GDPR & Gegevensbescherming
Laatst bijgewerkt: 22 juni 2026
Ingeklokt verwerkt persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG, ook bekend als GDPR) en de uitvoeringswet door de Gegevensbeschermingsautoriteit (GBA). Op deze pagina vindt u specifieke informatie over onze GDPR-compliance.
1. Rollen onder de AVG
Bij het gebruik van Ingeklokt voor tijdsregistratie gelden de volgende rollen:
- Werkgever (verwerkingsverantwoordelijke): bepaalt het doel en de middelen van de verwerking van werknemersgegevens en is verantwoordelijk voor de rechtmatigheid van de registratie.
- Ingeklokt (verwerker): verwerkt persoonsgegevens uitsluitend in opdracht van de werkgever en conform diens instructies, zoals vastgelegd in onze verwerkersovereenkomst.
- Accountgegevens werkgever: voor eigen account- en contactgegevens treedt Ingeklokt op als verwerkingsverantwoordelijke.
2. Verwerkersovereenkomst
Werkgevers die Ingeklokt inzetten voor tijdsregistratie kunnen een verwerkersovereenkomst (Data Processing Agreement) opvragen via info@ingeklokt.be. Deze overeenkomst beschrijft:
- De aard en het doel van de verwerking
- Categorieën persoonsgegevens en betrokkenen
- Technische en organisatorische beveiligingsmaatregelen
- Procedures bij datalekken en betrokkenenrechten
- Subverwerkers en internationale doorgifte
3. Beveiligingsmaatregelen
Wij implementeren de volgende maatregelen om persoonsgegevens te beschermen:
- Versleuteling van data in transit (TLS/HTTPS) en at rest
- Toegangscontrole op basis van rollen en rechten
- Regelmatige back-ups en disaster recovery procedures
- Logging en monitoring van toegang tot gevoelige gegevens
- Beperkte toegang voor medewerkers op need-to-know basis
4. Subverwerkers
Wij maken gebruik van zorgvuldig geselecteerde subverwerkers voor hosting, infrastructuur en communicatie. Alle subverwerkers zijn gebonden aan verwerkersovereenkomsten met minimaal dezelfde beschermingsniveaus. Een actuele lijst van subverwerkers is beschikbaar op aanvraag.
5. Internationale doorgifte
Waar mogelijk verwerken wij gegevens binnen de Europese Economische Ruimte (EER). Indien gegevens buiten de EER worden verwerkt, zorgen wij voor passende waarborgen conform hoofdstuk V van de AVG, zoals standaardcontractbepalingen (SCC's).
6. Datalekken
Bij een datalek dat waarschijnlijk een risico inhoudt voor betrokkenen, informeren wij de werkgever (verwerkingsverantwoordelijke) zonder onredelijke vertraging, zodat deze tijdig melding kan doen bij de GBA en betrokkenen kan informeren waar nodig.
7. Rechten van betrokkenen
Werknemers kunnen hun AVG-rechten uitoefenen via hun werkgever als verwerkingsverantwoordelijke. Werkgevers kunnen ons ondersteunen bij het honoreren van verzoeken om inzage, rectificatie, verwijdering of overdraagbaarheid. Directe verzoeken aan Ingeklokt worden doorgestuurd naar de betreffende werkgever, tenzij het uw eigen accountgegevens betreft.
8. Impact Assessment (DPIA)
Tijdsregistratie kan een gegevensbeschermingseffectbeoordeling (DPIA) vereisen, afhankelijk van de context van uw organisatie. Wij stellen technische documentatie beschikbaar om werkgevers te ondersteunen bij hun DPIA-proces.
9. Contact en klachten
Voor GDPR-gerelateerde vragen: info@ingeklokt.be. U kunt ook een klacht indienen bij de Gegevensbeschermingsautoriteit: www.gegevensbeschermingsautoriteit.be.