Een duidelijke privacyverklaring voor Utrecht

3/1/2023

5

min. leestijd

Legal design voorbeeld

Een begrijpelijke privacyverklaring voor Utrecht

Hoe maak je complexe gegevensverwerkingen toegankelijk voor 360.000 inwoners? Voor de Gemeente Utrecht ontwikkelden wij een privacyverklaring met heldere taal, visuele ondersteuning en een gebruiksvriendelijke structuur. Het resultaat? Inzicht in meer dan 90 processen, eenvoudig en begrijpelijk voor iedereen.

Savannah Koomen

Savannah Koomen

Lawyer + designer

Transparantie over persoonsgegevens is een fundamentele verplichting voor elke organisatie. Maar wat als je organisatie honderden verschillende taken uitvoert? De gemeente Utrecht staat voor precies deze uitdaging. Of het nu gaat om afvalinzameling, fraudebestrijding of hulp bij schulden - bij elke taak worden persoonsgegevens verwerkt.

Voor de 360.000 inwoners van Utrecht vormen al deze processen een complex web van gegevensverwerking. De cruciale vraag was dan ook: hoe maak je deze complexiteit inzichtelijk? Hoe zorg je ervoor dat elke inwoner gemakkelijk kan begrijpen wat er met hun persoonlijke gegevens gebeurt?

Een privacyverklaring die voor iedereen te begrijpen is

Samen met de Gemeente Utrecht De Roos Advocaten ontwikkelden wij een begrijpelijke privacyverklaring. Deze verklaring maakt meer dan 90 verwerkingsprocessen inzichtelijk en helpt inwoners om snel en eenvoudig de informatie te vinden die voor hen relevant is.

• Heldere navigatie maakt het mogelijk om vanuit de leefwereld van de gebruiker informatie te vinden.

• Toegankelijke taal op B1-niveau zorgt dat iedereen de verklaring begrijpt.

• Infographics en illustraties versterken de uitleg en maken abstracte processen inzichtelijk.

In 5 stappen naar een begrijpelijke privacyverklaring

(Vind je het proces niet zo interessant? Snappen we. Klik hier om het eindresultaat te zien.)

Stap 1: Grondige analyse

De Gemeente voert honderden taken uit voor haar inwoners. Van het ophalen van huisafval tot het ondersteunen van mensen met schulden en het controleren op fraude.

We brachten al deze verwerkingsprocessen in kaart. En zoomden in op de 90 belangrijkste processen. Processen die belangrijk zijn omdat veel inwoners ermee te maken krijgen, bijvoorbeeld de Basisregistratie Personen. Of processen die erg ingrijpend zijn, zoals het gebruik van bodycams.

Ieder proces werd tot op de bodem uitgezocht en geen vraag bleef onbeantwoord. Zoals:

  • Welke persoonsgegevens worden er verwerkt?
  • Zijn dat ook bijzondere persoonsgegevens?•
  • Hoe weet je als inwoner dat je te maken hebt met een proces? Kan dat ook ongemerkt?
  • Heeft de gemeente een grondslag om de gegevens te mogen verwerken?
  • Wordt er gebruik gemaakt van algoritmes?
  • Is er een DPIA uitgevoerd?

Stap 2: Gebruikersgerichte structuur

Met meer dan 90 verwerkingsprocessen is een goede structuur essentieel. Een structuur die de gebruiker in staat stelt om snel te navigeren naar de belangrijke informatie.

"Niet de organisatorische indeling van de gemeente is leidend, maar de belevingswereld van de gebruiker."
- Savannah Koomen, Patroon

Dat betekent dat termen als ‘Openbare orde en Veiligheid’ en ‘Veiligheid, Toezicht & Handhaving’ geen plek meer hebben in de privacyverklaring. Maar wel “Ik heb contact gehad met de politie of een handhaver’. Daarmee zetten we de concrete situatie van de gebruiker centraal, en niet het vakjargon van privacy-juristen.

Alle processen op sticky notes gestructureerd op whiteboard

Stap 3: Gebruikerstests

Je komt er maar op éé manier achter of een structuur ook daadwerkelijk gebruiksvriendelijk is: door te testen. Hiervoor selecteerden we een representatieve gebruikersgroep die verschillende situaties voorgeschoteld kregen.

De les? Hoe goed je je best ook doet, als ontwerper heb je altijd blinde vlekken. Die alleen opgehelderd kunnen worden door gebruikers direct te betrekken bij de ontwikkeling.

Laptop met enquete

Stap 4: Klare taal en aansprekende beelden

‘Fiscale parkeerhandhaving’, ‘Bestuursrechtelijk instrumentarium ter handhaving van de openbare orde’, ‘Data Protection Impact Assessment’, ‘Casusoverleg multiproblematiek’.

Volg je het nog? Nee wij ook niet. En dat geldt vermoedelijk ook voor inwoners van Utrecht.

De privacyverklaring is daarom opgesteld in klare taal. Op B1 niveau. Dat is het taalniveau dat 95% van de bevolking kan begrijpen.

En – niet onbelangrijk – we maakten kleurrijke en aansprekende illustraties die het verschil tussen de verschillende onderwerpen ook visueel benadrukken.

Stap 5: Visuele informatieoverdracht

Een beeld zegt soms meer dan 1000 woorden. En is vaak ook nog eens makkelijker te begrijpen. De belangrijkste informatie leggen we daarom uit met behulp van infographics. In het geval van een privacyverklaring is dat:

  • Hoe de gegeven worden verzameld
  • Of gegevens worden gedeeld
  • Hoe lang de gegevens worden bewaard.

Voor ieder van de processen maakten we een infographic die inzicht geeft in deze belangrijke punten.

Voorbeeld van infographic

Erkenning voor innovatie

De vernieuwende aanpak van dit project is niet onopgemerkt gebleven. Met het belang van de burger als vertrekpunt en een zeer aansprekende en toegankelijke vormgeving, is het project genomineerd voor de Nederlandse Privacy Awards. Deze prestigieuze awards, die jaarlijks worden uitgereikt door Privacy First, bieden een podium aan organisaties die privacy zien als een kans om zich positief te onderscheiden. Ze stimuleren privacyvriendelijk ondernemen en innoveren als de nieuwe norm. Deze erkenning bevestigt dat de gekozen aanpak niet alleen innovatief is, maar ook een blauwdruk biedt voor andere gemeenten om hun privacycommunicatie te verbeteren.

De jury was onder de indruk van de schaalbaarheid van het concept - andere gemeenten kunnen dit voorbeeld volgen.

Het resultaat

Het resultaat is een privacyverklaring die wél werkt voor de inwoners van de gemeente Utrecht. Hiermee voldoet de gemeente niet alleen aan de eisen uit de AVG, maar zet zij ook een nieuwe standaard op het gebied van transparantie.

Vind je deze aanpak interessant en wil je weten hoe wij jouw organisatie kunnen helpen? Neem contact op en ontdek hoe legal design transparantie en begrijpelijkheid binnen jouw organisatie kan versterken.