Datum laatste versie: 1 juni 2018. Wil je een eerdere versie van het privacy statement teruglezen? Klik dan hier.
Dit is het privacy statement voor alle medewerkers van ABN AMRO. Onder ‘medewerkers’ verstaan wij in dit privacy statement ook externe medewerkers die door de bank zijn ingehuurd, zoals via een uitzendbureau of detachering. Voor het gemak spreken we in de rest van dit privacy statement over ‘de bank’ en over ‘medewerkers’.
De bank is als jouw werkgever verantwoordelijk voor jouw gegevens. De gegevens van de bank zijn:
ABN AMRO Bank N.V., een naamloze vennootschap naar Nederlands recht, gevestigd te Gustav Mahlerlaan 10, in (1082 PP) Amsterdam, Nederland, ingeschreven in het Handelsregister bij de Kamer van Koophandel te Amsterdam onder nummer 34334259, met Belgisch bijkantoor te 2600 Antwerpen, Roderveldlaan 5 bus 4, geregistreerd bij de Kruispuntbank van Ondernemingen onder nummer (BTW BE) 0819.210.332.
Functionaris voor de gegevensbescherming
De bank heeft een functionaris voor de gegevensbescherming, de heer Frank Mulder. De functionaris gegevensbescherming houdt binnen de organisatie van ABN AMRO toezicht op de toepassing en naleving van de
Algemene Verordening Gegevensbescherming (AVG). Deze functie is belegd binnen het Privacy Office (privacy.office@nl.abnamro.com), die in België wordt vertegenwoordigd door de heer Jorg De Houwer (be.compliance@be.abnamro.com).
Dit privacy statement gaat over het gebruik van jouw persoonsgegevens door de bank. Maar wat zijn persoonsgegevens precies? De bekendste persoonsgegevens zijn naam, adres, leeftijd en geboortedatum. Ook zakelijke e-mailadressen, telefoonnummers, bankrekeningnummers en je rijksregisternummer zijn persoonsgegevens. Een speciaal soort persoonsgegevens zijn de zogenaamde bijzondere persoonsgegevens. Dit zijn gegevens die zo gevoelig zijn dat het gebruik ervan de privacy van een individu ernstig kan beïnvloeden. Hieronder vallen o.a. gegevens over je gezondheid, seksuele geaardheid, je culturele achtergrond of lidmaatschap van een vakbond. Biometrische gegevens vallen ook onder bijzondere persoonsgegevens. Dit zijn een verzameling van technieken om lichaamskenmerken van een individu te meten en vast te stellen, zoals vingerafdrukken (bijvoorbeeld om toegang te verlenen tot beveiligde ruimtes). De privacywetgeving stelt strenge eisen aan het gebruik van deze bijzondere persoonsgegevens. De bank mag dit soort persoonsgegevens alléén verwerken als dat mag of moet op grond van een wet of met jouw uitdrukkelijke toestemming.
Ja, de bank gebruikt ook gegevens van jou die zij niet van jou zelf heeft gekregen. Denk aan de volgende bronnen:
Iedereen die gegevens van jou krijgt en gebruikt moet daarvoor een reden hebben. De wet noemt dat ‘een grondslag voor de verwerking’ van jouw persoonsgegevens. Als werkgever gebruikt de bank jouw gegevens voor één of meer van de volgende redenen.
(Arbeids)overeenkomst
De bank gebruikt jouw gegevens om de arbeidsovereenkomst met jou na te kunnen komen. Denk bijvoorbeeld aan de uitbetaling van jouw salaris. Om die uit te kunnen voeren moet de bank gebruik maken van jouw gegevens. Heb je een bedrijfswagen? Dan heb je met de bank de ABN AMRO België Company Car policy afgesloten. Om die uit te kunnen voeren, gebruikt de bank jouw gegevens.
Wettelijke verplichting
De bank verwerkt jouw gegevens ook omdat ze dat moet doen op grond van verschillende wet- en regelgeving.
Gerechtvaardigd belang
De bank mag jouw gegevens ook gebruiken als ze daar zelf een belang bij heeft. Dat heet ‘gerechtvaardigd belang’. Het belang van de bank om jouw gegevens te gebruiken moet wel zwaarder wegen dan jouw recht op privacy. De bank weegt daarbij alle belangen dus af.
