Wie zijn wij?
Securex Vitality, een afdeling van Securex Consult nv (kortweg Securex), waarvan de maatschappelijke zetel gelegen is in België, te 1040 Brussel, Tervurenlaan 43, btw BE0459.865.914, RPR Brussel en die bereikbaar is via telefoon op het nr. + 32 2 729 92 11, en via e-mail op het adres info@securex.be.
Securex is een internationale speler op het vlak van sociale administratie en HR voor particulieren, starters, zelfstandigen, kmo's en grote ondernemingen. Als full-service HR-partner zetten wij in op het welzijn en talent van werknemers, medewerkers, klanten en zelfstandigen. Duurzame inzetbaarheid en welzijn zijn belangrijk, voor iedereen. Daarom ontwikkelen we diverse oplossingen om betrokkenen preventief en proactief te ondersteunen.
Doelstelling van de verwerking van persoonsgegevens
De door Securex verwerkte gegevens worden strikt vertrouwelijk behandeld in overeenstemming met het medisch beroepsgeheim en de bepalingen van Verordening (EU) 2016/679 van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens, kortweg "AVG" met als doel het bevorderen van de gezondheid en het welzijn.
Jouw persoonsgegevens worden verwerkt of kunnen verwerkt worden omwille van volgende doeleinden:
- Voor de planning, organisatie en uitvoering van medische check-ups of fitchecks, dit door onszelf of in een extern medisch centrum
- Voor de beoordeling van jouw gezondheidstoestand en om jou individuele feedback en adviezen te geven hierover
- Om jouw werkgever na anonimiseren van de resultaten een collectief rapport met de nodige adviezen te bezorgen
- Voor de organisatie en uitvoering van diverse workshops of trainingssessies rond well-being
- Om jou te bevragen naar jouw ervaringen met onze diensten en onze processen om zowel onze communicatie als dienstverlening verder te ontwikkelen en te verbeteren
- Om de globale dienstverlening van Securex of die van een derde te analyseren, verder uit te bouwen, te ondersteunen en/of te verbeteren
- Voor interne rapportering en statistische doeleinden
- Voor contact- en contract management en je te informeren over de dienstverlening van Securex wanneer je een contactpersoon of vertegenwoordiger van de aangesloten werkgever bent
Juridische grondslag voor de verwerking
De rechtsgrond van de verwerking van persoonsgegevens door Securex Vitality in het kader van zijn activiteiten berust op één of meerdere van onderstaande rechtsgrondslagen:
- De aansluitingsovereenkomst tussen een werkgever en Securex
- Het individueel verzoek van de betrokkenen om gebruik te maken van de aangeboden dienstverlening
- De jouw individuele toestemming om jouw gegevens bv te delen met een andere zorgverlener
De rechtsgrond van de verwerking van persoonsgegevens van contactpersonen of vertegenwoordigers van de klant is het gerechtvaardigd belang met betrekking tot
- Customer Contract & Relation Management: voor bedrijfsvoering en de optimalisatie hiervan
- Voor het beheer, de evaluatie en optimalisatie van de dienstverlening
- Direct-marketing-activiteiten: om de diensten van Securex Vitality, alsook de diensten van de andere Securex-entiteiten, te promoten bij haar klanten
Medische gegevens: de medische gegevens die door Securex Vitality verwerkt worden, zijn beschermd door het beroepsgeheim.
Categorieën van betrokkenen
De betrokken categorieën personen zijn de werknemers van en/of alle personen die werkzaamheden verrichten voor de onderneming met een aansluitingsovereenkomst of contract bij Securex en/of zijn vertegenwoordigers.
Categorieën van verwerkte gegevens
Persoonsgegevens kunnen worden gedefinieerd als alle informatie met betrekking tot een geïdentificeerde of identificeerbare natuurlijke persoon (betrokkene).
Securex verwerkt of kan o.a. de volgende gegevens verwerken:
- Sociale en administratieve gegevens van de betrokkene (naam, voornaam, geboortedatum, rijksregisternummer…)
- Contactgegevens (adres, telefoonnummer, e-mail…)
- Beroepsgegevens
- Gezondheids- en/of medische gegevens
- Specifieke gegevens van persoonlijke aard ter bevordering van de gezondheid en het welzijn van de werknemer: familiegeschiedenis, sport, roken, alcoholgebruik
- Indien van toepassing, gegevens over geestelijke gezondheid en/of psychosociaal welzijn
Bewaartermijn van de gegevens
Securex bewaart jouw persoonsgegevens niet langer dan strikt noodzakelijk voor de verwerkingsdoeleinden en zolang de wet dat vereist (waaronder de wet betreffende de rechten van de patiënt).
