Voor organisaties: recht op inzage in de praktijk
Mensen hebben recht op inzage in de persoonsgegevens die organisaties van hen verwerken. Mensen kunnen hiermee controleren of hun persoonsgegevens kloppen. Ook kunnen zij hiermee controleren of organisaties zich aan de regels houden bij het verwerken van hun gegevens. Op deze pagina leest u hoe u als organisatie omgaat met inzageverzoeken.
Op deze pagina
Tips voor het omgaan met verzoeken
Ontvangt u als organisatie een inzageverzoek? Bekijk eerst de algemene informatie voor organisaties over privacyrechten in de praktijk. Deze pagina maakt bijvoorbeeld duidelijk hoe u zich als organisatie voorbereidt op verzoeken. En hoe u verzoeken afhandelt.
Daarnaast zijn er in de volgende situaties wat punten om op te letten bij het recht op inzage.
Onduidelijkheid over welke gegevens iemand wil inzien
Is het niet duidelijk in welke persoonsgegevens iemand inzage wil? En gaat het om veel gegevens? Neem dan contact op met deze persoon om te vragen waarin diegene precies inzage wil. Bevestig altijd schriftelijk wat u heeft besproken. Zo voorkomt u misverstanden.
Een kopie van persoonsgegevens geven
Geef een kopie van de persoonsgegevens waarin iemand inzage wil. Kopieën van hele documenten zijn meestal niet nodig. Het is vaak genoeg als u een overzicht maakt van de persoonsgegevens.
Met dit overzicht kan de aanvrager controleren welke persoonsgegevens u van deze persoon verwerkt, of die persoonsgegevens kloppen en of u de persoonsgegevens op de goede manier (volgens de regels) verwerkt.
Overzicht van persoonsgegevens
In het overzicht kopieert u alle persoonsgegevens die u van de aanvrager verwerkt, tenzij anders met diegene afgesproken. U kopieert de persoonsgegevens uit de documenten waarin deze gegevens staan. Vervolgens zet u alle persoonsgegevens bij elkaar en stuurt u dit overzicht naar de aanvrager. Wilt u weten hoe zo’n overzicht eruitziet? Bekijk dan ons Voorbeeldoverzicht inzage persoonsgegevens.
Het moet een compleet overzicht zijn. Daarom kunnen bepaalde persoonsgegevens vaker voorkomen. Bijvoorbeeld wanneer u iemands naam of adres op meerdere plekken heeft staan.
Misschien moet u ook informatie geven over het soort document waarin de persoonsgegevens staan. Bijvoorbeeld door te laten weten dat het persoonsgegeven in een e-mail staat, of door een bestandsnaam te noemen. Het gaat erom dat de persoon die het verzoek doet, goed kan begrijpen hoe u de persoonsgegevens verwerkt.
Uitzondering: kopieën van hele documenten
Soms moet u kopieën van hele documenten sturen in plaats van een overzicht met gekopieerde persoonsgegevens. Maar dat is een uitzondering.
Deze uitzondering geldt bijvoorbeeld wanneer degene die de aanvraag doet de hele documenten nodig heeft om privacyrechten uit de AVG te kunnen gebruiken. Zoals het recht op rectificatie of verwijdering.
Ook moet u hele documenten sturen wanneer degene die de aanvraag doet deze documenten nodig heeft om de context te begrijpen waarin uw organisatie de persoonsgegevens verwerkt.
Let op: Als u kopieën van hele documenten stuurt, moet u rekening houden met de privacy van andere mensen. Staan er in het document persoonsgegevens van andere mensen dan degene die de aanvraag doet? Dan moet u deze persoonsgegevens verwijderen of onleesbaar maken.
Welke persoonsgegevens hoeft u niet te geven
U moet de verzoeker inzage geven in persoonsgegevens waarbij diegene zelf kan controleren of die kloppen. Dit betekent dat u geen inzage hoeft te geven in:
- Een mening, verklaring of persoonlijke aantekening van een medewerker in uw organisatie.
- Een professionele analyse van de persoonsgegevens van degene die de aanvraag doet. Zoals een juridische analyse in een procedure, of een financieel rapport van een bank.
Inzage geven in toegang tot persoonsgegevens
Mensen hebben ook het recht om te weten wie binnen uw organisatie toegang heeft gehad tot hun persoonsgegevens. Vraagt iemand die een inzageverzoek bij u doet hiernaar? Dan verstrekt u een overzicht van (categorieën van) medewerkers die toegang hebben gehad. U stelt dit overzicht samen op basis van uw logbestanden.
Informatie geven over de verwerking
Naast een kopie van de persoonsgegevens moet u bij inzageverzoeken ook informatie geven over de verwerking.
Kosten rekenen bij extra kopieën
Als de aanvrager extra kopieën wil, mag u daarvoor een redelijke vergoeding vragen.