Wat zijn gevallen waarin de bank een gerechtvaardigd belang heeft om jouw gegevens te gebruiken? Bijvoorbeeld:
Vitaal belang
Het kan voorkomen dat de bank jouw gegevens gebruikt omdat dit noodzakelijk is om jouw leven of dat van iemand anders te beschermen. Denk aan een (nood)situatie waarin de bank gegevens van jou moet doorgeven aan een ziekenhuis.
De bank zal alleen in uitzonderlijke gevallen om toestemming vragen voor het gebruik van jouw gegevens. Heb je toestemming gegeven? Dan kun je deze altijd intrekken. Het intrekken van je toestemming kan wel gevolgen hebben. Heb je bijvoorbeeld in een app je toestemming gegeven voor het gebruik van jouw locatiegegevens waardoor de app beter werkt? Dan kan deze werking anders zijn op het moment dat je jouw toestemming intrekt.
De bank gebruikt als werkgever jouw gegevens voor de volgende doelen.
1. (Arbeids)overeenkomst.De bank heeft jouw gegevens nodig om met jou een arbeidsovereenkomst te kunnen sluiten en uitvoeren. De bank verwerkt je gegevens in dit kader bijvoorbeeld:
2. Bescherming integriteit en veiligheid.De bank gebruikt gegevens om de bank, haar eigendommen, haar gegevens en haar medewerkers zo goed mogelijk te beschermen tegen allerlei vormen van inbreuken en schade. Denk aan:
3. Efficiënte benutting van ruimtes en gebouwen.De bank gebruikt persoonsgegevens om de medewerkers zo efficiënt mogelijk te kunnen verspreiden over de verschillende ruimtes en gebouwen.Denk aan het reserveren van vergaderkamers of parkeerplekken.
4. HR management. De bank gebruikt persoonsgegevens om een verantwoordelijk, effectief en efficiënt HR beleid te kunnen uitvoeren.
5. Verbetering dienstverlening.Maak je gebruik van telefoon van de bank (voor zakelijk gebruik) voor jouw klantcontact? Dan kan de bank telefoongesprekken of (video) chats van jou met klanten opnemen om de kwaliteit van deze gesprekken te verbeteren.
6. Verplichtingen op grond van wet- en regelgeving.De bank gebruikt tot slot gegevens van medewerkers om aan geldende wet- en regelgeving te kunnen voldoen. Denk aan:
Zoals je hierboven al hebt kunnen lezen maakt de bank gebruik van verschillende loggings- en monitoringstechnieken. Wat bedoelen we met loggen en monitoren?
Monitoren
Monitoren betekent iets anders dan loggen. Als de bank monitort, houdt zij actief bij wat er op een bepaalde plek of bepaald kanaal gebeurt en grijpt ze in als er iets verkeerd gaat. Een monitoringstechniek wordt ook wel een ‘personeelsvolgsysteem’ genoemd.
De bank monitort haar medewerkers voor verschillende doelen.
Loggen
Bij loggen heeft de bank geen actieve rol. Als de bank logt, legt zij de gegevens vast zodat zij later – bijvoorbeeld als de toezichthouder onderzoek doet – deze gegevens kan raadplegen. Voorbeelden van loggen zijn:
Wij raden je aan de volgende documenten te lezen voor meer informatie over dit onderwerp:
De bank mag jouw gegevens ook gebruiken voor andere doelen dan waarvoor je ze oorspronkelijk had gegeven. Daarbij geldt wel dat dat nieuwe doel moet passen bij het doel waarvoor je jouw gegevens in eerste instantie aan de bank had gegeven. Om te bepalen of dit het geval is, kijkt de bank in ieder geval naar de volgende punten.
Ja, soms zal de bank jouw gegevens ook met anderen moeten delen.
Pensioenfonds en verzekeraars
Bijvoorbeeld aan AG Insurance om jouw pensioen te kunnen regelen. Of aan een verzekeraar, bijvoorbeeld als er een verzekering is afgesloten voor invaliditeit bij arbeidsongeschiktheid.
