Speelziek doet er alles aan om ervoor te zorgen dat jouw privacy wordt beschermd. Mocht Speelziek jou bij het gebruik van deze website vragen bepaalde informatie te verstekken waarmee je geïdentificeerd zou kunnen worden, dan kun je er zeker van zijn dat deze alleen gebruikt zal worden in overeenstemming met deze privacyverklaring. Speelziek kan dit beleid van tijd tot tijd wijzigen door deze pagina bij te werken. Het huidige beleid is van kracht met ingang van 12-12-2023. Meldingen en vragen kunnen naar info@speelziek.nl.
Privacyreglement
Op basis van de regels van de Algemene verordening gegevensbescherming Voor klanten en voor medewerkers
Artikel 1: Begripsbepalingen
In dit reglement wordt verstaan onder:
betreffende het vrije verkeer van die gegevens;
Artikel 2: Reikwijdte en Doelstelling van het reglement
De Algemene verordening gegevensbescherming (AVG) vereist dat persoonsgegevens in overeenstemming met de wet en op behoorlijke en zorgvuldige wijze worden verwerkt.
2.1 Dit reglement is van toepassing:
Het is eveneens van toepassing op de niet geautomatiseerde verwerking van persoonsgegevens die in een bestand zijn opgenomen of die bestemd zijn om daarin te worden opgenomen;
2.2 Dit reglement heeft tot doel:
Artikel 3: Doelstellingen voor klanten
De doelstellingen van de persoonsregistratie waarop dit reglement van toepassing is, zijn:
Artikel 4: Doelstellingen voor medewerkers
De doelstellingen van de persoonsregistratie waarop dit reglement van toepassing is, zijn:
Artikel 5: Verwerking van de persoonsgegevens
5.1 Slecht die persoonsgegevens worden verwerkt, die rechtmatig verkregen zijn.
5.2 Verwerking van de gegevens is alleen toegestaan voor de in lid 5.5 van deze bepaling genoemde categorieën van verwerking.
5.3 De verwerking van de gegevens moet in overeenstemming zijn met het doel, waarvoor de verwerking is aangelegd. De doeleinden verschillen per categorie en zijn omschreven in de bij dit reglement behorende bijlagen.
5.4 Geen andere gegevens mogen worden verwerkt dan de gegevens genoemd in de bij dit reglement behorende bijlagen.
5.5 De categorieën van verwerking zijn:
5.6 Persoonsgegevens mogen slechts worden verwerkt indien aan tenminste een van de onderstaande voorwaarden is voldaan:
5.7 De gegevens moeten gelet op het doel waarvoor ze worden verwerkt:
Artikel 6: Opgenomen gegevens
6.1 De persoonsregistratie(s) kan/kunnen ten hoogste de volgende gegevenscategorieën bevatten:
Artikel 7: Informatieplicht
7.1 De verantwoordelijke informeert betrokkene over het verwerken van diens persoonsgegevens, voorafgaand aan de verzameling van de persoonsgegevens of, indien de gegevens van derden afkomstig zijn, voorafgaand aan het moment van vastlegging.
7.2 De verantwoordelijke informeert betrokkene over de persoonsgegevens die worden verwerkt, met welk doel dat gebeurt en aan wie de gegevens worden verstrekt.
7.3 Informatie over de gegevensverwerking van klanten wordt op de volgende wijze gegeven:
7.4 Informatie over de gegevensverwerking van personeel wordt op de volgende wijze gegeven:
Artikel 8: Uitwisselen van gegevens
8.1 Binnen Jaap Speelziek Opleidingen kunnen, zonder toestemming van de betrokkene, persoonsgegevens van klanten worden verstrekt aan medewerkers, voor zover dit voor hun taakuitoefening noodzakelijk is.
8.2 Buiten Jaap Speelziek Opleidingen kunnen, zonder toestemming van de betrokkene, persoonsgegevens van klanten worden verstrekt, voor zover hun taakuitoefening noodzakelijk is, aan:
8.3 Buiten Jaap Speelziek Opleidingen kunnen zonder toestemming van de betrokkene persoonsgegevens van medewerkers worden verstrekt, voor zover hun taakuitoefening noodzakelijk, aan:
8.4 Persoonsgegevens kunnen alleen dan zonder toestemming van de betrokkene ten behoeve van onderzoek en statistiek op het gebied van transport en logistiek worden verstrekt, indien aan tenminste één van de volgende voorwaarden is voldaan:
Voorts is dit slechts mogelijk indien:
8.5 Voor het verstrekken van persoonsgegevens aan derden is de toestemming van betrokkene vereist, tenzij er sprake is van bovengenoemde situaties of wanneer het noodzakelijk is ter uitvoering van een wettelijk voorschrift.
