Wat weten organisaties van mij?
De opdracht
Deze opdracht draaide om inzicht krijgen in de gegevens die organisaties over je verzamelen en hoe dit past binnen de AVG (Algemene Verordening Gegevensbescherming). Het doel was om te leren hoe je een gegevensverzoek indient en te reflecteren op de balans tussen privacy, transparantie en dataverzameling. De opdracht bestond uit drie stappen:
Vooronderzoek: Een inschatting maken van welke gegevens een organisatie over je heeft.
Gegevensverzoek: Een formeel verzoek indienen om inzage te krijgen in deze gegevens.
Reflectie: Vergelijken van je verwachtingen met de ontvangen gegevens en reflecteren op wat dit betekent voor privacy.
Uitwerking
Ik koos voor ING, omdat ik benieuwd was naar hoeveel gegevens mijn bank heeft verzameld over mijn financiën en gedrag. Ik verwachtte de volgende gegevens:
Persoonlijke informatie: Naam, adres, geboortedatum.
Financiële gegevens: Rekeninginformatie, transacties, spaarsaldo.
App-gebruik: Inlogmomenten en apparaatdetails.
Marketinggegevens: Of ik stond ingeschreven voor promoties of nieuwsbrieven.
Binnen een paar weken ontving ik een overzicht van de gegevens die ze van mij hebben. Dit omvatte:
Persoonlijke gegevens: Zoals verwacht, inclusief mijn NAW-gegevens en contactinformatie.
Transactiegeschiedenis: Een gedetailleerd overzicht van al mijn betalingen en ontvangsten.
App-gebruik: Gegevens zoals de gebruikte apparaten, IP-adressen en inlogmomenten.
Marketingvoorkeuren: Ik stond ingeschreven voor gepersonaliseerde aanbiedingen, iets waarvan ik me niet bewust was.
Wat klopte: Persoonlijke en financiële gegevens waren zoals ik had verwacht.
Wat verraste me: De details over mijn app-gebruik, zoals apparaten en inlogmomenten, voelden onverwacht en een beetje indringend. Ook het feit dat ik stond ingeschreven voor marketing zonder bewuste toestemming was een verrassing.
Wat ik heb geleerd
Deze opdracht heeft me bewuster gemaakt van hoeveel gegevens een organisatie kan verzamelen, vaak zonder dat je je daarvan bewust bent. Ik leerde dat transparantie en toestemming cruciale waarden zijn bij dataverzameling.
Daarnaast heb ik geleerd hoe je een gegevensverzoek indient en hoe belangrijk het is om kritisch te blijven kijken naar welke informatie echt nodig is voor een dienst.