Het privacybeleid voor werving-en selectie maakt gebruik van Teamtailor
De Dienst voor het afhandelen van werving-en selectie procedures en het vereenvoudigen van de sollicitatieprocedure (de "Dienst") wordt mogelijk gemaakt door Teamtailor namens team.blue Netherlands ("Beheerder" “wij” “ons” enz.). Het is belangrijk dat personen die gebruik maken van de Dienst ("Gebruikers”), zich beschermd voelen en op de hoogte zijn van hoe wij de persoonlijke gegevens van de Gebruiker tijdens het werving-en selectieproces gebruiken. We streven ernaar om de hoogst mogelijke standaard te handhaven met betrekking tot de bescherming van persoonlijke gegevens. We verwerken, beheren, gebruiken en beschermen persoonlijke gegevens van Gebruikers in overeenstemming met dit Privacybeleid ("Privacybeleid").
1. Algemeen
Wij zijn de beheerder conform de huidige Privacywetgeving. De persoonlijke gegevens van de Gebruikers worden verwerkt met als doel medewerkers voor ons bedrijf te werven.
2. Het verzamelen van persoonlijke gegevens
Wij zijn verantwoordelijk voor de verwerking van de persoonlijke gegevens die de Gebruikers toevoegen aan de Dienst en voor de persoonlijke gegevens die we op andere manieren verzamelen met betrekking tot de Dienst.
Wanneer en hoe we persoonlijke gegevens verzamelen
We verzamelen persoonlijke gegevens betreffende Gebruikers van Gebruikers wanneer Gebruikers;
tijdens het solliciteren via de Dienst of anderszins, persoonlijke gegevens over hunzelf toevoegen, hetzij persoonlijk, hetzij via een externe bron zoals Facebook of LinkedIn; en
de Dienst gebruiken om contact op te nemen met onze medewerkers door persoonlijke gegevens zelf toe te voegen of via een externe bron zoals Facebook of LinkedIn en andere publieke bronnen.
identificeerbare gegevens vermelden in de chat (via de website die de Dienst gebruikt) en dergelijke gegevens van belang zijn voor de sollicitatieprocedure;
We verzamelen gegevens van derden, zoals Facebook, Linkedin en via andere openbare bronnen. Dit wordt 'Sourcing' genoemd en wordt handmatig door onze medewerkers of automatisch in de Dienst uitgevoerd.
In sommige gevallen kunnen huidige werknemers aanbevelingen doen over potentiële kandidaten. Dergelijke werknemers zullen persoonlijke gegevens over dergelijke potentiële kandidaten toevoegen. Wanneer dit plaatsvindt, wordt de potentiële kandidaat in het kader van dit Privacybeleid als een Gebruiker gezien en op de hoogte gesteld van de verwerking.
De soorten persoonlijke gegevens die worden verzameld en verwerkt
De categorieën persoonlijke gegevens die via de Dienst kunnen worden verzameld, kunnen worden gebruikt om natuurlijke personen te identificeren op basis van namen, e-mails, foto's en video's, informatie van Facebook- en LinkedIn-accounts, antwoorden op vragen die via de werving worden gesteld, titels, opleiding en andere informatie die de Gebruiker of anderen via de Dienst hebben verstrekt. Alleen gegevens die relevant zijn voor het wervingsproces worden verzameld en verwerkt.
Doel en rechtmatigheid van verwerking
Het doel van het verzamelen en verwerken van persoonlijke gegevens is het managen van de werving-en selectie. De rechtmatigheid van de verwerking van persoonsgegevens is ons legitiem belang om het werving-en selectieproces te vereenvoudigen en te vergemakkelijken.
Persoonlijke gegevens die worden verwerkt met het oog op geaggregeerde analyse of marktonderzoek wordt altijd niet-identificeerbaar gemaakt. Dergelijke persoonlijke gegevens kunnen niet worden gebruikt om een bepaalde Gebruiker te identificeren. Dergelijke gegevens worden dus niet beschouwd als persoonlijke gegevens.
