Privacyreglement Magspirit
<Klik hier voor de PDF-versie>
- Begripsbepalingen
- Reikwijdte
- Doel
- Voorwaarden voor rechtmatige verwerking
- Verwerking van persoonsgegevens en informeren van betrokkene
- Verstrekken van persoonsgegevens aan derden
- Recht op inzage en afschrift van opgenomen persoonsgegevens
- Aanvulling, correctie, afscherming of verwijdering/vernietiging
- Bewaartermijn van gegevens
- Beveiliging
- Klachten
- Wijzigingen, inwerkingtreding en inzage van dit reglement
- Begripsbepalingen
- Persoonsgegevens: alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.
- Verwerking van persoonsgegevens: elke handeling met betrekking tot persoonsgegevens.
- Verstrekken van persoonsgegevens: het bekend maken of ter beschikking stellen van gegevens.
- Verzamelen van persoonsgegevens: het verkrijgen van persoonsgegevens.
- Bestand: elk gestructureerd geheel van persoonsgegevens, ongeacht of dit geheel van gegevens gecentraliseerd is of verspreid is op een functioneel of geografisch bepaalde wijze, dat volgens bepaalde criteria toegankelijk is en betrekking hebben op diens wettelijk vertegenwoordiger.
- Derde: ieder ander dan de betrokkene, de verantwoordelijke, of enig persoon die onder rechtstreeks gezag van de verantwoordelijke, of als opdrachtnemer gemachtigd is om persoonsgegevens te verwerken.
- Ontvanger: degene aan wie de persoonsgegevens worden verstrekt.
- Toestemming van de betrokkene: elke vrije, specifieke en op informatie berustende ondubbelzinnige toestemming waarmee de betrokkene aanvaardt dat hem betreffende persoonsgegevens worden verwerkt.
- Het College bescherming persoonsgegevens: het College dat wettelijk tot taak heeft toe te zien op de verwerking van de persoonsgegevens.
- AVG: Algemene Verordening Gegevensbescherming
- Reikwijdte
Dit reglement is van toepassing op de verwerking van persoonsgegevens die in een bestand zijn opgenomen of die bestemd zijn om daarin te worden opgenomen. Het gaat zowel om persoonsgegevens die op papier staan als om elektronisch opgeslagen persoonsgegevens.
- Doel
Het doel van dit reglement is een praktische uitwerking te geven aan de bepalingen van de algemene verordening gegevensbescherming. Dit reglement is van toepassing binnen Magspirit en heeft betrekking op alle verwerkingen van persoonsgegevens van cliënten.
- Voorwaarden voor rechtmatige verwerking
Teneinde de verwerking van persoonsgegevens te voorzien van een rechtmatige basis, zal Magspirit zich aan de volgende regels houden:
- Persoonsgegevens worden in overeenstemming met dit reglement op behoorlijke en zorgvuldige wijze verwerkt.
- Persoonsgegevens worden niet (verder) verwerkt op een wijze die onverenigbaar is met de doeleinden waarvoor ze zijn verkregen.
- Persoonsgegevens worden slechts verwerkt voor zover zij, gelet op de doeleinden waarvoor zij worden verzameld of vervolgens worden verwerkt, toereikend, ter zake dienend en niet bovenmatig zijn.
- Dit betekent dat de registratie van de persoonsgegevens moet passen binnen het voor die registratie omschreven doel, alsmede dat de aard en de omvang van de verzamelde gegevens dusdanig is, dat het doel van de registratie daarmee wordt bewerkstelligd.
- De verantwoordelijke is verantwoordelijk voor het goed functioneren van de verwerking van persoonsgegevens. Zijn handelwijze met betrekking tot de verwerking van de persoonsgegevens en de verstrekking van gegevens wordt beperkt door dit reglement. De verantwoordelijke is aansprakelijk voor de eventuele schade als gevolg van het niet naleven van dit reglement.
- De verantwoordelijke heeft de plicht ervoor zorg te dragen dat een niet aan zijn rechtstreeks gezag onderworpen bewerker van de persoonsgegevens, zich contractueel gebonden houdt aan dit reglement.
- Verwerking van persoonsgegevens en informeren van betrokkene
Persoonsgegevens mogen slechts worden verwerkt indien de betrokkene voor deze verwerking zijn ondubbelzinnige toestemming heeft verleend. De verantwoordelijke informeert elke betrokkene over de wijze waarop Magspirit met de persoonsgegevens omgaat. Voor uitwisseling van persoonsgegevens tussen medewerkers van Magspirit is geen expliciete toestemming van betrokkene vereist voor zover deze uitwisseling van belang is voor de uitvoering van de overeenkomst tussen betrokkene en Magspirit en noodzakelijk is voor betrokkene dan wel het beheer en management van Magspirit.
