ID.nl logo
Privacybeleid Trello onder de loep: Welke data wordt gedeeld?
© Reshift Digital
Huis

Privacybeleid Trello onder de loep: Welke data wordt gedeeld?

Met Trello kun je een virtueel bord inrichten waarop je diverse kaarten of taken zet. Het wordt op de werkvloer gebruikt om projecten op een effectieve wijze uit te voeren. Ook in de privésfeer wint de tool aan populariteit voor het plannen en bijhouden van lijstjes. In dit artikel gaan we na hoe Trello omgaat met de persoonsgegevens die het verzamelt.

De verwerkingsverantwoordelijke, in dit geval Trello, is verplicht om de gebruikers (de betrokkenen) te informeren over de verwerking van hun persoonsgegevens. Deze informatie kan worden vastgelegd in een privacystatement. Op basis van de privacywet (Algemene verordening gegevensbescherming, AVG) moet de informatie in het privacystatement begrijpelijk zijn en duidelijke en eenvoudige taal bevatten. Dit betekent dat de informatie begrepen moet kunnen worden door de doelgroep: de beoogde gebruikers van Trello. 

De tekst moet niet te juridisch, technisch of specialistisch zijn. Het privacystatement moet ook in de taal opgesteld zijn die de doelgroep beheerst. Welke taal dat is, ligt aan het land en de doelgroep waarop de verwerkingsverantwoordelijke zich richt.

Trello communiceert op zijn website in het Nederlands en biedt bezoekers de mogelijkheid om het originele Engelse privacystatement te vertalen via Google Translate. Trello dient er bij het verzorgen van een vertaling wel voor te zorgen dat de woordkeuze en zinsbouw correct zijn, zodat de vertaalde tekst goed is te volgen en te begrijpen. Dat vormt wat ons betreft nog wel een verbeterpunt: wij komen in het standaard vertaalde document ongebruikelijke woorden en specialistische termen tegen.

Relevante commerciële e-mails

Trello informeert verder in het privacystatement dat het persoonsgegevens gebruikt om de ervaring van gebruikers te personaliseren. Trello analyseert de activiteiten van de gebruiker en het eventueel daaraan gekoppelde team om relevante zoekresultaten te kunnen tonen en om gepersonaliseerde meldingen en aanbevelingen te kunnen doen. Behalve de activiteiten wordt ook informatie over bijvoorbeeld de branche en functie van de gebruiker onderzocht. 

Deze informatie leidt Trello af uit het domein van het opgegeven e-mailadres en de ingevoerde functietitel. Wanneer er nog andere software wordt afgenomen van Atlassian (waar Trello onderdeel van is), wordt de informatie over het gebruik van beide programma’s gecombineerd. Op basis daarvan kan de website worden gepersonaliseerd en kan Trello relevantere commerciële e-mails versturen.

Wanneer er door middel van een geautomatiseerde verwerking van persoonsgegevens persoonlijke aspecten van personen worden geëvalueerd om op basis van die evaluaties voorspellingen over die personen te kunnen doen, is er volgens de AVG sprake van profilering. Trello voorspelt bijvoorbeeld persoonlijke voorkeuren en iemands zakelijke situatie. Bij profilering dient aan strenge regels te worden voldaan. Als er op basis van de genoemde geautomatiseerde verwerking besluiten worden genomen die betrokkenen in ‘aanmerkelijke mate’ treffen, is sprake van ‘geautomatiseerde besluitvorming’. 

©PXimport

Wij begrijpen dat er alleen directmarketing-mails worden verstuurd. Er zal dan geen sprake zijn van een geautomatiseerd besluit dat de gebruiker in aanmerkelijke mate treft. Het besluit behelst alleen of iemand wel of niet een aanbieding krijgt. Dit wordt anders wanneer Trello nog een stap verdergaat in het personaliseren en het aanpassen van tariefstructuren. In dat geval kan er sprake zijn van geautomatiseerde besluitvorming en gelden er strengere eisen.

Op basis van het privacystatement van Trello kan niet worden beoordeeld of de profilering AVG-proof is ingericht. Trello voldoet wel aan een aantal verplichtingen. Gebruikers hebben bijvoorbeeld het recht om bezwaar te maken tegen profilering en dienen over de profilering te worden geïnformeerd. Trello informeert in het privacystatement inderdaad over het hoe en waarom van de profilering (personalisatie) en geeft aan dat gebruikers kunnen mailen om zich af te melden voor de profilering.

