ID.nl logo
Privacybeleid Trello onder de loep: Welke data wordt gedeeld?
© Reshift Digital
Huis

Privacybeleid Trello onder de loep: Welke data wordt gedeeld?

Met Trello kun je een virtueel bord inrichten waarop je diverse kaarten of taken zet. Het wordt op de werkvloer gebruikt om projecten op een effectieve wijze uit te voeren. Ook in de privésfeer wint de tool aan populariteit voor het plannen en bijhouden van lijstjes. In dit artikel gaan we na hoe Trello omgaat met de persoonsgegevens die het verzamelt.

De verwerkingsverantwoordelijke, in dit geval Trello, is verplicht om de gebruikers (de betrokkenen) te informeren over de verwerking van hun persoonsgegevens. Deze informatie kan worden vastgelegd in een privacystatement. Op basis van de privacywet (Algemene verordening gegevensbescherming, AVG) moet de informatie in het privacystatement begrijpelijk zijn en duidelijke en eenvoudige taal bevatten. Dit betekent dat de informatie begrepen moet kunnen worden door de doelgroep: de beoogde gebruikers van Trello. 

De tekst moet niet te juridisch, technisch of specialistisch zijn. Het privacystatement moet ook in de taal opgesteld zijn die de doelgroep beheerst. Welke taal dat is, ligt aan het land en de doelgroep waarop de verwerkingsverantwoordelijke zich richt.

Trello communiceert op zijn website in het Nederlands en biedt bezoekers de mogelijkheid om het originele Engelse privacystatement te vertalen via Google Translate. Trello dient er bij het verzorgen van een vertaling wel voor te zorgen dat de woordkeuze en zinsbouw correct zijn, zodat de vertaalde tekst goed is te volgen en te begrijpen. Dat vormt wat ons betreft nog wel een verbeterpunt: wij komen in het standaard vertaalde document ongebruikelijke woorden en specialistische termen tegen.

Relevante commerciële e-mails

Trello informeert verder in het privacystatement dat het persoonsgegevens gebruikt om de ervaring van gebruikers te personaliseren. Trello analyseert de activiteiten van de gebruiker en het eventueel daaraan gekoppelde team om relevante zoekresultaten te kunnen tonen en om gepersonaliseerde meldingen en aanbevelingen te kunnen doen. Behalve de activiteiten wordt ook informatie over bijvoorbeeld de branche en functie van de gebruiker onderzocht. 

Deze informatie leidt Trello af uit het domein van het opgegeven e-mailadres en de ingevoerde functietitel. Wanneer er nog andere software wordt afgenomen van Atlassian (waar Trello onderdeel van is), wordt de informatie over het gebruik van beide programma’s gecombineerd. Op basis daarvan kan de website worden gepersonaliseerd en kan Trello relevantere commerciële e-mails versturen.

Wanneer er door middel van een geautomatiseerde verwerking van persoonsgegevens persoonlijke aspecten van personen worden geëvalueerd om op basis van die evaluaties voorspellingen over die personen te kunnen doen, is er volgens de AVG sprake van profilering. Trello voorspelt bijvoorbeeld persoonlijke voorkeuren en iemands zakelijke situatie. Bij profilering dient aan strenge regels te worden voldaan. Als er op basis van de genoemde geautomatiseerde verwerking besluiten worden genomen die betrokkenen in ‘aanmerkelijke mate’ treffen, is sprake van ‘geautomatiseerde besluitvorming’. 

©PXimport

Wij begrijpen dat er alleen directmarketing-mails worden verstuurd. Er zal dan geen sprake zijn van een geautomatiseerd besluit dat de gebruiker in aanmerkelijke mate treft. Het besluit behelst alleen of iemand wel of niet een aanbieding krijgt. Dit wordt anders wanneer Trello nog een stap verdergaat in het personaliseren en het aanpassen van tariefstructuren. In dat geval kan er sprake zijn van geautomatiseerde besluitvorming en gelden er strengere eisen.

Op basis van het privacystatement van Trello kan niet worden beoordeeld of de profilering AVG-proof is ingericht. Trello voldoet wel aan een aantal verplichtingen. Gebruikers hebben bijvoorbeeld het recht om bezwaar te maken tegen profilering en dienen over de profilering te worden geïnformeerd. Trello informeert in het privacystatement inderdaad over het hoe en waarom van de profilering (personalisatie) en geeft aan dat gebruikers kunnen mailen om zich af te melden voor de profilering.

