Metagenics als controller
Met deze verklaring (hierna genoemd "Verklaring") willen wij u informeren waarom en hoe Metagenics België, die bestaat uit de Belgische Metagenics-entiteiten (hierna genoemd "wij", of "Metagenics") uw persoonsgegevens verzamelt en verwerkt in het kader van de klokkenluidersprocedure. De Belgische Metagenics-entiteiten, die ten opzichte van elkaar niet als derden worden beschouwd, verwerken allemaal uw persoonsgegevens in overeenstemming met deze Verklaring. Deze worden centraal bij Metagenics verzameld en opgeslagen.
Als voor de verwerking verantwoordelijke zijn wij verantwoordelijk voor de verwerking van de persoonsgegevens die wij opvragen en gebruiken voor klokkenluidersdoeleinden.
In ieder geval, nemen wij de maatregelen om te garanderen dat u:
- op de hoogte te blijven van onze verwerking van uw persoonsgegevens en van uw rechten;
- de persoonsgegevens die wij verwerken te blijven controleren;
- uw rechten met betrekking tot uw persoonsgegevens kunt uitoefenen. Meer informatie over uw rechten vindt u verder in deze verklaring.
Welke gegevens verzamelen wij over u?
Persoonsgegevens
Onder "persoonsgegevens" verstaan wij alle informatie die betrekking heeft op een bepaalde natuurlijke levende persoon.
Wanneer wij een klacht van u ontvangen, wordt een dossier met de gegevens van uw klacht aangemaakt. Dit dossier bevat uw identiteit, contactgegevens en alle andere informatie die u ons heeft gegeven over de persoon die bij de klacht betrokken is. Wij zullen de verstrekte informatie vertrouwelijk behandelen.
U kunt desgewenst anoniem contact met ons opnemen, maar de kans dat wij mogelijke misstanden kunnen onderzoeken is groter als wij er zeker van zijn dat de persoon die de melding doet, in staat is een klacht met kennis van zaken in te dienen. Het betekent ook dat wij beter in staat zijn informatie terug te koppelen over eventuele maatregelen die wij hebben genomen.
Wij behandelen de door u verstrekte informatie vertrouwelijk en zullen deze niet zonder wettig gezag openbaar maken. Maar om een zaak goed te kunnen onderzoeken, zullen wij meestal bepaalde informatie aan de betrokken organisatie moeten verstrekken. Wij kunnen dit met u bespreken, maar u moet vanaf het begin duidelijk aangeven welke informatie u niet met ons wilt delen.
Indien mogelijk zullen wij u feedback geven over de maatregelen die wij naar aanleiding van uw melding nemen. Deze feedback zal echter beperkt zijn. Wij hebben ook een vertrouwensplicht jegens de organisaties die wij reguleren. Het is ons wettelijk verboden om veel van de informatie die wij over hen hebben, te delen.
Wij gebruiken uw persoonlijke informatie om uw klacht te behandelen en om het niveau van onze dienstverlening te controleren. Wij verzamelen en publiceren statistieken met informatie zoals het aantal klachten dat wij ontvangen, maar niet in een vorm die iemand identificeert.
Gevoelige gegevens
Als verantwoordelijke voor de verwerking zijn wij niet van plan persoonsgegevens van minderjarigen of zogenaamde gevoelige gegevens te verzamelen en te verwerken, namelijk:
- persoonsgegevens waaruit de raciale of etnische afkomst, de politieke opvattingen, de godsdienstige of levensbeschouwelijke overtuiging, of het lidmaatschap van een vakvereniging blijkt;
- genetische of biometrische gegevens (bv. gezichtsopnamen en vingerafdrukken);
- gegevens met betrekking tot de gezondheid;
- gegevens met betrekking tot seksueel gedrag of seksuele geaardheid.
Mochten wij echter in het kader van een klacht dit soort gegevens ontvangen, dan zullen wij deze gevoelige gegevens met de hoogste mate van veiligheid en vertrouwelijkheid behandelen.
Waarom hebben wij uw gegevens nodig?
Wij hebben voldoende informatie van u nodig om uw beschermde melding aan ons te onderzoeken, met inbegrip van alle bewijsmateriaal dat u hebt om dit te staven.
Wij moeten de details van uw klacht kennen, zodat wij een besluit kunnen nemen over de naleving van de relevante wetgeving door de organisatie en wij onze verplichtingen kunnen nakomen.
Wat is de rechtsgrondslag voor de verwerking van uw persoonsgegevens?
