Preambule
Hublo hecht bijzonder belang aan de bescherming van uw privacy en verbindt zich ertoe de toepasselijke regelgeving nauwgezet na te leven, namelijk Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016, algemeen bekend als de "Algemene Verordening betreffende Gegevensbescherming" (AVG), evenals wet nr. 78-17 gewijzigd van 6 januari 1978, in haar laatste geldende versie, bekend onder de naam "Wet Informatica en vrijheden".
Door gebruik te maken van de door Hublo aangeboden Diensten, verklaart elke gebruiker kennis te hebben genomen van dit Gegevensbeschermingsbeleid, dat op uitputtende wijze de informatie betreffende de verwerking van persoonsgegevens groepeert, en verklaart alle voorwaarden ervan te aanvaarden.
Artikel 1. Voorwerp van het gegevensbeschermingsbeleid
Dit Gegevensbeschermingsbeleid informeert u over de aard van de persoonsgegevens die wij verzamelen bij uw gebruik van ons Platform en al onze Diensten, evenals over het gebruik dat wij ervan maken.
Artikel 2. Definities
De termen Beheerder, Zorgprofessional, Account, Cliënt, Identificatiegegevens, Platform, Diensten en Gebruikers worden verstaan zoals gedefinieerd in de Algemene Gebruiksvoorwaarden (AGV) publiek beschikbaar op de website van Hublo.
De termen "Toezichthoudende Autoriteit", "Persoonsgegevens", "Persoonlijke gegevens", "Functionaris voor Gegevensbescherming", "FG", "Verwerkingsverantwoordelijke", "Verwerker", "Verwerken", "Verwerking(en)", "Verwerking(en) van Persoonlijke gegevens", "Datalek" worden verstaan zoals gedefinieerd in artikel 4 van de AVG.
Artikel 3. Door Hublo verzamelde persoonsgegevens
- Bij uw gebruik van onze Website, ons Platform en meer algemeen onze Diensten, zijn wij ertoe gebracht u te vragen ons persoonsgegevens mee te delen, die toelaten u te identificeren als individu.
3.1. Gegevens betreffende Zorgprofessionals
- Hublo heeft de hoedanigheid van Verwerkingsverantwoordelijke wat betreft de verwerkingen van Persoonsgegevens van Zorgprofessionals. Deze gegevens betreffen:
- inschrijvingsgegevens: naam, voornaam, geboortedatum, geslacht, telefoonnummer, e-mailadres, profielfoto, locatie;
- persoonlijk leven: informatie die aangeeft of de Zorgprofessional over een voertuig beschikt, evenals zijn mobiliteitsradius (deze gegevens betreffen hoofdzakelijk de Hublo-dienst, en worden gevraagd bij de inschrijving als uitzendkracht Zorgprofessional);
- beroepsleven: CV, beroepsopleiding, professionele competenties, ingenomen functie. In het kader van de Hublo-dienst kan het eveneens gaan om het registratienummer of nog de professionele planning (dit om competenties te valideren en dienstverzoeken te richten);
- verbindingsgegevens: gebruikersidentificatie, IP-adres, statistische gegevens over de navigatie, besturingssysteem, referentie-URL, naam van de internetprovider, browser en type gebruikt apparaat, taal en tijdzone, cookies;
- gegevens betreffende uw gebruik van onze Diensten: informatie ingediend op ons Platform, geschiedenis van uw communicaties en berichten, hoeveelheid overgedragen gegevens, toegangsstatus, (verzonden inhoud, niet gevonden, enz.), opmerkingen, beoordelingen, scores, data en tijdstippen van geformuleerde verzoeken;
- bepaalde gevoelige gegevens: socialezekerheidsummer, volledig postadres en geboorteplaats in geval van inschrijving door de betreffende Cliënt op de contract/DPAE-module en uitsluitend voor uitzendkrachten. Bij uitzondering kan een uittreksel van het strafregister worden gevraagd (uittreksel van bulletin B3), dit uitsluitend op verzoek van de Cliënt.
