Beschermengel of privacywaakhond?

Elles Caroline, je bent sinds dit jaar privacyadvocaat bij MoveYou. Hoe ben je daar terecht gekomen?
Omdat MoveYou blijft groeien en privacy hoog op de agenda staat, was het onderwerp niet meer iets wat 'on the side' gedaan kon worden. De basis was er wel, maar die kon hier en daar bijgeschaafd worden. Ze hadden iemand nodig met een pragmatische aanpak en diepgaande kennis, die privacy toegankelijk en begrijpelijk maakt. Nou, hier ben ik dan. Sindsdien ben ik daarmee bezig en we zijn goed op weg!

Beschermengel of privacywaakhond, wat kenmerkt jou?
Landelijk zijn er veel misverstanden over de GDPR en er is veel bangmakerij. Voor mij is het een kunst om een goede balans te vinden tussen de privacy van de gebruiker en het gebruik van big data, zeker in een datagedreven organisatie. Dit doe ik door grondig juridisch onderzoek te doen naar de mogelijkheden en onmogelijkheden. Omdat ik ook toezichthouder ben, een zogenaamde 'functionaris voor gegevensbescherming', ben ik zowel beschermengel als privacywaakhond! Maar ik bijt niet...

De privacy van gebruikers beschermen in een gegevensgestuurde organisatie. Hoe doen jullie dat?
We maken de reizen van onze gebruikers duurzamer door hun reizen te volgen. Dat is tenslotte waarom onze gebruikers zich hebben aangemeld; om reistijd en -kosten te besparen, maar ook om de CO2-uitstoot te verminderen. Gebruikers volgen klinkt eng. Maar laten we duidelijk maken dat het gebruik van het platform geheel vrijwillig is.

 

WhatsApp Afbeelding 2022 12 06 om 16.00.55     We proberen onze gebruikers vooraf zo nauwkeurig mogelijk te informeren over hoe we dit doen en hoe we met hun gegevens omgaan. Transparantie is dus heel belangrijk! Maar het vraagt ook veel van de bedrijfsvoering.

En hoe worden privacy en ethiek gewaarborgd bij MoveYou?
Vreemd genoeg begint dat bij de medewerkers. Als zij de juiste mentaliteit hebben, worden de juiste producten ontwikkeld en wordt er op de juiste manier met gegevens omgegaan. Wat ik altijd meegeef (en wat ook verankerd is in de 10 gouden regels voor medewerkers) is dat ze klantgegevens net zo moeten behandelen als ze zelf zouden willen dat hun eigen gegevens behandeld worden.

We hebben ook een intern privacybeleid, een ethisch beleid en voeren regelmatig risicobeoordelingen uit. In een volgende blog vertel ik graag meer over deze onderdelen!