De toestemming van de betrokkene
De Gebruiker stemt in met de verwerking van zijn of haar persoonsgegevens voor het werving-en selectieproces. De Gebruiker stemt ermee in dat persoonlijke gegevens worden verzameld via de Dienst, wanneer Gebruikers;
solliciteren via de Dienst, persoonlijke gegevens over hunzelf toevoegen, persoonlijk of via een externe bron als Facebook of LinkedIn, en dat de Beheerder externe sourcing instrumenten kan gebruiken om extra informatie toe te voegen; en
wanneer zij de Dienst gebruiken om verbinding te maken met de personeelsafdeling van de Beheerder door persoonlijke gegevens over zichzelf toe te voegen, hetzij persoonlijk, hetzij door gebruik te maken van een externe bron zoals Facebook of LinkedIn. < p> De Gebruiker stemt er ook mee in dat de Beheerder openbaar beschikbare informatie over de Gebruiker verzamelt en compileert voor wervingsdoeleinden.
De Gebruiker stemt ermee in dat de persoonlijke gegevens die worden verzameld in overeenstemming met de bovenstaande a) en b ) worden verwerkt volgens de onderstaande secties Opslag en Overdracht en Hoe lang de persoonlijke gegevens worden verwerkt.
De gebruiker heeft het recht om zijn of haar toestemming op elk gewenst moment in te trekken door contact op te nemen met de Beheerder via de contactgegevens vermeld in 10. Het gebruik van dit recht kan echter betekenen dat de Gebruiker niet op een specifieke vacature kan solliciteren of op een andere manier van de Dienst gebruik kan maken.
Opslag en Overdracht
De persoonlijke gegevens verzameld via de Dienst worden binnen de EU / EER opgeslagen en verwerkt, in een ander land dat door de Europese Commissie wordt beschouwd een adequaat niveau van bescherming te bieden, of verwerkt door leveranciers die dergelijke bindende overeenkomsten zijn aangegaan die volledig in overeenstemming zijn met de wettigheid van overdrachten door derde landen (zoals Privacy Shield) of andere leveranciers waar er adequate veiligheidscontroles zijn ter bescherming van de rechten van de betrokkenen waarvan gegevens worden overgedragen. Voor documentatie over dergelijke adequate voorzorgsmaatregelen kunt u contact met ons opnemen via de contactgegevens in 10 hieronder.
Hoe lang de persoonsgegevens worden verwerkt
Als een Gebruiker geen schriftelijk bezwaar maakt tegen de verwerking van hun persoonlijke gegevens, worden persoonlijke gegevens door ons opgeslagen en verwerkt zolang als wij dat nodig achten voor de doeleinden hierboven vermeld. Echter, een sollicitant (Gebruiker) kan mogelijk interessant zijn voor toekomstige werving en selectie, en voor dit doel kunnen we de persoonlijke gegevens van Gebruikers opslaan totdat ze niet langer van waarde zijn voor potentiële sollicitaties. Als u als gebruiker wenst dat uw persoonlijke gegevens niet voor dit doel worden verwerkt (toekomstige sollicitaties), neem dan contact met ons op via de contactgegevens in 10.
3. Gebruikersrechten
Gebruikers hebben het recht om informatie op te vragen over de persoonlijke gegevens die door ons worden verwerkt, door dit schriftelijk te melden via de contactgegevens in 10 hieronder. Gebruikers hebben recht op één (1) gratis kopie van de verwerkte persoonlijke gegevens die hen toebehoren. Voor meer kopieën kan de Beheerder een redelijke vergoeding in rekening brengen op basis van de administratieve kosten voor dat verzoek.
Gebruikers hebben het recht om, indien nodig, schriftelijk te verzoeken om onjuiste persoonlijke gegeven te corrigeren via de contactgegevens in 10 hieronder.
De Gebruiker heeft het recht om verwijdering of beperking van de verwerking te eisen en heeft ook het recht om bezwaar te maken tegen verwerking op basis van een legitiem belang onder bepaalde omstandigheden.
De Gebruiker heeft het recht om toestemming voor verwerking die de Gebruiker aan de Beheerder heeft verleend, in te trekken. Het gebruik van dit recht kan echter betekenen dat de Gebruiker niet kan solliciteren op een vacature of de Dienst op een andere manier kan gebruiken.
De Gebruiker heeft onder bepaalde omstandigheden recht op gegevensportabiliteit, wat betekent dat hij of zij het recht heeft om zijn of haar persoonlijke gegevens te krijgen en deze over te dragen aan een andere beheerder, zolang dit de rechten en vrijheden van anderen niet negatief beïnvloedt.
