Jelle B.V. jest administratorem operacji przetwarzania zawartych w niniejszym oświadczeniu.
Adres: Oostplein 428, 3061 CH Rotterdam
Telefon: 088 700 0300
E-mail: info@jelle.com
Kontakt w sprawie prywatności: privacy@jelle.com
KvK: 24155500
Do kogo ma zastosowanie niniejsze oświadczenie
Do osób odwiedzających nasze strony internetowe, kandydatów i pracowników, osób kontaktowych u klientów i dostawców oraz innych osób, z którymi komunikujemy się na zasadach biznesowych.
Jakie dane osobowe przetwarzamy
W zależności od relacji użytkownika z Jelle, przetwarzamy następujące kategorie danych osobowych:
- Dane identyfikacyjne i kontaktowe: Imię i nazwisko, adres, miejsce zamieszkania, adres e-mail, telefon, data urodzenia, obywatelstwo, kopia dokumentu tożsamości, jeśli jest to wymagane przez prawo.
- Zdjęcie portretowe i paszportowe: Zdjęcie portretowe lub paszportowe na potrzeby przepustek, profili wewnętrznych i prezentacji kandydatów klientom.
- Dane kandydatów i działu kadr: CV, wykształcenie, doświadczenie zawodowe, dyspozycyjność, referencje za zgodą, notatki z rozmów kwalifikacyjnych, harmonogram i godziny pracy, ewidencja nieobecności, jeśli jest to dozwolone.
- Finanse i podatki: konto bankowe, wynagrodzenie i dodatki, dane do listy płac i ewidencji podatkowej, bsn, gdy jest to wymagane przez prawo.
- Komunikacja i marketing: preferencje, subskrypcje newslettera, odpowiedzi za pośrednictwem strony internetowej, poczty elektronicznej, telefonu lub mediów społecznościowych.
- Technologia i użytkowanie: adres IP, informacje o urządzeniu i przeglądarce, dane dziennika i preferencje dotyczące plików cookie zgodnie z naszym oświadczeniem dotyczącym plików cookie.
- Dane specjalne: Tylko wtedy, gdy jest to bezwzględnie konieczne i dozwolone, np. informacje o stanie zdrowia w ramach doradztwa w zakresie nieobecności lub kopia dowodu tożsamości ze zdjęciem paszportowym do celów identyfikacji.
Nie korzystamy z identyfikacji biometrycznej, takiej jak automatyczne rozpoznawanie twarzy. Nie przetwarzamy zwykłego zdjęcia jako danych biometrycznych.
Cele i podstawy prawne
Przetwarzamy dane osobowe w następujących celach
- Rekrutacja i selekcja: rejestracja, ocena przydatności, dopasowanie i mediacja.
Podstawa: uzasadniony interes i wykonanie czynności poprzedzających zawarcie umowy.
- Prezentacja kandydata klientom i osobom zatrudniającym: Udostępnianie profilu kandydata potencjalnym klientom i osobom zatrudniającym, w tym zdjęcia portretowego lub paszportowego, jeśli zostało dostarczone przez kandydata. Udostępnienie zdjęcia nigdy nie jest obowiązkowe i może zostać pominięte na prośbę kandydata.
Podstawa: wykonanie czynności przedumownych na żądanie użytkownika oraz nasz uzasadniony interes w mediacji. Jeśli zdjęcie nie jest konieczne, opieramy się na Twojej zgodzie.
- Pula talentów i ponowne wykorzystanie danych aplikacyjnych: Jeśli użytkownik wyrazi na to zgodę, będziemy przechowywać jego dane aplikacyjne w celu skontaktowania się z nim w sprawie odpowiednich stanowisk przez okres jednego roku. Zgodę można wycofać w dowolnym momencie.
Podstawa: zgoda.
- Wykonywanie umów i HR: umowy o pracę i umowy zlecenia, administracja płac i godzin, planowanie i nadzór.
