DocbyteFacebookPixel
Neem deel aan de Docbyte Vault 26.3 Executive Preview — donderdag 29 oktober, 12.00–18.00 uur, Gent — Vraag een uitnodiging aan

 

 

Privacyverklaring

 

1. Doel en toepassingsgebied

1.1 Doel

In dit beleid wordt uiteengezet hoe wij persoonsgegevens verwerken en beschermen in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG). Het beschrijft de beginselen die wij hanteren bij de omgang met persoonsgegevens en verduidelijkt onze rollen en verantwoordelijkheden bij het verlenen van onze diensten of het voeren van onze organisatie.

Het doel van dit document is om transparantie te bieden over de wijze waarop persoonsgegevens worden verwerkt, om te waarborgen dat de verwerkingsactiviteiten op een gecontroleerde en rechtmatige wijze plaatsvinden, en om klanten, partners en andere belanghebbenden een duidelijk inzicht te geven in onze aanpak op het gebied van gegevensbescherming.

Dit beleid is van toepassing op persoonsgegevens die worden verwerkt in het kader van onze bedrijfsactiviteiten en bij het verlenen van onze diensten. 

1.2 Toepassingsgebied

Dit beleid heeft betrekking op alle verwerkingen van persoonsgegevens die door ons worden uitgevoerd in het kader van de bedrijfsvoering van onze organisatie en de levering van onze diensten.

In dit verband zijn er twee verschillende rollen:

1.2.1 De rol van de verwerkingsverantwoordelijke

Wat betreft persoonsgegevens met betrekking tot onze eigen organisatie, zoals gegevens van medewerkers, contactgegevens van leveranciers en zakelijke relaties, treden wij op als verwerkingsverantwoordelijke en bepalen wij de doeleinden en middelen van de verwerking.

1.2.2 De rol van de processor

Bij het verlenen van diensten aan klanten verwerken wij persoonsgegevens in opdracht van de klant. In dat geval bepaalt de klant het doel en de omvang van de verwerking en blijft hij de verwerkingsverantwoordelijke.

Wanneer wij als verwerker optreden, verwerken wij persoonsgegevens strikt volgens de gedocumenteerde instructies van de klant en de geldende contractuele afspraken.

Dit beleid is van toepassing op alle werknemers, contractanten en derden die namens ons betrokken zijn bij de verwerking van persoonsgegevens.

 

2. Beginselen voor de verwerking van persoonsgegevens

Wij verwerken persoonsgegevens in overeenstemming met de beginselen die zijn vastgelegd in de AVG. Deze beginselen vormen het uitgangspunt voor de wijze waarop binnen onze organisatie en bij het verlenen van diensten aan klanten met persoonsgegevens wordt omgegaan.

Persoonsgegevens worden op rechtmatige, eerlijke en transparante wijze verwerkt. Verwerkingsactiviteiten worden uitgevoerd voor duidelijk omschreven doeleinden en uitsluitend voor zover dat voor die doeleinden noodzakelijk is. Wij vermijden het verzamelen of gebruiken van persoonsgegevens die verder gaan dan wat nodig is voor de betreffende activiteit of dienst.

Persoonsgegevens worden accuraat gehouden en, waar nodig, bijgewerkt. Wanneer onjuistheden worden vastgesteld, worden de nodige correcties zonder onnodige vertraging aangebracht.

Persoonsgegevens worden slechts zo lang bewaard als nodig is om het doel te verwezenlijken waarvoor zij zijn verzameld, of om te voldoen aan wettelijke of contractuele verplichtingen. De regels inzake bewaring en vernietiging zijn vastgelegd in de desbetreffende interne procedures betreffende de verwijdering en vernietiging van gegevens.

Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies, wijziging of openbaarmaking. De beveiligingsmaatregelen die op persoonsgegevens worden toegepast, zijn vastgelegd in de geldende beveiligingsbeleidsregels en operationele procedures.

Wanneer wij als verwerker voor onze klanten optreden, worden persoonsgegevens uitsluitend verwerkt volgens de gedocumenteerde instructies van de klant en de geldende contractuele afspraken. Wij gebruiken klantgegevens niet voor onze eigen doeleinden.

 

3. Verwerking van persoonsgegevens

3.1 Persoonsgegevens die onder het beheer van de organisatie vallen

In het kader van de bedrijfsvoering van onze organisatie verwerken wij persoonsgegevens, waarbij wij optreden als verwerkingsverantwoordelijke. Het betreft persoonsgegevens van werknemers, opdrachtnemers, klanten, leveranciers en andere zakelijke contacten.

Deze verwerking is noodzakelijk voor de normale werking van de organisatie en kan activiteiten omvatten zoals personeelsbeheer, leveranciersbeheer, klantrelatiebeheer, financiële administratie en het nakomen van wettelijke of contractuele verplichtingen.

