Inloggen

Juridisch

Verwerkersovereenkomst

De meeste verwerkersovereenkomsten zijn geschreven om de breedst denkbare set activiteiten toe te staan die een leverancier ooit zou willen uitvoeren. Deze is geschreven om te beschrijven wat het product doet: een smaller document, en een bruikbaarder document in een overleg met de ondernemingsraad.

Wat erin geregeld is

Categorieën gegevens

Geaggregeerde werkplekmetingen, enquêteantwoorden op teamniveau, en accountgegevens van platformgebruikers. Gedragsregistraties op individueel niveau staan niet in de lijst, omdat zij niet worden aangemaakt.

Doelbinding

De verwerking blijft beperkt tot het onderzoek of de dienst die de klant heeft opgedragen, benoemd voordat het verzamelen begint.

Subverwerkers

Met naam genoemd, met hosting binnen de EU, en wijzigingen worden vooraf gemeld.

Bewaren en verwijderen

Per onderzoek vastgesteld, met verwijdering bij beëindiging en een benoemd back-upvenster.

Beveiligingsmaatregelen

De maatregelen die onder ISO 27001-certificaat 0202968 zijn getoetst.

Audit en bijstand

Bijstand bij verzoeken van betrokkenen, en de auditrechten die artikel 28 AVG voorschrijft.

Een exemplaar opvragen

De actuele verwerkersovereenkomst, het ISO-certificaat en de lijst met subverwerkers zijn op verzoek beschikbaar, en zijn doorgaans de eerste drie documenten waar inkoop om vraagt.

Van werkplekdata naar beslissingen waar bestuurders op kunnen vertrouwen.