Privacybeleid

Van kracht vanaf: 01-11-2025
Laatst herzien: 01-11-2025
Goedgekeurd door: CTO
Contact: Data Protection Group

1. Doel en toepassingsgebied

Op grond van de Algemene Verordening Gegevensbescherming (AVG) van de EU hebt u het recht om informatie te ontvangen over de wijze waarop uw persoonsgegevens worden verwerkt. Sertion AB respecteert uw privacy en beschermt de persoonsgegevens die wij verwerken. In dit privacybeleid hebben wij informatie verzameld over de manier waarop wij uw persoonsgegevens gebruiken. Alle persoonsgegevens worden verwerkt in overeenstemming met de geldende wetgeving inzake gegevensbescherming.

2. Verwerkingsverantwoordelijke

Sertion AB (hierna te noemen „Sertion”, „wij” of „ons”), met ondernemingsnummer 5594-568072, is de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens overeenkomstig de Algemene Verordening Gegevensbescherming van de EU („AVG”).

Als u vragen hebt over de verwerking van uw persoonsgegevens, kunt u contact opnemen met de afdeling Gegevensbescherming van Sertion via: privacy@sertion.com

3. Hoe wij uw persoonsgegevens verzamelen

Wij verzamelen persoonsgegevens die u vrijwillig aan ons verstrekt, bijvoorbeeld wanneer u offertes aanvraagt, inschrijvingen indient, overeenkomsten aangaat, de facturering van klanten en leveranciers beheert, sollicitaties indient of met ons communiceert via e-mail of andere kanalen waar u uw gegevens registreert.

In sommige gevallen kunnen uw persoonsgegevens worden verkregen uit andere bronnen op basis van uw professionele functie, wanneer wij van mening zijn dat u mogelijk betrokken bent bij een lopend project of anderszins verband houdt met onze bedrijfsactiviteiten. Deze bronnen kunnen onder meer openbaar toegankelijke zoekmachines of de website van uw werkgever zijn.

4. Hoe wij uw persoonsgegevens gebruiken

Persoonsgegevens worden alleen verwerkt wanneer dat noodzakelijk is en op basis van rechtmatige gronden overeenkomstig de AVG. Veelvoorkomende rechtsgrondslagen zijn onder meer:
– Overeenkomst – om aan onze contractuele verplichtingen te voldoen.
– Wettelijke verplichting – om te voldoen aan wetten en regelgeving.
– Toestemming – wanneer u vrijwillig uw gegevens verstrekt.
– Gerechtvaardigd belang – om een veilige en efficiënte bedrijfsvoering te waarborgen.

Overeenkomsten

Doel van de verwerking: Beheer en opvolging van overeenkomsten
Soorten gegevens: Naam, e-mailadres, telefoonnummer, functie/titel
Rechtsgrondslag: Overeenkomst / Gerechtvaardigd belang
Gedeeld met: Systeemaanbieders
Bewaartermijn: Gedurende de looptijd van de overeenkomst en daarna volgens interne procedures

Klantenfacturen

Doel van de verwerking: Beheer van de facturering aan klanten en de financiële administratie
Soorten gegevens: Naam, adres, factuurgegevens, ordernummer
Rechtsgrondslag: Overeenkomst / Wettelijke verplichting
Gedeeld met: Financiële systemen en banken
Bewaartermijn: Minimaal 7 jaar, overeenkomstig de boekhoudwetgeving

Facturen van leveranciers

Doel van de verwerking: Beheer van leveranciersfacturen en betalingen
Soorten gegevens: Naam, contactgegevens, factuurgegevens
Rechtsgrondslag: Contract / Wettelijke verplichting
Gedeeld met: Financiële systemen
Bewaartermijn: Minimaal 7 jaar, overeenkomstig de boekhoudwetgeving

Digitaal ondertekenen

Doel van de verwerking: Het afhandelen van het digitaal ondertekenen van overeenkomsten
Soorten gegevens: Naam, e-mailadres, telefoonnummer
Rechtsgrondslag: Overeenkomst
Gedeeld met: Aanbieders van diensten voor elektronische handtekeningen
Bewaartermijn: Zolang de overeenkomst moet worden bewaard

Vragen

Doel van de verwerking: Het afhandelen van vragen en communicatie via e-mail
Soorten gegevens: Naam, e-mailadres en informatie verstrekt in vrije tekst
Rechtsgrondslag: Gerechtvaardigd belang
Gedeeld met: IT-dienstverleners
Bewaartermijn: Zolang de kwestie in behandeling is