Er wordt gepreciseerd, wat betreft de gevoelige gegevens, dat zij gemaskeerd en niet leesbaar zijn in de database. Zo zouden de gegevens, in geval van eventuele inbraak in de infrastructuur, niet in een leesbaar formaat kunnen worden gerecupereerd. De Persoonlijke gegevens die verzameld worden zijn uitsluitend die welke kunnen worden geëxploiteerd in het kader van de door Hublo aangeboden Diensten, en die nuttig zijn bij de lancering van een vervangingsdienst, een wervingsaanbod en hun behandeling. De Persoonlijke gegevens van de Zorgprofessional worden verwerkt opdat hij niet oversolliciteerd wordt, met name in het kader van vervangingsdienstverzoeken (analyse van uitgevoerde diensten, die toelaat de ontvangers van diensten te richten).
3.2. Gegevens betreffende Beheerders
- Als kaderpersoneel van de Cliënt-voorziening, wordt u ingeschreven bij de uitrol en configuratie van het Platform door middel van een bestand overgedragen door de Verwerkingsverantwoordelijke, met respect voor de principes van de AVG.In deze hypothese wordt uw Cliënt-voorziening aangeduid als Verwerkingsverantwoordelijke, en Hublo als Verwerker.De gegevens waarop de Verwerking betrekking heeft beperken zich tot de persoonsgegevens betreffende:
- inschrijvingsgegevens: naam, voornaam, e-mail en professioneel telefoonnummer (facultatief);
- beroepsleven: de ingenomen functie en eventueel de afdeling waarin u evolueert;
- verbindingsgegevens: gebruikersidentificatie, IP-adres, statistische gegevens over de navigatie, besturingssysteem, referentie-URL, browser en type gebruikt apparaat, taal en tijdzone, cookies.
Artikel 4. Rechtsgrondslag van de verwerking
Wij verwerken uw persoonsgegevens op grond van de volgende juridische grondslagen:
- Contract: Hublo verwerkt de meeste van uw persoonsgegevens in het kader van het contract dat u hebt gesloten bij uw inschrijving via de aanvaarding van onze algemene gebruiksvoorwaarden (indien u opnieuw onze algemene gebruiksvoorwaarden wenst te raadplegen, vindt u deze op deze link ...).
- Aldus worden alle gegevens die u ons meedeelt bij de aanmaak en het beheer van uw Account evenals de gegevens noodzakelijk voor de aanmaak, opvolging en facturering van een dienst en de communicaties die wij u richten, in verband met onze Diensten of betreffende de opvolging van uw Account verwerkt op grond van deze rechtsgrondslag.
- Gerechtvaardigd belang: wij beschouwen dat het in ons gerechtvaardigd belang is uw Persoonlijke gegevens te verwerken om ons toe te laten u de Diensten op de beste wijze te verstrekken.
- Toestemming: wij zijn eveneens geneigd uw voorafgaande toestemming te verkrijgen voor de verwerking van bepaalde Gegevens, bijvoorbeeld het vragen van uw socialezekerheidsummer, het bewaren van uw bankgegevens, maar eveneens voor commerciële doeleinden. Bovendien, indien u nog niet hebt ingetekend op onze Diensten of u niet langer Gebruiker bent van onze Diensten, verzamelen wij uw Persoonlijke gegevens uitsluitend op basis van uw uitdrukkelijke en voorafgaande toestemming.
- Wettelijke verplichtingen: wij verwerken bepaalde gegevens wegens de wettelijke verplichtingen die ons worden opgelegd, bijvoorbeeld om te voldoen aan de eis van traceerbaarheid van onze operaties.
Artikel 5. Gebruik van uw persoonsgegevens
Hublo gebruikt uw Persoonlijke gegevens voor de volgende doeleinden:
- Aanmaak en beheer van uw Account;
- Gebruik van de Diensten, met het doel u in contact te brengen met andere Gebruikers, Zorgprofessionals of zorginstellingen naargelang het geval;
- Communicatie-, prospectie-, marketingoperaties uitvoeren met name per e-mail of SMS;
- Ervoor zorgen dat u profiteert van de beste gebruikservaring;
- Een gepersonaliseerde opvolging uitvoeren om u enkel pertinente communicaties te richten, aangepast aan uw behoeften en rechtstreeks in verband met de Diensten (bijvoorbeeld: aangepaste diensten voorstellen voor Gebruikers Zorgprofessionals, u uitnodigen uw profiel bij te werken/aan te vullen);
- Onze contractuele verplichtingen jegens u nakomen, bijvoorbeeld, u informeren over de mogelijke contactleggingen (sollicitatiegesprekken, dienst-/wervingsaanbiedingen) via het Platform, per e-mail, per SMS of per telefoon;
- U informeren over onze Diensten, de aangebrachte wijzigingen of de gelijkaardige diensten die wij verstrekken;
- Onze Diensten doen evolueren om u nieuwe functionaliteiten aan te bieden en ons aan te passen aan uw behoeften;
- Voor statistisch gebruik, onder anonieme vorm.
