Privacybeleid Tûmba

Inwerkingtreding 1 juni 2022

Tûmba hecht veel waarde aan de bescherming van uw privacy.

Dit betekent dat Tûmba:

  • Werkt naar de letter en geest van de Algemene Verordening gegevensbescherming (AVG).
  • Gegevens veilig en zorgvuldig verwerkt.
  • Gegevens niet doorgeeft of verkoopt aan derden voor commerciële of andere doeleinden.
  • Een privacy toets uitvoert bij risicovolle gegevensverwerkingen.
  • Wettelijke rechten respecteert.
  • Alleen samenwerkt met partijen die dezelfde uitgangspunten hanteren.
  • Er is een FG ( Functionaris Gegevensbescherming) aangesteld die binnen de organisatie toezicht houdt op de naleving van de regels omtrent gegevensbescherming.
  • Vragen over privacy eerlijk zal beantwoorden.

Deel 1: Persoonsgegevens en het doel van het bewaren van persoonsgegevens
1. Onder persoonsgegevens wordt verstaan:
2. Direct identificerende gegevens; informatie waaruit de identiteit van iemand te herleiden is.
3. Indirect identificerende gegevens; informatie die niet direct over een persoon gaat, maar wel naar een persoon te herleiden zijn.
4. Bijzondere persoonsgegevens/omstandigheden; gevoelige informatie over het privéleven van de betrokkene(n).
5. Onder identiteit wordt verstaan: de voor- en achternaam, leeftijd, geslacht en gegevens over de woonplaats.
6. Klachtbehandelaars verwerken (bijzondere) persoonsgegevens in het kader van discriminatie.nl en zijn gehouden aan de geheimhoudingsplicht zoals opgesteld binnen Tûmba en Discriminatie.nl, in overeenstemming met de AVG en geldende privacywetgeving.
7. Daarnaast is de klachtbehandelaar verplicht om zich in te spannen voor de eerbiediging van het privéleven van cliënt.
8. Onder de eerbiediging van het privéleven van cliënt wordt verstaan: De verplichting op geheimhouding van iemands godsdienst, levensovertuiging, politieke gezindheid, ras, geslacht, burgerlijke staat, leeftijd, handicap of chronische ziekte, arbeidsomstandigheden of welke grond dan ook.
9. De persoonsgegevens worden alleen onder klachtbehandelaars en stagiaires van de afdeling Klachtbehandeling besproken en/of uitgewisseld. Zij hebben een geheimhoudingsplicht.
10. Onder Klachtbehandeling wordt verstaan: Het registreren van de benodigde gegevens voor het landelijke registratiesysteem van Discriminatie.nl (ADV-net), om zo een overzicht te krijgen van de aard en omvang van de discriminatievoorvallen, en de behandeling van de discriminatiemelding door een procedure op te starten; waarmee wordt bedoeld dat er contact wordt gezocht met partijen voor het afhandelen van de discriminatiemelding.
11. De benodigde persoonsgegevens worden voor het volgende doel bewaard: een effectieve en transparante klachtbehandeling, zodat de klachtbehandelaar de wederpartij(en) alsook andere betrokkenen van de discriminatiemelding op de hoogte kan houden over de identiteit van cliënt en van alle omstandigheden van de discriminatieklacht, zolang dit in het belang is voor de behandeling van de discriminatiemelding.
12. Persoonsgegevens mogen alleen worden verwerkt om het vastgestelde doel te bereiken. De klachtbehandelaar moet dan ook kunnen verantwoorden met welk doel hij/zij bepaalde persoonsgegevens heeft bewaard.
13. Voor het registreren en doorzetten van een melding, moet de melder te allen tijde een volwassene zijn. Dit houdt in dat hij/zij minimaal achttien jaar oud moet zijn. Op het moment dat het slachtoffer/melder een minderjarige betreft, moet de procedure van klachtbehandeling met ouder(s)/voogdij worden behandeld. De klachtbehandelaars zijn getraind in het opnemen van discriminatiemeldingen door minderjarigen.
14. Wanneer een discriminatiemelding via het online meldingsformulier op discriminatie.nl binnenkomt, is vooraf toestemming gegeven voor de verwerking van persoonsgegevens.

