Ga naar inhoud

Privacybeleid

Versie: 1.0 Eigenaar: Security Officer Goedgekeurd door: Directie Harborn Datum laatste review: 2025 Reviewfrequentie: Jaarlijks (of eerder bij significante wijzigingen of incidenten)


Doel

Dit beleid beschrijft de principes die Harborn hanteert voor de bescherming van privacy en persoonsgegevens, in lijn met de AVG (GDPR) en ISO 27001.

Scope

Van toepassing op alle medewerkers, contractanten en systemen die persoonsgegevens verwerken namens Harborn of haar klanten.

Beleid

Principes

  • Wij erkennen het belang van informatiebeveiliging en de bescherming van privacy;
  • Wij houden ons aan de principes van privacy by design en privacy by default;
  • Ter aantoning van naleving van de meest recente regelgeving, zoals de AVG, hebben wij ISO 27001 geïmplementeerd en een informatiebeveiligingsmanagementsysteem (ISMS) opgezet;
  • Een risicoanalyse heeft aangetoond hoe gegevens worden gebruikt in onze processen;
  • Er zijn maatregelen geïmplementeerd om adequate bescherming van gegevens te waarborgen, zowel tijdens transport als opslag;
  • Processen zijn aangepast om te garanderen dat gegevens nooit langer worden bewaard dan noodzakelijk voor de uitvoering van onze diensten.

Als u meer wil weten over welke maatregelen en beveiligingscontroles zijn geïmplementeerd, is er een assuranceverklaring beschikbaar op aanvraag.

Gerelateerde beleidsregels

Uitzonderingen

Uitzonderingen op dit beleid dienen te worden goedgekeurd door de Security Officer en de directie, en worden gedocumenteerd in het wijzigingsregister.

Gerelateerde controls

Control Toepasselijkheid
A.5.34 Privacy en bescherming van persoonsgegevens Borgt dat persoonsgegevens worden beschermd conform wet- en regelgeving.
A.6.6 Vertrouwelijkheids- of geheimhoudingsovereenkomsten Medewerkers die PII verwerken, ondertekenen een geheimhoudingsverklaring.
A.5.36 Naleving van beleidsregels en normen Privacybehandeling volgt ISMS-vereisten.
A.8.10 Verwijdering van informatie Persoonsgegevens worden verwijderd wanneer ze niet langer nodig zijn.
A.8.11 Datamaskering Maskering borgt bescherming van persoonsgegevens (PII).

Gerelateerde procedures