Bij De Bink staat het beschermen van persoonsgegevens centraal en is het een onderdeel van onze dagelijkse werkzaamheden. Met ons privacybeleid willen wij u inzicht geven in hoe wij omgaan met persoonsgegevens. Wij voldoen aan de wet- en regelgeving, waaronder de Algemene verordening gegevensbescherming (AVG). Wij zijn ISO 27001 gecertificeerd en worden hiervoor ieder jaar geaudit. Wij kennen twee groepen van persoonsgegevens, namelijk interne en externe:
Interne
Externe
Zonder verwerkingsovereenkomst en zonder doel van verwerking en afspraken m.b.t. vernietiging worden gegevens niet verwerkt. Wij houden een register van verwerkingen bij waarin de volgende gegevens staan opgenomen:
Wij doen er alles aan om de privacy van iedereen te waarborgen en gaan daarom zeer zorgvuldig om met persoonsgegevens. Dit brengt met zich mee dat wij in ieder geval:
Privacy-by-design – Wij zijn ISO 27001 gecertificeerd en hebben alle maatregelen genomen om de persoonsgegevens veilig op te slaan en weer te kunnen verwijderen. Alle ISO 27002 beheersmaatregelen die van toepassing zijn, maken deel uit van ons geborgde en gecertificeerde ISO 27001 systeem. We hebben zowel technisch als organisatorisch maatregelen genomen om een zorgvuldige omgang met persoonsgegevens te waarborgen. We hebben in een register van verwerkingen vastgelegd welke gegevens we opslaan en wat de verwerkersgrondslag is. We gebruiken privacy enhancing technologies of PET. We hebben ons ICT-systeem aangepast aan speciale eisen van opdrachtgevers die de hoogste eisen stellen op ‘Privacy-by-design en – by-default’. Ook andere opdrachtgevers profiteren hiervan. Privacy-by-default – In (online) ICT-systemen waarborgen wij privacy. Ook dit is in het register opgenomen. Daarnaast kennen we een restrictief socialmediabeleid.
Voor een optimale bescherming staan gegevens alleen opgeslagen op de eigen server en niet in de cloud. De back-up is lokaal en alle opslag op harde schijven is encrypted (versleuteld) uitgevoerd. Software is volgens de laatste (geautomatiseerde) patches en updates beveiligd. Daarnaast wordt de software beveiligd door middel van virusscanners, firewalls en kwetsbaarheden-checks. Medewerkers hebben alleen toegang op ‘need-to-know’, met login en wachtwoord en hiervan is een autorisatietabel die jaarlijks wordt nagelopen. Papieren met persoonsgegevens zijn achter slot en grendel opgeslagen.
Wij monitoren en optimaliseren onze websites, waarbij uw gegevens volledig geanonimiseerd worden verzameld. Alle mogelijkheden die Google aanbiedt om uw gegevens met Google te delen zijn uitgezet en wij maken geen gebruik van andere Google-diensten in combinatie met Google Analytics-cookies. Hiermee kunnen wij garanderen dat uw surfgedrag via onze site volledig anoniem en veilig is.
In de Algemene verordening gegevensbescherming (AVG) is het recht op vergetelheid opgenomen. Mensen kunnen aan organisaties vragen om hun gegevens te wissen met een beroep op hun recht op vergetelheid. Tenzij er een wettelijke grond is (bijv. fiscale bewaarplicht) waarvoor we gegevens moeten bewaren. Er geldt een fiscale bewaarplicht. Dit betekent dat de Belastingdienst de werkgever verplicht om persoonsgegevens (van medewerkers en klanten) een bepaalde periode te bewaren. Wij hanteren een periode van 8 jaar nadat men uit dienst is gegaan of nadat de klant voor het laatst bestellingen bij ons heeft verricht. U kunt uw verzoek vergeten te worden indienen bij onze functionaris gegevensbescherming via danielle@opmeerbv.nl.
Wij zijn verantwoordelijk voor de verwerking van uw persoonsgegevens en/of adressenbestanden. Indien u vragen heeft over ons privacybeleid of een klacht over onze verwerking, dan kunt u deze direct stellen c.q. indienen bij onze functionaris gegevensbescherming, danielle@opmeerbv.nl.
Mocht u niet tevreden zijn met onze afhandeling van uw klacht, dan heeft u te allen tijde het recht een officiële klacht in te dienen bij de Autoriteit Persoonsgegevens. Dit is de toezichthoudende autoriteit op het gebied van privacy.
Verzoeken kunnen worden ingediend voor:
Het recht op dataportabiliteit | Recht om persoonsgegevens over te dragen.
Recht op inzage | Recht om persoonsgegevens die De Bink verwerkt in te zien.
Recht op rectificatie en aanvulling | Recht om persoonsgegevens die De Bink verwerkt te wijzigen.
Het recht op beperking van de verwerking | Recht om minder gegevens te laten verwerken.
Het recht op bezwaar | Recht om bezwaar te maken tegen de gegevensverwerking.
Functionaris Gegevensbescherming, maart 2024
D. de Vin