{"id":38722,"date":"2020-03-23T16:48:51","date_gmt":"2020-03-23T16:48:51","guid":{"rendered":"https:\/\/www.bluefinfitness.com\/?page_id=38722"},"modified":"2020-06-23T06:18:46","modified_gmt":"2020-06-23T06:18:46","slug":"privacybeleid","status":"publish","type":"page","link":"https:\/\/last.bluefinfitness.com\/nl\/privacybeleid\/","title":{"rendered":"Privacybeleid"},"content":{"rendered":"<h3>Voor Bluefin is privacy een ernstige zaak en je privacy is belangrijk voor ons.<\/h3>\n<p><a href=\"https:\/\/last.bluefinfitness.com\/wp-content\/uploads\/2018\/05\/Bluefin_Data_Privacy_Statement.pdf\">Klik hier<\/a> om ons privacybeleid te lezen of te downloaden<\/p>\n<p><strong>Privacyverklaring inzake gegevensbescherming<\/strong><br \/>v2.0_14 \/ 05\/18<br \/>Bluefin Trading Ltd. is transparant in het verzamelen en gebruik van persoonlijke gegevens <br \/>en voldoet aan de verplichtingen inzake gegevensbescherming. Deze verklaring legt Bluefin&#8217;s beleid uit in verband met gegevensbescherming.<br \/>Deze verklaring is van toepassing op de persoonsgegevens van klanten, leveranciers, contacten, derde<br \/>partijen of andere persoonsgegevens, verwerkt voor zakelijke doeleinden. De persoonsgegevens van<br \/>sollicitanten, werknemers, aannemers, stagiaires, leerlingen en oud-medewerkers, <br \/>HR-gerelateerde persoonsgegevens genaamd, vallen onder ons HR-gegevensbeschermingsbeleid. De formulering in deze verklaring<br \/>voldoet aan de vereisten van de Algemene Verordening Gegevensbescherming (AVG), die van kracht werd<br \/>op 25 mei 2018.<\/p>\n<p>Bluefin heeft de Gegevensbeheerder aangewezen als de verantwoordelijke die ervoor zorgt dat verplichtingen inzake gegevensbescherming<br \/>worden nagekomen. Vragen over deze verklaring of aanvragen voor verdere informatie, dienen te worden gericht<br \/>aan de Data Manager, Bluefin Trading Ltd, Keelham Farm, Hebden Bridge, HX7 8TG.<br \/><strong>1. Interpretatie<\/strong><br \/>Geautomatiseerde Besluitvorming (ADM): wanneer een beslissing wordt genomen die uitsluitend is gebaseerd op<br \/>Geautomatiseerde Verwerking (inclusief profilering) en die juridische of aanzienlijke gevolgen heeft<br \/>voor een individu. AVG verbiedt Geautomatiseerde Besluitvorming, (tenzij aan bepaalde voorwaarden is voldaan) maar<br \/>niet Geautomatiseerde Verwerking.<br \/>Geautomatiseerde verwerking: elke vorm van automatische verwerking van Persoonsgegevens, dit omvat het gebruik van<br \/>Persoonsgegevens om bepaalde persoonlijke aspecten van een individu te evalueren, in het bijzonder met betrekking tot<br \/>het analyseren of voorspellen van prestaties van die persoon op het werk, gezondheid, voorkeuren,<br \/>interesses, betrouwbaarheid, gedrag, locatie of bewegingen. Profilering is een voorbeeld van Geautomatiseerde<br \/>Verwerking<br \/>Organisatie: Bluefin Trading Ltd<br \/>Toestemming: overeenkomst die vrijwillig gegeven moet worden, specifiek en ge\u00efnformeerd. Het moet een ondubbelzinnige<br \/>aanwijzing zijn van de wensen van de Betrokkene waarmee hij, door een verklaring of door een duidelijke<br \/>positieve actie, zijn toestemming geeft inzake de verwerking van zijn Persoonsgegevens.<br \/>Gegevensbeheerder: de persoon of organisatie die bepaalt wanneer, waarom en hoe<br \/>Persoonsgegevens worden verwerkt. Hij is verantwoordelijk voor het opstellen van praktijken en beleid in overeenstemming met<br \/>de AVG. Wij zijn de gegevensbeheerder van alle persoonlijke gegevens die in ons bedrijf worden gebruikt voor onze eigen<br \/>bedrijfsdoeleinden.<br \/>Betrokkene: een levende, ge\u00efdentificeerde of identificeerbare persoon over wie we persoonsgegevens bewaren.