Naar hoofdinhoud
PQ

Concept voor beoordeling

Dit document helpt de huidige keuzes zichtbaar te maken, maar vervangt nog geen definitieve juridische beoordeling of contracttekst.

1. Status en reikwijdte

Deze verklaring geldt voor de publieke PayQuality-website, accounttoegang en de huidige proefomgeving. De proefomgeving is bedoeld voor ontwikkeling, demonstratie en acceptatie met fictieve voorbeeldgegevens en één ingebouwde, geminimaliseerde praktijkpreset.

Voer op dit moment geen echte loon-, HRIS-, werknemers- of andere vertrouwelijke gegevens in. Voordat PayQuality zulke gegevens verwerkt, worden deze verklaring, de verwerkersafspraken, de risicoanalyse en de technische en organisatorische maatregelen opnieuw beoordeeld.

2. Wie is verantwoordelijk?

De juridische entiteit achter PayQuality, het vestigingsadres, het KvK-nummer en het privacycontactpunt moeten vóór publicatie van de definitieve versie worden ingevuld.

Voor website-, account- en dienstbeheer is die entiteit naar verwachting verwerkingsverantwoordelijke. Wanneer een werkgever later werknemersgegevens via PayQuality verwerkt, zal PayQuality doorgaans als verwerker in opdracht van die werkgever optreden. De definitieve rolverdeling volgt uit het doel van de verwerking en de klant- en verwerkersovereenkomst.

Een verzoek over door een werkgever aangeleverde werknemersgegevens kan daarom via die werkgever moeten worden behandeld.

3. Welke gegevens kunnen we verwerken?

Afhankelijk van hoe je PayQuality gebruikt, kan de huidige omgeving de volgende gegevens verwerken:

  • Technische en operationele gegevens, zoals IP- of netwerkgegevens die de hostingdienst ontvangt, bezochte route, tijdstip, antwoordstatus, duur, foutklasse en correlatiecode.
  • Account- en identiteitsgegevens, zoals identity-provider, gebruikers-ID, e-mailadres, weergavenaam en rollen.
  • Organisatie- en toegangsgegevens, zoals tenantlidmaatschap, rol, uitnodigingsstatus en registratiegegevens.
  • Auditgegevens, zoals actor-ID, tenant, handeling, resultaat, tijdstip en gegevens over tijdelijke ondersteuningstoegang.
  • Berichtgegevens die nodig zijn om uitnodigingen of serviceberichten af te leveren.
  • Fictieve voorbeeldgegevens. Deze zijn geen persoonsgegevens zolang ze niet naar echte personen of organisaties herleidbaar zijn.
  • Een ingebouwde praktijkpreset die door de aanleverende partij als geanonimiseerd is omschreven. De runtimepreset bevat opnieuw versleutelde werknemersleutels, contracturen, maandsalaris en functiecode; werkgever, oorspronkelijke werknemersleutels, datums, afdelingen en kostenplaatsen zijn weggelaten. PayQuality behandelt deze afgeleide gegevens uit voorzorg als beperkt toegankelijke ontwikkeldata.

PayQuality is ingericht om geen aanvraaginhoud, wachtwoorden, tokens, ruwe loonregels of andere payloads in operationele logs op te nemen.

4. Doelen en grondslagen

De onderstaande grondslagen zijn voorlopig en moeten door de verantwoordelijke juridische entiteit worden bevestigd.

  • De website en zakelijke proefdienst leveren, accounts beheren en gevraagde stappen voor een overeenkomst uitvoeren: uitvoering van een overeenkomst of precontractuele maatregelen.
  • Gebruikers authenticeren, toegang begrenzen, misbruik voorkomen, storingen onderzoeken en de dienst beveiligen: gerechtvaardigd belang in een betrouwbare en veilige dienst.
  • Uitnodigingen en noodzakelijke serviceberichten versturen: uitvoering van de zakelijke dienst of gerechtvaardigd belang.
  • Voldoen aan toepasselijke administratie-, beveiligings- of andere wettelijke verplichtingen: wettelijke verplichting.

