Richtlijnen voor Gegevensbescherming voor Lumina Learning Practitioners
We willen dat de informatie in dit artikel zo nuttig mogelijk is, maar er kan niet op worden vertrouwd als juridisch advies. We raden altijd aan om een gekwalificeerde juridisch adviseur te raadplegen om de juridische verplichtingen van uw organisatie te begrijpen.
Inhoud
Belangrijke terminologie voor gegevensbescherming
Wat zijn de verplichtingen van mijn organisatie onder de wetgeving inzake gegevensbescherming?
Verzamelt mijn organisatie persoonlijke gegevens bij het gebruik van het Lumina Platform?
Wat is de relatie tussen mijn organisatie en Lumina Learning?
Wat is een Privacyverklaring en heeft mijn organisatie er een nodig?
Hoe voeg ik een Privacyverklaring toe aan het Lumina Platform?
Wat zijn persoonsgegevens?
De GDPR definieert persoonsgegevens als volgt:
Persoonsgegevens betekent alle informatie die betrekking heeft op een geïdentificeerde of identificeerbare natuurlijke persoon ('betrokkene'); een identificeerbare natuurlijke persoon is iemand die direct of indirect kan worden geïdentificeerd, met name door verwijzing naar een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of naar een of meer factoren die specifiek zijn voor de fysieke, fysiologische, genetische, mentale, economische, culturele of sociale identiteit van die natuurlijke persoon.
Belangrijke terminologie voor gegevensbescherming
Hieronder volgt een selectie van sleuteltermen uit de GDPR die nuttig zijn bij het lezen van dit artikel.
Gegevensverwerking:
Verwerking betekent elke bewerking of reeks van bewerkingen die wordt uitgevoerd op persoonsgegevens of op verzamelingen van persoonsgegevens, al dan niet met geautomatiseerde middelen, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, aanpassen of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van overdracht, verspreiden of anderszins ter beschikking stellen, afstemmen of combineren, beperken, wissen of vernietigen.
Gegevensbeheerder:
‘verwerkingsverantwoordelijke’ betekent de natuurlijke of rechtspersoon, overheidsinstantie, agentschap of andere instantie die, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt; wanneer het doel van en de middelen voor een dergelijke verwerking worden bepaald door het recht van de Unie of de lidstaat, kan de verwerkingsverantwoordelijke of de specifieke criteria voor zijn benoeming worden voorzien door het recht van de Unie of de lidstaat
Gegevensverwerker:
‘verwerker’ betekent een natuurlijke of rechtspersoon, overheidsinstantie, agentschap of ander orgaan dat persoonsgegevens verwerkt namens de verwerkingsverantwoordelijke.
Wat zijn de verplichtingen van mijn organisatie onder de wetgeving inzake gegevensbescherming?
Uw organisatie kan onderworpen zijn aan wetten inzake gegevensbescherming, afhankelijk van de locatie van uw organisatie en de locatie van de individuen van wie u persoonlijke gegevens verzamelt.
- Organisaties in de Europese Unie (EU) of de Europese Economische Ruimte (EER): moeten voldoen aan de Algemene Verordening Gegevensbescherming (AVG)
- Organisaties in het VK: moeten voldoen aan de Data Protection Act 2018. De gegevensbeschermingsregels van het VK kunnen ook worden aangeduid als 'UK GDPR'.
- Organisaties buiten de EU/EEA/VK: moeten voldoen aan de GDPR of de UK GDPR als diensten gericht zijn op individuen die zich binnen de EU/EEA of VK bevinden. Organisaties moeten ook voldoen aan eventuele gegevensbeschermingswetten in hun lokale gebied.
Om de gegevensbeschermingsverplichtingen van uw organisatie te begrijpen, raden wij aan om de richtlijnen van uw lokale gegevensbeschermingsautoriteit te raadplegen. U dient indien nodig de hulp van een juridisch adviseur in te roepen.
Als u zich in het VK bevindt, kan de gids van het Information Commissioner's Office voor naleving van de UK GDPR u helpen uw verplichtingen te begrijpen. U kunt de gids vinden door hier te klikken.
Verzamelt mijn organisatie persoonlijke gegevens bij het gebruik van het Lumina Platform?
Ja, wanneer uw organisatie het Lumina Platform gebruikt, verzamelt het persoonlijke gegevens van individuen die vragenlijsten en andere taken invullen. We noemen deze individuen Deelnemers.
Uw organisatie is de gegevensbeheerder van alle persoonlijke gegevens die het verzamelt van Deelnemers. Dit omvat:
- Voornaam en achternaam
- E-mailadres
- 'Taaloptie'voorkeuren
Afhankelijk van de Lumina Learning-producten die u gebruikt, verzamelt uw organisatie bovendien de volgende persoonlijke gegevens:
- Zelfevaluatieproducten: individuen beoordelen hun werkgedrag en competenties met behulp van een Likert-schaal (bijv. schaal van 1-5)
- 360-feedbackproducten: individuen beoordelen het werkgedrag en de competenties van andere individuen met behulp van een Likert-schaal
- Sommige producten stellen individuen in staat om vrije-tekstcommentaren in te voeren (Lumina Leader, Lumina Emotion, Spark Coach)
Wat is de relatie tussen mijn organisatie en Lumina Learning?
U bent de gegevensbeheerder van alle persoonlijke gegevens die u verzamelt of opslaat over Deelnemers in het Lumina Platform. Lumina Learning is uw gegevensverwerker.
Wij verwerken de gegevens die u beheert in overeenstemming met de Gegevensverwerkingsovereenkomst in onze klantovereenkomst.
Wat is een Privacyverklaring en heeft mijn organisatie er een nodig?
Elke organisatie die onderworpen is aan de GDPR of de UK GDPR moet een privacyverklaring tonen aan individuen wanneer hun gegevens worden verzameld.
Een privacyverklaring legt in eenvoudige, gemakkelijk te begrijpen taal uit wat individuen moeten weten over hoe uw bedrijf hun persoonlijke gegevens gebruikt. Dit omvat de soorten gegevens die u verzamelt, hoe deze worden gebruikt en met wie ze worden gedeeld.
De gids van het UK Information Commission's Office voor het maken van een privacyverklaring kan worden bekeken door hier te klikken.
Hoe voeg ik een Privacyverklaring toe aan het Lumina Platform?
Het Lumina Platform stelt u in staat om de privacyverklaring van uw organisatie aan Deelnemers te tonen op het moment dat zij zich registreren om deel te nemen aan één van uw projecten. De privacyverklaring wordt weergegeven voordat er enige gegevens met uw organisatie worden gedeeld.
Onze gids over hoe u deze functie kunt gebruiken, vindt u hier.