1. Verwerkingsverantwoordelijke
De organisatie die Audito gebruikt, is in beginsel verwerkingsverantwoordelijke voor de persoonsgegevens die zij in het platform invoert. Audito levert het platform en verwerkt gegevens voor zover nodig om de dienst technisch en functioneel beschikbaar te stellen.
2. Welke gegevens verwerkt Audito?
Binnen Audito kunnen onder meer worden verwerkt: namen en e-mailadressen van gebruikers, rollen en autorisaties, organisatienaam, auditgegevens, locaties, gemeenten, vragenlijsten, antwoorden, opmerkingen, CAPA-acties, deadlines, verantwoordelijken, rapportages, foto’s, handtekeningen, loggegevens en technische gegevens zoals datum, tijdstip en sessie-informatie.
3. Doeleinden van verwerking
Audito verwerkt gegevens voor het uitvoeren en beheren van audits, infectiepreventiecontroles, kwaliteitsrondes, CAPA-opvolging, auditplanning, managementrapportages, gebruikersbeheer, beveiliging, logging, support en verbetering van het platform.
4. Grondslagen
De verwerking vindt plaats op basis van de overeenkomst tussen Audito en de klant, het gerechtvaardigd belang bij beveiliging en beheer van het platform, wettelijke verplichtingen waar van toepassing en de grondslagen die de klant als verwerkingsverantwoordelijke bepaalt voor de eigen audit- en kwaliteitsprocessen.
5. Toegang en autorisaties
Toegang tot gegevens is beperkt tot bevoegde gebruikers binnen de eigen organisatie. Audito gebruikt rollen en organisatie-afscherming om te voorkomen dat gegevens tussen organisaties zichtbaar zijn. Technische beheerders kunnen uitsluitend toegang hebben voor beheer, beveiliging, foutoplossing of ondersteuning.
6. Bewaartermijnen
Gegevens worden niet langer bewaard dan noodzakelijk voor het doel waarvoor zij zijn verwerkt, tenzij een wettelijke bewaarplicht of gerechtvaardigd audit-, kwaliteits- of verantwoordingsbelang een langere bewaartermijn vereist. Klanten blijven verantwoordelijk voor hun eigen bewaarbeleid.
7. Delen met derden
Audito verkoopt geen persoonsgegevens. Gegevens kunnen worden verwerkt door noodzakelijke technische dienstverleners, zoals hosting-, opslag-, back-up- of e-maildiensten. Deze partijen worden alleen ingezet voor het functioneren, beveiligen en ondersteunen van het platform.
8. Beveiliging
Audito past passende technische en organisatorische maatregelen toe, waaronder toegangsbeveiliging, HTTPS, rolgebaseerde toegang, organisatie-isolatie, logging en back-ups. Geen enkel systeem kan echter absolute beveiliging garanderen.
9. Rechten van betrokkenen
Betrokkenen hebben onder de AVG rechten zoals inzage, rectificatie, verwijdering, beperking van verwerking, bezwaar en dataportabiliteit. Verzoeken kunnen in eerste instantie worden ingediend bij de organisatie die Audito gebruikt. Audito ondersteunt de klant waar redelijkerwijs mogelijk bij de afhandeling.
10. Datalekken
Wanneer Audito een beveiligingsincident ontdekt dat mogelijk gevolgen heeft voor persoonsgegevens, informeert Audito de betrokken klant zo spoedig mogelijk zodat deze, indien nodig, aan de meldplicht datalekken kan voldoen.
11. Cookies
Audito gebruikt functionele cookies en vergelijkbare technieken voor login, sessiebeheer en beveiliging. Voor zover analytische of marketingcookies worden gebruikt, gebeurt dit alleen volgens de geldende wettelijke vereisten.
12. Klachten
Betrokkenen kunnen een klacht indienen bij de organisatie die Audito gebruikt. Daarnaast bestaat het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
13. Contact
Voor vragen over privacy, beveiliging of gegevensverwerking kan contact worden opgenomen via de contactpagina van Audito of via de beheerder van de eigen organisatie.
Belangrijke disclaimer
Deze pagina is een basisversie en vormt geen juridisch advies. Laat privacyverklaring, voorwaarden en verwerkersafspraken juridisch controleren voordat Audito breed of commercieel wordt ingezet.