Vertrouwelijkheid en gegevensbescherming
Overeenkomstig de geldende wetgeving zorgt Securex voor een passend beschermingsniveau voor persoonsgegevens. Deze maatregelen omvatten de technische en organisatorische maatregelen die nodig zijn om de persoonsgegevens te beschermen tegen toevallige of ongeoorloofde vernietiging, tegen toevallig verlies, evenals tegen de wijziging van, de toegang tot, en iedere andere niet toegelaten verwerking van persoonsgegevens.
Securex wijst er niettemin op dat geen enkel beveiligingssysteem 100% veiligheid kan waarborgen. Je kunt echter steeds met ons contact opnemen voor alle vragen over de vertrouwelijkheid en veiligheid van jouw persoonsgegevens.
Ontvangers van gegevens
Jouw persoonsgegevens worden enkel verwerkt en gedeeld in functie van de voorziene doeleinden:
- Bepaalde van jouw persoonsgegevens kunnen worden doorgegeven aan het medisch laboratorium of het medisch centrum dat ingeschakeld wordt voor de dienstverlening
- Bepaalde van jouw persoonsgegevens kunnen doorgegeven worden aan onderaannemers, die bepaalde diensten verlenen in de strikte context van een onderaannemingsovereenkomst en met als enig doel Securex de nodige technische of administratieve bijstand te verlenen.
- Bepaalde van jouw nominatieve gegevens of uitgevoerde dienstverlening kan met jouw werkgever worden meegedeeld op specifiek verzoek of om transparantie bij bv facturatie te waarborgen. Andere persoonlijke of medische gegevens zullen nooit worden doorgegeven aan derden, een werkgever of zijn personeelsdienst.
- Werkgevers kunnen met betrekking tot bepaalde parameters, wanneer het aantal gegevens voldoende groot is om de vertrouwelijkheid van deze gegevens te kunnen garanderen, een collectief rapport met de nodige adviezen ontvangen. Daarvoor worden de betrokken gegevens anoniem verwerkt en opgeslagen en nooit aan een werkgever of zijn personeelsdienst ter beschikking gesteld.
Het kan in uitzonderlijke gevallen ook gebeuren dat Securex bepaalde persoonsgegevens moet doorgeven aan de toezichthoudende autoriteiten, aan onze advocaten, aan onze deskundigen of aan gerechtelijke instanties.
Doorgifte van gegevens aan derde landen
Securex geeft geen persoonsgegevens door buiten de Europese Economische Ruimte.
Indien een gegevensoverdracht naar een land buiten de EER toch noodzakelijk mocht zijn voor de uitvoering van de prestaties of dienstverlening, zal Securex passende waarborgen treffen in overeenstemming met de wetgeving inzake gegevensbescherming en ervoor zorgen dat er afdwingbare rechten en doeltreffende rechtsmiddelen voor de betrokkenen beschikbaar zijn.
Om te garanderen dat er afdwingbare rechten en doeltreffende rechtsmiddelen voor de betrokkenen zijn, kan de verwerking en doorgifte dan enkel onder één van volgende voorwaarden:
- de doorgifte is naar landen die een passend beschermingsniveau bieden op basis van adequaatheidsbesluiten van de Europese Commissie
- de doorgifte is naar een (sub-)verwerker waarop bindende bedrijfsregels (Binding Corporate Rules) van toepassing zijn. Deze bedrijfsregels garanderen een passend beschermingsniveau
- de doorgifte is naar een (sub-)verwerker waar bijkomend een modelovereenkomst ter beschikking gesteld door de Europese Commissie mee afgesloten werd (Standard Contractual Clauses, cf (EU) 2021/914 of 4 June 2021) en waar voorafgaand eveneens een bijkomende risicoanalyse werd voor uitgevoerd. De contractuele bepalingen en eventuele bijkomende maatregelen na een voorafgaande risicoanalyse of data transfer impact assessment moeten dan de nodige garanties bieden inzake gegevensbescherming.
Als er geen passende waarborgen zijn over het beschermingsniveau, zal Securex geen persoonsgegevens (laten) doorgeven naar dergelijke derde landen, tenzij na toestemming van de betrokkene.
Jouw rechten
Je kan kennisnemen van de gegevens die Securex Outsourcing verwerkt en ze desgevallend laten verbeteren door middel van een gedateerd en ondertekend verzoek, dat samen met een kopie van de recto van jouw identiteitskaart via e-mail wordt verstuurd naar het adres privacy@securex.be of via de post naar Groep Securex, Data Protection Officer, Tervurenlaan 43, 1040 Brussel.
Je kan je bovendien volgens dezelfde modaliteiten, en binnen de grenzen die worden vastgesteld door de AVG, verzetten tegen de gegevensverwerking of vragen dat die verwerking wordt beperkt. Je kan ook vragen dat jouw gegevens worden gewist of overgedragen. Meer informatie kan op hetzelfde adres worden verkregen.
Als je van mening bent dat er een inbreuk gepleegd wordt met betrekking tot de verwerking of jouw rechten, kan je desgevallend een klacht indienen bij de Gegevensbeschermingsautoriteit.