PSO-Nederland en TNO hechten veel waarde aan het waarborgen van privacy. Hoe wij dat doen, leest u in dit onderdeel.
Met de Algemene verordening gegevensbescherming (AVG) geldt in de Europese Unie dezelfde privacywetgeving. Voor gebruikers van de PSO, de MijnPSO-omgeving en voor klanten van PSO-Nederland staan voor uw privacy de volgende zaken centraal:
MijnPSO is de zakelijk online meet- een aanvraagomgeving van de PSO, bedoeld voor organisaties die het PSO-keurmerk van TNO aanvragen, de zogenoemde Aanvragende organisaties. De aanvraag voor het PSO-keurmerk of het PSO 30+certificaat begint altijd met het aanmaken van een account in MijnPSO. Een medewerker (contactpersoon) maakt namens de Aanvragende organisatie een account aan om de gevraagde organisatiegegevens in te vullen, waaronder persoonsgegevens van de Accounthouder zoals hieronder omschreven in vraag 3. Deze medewerker noemen we de Accounthouder.
De Accounthouder moet (formeel) bevoegd zijn om namens de Aanvragende organisatie gegevens in MijnPSO in te voeren. Het e-mailadres dat hij of zij gebruikt, moet bovendien direct herleidbaar zijn tot de Aanvragende organisatie. In MijnPSO doorloopt de Accounthouder zes stappen om een PSO-keurmerk aan te vragen. Daarvan zijn de eerste vijf stappen vrijblijvend. De Accounthouder vult geanonimiseerde (organisatie)gegevens in die nodig zijn om het PSO-prestatieniveau volgens de PSO-handleiding van TNO uit te rekenen en aan te vragen.
Hier lichten wij toe hoe wij omgaan met uw (persoons)gegevens. Wij verwerken hoofdzakelijk gegevens van contactpersonen die werken bij partijen met wie wij samenwerken en van bezoekers van onze website MijnPSO.nl. Daarop richten wij ons daarom met ons privacystatement. Wij kunnen ons privacystatement van tijd tot tijd aanpassen. Wij adviseren u daarom om dit statement regelmatig te raadplegen, zodat u van alle wijzigingen op de hoogte bent; de laatste update was op 22 februari 2022.
We gaan in op deze vragen:
1. Op wie is dit Privacy Statement van toepassing?
2. Wie is de verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens?
3. Welke persoonsgegevens verwerken wij van u?
4. Voor welke doeleinden gebruiken wij uw persoonsgegevens?
5. Wat is de grondslag voor de verwerking van uw persoonsgegevens?
6. Hoe komen wij aan uw persoonsgegevens?
7. Hoe lang bewaren wij uw persoonsgegevens?
8. Ontvangers van uw gegevens en doorgifte van persoonsgegevens naar derde landen
9. Hoe beveiligen wij uw persoonsgegevens?
10. Geautomatiseerde besluitvorming - waaronder profilering
11. Rechten die u heeft
12. Contact
1. Op wie is dit Privacy Statement van toepassing?
Dit privacystatement is voor iedereen van wie PSO-Nederland persoonsgegevens verwerkt om zijn doelstelling te realiseren: het aanbieden van de PSO. PSO-Nederland verwerkt daarbij persoonsgegevens van de volgende betrokkenen:
2. Wie is de verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens?
PSO-Nederland is de verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens in de zin van het toepasselijke recht. Voor zover naast PSO-Nederland ook een andere partij verantwoordelijk is voor verwerking van uw persoonsgegevens in het kader van de PSO, zijn PSO en deze andere partij elk zelfstandig verwerkingsverantwoordelijken voor de verwerking van de persoonsgegevens waarvoor zij zelf de doeleinden en de middelen bepalen. Dit is bijvoorbeeld het geval wanneer een auditor persoonsgegevens van personen binnen uw organisatie verwerkt, voor een audit die plaatsvindt in het kader van de PSO. PSO-Nederland is niet verantwoordelijk voor het privacy- of cookiebeleid dat wordt gevoerd door andere partijen.
3. Welke persoonsgegevens verwerkt PSO-Nederland van u?
Wij verwerken deze persoonsgegevens: (volledige) namen, functietitel, geslacht, (mobiel) zakelijk telefoonnummer, zakelijk e-mailadres. Zie ook ons cookiebeleid voor bezoeker aan onze websites: :Cookie Policy.
4. Voor welke doeleinden gebruiken wij uw persoonsgegevens?
In algemene zin verwerken wij persoonsgegevens voor de volgende doeleinden:
5. Wat is de grondslag voor de verwerking van uw persoonsgegevens?
Wij kunnen persoonsgegevens van u verwerken indien u daar zelf toestemming voor heeft gegeven, bijvoorbeeld wanneer u zich als 'Accounthouder' namens de 'Aanvragende organisatie' aanmeldt voor een MijnPSO klantaccount of indien u zich aanmeldt voor onze nieuwsbrief. In dat geval kunt u op elk moment uw toestemming ook weer intrekken, bijvoorbeeld via de contactgegevens die onderaan dit Privacy Statement staan. Wanneer u kenbaar maakt uw toestemming in te trekken, dragen wij er zorg voor dat wij zo snel mogelijk niet meer op basis van deze grondslag persoonsgegevens over u verwerken. Dit laat onze eerdere verwerking op basis van deze grondslag onverlet. Ook kunnen wij persoonsgegevens verwerken omdat wij daartoe een wettelijke verplichting hebben of omdat wij daarvoor gerechtvaardigde belangen hebben. In alle gevallen controleren wij steeds zorgvuldig of uw privacybelang niet zwaarder weegt. Onze gerechtvaardigde belangen vallen deels samen met de doeleinden zoals uiteengezet onder het kopje "Voor welke doeleinden gebruiken wij uw persoonsgegevens?" hierboven.
