BELEID GEGEVENSBESCHERMING

1. Inleiding en overzicht

1.1. Sun Chemical en haar groepsondernemingen tonen hierbij onze inzet voor gegevensbescherming en privacy door een wereldwijd programma voor gegevensbescherming op te zetten ter ondersteuning van de naleving van de toepasselijke wetgeving inzake gegevensbescherming en privacy en normen voor de bescherming van persoonlijke gegevens. Dit beleid Gegevensbescherming, inclusief de bijlagen en deelbeleidslijnen (gezamenlijk het ‘beleid’), biedt een algemeen kader en zet de algemene vereisten uiteen om ervoor te zorgen dat we persoonsgegevens verwerken op een conforme, eerlijke, wettige, transparante en veilige manier, lokaal en wereldwijd. Daarnaast kunnen lokale beleidslijnen en procedures van toepassing zijn op specifieke onderwerpen.

1.2. Dit beleid stemt overeen met (en gaat in sommige gevallen verder dan) de vereisten van toepasselijke wet- en regelgeving, in het bijzonder de EU-richtlijnen inzake gegevensbescherming (bijv. Richtlijn 95/46/EG en Richtlijn 2002/58/EG) en alle nationale wetten die deze implementeren evenals de Algemene Verordening Gegevensbescherming 2016/679 (‘AVG’) van kracht op 25 mei 2018 (ter vervanging van Richtlijn 95/46/EG en respectieve nationale wetten). In sommige gevallen kunnen lokale wet- en regelgeving restrictiever zijn dan dit beleid; waar dat het geval is, moeten de meer beperkende regels worden gevolgd bij het verwerken van persoonsgegevens in dat rechtsgebied. Lokale addenda, waar van toepassing, kunnen van tijd tot tijd worden uitgegeven, waarin meer specifieke regels worden uiteengezet die, in geval van inconsistentie, voorrang hebben op dit beleid. Van de betreffende Sun Chemical-entiteit wordt verwacht dat zij zich houdt aan zowel dit beleid als eventueel specifiek beleid dat van toepassing is op haar rechtsgebied.

2. Definities

‘Verwerkingsverantwoordelijke’ betekent de natuurlijke of rechtspersoon, overheidsinstantie, agentschap of andere instantie die, alleen of samen met anderen, het doel en de middelen voor de verwerking van persoonsgegevens bepaalt.

‘Betrokkene’ betekent een geïdentificeerde of identificeerbare natuurlijke persoon op wie de persoonsgegevens betrekking hebben. Voorbeelden van betrokkenen zijn: onze (i) werknemers en hun gezinsleden; (ii) uitzendkrachten; (iii) kandidaten die werk zoeken bij Sun Chemical; (iv) het personeel van onze leveranciers en klanten; (v) bezoekers van onze gebouwen; en (vi) websitegebruikers.

‘Persoonsgegevens’ betekent alle informatie met betrekking tot een geïdentificeerde of identificeerbare natuurlijke persoon (een ‘betrokkene’); als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificatie zoals een naam, een identificatienummer, locatiegegevens, een online identificatie of van een of meer elementen die specifiek zijn voor de fysieke, fysiologische , genetische, mentale, economische, culturele of sociale identiteit van die natuurlijke persoon.

‘Inbreuk op Persoonsgegevens’ betekent elke inbreuk op de beveiliging die leidt tot de onbedoelde of onwettige vernietiging, verlies, wijziging of ongeoorloofde openbaarmaking van, of toegang tot verzonden, opgeslagen of anderszins verwerkte persoonlijke gegevens.

‘Verwerken’ betekent het al dan niet geautomatiseerd uitvoeren van een bewerking of reeks bewerkingen op persoonsgegevens of een reeks persoonsgegevens, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, aanpassen of wijzigen, opvragen, raadplegen, gebruiken, openbaarmaken door overdracht, verspreiding of anderszins beschikbaar stellen, afstemmen of combineren, beperken, uitwissen of vernietigen.

‘Verwerker’ betekent een natuurlijke of rechtspersoon, overheidsinstantie, agentschap of andere instantie die persoonsgegevens verwerkt namens de verwerkingsverantwoordelijke.

‘Bijzondere categorieën van persoonsgegevens’ betekent persoonsgegevens die blijk geven van raciale of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, lidmaatschap van een vakbond, de verwerking van genetische gegevens of biometrische gegevens met het oog op de unieke identificatie van een natuurlijke persoon, gegevens over gezondheid of gegevens over het seksleven of de seksuele geaardheid van een natuurlijke persoon. Soortgelijke of zelfs strengere regels kunnen van toepassing zijn op persoonsgegevens die betrekking hebben op strafrechtelijke veroordelingen en strafbare feiten en op identificatienummers.

