Privacybeleid

We hebben ons privacybeleid bijgewerkt

Sourcefit Philippines Inc.

Tekst voor de website | Bijgewerkt op 28 juli 2026

Bij Sourcefit hechten we veel waarde aan de bescherming van persoonsgegevens en komen we op voor de rechten en belangen van de betrokkenen (eigenaren van persoonlijk identificeerbare informatie). We erkennen de waarde van de aan ons toevertrouwde persoonlijk identificeerbare informatie (PII) en zetten ons in om deze op verantwoorde wijze te beheren en te beveiligen. In dit privacybeleid wordt uiteengezet hoe we persoonsgegevens verzamelen, gebruiken en delen wanneer u onze website, www.sourcefit.com (de „website”), bezoekt.


1. Betrokkenen en rechten

We willen dat u erop kunt vertrouwen dat wij uw gegevens met de grootst mogelijke zorgvuldigheid behandelen. Onze privacymaatregelen voldoen aan de geldende regelgeving inzake gegevensbescherming en zijn bedoeld om de persoonsgegevens die in onze systemen worden verzameld, gebruikt en opgeslagen te beschermen. We hebben deze regelgeving in al onze bedrijfsactiviteiten geïntegreerd en maatregelen ontwikkeld om aan de specifieke vereisten te voldoen.

  • Recht op informatie. Uw persoonlijke gegevens worden behandeld als uw eigendom en we zullen deze niet verzamelen, verwerken of opslaan zonder uw uitdrukkelijke en geïnformeerde toestemming, behalve indien wettelijk vereist. We verkrijgen toestemming via toestemmingsformulieren, privacyverklaringen en bevestigingspagina's.
  • Recht op inzage in gegevens. U hebt het recht om te weten of wij persoonsgegevens over u bewaren en om inzage daarin te vragen. Wij verstrekken een schriftelijke toelichting op de gegevens die wij bewaren en het doel daarvan, en bieden u de mogelijkheid om een kopie daarvan te verkrijgen.
  • Recht om bezwaar te maken tegen de verwerking. U kunt bezwaar maken tegen de verwerking van uw persoonsgegevens op basis van toestemming of een gerechtvaardigd belang. Wij staken de verwerking zodra u bezwaar maakt of uw toestemming intrekt, tenzij de verwerking wettelijk verplicht blijft.
  • Recht op verwijdering of blokkering. U kunt uw persoonsgegevens onder bepaalde omstandigheden opschorten, intrekken of om verwijdering ervan verzoeken, onder meer wanneer de gegevens onvolledig zijn of op onrechtmatige wijze zijn verkregen.
  • Recht op schadevergoeding. U kunt schadevergoeding eisen voor schade die voortvloeit uit onjuist of onrechtmatig gebruik van persoonsgegevens, met inbegrip van schendingen van uw rechten.
  • Recht op gegevensoverdraagbaarheid. U hebt het recht om uw gegevens op te vragen en deze op een veilige manier over te dragen voor verder gebruik.
  • Recht op rectificatie. U kunt onjuistheden in uw persoonsgegevens betwisten en corrigeren, en wij zullen onmiddellijk actie ondernemen naar aanleiding van geldige verzoeken.

2. Welke gegevens we verzamelen en gebruiken, en waarom

Persoonsgegevens zijn van belang voor onze bedrijfsvoering en wij gaan hier zorgvuldig mee om om onze diensten efficiënt te kunnen leveren. Persoonsgegevens kunnen door ons ondersteuningsteam worden verzameld en gebruikt voor doeleinden zoals de beloning van medewerkers, toegangsbeheer en bedrijfsontwikkeling.

Soorten informatie die wij mogelijk verzamelen
  • Identificatiegegevens en contactpersonen. Uw naam, contactnummers en e-mailadressen voor communicatie- en identificatiedoeleinden.
  • Biometrische gegevens. Vingerafdrukken voor fysieke toegangscontrole.
  • Basisinformatie over de gezondheid. Gegevens over de gezondheidstoestand en het welzijn die nodig zijn voor aanstelling en welzijnsprogramma’s.
  • Locatie en adressen. Post- en bezoekadressen voor correspondentie en de levering van goederen.
  • Overheidsidentificatienummers. Informatie die nodig is voor door de overheid voorgeschreven aanvragen en transacties.
  • Werkervaring, achtergrond en kwalificaties. Opleidings- en werkgeschiedenis ten behoeve van het opstellen van werknemersprofielen en het controleren van kwalificaties.

