Privacy & Ethiek
Laatst bijgewerkt: oktober 2026
Elke werkplekbewijsstroom is persoonsdata. De legitimiteit ervan wordt niet verleend door juridische compliance; het wordt verdiend door architectuur, terughoudendheid en zichtbaar respect voor de mensen die het beschrijft, en kan in één enkel incident verloren gaan. Deze pagina beschrijft de principes die deze methodologie hanteert, de verplichtingen die Workplaced aangaat waar zijn platform het bewijs draagt, en hoe persoonsgegevens op het platform worden verwerkt.
De grens tussen bewijs en surveillance
Dezelfde instrumentatie kan beide dienen. Bezettingsmeting kan capaciteitsbeslissingen informeren of individuen volgen; boekingsdata kunnen allocatiefouten onthullen of aanwezigheid auditen; collaboratiemetadata kunnen organisatiestructuur tonen of werknemers monitoren. Het verschil zit nooit in de sensor. Het is een reeks bewuste keuzes: wat wordt verzameld, op welke resolutie, met welk verklaard doel, zichtbaar voor wie, bestuurd volgens welke regels. Deze methodologie trekt de grens expliciet. Werkplekintelligentie bestaat om beslissingen over plekken, beleid en voorzieningen te informeren: in aggregatie, voor doelen waarover mensen zijn geïnformeerd. Het bestaat niet om oordelen te vellen over individuen. Elk gebruik dat individuele prestaties afleidt, individuele aanwezigheid auditeert of individueel gedrag beoordeelt, staat aan de verkeerde kant van de grens, hoe het ook in het aanbestedingsdocument wordt genoemd.
Aggregatie door architectuur
Aggregatie is een technische discipline, geen belofte. Gerapporteerde metrieken dragen minimale cohortdrempels, geen enkel cijfer beschrijft minder dan vijf mensen, technisch afgedwongen, niet procedureel. Suppressiecontroles voorkomen identificatie door combinatie: een team van zes op een verdieping van acht op een rustige vrijdag kan door doorsnijding heridentificeerbaar zijn, en de architectuur moet dit anticiperen, want de onderzoeksliteratuur is ondubbelzinnig dat naïeve anonimisering faalt. Dataminimalisatie is de standaardhouding: verzamel wat de beslissing vereist, niet wat de sensor biedt. Doelbinding is zo ontworpen dat gebruik van data voor een nieuw doel bewuste governance vereist in plaats van stille verschuiving: function creep is het standaardfaalpad van werkplekmeting, en het wordt structureel voorkomen of niet.
Consent, keuze en het asymmetrieprobleem
Individuele functies bestaan in deze methodologie in precies één vorm: consent-bewust, geïnitieerd door de werknemer, herroepbaar, en zonder gevolgen in beide richtingen. Het Werkplek-Paspoort is het model: een kanaal waarlangs mensen kunnen aangeven onder welke omstandigheden ze effectief werken, op hun eigen voorwaarden, voor hun eigen voordeel. Eerlijkheid vereist het benoemen van het moeilijke probleem: consent in een arbeidsrelatie is asymmetrisch. Wanneer een werkgever vraagt, draagt 'vrijwillig' een druk die consumentenconsent niet heeft. De mitigaties zijn reëel maar gedeeltelijk, echte gevolgvrije niet-deelname, geen managerzichtbaarheid op individuele data, deelnamepercentages als vertrouwenssignaal in plaats van als compliance-doel, en de resterende asymmetrie is een reden voor terughoudendheid over wat ooit gevraagd wordt, geen voetnoot.
Interpretatie, vooringenomenheid en menselijk toezicht
Datagovernance gaat niet alleen over verzameling; het gaat over welke conclusies de data mogen dragen. Werkplekanalyses kunnen vooringenomenheid coderen: bezettingspatronen zonder context bestraffen parttimers en zorgverleners; aanwezigheidsmetrieken gelezen als engagement bestraffen locatiegebondenen en belonen zichtbaren; algoritmische patroonherkenning erft wat de trainingscontext aannam. De disciplines zijn methodologisch, triangulatie voor conclusie, teamniveau-context voor interpretatie, effectgroottes en onzekerheid eerlijk vermeld, en organisatorisch: een menselijke beslisser verantwoordelijk voor elke consequente interpretatie, met AI-ondersteunde analyse behandeld als versnelling van menselijk oordeel, nooit als vervanging ervan. Technologie neemt geen oordeel weg. Het neemt herhalende analytische arbeid weg.