‘Sun Chemical’ betekent Sun Chemical Group Coöperatief UA en elk van haar gelieerde ondernemingen. ‘Sun Chemical entiteit’ betekent een individuele, gelieerde onderneming van Sun Chemical. ‘Sun Chemical regio’ betekent een aangewezen regio van Sun Chemical.

Sun Chemical Group Coöperatief UA, Sun Chemical Corporation en de relevante lokale Sun Chemical-entiteiten in de EU zijn de verwerkingsverantwoordelijken voor de verwerking van persoonsgegevens in het kader van de activiteiten van de Sun Chemical-entiteiten in de EU.

3. Gecentraliseerde en lokale verwerking

3.1. Alle entiteiten van Sun Chemical zullen sommige persoonsgegevens lokaal verwerken voor hun doeleinden. Als wereldwijde organisatie kunnen veel van onze zakelijke activiteiten echter ook worden uitgevoerd (en bedrijfsefficiënties worden bereikt) door informatie over betrokkenen te verwerken en/of te consolideren in specifieke of gecentraliseerde databases en systemen die zich in verschillende faciliteiten wereldwijd bevinden. Dergelijke persoonsgegevens worden ook gedeeld met andere systemen en databases die door en/of namens Sun Chemical worden gehost. Sun Chemical en die andere systemen en databases zullen dergelijke persoonsgegevens echter alleen verzamelen, ontvangen, gebruiken, delen of anderszins verwerken in overeenstemming met de toepasselijke wetgeving, dit Beleid, aanvullend beleid (voor zover van toepassing) en elk toepasselijk specifiek lokaal beleid voor een entiteit van Sun Chemical (zoals mogelijk vereist onder de toepasselijke lokale wetgeving).

4. Verwerkingsverantwoordelijken en contactgroepen voor gegevensbescherming

4.1. De entiteiten van Sun Chemical zijn de verwerkingsverantwoordelijken voor de verwerking van persoonsgegevens. Voor specifieke regionale en wereldwijde verwerkingsactiviteiten zijn Sun Chemical-entiteiten, Sun Chemical Regional en Sun Chemical Global verwerkingsverantwoordelijken voor de verwerking van persoonsgegevens.

4.2. Als een betrokkene vragen of klachten heeft, of zijn/haar rechten wil uitoefenen, kan de betrokkene contact opnemen met de Contactgroep gegevensbescherming in betreffende regio. Sun Chemical zal zich te goeder trouw inspannen om elke vraag te beantwoorden, elke klacht te onderzoeken en binnen een redelijke termijn te reageren.

Sun Chemical behandelt elke klacht op een eerlijke, onpartijdige en onbevooroordeelde manier. Geen enkele betrokkene zal direct of indirect slachtoffer zijn of benadeeld worden als gevolg van het indienen van een klacht.

5. Beginselen voor privacy

5.1. Voordat persoonsgegevens worden verzameld, gebruikt, bewaard, openbaar gemaakt of anderszins verwerkt in bijvoorbeeld een nieuw systeem of als onderdeel van een project, moet Sun Chemical en iedereen die namens Sun Chemical optreedt, altijd handelen in overeenstemming met de volgende principes voor gegevensbescherming en de risico’s voor privacy in overweging nemen.

a. Rechtmatigheid, billijkheid en transparantie: Sun Chemical zal persoonsgegevens alleen verwerken op basis van een legitieme grond, zal billijk handelen en zal betrokkenen informatie verstrekken over de verwerking van hun persoonsgegevens.

b. Doelbinding: Sun Chemical zal alleen persoonsgegevens verzamelen die relevant en noodzakelijk zijn voor een bepaald, expliciet en legitiem(e) doel(en) en zal persoonsgegevens alleen verwerken op een manier die verenigbaar is met het doel(en) waarvoor ze zijn verzameld.

c. Evenredigheid/Dataminimalisering: Sun Chemical zal alleen persoonsgegevens verwerken die adequaat, relevant en noodzakelijk zijn, en niet overmatig voor het doel waarvoor ze worden verwerkt.

d. Nauwkeurigheid: Sun Chemical zal de persoonsgegevens zo nauwkeurig, volledig en actueel houden als nodig is voor het doel waarvoor ze worden verwerkt.

e. Verantwoording: Sun Chemical zal passende maatregelen treffen om Sun Chemical in staat te stellen aan te tonen dat de verwerking van persoonsgegevens wordt uitgevoerd in overeenstemming met deze beginselen voor gegevensbescherming.

f. Beveiliging: met behulp van passende technische of organisatorische maatregelen verwerkt Sun Chemical persoonsgegevens op een manier die een adequate beveiliging van de persoonsgegevens garandeert, inclusief bescherming tegen ongeoorloofde of onwettige verwerking en tegen onopzettelijk verlies, vernietiging of beschadiging.

