Privacybeleid
Privacybeleid
Fleur Inn groenstyling hecht veel waarde aan de bescherming van jouw persoonsgegevens. In deze privacy verklaring willen wij heldere en transparante informatie geven over hoe we omgaan met persoonsgegevens.
We doen er alles aan om jouw privacy te waarborgen en gaan daarom zorgvuldig om met persoonsgegevens. Fleur Inn groenstyling houdt zich in alle gevallen aan de toepasselijke wet- en regelgeving, waaronder de Algemene Verordening Gegevensbescherming (AVG).
De AVG is van toepassing op het geautomatiseerd verwerken van persoonsgegevens. Geautomatiseerd is kort gezegd het verwerken via een computer of ander elektronisch apparaat zoals een smartphone, tablet, digitale camera of via een server.
Veel voorkomende voorbeelden zijn het aanleggen van klantendatabases, het verzenden en ontvangen van e-mails, het verzamelen van gegevens via een website of een app, het maken van cameraopnamen, het vastleggen van gegevens van werknemers vastleggen en het op papier verwerken van persoonsgegevens in een geordend geheel (in een doorzoekbaar bestand).
Een voorbeeld van dit laatste is de fysieke mappenadministratie van personeelsdossiers.
Dit privacybeleid is bedoeld om een algemeen “raamwerk” te omschrijven voor hoe Fleur Inn groenstyling met persoonsgegevens omgaat. Voor meer specifieke verwerkingen van persoonsgegevens binnen de organisatie van Fleur Inn groenstyling kunnen specifiekere regelingen (zoals protocollen) gelden.
De omvang (of “scope”) van dit privacybeleid strekt zich uit over Fleur Inn groenstyling en de persoonsgegevens waarvoor Fleur Inn groenstyling is aan te merken als verantwoordelijke.
Het gaat daarbij o.a. om de volgende soorten persoonsgegevens:
Persoonsgegevens van consumenten (klanten)
Persoonsgegevens van werknemers
Persoonsgegevens van websitebezoekers van Piet van Putten
Persoonsgegevens van app-gebruikers
Persoonsgegevens van (medewerkers van) leveranciers
WETTELIJK KADER
Op het gebruik (“verwerken”) van persoonsgegevens door Fleur Inn groenstyling is per 25 mei 2018 de Algemene Verordening Gegevensbescherming van toepassing. Vanaf die dag vervangt de AVG de Nederlandse Wet bescherming persoonsgegevens (“Wbp”).
Fleur Inn groenstyling heeft op grond van de AVG als “verantwoordelijke” bepaalde verplichtingen rond het verwerken van de persoonsgegevens. De personen om wiens gegevens het gaat (de “betrokkenen”) hebben op grond van de AVG bepaalde rechten wat betreft het verwerken van hun persoonsgegevens. In dit beleid wordt in algemene bewoordingen omschreven wat die verplichtingen en rechten zijn.
In bepaalde specifieke situaties, zoals voor het gebruik van persoonsgegevens van werknemers, medische gegevens of strafrechtelijke persoonsgegevens kan aanvullende wet- en regelgeving gelden.
BASISBEGINSELEN
1. ALGEMEEN
In het algemeen geldt dat “zorgvuldig” met persoonsgegevens moet worden omgegaan. Medewerkers van Fleur Inn groenstyling moeten zich daarom, bij het gebruiken van persoonsgegevens tijdens hun dagelijkse werkzaamheden, bedenken dat de privacyregels van de AVG in acht worden genomen.
2. VERZAMELEN, ONTVANGEN EN INTERN GEBRUIKEN VAN PERSOONSGEGEVENS
Bij het verzamelen/creëren van persoonsgegevens, het ontvangen van persoonsgegevens van externe partijen en het verder intern verwerken daarvan binnen Fleur Inn groenstyling, wordt door Fleur Inn groenstyling een afweging gemaakt of dat mag, en zo ja, hoe ver het gebruik kan gaan.
