Artikel 1 — Definities
- AVG: de Algemene Verordening Gegevensbescherming (Verordening (EU) 2016/679).
- Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon.
- Professional: een natuurlijke persoon die door UwWerkplek Detachering wordt gedetacheerd of anderszins ingezet bij een Opdrachtgever.
- Opdrachtgever: de natuurlijke of rechtspersoon die een Professional inhuurt via UwWerkplek Detachering.
- Kandidaat: een natuurlijke persoon die solliciteert of zich aanmeldt voor mogelijke inzet via UwWerkplek Detachering.
- Urenstaat-portaal: de beveiligde online omgeving op
uwwerkplek.nl/detachering/Klantenportaal/waarin Professionals en Opdrachtgevers gewerkte uren registreren, beoordelen en goedkeuren. - Subverwerker: een derde partij die in opdracht van UwWerkplek Detachering persoonsgegevens verwerkt.
Artikel 2 — Reikwijdte
- Dit privacybeleid is van toepassing op alle verwerkingen van persoonsgegevens door UwWerkplek Detachering in het kader van haar dienstverlening, waaronder werving & selectie, detachering van Professionals, urenregistratie, facturatie aan Opdrachtgevers en loonadministratie.
- Dit privacybeleid geldt voor onze website, het Urenstaat-portaal, onze e-mail- en telefoonkanalen en alle daarop aansluitende verwerkingen.
- Voor verwerkingen die UwWerkplek Detachering uitvoert als verwerker (namens een Opdrachtgever) geldt aanvullend de tussen partijen overeengekomen verwerkersovereenkomst.
Artikel 3 — Welke persoonsgegevens wij verwerken
3.1 Gegevens van Kandidaten (sollicitatieprocedure)
- Naam, adres, woonplaats, geboortedatum
- Contactgegevens: e-mailadres, telefoonnummer
- Curriculum vitae, werkervaring, opleiding, certificeringen
- Motivatiebrief en andere door u aangeleverde documenten
- Gespreksnotities en beoordelingen vanuit intake-interviews
3.2 Gegevens van Professionals (bij plaatsing / dienstverband)
- Identificatiegegevens: naam, geboortedatum, BSN (uitsluitend voor loonadministratie en aangiften)
- Kopie identiteitsbewijs (conform fiscale identificatieplicht; BSN en pasfoto afgeschermd waar wettelijk toegestaan)
- Adres, IBAN, nationaliteit, burgerlijke staat (indien relevant voor loonheffing)
- Arbeidsverleden, uren-historie, verlof- en ziekteregistraties (waar van toepassing)
- Certificeringen en aantoonbare expertise
- Urenstaat-accountgegevens: e-mailadres, rol (Professional), sessie-tokens en MFA-codes
- Gewerkte uren per dag, per opdracht, per project, inclusief dagverslagen en taken
- Loonstroken en jaaropgaven
3.3 Gegevens van Opdrachtgevers en hun contactpersonen
- Bedrijfsgegevens: statutaire naam, KvK, factuuradres
- Contactpersoon: naam, functie, e-mailadres, telefoonnummer
- Urenstaat-portaalaccount voor goedkeuring van uren
- Contractgegevens, tarieven, opdrachtomschrijvingen
3.4 Communicatie- en audit-gegevens
- E-mail- en WhatsApp-correspondentie in het kader van de opdracht
- Portaal-activiteit (login, urenstaat indienen, goedkeuren) met tijdstip en IP-adres
- Audit log-regels: handeling, tijdstip, IP, gekoppeld e-mailadres
Artikel 4 — Doelen en grondslagen
Wij verwerken persoonsgegevens uitsluitend voor specifieke, vooraf bepaalde doelen en op een van de volgende grondslagen van de AVG:
| Doel | Grondslag (art. 6 AVG) | Voorbeeld |
|---|---|---|
| Werving & selectie | Uitvoering precontractuele handeling (lid 1b) / gerechtvaardigd belang (lid 1f) | Beoordeling CV, intake-gesprek |
| Detachering en uitvoering opdracht | Uitvoering overeenkomst (lid 1b) | Matchen Professional, aansturen opdracht |
| Loonadministratie en aangiften | Wettelijke verplichting (lid 1c) | Loonheffing, UWV, pensioen, Belastingdienst |
| Urenregistratie en facturatie aan Opdrachtgever | Uitvoering overeenkomst (lid 1b) + wettelijke verplichting (lid 1c) | Indienen uren, factureren aan inlener, 7-jaars fiscale bewaarplicht |
| Beveiliging, fraudepreventie, audit | Gerechtvaardigd belang (lid 1f) | Rate limiting op login, audit log, IP-registratie |
| Kandidaten-pool voor toekomstige opdrachten | Toestemming (lid 1a) | Bewaren CV met toestemming |
Artikel 5 — Bijzondere categorieën en BSN
Het burgerservicenummer (BSN) is een nationaal identificatienummer en mag alleen worden verwerkt wanneer de wet dat expliciet toestaat. UwWerkplek Detachering verwerkt het BSN van Professionals uitsluitend voor wettelijk voorgeschreven doeleinden: loonadministratie, loonheffing, aangiften aan de Belastingdienst, pensioenuitvoering en het UWV.
