• No results found

PRIVACYVERKLARING NORTHWAVE

N/A
N/A
Protected

Academic year: 2022

Share "PRIVACYVERKLARING NORTHWAVE"

Copied!
5
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

PRIVACYVERKLARING NORTHWAVE

(2)

2

COLOFON

NORTHWAVE BV

Bezoekadres:

Marconibaan 49, 3439 MR, Nieuwegein Postadres:

Postbus 1305, 3430 BH Nieuwegein E-mail:

info@northwave.nl security@northwave.nl

Telefoonnummer hoofdkantoor:

+31 (0) 30 303 1204

Telefoonnummer NW-CERT (24*7):

0800 2255 2747 Website:

www.northwave.nl

VERSIEBEHEER

Versie Datum 1.0 24 mei 2018

AKKOORD

Op 16 mei 2018 is deze privacyverklaring door de directie van Northwave goedgekeurd.

CLAUSULE

Handelskenmerken en geheimhouding:

Alle informatie, handelskenmerken, namen, logo’s, beeltenissen, tabellen of andere zaken waar eigendomsrechten op van toepassing zijn, gebruikt in dit document zijn eigendom van de desbetreffende rechtmatige eigenaar.

© 2018 Northwave B.V.

Alle rechten gereserveerd

(3)

3

1. INLEIDING

Northwave verwerkt uw persoonsgegevens zorgvuldig, veilig en vertrouwd. Wij vinden het belangrijk dat u vertrouwen heeft in onze organisatie. Daarom doen we er graag alles aan om uw privacy te beschermen. De regels over het beschermen van uw privacy zijn vastgelegd in de Algemene Verordening Gegevensbescherming, waarbij de Autoriteit Persoonsgegevens toezicht houdt op de naleving van de wet. Northwave handelt binnen de kaders van de wet.

2. WIE IS DE VERWERKINGSVERANTWOORDELIJKE?

Northwave, gevestigd op de Marconibaan 49 te Nieuwegein, is de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens.

3. WIE IS VERANTWOORDELIJK VOOR PRIVACY?

Northwave heeft gekozen om een Chief Quality & Securtiy Officer (CQO) te benoemen. De CQO is ook verantwoordelijk voor de borging van privacy management binnen Northwave.

4. WAT ZIJN PERSOONSGEGEVENS?

Persoonsgegevens zijn alle gegevens die herleidbaar zijn tot een persoon. Voorbeelden hiervan zijn uw naam, adres, telefoonnummer en rekeningnummer maar ook foto’s en biometrische gegevens zijn persoonsgegevens.

5. BENT U VERPLICHT OM PERSOONSGEGEVENS TE VERSTREKKEN?

Soms zijn wij wettelijk verplicht om bepaalde persoonsgegevens van u te bewaren of te verstrekken, bijvoorbeeld aan de Belastingdienst. In veel gevallen is het nodig om een aantal persoonsgegevens van u te gebruiken om u de dienst of product te kunnen bieden die u bij ons afneemt. In dat geval is het gebruiken van uw gegevens noodzakelijk voor de overeenkomst of de precontractuele fase.

In deze gevallen bent u verplicht gegevens aan ons te verstrekken omdat wij anders niet aan onze wettelijke en/of contractuele verplichtingen kunnen voldoen.

6. PERSOONSGEGEVENS VERZAMELD BIJ ANDEREN?

Northwave verzamelt alleen persoonsgegevens bij derde partijen als het gaat om dienstverlening aan opdrachtgevers. Deze gegevens worden uitsluitend gebruikt voor de uitvoering van de overeenkomst met een opdrachtgever waarbij de opdrachtgever

verwerkingsverantwoordelijke is voor deze gegevens. De enige gegevens die wij verder verwerken ontvangen we van u zelf.

7. WELKE CATEGORIEËN PERSOONSGEGEVENS VERWERKEN WIJ?

Over het algemeen gebruiken wij persoonsgegevens voornamelijk in het kader van sollicitatieprocedures, de uitvoering van de arbeidsovereenkomst of de dienstverlening aan onze opdrachtgevers zoals onze IDRS- dienstverlening of pentesten. Voor wat betreft onze dienstverlening geldt dat verwerking van persoonsgegevens niet het primaire doel is, maar dat er incidenteel wel

persoonsgegevens verwerkt kunnen worden.