Klantgegevens van onze zakelijke partners worden uitsluitend door die partners zelf beheerd, zodat zij de controle hierover behouden en kunnen voldoen aan de geldende privacyvoorschriften. Wij slaan geen klantgegevens op buiten de door de klant geautoriseerde omgevingen, maar kunnen het gebruik ervan binnen de systemen van de klant faciliteren voor zover dat nodig is om diensten te verlenen.

Website Informatieverzameling

Wanneer u onze website bezoekt, verzamelen wij apparaatgegevens, zoals browsergegevens, IP-adressen en cookies. Contactgegevens worden via contactformulieren verzameld voor communicatiedoeleinden.


3. Beginselen inzake gegevensbescherming en wettelijke vereisten

Bij de verwerking van persoonsgegevens houden wij ons aan de beginselen van transparantie, rechtmatige doeleinden en evenredigheid, waardoor wij eerlijke en rechtmatige werkwijzen waarborgen.

Transparantie

Wij vragen toestemming voordat wij persoonsgegevens verwerken wanneer toestemming de toepasselijke rechtsgrondslag is, en wij informeren de betrokkenen over het doel, de risico’s, de waarborgen en de rechten die aan de verwerking verbonden zijn.

Legitiem doel

Onze verwerking van persoonsgegevens vindt plaats in overeenstemming met de aangegeven doeleinden en de toepasselijke wettelijke vereisten.

Behoud

Wij bewaren persoonsgegevens uitsluitend gedurende vastgestelde termijnen op basis van wettelijke voorschriften en operationele noodzaak, en vernietigen deze daarna op veilige wijze. In overeenstemming met de geldende voorschriften kunnen wij persoonsgegevens maximaal vijf jaar bewaren; voor het bewaren en vernietigen van gevoelige informatie kan echter aanvullende toestemming of een andere passende rechtsgrondslag vereist zijn.

Evenredigheid

We verzamelen alleen de gegevens die nodig zijn voor de aangegeven doeleinden.

Verwerking

Wij zorgen ervoor dat de verwerkte persoonsgegevens toereikend, ter zake dienend en niet bovenmatig zijn in verhouding tot het beoogde doel.

Toestemming

Waar toestemming vereist is, wordt vóór het verzamelen van gegevens geïnformeerde en actieve toestemming verkregen, waarbij waar mogelijk gebruik wordt gemaakt van toestemmingsformulieren.

Invloed op privacy en risico's

Er worden periodiek en vóór de implementatie van nieuwe processen of technologieën waarbij persoonsgegevens betrokken zijn, privacy-effectbeoordelingen en risicoanalyses uitgevoerd.

Verwijdering

Dossiers en documenten worden op veilige wijze vernietigd volgens de bewaartermijnen. Klanten bepalen zelf hoe de klantgegevens die in hun systemen of portalen zijn opgeslagen, worden vernietigd.

Veiligheidsmaatregelen

Persoonsgegevens worden veilig opgeslagen in databases die worden beheerd door de IT-afdeling van het bedrijf. Wij hanteren passende technische, fysieke en organisatorische beveiligingsmaatregelen om de gegevens te beschermen. Deze maatregelen worden regelmatig geëvalueerd en bijgewerkt om ze in overeenstemming te houden met de wettelijke normen en technologische ontwikkelingen. Ze omvatten onder meer, maar zijn niet beperkt tot:

