6. Administratie / AVG
Het is belangrijk dat persoonsgegevens altijd op een verantwoorde manier verwerkt worden. Het veelvuldig ongevraagd verzamelen van persoonlijke gegevens van klanten of mogelijke klanten, data-lekken en identiteitsfraude komen steeds vaker voor. Om deze reden is de Algemene Verordening Gegevensbescherming (AVG) in het leven geroepen. Bij onze formules geven we dan ook veel aandacht aan het goed omgaan met de persoonsgegevens en vinden we het belangrijk dat we naar elkaar toe heel duidelijk zijn wat wij in dit kader van elkaar mogen, en vaak zelfs moeten, verlangen. Daarom is het belangrijk dat onderstaande afspraken nageleefd worden voor de verzameling en verwerking van alle persoonsgegevens.
Bij persoonsgegevens die puur betrekking hebben op je eigen onderneming (zoals die van jouw personeel) en niet op de formule ben je wettelijk verplicht de AVG na te leven. Onderstaande informatie kun je echter prima gebruiken als handleiding voor de persoonsgegevens van jouw eigen onderneming. Aarzel niet om te vragen als iets je niet duidelijk is!
Situaties dat wij persoonsgegevens uitwisselen
In het kader van de formules worden persoonsgegevens verwerkt van alle partijen die betrokken zijn bij de formules, zoals consumenten, medewerkers en leveranciers. In de volgende situaties worden er in het kader van de formules bijvoorbeeld persoonsgegevens uitgewisseld worden tussen de franchisegever en franchisenemer:
Type persoonsgegevens
De te verwerken persoonsgegevens moeten altijd beperkt worden tot die gegevens die daadwerkelijk nodig zijn in het kader van de hierboven beschreven situaties. De persoonsgegevens die verwerkt worden zijn de volgende:
Aangezien schending van de AVG de naam van de formules ernstig kan schaden, kunnen we je van tijd tot tijd specifieke instructies geven. Tevens moet je op basis van overeenkomsten en andere documentatie kunnen aantonen dat onderstaande richtlijnen opgevolgd worden. Tenzij door ons gegeven instructies aantoonbaar in strijd zijn met de AVG dien je deze instructies binnen redelijke termijn op te volgen.
Beveiligingseisen veranderen voortdurend en daarom vereist effectieve beveiliging frequente evaluatie en regelmatige verbetering van de beveiligingsmaatregelen. Daarom zullen we de toegepaste beveiligingsmaatregelen en processen periodiek evalueren. Maatregelen worden in goed overleg tussen partijen verscherpt, aangevuld of verbeterd om te blijven voldoen aan de verplichtingen.
Als op een datalek (mogelijk) een meldplicht rust, zijn partijen verplicht het datalek binnen 72 uur na het constateren ervan, te melden aan de Autoriteit Persoonsgegevens en in sommige situaties ook aan betrokkenen. Partijen zijn verplicht om elkaar in staat te stellen deze wettelijke verplichting na te komen.