Privacyreglement
1. Algemene en begripsbepalingen
1.2 Persoonsgegevens
Elk gegeven dat informatie bevat over een geïdentificeerde of identificeerbare natuurlijke persoon.
1.3 Verwerking van persoonsgegevens
Elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens welke wordt of worden gebruikt voor de uitoefening van de dienstverlening van ICTatWORK.
1.4 Verantwoordelijke
De directie van ICTatWORK.
1.5 Beheerder van persoonsgegevens
Degene die onder verantwoordelijkheid van de directie van ICTatWORK is belast met de dagelijkse zorg voor de verwerkingen van persoonsgegevens.
1.7 Gebruiker van persoonsgegevens
Degene die als medewerker, bewerker of anderszins geautoriseerd is persoonsgegevens te gebruiken.
1.8 Medewerker
Alle personen, werkzaam in de organisatie van ICTatWORK, al dan niet op basis van een arbeidsovereenkomst.
1.9 Betrokkene
Degene van wie persoonsgegevens zijn opgenomen.
1.10 Opdrachtgever
Een natuurlijke of rechtspersoon die aan ICTatWORK een opdracht tot dienstverlening heeft gegeven.
1.11 Toegang tot persoonsgegevens
Het autoriseren van personen, werkzaam in de organisatie van ICTatWORK, tot het kennis nemen en eventueel muteren van persoonsgegevens.
1.12 Verstrekken van persoonsgegevens aan derden
Het bekend maken of ter beschikking stellen van persoonsgegevens buiten de organisatie van ICTatWORK.
1.13 Derden
Alle ingehuurde en niet tot de organisatie behorende personen, die voor kortere of langere tijd werkzaamheden verrichten in opdracht van ICTatWORK.
2. Reikwijdte
2.1 Dit reglement is van toepassing op alle verwerkingen van persoonsgegevens binnen ICTatWORK.
3. Doel van de verwerking van persoonsgegevens
3.2 Er worden geen persoonsgegevens verwerkt voor andere doeleinden dan in het reglement is aangegeven. Het verwerken van persoonsgegevens vindt alleen plaats overeenkomstig deze doelstelling.
4. Verwerkingen van persoonsgegevens
Deze bijlage vormt een onverbrekelijk geheel met dit reglement.
4.2 De verantwoordelijke is aanspreekbaar voor het goed functioneren van de verwerking van de persoonsgegevens en voor de naleving van de bepalingen van dit reglement. Zijn/Haar handelen, met betrekking tot de verwerking van de persoonsgegevens en de verstrekking van gegevens, wordt beperkt door dit reglement.
4.3 De directie van ICTatWORK is niet aansprakelijk, indien een opdrachtgever aansprakelijk is voor de verwerking van persoonsgegevens.
4.4 De verantwoordelijke draagt de verantwoordelijkheid voor de dagelijkse zorg voor de verwerking van de persoonsgegevens op aan de beheerder.
4.5 De verantwoordelijke treft de nodige voorzieningen ter bevordering van de juistheid en volledigheid van de opgenomen gegevens. Hij/Zij draagt tevens zorg voor de nodige voorzieningen van technische en organisatorische aard ter beveiliging van de persoonsgegevens tegen verlies of aantasting van de gegevens en tegen onbevoegde kennisneming, wijziging of verstrekking daarvan.
5. Toegang tot de persoonsgegevens
5.2 Een ieder die toegang heeft tot persoonsgegevens heeft een geheimhoudingsplicht ter zake van de gegevens waarvan hij/zij op grond van die toegang heeft kennisgenomen.
5.3 Derden die door ICTatWORK zijn ingehuurd om werkzaamheden te verrichten, hebben toegang tot de verwerkingen van persoonsgegevens, voor zover dit noodzakelijk is voor hun taakuitoefening en worden via de contractuele overeenkomst gehouden aan de geheimhoudingsplicht.
6. Beveiliging van de persoonsgegevens
6.2 De verantwoordelijke stelt, in overleg met de beheerder, beveiligingsvoorschriften voor de persoonsgegevens op.
7. Verstrekking van gegevens
7.2 Binnen de organisatie van ICTatWORK kunnen zonder toestemming van de betrokkene persoonsgegevens worden verstrekt, indien en voor zover dit voor hun taakuitoefening noodzakelijk is, aan:
Degenen die rechtstreeks betrokken zijn bij de actuele begeleiding van of advisering over de betrokkene dan wel op andere wijze rechtstreeks betrokken zijn bij de uitvoering van een concrete opdracht van de opdrachtgever;
Personen die belast zijn met de directe vakinhoudelijke begeleiding van de betrokkene of personen die betrokken zijn bij behandeling van klachten van de betrokkene;
De verantwoordelijke, in verband met zijn/haar algemene verantwoorde¬lijkheid als verantwoordelijke.
