Sourcefit Philippines Inc.
Tekst voor de website | Bijgewerkt op 28 juli 2026
Bij Sourcefit hechten we veel waarde aan de bescherming van persoonsgegevens en komen we op voor de rechten en belangen van de betrokkenen (eigenaren van persoonlijk identificeerbare informatie). We erkennen de waarde van de aan ons toevertrouwde persoonlijk identificeerbare informatie (PII) en zetten ons in om deze op verantwoorde wijze te beheren en te beveiligen. In dit privacybeleid wordt uiteengezet hoe we persoonsgegevens verzamelen, gebruiken en delen wanneer u onze website, www.sourcefit.com (de „website”), bezoekt.
1. Betrokkenen en rechten
We willen dat u erop kunt vertrouwen dat wij uw gegevens met de grootst mogelijke zorgvuldigheid behandelen. Onze privacymaatregelen voldoen aan de geldende regelgeving inzake gegevensbescherming en zijn bedoeld om de persoonsgegevens die in onze systemen worden verzameld, gebruikt en opgeslagen te beschermen. We hebben deze regelgeving in al onze bedrijfsactiviteiten geïntegreerd en maatregelen ontwikkeld om aan de specifieke vereisten te voldoen.
- Recht op informatie. Uw persoonlijke gegevens worden behandeld als uw eigendom en we zullen deze niet verzamelen, verwerken of opslaan zonder uw uitdrukkelijke en geïnformeerde toestemming, behalve indien wettelijk vereist. We verkrijgen toestemming via toestemmingsformulieren, privacyverklaringen en bevestigingspagina's.
- Recht op inzage in gegevens. U hebt het recht om te weten of wij persoonsgegevens over u bewaren en om inzage daarin te vragen. Wij verstrekken een schriftelijke toelichting op de gegevens die wij bewaren en het doel daarvan, en bieden u de mogelijkheid om een kopie daarvan te verkrijgen.
- Recht om bezwaar te maken tegen de verwerking. U kunt bezwaar maken tegen de verwerking van uw persoonsgegevens op basis van toestemming of een gerechtvaardigd belang. Wij staken de verwerking zodra u bezwaar maakt of uw toestemming intrekt, tenzij de verwerking wettelijk verplicht blijft.
- Recht op verwijdering of blokkering. U kunt uw persoonsgegevens onder bepaalde omstandigheden opschorten, intrekken of om verwijdering ervan verzoeken, onder meer wanneer de gegevens onvolledig zijn of op onrechtmatige wijze zijn verkregen.
- Recht op schadevergoeding. U kunt schadevergoeding eisen voor schade die voortvloeit uit onjuist of onrechtmatig gebruik van persoonsgegevens, met inbegrip van schendingen van uw rechten.
- Recht op gegevensoverdraagbaarheid. U hebt het recht om uw gegevens op te vragen en deze op een veilige manier over te dragen voor verder gebruik.
- Recht op rectificatie. U kunt onjuistheden in uw persoonsgegevens betwisten en corrigeren, en wij zullen onmiddellijk actie ondernemen naar aanleiding van geldige verzoeken.
2. Welke gegevens we verzamelen en gebruiken, en waarom
Persoonsgegevens zijn van belang voor onze bedrijfsvoering en wij gaan hier zorgvuldig mee om om onze diensten efficiënt te kunnen leveren. Persoonsgegevens kunnen door ons ondersteuningsteam worden verzameld en gebruikt voor doeleinden zoals de beloning van medewerkers, toegangsbeheer en bedrijfsontwikkeling.
Soorten informatie die wij mogelijk verzamelen
- Identificatiegegevens en contactpersonen. Uw naam, contactnummers en e-mailadressen voor communicatie- en identificatiedoeleinden.
- Biometrische gegevens. Vingerafdrukken voor fysieke toegangscontrole.
- Basisinformatie over de gezondheid. Gegevens over de gezondheidstoestand en het welzijn die nodig zijn voor aanstelling en welzijnsprogramma’s.
