Draagwijdte en doelstelling
In verband met en voor de uitvoering van de diensten krachtens de overeenkomst draagt de Opdrachtgever persoonsgegevens over aan The Working Group bv en machtig hij The Working Group bv om zulke persoonsgegevens te verwerken in overeenstemming met de bepalingen van deze annex. De persoonsgegevens kunnen verwerkt worden met als doel de diensten onder de overeenkomst te kunnen leveren, met inbegrip van volgende doelen:
- Verlenen van toegang tot informatiesystemen of gebouwen
- Voortdurende verbetering van de diensten- Naleven van de toepasselijke Wetgeving inzake Gegevensbescherming
- Vereisten betreffende informatiebeveiliging en Service Levels
- Elke andere categorie van doelen voor de Verwerking van Persoonsgegevens zoals overeengekomen tussen de partijen in de betreffende Overeenkomst
- Bestelbon of elk ander document van de Overeenkomst
- Ter beschikking stellen platform voor aanwending software door Opdrachtgever
- Opslag van gegevens verzameld door en eigendom van Opdrachtgevers
Specificatie van de gegevensverwerking
Elke verwerking van persoonsgegevens krachtens de overeenkomst zal plaatsvinden in overeenstemming met alle toepasselijke wetgeving inzake gegevensbescherming. The Working Group bv is echter niet verantwoordelijk voor de naleving van enigerlei op de Opdrachtgever of de industrie van de Opdrachtgever van toepassing zijnde wet- en regelgevingen die niet algemeen van toepassing zijn op The Working Group bv als dienstverlener, tenzij partijen uitdrukkelijk anders overeenkomen. Voor de uitvoering van de diensten is The Working Group bv een verwerker die optreedt namens de verantwoordelijke, te weten de Opdrachtgever. Als verwerker zal The Working Group bv uitsluitend handelen op instructies van de Opdrachtgever. De overeenkomst, is de volledige instructie van de Opdrachtgever aan The Working Group bv in verband met de verwerking van persoonsgegevens. Alle aanvullende of alternatieve instructies moeten schriftelijk door de partijen worden overeengekomen. De volgende zaken zullen als een instructie voor het verwerken van persoonsgegevens worden beschouwd door The Working Group bv. Iedere verwerking in overeenstemming met de overeenkomst en verwerking geïnitieerd door gebruikers van de Opdrachtgever bij gebruik van de diensten. De verwerking van persoonsgegevens betreffen mogelijk persoonsgegevens van huidige en voormalige sollicitanten, werknemers, contractanten, agenten en andere medewerkers van de Opdrachtgever, klanten, evenals derden die door voormelde personen zijn aangewezen als familie of contactpersonen en betreft onder meer volgende persoonsgegevens: (deze opsomming is illustratief):
- Personalia, zoals naam, geboortedatum, foto, enz.- Contactgegevens zoals adres, e-mailadres en telefoonnummer(s) etc.
- Burgerlijke staat en informatie over verwanten
- Betalingsgegevens inclusief rekeningnummer (IBAN)
- Werknemersnummer
- Functie(beschrijving)
- Gegevens arbeidsovereenkomst, met inbegrip van het bruto salaris, vergoedingen en andere arbeidsvoorwaarden
- Nummer sociale zekerheid (indien vereist voor aangiftes), zoals Rijksregisternummer (INSZ België) of Burgerservicenummer (BSN NL)- Onkosten- Tijdsregistratie en informatie betreffende afwezigheden
- Kwalificaties, informatie over persoonlijke ontwikkeling en evaluaties, met inbegrip van CV en referenties
- Gegevens betreffende gevolgde/te volgen opleidingen, cursussen, stages
- Informatie betreffende de persoonlijke ontwikkeling en evaluatie
- Gegevens ter verificatie van toegang zoals gebruikersnaam, PC naam en IP adres
- Acties gesteld door de gebruikers bij de Opdrachtgever tijdens het gebruik van de diensten
- Elke andere categorie van Persoonsgegevens zoals overeengekomen tussen de partijen in de betreffende Overeenkomst
- Bestelbon of elk ander document van de Overeenkomst.
Rechten van de betrokkenen
Voor zover mogelijk zal The Working Group bv zijn medewerking verlenen aan de Opdrachtgever en de Opdrachtgever bijstaan opdat de Opdrachtgever gevolg kan geven aan zijn verplichting om verzoeken te beantwoorden van een betrokkene die zijn rechten uitoefent.
Bekendmaking
The Working Group bv zal geen persoonsgegevens overdragen aan een derde partij, tenzij
- Indien de Opdrachtgever hiervoor de instructies geeft
- Zoals beschreven in de overeenkomst
- Indien vereist voor de verwerking van persoonsgegevens door goedgekeurde subverwerkers overeenkomstig Artikel 6
- Indien dit vereist is bij wet. The Working Group bv verklaart en garandeert dat personeel dat handelt onder het gezag van The Working Group bv en bevoegd is om persoonsgegevens te verwerken, zich ertoe verbonden heeft om de beveiliging en de vertrouwelijkheid van de persoonsgegevens te verzekeren in overeenstemming met de bepalingen van deze annex. Te dien einde zal The Working Group bv het personeel dat onder zijn gezag handelt en dat toegang heeft tot de persoonsgegevens informeren over de toepasselijke vereisten en ervoor zorgen dat zij dergelijke vereisten naleven middels contractuele of wettelijke verplichtingen van vertrouwelijkheid.
Verwijdering en teruggave van persoonsgegevens
Tenzij schriftelijk bepaald voor het aanvang van de werken/diensten vermeld in de Overeenkomst zal The Working Group bv alle verstreken en verzamelde persoonsgegevens op een veilige manier bijhouden.