De gebruiker heeft het recht om een klacht in te dienen bij de toezichthoudende autoriteit met betrekking tot de verwerking van persoonsgegevens die op hem of haar betrekking hebben, indien de Gebruiker van mening is dat de verwerking van persoonsgegevens inbreuk maakt op het wettelijk kader van de privacywetgeving.
4. Beveiliging
We geven prioriteit aan persoonlijke integriteit en zijn daarom actief om ervoor te zorgen dat de persoonlijke gegevens van de Gebruikers met de grootste zorg worden verwerkt. Wij nemen alle maatregelen die redelijkerwijs verwacht kunnen worden om ervoor te zorgen dat de persoonlijke gegevens van Gebruikers en anderen veilig worden verwerkt en in overeenstemming zijn met dit Privacybeleid en de GDPR-verordening.
Echter, de overdracht van informatie via het internet en mobiele netwerken is nooit zonder risico, dus zullen alle overdrachten op eigen risico van de persoon die de gegevens overdraagt plaatsvinden. Het is belangrijk dat Gebruikers ook verantwoordelijkheid zullen dragen om ervoor te zorgen dat hun gegevens worden beschermd. Het is de verantwoordelijkheid van de Gebruiker om zijn of haar inloggegevens geheim te houden.
5. Overdracht van persoonlijke gegevens aan derden
We zullen de persoonlijke gegevens van Gebruikers nooit verkopen of anderszins overdragen aan derden.
We kunnen persoonlijke gegevens van Gebruikers overdragen aan;
onze aannemers en onderaannemers, handelend als onze Verwerkers en Sub-verwerkers in overeenstemming met onze instructies, voor de levering van de Dienst;
autoriteiten of juridische adviseurs in geval van verdenking van crimineel of ongepast gedrag; en
autoriteiten, juridische adviseurs of andere actoren, indien wij daartoe door de wet of op bevel van de overheid daartoe verplicht zijn.
We zullen de persoonlijke gegevens van Gebruikers alleen overdragen aan derden die we vertrouwen. We selecteren onze partners zorgvuldig om ervoor te zorgen dat de persoonlijke gegevens van de Gebruiker worden verwerkt in overeenstemming met de huidige privacywetgeving. Wij werken samen met de volgende categorieën verwerkers van persoonsgegevens; Teamtailor dat de Dienst levert, server- en hostingbedrijven, e-mailreferentiebedrijven, videoverwerkingsbedrijven, informatie sourcing bedrijven, analytische servicebedrijven en andere bedrijven met betrekking tot het leveren van de Dienst.
6. Geaggregeerde gegevens (niet-identificeerbare persoonlijke gegevens)
We kunnen geaggregeerde gegevens met derden delen. De geaggregeerde gegevens zijn in dergelijke gevallen samengesteld uit informatie die via de Dienst is verzameld en kan bijvoorbeeld bestaan uit statistieken van internetverkeer of de geologische locatie voor het gebruik van de Dienst. De geaggregeerde gegevens bevatten geen informatie die kan worden gebruikt om individuele personen te identificeren en zijn dus geen persoonlijke gegevens.
7. Cookies
Wanneer gebruikers de Dienst gebruiken, kan informatie over het gebruik als cookies worden opgeslagen. Cookies zijn passieve tekstbestanden die worden opgeslagen in de internetbrowser op het apparaat van de gebruiker, zoals een computer, mobiele telefoon of tablet, tijdens het gebruik van de Dienst. Wij gebruiken cookies om het gebruik door de Gebruiker van de Dienst te verbeteren en om informatie te verzamelen over bijvoorbeeld statistieken betreffende het gebruik van de Dienst. Dit wordt gedaan om de Dienst te beveiligen, te onderhouden en te verbeteren. De informatie die via de cookies wordt verzameld, kan in sommige gevallen uit persoonlijke gegevens bestaan en wordt in dergelijke gevallen gereguleerd door ons Cookiebeleid.
Gebruikers kunnen op elk moment het gebruik van cookies uitschakelen door de lokale instellingen op hun apparaten te wijzigen. Het uitschakelen van cookies kan de ervaring van de Dienst beïnvloeden, bijvoorbeeld door het uitschakelen van bepaalde functies in de Dienst.
