Privacy Policy

300 PRIVACYBELEID

De Autoriteit Persoonsgegevens geeft aan dat onze organisatie alleen verplicht is om een gegevensbeschermingsbeleid op te stellen als dat in verhouding staat tot onze verwerkingsactiviteiten op basis van artikel 5 lid 2 AVG. Een gegevensbeschermingsbeleid heet ook wel privacybeleid. De verplichting om zo’n privacybeleid op te stellen, hangt af van de concrete omstandigheden, zoals de aard, de omvang, de context en het doel van de gegevensverwerkingen, aldus de Autoriteit Persoonsgegevens.

305

  • Hoewel onze organisatie niet groot is en evenmin bijzondere persoonsgegevens verwerkt, waardoor een privacybeleid waarschijnlijk niet verplicht is, achten wij het goed om een beleid te formuleren. (aangekruist indien van toepassing; indien niet van toepassing > neem contact op)
  • Onze organisatie hanteert het volgende beknopte privacybeleid, dat verdere weerslag vindt in ons register van verwerkingsactiviteiten: (aangekruist indien van toepassing)

320

  1. Categorieën van persoonsgegevens

Wij verwerken persoonsgegevens van de categorieën die genoemd zijn in ons separate register van verwerkingsactiviteiten.

  1. Grondslagen van de verwerking

Wij verwerken persoonsgegevens louter op basis van de grondslagen uit artikel 6 AVG, oftewel op basis van toestemming van de betrokkenen of op basis van een noodzaak. In ons separate register van verwerkingsactiviteiten zijn de grondslagen opgenoemd.

  1. Beginselen van verwerking

Wij voldoen aan de beginselen inzake de verwerking uit artikel 5 lid 1 AVG op de volgende wijze:

330 – 339

Regel

Beginsel

Hoe

Aanvulling

Sub a

Rechtmatig

Wij zullen de regels van de AVG in acht nemen bij de verwerkingen. Zie ook hiervoor onder 2.

Sub a

Behoorlijk

Wij zullen de regels van de AVG in acht nemen bij de verwerkingen.

Sub a

Transparant

Voor zover de verwerking niet aanstonds evident is, zoals bij contact- of betaalgegevens, zullen wij de betrokkene informeren over het doel en de wijze van verwerken (eventueel met een zgn. privacyverklaring).

Sub b

Doelbinding

Wij zullen persoonsgegevens niet anders verwerken dan voor de doeleinden van de verwerking.

Sub c

Dataminimalisatie

Wij zullen niet meer persoonsgegevens vragen of verwerken dan toereikend is voor de doeleinden van de verwerking.

Sub d

Juistheid

Wij bieden betrokkenen de mogelijkheid om contact met ons op te nemen via de op onze website vermelde contactgegevens. Zo kunnen zij hun gegevens inzien of opvragen en waar nodig zullen wij deze gegevens corrigeren. Als wij een digitaal portaal hanteren, dan bieden wij de mogelijkheid aan de betrokkenen om dit zelf online te doen.

Sub e

Opslagbeperking

Wij zullen niet meer en niet langer persoonsgegevens verwerken als dit niet (meer) nodig is voor het doel waarvoor ze zijn verkregen. Voor zover wij statistisch of telemetrisch onderzoek willen verrichten, anonimiseren wij de persoonsgegevens onomkeerbaar.

Sub f

Integriteit en vertrouwelijkheid

Wij nemen passende technische en organisatorische maatregelen tegen onrechtmatige verwerkingen, verlies, vernietiging en beschadiging. Zie hieronder onder 5.

340

  1. Rechten van betrokkenen

Wij erkennen de rechten die betrokkenen hebben op onder meer inzage, correctie, beperking en verwijdering. Zie hiervoor onder 3 (sub d) over de wijze waarop betrokkenen contact met onze organisatie kunnen opnemen om deze rechten uit te oefenen.

  1. Technische en organisatorische maatregelen

Voor zover dit wettelijk verplicht is, registreren wij onze technische en organisatorische maatregelen in ons separate register van verwerkingsactiviteiten. Mochten wij over bepaalde certificeringen beschikken of ons aan bepaalde gedragscodes of bindende bedrijfsvoorschriften houden, dan zijn deze hieronder weergegeven:

350-359

Naam/certificaat

Omschrijving/nadere informatie

360

  1. Verwerkingsduur

Wij verwerken persoonsgegevens niet langer dan noodzakelijk is voor het doel van de verwerking en zorgen ervoor dat wanneer de persoonsgegevens niet meer nodig zijn, deze worden verwijderd of onomkeerbaar worden geanonimiseerd. Zie hiervoor onder 3 (sub e) voor meer informatie en zie ons separate register van verwerkingsactiviteiten voor de verwerkingsduur.