Privacy Header

Privacy & cookies

Hoe wij omgaan met uw persoonlijke gegevens

Verantwoordelijk

Odixus is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

 

Persoonsgegevens die wij verwerken

Odixus verwerkt uw persoonsgegevens doordat u www.odixus.nl bezoekt, gebruik maakt van onze diensten en/of omdat u deze zelf aan ons verstrekt.

 

Verschillende groepen personen/gebruikers waarvan (potentiele) persoonsgegevens van worden verwerkt:

We maken onderscheid in verschillende personen, omdat er van verschillende personen andere informatie wordt verwerkt. Dit zijn de volgende 5 groepen:

1. Niet-ingelogde bezoekers (personen die zonder registratie of login actie op www.odixus.nl navigeren)

 

Ingelogde bezoekers: personen die zijn ingelogd met een geregistreerd account, hierna gebruikers genoemd:

 

2. Gebruikers: Kandidaten

3. Gebruikers: Vertegenwoordigers of werknemers van Opdrachtgevers

 

Gegevens die verwerkt worden van alle personen

Van alle bovenstaande personen worden de volgende gegevens verwerkt in logbestanden van onze webserver:

- Het IP-adres waar vanaf u www.odixus.nl bezoekt

- De useragent die uw browser meestuurt (doorgaans de naam en versie van de browser en het besturingssysteem van het apparaat)

 

Deze informatie wordt opgeslagen om:

 

-  Op korte termijn (minuten tot enkele uren): misbruik en/of aanvallen (al dan niet geautomatiseerd) te kunnen registreren en hierbij eventuele restricties voor te kunnen configureren

- Lange termijn (399 dagen): onderzoek te kunnen doen naar hackpogingen die pas later aan het licht komen.

 

Cookies, of vergelijkbare technieken, die wij gebruiken

Odixus gebruikt alleen technische en functionele cookies. Een cookie is een klein tekstbestand dat bij het eerste bezoek aan deze website wordt opgeslagen op uw computer, tablet of smartphone. De cookies die wij gebruiken zijn noodzakelijk voor de technische werking van de website en uw gebruiksgemak. Ze zorgen ervoor dat de website naar behoren werkt en onthouden bijvoorbeeld uw voorkeursinstellingen. Ook kunnen wij hiermee onze website optimaliseren. U kunt zich afmelden voor cookies door uw internetbrowser zo in te stellen dat deze geen cookies meer opslaat. Daarnaast kunt u ook alle informatie die eerder is opgeslagen via de instellingen van uw browser verwijderen.

 

Gegevens die verwerkt worden van gebruikers: Kandidaten, met daarachter het doel en legale basis:

Gegevens

Doel

Legale basis

Bewaartermijn

Geslacht, voorletters, voor- en achternaam

Identificeren en controleren

Gerechtvaardigd belang

1 tot 5 jaar na laatste controle

Voor- en achternaam

Adresseren

Gerechtvaardigd belang

U wordt geadresseerd in communicatie tussen Odixus en u of communicatie tussen u en andere partijen op Odixus

1 tot 5 jaar na laatste controle

Telefoonnummer (contact)

Contactmogelijkheid voor Odixus, Opdrachtgever

Toestemming

Optioneel

1 tot 5 jaar na laatste controle

Telefoonnummer (2 staps verificatie)

2e stap bij het inloggen

Toestemming

1 van de opties bij 2 staps verificatie is het ontvangen van een SMS bericht. Indien u hier voor kiest zal uw telefoonnummer hier voor worden opgeslagen.

1 tot 5 jaar na laatste controle

E-mailadres

1. Contactmogelijkheid voor Odixus, opdrachtgever,

2. Om in te loggen op uw account

Gerechtvaardigd belang

Het gerechtvaardigd belang van Odixus is om de werking van het platform te garanderen. Een e-mail adres is benodigd voor het inloggen en het uitvoeren van een wachtwoord reset.

1 tot 5 jaar na laatste controle

IP-adres, internetbrowser en apparaat type (useragent)

1. Ter beveiliging: om de 2 factor authenticatie te laten werken,

2. Om activiteiten te loggen

Gerechtvaardigd belang

1. Om te controleren of er geen onbevoegd gebruik wordt gemaakt van uw account, is een IP-adres en useragent controle noodzakelijk.

2. Om te kunnen achterhalen welke acties u heeft uitgevoerd, of inzage heeft gehad tot welke andere persoonsgegevens, wordt uw IP-adres en useragent hierbij opgeslagen

2 jaar

Overige persoonsgegevens die u actief verstrekt bijvoorbeeld in correspondentie

Communicatie tussen Odixus en u, tussen u en de opdrachtgever op Odixus

Toestemming

U levert deze gegevens actief aan in de betreffende context van communicatie en dienstverlening

1 tot 5 jaar na laatste controle

Gegevens over uw activiteiten op onze website

Het kunnen nagaan van acties die zijn ondernomen onder uw account

Gerechtvaardigd belang

Om te kunnen achterhalen welke acties u heeft uitgevoerd, of inzage heeft gehad tot welke andere persoonsgegevens, wordt uw IP-adres hierbij opgeslagen

2 jaar

Persoonsgegevens die verwerkt worden en te kenmerken zijn als bijzondere en/of gevoelige persoonsgegevens:

Gegevens

Doel

Legale basis

Bewaartermijn

Digitaal uittreksel uit het DUO diploma register

Documenten controleren en beschikbaar stellen aan uw opdrachtgever op Odixus

Gerechtvaardigd belang

U levert de documenten aan met uw toestemming, zodat de opdrachtgever waarvoor u wilt werken deze kunnen inzien en controleren.

