Verwerkersovereenkomst
De klant bepaalt welke gegevens van zijn medewerkers in Rostro komen en waarvoor ze gebruikt worden. Hij is daarmee verwerkingsverantwoordelijke.
Wij verwerken die gegevens alleen om Rostro te leveren en zijn daarmee verwerker. Wij bepalen niet zelf welke gegevens erin gaan en gebruiken ze nergens anders voor.
Deze afspraken gelden voor alle persoonsgegevens die wij namens de klant verwerken in Rostro, en lopen zolang het abonnement loopt.
Het doel is steeds hetzelfde: personeelsplanning. Roosters maken en delen, verlof en ruilverzoeken afhandelen, ziekmeldingen registreren, en de bijbehorende berichten versturen.
Het gaat om gegevens van de medewerkers van de klant. Afhankelijk van het pakket verwerken wij:
- naam, e-mailadres, geboortedatum en profielfoto;
- functie en rol, afdeling, datum in dienst en contracturen;
- roosters, gewerkte tijden, beschikbaarheid en verlof;
- uurloon en berekende loonkosten, als het pakket die functie bevat;
- ziekmeldingen: de melding, de periode en de status;
- inloggegevens, waaronder het versleutelde wachtwoord en de instelling voor tweestapsverificatie;
- gegevens die door het gebruik ontstaan, zoals inlogmomenten, berichten in het logboek en supportvragen.
Ziekmeldingen zijn gezondheidsgegevens. Daarvoor geldt een zwaarder regime. Wij verwerken alleen dát iemand ziek is en over welke periode. Rostro heeft geen veld voor de aard of oorzaak van de ziekte, en de klant zet die informatie er ook niet in.
Wij verwerken de gegevens alleen op instructie van de klant. Het gebruik van Rostro zoals het is bedoeld geldt als die instructie; aanvullende instructies geeft de klant schriftelijk.
Moeten wij op grond van de wet iets doen wat daarvan afwijkt, dan melden wij dat vooraf, tenzij die wet dat verbiedt. Vinden wij dat een instructie in strijd is met de AVG, dan zeggen wij dat.
Wij nemen passende technische en organisatorische maatregelen. Concreet:
- al het verkeer loopt over een versleutelde verbinding;
- wachtwoorden worden versleuteld opgeslagen en zijn ook voor ons niet leesbaar;
- tweestapsverificatie is verplicht voor elk account;
- wie wat ziet hangt af van zijn rol: een medewerker ziet geen loonkosten en geen gegevens van andere filialen;
- er wordt automatisch afgemeld en er geldt een rem op herhaalde inlogpogingen;
- er worden regelmatig reservekopieën gemaakt.
Deze maatregelen kunnen meebewegen met de techniek, zolang het niveau van beveiliging gelijk blijft of beter wordt.
Wij schakelen andere partijen in om Rostro te kunnen leveren. Op dit moment zijn dat:
Strato — voor de servers en de database waarop Rostro draait;
Strato — voor het versturen van e-mail, zoals uitnodigingen en meldingen;
Pushberichten worden bezorgd via de pushdienst van de browser of het besturingssysteem van de gebruiker (afhankelijk van zijn keuze onder meer Google, Mozilla of Apple). Wij hebben daar geen overeenkomst mee; het bericht bevat niet meer dan nodig is om de gebruiker naar Rostro te verwijzen.
Wij leggen die partijen dezelfde verplichtingen op als hier zijn afgesproken. Schakelen wij een nieuwe partij in, dan melden wij dat vooraf en mag de klant bezwaar maken; komen we er niet uit, dan mag hij opzeggen.
Worden gegevens verwerkt buiten de Europese Economische Ruimte, dan gebeurt dat alleen met een geldige grondslag, zoals de standaardbepalingen van de Europese Commissie.
Ontdekken wij een datalek, dan melden wij dat zonder onnodige vertraging aan de klant, en in elk geval binnen 24 uur nadat wij ervan weten.
Wij vertellen wat er is gebeurd, welke gegevens en hoeveel mensen het betreft, wat de gevolgen kunnen zijn en wat wij eraan doen. De klant beslist zelf of hij het meldt bij de Autoriteit Persoonsgegevens en bij zijn medewerkers; dat is zijn verantwoordelijkheid als verwerkingsverantwoordelijke. Wij helpen hem daarbij.
Medewerkers mogen hun gegevens inzien, laten corrigeren of laten verwijderen. Zo'n verzoek richten zij aan hun werkgever, want die is verwerkingsverantwoordelijke.
Komt zo'n verzoek bij ons binnen, dan sturen wij het door naar de klant en beantwoorden wij het niet zelf. Wij helpen de klant om eraan te voldoen.
De klant mag controleren of wij ons aan deze afspraken houden. Wij geven de informatie die daarvoor nodig is.
Wil de klant een onderzoek ter plaatse, dan kondigt hij dat redelijk van tevoren aan, hooguit één keer per jaar, tenzij er een concrete aanleiding is. De kosten zijn voor de klant, behalve wanneer uit het onderzoek blijkt dat wij ons niet aan de afspraken hielden.
Eindigt het abonnement, dan kan de klant tot 3 maanden daarna vragen om zijn gegevens in een gangbaar bestandsformaat.
Daarna verwijderen wij ze uit de actieve omgeving, en uit de reservekopieën zodra die volgens het gewone schema worden overschreven. Wat wij wettelijk moeten bewaren, zoals facturen, houden wij apart en gebruiken wij nergens anders voor.