Beleidsstuk AVG – Best Match Re-integratie B.V.

1. Inleiding
Best Match Re-integratie B.V. hecht groot belang aan de bescherming van persoonsgegevens. In het kader van onze dienstverlening op het gebied van tweede spoor-trajecten, coaching, outplacement en casemanagement verwerken wij persoonsgegevens van cliënten, opdrachtgevers en andere betrokkenen. Dit beleidsstuk beschrijft hoe wij omgaan met deze gegevens, hoe we voldoen aan de Algemene Verordening Gegevensbescherming (AVG), en welke rechten betrokkenen hebben.


2. Doel van gegevensverwerking
Wij verwerken persoonsgegevens uitsluitend ten behoeve van:

  • het uitvoeren van re-integratietrajecten (zoals tweede spoor, derde spoor);
  • coaching- en outplacementtrajecten;
  • casemanagement en dossieropbouw;
  • het opstellen van arbeidsdeskundige rapportages, begeleidingsverslagen en eindrapportages;
  • communicatie met opdrachtgevers (zoals werkgevers, arbodiensten of bedrijfsartsen);
  • voldoen aan wettelijke verplichtingen (zoals Wet verbetering poortwachter).

3. Grondslagen van verwerking
Wij verwerken persoonsgegevens op basis van:

  • wettelijke verplichting (bijv. loondoorbetaling en re-integratieverplichtingen);
  • uitvoering van een overeenkomst;
  • gerechtvaardigd belang van de werkgever/opdrachtgever;
  • toestemming van de betrokkene (waar vereist, zoals bij gevoelige gegevens of rapportage aan derden).

4. Registratie van gegevens
In het kader van onze dienstverlening registreren wij onder andere:

  • contactgegevens van betrokkene;
  • medische en functionele informatie, uitsluitend wanneer noodzakelijk en via een adequate bron (zoals de bedrijfsarts of betrokkene zelf);
  • informatie over beperkingen, belastbaarheid, voortgang van begeleiding, werkervaring en arbeidsmogelijkheden;
  • gegevens over gesprekken, plannen van aanpak, rapportages, en uitkomsten van assessments of coachingstrajecten.

Deze gegevens worden geregistreerd in een beveiligde digitale omgeving met toegangsbeheer en audit-trails.


5. Informatieplicht en transparantie
Wij informeren betrokkenen bij aanvang van het traject over:

  • het doel en de aard van de gegevensverwerking;
  • de bewaartermijn van gegevens;
  • hun rechten onder de AVG;
  • de wijze waarop zij hun gegevens kunnen inzien, corrigeren of laten verwijderen;
  • de betrokken verwerkers en (indien van toepassing) derden aan wie gegevens worden verstrekt.

Deze informatie wordt verstrekt in onze privacyverklaring en mondeling of schriftelijk toegelicht bij de start van het traject.


6. Beveiliging van gegevens
Best Match Re-integratie B.V. treft passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, onbevoegde toegang of onrechtmatige verwerking. Dit omvat onder andere:

  • versleuteling van data in transit en opslag;
  • beveiligde (cloud)systemen met gebruikersautorisatie;
  • twee-factor-authenticatie voor medewerkers;
  • regelmatige updates en controles van IT-systemen;
  • geheimhoudingsverklaringen voor alle medewerkers en samenwerkingspartners.

7. Gebruik van gegevens van derden
Gegevens van derden (zoals bedrijfsartsen, arbodiensten, of opdrachtgevers) worden uitsluitend vertaald naar relevante functionele informatie voor de re-integratie of coaching van de betrokkene. In rapportages worden uitsluitend noodzakelijke gegevens opgenomen die van belang zijn voor het traject en het doel. Medische gegevens worden enkel functioneel vertaald op basis van de door de bedrijfsarts gedeelde belastbaarheidsinformatie.


8. Rechten van betrokkenen
Betrokkenen hebben het recht om:

  • hun gegevens in te zien;
  • onjuiste gegevens te laten corrigeren en/of eigen visie op alternatieve feiten laten toevoegen;
  • bezwaar te maken tegen verwerking;
  • hun gegevens te laten verwijderen (voor zover dit niet in strijd is met wettelijke bewaarplichten);
  • een klacht in te dienen bij de Autoriteit Persoonsgegevens.

Verzoeken kunnen worden ingediend via info@bestmatchbv.nl Binnen vier weken na ontvangst ontvangt de betrokkene een reactie.

Communicatie en beleid rondom opnames
Wij hechten veel waarde aan open en transparante communicatie. In gesprekken streven wij naar een respectvolle en constructieve dialoog. Het maken van opnames tijdens gesprekken is uitsluitend toegestaan na voorafgaande toestemming van alle betrokken partijen. Ons primair gebruik is om nooit opnames te maken. Opnames zonder instemming zijn niet toegestaan. Wanneer een opname plaatsvindt, wordt dit vooraf duidelijk vermeld en is het doel beperkt tot interne verslaglegging of kwaliteitsverbetering. Indien u hier vragen of bezwaren over heeft, kunt u dit altijd kenbaar maken of contact opnemen met de coördinator. Bij het niet juist handelen van de coach zal een opname worden verwijderd en kunt u een klacht indienen via onze klachtenprocedure.


9. Bewaartermijn
Wij hanteren de volgende bewaartermijnen:

  • Dossiers van tweede spoor, coaching, casemanagement en outplacement: 2 jaar na afronding van het traject of direct na het traject indien wij niet meer het traject begeleiden;
  • Financiële gegevens: 7 jaar (conform de fiscale bewaarplicht);
  • Verslagen en rapportages: maximaal 2 jaar, tenzij er juridische redenen zijn om langer te bewaren (zoals bij bezwaarprocedures).
  • Na afloop van de bewaartermijn worden gegevens zorgvuldig en onherroepelijk verwijderd.

