Privacystatement
Margolin geeft advies en begeleiding op het gebied van arbeidsdeskundige vraagstukken, zoals arbeidsdeskundige onderzoeken, re-integratie 1e spoor en werkhervattingsadvies. Zo bewegen onze adviseurs werkgevers en medewerkers om samen de regie te nemen.
In dit privacystatement informeert Margolin je over de persoonsgegevens die gedurende deze trajecten worden verwerkt en hoe deze zo goed mogelijk beschermd worden. Dit privacystatement beschrijft de verwerking van persoonsgegevens van werknemers, klanten (werkgevers), verwijzers en websitebezoekers.
Dit privacystatement is van toepassing op Margolin B.V. onderdeel van Zorg van de Zaak Netwerk. In dit privacystatement wordt met het gebruik van de naam ‘Margolin’ Margolin B.V. bedoeld.
Margolin biedt dienstverlening aan werkgevers en werknemers, waarbij zij zich richt op arbeidsdeskundige vraagstukken, zoals arbeidsdeskundige onderzoeken, re-integratie 1e spoor en werkhervattingsadvies. Margolin ziet bescherming van jouw privacy in dit proces als de basis van de vertrouwensrelatie die Margolin met je aangaat. Je kunt dan ook op onze zorgvuldigheid en professionaliteit vertrouwen. Om dit mede te waarborgen, is er binnen het Zorg van de Zaak Netwerk een Functionaris Gegevensbescherming aangesteld. Deze ziet erop toe dat de bedrijfsonderdelen van Zorg van de Zaak, waar Margolin onder valt, conform de privacywetgeving handelen. Hieronder kun je onze uitgangspunten ten aanzien van privacybescherming lezen.
Minimale verzameling van persoonsgegevensMargolin verzamelt alleen de persoonsgegevens die noodzakelijk zijn om je als cliënt of klant zo goed mogelijk te helpen. Het goed uitvoeren van de dienstverlening staat hierbij centraal. Er worden dus geen gegevens verzameld voor andere doeleinden. Margolin verzamelt dus geen gegevens die niet nodig zijn om jou (weer) op weg te helpen en vraagt pas om bepaalde gegeven vanaf het moment dat dit echt nodig is.
Margolin doet er alles aan om je persoonsgegevens optimaal te beveiligen. Hiervoor onderhouden we actief een stelsel van samenhangende informatiebeveiligingsmaatregelen. Er is sprake van een continu verbeterproces om op de juiste wijze te reageren op actuele risico’s, technische mogelijkheden en wettelijke verplichtingen. Onze persoonsgegevens worden opgeslagen in sterk beveiligde datacentra binnen Nederland.
Wil je meer weten over de beveiligingsmaatregelen die Margolin treft? Voor meer informatie kun je contact opnemen. met [email protected]
Wanneer je werkgever of je verwijzer je aanmeldt bij Margolin, ontvangt Margolin een aantal contact- en gezondheidsgegevens over je. Vanaf het eerste inhoudelijke contact legt Margolin een dossier aan, dat voldoet aan professionele richtlijnen. Margolin vindt het belangrijk dat je inzicht en grip hebt op de gegevens die over je zijn vastgelegd. Wanneer je je gegevens wilt inzien of hier iets aan wilt veranderen, kun je dit aangeven bij je adviseur of contactpersoon.
Als je denkt dat Margolin gegevens over je heeft of bewaart die die zij niet zou mogen hebben, of als je een eerder gegeven toestemming wilt intrekken, kun je dit altijd bespreken met je adviseur. Heb je geen adviseur (meer)? Stuur dan een verzoek naar [email protected].
Voor het gemak hebben wij dit voor u opgesplitst, zie hieronder.
