X
GO

Privacybeleid

Privacyreglement HECCLA

I. Inleiding

Dit privacyreglement heeft betrekking op de verwerking van persoonsgegevens door HECCLA. Onder verwerking van persoonsgegevens wordt onder andere verstaan het verzamelen, opslaan, vastleggen, wijzigen, bijeenbrengen, opvragen, raadplegen of vernietigen van persoonsgegevens.

HECCLA verzameld persoonlijke gegevens van opdrachtgevers, deelnemers en leveranciers.

Algemene Verordening Gegevensbescherming

De Algemene Verordening Gegevensbescherming (AVG), ook wel GDPR (General Data Protection Regulation) genoemd, is Europese wetgeving die rechtstreekse werking binnen de Europese Economische Ruimte heeft. Per 25 mei 2018 vervangt deze regelgeving de Wet bescherming Persoonsgegevens.


AVG en bescherming van persoonsgegevens

In 2018 heeft HECCLA, met het oog op de invoering van deze wet een managementsysteem voor informatiebeveiligingsbeleid opgezet.

De invoering van deze norm is gepaard gegaan aan een (verplicht) bewustwordingsprogramma over privacy en informatiebeveiliging. Het geheel omvat een stelsel  van technische en organisatorische beveiligingsmaatregelen en procedures voor de melding van incidenten, controlemechanismen, opleiding, evaluatie van activiteiten en continue verbetering. De directie is eigenaar van dit programma en laat zich bijstaan door een Security Officer en Functionaris voor de Gegevensbescherming.

 

HECCLA is voor vrijwel alle verwerkingen verantwoordelijk. Een aantal verwerkingen worden uitgevoerd door derden). HECCLA beschikt over een gegevensverwerkingsadministratie. Relevante aspecten hieruit leest u in dit  privacyreglement. Dit register is onderdeel van het Informatiebeveiligingsbeleid en wordt evenals overige documenten met grote regelmaat geëvalueerd en waar nodig bijgewerkt.

De bescherming van privacy speelt van oudsher een zeer belangrijke rol in onze organisatie.

 

Dit houdt o.a. in dat HECCLA:

  • U op begrijpelijke en transparante wijze informeert over hoe en voor welke doeleinden de persoonsgegevens worden verwerkt;
  • Persoonsgegevens alleen voor gerechtvaardigde, welbepaalde doeleinden verwerkt en de gegevensverwerking baseert op één van de in de AVG genoemde grondslagen;
  • Passende organisatorische en technische beveiligingsmaatregelen treft om persoonsgegevens te beschermen tegen ongeoorloofde of onrechtmatige verwerking en tegen onopzettelijk verlies, vernietiging of beschadiging.  Heccla verzend privacy gevoelige informatie per mail m.b.v. Msafe.
  • U informeert over uw rechten met betrekking tot de persoonsgegevens die door heccla worden verwerkt.
  • Niet meer of langer verwerkt dan noodzakelijk.
  • Welke gegevens worden er verzameld en met welk doel.


Doeleinden en grondslagen

HECCLA verzamelt persoonsgegevens voor verschillende doeleinden en op verschillende grondslagen: bijvoorbeeld voor de levering van diensten zoals met u en/of uw werkgever overeengekomen, voor precontractuele activiteiten (zoals het doen van offerte) of voor het verwerken van het verzoek dat u ons doet. Wij hebben dan een gerechtvaardigd belang om uw gegevens te verwerken: de verwerking van de gegevens is dan noodzakelijk voor de goede afhandeling van uw verzoek. Op diverse pagina's van de website wordt gevraagd persoonlijke gegevens in te vullen, bijvoorbeeld wanneer u met ons in contact wilt komen of informatie aanvraagt. Bepaalde verwerkingen verrichten we uitsluitend met uw toestemming, waarbij u deze te allen tijde ook weer kunt intrekken.

In de hierna volgende hoofdstukken informeren wij u meer gedetailleerd.

