OneDayBuild, het bouwdagmerk van Appfront

Kan een toestemmingsflow voor gegevensverwerking in één dag?

Ja, voor het deel dat aantoonbaarheid heet: wie heeft waarvoor toestemming gegeven, wanneer, met welke tekst, en wanneer is die ingetrokken. Wat er niet in past, is de juridische vraag of toestemming überhaupt de juiste grondslag is, en de koppeling met alle systemen die de toestemming daarna moeten respecteren. Die twee bepaal je vóór de bouwdag.

  • Eén werkdag
  • Werkend prototype
  • Code in je eigen repository
01/06

Wat er eigenlijk wordt gevraagd

Niet of je een vinkje kunt bouwen, maar of je over twee jaar kunt laten zien wat iemand heeft aangevinkt.

Toestemming onder de AVG is meer dan een vinkje. Ze moet vrij zijn, specifiek per doel, geïnformeerd en ondubbelzinnig, en de organisatie moet kunnen aantonen dat ze is gegeven. Intrekken moet even makkelijk zijn als geven. Wie dat in een formulier met één vooraf aangevinkt vakje regelt, heeft geen toestemming maar een probleem dat pas opvalt bij een klacht.

Het aantoonbare deel is precies wat software goed kan. Per persoon en per doel vastleggen wat is gevraagd, in welke bewoording, wanneer en via welk scherm, en wanneer het is ingetrokken. Als de tekst verandert, blijft de oude versie bewaard bij de toestemmingen die eronder zijn gegeven. Dat is het logboek dat een toezichthouder vraagt en dat vrijwel niemand heeft.

In een dag bouwen we die flow: het scherm waarop iemand per doel kiest, het logboek erachter, een pagina waarop hij zijn keuzes ziet en intrekt, en een export per persoon. Welke doelen er zijn en of toestemming daarvoor de juiste grondslag is, bepaal je met je functionaris of jurist vóór de dag. De systemen die de toestemming daarna moeten respecteren, koppel je na de dag, één voor één.

01

Per doel, niet per formulier

Nieuwsbrief, profilering, delen met partners: elk doel een eigen keuze, geen bundel. Dat is de eis, en het is ook wat de flow overzichtelijk maakt.

02

De tekst reist mee

Bij elke toestemming staat de tekst die op dat moment op het scherm stond. Verandert de tekst, dan verandert de oude toestemming niet.

03

Intrekken in één klik

Een pagina waarop iemand zijn keuzes ziet en per doel intrekt, zonder in te loggen bij een helpdesk.

04

Het logboek als bewijs

Wie, wat, wanneer, welke tekst, via welk scherm. Dat is wat je bij een klacht of een controle laat zien.

02/06

Wat valt binnen en buiten de bouwdag

Binnen scope
  • Een toestemmingsscherm per doel, met de tekst uit jullie privacyverklaring en zonder vooraf aangevinkte vakjes.
  • Een logboek per persoon en per doel: gegeven, ingetrokken, wanneer, welke tekstversie, via welk scherm.
  • Een pagina voor de betrokkene om keuzes te zien en in te trekken, en een export per persoon.
  • Een live URL, in te bouwen in jullie site of app, en de code in je eigen repository.
Buiten scope
  • Bepalen of toestemming de juiste grondslag is; vaak is een andere grondslag passender, en dat is een vraag voor de functionaris of jurist.
  • De koppeling met elk systeem dat de toestemming moet respecteren: mailtool, CRM, analytics.
  • Cookietoestemming op de website; dat is een eigen onderwerp met een eigen banner.
  • De privacyverklaring en de teksten per doel schrijven.
03/06

Hoe de bouwdag verloopt

  1. Stap 1

    Doelen en teksten op tafel

    Per doel de tekst die de betrokkene te zien krijgt, goedgekeurd door wie daarover gaat.

  2. Stap 2

    Het scherm bouwen

    Per doel een keuze, niets vooraf aangevinkt, de tekst erbij.

  3. Stap 3

    Het logboek

    Elke keuze vastgelegd met persoon, doel, tekstversie, tijdstip en scherm. Niet te wijzigen.

  4. Stap 4

    Intrekken

    De pagina waarop iemand zijn keuzes ziet en per doel intrekt, met dezelfde vastlegging.

  5. Stap 5

    Export en versiebeheer

    Per persoon een overzicht, en een nieuwe tekstversie zonder de oude toestemmingen te raken.