Deel 2: Anonieme melding
1. Een anonieme melding is toegestaan, maar in het dergelijk geval is het niet te allen tijde mogelijk om een klacht door te zetten.
2. Met het doorzetten van een klacht wordt verstaan: naar aanleiding van de discriminatiemelding het opnemen van contact met partijen voor de behandeling van de melding.
3. De klachtbehandelaar heeft de vrijheid om te beoordelen of een anonieme melding doorgezet kan worden. Indien mogelijk, houdt de klachtbehandelaar de anonieme melder hiervan op de hoogte.
4. Een anonieme melding wordt ten minste geregistreerd, mits de postcode of woonplaats bekend is.

Deel 3: Wettelijke taak; Wet gemeentelijke antidiscriminatievoorzieningen (Wga); geen toestemmingsvereiste; Algemene Verordening Persoonsgegevens (AVG)
1. De verwerking van (in)directe identificeerbare (bijzondere)persoonsgegevens is alleen rechtmatig indien de verwerking noodzakelijk is om te voldoen aan een wettelijke verplichting die op de verwerkingsverantwoordelijke rust (artikel 6 AVG). De wet legt deze taak op aan Tûmba, zie hiervoor artikel 2, eerste lid, onderdeel b, van de Wga. Hierdoor kan Tûmba, met een gerechtvaardigd en noodzakelijk doel, zonder expliciete toestemming de benodigde persoonsgegevens van cliënten opvragen, registreren en bewaren.
2. De verwerking van bijzondere omstandigheden van persoonsgegevens is rechtmatig indien de verwerking noodzakelijk is om redenen van zwaarwegend algemeen belang, op grond van Unierecht of lidstatelijk recht (artikel 9 AVG). Discriminatie is verboden bij nationale wetgeving. Tûmba heeft een meldpunt, Discriminatie.nl Fryslân, die een wettelijke taak uitvoert: het registreren, voorkomen en bestrijden van discriminatie en bijstand te verlenen, zie hiervoor artikel 2, eerste lid, onderdeel a en b, van de Wga. Omdat de taakuitvoering in de nationale wet geregeld is en discriminatie verboden is bij wet, voert Tûmba een taak uit van zwaarwegend algemeen belang. Hierom mag Tûmba ook zonder toestemming van belang zijnde bijzondere persoonsgegevens (omstandigheden) vastleggen.
3. Cliënten hebben echter ook rechten als het gaat om hun (bijzondere) persoonsgegevens, zie hiervoor deel 4, 5, 6 en 7.

