AVG-compliance
Wij bouwen en werken standaard volgens de Europese normen voor gegevensbescherming (AVG, ook bekend als GDPR), zowel voor onze eigen gegevens als voor de systemen die wij opleveren.
Wij treden op als verwerkingsverantwoordelijke voor onze eigen bedrijfsgegevens en als verwerker wanneer wij persoonsgegevens namens opdrachtgevers verwerken. Opdrachten als verwerker worden geregeld door onze verwerkersovereenkomst.
Wij ondersteunen de rechten op inzage, rectificatie, wissing, beperking, overdraagbaarheid en bezwaar. Verzoeken worden binnen één maand behandeld, zoals vereist door artikel 12 van de AVG.
Wij hanteren een procedure voor datalekken en melden, waar vereist, een inbreuk binnen 72 uur bij de bevoegde toezichthoudende autoriteit en zonder onnodige vertraging aan de betrokken personen.
De AI-, automatiserings- en datasystemen die wij opleveren worden ontworpen volgens het beginsel van privacy door ontwerp: toegang met minimale rechten, gegevensminimalisatie en configureerbare bewaartermijnen.