Persoonsgegevens die in dit kader worden verwerkt, kunnen onder meer identificatiegegevens, contactgegevens, beroepsgegevens en andere gegevens omvatten die nodig zijn ter ondersteuning van de desbetreffende bedrijfsactiviteit.

Wanneer wij als verwerkingsverantwoordelijke optreden, bepalen wij de doeleinden en middelen van de verwerking. De verwerking vindt plaats in overeenstemming met de AVG en de toepasselijke wettelijke voorschriften.

Persoonsgegevens zijn uitsluitend toegankelijk voor bevoegd personeel dat toegang nodig heeft om zijn taken uit te voeren. De toegang is beperkt volgens het principe van minimale bevoegdheden en is onderworpen aan de beveiligingsmaatregelen die zijn vastgelegd in ons interne beleid en onze interne procedures.

Wanneer externe dienstverleners namens ons persoonsgegevens verwerken, worden passende contractuele en organisatorische waarborgen ingesteld om te waarborgen dat persoonsgegevens worden behandeld in overeenstemming met de geldende voorschriften inzake gegevensbescherming.

3.2 Persoonsgegevens die namens klanten worden verwerkt

Bij het verlenen van onze diensten verwerken wij persoonsgegevens in opdracht van onze klanten. In dit kader treedt de klant op als verwerkingsverantwoordelijke en bepaalt hij het doel, de omvang en de rechtsgrondslag van de verwerking. Wij treden op als gegevensverwerker en verwerken persoonsgegevens strikt in overeenstemming met de gedocumenteerde instructies van de klant en de geldende contractuele afspraken.

Persoonsgegevens worden van de klant verkregen in het kader van de uitvoering van de geleverde diensten. De aard en de categorieën van de verwerkte persoonsgegevens zijn afhankelijk van de specifieke dienst en de door de klant vastgestelde instructies.

Wij bepalen niet het doel van de verwerking en gebruiken geen klantgegevens voor onze eigen doeleinden. De verwerkingsactiviteiten blijven beperkt tot hetgeen noodzakelijk is om de overeengekomen diensten te verlenen.

Indien persoonsgegevens in het kader van de dienst moeten worden opgeslagen, gebeurt dit in overeenstemming met de contractuele afspraken met de klant en de toepasselijke beveiligingsmaatregelen die binnen onze infrastructuur zijn geïmplementeerd. Indien persoonsgegevens slechts tijdelijk worden verwerkt in het kader van een verwerkingsactiviteit, worden deze niet bewaard zodra de verwerking is voltooid.

De toegang tot persoonsgegevens die namens klanten worden verwerkt, is voorbehouden aan bevoegd personeel dat deze toegang nodig heeft voor het beheer of de ondersteuning van de dienst. De toegang wordt geregeld door interne beveiligingsbeleidsregels en operationele procedures.

Wij ondersteunen onze klanten bij het nakomen van hun verplichtingen op het gebied van gegevensbescherming, waar dit vereist is, waaronder het reageren op verzoeken van betrokkenen of autoriteiten, in overeenstemming met de contractuele afspraken die van toepassing zijn op de dienst.

 

4. Rechten van de betrokkene

Personen van wie wij persoonsgegevens verwerken, hebben op grond van de AVG rechten met betrekking tot de wijze waarop hun persoonsgegevens worden behandeld.

Deze rechten omvatten het recht om inzage in persoonsgegevens te vragen, het recht om correctie van onjuiste gegevens te vragen, het recht om, indien van toepassing, verwijdering van persoonsgegevens te vragen, het recht om beperking van de verwerking te vragen, en het recht om bezwaar te maken tegen bepaalde verwerkingsactiviteiten. Betrokkenen kunnen, indien van toepassing, ook het recht hebben om de overdracht van hun persoonsgegevens aan een andere organisatie te vragen.

Wanneer wij optreden als verwerkingsverantwoordelijke, kunnen verzoeken met betrekking tot deze rechten rechtstreeks aan ons worden gericht. Wij beoordelen dergelijke verzoeken en reageren hierop in overeenstemming met de toepasselijke wettelijke voorschriften.

Wanneer wij persoonsgegevens namens een klant verwerken, blijft de klant de verwerkingsverantwoordelijke en is hij verantwoordelijk voor de afhandeling van verzoeken van betrokkenen. In dergelijke gevallen ondersteunen wij de klant waar nodig, zodat hij aan zijn verplichtingen uit hoofde van de AVG kan voldoen.

Verzoeken met betrekking tot persoonsgegevens kunnen worden ingediend via de contactkanalen die in dit beleid worden beschreven.

 

5. Subverwerkers en dienstverleners

Bij het exploiteren van onze diensten en infrastructuur kunnen wij een beroep doen op externe dienstverleners die namens ons persoonsgegevens verwerken. Wanneer deze dienstverleners persoonsgegevens verwerken ter ondersteuning van onze diensten, treden zij op als subverwerkers.