Deel 4: Opvragen, verwerken, bewaren en vernietigen persoonsgegevens
1. (Persoons)gegevens en (de omstandigheden van) de discriminatiemelding worden in het registratiesysteem verwerkt en bewaard.
2. Onder het registratiesysteem valt: ADV-net.
3. De opgeslagen persoonsgegevens/privacygevoelige gegevens van cliënt moeten vanaf het moment van de melding alleen relevant zijn voor de registratie of behandeling van de klacht. Het opslaan van gegevens dat voor een effectieve en transparante klachtbehandeling er niet aan toe doet, is niet toegestaan.
4. Ingevolge de statuten en de wettelijke taak is het opvragen en het bewaren van de volgende gegevens van cliënten noodzakelijk voor een transparante klacht(behandeling): initialen, achternaam, postcode, telefoonnummer en/of e-mailadres. In het geval er meer (persoons)gegevens nodig zijn, moet de
klachtbehandelaar dit in het belang van de klachtbehandeling kunnen verantwoorden.
5. Ingevolge de statuten en de wettelijke taak is het opvragen en het bewaren van de volgende gegevens van wederpartij(en) noodzakelijk voor een transparante klacht(behandeling): initialen, achternaam, postcode, e-mailadres en/of telefoonnummer. In het geval er meer gegevens nodig zijn, moet de klachtbehandelaar dit in het belang van de klachtbehandeling kunnen verantwoorden.
6. Voor het bewaren van de straatnaam en huisnummer van cliënt alsook van de wederpartij(en) wordt zoveel mogelijk afgezien, tenzij correspondentie via de post noodzakelijk wordt geacht of indien de informatie relevant is voor de behandeling van de klacht.
7. Indien de melding over de discriminatiegronden ras of nationaliteit gaat, mogen ook de nationaliteit en het ras van cliënt worden opgevraagd en bewaard voor de landelijke cijfers en een effectieve en transparante klachtbehandeling.
8. Indien de melding over discriminatie op grond van geloofsovertuiging gaat, geldt hetzelfde als bij artikel IV.7 en mag ook de religie van cliënt worden opgevraagd en bewaard.
9. Indien de melding over discriminatie op grond van geslacht gaat, geldt hetzelfde als bij artikel IV.7 en mag ook het geslacht van cliënt worden opgevraagd en bewaard.
10. Indien de melding over leeftijdsdiscriminatie gaat, geldt hetzelfde als bij artikel 4.7 en mag ook de leeftijd van cliënt worden opgevraagd en bewaard.
11. Indien de artikelen 4.7, 4.8, 4.9 en 4.10  van toepassing zijn, wordt het doel hiervan aan cliënt beargumenteerd, mits cliënt hierom vraagt.
12. Voor uitsluitend registratie van een melding is alleen de postcode of woonplaats van cliënt voldoende.
13. Alle persoonsgegevens die door cliënt niet desgevraagd aan Tûmba worden verstrekt, mag de klachtbehandelaar bewaren voor de klachtbehandeling, tenzij de informatie overbodig is voor een effectieve en transparante klachtbehandeling. De klachtbehandelaar moet dit kunnen verantwoorden.
14. Alle gegevens van cliënten worden niet langer bewaard dan noodzakelijk is voor het doel waarvoor ze verzameld en verwerkt zijn. Over het algemeen houdt dit in, dat persoonsgegevens vanaf het moment van binnenkomst van de melding gedurende vijf jaar worden bewaard. Hierna worden zij vernietigd.

Deel 5: Informatieverstrekking aan de cliënt
1. Cliënten worden door middel van het Protocol Behandeling( te vinden via discriminatie.nl/fryslan)  meldingen discriminatie te allen tijde op de hoogte gebracht over de registratie en bewaring van hun persoonsgegevens en het doel daarvan.
2. Voor het doorzetten van een klacht, indien dit plaatsvindt door middel van correspondentie met de wederpartij(en) of derden, en voor het overleggen van (bijzondere) persoonsgegevens van cliënt aan deze partijen, moet aan cliënt te allen tijde om toestemming worden gevraagd. Dit vindt plaats door middel van het machtingsformulier.
3. Cliënt heeft desgevraagd altijd het recht om te weten hoe lang zijn gegevens worden opgeslagen (bewaartermijn), het recht op dataportabiliteit, het recht over wie de ontvangers zijn van de persoonsgegevens en over de identiteit van Tûmba.

Deel 6: Recht van inzage en correctie
1. Cliënt heeft te allen tijde het recht op inzage wat betreft zijn/haar papieren en digitale dossiers en het recht van correctie, waaronder de bewaarde persoonsgegevens.
2. Op dit recht kan enkel een beroep worden gedaan indien cliënt/melder fysiek aanwezig is op het kantoor van Tûmba en om de identiteit vast te stellen zal ook nog een id-kaart getoond mogen worden.
3. De klachtbehandelaar mag het recht van inzage van cliënt niet beperken of negeren, tenzij de informatie betrekking heeft op privacygevoelige gegevens van de wederpartij of derden, waarbij het niet noodzakelijk wordt geacht dat cliënt hiervan op de hoogte moet worden gebracht voor een effectieve en transparante klachtbehandeling.

Deel 7: Recht van vergetelheid
1. Cliënt heeft te allen tijde het recht van vergetelheid (verwijdering) of het recht van verzet voor de bewaring van bepaalde (privacygevoelige) gegevens.
2. De klachtbehandelaar mag het recht van vergetelheid of het recht van verzet van cliënt niet negeren maar wel beperken, indien dit recht een verstoring is van een effectieve of transparante klachtbehandeling, of een verstoring van de wettelijke taak van Tûmba.

