Privacyverklaring
Hoe SAAR Insights omgaat met de persoonsgegevens van medewerkers die het platform gebruiken voor assessments en e-learning.
Laatst bijgewerkt: 29 juni 2026
| Kenmerk | Omschrijving |
|---|---|
| Platform | SAAR Insights — saar-insights.nl |
| Leverancier | De Changency |
| KvK-nummer | 96610581 |
| BTW-identificatienummer | NL005220961B67 |
| Contact | privacy@de-changency.nl |
| Laatst geüpdatet | 29 juni 2026 |
Over deze verklaring
Deze privacyverklaring beschrijft hoe SAAR Insights omgaat met persoonsgegevens van medewerkers die het platform gebruiken voor digitale-vaardighedenassessments en e-learning. Als je het assessment invult namens je werkgever, lees dan deze verklaring goed door.
Voor de dienstverlening van De Changency (consultancy, workshops, advies) geldt een aparte privacyverklaring, beschikbaar via de-changency.nl/privacy.
1. Wie wij zijn en wat onze rol is
SAAR Insights is een digitaal assessment- en leerplatform voor digitale vaardigheden, met name ingezet door woningcorporaties en vergelijkbare organisaties. Het platform wordt geëxploiteerd door De Changency, ingeschreven bij de Kamer van Koophandel onder nummer 96610581.
Wanneer je werkgever SAAR Insights inzet, bepaalt je werkgever het doel van de verwerking, wie meedoet en wat er met de uitkomsten gebeurt. Je werkgever is daarmee verwerkingsverantwoordelijke in de zin van de AVG. SAAR Insights levert het platform en is verwerker namens je werkgever.
Wat betekent dit praktisch? Je werkgever bepaalt of jij meedoet, welk assessment wordt uitgevoerd, wie inzage krijgt in jouw rapport en hoe lang gegevens worden bewaard. SAAR Insights voert dit uit binnen de afspraken die in de verwerkersovereenkomst met je werkgever zijn vastgelegd.
Belangrijk uitgangspunt: ontwikkeldoel, geen beoordeling
Scores en rapportages uit SAAR Insights worden niet gebruikt voor beoordeling. Het assessment is een ontwikkelinstrument: het geeft inzicht in waar je staat en waar je je verder in kunt ontwikkelen. Dit uitgangspunt is vastgelegd met je werkgever.
2. Welke gegevens we verwerken
Tijdens het gebruik van het platform verwerken we de volgende categorieën persoonsgegevens:
| Categorie | Wat valt hieronder |
|---|---|
| Identificatie | Je naam, werk-e-mailadres, functietitel en functiegroep |
| Authenticatie | Tijdelijke inlogcodes (magische link en eenmalige code), sessiegegevens, en eventueel passkey-gegevens en apparaatkoppeling |
| Antwoorden en scores | De antwoorden die je op de assessmentvragen invult, je vrije-tekstantwoorden en de daarop berekende scores per categorie |
| AI-rapportage | De talige samenvatting die op basis van je scores wordt gegenereerd |
| E-learning voortgang | Welke lessen je hebt afgerond, quizscores en eventuele certificaten |
| Technische gegevens | IP-adres en browsergegevens (user-agent), vastgelegd voor beveiliging en bij het registreren van cookie-toestemming |
| Audit log | Handelingen op persoonsgegevens, vastgelegd voor beveiliging |
| Cookie-consent | Je keuze rondom YouTube-video's, vastgelegd met tijdstip, IP-adres en browsergegevens |
Wat we niet verwerken: geen BSN, geen gezondheidsgegevens, geen biometrische gegevens, geen strafrechtelijke gegevens en geen andere bijzondere persoonsgegevens.
3. Waarom we deze gegevens verwerken
De gegevens worden verwerkt voor de volgende doelen:
- Het uitvoeren van het assessment: je vragen tonen, je antwoorden opslaan, je scores berekenen.
- Het maken van een persoonlijke rapportage voor jou en, voor zover afgesproken met je werkgever, een geaggregeerde rapportage op team- en organisatieniveau.
- Het aanbieden van e-learning en bijbehorende voortgangsregistratie.
- Het beveiligen van het platform, waaronder fraudepreventie en onderzoek bij incidenten.
- Het voldoen aan wettelijke verplichtingen en aan de afspraken met je werkgever.
Rapportages op team- en organisatieniveau zijn altijd geaggregeerd. SAAR Insights hanteert een minimum van vijf deelnemers per functiegroep voordat geaggregeerde vergelijkingen worden vrijgegeven, zodat individuele resultaten niet herleidbaar zijn uit groepscijfers.
4. AI en pseudonimisering
Voor het genereren van talige samenvattingen op basis van je scores maakt het platform gebruik van een AI-taalmodel. Welk AI-systeem en welk model worden gebruikt, wordt per traject vastgesteld in overleg met je werkgever, afhankelijk van wat het beste past bij de opdracht. Het afhandelingsprincipe is in alle gevallen hetzelfde, ongeacht welke leverancier of welk model wordt ingezet:
- AI berekent geen scores en neemt geen besluiten. Scores worden vooraf deterministisch berekend op basis van een vaste formule. De AI maakt daar alleen een leesbare beschrijving van.
