Privacy & AVG

Automatisch notuleren en de AVG: zo regel je privacy

AI die je vergaderingen opneemt en samenvat raakt aan privacy. We leggen uit hoe je automatisch notuleren AVG-proof inzet.

Laptop met privacy en databeveiliging bij automatisch notuleren met AI

Foto: Pexels

AI die meeluistert in je vergadering klinkt handig, maar het roept ook vragen op. Mag dat zomaar? Wat gebeurt er met de opnames? Automatisch notuleren en de AVG gaan prima samen, mits je een paar dingen goed regelt. In dit artikel lees je precies wat.

Waarom privacy hier extra telt

Bij automatisch notuleren verwerk je persoonsgegevens: stemmen, namen en de inhoud van gesprekken. Soms gaat het zelfs over gevoelige onderwerpen. Daarmee val je onder de Algemene Verordening Gegevensbescherming, oftewel de AVG. Een zorgvuldige aanpak is dus geen luxe maar een verplichting.

Regel vooraf toestemming

De belangrijkste basisregel: wees transparant. Meld aan het begin van de meeting dat er wordt opgenomen en genotuleerd. Deelnemers hebben er recht op dit te weten en zich er eventueel tegen te verzetten.

In veel gevallen is een duidelijke melding en de mogelijkheid om bezwaar te maken voldoende. Werk je met externe partijen, vermeld dit dan ook vooraf, bijvoorbeeld in de agenda-uitnodiging.

Let op waar je data staat

Waar worden je opnames en notulen opgeslagen? Idealiter binnen de Europese Economische Ruimte. Staat de data buiten de EU, controleer dan of de aanbieder passende waarborgen biedt. Goede tools zijn hier transparant over.

Let ook op bewaartermijnen. Bewaar opnames niet langer dan nodig en ruim oude gesprekken op volgens een vast beleid.

Sluit een verwerkersovereenkomst

Gebruik je een externe tool, dan is die partij een verwerker van jouw gegevens. De AVG vraagt dan om een verwerkersovereenkomst waarin staat hoe met de data wordt omgegaan. Serieuze aanbieders bieden zo'n overeenkomst standaard aan.

Wil je een tool die hier transparant over is? Bekijk hoe Fireflies.ai met je meetingdata omgaat en beoordeel zelf of het past binnen jouw privacybeleid.

Beperk toegang tot de notulen

Niet iedereen hoeft alles te kunnen lezen. Zorg dat alleen de juiste mensen toegang hebben tot gevoelige gesprekken. Veel tools laten je per meeting of per team bepalen wie meekijkt.

Maak afspraken binnen je organisatie

Leg intern vast wanneer en hoe je automatisch notuleren gebruikt. Denk aan een korte richtlijn: welke meetings neem je wel op, welke niet, en wie is verantwoordelijk voor het beheer? Zo voorkom je verrassingen en houd je het netjes.

Veelgestelde vragen

Mag ik een vergadering opnemen zonder toestemming?

Wees altijd transparant en meld de opname vooraf. Geef deelnemers de kans bezwaar te maken. Heimelijk opnemen is niet verstandig en vaak niet toegestaan.

Moet de data per se in de EU staan?

Het heeft de voorkeur. Staat data buiten de EU, controleer dan of de aanbieder passende waarborgen biedt volgens de AVG.

Heb ik een verwerkersovereenkomst nodig?

Ja, als je een externe tool gebruikt die jouw gegevens verwerkt, is een verwerkersovereenkomst verplicht.