Transparant, controleerbaar en volledig in lijn met Europese regelgeving. Zo beschermen wij jouw data.
Bij marktonderzoek draait alles om vertrouwen. Respondenten vertrouwen ons hun mening en ervaringen toe, terwijl opdrachtgevers vertrouwen op betrouwbare onderzoeksresultaten en een zorgvuldige omgang met data. Daarom staan privacy, informatiebeveiliging en onderzoekskwaliteit centraal in alles wat wij doen. In ons Trust Center laten we zien hoe wij persoonsgegevens beschermen, onderzoeksprocessen structureel borgen en verantwoord omgaan met innovatie en AI. Transparant, aantoonbaar en volgens internationaal erkende normen.
MWM2 heeft uitgebreide technische en organisatorische maatregelen ingericht om de vertrouwelijkheid, integriteit en beschikbaarheid van onderzoeksdata en persoonsgegevens te waarborgen.
Alle onderzoeksdata worden opgeslagen en verwerkt op onze eigen, volledig beheerde servers in Amsterdam, Nederland. Hierdoor houden wij volledige controle over de opslag, verwerking en beveiliging van data. We combineren een veilige technische infrastructuur met procesmatige controles, duidelijke verantwoordelijkheden en continue aandacht voor bewustwording bij medewerkers.
Voor onze onderzoeksprojecten maken wij gebruik van het Crowdtech Insights Platform, ontwikkeld door onze zusterorganisatie Crowdtech. Als MWM2-groep zijn wij volledig ISO 27001:2022 gecertificeerd. Crowdtech en MWM2 hebben hiervoor meer dan 100 beheersmaatregelen geïmplementeerd die de beschikbaarheid, integriteit en de vertrouwelijkheid van de onderzoeksdata en veiligheid van onze IT-systemen borgen. Hierdoor combineren wij hoogwaardige onderzoeksdienstverlening met een professioneel beveiligde onderzoeksinfrastructuur.
Security is onderdeel van elke fase van het onderzoeksproces: vanaf de offertefase en verwerkersovereenkomst tot dataverzameling, analyse, rapportage en afronding van het project. In iedere fase treffen we passende maatregelen om data en documenten te beveiligen.
Onderzoeksdata, respondentdata en klantbestanden worden alleen gebruikt voor het afgesproken doel van het onderzoek. Toegang tot data is beperkt tot medewerkers van de MWM2-groep die direct betrokken zijn bij de uitvoering van het project.
Het Crowdtech Insights Platform biedt optimale beveiligingsmaatregelen voor online dataverzameling volgens actuele marktstandaarden op het gebied van informatiebeveiliging. Dit omvat onder andere encryptie van data in transit (TLS 1.2), data at rest (Microsoft TDE), firewalls met IPS/IDS-engines, filtering, rate limiting om verdacht verkeer te blokkeren of beperken, en het redundant inrichten van kritieke processen. MWM2 borgt dat de onderzoeksinrichting, communicatie, analyses en oplevering veilig verlopen en aansluiten bij de gemaakte afspraken met de opdrachtgever.
Wij investeren samen met Crowdtech actief in het voorkomen en vroegtijdig signaleren van beveiligingsincidenten. Dit gebeurt onder andere via logging, monitoring, vulnerability management, awarenessprogramma’s en aanvullende technische beveiligingsmaatregelen.
Processen, maatregelen en verantwoordelijkheden zijn vastgelegd in het Information Security Management System (ISMS). Er vinden interne en externe audits plaats om de werking van processen te toetsen en waar nodig te verbeteren. Onze beveiligingsmaatregelen worden periodiek getoetst via onder meer vulnerability scans en penetratietesten. Daarnaast worden verbetermaatregelen structureel opgevolgd om de beveiliging continu verder te versterken.
Veilig platform
Het Crowdtech Insights platform ondersteunt Single Sign-On (SSO) voor gebruikers via diverse methoden, zoals Microsoft EntraID, eHerkenning en SURFconext. Dit zorgt ervoor dat de autorisatieprotocollen van de organisatie ook van toepassing zijn op ons Crowdtech Insights platform, wat de veiligheid verhoogt en de gebruiksvriendelijkheid voor de eindgebruiker verbetert.
Data in eigen beheer
Onderzoeksdata en persoonsgegevens worden verwerkt op servers in eigen beheer van Crowdtech, zonder gebruik te maken van clouddiensten zoals AWS voor dataopslag. De servers worden gehost in de zeer veilige datacentra van Equinix, op de locaties AM5 en AM8 in Amsterdam, die voldoen aan de strengste beveiligings- en compliance-normen.