Podstawa: umowa i obowiązki prawne.
- Zarządzanie relacjami i usługi: zarządzanie klientami, zarządzanie dostawcami, raportowanie i monitorowanie jakości.
Podstawa: umowa i uzasadniony interes.
- Komunikacja marketingowa: Newslettery i wydarzenia po zapisaniu się lub wyrażeniu zgody
Podstawa: zgoda.
- Obowiązki prawne: Prawo podatkowe i prawo pracy, deklaracje płacowe, obowiązki retencyjne.
Podstawa: obowiązek prawny.
Źródła
Otrzymujemy dane bezpośrednio od użytkownika, za pośrednictwem pracodawcy lub klienta w ramach współpracy, za pośrednictwem referencji za zgodą użytkownika oraz ze źródeł publicznych, takich jak profile zawodowe, jeśli ma to znaczenie dla rekrutacji.
Wykorzystanie sztucznej inteligencji i automatyzacji
Wykorzystujemy systemy sztucznej inteligencji i zautomatyzowane algorytmy do wyszukiwania, dopasowywania i proponowania kandydatów klientom. Procesy te mają na celu generowanie odpowiednich dopasowań i zwiększenie wydajności. Ostateczny wybór lub umieszczenie jest weryfikowane przez pracownika, więc żadne konsekwencje prawne lub ważne decyzje nie są podejmowane wyłącznie automatycznie. Zawsze masz prawo do zrozumiałego wyjaśnienia kluczowych czynników w tych systemach, możesz sprzeciwić się wyłącznie zautomatyzowanemu podejmowaniu decyzji i możesz poprosić o ponowną ocenę przez człowieka.
Ponadto stosujemy minimalizację danych, ograniczamy dane do tego, co jest niezbędne do danego celu, okresowo oceniamy te systemy pod kątem jakości i stronniczości oraz utrzymujemy nadzór ludzki. Tam, gdzie jest to wymagane, przeprowadzamy ocenę wpływu na ochronę danych.
Odbiorcy i kategorie podmiotów przetwarzających
Udostępniamy dane tylko wtedy, gdy jest to konieczne do celów określonych powyżej:
- Dostawcy usług: dostawcy usług w chmurze, hostingu, bezpieczeństwa, produktywności i komunikacji, CRM i rekrutacji, płac i finansów, automatyzacji danych i procesów oraz wsparcia w zakresie sztucznej inteligencji.
- Relacje biznesowe: Klienci i zatrudniający w kontekście rekrutacji, prezentacji kandydatów i realizacji zadań. Strony te są zazwyczaj niezależnymi administratorami danych i przetwarzają dane zgodnie z własnymi politykami prywatności.
- Profesjonalni doradcy i organy nadzorcze: księgowi, prawnicy, służby BHP i właściwe organy, gdy jest to wymagane.
Zawieramy umowy o przetwarzanie z podmiotami przetwarzającymi. Nie publikujemy wyczerpującej listy dostawców, ponieważ może ona ulec zmianie. Zawsze zapewniamy odpowiednią ochronę i umowy.
Przekazywanie poza honor
Jeśli przekazanie poza Europejski Obszar Gospodarczy jest konieczne, zrobimy to tylko wtedy, gdy istnieje odpowiedni poziom ochrony, na przykład na podstawie decyzji stwierdzającej odpowiedni stopień ochrony lub na podstawie standardowych klauzul umownych, uzupełnionych analizą ryzyka przekazania oraz, w razie potrzeby, dodatkowymi środkami, takimi jak szyfrowanie i pseudonimizacja.
