SCHRIJF JE GRATIS IN
GDPR

GDPR Surveys: enquêtes & onderzoeken die aan de AVG-wetgeving voldoen

Ontdek hoe GDPR de verzameling van enquêtegegevens beïnvloedt en hoe je een enquête maakt en verstuurt die aan de AVG-wetgeving voldoet.

GDPR Survey
client toyota
client samsung
client usps
client hyatt
client siemens
client stanford
Home GDPR GDPR Survey

GDPR Survey

GDPR data collection

De General Data Protection Regulation (GDPR) is in mei 2018 in werking getreden in de Europese Unie. De verordening heeft een fundamentele impact op de manier waarop organisaties gegevens van individuen mogen behandelen, om te blijven voldoen aan de nieuwe wetten omtrent privacy.

Online enquêtes moeten aan deze wetten en regelgeving voldoen. Zowel data van jouw enquête als de GDPR Survey moeten voldoen. Bij QuestionPro willen we het proces van online enquêtes afnemen zo soepel mogelijk laten verlopen, voor zowel gebruikers als de respondenten. We hebben een geavanceerd proces ontwikkeld om ervoor te zorgen dat alle gegevens, die via ons platform verzameld worden, volledig voldoen aan de AVG.

Bekijk GDPR Survey Template

AVG-compatibele enquête

Volg dit pad om de AVG-instellingen in QuestionPro te openen:

Account > Naleving > GDPR

Selectievakje: AAN / UIT – AVG-naleving.

LET OP: Voor gebruikers op onze EU-servers is de AVG-naleving standaard ingeschakeld. Alle andere DC-gebruikers moeten het zelf aanzetten.

GDPR Survey instellingen zijn organisatorisch en beperkt tot één gebruiker.

GDPR survey - Data Protection officer

Organisaties die gegevens van EU-burgers verzamelen zijn verplicht een Functionaris voor Gegevensbescherming (DP) aan te stellen. De DP functionaris vertegenwoordigt de organisatie bij eventuele vraagstukken over data en privacy. Binnen het platform van QuestionPro kan je de naam en contactinformatie van jouw functionaris aanleveren, via:

Account > Naleving > GDPR

Veld voor DP functionaris, naam, e-mailadres, contactinformatie.

Er verschijnt een nieuwe link in de voetteksten van de enquête (privacy en gegevensbeveiliging) die naar een pagina over AVG gaan.

Klanten met Edge Support overeenkomsten kunnen de DP functionaris van QuestionPro vragen om het bedrijf te vertegenwoordigen. Dit is alleen beschikbaar voor klanten met een Edge Service Contract

Lees meer over instellingen omtrent AVG-naleving

Bewaartermijn GDPR Survey gegevens

Onder de AVG moeten bedrijven, die gegevens van gebruikers verzamelen, duidelijk maken hoe lang deze gegevens bewaard blijven. QuestionPro heeft een bewaartermijn voor onbepaalde tijd, zolang je account actief is en volledig betaald. Zodra een account (on)vrijwillig wordt geannuleerd hebben we een respijtperiode van 30 dagen, waarna we de gegevens van onze servers verwijderen.

Dit is ons beleid voor het bewaren van gegevens. De AVG-regelgeving vereist dat elk bedrijf zijn beleid voor het bewaren van gegevens opstelt. Het belangrijkste onderdeel van dit beleid is hoe lang je van plan bent verzamelde gegevens te bewaren.

We raden gebruikers van QuestionPro aan om ons beleid voor het bewaren van gegevens aan te passen aan eigen behoeften, of om een nieuw beleid te schrijven. Je moet jouw beleid duidelijk vermelden op jouw privacypagina. Moedig respondenten aan om de taal van hun keuze in te stellen voordat ze enquêtevragen beantwoorden. Dit voldoet aan het principe van geïnformeerde toestemming van respondenten, met betrekking tot het verlopen van verzamelde gegevens.

