Privacy Beleid
Hoe Agile Futurist omgaat met uw privacy
Ingangsdatum: 20 mei 2025
C2 All-in-One HRIS Platform van Agile Futurist (“wij”, “ons” of “onze”) doen er alles aan om de privacy en beveiliging van persoonsgegevens die via het C2 All-in-One Human Resources Information System (HRIS) Platform (“Platform”) worden verwerkt, te beschermen. Dit privacybeleid legt uit hoe wij persoonsgegevens verzamelen, gebruiken, openbaar maken en beveiligen wanneer u of uw organisatie (“Klant”) gebruik maakt van ons Platform en onze Diensten. Het beschrijft ook uw rechten met betrekking tot uw persoonsgegevens en hoe u contact Verenigde Staten.
Door gebruik te maken van het Platform stemt u in met de werkwijzen die in dit privacybeleid worden beschreven. Indien u niet akkoord gaat, gebruik het Platform dan alstublieft niet.
1. Reikwijdte van dit privacybeleid
Dit privacybeleid is van toepassing op persoonsgegevens die worden verwerkt door C2 All-in-One HRIS Platform als een gegevensverwerker namens onze cliënten, die optreden als gegevensbeheerders onder van toepassing zijnde wetgeving inzake gegevensbescherming (bijv. AVG). Persoonlijke gegevens omvatten alle informatie met betrekking tot een geïdentificeerde of identificeerbare natuurlijke persoon (“betrokkene”), zoals werknemers, contractanten of sollicitanten die door de Klant via het Platform worden beheerd.
Dit privacybeleid is niet van toepassing op:
- Persoonsgegevens die wij als verwerkingsverantwoordelijke verwerken voor onze eigen zakelijke doeleinden (bijvoorbeeld marketing of klantrelatiebeheer), vallen onder ons Algemeen Privacybeleid voor het C2 All-in-One HRIS-platform (#).
- Gegevens verwerkt door Klanten buiten het Platform.
2. Informatie die we verzamelen
Wij verwerken persoonsgegevens namens Cliënten als onderdeel van het leveren van het Platform en de Diensten. De soorten persoonsgegevens die wij mogelijk verwerken omvatten:
2.1 Werknemersgegevens
- Identificatie InformatieNaam, werknemers-ID, geboortedatum, geslacht, nationaliteit.
- ContactgegevensE-mailadres, telefoonnummer, huisadres.
- ArbeidsinformatieFunctietitel, afdeling, indiensttredingsdatum, arbeidsstatus, salaris, secundaire arbeidsvoorwaarden, functioneringsgesprekken, tuchtrechtelijke dossiers.
- Compliance-informatieBelastingidentificatienummers, burgerservicenummers, werkvergunningen, resultaten van antecedentenonderzoek.
2.2 Recruitmentgegevens
- Aanvraaggegevens: CV's, sollicitatiebrieven, opleidingsgeschiedenis, werkervaring, referenties.
- Applicatiegegevens: Interviewnotities, beoordelingsresultaten, aanbiedingsbrieven.
2.3 Gebruiksgegevens
- PlatformactiviteitInlogtijden, IP-adressen, apparaatinformatie (bijv. browsertype, besturingssysteem) en acties die binnen het Platform zijn ondernomen (bijv. bekeken pagina's, gebruikte functies).
- AnalysegegevensGeaggregeerde gegevens die worden gebruikt om het Platform te verbeteren, zoals gebruikspatronen en foutenlogs.
2.4 Andere gegevens
- Alle aanvullende gegevens verstrekt door de Cliënt, zoals contactpersonen voor noodgevallen, trainingsgegevens of verlofaanvragen.
3. Hoe wij informatie verzamelen
We verzamelen persoonsgegevens op de volgende manieren:
- Rechtstreeks van klantenKlanten voeren persoonsgegevens in op het Platform om hun HR-functies te beheren (bijv. onboarding van werknemers, salarisverwerking).
- Automatisch: Wij verzamelen automatisch gebruiksgegevens via cookies, serverlogs en vergelijkbare technologieën wanneer gebruikers interageren met het Platform.
- Van derde partijenWij kunnen gegevens van integraties van derden ontvangen (bijvoorbeeld salarisadministratiepartijen, leveranciers van antecedentenonderzoeken) zoals opgedragen door de Cliënt.
4. Hoe wij informatie gebruiken
Wij verwerken persoonsgegevens uitsluitend om de Diensten te leveren zoals geïnstrueerd door de Klant, waaronder:
4.1 Platformfunctionaliteit
- Beheer van werknemersdossiers, salarisadministratie, secundaire arbeidsvoorwaarden en prestaties.