8. Wijzigingen
We hebben het recht om op elk gewenst moment wijzigingen of aanvullingen aan te brengen in het Privacybeleid. De nieuwste versie van het Privacybeleid is altijd beschikbaar via de Dienst. Een nieuwe versie wordt beschouwd als gecommuniceerd aan de Gebruikers te zijn wanneer de Gebruiker een e-mail heeft ontvangen die de Gebruiker op de hoogte stelt van de nieuwe versie (gebruikmakend van het e-mailadres dat door de Gebruiker is vermeld voor het gebruik van de Dienst) of wanneer de Gebruiker op andere wijze wordt geïnformeerd betreffende het nieuwe Privacybeleid.
9. Contact
Voor vragen, verdere informatie over onze verwerking van persoonlijke gegevens of om contact met ons op te nemen voor andere zaken, gebruik dan de onderstaande contactgegevens; team.blue Netherlands catarina.pinto@team.blue
--
team.blue HR Screeningbeleid
Dit HR Screeningbeleid
(hierna het "Beleid" genoemd) is ontwikkeld door team.blue NV namens zichzelf en haar groepsmaatschappijen (hierna gezamenlijk of, indien van toepassing, afzonderlijk aangeduid als de "Onderneming" of "team.blue"), om relevante belanghebbenden richtlijnen te bieden met betrekking tot de verwerking van persoonsgegevens van kandidaten in het kader van pre-employment screening- en verificatieactiviteiten (hierna de "Screeningactiviteiten" genoemd).
1. Toepassingsgebied
Dit Beleid is van toepassing op de Onderneming, haar bestuurders, leidinggevenden en werknemers, evenals op iedere andere persoon die voor of namens de Onderneming handelt, voor zover zij betrokken zijn bij activiteiten voorafgaand aan indiensttreding.
Raadpleeg Bijlage 2 van dit Beleid voor informatie over nationale wettelijke vereisten die van invloed kunnen zijn op de Screeningactiviteiten.
2. Doel
Het doel van dit Beleid is om Geautoriseerde Personen te begeleiden bij het uitvoeren van Screeningactiviteiten op een rechtmatige, eerlijke en transparante wijze, met inachtneming van de privacy, rechten en vrijheden van kandidaten.
Dit Beleid beschrijft de specifieke activiteiten, rechtsgrondslagen en processen voor het uitvoeren van verschillende Screeningactiviteiten die noodzakelijk zijn voor arbeidsgerelateerde besluitvorming en ondersteunt de naleving van Europese en nationale wetgeving.
3. Referenties, Definities en Toepasselijke Wetgeving
Toezichthoudende Autoriteit (Authority): de bevoegde lokale autoriteit voor gegevensbescherming.
Geautoriseerde Persoon(en) (Authorized Person(s)): medewerkers die bevoegd zijn om Persoonsgegevens te verwerken onder het directe gezag van de Onderneming in haar rol als Verwerkingsverantwoordelijke, overeenkomstig artikel 4(10) en artikel 29 van de AVG.
Volgens de definitie van de Artikel 29-werkgroep in Opinie 2/2017 omvat dit onder meer huidige en voormalige werknemers, managers, auditors, medewerkers, btw-geregistreerde zelfstandigen, oproepkrachten, deeltijdmedewerkers, werknemers in jobsharing-constructies, werknemers met tijdelijke contracten, stagiairs, consultants en leveranciers, evenals alle personen die bedrijfsapparatuur of persoonlijke tools gebruiken of hebben gebruikt om toegang te krijgen tot het netwerk van de Onderneming of die kennis hebben van relevante bedrijfsinformatie.
Hieronder vallen onder meer:
a) Persoonsgegevens van klanten, werknemers, kandidaten en leveranciers, inclusief e-mailadressen;
b) Vertrouwelijke informatie van commerciële, financiële of strategische aard;
c) Gegevens en informatie met betrekking tot bedrijfsprocessen, waaronder de ontwikkeling van handelsmerken, patenten en industriële eigendomsrechten.
Verwerkingsverantwoordelijke (Data Controller / Controller): de natuurlijke persoon, rechtspersoon, overheidsinstantie, dienst of andere organisatie die alleen of samen met anderen de doeleinden en middelen van de verwerking van persoonsgegevens vaststelt.
Verwerker (Data Processor / Processor): een natuurlijke persoon, rechtspersoon, overheidsinstantie, dienst of andere organisatie die persoonsgegevens verwerkt namens de Verwerkingsverantwoordelijke.