(4)

4 Hiervoor kunnen wij de volgende categorieën persoonsgegevens verwerken:

Categorie Omschrijving

Persoonlijke identificatiegegevens Naam, titel, adres (privé, werk), telefoonnummer (privé, werk), identificatiegegevens toegekend door verantwoordelijke.

Persoonlijke bijzonderheden Leeftijd, geslacht, geboortedatum, geboorteplaats, burgerlijke staat, nationaliteit.

Professionele ervaring Arbeidsverleden, opleidingen, certificaten, getuigschriften, referenties.

Klachten, incidenten of ongevallen Inlichtingen betreffende een ongeval, incident of klacht waarin de persoon die in het bestand is opgenomen betrokken is, aard van de schade of kwetsuren, betrokken personen, getuigen.

Elektronische identificatiegegevens IP-adressen, cookies, verbindingsmomenten e.d.

Mediagebruik Gebruik van de media en communicatiemiddelen.

Beveiliging Wachtwoorden, veiligheidscodes en niveaus waarop de machtiging wordt verleend.

Gebruik informatiemiddelen Evaluatie van het gebruik van de informatiemiddelen (internet, e-mail, ...)

8. VOOR WELKE DOELEN GEBRUIKEN WE UW GEGEVENS?

Wij gebruiken de genoemde persoonsgegevens voor hieronder genoemde doelen:

• Werven en selecteren van personeel;

• Loopbaanbegeleiding en uitvoering van de arbeidsovereenkomst;

• Voor de adequate uitvoering van onze diensten aan onze opdrachtgevers;

• Het nakomen van onze wettelijke verplichtingen;

• Het uitvoeren van marketingactiviteiten.

9. OP BASIS VAN WELKE RECHTSGROND GEBRUIKEN WE UW GEGEVENS?

Rechtsgrond Toelichting

Overeenkomst Northwave gebruikt voor dienstverlening een overeenkomst. Voordat deze overeenkomst tot stand komt worden uw contactgegevens gebruikt, dit wordt aangemerkt als de precontractuele fase. Voor de precontractuele fase geldt ook de rechtsgrond overeenkomst.

Wettelijke verplichting Northwave verzamelt ook persoonsgegevens om te kunnen voldoen aan haar wettelijke verplichtingen zoals financiële gegevens voor de Belastingdienst.

Gerechtvaardigd belang Northwave kan een gerechtvaardigd belang hebben om uw naam contactgegevens te verwerken, bijvoorbeeld voor marketingactiviteiten.

10. BESTAAN VAN GEAUTOMATISEERDE INDIVIDUELE BESLUITVORMING

Northwave maakt geen gebruik van geautomatiseerde individuele besluitvorming, omdat dit voor onze dienstverlening niet nodig is.

11 DELEN WE DE GEGEVENS MET ANDERE PARTIJEN?

Wij verstrekken de door u verstrekte (persoons)gegevens niet aan andere partijen, tenzij dat noodzakelijk is in het kader van de uitvoering van de overeenkomst of om aan een wettelijke verplichting te voldoen.

(5)

5

12. WORDEN UW GEGEVENS BUITEN DE EU GEBRACHT?

Northwave heeft als uitgangspunt om persoonsgegevens alleen binnen de EU te verwerken. Aangezien de AVG van toepassing is binnen de EU, kan daarmee in beginsel altijd een passend beschermingsniveau verzekerd worden. Het kan voorkomen dat uw gegevens opgeslagen worden in de Cloud omgeving van een verwerker die zich buiten de EU begeeft. Northwave draagt zorg dat deze partijen voldoen aan de eisen uit de AVG.

13. HOE BEVEILIGEN WE UW GEGEVENS?

Omdat de beveiliging van persoonsgegevens erg belangrijk is, zorgt Northwave ervoor dat wij passende technische en

organisatorische maatregelen genomen hebben. Deze zorgen ervoor dat de persoonsgegevens niet misbruikt kunnen worden of op een andere manier in handen van de verkeerde persoon terecht komen. Wij zorgen ervoor dat, indien we uw persoonsgegevens aan andere organisaties (zoals verwerkers) doorsturen, deze organisaties dezelfde maatstaven aanhouden. Northwave is ISO 27001 gecertificeerd.