Toestemming voor nieuwsbrieven

Trello stuurt zowel commerciële e-mails als noodzakelijke serviceberichten over bijvoorbeeld een aankoop die is gedaan. In Nederland gelden voor het versturen van e-mails niet alleen de regels uit de AVG, maar ook de bepalingen uit de Telecommunicatiewet. Deze wet zal op termijn worden vervangen door de Europese e-Privacyverordening. Op basis van de Telecommunicatiewet mogen gebruikers zonder voorafgaande opt-in-toestemming in principe niet met marketingberichten worden benaderd.

Opt-in houdt in dat de gebruiker actief moet aangeven dat hij of zij een commerciële e-mail wenst te ontvangen. Als uitzondering op deze regel mag Trello de gebruikers zonder dat zij opt-in-toestemming hebben gegeven commerciële e-mails sturen als: de gebruiker betaald heeft voor een product of dienst, de e-mail over gelijksoortige producten of diensten gaat en de communicatie wordt verstuurd vanuit dezelfde juridische entiteit – en niet vanuit bijvoorbeeld een dochteronderneming. 

Ook is het verplicht om op het moment van het verzamelen van contactgegevens de gebruiker te informeren dat er commerciële e-mails worden verstuurd en hem de mogelijkheid te geven om zich af te melden (opt-out). Bovendien moet de ontvanger in iedere e-mail de mogelijkheid worden geboden om zich eenvoudig af te melden, bijvoorbeeld via een afmeldlink.

Bij het aanmaken van een gratis account vraagt Trello om opt-in-toestemming: de potentiële gebruiker moet actief een hokje aanvinken. De gebruiker weet echter niet van welke entiteit uit de groep van Trello (Atlassian) de berichten afkomstig zijn. Wel informeert Trello in het privacystatement dat er in elke e-mail een afmeldlink is opgenomen voor de e-mails. Ook biedt Trello de mogelijkheid om een e-mail te sturen om het ontvangen van de berichten te stoppen en kunnen de voorkeuren in de accountomgeving worden aangepast.

Conclusie

Opgesomd:

+/- Trello geeft gebruikers de mogelijkheid om een Nederlandse versie van het privacystatement te lezen, maar de vertaling bevat hier en daar geen duidelijke en eenvoudige taal. + Trello informeert de gebruikers over de profilering en geeft gebruikers de mogelijkheid om zich hiertegen te verzetten door een e-mail te sturen aan een daarvoor bedoeld e-mailadres. +/- Trello vraagt opt-in-toestemming voor het versturen van commerciële e-mailberichten en lijkt ontvangers voldoende mogelijkheden te bieden om zich hiervoor af te melden. Wel mag de gegeven informatie bij de opt-in-toestemming worden verduidelijkt.

Trello heeft een uitgebreid privacystatement op de website staan en besteedt zichtbaar aandacht aan de verplichtingen onder de AVG en de Telecommunicatiewet. Wel verdient het aanbeveling om de begeleidende tekst bij het geven van toestemming voor commerciële e-mails en de vertaling van het Engelse document nogmaals na te lopen. Het is voor de gebruiker niet duidelijk welke entiteit commerciële e-mails zal versturen. 

Ook bevat de vertaling van het privacystatement een aantal woorden en zinnen die voor de gemiddelde gebruiker niet gemakkelijk leesbaar zijn. Het gevaar bestaat dat het nu voor gebruikers nog steeds niet helemaal helder is hoe er met hun gegevens wordt omgegaan. En laat dat nu juist de bedoeling zijn van deze verplichtingen.

Tekst: Jacintha van Dorp (SOLV Advocaten)

▼ Volgende artikel
Bloomberg: PlayStation 6 komt mogelijk pas in 2028 of 2029 uit
© Sony
Huis

Bloomberg: PlayStation 6 komt mogelijk pas in 2028 of 2029 uit

In navolging van eerdere berichtgeving heeft ook toonaangevende nieuwswebsite Bloomberg geopperd dat Sony overweegt om de PlayStation 6 intern uit te stellen.