Betrokkene (Data Subject): een geïdentificeerde of identificeerbare natuurlijke persoon.
Functionaris voor Gegevensbescherming (DPO - Data Protection Officer): een persoon die overeenkomstig artikel 37 lid 1 AVG is aangesteld en beschikt over specialistische kennis van Europese en nationale privacywetgeving, informatiebeveiligingspraktijken en verwerkingsactiviteiten.
Europese Wetgeving (European Legislation): de toepasselijke wetgeving van de Europese Unie.
AVG / GDPR: Verordening (EU) 2016/679 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens (Algemene Verordening Gegevensbescherming).
Gezamenlijke Verwerkingsverantwoordelijken (Joint Controllers): twee of meer verwerkingsverantwoordelijken die gezamenlijk de doeleinden en middelen van de verwerking vaststellen.
Strafrechtelijke Gegevens (Judicial Data): persoonsgegevens met betrekking tot strafrechtelijke veroordelingen, strafbare feiten of daarmee samenhangende veiligheidsmaatregelen.
Nationale Wetgeving (National Legislation): binnen de Europese Unie of de Europese Economische Ruimte de toepasselijke wetgeving van de betreffende lidstaat; buiten de EU/EER de toepasselijke nationale wetgeving.
Persoonsgegevens (Personal Data): alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon. Een persoon wordt als identificeerbaar beschouwd wanneer deze direct of indirect kan worden geïdentificeerd aan de hand van een naam, identificatienummer, locatiegegevens, online identificator of één of meer kenmerken die specifiek zijn voor zijn of haar fysieke, fysiologische, genetische, mentale, economische, culturele of sociale identiteit.
Privacyverklaring voor Kandidaten (Privacy Policy for Candidates): de privacyverklaring voor kandidaten die is opgesteld overeenkomstig de artikelen 13 en 14 AVG door de betreffende onderneming binnen de team.blue-groep.
Verwerkingsactiviteiten (Processing Activities): iedere handeling of reeks van handelingen met betrekking tot Persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde processen, waaronder verzamelen, vastleggen, ordenen, structureren, opslaan, aanpassen, wijzigen, raadplegen, gebruiken, verstrekken, verspreiden, combineren, beperken, verwijderen of vernietigen.
Bijzondere Categorieën van Persoonsgegevens (Special Categories of Personal Data): persoonsgegevens waaruit ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen of vakbondslidmaatschap blijken, evenals genetische gegevens, biometrische gegevens ter unieke identificatie van een persoon en gegevens over gezondheid, seksueel gedrag of seksuele gerichtheid.
Dit Beleid is opgesteld in overeenstemming met de AVG. Specifieke vereisten kunnen echter voortvloeien uit nationale wetgeving of aanwijzingen van toezichthoudende autoriteiten. Raadpleeg Bijlage 2 voor gedetailleerde informatie over de relevante nationale bepalingen.
Tenzij anders vermeld, hebben alle termen met een hoofdletter de betekenis die daaraan in dit onderdeel "Referenties, Definities en Toepasselijke Wetgeving" is toegekend.
4. Rollen op het Gebied van Gegevensbescherming
De Onderneming treedt op als Verwerkingsverantwoordelijke en is verantwoordelijk voor het bepalen van de doeleinden en middelen van de verwerking van persoonsgegevens van kandidaten.
Wanneer de Onderneming de Screeningactiviteiten uitbesteedt aan externe dienstverleners (Geautoriseerde Agent, zie Bijlage 1 voor meer informatie), treedt de Geautoriseerde Agent doorgaans op als Verwerker en verwerkt deze persoonsgegevens uitsluitend volgens de instructies van de Onderneming, overeenkomstig een Verwerkersovereenkomst (DPA), artikel 28 AVG en de toepasselijke wetgeving.
5. Screeningactiviteiten
De afdeling Human Resources (HR), die verantwoordelijk is voor de wervingsactiviteiten, is door de team.blue-groep belast met het beheer van de Screeningactiviteiten.
Alle verwijzingen naar de "Screeningfunctie" in dit document hebben betrekking op de Geautoriseerde Personen en/of derden, inclusief eventuele Geautoriseerde Agenten, die door de Onderneming zijn aangesteld of gecontracteerd om de vereiste Screeningactiviteiten namens de Onderneming uit te voeren.
