwijderen. In het dashboard en de editor zijn hiervoor functies ingebouwd.
Om als gespreksleider QandR-sessies te kunnen uitvoeren, heb je een QandR-account nodig. Daarmee kun je al je sessies opstarten en na afloop de resultaten ervan bekijken. Dat gaat dan om de visuals waarin de gezamenlijke antwoorden van je deelnemers visueel zijn weergegeven - niet de individuele antwoorden van identificeerbare personen. Jouw QandR-account is een beveiligd account dat alleen toegankelijk is voor jou. Een QandR-account heeft maar enkele gegevens van je nodig, zoals e-mail, naam, en naam van je organisatie die je eenmalig invult bij het afsluiten van je account. QandR gebruikt jouw gegevens alleen om de service te draaien en zal die nooit met anderen delen.
Bekijk ons privacybeleid voor meer technische details over hoe wij omgaan met het verzamelen, opslaan en vrijgeven van persoonlijke gegevens van facilitators, deelnemers en andere belanghebbenden.