Recht om alle verzamelde AVG-enquêtegegevens in te zien

De AVG-wetgeving stelt dat organisaties de verzamelde gegevens voor iedere gebruiker beschikbaar moet stellen om te downloaden. Hiervoor moeten ze een format gebruiken dat voor een PC leesbaar is.

QuestionPro biedt gebruikers een tool om enquêtedata, en metadata die bij de gebruiker horen, te downloaden. Ook informatie over hun IP-adres en browserinformatie hoort hierbij.

De gebruikers kunnen AVG-enquêtegegevens bekijken en downloaden in PDF- en JSON-formaat, zodat het een AVG-compatibele enquête is.

Als respondenten op Privacy en Gegevensbeveiliging klikken, zien ze een lijst met alle enquêtes die ze ingevuld hebben. Ze kunnen hier een PDF kopie downloaden van alle gegevens die van hen verzameld is.

AVG-onderzoek naar datalekken en toezichthoudende autoriteit

QuestionPro biedt een uiterst veilig enquêteplatform voor jouw online enquêtes. In het onwaarschijnlijke geval van een datalek moet je echter op de hoogte zijn van de verantwoordelijkheden van jouw organisatie. Jouw organisatie moet de autoriteiten op de hoogte stellen.

Volgens de dataverordening is een organisatie wettelijk verantwoordelijk om bij een toezichthoudende autoriteit, binnen 72 uur, melding te maken van een datalek.

e AVG-regelgeving maakt de selectie mogelijk van een Data Protection Authority (DPA), die toezicht houdt op de toepassing van de wetgeving inzake gegevensbescherming. QuestionPRo heeft de Nederlandse DPA geselecteerd als leidende toezichthoudende autoriteit, die toezicht houdt op de door QuestionPro verzamelde gegevens.

In sommige gevallen willen onze klanten hun eigen supervisor selecteren. Als je ervoor kiest om gebruik te maken van een toezichthoudende autoriteit, ben je zelf verantwoordelijk voor het melden van eventuele datalekken aan die autoriteit, zodra wij jou hiervan op de hoogte brengen.

Als er buiten onze tussenkomst een datalek plaatsvindt, dan is het aan onze klanten om hun toezichthoudende autoriteit hiervan op de hoogte te stellen. Als er bijvoorbeeld een laptop met enquêtegegevens van respondenten gesloten wordt, dan is het jouw verantwoordelijkheid om de juiste toezichthoudende autoriteit op de hoogte te brengen.

Met QuestionPro kunnen EU-gebruikers zelf de toezichthoudende autoriteit selecteren.

Meer informatie over het verzamelen van AVG-gegevens

Kennisgeving aan proefpersonen: met betrekking tot inbreuken

Verwerkersovereenkomsten

QuestionPro heeft voor alle klanten een standaard verwerkersovereenkomst. In deze standaard overeenkomst staan onze verplichtingen als gegevens verwerkers.

We realiseren ons dat bedrijven mogelijk hun gegevensverwerkersovereenkomsten hebben die QuestionPro moet ondertekenen. Neem contact op met over vertegenwoordiger voor meer informatie.

Voor alle klanten heeft QuestionPro een standaard DPA. We zullen de taal van de overeenkomst niet wijzigen of daarover onderhandelen.

Recht om vergeten te worden

Wanneer gebruikers op Privacy en Gegevensbescherming klikken kunnen ze op individueel reactieniveau verzoeken dat hun gegevens verwijderd worden. Ook de enquêtereacties kunnen verwijderd worden. Gebruikers kunnen er ook voor kiezen om het platform hun gebruikersgegevens, inclusief cookies, volledig te laten ‘vergeten’. Met deze functie verwijdert QuestionPro automatisch alle verwijzingen naar de gebruiker van zijn servers.

Onderzoek en erkenning

Gebruikers kunnen het aangegeven onderzoeksdoel en datagebruik vinden door op de link ‘Gegevens en privacy’ te klikken.

QuestionPro biedt standaardtaal die omvat:

  1. Gebruik van gegevens, uitsluitend voor onderzoeksdoeleinden.
  2. Geen commerciële verkoop van de gegevens.
  3. Er wordt geen contact opgenomen met individuele gebruikers voor marketing- of verkoopdoeleinden.

