1. Voor wie dit beleid geldt
Dit beleid geldt voor TeamFit-workspaces, kandidaatlinks, teamscanlinks, rapporten, coachingviews, beheerschermen en supportflows.
Voor gegevens in een klantworkspace is de klant normaal de verwerkingsverantwoordelijke en is TeamFit de verwerker. TeamFit is verwerkingsverantwoordelijke voor accountbeveiliging, service-telemetrie, facturatie, misbruikpreventie en platformbeheer.
2. Persoonsgegevens die we verwerken
We kunnen accountgegevens, uitnodigingsgegevens, assessmentantwoorden, responstijdmetadata, scoringoutput, rapportinhoud, teamlidmaatschap, rolcontext, auditlogs, supportcommunicatie en technische beveiligingslogs verwerken.
Klanten mogen geen onnodige gevoelige gegevens invoeren. Vrije tekstvelden mogen geen medische gegevens, rijksregisternummers, prive-familiedetails of niet-relevante juridische informatie bevatten.
3. Doelen en rechtsgrond
TeamFit verwerkt workspacegegevens om vragenlijsten, scoring, rapporten, teamvergelijkingen, coachinginzichten, exports, auditbaarheid, toegangscontrole, support en servicebeveiliging te leveren.
De klant bepaalt de toepasselijke rechtsgrond voor verwerking van kandidaten, medewerkers en teamleden. TeamFit verwerkt die gegevens volgens de instructies van de klant en de toepasselijke verwerkersovereenkomst.
4. Assessments en rapporten
TeamFit-rapporten zijn beslissingsondersteunend materiaal. Ze zijn bedoeld om gesprekken, interviewvoorbereiding, onboarding, coaching en teamcontext te structureren.
TeamFit neemt geen finale beslissing over aanwerving, promotie, ontslag of vergoeding. Klanten moeten menselijke review behouden en mogen een rapport niet als enige beslissingsbasis gebruiken.
5. Bewaring en verwijdering
Workspacegegevens worden bewaard volgens de klantconfiguratie, het contract en de legal-hold status. Kandidaat- en teamscanlinks kunnen verlopen voordat onderliggende records verwijderd worden.
Verwijdering, anonimisering en exports zijn ontworpen om auditbaar te zijn. Destructieve acties kunnen geblokkeerd blijven zolang beleidsbewijs, auditbewijs of legal-hold status onvolledig is.
6. Delen en subprocessors
Gegevens worden alleen gedeeld met bevoegde gebruikers, geconfigureerde dienstverleners en subprocessors die nodig zijn voor de service, zoals hosting, authenticatie, e-mailbezorging, opslag, observability en supporttools.
TeamFit vereist dat subprocessors gegevens beschermen en alleen verwerken voor het afgesproken servicedoel.
7. Internationale doorgiften
TeamFit is ontworpen voor EU-first gebruik. Als gegevens buiten de Europese Economische Ruimte worden doorgegeven, steunt TeamFit op passende waarborgen zoals adequaatheidsbesluiten, standaardcontractbepalingen of gelijkwaardige bescherming.
8. Beveiliging
TeamFit past toegangscontrole, auditlogging, tenant-scheiding, least-privilege operations, versleuteling tijdens transport, veilige authenticatie-integraties en operationele monitoring toe.
Klanten blijven verantwoordelijk om de juiste personen uit te nodigen, toegang te verwijderen wanneer die niet langer nodig is en rapporten alleen te gebruiken voor legitieme werkgerelateerde doelen.
9. Rechten van betrokkenen
Betrokkenen kunnen inzage, correctie, verwijdering, beperking, overdraagbaarheid of bezwaar vragen. Wanneer TeamFit verwerker is, verloopt het verzoek normaal via de klant als verwerkingsverantwoordelijke.
TeamFit ondersteunt klanten met export-, correctie-, verwijderings- of onderzoeksstappen waar contract en wet dit vereisen.
10. Contact en klachten
Privacyvragen kunnen naar het contactadres op deze pagina. Betrokkenen kunnen ook contact opnemen met hun werkgever, recruiter of de bevoegde gegevensbeschermingsautoriteit.
Klant-specifieke verwerkersovereenkomsten, orderformulieren of schriftelijke instructies hebben voorrang op dit publieke beleid wanneer ze specifieker zijn.
