Privacy
Wat we bewaren, en waarom
aanwezig.nu is een applicatie waarmee organisaties de aanwezigheid op hun opleidingen en vergaderingen digitaal laten ondertekenen. Deze verklaring legt uit welke persoonsgegevens daarbij verwerkt worden.
Wie is waarvoor verantwoordelijk?
De organisatie die met aanwezig.nu werkt — het opleidingscentrum of het bedrijf — bepaalt welke gegevens er ingevoerd worden en waarom. Die organisatie is de verwerkingsverantwoordelijke. Wij leveren de applicatie en bewaren de gegevens in haar opdracht; wij zijn verwerker. Ben je deelnemer aan een opleiding en heb je een vraag over je gegevens, richt je dan tot de organisatie die je uitnodigde — wij mogen daar zelf niets aan wijzigen.
Verwerker: [in te vullen: vennootschapsnaam, adres, ondernemingsnummer].
Welke gegevens bewaren we?
Van deelnemers aan een sessie
| Gegeven | Waarom |
|---|---|
| Naam | Om het register op te maken en te weten wie getekend heeft. |
| E-mailadres (optioneel) | Om de persoonlijke ondertekenlink te versturen. Wie er geen heeft, tekent op het toestel van de lesgever. |
| Bedrijf en interne referentie (optioneel) | Door de organisatie ingevoerd om deelnemers te herkennen in haar eigen systemen. |
| De handtekening zelf | Als afbeelding bewaard; dat is het bewijsstuk. |
| Tijdstip van ondertekenen | Om aan te tonen wanneer er getekend is. |
| IP-adres en browsergegevens | Om achteraf te kunnen aantonen dat de handtekening niet gewijzigd is. |
| Aanwezigheidscode bevestigd, ja of nee | Toont aan dat iemand ter plaatse was en niet enkel op een link klikte. |
| Nota's van de lesgever | Bijvoorbeeld "een half uur later toegekomen". Zichtbaar voor de organisatie, nooit voor de deelnemer zelf. |
Van beheerders, planners en lesgevers
Naam, e-mailadres, taal en het tijdstip van de laatste aanmelding. Er worden geen wachtwoorden bewaard: aanmelden gebeurt met een code van zes cijfers die naar het e-mailadres vertrekt. Van die codes bewaren we enkel een versleutelde afdruk, samen met het IP-adres van de aanvraag; na een dag worden ze gewist.
Bij een bezoek aan deze website
Op de publieke pagina's meten we met Google Analytics hoeveel bezoekers er zijn en welke pagina's ze bekijken. Dat gebeurt zonder cookies en met een ingekort IP-adres; we kunnen daaruit niet afleiden wie je bent en je niet volgen tussen bezoeken. Achter een aanmelding wordt er niets gemeten — de adressen daar bevatten gegevens die niemand anders hoeft te zien.
Cookies
We gebruiken alleen cookies die de applicatie nodig heeft om te werken: één om je aangemeld te houden, één om te onthouden in welk venster je een aanmeldcode aanvroeg, en één voor je keuze tussen het lichte en donkere thema. Geen advertentie- of volgcookies.
Hoelang bewaren we alles?
- Registers en handtekeningen: zolang de organisatie ze nodig heeft. Zij stelt zelf een bewaartermijn in.
- Aanmeldcodes: één dag.
- Gegevens van een gratis proefperiode: tot zes maanden na het einde ervan, daarna worden ze gewist.
- Logbestanden van de server: [in te vullen: bewaartermijn].
Wie kan erbij?
Binnen een organisatie: de beheerders en planners zien alle gegevens van hun eigen omgeving, een lesgever enkel de sessies die op zijn naam staan, en een deelnemer enkel zichzelf. Omgevingen van verschillende organisaties zijn technisch van elkaar gescheiden: elke opvraging in de database wordt automatisch beperkt tot de eigen organisatie.
Van onze kant heeft enkel de beheerder van het platform toegang, en enkel voor onderhoud en ondersteuning. Verwerkers die we inschakelen: [in te vullen: hostingpartij, mailleverancier, en waar de servers staan].
Doorgifte buiten de Europese Unie
De gegevens staan op servers in [in te vullen]. Google Analytics verwerkt bezoekgegevens van de publieke pagina's; dat is een verwerking die deels buiten de Europese Unie kan plaatsvinden.
Je rechten
Je hebt recht op inzage, verbetering, wissing en beperking van je gegevens, en je kan bezwaar maken tegen de verwerking. Ben je deelnemer, richt je vraag dan aan de organisatie die je uitnodigde. Ben je klant van ons, dan kan je ons rechtstreeks contacteren via het contactformulier. Je kan ook klacht indienen bij de Gegevensbeschermingsautoriteit.
Beveiliging
Elke handtekening wordt bij het ondertekenen verzegeld met een serversleutel, samen met het tijdstip en de vorige handtekening in de reeks. Daardoor is achteraf aantoonbaar dat er niets gewijzigd is. Verkeer verloopt over een versleutelde verbinding, en ondertekenlinks en aanmeldcodes staan uitsluitend als versleutelde afdruk in de database.
Wijzigingen
We passen deze verklaring aan wanneer de applicatie verandert. Laatste aanpassing: [in te vullen: datum na nazicht door een jurist].