Transparantie en de responsverplichting
Mensen hebben het recht te weten wat gemeten wordt, waarom, op welke resolutie, en wat er als gevolg is gebeurd. Transparante werkplekintelligentie betekent aangekondigde meting, verklaarde doelen, en vooral zichtbare reacties: bewijsprogramma's die verzamelen zonder zichtbaar te handelen leren het personeel dat meting extractie is, en responspercentages nemen dienovereenkomstig af. De responslus is daarom zowel een ethische verplichting als het levensondersteuningssysteem van het bewijsprogramma zelf. Ondernemingsraden en werknemersvertegenwoordiging worden vóór inzet geraadpleegd, niet erna geïnformeerd; in markten waar medezeggenschap geldt, is dit wet, en in markten waar dat niet zo is, is het nog steeds de praktijk die bewijs van surveillance onderscheidt.
Juridische en culturele variatie
De juridische ondergrens verschuift per jurisdictie, AVG en nationaal arbeidsrecht in Europa, medezeggenschapsregimes in Duitsland en Nederland, andere consent- en monitoringnormen in de Golfregio, het VK, de VS, en het culturele plafond verschuift nog verder: meting die in de ene markt onopgemerkt is, is in een andere een ontslagreden. De positie van de methodologie is om te ontwerpen naar de hoogste toepasselijke standaard in plaats van naar het lokale minimum, want bewijsarchitecturen reizen mee en vertrouwen overleeft de ontdekking niet dat dezelfde werkgever de ene beroepsbevolking invasiever meet dan de andere.
De volgende verplichtingen gelden voor het Workplaced-platform en worden hier gesteld als gepubliceerde, verifieerbare claims:
- ISO 27001-gecertificeerd
- AVG-conform
- Data exclusief gehost in Ierland
- Aggregatiedrempel: minimaal cohort van vijf medewerkers voor elke gerapporteerde metriek
- Individuele data alleen met expliciete werknemersconsent
- Suppressiecontroles om identificatie uit geaggregeerde data te voorkomen
- Versleuteling tijdens transport en in rust
- Least-privilege toegang over de gehele architectuur
- Microsoft Entra ID-integratie; OpenID Connect- en OAuth2-standaarden
- Gescheiden productie-, pre-productie- en ontwikkelomgevingen
Dit zijn de verplichtingen. De secties hierboven zijn waarom ze bestaan.
De privacyverklaring
Workplaced Technologies Europe B.V. verwerkt persoonsgegevens om het Workplaced-platform te leveren. De secties hieronder leggen uit welke gegevens we verwerken, waarom en welke rechten je hebt.
Wie is verantwoordelijk
Workplaced Technologies Europe B.V. is verantwoordelijk voor de verwerking van accountgegevens van gebruikers van het platform. Voor gegevens die een organisatie (klant) in het platform plaatst, zoals medewerkersgegevens en meetresultaten, is die organisatie de verwerkingsverantwoordelijke en treedt Workplaced op als verwerker. De afspraken daarover staan in de verwerkersovereenkomst.
Welke gegevens we verwerken
Accountgegevens: naam, zakelijke e-mailadres en inloggegevens van gebruikers die een account krijgen via een uitnodiging van hun organisatie.
Gebruiksgegevens: technische logbestanden die nodig zijn om het platform veilig en beschikbaar te houden, zoals inlogmomenten en foutmeldingen.
Organisatiegegevens: gegevens die een klantorganisatie zelf invoert, zoals projectinrichting, vragenlijsten en geaggregeerde meetresultaten.
Waarom we gegevens verwerken
We verwerken accountgegevens om toegang te geven tot het platform en de uitvoering van de overeenkomst mogelijk te maken. Technische logbestanden gebruiken we voor beveiliging en probleemoplossing. We gebruiken geen persoonsgegevens voor advertenties en verkopen geen gegevens aan derden.
Bewaartermijnen
Accountgegevens bewaren we zolang het account actief is. Na beëindiging van de overeenkomst met een organisatie worden de bijbehorende gegevens verwijderd of geanonimiseerd volgens de afspraken in de verwerkersovereenkomst.
Jouw rechten
Je hebt recht op inzage, correctie, verwijdering, beperking van de verwerking, overdraagbaarheid en bezwaar. Voor gegevens die jouw organisatie in het platform heeft geplaatst, kun je je verzoek het beste bij die organisatie indienen; wij ondersteunen de organisatie bij de afhandeling. Voor accountgegevens kun je terecht via customer@workplaced.com.
Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Beveiliging
Workplaced is ISO 27001-gecertificeerd (certificaat 0202968). Hoe we gegevens technisch en organisatorisch beveiligen, lees je op de pagina Security en compliance.
Vragen over dit document? Mail customer@workplaced.com.