Persoonsgegevens die worden vermeld in klokkenluidersmeldingen over onderwerpen die verband houden met een incident, worden verwerkt op basis van wettelijke verplichting, aangezien deze informatie nodig is om te voldoen aan de Richtlijn 2019/1937, d.w.z. het beoordelen van klokkenluidersmeldingen en het uitvoeren van eventuele onderzoeken.
Door toegang te krijgen tot en gebruik te maken van het klokkenluidersysteem op een geïdentificeerde manier, stemt de Betrokkene in met de verwerking van zijn/haar Persoonsgegevens voor de doeleinden die zijn aangegeven in dit Klokkenluidersbeleid.
Met wie delen wij uw persoonsgegevens?
Alleen geautoriseerde werknemers of zelfstandigen hebben toegang tot de persoonsgegevens. In geval van noodzaak (zoals een technisch probleem) kan tijdelijk toegang worden verleend aan de provider van de klokkenluiderstool die voor ons als verwerker optreedt. Wij hebben technische, organisatorische en contractuele maatregelen genomen om te waarborgen dat uw persoonsgegevens uitsluitend worden verwerkt en gebruikt voor de in deze Verklaring genoemde doeleinden.
Alleen als wij daartoe wettelijk verplicht zijn, kunnen uw persoonsgegevens worden verstrekt aan toezichthoudende instanties, belastingdiensten en opsporingsdiensten.
Waar worden uw gegevens opgeslagen en verwerkt?
Uw gegevens zullen niet buiten de EU worden getransporteerd en wij zullen er in ieder geval voor zorgen dat te allen tijde aan de minimale wettelijke eisen en veiligheidsnormen wordt voldaan. Indien wij vermoeden dat uw gegevens buiten de EU zullen worden opgeslagen en verwerkt, zullen wij u daar uitdrukkelijk van op de hoogte brengen en ervoor zorgen dat hetzelfde beschermingsniveau wordt gehanteerd als binnen de EU van toepassing is.
Buiten de hierboven vermelde gevallen zullen uw persoonsgegevens nooit worden doorgegeven of ter beschikking gesteld aan derden en uitsluitend voor onze doeleinden worden gebruikt. Andere bedrijven kunnen uw gegevens dus niet gebruiken om u bijvoorbeeld reclame toe te sturen.
Hoe lang bewaren wij uw persoonsgegevens?
Persoonsgegevens die in het kader van klokkenluidersdiensten zijn verkregen, worden bewaard zolang als nodig is voor de verwerking van de melding, met inbegrip van de eventuele gevolgen daarvan.
Hoe beveiligen wij uw persoonsgegevens?
Wij hebben algemeen aanvaarde technologische en operationele veiligheidsnormen ingevoerd om persoonsgegevens te beschermen tegen verlies, misbruik, wijziging of vernietiging zonder toestemming.
Het klokkenluidersysteem zal zodanig worden geïmplementeerd dat ongeautoriseerde toegang wordt voorkomen, terwijl de personen die zijn aangewezen om de klokkenluidersrapporten te ontvangen, analyseren en verwerken, zullen worden aangewezen als Gegevensverwerkers of personen die specifiek zijn aangewezen overeenkomstig artikel 28 van de GDPR, en de volledige vertrouwelijkheid van de verstrekte Persoonsgegevens zullen garanderen in overeenstemming met de meest geschikte beveiligingsmaatregelen die door de Gegevensverwerker voor dat doel zijn geïmplementeerd.
Wat zijn uw rechten?
Recht van toegang, rectificatie, wissen, overdraagbaarheid van gegevens en bezwaar:
Recht op toegang tot uw persoonsgegevens
U hebt te allen tijde recht op toegang en inzage in uw persoonsgegevens die door ons worden verwerkt. In dit kader zullen wij u kosteloos een kopie van uw persoonsgegevens verstrekken.
Recht om uw persoonsgegevens te corrigeren
U hebt te allen tijde het recht om onjuiste, onvolledige, ongepaste of verouderde persoonsgegevens te laten wissen of corrigeren.
Recht om uw toestemming in te trekken
Indien de verwerking gebaseerd is op uw uitdrukkelijke toestemming, hebt u het recht die toestemming te allen tijde in te trekken.
Recht om bezwaar te maken tegen bepaalde verwerkingen
U hebt het recht bezwaar te maken tegen verwerkingsactiviteiten op basis van legitieme belangen.
Recht om uw persoonsgegevens te laten wissen
U hebt het recht om uw persoonsgegevens te laten wissen. Op deze gronden kunt u, indien u niet langer een relatie met Metagenics wenst te hebben, ons verzoeken om uw persoonsgegevens niet langer te gebruiken.