<br \/>Betrokkenen kunnen onderdaan of inwoner van een land zijn en kunnen juridische rechten hebben met betrekking tot<br \/>hun Persoonlijke Gegevens.<br \/>Gegevensbeschermings-effectbeoordeling (DPIA): beoordelingen die worden gebruikt om de risico&#8217;s van dataverwerking te identificeren en<br \/>te verminderen. DPIA kan worden uitgevoerd als onderdeel van Ingebouwde Privacy en moet worden uitgevoerd<br \/>voor alle grote systeem- of bedrijfsveranderingsprogramma&#8217;s waarbij Persoonsgegevens worden verwerkt.<br \/>EER: de 28 landen in de EU en IJsland, Liechtenstein en Noorwegen.<br \/>Expliciete toestemming: toestemming die een zeer duidelijke en specifieke verklaring vereist.<br \/>Algemene verordening gegevensbescherming (AVG): de algemene verordening gegevensbescherming. Persoonlijke gegevens zijn<br \/>onderhevig aan de juridische garanties, aangegeven in de AVG.<br \/>Persoonsgegevens: alle informatie die een Betrokkene identificeert of informatie over een Betrokkene<br \/>die we (direct of indirect) kunnen identificeren uit enkel die data of in combinatie met<br \/>andere gegevens die we bezitten of redelijkerwijs kunnen openen. Persoonlijke gegevens omvatten Gevoelige<br \/>Persoonsgegevens en Gepseudonimiseerde Persoonsgegevens, maar sluit anonieme gegevens en gegevens over de<br \/>identiteit van een permanent verwijderd persoon uit. Persoonlijke gegevens kunnen feitelijk zijn (bijvoorbeeld een<br \/>naam, e-mailadres, locatie of geboortedatum) of een mening over de acties van die persoon of zijn<br \/>gedrag.<\/p>\n<p>Inbreuk op persoonsgegevens: elke handeling of verzuim die de beveiliging,<br \/>vertrouwelijkheid, integriteit of beschikbaarheid van Persoonsgegevens in gevaar brengt of de fysieke, technische,<br \/>administratieve of organisatorische veiligheidsmaatregelen die wij of onze externe dienstverleners opgesteld hebben<br \/>om Persoonsgegevens te beschermen, in gevaar brengt. Het verlies of de ongeoorloofde toegang, openbaarmaking of verwerving van<br \/>Persoonlijke gegevens zijn een Inbreuk Op Persoonsgegevens.<br \/>Ingebouwde Privacy: het implementeren van passende technische en organisatorische maatregelen op een effici\u00ebnte<br \/>manier om naleving van de AVG te garanderen.<br \/>Privacykennisgevingen of Verklaringen: afzonderlijke verklaringen waarin informatie wordt uiteengezet die kan worden verstrekt<br \/>aan Betrokkenen wanneer de organisatie informatie over hen verzamelt.<br \/>Verwerking of verwerken: elke activiteit waarbij persoonsgegevens worden gebruikt. Het omvat het verkrijgen van,<br \/>het vastleggen of bewaren van de gegevens of het uitvoeren van een bewerking of reeks bewerkingen op de gegevens<br \/>inclusief organiseren, wijzigen, ophalen, gebruiken, openbaar maken, wissen of vernietigen. Verwerken<br \/>omvat ook het verzenden of overdragen van Persoonsgegevens aan derden.<br \/>Pseudonimisering: vervanging van informatie waarmee een persoon direct of indirect wordt ge\u00efdentificeerd<br \/>door \u00e9\u00e9n of meer kunstmatige gegevens of pseudoniemen, zodat de persoon, op wie de gegevens<br \/>betrekking hebben, niet kan worden ge\u00efdentificeerd zonder het gebruik van aanvullende informatie die <br \/>apart en veilig bewaard moet worden.<br \/>Gerelateerd beleid: het beleid, de operationele procedures of processen van de organisatie die verband houden<br \/>met Privacyverklaring en ontworpen om persoonlijke gegevens te beschermen.