  • Veilige opslag. Persoonsgegevens worden opgeslagen in systemen die zijn uitgerust met versleutelings- en toegangscontrolemaatregelen die zijn ontworpen om ongeoorloofde toegang te voorkomen.
  • Technische beveiligingsmaatregelen. We maken gebruik van beveiligingstechnologieën zoals firewalls, inbraakdetectiesystemen en versleutelingsprotocollen om informatie te beschermen tegen cyberdreigingen.
  • Fysieke beveiliging. Onze vestigingen maken gebruik van toegangscontroles, bewakingssystemen en andere fysieke beveiligingsmaatregelen om ongeoorloofde toegang tot het terrein en de hardware te voorkomen.
  • Organisatorische maatregelen. Wij handhaven beleidsregels en procedures met betrekking tot de omgang met en de verwerking van persoonsgegevens. Door middel van regelmatige opleidingen en bewustmakingsprogramma’s helpen wij onze medewerkers de veiligheid van persoonsgegevens te waarborgen.
  • Regelmatige evaluatie en updates. We evalueren en actualiseren onze beveiligingsmaatregelen regelmatig, voeren beveiligingsbeoordelingen en -audits uit en verhelpen geconstateerde kwetsbaarheden.

Voor meer informatie over deze maatregelen en de manier waarop persoonsgegevens worden beveiligd, kunt u contact opnemen met onze functionaris voor gegevensbescherming.


Classificatie van gegevens

Om de bescherming van persoonsgegevens en andere bedrijfsinformatie te waarborgen, hanteert Sourcefit het volgende classificatiesysteem voor gegevens:

Openbaar Vertrouwelijke bedrijfsinformatie Vertrouwelijk Vertrouwelijk
Informatie bedoeld en vrijgegeven voor publiek gebruik Informatie die uitsluitend binnen Sourcefit Informatie met een hoog risico die strenge controles vereist Klant- of organisatiegegevens die onder de strengste geheimhoudingsplicht vallen
Voorbeelden:
Gepubliceerd onderzoek
Cursuscatalogi
Privacybeleid
Overzicht van ondersteuningsdiensten
Basisplannen voor noodsituaties
Publicaties
Persberichten
Gepubliceerd marketingmateriaal
Gepubliceerde jaarverslagen
Openbare aankondigingen
Voorbeelden:
Beleid en procedures van afdelingen
Web- of intranetportalen voor medewerkers
Opleidingsmateriaal
Artikelen vóór publicatie
Niet-openbare bouwplannen of plattegronden
Niet-gevoelige administratieve enquêtegegevens
Voorbeelden:
Wachtwoorden en persoonlijke identificatienummers
Systeemtoegangsgegevens
Financiële rekeninggegevens waarmee een persoon kan worden geïdentificeerd
Gezondheids- of medische gegevens waarmee een persoon kan worden geïdentificeerd
Gedetailleerde procedures en architecturen van beveiligingssystemen
Voorbeelden:
Vertrouwelijke klantgegevens
Bedrijfsgeheimen van klanten
Controles op de informatieverwerking per classificatie
Activiteit Vertrouwelijke bedrijfsinformatie Vertrouwelijk Vertrouwelijk
Afdrukken Niet onbeheerd achterlaten op printerladen of -bakken Niet onbeheerd achterlaten op printerladen of -bakken Druk nooit af, tenzij dit uitdrukkelijk is goedgekeurd
Het versturen van informatie op papier Doe het in een gesloten envelop of doos Doe het in een gesloten envelop of doos Niet per post versturen
Het opslaan van elektronische bestanden op apparaten van het werk of privé Sla bestanden uitsluitend op in door de afdeling Informatietechnologie goedgekeurde opslagruimten, zoals OneDrive Sla bestanden uitsluitend op in door de afdeling Informatietechnologie goedgekeurde opslagruimten, zoals OneDrive Sla gegevens nooit op buiten de systemen of portalen van klanten
Bestanden delen met bevoegde personen Gebruik goedgekeurde samenwerkingshulpmiddelen en deel alleen met specifieke personen; gebruik geen anonieme of gastlinks Gebruik goedgekeurde samenwerkingshulpmiddelen en deel alleen met specifieke personen; gebruik geen anonieme of gastlinks Niet delen
Leveranciers inschakelen voor het opslaan of verwerken van gegevens Schriftelijke contracten worden sterk aanbevolen Schriftelijke contracten worden sterk aanbevolen Schriftelijke contracten worden sterk aanbevolen

Opmerking: Deze regels gelden zowel voor interne documenten als voor documenten die met derden en leveranciers worden gedeeld.


