Bewaartermijn privéberichten



Toon eerste bericht

118 reacties

Bij een verwijderingsverzoek onder de GDPR gooit NS ook priveberichten weg. Dat impliceert dat NS deze als persoonsgegeven ziet. Sivan heeft dat namens NS bevestigd in het verleden. Dat lijkt me een duidelijk standpunt.

 

Ben benieuwd hoe andere inSided-klanten dit gaan doen. Een snelle rondgang laat geen andere klanten zien die eenzelfde “functie” aankondigen.

Reputatie 4

@Stijn NS pessimistisch wil ik het zeker niet noemen. De opening van het topic en de reactie van jouw collega's hierop brengen mij tot mijn reactie. Daar kan ik verder ook weinig aan doen.

Je laatste reactie heldert veel op. Dat laat niet onverlet dat er iets fout is gegaan is de communicatie voorafgaand aan die reactie. In eerste instantie gaat het om alle privéberichten, vervolgens wordt er, na veel reacties vanuit de community, heel kort even gemeld dat het enkel om berichten van moderators gaat en daarmee is de zaak aan jullie kant afgedaan. Je snapt natuurlijk dat dit op ons als gebruikers een beetje raar overkomt.

Ik snap het wel, jullie krijgen vanuit de NS en vanuit Webhelp natuurlijk allemaal richtlijnen met betrekking tot hoe en wanneer jullie mogen reageren, hebben je aan bepaalde scripts te houden en zijn in een topic als deze niets meer dan een spreekbuis, maar als vragen die worden gesteld ontweken worden, dan ga ik - en anderen met mij - wel speculeren over het hoe en waarom.

Misschien is het wel een idee dat er de volgende keer eerst door jullie meer informatie uitgevraagd wordt voordat er een topic geopend wordt met een mededeling dat er iets gaat veranderen. Dat scheelt heel veel speculaties vanuit de community 🙃

  

Ik denk dat het verstandig is dat jullie nog eens goed verdiepen in het fenomeen bewaartermijnen en de AVG. Zie bijvoorbeeld: https://www.cibit.nl/nl/blog/privacy-bewaartermijnen-uitgelegd/

Er is geen enkele wettelijke termijn vastgelegd voor wat betreft het bewaren van privé-berichten op een forum. Het gaat immers om het berichtenverkeer tussen twee personen zonder dat die berichten door anderen gelezen kunnen worden. Het feit dat één van die twee personen een moderator is, is voor de AVG volkomen irrelevant.

Als je al iets wilt regelen dan kun je aan community-leden vragen of ze hun correspondentie met (oud-)moderators  willen bewaren zolang het lidmaatschap van de community duurt. Bij deze geef ik aan dat ik het berichtenverkeer met (oud-)moderators graag wil wil bewaren.

Er wordt op dit moment enkel nog gesproken over privéberichten aan moderators. Hierin zitten vaak persoonsgegevens, dus deze dienen wel verwijderd te worden. Een jaar is dan voor de AVG nog wel te ruim, maar er gebeurt tenminste iets mee.

..misschien zelfs een koppeling van (privé/chat) berichten met jouw NS account/klantnummer?

Coosto linkt/synct niet met het systeem waar wij de klantgegevens in opvragen. Coosto is eigenlijk een soort berichtenfilter-programma wat verder los staat van alles. 

Misschien dat hier iets te vinden is: https://twitter.com/en/privacy

 

Ik weet niet of er een hulpmiddel komt zodat users zelf makkelijk oude gesprekken met moderators op kunnen slaan. Dit wordt nogmaals nagevraagd.

Kan er dan in ieder geval een duidelijke datum gecommuniceerd worden? Wil graag even rustig door m’n gesprekken heen gaan, vooral omdat het nogal wisselt tussen DM en email.

Update: Ik heb nog geen verdere informatie over privégegevens verstuurd tussen gebruikers onderling. Ik heb zojuist een update verzocht.

Als de AVG de reden is en het gaat om privé berichten aan moderators dan is 1 jaar veel te lang. Je mag persoonsgegevens niet langer dan nodig. 

Als je als NS zoveel persoonsgegevens opvraagt voordat een vraag beantwoord kan worden dan moeten die gegevens ook verwijderd worden zodra de vraag beantwoord is. Of eigenlijk zodra de gegevens gebruikt zijn om de klant te verifiëren.