1 tot 5 jaar na laatste controle

Verklaring Omtrent het Gedrag (VOG)

IBAN

BIG-nummer

SKJ-nummer

Referenties

UWV Arbeidsverleden

ID-bewijs

 

Gegevens die verwerkt worden van gebruikers: Vertegenwoordigers of werknemers van opdrachtgevers met daarachter het doel en legale basis:

Gegevens

Doel

Legale basis

Bewaartermijn

Geslacht, voor- en achternaam

Adresseren

Toestemming

U wordt geadresseerd in communicatie tussen Odixus en u of communicatie tussen u en andere partijen op Odixus

Tot uitschrijving

Telefoonnummer

Contactmogelijkheid voor Odixus en Odixus gebruikers

Toestemming

 

Tot uitschrijving

Telefoonnummer (2 staps verificatie)

2e stap bij het inloggen

Toestemming

1 van de opties bij 2 staps verificatie is het ontvangen van een SMS bericht. Indien u hier voor kiest zal uw telefoonnummer hier voor worden opgeslagen.

Tot uitschrijving

E-mailadres

1. Contactmogelijkheid voor Odixus en Odixus gebruikers

2. Om in te loggen op uw account

Toestemming, Gerechtvaardigd belang

Het gerechtvaardigd belang van Odixus is om de werking van het platform te garanderen. Een e-mail adres is benodigd voor het inloggen en het uitvoeren van een wachtwoord reset.

Tot uitschrijving

IP-adres, internetbrowser en apparaat type (useragent)

1. Ter beveiliging: om de 2 factor authenticatie te laten werken,

2. Om activiteiten te loggen

Gerechtvaardigd belang

1. Om te controleren of er geen onbevoegd gebruik wordt gemaakt van uw account, is een IP-adres en useragent controle noodzakelijk.

2. Om te kunnen achterhalen welke acties u heeft uitgevoerd, wordt uw IP-adres en useragent hierbij opgeslagen

2 jaar

Overige persoonsgegevens die u actief verstrekt bijvoorbeeld door een profiel op deze website aan te maken, in correspondentie en telefonisch

Communicatie tussen Odixus en u, tussen u en andere gebruikers op Odixus

Toestemming

U levert deze gegevens actief aan in de betreffende context van communicatie en dienstverlening

Tot uitschrijving, of tot dat u ze weghaalt waar mogelijk

Gegevens over uw activiteiten op onze website

Het kunnen nagaan van acties die zijn ondernomen onder uw account

Gerechtvaardigd belang

Om te kunnen achterhalen welke acties u heeft uitgevoerd, wordt uw IP-adres hierbij opgeslagen

2 jaar

 

 

 

Aanvullende doelen waarvoor wij persoonsgegevens verwerken

- Het afhandelen van uw betaling

- Verzenden van onze nieuwsbrief

- U te kunnen bellen of e-mailen indien dit nodig is om onze dienstverlening uit te kunnen voeren

- U te informeren over wijzigingen van onze diensten en producten

- U de mogelijkheid te bieden een account aan te maken

- U de mogelijkheid te bieden om gebruik te maken van onze dienstverlening

- U de mogelijkheid te bieden om opdrachten overeen te komen

- Odixus verwerkt ook persoonsgegevens als wij hier wettelijk toe verplicht zijn, zoals gegevens die wij nodig hebben voor onze belastingaangifte.

 

Delen van persoonsgegevens met derden

Odixus deelt uw persoonsgegevens met verschillende derden als dit noodzakelijk is voor het uitvoeren van de overeenkomst en om te voldoen aan een eventuele wettelijke verplichting. Met bedrijven die u gegevens verwerken in onze opdracht, sluiten wij een vewerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van uw gegevens. Odixus blijft verantwoordelijk voor deze verwerkingen. Daarnaast verstrekt Odixus uw persoonsgegevens aan andere derden. Dit doen wij alleen met uw nadrukkelijke toestemming.