Toestemming voor nieuwsbrieven

Trello stuurt zowel commerciële e-mails als noodzakelijke serviceberichten over bijvoorbeeld een aankoop die is gedaan. In Nederland gelden voor het versturen van e-mails niet alleen de regels uit de AVG, maar ook de bepalingen uit de Telecommunicatiewet. Deze wet zal op termijn worden vervangen door de Europese e-Privacyverordening. Op basis van de Telecommunicatiewet mogen gebruikers zonder voorafgaande opt-in-toestemming in principe niet met marketingberichten worden benaderd.

Opt-in houdt in dat de gebruiker actief moet aangeven dat hij of zij een commerciële e-mail wenst te ontvangen. Als uitzondering op deze regel mag Trello de gebruikers zonder dat zij opt-in-toestemming hebben gegeven commerciële e-mails sturen als: de gebruiker betaald heeft voor een product of dienst, de e-mail over gelijksoortige producten of diensten gaat en de communicatie wordt verstuurd vanuit dezelfde juridische entiteit – en niet vanuit bijvoorbeeld een dochteronderneming. 

Ook is het verplicht om op het moment van het verzamelen van contactgegevens de gebruiker te informeren dat er commerciële e-mails worden verstuurd en hem de mogelijkheid te geven om zich af te melden (opt-out). Bovendien moet de ontvanger in iedere e-mail de mogelijkheid worden geboden om zich eenvoudig af te melden, bijvoorbeeld via een afmeldlink.

Bij het aanmaken van een gratis account vraagt Trello om opt-in-toestemming: de potentiële gebruiker moet actief een hokje aanvinken. De gebruiker weet echter niet van welke entiteit uit de groep van Trello (Atlassian) de berichten afkomstig zijn. Wel informeert Trello in het privacystatement dat er in elke e-mail een afmeldlink is opgenomen voor de e-mails. Ook biedt Trello de mogelijkheid om een e-mail te sturen om het ontvangen van de berichten te stoppen en kunnen de voorkeuren in de accountomgeving worden aangepast.

Conclusie

Opgesomd:

+/- Trello geeft gebruikers de mogelijkheid om een Nederlandse versie van het privacystatement te lezen, maar de vertaling bevat hier en daar geen duidelijke en eenvoudige taal. + Trello informeert de gebruikers over de profilering en geeft gebruikers de mogelijkheid om zich hiertegen te verzetten door een e-mail te sturen aan een daarvoor bedoeld e-mailadres. +/- Trello vraagt opt-in-toestemming voor het versturen van commerciële e-mailberichten en lijkt ontvangers voldoende mogelijkheden te bieden om zich hiervoor af te melden. Wel mag de gegeven informatie bij de opt-in-toestemming worden verduidelijkt.

Trello heeft een uitgebreid privacystatement op de website staan en besteedt zichtbaar aandacht aan de verplichtingen onder de AVG en de Telecommunicatiewet. Wel verdient het aanbeveling om de begeleidende tekst bij het geven van toestemming voor commerciële e-mails en de vertaling van het Engelse document nogmaals na te lopen. Het is voor de gebruiker niet duidelijk welke entiteit commerciële e-mails zal versturen. 

Ook bevat de vertaling van het privacystatement een aantal woorden en zinnen die voor de gemiddelde gebruiker niet gemakkelijk leesbaar zijn. Het gevaar bestaat dat het nu voor gebruikers nog steeds niet helemaal helder is hoe er met hun gegevens wordt omgegaan. En laat dat nu juist de bedoeling zijn van deze verplichtingen.

Tekst: Jacintha van Dorp (SOLV Advocaten)

▼ Volgende artikel
It Takes Two- en Split Fiction-maker bezig met opnames voor nieuwe game
Huis

It Takes Two- en Split Fiction-maker bezig met opnames voor nieuwe game

Hazelight Studios, de ontwikkelaar van de succesvolle coöperatieve games It Takes Two en Split Fiction, heeft een nieuwe game in ontwikkeling en is op dit moment bezig met de opnames ervoor.

Enige tijd geleden gaf regisseur Josef Fares al aan dat er een nieuwe game in ontwikkeling was bij de studio, maar nu heeft hij op social media een foto geplaatst waarop Fares te zien is met drie acteurs in motion capturing-pakken. Daarmee wordt dus duidelijk gemaakt dat de opnames voor de game in ieder geval al in volle gang zijn.

