Privacy - vragen en antwoorden
Hoe gaan wij om met uw privacy?
-
Uw privacy bij het Huis voor Klokkenluiders in 11 vragen en antwoorden.
-
Een persoonsgegeven is alle informatie die direct over iemand gaat of informatie die naar deze persoon te herleiden is. Voorbeelden van persoonsgegevens zijn namen, geboortedata, adressen, telefoonnummers, ip-adressen en e-mailadressen.
-
Het Huis voor Klokkenluiders verwerkt alleen de noodzakelijke persoonsgegevens om adviesvragen, verzoeken tot het doen van onderzoek, en vragen en verzoeken aan de afdeling Kennis en Preventie te kunnen behandelen. Verder verwerkt de afdeling Onderzoek persoonsgegevens bij de uitvoering van onderzoeken.
-
Het Huis voor Klokkenluiders is de zogeheten 'verwerkingsverantwoordelijke' in de zin van de AVG. Dit betekent dat het Huis zelf beslist welke persoonsgegevens worden verwerkt, voor welk doel en op welke manier.
-
Het Huis voor Klokkenluiders bewaart de persoonsgegevens die u zelf aan het Huis verstrekt. Ook kan het – in het kader van een adviesvraag, melding of verzoek tot onderzoek – persoonsgegevens verzamelen over anderen dan de adviesvrager of melder/verzoeker, zoals de (ex-)werkgever of (ex-)collega’s. Maar alleen als dat noodzakelijk is voor de behandeling van de adviesvraag, de melding of het verzoek tot onderzoek.
Als eenmaal een onderzoek is ingesteld, kan het Huis voor Klokkenluiders ook persoonsgegevens verzamelen over een melder/verzoeker, en over andere bij het onderzoek betrokken personen. Het gaat dan om informatie van de melder/verzoeker, de (ex-)werkgever van de melder/verzoeker, de onder zijn verantwoordelijkheid werkzame personen en van getuigen.
-
Het Huis voor Klokkenluiders moet het gebruik van uw persoonsgegevens kunnen baseren op een van de grondslagen uit artikel 6 van de AVG. Het Huis verwerkt uw gegevens alleen op grond van de noodzaak voor de goede uitvoering van de taken van het Huis. Die taken zijn omschreven in de Wet Huis voor klokkenluiders.
Wanneer de aard van de melding het noodzakelijk maakt dat wij 'bijzondere' persoonsgegevens van adviesvragers verwerken, dan zullen wij dit alleen doen op basis van de uitdrukkelijke toestemming van de betrokkene. Dan gaat het om gegevens waaruit ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen of het lidmaatschap van een vakbond blijken, gegevens over gezondheid of gegevens over iemands seksueel gedrag of seksuele gerichtheid. Incidenteel verwerkt het Huis uw persoonsgegevens ook op grond van een wettelijke plicht, zoals bij de behandeling van klachten en verzoeken op grond van de AVG, of om aan een rechtmatige vordering te voldoen van de opsporingsdiensten.
-
Het Huis behandelt uw persoonsgegevens strikt vertrouwelijk. Het Huis zal die alleen aan derden verstrekken als dat strikt noodzakelijk is voor de uitoefening van de taken van het Huis.
De afdeling Advies kan eventueel persoonsgegevens van adviesvragers verstrekken aan de contactpersoon psychosociale ondersteuning en/of aan de afdeling Onderzoek. Dit gebeurt alleen met expliciete toestemming van de adviesvrager.
De afdeling Onderzoek kan persoonsgegevens, zoals naam en functie, van de melder/verzoeker, de (ex-)werkgever van de melder/verzoeker – en de onder zijn verantwoordelijkheid werkzame personen – en getuigen in het kader van een ingesteld onderzoek*) verstrekken aan de andere betrokkenen binnen het onderzoek. Over de melder/verzoeker gebeurt dit alleen als die toestemming heeft gegeven om zijn identiteit bekend te maken.
Daarnaast kan het Huis voor Klokkenluiders wettelijk verplicht zijn om gegevens te verstrekken aan bevoegde autoriteiten of opsporingsinstanties, bijvoorbeeld als er sprake is van een strafrechtelijk onderzoek en Justitie ten behoeve van dat onderzoek de uitlevering van stukken vordert. Het Huis voor Klokkenluiders zal eventuele vorderingen zorgvuldig toetsen en alleen die gegevens verstrekken waartoe het daadwerkelijk wettelijk verplicht is. Voor de gevallen dat een onderzoek naar aanleiding van een melding van een misstand samenloopt met een strafrechtelijk onderzoek van het Openbaar Ministerie (OM), heeft het Huis voor Klokkenluiders een afstemmingsprotocol afgesloten met het OM. Onderzoeksgegevens (en dus persoonsgegevens) zullen door het Huis voor Klokkenluiders alleen aan het OM worden verstrekt als de officier van justitie daartoe een vordering heeft gedaan. De officier van justitie zal geen gegevens bij de afdeling Advies vorderen.
Het Huis voor Klokkenluiders laat persoonsgegevens verwerken door drie externe partijen, te weten een IT-leverancier en leveranciers van systemen voor digitale dossiers en het beveiligd mailen en versturen van grote bestanden. Dit zijn verwerkers die de persoonsgegevens alleen in opdracht van het Huis voor Klokkenluiders mogen verwerken, en alleen voor doeleinden die ons zijn bepaald. Het gaat hier om puur technische verwerking. Met elke verwerker is een verwerkersovereenkomst gesloten. Het Huis voor Klokkenluiders controleert (naleving van) de afspraken minimaal één keer per jaar.