De Screeningfunctie kan op elk moment ondersteuning vragen aan het management van de HR-afdeling, het Privacy Office of de Functionaris voor Gegevensbescherming (DPO) indien er twijfel bestaat over de verwerking van Persoonsgegevens.
5.1 Vaststelling van Screeningactiviteiten
De Screeningfunctie kan één of meerdere van de gedefinieerde activiteiten uitvoeren met betrekking tot kandidaten, indien dit passend wordt geacht.
De Screeningfunctie is verplicht om per geval te beoordelen welke activiteiten noodzakelijk zijn en ervoor te zorgen dat deze proportioneel, functiegerelateerd en in overeenstemming met Europese en/of nationale wetgeving zijn.
1. Verificatie van een Identiteitsdocument
team.blue kan verplicht zijn om de identiteit van een kandidaat te verifiëren overeenkomstig de toepasselijke nationale wetgeving.
Voor dit doel kunnen de door de kandidaat verstrekte Persoonsgegevens worden gecontroleerd aan de hand van een geldig identiteitsdocument, dat de kandidaat aan de Geautoriseerde Agent moet overleggen.
Rechtsgrondslag: Uitvoering van een overeenkomst waarbij de betrokkene partij is, of het treffen van maatregelen voorafgaand aan het sluiten van een overeenkomst op verzoek van de betrokkene.
2. Opleiding
team.blue kan de opleiding van een kandidaat verifiëren om relevante kwalificaties voor de functie te bevestigen en om te waarborgen dat aan de specifieke functievereisten wordt voldaan.
Daartoe kunnen de door de kandidaat verstrekte opleidingsgegevens worden geverifieerd bij de relevante onderwijsinstellingen binnen de betreffende rechtsgebieden.
Rechtsgrondslag: Deze verwerking wordt uitgevoerd op basis van het gerechtvaardigde belang van de Onderneming (artikel 6 lid 1 onder f AVG), met name het belang om te waarborgen dat kandidaten beschikken over de vereiste kwalificaties voor de functie en om de integriteit van het wervingsproces te behouden.
3. Werkervaring
team.blue kan de eerdere werkervaring van een kandidaat verifiëren om de juistheid van de verstrekte arbeidsgeschiedenis te bevestigen en de geschiktheid van de kandidaat voor de functie te beoordelen.
Daartoe kunnen de arbeidsgegevens van de kandidaat worden gecontroleerd aan de hand van de door de kandidaat opgegeven referenties.
Rechtsgrondslag: Deze verwerking wordt uitgevoerd op basis van het gerechtvaardigde belang van de Onderneming (artikel 6 lid 1 onder f AVG), namelijk het belang om de juistheid van de werkervaring van een kandidaat te verifiëren, diens geschiktheid voor de functie en de Onderneming te beoordelen en de integriteit van het wervings- en selectieproces te waarborgen.
4. Controle van het Recht om te Werken
team.blue kan verplicht zijn te bevestigen dat een kandidaat het wettelijke recht heeft om te werken in het land waar de functie is gevestigd, in overeenstemming met de toepasselijke arbeids- en immigratiewetgeving.
Voor dit doel kunnen de door de kandidaat verstrekte Persoonsgegevens worden gecontroleerd aan de hand van relevante officiële documentatie.
Rechtsgrondslag: Deze verwerking wordt uitgevoerd om te voldoen aan de wettelijke verplichtingen van de Onderneming op grond van toepasselijke arbeids- en immigratiewetgeving. De rechtsgrondslag is daarom artikel 6 lid 1 onder c AVG (naleving van een wettelijke verplichting).
Indien vereist, zal documentatie van de specifieke wettelijke vereisten worden bijgehouden om naleving aan te tonen.
5. Controle van het Strafrechtelijk Verleden
team.blue kan een controle van het strafrechtelijk verleden van een kandidaat uitvoeren wanneer dit is toegestaan volgens de toepasselijke wetgeving en noodzakelijk is voor de functie waarop wordt gesolliciteerd.
Daartoe kunnen relevante Persoonsgegevens worden gecontroleerd bij de bevoegde autoriteiten in de betreffende rechtsgebieden om de geschiktheid van de kandidaat te beoordelen en een veilige werkomgeving te waarborgen.