 

Doel: om de geschiktheid voor een bepaalde functie, positie of opdracht te beoordelen;

Welke persoonsgegevens kunnen worden verwerkt: nationaliteit, geboortedatum- en plaats, geslacht, burgerlijke staat, curriculum vitae (cv), 

motivatiebrief, opleidingsgegevens, resultaten van assessments, psychologische en medische keuringen/testen, VOG, BKR- registratie,  kopie referenties, (kopie) pasfoto.

 

Doel: voor overige werving- en selectiedoeleinden (waaronder het corresponderen met sollicitanten, het afnemen van tests of  

(medische) keuringen;

Welke persoonsgegevens kunnen worden verwerkt: nationaliteit, geboortedatum- en plaats, geslacht, burgerlijke staat, cv, motivatiebrief, 

opleidingsgegevens, resultaten van assessments, psychologische en medische keuringen/testen, kopie referenties, (kopie) pasfoto.

Doel: om de toepasselijke wet- en regelgeving na te kunnen leven;

(Bijvoorbeeld om gegevens te verstrekken aan de belastingdienst of om aan een gerechtelijk bevel of een vordering van een  opsporingsinstantie te voldoen).

Welke persoonsgegevens kunnen worden verwerkt zal afhangen van de specifieke wet-   en regelgeving die nageleefd dient te worden, maar zal doorgaans minstens jouw naam, adres, woonplaats en telefoonnummer bevatten.

 

II. Website

Cookies

Wij maken op onze websites en apps gebruik van cookies. U kunt cookies voor alle sites uitzetten via uw browser.

 

Wat zijn cookies?
Cookies zijn kleine, eenvoudige tekstbestandjes die uw computer, tablet of mobiele telefoon ontvangt als u een website bezoekt. Cookies maken het bezoek aan de website en het gebruik van apps van HECCLA gebruiksvriendelijker.

 

Waarom gebruiken wij cookies?
HECCLA gebruikt cookies om anoniem bij te houden hoeveel bezoekers de site krijgt, welke pagina’s bezocht worden en welke informatieaanvragen worden gedaan. De cookies die HECCLA gebruikt bevatten geen naam en adresgegevens; alleen gegevens betreffende uw gebruik worden opgeslagen (bezochte pagina’s, technische details en ip-adres). Deze gegevens dienen voor analyse van het gebruik en bezoek, zodat wij onze websites en apps kunnen optimaliseren en u in de toekomst nog beter van dienst te kunnen zijn. Uiteraard gaan wij zorgvuldig met deze informatie om.

 

Wat gebeurt er als cookies uitgezet worden?
Als u uw cookies uitzet hebben wij minder inzicht in het (website)gebruik, zodat wij deze niet kunnen optimaliseren om u in de toekomst nog beter van dienst te zijn.

 

Afmelden cookies. Wilt u liever geen gebruik maken van cookies dan kunt u deze op elk gewenst moment uitzetten of verwijderen via uw browser. Instructies voor het aanpassen van de instellingen van de browser vindt u onder 'Help' in de toolbar van de meeste browsers.

Om bezoekers van websites meer keuze te geven over hoe hun gegevens worden verzameld door Google Analytics, kunt u ook de Google Analytics Opt-out Browser Add-on downloaden.


III.  Uw persoonsgegevens – doeleinden, grondslagen en gebruik van uw gegevens

Het leveren van (pre-)contractuele diensten.
HECCLA verwerkt uw persoonlijke gegevens om onze diensten aan u te kunnen leveren. We gebruiken de gegevens bijvoorbeeld om op uw verzoek een offerte te doen en vervolgens uitvoering te geven aan de overeenkomst, de relatie met u te onderhouden in relatie tot de opdracht, een opdracht tot inschrijving te verwerken en bevestigen of om een factuur te verzenden. We gebruiken de gegevens ook om informatieverzoeken te beantwoorden; het is dan ons gerechtvaardigde belang om uw persoonsgegevens daartoe te verwerken.

