Privacy Statement CBKZ
Versie18 februari 2022
1. Privacy en CBKZ
CBKZ hecht waarde aan correcte en zorgvuldige omgang met persoonsgegevens. In dit kader is vanaf 25 mei 2018 de Algemene Verordening Gegevensbescherming (AVG) ook op ons bureau van toepassing. In deze verordening zijn regels op het gebied van privacybescherming vastgelegd.
2. Privacybeleid
Dit privacy statement beschrijft de uitgangpunten op basis waarvan CBKZ haar privacy-beleid heeft vormgegeven. Dit statement is voor iedereen toegankelijk en vormt de basis van waaruit onze overige documentatie op het gebied van bescherming van persoonsgegevens is opgesteld. Voorbeelden van documentatie zijn: verwerkersovereenkomsten, specifieke procedures, protocollen en het verwerkingsregister.
3. Communiceren met CBKZ
Wanneer u een e-mail of een ander bericht naar ons verzendt, is het mogelijk dat we die berichten bewaren. Soms vragen wij naar persoonlijke gegevens die voor de desbetreffende situatie relevant zijn. Dit maakt het mogelijk vragen te verwerken en verzoeken te beantwoorden. De gegevens worden opgeslagen op een beveiligde server. Wij combineren deze gegevens niet met eventuele andere persoonlijke gegevens waarover wij beschikken. Er wordt alleen informatie opgevraagd die noodzakelijk is voor het beoogde doel. In beginsel bewaren wij uw gegevens 2 jaar tenzij wettelijk of in een specifieke door CBKZ uit te voeren regeling anders bepaald.
4. Aanmelden en afmelden voor nieuwsbrief
Via onze website kunt u zich aanmelden voor onze nieuwsbrief. U ontvangt vervolgens een e-mail waarmee u de aanmelding kunt bevestigen. Pas dan worden de door u opgegeven persoonsgegevens in ons systeem opgeslagen. U geeft op deze manier actief toestemming voor het door ons versturen van een nieuwsbrief naar uw e-mailadres.
Bij het aanmelden voor de nieuwsbrief worden uw naam, e-mailadres, organisatie en branche gevraagd. Deze informatie wordt uitsluitend gebruikt voor het verzenden van (branche specifieke) nieuwsbrieven. U kunt zich afmelden voor de nieuwsbrief door onderaan de nieuwsbrief de link te volgen. Al uw gegevens worden dan verwijderd uit onze systemen.
5. Invullen van een (digitaal) formulier
Via onze website www.ckbz.nl en andere domeinnamen/websites die door ons worden gebruikt, zoals www.tegemoetkomingsregelinggymsport.nl kunt u een (of meerdere) formulieren invullen. Een voorbeeld hiervan is het formulier voor de aanvraag voor erkenning en tegemoetkoming. De informatie die u invoert, komt via een beveiligde SSL-verbinding direct terecht in de database van de website en wordt verstuurd naar één specifieke mailbox. Voor het beheer van deze database en mailbox is een protocol opgesteld. Na afhandeling van uw verzoek worden uw gegevens twee jaar bewaard zodat we bij vervolgcontact eventueel kunnen zien welk contact er reeds heeft plaatsgevonden.–In het geval een specifieke regeling die door het CBKZ uitgevoerd wordt, een andere bewaartermijn kent, geldt die specifieke bewaartermijn. Zo geldt voor de Tegemoetkomingsregeling Gymsport, behoudens uitzonderingen, een bewaartermijn van 6 maanden na de laatste beslissing op een aanvraag. Ingevulde formulieren die per post worden ingezonden worden door ons gedigitaliseerd. De fysieke exemplaren worden vervolgens direct vernietigd.
6. Aanmelden voor workshop of training
Indien u zich aanmeldt voor een van onze workshops of trainingen worden uw gegevens geregistreerd in onze interne database, zodat we contact met u kunnen opnemen en u verder kunnen voorzien van de nodige informatie. Voorafgaand of tijdens de workshop of training kunnen door ons relevante gegevens van u worden gedeeld met de overige deelnemers.
7. Indienen van een klacht
Wanneer u betrokken bent bij een klacht die door ons bureau wordt behandeld, verloopt de communicatie via telefoon, e-mail of post. Tijdens deze klachtbehandeling worden ook persoonsgegevens uitgewisseld. Deze informatie wordt door ons opgeslagen op een beveiligde server. Deze informatie wordt gebruikt voor het correct afhandelen van een klacht en ten behoeve van de communicatie met bij de klacht betrokken partijen.
8. Reacties
U kunt een reactie achterlaten op de website. We verzamelen de data getoond in het reactieformulier, uw IP-adres en de browser gebruikersagent string. Dit doen we ter voorkoming van spam.
Een geanonimiseerde string, gemaakt op basis van uw e-mailadres (dit wordt ook een hash genoemd) kan worden gestuurd naar de Gravatar service indien u dit gebruikt. De privacybeleidspagina kunt u vinden op: https://automattic.com/privacy/. Nadat uw reactie is goedgekeurd, is uw profielfoto zichtbaar op onze website. Deze wordt geplaatst bij uw reactie.
