Voor organisaties: recht op inzage in de praktijk

Mensen hebben recht op inzage in de persoonsgegevens die organisaties van hen verwerken. Mensen kunnen hiermee controleren of hun persoonsgegevens kloppen. Ook kunnen zij hiermee controleren of organisaties zich aan de regels houden bij het verwerken van hun gegevens. Op deze pagina leest u hoe u als organisatie omgaat met inzageverzoeken.

Op deze pagina

Tips voor het omgaan met verzoeken

Ontvangt u als organisatie een inzageverzoek? Bekijk eerst de algemene informatie voor organisaties over privacyrechten in de praktijk. Deze pagina maakt bijvoorbeeld duidelijk hoe u zich als organisatie voorbereidt op verzoeken. En hoe u verzoeken afhandelt.

Daarnaast zijn er in de volgende situaties wat punten om op te letten bij het recht op inzage.

Grote hoeveelheid persoonsgegevens

Vraagt iemand om inzage, maar heeft u heel veel informatie over deze persoon? Dan kunt u contact opnemen met deze persoon om te vragen of diegene deze gegevens echt allemaal wil ontvangen. Misschien is er iets waarin diegene specifiek inzage wil en zijn alle persoonsgegevens niet nodig.

Let wel op dat u dit niet kunt afdwingen. Mensen hebben in principe recht op inzage in al hun persoonsgegevens.

Bevestig altijd schriftelijk wat u heeft besproken. Zo voorkomt u misverstanden.

Een kopie van persoonsgegevens geven

Geef een kopie van de persoonsgegevens waarin iemand inzage wil. Kopieën van hele documenten zijn meestal niet nodig. Het is vaak genoeg als u een overzicht maakt van de persoonsgegevens.

Met dit overzicht kan de aanvrager controleren welke persoonsgegevens u van deze persoon verwerkt, of die persoonsgegevens kloppen en of u de persoonsgegevens op de goede manier (volgens de regels) verwerkt.

Overzicht van persoonsgegevens

In het overzicht kopieert u alle persoonsgegevens die u van de aanvrager verwerkt, tenzij anders met diegene afgesproken. U kopieert de persoonsgegevens uit de documenten waarin deze gegevens staan. Vervolgens zet u alle persoonsgegevens bij elkaar en stuurt u dit overzicht naar de aanvrager. Wilt u weten hoe zo’n overzicht eruitziet? Bekijk dan ons Voorbeeldoverzicht inzage persoonsgegevens.

Het moet een compleet overzicht zijn. Daarom kunnen bepaalde persoonsgegevens vaker voorkomen. Bijvoorbeeld wanneer u iemands naam of adres op meerdere plekken heeft staan.

Misschien moet u ook informatie geven over het soort document waarin de persoonsgegevens staan. Bijvoorbeeld door te laten weten dat het persoonsgegeven in een e-mail staat, of door een bestandsnaam te noemen. Het gaat erom dat de persoon die het verzoek doet, goed kan begrijpen hoe u de persoonsgegevens verwerkt.

Uitzondering: kopieën van hele documenten

Soms moet u kopieën van hele documenten sturen in plaats van een overzicht met gekopieerde persoonsgegevens. Maar dat is een uitzondering.

Deze uitzondering geldt bijvoorbeeld wanneer degene die de aanvraag doet de hele documenten nodig heeft om privacyrechten uit de AVG te kunnen gebruiken. Zoals het recht op rectificatie of verwijdering.

Ook moet u hele documenten sturen wanneer degene die de aanvraag doet deze documenten nodig heeft om de context te begrijpen waarin uw organisatie de persoonsgegevens verwerkt.

Let op: Als u kopieën van hele documenten stuurt, moet u rekening houden met de privacy van andere mensen. Staan er in het document persoonsgegevens van andere mensen dan degene die de aanvraag doet? Dan moet u deze persoonsgegevens verwijderen of onleesbaar maken.

Welke persoonsgegevens hoeft u niet te geven

U moet de verzoeker inzage geven in persoonsgegevens waarbij diegene zelf kan controleren of die kloppen. Dit betekent dat u geen inzage hoeft te geven in:

  • Een mening, verklaring of persoonlijke aantekening van een medewerker in uw organisatie.
  • Een professionele analyse van de persoonsgegevens van degene die de aanvraag doet. Zoals een juridische analyse in een procedure, of een financieel rapport van een bank.

Inzage geven in toegang tot persoonsgegevens

Mensen hebben ook het recht om te weten wie binnen uw organisatie toegang heeft gehad tot hun persoonsgegevens. Vraagt iemand die een inzageverzoek bij u doet hiernaar? Dan verstrekt u een overzicht van (categorieën van) medewerkers die toegang hebben gehad. U stelt dit overzicht samen op basis van uw logbestanden.

Informatie geven over de verwerking

Naast een kopie van de persoonsgegevens moet u bij inzageverzoeken ook informatie geven over de verwerking.

Kosten rekenen bij extra kopieën

Als de aanvrager extra kopieën wil, mag u daarvoor een redelijke vergoeding vragen.