Betrokkenheid van en delen met derden.
HECCLA kan als Verwerkingsverantwoordelijke andere partijen inschakelen om een aspect van of een deel van de dienstenverlening voor u uit te voeren; het kan hierbij gaan om bijvoorbeeld een externe consultant, trainer of assessor, of om een extern(e) test(systeem) als onderdeel van het assessment of talentenonderzoek, of om ict-systeem of -platform waarmee we onze diensten verrichten.  Voor zover deze derden toegang nodig hebben tot persoonlijke gegevens om deze diensten uit te voeren, heeft HECCLA de juiste contractuele, technische en organisatorische beveiligingsmaatregelen gecontracteerd om ervoor te zorgen dat deze derden uw gegevens uitsluitend gebruiken of verwerken voor de beoogde doeleinden en conform de instructies die we met deze derden zijn overeenkomen.

 

Om juridische redenen delen met derden.
We kunnen uw persoonlijke gegevens met derden delen als we van mening zijn dat toegang tot en gebruik van de persoonlijke gegevens redelijkerwijs noodzakelijk is om (i) te voldoen aan toepasselijke wetten, voorschriften en/of gerechtelijke bevelen; (ii) om fraude, (toekomstige) beveiligingsissues of technische problemen te voorkomen of op te sporen of op te lossen; en/of iii) de belangen, eigenschappen of veiligheid van HECCLA, onze gebruikers of het publiek te beschermen voor zover in overeenstemming met de wet

 

Marketing en verkoopactiviteiten.
HECCLA informeert klanten graag over aanbiedingen, innovaties en overige relevante (vakinhoudelijke) content met betrekking tot onze dienstverlening, conform de regelgeving die hiervoor van toepassing is, of omdat u hiertoe expliciet toestemming hebt gegeven. We kunnen dit doen per telefoon, e-mail, nieuwsbrieven of direct persoonlijk contact. Vanzelfsprekend hebt u altijd het recht aan te geven hierop geen prijs (meer) te stellen.

Verwerking van uw gegevens op de HECCLA website.
Wij verzamelen en gebruiken uw persoonlijke gegevens op onze website om u (gepersonaliseerde) webcontent te leveren en om zo gericht mogelijk met u te communiceren. Uw gegevens worden ook gebruikt voor onderzoek en analyse om onze diensten en websites te verbeteren, zoals hierboven uiteengezet. We kunnen gegevens die op onze websites zijn ingevoerd ook gebruiken om per e-mail informatie over andere diensten van HECCLA aan u te verzenden, op voorwaarde dat u daarvoor toestemming hebt gegeven. Deze toestemming kunt u vanzelfsprekend op elk moment weer intrekken.

 

Sollicitatiedoeleinden voor vacatures bij HECCLA of onze opdrachtgevers.
We bieden u de mogelijkheid op de website om ons uw motivatiebrief en CV toe te sturen in het kader van (open) sollicitaties bij HECCLA of een van onze opdrachtgevers,  Uw gegevens worden opgeslagen in een database die wordt beheerd door HECCLA en gehost door een derde partij. Het is dan ons gerechtvaardigde belang om uw persoonsgegevens te verwerken. De verwerking is noodzakelijk om de sollicitatieprocedure of advies goed te laten verlopen.

HECCLA verkoopt uw gegevens onder geen enkele omstandigheid aan derden.


IV. Bewaartermijnen

HECCLA slaat uw persoonlijke gegevens niet langer op dan noodzakelijk is voor de doeleinden waarvoor de gegevens zijn verzameld. De bewaartermijn is afhankelijk van de aard van de informatie en de doeleinden van de verwerking.

Hieronder vermelden we de bewaartermijnen van persoonsgegevens voor verschillende doeleinden en diensten.

