Privacyverklaring

Als Drechtwerk voeren wij voor Alblasserdam, Dordrecht, Hendrik Ido Ambacht,
Papendrecht, Sliedrecht en Zwijndrecht een deel van de Participatiewet uit. Drechtwerk
ontwikkelt en begeleid naar werk.

Dit is een wettelijke taak waarbij persoonsgegevens worden verwerkt. Wij hebben de
verantwoordelijkheid om zorgvuldig met deze informatie om te gaan.
Vanaf 1 januari 2023 vallen de Sociale Dienst Drechtsteden (SDD) en Drechtwerk
gezamenlijk onder de Gemeenschappelijke Regeling Sociaal (GR Sociaal). Vanuit de
verschillende taken die de SDD en Drechtwerk uitvoeren hebben zij ieder een eigen
specifieke privacy verklaring opgesteld, welke gebaseerd zijn op dezelfde uitgangspunten en
principes.

De manier waarop wij omgaan met uw persoonsgegevens is verder vastgelegd in het Privacy
beleid van de GR Sociaal In dit beleid zijn de algemene eisen vastgelegd. In deze specifieke
privacyverklaring geven wij antwoord en informatie over de verwerking van
persoonsgegevens binnen Drechtwerk.

Onder het verwerken van persoonsgegevens vallen: verzamelen, vastleggen, ordenen,
bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, uitwissen of vernietigen
van gegevens.

Laatste update 27 februari 2024

Welke persoonsgegevens verwerkt Drechtwerk?

Persoonsgegevens zijn gegevens die direct of indirect iets over u zeggen. Hieronder vindt u
een overzicht van de gewone persoonsgegevens die wij (kunnen) verwerken.