Deel 8: Recht van registratie voor landelijke cijfers
1. Indien de melder een bezwaar heeft op de registratie/bewaring van zijn melding, kan hij zich niet met succes beroepen op de verwijdering van deze registratie. De klachtbehandelaar kan te allen tijde een melding registreren, mits de postcode of woonplaats bekend is. In dit geval mag de klachtbehandelaar geen enkel andere irrelevante gegevens van melder opslaan, waardoor de identiteit van melder te herleiden is. Wel mag de klachtbehandelaar andere relevante, privacygevoelige gegevens opslaan om de discriminatiemelding te voorzien van een transparante en overzichtelijke casus.

Deel 9: Informatieverzoeken
1. Indien een informatieverzoek binnenkomt, mag iedere medewerker van Tûmba de gegevens van de verzoeker opvragen, registreren en bewaren. De gegevens en informatie die te allen tijde verwerkt moeten worden zijn: naam, postcode, tot welke organisatie verzoeker behoort, het verzoek, de aanpak en het resultaat. Dit is vereist in het kader van een transparant overzicht van de jaarlijkse binnengekomen informatieverzoeken.

Deel 10: Databeveiliging
1. De beveiliging van het dataverkeer vindt uitsluitend plaats door middel van het protocol beveiliging en datalekken.

Deel 11. Datalekken
1. Indien er een datalek plaatsvindt, wordt het Protocol Datalekken nagestreefd.

Deel 12: Beveiliging van de website
1. De beveiliging van de website wordt door een externe systeembeheerder bewerkstelligd via Discriminatie.nl (ADV-Net). Het netwerk –telefoon – wordt beheerd door Telpa Telecom. Met deze systeembeheersmaatschappij is een verwerkersovereenkomst afgesloten. De beheerder voert updates uit, voor zover dat nodig wordt geacht voor het realiseren van een website in optima forma. Op het moment dat er een update moet gebeuren, een (vermoeden van een) aanval plaatsvindt, of iets dergelijks van soortgelijke aard geschied, ontvangt de beheerder een melding en voorkomt hij mogelijke schade.

Deel 13: Beveiliging van de server
1. De beveiliging van de server is onder controle van externe systeembeheerder. Deze beheerder controleert voortdurend de algemene gezondheid van de server, schrijfruimte en de verdere vereisten voor een veilige server. Indien er een probleem optreedt, zoals een (vermoeden van een) aanval op de server, krijgt de beheerder hierover per direct een melding. In dat geval vindt er (uit voorzorgmaatregel) een blokkering plaats en wordt de server opnieuw geüpdatet en beveiligd.
2. Voor gasten en medewerkers zijn verschillende wifi-netwerken beschikbaar in verband met het waarborgen van de veiligheid van de server.

Deel 14: Het contactformulier op de website
1. Het contactformulier op de website is de externe ingang voor het stellen van vragen, het aanvragen van de nieuwsbrief en het aanvragen van trainingen;
2. Bezoekers van de website worden aldaar steeds verwezen naar het contactformulier;
3. De mails uit het contactformulier komen binnen in de mailbox info@tumba.nl;
4. Onderaan het contactformulier wordt expliciet verwezen naar het privacy beleid waarin beschreven staat dat de gegevens van diegene worden bewaard op het moment dat hij/zij zich inschrijft en met welk doel dit wordt bewaard;
5. Het doel luidt het volgende: bewaren van persoonsgegevens (naam en e-mailadres) voor eventuele beantwoording van de (aan)vraag;
6. De bewaarde gegevens mogen nimmer voor andere doeleinde gebruikt worden, tenzij daar toestemming voor is gevraagd en gegeven.

Deel 15: Nieuwsbrieven
1. De nieuwsbrief wordt verstuurd door middel van de mail;
2. De nieuwsbrief wordt alleen verstuurd naar personen of instanties die zich hebben aangemeld voor de nieuwsbrief;
3. Partijen kunnen zich door middel van het contactformulier inschrijven voor de nieuwsbrief.
4. Indien iemand, anders dan middels het inschrijfformulier, zich wil inschrijven voor de nieuwsbrief, moet aan diegene om toestemming worden gevraagd voor het bewaren van zijn gegevens en met welk doel. Diegene moet dan expliciet een akkoord geven;
5. De bewaarde gegevens en de toestemmingen worden in een overzicht bijgehouden.
6. Op elke nieuwsbrief staat expliciet dat uitschrijven te allen tijde mogelijk is. De bewaarde gegevens worden dan onmiddellijk vernietigd.

