ID.nl logo
Privacybeleid Flink onder de loep
© Reshift Digital
Huis

Privacybeleid Flink onder de loep

Boodschappen thuisbezorgd binnen tien minuten, dat is precies de dienst die onder andere flitsbezorger Flink de gebruikers van haar mobiele applicatie aanbiedt. Het uitgebreide assortiment en de lage bezorgkosten hebben bijgedragen aan de populariteit van Flink. Ook gedurende de coronapandemie blijkt Flink een uitkomst te zijn voor gebruikers die bijvoorbeeld thuis in quarantaine zitten. Aanleiding genoeg om het privacybeleid flink onder de loep te nemen!

Wettelijke grondslag(en)

De verwerkingsverantwoordelijke – in dit geval Flink – mag op grond van de privacywet Algemene Verordening Gegevensbescherming (AVG) alleen persoonsgegevens gebruiken als het bedrijf daar een reden voor heeft. Die reden moet voortvloeien uit de wet. Als deze zogenaamde wettelijke grondslag ontbreekt, is het gebruik van persoonsgegevens onrechtmatig. Voor elke (categorie van) verwerking van persoonsgegevens dient de verwerkingsverantwoordelijke (in dit geval dus Flink) in de privacyverklaring aan te geven op welke grondslag het bedrijf de verwerking baseert en voor welk doeleinde de verwerking plaatsvindt.

Een van de meest in het oog springende aandachtspunten in de privacyverklaring van Flink is dat nergens wordt genoemd op welke grondslagen Flink de verschillende categorieën van verwerkingen baseert. Dit terwijl het kopje ‘Met welk doel en op basis van welke grondslag wij persoonsgegevens verwerken’ anders zou doen vermoeden. Wel stelt Flink ‘ook’ persoonsgegevens te verwerken als zij daartoe wettelijk verplicht is. Het bedrijf noemt daarbij het voorbeeld van persoonsgegevens die nodig zijn ten behoeve van het doen van de belastingaangifte. Dat is echter niet voldoende. Flink dient zijn privacyverklaring uit te breiden, zodat het voor gebruikers duidelijk is op welke wettelijke grondslagen het bedrijf zich beroept voor elke categorie van verwerking.

Delen van persoonsgegevens met derden

Flink geeft aan de persoonsgegevens van zijn gebruikers alleen te delen met derden als dat noodzakelijk is voor het uitvoeren van de overeenkomst met de gebruikers of wanneer dat op basis van de wet verplicht is.

Op basis van de AVG is een verwerkingsverantwoordelijke (Flink dus) verplicht om in elk geval informatie te geven over de categorieën van ontvangers, waarbij dan het type ontvangers, de activiteiten die die ontvangers verrichten en de industrie, de sector, de subsector en de locatie van de ontvangers nader worden toegelicht. De informatie daarover moet zo helder mogelijk zijn voor de gebruikers, zodat zij precies weten waar de gegevens naartoe gaan. In de privacyverklaring van Flink ontbreekt deze informatie.

©PXimport

Bewaartermijn

Een van de beginselen uit de privacywetgeving is opslagbeperking. Dat houdt in dat verwerkingsverantwoordelijke organisaties verplicht zijn om persoonsgegevens te verwijderen als het bewaren van persoonsgegevens niet langer noodzakelijk is voor het oorspronkelijke doel waarvoor zij zijn verzameld. Een voorbeeld is het verwijderen van alle gegevens uit de systemen nadat een gebruiker heeft aangegeven zijn of haar gebruikersaccount te willen verwijderen.

Flink stelt in zijn privacyverklaring dat het bedrijf de gegevens niet langer bewaart dan dat strikt noodzakelijk is voor het realiseren van zijn doeleinden. Dat biedt de gebruiker helaas niet voldoende houvast. De privacywetgeving verplicht Flink om zo duidelijk mogelijk aan te geven voor welke termijn de verzamelde gegevens worden bewaard.

Rechten en klacht indienen bij de Autoriteit Persoonsgegevens

De Autoriteit Persoonsgegevens (AP) houdt toezicht op de naleving van de bepalingen uit de AVG. Als gebruikers van Flink vermoeden dat Flink in strijd handelt met de privacywetgeving, kunnen zij een klacht indienen bij de AP.

Flink informeert zijn gebruikers over de mogelijkheid om een klacht in te dienen bij de AP. Er is ook een link bijgevoegd naar de website van de AP, waardoor het voor gebruikers gemakkelijker is om daartoe over te gaan.

Conclusie

  • Flink heeft in zijn privacyverklaring niet vermeld op welke grondslagen het bedrijf de verwerking van persoonsgegevens van zijn gebruikers baseert.
  • Fink specificeert niet met welke derden het bedrijf persoonsgegevens kan delen.
  • Flink biedt niet voldoende inzicht in de door het bedrijf gehanteerde bewaartermijnen.
  • Flink informeert gebruikers over de mogelijkheid om een klacht in te dienen bij de AP.

Eindoordeel (-)

De privacyverklaring van Flink voldoet niet aan verschillende grondbeginselen van de AVG. De privacyverklaring dient te worden uitgebreid en met name specifieker te zijn. Als Flink huiverig is voor informatiemoeheid bij de gebruikers, kan het bedrijf wellicht werken aan een drop-downmenu in de privacyverklaring. Gebruikers kunnen dan zelf bepalen over welk onderwerp zij meer willen lezen. Zolang de belangrijkste informatie in elk geval op het eerste gezicht wordt verschaft, kan Flink op die manier wellicht voorkomen dat gebruikers worden afgeschrikt door de omvang van de verklaring.

