Inloggen Contact
Terug naar Privacy
Privacy Voor organisaties 2 min lezen

Hoe gaat Pescheck om met de privacy van mijn medewerkers?

Dezelfde controles, dezelfde data-bescherming, dezelfde zorgvuldigheid als bij elke kandidaat. Dit is wat je je team kunt vertellen.

Laatst bijgewerkt

Kort gezegd: elke screening houden we aan dezelfde privacy-standaard. ISO 27001-gecertificeerd, AVG-compliant, data opgeslagen in de EU, minimum-noodzakelijke verzameling, gedefinieerde bewaartermijnen. Je kunt je team vertellen dat hun data wordt behandeld zoals je zelf zou willen.

Wat we van medewerkers vragen

Alleen wat nodig is voor de checks die de organisatie heeft geautoriseerd. We vragen nooit:

  • Medische gegevens, tenzij wettelijk vereist voor een specifieke check
  • Data over beschermde kenmerken (religie, politieke voorkeur, seksuele geaardheid, vakbondslidmaatschap)
  • Checks waar de medewerker geen toestemming voor heeft gegeven
  • Data langer bewaren dan nodig

Voor elke screening kan de medewerker exact zien welke checks zijn geautoriseerd en welke data elke check vereist. Ze geven per check toestemming.

Hoe lang we medewerker-data bewaren

Volgens ons privacybeleid:

  • Persoonsgegevens die Pescheck als verwerkingsverantwoordelijke verwerkt voor de screening worden binnen 60 dagen na afronding van de opdracht verwijderd
  • Algemene bewaartermijn is maximaal 24 maanden, alleen verlengd wanneer wettelijke verplichtingen of de klant dat vereisen
  • Ondersteunende uploads (ID-scans, certificaten) worden geanonimiseerd op een gedefinieerd schema; alleen de geverifieerde uitkomst blijft
  • Audit logs worden bewaard zoals vereist door onze screeninglicentie; deze bevatten alleen metadata, niet de onderliggende persoonsgegevens

Medewerkers kunnen via [email protected] eerdere anonimisering aanvragen, behoudens wettelijke bewaarverplichtingen.

Wat je medewerkers kunnen vragen

Soms hebben medewerkers zorgen over gescreend worden. Ze kunnen ons rechtstreeks vragen (via het supportformulier):

  • Welke gegevens we van hen hebben en bewaren
  • Wie bij Pescheck er toegang toe heeft gehad
  • Of het gedeeld is met anderen dan jouw organisatie (dat is niet zo)
  • Hoe lang het wordt bewaard

We reageren binnen één maand zoals vereist door de AVG. We zetten jou alleen in CC als de medewerker daar om vraagt.

Verwerker, geen data broker

Onder de AVG en volgens onze standaard-verwerkersovereenkomst handelt Pescheck als verwerker namens jouw organisatie (de verwerkingsverantwoordelijke). We aggregeren geen data, bouwen geen profielen en hergebruiken niets. De data bestaat voor één doel: het rapport leveren dat jij hebt besteld.

Audit je onze data-handling, dan host ons Trust Centre ISO 27001-documentatie, actuele sub-verwerker-lijst en TOMs. Grotere klanten kunnen ook de sample DPIA en incident-response-procedures opvragen via [email protected].

Feedback
Was dit artikel nuttig?
Kom je er niet uit?

Krijg een persoonlijk antwoord van ons team.