- Verstrekken van persoonsgegevens aan derden
Voor de verwerking van persoonsgegevens die bestaat uit het verstrekken van persoonsgegevens aan personen buiten Magspirit of aan andere instellingen is de toestemming van betrokkene vereist.
- Recht op inzage en afschrift van opgenomen persoonsgegevens
- De betrokkene heeft het recht kennis te nemen van, alsmede het recht op verstrekking van de op zijn persoon betrekking hebbende verwerkte persoonsgegevens.
- De gevraagde inzage en of het gevraagde afschrift zal zo spoedig mogelijk, doch uiterlijk binnen vier weken, plaatsvinden, respectievelijk worden verstrekt.
- Inzage en afschrift van deze gegevens kan worden geweigerd of beperkt op grond van gewichtige belangen van anderen dan de verzoeker. Een besluit tot weigering of beperking van inzage en afschrift wordt genomen door Sjaak Bareman van Magspirit.
- Voor de verstrekking van een afschrift mag een redelijke vergoeding in rekening worden gebracht.
- Aanvulling, correctie, afscherming of verwijdering/vernietiging
- Op uitdrukkelijk verzoek van de betrokkene worden de verzamelde persoonsgegevens aangevuld, gecorrigeerd, afgeschermd voor derden of verwijderd/vernietigd.
- De betrokkene kan verzoeken om correctie van op hem betrekking hebbende gegevens indien deze feitelijk onjuist, voor het doel van de verwerking onvolledig of niet ter zake dienend zijn, dan wel in strijd met een wettelijk voorschrift, in de verwerking voorkomen. Correcties moeten door Magspirit worden doorgegeven aan derden, indien zij de onjuiste gegevens hebben ontvangen.
- De verantwoordelijke bericht de verzoeker binnen vier weken na ontvangst van het schriftelijke verzoek tot aanvulling, correctie, afscherming of verwijdering/vernietiging in hoeverre hij daaraan wil voldoen. Niet gehonoreerde verzoeken worden schriftelijk gemotiveerd.
- Een gehonoreerd verzoek tot verwijdering/vernietiging van gegevens wordt binnen drie maanden na honorering uitgevoerd.
- Bewaartermijn van gegevens
- Persoonsgegevens worden tot vijf jaar na beëindiging van het contract met de betrokkene bewaard.
- Indien de bewaartermijn van de persoonsgegevens is verstreken worden de persoonsgegevens vernietigd.
- Beveiliging
De AVG verplicht de verantwoordelijke technische en organisatorische maatregelen te nemen om persoonsgegevens tegen onbevoegde inzage te beschermen. De volgende bepalingen gelden ter beveiliging van persoonsgegevens:
- Er worden niet meer persoonsgegevens verzameld dan nodig zijn voor het doel van de verzameling.
- Alleen direct betrokken medewerkers hebben inzage in persoonsgegevens.
- Alle persoonsgegevens zijn opgeborgen in afsluitbare kasten, laden of ruimten.
- Elektronisch opgeslagen persoonsgegevens zijn alleen na ingeven van een persoonlijk wachtwoord te zien.
- Elektronisch opgeslagen gegevens worden versleuteld verzonden.
- Medewerkers hebben een geheimhoudingsplicht betreffende persoonsgegevens.
In dit kader wordt onder de term ‘medewerkers’ eveneens begrepen: invalkrachten, stagiaires en ZZP’ers. Hierbij geldt de aanvullende bepaling dat op de verantwoordelijke de verantwoordelijkheid rust deze categorie medewerkers expliciet en nadrukkelijk bekend te maken met het van kracht zijn van dit reglement.
- Klachten
Indien de betrokkene van mening is dat de bepalingen van dit reglement niet worden nageleefd kan hij zich wenden tot:
- De verantwoordelijke.
- Het College Bescherming Persoonsgegevens, met een verzoek een onderzoek in te stellen of de wijze van gegevensverwerking door de verantwoordelijke in overeenstemming is met de algemene verordening gegevensbescherming.
- Wijzigingen, inwerkingtreding en inzage van dit reglement
- Wijziging van dit reglement wordt aangebracht door de verantwoordelijke.
- De wijzigingen in het reglement zijn van kracht vier weken nadat ze bekend zijn gemaakt aan betrokkenen.