Rechtsgrondslag: Deze verwerking wordt uitgevoerd op basis van het gerechtvaardigde belang van de Onderneming (artikel 6 lid 1 onder f AVG), met name het belang om haar systemen, gegevens en klanten te beschermen door de integriteit en betrouwbaarheid van kandidaten voor veiligheidsgevoelige functies te verifiëren.
Wanneer deze rechtsgrondslag wordt gebruikt, zal een Legitimate Interest Assessment (LIA) worden opgesteld en gedocumenteerd overeenkomstig de AVG en de toepasselijke nationale wetgeving inzake strafrechtelijke achtergrondcontroles.
Waar relevant is tevens een Legitimate Interest Assessment (LIA) overeenkomstig artikel 6 lid 1 onder f AVG en/of een Data Protection Impact Assessment (DPIA) overeenkomstig artikel 35 AVG uitgevoerd en gedocumenteerd. Hierbij worden de risico's geïdentificeerd en worden de rechten en vrijheden van betrokkenen afgewogen tegen de gerechtvaardigde belangen van de Onderneming.
5.2 Proces voor Screeningactiviteiten
Nadat de Screeningfunctie heeft vastgesteld welke activiteiten voor een kandidaat noodzakelijk zijn, zal zij de Screeningactiviteiten zelf uitvoeren of, indien van toepassing, de Geautoriseerde Agent opdracht geven deze uit te voeren, samen met de benodigde persoonsgegevens van de kandidaat en passende instructies.
De Screeningfunctie is verantwoordelijk voor het waarborgen dat de aan de Geautoriseerde Agent verstrekte instructies in overeenstemming zijn met dit Beleid, de Europese wetgeving en/of de nationale wetgeving.
De Screeningfunctie of, indien van toepassing, de Geautoriseerde Agent zal contact opnemen met de kandidaat om de screening- en verificatieactiviteiten te starten na ontvangst van de instructies.
Om dit proces te faciliteren, kan de Onderneming bepaalde algemene persoonsgegevens die tijdens het wervingsproces zijn verzameld delen met de Geautoriseerde Agent om de relevante activiteiten op te starten.
De Screeningfunctie of de Geautoriseerde Agent verzamelt de vereiste documentatie en aanvullende persoonsgegevens die nodig zijn om de gevraagde controles rechtstreeks bij de kandidaat uit te voeren.
De Geautoriseerde Agent kan de kandidaat tevens verzoeken een Screeningverklaring (Screening Declaration Form) te ondertekenen voordat de controles kunnen worden uitgevoerd.
Na afronding van het screeningproces uploadt de Geautoriseerde Agent de relevante documentatie ("Screeningresultaat") naar het aangewezen platform.
Op basis van het Screeningresultaat kan de Screeningfunctie de relevante stakeholders binnen de HR-afdeling informeren over de vervolgstappen die volgens de vastgestelde procedure moeten worden genomen.
5.3 Interne bekendmaking van het screeningresultaat van de kandidaat
De Screeningfunctie kan het Screeningresultaat van een kandidaat, voor zover noodzakelijk, delen met andere afdelingen of ondernemingen binnen de team.blue-groep.
5.4 Gegevensoverdrachten door de Geautoriseerde Agent
De Geautoriseerde Agent kan bevoegd zijn om de persoonsgegevens van een kandidaat door te geven aan derden die gevestigd zijn in landen buiten de EU/EER ten behoeve van de uitvoering van de gevraagde Screeningactiviteiten, in het bijzonder wanneer dit noodzakelijk is om de kandidaat in staat te stellen een arbeidsovereenkomst met de Onderneming aan te gaan overeenkomstig artikel 49 lid 1 onder b AVG.
Raadpleeg Bijlage 2 van dit Beleid voor gedetailleerde informatie over de specifieke bepalingen die op grond van de nationale wetgeving in aanmerking moeten worden genomen.
5.5 Verzoeken van kandidaten die aan screeningactiviteiten worden onderworpen
Kandidaten die op instructie van de Onderneming aan Screeningactiviteiten worden onderworpen, kunnen alle rechten uitoefenen waarop zij krachtens Europese en/of nationale wetgeving recht hebben, waaronder AVG-rechten zoals:
Wanneer een kandidaat zijn of haar recht op gegevenswissing onder de AVG uitoefent en zijn of haar informatie (inclusief documentatie) rechtstreeks aan de Onderneming of via de Geautoriseerde Agent heeft verstrekt, zal de Onderneming de betreffende gegevens uit haar bedrijfssystemen verwijderen, voor zover dit is toegestaan onder artikel 17 AVG.