Gebruik van subverwerkers
De Opdrachtgever erkent en stemt er expliciet mee in dat The Working Group bv persoonsgegevens mag doorgeven aan derden subverwerkers voor de verlening van de diensten. Elke dergelijke subverwerker aan wie The Working Group bv persoonsgegevens doorgeeft zal alleen persoonsgegevens mogen verkrijgen om de diensten te verstrekken die The Working Group bv eraan heeft toevertrouwd en zal dergelijke persoonsgegevens voor geen andere doeleinden mogen gebruiken. The Working Group bv zal de Opdrachtgever vooraf informeren over alle subverwerkers die persoonsgegevens zullen verwerken in verband met de uitvoering van de diensten en voorziet een mechanisme om de Opdrachtgever te informeren over iedere wijziging van de subverwerkers. The Working Group bv zal met elke dergelijke subverwerker schriftelijke overeenkomsten afsluiten die verplichtingen bevatten die niet minder beschermend zijn dan de verplichtingen in deze overeenkomst, met inbegrip van de Modelcontractbepalingen, zoals van toepassing. De Opdrachtgever geeft The Working Group bv hierbij uitdrukkelijk de opdracht om de naleving van de Modelcontractbepalingen in zijn naam van de subverwerker af te dwingen.
“Modelcontractbepalingen” betekent de modelcontractbepalingen die naar een beslissing van de Europese Commissie voldoende garanties bieden voor een rechtmatige doorgifte van persoonsgegevens naar derde landen, of bepalingen betreffende gegevensbescherming zoals vastgesteld door de Europese Commissie of de betrokken toezichthoudende autoriteit en goedgekeurd door de Europese Commissie.
Technische en organisatorische maatregelen
The Working Group bv heeft passende technische en organisatorische maatregelen geïmplementeerd om persoonsgegevens te beschermen. Tijdens de duur van deze overeenkomst, zal The Working Group bv op verzoek van de Opdrachtgever binnen een redelijke termijn een actuele beschrijving van de geïmplementeerde technische en organisatorische beschermingsmaatregelen aan de Opdrachtgever bezorgen.
Verantwoordelijke Privacy- en Gegevensbescherming
The Working Group bv zal een “Chief Information Security Officer” aanstellen die verantwoordelijk is voor aangelegenheden in verband met privacy en gegevensbescherming. (generaal de wittelaan 15, 2800 Mechelen, België; [email protected])
Datalek
Bij een datalek, en ongeacht de oorzaak, zal The Working Group bv de Opdrachtgever onverwijld nadat ze kennis gekregen heeft van dergelijk datalek op de hoogte brengen. Beide partijen gaan ermee akkoord om volledig mee te werken aan dergelijk onderzoek en elkaar bijstand te verlenen bij het doen nakomen van toepasselijke vereisten en procedures voor de melding van een datalek.
Gegevensbeschermingseffectbeoordeling
Indien de Opdrachtgever verplicht is om een gegevensbeschermingseffectbeoordeling (“GBEB”) uit te voeren, zal The Working Group bv medewerking en bijstand verlenen aan de Opdrachtgever voor de uitvoering van de GBEB opdat de Opdrachtgever zijn verplichtingen terzake kan naleven.
Verantwoordelijkheden van de Opdrachtgever
De Opdrachtgever is verantwoordelijk voor de wettigheid van de verwerking van persoonsgegevens in het kader van de overeenkomst. De Opdrachtgever verklaart en waarborgt dat wanneer hij aan The Working Group bv persoonsgegevens bezorgt voor verwerking
- De Opdrachtgever de betrokkenen afdoende geïnformeerd heeft over hun rechten en plichten, en in het bijzonder over de mogelijkheid dat The Working Group bv (of een categorie van dienstverleners waartoe The Working Group bv behoort) persoonsgegevens zal verwerken ten behoeve van de Opdrachtgever en in overeenstemming met de instructies van de Opdrachtgever
- De Opdrachtgever bij het verzamelen en verschaffen van dergelijke persoonsgegevens de toepasselijke wetgeving inzake gegevensbescherming heeft nageleefd
- De Opdrachtgever zal alle redelijke maatregelen treffen om de persoonsgegevens actueel te houden teneinde te verzekeren dat de gegevens niet onvolledig of foutief zijn met betrekking tot de beoogde doeleinden. Met betrekking tot componenten die de Opdrachtgever voorziet of controleert, met inbegrip van, maar niet beperkt tot werkstations van waaruit men verbinding maakt met de diensten van The Working Group bv, gebruikte mechanismen voor gegevensoverdracht en aan het personeel van de Opdrachtgever verstrekte bevoegdheden, zal de Opdrachtgever de vereiste technische en organisatorische maatregelen voor gegevensbescherming implementeren en handhaven.
Kennisgevingen
Tenzij dit wettelijk verboden is, zal The Working Group bv de Opdrachtgever zo snel als redelijkerwijs mogelijk op de hoogte brengen indien The Working Group bv of enige van zijn subverwerkers:
- Een vraag, een dagvaarding of een verzoek voor inspectie of audit van een bevoegde overheidsinstantie ontvangt in verband met de verwerking.- Een instructie krijgt die een schending uitmaakt van de Wetgeving inzake Gegevensbescherming en/of deze overeenkomst.
Compliance
The Working Group bv zal de Opdrachtgever op verzoek van de Opdrachtgever alle informatie ter beschikking stellen die nodig is om de nakoming van de verplichtingen van de Opdrachtgever onder de wetgeving inzake gegevensbescherming aan te tonen.