Wanneer u een reactie achterlaat op onze site, kunt u aangeven of uw naam, uw e-mailadres en website in een cookie opgeslagen mogen worden. Dit doen we voor uw gemak zodat u deze gegevens niet opnieuw hoeft in te vullen voor een nieuwe reactie. Deze cookies zijn een jaar lang geldig.
9. CBKZ als verwerkingsverantwoordelijke
Indien CBKZ opdrachtgever is tot het verwerken van persoonsgegevens is zij verwerkingsverantwoordelijke. In dat geval wordt er met een opdrachtnemer een verwerkersovereenkomst opgesteld op basis waarvan persoonsgegevens verwerkt kunnen worden. Minimaal worden in deze overeenkomst vastgelegd: het onderwerp, de duur, de aard, het doel, de omgang met de data bij beëindiging, het soort persoonsgegevens, de categorieën van betrokkenen, de rechten en verplichtingen van de verwerkingsverantwoordelijke, de mogelijkheid voor de verwerkingsverantwoordelijke om te kunnen controleren of de verwerker zich houdt aan de gemaakte afspraken, bijvoorbeeld door het uitvoeren van audits. Deze overeenkomst wordt geregistreerd in het verwerkingsregister.
10. CBKZ als verwerker
Indien een andere partij opdracht geeft aan CBKZ tot het verwerken van persoonsgegevens is CBKZ verwerker. In dat geval dient de verwerkingsverantwoordelijke een overeenkomst op te stellen en deze te laten ondertekenen door CBKZ. Ook deze verwerkersovereenkomsten worden geregistreerd in ons verwerkingsregister.
11. CBKZ in overige rollen
Naast klantrelaties waarin CBKZ zowel de rol van verwerkingsverantwoordelijke als de rol van verwerker kan vervullen zijn tevens o.a. de onderstaande rollen of scenario’s van toepassing:
- CBKZ als werkgever voor haar werknemers;
- CBKZ als uitlener voor gedetacheerden;
- CBKZ als klant van o.a. de salarisadministrateur en hostingpartij;
- CBKZ in relatie tot de belastingdienst;
- CBKZ in relatie tot de Arbodienst.
De rolneming en verantwoordelijkheden binnen bovenstaande scenario’s zijn opgenomen in specifieke protocollen, in het beleidsdocument ‘Privacy en CBKZ’ of in specifieke verwerkersovereenkomsten.
12. Verwerkingen en grondslagen
Voor situaties waarbij gegevensverwerkingen plaatsvinden, worden overeenkomsten opgesteld waarin o.a. het doel van de verwerking en de grondslag van de verwerking worden vastgelegd. Verwerkingen dienen ten aanzien van de betrokkenen als rechtmatig en behoorlijk te gelden.
Voorbeelden van verwerkingsdoelen zijn: het betalen van salaris, het opbouwen van pensioenopbouw, het betalen van belastingen en premies of het re-integreren van een zieke medewerker. Voorbeelden van grondslagen zijn: de toestemming van betrokkene, het nakomen van een overeenkomst, het nakomen van wettelijke verplichtingen, het uitvoeren van een overheidstaak, een vitaal of een gerechtvaardigd belang.
13. Rechten van betrokkenen
De betrokkene heeft de volgende rechten:
- Recht op informatie over de verwerkingen;
- Recht op inzage in gegevens;
- Recht op correctie van de gegevens als deze niet kloppen;
- Recht op verwijdering van de gegevens;
- Recht om een beroep te doen op de vergetelheid (= gegevens wissen) (wat, tenzij er een wettelijke belemmering of gerechtvaardigd belang bestaat, moet worden gehonoreerd);
- Recht op beperking van de gegevensverwerking;
- Recht op verzet tegen de gegevensverwerking;
- Recht op overdracht van gegevens (dataportabiliteit);
- Recht op niet onderworpen te worden aan een geautomatiseerde besluitvorming.
Deze rechten zijn gewaarborgd in het beleidsdocument van ons bureau en verwerkt in interne protocollen die de uitvoering van deze rechten beschrijven. Verzoeken kunnen worden ingediend bij de privacy-expert van CBKZ via privacy@cbkz.nl.
14. Technische veiligheidsmaatregelen
Binnen CBKZ zijn o.a. de volgende technische veiligheidsmaatregelen getroffen:
- Firewall, antivirus en AI email security;
- Beveiligde wifi hotspots;
- Automatische schermbeveiliging na 3 minuten;
- In gebouw op locatie;
- Tweestaps inlog bij benaderen Office365, Zivver en MailChimp.
Daarnaast kan het voorkomen dat er voor bepaalde verwerkingen specifieke veiligheidsmaatregelen zijn getroffen. In dat geval worden deze specifieke bepalingen opgenomen in de verwerkersovereenkomst.
15. Organisatorische veiligheidsmaatregelen
Binnen CBKZ zijn o.a. de volgende organisatorische veiligheidsmaatregelen getroffen:
- Clean desk policy;
- Protocol m.b.t. gebruik laptop en usb-sticks;
- Gedragsregels m.b.t. communicatie met klagers en beklaagden;
- Aanstelling privacy-expert.