Artikel 6**. Ontvangers van de gegevens**
Wij delen uw Persoonlijke gegevens met:
- Ons bevoegd personeel;
- De Gebruikers van de Diensten die u hebt geautoriseerd, dit uitsluitend voor de goede uitvoering van de Diensten;
- Onze dienstverleners die voor onze rekening handelen, binnen de grenzen van de taken die hun zijn toevertrouwd en wanneer dit strikt noodzakelijk is voor externe verwerkingsbehoeften;
- De autoriteiten (fiscale, van regulering), onze verzekeraars, advocaten, auditeurs, banken of andere derden, wanneer dit gerechtvaardigd is door het gerechtvaardigd belang van onze vennootschap, in de mate toegestaan door het toepasselijk recht, of nog wanneer dit noodzakelijk is voor het naleven van een wettelijke of regelgevingsverplichting waaraan wij onderworpen zijn. In het bijzonder kunnen uw gegevens worden overgedragen aan de bevoegde autoriteiten, op hun verzoek, in het kader van gerechtelijke procedures, in het kader van gerechtelijk onderzoek en verzoeken om informatie van de autoriteiten of om te voldoen aan andere wettelijke verplichtingen.
Buiten de hierboven genoemde gevallen, verbinden wij ons ertoe geen toegang te geven tot uw Gegevens aan derden zonder uw voorafgaande toestemming tenzij wij daartoe gedwongen worden krachtens een gerechtvaardigd motief (wettelijke verplichting, strijd tegen fraude of misbruik, uitoefening van de rechten van verdediging, enz.).
Artikel 7**. Bewaartermijn**
- Persoonsgegevens van Beheerders
- In actieve basis: duur van de contractuele relatie vervolgens onder geanonimiseerde vorm vanaf het einde van de relatie om de klantenbestand van Hublo te voeden.
- Persoonsgegevens van Zorgprofessionals
- In actieve basis: twee (2) jaar vanaf de laatste activiteit op het Platform. In archiefbasis: vijf (5) jaar vanaf de laatste activiteit op het Platform, voor bewijsdoeleinden. Wanneer de Persoonlijke gegevens van Zorgprofessionals hergebruikt worden voor personeelsbeheer door de Cliënt-voorziening, dient men zich te richten naar het gegevensbeschermingsbeleid van de betreffende voorziening.
- Gegevens betreffende de activiteit van Gebruikers op het Platform, van verbinding (IP-adres, cookies)
- In actieve basis: twee (2) jaar vanaf de laatste activiteit op het Platform. In archiefbasis: vijf (5) jaar vanaf de laatste activiteit op het Platform, voor bewijsdoeleinden.
Op een algemene manier, wanneer uw Persoonlijke gegevens niet langer noodzakelijk zullen zijn, zullen wij ervoor zorgen dat zij verwijderd of geanonimiseerd worden.
Artikel 8**. Cookies en analyse-instrumenten**
8.1. Cookies
Een cookie is een bestand gedeponeerd op de terminal van elke gebruiker (computer, tablet of mobiel apparaat), bij de raadpleging van onze site hublo.com. Het bevat geen persoonlijke informatie, maar laat toe de link te maken tussen het apparaat van de Gebruiker en zijn gebruiks- en ervaringsvoorkeuren op onze Site.
U hebt altijd de mogelijkheid de installatie van cookies te verhinderen door uw navigatiesoftware te parametreren.
8.2. Analyse-instrumenten
Wij gebruiken analyse-instrumenten, die ons toelaten informatie te verkrijgen betreffende het effectieve gebruik van onze website en ons Platform, door gegevens te verzamelen betreffende met name het aantal bezoeken en het gedrag van Gebruikers tijdens hun navigatie.
