Bescherming van uw persoonsgegevens

Privacyverklaring

Deze privacyverklaring geeft informatie over de verwerking en de bescherming van uw persoonsgegevens.

Verwerking: Beheer van ZZP-detacheringsrelaties en opdrachtmatch, Fynce [1.0]

Verwerkingsverantwoordelijke: De Jong & Laan Beheer B.V. — Koningin Wilhelminaplein 30, 1062 KR Amsterdam, Nederland — privacyofficer@jonglaan.nl

1. Inleiding

De Jong & Laan Beheer B.V. (hierna: 'De Jong & Laan') hecht grote waarde aan de bescherming van uw persoonsgegevens. De Jong & Laan verzamelt en verwerkt persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming van 27 april 2016 (Verordening (EU) 2016/679, hierna: 'AVG') en de Uitvoeringswet AVG (UAVG).

De onderstaande informatie heeft betrekking op de verwerking 'Beheer van ZZP-detacheringsrelaties en opdrachtmatch', uitgevoerd via Fynce, het digitale platform van De Jong & Laan voor het beheren van het netwerk van ZZP financieel professionals.

2. Waarom en hoe verwerken wij uw persoonsgegevens?

De Jong & Laan verwerkt uw persoonsgegevens voor de volgende doeleinden:

Hoe wordt uw profiel aangemaakt? Uw account wordt aangemaakt door een medewerker van De Jong & Laan, of u kunt zelf een account aanvragen via de app. In dat geval wordt uw aanvraag eerst beoordeeld door De Jong & Laan. Na goedkeuring wordt uw profiel op dezelfde wijze ingericht: een medewerker kan uw cv uploaden, waarna het systeem via AI de profielvelden automatisch invult. U controleert deze gegevens bij eerste inlog. U kunt uw profiel te allen tijde aanpassen.

3. Op welke rechtsgrond(en) verwerken wij uw persoonsgegevens?

(a) Uitvoering van een overeenkomst, artikel 6(1)(b) AVG

De verwerking van uw accountgegevens, profiel, cv en opdrachttoewijzingsgegevens is noodzakelijk voor de uitvoering van de contractuele relatie tussen u en De Jong & Laan. Dit omvat het automatisch invullen van uw profielvelden via AI op basis van uw cv. U heeft te allen tijde de mogelijkheid om deze gegevens te controleren en aan te passen (art. 22 AVG).

(b) Naleving van een wettelijke verplichting, artikel 6(1)(c) AVG

De verwerking van financiële en fiscale gegevens (KvK-nummer, btw-nummer, IBAN, factuurgegevens) is noodzakelijk om te voldoen aan de bewaarplicht van zeven jaar van de Belastingdienst (artikel 52 AWR).

(c) Gerechtvaardigd belang, artikel 6(1)(f) AVG

De verwerking van technische gegevens en gebruiksgegevens (IP-adressen, sessielogs, toegangslogs) is gebaseerd op het gerechtvaardigde belang van De Jong & Laan bij het handhaven van de beschikbaarheid, vertrouwelijkheid en integriteit van het platform. De verwerking van evaluaties bij het aflopen van een opdracht is eveneens gebaseerd op het gerechtvaardigde belang van De Jong & Laan bij het waarborgen van de kwaliteit van het netwerk en het bieden van transparantie aan opdrachtgevers en ZZP-professionals. U kunt op grond van artikel 21 AVG bezwaar maken tegen deze verwerking.

(d) Toestemming, artikel 6(1)(a) AVG

Voor het ophalen en opslaan van uw LinkedIn-profielfoto, het verzenden van pushmeldingen en het bewaren van uw cv na de standaard bewaartermijn vragen wij om uw uitdrukkelijke en geïnformeerde toestemming. U kunt uw toestemming te allen tijde intrekken via de instellingen in de applicatie. Intrekking laat de rechtmatigheid van eerdere verwerking onverlet.

4. Welke persoonsgegevens verwerken wij?

(a) Voor ZZP-professionals die zijn geregistreerd op het platform

(b) Voor alle platformgebruikers, inclusief medewerkers van De Jong & Laan

(c) Voor ZZP-professionals die zich aanmelden voor pushmeldingen

Apparaat-pushmeldingentoken en meldingsvoorkeuren.

