ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) BELEID
1. Beleidsverklaring
Elke dag zal ons bedrijf persoonlijke informatie ontvangen, gebruiken en opslaan over onze klanten, leveranciers, sollicitanten en collega's. Het is belangrijk dat deze informatie op een wettige en passende manier wordt behandeld in overeenstemming met de vereisten van de [Data Protection Act 2018] en de Algemene Verordening Gegevensbescherming (gezamenlijk aangeduid als de 'Gegevensbeschermingsvereisten').
Wij nemen onze taken op het gebied van gegevensbescherming serieus, omdat we het vertrouwen respecteren dat in ons wordt gesteld om persoonlijke informatie op een passende en verantwoorde manier te gebruiken.
2. Over dit Beleid
Dit beleid, en alle andere documenten die ernaar worden verwezen, legt uit op welke basis we alle persoonlijke gegevens zullen verwerken die we verzamelen of verwerken.
Dit beleid maakt geen deel uit van het arbeidscontract van een werknemer en kan te allen tijde worden gewijzigd.
Alex Smit is onze Functionaris voor Gegevensbescherming (FG) en verantwoordelijk voor het waarborgen van de naleving van de Gegevensbeschermingsvereisten en van dit beleid. Eventuele vragen over de werking van dit beleid of eventuele zorgen dat het beleid niet is gevolgd, moeten in eerste instantie worden doorverwezen naar de FG of gemeld in overeenstemming met ons bedrijfsbeleid inzake klachten (raadpleeg de werknemershandleiding).
3. Wat zijn persoonsgegevens?
Persoonsgegevens betekenen gegevens (of ze nu elektronisch zijn opgeslagen of op papier) die betrekking hebben op een levend individu die direct of indirect kunnen worden geïdentificeerd uit die gegevens (of uit die gegevens en andere informatie in ons bezit).
Verwerking is elke activiteit die het gebruik van persoonsgegevens inhoudt. Het omvat het verkrijgen, vastleggen of bewaren van de gegevens, organiseren, wijzigen, ophalen, gebruiken, bekendmaken, wissen of vernietigen ervan. Verwerking omvat ook het overdragen van persoonsgegevens aan derden.
Gevoelige persoonsgegevens omvatten persoonsgegevens over iemands ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, lidmaatschap van een vakbond, genetische, biometrische, fysieke of mentale gezondheidstoestand, seksuele geaardheid of seksueel leven. Het kan ook gegevens bevatten over strafbare feiten of veroordelingen. Gevoelige persoonsgegevens mogen alleen worden verwerkt onder strikte voorwaarden, inclusief met de toestemming van de individu.
4. Principes van Gegevensbescherming
Iedereen die persoonsgegevens verwerkt, moet ervoor zorgen dat de gegevens:
a. Eerlijk, wettig en op transparante wijze verwerkt.
b. Verzameld voor specifieke, expliciete en legitieme doeleinden en verdere verwerking wordt voltooid voor een compatibel doel.
c. Toereikend, relevant en beperkt tot wat noodzakelijk is voor de beoogde doeleinden.
d. Nauwkeurig en indien nodig actueel gehouden.
e. In een vorm bewaard die identificatie mogelijk maakt niet langer dan nodig voor de beoogde doeleinden.
f. Verwerkt in overeenstemming met de rechten van het individu en op een manier die zorgt voor passende beveiliging van de persoonsgegevens, inclusief bescherming tegen ongeoorloofde of onrechtmatige verwerking en tegen onopzettelijk verlies, vernietiging of schade, met gebruikmaking van passende technische of organisatorische maatregelen.
g. Niet overgedragen aan personen of organisaties in landen zonder adequate bescherming en zonder de individu eerst te hebben geïnformeerd.
5. Eerlijke en Wettige Verwerking
De Gegevensbeschermingsvereisten zijn niet bedoeld om de verwerking van persoonsgegevens te voorkomen, maar om ervoor te zorgen dat dit op een eerlijke wijze gebeurt en de rechten van het individu niet nadelig worden beïnvloed.
In overeenstemming met de Gegevensbeschermingsvereisten zullen we alleen persoonsgegevens verwerken wanneer dit vereist is voor een wettig doel. De wettige doelen omvatten (onder andere): of het individu toestemming heeft gegeven, de verwerking noodzakelijk is voor het uitvoeren van een overeenkomst met het individu, voor naleving van een wettelijke verplichting, of voor het legitieme belang van het bedrijf. Wanneer gevoelige persoonsgegevens worden verwerkt, moeten aanvullende voorwaarden worden vervuld.