<br \/>Gevoelige persoonlijke gegevens: informatie die raciale of etnische afkomst onthult, politieke<br \/>meningen, religieuze of soortgelijke overtuigingen, vakbondslidmaatschap, lichamelijke of geestelijke gezondheid,<br \/>seksleven, seksuele geaardheid, biometrische of genetische gegevens en Persoonsgegevens<br \/>inzake strafbare feiten en veroordelingen.<\/p>\n<p><strong>2. Reikwijdte<\/strong><br \/>We erkennen dat de correcte en rechtmatige behandeling van Persoonsgegevens binnen de vertrouwelijkheid van <br \/>de organisatie blijft en zal zorgen voor een succesvolle bedrijfsvoering. Het beschermen van de vertrouwelijkheid<br \/>en integriteit van persoonlijke gegevens is een belangrijke verantwoordelijkheid die we te allen tijde serieus nemen.<\/p>\n<p>De Gegevensbeheerder is verantwoordelijk voor het toezicht op deze privacyverklaring en, indien van toepassing,<br \/>het ontwikkelen van een verwant beleid en richtlijnen. Neem bij vragen over de werking van deze privacyverklaring of de AVG <br \/>contact op met de Gegevensbeheerder of als u zich zorgen maakt dat deze<br \/>Privacyverklaring niet wordt gevolgd.<\/p>\n<p>We houden ons aan de principes met betrekking tot de verwerking van Persoonsgegevens zoals uiteengezet in de AVG die<br \/>vereisen dat persoonsgegevens:<\/p>\n<p>(a) Rechtmatig, eerlijk en op duidelijke wijze worden verwerkt (Rechtmatigheid, Eerlijkheid en<br \/>Transparantie).<br \/>(b) Alleen verzameld worden voor specifieke, expliciete en wettige doeleinden (Doelbinding).<br \/>(c) Adequaat, relevant en beperkt worden tot wat nodig is voor de<br \/>doelstellingen waarvoor het wordt verwerkt (Gegevensminimalisatie).<br \/>(d) Nauwkeurig en waar nodig up-to-date gehouden worden (Nauwkeurigheid).<br \/>(e) Niet bewaard worden in een vorm die het mogelijk maakt om Betrokkenen langer te identificeren dan<br \/>noodzakelijk is voor de doelstellingen waarvoor de gegevens worden verwerkt (Opslagbeperking).<br \/>(f) Verwerkt worden op een veilge manier met behulp van passende technische en<br \/>organisatorische maatregelen ter bescherming tegen ongeoorloofde of onwettige verwerking en tegen<br \/>onopzettelijk verlies, vernietiging of schade (Veiligheid, Integriteit en Vertrouwelijkheid).<br \/>(g) Niet naar een ander land worden overgebracht zonder passende garanties<br \/>(Overdrachtsbeperking).<br \/>(h) Beschikbaar gesteld worden aan Betrokkenen die bepaalde rechten mogen uitoefenen met betrekking tot<br \/>hun Persoonsgegevens (Rechten en Verzoeken van Betrokkene).<\/p>\n<p>We zullen aantonen dat we voldoen aan de hierboven vermelde principes voor gegevensbescherming (Verantwoording).<\/p>\n<p><strong>3. Rechtmatigheid, eerlijkheid, transparantie<\/strong><br \/>3.1 Rechtmatigheid en eerlijkheid<\/p>\n<p>Persoonsgegevens worden rechtmatig, eerlijk en op duidelijke wijze verwerkt in relatie tot de<br \/>Betrokkene. We zullen persoonlijke gegevens enkel eerlijk, wettig en voor specifieke doeleinden <br \/>verzamelen, verwerken en delen. De AVG beperkt onze acties met betrekking tot Persoonsgegevens tot specifieke juridische<br \/>doeleinden. Deze beperkingen zijn niet bedoeld om verwerking te voorkomen, maar om ervoor te zorgen dat we<br \/>Persoonsgegevens correct verwerken, zonder de Betrokkene nadelig te be\u00efnvloeden.<\/p>\n<p>De AVG staat verwerking voor specifieke doeleinden toe, waarvan sommige hieronder worden uiteengezet:<br \/>(a) als de betrokkene toestemming heeft gegeven;<br \/>(b) als de verwerking noodzakelijk is voor de uitvoering van een contract met de betrokkene;<br \/>(c) om te voldoen aan onze wettelijke verplichtingen;<br \/>(d) om de essenti\u00eble belangen van de betrokkene te beschermen;<br \/>(e) om onze juridische belangen na te streven, wanneer deze niet opgeheven worden,<br \/>omdat de verwerking de belangen of fundamentele rechten en vrijheden van de Betrokkene <br \/>schaadt. De doeleinden worden uiteengezet in de toepasselijke Privacyverklaringen.