  • Voor zover persoonsgegevens betrokken zijn bij de fiscale bewaarplicht: 7 jaar
  • Deelnemersgegevens in ons administratie – of marketingsysteem: 5 jaar na de laatste registratie of activiteit, zodat we u op basis van eerdere activiteiten kunnen blijven adviseren en informeren over volgende ontwikkelingsstappen. Of om bijvoorbeeld uw recht op een (bij u zoekgeraakt) deelnamecertificaat te kunnen verifiëren, kortom: services aan u te kunnen verrichten.
  • Voor sollicitatieprocedures: 4 weken, tenzij u aangeeft prijs te stellen op een langere bewaartermijn van 1 jaar. Deze kunt u jaarlijks verlengen.
  • Opname in de portefeuille: 1 jaar met jaarlijkse verlengingsmogelijkheid.
  • Uw assessmentdossier en testgegevens: 2 jaar. Uitsluitend met uw toestemming wordt de eindrapportage met de opdrachtgever gedeeld. Voorafgaand hebt u hierin inzage en kunt u nadere toelichting hierop vragen.
  • Uw coachingsdossier: 2 jaar.
  • Leeractiviteiten in het kader van e- of blended learning: 1 jaar of 90 dagen, afhankelijk van de overeenkomst.
  • Uw persoonlijke deelnemersportal (als daar sprake van is binnen een dienst) blijft in principe als service voor u openstaan, tenzij u aangeeft dat deze mag worden verwijderd. Over de vernietiging van bijvoorbeeld uw assessmentrapportages informeren wij u tijdig, zodat u deze te allen tijde naar uw eigen computer kunt downloaden.

 

V. Uw rechten

U hebt het recht om ons schriftelijk te verzoeken om:

 

Inzage in uw persoonsgegevens.
U kunt ons vragen of wij persoonsgegevens van u verwerken. Indien dat het geval is, leggen wij u uit welke persoonsgegevens wij van u verwerken, op welke wijze wij dit doen en voor welke doeleinden. U kunt ons tevens

verzoeken om een kopie van de persoonsgegevens die wij van u verwerken;

 

Rectificatie van uw persoonsgegevens.
Indien u van mening bent dat de persoonsgegevens die wij van u verwerken onjuist of onvolledig zijn, kunt ons verzoeken om uw gegevens aan te vullen of te wijzigen;

 

Wissing van uw persoonsgegevens.
U kunt ons verzoeken om de persoonsgegevens die wij van u verwerken te wissen. Wij zullen uw gegevens na ontvangst van een verzoek daartoe zonder onredelijke vertraging wissen indien: de gegevens niet langer meer nodig zijn voor het doel waarvoor wij ze hebben verwerkt; u ons niet langer toestemming geeft voor verwerking, als dat de grondslag voor verwerking was; de gegevens door ons zijn verwerkt in het kader van direct marketing; u bezwaar maakt tegen de verwerking en er geen reden (meer) is waarom wij de gegevens nog langer mogen verwerken; er een wettelijke reden aanwezig is om de persoonsgegevens te wissen.

 

Beperking van de verwerking van uw persoonsgegevens.
In sommige gevallen wenst u mogelijk een beperking van de verwerking van uw persoonsgegevens. U kunt ons in dat geval verzoeken om de gegevensverwerking te beperken. Wij zullen voldoen aan een dergelijk verzoek indien na onderzoek blijkt dat dit mogelijk is, bijvoorbeeld als u niet al uw gegevens wil laten wissen, maar overige gegevens niet langer meer nodig zijn voor het oorspronkelijke doel.  

 

Overdracht van uw persoonsgegevens (dataportabiliteit).
U kunt ons verzoeken om een kopie van de persoonsgegevens die wij over u verwerken.

Ook kunt u uw recht op bezwaar bij ons uiten als u het niet eens bent met onze verwerking van uw gegevens.

 

Vragen, verzoeken, klachten en toezicht

Het kan voorkomen dat u een vraag, verzoek of klacht hebt. Hiervoor kunt u contact met ons opnemen via info@heccla.nl
Of via onderstaande contactgegevens:

HECCLA
T.a.v. Functionaris voor de Gegevensbescherming
+31 (0)30 2745185
Email: info@heccla.nl

U ontvangt uiterlijk binnen 4 weken schriftelijk antwoord.

 

Klacht indienen bij de Autoriteit Persoonsgegevens
De Autoriteit Persoonsgegevens (AP) is de Nederlandse toezichthouder die de naleving van de AVG controleert. U hebt het recht een klacht in te dienen bij de AP wanneer u meent dat uw rechten zijn geschonden. Op de website van de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevensp.nl) vindt u hiervoor een ingang.

 

Versiebeheer van dit privacyreglement
HECCLA behoudt zich het recht voor om dit privacyreglement te wijzigen. Gewijzigde versies worden gedateerd gepubliceerd op onze website.

Dit privacyreglement is voor het laatst bijgewerkt in februari 2019.