In het artikel wordt gemeld dat Sony zou overwegen om de PlayStation 6 pas in 2028 of 2029 uit te brengen. Dit terwijl Sony zelf in eerste intentie zou hebben gemikt op 2027. "Sony Group Corp overweegt nu om de release van zijn volgende PlayStation-console uit te stellen naar 2028 of zelfs 2029."

Vorige maand claimde MST Financial-analist David Gibson ook al dat Sony de PlayStation 5-levenscyclus wil verlengen en de console pas ergens na 2028 uit te willen brengen. Sony zelf heeft echter nog niet op de geruchten gereageerd - het bedrijf heeft de PlayStation 6 nog niet eens officieel aangekondigd, laat staan een publiekelijke releasedatum genoemd.

View post on Instagram
 

Reden voor vertraging

Zoals gemeld zou de voornaamste reden voor een eventuele vertraging alsmaar stijgende prijzen voor en tekorten van geheugen zijn. Prijzen van RAM (Random Access Memory) stijgen alsmaar doordat er massaal RAM nodig is om het alsmaar populairder wordende AI werkende te houden. RAM is echter nodig in spelcomputers.

De theorie is dat bedrijven zoals Sony hun plannen voor nieuwe consoles uitstellen, omdat de prijzen voor RAM zo hoog liggen. Dat zou immers betekenen dat men ook hogere prijzen voor nieuwe consoles moet vragen, en dat zou eventueel een negatief effect op het succes van deze consoles kunnen hebben. Ook zouden tekorten aan RAM roet in het eten kunnen gooien.

Vooralsnog is echter nog niets bevestigd. Volgens eerdere geruchten wil Sony niet alleen de PlayStation 6 uitbrengen, maar ook een handheldversie om PS6- en PS5-games op te spelen. Zoals gezegd is de PS6 nog niet officieel aangekondigd, dus bevestigd is dit nog niet.

Onlangs schreven we een column over waarom het helemaal geen ramp hoeft te zijn dat de PlayStation 6 nog een aantal jaar op zich laat wachten.

Effecten op andere consoles

Overigens kan de situatie rondom RAM ook effect hebben op consoles van andere bedrijven. De prijzen van bestaande consoles gaan zo nu en dan ook omhoog - in plaats van dat ze omlaag gaan, zoals traditioneel gezien gebeurt - en volgens het Bloomberg-artikel overweegt Nintendo de prijs van de Switch 2 ook omhoog te gooien. Nintendo liet onlangs bij het bekendmaken van diens kwartaalcijfers al weten de RAM-situatie nauwlettend in de gaten te houden.

▼ Volgende artikel
Bloober Team kondigt horrorspel Layers of Fear 3 aan
Huis

Bloober Team kondigt horrorspel Layers of Fear 3 aan

De Poolse ontwikkelaar heeft Layers of Fear 3 aangekondigd, een nieuw deel in diens horrorgamefranchise.

Bloober Team hintte al een tijdje naar een nieuwe aankondiging - er was geruime tijd een timer te zien die afliep naar Valentijnsdag afgelopen weekend. Die timer bleek dus voor Layers of Fear 3 te zijn.

Er is nog geen gameplay van het spel getoond, maar er werd wel een live-action teaserfilmpje online geplaatst waarin een man het gericht 'The Sick Rose' van William Blake voorleest. Meer info over de game werd niet gegeven.

Watch on YouTube

In de eerste Layers of Fear-game uit 2016 besturen spelers een schilder die in een Victoriaans landhuis probeert zijn meesterwerk af te maken, terwijl het landhuis geheimen over zijn verleden onthult. Er kwam een vervolg uit, alsmede een remake uit 2023 die simpelweg 'Layers of Fear' heet en de verhalen van de eerste twee games combineert en nieuw materiaal toevoegt.

Bloober Team heeft de laatste jaren flink aan de weg getimmerd als leverancier van horrorspellen. Naast de Layers of Fear-games heeft het bedrijf ook de remake van Silent Hill 2 gemaakt, alsmede Cronos: The New Dawn, Blair Witch en The Medium. Het bedrijf werkt samen met Konami ook aan een remake van de eerste Silent Hill.