- Locatie en adressen. Post- en bezoekadressen voor correspondentie en de levering van goederen.
- Overheidsidentificatienummers. Informatie die nodig is voor door de overheid voorgeschreven aanvragen en transacties.
- Werkervaring, achtergrond en kwalificaties. Opleidings- en werkgeschiedenis ten behoeve van het opstellen van werknemersprofielen en het controleren van kwalificaties.
Klantgegevens van onze zakelijke partners worden uitsluitend door die partners zelf beheerd, zodat zij de controle hierover behouden en kunnen voldoen aan de geldende privacyvoorschriften. Wij slaan geen klantgegevens op buiten de door de klant geautoriseerde omgevingen, maar kunnen het gebruik ervan binnen de systemen van de klant faciliteren voor zover dat nodig is om diensten te verlenen.
Website Informatieverzameling
Wanneer u onze website bezoekt, verzamelen wij apparaatgegevens, zoals browsergegevens, IP-adressen en cookies. Contactgegevens worden via contactformulieren verzameld voor communicatiedoeleinden.
3. Beginselen inzake gegevensbescherming en wettelijke vereisten
Bij de verwerking van persoonsgegevens houden wij ons aan de beginselen van transparantie, rechtmatige doeleinden en evenredigheid, waardoor wij eerlijke en rechtmatige werkwijzen waarborgen.
Transparantie
Wij vragen toestemming voordat wij persoonsgegevens verwerken wanneer toestemming de toepasselijke rechtsgrondslag is, en wij informeren de betrokkenen over het doel, de risico’s, de waarborgen en de rechten die aan de verwerking verbonden zijn.
Legitiem doel
Onze verwerking van persoonsgegevens vindt plaats in overeenstemming met de aangegeven doeleinden en de toepasselijke wettelijke vereisten.
Behoud
Wij bewaren persoonsgegevens uitsluitend gedurende vastgestelde termijnen op basis van wettelijke voorschriften en operationele noodzaak, en vernietigen deze daarna op veilige wijze. In overeenstemming met de geldende voorschriften kunnen wij persoonsgegevens maximaal vijf jaar bewaren; voor het bewaren en vernietigen van gevoelige informatie kan echter aanvullende toestemming of een andere passende rechtsgrondslag vereist zijn.
Evenredigheid
We verzamelen alleen de gegevens die nodig zijn voor de aangegeven doeleinden.
Verwerking
Wij zorgen ervoor dat de verwerkte persoonsgegevens toereikend, ter zake dienend en niet bovenmatig zijn in verhouding tot het beoogde doel.
Toestemming
Waar toestemming vereist is, wordt vóór het verzamelen van gegevens geïnformeerde en actieve toestemming verkregen, waarbij waar mogelijk gebruik wordt gemaakt van toestemmingsformulieren.
Invloed op privacy en risico's
Er worden periodiek en vóór de implementatie van nieuwe processen of technologieën waarbij persoonsgegevens betrokken zijn, privacy-effectbeoordelingen en risicoanalyses uitgevoerd.
Verwijdering
Dossiers en documenten worden op veilige wijze vernietigd volgens de bewaartermijnen. Klanten bepalen zelf hoe de klantgegevens die in hun systemen of portalen zijn opgeslagen, worden vernietigd.
Veiligheidsmaatregelen
Persoonsgegevens worden veilig opgeslagen in databases die worden beheerd door de IT-afdeling van het bedrijf. Wij hanteren passende technische, fysieke en organisatorische beveiligingsmaatregelen om de gegevens te beschermen. Deze maatregelen worden regelmatig geëvalueerd en bijgewerkt om ze in overeenstemming te houden met de wettelijke normen en technologische ontwikkelingen. Ze omvatten onder meer, maar zijn niet beperkt tot:
- Veilige opslag. Persoonsgegevens worden opgeslagen in systemen die zijn uitgerust met versleutelings- en toegangscontrolemaatregelen die zijn ontworpen om ongeoorloofde toegang te voorkomen.