PersoonsgegevensPersoonsgegevens zijn gegevens die iets over jou vertellen, of die met jou in verband kunnen worden gebracht. Het gaat om gegevens die iets zeggen over jou als persoon. Voorbeelden van persoonsgegevens zijn je naam, adres en contactgegevens zoals e-mailadres en telefoonnummer. Ook je burgerservicenummer (BSN), geboortedatum en het IP-adres van je computer zijn persoonsgegevens. Tot slot zijn ook gegevens die iets over jouw persoonlijkheid vertellen, zoals je interesses, persoonsgegevens.
Verder kent de wet nog de categorie bijzondere persoonsgegevens. Dit zijn gegevens over jou die extra vertrouwelijk zijn. Voorbeelden van bijzondere persoonsgegevens zijn gegevens over je gezondheid, ras, seksuele geaardheid, geloofsovertuiging en politieke voorkeur.
Verwerken is een begrip uit de Europese privacywetgeving (AVG). Verwerken omvat nagenoeg alles wat gedaan kan worden met persoonsgegevens, van verzamelen tot raadplegen en vernietigen. De Algemene Verordening Gegevensbescherming (AVG), artikel 4, beschrijft verwerken als “het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, doorzenden, verspreiden of op andere wijze ter beschikking stellen, aligneren (samenbrengen) of combineren, afschermen, wissen en vernietigen van gegevens”.
Margolin verwerkt alleen persoonsgegevens die nodig zijn voor de uitvoering van haar werkzaamheden. Persoonsgegevens worden verwerkt voor het behalen van de volgende doelen:
Professionele begeleiding bieden bij re-integratieHieronder vallen de volgende taken:
- Beoordelen of het eigen werk passend, dan wel passend te maken is
- Beoordelen of er ander passend werk bij de eigen werkgever is
- Beoordelen wat de re-integratiemogelijkheden op de arbeidsmarkt zijn
Het doel van deze taken is het (her)ontdekken bij medewerkers wat hun drijfveren, belemmeringen, kwaliteiten en ambities zijn. Samen gaan we op zoek naar passende functies die weer gelukkig maken. Zo dragen we bij aan een nieuw toekomstperspectief voor medewerkers en aan duurzame inzetbaarheid. Je krijgt tijdens het traject handvatten om zelf (weer) de regie te pakken. Margolin voert deze taken uit in opdracht van de partijen waarmee Margolin een overeenkomst heeft: de werknemer en/of werkgever.
Gebruik van gegevens van klanten en cliënten voor kwaliteitstoetsen omvat het analyseren van de effectiviteit en efficiëntie van onze dienstverlening. Deze analyse stelt ons in staat om onze processen te verbeteren, knelpunten te identificeren en onze klanten en cliënten een nog betere service te bieden. Kwaliteitstoetsen worden uitgevoerd op basis van de grondslag “veronderstelde toestemming”. Dit betekent dat Zorg van de Zaak kwaliteitstoetsen uitvoert omdat zij een zorgplicht heeft tegenover klanten en cliënten. Verwerken of verstrekken van gezondheidsgegevens is toegestaan als het noodzakelijk is voor het beheer van de beroepspraktijk. Onder ‘beheer’ valt ook de kwaliteitsbewaking van de verleende zorg- en dienstverlening. Je hebt de gelegenheid om bezwaar te maken tegen het gebruik van je gezondheidsgegevens voor de kwaliteitstoets. Dit kan je doen door een e-mail te sturen naar [email protected].
Margolin genereert rapportages voor interne analyse om de dienstverlening te evalueren en ten behoeve van het (financieel) beheer van Margolin.
Het genereren van rapportages voor interne analyse om onze dienstverlening te evalueren en ten behoeve van het (financieel) beheer van Margolin wordt uitgevoerd op basis van de grondslag gerechtvaardigd belang.
Margolin verzamelt de volgende basisgegevens van werknemers:
- naam;
- woonadres;
- telefoonnummer;
- e-mailadres;
- geboortedatum;
- geslacht;
- gegevens van de organisatie waar je werkt:
- naam werkgever;
- contactpersoon en/of leidinggevende;
- personeelsnummer;
- functie;
- aantal uren;
- locatie.