Incidentencontact
MWM2 heeft een contactpunt voor security- en privacy-incidenten. Onze Security Officers en de Functionaris gegevensbescherming werken nauw samen en rapporteren maandelijks over de voortgang en incidenten volgens een vastgesteld format. Alle protocollen, procedures en beheersmaatregelen zijn gedocumenteerd in ons ISMS conform ISO27001:2022.
Logging en audit trails
Binnen het platform en binnen onze projectprocessen wordt conform ons kwaliteitshandboek vastgelegd welke relevante handelingen plaatsvinden. Dit helpt bij controle, reproduceerbaarheid, incidentonderzoek en het aantoonbaar opvolgen van gemaakte afspraken. Verbetermaatregelen worden structureel opgevolgd om de beveiliging continu verder te versterken.
Beveiligd verzenden
Gevoelige data, zoals onderzoeksbestanden en persoonsgegevens, delen we alleen via beveiligde verzendmethoden. Toegangsinformatie wordt via een afzonderlijk kanaal gedeeld. Waar mogelijk wordt de toegang aanvullend beschermd met multifactor-authenticatie.
Bewustwording
Medewerkers worden periodiek getraind op informatiebeveiliging, privacy en kwaliteitsmanagement. Security is daarmee niet alleen technisch ingericht, maar ook ingebed in het dagelijks werk van onze teams.
Onze partners
Bij het beheer en de beveiliging van de digitale omgeving werkt MWM2 samen met gespecialiseerde partners voor onder andere infrastructuurbeheer, datacenterdiensten, SIEM, SOC en endpointbeveiliging. Voor de actuele partnerinformatie verwijzen we naar het Trust Center van Crowdtech.
Als marktonderzoeksbureau werken we met de antwoorden, ervaringen en soms ook persoonsgegevens van respondenten. Zorgvuldigheid is daarbij essentieel. Respondenten moeten begrijpen waarvoor zij worden uitgenodigd, welke gegevens worden verwerkt en welke rechten zij hebben. Opdrachtgevers moeten erop kunnen vertrouwen dat MWM2 privacy niet alleen juridisch, maar ook praktisch goed heeft ingericht. MWM2 is volledig ISO 27701:2019 gecertificeerd en verwerkt persoonsgegevens in overeenstemming met de AVG. Daarnaast borgt MWM2 respondentbescherming vanuit ISO 20252:2019, de internationale norm voor marktonderzoek.
Bij de inrichting van onderzoeksprojecten denken we vooraf na over welke gegevens echt nodig zijn, hoe deze worden verzameld, wie hier toegang toe heeft en hoe lang gegevens worden bewaard. Onze Functionaris Gegevensbescherming (FG) wordt altijd geraadpleegd bij (door)ontwikkelingen die mogelijk invloed hebben op de privacy. De FG signaleert actief mogelijke verbeteringen en ziet toe op de opvolging daarvan. Hierdoor wordt privacy binnen de hele organisatie gewaarborgd.
Minimale verwerking van persoonsgegevens is een centraal principe in onze werkwijze. We verwerken niet meer persoonsgegevens dan nodig is voor het doel van het onderzoek. Dit geldt ook voor ons Crowdtech Insights platform, waar we onder andere maatregelen voor standaard bewaartermijnen, opties voor anonimiteit en resultaatbestanden zonder persoonsgegevens hebben ingebouwd. Waar mogelijk werken we met anonieme of gepseudonimiseerde onderzoeksdata.
Uitnodigingen voor onderzoek bevatten informatie over het doel van het onderzoek, de invulduur, contactmogelijkheden, uitschrijfmogelijkheden en een verwijzing naar het privacy statement.
Bij specifieke onderzoeksopzetten, zoals kwalitatieve interviews, opnames of onderzoek met kinderen of kwetsbare doelgroepen, wordt expliciete toestemming gevraagd en vastgelegd.
Data van opdrachtgevers en respondenten worden niet verkocht, niet gebruikt om AI-modellen te trainen en niet gebruikt voor andere doelen dan afgesproken.
Wij helpen opdrachtgevers bij het zorgvuldig opvolgen van verzoeken van betrokkenen, zoals inzage, verwijdering of uitschrijving, voor zover dit binnen onze rol en afspraken past. Wij weten te allen tijde welke persoonsgegevens van onze klanten waar worden verwerkt.
Bijzondere persoonsgegevens
Wanneer bijzondere persoonsgegevens onderdeel zijn van een onderzoek, richten we het onderzoek zo in dat respondenten hierover duidelijk worden geïnformeerd. Waar uitdrukkelijke toestemming vereist is, vragen we respondenten om een actieve en geïnformeerde keuze te maken.
Geen onnodige metadata
Wij verwerken uitsluitend gegevens die nodig zijn voor het onderzoek. Er worden geen onnodig identificerende gegevens zoals IP-adressen of device-ID’s opgeslagen voor reguliere onderzoeksdoeleinden.