7.3 Buiten de organisatie van ICTatWORK kunnen zonder toestemming van de betrokkene persoonsgegevens worden verstrekt, indien en voor zover dit voor hun taakuitoefening noodzakelijk is, aan:
Opdrachtgevers in het kader van de overeengekomen dienstverlening;
Leveranciers voor zover deze gegevens nodig zijn voor een doelmatige uitvoering van de opdracht;
Personen die op grond van een daartoe gesloten overeenkomst, goedgekeurd door de verantwoordelijke, belast zijn met het onderhoud en de instandhouding van de apparatuur en programmatuur ten behoeve van de persoonsgegevens en indien voor zover toegang tot de gegevens noodzakelijk is voor hun taakuitoefening;
Derden die op grond van een daartoe gesloten overeenkomst, goedgekeurd door de verantwoordelijke, werkzaamheden verrichten voor ICTatWORK en voor zover deze gegevens nodig zijn om een doelmatige uitvoering van de opdracht re realiseren.
8. Inzage van opgenomen gegevens
8.2 Aan een verzoek als bedoeld in dit wordt binnen vier weken na ontvangst daarvan voldaan.
8.3 De door de betrokkene of zijn/haar gemachtigde gevraagde gegevens worden niet eerder verstrekt dan nadat, naar het oordeel van degene naar wie het verzoek is doorgeleid, voldoende vaststaat dat degene die de gegevens vraagt, de betrokkene of zijn/haar gemachtigde is. Dit dient plaats te vinden middels een deugdelijke legitimatie.
8.4 De beheerder kan weigeren aan een in dit artikel bedoeld verzoek te voldoen, voor zover dit noodzakelijk is wegens gewichtige belangen van anderen dan de verzoeker, de organisatie van de verantwoordelijke daaronder begrepen.
9. Aanvulling, correctie of vernietiging van opgenomen gegevens
9.2 Zijn opgenomen gegevens feitelijk onjuist, voor het doel van de verwerking onvolledig of niet ter zake dienend, dan wel in strijd met een wettelijk voorschrift van de verwerking, dan dient de betrokkene een schriftelijk verzoek in bij de beheerder wat de aan te brengen correctie behelst. De beheerder beslist niet voordat de functionaris, die de gegevens heeft verzameld, of diens waarnemer of opvolger, is gehoord.
9.3 Binnen vier weken na ontvangst van het verzoek bericht de beheerder de verzoeker schriftelijk of dan wel in hoeverre aan het verzoek tot correctie of vernietiging wordt voldaan. Een weigering is met redenen omkleed.
9.4 Vernietiging blijft achterwege indien redelijkerwijs aannemelijk is dat de bewaring van aanmerkelijk belang is voor een ander dan de betrokkene, alsmede voor zover bewaring op grond van een wettelijk voorschrift vereist is.
9.5 De beheerder draagt zorg dat een beslissing tot aanvulling, correctie of vernietiging zo spoedig mogelijk wordt uitgevoerd.
9.6 In geval van vernietiging van gegevens wordt in de gegevens een verklaring opgenomen dat op verzoek van betrokkene gegevens zijn vernietigd.
10. Recht van Verzet
10.2 De betrokkene tekent schriftelijk het recht van verzet aan bij ICTatWORK. Adres voor
opgave bij ICTatWORK staat in de uiting vermeld.
10.3 Nadat het recht van verzet is aangetekend worden de gegevens direct geblokkeerd, zowel bij ICTatWORK als bij de andere onderdelen van ICTatWORK waartegen het recht van verzet is aangetekend.
11. Bewaartermijnen
11.2 Indien de bewaartermijn is verstreken worden de betreffende persoonsgegevens uit de verwerkingen van persoonsgegevens verwijderd en vernietigd, zulks binnen een termijn van één jaar.
12. Klachten
12.2 De verantwoordelijke zal binnen 6 weken na ontvangst van de klacht een beslissing nemen. De beslissing is met redenen omkleed. De beslissing is zodanig geformuleerd dat ten aanzien daarvan beroep op het College bescherming persoonsgegevens of de rechter mogelijk is. De klacht wordt afgehandeld, overeenkomstig de klachtenprocedure van ICTatWORK.