<\/p>\n<p>We identificeren en documenteren de rechtsgrond waarop wordt vertrouwd voor elke verwerkingsactiviteit.<br \/>3.2 Toestemming<\/p>\n<p>We zullen persoonlijke gegevens alleen verwerken op basis van \u00e9\u00e9n of meer van de wettelijke grondslagen die zijn uiteengezet in de<br \/>GDPR, waaronder toestemming. Een Betrokkene stemt in met de verwerking van zijn Persoonsgegevens als deze<br \/>duidelijk wordt aangeven door een verklaring of positieve actie. Toestemming vereist een bevestigende<br \/>actie dus stilte, vooraf aangevinkte vakjes of inactiviteit zijn niet voldoende. Als toestemming is<br \/>gegeven in een document dat andere zaken behandelt, wordt de toestemming gescheiden gehouden van<br \/>die andere zaken. Betrokkenen kunnen de toestemming voor verwerking op elk moment intrekken en de<br \/>intrekking zal onmiddellijk worden uitgevoerd. De toestemming moet mogelijk worden vernieuwd als we van plan zijn<br \/>om Persoonsgegevens te verwerken voor een ander en onverenigbaar doel dat niet werd bekendgemaakt wanneer<br \/>de betrokkene zijn oorspronkelijke toestemming heeft gegeven.<\/p>\n<p>Tenzij we kunnen vertrouwen op een andere wettelijke basis voor verwerking, is Expliciete Toestemming<br \/>vereist voor de verwerking van gevoelige persoonsgegevens, voor geautomatiseerde besluitvorming en voor<br \/>grensoverschrijdende gegevensoverdracht. Meestal vertrouwen we op een andere rechtsgrond (en hebben we geen<br \/>Expliciete Toestemming nodig) om gevoelige gegevens te verwerken. Waar Expliciete Toestemming vereist is, zullen we dat <br \/>duidelijk maken aan de Betrokkene.<\/p>\n<p>We houden alle toestemmingen bij, zodat we de naleving van de Toestemming<br \/>kunnen aantonen.<br \/>3.3 Transparantie (informeren van betrokkenen)<\/p>\n<p>De AVG vereist dat gegevensbeheerders gedetailleerde, specifieke informatie verstrekken<br \/>aan Betrokkenen. Telkens wanneer we rechtstreeks Persoonlijke Gegevens van Betrokkenen verzamelen, ook voor<br \/>Human Resources of arbeidsdoeleinden, zullen wij de betrokkene alle informatie verstrekken<br \/>vereist door de AVG, inclusief de identiteit van de gegevensbeheerder, hoe en waarom we die Persoonlijke<br \/>Gegevens gebruiken, verwerken, openbaar maken, beschermen en bewaren.<\/p>\n<p>Wanneer persoonlijke gegevens indirect worden verzameld, (bijvoorbeeld via een derde partij of gegevens die openbaar beschikbaar zijn)<br \/>zullen we de Betrokkene alle informatie verstrekken die vereist is door de AVG, zo snel<br \/>mogelijk na het verzamelen \/ ontvangen van de gegevens. We zullen controleren of de persoonlijke gegevens die zijn verzameld door<br \/>de derde partij in overeenstemming zijn met de AVG en op grond van onze voorgestelde<br \/>verwerking van die persoonsgegevens.<\/p>\n<p><strong>4. Doelbinding<\/strong><br \/>Persoonlijke gegevens worden alleen verzameld voor bepaalde, expliciete en juridische doeleinden. Ze zullen niet<br \/>verder worden verwerkt op een manier die onverenigbaar is met die doeleinden. We zullen Persoonsgegevens niet gebruiken<br \/>voor nieuwe, andere of onverenigbare doeleinden dan diegene die vermeld werden, toen de <br \/>toestemming werd verkregen, tenzij we de Betrokkene op de hoogte hebben gesteld van de nieuwe doeleinden en hij ermee heeft ingestemd,<br \/>indien nodig.