- Voordat er gegevens naar de AI-leverancier worden gestuurd, vervangt het platform namen en identificeerbare gegevens door pseudoniemen in de vorm
USER_<8 tekens>.
Concreet:
- Je naam, e-mailadres en functietitel gaan niet als zodanig mee; ze worden vervangen door een pseudoniem.
- Bekende namen van medewerkers die in vrije-tekstantwoorden voorkomen, worden vervangen door pseudoniemen.
- Database-identificatoren gaan niet mee.
De AI-leverancier ontvangt en logt uitsluitend gepseudonimiseerde tekst. Na ontvangst zet het platform de pseudoniemen lokaal terug naar de echte naam, zodat jouw rapport gewoon leesbaar is. De AI-leverancier ziet je echte naam op geen enkel moment in dit proces.
Tip: vul in open tekstvelden geen persoonsgegevens in die niet nodig zijn, zoals namen van derden, adressen of telefoonnummers.
5. Leveranciers en doorgifte
Voor het leveren van het platform werken we met een beperkt aantal subverwerkers. Met elk daarvan is een verwerkersovereenkomst gesloten.
| Subverwerker | Functie | Locatie | Overdrachtsmechanisme |
|---|---|---|---|
| Railway | Hosting en database | Europese Unie | EU-hosting |
| Resend | Versturen van transactionele e-mail | EU / VS | Standaardcontractbepalingen |
| AI-leverancier (per traject vastgesteld) | Genereren van talige rapportages | EU / VS | Standaardcontractbepalingen; uitsluitend gepseudonimiseerde tekst |
| Microsoft Azure (Speech) | Voorleesfunctie (audio) in e-learning, indien gebruikt | Europese Unie | EU-hosting |
Wanneer gegevens buiten de Europese Economische Ruimte (EER) worden verwerkt, gebeurt dat op basis van Standaardcontractbepalingen (SCC's) van de Europese Commissie. Voor de AI-doorgifte geldt bovendien dat uitsluitend gepseudonimiseerde tekst wordt verstuurd, zoals beschreven in hoofdstuk 4.
6. Beveiliging
Het platform is op meerdere niveaus beveiligd:
- Al het verkeer verloopt versleuteld (HTTPS).
- Gegevens in de database zijn in rust versleuteld.
- Inloggen verloopt via een magische link met eenmalige code, of voor beheerders via een passkey.
- Toegang tot productiegegevens is beperkt tot beheerders van De Changency op basis van need-to-know.
- Handelingen op persoonsgegevens worden vastgelegd in een audit log.
Een uitgebreidere beschrijving van het informatiebeveiligingsbeleid is op aanvraag beschikbaar via privacy@de-changency.nl.
7. Bewaartermijnen
De standaard bewaartermijnen zijn:
| Categorie | Standaard bewaartermijn |
|---|---|
| Identificatie (naam, e-mail, functie) | 24 maanden na laatste afronding |
| Authenticatiegegevens | Maximaal 30 dagen, of tot intrekking |
| Antwoorden en scores op persoonsniveau | 24 maanden |
| Aggregaten op teamniveau | 24 maanden |
| Aggregaten op organisatieniveau | 36 maanden |
| E-learning voortgang | 24 maanden |
| Audit log | 3 jaar |
| AI-logs (gepseudonimiseerd) | 90 dagen |
Je werkgever kan binnen deze kaders kortere termijnen instellen voor een specifieke uitvraagronde. Op de verloopdatum worden gegevens automatisch geanonimiseerd. In overleg met je werkgever kunnen gegevens in plaats van anonimiseren worden verwijderd.
8. Je rechten
Op grond van de AVG heb je het recht om je gegevens in te zien, te corrigeren, te wissen, om de verwerking te beperken, om bezwaar te maken en om je gegevens overdraagbaar te krijgen.
Waar dien je een verzoek in?
Omdat je werkgever verwerkingsverantwoordelijke is, gaat een verzoek primair via je werkgever — vaak via HR of de Functionaris Gegevensbescherming. Zij beoordelen het verzoek en zetten dit, indien nodig, door naar SAAR Insights.
Lukt het je niet om bij je werkgever terecht te komen? Dan kun je je verzoek ook bij ons indienen via privacy@de-changency.nl. Wij leiden je verzoek dan door naar je werkgever en voeren de eventueel benodigde handelingen uit.
Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens als je vragen of klachten hebt over hoe je gegevens worden verwerkt.
10. Wijzigingen en contact
Deze privacyverklaring kan wijzigen als we het platform doorontwikkelen, nieuwe subverwerkers inschakelen of als de wet verandert. De meest recente versie staat altijd op saar-insights.nl/privacy. Wezenlijke wijzigingen worden vooraf aan klantorganisaties gemeld via de procedure in de verwerkersovereenkomst.
Heb je een vraag over deze privacyverklaring? Mail dan naar privacy@de-changency.nl.
SAAR Insights — een platform van De Changency, KvK 96610581.
BTW: NL005220961B67 · saar-insights.nl · de-changency.nl
Vragen en meldingen: privacy@de-changency.nl