AVG-charter

Dit charter vat de verbintenissen van Dérard - Valmondier Belgium SRL inzake bescherming van persoonsgegevens samen, overeenkomstig de AVG (EU 2016/679), de Belgische wet van 30 juli 2018, en elke gelijkwaardige Europese of nationale wetgeving. Het vult het Privacybeleid aan.
1. Verbintenis van de Vennootschap
De Vennootschap verbindt zich ertoe de beginselen van artikel 5 AVG na te leven: rechtmatigheid, behoorlijkheid en transparantie; doelbinding; minimale gegevensverwerking; juistheid; opslagbeperking; integriteit en vertrouwelijkheid; verantwoordingsplicht.
2. Privacy by Design en by Default
Overeenkomstig artikel 25 AVG wordt gegevensbescherming vanaf het ontwerp ingebouwd en standaard gegarandeerd. Elke belangrijke wijziging aan een dienst of systeem wordt vooraf opnieuw beoordeeld.
3. Register van verwerkingsactiviteiten
De Vennootschap houdt een register bij overeenkomstig artikel 30 AVG, met alle verwerkingen onder haar verantwoordelijkheid en als verwerker.
4. Rollen
4.1. Verwerkingsverantwoordelijke voor rechtstreeks verzamelde gegevens (prospects, klanten, leveranciers, kandidaten, websitebezoekers, medewerkers).
4.2. Verwerker in de zin van artikel 28 AVG voor klantgegevens die in het kader van de Diensten worden gehost, geback-upt of beheerd.
5. Technische maatregelen
- TLS 1.3-versleuteling en EV-certificaten
- Versleuteling van gegevens in rust (AES-256)
- Pseudonimisering voor tests, ontwikkeling en analyse
- Versleutelde back-ups om de 6 uur, 90 dagen bewaring, geografische replicatie binnen de EU
- Strikte scheiding tussen de omgevingen van klanten
- Sterke authenticatie, verplichte MFA voor beheerders, rotatie van toegangsgegevens
- Rolgebaseerde toegangscontrole (minste privilege)
- Logging van de toegang tot persoonsgegevens, logs 1 jaar bewaard
- Jaarlijkse externe penetratietests
- CVE-monitoring en zorgvuldige installatie van beveiligingspatches
6. Organisatorische maatregelen
- Verplichte jaarlijkse bewustmakingsopleiding voor medewerkers
- Vertrouwelijkheidsverbintenis ondertekend door elke medewerker
- Beleid voor het gebruik van IT-apparatuur
- Formele procedures voor in- en uitdiensttreding
- Continuïteits- en herstelplan, jaarlijks getest
- Formele procedure voor het beheer van beveiligingsincidenten
7. FG
De Vennootschap heeft een FG aangewezen overeenkomstig de artikelen 37 tot 39 AVG. Contact: info@drjcloud.com.
8. Melding van inbreuken
- Aan de toezichthoudende autoriteit binnen 72 uur (Art. 33)
- Aan de betrokkenen bij een hoog risico, zonder onnodige vertraging (Art. 34)
- Aan Klanten wanneer de Vennootschap als verwerker optreedt, zonder onnodige vertraging (Art. 33.2)
De Vennootschap documenteert elke inbreuk en de genomen maatregelen.
9. DPIA
Overeenkomstig artikel 35 AVG voert de Vennootschap een voorafgaande effectbeoordeling uit voor elke verwerking die waarschijnlijk een hoog risico inhoudt. Deze wordt bij elke substantiële wijziging herzien, en ten minste om de 3 jaar.
10. Internationale doorgiften
- Adequaatheidsbesluit (Art. 45 AVG)
- Standaardcontractbepalingen (besluit 2021/914 van de Commissie)
- Bindende bedrijfsvoorschriften (Art. 47 AVG)
- Gedragscodes of certificeringen (Art. 40 en 42 AVG)
- Afwijkingen van artikel 49, strikt toegepast
12. Samenwerking met autoriteiten
De Vennootschap werkt actief samen met de toezichthoudende autoriteiten en geeft gevolg aan hun verzoeken binnen de termijnen die zij opleggen.
13. Periodieke herziening
Het charter wordt jaarlijks herzien door de Directie, onder toezicht van de FG. Elke substantiële wijziging wordt op passende wijze meegedeeld.