<\/p>\n<p><strong>5. Gegevensminimalisatie<\/strong><br \/>Persoonsgegevens zullen passend, relevant en beperkt zijn tot wat nodig is in verband<br \/>met de doeleinden waarvoor ze worden verwerkt. Ons personeel zal voor geen enkele andere reden Persoonsgegevens verwerken<br \/>die geen verband houdt met hun taken. Wanneer Persoonlijke Gegevens niet langer nodig zijn voor opgegeven<br \/>doeleinden, zullen ze worden verwijderd of geanonimiseerd in overeenstemming met onze richtlijnen voor het bewaren van gegevens.<\/p>\n<p><strong>6. Nauwkeurigheid<\/strong><br \/>Persoonlijke gegevens zullen nauwkeurig zijn en, indien nodig, up-to-date worden gehouden. Ze zullen<br \/>gecorrigeerd worden, indien ze onjuist zijn, of verwijderd zonder vertraging. We zullen ervoor zorgen dat de Persoonsgegevens die we<br \/>gebruiken en bewaren nauwkeurig, up-to-date en relevant zijn voor het doel waarvoor we<br \/>ze verzamelden. We zullen alle redelijke stappen ondernemen om onnauwkeurige of verouderde Persoonlijke Gegevens<br \/>te vernietigen of te wijzigen.<\/p>\n<p><strong>7. Opslagbeperking<\/strong><br \/>Persoonlijke gegevens worden niet langer in een identificeerbare vorm bewaard dan nodig is voor de<br \/>doeleinden waarvoor de gegevens worden verwerkt. We bewaren persoonlijke gegevens niet in een vorm die<br \/>de identificatie van de Betrokkene langer toelaat dan nodig is voor de juridische<br \/>bedrijfsdoeleinden, waarvoor we de Persoonlijke Gegevens oorspronkelijk hebben verzameld, inclusief om te voldoen<br \/>aan wettelijke-, boekhoudkundige-of rapporvereisten. We zullen alle redelijke maatregelen nemen om <br \/>alle Persoonsgegevens die we niet langer nodig hebben te vernietigen en uit onze systemen te verwijderen in overeenstemming met ons gegevensbewaarbeleid<br \/>Dit houdt onder meer in dat van derden wordt verlangd dat zij dergelijke gegevens verwijderen, indien van toepassing. <br \/>We zullen Betrokkenen informeren over de periode waarin gegevens worden opgeslagen en hoe die periode wordt bepaald.<\/p>\n<p><strong>8. Beveiligingsintegriteit en vertrouwelijkheid<\/strong><br \/>8.1 Bescherming van Persoonlijke Gegevens<\/p>\n<p>Persoonlijke gegevens worden beveiligd door middel van passende technische en organisatorische maatregelen tegen<br \/>ongeautoriseerde of onwettige verwerking, en tegen onopzettelijk verlies, vernietiging of schade. Wij zullen<br \/>beveiligingsmaatregelen ontwikkelen, implementeren en onderhouden die passen bij onze omvang, reikwijdte, bedrijfsactiviteiten, <br \/>beschikbare bronnen, de hoeveelheid Persoonlijke Gegevens die we bezitten of onderhouden namens anderen en ge\u00efdentificeerde<br \/>risico&#8217;s (inclusief gebruik van encryptie en pseudonimisering, indien van toepassing). Wij zullen<br \/>regelmatig de doeltreffendheid van die veiligheidsmaatregelen evalueren en testen om de veiligheid van onze verwerking van Persoonlijke Gegevens <br \/>te waarborgen.<\/p>\n<p>We zullen de gegevensbeveiliging handhaven door de vertrouwelijkheid, integriteit en beschikbaarheid van de<br \/>Persoonlijke Gegevens, als volgt gedefinieerd, te beschermen:<br \/>(a) Vertrouwelijkheid betekent dat alleen mensen die bevoegd zijn<br \/>om de Persoonlijke Gegevens te gebruiken en voor wie ze noodzakelijk zijn, er toegang toe hebben.<br \/>(b) Integriteit betekent dat Persoonlijke Gegevens nauwkeurig en geschikt zijn voor het doel waarvoor<br \/>ze verwerkt worden<br \/>(c) Beschikbaarheid betekent dat geautoriseerde gebruikers alleen toegang hebben tot de Persoonlijke<br \/>Gegevens wanneer ze deze nodig hebben voor geautoriseerde doeleinden.