PayQuality gebruikt de huidige omgeving niet voor reclameprofilering of uitsluitend geautomatiseerde besluiten over werknemers.

5. Waar komen gegevens vandaan?

Gegevens kunnen rechtstreeks van jou of je organisatie komen, via de identiteitsdienst worden verstrekt of automatisch ontstaan bij het gebruik en de beveiliging van de dienst. Later aangeleverde werknemersgegevens zouden afkomstig zijn van de werkgever of een door de werkgever gekozen loon- of HRIS-bron.

6. Dienstverleners en internationale doorgifte

PayQuality gebruikt gespecialiseerde dienstverleners voor hosting, API's, opslag, telemetrie en authenticatie. Alleen dienstverleners die nodig zijn voor de dienst mogen gegevens ontvangen, onder passende afspraken en instructies.

In de huidige proefomgeving kunnen technische en accountgegevens buiten de Europese Economische Ruimte worden verwerkt. De productielocatie, verwerkersovereenkomst en het geldige doorgiftemechanisme moeten vóór productie expliciet worden goedgekeurd.

Echte werknemers- en loongegevens blijven geblokkeerd zolang deze doorgifte- en regiokeuzes niet zijn afgerond.

7. Hoe lang bewaren we gegevens?

Operationele telemetrie in de proefomgeving heeft momenteel een beoogde bewaartermijn van 30 dagen. Account-, lidmaatschaps-, uitnodigings- en auditgegevens worden niet langer bewaard dan nodig voor toegang, beveiliging, geschillen en toepasselijke verplichtingen.

De precieze termijnen voor deze laatste categorieën zijn nog werkafspraken en niet juridisch goedgekeurd voor productie. De definitieve verklaring zal concrete termijnen of objectieve criteria bevatten.

8. Cookies en vergelijkbare technieken

De huidige PayQuality-code bevat geen advertentie- of marketingtracking. Hosting- en identiteitsdiensten kunnen technisch noodzakelijke cookies gebruiken voor aanmelden, sessiebeveiliging en fraudepreventie. Publieke informatie blijft zonder account toegankelijk.

9. Jouw privacyrechten

Afhankelijk van de situatie kun je vragen om informatie, inzage, rectificatie, verwijdering, beperking of overdracht van je persoonsgegevens. Je kunt ook bezwaar maken en, wanneer toestemming de grondslag is, die toestemming intrekken. Je hebt het recht om niet te worden onderworpen aan een uitsluitend geautomatiseerd besluit met rechtsgevolgen of vergelijkbare aanmerkelijke gevolgen.

We kunnen aanvullende informatie vragen om je identiteit veilig vast te stellen. We reageren in beginsel binnen één maand. Als PayQuality als verwerker optreedt, stemmen we het verzoek af met de verantwoordelijke werkgever.

10. Beveiliging

PayQuality past maatregelen toe die passen bij de huidige proefomgeving, waaronder afgeschermde accounttoegang, tenant- en rolgrenzen, geheimenbeheer, minimale logging en auditregistratie. Deze verklaring is geen garantie dat ieder risico kan worden uitgesloten.

11. Contact, klachten en wijzigingen

Het definitieve privacy-e-mailadres en postadres worden toegevoegd zodra de verantwoordelijke juridische entiteit is bevestigd. Tot dat moment is deze conceptpagina niet geschikt als formeel kanaal voor privacyverzoeken.

Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens of een andere bevoegde Europese toezichthouder. We werken deze verklaring bij wanneer de dienst, gegevensstromen of juridische afspraken veranderen en vermelden dan een nieuwe versiedatum.

12. Nog af te ronden vóór productie

  • Juridische naam, adres, KvK-nummer en privacycontactpunt vastleggen.
  • Rolverdeling tussen werkgever en PayQuality per verwerking bevestigen.
  • Grondslagen, bewaartermijnen en rechtenproces juridisch goedkeuren.
  • Productie-regio, subprocessors en internationale doorgifte vastleggen.
  • DPIA, verwerkersovereenkomst en technische maatregelen afronden en toetsen.

Esc sluit · Ctrl+K opent