6. Hoe komen wij aan uw persoonsgegevens?
7. Hoe lang bewaren wij uw persoonsgegevens?
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor zij worden verwerkt. In principe bewaren wij uw gegevens niet langer dan hieronder is aangegeven, tenzij wij in verband met wettelijke verplichtingen uw persoonsgegevens langer moeten bewaren. Ook kunnen wij uw persoonsgegevens langer bewaren voor zover dit noodzakelijk is voor de vaststelling, uitoefening of onderbouwing van een rechtsvordering.
8. Ontvangers van uw gegevens en doorgifte van persoonsgegevens naar derde landen
Wij kunnen externe dienstverleners inschakelen die voor ons als verwerker in de zin van het toepasselijke recht diensten verrichten in het kader waarvan uw persoonsgegevens worden verwerkt. Zo hebben wij bijvoorbeeld dienstverleners ingeschakeld voor onze website en voor het datamanagementsysteem waarin wij uw persoonsgegevens opslaan. Dienstverleners mogen uw persoonsgegevens uitsluitend verwerken in onze opdracht en volgens onze instructies. Met elke dienstverlener sluiten wij daartoe een verwerkersovereenkomst. Uw persoonsgegevens zijn alleen op een "need to know" basis toegankelijk voor daartoe geautoriseerde personen bij PSO-Nederland, onze dienstverleners of dienstverleners van onze dienstverleners, die betrokken zijn bij de verwerking van uw persoonsgegevens. Buiten de in dit Privacy Statement genoemde situaties, zullen wij uw persoonsgegevens niet aan anderen bekendmaken, tenzij wij dat nodig achten om te voldoen aan onze wettelijke verplichtingen, om onze of andermans rechten te beschermen of om de nakoming af te dwingen van dit Privacy Statement of ons Cookie Policy. Onze dienstverleners kunnen gevestigd zijn in landen buiten de Europese Economische Ruimte. De wetgeving in dergelijke landen biedt niet altijd een gelijk niveau van gegevensbescherming in vergelijking tot Nederland. Wij hebben daarom gepaste (contractuele) maatregelen genomen c.q. laten nemen zodat voldaan wordt aan de ter zake geldende wettelijke eisen.
9. Hoe beveiligen wij uw persoonsgegevens?
Wij doen ons uiterste best om passende technische en organisatorische beveiligingsmaatregelen te nemen ter bescherming tegen verlies, misbruik en wijziging van uw persoonsgegevens die onder onze zeggenschap vallen. Zo wordt er door PSO-Nederland gebruik gemaakt van extra beveiligingsmaatregelen die datagebruik, verwerking en opslag van data ondersteunen. Een voorbeeld hiervan is een verplichte extra beveiligingslaag bij het gebruik van MijnPSO: 'Two-Factor Authentication'. Hoewel wij alle redelijkerwijs vereiste zorg betrachten voor een veilige gegevensverwerking, kunnen wij niet garanderen dat de gegevensverwerking steeds veilig is. Wij aanvaarden geen aansprakelijkheid voor door u of derden geleden schade als gevolg van ongeautoriseerde toegang tot uw (persoons)gegevens, tenzij deze schade is veroorzaakt door opzet of grove schuld aan onze zijde. Als u vermoedt dat onbevoegd door anderen gebruik is gemaakt van persoonsgegevens die wij over u verwerken, verzoeken wij u ons hierover onmiddellijk per e-mail te informeren.
10. Geautomatiseerde besluitvorming - waaronder profilering
In het kader van de PSO past PSO-Nederland geen geautomatiseerde besluitvorming toe, waaronder profilering.
11. Rechten die u heeft
U heeft diverse privacyrechten. Dit zijn het: recht van inzage, recht op rectificatie, recht op gegevenswissing (“right to be forgotten”), recht op beperking van de verwerking, recht op overdraagbaarheid van de gegevens, en recht van bezwaar. Daarnaast heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. Voor meer informatie over de rechten die u kunt uitoefenen op basis van de privacyregelgeving verwijzen we u graag naar de website van de Autoriteit Persoonsgegevens. Zie deze webpagina voor een overzicht van uw rechten onder de Algemene Verordening Gegevensbescherming.
12. Contact
Indien u vragen heeft over de manier waarop wij omgaan met uw persoonsgegevens, kunt u contact met ons opnemen via info@pso-nederland.nl. Ook kunt hiervoor contact opnemen met onze functionaris gegevensbescherming (FG), Marian, via info@pso-nederland.nl kunt u haar gegevens opvragen.