GDPR en beleid
GDPR-informatie voor organisaties
AISkillProof verwerkt in een werkgeverscontext mogelijk persoonsgegevens van medewerkers. Daarom moeten rollen, doeleinden, toegang en bewaartermijnen vóór gebruik met echte medewerkerdata duidelijk zijn.
Laatst bijgewerkt: 5 september 2026
AISkillProof · Validee BV
Planetariumlaan 4 bus 2.5
2610 Wilrijk · België
Ondernemingsnummer / btw: BE 1031 559762
Contact en privacy: info@validee.be
Verwerkingsrollen
Bij een gewone B2B-implementatie bepaalt de klantorganisatie waarom en hoe gegevens van medewerkers worden gebruikt om vaardigheden te ontwikkelen. AISkillProof verwerkt die gegevens volgens de instructies van de klant. De exacte rollen worden vastgelegd in het contract en de verwerkersovereenkomst.
Rechtsgrond en transparantie
De klantorganisatie is verantwoordelijk voor een passende rechtsgrond en duidelijke informatie aan medewerkers over doel, toegang en gevolgen van de meting. Toestemming mag niet als standaardoplossing worden verondersteld wanneer de arbeidsrelatie vrije toestemming in twijfel trekt.
DPA en subprocessors
Voor verwerking van echte medewerkerdata horen een passende verwerkersovereenkomst en actuele informatie over relevante dienstverleners en gegevensstromen bij de klantdocumentatie. Die contractuele documentatie is leidend boven deze publieke samenvatting.
Dataminimalisatie
Meet alleen wat nodig is voor het afgesproken vaardigheidsdoel. AISkillProof is niet gemaakt om privégedrag, algemene productiviteit of verborgen toezicht op medewerkers vast te leggen.
Rechten van betrokkenen
Gebruikers beschikken in het platform over een privacycentrum voor export en verzoeken rond inzage, correctie, beperking en verwijdering. In een werkgeverscontext blijft de organisatie die de test inzet het eerste aanspreekpunt voor de concrete verwerking.
DPIA en hoog-risicogebruik
Een organisatie moet zelf beoordelen of haar specifieke inzet een gegevensbeschermingseffectbeoordeling of bijkomende werknemersvertegenwoordiging vereist. Gebruik resultaten niet als verborgen ranglijst of als enige basis voor een belangrijke personeelsbeslissing.
Beveiligingsincidenten
Technische en organisatorische beveiliging is onderdeel van de productarchitectuur. Meldingsplichten, contactpunten en incidentprocedures worden voor klanten verder vastgelegd in de contractuele privacy- en beveiligingsafspraken.