  6. Stap 6

    Opleveren

    Live URL, code in je eigen repository en een lijst van de systemen die nog gekoppeld moeten worden.

Volgende stap

Wil je toestemming aantoonbaar maken?

Stuur ons de doelen waarvoor je toestemming vraagt en de teksten die je nu gebruikt. Dan zeggen we of het in één dag past en welke vraag eerst naar je functionaris moet.

04/06

Eerlijk over wat dit oplevert

  • Toestemming is vaak niet de juiste grondslag. Voor een overeenkomst of een wettelijke plicht heb je geen toestemming nodig, en toestemming vragen waar het niet hoeft, maakt het zwakker. Laat dat eerst toetsen; de flow bouwen is het makkelijke deel.
  • Een logboek zonder gekoppelde systemen is half. Als de mailtool niet weet dat iemand heeft ingetrokken, gaat de nieuwsbrief toch. Het logboek is de bron; de koppelingen zijn het traject erna.
  • Cookies zijn een ander verhaal. De toestemmingsbanner op de website heeft eigen regels en eigen tooling. Deze flow gaat over toestemming in jullie eigen proces.
  • Het logboek is ook bewijs tegen jullie. Een toestemming die niet is vastgelegd, is er niet. Dat is eerlijk, en het is de reden om het goed te doen.
05/06

Twee manieren om verder te gaan

De bouwdag maakt je idee aantoonbaar. Wil je daarna doorbouwen naar een volwaardige applicatie, dan doet Appfront dat traject.

Eén bouwdag, OneDayBuild
  • Je wilt kunnen laten zien wie waarvoor toestemming gaf, en dat lukt nu niet.
  • Aan het eind van de dag staat het scherm, het logboek en de intrekpagina op een live URL.
  • Één dag, vaste prijs, code in je eigen repository.

Volledig traject, Appfront
  • Het werkt en je wilt dat elk systeem de toestemming respecteert.
  • Koppelingen met mailtool, CRM en analytics, beheer en de afstemming met de functionaris.
  • Een traject bij Appfront, met beheer en doorontwikkeling.

Bekijk de trajecten van Appfront

06/06

Veelgestelde vragen

Kan een toestemmingsflow voor gegevensverwerking in één dag?

Ja, het aantoonbare deel: een scherm met een keuze per doel, een logboek met persoon, doel, tekstversie en tijdstip, een pagina om in te trekken en een export per persoon. Of toestemming de juiste grondslag is en de koppeling met elk systeem vallen erbuiten.

Kan toestemming aantoonbaar vastgelegd worden in een prototype?

Ja, dat is precies waar de dag over gaat. Elke keuze wordt vastgelegd met wie, welk doel, welke tekst er op dat moment stond, wanneer en via welk scherm, en die registratie is niet te wijzigen. Dat is wat een toezichthouder bedoelt met aantonen.

Moeten we per doel apart toestemming vragen?

Ja. Een bundel van doelen onder één vinkje is geen specifieke toestemming. De flow heeft per doel een eigen keuze, zonder vooraf aangevinkte vakjes, en de betrokkene kan per doel intrekken. Welke doelen dat zijn, bepaal je vooraf.

Wat gebeurt er als we de tekst aanpassen?

Dan ontstaat een nieuwe tekstversie. Toestemmingen die onder de oude tekst zijn gegeven, blijven bij die tekst horen; voor de nieuwe tekst vraag je opnieuw als de wijziging dat vraagt. Zo kun je later laten zien wat iemand precies heeft gezien.

Hoe trekt iemand toestemming in?

Via een pagina die hij bereikt met een link uit de mail of vanuit zijn account, waarop zijn keuzes staan en hij per doel kan intrekken. Even makkelijk als geven, zoals de wet vraagt. De intrekking komt in hetzelfde logboek.

Is dit hetzelfde als de cookiebanner?

Nee. De cookiebanner gaat over toestemming voor cookies en scripts op de website, met eigen regels en eigen tooling. Deze flow gaat over toestemming in jullie eigen proces: nieuwsbrief, profilering, delen met partners, foto's. Ze kunnen naast elkaar bestaan.

Weten of jullie toestemmingen in een dag aantoonbaar zijn?

In een korte intake bekijken we de doelen en de teksten die je nu gebruikt. Daarna weet je of het in één dag werkend te maken is en welke vraag eerst naar je functionaris moet.