Daarbij wordt minimaal rekening gehouden met de volgende vragen (in Bijlage 1 staan de gebruikte begrippen uitgelegd):
Gaat het om “bijzondere persoonsgegevens”? Dan mogen deze alleen worden verzameld, ontvangen en verwerkt op basis van een wettelijke uitzondering. Als de bijzondere persoonsgegevens mogen worden verwerkt, geldt dat extra voorzichtig met deze persoonsgegevens moet worden omgegaan.
Gaat het om persoonsgegevens van kinderen (personen onder de 16 jaar)? Dan moet ook extra voorzichtig met de gegevens worden omgegaan en gelden er extra regels.
Is er een “grondslag/rechtsgrond” om de persoonsgegevens te verzamelen, te ontvangen en te gebruiken? Er moet voor iedere verwerking (ieder soort gebruik) een grondslag/rechtsgrond zijn.
Voor welke doeleinden worden de persoonsgegevens verzameld, ontvangen en verwerkt? De doeleinden moeten duidelijk zijn.
Is het noodzakelijk om de persoonsgegevens te verzamelen, te ontvangen en verder te verwerken voor de vastgestelde doeleinden? Als het niet noodzakelijk is voor die doeleinden of voor verenigbare doeleinden, dan zouden de gegevens niet moeten worden verzameld, ontvangen of verwerkt.
Wordt er gebruik gemaakt van “uitsluitend geautomatiseerde individuele besluitvorming”, waaronder profiling, die rechtsgevolgen heeft voor de betrokken personen of die de personen op een andere manier in aanzienlijke mate raakt? Dit mag alleen onder bepaalde voorwaarden.
Waar nodig voert Fleur Inn groenstyling een privacy-toets uit om antwoord te geven op de bovenstaande vragen.
3. OVERZICHT VERWERKINGEN
Fleur Inn groenstyling houdt intern een overzicht bij van de verschillende verwerkingen waarvoor Fleur Inn groenstyling is aan te merken als verantwoordelijke. Als Fleur Inn groenstyling is aan te merken als “bewerker” van bepaalde persoonsgegevens, wordt ook een overzicht bijgehouden van de verwerkingen waarvoor Fleur Inn groenstyling is aan te merken als bewerker.
4. GEHEIMHOUDING
Medewerkers van Fleur Inn groenstyling houden de persoonsgegevens geheim en gebruiken deze alleen in het kader van hun werkzaamheden voor Fleur Inn groenstyling. Zij verbinden zich hier schriftelijk toe richting Fleur Inn groenstyling.
5. EXTERN GEBRUIK VAN PERSOONSGEGEVENS
Als uitgangspunt geldt dat Fleur Inn groenstyling de persoonsgegevens alleen voor zichzelf gebruikt.
In bepaalde gevallen kan het echter noodzakelijk zijn persoonsgegevens aan externe partijen door te geven. Bij het doorgeven van de persoonsgegevens aan externe partijen moet worden afgewogen of dat kan en zo ja, onder welke voorwaarden:
Is de externe partij aan te merken als een “verwerker” die uitsluitend handelt in opdracht van Fleur Inn groenstyling bij het in ontvangst nemen en gebruiken van persoonsgegevens? Dan worden er in een verwerkersovereenkomst afspraken gemaakt met een dergelijke partij over hoe ze met de persoonsgegevens omgaan. Dergelijke partijen mogen de persoonsgegevens niet voor eigen doeleinden gebruiken.
Is de externe partij zelf aan te merken als “verantwoordelijke” – bijvoorbeeld de verzekeraar van Fleur Inn groenstyling? Dan moet worden getoetst of het doorgeven van persoonsgegevens aan deze externe partij overeenstemt met de vastgestelde doeleinden, welke persoonsgegevens daar noodzakelijk voor zijn en of er een grondslag is voor het doorgeven van de gegevens. Waar mogelijk worden afspraken vastgelegd over de uitwisseling van de persoonsgegevens.