6. Verwerking voor Beperkte Doeleinden
Tijdens de loop van ons bedrijf kunnen we persoonsgegevens verzamelen en verwerken. Dit kan gegevens omvatten die we rechtstreeks van een betrokkene ontvangen (bijvoorbeeld door formulieren in te vullen of door met ons te corresponderen via post, telefoon, e-mail of anderszins) en gegevens die we van andere bronnen ontvangen (inclusief bijvoorbeeld locatiegegevens, zakenpartners, onderaannemers in technische, betalings- en bezorgdiensten, kredietreferentiebureaus en anderen).
We zullen persoonsgegevens alleen verwerken voor de specifieke doeleinden zoals uiteengezet in Bijlage 1 of voor andere doeleinden die specifiek zijn toegestaan door de Gegevensbeschermingsvereisten. We zullen die doeleinden aan de betrokkene meedelen wanneer we de gegevens voor het eerst verzamelen of zo spoedig mogelijk daarna.
7. Personen Informeren
Indien we persoonsgegevens rechtstreeks van een individu verzamelen, zullen we hen informeren over:
a. Het doel of de doelen waarvoor we van plan zijn die persoonsgegevens te verwerken, evenals de juridische basis voor de verwerking.
b. Indien we vertrouwen op de legitieme belangen van het bedrijf om persoonsgegevens te verwerken, de nagestreefde legitieme belangen.
c. De soorten derde partijen, indien van toepassing, waarmee we die persoonsgegevens zullen delen of openbaar maken.
d. Hoe individuen ons gebruik en openbaarmaking van hun persoonsgegevens kunnen beperken.
e. Informatie over de periode waarin hun informatie zal worden bewaard, of de criteria die worden gebruikt om die periode te bepalen.
f. Hun recht om bij ons als verwerkingsverantwoordelijke inzage te verzoeken in en rectificatie of wissing van persoonsgegevens, of beperking van verwerking.
g. Hun recht om bezwaar te maken tegen verwerking en hun recht op gegevensoverdraagbaarheid.
h. Hun recht om op elk moment hun toestemming in te trekken (indien toestemming is gegeven) zonder afbreuk te doen aan de rechtmatigheid van de verwerking vóór de intrekking van de toestemming.
i. Het recht om een klacht in te dienen bij de Informatiecommissaris.
j. Andere bronnen waar persoonsgegevens met betrekking tot het individu vandaan komen en of ze afkomstig zijn van openbaar toegankelijke bronnen.
k. Of de verstrekking van de persoonsgegevens een wettelijke of contractuele verplichting is, of een vereiste om een overeenkomst aan te gaan, evenals of het individu verplicht is de persoonsgegevens te verstrekken en de eventuele gevolgen van het niet verstrekken van de gegevens.
Als we persoonsgegevens over een individu van andere bronnen ontvangen, zullen we hen deze informatie zo snel mogelijk verstrekken (naast hen te informeren over de categorieën van betrokken persoonsgegevens), maar uiterlijk binnen 1 maand.
We zullen ook de betrokkenen wiens persoonsgegevens wij verwerken, informeren dat wij de verwerkingsverantwoordelijke zijn voor die gegevens, onze contactgegevens en wie de FG is.
8. Toereikende, Relevante en Niet-overmatige Verwerking
We zullen alleen persoonsgegevens verzamelen voor zover dit nodig is voor het specifieke doel dat aan de betrokkene is meegedeeld.
9. Nauwkeurige Gegevens
We zullen ervoor zorgen dat de persoonsgegevens die we bewaren accuraat en actueel zijn. We zullen de nauwkeurigheid van alle persoonsgegevens controleren op het moment van verzameling en op regelmatige tijdstippen daarna. We zullen alle redelijke stappen ondernemen om onnauwkeurige of verouderde gegevens te vernietigen of te corrigeren.
10. Tijdige Verwerking
We zullen persoonsgegevens niet langer bewaren dan nodig is voor het doel of de doeleinden waarvoor ze zijn verzameld. We zullen alle redelijke stappen ondernemen om alle gegevens die niet langer nodig zijn te vernietigen of te wissen uit onze systemen.
