Privacy

Baran Audit & Assurance Services B.V. (hierna: Baran Audit)

Privacy verklaring

Baran Audit is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in dit privacy statement.

Persoonsgegevens die wij verwerken

Baran Audit verwerkt persoonsgegevens van cliënten wanneer zij gebruik maken van onze diensten en/of cliënten deze gegevens zelf aan ons verstrekken. Hieronder vindt u een overzicht van de persoonsgegevens die wij verwerken ten aanzien van de volgende categorieën:

  1. Cliënten;
  2. Sollicitanten.

Per categorie wordt tevens vastgelegd ten aanzien van welke doeleinden de verwerking geschiedt en wie toegang hebben tot de persoonsgegevens.

Cliënten

  1. De verwerking geschiedt slechts voor de volgende doeleinden:
    • de client identificatie;
    • het opstellen van een risicoprofiel in het kader van de Wwft;
    • het onderhouden van contacten met de cliënten;
    • het uitvoeren van overgekomen werkzaamheden met cliënten;
    • de uitvoering of toepassing van een andere wet.
  1. Geen andere gegevens worden verwerkt dan:
    • naam, voornamen, voorletters, titulatuur, geslacht, geboortedatum, adres, postcode, woonplaats, telefoonnummer en soortgelijke voor communicatie benodigde gegevens, alsmede bankrekeningnummer van de betrokkene;
    • kopie identificatiebewijs;
    • andere dan de onder a tot en met b bedoelde gegevens waarvan de verwerking wordt vereist ingevolge of noodzakelijk is met het oog op de toepassing van de wet.
  1. De persoonsgegevens worden slechts verstrekt aan:
    • degenen, waaronder begrepen derden, die belast zijn met of leiding geven aan de in het eerste lid bedoelde activiteiten of die daarbij noodzakelijk zijn betrokken;
    • anderen, in de gevallen dat er sprake is van een rechtmatige grondslag op basis van de AVG.

Sollicitanten

  1. De verwerking geschiedt slechts voor de volgende doeleinden:
    • de beoordeling van de geschiktheid van betrokkene voor een functie die vacant is of kan komen;
    • de afhandeling van de door de sollicitant gemaakte onkosten;
    • de interne controle en de bedrijfsbeveiliging;
    • de uitvoering of toepassing van een andere wet.
  1. Geen andere gegevens worden verwerkt dan:
    • naam, voornamen, voorletters, titulatuur, geslacht, geboortedatum, adres, postcode, woonplaats, telefoonnummer en soortgelijke voor communicatie benodigde gegevens, alsmede bankrekeningnummer van de betrokkene;
    • een administratienummer dat geen andere informatie bevat dan bedoeld onder a;
    • nationaliteit en geboorteplaats;
    • gegevens als bedoeld onder a, van de ouders, voogden of verzorgers van minderjarige sollicitanten;
    • gegevens betreffende gevolgde en te volgen opleidingen, cursussen en stages;
    • gegevens betreffende de functie waarnaar gesolliciteerd is;
    • gegevens betreffende de aard en inhoud van de huidige dienstbetrekking, alsmede betreffende de beëindiging ervan;
    • gegevens betreffende de aard en inhoud van de vorige dienstbetrekkingen, alsmede betreffende de beëindiging ervan;
    • gegevens met betrekking tot de motivatie voor de functie en de organisatie;
    • andere gegevens met het oog op het vervullen van de functie, die door de betrokkene zijn verstrekt of die hem bekend zijn;
    • andere dan de onder a tot en met i bedoelde gegevens waarvan de verwerking wordt vereist ingevolge of noodzakelijk is met het oog op de toepassing van een andere wet.
  1. De persoonsgegevens worden slechts verstrekt aan:
    • degenen, waaronder begrepen derden, die belast zijn met of leiding geven aan de in het eerste lid bedoelde activiteiten of die daarbij noodzakelijk zijn betrokken;
    • anderen, in de gevallen dat er sprake is van een rechtmatige grondslag op basis van de AVG.

Bijzondere en/of gevoelige persoonsgegevens die wij verwerken

Baran Audit verwerkt de volgende bijzondere en/of gevoelige persoonsgegevens van u:

  • Ras (indien een kopie van een identificatiedocument wordt opgeslagen in een dossier wanneer wij hiervoor de wettelijke verplichting hebben);
  • Burgerservicenummer (BSN)

Deze persoonsgegevens worden uitsluitend gebruikt voor de met de cliënt overeengekomen doelen/dienstverlening.

Indien doelen dan wel dienstverlening wijzigen, wordt dit opnieuw met de betrokkene afgestemd.

Op basis van welke grondslag en met welk doel wij persoonsgegevens verwerken

Baran Audit verwerkt persoonsgegevens voor de volgende doelen:

  • Wettelijke verplichting, omdat wij op grond van wet- en regelgeving mede vanuit onze beroepsorganisatie (NBA) verplicht zijn om bij de uitvoering van onze werkzaamheden zorg te dragen voor voldoende dossiervorming. Daarnaast verwerken wij ook persoonsgegevens bij bijvoorbeeld het verzorgen van de belastingaangiftes voor onze cliënten.
  • Uw toestemming, zoals bij het verzenden van onze nieuwsbrief met als doel om u de nieuwsbrief toe te kunnen sturen;
  • Uitvoeren van de overeenkomst, zodat wij u kunnen bellen of een e-mail kunnen sturen indien dit nodig is om onze dienstverlening uit te kunnen voeren.

Hoe lang we persoonsgegevens bewaren

Baran Audit bewaart persoonsgegevens niet langer dan strikt nodig is om de doelen te realiseren waarvoor gegevens worden verzameld dan wel de wettelijke bewaartermijnen die wij dienen te volgen. Wij hanteren de volgende bewaartermijnen voor de volgende (categorieën) van persoonsgegevens:

  • Voor cookies op onze website geldt een bewaartermijn van 30 dagen;
  • Gegevens van een potentiële cliënt (die bijvoorbeeld via de website naar ons kantoor worden verstuurd), worden na 30 dagen verwijderd indien de potentiële cliënt uiteindelijk geen cliënt bij ons kantoor is geworden. Indien een potentiële cliënt wel cliënt wordt bij ons kantoor, worden de gegevens bewaard zolang als nodig is voor de dienstverlening aan de cliënt;
  • Voor de vastlegging van persoonsgegevens in applicaties en dossiers ten behoeve van het uitvoeren van de dienstverlening voor de cliënt, volgt ons kantoor de wettelijke bewaartermijn die in veel gevallen 7 jaar bedraagt.

Delen van persoonsgegevens met derden

Baran Audit verkoopt geen persoonsgegevens van cliënten aan derden en verstrekt deze uitsluitend indien dit nodig is voor de uitvoering van de overeenkomst die wij met de cliënt hebben of om te voldoen aan een wettelijke verplichting. Hieronder valt tevens het inzagerecht van instanties zoals de Belastingdienst. Met organisaties die gegevens voor onze cliënten verwerken in onze opdracht, sluiten wij een (sub)verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van persoonsgegevens van cliënten. Baran Audit blijft verantwoordelijk voor deze verwerkingen.

In bijzondere gevallen kan het voorkomen dat wij persoonsgegevens verstrekken aan externe deskundigen zoals een notaris, advocaat of pensioenspecialist in het kader van een met de cliënt overeengekomen opdracht voor deze externe deskundige(n). In dat geval zullen wij deze gegevens niet zonder toestemming van de cliënt verstrekken aan deze externe deskundige(n).

Deze gegevens worden niet gebruikt voor commerciële doeleinden.

Website

Ten aanzien van uw bezoek aan onze website geldt het volgende ten aanzien van persoonsgegevens.

Cookies, of vergelijkbare technieken, die wij gebruiken

Baran Audit gebruikt functionele, analytische en tracking cookies mede door middel van Google Analytics. Een cookie is een klein tekstbestand dat bij het eerste bezoek aan deze website wordt opgeslagen in de browser van het gebruikte apparaat. Baran Audit gebruikt cookies met een puur technische functionaliteit. Deze zorgen ervoor dat de website naar behoren werkt en deze te kunnen optimaliseren. Daarnaast plaatsen we cookies die het surfgedrag van bezoekers bijhouden zodat we op maat gemaakte content kunnen aanbieden. Bij het eerste bezoek aan onze website informeren wij bezoekers over deze cookies en vragen wij gebruikers om toestemming voor het plaatsen ervan. Bezoekers kunnen zich afmelden voor cookies door de internetbrowser zo in te stellen dat deze geen cookies meer opslaat. Daarnaast kunnen gebruikers ook alle informatie die eerder is opgeslagen via de instellingen van de browser verwijderen. Zie hier voor een toelichting.

Gegevens inzien, aanpassen of verwijderen

Betrokkenen (de personen van wie wij persoonsgegevens verwerken) hebben het recht om persoonsgegevens in te zien, en te verzoeken om correctie of verwijdering. Daarnaast hebben betrokkenen het recht om eventuele toestemming voor de gegevensverwerking in te trekken of bezwaar te maken tegen de verwerking van de persoonsgegevens door Baran Audit en hebben betrokkenen het recht op gegevensoverdraagbaarheid. Dat betekent dat betrokkenen bij ons een verzoek kunnen indienen om de persoonsgegevens die wij verwerken, in een computerbestand naar de betrokkene of een ander, door de betrokkene genoemde organisatie, te sturen.

Betrokkenen kunnen een verzoek tot inzage, correctie, verwijdering, gegevensoverdraging van de eigen persoonsgegevens of verzoek tot intrekking van de toestemming of bezwaar op de verwerking van de persoonsgegevens sturen naar info@baranaudit.com. Om er zeker van te zijn dat het verzoek tot inzage door de betrokkene is gedaan, vragen wij om een kopie van een identiteitsbewijs met het verzoek mee te sturen. Maak in deze kopie de pasfoto, indien van toepassing de MRZ (machine readable zone, de strook met nummers onderaan het paspoort), het documentnummer en het Burgerservicenummer (BSN) zwart. Dit ter bescherming van de privacy. We reageren zo snel mogelijk, maar uiterlijk binnen één maand, op het verzoek.

Baran Audit wil betrokkenen er tevens op wijzen dat zij de mogelijkheid hebben om een klacht in te dienen bij de nationale toezichthouder, de Autoriteit Persoonsgegevens. Dat kan via de volgende link:

https://autoriteitpersoonsgegevens.nl/nl/contact-met-de-autoriteit-persoonsgegevens/tip-ons

Hoe wij persoonsgegevens beveiligen

Baran Audit neemt de bescherming van persoonsgegevens serieus en neemt passende (technische) (beveiligings)maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Als betrokkenen de indruk hebben dat gegevens niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan contact op met de kwaliteitsmanager. De contactgegevens zijn bovenaan dit privacy statement vermeld.