AVG-charter

Dit charter vat de verbintenissen van Dérard - Valmondier Belgium SRL inzake bescherming van persoonsgegevens samen, overeenkomstig de AVG (EU 2016/679), de Belgische wet van 30 juli 2018, en elke gelijkwaardige Europese of nationale wetgeving. Het vult het Privacybeleid aan.
1. Verbintenis van de Vennootschap
De Vennootschap verbindt zich de principes van artikel 5 AVG te respecteren: rechtmatigheid, billijkheid en transparantie; doelbinding; minimale gegevensverwerking; juistheid; opslagbeperking; integriteit en vertrouwelijkheid; verantwoordingsplicht.
2. Privacy by Design en by Default
Overeenkomstig artikel 25 AVG wordt de gegevensbescherming vanaf het ontwerp geïntegreerd en standaard gegarandeerd. Elke grote evolutie wordt voorafgaand herbeoordeeld.
3. Register verwerkingsactiviteiten
De Vennootschap houdt een register conform artikel 30 AVG, met alle verrichtingen onder haar verantwoordelijkheid en als verwerker.
4. Rollen
4.1. Verwerkingsverantwoordelijke voor rechtstreeks verzamelde gegevens (prospects, klanten, leveranciers, kandidaten, bezoekers, medewerkers).
4.2. Verwerker in de zin van artikel 28 AVG voor gegevens die door Klanten op de Diensten worden gedeponeerd.
5. Technische maatregelen
- TLS 1.3-versleuteling, EV-certificaten
- AES-256-versleuteling in rust
- Pseudonimisering voor tests, ontwikkeling, analyse
- Versleutelde back-ups om de 6 uur, 90 dagen bewaring, geografische replicatie EU
- Strikte multi-tenant compartimentering
- Robuuste authenticatie, verplichte MFA voor admins, rotatie
- RBAC-toegangscontrole (minste privilege)
- Logging van toegang tot persoonsgegevens, logs bewaard 1 jaar
- Jaarlijkse externe penetratietests
- CVE-monitoring en zorgvuldige patching
6. Organisatorische maatregelen
- Verplichte jaarlijkse bewustmaking medewerkers
- Vertrouwelijkheidsverbintenis ondertekend door elke medewerker
- Beleid voor het gebruik van apparatuur
- Formele onboarding/offboarding-procedures
- Continuïteits- en herstelplan jaarlijks getest
- Formele procedure voor incidentbeheer
7. FG
De Vennootschap heeft een FG aangewezen overeenkomstig artikelen 37 tot 39 AVG. Contact: [email protected].
8. Melding van inbreuken
- Aan toezichthoudende autoriteit binnen 72 uur (Art. 33)
- Aan betrokkenen bij hoog risico, zonder onnodige vertraging (Art. 34)
- Aan Klanten wanneer optredend als verwerker, zonder onnodige vertraging (Art. 33.2)
De Vennootschap documenteert alle inbreuken en genomen maatregelen.
9. DPIA
Overeenkomstig artikel 35 AVG voert de Vennootschap een voorafgaande effectbeoordeling uit voor elke verwerking die waarschijnlijk een hoog risico inhoudt. Herziening bij elke substantiële evolutie, ten minste om de 3 jaar.
10. Internationale doorgiften
- Adequaatheidsbesluit (Art. 45)
- Standaardcontractbepalingen (besluit 2021/914)
- Bindende bedrijfsregels (Art. 47)
- Gedragscodes of certificeringen (Art. 40 en 42)
- Strikte afwijkingen van artikel 49
12. Samenwerking met autoriteiten
De Vennootschap werkt actief samen met toezichthoudende autoriteiten en geeft gevolg aan hun verzoeken binnen de door hen opgelegde termijnen.
13. Periodieke herziening
Het charter wordt jaarlijks herzien door de Directie, onder controle van de FG. Elke substantiële wijziging wordt op passende wijze meegedeeld.