Daarnaast creëert Margolin een unieke cliëntcode. Deze cliëntcode wordt bij correspondentie gebruikt om persoonsverwisseling te voorkomen en om te verzekeren dat de juiste personen de juiste informatie ontvangen.
Van werkgevers verwerkt Margolin de volgende persoonsgegevens:
- Het (digitaal) factuuradres;
- Namen van contactpersonen binnen de organisatie;
- Door de klant gewenste gegevens zoals ordernummer, kostenplaats, personeelsnummer, et cetera.
Tot slot verwerkt Margolin ook persoonsgegevens van verwijzers:
- Naam van de verwijzer;
- E-mailadres;
- Telefoonnummer.
Wanneer je als werknemer gebruik maakt van de diensten en services die Margolin aanbiedt, slaat Margolin gegevens op over je gezondheid. Dit kan zowel over je lichamelijke als je mentale gezondheid gaan. Margolin verzamelt deze gegevens om jou en je werkgever zo goed mogelijk te adviseren, jou en je werkgever de juiste acties laten uitvoeren en om een dossier op te bouwen dat voldoet aan de wettelijk gestelde eisen. Meestal begint deze dienstverlening – en het opslaan van gezondheidsgegevens – op het moment dat je bij Margolin wordt aangemeld als cliënt.
Voorbeelden van gezondheidsgegevens die Margolin verwerkt, zijn:
- Of er sprake is van verzuim en zo ja, hoe lang;
- Of er sprake is van aanpassing van de werkzaamheden.
Margolin heeft een strikt autorisatiemodel als het gaat om de toegang tot gezondheidsgegevens. Dat betekent dat deze gegevens alleen worden ingezien door medewerkers van Margolin die deze gegevens nodig hebben voor het uitvoeren van hun taak.
Ook maakt Margolin onderscheid tussen medische- en reïntegratiegegevens (in lijn met de Handleiding Privacy Inkomensverzekering), waarbij wij geen medische gegevens verwerken. Gezondheidsgegevens zijn alleen in te zien zijn door de adviseur. Daarnaast hebben bepaalde ICT-medewerkers toegang tot deze gegevens voor het uitvoeren van hun taken. Al deze medewerkers hebben een aanvullende geheimhoudingsverklaring getekend en houden zich aan de Gedragscode Informatiebeveiliging.
Als je een Margolin-locatie bezoekt, is het mogelijk dat je aanwezigheid geregistreerd wordt. Er zijn twee manieren waarop dit gebeurt:
- Camerabeelden. Alleen een beperkt aantal personen die hiertoe bevoegd zijn, mogen deze beelden bekijken, en alleen als daar een concrete aanleiding toe is: bijvoorbeeld omdat er zich een incident voor heeft gedaan of om de juistheid van een klacht na te gaan. Het bekijken van camerabeelden kan alleen op de locatie waar ze opgenomen zijn, en niet buitenaf.
- Bezoekersregistratie. Wanneer je je meldt bij de receptie van een van de Margolin-locaties, is het mogelijk dat je voor- en achternaam en tijd van de afspraak bij de receptie worden geregistreerd. Deze informatie kan door jouzelf worden opgegeven of worden aangeleverd door de persoon met wie je op de locatie een afspraak heeft. Het doel van deze registratie is het waarborgen van een juist verloop van de afspraak. De bezoekersregistratie wordt maximaal tot het einde van de werkdag bewaard.
Niet elke locatie van Margolin heeft camera’s of bezoekersregistratie. Wanneer er gebruik wordt gemaakt van camerabeelden of van bezoekersregistratie, wordt dit op de locatie aan je bekend gemaakt.
Margolin kan op verschillende manieren persoonsgegevens verkrijgen. De meeste gegevens ontvangen we van jouzelf of van je aanmelder, wat begint vanaf het moment dat je wordt aangemeld bij Margolin. Ook verzamelt Margolin persoonsgegevens van personen die namens de werkgever contactpersoon zijn. Verder kan Margolin gegevens van je ontvangen als je een bezoek brengt aan onze website. Wil je weten welke gegevens Margolin verzamelt als je de website bezoekt? Lees dan het cookie statement onderaan de pagina.