  • Voor- en achternaam
  • Geslacht
  • Adresgegevens
  • Telefoonnummer
  • Geboortedatum
  • Emailadres(sen)
  • Burgerlijke staat
    Naast gewone persoonsgegevens bestaan er ook bijzondere persoonsgegevens. Deze
    gegevens vragen en verwerken wij alleen van u als deze gegevens nodig zijn om onze
    wettelijke taken uit te voeren of als er een andere grondslag is. De volgende bijzondere
    persoonsgegevens kunnen worden verwerkt:
  • Inkomensgegevens
  • Nationaliteit/ etnische afkomst
  • Burgerservicenummer (BSN)
  • Bank-/betaalgegevens
    Uw inkomensgegevens hebben wij bijvoorbeeld nodig om subsidie of voorzieningen te
    kunnen aanvragen. Soms hebben wij ook gegevens over uw nationaliteit nodig, omdat we
    dit moeten meenemen bij de vraag of u recht hebt op een voorziening.
    Wij vragen nooit om de volgende bijzondere persoonsgegevens:
  • Godsdienst of gegevens waaruit religieuze of levensbeschouwelijke overtuigingen
    blijken
  • Politieke voorkeur of gegevens waaruit uw politieke opvattingen blijken
  • Genetische gegevens
  • Gegevens met betrekking tot iemands seksuele gerichtheid of seksuele gedrag
  • Biometrische gegevens om iemand te identificeren. Biometrische gegevens zijn
    gegevens waarmee het mogelijk is om de identiteit van een persoon vast te stellen
    met behulp van unieke onderdelen van het lichaam zoals bijvoorbeeld een scan van
    de iris van het oog of een vingerafdruk.
    Op basis van welke grondslagen verwerkt Drechtwerk uw
    persoonsgegeven
    Een grondslag is de basis die nodig is om persoonsgegevens te kunnen verwerken.
    Drechtwerk verwerkt alleen persoonsgegevens op basis van 1 van de 6 grondslagen zoals
    beschreven in de Algemene Verordening Gegevensbescherming (AVG).
    In de meeste gevallen worden persoonsgegevens verwerkt om een wettelijke taak uit te
    voeren. Dit zijn onder andere de Participatiewet en de Wet Maatschappelijk Ondersteuning.
    Daarnaast zijn er nog vijf mogelijkheden of grondslagen op grond waarvan wij uw gegevens
    ook kunnen verwerken. Dit zijn:
  • Op grond van een overeenkomst;
  • In verband met vitaal belang;
  • In verband met een publiekrechtelijke taak of algemeen belang;
  • Op grond van een gerechtvaardigd belang.
  • Op grond van toestemming
    In het geval dat uw toestemming nodig is, zullen wij duidelijk uitleggen waarvoor, waarom
    en voor welke periode uw toestemming nodig is.
    Op de website van de Autoriteit Persoonsgegevens vindt u een uitgebreide uitleg hierover.
    Hoe zit het met ontvangen, gebruiken en delen van uw
    gegevens van derden?
    Voor een aantal van onze taken werken wij samen met andere organisaties. Denk aan de
    samenwerking met uw gemeente en bedrijven waar medewerkers worden gedetacheerd.
    Wij verstrekken uw gegevens aan derden, delen deze met derden of ontvangen deze van
    derden, uitsluitend op grond van een van de wettelijke taken die wij uitvoeren, als u
    toestemming heeft gegeven of als 1 van de eerder genoemde grondslagen van toepassing is.
    Wij zullen nooit persoonsgegevens uitwisselen als dit niet is toegestaan.
    Wij verwerken uw persoonsgegevens uitsluitend binnen de EU. De Algemene Verordening
    Gegevensbescherming (AVG) is van toepassing binnen de gehele EU en daarmee zijn wij ook
    verplicht te voldoen aan de wetgeving die binnen de EU geldt.
    In sommige gevallen vormen uw gegevens een basis voor rapportages en landelijke
    publicaties. In dat geval zullen de gegevens eerst volledig geanonimiseerd worden. Dat
    houdt in dat geen van deze gegevens meer herleidbaar zijn naar u als individu.
    Hoe beveiligen we uw persoonsgegevens?
    Drechtwerk is in de meeste gevallen de juridische verwerkingsverantwoordelijke van uw
    persoonsgegevens. Met organisaties die in onze opdracht uw gegevens verwerken sluiten
    wij een verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en
    vertrouwelijkheid van uw gegevens. Wij blijven verantwoordelijk voor de verwerkingen.
    We willen graag het contact met u zo eenvoudig, transparant en vlot mogelijk laten
    verlopen. Natuurlijk gaan we zorgvuldig en vertrouwelijk met uw gegevens om. Wij zorgen
    ervoor dat uw gegevens goed beveiligd zijn. Wij nemen passende maatregelen om misbruik,
    verlies, onbevoegde toegang en andere ongewenste handelingen met persoonsgegevens
    tegen te gaan.
    Deze maatregelen zijn, volgens de geldende gemeentelijke beveiligingsnormen vastgelegd in
    de Baseline Informatiebeveiliging Overheid (BIO). De BIO is opgenomen in het
    informatiebeveiligingsbeleid.
    Binnen onze organisatie zijn wij allemaal verantwoordelijk voor zorgvuldige omgang met
    persoonsgegevens. Alle staf en begeleidende medewerkers zijn verplicht tot
    geheimhouding. Alleen medewerkers die het nodig hebben om hun taken uit te voeren
    mogen uw gegevens verwerken.
    Bij de Drechtsteden is iemand aangesteld die verantwoordelijk is voor een goede naleving
    van de privacywetgeving. Dit heet een Functionaris Gegevensbescherming. Deze persoon
    controleert of wij aan de privacywetgeving voldoen en geeft advies over
    privacyvraagstukken.
    Wij houden verder een register van verwerkingen bij. Hierin is vastgelegd:
  • Wie in welk geval verantwoordelijk is voor de gegevensverwerking;
  • Wat het doel is van de gegevensverwerking;
  • Wie er betrokken zijn bij de gegevensverwerking en welke persoonsgegevens er