Hoewel we standaardtaal bieden voor jouw AVG-compatibele enquête, is het aan jou om te kiezen voor welke optie je gaat. Je kunt de taal van de content aanpassen.

De standaard opties zijn beschikbaar in Engels, Spaans, Frans, Duits, Arabisch, Hebreeuws, Japans en Chinees. We voegen graag andere taalopties toe, maar dan moet je wel zelf de vertaalde content aanleveren.

AVG en overeenkomsten omtrent gegevensverwerking

Er zijn twee soorten entiteiten wat de AVG betreft:

  1. Verzamelaars
  2. Verwerkers

In de meeste gevallen is er één entiteit die gegevens verzameld en meerdere verwerkers. Verwerkers kunnen op hun beurt weer gebruik maken van andere gegevensverwerkers.

Om de commandostructuur te beschermen vereist de AVG dat er DPA (Data Processing Agreements) worden gesloten, tussen elke verwerker en subverwerkers.

QuestionPro heeft DPA-overeenkomsten met alle bedrijven die gegevens, die zijn verzameld in jouw AVG-enquête, verwerken, inclusief cloud infrastructuurbeheer en servicecentra. Dit zorgt ervoor dat al onze contracten voldoen aan de AVG.

We bieden ook een standaard AVG-conforme overeenkomst aan. Dit template is een standaardformulier dat QuestionPro al onze klanten, die willen voldoen aan de AVG, aanbiedt. In deze overeenkomst mogen geen wijzigingen worden aangebracht.

Klanten kunnen wijzigingen in de standaard DPA-overeenkomst aanvragen. Houd er rekening mee dat het 30-60 dagen duurt voordat de wijzigingen in ons standaard DPA goedgekeurd worden. Voor meer informatie kun je contact opnemen met onze vertegenwoordiger.

Lees meer over QuestionPro en de methoden waarop wij de AVG naleven, en volg een rondleiding door ons enquêteplatform.

Lijst met EU AVG-autoriteiten per land

Hieronder vind je de contactgegevens van de AVG-autoriteiten van de EU. Je kunt contact opnemen met de contactpersonen bij de autoriteit van jouw voorkeur. Bij hen vind je meer informatie over de AVG zodat je op het gebied van gegevensverzameling aan de AVG kunt blijven voldoen.