5. Hoe lang bewaren wij uw persoonsgegevens?

De Jong & Laan bewaart uw persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor zij zijn verzameld, of zolang de wet dat vereist:

6. Hoe beschermen en beveiligen wij uw persoonsgegevens?

De Jong & Laan heeft passende technische en organisatorische maatregelen getroffen overeenkomstig artikel 32 AVG. Technische maatregelen omvatten versleuteling tijdens verzending (TLS), versleuteling in rust, rolgebaseerde toegangscontroles, MFA voor alle beheerdersaccounts, SSO via Microsoft Entra ID waar van toepassing en regelmatige penetratietests. Organisatorische maatregelen omvatten toegangsbeperking op need-to-know-basis, AVG-training voor alle medewerkers met gegevenstoegang en verwerkersovereenkomsten met alle derde verwerkers.

7. Wie heeft toegang tot uw persoonsgegevens en aan wie worden deze verstrekt?

Toegang wordt uitsluitend verleend aan medewerkers van De Jong & Laan die dit nodig hebben: accountmanagers (toegang tot profielen, cv's, beschikbaarheid en opdrachttoewijzingsgegevens, inclusief het genereren van kandidaatpresentaties), financieel en administratief personeel (toegang tot identiteits- en contactgegevens, uren- en factuurgegevens), en IT- en platformbeheerders (toegang tot technische logs en beveiligingslogs).

Wij kunnen uw persoonsgegevens tevens verstrekken aan de volgende derden:

Wij verkopen uw persoonsgegevens niet aan derden. Persoonsgegevens worden in beginsel verwerkt binnen de Europese Economische Ruimte (EER). Voor het verzenden van pushmeldingen worden push tokens verwerkt door Expo (Verenigde Staten) op grond van het EU-US Data Privacy Framework en een verwerkersovereenkomst. Alle overige gegevensverwerking vindt plaats binnen de EER. De Jong & Laan heeft bij alle sub-verwerkers geverifieerd dat passende waarborgen zijn getroffen overeenkomstig hoofdstuk V van de AVG. Mocht een sub-verwerker in de toekomst gegevens verwerken buiten de EER, dan zal De Jong & Laan voorafgaand aan die doorgifte passende waarborgen treffen overeenkomstig hoofdstuk V van de AVG (zoals standaardcontractbepalingen) en deze verklaring dienovereenkomstig aanpassen.

8. Wat zijn uw rechten en hoe kunt u deze uitoefenen?

U heeft de volgende rechten op grond van hoofdstuk III (artikelen 15 tot en met 22) van de AVG:

Om een van deze rechten uit te oefenen, kunt u contact met ons opnemen via privacyofficer@jonglaan.nl. Wij reageren binnen 30 kalenderdagen. In complexe gevallen kan deze termijn met nog eens 60 dagen worden verlengd, waarvan wij u tijdig op de hoogte stellen. Wij kunnen u vragen uw identiteit te verifiëren voordat wij uw verzoek verwerken.

Indien u van mening bent dat De Jong & Laan uw persoonsgegevens niet op de juiste wijze verwerkt, kunt u een klacht indienen bij de Autoriteit Persoonsgegevens (zie sectie 10 voor contactgegevens).

9. Functionaris gegevensbescherming

De Jong & Laan heeft een privacy officer aangesteld. U kunt de privacy officer, de heer Steven Akse, bereiken via privacyofficer@jonglaan.nl.

10. Contactgegevens

De verwerkingsverantwoordelijke
De Jong & Laan Beheer B.V.
T.a.v.: Privacycontact, Steven Akse
Koningin Wilhelminaplein 30, 1062 KR Amsterdam, Nederland
E-mail: privacyofficer@jonglaan.nl
Telefoon: 06-52094281

De toezichthoudende autoriteit
Autoriteit Persoonsgegevens (AP)
Website: www.autoriteitpersoonsgegevens.nl
E-mail: info@autoriteitpersoonsgegevens.nl
Telefoon: 088 - 1805 250
Adres: Hoge Nieuwstraat 8, 2514 EL Den Haag, Nederland

11. Tracking en analytics

De statische pagina waarop deze privacyverklaring wordt gepubliceerd maakt geen gebruik van cookies of vergelijkbare trackingtechnologieën. De applicatie Fynce maakt geen gebruik van cookies. De applicatie maakt gebruik van Sentry voor foutmonitoring en Azure Application Insights voor prestatiemonitoring en gebruiksstatistieken. Beide diensten ontvangen uitsluitend technische gegevens (zoals foutmeldingen, sessieduur en apparaatinformatie) met geminimaliseerde persoonsgegevens op grond van een verwerkersovereenkomst. Meer informatie over deze verwerkers vindt u in sectie 7.

12. Waar vindt u meer gedetailleerde informatie?

Deze privacyverklaring dient te worden gelezen in samenhang met de overige interne AVG-compliancedocumenten van De Jong & Laan.

Deze privacyverklaring is toegankelijk in Fynce via Instellingen > Privacyverklaring.