Privacy en beveiliging

Zorgvuldige en vertrouwelijke omgang met persoonsgegevens

Dit beleid beschrijft hoe persoonsgegevens binnen OVUVB worden verwerkt met organisatorische en technische maatregelen die gegevens beschermen en aansluiten op privacywetgeving.

Doel en grondslag

Persoonsgegevens worden vooral verwerkt om diensten voor OV-bedrijven uit te voeren, wettelijke verplichtingen na te komen en afgesproken operationele activiteiten rond UVB-dossiers te ondersteunen.

Bewaartermijnen

Persoonsgegevens worden niet langer bewaard dan noodzakelijk voor de opdracht, wettelijke verplichtingen of gerechtvaardigde aansprakelijkheidsbelangen.

Securityverbetering

Periodieke securitychecks en continue verbetering houden het platform in lijn met technische en organisatorische beveiligingsverwachtingen.

Dataincidenten

Mogelijke incidenten worden beoordeeld, geregistreerd en waar nodig gemeld volgens toepasselijke privacywetgeving.

Exitstrategie

Na beëindiging van dienstverlening kunnen gegevens worden verwijderd of tijdelijk beschikbaar worden gesteld via een kijkregeling, afhankelijk van operationele afspraken.

Derden

Persoonsgegevens worden alleen gedeeld met betrouwbare derden wanneer dat wettelijk verplicht is of noodzakelijk is voor dienstverlening, onder schriftelijke afspraken.

OV-bedrijf blijft leidend. Bij UVB-opvolging verwerkt OVUVB gegevens in opdracht van het OV-bedrijf. Het OV-bedrijf bepaalt het beleid; OVUVB ondersteunt de uitvoering, communicatie, betaling, bezwaarafhandeling en rapportage.