Bewaartermijnen
Bewaartermijnen worden vastgelegd in de verwerkersovereenkomst of andere projectafspraken. Na afronding worden persoonsgegevens volgens protocol verwijderd of teruggegeven wanneer dat is afgesproken. Onze standaard verwerkersovereenkomst is gebaseerd op het template van onze brancheorganisatie D&IN.
Geanonimiseerde benchmarkdata
Als MWM2 benchmarkinformatie gebruikt, gebeurt dit uitsluitend op geanonimiseerd en niet-herleidbaar niveau. Benchmarkcijfers zijn nooit terug te voeren op een individuele opdrachtgever of respondent.
Kinderen en kwetsbare doelgroepen
Bij onderzoek onder kinderen jonger dan 16 jaar of kwetsbare personen vragen we vooraf expliciet toestemming. Afhankelijk van de situatie gebeurt dit via ouder, verzorger, vertegenwoordiger of de respondent zelf.
Ondersteuning bij datalekken
Bij een mogelijk datalek ondersteunt MWM2 als Verwerker met beoordeling, onderzoek, bewijslast en communicatie richting opdrachtgever. Waar nodig leveren we informatie aan die nodig is voor verdere opvolging richting betrokkenen of toezichthouder.
Betrouwbaar onderzoek ontstaat niet vanzelf. Het vraagt om goede onderzoeksopzetten, zorgvuldige dataverzameling, controle op datakwaliteit, transparante rapportage en medewerkers die weten wat ze doen. Daarom heeft MWM2 kwaliteit structureel geborgd in haar werkwijze.
MWM2 is gecertificeerd voor ISO 20252:2019: de internationale norm voor marktonderzoek. Deze norm helpt ons om de kwaliteit van onderzoeksprocessen aantoonbaar te borgen: van briefing en onderzoeksopzet tot dataverzameling, analyse, rapportage en evaluatie.
Kwaliteitsborging vormt een integraal onderdeel van onze onderzoeksprocessen. Processen, verantwoordelijkheden en kwaliteitscontroles zijn vastgelegd binnen ons kwaliteitshandboek en worden periodiek geëvalueerd. Medewerkers worden getraind en projecten worden uitgevoerd volgens herkenbare kwaliteitsstappen.
De onderzoeksaanpak, methoden, keuzes en relevante projectdocumentatie worden zodanig vastgelegd dat duidelijk is hoe resultaten tot stand zijn gekomen.
Vragenlijsten, analyses en rapportages worden gecontroleerd voordat ze naar de opdrachtgever gaan. Senior reviews vinden plaats op kernmomenten in het onderzoeksproces. Dit helpt om vragenlijsten, analyses en rapportages inhoudelijk scherp en methodisch verantwoord te houden.
We maken vooraf afspraken over onderzoeksmethode, planning, dataverzameling, rapportagevorm en deliverables. Relevante wijzigingen worden afgestemd en transparant bevestigd en vastgelegd.
Tijdens en na dataverzameling voeren we controles uit op respons, volledigheid, inconsistenties, verdachte patronen en andere signalen die invloed kunnen hebben op de kwaliteit van de data.
Interne audits, evaluaties, klantfeedback en projectervaringen worden gebruikt om onze werkwijzen te verbeteren.
MWM2 Academy
Medewerkers worden via de MWM2 Academy getraind op onder andere ISO 20252 werkwijze, privacy, informatiebeveiliging, vragenlijstconstructie en onderzoeksvaardigheden.
Vragenlijstkwaliteit
Vragenlijsten worden ontwikkeld en gecontroleerd met aandacht voor begrijpelijke formulering, logische routing, respondentbelasting, meetkwaliteit en aansluiting op de onderzoeksvraag.
Testen voor livegang
Online vragenlijsten worden getest voordat veldwerk start. Waar relevant krijgt ook de opdrachtgever een testlink en worden bevindingen verwerkt voordat respondenten worden uitgenodigd.
Respondentvalidatie
Afhankelijk van de steekproefbron en onderzoeksopzet worden respondenten gevalideerd via grondige checks. Bij access panels werken we met gespecialiseerde en gecertificeerde partners; bij CRM-onderzoek controleren we aan de hand van het aangeleverde steekproefbestand of de respondent tot de vooraf bepaalde doelgroep behoort.
Fraude- en datakwaliteitscontrole
We controleren onderzoeksdata op signalen van onzorgvuldige of frauduleuze respons, zoals onlogische antwoorden, afwijkende invultijden, inconsistenties of andere patronen die de kwaliteit kunnen beïnvloeden.
