GDPR-compliance voor (in)directe slachtofferhulp communicatie
MenAsWell
- Artikel
- Technical Web Analytics
- Data collection compliance
- Datahub



MenAsWell biedt hulp en ondersteuning aan mannelijke slachtoffers van seksueel geweld. Zij streven ernaar de barrières voor steun aan mannen na seksueel geweld te overbruggen en tegelijkertijd het bewustzijn en de zichtbaarheid van mannelijke slachtoffers te vergroten.
MenAsWell had behoefte aan een uitgebreide GDPR-audit, waarvoor ze een oproep plaatsten op de Nieuwe Gevers. De Datahub zag deze oproep en wilde ze graag hierbij helpen. De audit bestond uit het veilig en privacy vriendelijk inrichten van Google Cloud en ZorgMail. ZorgMail wilden ze gebruiken om hun communicatie met slachtoffers en cliënten beter te beveiligen. Google Cloud wilden ze gebruiken om cliëntendossiers op te zetten, te beheren en te beveiligen. Daarnaast wilden ze een audit van hun website-cookies en -consent om te verifiëren of deze juist waren ingericht.
Aanpak
We voerden een Data Protection Impact Assessment (DPIA) uit, gericht op de migratie naar ZorgMail en Google Cloud. Hierdoor identificeerden we risico's en deden we aanbevelingen om de communicatie-infrastructuur privacy- en veiligheidsvriendelijker te maken. Ons advies bestond uit technische aanbevelingen (controlemaatregelen voor de implementatie van tools) en organisatorische aanbevelingen, zoals teamtrainingen, procesontwikkeling en de opzet van een handleiding.
We voerden direct enkele technische aanbevelingen door in Google Cloud, waaronder:
- Bepalen van de beste opslaglocatie
- Het doorgeven van de toepasselijke databeschermingsautoriteit
- Invoering van een cloud-processing addendum
- Blokkeren van automatische AI-functionaliteiten
Voor de organisatorische aanbevelingen stelden we een adviesrapport op.
Tot slot gaven we advies over het inrichten van de cookiebanner en voerden we dit advies ook direct door in hun consent-managementplatform (CMP).
Resultaat
We hebben ZorgMail en Google Cloud zo veilig en privacy vriendelijk mogelijk ingericht, met de nodige controlemaatregelen. Daarnaast is Menaswell nu goed op de hoogte van de risico’s en kunnen ze passende controlemaatregelen treffen, zowel technisch als organisatorisch.
Hun cookiebanner is aanzienlijk verbeterd en geüpdatet volgens de nieuwste richtlijnen. Hierdoor worden hun kernwaarden, het belang van consent, beter weerspiegeld in hun cookie- en consentbeleid. Hun cliënten kunnen nu hun verhaal delen of hulp zoeken via een nog veiligere omgeving.
MenAsWell gaat de organisatorische maatregelen zoals aanbevolen ook nog doorvoeren. Door meer zekerheid te hebben in het borgen van de veiligheid en privacy van hun doelgroep, kan MenAsWell zich met zekerheid focussen op hun doel: het ondersteunen van slachtoffers en het bieden van gerichte en passende hulp.
Meer weten?
Stefan gaat graag met je in gesprek over wat we als datapartner voor jou en je organisatie kunnen betekenen.
Commercieel Manager Technical Web Analytics020 308 43 9006 33 65 99 17stefan.put@digital-power.com
1x per maand data insights, praktijkcases en een kijkje achter de schermen ontvangen?
Meld je aan voor onze maillijst en blijf 'up to data':
