Privacy beleid website BIRD Group vzw
WEBSITE PRIVACY POLICY
18/01/2022 – BIRD Group vzw
BIRD Group vzw, met maatschappelijke zetel te Leuvensesteenweg 643, 1930 Zaventem (hierna: "BIRD"), hecht in haar hoedanigheid van verwerkingsverantwoordelijke veel waarde aan privacy en zet zich daarom in om de (persoons)gegevens van al haar stakeholders met de grootst mogelijke zorgvuldigheid te beschermen en persoonsgegevens enkel op een eerlijke en rechtmatige wijze te verwerken in overeenstemming met de Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 (hierna: "GDPR"), alsmede alle toepasselijke huidige of toekomstige nationale wetgeving ter uitvoering of vervanging daarvan.
Dit privacybeleid geeft een overzicht van het belang dat BIRD hecht aan privacy en de bescherming van persoonsgegevens, hoe de organisatie te werk gaat, welke stakeholders betrokken zijn en welke rollen en verantwoordelijkheden zijn toebedeeld. Dit privacy beleid maakt deel uit van een reeks richtlijnen en procedures voor gegevensbescherming en is niet bedoeld om op zichzelf te staan of in tegenspraak te zijn met ander BIRD beleid.
De BIRD website kan links naar andere websites bevatten waarover wij geen controle hebben. BIRD is niet verantwoordelijk voor het privacy beleid of de praktijken van andere websites. Als u deze websites via onze website bezoekt, dient u het privacy beleid van die sites te lezen, zodat u kunt begrijpen hoe zij uw informatie verzamelen, gebruiken en delen.
Dit privacy beleid dient als leidraad voor alle partijen die betrokken zijn bij de verwerking van persoonsgegevens voor BIRD :
Dit privacy beleid is van toepassing op de hieronder gerubriceerde persoonsgegevens, ongeacht of deze elektronisch, op papier of in andere media zijn opgeslagen:
Stakeholders zijn derden met wie BIRD samenwerkt of op grond van haar wettelijke verplichting persoonsgegevens moet verstrekken. Waar mogelijk zal BIRD zijn partners zorgvuldig selecteren om de vertrouwelijkheid en verwerking van persoonsgegevens te waarborgen in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG), de toepasselijke lokale wetgeving inzake gegevensbescherming en privacy en dit beleid.
"voor de verwerking verantwoordelijke": de natuurlijke of rechtspersoon, de overheidsinstantie, de dienst of enig ander lichaam die, alleen of tezamen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt.
"Betrokkene": een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator, zoals een naam, een identificatienummer, locatiegegevens, een online-identificatiecode of van een of meer specifieke elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon.
"Gegevensbeschermingsautoriteit" of "gegevensbeschermingsautoriteit": een onafhankelijke openbare autoriteit die door een lidstaat is ingesteld om door middel van onderzoeks- en correctiebevoegdheden toezicht te houden op de toepassing van de wetgeving inzake gegevensbescherming.
"gegevensbeschermingseffectbeoordeling" of "DPIA": een (soms verplichte) beoordeling van de risico's van een nieuw project, waarin wordt geformuleerd hoe deze risico's tot een minimum kunnen worden beperkt
"functionaris voor gegevensbescherming" of "DPO", zoals gedefinieerd in de AVG en lokale regelgeving, en officieel geregistreerd bij de toezichthoudende autoriteit (ook bekend als gegevensbeschermingsautoriteit, hierna: "DPA")
“PA” is een verwerkingsovereenkomst als omschreven in de AVG
“Persoonsgegevens” worden gedefinieerd als iedere informatie betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Een identificeerbare natuurlijke persoon is degene die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online-identificator of van een of meer specifieke elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, mentale, economische, culturele of sociale identiteit van die natuurlijke persoon.
"Inbreuk in verband met persoonsgegevens": een inbreuk op de beveiliging die resulteert in een accidentele of onwettige vernietiging, verlies, wijziging, niet-geautoriseerde vrijgave van of toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens.
"Privacy verantwoordelijke": de persoon die verantwoordelijk is voor de naleving van de wet- en regelgeving inzake gegevensbescherming en die dezelfde rol vervult als een functionaris voor gegevensbescherming, maar die niet officieel bij de gegevensbeschermingsautoriteiten is geregistreerd.
