Bij het verzamelen, gebruiken en delen van dergelijke informatie laten we ons leiden door de naleving van de individuele rechten en vrijheden, de naleving van de gegevensbeschermingswetten zoals de Amerikaanse Health Insurance Portability and Accountability Act (HIPPA) en de Algemene Verordening Gegevensbescherming (AVG), alsook de implementatie van de erkende normen voor informatiebeveiliging.
Wat u van ons mag verwachten
Wij vinden het beschermen van persoonsgebonden gegevens belangrijker dan het enkel voldoen aan de wettelijke vereisten. Bij Falck geven we om mensen, dit betreft dus ook hun persoonsgegevens.
We geloven dat we door open en transparant te zijn over wat we doen en door de regels na te leven, de diensten voor mensen verbeteren. Wanneer we persoonsgegevens verwerken, kunnen onze klanten, cliƫnten en medewerkers verwachten dat op verantwoordelijke wijze deze belangrijke regels hanteren.
- We gebruiken de informatie die we verzamelen alleen in overeenstemming met de wet
- We leggen duidelijk uit waarom en hoe we persoonsgegevens verzamelen, gebruiken en delen en deze toezeggingen in de praktijk nakomen
- We verzamelen niet meer persoonsgegevens dan nodig is om te voldoen aan een specifieke zakelijke behoefte of een wettelijke vereiste en bewaren deze niet langer dan nodig is om bijv. een dienst te verlenen
- We zorgen ervoor dat de persoonsgegevens die we bewaren niet achterhaald of onjuist zijn, en bieden particulieren de nodige middelen om ze te controleren
- We zorgen ervoor dat er veiligheidscontroles, zoals encryptie, aanwezig zijn om persoonsgegevens te beschermen tegen kwaadwillige derden
- We nemen verantwoordelijkheid voor de manier waarop we omgaan met persoonsgegevens en werken te goeder trouw samen met onze zakenpartners en autoriteiten
Om ervoor te zorgen dat deze principes verankerd zijn in al onze activiteiten, hebben we Group Data Protection- en Information Security Management-systemen ingevoerd, ondersteund door wereldwijde processen en documentatie, bewustmaking, training voor onze medewerkers, interne audits en continue verbetering.
Wat we van onze leveranciers verwachten
Van alle leveranciers en individuele consultants die zaken doen met Falck wordt verwacht dat zij dezelfde hoge eisen stellen als wij. Dit omvat bijvoorbeeld:
- het aangaan van de nodige contractuele afspraken, zoals een gegevensverwerkingsovereenkomst, met Falck
- ervoor zorgen dat alle internationale gegevensoverdrachten buiten de EU/EER gebaseerd zijn op de door het AVG goedgekeurde mechanismen, zoals standaardcontractbepalingen
- onmiddellijk en te goeder trouw samenwerken met Falck bij beveiligingsincidenten of datalekken
- voldoen aan en, in sommige gevallen, gecertificeerd zijn volgens erkende informatiebeveiligingsnormen, zoals ISO 27001
- controle uitoefenen op onderaannemers en ervoor zorgen dat zij handelen volgens de wet
We verwachten van onze leveranciers dat ze het Gegevensbeschermingsbeleid van de Groep (zie onderstaande link) en de relevante overeenkomsten lezen en naleven.
Waar u meer informatie kunt vinden
Meer informatie over onze inspanningen om persoonsgegevens te beschermen vindt u in ons Gegevensbeschermingsbeleid van de Groep.
Als u vragen, opmerkingen of verzoeken hebt, kunt u altijd contact opnemen met de Group Data Protection Officer via dpo@falck.com.
Onze erkenningen
We hebben onafhankelijke certificeringen verkregen die onze hoogwaardige praktijken op het gebied van de verwerking van persoonsgegevens en informatiebeveiliging erkennen.
- Onze Assistance-activiteiten in Noorwegen, ambulance-activiteiten in Denemarken en gezondheidszorgactiviteiten in Denemarken beschikken over onafhankelijke ISAE3000-verzekeringsrapporten waaruit blijkt dat ze voldoen aan bepaalde AVG-regelingen
- Daarnaast beschikt onze gezondheidszorgactiviteit in Denemarken over een ISAE3402 verzekeringsrapport dat bevestigt dat ze voldoet aan bepaalde informatiebeveiligingsregelingen
- We zijn bezig met het certificeren van onze wereldwijde gegevensbeschermings- en informatiebeveiligingsmanagementsystemen volgens de internationaal erkende normen ISO 27001 en ISO 27701 als methode om Falck's inspanningen en zorg voor informatie in ons bezit te erkennen.