Compliance

De gegevens van jouw organisatie zijn bij OAZ in goede handen

Wij geloven dat privacy en informatiebeveiliging geen eenmalige opdracht is, maar een voortdurend proces. Alleen zo kunnen wij het vertrouwen waarmaken dat de gegevens van jouw medewerkers bij ons in goede handen zijn.

Afbeelding compliance OAZ

Compliance bij OAZ

Check OAZ compliance

ISO 27001 gecertificeerd

Jouw data veilig beheerd volgens de hoogste normen voor informatiebeveiliging.

Check OAZ compliance

AVG-compliant

Wij verwerken persoonsgegevens conform de AVG.

Check OAZ compliance

Model verwerkers-overeenkomst

Wij gebruiken het model van de Branche Organisaties Zorg, versie december 2022.

Check OAZ compliance

Privacy by design

Wij hebben privacy standaard ingebouwd in onze processen.

Waarom we privacy serieus nemen en hoe je dat merkt

Als HR-dienstverlener verwerken we dagelijks gevoelige gegevens: van verzuimdossiers en salarisadministratie tot juridische dossiers. Jij vertrouwt ons met de gegevens van je medewerkers. Dat vertrouwen nemen we niet licht op.

We laten dat niet bij mooie woorden. Je ziet het terug in onze certificering, onze werkwijze en de mensen die daarvoor verantwoordelijk zijn. Hieronder vind je enkele concrete voorbeelden van hoe wij privacy en informatiebeveiliging in de praktijk borgen.

Heb je vragen over privacy en compliance bij OAZ? Neem contact op met onze privacy officer via privacy@oaz.nl.

Mail naar privacy@oaz.nl
Compliance bij OAZ

Alleen wat nodig is

We verwerken uitsluitend gegevens die noodzakelijk zijn voor onze dienstverlening en bewaren ze niet langer dan wettelijk vereist.

Veilig gegevens uitwisselen

Gevoelige bestanden wisselen we uit via Smartlockr. Toegangsgegevens beheren we centraal via Keeper.

VOG en geheimhouding

Alle collega’s van OAZ zijn in het bezit van een geldige Verklaring Omtrent Gedrag (VOG) en hebben via hun arbeidsovereenkomst zich verplicht tot geheimhouding van de informatie die tot hen komt.

Transparant over gegevens

Om je goed te kunnen adviseren en ontzorgen hebben we bepaalde gegevens nodig. We verwerken alleen wat relevant is voor de uitvoering van onze overeenkomst, niet meer.

ISO 27001

Informatiebeveiliging die je kunt verifiëren

OAZ is gecertificeerd conform ISO-27001; de internationale norm voor informatiebeveiliging. Dat betekent niet alleen dat we de juiste maatregelen hebben getroffen, maar ook dat een onafhankelijke partij dat elk jaar opnieuw bevestigt.

Van risicoanalyse en toegangsbeheer tot incidentprocedures en continue verbetering: alles is gedocumenteerd en aantoonbaar.

OAZ werkt met een gedocumenteerd Information Security Management System (ISMS), inclusief een actuele Verklaring van Toepasselijkheid (VvT).

ISO 27001-certificaatVerklaring van toepasselijkheid
OAZ ISO 27001 beeldmerk

eHerkenning en ketenmachtiging

OAZ werkt met eHerkenning voor veilige digitale identificatie bij overheidsinstanties. Via een ketenmachtiging kun je ons machtigen om namens jouw organisatie te handelen bij instanties als het UWV en de Belastingdienst. Jij houdt altijd de regie over welke handelingen wij namens jou mogen uitvoeren.

In de factsheet lees je:

  • Wat eHerkenning en de ketenmachtiging is
  • Waarom OAZ een ketenmachtiging nodig heeft
  • De stappen voor het verstrekken van de ketenmachtiging
Factsheet eHerkenning en ketenmachtiging
Factsheet eHerkenning en ketenmachtiging OAZ

Vragen over privacy of compliance bij OAZ?

ISO 27001 gecertificeerd

AVG-compliant

Veilig gegevens delen

Privacy by design

Verwerkersovereenkomst

In de verwerkersovereenkomst leggen we vast welke persoonsgegevens wij verwerken voor onze dienstverlening. OAZ werkt met de meest recente versie van de Verwerkersovereenkomst van Brancheorganisaties Zorg (BOZ), december 2022. Dit model is ontwikkeld voor een branche waar dagelijks grote hoeveelheden persoonsgegevens worden verwerkt en sluit daarmee naadloos aan op de werkwijze van OAZ.

In de verwerkersovereenkomst is vastgelegd:

  • Het doel en de duur van de verwerking
  • Het soort persoonsgegevens dat OAZ verwerkt en de categorieën van betrokkenen
  • Een toelichting op onze beveiligingsmaatregelen
  • Gemaakte afspraken over geheimhouding en het verwijderen of retourneren van gegevens na afloop van een dienstverlening
Format verwerkersovereenkomst BOZ
Afbeelding compliance OAZ

Veelgestelde vragen

Met eHerkenning authentiseren we ons veilig bij overheidsportalen. Via de ketenmachtiging machtig jij OAZ om namens jouw organisatie te handelen bij instanties als UWV en Belastingdienst. Jij bepaalt zelf de reikwijdte van die machtiging, wij handelen alleen binnen de grenzen die jij stelt.

We hanteren een gedocumenteerd bewaarbeleid dat aansluit op de wettelijke bewaartermijnen. Gegevens die niet langer noodzakelijk zijn, worden direct verwijderd of geanonimiseerd.

Gevoelige documenten en persoonsgegevens sturen we via Smartlockr. Bestanden worden end-to-end versleuteld, zodat ze alleen leesbaar zijn voor de beoogde ontvanger.

We maken gebruik van een beperkt aantal zorgvuldig geselecteerde subverwerkers. Met elk van hen zijn afspraken gemaakt over de vertrouwelijkheid van persoonsgegevens. Wil je een volledig overzicht? Neem contact op met onze privacy officer via privacy@oaz.nl.

Vragen over privacy of compliance bij OAZ?

ISO 27001 gecertificeerd

AVG-compliant

Veilig gegevens delen

Privacy by design

Maak kennis met onze dienstverlening

Project- en opleidingssubsidies

Wij ontzorgen je bij de aanvraag en verantwoording van diverse project- en opleidingssubsidies in het HR-vakgebied.

Ontdek onze diensten

Loonkostenvoordelen

Wij zorgen ervoor dat jouw organisatie optimaal gebruik maakt van de beschikbare financiële regelingen voor instroom en behoud van personeel.

Ontdek onze diensten

Sociale Zekerheid

Wij helpen jou bij het onderzoeken van mogelijke besparingen op de afdracht van sociale lasten en premies.

Ontdek onze diensten

Persoonlijk advies ontvangen?

Onze HR specialisten staan voor je klaar.

neem contact op