Er wordt alleen een beroep gedaan op subverwerkers wanneer dit noodzakelijk is voor de levering, de exploitatie of de ondersteuning van onze diensten. Alvorens dergelijke dienstverleners in te schakelen, controleren wij of er passende waarborgen zijn getroffen om te waarborgen dat persoonsgegevens worden verwerkt in overeenstemming met de geldende voorschriften inzake gegevensbescherming.

Er worden passende contractuele afspraken getroffen met onderverwerkers om te waarborgen dat persoonsgegevens uitsluitend voor de overeengekomen doeleinden worden verwerkt en dat er passende beveiligings- en vertrouwelijkheidsmaatregelen worden toegepast.

Subverwerkers zijn verplicht om persoonsgegevens uitsluitend volgens onze instructies te verwerken en mogen de gegevens niet voor eigen doeleinden gebruiken.

Er wordt een lijst bijgehouden van subverwerkers die bij de levering van onze diensten worden ingezet; deze lijst wordt aan klanten ter beschikking gesteld wanneer en voor zover dit relevant is.

 

6. Locatie van de gegevens en internationale doorgifte

Persoonsgegevens die binnen onze diensten worden verwerkt, worden gehost in infrastructuur die zich binnen de Europese Economische Ruimte (EER) bevindt. Wij hanteren regels inzake gegevensopslag om te waarborgen dat persoonsgegevens binnen de EER blijven.

Onze infrastructuurleveranciers exploiteren datacentra in Europese regio’s, en de diensten zijn zo geconfigureerd dat persoonsgegevens binnen die regio’s worden opgeslagen en verwerkt.

Indien persoonsgegevens naar landen buiten de Europese Economische Ruimte moeten worden doorgegeven, vindt dit uitsluitend plaats indien er passende waarborgen zijn getroffen in overeenstemming met de AVG. Deze waarborgen zorgen ervoor dat persoonsgegevens een passend beschermingsniveau blijven genieten.

Overdrachten buiten de EER zijn onderworpen aan contractuele en organisatorische controles en vinden uitsluitend plaats wanneer dit noodzakelijk is voor de levering van de dienst of om te voldoen aan wettelijke verplichtingen.

 

7. Bescherming van persoonsgegevens

Wij treffen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies, wijziging of openbaarmaking.

De beveiligingsmaatregelen die op persoonsgegevens worden toegepast, zijn vastgelegd in ons interne beleid inzake informatiebeveiliging en in onze operationele procedures. Deze maatregelen omvatten controles op het gebied van toegangsbeheer, systeembeveiliging, netwerkbeveiliging, monitoring en incidentafhandeling.

De toegang tot persoonsgegevens is voorbehouden aan bevoegd personeel dat deze toegang nodig heeft om zijn taken uit te voeren. Toegangsrechten worden toegekend en geëvalueerd volgens het principe van minimale bevoegdheden.

Persoonsgegevens die binnen onze systemen worden verwerkt, worden beschermd door middel van passende beveiligingsmaatregelen, zoals beveiligde communicatiekanalen, gecontroleerde systeemtoegang en bescherming van opgeslagen gegevens. De gedetailleerde uitvoering van deze maatregelen wordt geregeld in het toepasselijke interne beveiligingsbeleid.

Wanneer externe dienstverleners betrokken zijn bij de exploitatie van onze diensten, zijn zij verplicht passende beveiligingsmaatregelen te treffen die in overeenstemming zijn met de bescherming van persoonsgegevens.

 

8. Contact en klachten

Indien u vragen heeft over dit privacybeleid of over de wijze waarop wij persoonsgegevens verwerken, kunt u contact met ons opnemen via de hieronder vermelde contactgegevens.

Verzoeken met betrekking tot de bescherming van persoonsgegevens of de uitoefening van de rechten van betrokkenen kunnen eveneens via deze contactkanalen worden ingediend.

Functionaris voor gegevensbescherming

Docbyte NV
Kortrijksesteenweg 1144
BE-9051 Gent
België

E-mail: gdpr@docbyte.com
Telefoon: +32 9 242 87 30

 

Indien u van mening bent dat uw persoonsgegevens zijn verwerkt op een wijze die niet in overeenstemming is met de toepasselijke wetgeving inzake gegevensbescherming, hebt u het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit.

In België is de bevoegde autoriteit de Gegevensbeschermingsautoriteit (Autorité de Protection des Données).

 

9. Wijzigingen in dit privacybeleid

Dit privacybeleid kan van tijd tot tijd worden bijgewerkt om rekening te houden met wijzigingen in wettelijke vereisten, organisatorische werkwijzen of de diensten die wij aanbieden.

Wijzigingen in dit document zijn onderworpen aan het interne beoordelings- en goedkeuringsproces dat van toepassing is op beleidsdocumenten binnen de organisatie. Wijzigingen worden vastgelegd via het versiebeheer- en goedkeuringsproces voor documenten.

De meest recente versie van dit beleid is de versie die door de organisatie is goedgekeurd en wordt bijgehouden.