 

Helder , ik ben benieuwd wat er gaat komen!

Laatste update: Er komt helaas geen tool waarmee het archiveren van privéberichten mogelijk zal worden. Op 19 maart 2020 worden de berichten verwijderd.

 

Update: Ik krijg terug dat het inzageverzoek het verwijderen niet tegen zal houden. 

 

"Stijn NS schreef:

Ook weer even een update van mijn kant. Helaas hebben we vooralsnog geen reactie met verdere informatie van inSided. Ik heb er zojuist een reminder achteraan gestuurd."

 

Gelukkig is daar 'hopelijk' de back-up en kan de NS nagenoeg alles herstellen, want ik neem aan dat ook bij de andere grote klanten van inSided hetzelfde probleem speelt om aan de avg regels te voldoen. Nu ik enige tijd heb voor andere dingen heb ik me verder kunnen inlezen en geconstateerd dat de huidige fg van NS hiervoor werkzaam was bij de AP. Het lijkt mij vanzelfsprekend dat een fg met deze achtergrond bij een dergelijk verzoek zich ten alle tijden zal inspannen (een mailtje of telefoontje?) om een back-up veilig te stellen als inSided het laat afweten, wat natuurlijk geen goede reclame voor het bedrijf is. Of zit ik er nu helemaal naast?

 

 

 

Reputatie 7
Badge +3

Aan de andere kant verdwijnt het bericht ook. En dan zie die ander ook dat het door jou is gedaan.

Ik heb een reactie ontvangen van inSided, maar helaas nog weinig inhoudelijk nieuws. Ze zijn aan het proberen om de onterecht verwijderde berichten te herstellen en hopen dat ze hiervoor back-ups kunnen gebruiken die ver genoeg terug gaan. In hoeverre die er werkelijk zijn en of onterecht verwijderde berichten ook werkelijk hersteld kunnen worden kan ik voor nu nog geen zekerheid over geven. Ik krijg meer informatie zodra er meer bekend is.

Ik heb een reactie ontvangen van inSided, maar helaas nog weinig inhoudelijk nieuws. Ze zijn aan het proberen om de onterecht verwijderde berichten te herstellen en hopen dat ze hiervoor back-ups kunnen gebruiken die ver genoeg terug gaan. In hoeverre die er werkelijk zijn en of onterecht verwijderde berichten ook werkelijk hersteld kunnen worden kan ik voor nu nog geen zekerheid over geven. Ik krijg meer informatie zodra er meer bekend is.

 

Beste Stijn,

Een bijzondere ontwikkeling. Het was toch al lang duidelijk dat iemand data zou opvragen? Ik vraag me echt af waar het nu is misgegaan. Er is een SLA! Ligt het nu aan inSided, Webhelp of de NS? 

@Robert B 

Hierbij enige informatie. 

https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/algemene-informatie-avg/functionaris-gegevensbescherming-fg

https://www.ns.nl/privacy (https://www.ns.nl/binaries/_ht_1586180771563/content/assets/ns-nl/privacy/ns-privacy-statement-november-2019)

https://nl.linkedin.com/in/udo-oelen-5135495

(https://fd.nl/economie-politiek/1254871/onrust-bij-privacywaakhond-autoriteit-persoonsgegevens)

 

Saillant detail is natuurlijk wel dat klanten vaak naar Twitter en Facebook worden verwezen. 🙄

"Maakt u zich wel eens druk over uw eigen privacy?

“Ik laat wel dingen, ja. Ik zit niet op Facebook of op Twitter. Ik weet dat zij veel data van mij verzamelen en daar zit ik niet op te wachten. Ik zit wel bij LinkedIn, omdat dat zakelijk wel handig is. Maar verstandig vind ik dat eigenlijk niet, zeker niet sinds ze zijn overgenomen door ­Microsoft. En Google gebruik ik ­natuurlijk ook, daar ontkomt niemand aan.”" bron: (https://www.trouw.nl/economie/ns-wij-zijn-geen-google-wij-willen-niet-alles-van-onze-reizigers-weten~bc995821/)

 

 

 

inSided heeft berichten verwijderd die niet verwijderd hadden mogen worden. Wij hebben niet snel genoeg gehandeld toen Henk_NL ons hierop attendeerde.

