IFMEC Academy
Beveiliging

Beveiliging en compliance

De belofte om niet naar individuele gegevens te kijken is beleid. Ze niet verzamelen is een eigenschap van het systeem. Het tweede is wat een ondernemingsraad, een functionaris gegevensbescherming en een auditor zelf kunnen nagaan.

Wat er geregeld is

Aggregatie vooraf: onderzoeksgegevens worden bij het verzamelen al samengevoegd, niet pas bij het rapporteren. Groepen onder een minimale omvang worden niet gerapporteerd.

Hosting binnen de EU. Subverwerkers staan in de verwerkersovereenkomst en wijzigingen worden gemeld.

Toegang op rol: alleen medewerkers die een deelnemer of traject begeleiden zien de bijbehorende gegevens.

Bewaartermijnen per traject vastgesteld en vooraf benoemd.

Documenten op aanvraag

De verwerkersovereenkomst en de actuele lijst met subverwerkers krijg je op aanvraag toegestuurd, ook zonder lopend inkooptraject.

Vragenlijsten en DPIA's

Beveiligingsvragenlijsten, DPIA's en aanbestedingsbijlagen kunnen rechtstreeks naar info@ifmecacademy.com. Zet het in je bericht, dan slaan we de doorverwijzing over.