- Technische beveiligingsmaatregelen. We maken gebruik van beveiligingstechnologieën zoals firewalls, inbraakdetectiesystemen en versleutelingsprotocollen om informatie te beschermen tegen cyberdreigingen.
- Fysieke beveiliging. Onze vestigingen maken gebruik van toegangscontroles, bewakingssystemen en andere fysieke beveiligingsmaatregelen om ongeoorloofde toegang tot het terrein en de hardware te voorkomen.
- Organisatorische maatregelen. Wij handhaven beleidsregels en procedures met betrekking tot de omgang met en de verwerking van persoonsgegevens. Door middel van regelmatige opleidingen en bewustmakingsprogramma’s helpen wij onze medewerkers de veiligheid van persoonsgegevens te waarborgen.
- Regelmatige evaluatie en updates. We evalueren en actualiseren onze beveiligingsmaatregelen regelmatig, voeren beveiligingsbeoordelingen en -audits uit en verhelpen geconstateerde kwetsbaarheden.
Voor meer informatie over deze maatregelen en de manier waarop persoonsgegevens worden beveiligd, kunt u contact opnemen met onze functionaris voor gegevensbescherming.
Classificatie van gegevens
Om de bescherming van persoonsgegevens en andere bedrijfsinformatie te waarborgen, hanteert Sourcefit het volgende classificatiesysteem voor gegevens:
| Openbaar | Vertrouwelijke bedrijfsinformatie | Vertrouwelijk | Vertrouwelijk |
|---|---|---|---|
| Informatie bedoeld en vrijgegeven voor publiek gebruik | Informatie die uitsluitend binnen Sourcefit | Informatie met een hoog risico die strenge controles vereist | Klant- of organisatiegegevens die onder de strengste geheimhoudingsplicht vallen |
| Voorbeelden: Gepubliceerd onderzoek Cursuscatalogi Privacybeleid Overzicht van ondersteuningsdiensten Basisplannen voor noodsituaties Publicaties Persberichten Gepubliceerd marketingmateriaal Gepubliceerde jaarverslagen Openbare aankondigingen |
Voorbeelden: Beleid en procedures van afdelingen Web- of intranetportalen voor medewerkers Opleidingsmateriaal Artikelen vóór publicatie Niet-openbare bouwplannen of plattegronden Niet-gevoelige administratieve enquêtegegevens |
Voorbeelden: Wachtwoorden en persoonlijke identificatienummers Systeemtoegangsgegevens Financiële rekeninggegevens waarmee een persoon kan worden geïdentificeerd Gezondheids- of medische gegevens waarmee een persoon kan worden geïdentificeerd Gedetailleerde procedures en architecturen van beveiligingssystemen |
Voorbeelden: Vertrouwelijke klantgegevens Bedrijfsgeheimen van klanten |
Controles op de informatieverwerking per classificatie
| Activiteit | Vertrouwelijke bedrijfsinformatie | Vertrouwelijk | Vertrouwelijk |
|---|---|---|---|
| Afdrukken | Niet onbeheerd achterlaten op printerladen of -bakken | Niet onbeheerd achterlaten op printerladen of -bakken | Druk nooit af, tenzij dit uitdrukkelijk is goedgekeurd |
| Het versturen van informatie op papier | Doe het in een gesloten envelop of doos | Doe het in een gesloten envelop of doos | Niet per post versturen |
| Het opslaan van elektronische bestanden op apparaten van het werk of privé | Sla bestanden uitsluitend op in door de afdeling Informatietechnologie goedgekeurde opslagruimten, zoals OneDrive | Sla bestanden uitsluitend op in door de afdeling Informatietechnologie goedgekeurde opslagruimten, zoals OneDrive | Sla gegevens nooit op buiten de systemen of portalen van klanten |
| Bestanden delen met bevoegde personen | Gebruik goedgekeurde samenwerkingshulpmiddelen en deel alleen met specifieke personen; gebruik geen anonieme of gastlinks | Gebruik goedgekeurde samenwerkingshulpmiddelen en deel alleen met specifieke personen; gebruik geen anonieme of gastlinks | Niet delen |
| Leveranciers inschakelen voor het opslaan of verwerken van gegevens | Schriftelijke contracten worden sterk aanbevolen | Schriftelijke contracten worden sterk aanbevolen | Schriftelijke contracten worden sterk aanbevolen |
Opmerking: Deze regels gelden zowel voor interne documenten als voor documenten die met derden en leveranciers worden gedeeld.