Overigens is de identiteit van de acteurs niet bekend. Fares houdt zijn arm voor de gezichten van de acteurs. Mogelijk zijn het dus bekende acteurs en wil hij dat nog verhullen, al is dat speculatie. Over speculatie gesproken: het feit dat er drie acteurs te zien zijn, doet sommige fans vermoeden dat de nieuwe game van Hazelight mogelijk met drie spelers tegelijk te spelen valt in plaats van twee, maar ook dat is nog alles behalve bevestigd.

View post on X

Over de games van Hazelight Studios

Hazelight Studios is gespecialiseerd in het creëren van games die coöperatief doorlopen moeten worden. No Way Out, It Takes Two en Split Fiction vergen allen twee spelers. Daarbij draait het om samenwerken, wat hun games een populaire bezigheid maakt voor gamende koppels en vrienden.

It Takes Two bleek een grote hit voor de studio. In het spel spreekt een dochter van een ruziënd stel een vloek over het tweetal uit, waardoor ze minuscuul worden. Ze zullen moeten leren communiceren en samenwerken om zich uit deze hachelijke situatie te redden, terwijl ze als kleine poppen door een uitvergrote versie van hun huis en tuin reizen.

Na het succes van It Takes Two bracht Hazelight het conceptueel vergelijkbare Split Fiction uit. Die game draait om twee schrijvers, Mio en Zoe, die worden ingehuurd om verhalen te creëren voor een technologie die deze verhalen levensecht kan simuleren. De vrouwen worden door het bedrijf achter de technologie echter gevangen in een simulatie, en in de game wordt er constant tussen de twee verhalen van Mio en Zoe geschakeld. Dat levert zowel fantasievolle als futuristische settings op.

Zowel It Takes Two als Split Fiction komen met een Friend Pass. Dat houdt in dat maar één speler de game hoeft te kopen, en de tweede speler gratis online mee kan spelen. De games zijn ook via splitscreen samen op de bank speelbaar.

Watch on YouTube
▼ Volgende artikel
Apple is nu de volledige eigenaar van hitserie Severance
Huis

Apple is nu de volledige eigenaar van hitserie Severance

Apple heeft de volledige rechten op de Apple TV-serie Severance overgenomen, en gaat de serie voortaan binnenshuis produceren.

De eerste twee seizoenen van Severance staan al op Apple TV, maar de serie werd geproduceerd door Fifth Season. Apple Studios was alleen de distributeur. Daar is nu verandering gekomen: Apple heeft iets minder dan 70 miljoen dollar betaald voor de volledige rechten op de serie.

Dat betekent dat het bedrijf de productie van de serie voortaan ook zelf gaat doen, al zal Fifth Season wel als executive producer aangesteld blijven. Ook showrunner Dan Erickson en uitvoerden producent Ben Stiller (die we natuurlijk ook kunnen van vele comedyfilms) blijven hun rollen bekleden, dus aan de kwaliteit van de serie verandert als het goed is niets.

Watch on YouTube

Financiële stabiliteit

Volgens Deadline zou de overname mogelijk gedaan zijn om de productie van de show financieel stabiel te houden. In het tweede seizoen waren de productiekosten naar het schijnt zo'n 20 miljoen dollar per aflevering, en Apple kan door zijn formaat dit beter dragen.

Het plan is dat Severance in totaal vier seizoenen krijgt - al worden een vijfde seizoen en een spin-off ook niet uitgesloten. De opnames van het langverwachte derde seizoen moet aankomende zomer starten. De makers van de serie willen eerst de scripts zover mogelijk afkrijgen, zodat ze bij schrijfwerk van de laatste afleveringen van het seizoen nog relatief goedkoop terug kunnen gaan naar scripts van eerdere afleveringen om wijzigingen aan te brengen waar nodig.

Watch on YouTube

Over Severance

De Apple TV-serie Severance draait om Mark S., die een opmerkelijke kantoorbaan bij het bedrijf Lumon Industries heeft: zodra hij op kantoor komt, weet hij niets van zijn leven buiten kantoor. Wanneer hij klaar is en weer naar huis gaat, weet hij niets van zijn werk. Dat komt door een speciale procedure waardoor de herinneringen van de werkplek in het privéleven gescheiden worden.

Dit concept is de voedingsbodem voor een ingewikkelde en verrassende serie waarin Mark samen met zijn collega's langzaam maar zeker probeert te achterhalen hoe de vork precies in de steel steekt bij Lumon. Zoals gezegd zijn er inmiddels twee seizoenen uitgekomen, die beiden op streamingdienst Apple TV te zien zijn.