Wij kunnen echter de persoonsgegevens bewaren die nodig zijn voor bewijsdoeleinden. Op grond van dit recht op verwijdering hebt u ook het recht om ons op elk moment te vragen om te stoppen met het gebruik van uw persoonsgegevens die worden verwerkt op grond van uw toestemming of ons gerechtvaardigd belang. Op grond van gerechtvaardigde belangen kunnen wij toch doorgaan met het verwerken van uw persoonsgegevens na afweging van uw belangen tegen de onze.
Recht op doorgifte van persoonsgegevens
U hebt het recht te verzoeken dat persoonsgegevens die u ons persoonlijk hebt verstrekt - in een gestructureerde, algemeen gebruikte en digitale vorm - aan u worden doorgegeven zodat u ze kunt opslaan voor persoonlijk (her)gebruik, of om dergelijke persoonsgegevens rechtstreeks door te geven aan een andere voor de verwerking verantwoordelijke, voor zover het voor ons technisch mogelijk is dit te doen.
De privacywetgeving voorziet echter in een aantal beperkingen op dit recht, wat betekent dat het niet voor alle gegevens geldt.
Recht om bepaalde verwerkingen te beperken
U kunt ons verzoeken de verwerking van uw persoonsgegevens te beperken indien u de juistheid van uw persoonsgegevens betwist, u kunt verzoeken om een beperking van de verwerking gedurende een periode die ons in staat stelt de juistheid van uw persoonsgegevens te verifiëren.
Hoe rechten uitoefenen
Om de hierboven vermelde rechten uit te oefenen kunt u ons een schriftelijk verzoek sturen, gedateerd en ondertekend, en met een fotokopie van een identiteitsbewijs. Het verzoek kan worden verzonden naar:
- per e-mail: dataprotection@metagenics.eu
- schriftelijk naar het volgende postadres: Metagenics Belgium BV, Edward Vlietinckstraat 20, 8400 Oostende
Wanneer u uw recht uitoefent, verzoeken wij u duidelijk aan te geven op welk recht u zich beroept en tegen welke verwerking(en) u bezwaar maakt of welke toestemming u wilt intrekken. Wees altijd zo specifiek mogelijk als u uw rechten wilt uitoefenen.
Dit verzoek is kosteloos, behalve wanneer wij van oordeel zijn dat het verzoek kennelijk ongegrond of buitensporig is (zoals in het geval van een herhaald verzoek). Voor elke gevraagde extra kopie kunnen wij ook betaling vragen van een redelijke vergoeding op basis van de administratiekosten.
Het verzoek om een kopie van de gegevens te krijgen, wordt binnen een maand behandeld. Deze termijn kan met twee maanden worden verlengd, rekening houdend met factoren zoals de complexiteit en het aantal verzoeken. In geval van verlenging van de termijn wordt u daarvan in kennis gesteld, met opgave van de redenen voor de verlenging.
Wij zullen derden aan wie de gegevens zijn meegedeeld, in kennis stellen van elke rectificatie, uitwissing of beperking die is uitgevoerd, tenzij dit niet mogelijk is of onevenredig veel moeite kost.
Hoe kunt u vragen of klachten indienen?
Indien u een vraag of klacht heeft over onze verwerking van persoonsgegevens, over de uitoefening van uw rechten of over deze Verklaring, kunt u op de volgende manieren contact met ons opnemen:
- per e-mail: dataprotection@metagenics.eu
- schriftelijk naar het volgende postadres: Metagenics Belgium BV, Edward Vlietinckstraat 20, 8400 Oostende
Wij streven ernaar om samen met u een eerlijke oplossing te vinden voor elke klacht of bezorgdheid over privacy. Mocht u echter van mening zijn dat wij u niet hebben kunnen helpen met uw klacht of bezorgdheid, dan hebt u het recht om een klacht in te dienen bij de gegevensbeschermingsautoriteit van het land waarin u woont, via hun website.
Als u in België woont, kunt u een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit. Alle informatie hierover is te vinden op https://www.dataprotectionauthority.be/.
Wijzigingen in deze verklaring
Wij kunnen deze verklaring wijzigen of aanvullen wanneer wij dat nodig achten. Indien in deze Verklaring belangrijke wijzigingen worden aangebracht, zal de datum waarop zij wordt gewijzigd, worden aangepast en zullen wij u daarvan in kennis stellen en u een exemplaar van de gewijzigde Verklaring bezorgen. Wij raden u ook aan deze Verklaring regelmatig te bekijken om te weten te komen hoe wij uw persoonsgegevens verwerken en beschermen.