10. Datalekken
Bij constatering van een datalek wordt dit gemeld aan de Functionaris Gegevensbescherming (indien aanwezig) of de directie. Indien vereist wordt het lek binnen 72 uur gemeld bij de Autoriteit Persoonsgegevens en betrokkenen, conform de AVG-procedures.


11. Verwerkers en derden
Best Match Re-integratie B.V. maakt gebruik van verschillende verwerkers voor digitale opslag, administratie, rapportage en communicatie. Met al deze partijen zijn verwerkersovereenkomsten gesloten conform de vereisten van de AVG. Deze verwerkers verwerken gegevens uitsluitend in opdracht van Best Match en binnen de overeengekomen beveiligingskaders.

Toegang en rollen binnen onze systemen zijn zorgvuldig gedefinieerd:

  • Werkgevers hebben uitsluitend toegang tot het portal met e-mail, wachtwoord en tweetrapsverificatie. Zij hebben inzicht in logboekacties (niet de inhoud van gesprekken), definitieve rapportages, dilemma’s en de chatfunctie met de coach. Ze kunnen geen gegevens bewerken.
  • Werknemers hebben toegang tot het eigen portal via e-mail, wachtwoord en tweetrapsverificatie, met inzage in eigen gegevens, reflecties, rapportages en voortgang van het traject.
  • Begeleidend en coördinerend coaches hebben toegang tot zowel het coachportal als het werknemersportal, inclusief monitoring, rapportages en documenten, enkel voor trajecten waarbij zij betrokken zijn.
  • Backoffice heeft toegang tot het dashboard met gegevens over relaties, dossiers, financiën en P&O, uitsluitend voor administratieve en ondersteunende doeleinden.
  • Directie heeft toegang tot zowel het dashboard als het portal voor architectuur en ontwikkeling, met beheerrechten ten aanzien van de technische en organisatorische werking van het platform.

Deze structuur waarborgt dat elke gebruiker enkel toegang heeft tot gegevens die noodzakelijk zijn voor de uitvoering van diens rol. Toegang wordt beveiligd met unieke inloggegevens en tweetrapsverificatie. Toegangen worden periodiek geëvalueerd en ingetrokken wanneer niet langer noodzakelijk.

Verstrekking aan derden
Gegevens worden niet gedeeld met derden zonder geldige rechtsgrond of expliciete toestemming van de betrokkene. Indien gegevens noodzakelijk zijn voor de uitvoering van de dienstverlening.

Toestemming via opdrachtformulier
Opdrachtgevers geven bij het indienen van een trajectaanvraag via het digitale opdrachtformulier expliciet toestemming voor het privacybeleid en voor de verwerking van persoonsgegevens in het kader van het doel van het traject. Tevens gaan zij akkoord met de algemene voorwaarden van Best Match Re-integratie B.V. en de verwerking van noodzakelijke documenten die bijdragen aan een effectieve uitvoering van het re-integratie-, coaching- of outplacementtraject.


12. Toezicht en actualisatie
Dit beleid wordt jaarlijks geëvalueerd en waar nodig geactualiseerd. De meest recente versie is beschikbaar op onze website en op aanvraag beschikbaar voor opdrachtgevers en betrokkenen.


13. Contactgegevens en klachten
Voor vragen of verzoeken met betrekking tot de verwerking van persoonsgegevens kan contact worden opgenomen met:

Best Match Re-integratie B.V.
E-mail: info@bestmatchbv.nl
Wij streven ernaar om transparant en zorgvuldig om te gaan met verzoeken rondom privacy en gegevensverwerking.

Opvragen van persoonsgegevens
Betrokkenen hebben het recht om inzage te vragen in hun persoonsgegevens, deze te corrigeren, aan te vullen of – indien wettelijk toegestaan – te laten verwijderen. Een verzoek tot inzage of aanpassing kan worden ingediend via bovenstaand e-mailadres.

Bij het verzoek dient duidelijk te worden vermeld:

  • voor welk traject of welke dienstverlening het verzoek geldt;
  • om welk type gegevens het gaat (bijv. rapportages, logboek, communicatie);
  • wie het verzoek indient en met welk belang;
  • of het verzoek wordt gedaan door de betrokkene zelf of namens een betrokkene (in dat geval is een machtiging vereist).
  • of er sprake is van een spoedeisend belang en waarom
  • indien de vraag verwijdering en/of wijziging van de gegevens is; waarom, wat de impact is van de huidige gegevens en wat het verzoek is
  • geobjectiveerde bewijslast met timestamps

Tijdsbestek en voorwaarden
Na ontvangst van het verzoek ontvangt de aanvrager binnen vier weken een inhoudelijke reactie. Indien nodig kunnen wij deze termijn met te verlengen, bijvoorbeeld wanneer:

  • het verzoek omvangrijk of complex is;
  • aanvullende verificatie nodig is om de identiteit van de verzoeker vast te stellen;
  • meerdere verzoeken tegelijkertijd zijn ingediend;
  • informatie moet worden opgehaald uit oude archieven of verwerkerssystemen van derden.

In dergelijke gevallen wordt de verzoeker tijdig geïnformeerd over de verlenging en de reden daarvoor.

Klachten
Indien een betrokkene van mening is dat Best Match Re-integratie B.V. niet correct omgaat met persoonsgegevens, kan er een klacht worden ingediend bij ons via het bovengenoemde e-mailadres. Ook is het mogelijk om een klacht in te dienen bij de toezichthouder:

Autoriteit Persoonsgegevens
www.autoriteitpersoonsgegevens.nl