14. HOE LANG BEWAREN WE UW GEGEVENS?

Wij bewaren uw gegevens niet langer dan noodzakelijk is om de in deze privacyverklaring genoemde doeleinden te bereiken.

15. WELKE RECHTEN HEEFT U?

U kunt de volgende rechten uitoefenen:

• Het recht van inzage: u hebt het recht om inzage te krijgen in welke persoonsgegevens wij van u verwerken.

• Het recht van correctie: indien de persoonsgegevens die wij van u verwerken niet juist zijn, hebt u het recht om deze aan te laten passen.

• Het recht van verwijdering: indien wij uw persoonsgegevens niet meer nodig hebben voor het doel waarvoor we ze hebben gekregen, hebt u het recht ons te vragen deze te verwijderen. Hier zijn een aantal uitzonderingen op, zoals onze plicht om bepaalde gegevens te bewaren voor bijvoorbeeld de Belastingdienst.

• Het recht van beperking: gedurende de periode dat we bezig zijn om te bepalen of uw gegevens gerectificeerd moeten worden, het bepalen van de (on)rechtmatigheid van gegevensverwerking, het bepalen of gegevens verwijderd moeten worden of u bezwaar hebt ingediend tegen de verwerking, hebt u het recht om de beperking van de verwerking aan te vragen.

• Het recht van dataportabiliteit: op uw verzoek moeten wij alle persoonsgegevens die wij van u hebben overdragen naar u of een andere organisatie naar uw keuze. U kunt alleen van dit recht gebruik maken indien de gegevens worden verwerkt op grond van toestemming of overeenkomst.

• Het recht van bezwaar: indien wij gegevens verwerken op grond van gerechtvaardigd belang of algemeen belang, is het mogelijk bezwaar te maken waarna een belangenafweging zal volgen. In het geval van direct marketing hebt u altijd het recht van bezwaar.

16. KLACHT INDIENEN BIJ DE BEVOEGDE AUTORITEIT: AUTORITEIT PERSOONSGEGEVENS

Northwave vindt het belangrijk om tevreden klanten te hebben. Ook al doen wij er alles aan om dit na te streven, het kan voorkomen dat u niet tevreden bent. Het is mogelijk om een klacht in te dienen bij de Autoriteit Persoonsgegevens, indien het gaat om de bescherming van persoonsgegevens. Dit kan via:

https://autoriteitpersoonsgegevens.nl/nl/contact-met-de-autoriteit-persoonsgegevens/tip-ons

17. HOE KUNT U CONTACT MET ONS OPNEMEN?

Mocht u nog vragen hebben, een klacht hebben of een opmerking hebben, dan kunt u contact opnemen met onze CQO via security@northwave.nl.

Referenties

GERELATEERDE DOCUMENTEN

U heeft bovendien het recht om uw persoonsgegevens te laten verwijderen als uw persoonsgegevens onrechtmatig zijn verwerkt, niet langer nodig zijn voor het doel waarvoor ze

gezondheidsgegevens in het ziekenhuisdossier mag verwerken om zich te verdedigen in rechte, moet deze overleg plegen met de functionaris voor gegevensbescherming van het ziekenhuis

- Geen persoonsgegevens doorgeven aan andere partijen, tenzij dit nodig is voor uitvoering van de doeleinden waarvoor ze zijn verstrekt;.. - Op de hoogte zijn van uw rechten

Jachtverhuur Noël BV bewaart persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor deze zijn verstrekt dan wel op grond van de wet is

Verwerking van persoonsgegevens van prospect en geïnteresseerde Persoonsgegevens van prospect en geïnteresseerde worden door Ames sportcentrum en fysiotherapie verwerkt ten

- Geen persoonsgegevens doorgeven aan andere partijen, tenzij dit nodig is voor uitvoering van de doeleinden waarvoor ze zijn verstrekt;.. - Op de hoogte zijn van uw rechten omtrent

BCT Trophy verkoopt uw gegevens niet aan derden en verstrekt deze uitsluitend indien dit nodig is voor de uitvoering van onze overeenkomst met u of om te voldoen aan een

En als wij uw persoonsgegevens niet meer nodig hebben voor het doel waarvoor ze zijn verkregen, heeft u het recht om verwijdering aan te vragen. Hier zijn een aantal uitzonderingen