<\/p>\n<p>8.2 Een inbreuk op persoonsgegevens melden<\/p>\n<p>De AVG vereist dat Gegevensbeheerders elke inbreuk op persoonsgegevens melden aan<br \/>de toepasselijke regelgevende instantie en, in bepaalde gevallen, de Betrokkene. We hebben procedures<br \/>opgesteld om om te gaan met vermoedelijke inbreuken op persoonsgegevens en zullen betrokkenen of de regelgevende instantie op de hoogte stellen<br \/>als we wettelijk verplicht zijn om dit te doen.<\/p>\n<p><strong>9. Overdrachtsbeperking<\/strong><br \/>De AVG beperkt gegevensoverdracht naar landen buiten de EER om ervoor te zorgen<br \/>dat het niveau van gegevensbescherming dat aan individuen wordt geboden, niet wordt ondermijnd. We zullen alleen<br \/>Persoonsgegevens overdragen buiten de EER als \u00e9\u00e9n van de volgende voorwaarden van toepassing is:<\/p>\n<p>a) de Europese Commissie heeft een besluit genomen waarin wordt bevestigd dat het land<br \/>waaraan we de Persoonsgegevens overdragen, zorgt voor een passend beschermingsniveau van de<br \/>rechten en vrijheden van de Betrokkene<br \/>(b) passende waarborgen zijn getroffen;<br \/>(c) de Betrokkene heeft expliciete toestemming gegeven voor de voorgestelde overdracht nadat deze werd<br \/>ge\u00efnformeerd over mogelijke risico&#8217;s, of<br \/>(d) de overdracht is noodzakelijk om \u00e9\u00e9n \u200b\u200bvan de andere redenen uiteengezet in de AVG, waaronder de<br \/>uitvoering van een contract tussen ons en de betrokkene; publiek belang; om <br \/>juridische claims vast te stellen, uit te oefenen of te verdedigen, of om de vitale belangen van de betrokkene te beschermen waar de<br \/>Betrokkene fysiek of wettelijk niet in staat is toestemming te geven, en in sommige beperkte gevallen <br \/>voor ons juridisch belang.<\/p>\n<p><strong>10. Rechten van de betrokkene<\/strong><br \/>Betrokkenen hebben rechten als het gaat om hoe we omgaan met hun Persoonsgegevens. Deze omvatten<br \/>het recht om:<br \/>(a) de toestemming voor verwerking op elk moment in te trekken;<br \/>(b) bepaalde informatie te ontvangen over de verwerkingsactiviteiten van de gegevensbeheerder;<br \/>(c) toegang te vragen tot hun Persoonsgegevens die wij bewaren;<br \/>(d) te voorkomen dat we hun Persoonsgegevens gebruiken voor direct marketing-doeleinden;<br \/>(e) ons te vragen om Persoonsgegevens te wissen als deze niet langer nodig zijn in verband met de doeleinden<br \/>waarvoor ze werden verzameld of verwerkt of om onjuiste gegevens te corrigeren \/ onvolledige gegevens te voltooien;<br \/>(f) de verwerking in specifieke omstandigheden te beperken;<br \/>(g) verwerking aan te vechten die gerechtvaardigd is op basis van onze juridische belangen<br \/>of in het algemeen belang;<br \/>h) om een \u200b\u200bkopie aan te vragen van een overeenkomst waarbij Persoonsgegevens worden overgedragen buiten de<br \/>EER;<br \/>(i) bezwaar te maken tegen beslissingen die uitsluitend zijn gebaseerd op geautomatiseerde verwerking, inclusief profilering (ADM);<br \/>(j) verwerking te voorkomen die de Betrokkene of iemand anders waarschijnlijk <br \/>schade of leed zal berokkenen;<br \/>(k) op de hoogte te worden gesteld van een inbreuk op persoonsgegevens die waarschijnlijk een hoog risico met zich meebrengt<br \/>voor de rechten en vrijheden van de Betrokkene;<br \/>l) een klacht in te dienen bij de toezichthoudende autoriteit, en<br \/>(m) in beperkte omstandigheden, hun Persoonsgegevens te ontvangen of te vragen<br \/>dat ze overgedragen worden aan een derde partij in een gestructureerd, algemeen gebruikt en machineleesbaar formaat.<\/p>\n<p>We zullen de identiteit controleren van iedereen die gegevens opvraagt \u200b\u200bonder \u00e9\u00e9n van de hierboven genoemde rechten.