▼ Volgende artikel
TP-Link brengt Matter-compatibele slimme buitenstekker Tapo P410M uit
© TP-Link Tapo
Zekerheid & gemak

TP-Link brengt Matter-compatibele slimme buitenstekker Tapo P410M uit

TP-Link breidt zijn Tapo-assortiment uit met de P410M, een slimme wifi-stekker die geschikt is voor gebruik buitenshuis. De stekker is weerbestendig en maakt het mogelijk om tuinverlichting, terrasverwarmers of kerstverlichting eenvoudig te bedienen via een app of spraakassistent.

De Tapo P410M ondersteunt het smart home-protocol Matter en is daardoor te gebruiken binnen uiteenlopende ecosystemen van onder meer Apple, Google en Amazon. Via de Tapo-app kunnen gebruikers schema's instellen, de stekker laten schakelen bij zonsondergang of doen alsof er iemand thuis is met de afwezigheidsmodus. De stekker kan ook samenwerken met andere Tapo-apparaten, zoals bewegingssensoren of beveiligingscamera's.

Een opvallende functie is nuldoorgangsdetectie. Daarbij schakelt de stekker alleen op het moment dat er geen spanning op de stroomdraad staat, wat vonkvorming voorkomt bij het aan- of uitzetten van apparaten met een hoog stroomverbruik. Dit moet de levensduur van de schakelaar verlengen.

©TP-Link Tapo

De ingebouwde energiemonitor houdt het stroomverbruik bij en kan worden ingezet voor slimme automatiseringen. Zo kan bijvoorbeeld via een spraakassistent worden gemeld wanneer een wasmachine klaar is, of kan een oplader automatisch worden uitgeschakeld zodra een fietsaccu vol is. Ook kan de P410M de energiestroom meten van kleine zonnepaneelinstallaties, zoals op een balkon.

De Tapo P410M heeft een IP54-certificering en is daardoor spatwaterdicht. Hij functioneert bij temperaturen van -20 tot +50 graden Celsius en heeft een zelfsluitende klep om de aansluiting te beschermen tegen stof en vocht.

De TP-Link Tapo P410M is per direct verkrijgbaar voor een adviesprijs van 31,99 euro.

Wat is Matter?

Matter is een universele smart home-standaard die apparaten van verschillende merken laat samenwerken. Daardoor is het niet meer nodig om per merk een aparte app te gebruiken; een Matter-apparaat zoals de Tapo P410M werkt bijvoorbeeld direct met Apple Home, Google Home en Alexa.

▼ Volgende artikel
Zo meld je phishing in Outlook en Gmail
© izzuan - stock.adobe.com
Huis

Zo meld je phishing in Outlook en Gmail

Phishing komt nog steeds veel voor. Maak er een goede gewoonte van om phishing te melden in Outlook en Gmail. Je slaat twee vliegen in één klap, want je verwijdert de nepmail en je zorgt dat de maildienst zijn eigen filters verbetert.

Dit gaan we doen

Ook al worden mailfilters steeds slimmer, er glippen nog steeds phishingmails doorheen. In dit artikel lees je hoe je verdachte berichten meldt in Outlook en Gmail. Zo houd je je inbox schoon én help je mee om spamfilters te verbeteren.

Lees ook: Last van ongewenste mail? Zo voorkom én blokkeer je het

Rapporteren via Outlook online

Phishing is een vorm van oplichting waarbij een cyberaanvaller probeert om je wachtwoorden, bankgegevens of andere gevoelige informatie te ontfutselen. Deze mails zijn opgesteld dat mensen snel en zonder na te denken erop reageren. Om veilig te blijven moet je proactief zijn.

Door het afzenderadres te controleren zie je vaak dat het niet van een betrouwbare bron afkomstig is. Ook moet je voorzichtig zijn met alarmerende boodschappen die je oproepen om dringend actie te ondernemen.

Als je zo'n phishing-mail via Outlook online ontvangt, dan selecteer je het e-mailadres dat je wilt rapporteren. In het lint selecteer je Rapporteer en dan gebruik je de optie Aanmerken als phishing. Dit rapport wordt gebruikt om de spamfilters te verbeteren en dit soort berichten automatisch te herkennen en tegen te houden.

Je kunt de e-mail ook selecteren en via de drie puntjes de optie Rapporteren / Phishing melden kiezen.In de desktop-versie op je laptop werkt dit hetzelfde. Je selecteert de mail en klikt op dezelfde knop. Ook hier mikt Outlook het bericht meteen in de Prullenbak en stuurt het programma een rapport naar Microsoft.

Met één klik op de knop rapporteer je phishing.

View post on TikTok

Rapporteren in de mobiele Outlook

In de mobiele app van Outlook op een Android of iOS-toestel open je de mail en tik je op de drie puntjes bovenaan het bericht. Dan selecteer je de optie Een probleem melden. Vervolgens kun je een label selecteren dat het best past bij dit soort mail, zoals Spam, Aanzetten tot haat, Dreigende schade aan personen of eigendom. Helaas is hier geen specifieke phishing-optie aanwezig.

Binnen de mobiele app van Outlook rapporteer je phishing-pogingen het beste als spam.

Lees ook: Stop de spam! Zo help je de spamfilters een handje

Rapporteren in Gmail

Ook Gmail heeft niet echt een phishing-label, maar daar raden we aan de spam-optie te gebruiken. Open de nepmail. Dan klik je bovenaan op het pictogram met het uitroepteken: Spam rapporteren. Er verschijnt een pop-up die vraagt of je de spam wilt melden én je tegelijk wilt afmelden voor deze afzender. Gmail verplaatst de mail automatisch naar de spam-map.

Gmail verplaatst het bericht in de spam-map en zorgt ervoor dat je geen berichten meer ontvangt van deze afzender.

Krijg jij nog veel papieren post?

Dan kun je dit wel gebruiken!