Deze informatie is ons bijzonder nuttig om de prestaties van onze Diensten te meten en te verbeteren. Wij zijn aldus ertoe gebracht geanonimiseerde geaggregeerde gegevens te creëren betreffende reclame, marktonderzoek, verbetering van bestaande producten en de creatie van nieuwe Diensten.
In dit kader gebruiken wij instrumenten die toelaten de Gebruikerservaring te optimaliseren door gebruik te maken van cookies (zoals hierboven beschreven), die opgeslagen worden op het apparaat van de Gebruiker en die een analyse toelaten van het gebruik van de Diensten door deze. Alle gegevens worden gebruikt onder anonieme vorm.
Artikel 9. Overdracht van gegevens
Wij gebruiken de hostingcentra van AWS die beschikken over de akkrediteringen en machtigingen die ons toelaten ons te verzekeren van de veiligheid van de gehoste gegevens, met name de gehoste Persoonlijke gegevens. De datacentra bevinden zich binnen de Europese Unie.
AWS, wereldleider in Cloud-hosting, ondersteunt talrijke veiligheidsnormen en conformiteitscertificeringen, met name PCI-DSS, HIPAA/HITECH, FedRAMP, GDPR, FIPS 140-2 en NIST 800-171, wat zijn klanten helpt te voldoen aan de conformiteitseisen van de grote meerderheid van regelgevingsorganismes wereldwijd. AWS is hiertoe gecertificeerd conform de normen ISO/IEC 27001:2013, 27017:2015, 27018:2019, ISO/IEC 9001:2015 en CSA STAR CCM v3.0.1.
Bepaalde gegevens worden eveneens gehost op Heroku waarvan de datacentra gelegen zijn in Dublin, binnen de Europese Unie eveneens.
Evenzo voert Heroku regelmatig audits uit en onderhoudt PCI, HIPAA, ISO en SOC-conformiteit om het vertrouwen van zijn klanten te versterken.
Wij steunen eveneens op het content delivery network (CDN) van Cloudflare, ontworpen om veiligheid, prestaties en betrouwbaarheid te optimaliseren.
Bovendien kunnen wij ertoe gebracht worden een deel van uw Persoonlijke gegevens over te dragen naar Staten die derde zijn ten opzichte van de Europese Unie waar bepaalde van onze dienstverleners gevestigd zijn. Wij maken er een erezaak van vooraf te verifiëren dat zij hun verplichtingen inzake bescherming van persoonsgegevens naleven en dat zij een gepast beschermingsniveau bieden. Wij gebruiken meer precies de volgende garanties:
Wanneer uw persoonsgegevens worden overgedragen buiten de EU/EER, zetten wij eveneens gepaste technische en organisatorische garanties op om de persoonsgegevens te beschermen in geval van openbaarmaking. De specifieke beschermingsmaatregelen die wij implementeren hangen af van wat technisch realiseerbaar en voldoende efficiënt is voor de betreffende overdracht.
Artikel 10**. Uw rechten**
U geniet van een aantal rechten op uw persoonsgegevens. Elk van deze rechten wordt hieronder uitvoeriger gedetailleerd:
- Intrekking van de toestemming: u kunt te allen tijde uw toestemming intrekken voor elke verwerking van uw Persoonlijke gegevens gebaseerd op uw toestemming.
- Toegang: u kunt ons vragen te bevestigen of wij uw Persoonlijke gegevens verwerken en, in voorkomend geval, u informeren over de kenmerken van hun verwerking en u toelaten er toegang toe te krijgen en er een kopie van te verkrijgen.
- Rectificatie: u kunt ons vragen uw Persoonlijke gegevens te rectificeren of aan te vullen indien zij incorrect of onvolledig zijn.
- Wissing: u kunt ons vragen uw Persoonlijke gegevens te wissen in de volgende gevallen: wanneer zij niet langer noodzakelijk zijn met het oog op de doeleinden waarvoor zij verzameld werden; u hebt uw toestemming ingetrokken; naar aanleiding van de uitoefening van uw recht van bezwaar; uw persoonsgegevens waren het voorwerp van een onrechtmatige verwerking; of om een wettelijke verplichting na te leven. Wij zijn niet gehouden gevolg te geven aan uw verzoek tot wissing van uw Persoonlijke gegevens met name indien hun verwerking noodzakelijk is voor het naleven van een wettelijke verplichting of voor de vaststelling, uitoefening of verdediging van rechten in rechte.