"Verwerking" wordt gedefinieerd als elke bewerking of elk geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd met behulp van geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op enigerlei andere wijze ter beschikking stellen, samenbrengen, met elkaar in verband brengen, alsmede het beperken, wissen of vernietigen van gegevens.
“Verwerker” wordt gedefinieerd als een natuurlijke persoon of rechtspersoon (niet zijnde een werknemer van de voor de verwerking verantwoordelijke) die ten behoeve van de voor de verwerking verantwoordelijke persoonsgegevens verwerkt. BIRD heeft een geldige verwerkersovereenkomst voor alle betrekkingen met de verwerker.
“RPA” registers van verwerkingsactiviteiten als omschreven in de AVG
“Bijzondere categorieën gegevens” worden gedefinieerd als persoonsgegevens waaruit de raciale of etnische afkomst, de politieke opvattingen, de godsdienstige of levensbeschouwelijke overtuiging, of het lidmaatschap van een vakvereniging blijkt, alsook de verwerking van genetische gegevens, biometrische gegevens om een natuurlijke persoon eenduidig te kunnen identificeren, gegevens over gezondheid of gegevens over het seksuele leven of de seksuele geaardheid van een natuurlijke persoon (art. 9). Gegevens met betrekking tot strafrechtelijke veroordelingen of strafbare feiten zijn eveneens gevoelig (art. 10).
BIRD wil een organisatie blijven die zich bekommert om de privacy van mensen en hun gegevens en een cultuur en omgeving creëert die bestand is tegen elke toevallige of opzettelijke inbreuk op persoonsgegevens.
Met alle inspanningen op het gebied van privacy- en gegevensbescherming op zijn plaats en in het vooruitzicht, is het bereiken van de volgende doelstellingen van het grootste belang voor BIRD:
BIRD verwerkt dagelijks persoonsgegevens van klanten en leveranciers. Elke inbreuk op de beveiliging die resulteert in een accidentele of onwettige vernietiging, verlies, wijziging, niet-geautoriseerde vrijgave van of toegang tot doorgegeven, opgeslagen of anderszins verwerkte persoonsgegevens, kan onder meer leiden tot:
Om de vertrouwelijkheid en de zorgvuldige omgang met persoonsgegevens te garanderen, moeten alle personen die voor BIRD werken, ervoor zorgen dat de verwerking van persoonsgegevens in overeenstemming met dit beleid en de gegevensbeschermingsbeginselen gebeurt. Daarom hebben werknemers, contractanten en andere betrokkenen de verantwoordelijkheid om:
BIRD is verantwoordelijk voor dit privacybeleid. De uitvoering van dit beleid valt onder de verantwoordelijkheid van Ingrid Arijs, ingrid.arijs@birdgroup.be.
Voor vragen in verband met privacy en gegevensbescherming heeft BIRD een functionaris voor gegevensbescherming aangesteld die u kunt bereiken op: privacy@birdgroup.be.
Persoonsgegevens kunnen worden gedefinieerd als iedere informatie op grond waarvan een natuurlijke persoon direct of indirect kan worden geïdentificeerd. U kunt ons uw persoonsgegevens verstrekken in het kader van de volgende activiteiten, voor de overeenkomstige doeleinden en op basis van de vermelde gronden:
Wij kunnen u op de hoogte houden van toekomstige evenementen als u ons daarvoor toestemming hebt gegeven.
BIRD beschouwt uw persoonsgegevens als vertrouwelijk en verbindt zich ertoe deze slechts te verwerken op een wijze die verenigbaar is met de doeleinden waarvoor de gegevens oorspronkelijk werden verzameld.
Ieder individu heeft de mogelijkheid om de vrijheden en rechten zoals beschreven in de AVG uit te oefenen. BIRD is verplicht om tijdig te reageren op verzoeken van betrokkenen en ervoor te zorgen dat de wettelijke termijnen worden nageleefd.
Voor de behandeling van een verzoek van een betrokkene om zijn/haar rechten uit te oefenen, kunt u zich wenden tot de DPO op : louis.longeval@cranium.eu.