Deel 16: Aanvraag trainingen
1. Op de website staat een overzicht van de trainingen en wordt de mogelijkheid geboden deze aan te vragen via het contactformulier en de algemene contactgegevens (emailadres en telefoonnummers);
2. Indien iemand, anders dan middels het contactformulier, een aanvraag voor een training wil indienen, moet aan de indiener om toestemming worden gevraagd voor het bewaren van zijn gegevens en met welk doel. De indiener moet dan expliciet een akkoord geven;
3. De bewaarde gegevens en de toestemmingen worden in een overzicht bijgehouden.
4. Na een periode van ten hoogste vijf jaren na de aanvraag worden de gegevens vernietigd.

Deel 17: Klachtenprocedure
1. Indien een persoon of een melder een klacht heeft over het optreden van Tûmba, kan deze klager hierover te allen tijde een klacht indienen.
2. Allereerst dient een klacht, zoals benoemt in lid 1 van dit deel, intern ingediend te worden bij de directie. De directeur zal deze klacht in behandeling nemen, onderzoeken en naar aanleiding van de resultaten van het onderzoek een terugkoppeling doen aan de klager. Indien de indiener het niet eens is met het oordeel van de directeur, kan de klachtencommissie van Tûmba aangeschreven worden. Deze klachtencommissie bestaat uit twee bestuursleden van Tûmba.
3. De interne klachtenprocedure staat op de website van Tûmba onder “Klachtenprotocol Tûmba”.
4. Indien de klager niet tevreden is met het resultaat van de interne klachtenprocedure, zoals benoemt in lid 2 van dit deel, en de klachten zou gaat over een melding die eerder door discriminatie.nl is ontvangen, kan de klacht voorgelegd worden aan de Externe Klacht Commissie (EKC) van Discriminatie.nl. De klacht wordt door een externe klachtenraad behandeld. Zij geven vervolgens hun oordeel over de klacht aan de klager aan Tûmba door. De procedure van de externe klachtenprocedure is te vinden op de website van discriminatie.nl.
5. Indien naar voren komt dat Tûmba niet naar behoren heeft gehandeld, wordt er samen met de klager een doeltreffende oplossing gezocht.
6. Na een periode van ten hoogste twee jaren na indiening van de klacht worden de persoonsgegevens vernietigd.

Deel 18: Werving en selectie
1. Sollicitatiegegevens worden binnen vier weken na afwijzing vernietigd.
2. Tûmba kan de sollicitant toestemming vragen de sollicitatiegegevens gedurende een half jaar te bewaren ten behoeve van eventuele toekomstige passende vacatures.
3. Voor overige richtlijnen ten behoeve van de verwerking en het bewaren van sollicitatiegegevens verwijzen we naar de Sollicitatiecode van de Nederlandse Vereniging voor Personeelsmanagement & Organisatieontwikkeling (NVP).

Deel 19: Functionaris voor gegevensbescherming
1. Ingevolge artikel 37, eerste lid, onderdeel c, van de AVG is Tûmba verplicht een functionaris gegevensbescherming (hierna: FG) aan te stellen. Tûmba heeft te allen tijde minimaal één FG in dienst voor de handhaving en naleving van de AVG bij Tûmba.
2. De FG is de contactpersoon tussen Tûmba en de Autoriteiten Persoonsgegevens.
3. De FG wordt door de directeur van Tûmba gekozen.
4. Voor het aanstellen van een FG wordt online het aanmeldingsformulier functionaris gegevensbescherming ingevuld.

Verwerkingsverantwoordelijke:
Tûmba Kenniscentrum Discriminatie & Diversiteit
Snekertrekweg 1
8912 AA Leeuwarden
058 215 77 71

Functionaris Gegevensbescherming.
Ajla Zildzovic Jegic
Snekertrekweg 1
8912 AA Leeuwarden
058 215 77 71

– Laatste update 19-5-2025 –