Compliance
De gegevens van jouw organisatie zijn bij OAZ in goede handen
Wij geloven dat privacy en informatiebeveiliging geen eenmalige opdracht is, maar een voortdurend proces. Alleen zo kunnen wij het vertrouwen waarmaken dat de gegevens van jouw medewerkers bij ons in goede handen zijn.

Compliance bij OAZ

ISO 27001 gecertificeerd
Jouw data veilig beheerd volgens de hoogste normen voor informatiebeveiliging.

AVG-compliant
Wij verwerken persoonsgegevens conform de AVG.

Model verwerkers-overeenkomst
Wij gebruiken het model van de Branche Organisaties Zorg, versie december 2022.

Privacy by design
Wij hebben privacy standaard ingebouwd in onze processen.
Waarom we privacy serieus nemen en hoe je dat merkt
Als HR-dienstverlener verwerken we dagelijks gevoelige gegevens: van verzuimdossiers en salarisadministratie tot juridische dossiers. Jij vertrouwt ons met de gegevens van je medewerkers. Dat vertrouwen nemen we niet licht op.
We laten dat niet bij mooie woorden. Je ziet het terug in onze certificering, onze werkwijze en de mensen die daarvoor verantwoordelijk zijn. Hieronder vind je enkele concrete voorbeelden van hoe wij privacy en informatiebeveiliging in de praktijk borgen.
Heb je vragen over privacy en compliance bij OAZ? Neem contact op met onze privacy officer via privacy@oaz.nl.

Alleen wat nodig is
We verwerken uitsluitend gegevens die noodzakelijk zijn voor onze dienstverlening en bewaren ze niet langer dan wettelijk vereist.
Veilig gegevens uitwisselen
Gevoelige bestanden wisselen we uit via Smartlockr. Toegangsgegevens beheren we centraal via Keeper.
VOG en geheimhouding
Alle collega’s van OAZ zijn in het bezit van een geldige Verklaring Omtrent Gedrag (VOG) en hebben via hun arbeidsovereenkomst zich verplicht tot geheimhouding van de informatie die tot hen komt.
Transparant over gegevens
Om je goed te kunnen adviseren en ontzorgen hebben we bepaalde gegevens nodig. We verwerken alleen wat relevant is voor de uitvoering van onze overeenkomst, niet meer.
ISO 27001
Informatiebeveiliging die je kunt verifiëren
OAZ is gecertificeerd conform ISO-27001; de internationale norm voor informatiebeveiliging. Dat betekent niet alleen dat we de juiste maatregelen hebben getroffen, maar ook dat een onafhankelijke partij dat elk jaar opnieuw bevestigt.
Van risicoanalyse en toegangsbeheer tot incidentprocedures en continue verbetering: alles is gedocumenteerd en aantoonbaar.
OAZ werkt met een gedocumenteerd Information Security Management System (ISMS), inclusief een actuele Verklaring van Toepasselijkheid (VvT).

eHerkenning en ketenmachtiging
OAZ werkt met eHerkenning voor veilige digitale identificatie bij overheidsinstanties. Via een ketenmachtiging kun je ons machtigen om namens jouw organisatie te handelen bij instanties als het UWV en de Belastingdienst. Jij houdt altijd de regie over welke handelingen wij namens jou mogen uitvoeren.
In de factsheet lees je:
- Wat eHerkenning en de ketenmachtiging is
- Waarom OAZ een ketenmachtiging nodig heeft
- De stappen voor het verstrekken van de ketenmachtiging

Vragen over privacy of compliance bij OAZ?
ISO 27001 gecertificeerd
AVG-compliant
Veilig gegevens delen
Privacy by design
Verwerkersovereenkomst
In de verwerkersovereenkomst leggen we vast welke persoonsgegevens wij verwerken voor onze dienstverlening. OAZ werkt met de meest recente versie van de Verwerkersovereenkomst van Brancheorganisaties Zorg (BOZ), december 2022. Dit model is ontwikkeld voor een branche waar dagelijks grote hoeveelheden persoonsgegevens worden verwerkt en sluit daarmee naadloos aan op de werkwijze van OAZ.
In de verwerkersovereenkomst is vastgelegd:
- Het doel en de duur van de verwerking
- Het soort persoonsgegevens dat OAZ verwerkt en de categorieën van betrokkenen
- Een toelichting op onze beveiligingsmaatregelen
- Gemaakte afspraken over geheimhouding en het verwijderen of retourneren van gegevens na afloop van een dienstverlening

Veelgestelde vragen
Waar worden onze gegevens opgeslagen?
Al je gegevens worden opgeslagen op servers binnen de Europese Economische Ruimte (EER). We maken geen gebruik van cloudopslag buiten de EER. Onze servers voldoen aan de beveiligingseisen die voortvloeien uit ISO 27001 of de NEN7510 en de AVG.
Hoe werkt eHerkenning en de ketenmachtiging?
Met eHerkenning authentiseren we ons veilig bij overheidsportalen. Via de ketenmachtiging machtig jij OAZ om namens jouw organisatie te handelen bij instanties als UWV en Belastingdienst. Jij bepaalt zelf de reikwijdte van die machtiging, wij handelen alleen binnen de grenzen die jij stelt.
Hoe lang bewaren jullie gegevens?
We hanteren een gedocumenteerd bewaarbeleid dat aansluit op de wettelijke bewaartermijnen. Gegevens die niet langer noodzakelijk zijn, worden direct verwijderd of geanonimiseerd.
Hoe wisselen jullie gegevens uit?
Gevoelige documenten en persoonsgegevens sturen we via Smartlockr. Bestanden worden end-to-end versleuteld, zodat ze alleen leesbaar zijn voor de beoogde ontvanger.
Maken jullie gebruik van subverwerkers?
We maken gebruik van een beperkt aantal zorgvuldig geselecteerde subverwerkers. Met elk van hen zijn afspraken gemaakt over de vertrouwelijkheid van persoonsgegevens. Wil je een volledig overzicht? Neem contact op met onze privacy officer via privacy@oaz.nl.
Vragen over privacy of compliance bij OAZ?
ISO 27001 gecertificeerd
AVG-compliant
Veilig gegevens delen
Privacy by design
Maak kennis met onze dienstverlening
Project- en opleidingssubsidies
Wij ontzorgen je bij de aanvraag en verantwoording van diverse project- en opleidingssubsidies in het HR-vakgebied.
Loonkostenvoordelen
Wij zorgen ervoor dat jouw organisatie optimaal gebruik maakt van de beschikbare financiële regelingen voor instroom en behoud van personeel.
Sociale Zekerheid
Wij helpen jou bij het onderzoeken van mogelijke besparingen op de afdracht van sociale lasten en premies.
