Privacybeleid

Laatst bijgewerkt: 19 januari 2026

1. Inleiding

BNU Personeel en haar groepsmaatschappijen (hierna: "BNU", "wij" of "ons") hechten veel waarde aan de bescherming van uw persoonsgegevens. In dit privacybeleid informeren wij u over hoe wij omgaan met uw persoonsgegevens in het kader van het BNU Flex Portaal (bnuflex.nl).

Dit privacybeleid is van toepassing op alle werkmaatschappijen binnen de BNU-groep die gebruik maken van het Portaal voor de verwerking van gegevens van flexwerkers, relaties en medewerkers.

2. Verwerkingsverantwoordelijke

De BNU-werkmaatschappij waarmee u een arbeidsrelatie of zakelijke relatie heeft, is verantwoordelijk voor de verwerking van uw persoonsgegevens. Voor vragen over de verwerking van uw gegevens kunt u contact opnemen met uw vaste contactpersoon of via de contactgegevens op het Portaal.

3. Welke Gegevens Verwerken Wij?

Wij verwerken de volgende categorieën persoonsgegevens:

Identificatiegegevens

  • Naam, adres, woonplaats
  • Geboortedatum en geboorteplaats
  • Burgerservicenummer (BSN)
  • Kopie identiteitsbewijs

Contactgegevens

  • E-mailadres
  • Telefoonnummer

Financiële gegevens

  • Bankrekeningnummer (IBAN)
  • Loonbelastinggegevens

Arbeidsgegevens

  • Arbeidsovereenkomsten en contracten
  • Urenregistratie en planning
  • Certificaten en diploma's (zoals VCA)
  • Functie en uurtarief

Technische gegevens

  • IP-adres
  • Inloggegevens en sessie-informatie
  • Browsertype en apparaatgegevens

4. Doeleinden van Verwerking

Wij verwerken uw persoonsgegevens voor de volgende doeleinden:

  • Uitvoering arbeidsovereenkomst: Het aangaan en uitvoeren van de arbeidsrelatie, waaronder salarisadministratie en planning.
  • Wettelijke verplichtingen: Het voldoen aan wettelijke verplichtingen, zoals belastingaangifte en identificatieplicht.
  • Documentbeheer: Het genereren, opslaan en beschikbaar stellen van arbeidsrelateerde documenten.
  • Digitale ondertekening: Het faciliteren van digitale ondertekening van documenten.
  • Communicatie: Het communiceren over werkgerelateerde zaken.
  • Beveiliging: Het beveiligen van het Portaal en het voorkomen van fraude.

5. Grondslagen voor Verwerking

Wij verwerken uw persoonsgegevens op basis van:

  • Uitvoering overeenkomst: De verwerking is noodzakelijk voor de uitvoering van de arbeidsovereenkomst.
  • Wettelijke verplichting: De verwerking is noodzakelijk om te voldoen aan wettelijke verplichtingen (zoals de Wet op de loonbelasting).
  • Gerechtvaardigd belang: De verwerking is noodzakelijk voor de behartiging van onze gerechtvaardigde belangen, zoals beveiliging van het Portaal.
  • Toestemming: In specifieke gevallen vragen wij uw toestemming.

6. Delen met Derden

Wij delen uw persoonsgegevens met de volgende partijen:

  • Opdrachtgevers: Relevante gegevens worden gedeeld met de opdrachtgever waar u werkzaam bent.
  • Overheidsinstanties: Belastingdienst, UWV en andere instanties waar wij wettelijk toe verplicht zijn.
  • Verwerkers: Dienstverleners die namens ons gegevens verwerken, zoals:
    • Supabase (database en authenticatie)
    • Vercel (hosting)
    • YouSign (digitale ondertekening)
    • Brevo (e-maildiensten)

Met alle verwerkers hebben wij verwerkersovereenkomsten gesloten om de bescherming van uw gegevens te waarborgen. Indien persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt, zorgen wij voor passende waarborgen, zoals standaard contractuele clausules (SCC's).

7. Bewaartermijnen

Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk:

  • Loonadministratie: 7 jaar na einde dienstverband (fiscale bewaarplicht).
  • Arbeidsovereenkomsten: 7 jaar na einde dienstverband.
  • Kopie ID-bewijs: 5 jaar na einde dienstverband.
  • Sollicitatiegegevens: 4 weken na afwijzing, tenzij toestemming voor langer.
  • Account en inloggegevens: Tot beëindiging van de relatie met BNU.

8. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen:

  • Versleutelde verbindingen (HTTPS/TLS)
  • Versleuteling van opgeslagen documenten
  • Toegangscontrole op basis van rollen
  • Regelmatige beveiligingsaudits
  • Beperkte toegang tot persoonsgegevens (need-to-know basis)

In geval van een datalek dat een risico vormt voor de rechten en vrijheden van betrokkenen, zullen wij dit melden bij de Autoriteit Persoonsgegevens en – indien vereist – de betrokkenen informeren.

9. Uw Rechten

Op grond van de AVG heeft u de volgende rechten:

  • Inzage: U kunt opvragen welke persoonsgegevens wij van u verwerken.
  • Rectificatie: U kunt onjuiste gegevens laten corrigeren.
  • Verwijdering: U kunt in bepaalde gevallen verzoeken uw gegevens te verwijderen.
  • Beperking: U kunt vragen de verwerking te beperken.
  • Overdraagbaarheid: U kunt uw gegevens in een gangbaar formaat ontvangen.
  • Bezwaar: U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.

Om een verzoek in te dienen, kunt u contact opnemen via de contactgegevens op het Portaal. Wij reageren binnen 4 weken op uw verzoek.

10. Cookies

Het Portaal maakt gebruik van functionele cookies die noodzakelijk zijn voor de werking van het Portaal, waaronder sessiecookies voor authenticatie. Deze cookies worden niet gebruikt voor tracking of marketingdoeleinden.

11. Wijzigingen

Wij kunnen dit privacybeleid wijzigen. De meest recente versie is altijd beschikbaar op het Portaal. Bij belangrijke wijzigingen informeren wij u via het Portaal of per e-mail.

12. Klachten

Heeft u een klacht over de verwerking van uw persoonsgegevens? Neem dan eerst contact met ons op. Komen wij er samen niet uit, dan heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).

13. Contact

Voor vragen over dit privacybeleid of de verwerking van uw persoonsgegevens kunt u contact opnemen met uw vaste contactpersoon bij BNU of via de contactgegevens vermeld op het Portaal.