GDPR en beleid

GDPR-informatie voor organisaties

AISkillProof verwerkt in een werkgeverscontext mogelijk persoonsgegevens van medewerkers. Daarom moeten rollen, doeleinden, toegang en bewaartermijnen vóór gebruik met echte medewerkerdata duidelijk zijn.

Laatst bijgewerkt: 5 september 2026

AISkillProof · Validee BV

Planetariumlaan 4 bus 2.5
2610 Wilrijk · België

Ondernemingsnummer / btw: BE 1031 559762

Contact en privacy: info@validee.be

Verwerkingsrollen

Bij een gewone B2B-implementatie bepaalt de klantorganisatie waarom en hoe gegevens van medewerkers worden gebruikt om vaardigheden te ontwikkelen. AISkillProof verwerkt die gegevens volgens de instructies van de klant. De exacte rollen worden vastgelegd in het contract en de verwerkersovereenkomst.

Rechtsgrond en transparantie

De klantorganisatie is verantwoordelijk voor een passende rechtsgrond en duidelijke informatie aan medewerkers over doel, toegang en gevolgen van de meting. Toestemming mag niet als standaardoplossing worden verondersteld wanneer de arbeidsrelatie vrije toestemming in twijfel trekt.

DPA en subprocessors

Voor verwerking van echte medewerkerdata horen een passende verwerkersovereenkomst en actuele informatie over relevante dienstverleners en gegevensstromen bij de klantdocumentatie. Die contractuele documentatie is leidend boven deze publieke samenvatting.

Dataminimalisatie

Meet alleen wat nodig is voor het afgesproken vaardigheidsdoel. AISkillProof is niet gemaakt om privégedrag, algemene productiviteit of verborgen toezicht op medewerkers vast te leggen.

Rechten van betrokkenen

Gebruikers beschikken in het platform over een privacycentrum voor export en verzoeken rond inzage, correctie, beperking en verwijdering. In een werkgeverscontext blijft de organisatie die de test inzet het eerste aanspreekpunt voor de concrete verwerking.

DPIA en hoog-risicogebruik

Een organisatie moet zelf beoordelen of haar specifieke inzet een gegevensbeschermingseffectbeoordeling of bijkomende werknemersvertegenwoordiging vereist. Gebruik resultaten niet als verborgen ranglijst of als enige basis voor een belangrijke personeelsbeslissing.

Beveiligingsincidenten

Technische en organisatorische beveiliging is onderdeel van de productarchitectuur. Meldingsplichten, contactpunten en incidentprocedures worden voor klanten verder vastgelegd in de contractuele privacy- en beveiligingsafspraken.

Deze publieke informatie beschrijft de huidige productwerking en vervangt geen ondertekende klantovereenkomst, verwerkersovereenkomst of juridisch advies.