4. Beperking op het delen van persoonsgegevens en het gebruik ervan voor marketingdoeleinden

Het delen van PII

Wij beperken het delen van persoonsgegevens met derden, tenzij dit noodzakelijk is om contractuele verplichtingen na te komen of wettelijk verplicht is. Bij het delen van persoonsgegevens gaan wij met de nodige zorgvuldigheid te werk en hanteren wij passende veiligheidsmaatregelen om de gegevens te beschermen.

Marketing

Wij zullen uw persoonsgegevens niet gebruiken voor profilering of marketingdoeleinden, tenzij er een legitiem doel is vastgesteld of uw uitdrukkelijke toestemming is verkregen. Legitieme doelen kunnen onder meer bestaan uit het verstrekken van relevante informatie over producten of diensten die rechtstreeks verband houden met uw interesses of behoeften.


5. Verzoeken van betrokkenen en incidentbeheer

Rechten van betrokkenen uitoefenen

U kunt contact opnemen met onze functionaris voor gegevensbescherming om uw rechten op het gebied van gegevensbescherming uit te oefenen, waaronder het opvragen van informatie, het corrigeren van onjuistheden, het maken van bezwaar tegen de verwerking of het verzoeken om verwijdering. Onze functionaris voor gegevensbescherming behandelt geldige verzoeken snel en op transparante wijze. U kunt een verzoek indienen via het aanvraagformulier voor verzoeken van betrokkenen: https://forms.office.com/r/zR5p32wTHf

Incidenten melden

In geval van een incident of inbreuk op de gegevensbescherming kunt u dit rechtstreeks melden aan onze functionaris voor gegevensbescherming. De functionaris voor gegevensbescherming houdt toezicht op de procedures voor incidentafhandeling, waaronder tijdige beoordeling, beperking van de gevolgen, escalatie en, indien nodig, rapportage aan toezichthouders of contractpartijen.


6. Onze functionaris voor gegevensbescherming

SourcefitDe functionaris voor gegevensbescherming van [naam] houdt toezicht op alle zaken op het gebied van gegevensbescherming, beheert het gegevensbeschermingsprogramma, beantwoordt vragen en verzoeken van betrokkenen, brengt privacyrisico’s in kaart en pakt deze aan, en ondersteunt de naleving van de geldende wetgeving en voorschriften inzake gegevensbescherming.

Voor vragen over privacy, verzoeken van betrokkenen of meldingen van incidenten kunt u contact opnemen met:

Functionaris voor gegevensbescherming: Carl Valencia
E-mail: [email protected]


7. Onze naleving van de wetgeving inzake gegevensbescherming

Sourcefit Sourcefitheeft voldaan aan de registratievereisten voor de functionaris voor gegevensbescherming en de verwerkingsverantwoordelijke voor persoonsgegevens van de Nationale Privacycommissie van de Filippijnen (NPC), in overeenstemming met de toepasselijke NPC-besluiten. Het NPC-registratienummer van , PIC-011-359-2025, is geldig tot en met 15 september 2026.


SOURCEFIT | PRIVACYBELEID

Vragen over privacy en meldingen van incidenten: [email protected]

Naleving van gegevensbescherming

Sourcefit heeft met succes voldaan aan de registratievereisten voor de functionaris voor gegevensbescherming en de verwerkingsverantwoordelijke van de Nationale Privacycommissie van de Filipijnen (NPC), in overeenstemming met de toepasselijke NPC-voorschriften. Het NPC-registratienummer van Sourcefit, PIC-011-359-2025, is geldig tot en met 15 september 2026. U kunt de QR-code scannen voor meer informatie over onze registratiegegevens.

Overzicht privacy

Deze website maakt gebruik van cookies om u een zo goed mogelijke gebruikerservaring te bieden. Cookie-informatie wordt opgeslagen in uw browser en dient onder andere om u te herkennen wanneer u onze website opnieuw bezoekt, en om ons team inzicht te geven in welke delen van de website u het meest interessant en nuttig vindt.