11. Verwerking in overeenstemming met de rechten van de betrokkene
We zullen alle persoonsgegevens verwerken in overeenstemming met de rechten van betrokkenen, in het bijzonder hun recht op:
a. Bevestiging of persoonsgegevens met betrekking tot het individu al dan niet worden verwerkt.
b. Verzoek om toegang tot alle gegevens die door een verwerkingsverantwoordelijke over hen worden bewaard.
c. Verzoek om rectificatie, wissing of beperking van de verwerking van hun persoonsgegevens.
d. Een klacht indienen bij een toezichthoudende autoriteit.
e. Bezwaar maken tegen verwerking, inclusief voor direct marketing.
12. Gegevensbeveiliging
We zullen passende beveiligingsmaatregelen nemen tegen onwettige of ongeautoriseerde verwerking van persoonsgegevens, en tegen de onopzettelijke of onrechtmatige vernietiging, beschadiging, verlies, wijziging, ongeautoriseerde openbaarmaking of toegang tot persoonsgegevens die worden overgedragen, opgeslagen of anderszins verwerkt. Mocht onrechtmatige gegevensoverdracht plaatsvinden, dan zal dit worden onderzocht door de bevoegde functionaris en zullen bedrijfsdisciplinaire procedures van toepassing zijn.
We zullen procedures en technologieën implementeren om de beveiliging van alle persoonsgegevens te waarborgen vanaf het moment van de vaststelling van de middelen voor verwerking en het punt van gegevensverzameling tot het punt van vernietiging. Persoonsgegevens worden alleen overgedragen aan een gegevensverwerker als hij instemt met naleving van die procedures en beleidslijnen, of als hij zelf adequate maatregelen treft.
We zullen gegevensbeveiliging handhaven door de vertrouwelijkheid, integriteit en beschikbaarheid van de persoonsgegevens te beschermen, gedefinieerd als volgt:
a. Vertrouwelijkheid betekent dat alleen mensen die gemachtigd zijn om de gegevens te gebruiken, er toegang toe kunnen hebben.
b. Integriteit betekent dat persoonsgegevens accuraat en geschikt moeten zijn voor het doel waarvoor ze worden verwerkt.
c. Beschikbaarheid betekent dat gemachtigde gebruikers toegang moeten kunnen krijgen tot de gegevens als ze deze nodig hebben voor geautoriseerde doeleinden. Persoonsgegevens moeten daarom worden opgeslagen op het centrale computersysteem van ons bedrijf in plaats van op individuele pc's.
Beveiligingsprocedures omvatten:
a. Toegangscontroles. Elke vreemdeling die wordt gezien in met toegangscontrole beveiligde gebieden moet worden gemeld.
b. Beveiligde afsluitbare bureaus en kasten. Bureaus en kasten moeten op slot worden gehouden als ze vertrouwelijke informatie van welke aard dan ook bevatten. (Persoonlijke informatie wordt altijd als vertrouwelijk beschouwd.)
c. Dataminimalisatie.
d. Methoden voor vernietiging. Papieren documenten moeten worden versnipperd. Digitale opslagapparaten moeten fysiek worden vernietigd wanneer ze niet langer nodig zijn.
e. Apparatuur. Medewerkers moeten ervoor zorgen dat individuele monitoren geen vertrouwelijke informatie tonen aan voorbijgangers en dat ze uitloggen van hun pc wanneer deze onbeheerd wordt achtergelaten.
13. Verzoeken om inzage door betrokkenen
Individuen moeten een formeel verzoek indienen voor informatie die wij over hen bewaren. Medewerkers die een verzoek ontvangen, moeten dit onmiddellijk doorsturen naar de FG of een lid van Human Resources.
Wanneer telefonische vragen worden ontvangen, zullen we alleen persoonsgegevens bekendmaken die we hebben in onze systemen als aan de volgende voorwaarden is voldaan:
a. We zullen de identiteit van de beller controleren om ervoor te zorgen dat informatie alleen wordt verstrekt aan een persoon die er recht op heeft.
b. We zullen voorstellen dat de beller zijn verzoek schriftelijk indient als we niet zeker zijn over de identiteit van de beller en waar de identiteit niet kan worden gecontroleerd.
Indien een verzoek elektronisch wordt ingediend, zal de gegevens indien mogelijk elektronisch worden verstrekt.
Onze werknemers zullen een verzoek doorverwijzen naar hun leidinggevende voor hulp in moeilijke situaties.
14. Wijzigingen in dit Beleid
Wij behouden ons het recht voor om dit beleid te allen tijde te wijzigen. Indien van toepassing, zullen we wijzigingen melden via een cookiebanner op de website.