Is de externe partij voor de betreffende verwerking van persoonsgegevens aan te merken als verantwoordelijke samen met Fleur Inn groenstyling? Dan worden de afspraken over de persoonsgegevens vastgelegd in een overeenkomst tussen Fleur Inn groenstyling en de andere verantwoordelijke.
Is de externe partij een overheidsinstantie? Als uitgangspunt geeft Piet van Putten alleen persoonsgegevens aan overheidsinstanties door wanneer zij daartoe wettelijk verplicht is. In bepaalde specifieke situaties kan Fleur Inn groenstyling echter ook genoodzaakt zijn persoonsgegevens door te geven aan een overheidsinstantie als er geen wettelijke verplichting is. Een voorbeeld hiervan is het doorgeven van gegevens over een persoon aan de politie als Fleur Inn groenstyling aangifte doet tegen deze persoon. Er worden niet meer gegevens doorgegeven dan noodzakelijk.
6. DOORGIFTE NAAR BUITEN DE EER
Als persoonsgegevens worden doorgeven naar een land buiten de Europese Economische Ruimte (“EER”), (de EER bestaat uit de landen van de Europese Unie, Noorwegen, IJsland en Liechtenstein), waar geen passend beschermingsniveau voor de privacy is, worden maatregelen getroffen om die doorgifte juridisch mogelijk te maken.
7. BEVEILIGING EN DATALEKKEN
Persoonsgegevens moeten technisch en organisatorisch worden beveiligd op een passende manier, rekening houdend met de aard van de persoonsgegevens, de risico’s van het gebruik van de persoonsgegevens, de kosten van beveiliging en de stand van de techniek. Fleur Inn groenstyling hanteert hiervoor een beveiligingsbeleid.
Als zich datalekken voordoen waarbij persoonsgegevens zijn betrokken, worden deze, als dat nodig is, gemeld aan de Autoriteit Persoonsgegevens en de betrokken personen. Er kunnen bijzondere omstandigheden zijn waaronder melding niet plaatsvindt.
8. BEWAREN PERSOONSGEGEVENS
Persoonsgegevens worden niet langer bewaard dan noodzakelijk is voor de doeleinden waarvoor ze zijn verzameld. Waar toepasselijk wordt een bewaarbeleid en/of bewaarprotocol opgesteld.
9. RECHTEN VAN DE PERSONEN
De personen om wiens persoonsgegevens het gaat kunnen met betrekking tot hun persoonsgegevens bepaalde rechten richting Fleur Inn groenstyling uitoefenen.
Het gaat om de volgende rechten:
Een overzicht in begrijpelijke vorm te ontvangen van de persoonsgegevens.
Informatie te ontvangen over het gebruik van de persoonsgegevens door Fleur Inn groenstyling.
Een kopie te ontvangen van de persoonsgegevens.
In bepaalde gevallen de gegevens in een gestructureerde, gangbare en machineleesbare vorm te verkrijgen en op verzoek aan een andere “verantwoordelijke” te laten doorzenden.
Correctie van onjuiste gegevens en aanvulling van onvolledige gegevens.
In bepaalde gevallen om verwijdering te vragen van hun persoonsgegevens.
In bepaalde gevallen om “beperking” te vragen van hun persoonsgegevens.
In bepaalde gevallen om bezwaar te maken tegen het verwerken van hun persoonsgegevens.
Bij gebruik van persoonsgegevens voor direct marketing doeleinden geldt dat de persoon zich altijd mag verzetten en dat gebruik wordt gestaakt.
Als uitgangspunt om een eenmaal gegeven toestemming weer in te trekken.
Om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
In bepaalde gevallen mag Fleur Inn groenstyling een verzoek afwijzen, bijvoorbeeld als de persoon verzoekt om verwijdering van bepaalde persoonsgegevens maar deze nog moeten worden bewaard ten behoeve van een wettelijke verplichting. Fleur Inn groenstyling laat de persoon dit dan weten. Waar van toepassing wordt een protocol gemaakt voor het omgaan met verzoeken van de personen.