Werving

Doel van de verwerking: Het beheren van wervingsprocessen en sollicitaties
Soorten gegevens: Naam, e-mailadres, telefoonnummer, cv, opleiding en werkervaring
Rechtsgrondslag: Gerechtvaardigd belang / Toestemming
Gedeeld met: Wervingssystemen en IT-dienstverleners
Bewaartermijn: Gedurende het wervingsproces

Beveiliging

Doel van de verwerking: IT-beveiliging waarborgen en incidenten voorkomen
Soorten gegevens: IP-adres, gebruikers-ID, loggegevens
Rechtsgrondslag: Gerechtvaardigd belang
Gedeeld met: IT-beveiligingsbedrijven
Bewaartermijn: Volgens interne beveiligingsprocedures

5. Hoe wij de verzamelde gegevens delen

Alleen personen die toegang tot persoonsgegevens nodig hebben voor de hierboven beschreven doeleinden, krijgen toegang tot uw persoonsgegevens.

Wij kunnen uw persoonsgegevens delen met onze leveranciers. Zo kunnen leveranciers en onderaannemers bijvoorbeeld toegang tot persoonsgegevens nodig hebben wanneer zij diensten aan ons verlenen, voornamelijk om onze IT-systemen te onderhouden en te ondersteunen.

6. Beveiliging

We nemen technische en organisatorische beveiligingsmaatregelen om uw persoonsgegevens te beschermen. We evalueren ons beleid en onze procedures regelmatig om ervoor te zorgen dat onze processen en systemen veilig en goed beveiligd blijven.

7. Doorgifte van persoonsgegevens buiten de EU/EER

Wij streven er altijd naar om uw persoonsgegevens binnen de EU/EER te verwerken. In bepaalde situaties, bijvoorbeeld wanneer wij uw gegevens delen met een leverancier of onderaannemer die buiten de EU/EER actief is, kan het nodig zijn om uw persoonsgegevens door te geven aan een land buiten de EU/EER (een „derde land“).

Wij zorgen ervoor dat dergelijke doorgiften alleen plaatsvinden wanneer er een goedgekeurd doorgiftemechanisme bestaat en passende waarborgen zijn geïmplementeerd om te garanderen dat uw persoonsgegevens een beschermingsniveau genieten dat gelijkwaardig is aan dat binnen de EU/EER.

Goedgekeurde overdrachtsmechanismen kunnen het volgende omvatten:

Adequaatheidsbesluiten van de Europese Commissie waarin wordt bevestigd dat een land een adequaat niveau van gegevensbescherming biedt. Voor ontvangers in de Verenigde Staten kan dit onder meer betrekking hebben op organisaties die zijn gecertificeerd onder het EU-VS-kader voor gegevensbescherming.

Standaardcontractbepalingen (SCC’s) die door de Europese Commissie zijn vastgesteld tussen Sertion en de ontvanger buiten de EU/EER, waarmee wordt gewaarborgd dat het krachtens de AVG vereiste beschermingsniveau wordt gehandhaafd.

8. Uw rechten

Als betrokkene hebt u op grond van de AVG verschillende rechten. U kunt deze rechten bijvoorbeeld uitoefenen als u een kopie van uw persoonsgegevens wilt ontvangen, onjuiste informatie wilt laten corrigeren of bezwaar wilt maken tegen de verwerking van uw persoonsgegevens.

Niet alle rechten zijn in elke situatie van toepassing; dit hangt af van de rechtsgrondslag voor de verwerking en van de vraag of de gegevens moeten worden bewaard om aan een wettelijke verplichting te voldoen.

Ongeacht de rechtsgrondslag hebt u altijd het recht op:
– Recht op informatie
– Recht op inzage (verzoek om toegang tot gegevens)
– Recht op rectificatie
– Recht op beperking van de verwerking

Onder bepaalde omstandigheden hebt u ook het recht op:
– Recht op verwijdering, wanneer de verwerking is gebaseerd op: een overeenkomst, toestemming of gerechtvaardigd belang
– Recht op gegevensoverdraagbaarheid, wanneer de verwerking is gebaseerd op: een overeenkomst of toestemming
– Recht van bezwaar, wanneer de verwerking is gebaseerd op: gerechtvaardigd belang, algemeen belang

U hebt ook het recht om een klacht in te dienen bij de toezichthoudende autoriteit, de Zweedse Autoriteit voor Gegevensbescherming (Integritetsskyddsmyndigheten – IMY), als u van mening bent dat uw persoonsgegevens onjuist worden verwerkt.

www.imy.se

Als u een van uw rechten wilt uitoefenen of vragen hebt over de verwerking van uw persoonsgegevens door Sertion, neem dan contact op met de Data Protection Group via: privacy@sertion.com