    worden verwerkt;
  • De eventuele verstrekking van persoonsgegevens aan derden;
  • De bewaar- en vernietigingstermijnen;
  • De getroffen beveiligingsmaatregelen.
    Hoe lang bewaren wij uw gegevens?
    Wij bewaren uw gegevens zolang dit noodzakelijk is voor de diensten of zo lang de
    wettelijke termijn voorschrijft. Persoonsgegevens worden niet langer bewaard dan nodig
    Op de website van de Vereniging Nederlandse Gemeenten (VNG) staat een selectielijst
    waarin voor elk proces het wettelijk bewaartermijn genoemd wordt.
    Wat zijn uw rechten?
    In de meeste gevallen is Drechtwerk verwerkersverantwoordelijke van uw gegevens. In dat
    geval heeft u de volgende rechten:
  • Het recht van inzage: u hebt het recht om in te zien welke persoonsgegevens wij van
    u verwerken;
  • Het recht van correctie: als de persoonsgegevens die wij van u verwerken niet juist
    zijn, hebt u het recht om deze aan te laten passen;
  • Het recht van verwijdering: als wij uw persoonsgegevens niet meer nodig hebben
    voor het doel waarvoor we ze hebben gekregen, hebt u het recht ons te vragen deze
    te verwijderen.
  • Het recht van beperking: gedurende de periode dat we bezig zijn om te bepalen of
    uw gegevens aangepast moeten worden, het bepalen van de onrechtmatigheid van
    gegevensverwerking, het bepalen of gegevens verwijderd moeten worden of u
    bezwaar hebt ingediend tegen de verwerking, hebt u het recht om de beperking van
    de verwerking aan te vragen;
  • Het recht van dataportabiliteit: op uw verzoek moeten wij alle persoonsgegevens die
    wij van u hebben overdragen naar u of een andere organisatie naar uw keuze. U kunt
    alleen van dit recht gebruik maken als de gegevens worden verwerkt op grond van
    toestemming of overeenkomst;
  • Het recht van bezwaar: als wij gegevens verwerken op grond van gerechtvaardigd
    belang of algemeen belang, is het mogelijk bezwaar te maken waarna een
    belangenafweging zal volgen.
    U kunt uitsluitend schriftelijk een verzoek bij ons neerleggen. U vindt de contactgegevens op
    onze website. Wanneer wij uw verzoek ontvangen zullen wij binnen 1 maand antwoorden.
    Wij mogen u vragen uw verzoek verder te specificeren op bijvoorbeeld periode of
    voorziening. In uitzonderlijke gevallen mogen wij het reactietermijn verlengen met 2
    maanden. In een aantal gevallen mag Drechtwerk uw verzoek (gedeeltelijk) weigeren. Zo is
    het verwijderen van gegevens niet altijd mogelijk. Wij hebben onder andere te maken met
    wettelijke bewaartermijnen. Alleen wanneer er geen wettelijke noodzaak meer is voor het
    bijhouden van uw gegevens, kunnen deze verwijderd worden.
    Drechtwerk neemt op dit moment geen besluiten die volledige automatisch, zonder
    tussenkomst van een medewerker gaan.
    Toegang tot persoonsgegevens
    U krijgt alleen toegang tot uw persoonsgegevens als u zich kunt legitimeren en kunt
    aantonen dat de gegevens die u wilt inzien, corrigeren of verwijderen echt van u zijn. Het is
    niet toegestaan om gegevens van andere personen in te zien. Indien bijvoorbeeld uw
    partner ook een verzoek wil doen worden deze als afzonderlijke verzoeken behandeld en
    dient dit ook zelfstandig te worden ingediend.
    Voor uitgebreide informatie over uw rechten, kunt u ook kijken op de website van de
    Autoriteit Persoonsgegevens
    Wat gebeurt er bij een datalek?
    Ondanks onze inspanningen komen incidenten helaas voor. Denk aan het verkeerd
    adresseren van een e-mail of brief, een website waar te veel informatie op staat of een
    document dat kwijtraakt. In deze gevallen kan sprake zijn van een datalek. Het is van belang
    dat wij daar zo snel mogelijk van op de hoogte worden gesteld. We kunnen dan
    maatregelen treffen om erger te voorkomen en willen wanneer dat nodig is de betrokken
    personen informeren.
    Als uw gegevens betrokken zijn bij een datalek, dan:
  • Informeren we u dat dit is gebeurd en welke informatie is gelekt;
  • Vertellen we welke maatregelen wij hebben getroffen om schade te voorkomen en
    welke maatregelen u zelf kunt treffen;
  • Documenteren we alle relevante informatie, zodat we u kunnen helpen mocht u
    door het datalek schade ondervinden;
  • Doen wij een melding aan de Autoriteit Persoonsgegevens als dit nodig blijkt. Deze
    melding heeft veelal geen gevolgen voor u. Ook daar informeren wij u over.
    Bij het vermoeden van een datalek kunt u melden bij Drechtwerk.
    U kunt dit doen via telefoonnummer 078-6525911 of via mail info@drechtwerk.nl
    Vragen of contact?
    Natuurlijk helpen wij u graag verder als u vragen, opmerkingen of klachten heeft over de
    verwerking van uw persoonsgegevens.
    Heeft u naar aanleiding van deze privacyverklaring nog vragen kunt u contact opnemen met
    de privacy coördinator van Drechtwerk via de email: privacySDD@drechtsteden.nl
    Heeft u specifieke vragen over het toezicht op de privacy of het privacy beleid GR Sociaal
    dan is het mogelijk om deze vraag te stellen aan de Functionaris Gegevensbescherming via
    de e-mail: FGSociaal@drechtsteden.nl.
    Let op dat u in deze email geen vertrouwelijke informatie meestuurt, dit om uw eigen
    privacy te waarborgen.
    Mocht u er toch niet samen met ons uitkomen, dan kunt u ook een klacht of tip indienen bij
    de Autoriteit Persoonsgegevens.