Bijzondere persoonsgegevens (bijvoorbeeld gezondheidsgegevens bij ziekteverzuim) verwerken wij alleen wanneer dit noodzakelijk en wettelijk toegestaan is, bijvoorbeeld via een gecertificeerde arbodienst, en uitsluitend voor zover noodzakelijk voor de re-integratie en loondoorbetaling.
Artikel 6 — Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan nodig is voor het doel van de verwerking, tenzij de wet een langere termijn voorschrijft.
| Soort gegevens | Bewaartermijn | Reden |
|---|---|---|
| Sollicitatiegegevens (niet aangenomen, geen pool-toestemming) | Maximaal 4 weken na afronding procedure | AP-richtlijn |
| Sollicitatiegegevens (met toestemming voor pool) | Maximaal 1 jaar, verlengbaar met hernieuwde toestemming | Toekomstige match |
| Loonadministratie en loonbelastingverklaringen | 7 jaar na einde dienstverband | Art. 52 AWR / fiscale bewaarplicht |
| Kopie identiteitsbewijs | 5 jaar na einde dienstverband | Art. 66 Uitv.reg. LB |
| Urenstaten en opdracht-historie | 7 jaar na indiening | Fiscaal + contractuele historie |
| Facturen aan Opdrachtgevers | 7 jaar | Art. 52 AWR |
| Personeelsdossier (niet-financieel) | 2 jaar na einde dienstverband | Bewijspositie, referenties |
| Sessie-identifiers portaal | 8 uur | Technisch noodzakelijk |
| MFA-codes | 15 minuten | Technisch noodzakelijk |
| Audit log | 24 maanden | Beveiligingsanalyse, incidentrespons |
Artikel 7 — Delen met derden (subverwerkers)
Voor de uitvoering van onze diensten schakelen wij zorgvuldig geselecteerde subverwerkers in. Met elke subverwerker hebben wij een verwerkersovereenkomst gesloten die voldoet aan artikel 28 AVG.
| Ontvanger | Functie | Grondslag / locatie |
|---|---|---|
| TransIP B.V. | Hosting website, Urenstaat-portaal en databases | Verwerker — NL (Amsterdam) |
| BergIX B.V. | Boekhouding, facturatie en urenadministratie | Verwerker — NL |
| Loonadministrateur / payroll-partner | Salarisverwerking, loonstroken, aangiften | Verwerker — NL |
| Arbodienst (bij ziekteverzuim) | Verzuim- en re-integratiebegeleiding | Zelfstandig verwerkingsverantwoordelijke — NL |
| Belastingdienst, UWV, pensioenuitvoerder | Loonheffingen, premies, pensioenopbouw | Wettelijke verplichting — NL |
| Meta Platforms Ireland Ltd. | WhatsApp Business API voor communicatie | Verwerker — EU, met SCC’s voor eventuele US-transfers |
| Mollie B.V. | Online betalingen (waar van toepassing) | Verwerker — NL (EU) |
Verder delen wij persoonsgegevens uitsluitend wanneer dit wettelijk verplicht is (bijvoorbeeld op basis van een rechterlijk bevel) of wanneer u daarvoor uitdrukkelijk toestemming heeft gegeven.