<\/p>\n<p><strong>11. Verantwoording<\/strong><br \/>11.1 We zullen passende technische en organisatorische maatregelen implementeren op een<br \/>effici\u00ebnte manier om naleving van de gegevensbeschermingsprincipes te waarborgen. We hebben voldoende<br \/>bronnen en controles om de naleving van de AVG te garanderen en te documenteren, waaronder:<br \/>(a) het aanstellen van een voldoende gekwalificeerde manager die verantwoordelijk is voor gegevensprivacy;<br \/>(b) Implementatie van Ingebouwde Privacy bij het verwerken van Persoonsgegevens en het invullen van<br \/>DPIA&#8217;s waar verwerking een hoog risico inhoudt voor de rechten en vrijheden van betrokkenen;<br \/>(c) gegevensbescherming integreren in interne documenten;<br \/>(d) ons personeel regelmatig opleiding geven in AVG en gegevensbescherming<br \/>inclusief de rechten van Betrokkenen,<br \/>Toestemming, rechtsgrondslagen, DPIA en inbreuken op persoonsgegevens, en<br \/>(e) het regelmatig testen van privacymaatregelen en het uitvoeren van recensies om de naleving ervan te beoordelen.<br \/>11.2 Bijhouden van gegevens<\/p>\n<p>De AVG vereist dat we een volledige en nauwkeurige administratie bijhouden van onze gegevensverwerking.<br \/>Deze bestanden bevatten de naam en contactgegevens van de gegevensbeheerder,<br \/>duidelijke beschrijvingen van de soorten persoonsgegevens, soorten betrokkenen, verwerkingsactiviteiten,<br \/>verwerkingsdoeleinden, externe ontvangers van de Persoonsgegevens, opslaglocaties,<br \/>overdrachten, bewaartermijnen en een beschrijving van de getroffen veiligheidsmaatregelen.<br \/>11.3 Opleiding<br \/>We zullen ervoor zorgen dat al het personeel een passende training heeft gevolgd om hen in staat te stellen te voldoen<br \/>aan de privacywetgeving<\/p>\n<p>11.4 Ingebouwde Privacy en Gegevensbeschermings-effectbeoordeling (DPIA)<br \/>We zijn verplicht om Ingebouwde Privacy-maatregelen te implementeren tijdens de verwerking van<br \/>Persoonsgegevens door passende technische en organisatorische maatregelen te implementeren<br \/>(zoals pseudonimisering) op een effici\u00ebnte manier, om ervoor te zorgen dat de privacy principes worden nageleefd.<br \/>We houden rekening met het volgende:<br \/>(a) de mogelijke technieken;<br \/>(b) de implementatiekosten;<br \/>c) de aard, omvang, context en doeleinden van de verwerking, en<br \/>d) de risico&#8217;s, waarschijnlijkheid en ernst voor de rechten en vrijheden van de betrokkenen als gevolg van de<br \/>verwerking.<\/p>\n<p>We zullen ook DPIA&#8217;s uitvoeren met betrekking tot verwerking met een hoog risico.<br \/>11.5 Geautomatiseerde Verwerking (inclusief profilering) en Geautomatiseerde Besluitvorming (ADM)<\/p>\n<p>Over het algemeen is ADM verboden wanneer een beslissing een juridisch of vergelijkbaar aanzienlijk effect heeft op een<br \/>persoon tenzij:<br \/>(a) de Betrokkene uitdrukkelijk toestemming heeft gegeven;<br \/>(b) de verwerking wettelijk is toegestaan, of<br \/>c) de verwerking noodzakelijk is voor de uitvoering van of het aangaan van een overeenkomst.<\/p>\n<p>Als bepaalde soorten gevoelige gegevens worden verwerkt, zijn reden (b) of (c) niet toegestaan<br \/>maar dergelijke gevoelige gegevens kunnen worden verwerkt waar dit nodig is voor wezenlijk algemeen belang, zoals<br \/>fraudepreventie. Als een beslissing uitsluitend gebaseerd wordt op Geautomatiseerde Verwerking (inclusief<br \/>profilering), worden de betrokkenen ge\u00efnformeerd over hun recht om bezwaar te maken. <br \/>Er zullen geschikte maatregelen worden genomen om de rechten, vrijheden en rechtmatige belangen van de Betrokkene te beschermen<br \/>We zullen de Betrokkene informeren over de logica die betrokken is bij de besluitvorming<br \/>of profilering, de betekenis en de beoogde gevolgen en geven de Betrokkene het<br \/>recht om menselijke tussenkomst aan te vragen, hun standpunt kenbaar te maken of <br \/>het besluit aan te vechten. Een DPIA zal worden uitgevoerd vooraleer Geautomatiseerde Verwerking (inclusief<br \/>profilering) of ADM-activiteiten worden ondernomen.