8.6 Indien verstrekking buiten de doelstelling van de gegevensverwerking valt, dient de toestemming schriftelijk verleend te worden.
Artikel 9: Verantwoordelijkheid voor het beheer en
aansprakelijkheid
9.1 De verantwoordelijke is verantwoordelijk voor het goed functioneren van de verwerking en het beheer van de gegevens; onder verantwoordelijkheid van de verantwoordelijke wordt doorgaans een beheerder belast met het feitelijke beheer van de persoonsgegevens.
9.2 De verantwoordelijke draagt er zorg voor dat er passende technische en organisatorische maatregelen worden uitgevoerd ter beveiliging tegen enig verlies of enige vorm van onrechtmatige verwerking van gegevens.
9.3 De in lid 1 bedoelde verantwoordelijkheid en het in lid 2 bepaalde geldt onverminderd indien de verwerking plaats vindt door een bewerker; dit wordt geregeld in een
overeenkomst (of door middel van een andere rechtshandeling) tussen bewerker en verantwoordelijke.
9.4 De verantwoordelijke is aansprakelijk voor de schade die of het nadeel dat wordt veroorzaakt door het niet-nakomen van de voorschriften uit de wet of dit reglement.
De bewerker is aansprakelijk voor die schade of dat nadeel, voor zover die/dat is ontstaan door zijn handelen.
9.5 De verantwoordelijke verplicht de bewerker dit reglement na te leven. De verplichtingen van de bewerker worden door de verantwoordelijke schriftelijk vastgelegd.
9.6 De bewerker is verantwoordelijk voor het goed functioneren van de onder zijn beheer staande faciliteiten. Hij treft de noodzakelijke maatregelen met betrekking tot de
beveiliging van de gegevens.
Artikel 10: Beveiliging en geheimhouding
10.1 De verantwoordelijke draagt zorg voor passende technische en organisatorische maatregelen ter voorkoming van verlies of onrechtmatige verwerking van persoonsgegevens. Deze maatregelen garanderen, rekening houdend met de stand der techniek en de kosten van de tenuitvoerlegging, een passend beveiligingsniveau, gelet op de risico’s die de verwerking en de aard van de te beschermen gegevens met zich meebrengen. De maatregelen zijn er mede op gericht onnodige verzameling en verdere verwerking van persoonsgegevens te voorkomen.
10.2 Indien sprake is van elektronische verwerking van persoonsgegevens zal de beheerder via een coderingsbeveiliging de verschillende personen, als bedoeld in artikel 8, toegang geven tot bepaalde gedeelten van de persoonsgegevens of tot alle persoonsgegevens al naar gelang hun werkzaamheden dit vereisen.
10.3 Een ieder die betrokken is bij de uitvoering van dit reglement en daarbij de beschikking krijgt over persoonsgegevens waarvan hij het vertrouwelijke karakter kent of redelijkerwijs kan vermoeden en voor wie niet reeds uit hoofde van beroep, functie of wettelijk voorschrift ter zake van de persoonsgegevens een geheimhoudingsplicht geldt, is verplicht tot geheimhouding daarvan. Dit geldt niet indien enig wettelijk voorschrift hem tot bekendmaking verplicht of uit zijn taak bij deuitvoering van dit reglement de noodzaak tot bekendmaking voortvloeit.
10.4 De verantwoordelijke moet alle datalekken documenteren en melden aan de Autoriteit Persoonsgegevens. Op basis van deze documentatie moet de AP kunnen controleren of Jaap Speelziek Opleidingen B.V. aan de meldplicht heeft voldaan.
10.5 De verantwoordelijke zal betrokkene(n) in kennis stellen van de inbreuk bedoeld in art.
10.4, als de inbreuk waarschijnlijk ongunstige gevolgen zal hebben voor diens persoonlijke levenssfeer.
10.6 Een ieder die betrokken is bij de uitvoering van dit reglement en op de hoogte raakt van een (mogelijk) inbreuk op de beveiliging zoals bedoeld in art. 10.4 is verplicht hiervan onverwijld melding te maken bij de verantwoordelijke.
10.7 Er wordt regelmatig een back-up gemaakt van de registratie- en administratiebestanden, zodat gegevens niet verloren gaan.