Het spijt me dat er geen reactie op gekomen is, Henk_NL, ik durf niet te zeggen waarom we je vraag of opmerking niet hebben opgepakt. Voordat ik er contact over opneem met inSided heb ik wel even een aantal checkvragen:

Als ik het goed begrijp gaat het in dezen dus puur om gesprekken waarin de afgelopen 12 maanden geen activiteit is geweest, met reguliere gebruikers? Gesprekken met reguliere gebruikers waarbij die activiteit er wel is geweest, zijn wél correct bewaard gebleven, ook de geschiedenis ouder dan 12 maanden? Hebben meerderen hier last van?

Duidelijk. Ik heb inSided een bericht gestuurd, hopelijk krijg ik spoedig een reactie.

Badge +3

Het is wat ondergesneeuwd in dit topic, maar kan een moderator nog op onderstaande reageren?

​ 

Als Moderators ontvangen we geregeld privégegevens van gebruikers om bepaalde verzoeken te kunnen behandelen. Conform AVG-richtlijnen worden die gegevens momenteel te lang bewaard binnen de Community.

Het komt voor dat ik privéberichten krijg van nieuwe leden, soms met allerlei persoonlijke gegevens, omdat men kennelijk denkt dat ik daar iets mee kan. Die gegevens blijven ook na jaren zichtbaar voor mij (of zullen dat weer zijn na het herstel van de verwijderde berichten). Ik kan die berichten niet zelf verwijderen. Ik ben geen expert op het gebied van de AVG, maar zouden die berichten ook niet verwijderd moeten worden?

Mocht dit waar zijn

Alle gesprekken waarin +12 maanden geen bericht is geplaatst zijn bij mij leeg, zoals te zien op bovenstaand screenshot, en wanneer ik “Toon gesprek” klik komt er een melding dat de pagina niet kan worden gevonden.

Mocht dit waar zijn, dan is dat regelrecht schandalig en respectloos. Het had in ieder geval gemeld moeten worden dat het inderdaad op korte termijn zou gebeuren. Het blijft privéconversatie is dat is een zaak van beide partijen. Nu is het gewoon weg.

 

https://www.insided.com/docs/service-level-agreement

Dus zelfs op de 'laatste' dag lijkt het mij geen  probleem om data veilig te stellen.

Badge +3

Nee, dit komt helemaal goed! 

Blijkbaar zijn @Slidestops en ik speciale vrienden?

Nou bij deze dan… Helemaal top en eens een kioskje of starbucks ergens ooit?

Ondertussen.. Waar dan die 450+ ??

Geloof me, ik heb velen van jullie vaker recent privé gesproken hier! Leve InSided dus.. en dit slaat nergens op dus back it up NS of InSuffers!

 

Reputatie 7
Badge +3

Hmm, bij mij staat alles er nog, ook van meer dan drie jaar geleden met “gewone” gebruikers ...

Dank Stijn, het lijkt er inderdaad op dat de vermiste berichten weer bovenwater zijn.

Helder, dankje. Ik krijg er zelf jeuk van als mensen direct bij management staan, vandaar dat ik dat niet meteen wilde doen. Mochten jullie iets horen lees ik het graag. Volgens mij is m’n mailadres wel bekend bij jullie indien nodig :)

Ook weer even een update van mijn kant. Helaas hebben we vooralsnog geen reactie met verdere informatie van inSided. Ik heb er zojuist een reminder achteraan gestuurd.

Ook weer even een update van mijn kant. Helaas hebben we vooralsnog geen reactie met verdere informatie van inSided. Ik heb er zojuist een reminder achteraan gestuurd.

 

Zojuist heb ik dit topic gelezen en werkelijk, ik begrijp niet wat het probleem is om een back-up veilig te stellen. Ligt dat aan inSided of aan de NS? De NS is in deze constructie toch de klant? 

 

 

Beste NS,

Als het probleem bij inSided ligt, dan is het vandaag zo'n beetje de laatste dag dat iemand, vanuit de NS organisatie met beslissingsbevoegdheid, iets kan betekenen en misschien wel moet ondernemen om de back-up veilig te stellen. Het is echt verbazingwekkend en teleurstellend voor de betrokkenen als je ziet hoe dit proces verloopt. 

Reageer