- Het faciliteren van werving, onboarding en compliance processen.
- Genereren van rapporten en analyses zoals gevraagd door de Klant.
4.2 Ondersteuning en onderhoud
- Technische ondersteuning bieden om problemen met het Platform op te lossen.
- Onderhoud, updates en verbeteringen uitvoeren om ervoor te zorgen dat het platform effectief functioneert.
4.3 Veiligheid en naleving
- Implementeren van beveiligingsmaatregelen om persoonsgegevens te beschermen tegen ongeautoriseerde toegang, openbaarmaking of verlies.
- Voldoen aan wettelijke verplichtingen, zoals het reageren op wettige verzoeken van autoriteiten.
4.4 Gebruiksanalyses
- Gebruiksgegevens analyseren om de prestaties, functies en gebruikerservaring van het platform te verbeteren (bijvoorbeeld door veelvoorkomende fouten te identificeren of workflows te optimaliseren). Dergelijke analyses worden doorgaans geaggregeerd en geanonimiseerd.
Wij gebruiken persoonsgegevens niet voor marketing of andere doeleinden die niet verband houden met de Diensten, tenzij expliciet goedgekeurd door de Klant.
5. Juridische Grondslag voor Verwerking (AVG-naleving)
Voor Klanten die onder de AVG vallen, verwerken wij persoonsgegevens als verwerker namens de Klant (de verwerkingsverantwoordelijke). De Klant bepaalt de rechtsgrondslag voor de verwerking, waaronder kan vallen:
- Contractuele NoodzaakVerwerking is noodzakelijk om arbeidsovereenkomsten uit te voeren (bijv. salarisverwerking).
- Gerechtvaardigde belangenVerwerking is noodzakelijk voor de legitieme belangen van de Cliënt, zoals het beheren van HR-activiteiten, mits dit de rechten van de Betrokkenen niet overheerst.
- Wettelijke VerplichtingVerwerking is vereist om te voldoen aan arbeidsrecht, belastingwetgeving of andere wettelijke vereisten.
- Toestemming: Waar van toepassing kan de Cliënt toestemming verkrijgen van Betrokkenen voor specifieke verwerkingsactiviteiten (bijv. het delen van gevoelige gegevens).
Als gegevensverwerker handelen wij uitsluitend op de gedocumenteerde instructies van de Cliënt en in overeenstemming met de AVG.
6. Hoe wij informatie delen
We kunnen persoonsgegevens delen in de volgende omstandigheden:
6.1 Met Subverwerkers
- Wij kunnen externe subverwerkers inschakelen (bijv. cloud hosting providers zoals AWS in eu-west-1, support ticketing systemen) om de Diensten te leveren. Een lijst van subverwerkers is op aanvraag verkrijgbaar.
- Subverwerkers zijn contractueel gebonden om persoonsgegevens te verwerken in overeenstemming met dit privacybeleid en de toepasselijke wetgeving.
6.2 Met door de klant geautoriseerde derde partijen
- We kunnen gegevens delen met derden (bv. salarisadministraties, beheerders van secundaire arbeidsvoorwaarden) zoals geïnstrueerd door de Cliënt via Platformintegraties.
6.3 Om juridische redenen
- Wij kunnen persoonsgegevens openbaar maken indien wettelijk verplicht, bij gerechtelijk bevel of overheidsautoriteit, of ter bescherming van onze rechten, eigendom of veiligheid.
6.4 Bedrijfsoverdrachten
- In geval van een fusie, overname of verkoop van activa, kunnen persoonsgegevens worden overgedragen aan de verkrijgende entiteit, onder voorbehoud van gelijkwaardige privacybeschermingen.
We verkopen geen persoonlijke gegevens aan derden.
7. Gegevensbeveiliging
Wij implementeren industriestandaard technische en organisatorische maatregelen om persoonsgegevens te beschermen, waaronder:
- EncryptieGegevens worden versleuteld tijdens verzending (met TLS 1.2 of hoger) en in rust (met AES-256 encryptie).
- ToegangsbeheerRolgebaseerde toegang zorgt ervoor dat alleen bevoegd personeel toegang heeft tot persoonsgegevens.
- Monitoring en AuditingRegelmatige beveiligingsaudits en monitoring om bedreigingen te detecteren en erop te reageren.
- IncidentresponsIn geval van een datalek zullen wij de Cliënt binnen 72 uur na ontdekking op de hoogte stellen en stappen ondernemen om schade te beperken.
8. Bewaren en verwijderen van gegevens
- Behoud: Wij bewaren persoonsgegevens zo lang als nodig is om de Diensten te leveren of zoals geïnstrueerd door de Klant. Bij beëindiging van de Serviceovereenkomst bieden we de Klant een periode van 30 dagen om hun gegevens te exporteren, waarna we alle Klantgegevens uit onze systemen verwijderen, tenzij wettelijk verplicht om deze te bewaren.