11. Gedetailleerde datacategorieen
TeamFit kan identifiers, accountdata, organisatielidmaatschap, rolrechten, uitnodigingsrecords, vragenlijstantwoorden, antwoordwijzigingen, responstijdmetadata, voltooiingsstatus, gegenereerde scores, signaalzekerheid, rapportinhoud, validatieexports, supportberichten en auditlogs verwerken.
Voor kandidaten kan dit bestaan uit assessmentuitnodiging, vragenlijstversie, gekozen opties, optionele notities van bevoegde gebruikers, rapportgeneratiestatus en gebeurtenissen rond bekijken of exporteren van rapporten.
Voor teamleden kan dit bestaan uit teamlidmaatschap, manageraanduiding, teamscanstatus, leeftijd van een voltooid profiel, opname in team-baselines, coachingcontext en of een profiel recent genoeg is voor fitberekeningen.
12. Gevoelige data en dataminimalisatie
TeamFit is niet ontworpen om bijzondere categorieen gegevens te verzamelen, zoals gezondheidsgegevens, biometrische gegevens, politieke opvattingen, religieuze overtuigingen, vakbondslidmaatschap, seksuele orientatie of raciale of etnische afkomst.
Klanten mogen zulke gegevens niet bewust invoeren tenzij een aparte schriftelijke overeenkomst en geldige rechtsgrond die verwerking expliciet dekken.
Vrije tekstvelden, supporttickets en notities moeten werkrelevant blijven. Als onnodige gevoelige data wordt ingevoerd, moeten klanten die waar mogelijk verwijderen of TeamFit contacteren via het afgesproken supportkanaal.
13. Team-, manager- en coachingcontext
TeamFit kan aanwervings- en coachingcontexten ondersteunen. Een team kan los van een vacature bestaan en hetzelfde team kan hergebruikt worden voor meerdere vacatures, coachingrapporten of teamvergelijkingen.
Wanneer een rapport tegen een teamgroep wordt gegenereerd, moet het rapport de vergelijkingscontext tonen, zoals teamgroepnaam, steekproefgrootte en dekking. Als er geen geldige teamdata is, mag TeamFit geen teamfit-score berekenen.
Teamoutput is bedoeld voor samenwerking, onboarding en coaching. Ze mag niet gebruikt worden om personen te stigmatiseren of onbeheerde arbeidsbeslissingen te nemen.
14. Rapporten, scoring en geautomatiseerde besluitvorming
TeamFit produceert gestructureerde analyse en profielachtige output, maar is niet bedoeld om uitsluitend geautomatiseerde beslissingen te nemen die rechtsgevolgen of vergelijkbaar significante gevolgen hebben.
Klanten moeten betekenisvolle menselijke review behouden voor aanwerving, promotie, ontslag, vergoeding, performance management of andere significante arbeidsbeslissingen.
Als een klant TeamFit wil gebruiken op een manier die iemand materieel kan raken, moet de klant passende waarborgen, menselijke tussenkomst, de mogelijkheid om context te geven of te betwisten, en naleving van GDPR artikel 22 waar toepasselijk verzekeren.
15. Responskwaliteit en onzekerheidsmetadata
TeamFit kan verwachte leestijd, antwoordlatentie, fast-response indicatoren, undo-events, gewijzigde antwoorden, ontbrekende antwoorden en stale-response indicatoren gebruiken om evidencekwaliteit en onzekerheid te schatten.
Deze metadata wordt gebruikt om overconfidence te beperken, lage-informatie-antwoorden te detecteren en confidence of signaalzekerheid te tonen. Het is geen medische, disciplinaire of persoonlijkheidsgebrekmeting.
Wanneer responskwaliteitsmetadata een rapport beinvloedt, moet ze getoond worden als evidence-sterkte of signaalzekerheid, niet als karakteroordeel.
16. Rechtsgrond en transparantieplichten
Voor klantworkspace-data kiest en documenteert de klant normaal de rechtsgrond, zoals uitvoering van een overeenkomst, gerechtvaardigd belang, toestemming waar passend, wettelijke verplichting of een andere toepasselijke grond.
Klanten moeten kandidaten en teamleden vertellen waarom TeamFit wordt gebruikt, wie resultaten ziet, of deelname verplicht is, hoe lang data bewaard wordt en hoe rechten uitgeoefend kunnen worden.
Klanten moeten lokale arbeidswetgeving, ondernemingsraad- of werknemersoverleg, anti-discriminatieregels en transparantievereisten beoordelen voordat TeamFit in productie gebruikt wordt.