13. Slotbepalingen
13.2 Dit reglement kan gewijzigd worden bij besluit van de verantwoordelijke.
13.3 Dit reglement is per september 2010 in werking getreden. Het reglement is op de website van ICTatWORK in te zien maar wordt ook bij het aangaan van een traject ter hand gesteld.
13.4 Dit reglement alsmede de werkwijze en de aard van de vast te leggen gegevens is per september 2010 aangemeld bij het College Bescherming Persoonsgegevens (CBP, www.cbpweb.nl).
Bijlage 1 Verwerkingen van persoonsgegevens
Deze bijlage vormt een geheel met het privacyreglement van ICTatWORK.
ICTatWORK kent elektronische en papieren gegevensverwerkingen. In beginsel wordt van iedere cliënt een elektronisch dossier aangelegd. Deze wordt vastgelegd in de computer. In meeste gevallen wordt tevens een papierendossier bijgehouden. Deze is met name voor het dagelijks gebruik.
Persoonsgegevens
ICTatWORK maakt gebruik van uw persoonsgegevens om aan u en onze opdrachtgever de afgesproken dienstverlening te bieden. Deels ontvangen wij die persoonsgegevens van onze opdrachtgever waar wij een overeenkomst mee hebben afgesloten. Deels worden persoonsgegevens verwerkt als gevolg van onze eigen dienstverlening.
ICTatWORK beschikt dus over persoonsgegevens op twee niveaus:
Gegevens die wij van een opdrachtgever ontvangen.
Afhankelijk van de dienstverlening die ICTatWORK op contractuele basis aan een opdrachtgever levert, ontvangt ICTatWORK gegevens van een opdrachtgever.
Enerzijds gaat het hierbij om namen, adressen en woonplaatsen, met mogelijk een aanvullend gegeven, maar in principe niet verschillend van de gegevens in een telefoonboek.
Anderzijds gaat het om voor de opdracht noodzakelijke aanvullende gegevens. Hierbij kunt u bijvoorbeeld denken aan uw ingediende aanvraag of het bij de opdrachtgever reeds vastgelegde re-integratiedossier.
Er worden niet meer gegevens door een opdrachtgever aan ICTatWORK verstrekt dan strikt noodzakelijk is voor het uitvoeren van de opdracht.
Gegevens als gevolg van de dienstverlening van ICTatWORK.
Met de gegevens die wij van een opdrachtgever als basis ontvangen, ontwikkelen wij, vaak samen met kandidaten, nieuwe persoonsgegevens. Zo adviseren wij bijvoorbeeld aan een opdrachtgever omtrent een ingediende aanvraag. Hierbij wordt vaak een (medische, psychologische of andere) diagnose gesteld. Maar wij onderhouden ook allerlei contacten met kandidaten en derden. Denk hierbij aan een werkgever. Wanneer het gaat om zorg, aan contact met een leverancier van zorgvoorzieningen. Al deze cliënten- en andere contacten worden zoveel mogelijk opgeslagen in de computer. Dit betekent ook dat kandidaten ons persoonsgegevens verschaven, bijvoorbeeld wanneer kandidate inschrijven, bellen of ons op een andere wijze van informatie voorzien.
Gebruikers
Als gebruiker van persoonsgegevens worden aangemerkt:
Medisch specialisten, bedrijfsartsen, re-integratiedeskundigen, bewegingsdeskundigen, psychologen, administratieve medewerkers en andere in de toekomst aan te stellen beroepsmedewerkers.
Geen van de gebruikers heeft de bevoegdheid gegevens te corrigeren of te vernietigen. Correctie of vernietiging van persoonsgegevens is voorbehouden aan de beheerder.
Beheerder
Als beheerder van persoonsgegevens wordt aangemerkt:
- Directie.
- Ieder voor zich voor wat betreft de elektronische - en papierengegevens binnen zijn/haar centrum.
De beheerder wordt, voor wat de elektronische gegevens betreffen, ondersteund door het hoofd van de afdeling automatisering en de onder zijn/haar directe leiding werkzame medewerkers automatisering.
Elektronische gegevens
Alle gebruikers hebben toegang tot de elektronische gegevens met uitzondering van de medische gegevens. De medische gegevens zijn slechts toegankelijk voor diegenen die daarvoor zijn geautoriseerd.