Gegevens over jou van andere partijen dan jijzelfMargolin kan persoonsgegevens rechtstreeks van jou ontvangen, maar ook van een andere bron. Het gaat hierbij om de volgende partijen:
Bij de activiteiten van Margolin kunnen verschillende partijen betrokken zijn. Dit zijn bijvoorbeeld andere behandelaren waarmee Margolin samenwerkt bij de dienstverlening en externe partijen die vanwege wettelijke verplichtingen geïnformeerd moeten worden. Deze partijen zien alleen jouw persoonsgegevens als zij dit nodig hebben voor het uitvoeren van hun taak en wanneer dit wettelijk toegestaan is. Margolin deelt nooit medische informatie met andere partijen zonder jouw toestemming, tenzij er een wettelijke verplichting of gerechtelijke uitspraak aan ten grondslag ligt.
De (ingehuurde) adviseurAdviseurs zijn gecertificeerde professionals die werken bij Margolin in het kader van jouw begeleiding. Soms huurt Margolin een externe adviseur in, die dan tijdelijk werkt in opdracht van Margolin. Met deze adviseurs maakt Margolin goede afspraken, zodat deze zich net zo goed aan de beroepsrichtlijnen en de wetgeving houden als de professionals die bij Margolin in dienst zijn.
Jouw bedrijfsarts kan de persoon zijn die jou heeft doorverwezen naar Margolin. Aan het einde van of gedurende het behandeltraject bij Margolin kan het van belang zijn om informatie over je begeleiding te delen met deze persoon, waaronder de tussentijdse evaluatie. Als er een vermoeden is dat er sprake is van een beroepsziekte, dan kan Margolin hier de bedrijfsarts ook op wijzen, zodat deze een melding van beroepsziekte kan doen bij het Nederlands Centrum voor Beroepsziekten (NCB).
Margolin vraagt altijd om jouw toestemming voordat er medische- of gezondheidsgegevens met de bedrijfs- of huisarts worden gedeeld.
Om te zorgen dat Margolin zo effectief en efficiënt mogelijk te werk gaat, zijn sommige diensten uitbesteed aan andere bedrijven. Hierbij kun je denken aan datacentra, archiefbeheerders, bedrijven die software aanbieden, web designers en het genereren van rapportages voor interne analyse ten behoeve van het (financieel) beheer van Margolin.
Ook neemt Margolin dienstverlening af bij bedrijven die specialistische diensten verlenen, bijvoorbeeld partijen die namens Margolin tevredenheidsonderzoeken uitvoeren of die helpen met de verwerking van de vergoedingsaanvraag, of partijen waar wij testen, scholing en vacaturematching inkopen voor kandidaten.
Tot slot zijn er partijen die inzage krijgen in gegevens in het kader van certificeringstrajecten.
Deze externe partners zijn met zorg geselecteerd. Margolin eist van hen dat zij net zo zorgvuldig met privacygevoelige gegevens omgaan als Margolin zelf.
Ook streven wij naar de bevordering van wetenschappelijk onderzoek op het gebied van bedrijfsgezondheid en welzijn. Bij het uitvoeren van wetenschappelijk onderzoek worden mogelijk persoonsgegevens verwerkt. Dit kunnen jouw gegevens zijn als je deelneemt aan een wetenschappelijk onderzoek of je gegevens invult in een enquête daarvoor.