10.8 Gegevens worden louter op door Jaap Speelziek Opleidingen geleverde apparatuur verwerkt, welke is voorzien van een antivirusprogramma met geldige licentie.
Artikel 11: Recht op inzage
11.1 De betrokkene, of zijn vertegenwoordiger, heeft het recht kennis te nemen van de verwerkte gegevens die op zijn persoon betrekking hebben.
11.2 Een verzoek tot inzage wordt door de betrokkene schriftelijk ingediend.
11.3 De gevraagde inzage en/of het gevraagde afschrift zal zo spoedig mogelijk, doch uiterlijk binnen vier weken, plaatsvinden. Voor inzage plaats kan vinden, dient de verzoeker zich te legitimeren.
11.4 De verantwoordelijke kan weigeren aan een verzoek te voldoen indien en voor zover dit noodzakelijk is in verband met:
Artikel 12: Recht op correctie, aanvulling, verwijdering
12.1 Op schriftelijk verzoek van een betrokkene gaat de verantwoordelijke over tot verbetering, aanvulling, verwijdering en/of afscherming van de over de verzoeker verwerkte persoonsgegevens, indien en voor zover deze gegevens feitelijk onjuist, voor het doel van de verwerking onvolledig, niet ter zake dienend zijn of meer omvatten dan voor het doel van de registratie nodig is, dan wel anderszins in strijd met een wettelijk voorschrift worden verwerkt. Het verzoek van betrokkene bevat de aan te brengen wijzigingen.
12.2 De verantwoordelijke deelt de verzoeker zo spoedig mogelijk, maar uiterlijk binnen vier weken na ontvangst van het verzoek, schriftelijk mee of hij daaraan voldoet. Indien hij daaraan niet of niet geheel wil voldoen, motiveert hij dat. De verantwoordelijke draagt er zorg voor dat een beslissing tot verbetering, aanvulling, verwijdering en/of afscherming zo spoedig mogelijk wordt uitgevoerd.
Artikel 13: cameratoezicht
13.1 Op de werklocaties kan onder de volgende voorwaarden gebruik worden gemaakt van cameratoezicht:
– Het tegengaan van diefstal;
– Het beschermen van klanten, bezoekers en medewerkers;
– Het vastleggen van incidenten teneinde dit af te handelen.
– Betrokkenen worden geïnformeerd over het cameratoezicht middels bordjes op in- en uitgangen.
– De camera’s zijn louter in algemene ruimten geplaatst;
– De camerabeelden worden alleen bekeken als daar een directe aanleiding toe is.
13.2 De camerabeelden worden maximaal 4 weken bewaard.
13.3 Indien er sprake is van afhandeling van een vastgelegd incident, is Jaap Speelziek Opleidingen B.V. gerechtigd de camerabeelden te bewaren tot de afhandeling van het incident voltooid
Artikel 14: bewaartermijnen
14.1 De bewaartermijnen van documenten, persoonsgegevens en andere zaken zijn conform de vigerende wetten.
Artikel 15: privacy officer
15.1 Jaap Speelziek Opleidingen B.V. heeft op dit moment geen Data protection officer (DPO) of Privacy Officer aangesteld. Voor dit privacyreglement noemen we de rol (lees werkzaaamheden) binnen de organisatie Privacy Officer (PO).
15.2 Voor een Privacy Officer staat het bedrijfsbelang centraal. De Privacy Officer denkt mee met de directie en is er voor om de organisatie te helpen haar doelen te bereiken door gebruik te maken van de ruimte die de AVG biedt.
15.3 De Privacy Officer is sterk gericht op het risico van reputatieschade voor het bedrijf, haar klanten, medewerkers en ketenpartners en stelt zo nodig preventieve acties voor.
Artikel 16: Klachten
16.1 Indien de betrokkene van mening is dat de bepalingen van de AVG zoals uitgewerkt in
dit reglement niet door de instelling worden nageleefd dient hij zich te wenden tot:
Artikel 17: Inwerkingtreding en citeertitel
Dit reglement kan aangehaald worden als privacyreglement verwerking gegevens personeel en treedt in werking op: 12-12-2023. Het reglement is vastgesteld door Jaap Speelziek Opleidingen B.V. en vervangt eventuele vorige versies.
Artikel 18: Onvoorzien
In gevallen waarin dit reglement niet voorziet, beslist de verantwoordelijke, met inachtneming van het bepaalde in de wet en het doel en de strekking van dit reglement.