AVG-compliance

AVG-compliance.

Wij bouwen en werken standaard volgens de Europese normen voor gegevensbescherming (AVG, ook bekend als GDPR), zowel voor onze eigen gegevens als voor de systemen die wij opleveren.

1. Onze rol

Wij treden op als verwerkingsverantwoordelijke voor onze eigen bedrijfsgegevens en als verwerker wanneer wij persoonsgegevens namens opdrachtgevers verwerken. Opdrachten als verwerker worden geregeld door onze verwerkersovereenkomst.

2. Beginselen die wij toepassen

  • Rechtmatigheid, behoorlijkheid en transparantie.
  • Doelbinding en gegevensminimalisatie.
  • Juistheid, opslagbeperking en verantwoordingsplicht.
  • Integriteit en vertrouwelijkheid, door ontwerp en standaardinstellingen.

3. Rechten van betrokkenen

Wij ondersteunen de rechten op inzage, rectificatie, wissing, beperking, overdraagbaarheid en bezwaar. Verzoeken worden binnen één maand behandeld, zoals vereist door artikel 12 van de AVG.

4. Omgaan met datalekken

Wij hanteren een procedure voor datalekken en melden, waar vereist, een inbreuk binnen 72 uur bij de bevoegde toezichthoudende autoriteit en zonder onnodige vertraging aan de betrokken personen.

5. Systemen die wij bouwen

De AI-, automatiserings- en datasystemen die wij opleveren worden ontworpen volgens het beginsel van privacy door ontwerp: toegang met minimale rechten, gegevensminimalisatie en configureerbare bewaartermijnen.