Hoe gaat Pescheck om met de privacy van mijn medewerkers?
Dezelfde controles, dezelfde data-bescherming, dezelfde zorgvuldigheid als bij elke kandidaat. Dit is wat je je team kunt vertellen.
Kort gezegd: elke screening houden we aan dezelfde privacy-standaard. ISO 27001-gecertificeerd, AVG-compliant, data opgeslagen in de EU, minimum-noodzakelijke verzameling, gedefinieerde bewaartermijnen. Je kunt je team vertellen dat hun data wordt behandeld zoals je zelf zou willen.
Wat we van medewerkers vragen
Alleen wat nodig is voor de checks die de organisatie heeft geautoriseerd. We vragen nooit:
- Medische gegevens, tenzij wettelijk vereist voor een specifieke check
- Data over beschermde kenmerken (religie, politieke voorkeur, seksuele geaardheid, vakbondslidmaatschap)
- Checks waar de medewerker geen toestemming voor heeft gegeven
- Data langer bewaren dan nodig
Voor elke screening kan de medewerker exact zien welke checks zijn geautoriseerd en welke data elke check vereist. Ze geven per check toestemming.
Hoe lang we medewerker-data bewaren
Volgens ons privacybeleid:
- Persoonsgegevens die Pescheck als verwerkingsverantwoordelijke verwerkt voor de screening worden binnen 60 dagen na afronding van de opdracht verwijderd
- Algemene bewaartermijn is maximaal 24 maanden, alleen verlengd wanneer wettelijke verplichtingen of de klant dat vereisen
- Ondersteunende uploads (ID-scans, certificaten) worden geanonimiseerd op een gedefinieerd schema; alleen de geverifieerde uitkomst blijft
- Audit logs worden bewaard zoals vereist door onze screeninglicentie; deze bevatten alleen metadata, niet de onderliggende persoonsgegevens
Medewerkers kunnen via [email protected] eerdere anonimisering aanvragen, behoudens wettelijke bewaarverplichtingen.
Wat je medewerkers kunnen vragen
Soms hebben medewerkers zorgen over gescreend worden. Ze kunnen ons rechtstreeks vragen (via het supportformulier):
- Welke gegevens we van hen hebben en bewaren
- Wie bij Pescheck er toegang toe heeft gehad
- Of het gedeeld is met anderen dan jouw organisatie (dat is niet zo)
- Hoe lang het wordt bewaard
We reageren binnen één maand zoals vereist door de AVG. We zetten jou alleen in CC als de medewerker daar om vraagt.
Verwerker, geen data broker
Onder de AVG en volgens onze standaard-verwerkersovereenkomst handelt Pescheck als verwerker namens jouw organisatie (de verwerkingsverantwoordelijke). We aggregeren geen data, bouwen geen profielen en hergebruiken niets. De data bestaat voor één doel: het rapport leveren dat jij hebt besteld.
Audit je onze data-handling, dan host ons Trust Centre ISO 27001-documentatie, actuele sub-verwerker-lijst en TOMs. Grotere klanten kunnen ook de sample DPIA en incident-response-procedures opvragen via [email protected].
Gerelateerde artikelen
Welke gegevens verzamelt Pescheck over mij?
Alleen wat nodig is voor de specifieke checks waarvoor je toestemming hebt gegeven. Hier lees je wat we verzamelen, waarom en hoe lang we het bewaren.
Hoe beschermt Pescheck mijn gegevens?
We verwerken je gegevens onder een POB-licentie van het Ministerie van Justitie en Veiligheid en ISO 27001-certificering, met encryptie in transit en at rest en alleen EU-opslag.
Je rechten onder de AVG
Als gescreende persoon heb je specifieke wettelijke rechten over je gegevens: inzage, correctie, anonimisering en bezwaar. Zo gebruik je ze.