Dr Andrea Jelinek,
Director, Austrian Data Protection Authority
: +43 1 531 15 202525
: +43 1 531 15 202690
Austria
Dietmar Wagner,
Compliance-Officer of the FMA
: (+43-1) 249 59-6112
: Not available
Austria
Mr. Willem Debeuckelaere
President of the Data Protection Authority
: +32 (0)2 274 48 00
: +32 (0)2 274 48 35
Belgium
Mr Ventsislav Karadjov,
Chairman of the Commission for Personal Data Protection
: +359 2 915 3523
: +359 2 915 3525
Bulgaria
Mr Anto RAJKOVAČA,
Director of the Croatian Data Protection Agency
: +385 1 4609 000
: +385 1 4609 099
Croatia
Ms Irene LOIZIDOU NIKOLAIDOU,
: +357 22 818 456
: +357 22 304 565
Cyprus
Ms Ivana JANŮ,
President of the Office for Personal Data Protection
: +420 234 665 111
: +420 234 665 444
Czech Republic
Ms Cristina Angela GULISANO,
Director, Danish Data Protection Agency
: +45 33 1932 00
: +45 33 19 32 18
Denmark
Mr Viljar PEEP,
Director General, Estonian Data Protection Inspectorate
: +372 6274 135
: +372 6274 137
Estonia
Mr Reijo AARNIO,
Ombudsman of the Finnish Data Protection Authority
: +358 10 3666 700
: +358 10 3666 735
Finland
Marie-Laure DENIS,
President of CNIL
: 01 47 22 43 34
: 01 47 38 72 43
France
Mr. Ulrich Wolfgang Kelber,
Bundesbeauftragter für den Datenschutz und die Informationsfreiheit
: +49 228 997799 0
: +49 228 997799 550
Germany
Prof. Dr. Johannes Caspar,
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
: +49 40 428 54 4040
: +49 40 428 54 4000
Germany
Dr. Stefan Brink,
Datenschutzbeauftragte Baden Württemberg
: +49 711 615541 0
: +49 711 615541 15
Germany
Prof. Dr. Thomas Petri,
Datenschutzbeauftragter Bayern
: +49 89 212672-0
: +49 89 212672-50
Germany
Helga Block,
Country Representative for Data Protection and Freedom of Information North Rhine-Westphalia
: +49 02 11 384 240
: NA
Germany
Sächsische Datenschutzbeauftragte,
Der Sächsischer Datenschutzbeauftragter
: +49 0351 493-5401
: +49 0351 493-5490
Germany
Prof. Dr. Michael Ronellenfitsch,
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
: +49 611 1408 0
: +49 611 1408 611
Germany
Mrs. Barbara Thiel,
Die Landesbeauftragte für den Datenschutz Niedersachsen
: 0511-120 4500
: 0511-120 4599
Germany
Datenschutzbeauftragter Bayerisches Landesamt
Datenschutzbeauftragter Bayerisches Landesamt
: https://www.lda.bayern.de/de/kontakt.html
: +49 (0) 981 180093-0
: +49 (0) 981 180093-800
Germany
Mr Petros CHRISTOFOROS,
President of the Hellenic Data Protection Authority
: +30 210 6475 600
: +30 210 6475 628
Greece
Dr Attila PÉTERFALVI,
President of the National Authority for Data Protection and Freedom of Information
: +36 1 3911 400
: +36 1 391 1410
Hungary
Ms Helen DIXON,
Data Protection Commissioner
: +353 57 868 4800
: +353 57 868 4757
Ireland
Mr Antonello SORO,
President of Garante per la protezione dei dati personali
: +39 06 69677 1
: +39 06 69677 785
Italy
Ms Signe PLUMINA,
Director of Data State Inspectorate
: +371 6722 3131
: +371 6722 3556
Latvia
Mr Algirdas KUNČINAS,
Director of the State Data Protection Inspectorate
: +370 5 279 14 45
: +370 5 261 94 94
Lithuania
Ms Tine A. LARSEN,
President of the Commission Nationale pour la Protection des Données
: +352 2610 60 1
: +352 2610 60 29
Luxembourg
Mr Saviour CACHIA,
Information and Data Protection Commissioner
: +356 2328 7100
: +356 2328 7198
Malta
Mr Aleid WOLFSEN,
Chairman of Autoriteit Persoonsgegevens
: +31 70 888 8500
: +31 70 888 8501
Netherlands
Ms Edyta BIELAK-JOMAA,
Inspector General for the Protection of Personal Data
: +48 22 53 10 440
: +48 22 53 10 441
Poland
Ms Filipa CALVÃO,
President, Comissão Nacional de Protecção de Dados
: +351 21 392 84 00
: +351 21 397 68 32
Portugal
Ms Ancuţa Gianina OPRE,
President of the National Supervisory Authority for Personal Data Processing
: +40 21 252 5599
: +40 21 252 5757
Romania
Ms Soňa PŐTHEOVÁ,
President of the Office for Personal Data Protection of the Slovak Republic
: + 421 2 32 31 32 14
: + 421 2 32 31 32 34
Slovakia
Ms Mojca PRELESNIK,
Information Commissioner of the Republic of Slovenia
: +386 1 230 9730
: +386 1 230 9778
Slovenia
Ms María del Mar España Martí,
Director of the Spanish Data Protection Agency
: +34 91399 6200
: +34 91455 5699
Spain
Ms Kristina SVAHN STARRSJÖ,
Director General of the Data Inspection Board
: +46 8 657 6100
: +46 8 652 8652
Sweden
Mr John Edwards,
Information Commissioner
: +44 0303 123 1113
: Not available
United Kingdom