Wij verwerken je persoonsgegevens alleen voor het doel van het wetenschappelijk onderzoek. Wij hebben hiervoor je toestemming gevraagd en gekregen. Onder voorwaarden mogen gezondheidsgegevens worden gebruikt voor wetenschappelijk onderzoek zonder toestemming te vragen. Voorwaarden zijn o.a. dat het onderzoek het algemeen belang dient en het onderzoek niet zonder deze gegevens kan worden uitgevoerd. Je kan aangeven dat je hiertegen bezwaar maakt. Dit kan je doen door een e-mail te sturen naar [email protected] Wij verwerken niet meer persoonsgegevens dan noodzakelijk is voor het wetenschappelijk onderzoek.
Margolin vindt beveiliging van je persoonsgegevens van groot belang en besteedt daar veel aandacht aan. Op regelmatige basis vinden risicoanalyses plaats en wordt gekeken naar nieuwe technologische mogelijkheden of bedreigingen. Ook toetsen we de werking van ons stelsel van informatiebeveiliging. Wij hanteren de ISO 27001-norm en richtlijnen voor informatiebeveiliging.
Een belangrijk uitgangspunt is dat Margolin persoonsgegevens alleen opslaat binnen de Europese Economische Ruimte (EER). Mochten persoonsgegevens worden opgeslagen buiten de EER, dan gebeurt dit pas als Margolin heeft vastgesteld dat er sprake is van een beschermingsniveau dat in lijn is met de vereisten van de privacywetgeving.
Doet er zich – ondanks alle maatregelen – toch een datalek of informatiebeveiligingsincident voor? dan komt Margolin direct in actie om de oorzaak te analyseren, de schade te beperken en de belanghebbenden hierover te informeren.
Margolin houdt zich aan de wettelijke bewaartermijnen. Als er geen wettelijke bewaartermijn is, bewaart Margolin gegevens niet langer dan voor het uitvoeren van de taak nodig is.
- Wettelijk is Margolin verplicht om dossiers 2 jaar te bewaren, na afsluiting van het traject (of langer indien er een claim of rechtszaak loopt). Indien er een traject is gevolgd vanuit het UWV is dit 5 jaar. Factuurgegevens bewaren wij 7 jaar na einde betreffend kalenderjaar.
- E-mails betreffende aanmeldingen en de bijbehorende correspondentie worden maximaal 3 maanden bewaard na ontvangst.
- Overige e-mails worden maximaal 1 jaar bewaard na ontvangst of zoveel langer als nodig.
- Camerabeelden worden maximaal 4 weken bewaard.
- Bezoekersregistratie wordt maximaal tot het einde van de werkdag bewaard.
Wil je weten wat de bewaartermijnen zijn van gegevens die Margolin verwerkt via haar website? Dat kun je vinden onder ‘Informatie voor websitebezoekers’.
Wil je weten welke persoonsgegevens Margolin van jouw heeft? Wil je bepaalde gegevens laten corrigeren of over laten dragen? Of wil je onderdelen uit je dossier laten vernietigen of je gehele dossier uit de administratie laten verwijderen? Als je gebruik wilt maken van jouw rechten, kun je een verzoek sturen naar [email protected] of het verzoek indienen bij je adviseur of contactpersoon binnen Margolin. De adviseur kan je informatie geven over de mogelijkheden en de gevolgen die je verzoeken kunnen hebben op de verdere begeleiding. Slechts in uitzonderlijke gevallen mag Margolin niet aan verzoeken voldoen. Je ontvangt dan een schriftelijke toelichting.
Voordat Margolin je verzoek in behandeling neemt, zal zij je identiteit vaststellen. Dit kan door een bezoek aan de adviseur te brengen of door een kopie van jouw identiteitsbewijs (zonder leesbaar BSN) mee te sturen met je verzoek.
Als (een deel van) je persoonsgegevens uit het medisch dossier worden gecorrigeerd of verwijderd, wordt hiervan een aantekening gemaakt.
Welke rechten heb je als het gaat om de verwerking van je persoonsgegevens?In de Algemene Verordening Gegevensbescherming staat beschreven welke rechten je hebt als persoon. Kort samengevat zijn dat de volgende rechten:
- Het recht op inzage. Je mag je dossier en overige registraties van jouw persoonsgegevens opvragen bij Margolin en zelf inzien.
