Privacy - vragen en antwoorden
Hoe gaan wij om met uw privacy?
Uw privacy bij het Huis in 11 vragen en antwoorden.
Een persoonsgegeven is alle informatie die direct over iemand gaat of informatie die naar deze persoon te herleiden is. Voorbeelden van persoonsgegevens zijn namen, geboortedata, adressen, telefoonnummers, ip-adressen en e-mailadressen.
Het Huis verwerkt alleen de noodzakelijke persoonsgegevens om adviesaanvragen, verzoeken tot het doen van onderzoek en vragen en verzoeken aan de afdeling Preventie te kunnen behandelen. Verder verwerkt de afdeling Onderzoek persoonsgegevens bij de uitvoering van onderzoeken.
Het Huis is de zogeheten 'verwerkingsverantwoordelijke' in de zin van de Algemene Verordening Gegevensbescherming (AVG). Dit betekent dat het Huis zelf beslist welke persoonsgegevens worden verwerkt, voor welk doel en op welke manier.
Het Huis bewaart de persoonsgegevens die u zelf aan het Huis verstrekt. Ook kan het Huis – in het kader van een adviesaanvraag of verzoek tot onderzoek – persoonsgegevens verzamelen over anderen dan de adviesaanvrager en/of verzoeker, zoals de (ex-)werkgever en de (ex-)collega’s van de adviesaanvrager en/of verzoeker. Maar alleen als dat noodzakelijk is voor de behandeling van de adviesaanvraag of het verzoek tot onderzoek.
Als eenmaal een onderzoek is ingesteld, kan het Huis ook persoonsgegevens verzamelen over een verzoeker, en over andere bij het onderzoek betrokken personen. Het gaat dan om informatie van de verzoeker, de (ex-)werkgever van de verzoeker, de onder zijn verantwoordelijkheid werkzame personen en van getuigen.
Het Huis moet het gebruik van uw persoonsgegevens kunnen baseren op een van de grondslagen uit artikel 6 van de AVG. Het Huis verwerkt uw gegevens alleen op grond van de noodzaak voor de goede uitvoering van de taken van het Huis. Die taken zijn omschreven in de Wet Huis voor klokkenluiders.
Voor de verwerking van 'bijzondere' persoonsgegevens van adviesaanvragers, vraagt het Huis uitdrukkelijke toestemming aan de betrokkene. Dan gaat het om gegevens waaruit ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen of het lidmaatschap van een vakbond blijken, gegevens over gezondheid of gegevens over iemands seksueel gedrag of seksuele gerichtheid. Incidenteel verwerkt het Huis uw persoonsgegevens ook op grond van een wettelijke plicht, zoals bij de behandeling van klachten en verzoeken op grond van de AVG, of om aan een rechtmatige vordering te voldoen van de opsporingsdiensten.
Het Huis behandelt uw persoonsgegevens strikt vertrouwelijk. Het Huis zal die alleen aan derden verstrekken als dat strikt noodzakelijk is voor de uitoefening van de taken van het Huis.
De afdeling Advies kan eventueel persoonsgegevens van adviesaanvragers verstrekken aan de contactpersoon psychosociale ondersteuning en/of aan de afdeling Onderzoek. Dit gebeurt alleen met expliciete toestemming van de adviesaanvrager.
De afdeling Onderzoek kan persoonsgegevens, zoals naam en functie, van de verzoeker, de (ex-)werkgever van de verzoeker – en de onder zijn verantwoordelijkheid werkzame personen – en getuigen in het kader van een ingesteld onderzoek*) verstrekken aan de andere betrokkenen binnen het onderzoek. Over de verzoeker gebeurt dit alleen als die toestemming heeft gegeven om zijn identiteit bekend te maken.
Daarnaast kan het Huis wettelijk verplicht zijn om gegevens te verstrekken aan bevoegde autoriteiten of opsporingsinstanties, bijvoorbeeld als er sprake is van een strafrechtelijk onderzoek en Justitie ten behoeve van dat onderzoek de uitlevering van stukken vordert. Het Huis zal eventuele vorderingen zorgvuldig toetsen en alleen die gegevens verstrekken waartoe het daadwerkelijk wettelijk verplicht is. Voor de gevallen dat een onderzoek van het Huis naar aanleiding van een melding van een misstand samenloopt met een strafrechtelijk onderzoek van het Openbaar Ministerie (OM), heeft het Huis een afstemmingsprotocol afgesloten met het OM. Onderzoeksgegevens (en dus persoonsgegevens) zullen door het Huis alleen aan het OM worden verstrekt als de officier van justitie daartoe een vordering heeft gedaan. De officier van justitie zal geen gegevens bij de afdeling Advies vorderen.
Het Huis laat persoonsgegevens verwerken door twee externe partijen, te weten een IT-leverancier en een leverancier van het systeem voor digitale dossiers. Dit zijn verwerkers die de persoonsgegevens alleen in opdracht van het Huis mogen verwerken, en alleen voor doeleinden die door het Huis bepaald zijn. Het gaat hier om puur technische verwerking. Met elke verwerker is een verwerkersovereenkomst gesloten. Het Huis controleert (naleving van) de afspraken minimaal één keer per jaar.