Kwaliteit van onderaannemers
Wanneer wij onderaannemers inzetten, stellen we kwaliteitseisen aan hun werkzaamheden. Leveranciers worden geselecteerd en beoordeeld op basis van passende eisen op het gebied van kwaliteit, privacy en security.
Innovatie helpt ons om sneller, slimmer en rijker onderzoek te doen. Tegelijkertijd vraagt het gebruik van AI en nieuwe analysetechnieken om duidelijke waarborgen. MWM2 gebruikt AI daarom bewust, gecontroleerd en altijd met menselijke beoordeling.
AI mag het denkwerk van onderzoekers ondersteunen, maar niet vervangen. Onderzoeksconclusies, adviezen en rapportages blijven het resultaat van menselijke interpretatie, methodische afweging en inhoudelijke controle.
AI-output wordt nooit zonder menselijke beoordeling gebruikt in onderzoeksconclusies of klantadviezen. Onderzoekers beoordelen AI-output altijd voordat deze wordt gebruikt in analyse, interpretatie, conclusies of rapportage. De eindverantwoordelijkheid blijft bij MWM2.
Data van klanten en respondenten wordt niet gebruikt om publieke AI-modellen of soortgelijke modellen te trainen.
MWM2 werkt met een interne AI-hub waarin richtlijnen, prompts en tooling worden geborgd. Deze omgeving helpt medewerkers om AI op een consistente, veilige en verantwoorde manier te gebruiken.
Wanneer AI of geautomatiseerde analyse een rol speelt in een onderzoek, zorgen we dat de toepassing past bij de opdracht en dat de uitkomsten inhoudelijk worden gecontroleerd. We willen kunnen uitleggen hoe inzichten tot stand komen. Daarom gebruiken we AI niet als black box voor conclusies, maar als hulpmiddel binnen een gecontroleerd onderzoeksproces.
Nieuwe technieken worden beoordeeld op toegevoegde waarde, privacy, security, uitlegbaarheid en onderzoekskwaliteit.
Slimme tekstanalyse
Bij tekstanalyse kunnen slimme hulpmiddelen en AI helpen om grote hoeveelheden open antwoorden te structureren. De interpretatie, kwaliteitscontrole en vertaling naar inzichten blijven mensenwerk.
Dataveiligheid
Bij het gebruik van AI-toepassingen beoordelen we vooraf of gegevens geschikt zijn voor de gekozen toepassing. We voorkomen dat vertrouwelijke klant- of respondentdata onbedoeld in externe systemen terechtkomt.
Doorontwikkeling
AI en innovatie zijn onderdeel van onze kwaliteitsontwikkeling. We blijven nieuwe mogelijkheden verkennen, maar alleen wanneer deze passen binnen onze eisen voor privacy, security en onderzoekskwaliteit.
Hier kun je onze documenten downloaden of aanvragen. Staat de informatie hier niet tussen, neem dan contact met ons op.
Sommige documenten zijn openbaar beschikbaar. Meer gedetailleerde documentatie, zoals leveranciersinformatie of aanvullende toelichting op maatregelen, is op aanvraag beschikbaar wanneer dit past bij de klantrelatie of aanbesteding.
De internationale standaard voor markt-, opinie- en sociaal onderzoek. De certificering is van toepassing op MWM2 en InnerVoice.
Dit document beschrijft de scope van onze certificeringen en welke onderdelen van toepassing zijn.
Onze standaard verwerkersovereenkomst is gebaseerd op het template van brancheorganisatie D&IN.
Serviceafspraken worden in overleg met de klant afgestemd op de aard van de opdracht, dienstverlening en gewenste afspraken.
Voor de meest recente platformgerichte pentest verwijzen we naar het Trust Center van Crowdtech.
MWM2 werkt conform de Algemene Verordening Gegevensbescherming en heeft privacyprocessen ingericht voor opdrachtgevers en respondenten.
MWM2 volgt de relevante gedragscodes en richtlijnen van brancheorganisaties voor zorgvuldig en verantwoord onderzoek.
Waar relevant voor overheidsopdrachtgevers kunnen we toelichten hoe onze maatregelen zich verhouden tot de Baseline Informatiebeveiliging Overheid.
Waar toegankelijkheid relevant is voor digitale onderzoeksomgevingen, stemmen we met opdrachtgever en platformleverancier af welke eisen van toepassing zijn.
Heb je vragen over security, privacy, onderzoekskwaliteit, certificeringen of het gebruik van data binnen een onderzoeksproject? Neem dan contact met ons op. We helpen graag met de informatie die nodig is voor een privacybeoordeling, security review, aanbesteding of interne afstemming.
Voor security- en privacy-incidenten heeft MWM2 een vast contactpunt. Bij een melding beoordelen we de situatie, betrekken we de juiste interne rollen en volgen we de vastgelegde procedures voor opvolging en communicatie.