- Beperking: u kunt ons vragen de verwerking van uw Persoonlijke gegevens te beperken (d.w.z. ze te bewaren zonder ze te gebruiken) wanneer: hun juistheid betwist wordt; hun verwerking onrechtmatig is maar u wilt niet dat zij verwijderd worden; zij nog noodzakelijk zijn voor de vaststelling, uitoefening of verdediging van rechten in rechte; wij de bestaan van dwingende motieven verifiëren in het kader van de uitoefening van uw recht van bezwaar. Wij kunnen uw Persoonlijke gegevens blijven gebruiken na een verzoek tot beperking: met uw toestemming; voor de vaststelling, uitoefening of verdediging van rechten in rechte; of om de rechten van elke andere natuurlijke of rechtspersoon te beschermen.
- Overdraagbaarheid: u kunt ons vragen u uw Persoonlijke gegevens te verstrekken in een gestructureerd, gangbaar en door een machine leesbaar formaat, of u kunt vragen dat zij rechtstreeks naar een andere verwerkingsverantwoordelijke worden overgedragen, maar uitsluitend indien de verwerking gebaseerd is op uw toestemming of op de uitvoering van een met u gesloten contract en de verwerking geautomatiseerd is.
- Digitale erfenis: u hebt het recht om richtlijnen (algemeen of specifiek) vast te stellen betreffende het lot van uw persoonsgegevens na uw overlijden, indien u in Frankrijk verblijft.
- Bezwaar tegen verwerking van Persoonlijke gegevens gebaseerd op gerechtvaardigd belang: u kunt zich verzetten tegen elke verwerking van uw Persoonlijke gegevens die gebaseerd is op ons "gerechtvaardigd belang". Indien u dit recht uitoefent, moeten wij de verwerking staken, behalve indien wij het bestaan aantonen van gerechtvaardigde en dwingende motieven die prevaleren boven uw grondrechten en vrijheden, of voor de vaststelling, uitoefening of verdediging van rechten in rechte.
- Bezwaar tegen verwerking van Persoonlijke gegevens voor prospectiedoeleinden: u kunt zich te allen tijde verzetten tegen de verwerking van uw Persoonlijke gegevens voor prospectiedoeleinden.
U kunt te allen tijde de hierboven genoemde rechten uitoefenen, door een e-mail te sturen naar het adres dpo@hublo.com of door een brief te sturen naar de vennootschap Hublo, Klantendienst - FG - 86 Rue Voltaire - 93100 Montreuil. Een antwoord zal u worden verstrekt binnen een maximumtermijn van één maand vanaf uw verzoek.
U hebt eveneens het recht een klacht in te dienen bij de bevoegde toezichthoudende autoriteit betreffende de verwerking van uw persoonsgegevens: de leidende autoriteit voor de bescherming van persoonsgegevens is de CNIL (www.cnil.fr).
Artikel 11. Herziening van het gegevensbeschermingsbeleid
Wij behouden ons het recht voor dit Gegevensbeschermingsbeleid te allen tijde te wijzigen. De meest actuele versie van dit beleid beheerst ons gebruik van uw informatie en zal altijd beschikbaar zijn op de volgende link ...
Het feit dat u onze Diensten blijft gebruiken geldt als aanvaarding van eventuele wijzigingen van dit beleid.
Indien wij er een substantiële wijziging aan zouden aanbrengen, verbinden wij ons ertoe u deze te notificeren.
De datum van de laatste herziening van dit beleid wordt bovenaan de pagina aangegeven.
Artikel 12. Contacten
Zoals uiteengezet in artikel 10 hierboven, kunt u te allen tijde onze vennootschap en/of onze functionaris voor de bescherming van persoonsgegevens (FG) contacteren door een e-mail te sturen naar het adres dpo@hublo.com of door een brief te sturen naar Hublo, Klantendienst - FG - 86 Rue Voltaire - 93100 Montreuil.