Artikel 8 — Doorgifte buiten de EER
UwWerkplek Detachering streeft ernaar uw persoonsgegevens binnen de Europese Economische Ruimte (EER) te verwerken. In uitzonderingsgevallen — bijvoorbeeld bij gebruik van Meta (WhatsApp) — baseren wij doorgifte op de Standard Contractual Clauses (SCC’s) van de Europese Commissie en/of het EU-US Data Privacy Framework, aangevuld met aanvullende technische maatregelen (encryptie in rust en in transit).
Artikel 9 — Beveiligingsmaatregelen
- Multi-factor authenticatie (MFA) op alle logins van het Urenstaat-portaal
- Rate limiting op authenticatie (max. 5 MFA-verzoeken en 10 verificatie-pogingen per IP per 10 minuten)
- TLS 1.2/1.3 encryptie voor alle verbindingen
- Versleuteling in rust voor databases en backups
- Audit logging van alle kritische handelingen (login, urenstaat-indiening, goedkeuring)
- Role-based access: Professionals zien alleen hun eigen uren; Opdrachtgevers zien alleen uren van hun eigen Professionals
- Nederlandse/EU hosting via TransIP
- Afgeschermde opslag van BSN en identiteitsbewijzen, alleen toegankelijk voor loonadministratie
- Getekende verwerkersovereenkomsten met alle subverwerkers
Artikel 10 — Cookies
Onze website en het Urenstaat-portaal gebruiken uitsluitend cookies die noodzakelijk zijn voor het goed functioneren:
| Cookie | Doel | Bewaartermijn | Toestemming nodig? |
|---|---|---|---|
urenstaat_sess | Sessiebeheer Urenstaat-portaal | 8 uur | Nee (functioneel) |
Wij plaatsen op dit moment géén tracking- of marketingcookies. Indien wij in de toekomst analytische of marketingcookies willen plaatsen, zullen wij daarvoor eerst uw toestemming vragen via een cookiebanner.
Artikel 11 — Uw rechten
U heeft onder de AVG de volgende rechten:
- Recht op inzage — u mag weten of en zo ja welke persoonsgegevens wij van u verwerken
- Recht op rectificatie — u kunt onjuiste of onvolledige gegevens laten corrigeren
- Recht op vergetelheid — onder voorwaarden (let op: fiscale en arbeidsrechtelijke bewaartermijnen kunnen in de weg staan)
- Recht op beperking — u kunt onder voorwaarden vragen de verwerking te beperken
- Recht op dataportabiliteit — u kunt uw gegevens in een gangbaar formaat ontvangen
- Recht van bezwaar — u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang of direct marketing
- Recht om toestemming in te trekken — waar wij op basis van toestemming verwerken (bijvoorbeeld kandidatenpool)
U kunt uw verzoek indienen via info@uwwerkplek.nl. Wij reageren binnen 4 weken. Ter bescherming van uw gegevens kunnen wij om aanvullende identificatie vragen voordat wij uw verzoek uitvoeren.
Artikel 12 — Wijzigingen
Wij mogen dit privacybeleid wijzigen. Bij belangrijke wijzigingen informeren wij u via e-mail of via een melding in het Urenstaat-portaal. De actuele versie vindt u altijd op www.uwwerkplek.nl/detachering/privacybeleid.php.
Artikel 13 — Contact en klachten
Heeft u vragen of klachten over de verwerking van uw persoonsgegevens door UwWerkplek Detachering? Neem dan contact op via:
- E-mail: info@uwwerkplek.nl
- Telefoon: 085-800-4664
- Post: UwWerkplek Detachering B.V., t.a.v. Privacy, Naardermeer 118, 1447 KN Purmerend
Komt u er met ons niet uit? Dan heeft u te allen tijde het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP) via autoriteitpersoonsgegevens.nl.
Versie 1.0 — Geldig vanaf 20 april 2026 — UwWerkplek Detachering B.V., Purmerend.