Als u als evenementorganisator deelneemt aan het UiTPASprogramma krijgt u inzage in privacygevoelige persoonsgegevens (bijvoorbeeld kansenstatuten). Het is van bijzonder belang dat alle medewerkers van uw organisatie discreet omgaan met gevoelige informatie en de volgende regels zorgvuldig respecteren.
Algemene bepalingen
5.1 De toegang tot het UiTPASplatform is strikt persoonlijk en verloopt via een UiTiD-account. Het is verboden deze account te delen met derden. U moet alle passende maatregelen nemen om de vertrouwelijkheid van deze gegevens te waarborgen.
5.2 Informatie over pashouders mag op geen enkele manier gedeeld worden met derden.
5.3 In het algemeen bent u verplicht alle contractuele verplichtingen evenals alle wettelijke bepalingen inzake privacy en verwerking van gegevens strikt na te leven en u bent verantwoordelijk en dient de projectvereniging UiTPAS Dender (en de daaraan verbonden steden en/of gemeenten) en publiq te vrijwaren voor elke niet-nakoming van deze verplichting. Wij verwijzen ook naar het "Privacybeleid UiTPAS" (www.uitpas.be/privacy) waarin aan de gebruikers van de UiTPAS wordt uitgelegd hoe met hun privacy wordt omgegaan. Indien u toetreedt tot het UiTPASprogramma, dan dient u deze bepalingen eveneens volledig na te leven. U erkent daarbij uitdrukkelijk enkel te handelen in opdracht van de projectvereniging UiTPAS Dender en/of publiq, en dus enkel te handelen als een verwerker van persoonsgegevens, in de zin van de toepasselijke privacywetgeving.
5.4 Als evenementorganisator kunt u geanonimiseerde rapporten ontvangen over de participatie van UiTPAShouders (met of zonder kansentarief) aan uw activiteiten. U hebt echter geen toegang tot de volledige UiTPASdatabank; evenmin kunt u persoonlijke informatie van UiTPAShouders of participatiegegevens bij andere evenementorganisatoren raadplegen.
Bij uitvoering van de taken in het kader van de samenwerking, zal u voor de gehele duur van de samenwerking persoonsgegevens van pashouders verwerken (gebruiken, wijzigen, opslaan, ...) in de zin van de toepasselijke gegevensbeschermingswetgeving. Het betreft zowel gewone contactgegevens, als meer gevoelige gegevens (informatie inzake het kansenstatuut).
In verband met deze verwerking, zal u:
(a) de persoonsgegevens enkel verwerken op basis van schriftelijke instructies van publiq, zoals ook weergegeven in het "Privacybeleid UiTPAS" (www.uitpas.be/privacy), met inbegrip van doorgiften van persoonsgegevens aan een derde land of een internationale organisatie, tenzij een op de van toepassing zijnde unierechtelijke of nationaalrechtelijke bepaling hem tot verwerking verplicht; in dat geval stelt u KSB en publiq, voorafgaand aan de verwerking, in kennis van dat wettelijk voorschrift, tenzij die wetgeving deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.
(b) waarborgen dat de personen die gemachtigd zijn tot het verwerken van de persoonsgegevens zich ertoe hebben verbonden vertrouwelijkheid in acht te nemen of door een passende wettelijke verplichting van vertrouwelijkheid zijn gebonden, onder andere door ondertekening van de "verklaring op eer".
(c) de passende technische en organisatorische maatregelen treffen om een op het risico afgestemd beveiligingsniveau te waarborgen, rekening houdend met in het bijzonder de verwerkingsrisico's als gevolg van de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte gegevens, en te verzekeren dat iedere natuurlijke persoon die handelt onder het gezag van u en toegang heeft tot persoonsgegevens, deze slechts in opdracht van KSB en publiq verwerkt, tenzij hij of zij daartoe door het Unierecht of nationaal recht is gehouden.
(d) zal de volgende voorwaarden naleven bij het aanstellen van een andere verwerker:
1. U neemt geen andere verwerker in dienst zonder voorafgaande specifieke of algemene schriftelijke toestemming van publiq. In het geval van een algemene schriftelijke toestemming, licht u KSB en publiq via privacy@uitpas.be in over de beoogde veranderingen inzake de toevoeging of vervanging van andere verwerkers, waarbij aan publiq de mogelijkheid wordt geboden om bezwaar te maken tegen deze veranderingen.
2. Wanneer u een andere verwerker in dienst neemt om voor rekening van KSB of publiq specifieke verwerkingsactiviteiten te verrichten, zal u aan die andere verwerker, dezelfde verplichtingen inzake gegevensbescherming opleggen als die welke in artikel 5 zijn vervat, door middel van een overeenkomst of andere rechtshandeling onder het Unierecht of nationale recht. Wanneer de andere verwerker zijn verplichtingen inzake gegevensbescherming niet nakomt, blijft u ten aanzien van KSB en publiq volledig aansprakelijk voor het nakomen van de verplichtingen van die andere verwerker.
(e) rekening houdend met de aard van de verwerking, publiq bijstand verlenen bij het vervullen van diens plicht om verzoeken van betrokkenen, in uitoefening van hun rechten onder de toepasselijke gegevensbeschermingswetgeving, te beantwoorden, door middel van passende technische en organisatorische maatregelen in de mate van het mogelijke.
(f) rekening houdend met de aard van de verwerking en de aan de u ter beschikking staande informatie, publiq bijstand verlenen bij het nakomen van de verplichtingen onder de toepasselijke gegevensbeschermingswetgeving met betrekking tot de beveiliging van de verwerking, de melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit en, indien relevant, betrokkenen, de uitvoering van gegevensbeschermingseffectbeoordelingen, indien dit vereist is en bij de voorafgaande raadpleging van de toezichthoudende autoriteit.
(g) naargelang de keuze van publiq, na beëindiging van de samenwerking, alle persoonsgegevens wissen of terugbezorgen aan publiq en bestaande kopieën verwijderen, tenzij de opslag van deze persoonsgegevens wordt opgelegd door het unierecht of nationaal recht.
(h) KSB en publiq alle informatie ter beschikking stellen die nodig is om de nakoming van de hier neergelegde verplichtingen aan te tonen en bijdragen aan audits, waaronder inspecties, uitgevoerd door publiq of een door publiq gemachtigde controleur.
Zodra u persoonsgegevens van de pashouder wenst te registreren in eigen systemen, bent u niet langer louter verwerker maar, ten aanzien van de registratie met het oog op eigen toepassingen, eveneens verantwoordelijke. U engageert zich te allen tijde enkel tot aanvullende, eigen verwerking van persoonsgegevens over te gaan mits wettige grondslag daartoe (bv. contract met of toestemming van de pashouder) en hierbij alle waarborgen van de privacyreglementering en Algemene Verordening Gegevensbescherming in het bijzonder toe te passen.