Noot:
*) Dus nadat de afdeling Onderzoek op grond van artikel 6 van de Wet huis voor klokkenluiders heeft geoordeeld dat een verzoek tot onderzoek ontvankelijk is.
Het Huis beveiligt persoonsgegevens tegen iedere mogelijke inbreuk, waaronder verlies of ongeoorloofde toegang door of verstrekking aan derden. Dat doet het Huis met zowel technische als organisatorische maatregelen. Deze maatregelen zijn opgenomen in een informatiebeveiligingsbeleid. Het Huis zorgt er bijvoorbeeld voor dat alleen díe personen toegang hebben tot persoonsgegevens voor wie dit uit hoofde van hun functie noodzakelijk is.
Het Huis heeft een Protocol Datalekken opgesteld. Het Huis zal volgens dit protocol onderzoeken of een data-incident een inbreuk is op de beveiliging van persoonsgegevens, en het incident waar nodig melden bij de Autoriteit Persoonsgegevens en bij betrokkenen.
Op grond van de AVG mag het Huis uw persoonsgegevens niet langer bewaren dan nodig is voor het bereiken van het doel waarvoor uw gegevens zijn verkregen. Na verloop van de bewaartermijn worden uw gegevens vernietigd of geanonimiseerd. Het Huis volgt daarbij de vernietigings- en bewaartermijnen voor de persoonsgegevens in alle werkprocessen die zijn vastgelegd in de Generieke Waarderingslijst van het ministerie van Binnenlandse Zaken en Koninkrijksrelaties.
Als het Huis meer persoonsgegevens ontvangt dan nodig voor de goede behandeling van een adviesaanvraag of een (verzoek tot) onderzoek, dan zal het Huis die gegevens zo spoedig mogelijk vernietigen.
Concrete bewaartermijnen afdeling Advies
- De persoonsgegevens in zaken waarin de adviesaanvrager niet als klokkenluider is aangemerkt door de afdeling Advies, worden (na afsluiting van de zaak) gedurende één jaar bewaard en daarna vernietigd.
- De persoonsgegevens in zaken waarin de adviesaanvrager wel als klokkenluider is aangemerkt door de afdeling Advies, worden (na afsluiting van de zaak) gedurende vijf jaar bewaard en daarna vernietigd.
Concrete bewaartermijnen afdeling Onderzoek
- De persoonsgegevens in zaken waarin het verzoek tot onderzoek niet-ontvankelijk is verklaard door de afdeling Onderzoek, worden gedurende vijf jaar bewaard en daarna vernietigd.
- Bij afgeronde onderzoeken worden de volledige dossiers blijvend bewaard en overgebracht naar het Nationaal Archief. Na 75 jaar worden deze dossiers openbaar.
Op grond van de AVG kunt u verzoeken om:
- inzage in uw gegevens;
- correctie van uw gegevens;
- beperking van het gebruik van uw gegevens;
- verwijdering van uw gegevens (als het Huis uw gegevens verwerkt op basis van uw uitdrukkelijke toestemming).
Als het verwerken van uw persoonsgegevens berust op uw uitdrukkelijke toestemming, houdt u het recht die toestemming weer in te trekken. Ook heeft u in bepaalde gevallen het recht om bezwaar te maken tegen de verwerking van uw gegevens.
Er kan een reden zijn waarom uw verzoek niet kan worden ingewilligd. Als dat het geval is, dan zal het Huis dit goed aan u uitleggen.
U kunt een verzoek op grond van de AVG op meerdere manieren indienen. U kunt uw verzoek per e-mail richten aan de Functionaris voor de Gegevensbescherming (FG) van het Huis voor Klokkenluiders, FG@huisvoorklokkenluiders.nl. Ook kunt u een brief sturen naar Huis voor Klokkenluiders, postbus 10088, 3505 AB Utrecht. In beide gevallen moet u een kopie van uw geldige identiteitsbewijs meesturen. U wordt dringend verzocht om daarop uw burgerservicenummer (BSN) onleesbaar te maken. U kunt ook een afspraak maken om uw identiteitsbewijs te tonen op het kantoor van het Huis. U krijgt in beginsel binnen een maand een beslissing op uw verzoek. Als u het niet eens bent met de beslissing, kunt u hier bezwaar tegen indienen en desnoods beroep instellen. Informatie daarover staat altijd ook in de beslissing.
Meer over bezwaar en beroep vindt u op de website rijksoverheid.nl.
Meer informatie over de privacywetgeving vindt u op de website rijksoverheid.nl.
Het Huis heeft een Functionaris voor de Gegevensbescherming (FG). Deze functionaris houdt intern toezicht op de privacywetgeving. U kunt contact met hem/haar opnemen via FG@huisvoorklokkenluiders.nl.
Voor vragen kunt u contact met het Huis opnemen via info@huisvoorklokkenluiders.nl of FG@huisvoorklokkenluiders.nl. U kunt ook telefonisch contact opnemen via 088 – 1331 000, of een brief sturen naar Huis voor de Klokkenluiders, Postbus 10088, 3505 AB Utrecht.
De Autoriteit Persoonsgegevens (AP) houdt extern toezicht op de naleving van de privacywetgeving. U heeft het recht om bij de AP een klacht over het Huis in te dienen. Meer informatie hierover vindt u op de AP-website. Of bel 088 – 1805 250.