Bezpieczeństwo
Podejmujemy odpowiednie środki techniczne i organizacyjne, takie jak zarządzanie dostępem na zasadzie ograniczonego dostępu, uwierzytelnianie, szyfrowanie podczas transportu w stosownych przypadkach, rejestrowanie i monitorowanie, tworzenie kopii zapasowych i okresowe szkolenia uświadamiające. Oceniamy nowe procesy pod kątem zagrożeń dla prywatności i stosujemy ochronę prywatności już w fazie projektowania i domyślnie. Ta strona jest chroniona przez reCAPTCHA i mają do niej zastosowanie Polityka prywatności i Warunki korzystania z usługi Google.
Okresy przechowywania
Nie przechowujemy danych osobowych dłużej niż jest to konieczne do osiągnięcia celu lub tak długo, jak wymagają tego przepisy prawa. Wytyczne:
- Kandydaci odrzuceni bez zgody na udział w puli talentów: Cztery tygodnie po zakończeniu procedury.
- Kandydaci posiadający zgodę puli talentów: Maksymalnie rok po zakończeniu procedury. Prosimy o wyrażenie zgody w momencie rejestracji lub najpóźniej w momencie zakończenia procedury i przypominamy o jej terminowym odnowieniu. Zgodę można wycofać w dowolnym momencie, po czym dane zostaną usunięte.
- Zdjęcie portretowe lub paszportowe w profilu kandydata: Tak długo, jak plik kandydata jest aktywny, a w przypadku, gdy opiera się na zgodzie, do momentu jej odwołania. Usunięcie nastąpi przy następnej aktualizacji, a w każdym razie w ciągu 30 dni.
- Pracownicy i wynagrodzenie: Przechowujemy dane podlegające obowiązkowi zatrzymania podatku przez siedem lat.
- Zawieranie umów i tworzenie dokumentacji z klientami i dostawcami : tak długo, jak jest to konieczne do zawarcia umowy i do odpowiednich okresów przedawnienia.
- Dane marketingowe: Do momentu rezygnacji z subskrypcji lub do dwóch lat od ostatniego aktywnego kontaktu.
- Dzienniki techniczne: Zasadniczo do 12 miesięcy, chyba że jest to konieczne do celów bezpieczeństwa lub badań.
- Kopia dowodu tożsamości do celów identyfikacji: Tylko tak długo, jak jest to wymagane przez prawo i tak krótko, jak to możliwe.
W celu rozpatrywania skarg lub roszczeń prawnych możemy przechowywać ograniczone informacje o plikach przez czas trwania odpowiednich okresów przedawnienia. Ograniczamy to do tego, co jest absolutnie konieczne.
Media społecznościowe
Jeśli kontaktujesz się z nami za pośrednictwem naszych kanałów mediów społecznościowych, przetwarzamy Twoją nazwę użytkownika i treść wiadomości, aby odpowiedzieć na Twoje zapytanie, ulepszyć nasze usługi lub wygenerować potencjalnych klientów. Sama platforma przetwarza dane osobowe zgodnie z własną polityką. Najlepiej nie udostępniać informacji wrażliwych na prywatność w postach publicznych. Rozpoznawalne zdjęcia publikujemy wyłącznie za zgodą danej osoby.
Prawa użytkownika
Użytkownik ma prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz wykorzystywania do celów marketingu bezpośredniego. Jeśli przetwarzanie danych odbywa się na podstawie zgody, użytkownik może ją wycofać. Żądanie można przesłać na adres privacy@jelle.com. Odpowiemy zasadniczo w ciągu jednego miesiąca. W celu weryfikacji możemy poprosić o odpowiedni dowód tożsamości, chroniący wrażliwe cechy.
Skargi
Jeśli masz skargę, zgłoś ją za pośrednictwem klachten@jelle.com lub privacy@jelle.com. Użytkownik ma również prawo do złożenia skargi do Urzędu Danych Osobowych za pośrednictwem autoriteitpersoonsgegevens.nl.
Zmiany
Możemy aktualizować niniejszą informację o ochronie prywatności. Najbardziej aktualną wersję można znaleźć na stronie jelle.com. W przypadku istotnych zmian poinformujemy Cię o nich w odpowiedni sposób.