10. INFORMEREN PERSONEN
De personen worden waar nodig geïnformeerd omtrent het gebruik van hun persoonsgegevens, bijvoorbeeld door middel van privacyverklaringen.
11. PROTOCOLLEN / RICHTLIJNEN / GEDRAGSCODES
Bij gebruik van persoonsgegevens met een ingrijpend karakter of een andere activiteit die aanzienlijk op de privacy van de personen ingrijpt, wordt als uitgangspunt een protocol, richtlijn en/of gedragscode opgesteld waarin wordt vastgelegd hoe met de gegevens en privacy om wordt gegaan.
12. TRAINING EN “AWARENESS”
Fleur Inn groenstyling probeert zo veel mogelijk “awareness” te creëren over hoe met de persoonsgegevens om moet worden gegaan. Waar toepasselijk worden trainingen gegeven om de medewerkers te informeren.
13. KLACHTEN
Mocht je een klacht hebben over de verwerking van jouw persoonsgegevens dan vragen we je hierover direct contact op te nemen met Fleur Inn groenstyling. Komen wij er samen met jou niet uit dan vinden we dit natuurlijk erg vervelend. Je hebt altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Specifieke klachtenreglementen, zoals voor werknemers of consumenten, gaan vóór deze klachtenregeling.
BIJLAGE 1 – BEGRIPPEN
Persoonsgegevens: dit zijn gegevens (informatie) met betrekking tot een geïdentificeerde of identificeerbare persoon.
Uitsluitend geautomatiseerde individuele besluitvorming: dit is besluitvorming over de betrokkene die uitsluitend geautomatiseerd tot stand komt, dus zonder dat een mens bij die besluitvorming is betrokken.
Bijzondere persoonsgegevens: zijn de volgende soorten persoonsgegevens:
a. over de gezondheid,
b. over iemands ras of etnische achtergrond,
c. over iemands geloof of levensovertuiging,
d. over iemands seksuele gedrag of gerichtheid,
e. over iemands politieke opinies,
f. over iemands lidmaatschap van een vakbond,
g. genetische kenmerken,
h. biometrische kenmerken bedoeld om iemand te identificeren.
Ook het BSN en strafrechtelijke gegevens gelden als bijzonder persoonsgegeven die alleen mogen worden gebruikt als daar een in de AVG genoemde uitzondering voor geldt.
Verantwoordelijke: de “verantwoordelijke” is de partij die bepaalt wat er met de persoonsgegevens gebeurt en hoe dat gebeurt (deze bepaalt het “doel en de middelen”).
Betrokkene: een “betrokkene” is een persoon op wie de persoonsgegevens betrekking hebben.
Verwerking: een “verwerking” is een handeling met de persoonsgegevens. Daaronder valt o.a.: verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden, combineren, afschermen wissen of vernietigen.
Grondslag/rechtsgrond: voor iedere verwerking met persoonsgegevens is één van de volgende grondslagen (ook wel “rechtsgronden”) nodig:
a. geïnformeerde, vrije en specifieke toestemming,
b. omdat het noodzakelijk is voor het voorbereiden of uitvoeren van een overeenkomst met of ten behoeve van de betrokkene,
c. omdat het noodzakelijk is om te voldoen aan een wettelijke verplichting die op de verantwoordelijk rust,
d. omdat het noodzakelijk is om de vitale belangen van de betrokkene (of een andere persoon) te beschermen,
e. omdat het noodzakelijk is voor de vervulling van een taak van algemeen belang of van een taak in het kader van de uitoefening van het openbaar gezag dat aan de verantwoordelijke is opgedragen, of
f. omdat het noodzakelijk is voor een gerechtvaardigd belang van de verantwoordelijke of een derde dat vóór het belang van de betrokkene gaat.