Overheidsinstanties
De bank moet soms op grond van de wet jouw gegevens geven aan overheidsinstanties zoals de FOD Financiën of de FOD Werkgelegenheid, Arbeid en Sociaal Overleg. Ook onze toezichthouders, zoals de FSMA en de NBB, kunnen gegevens opvragen. Als de wet hiertoe verplicht, moet de bank gegevens met hen delen waar ook jouw gegevens bij kunnen zitten. Het kan voorkomen dat de politie in verband met een incident camerabeelden opvraagt waar jij ook op voorkomt. Als de bank hiertoe verplicht is, zal zij deze beelden doorgeven aan de politie.
Andere bedrijven
De bank werkt samen met andere bedrijven. Het kan zijn dat die bedrijven ook jouw gegevens nodig hebben om hun werk voor de bank goed te kunnen doen. Denk aan Proximus, voor de afwikkeling van de telefoonabonnementen van medewerkers. Volg je een opleidingsprogramma bij een extern bedrijf? Dan deelt de bank gegevens van jou met dit bedrijf. De bank kiest de bedrijven waarmee zij werkt zorgvuldig uit. De bank maakt duidelijke afspraken in een contract over hoe zij met jouw gegevens omgaan. De bank blijft zelf verantwoordelijk als zij een ander bedrijf inschakelt dat voor haar werkt.
De bank maakt gebruik van profilering. Hieronder verstaan we het indelen van mensen in groepen (profielen). Op basis hiervan kan de bank persoonlijke aspecten evalueren en analyseren en voorspellingen doen. Hieronder lees je waarvoor en wanneer de bank dat doet met persoonsgegevens van medewerkers.
Voorkomen van ongeoorloofde transacties
De bank monitort effectentransacties van medewerkers afhankelijk van hun compliance status. Het doel hiervan is om ongeoorloofde transacties, zoals handel met voorkennis, te voorkomen. De bank gebruikt hierbij profielen. Een profiel bestaat uit kenmerken waaraan de bank ongeoorloofde transacties kan herkennen. De bank doet onderzoek als er mogelijke ongeoorloofde transacties worden gezien. Als wordt vastgesteld dat je daadwerkelijk een ongeoorloofde transactie hebt uitgevoerd kun je op staande voet worden ontslagen.
People analytics
De bank kan analyses uitvoeren, bijvoorbeeld op basis van het Employee Engagement Onderzoek, waarbij op geaggregeerd niveau HR data wordt gebruikt om bijvoorbeeld personeelsplanning binnen een bepaalde afdeling te optimaliseren (zie ook HR management. De bank gebruikt persoonsgegevens om een verantwoordelijk, effectief en efficiënt HR-beleid te kunnen uitvoeren.)
Je hebt het recht om bezwaar te maken tegen het gebruik van jouw persoonsgegevens voor profileringsdoeleinden. Jouw bezwaar kun je indienen via mail naar hrm@be.abnamro.com. De bank hoeft jouw verzoek niet altijd te honoreren.
De bank doet haar uiterste best om de gegevens van haar medewerkers zoveel mogelijk te beschermen. De bank investeert daarvoor veel in haar mensen, systemen en procedures. De manier van werken wordt steeds afgestemd op de gevoeligheid van de gegevens. Medewerkers worden getraind om veilig om te gaan met de gegevens.
Juist vanwege jouw veiligheid kunnen we niet in detail treden over de precieze maatregelen die we in verband met gegevensbeveiliging nemen. Onder Bescherming integriteit en veiligheid. De bank gebruikt gegevens om de bank, haar eigendommen, haar gegevens en haar medewerkers zo goed mogelijk te beschermen tegen allerlei vormen van inbreuken en schade. Denk aan: vind je voorbeelden van maatregelen waarmee de bank de gegevens van medewerkers beveiligt. Andere veiligheidsmaatregelen waarmee je misschien wel eens te maken hebt gehad zijn:
De bank en haar groepsmaatschappijen kunnen soms persoonsgegevens met elkaar delen. Ook wanneer deze groepsmaatschappijen zich buiten Europa zich bevinden. Denk bijvoorbeeld aan de situatie dat je als expat werkzaamheden voor de vestiging in Sydney zou verrichten. De bank zou dan gegevens van jou doorgeven aan die vestiging, zodat je kan worden opgenomen in de systemen daar. De bank moet zich hierbij aan de lokale regelgeving houden.