 

Mollie

Voor het afhandelen van een (deel van) de betalingen door opdrachtgevers in onze website maken wij gebruik van het platform van Mollie. Mollie verwerkt uw betaalgegevens (IBAN en BIC), naam rekeninghouder, IP-adres en in sommige gevallen ook naam, adres, postcode, woonplaats, email adres, telefoonnummer, geboortedatum e.d. Mollie heeft passende technische en organisatorische maatregelen genomen om uw persoonsgegevens te beschermen. Mollie bewaart uw gegevens niet langer bewaard dan de verplichte wettelijke termijn of, indien een dergelijke verplichte termijn niet van toepassing is, niet langer dan strikt noodzakelijk is voor de verlening van de diensten van Mollie. Mollie kan uw persoonsgegevens delen met derden als dit noodzakelijk is voor het uitvoeren van de overeenkomst of op grond van wettelijke verplichtingen. Met derden die uw persoonsgegevens verwerken in opdracht van Mollie, sluit Mollie een verwerkersovereenkomst. Mollie selecteert derde partijen met de nodige zorgvuldigheid en waarborgen dat zij voldoende maatregelen hebben genomen om uw persoonsgegevens te beschermen, conform de wet of contractuele verplichtingen.

 

MessageBird

Gebruikers die als 2e stap van de 2 staps-verificatie de optie SMS hebben gekozen, krijgen per SMS een code om in te kunnen loggen. Deze code wordt aan uw ingevoerde telefoonnummer via SMS-gateway provider MessageBird verstuurd. Wij hebben een verwerkersovereenkomst met Messagebird.

 

Geautomatiseerde besluitvorming

Odixus neemt niet op basis van geautomatiseerde verwerkingen besluiten over zaken die (aanzienlijke) gevolgen kunnen hebben voor personen. Het gaat hier om besluiten die worden genomen door computerprogramma's of -systemen, zonder dat daar een mens (bijvoorbeeld een medewerker van Odixus) tussen zit.

 

Hoe lang we persoonsgegevens bewaren

Odixus bewaart uw persoonsgegevens niet langer dan strikt nodig is om de doelen te realiseren waarvoor uw gegevens worden verzameld.

 

Gegevens inzien, aanpassen of verwijderen

U heeft het recht om uw persoonsgegevens in te zien, te corrigeren of te verwijderen (indien er geen andere wettelijke basis voor is). Dit kunt u zelf doen via de persoonlijke instellingen van uw account. Daarnaast heeft u het recht om uw eventuele toestemming voor de gegevensverwerking in te trekken of bezwaar te maken tegen de verwerking van uw persoonsgegevens door ons bedrijf en heeft u het recht op gegevensoverdraagbaarheid. Dat betekent dat u bij ons een verzoek kunt indienen om de persoonsgegevens die wij van u beschikken in een computerbestand naar u of een ander, door u genoemde organisatie, te sturen.

 

Wilt u gebruik maken van uw recht op bezwaar en/of recht op gegevensoverdraagbaarheid of heeft u andere vragen/opmerkingen over de gegevensverwerking, stuur dan een gespecificeerd verzoek naar info@odixus.nl.

 

Om er zeker van te zijn dat het verzoek tot inzage door u is gedaan, vragen wij u een kopie van uw identiteitsbewijs bij het verzoek mee te sturen. Maak in deze kopie uw pasfoto, MRZ (machine readable zone, de strook met nummers onderaan het paspoort), paspoortnummer en Burgerservicenummer (BSN) zwart. Dit ter bescherming van uw privacy. Odixus zal zo snel mogelijk, maar in ieder geval binnen vier weken, op uw verzoek reageren.

 

Odixus wil u er tevens op wijzen dat u de mogelijkheid hebt om een klacht in te dienen bij de nationale toezichthouder, de Autoriteit Persoonsgegevens. Dat kan via de volgende link: https://autoriteitpersoonsgegevens.nl/nl/contact-met-de-autoriteit-persoonsgegevens/tip-ons

 

 

Hoe wij persoonsgegevens beveiligen

Odixus neemt de bescherming van uw gegevens serieus en neemt passende maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Als u de indruk heeft dat uw gegevens niet goed beveiligd zijn of er zijn aanwijzingen van misbruik, neem dan contact op met onze klantenservice of via info@odixus.nl. Odixus heeft onder andere de volgende maatregelen genomen om uw persoonsgegevens te beveiligen:

 

- logische toegangscontrole;

- tweestapsverificatie is vereist voor alle accounts m.u.v. kandidaten;

- fysieke maatregelen voor toegangsbeveiliging door gecertificeerd datacenter;

- firewall die alleen toegang geeft tot bevoegd en noodzakelijk verkeer;

- DKIM, SPF en DMARC ter voorkoming van phishing e-mails gericht op het bemachtigen van inlog gegevens;

- DNSSEC ter voorkoming van onbevoegde invloed in het DNS omzet proces;

- beveiliging van netwerkverbindingen via Transport Layer Security (TLS) technologie;

- gebruikmakend van het HSTS protocol en inschrijving in de HSTS preload lijst van Google Chrome om de https (TLS) verbinding te garanderen;

- gebruikmakend van veilige cipher suites zoals gespecificeerd in de richtlijnen van het NCSC en Qualys, Inc. om kwetsbaarheden in TLS uit te sluiten;

 

Contactgegevens:

Odixus

Zuidlaarderweg 30

9756 TM Glimmen

support@odixus.nl

+31850471807

Starten met screenen?

Account aanmaken