Raadpleeg voor meer informatie de procedure van de Onderneming voor het beheer van verzoeken van betrokkenen.
5.6 Bewaartermijn van persoonsgegevens
De Onderneming bewaart persoonsgegevens uitsluitend zolang als noodzakelijk is voor de verwezenlijking van de doeleinden die zijn beschreven in de sectie "Screeningactiviteiten" en om te voldoen aan wettelijke verplichtingen.
De toepasselijke bewaartermijnen zijn vastgelegd in de Privacyverklaring voor Kandidaten van de Onderneming.
Indien de kandidaat vervolgens in dienst treedt, dat wil zeggen wanneer het Screeningresultaat positief is, zal de verdere verwerking van diens Persoonsgegevens worden geregeld door de privacyverklaring voor werknemers of andere kennisgevingen die door de Onderneming worden verstrekt afhankelijk van de functie van de werknemer.
5.7 Beveiliging van gegevens
De Onderneming heeft passende technische en organisatorische maatregelen geïmplementeerd, waar van toepassing ook via de Geautoriseerde Agenten, om de beveiliging en integriteit van persoonsgegevens te waarborgen.
6. Meldingen van niet-naleving en disciplinaire maatregelen
Van alle natuurlijke personen en rechtspersonen die in dit Beleid worden genoemd, wordt verwacht dat zij dit Beleid en alle andere periodiek gecommuniceerde documentatie inzake gegevensbescherming volledig naleven.
De Juridische Afdeling zal, in samenwerking met het Privacy Office (en de Group Data Protection Officer), eventuele verzoeken om afwijking van specifieke bepalingen van dit document of andere documentatie inzake gegevensbescherming beoordelen.
Uitzonderingen kunnen worden overwogen indien:
bijzondere omstandigheden de praktische uitvoering van een vereiste onmogelijk maken;
de nationale wetgeving de gevraagde uitzondering ondersteunt; en/of
compenserende beheersmaatregelen aanwezig zijn om het risico van niet-naleving te beperken.
7. Herziening en updates
Het onderhoud en de periodieke herziening van dit Beleid worden uitgevoerd door de team.blue-groep, in het bijzonder door het Privacy Office en de HR-afdeling, met ondersteuning van de Group Data Protection Officer (DPO), indien van toepassing.
Bijlage 1: Lijst van geautoriseerde agenten
team.blue heeft de volgende externe dienstverlener aangesteld als Geautoriseerde Agent om namens haar Screeningactiviteiten uit te voeren.
De Geautoriseerde Agenten zijn onderworpen aan dit Screeningbeleid, naast de relevante dienstverleningsovereenkomsten die met de Onderneming zijn gesloten.
Naam van de Geautoriseerde Agent
Validata Group BV, handelend onder de naam DISA Global Solutions ("Validata")
Relevante informatie
DISA Global Solutions
Apollolaan 151
1077 AR Amsterdam
De privacyverklaring van Validata is beschikbaar via:
https://disa.com/emea/privacy-website/
Bijlage 2-A: Nationale vereisten en aanbevelingen
Controles van het strafrechtelijk verleden mogen uitsluitend worden uitgevoerd in rechtsgebieden waar dergelijke verwerking uitdrukkelijk is toegestaan onder de toepasselijke nationale wetgeving en waar de Onderneming een geldige rechtsgrondslag heeft vastgesteld overeenkomstig artikel 6 lid 1 onder f AVG en artikel 10 AVG.
Op dit moment mogen controles van het strafrechtelijk verleden worden uitgevoerd voor relevante functies in de volgende landen:
Denemarken
Nederland
Verenigd Koninkrijk
Ierland
Duitsland
Turkije
De Onderneming heeft duidelijke juridische aanbevelingen ontvangen om momenteel geen controles van het strafrechtelijk verleden uit te voeren in de volgende landen:
Deze aanbevelingen zijn bindend voor operationele doeleinden en moeten worden nageleefd totdat dit Beleid formeel wordt bijgewerkt op basis van een geverifieerde juridische grondslag die dergelijke controles toestaat.