Het delen van persoonsgegevens met groepsmaatschappijen buiten Europa doet de bank op basis van haar wereldwijde interne beleid, de Binding Corporate Rules (BCRs). Dit beleid is door de Nederlandse Autoriteit Persoonsgegevens goedgekeurd.
Het kan ook zijn dat de bank gebruik maakt van IT leveranciers die buiten Europa zijn gevestigd, of die hun dienstverlening ook vanuit landen buiten Europa aanbieden. Als dit het geval is zal de bank er voor zorgen dat deze doorgifte gebeurt in lijn met de privacywetgeving.
De bank bewaart gegevens van jou: denk aan jouw HR dossier (waaronder jouw arbeidsovereenkomst en officiële beoordelingen), e-mails, chat-historie en door jou opgestelde documenten. De bank heeft hier verschillende redenen voor (zie (Arbeids)overeenkomst. De bank heeft jouw gegevens nodig om met jou een arbeidsovereenkomst te kunnen sluiten en uitvoeren. De bank verwerkt je gegevens in dit kader bijvoorbeeld:).
Bij het bepalen van de verschillende bewaartermijnen voor deze gegevens, hanteert de bank het uitgangspunt dat ze in elk geval worden bewaard zolang dat nodig is voor het bereiken van het doel waarvoor ze zijn gekregen.
Verder is hierbij het volgende van belang.
Inzage en rectificatie
Je hebt het recht inzage te krijgen in de persoonsgegevens die de bank van jou verwerkt. Ook kun je de bank vragen jouw gegevens te verbeteren als deze niet kloppen. Heb je een aanvullend verzoek? Dan kun je jouw verzoek indienen via mail naar hrm@be.abnamro.com.
Vergetelheid
In sommige gevallen kun je de bank ook vragen jouw gegevens te wissen. De bank hoeft een verzoek om jouw gegevens te wissen niet altijd te honoreren. Bijvoorbeeld niet als zij op grond van de wet jouw gegevens nog langer moet bewaren.
Beperking
Je kunt de bank ook vragen tijdelijk het gebruik van jouw persoonsgegevens te beperken. Dat kan in de volgende gevallen:
Ook een verzoek tot het wissen of beperken van je gegevens kun je indienen via mail naar hrm@be.abnamro.com. Geef hierbij altijd duidelijk aan wat de reden is van je verzoek.
De bank kan er voor zorgen dat jij jouw gegevens krijgt die je haar hebt gegeven en die geautomatiseerd worden opgeslagen. Dit geldt alleen als de bank jouw gegevens verwerkt op basis van toestemming of de (arbeids)overeenkomst die zij met jou heeft gesloten. Dat heet ‘data portabiliteit’. Je mag de bank ook vragen jouw gegevens rechtstreeks aan een andere partij te geven zoals een opvolgend werkgever.
Een verzoek om jouw gegevens te ontvangen of aan een ander te geven kun je doen via mail naar hrm@be.abnamro.com.
Let op de veiligheid van jouw gegevens
Controleer of de partij aan wie je jouw gegevens wilt geven, te vertrouwen is en net zo veilig met uw gegevens omgaat als de bank. Als jij jouw gegevens zelf wilt ontvangen, let er dan op dat je eigen apparatuur veilig genoeg is en bijvoorbeeld niet is- of kan worden gehackt.
Neem dan contact op met HR via mail naar hrm@be.abnamro.com. Ben je niet tevreden over de afhandeling? Dan kun je voor België terecht bij
ABN AMRO Bank N.V.
T.a.v. Jorg De Houwer
Roderveldlaan 5 bus 4
2600 Antwerpen
be.compliance@be.abnamro.com
Je kunt ook een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit of de Nederlandse Autoriteit Persoonsgegevens.
Het kan zijn dat er in de loop van de tijd veranderingen in het gebruik van persoonsgegevens plaatsvinden door wijziging van wet- en regelgeving of wijziging van interne procedures of systemen die rechtstreeks gevolgen hebben op het gebruik van jouw persoonsgegevens door de bank. In dat geval wordt het privacy statement aangepast en zal de bank jou daarover informeren. Je ziet dan een aankondiging van de wijziging op Intranet.
Voor akkoord
Naam werknemer:
Datum: