Legt uit wat persoonsgegevens zijn in enquêtes onder de GDPR en hoe je daar veilig mee om kunt gaan.

Wanneer je een enquête uitvoert, verzamel je vaak informatie over mensen. In veel gevallen zal deze informatie persoonsgegevens zijn, die onder de GDPR vallen. Het is daarom belangrijk om te begrijpen wanneer gegevens uit een enquête binnen deze categorie vallen.
Volgens GDPR artikel 4(1) worden persoonsgegevens gedefinieerd als:
“Alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon.”
Een persoon wordt als identificeerbaar beschouwd wanneer deze direct of indirect kan worden geïdentificeerd, bijvoorbeeld via:
Zelfs als een enquête geen namen of e-mailadressen bevat, kunnen antwoorden nog steeds persoonsgegevens zijn als ze aan een specifieke persoon kunnen worden gekoppeld.
In de praktijk kunnen veel soorten enquêtegegevens als persoonsgegevens worden beschouwd.
Informatie die een persoon direct identificeert, bijvoorbeeld:
Als deze informatie in een enquête wordt verzameld, worden de gegevens altijd als persoonsgegevens beschouwd.
Informatie die een persoon niet op zichzelf identificeert, maar dat wel kan doen in combinatie met andere gegevens:
Als een organisatie deze informatie kan combineren om een individu te identificeren, wordt dit ook als persoonsgegevens beschouwd.
Open tekstvelden kunnen eveneens persoonsgegevens bevatten. Respondenten kunnen bijvoorbeeld schrijven:
Organisaties moeten daarom zorgvuldig omgaan met hoe open antwoorden worden verwerkt en opgeslagen.
De GDPR maakt onderscheid tussen persoonsgegevens en bijzondere categorieën van persoonsgegevens (vaak aangeduid als gevoelige gegevens).
Deze omvatten informatie over:
Als een enquête dergelijke gegevens verzamelt, gelden strengere eisen voor de verwerking en bescherming van deze gegevens.
Gegevens uit een enquête worden niet als persoonsgegevens beschouwd als ze volledig geanonimiseerd zijn.
Dit betekent dat:
Het is belangrijk om onderscheid te maken tussen anonimisering en pseudonimisering:
Gepseudonimiseerde gegevens worden daarom nog steeds beschouwd als persoonsgegevens onder de GDPR.
Als enquêtegegevens persoonsgegevens bevatten, moet de organisatie voldoen aan de GDPR. Dit omvat onder andere:
In deze context treedt de organisatie op als verwerkingsverantwoordelijke, terwijl de aanbieder van het enquêteplatform doorgaans optreedt als verwerker.
Bij het werken met enquêtes zijn de volgende praktijken belangrijk:
Een doordachte aanpak van gegevensbeveiliging en GDPR-compliance versterkt vertrouwen, datakwaliteit en naleving. Met een sterke verwerkersovereenkomst (DPA) zoals die van Enalyzer, en met toegang tot deskundige ondersteuning en advies, kunt u dit veilig en met vertrouwen samen met ons beheren.
Ontdek hoe je enquêtegegevens op een GDPR-conforme manier verzamelt →
Deel je gegevens met ons – dan zorgen wij ervoor dat de juiste persoon contact opneemt.