De beheerder en de medewerkers automatisering hebben, indien en voor zover dat voor hun taakuitoefening noodzakelijk is, toegang tot alle elektronische gegevens inclusief de medische gegevens.
Middels deze scheiding van functies wordt zorg gedragen voor een zorgvuldige verwerking van de persoonsgegevens.
Papierengegevens
De papierengegevens worden opgeslagen in een dossier. De dossiers worden toegewezen aan een specifieke gebruiker of groep van gebruikers.
Deze gebruikers, de waarnemers of opvolgers, zijn verantwoordelijk voor een zorgvuldig beheer van de dossiers die aan hem/haar zijn toegewezen.
Andere medewerkers hebben slechts toegang tot deze dossiers voor zover dat noodzakelijk is voor hun taakuitoefening.
Bijlage 2 Inzage en/of correctie
Deze bijlage vormt een geheel met het privacyreglement van ICTatWORK
Hier wordt per artikel een toelichting op het privacyreglement gegeven. ICTatWORK streeft ernaar dat alles uit het privacyreglement duidelijk en begrijpbaar is.
Inzage van opgenomen gegevens
Cliënten hebben het recht om de persoonsgegevens die ICTatWORK bijhoudt in te zien en daarvan kopieën te ontvangen. De cliënt dient hiervoor een brief te schrijven naar ICTatWORK. De cliënt dient de brief te sturen naar de vestiging van ICTatWORK . De aanvraag dient gericht te zijn aan de directeur. De directeur zorgt ervoor dat een medewerker van ICTatWORK de gegevens in laat zien en eventueel kopieën meegeeft.
Indien u een verzoek indient tot het inzien van uw gegevens of tot het ontvangen van kopieën, dan zorgt ICTatWORK er voor dat dit binnen zes weken plaatsvindt.
Cliënten mogen de gegevens alleen inzien of daarvan kopieën ontvangen wanneer duidelijk is dat het om zijn/haar persoonlijke gegevens gaat. Een cliënt mag bij een verzoek, ook de hulp inschakelen van iemand anders. ICTatWORK kan dan vragen om een schriftelijke verklaring waarin staat dat de cliënt uitdrukkelijk toestemming geeft voor deze hulp. In deze schriftelijke verklaring dienen de personalia te staan van de persoon die helpt . De cliënt dient dit met een handtekening te bekrachtigen. Tevens zal ICTatWORK de client en diegene die helpt vragen zich te legitimeren (bijvoorbeeld via het tonen van een paspoort of identiteitskaart).
De directeur kan besluiten om de gegevens niet in te laten zien of hiervan geen kopieën mee te geven. Dit kan alleen wanneer hij/zij hiervoor gewichtige belangen heeft.
Wanneer u kopieën van de gegevens wenst te ontvangen dan kan ICTatWORK daar een vergoeding voor vragen. In bijlage 2 wordt aangegeven welke vergoeding ICTatWORK rekent.
Aanvulling, correctie of vernietiging van gegevens
Cliënt heeft het recht om persoonsgegevens bij ICTatWORK aan te vullen. Cliënt dient hierbij duidelijk te maken, welke gegevens er aangevuld dienen te worden.
Cliënt kan ook vragen om gegevens te wijzigen of te laten vernietigen. Dit kan wanneer de gegevens (aantoonbaar) onjuist zijn, niet kloppen met het gestelde doel, niet ter zake dienend zijn of in strijd zijn met een wet. De directeur gaat hiertoe niet eerder over dan nadat hij/zij heeft overlegd met de medewerker van ICTatWORK die de gegevens heeft verzameld of een andere medewerker van ICTatWORK die er van op de hoogte is.
Cliënt krijgt binnen vier weken een brief van de directeur of hij/zij de gegevens zal wijzigen of zal vernietigen. Wanneer de directeur de gegevens niet wijzigt of vernietigt dan zal hij/zij in de brief aangeven waarom hij/zij dat niet doet.
Gegevens zullen niet worden vernietigd wanneer door ICTatWORK kan worden aangetoond dat iets of iemand anders meer belang heeft bij het feit dat de gegevens dienen te worden bewaard. Dat kan ook het geval zijn wanneer uit een wet blijkt dat de gegevens dienen te worden bewaard.
De directeur heeft de zorg dat hij/zij zo snel mogelijk de gegevens aanvult, wijzigt of vernietigt.
Wanneer gegevens worden vernietigd dan wordt er een verklaring, in uw dossier, bijgevoegd dat op uw verzoek de gegevens zijn vernietigd.
Versie: september 2010