Uitleg over de rechten van de betrokkene:
BIRD onthoudt zich ervan persoonsgegevens van betrokkenen bekend te maken of te verkopen aan derden, alsmede persoonsgegevens van betrokkenen openbaar te maken, tenzij in de volgende specifieke gevallen:
Wat de internationale doorgifte van persoonsgegevens en verwerking buiten de Europese Economische Ruimte (EER) betreft, worden uw gegevens alleen doorgegeven aan partijen in derde landen, zoals softwareproviders en cloud- of mailingdiensten, wanneer dit is toegestaan volgens de toepasselijke wetgeving inzake gegevensbescherming. Wij garanderen passende waarborgen die ervoor zorgen dat uw rechten ook door de ontvanger van de gegevens buiten de EER worden geëerbiedigd, met inachtneming van een passend niveau van gegevensbescherming.
BIRD erkent het belang van de bescherming van persoonsgegevens. Wij bewaren uw persoonsgegevens niet langer dan strikt noodzakelijk is voor de verwezenlijking van de doeleinden waarvoor wij de gegevens hebben ontvangen, dan wel voor de uitvoering van een overeenkomst of voor het nakomen van een wettelijke verplichting. De bewaartermijnen verschillen naar gelang van de aard van de verwerkingsactiviteit en het doel waarvoor de persoonsgegevens zijn verzameld.
De persoonsgegevens die wij verzamelen op basis van uw toestemming, worden door ons bewaard zolang uw toestemming geldig blijft.
Wij bewaren klant- en leveranciersinformatie over uw aankopen zo lang als redelijkerwijs nodig is om onze overeenkomsten uit te voeren, om te voldoen aan onze wettelijke verplichtingen (zoals boekhoudkundige en fiscale verplichtingen) en om geschillen op te lossen of overeenkomsten af te dwingen. Daarom wordt deze persoonlijke informatie bewaard voor de duur van onze contractuele relatie.
In alle gevallen kunnen persoonsgegevens langer worden bewaard als daar een wettelijke of reglementaire reden voor is, of voor een kortere periode als de betrokkene bezwaar maakt tegen de verwerking van zijn/haar persoonsgegevens en als er niet langer een legitieme reden is om ze te bewaren.
Wij garanderen dat wij slechts beperkte toegang zullen verlenen tot gearchiveerde gegevens en dat wij uw persoonsgegevens zullen verwijderen of anonimiseren indien de bewaartermijn is verstreken.
BIRD heeft technische en organisatorische veiligheidsmaatregelen getroffen om de vernietiging, het verlies, de vervalsing, de wijziging, de ongeoorloofde toegang of de bekendmaking van uw persoonsgegevens aan derden en elke andere ongeoorloofde verwerking van deze gegevens te voorkomen.
Wij hebben alles in het werk gesteld om de vertrouwelijkheid, integriteit en beschikbaarheid te waarborgen van de informatiesystemen en -diensten waarin persoonsgegevens worden verwerkt. De maatregelen omvatten fysieke en operationele beveiligingsmaatregelen, toegangscontrole, bewustmaking en vertrouwelijkheidsclausules. Al onze werknemers en door ons ingeschakelde derden zijn verplicht om de privacy en veiligheid van uw gegevens te respecteren.
Voorbeelden van maatregelen:
Indien u vragen heeft over de inhoud van dit beleid, de verwerking van persoonsgegevens of de uitoefening van de rechten van de betrokkene met betrekking tot deze door BIRD verwerkte gegevens, kunt u contact opnemen met : privacy@birdgroup.be.
Wijzigingen in dit privacybeleid kunnen van tijd tot tijd worden aangebracht. Dit zal gebeuren in overeenstemming met de AVG of andere privacy gerelateerde regelgeving en wetten. Wanneer we de inhoud van dit beleid wijzigen, zullen we de datum en het versienummer van de 'laatste update' van dit privacybeleid wijzigen. Significante wijzigingen zullen op onze homepage worden gemeld. Desalniettemin raden wij u aan onze privacyverklaring regelmatig door te lezen.
Laatste update: 18/01/2022