- Het recht op rectificatie en aanvulling. Is informatie onvolledig of onjuist? Dan kun je dit laten aanvullen en/of corrigeren. Als er iets uit je dossier wordt gecorrigeerd, wordt hiervan een aantekening gemaakt in het dossier.
- Het recht op beperking van verwerking. Dit houdt in dat Margolin (tijdelijk) jouw gegevens niet mag verwerken.
- Het recht op bezwaar. Wil je dat bepaalde gegevens die Margolin van je heeft, niet verwerkt worden? Dan kun je daar bezwaar tegen maken.
- Het recht op dataportabiliteit. Dit betekent dat je de persoonsgegevens die je met Margolin gedeeld hebt, ten alle tijden kunt ontvangen in een machineleesbaar formaat, zodat je deze kunt overdragen aan derde partijen.
- Het recht op vernietiging van je (medisch) dossier of persoonsgegevens (het recht om vergeten te worden). Dit betekent dat alle persoonsgegevens die je vernietigd wilt hebben, verwijderd worden, zolang dit niet in strijd is met de wettelijke verplichtingen waar Margolin aan dient te voldoen. Als je verzoek om bepaalde informatie verwijderd te hebben, wordt ingewilligd, kan hiervan een aantekening worden gemaakt in je cliëntdossier.
Daarnaast heb je als cliënt onder de WGBO en de WABPVZ het recht op afschrift. Dit houdt in dat je kosteloos een elektronisch afschrift kunt opvragen van verwerkte persoonsgegevens die Margolin van jou heeft. Margolin zal aan je verzoek op een recht op elektronisch afschrift voldoen, tenzij de privacy van een ander persoon zwaarder telt dan jouw recht op afschrift.
Margolin houdt zich niet alleen aan de Algemene Verordening Gegevensbescherming, maar ook aan andere wetten. Het kan dus zijn dat je je beroept op een recht onder de AVG, maar dat Margolin dit verzoek moet afwijzen, omdat het in strijd is met een andere wet. Margolin zal je hiervan altijd op de hoogte brengen. Als je verzoek deels ingewilligd kan worden, maar ook voor een deel niet, zal Margolin je hier ook over informeren.
Ben je van mening dat Margolin niet correct met jouw persoonsgegevens is omgegaan? Of ben je ontevreden over de dienstverlening van Margolin? Dan kun je een klacht indienen door een e-mail te sturen naar [email protected]. Ook kun je een klacht indienen bij Zorg van de Zaak Netwerk via [email protected].
Neem dan contact op voor het onderdeel Arbeidsdeskundigen met [email protected] of met je specifieke contactpersoon binnen Margolin.
Heb je een vraag of klacht over structurele tekortkomingen bij Margolin op het gebied van privacybescherming? Dan kun je een bericht sturen naar de Functionaris Gegevensbescherming (FG), de heer A.C.M. (Sander) van de Molen. Je kunt de FG bereiken door een e-mail te sturen naar [email protected]. Ook kun je een privacy klacht indienen bij de Autoriteit Persoonsgegevens. Dit kan pas nadat je de klacht aan Margolin hebt voorgelegd.
Voor sommige diensten werken wij samen met andere partijen. De partij kan ook een subdomein van onze website beheren of mediacampagnes voor ons uitvoeren. Dit zijn alle samenwerkende partijen van Zorg van de Zaak:
– Diffuse
– Springbok
Er worden alleen cookies geplaatst die wij zelf ook plaatsen en die overeenkomen met ons cookiebeleid en onze privacyverklaring.
Wij verwijzen je graag door naar ons cookiestatement.
Dit Privacystatement is van toepassing op Margolin B.V..
Deze versie is gemaakt op 03 juni 2021. Margolin kan dit privacystatement en het cookie statement aanpassen. We raden je daarom aan dit privacystatement periodiek te bekijken. Wijzigingen zullen via de website gecommuniceerd worden.