1. Rollen

De klant bepaalt het doel en de middelen van de verwerking van klantdata en is verwerkingsverantwoordelijke.

SiteJob verwerkt persoonsgegevens namens de klant en is verwerker, voor zover het gaat om klantdata in VakFlow.

2. Onderwerp en doel

De verwerking is gericht op het leveren, beveiligen, onderhouden en ondersteunen van VakFlow en de door de klant geactiveerde modules.

Dit omvat onder meer relatiebeheer, offertes, werkbonnen, planning, rapportage, facturatie, communicatie, support, onboarding en koppelingen met externe systemen.

3. Instructies en geheimhouding

  • SiteJob verwerkt persoonsgegevens alleen op basis van gedocumenteerde instructies van de klant.
  • De overeenkomst, productinstellingen, supportverzoeken en schriftelijke afspraken gelden als instructies.
  • Personen met toegang tot persoonsgegevens zijn gebonden aan geheimhouding.
  • Toegang wordt beperkt tot personen die deze nodig hebben voor hun werkzaamheden.

4. Beveiliging

SiteJob neemt passende technische en organisatorische maatregelen, rekening houdend met stand van de techniek, uitvoeringskosten, aard, omvang, context, doelen en risico's.

Maatregelen omvatten onder meer tenantisolatie, rollen, Row Level Security, TLS, encryptie waar passend, server-side verwerking, auditlogs, monitoring, patching, beperkte supporttoegang, back-ups en incidentrespons.

5. Subverwerkers

De klant geeft SiteJob algemene toestemming om subverwerkers in te schakelen voor de dienstverlening.

De actuele lijst staat op /subverwerkers. SiteJob informeert klanten over materiele wijzigingen voor zover redelijk mogelijk. De klant kan binnen 14 dagen gemotiveerd bezwaar maken tegen een nieuwe subverwerker.

6. Internationale doorgifte

SiteJob probeert verwerking zoveel mogelijk binnen de Europese Economische Ruimte te laten plaatsvinden.

Als persoonsgegevens buiten de EER worden doorgegeven, gebruikt SiteJob een geldige doorgiftegrondslag, zoals een adequaatheidsbesluit, Standard Contractual Clauses of andere passende waarborgen.

7. Datalekken

SiteJob informeert de klant zonder onredelijke vertraging nadat SiteJob kennis heeft gekregen van een inbreuk in verband met persoonsgegevens die SiteJob namens de klant verwerkt.

Waar redelijk mogelijk streeft SiteJob ernaar de klant binnen 48 uur na ontdekking te informeren, met beschikbare informatie over aard, omvang, gevolgen en maatregelen.

8. Betrokkenen, audit, export en verwijdering

  • SiteJob verleent redelijke bijstand bij verzoeken van betrokkenen, beveiliging, datalekken, DPIA's en voorafgaande raadpleging.
  • Audits zijn mogelijk na redelijke aankondiging, maximaal eenmaal per jaar tenzij sprake is van een ernstig incident of wettelijke verplichting.
  • Na einde van de overeenkomst krijgt de klant redelijke gelegenheid om klantdata te exporteren.
  • Daarna verwijdert of anonimiseert SiteJob klantdata, behalve waar verdere bewaring verplicht of gerechtvaardigd is. Back-ups verlopen volgens het reguliere back-upschema.

9. Categorieen betrokkenen en persoonsgegevens

De verwerking kan betrekking hebben op medewerkers van de klant, monteurs, contractors, klantcontactpersonen, eindklanten, leveranciers, ondertekenaars, supportcontacten en gebruikers van publieke status- of tekenlinks.

Persoonsgegevens kunnen bestaan uit identificatie- en contactgegevens, account- en autorisatiegegevens, operationele gegevens, commerciele en administratieve gegevens, technische gegevens, e-mail- en integratiegegevens, bijlagen en vrije tekst.

Contact

SiteJob, handelend onder de naam VakFlow, Frederiklaan 10E, 5616 NH Eindhoven. KvK 78071399, BTW NL003280668B85. E-mail info@vakflow.nl, telefoon +31 40 304 1539.