Privacy
Gebruiksdata die over personen gaat.
Wat het onderzoekt
Privacy bestudeert gebruiksdata die over personen gaat — badge-logs, camerabeelden, bezettingssensoren die individuen kunnen herleiden — en de wettelijke voorwaarden waaronder die data mag worden verzameld, bewaard en gebruikt. Het vak werkt met dataminimalisatie, doelbinding en de rechten van betrokkenen.
Waarom Facility Management het nodig heeft
FM verzamelt in de dagelijkse uitvoering veel data die formeel persoonsgegevens zijn, vaak zonder dat als zodanig te herkennen: wie waar zit, wie wanneer binnenkomt, wie welke werkplek reserveert. Zonder privacykennis ontstaat gemakkelijk een AVG-overtreding uit puur operationele bedoelingen.
Vragen die het beantwoordt
- Is er een rechtsgrond voor het verzamelen van deze data, en is die vastgelegd vóór het systeem live gaat?
- Kan deze bezettings- of toegangsdata worden herleid tot een individu, en zo ja, is dat nodig voor het doel?
Bronnen van bewijs
- AVG/GDPR (EU-verordening 2016/679); vergelijkbare kaders elders (bv. UK GDPR, CCPA in de VS) — jurisdictie-afhankelijk.
Gevolgen voor inrichting en besturing
- Een bezettingssysteem dat individuele locaties bewaart in plaats van geaggregeerde tellingen, vraagt een aparte, expliciete rechtsgrond en bewaartermijn.
Gerelateerde services
- CAFM & informatiebeheer; Beveiliging (cameratoezicht)
Gerelateerde competenties
- Data protection impact assessment (DPIA) voor facilitaire systemen
Gerelateerde organisatiemodellen
- Demandorganisatie
De opdrachtgeversrol moet privacy-eisen vooraf in de systeemspecificatie opnemen; achteraf aanpassen is technisch en juridisch omslachtig.
Gerelateerde normen
- AVG/GDPR (jurisdictie-afhankelijk); ISO/IEC 27701 (privacy-informatiemanagement, uitbreiding op ISO 27001).
De normensectie volgt in deel 7.
Veelvoorkomend misbruik
- Bezettingsdata verzameld op individueel niveau 'voor het geval het later nuttig is', zonder vooraf vastgesteld doel — een directe doelbindingsovertreding.
Huidige onderzoeksfront
De juridische kwalificatie van geaggregeerde, geanonimiseerde bezettingsdata blijft onderwerp van discussie: veel zogenaamd geanonimiseerde datasets blijken bij kleine populaties (een half leeg kantoor) alsnog tot individuen herleidbaar.
Verder lezen
- GDPR, verordening (EU) 2016/679, geconsolideerde tekst.
- ISO/IEC 27701:2019, privacy information management.