Noot:
*) Nadat de afdeling Onderzoek op grond van artikel 6 van de Wet huis voor klokkenluiders heeft geoordeeld dat een verzoek tot onderzoek ontvankelijk is. -
Het Huis voor Klokkenluiders beveiligt persoonsgegevens tegen iedere mogelijke inbreuk, waaronder verlies of ongeoorloofde toegang door of verstrekking aan derden. Dat doet het met zowel technische als organisatorische maatregelen. Deze maatregelen zijn opgenomen in een informatiebeveiligingsbeleid. Het Huis voor Klokkenluiders zorgt er bijvoorbeeld voor dat alleen díe personen toegang hebben tot persoonsgegevens voor wie dit uit hoofde van hun functie noodzakelijk is.
Het Huis voor Klokkenluiders heeft een Protocol Datalekken opgesteld. Het zal volgens dit protocol onderzoeken of een data-incident een inbreuk is op de beveiliging van persoonsgegevens, en het incident waar nodig melden bij de Autoriteit Persoonsgegevens en bij betrokkenen.
-
Op grond van de AVG mogen wij uw persoonsgegevens niet langer bewaren dan nodig is voor het bereiken van het doel waarvoor uw gegevens zijn verkregen. Na verloop van de bewaartermijn worden uw gegevens vernietigd of geanonimiseerd. Het Huis voor Klokkenluiders volgt daarbij de vernietigings- en bewaartermijnen voor de persoonsgegevens in alle werkprocessen die zijn vastgelegd in de Generieke Waarderingslijst van het ministerie van Binnenlandse Zaken en Koninkrijksrelaties.
Als het Huis voor Klokkenluiders meer persoonsgegevens ontvangt dan nodig voor de goede behandeling van een adviesaanvraag of een (verzoek tot) onderzoek, dan zal het die gegevens zo spoedig mogelijk vernietigen.
Concrete bewaartermijnen afdeling Advies
- De persoonsgegevens in zaken waarin de adviesvrager niet als klokkenluider is aangemerkt door de afdeling Advies, worden (na afsluiting van de zaak) gedurende één jaar bewaard en daarna vernietigd.
- De persoonsgegevens in zaken waarin de adviesvrager wel als klokkenluider is aangemerkt door de afdeling Advies, worden (na afsluiting van de zaak) gedurende vijf jaar bewaard en daarna vernietigd.
Concrete bewaartermijnen afdeling Onderzoek
- De persoonsgegevens in zaken waarin de melding en/of het verzoek tot onderzoek niet-ontvankelijk is verklaard door de afdeling Onderzoek, worden gedurende vijf jaar bewaard en daarna vernietigd.
- Bij afgeronde onderzoeken worden de volledige dossiers blijvend bewaard en overgebracht naar het Nationaal Archief. Na 75 jaar worden deze dossiers openbaar.
-
Op grond van de AVG kunt u verzoeken om:
- inzage in uw gegevens;
- correctie van uw gegevens;
- beperking van het gebruik van uw gegevens;
- verwijdering van uw gegevens (als het Huis uw gegevens verwerkt op basis van uw uitdrukkelijke toestemming).
Als het verwerken van uw persoonsgegevens berust op uw uitdrukkelijke toestemming, houdt u het recht die toestemming weer in te trekken. Ook heeft u in bepaalde gevallen het recht om bezwaar te maken tegen de verwerking van uw gegevens.
Er kan een reden zijn waarom uw verzoek niet kan worden ingewilligd. Als dat het geval is, dan zal het Huis dit goed aan u uitleggen.
-
U kunt een verzoek op grond van de AVG op meerdere manieren indienen. U kunt uw verzoek per e-mail richten aan de Functionaris voor de Gegevensbescherming (FG) van het Huis voor Klokkenluiders, FG@huisvoorklokkenluiders.nl. Ook kunt u een brief sturen naar Huis voor Klokkenluiders, postbus 85680, 2508 CJ Den Haag. In beide gevallen moet u een kopie van uw geldige identiteitsbewijs meesturen. U wordt dringend verzocht om daarop uw burgerservicenummer (BSN) onleesbaar te maken. U kunt ook een afspraak maken om uw identiteitsbewijs te tonen op het kantoor van het Huis. U krijgt in beginsel binnen een maand een beslissing op uw verzoek. Als u het niet eens bent met de beslissing, kunt u hier bezwaar tegen indienen en desnoods beroep instellen. Informatie daarover staat altijd ook in de beslissing.
Meer over bezwaar en beroep vindt u op de website rijksoverheid.nl.
-
Meer informatie over de privacywetgeving vindt u op de website rijksoverheid.nl.
Het Huis heeft een Functionaris voor de Gegevensbescherming (FG). Deze functionaris houdt intern toezicht op de privacywetgeving. U kunt contact met hem/haar opnemen via FG@huisvoorklokkenluiders.nl.
Voor vragen kunt u contact met het Huis opnemen via contact@huisvoorklokkenluiders.nl of FG@huisvoorklokkenluiders.nl. U kunt ook telefonisch contact opnemen via 088 – 1331 000, of een brief sturen naar Huis voor de Klokkenluiders, Postbus 85680, 2508 CJ Den Haag.
De Autoriteit Persoonsgegevens (AP) houdt extern toezicht op de naleving van de privacywetgeving. U heeft het recht om bij de AP een klacht over het Huis in te dienen. Meer informatie hierover vindt u op de AP-website. Of bel 088 – 1805 250.
-