17. Toegang, delen en least privilege
Persoonsgegevens zijn zichtbaar volgens workspace-rechten, rollen en geconfigureerde productflows. Mogelijke kijkers zijn platformadmins, klantadmins, recruiters, hiring managers, coaches of gebruikers met rapporttoegang.
Klanten moeten least privilege toepassen: alleen personen die toegang nodig hebben voor een legitiem doel mogen kandidaatrapporten, teamscans, exports of admindata zien.
TeamFit kan voltooiingsstatus of evidencedekking tonen zonder volledige antwoorden te tonen wanneer dat voldoende is voor workflowbeheer.
18. Subprocessors en internationale doorgiften
TeamFit kan subprocessors gebruiken voor hosting, database-infrastructuur, object storage, authenticatie, e-mailbezorging, monitoring, logging, error tracking, supporttools en andere diensten die nodig zijn om het product te laten werken.
Waar TeamFit verwerker is, wordt subprocessor-gebruik geregeld door de verwerkersovereenkomst en het vereiste autorisatie- of kennisgevingsmechanisme.
Als data buiten de Europese Economische Ruimte wordt doorgegeven, gebruikt TeamFit passende waarborgen zoals adequaatheidsbesluiten, standaardcontractbepalingen, transfer impact assessments of gelijkwaardige maatregelen waar vereist.
19. Beveiliging en auditbaarheid
TeamFit past technische en organisatorische maatregelen toe zoals tenant-scheiding, authenticatiecontroles, rolgebaseerde toegang, least-privilege beheer, versleuteld transport, veilige configuratie, monitoring en incidentresponsprocessen.
Auditlogs kunnen logins, rolwijzigingen, uitnodigingen, rapportgeneratie, exports, supportacties, datawijzigingen en beveiligingsrelevante activiteit omvatten.
Platform-adminsupport mag klantcontext alleen openen waar nodig om supportproblemen op te lossen, incidenten te onderzoeken, de service te onderhouden, contractverplichtingen na te leven of een klant te helpen herstellen van een workflowprobleem.
20. Bewaring, verwijdering en backups
Bewaring hangt af van contract, klantconfiguratie, legal-hold status, auditvereisten, backupschema's en operationele noodzaak. Kandidaat- en teamscanlinks kunnen verlopen voordat onderliggende records verwijderd worden.
Verwijderings- en anonimiseringsflows kunnen geblokkeerd blijven zolang legal-hold status, beleidsbewijs, auditbewijs of technische consistentiechecks onvolledig zijn.
Backups en auditrecords kunnen beperkt blijven bestaan nadat data uit de actieve workspace verwijderd is, waar dit nodig is voor beveiliging, wettelijke naleving of disaster recovery.
21. Behandeling van rechtenverzoeken
Afhankelijk van context en toepasselijke wet kunnen betrokkenen recht hebben op inzage, rectificatie, wissing, beperking, overdraagbaarheid, bezwaar en rechten rond geautomatiseerde besluitvorming.
Waar TeamFit verwerker is, zal TeamFit verzoeken normaal doorsturen naar of ondersteunen via de klant als verwerkingsverantwoordelijke. Waar TeamFit verwerkingsverantwoordelijke is, behandelt TeamFit het verzoek voor de relevante controlleractiviteit.
Verzoeken moeten de persoon, relevante klantworkspace, het type verzoek en genoeg context om de data te vinden identificeren. TeamFit of de klant kan identiteit moeten verifieren voordat actie wordt genomen.
22. Incidenten, klachten en regelgevende referenties
TeamFit beoordeelt vermoedelijke beveiligings- of persoonsgegevensincidenten en informeert getroffen klanten waar vereist door de verwerkersovereenkomst en toepasselijke wet.
Betrokkenen kunnen contact opnemen met de klant als verwerkingsverantwoordelijke, het TeamFit-contact in het ondertekende orderformulier of de bevoegde toezichthoudende autoriteit.
Dit beleid is geschreven met verwijzing naar GDPR-principes zoals transparantie, doelbinding, dataminimalisatie, juistheid, opslagbeperking, integriteit, vertrouwelijkheid, accountability, verwerkersverplichtingen, rechten van betrokkenen, doorgiftewaarborgen en beperkingen op uitsluitend geautomatiseerde beslissingen.