- Back-upsGegevens in back-ups kunnen tot 90 dagen worden bewaard voordat ze veilig worden verwijderd.
9. Rechten van de Betrokkene
Als gegevensverwerker helpen wij Klanten bij het vervullen van de rechten van Betrokkenen onder toepasselijke wetgeving, zoals de AVG. Deze rechten kunnen omvatten:
- ToegangHet recht om een kopie van hun persoonsgegevens te verkrijgen.
- RectificatieHet recht om onjuiste gegevens te corrigeren.
- WissenHet recht om verwijdering van hun gegevens te vragen.
- BeperkingHet recht om de verwerking in bepaalde omstandigheden te beperken.
- DraagbaarheidHet recht om hun gegevens te ontvangen in een gestructureerd, machinaal leesbaar formaat.
- Bezwaar: Het recht om bezwaar te maken tegen verwerking op basis van gerechtvaardigde belangen.
Betrokkenen dienen verzoeken te richten aan de Klant (de verwerkingsverantwoordelijke). Wij zullen de Klant assisteren bij het beantwoorden van dergelijke verzoeken, voor zover wettelijk vereist.
10. Internationale gegevensoverdrachten
Voor Klanten in de Europese Economische Ruimte (EER) kunnen persoonsgegevens worden overgedragen naar en verwerkt in regio's buiten de EER, zoals de Verenigde Staten, waar onze subverwerkers (bijv. AWS) actief zijn. Wij zorgen ervoor dat dergelijke overdrachten voldoen aan de AVG-vereisten door middel van:
- Standaardcontractbepalingen (SCC’s): Wij sluiten standaardcontractbepalingen (SCC’s) af met subverwerkers om een adequate bescherming van persoonsgegevens te waarborgen.
- Gegevensresidentie: Waar mogelijk verwerken we gegevens binnen de EER (bijvoorbeeld door gebruik te maken van de AWS eu-west-1-regio voor klanten uit de EER).
11. Cookies en trackingtechnologieën
Wij gebruiken cookies en vergelijkbare technologieën om gebruiksgegevens te verzamelen en het Platform te verbeteren:
- Essentiële cookies: Noodzakelijk voor de werking van het platform (bijv. sessiebeheer).
- Analytische cookies: Gebruikt om platformgebruik te begrijpen (bijv. Google Analytics, alleen geanonimiseerde gegevens).
- Instellingen: Klanten kunnen hun cookievoorkeuren beheren via de instellingen van het platform, maar het uitschakelen van essentiële cookies kan de functionaliteit beïnvloeden.
12. Links van Derden
Het Platform kan links naar websites of diensten van derden bevatten (bijvoorbeeld integraties met salarisadministratiesystemen). Wij zijn niet verantwoordelijk voor de privacykwesties van deze derden. Wij raden u aan hun privacybeleid te raadplegen.
13. Privacy van kinderen
Het Platform is niet bedoeld voor gebruik door personen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen jonger dan 16 jaar.
14. Wijzigingen in dit privacybeleid
We kunnen dit privacybeleid van tijd tot tijd bijwerken om wijzigingen in onze werkwijzen of wettelijke vereisten weer te geven. We zullen Klanten ten minste 30 dagen voordat de wijzigingen van kracht worden per e-mail of via het Platform op de hoogte stellen van belangrijke wijzigingen. Het bijgewerkte beleid wordt met de nieuwe ingangsdatum op onze website geplaatst.
15. Contact opnemen
Als u vragen heeft over dit privacybeleid of ons gegevensbeleid, of als u uw gegevensbeschermingsrechten wilt uitoefenen, neem dan contact op met de Cliënt (uw werkgever) als de verwerkingsverantwoordelijke. Voor vragen over onze rol als gegevensverwerker kunt u ons bereiken op:
C2 Alles-in-één HRIS-platform
E-mail: privacy@cognitis.cloud
Functionaris voor gegevensbescherming (FG): Voor EER-klanten kan onze DPO worden bereikt op dpo@cognitis.cloud.
📩 Voor vragen of verduidelijkingen kunt u contact opnemen met: Contactformulier
16. Klachten
Als u van mening bent dat uw privacyrechten zijn geschonden, kunt u een klacht indienen bij uw lokale gegevensbeschermingsautoriteit. Voor inwoners van de EER kunt u contact opnemen met de toezichthoudende autoriteit in uw land (bijv. de Data Protection Commissioner in Ierland voor gegevens die zijn verwerkt in eu-west-1).