6. Kennisgeving, toestemming en rechten van betrokkenen

6.1. Bij het verzamelen van persoonsgegevens van de betrokkene of van derden, zal Sun Chemical aan de betrokkene een privacyverklaring verstrekken overeenkomstig de artikelen 12 tot en met 14 van de AVG. Afhankelijk van de context en het geval zal er andere informatie in de kennisgeving worden opgenomen.

6.2. Sun Chemical zal betrokkenen passende toegang verlenen tot persoonsgegevens over hen, en zal de betrokkenen faciliteren om hun rechten uit te oefenen om persoonsgegevens te corrigeren, te wissen, te beperken of over te dragen.

7. Vertrouwelijkheid, gegevensbeveiliging en melding van inbreuken

7.1. Sun Chemical zal passende technische en organisatorische maatregelen nemen om te zorgen voor een adequate beveiliging van de persoonsgegevens, inclusief bescherming tegen ongeoorloofde of onwettige verwerking en tegen onopzettelijk verlies, vernietiging of schade.

7.2. In het geval van een inbreuk op persoonsgegevens zal Sun Chemical de bevoegde toezichthoudende autoriteit zonder onnodige vertraging op de hoogte stellen en, waar mogelijk, niet meer dan tweeënzeventig (72) uur na uw bewustwording ervan. Daarnaast kan Sun Chemical een inbreuk in verband met persoonsgegevens ook melden aan betrokkenen van wie de persoonsgegevens mogelijk in gevaar zijn gebracht ingeval de inbreuk in verband met persoonsgegevens zal resulteren in een hoog risico voor hun privacy.

8. Dataretentie

8.1. Sun Chemical bewaart persoonsgegevens in een vorm die identificatie van betrokkenen mogelijk maakt, slechts zolang als nodig is voor de doeleinden waarvoor ze worden verwerkt of zoals vereist op grond van de toepasselijke wetgeving, afhankelijk van welke periode langer is. Sun Chemical zal persoonsgegevens die niet langer nodig zijn, op een veilige manier en overeenkomstig de toepasselijke wetgeving verwijderen (of alleen in een anonieme of geanonimiseerde vorm bewaren), tenzij (i) deze nodig zijn ter verdediging tegen juridische vorderingen; (ii) er verplichte (wettelijke of contractuele) bewaar- of archiveringsverplichtingen zijn die een langere opslag vereisen; of (iii) de persoonsgegevens uitsluitend worden verwerkt voor archiveringsdoeleinden in het algemeen belang, voor wetenschappelijke of historische onderzoeksdoeleinden of voor statistische doeleinden, onder voorbehoud van de implementatie van de passende technische en organisatorische maatregelen.

9. Persoonsgegevens overdragen aan derden

9.1. Sun Chemical zal persoonsgegevens alleen in gepaste omstandigheden aan derden ter beschikking stellen, de betrokkenen hiervan op de hoogte stellen en maatregelen nemen om de persoonsgegevens te beschermen.

9.2. Sun Chemical zal enkel internationaal persoonsgegevens overdragen (hetzij intercompany, intracompany of anderszins) buiten de Europese Unie (EU), Europese Economische Ruimte (EER) of Zwitserland wanneer (a) de overdracht in overeenstemming is met de wetten van het rechtsgebied van de overdrager; en (b) de overdrager ervoor heeft gezorgd dat er een adequaat beschermingsniveau is in het rechtsgebied van de ontvanger of dat er passende waarborgen zijn getroffen om de persoonsgegevens te beschermen. De overdragende partij is verantwoordelijk voor het beoordelen van een dergelijke geschiktheid en zal, indien nodig, van de ontvanger eisen dat hij vergelijkbare beschermingsmaatregelen neemt als die gelden onder het beleid en de jurisdictie van de overdragende partij.

10. Wijzigingen

10.1. Behoudens toepasselijke wetgeving heeft Sun Chemical het recht dit beleid op enig moment en/of van tijd tot tijd te herzien, te wijzigen of aan te vullen. Betrokkenen wordt geadviseerd om periodiek te controleren of ze op de hoogte zijn van eventuele wijzigingen. Voor zover maximaal toegestaan onder de toepasselijke wetgeving, stemt elke betrokkene, die Sun Chemical toestaat om een verwerkingsverantwoordelijke en/of verwerker te zijn van zijn/haar persoonsgegevens, ermee in gebonden te zijn aan de laatste versie van dit beleid.

11. Contactgegevens voor uw vragen over privacy

[email protected]

LOKAAL BELEID

Als er een lokaal privacybeleid bestaat, wordt dit toegepast als aanvulling op dit beleid. In het geval dat een lokaal privacybeleid in strijd is met dit beleid, prevaleert het lokale beleid voor werknemers in dat land/regio in dat specifieke aspect. Als een bepaling van dit beleid in strijd is of wordt met een wet van een bepaald land/regio, zal die specifieke bepaling niet worden toegepast op de werknemers van dat specifieke land en zijn de overige bepalingen van toepassing.In this privacy notice we explain how we collect and use your personal data.