Daarnaast kan het voorkomen dat er voor bepaalde verwerkingen specifieke veiligheidsmaatregelen zijn getroffen. In dat geval worden deze specifieke bepalingen ook opgenomen in de verwerkersovereenkomst als daarvan sprake is.
16. Bijzondere of strafrechtelijke persoonsgegevens
In geval van het verwerken van bijzondere of strafrechtelijke persoonsgegevens is extra alertheid genoodzaakt. Eventuele extra veiligheidsmaatregelen zijn dan opgenomen in de specifieke verwerkersovereenkomst. Over het algemeen is er binnen de bedrijfsvoering van CBKZ geen sprake van verwerking van bijzondere of strafrechtelijke persoonsgegevens. Slechts in uitzonderlijke gevallen is dat namelijk maar toegestaan.
17. Gebruik van cookies op de website
De website www.cbkz.nl en andere websites die door ons worden gebruikt maken gebruik van cookies. Een cookie is een klein bestand dat bij het bezoeken van onze website op uw computer wordt opgeslagen. We gebruiken deze cookies om inzicht te krijgen in het gebruik van de website (Google Analytics) en om persoonlijke profielen te tonen bij reacties op onze blogs (Gravatar).
17.1 Google Analytics
Via onze website wordt een cookie geplaatst van Google. Hiermee krijgen we informatie over het gebruik van onze website. De resultaten komen beschikbaar via de dienst Google Analytics. De resultaten van Google Analytics helpen ons de website te verbeteren. De informatie die Google verzamelt, wordt zo veel mogelijk geanonimiseerd en is niet te herleiden tot uw computer of u als persoon (waarmee feitelijk geen sprake meer is van het verwerken van persoonsgegevens, maar alleen nog maar gegevens). In onze rapportages is uw gedrag op de website niet specifiek voor uw IP-adres in te zien . De informatie wordt overgebracht naar en door Google opgeslagen op servers in de Verenigde Staten. Google stelt zich te houden aan meerdere raamwerken van zelfregulering, waaronder het EU-US Privacy Shield Framework. Dit houdt in dat er sprake is van een passend beschermingsniveau voor de verwerking van eventuele persoonsgegevens.
Google kan de verkregen informatie aan derden verschaffen als Google hiertoe wettelijk wordt verplicht, of voor zover derden de informatie namens Google verwerken. We hebben Google geen toestemming gegeven om de verkregen informatie te gebruiken voor andere diensten van Google.
17.2 Gravatar
De profielfoto’s die worden getoond bij de blogs van www.cbkz.nl worden verzorgd door Gravatar. Hiervoor wordt er een trackingcookie geplaatst. In principe kan Gravatar meten welke sites u heeft bezocht doordat de profielfoto’s op de servers van Gravatar staan. Profielfoto’s worden rechtstreeks op uw computer geplaatst en vervolgens niet meer opgehaald van de servers van Gravatar. Tracking is hierdoor hoogstwaarschijnlijk beperkt.
18. Gebruik van externe diensten/partijen
O.a. de volgende partijen en programma’s ondersteunen ons in onze werkzaamheden: Microsoft, Zivver, Mollie, Gravity Forms, Google. Ook deze partijen zijn verplicht de AVG na te leven.
19. Functionaris Gegevensbescherming (FG)
Voor de bedrijfsvoering van CBKZ is geen Functionaris Gegevensbescherming noodzakelijk, omdat:
- we geen overheidsinstantie of overheidsorgaan zijn;
- er geen regelmatige en stelselmatige observaties van betrokkenen op grote schaal plaatsvinden;
- er geen grootschalige verwerkingen van bijzondere categorieën van persoonsgegevens en van persoonsgegevens met betrekking tot strafrechtelijke veroordelingen en strafbare feiten plaatsvinden.
Wel is er door CBKZ een privacy-expert aangesteld. Deze is verantwoordelijk voor de uitvoering en handhaving van het privacy-beleid. De privacy-expert is geregistreerd lid van de NGFG. Deze privacy-expert is te bereiken via: privacy@cbkz.nl.
20. Geheimhoudingsverklaring
Iedere medewerker van CBKZ heeft een geheimhoudingsverklaring getekend, waarin is vastgelegd dat hij/zij geheimhouding betracht inzake informatie met een vertrouwelijk karakter, zowel tijdens als na zijn/haar dienstverband bij CBKZ. Ook in het geval van detachering, is een geheimhoudingsclausule altijd onderdeel van de overeenkomst.
21. Feedback en melding datalek
Indien u feedback heeft op de manier waarop CBKZ omgaat met privacy, kunt u zich wenden tot de privacy-expert van CBKZ, te bereiken via: privacy@cbkz.nl. Tevens kunt u hier melding doen in geval van een datalek. CBKZ zal dan het protocol datalek volgen en de nodige actie ondernemen.
CBKZ
Molenstraat 30
4201 CX GORINCHEM
T: 0183 – 682829
E: info@cbkz.nl
Kvk: 11060629
Gorinchem, 18 februari 2022