4. Beperking op het delen van persoonsgegevens en het gebruik ervan voor marketingdoeleinden
Het delen van PII
Wij beperken het delen van persoonsgegevens met derden, tenzij dit noodzakelijk is om contractuele verplichtingen na te komen of wettelijk verplicht is. Bij het delen van persoonsgegevens gaan wij met de nodige zorgvuldigheid te werk en hanteren wij passende veiligheidsmaatregelen om de gegevens te beschermen.
Marketing
Wij zullen uw persoonsgegevens niet gebruiken voor profilering of marketingdoeleinden, tenzij er een legitiem doel is vastgesteld of uw uitdrukkelijke toestemming is verkregen. Legitieme doelen kunnen onder meer bestaan uit het verstrekken van relevante informatie over producten of diensten die rechtstreeks verband houden met uw interesses of behoeften.
5. Verzoeken van betrokkenen en incidentbeheer
Rechten van betrokkenen uitoefenen
U kunt contact opnemen met onze functionaris voor gegevensbescherming om uw rechten op het gebied van gegevensbescherming uit te oefenen, waaronder het opvragen van informatie, het corrigeren van onjuistheden, het maken van bezwaar tegen de verwerking of het verzoeken om verwijdering. Onze functionaris voor gegevensbescherming behandelt geldige verzoeken snel en op transparante wijze. U kunt een verzoek indienen via het aanvraagformulier voor verzoeken van betrokkenen: https://forms.office.com/r/zR5p32wTHf
Incidenten melden
In geval van een incident of inbreuk op de gegevensbescherming kunt u dit rechtstreeks melden aan onze functionaris voor gegevensbescherming. De functionaris voor gegevensbescherming houdt toezicht op de procedures voor incidentafhandeling, waaronder tijdige beoordeling, beperking van de gevolgen, escalatie en, indien nodig, rapportage aan toezichthouders of contractpartijen.
6. Onze functionaris voor gegevensbescherming
SourcefitDe functionaris voor gegevensbescherming van [naam] houdt toezicht op alle zaken op het gebied van gegevensbescherming, beheert het gegevensbeschermingsprogramma, beantwoordt vragen en verzoeken van betrokkenen, brengt privacyrisico’s in kaart en pakt deze aan, en ondersteunt de naleving van de geldende wetgeving en voorschriften inzake gegevensbescherming.
Voor vragen over privacy, verzoeken van betrokkenen of meldingen van incidenten kunt u contact opnemen met:
Functionaris voor gegevensbescherming: Carl Valencia
E-mail: [email protected]
7. Onze naleving van de wetgeving inzake gegevensbescherming
Sourcefit Sourcefitheeft voldaan aan de registratievereisten voor de functionaris voor gegevensbescherming en de verwerkingsverantwoordelijke voor persoonsgegevens van de Nationale Privacycommissie van de Filippijnen (NPC), in overeenstemming met de toepasselijke NPC-besluiten. Het NPC-registratienummer van , PIC-011-359-2025, is geldig tot en met 15 september 2026.
SOURCEFIT | PRIVACYBELEID
Vragen over privacy en meldingen van incidenten: [email protected]
Naleving van gegevensbescherming
![]() |
![]() |
Sourcefit heeft met succes voldaan aan de registratievereisten voor de functionaris voor gegevensbescherming en de verwerkingsverantwoordelijke van de Nationale Privacycommissie van de Filipijnen (NPC), in overeenstemming met de toepasselijke NPC-voorschriften. Het NPC-registratienummer van Sourcefit, PIC-011-359-2025, is geldig tot en met 15 september 2026. U kunt de QR-code scannen voor meer informatie over onze registratiegegevens.