<br \/>11.6 Direct marketing<\/p>\n<p>We bieden specifiek het recht om bezwaar aan te tekenen tegen direct marketing. Het bezwaar van een Betrokkene<br \/>inzake direct marketing wordt direct uitgevoerd. Als een klant zich afmeldt, worden hun gegevens<br \/>zo snel mogelijk aangepast. De aanpassing houdt in dat we net genoeg informatie bewaren om te zorgen<br \/>dat marketingvoorkeuren in de toekomst worden gerespecteerd.<br \/>11.7 Persoonlijke Gegevens delen<\/p>\n<p>Over het algemeen is het niet toegestaan \u200b\u200bPersoonsgegevens met derden te delen, tenzij <br \/>er waarborgen en contractuele regelingen getroffen werden. We zullen alleen de Persoonlijke<br \/>Gegevens die we bewaren, delen als de ontvanger de informatie nodig heeft voor een taakgerelateerde behoefte en als de overdracht<br \/>voldoet aan alle toepasselijke beperkingen voor grensoverschrijdende overdracht. We zullen alleen Persoonlijke<br \/>Gegevens die we bewaren, delen met derden, zoals onze dienstverleners, als:<br \/>(a) zij hebben de informatie nodig met het oog op het verstrekken van de gecontracteerde<br \/>diensten;<br \/>(b) het delen van de persoonlijke gegevens voldoet aan een privacyverklaring die aan de betrokkene is verstrekt<br \/>en, indien vereist, de toestemming van de betrokkene is verkregen;<br \/>(c) de derde partij is overeengekomen om te voldoen aan de vereiste gegevensbeveiliging;<br \/>d) de overdracht voldoet aan alle toepasselijke beperkingen voor grensoverschrijdende overdracht, en<br \/>(e) een volledig uitgevoerd schriftelijk contract dat GDPR-goedgekeurde clausules van derden bevat,<br \/>werd verkregen.<\/p>\n<p><strong>12. Wijzigingen in deze privacyverklaring<\/strong><br \/>Raadpleeg deze pagina regelmatig voor het meest recente<br \/>exemplaar van deze verklaring. Deze privacyverklaring heeft geen voorrang op de toepasselijke privacywetgeving<br \/>en voorschriften.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Voor Bluefin is privacy een ernstige zaak en je privacy is belangrijk voor ons. Klik hier om ons privacybeleid te lezen of te downloaden Privacyverklaring inzake gegevensbeschermingv2.0_14 \/ 05\/18Bluefin Trading Ltd. is transparant in het verzamelen en gebruik van persoonlijke gegevens en voldoet aan de verplichtingen inzake gegevensbescherming. Deze verklaring legt Bluefin&#8217;s beleid uit in [&#8230;]\n","protected":false},"author":309,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"_links":{"self":[{"href":"https:\/\/last.bluefinfitness.com\/nl\/wp-json\/wp\/v2\/pages\/38722"}],"collection":[{"href":"https:\/\/last.bluefinfitness.com\/nl\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/last.bluefinfitness.com\/nl\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/last.bluefinfitness.com\/nl\/wp-json\/wp\/v2\/users\/309"}],"replies":[{"embeddable":true,"href":"https:\/\/last.bluefinfitness.com\/nl\/wp-json\/wp\/v2\/comments?post=38722"}],"version-history":[{"count":0,"href":"https:\/\/last.bluefinfitness.com\/nl\/wp-json\/wp\/v2\/pages\/38722\/revisions"}],"wp:attachment":[{"href":"https:\/\/last.bluefinfitness.com\/nl\/wp-json\/wp\/v2\/media?parent=38722"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}