Privacybeleid

Hoe verwerken wij uw persoonsgegevens?

We begrijpen dat de bescherming van uw persoonsgegevens belangrijk is voor u en we doen hiervoor dan ook al het nodige. We willen u onmiddellijk geruststellen! Uw persoonsgegevens zullen enkel gebruikt worden door NMBS, N.V. van publiek recht (Frankrijkstraat 56, 1060 Brussel). We bezorgen uw persoonsgegevens niet zonder uw toestemming aan derden die deze willen gebruiken om u hun eigen producten of diensten aan te prijzen. Hieronder kunt u gedetailleerd lezen hoe we uw gegevens wel gebruiken.

Wanneer u beslist om ons uw persoonsgegevens te bezorgen (bijvoorbeeld door het invullen van contactformulier of de aanmelding voor de reservatie van een opleiding) bevestigt u dat u deze voorwaarden voor de bescherming van uw persoonsgegevens heeft doorgenomen.

Wanneer u gebruik maakt van het contactformulier

Als u gebruik maakt van het contactformulier, verzamelt en verwerkt NMBS de volgende persoonsgegevens:

  • Naam, bedrijfnaam en email

In principe verwerken wij minstens uw naam en bedrijfsnaam, aangevuld met een email adres waarop we u kunnen contacteren.

  • Telefoonnummer / GSM

Indien dit nodig is om u te kunnen contacteren voor meer details in verband met uw vraag in het contactformulier worden uw persoonsgegevens verwerkt.

Wanneer u bij ons een opleiding volgt

Als u bij ons een opleiding volgt, verzamelt en verwerkt NMBS de volgende persoonsgegevens om de attesten en / of certificaten te kunnen opmaken:

  • Naam, voornaam, geboortedatum, identiteitskaartnummer, adresgegevens

In principe verwerken wij minstens uw naam, voornaam, geboortedatum, identiteitskaartnummer en adresgegevens. Deze gegevens zijn noodzakelijk voor de opmaak van een attest of certificaat in verband met een opleiding.

  • Telefoonnummer / GSM / email adres

Indien dit nodig is om u te kunnen contacteren voor meer details in verband met uw gegevens voor verwerking op een attest of certificaat, worden uw persoonsgegevens verwerkt.

Wanneer u zich registreert voor de elektronische kalender

Als u zich registreert voor de elektronische kalender, verzamelt en verwerkt NMBS de volgende persoonsgegevens:

  • Naam, voornaam en email adres

In principe verwerken wij minstens uw naam en voornaam, aangevuld met een email adres waarop we u kunnen contacteren.

  • Telefoonnummer / GSM

Indien dit nodig is om u te kunnen contacteren voor meer details in verband met uw aanvraag voor inschrijving in een opleiding worden uw persoonsgegevens verwerkt.

Waarvoor gebruiken we uw gegevens?

Als u gebruik maakt van het contactformulier, bij ons een opleiding volgt of u zich registreert voor de elektronische kalender, zullen we uw gegevens verwerken om u te kunnen contacteren, de informatie die u ons vroeg te kunnen bezorgen, om uw verzoek te behandelen of u de dienstverlening die u wenst te kunnen aanbieden en de dienst na verkoop te bezorgen.

We zullen uw gegevens ook verwerken om de wettelijke verplichtingen die NMBS heeft te kunnen naleven. Hieronder valt uiteraard het overmaken van uw gegevens aan bevoegde autoriteiten in het kader van dreigende of hangende juridische procedures. Deze derden handelen als “verantwoordelijken voor de verwerking” bij het uitvoeren van deze en andere verwerkingen van de persoonsgegevens. Voor verdere informatie over deze verwerkingen, verwijzen we naar het toepasselijke privacybeleid van deze derden.

Daarnaast verwerken we uw gegevens om onze dienstverlening continu te verbeteren en om nieuwe opleidingen aan te bieden. Het is mogelijk dat uw gegevens verwerkt worden in het kader van interne auditactiviteiten.

Deze activiteiten kaderen in het legitiem belang van NMBS. Hierbij waken we er steeds over dat we uw belangen ten minste evenveel aandacht geven als de belangen van NMBS.

Aan wie kunnen we uw gegevens bezorgen?

We kunnen uw persoonsgegevens bezorgen aan andere natuurlijke personen of rechtspersonen die voor de NMBS als onderaannemers handelen. In dat geval hebben ze alleen toegang tot de gegevens die ze nodig hebben voor hun taak.

Daarnaast zijn we soms verplicht uw gegevens te bezorgen aan bevoegde autoriteiten.

In principe bezorgen we je persoonsgegevens enkel aan natuurlijke personen of rechtspersonen die zich bevinden in een land dat een beschermingsniveau voor persoonsgegevens biedt dat ten minste gelijk is aan wat de GDPR je in de Europese Economische Ruimte biedt. Zo kunnen onze cloud providers je gegevens in landen buiten de EER plaatsen of kan onze IT-leverancier toegang tot je gegevens krijgen vanuit Indië. In al deze gevallen zijn de nodige contractuele beschermingsmaatregelen genomen zodat je gegevens beschermd worden op een niveau dat gelijk is aan het beschermingsniveau vereist door de GDPR. Meer informatie over deze beschermingsmaatregelen kan je opvragen via dataprotectionofficer@nmbs.be. Indien we hiervan zouden willen afwijken zullen we u hiervan op de hoogte brengen en zullen we uw toestemming hiervoor vragen.

Op welke grond verwerken we uw gegevens?

In de meeste gevallen zullen we uw gegevens verwerken om het contract dat tussen NMBS en u bestaat te kunnen uitvoeren. Dit is onder andere het geval wanneer u een opleiding of één of meer plaatsen in een opleiding bij ons reserveert.

Daarnaast kaderen een aantal van de verwerkingen in het legitiem economisch belang van NMBS. Voorbeelden hiervan zijn het bestrijden van fraude, het voeren van marktonderzoeken, het verbeteren van haar dienstverlening en de ontwikkeling van nieuwe opleidingen. Hierbij wordt er steeds nagegaan of uw belang bij de bescherming van uw privéleven en uw rechten met betrekking tot uw persoonsgegevens niet opwegen tegen het belang van de NMBS. Als dit effectief het geval is, kan NMBS niet tot deze verwerking overgaan of moet ze deze aanpassen zodat deze wel in evenwicht is met uw belangen.

Ten slotte zullen we een aantal verwerkingen baseren op uw toestemming. Dit is bijvoorbeeld het geval bij het verwerken van persoonsgegevens. Deze toestemming zal blijken uit een actieve handeling die u stelt (bijvoorbeeld het bezorgen van uw persoonsgegevens aan ons).

U kan steeds uw toestemming intrekken. De verwerkingen die we tot deze intrekking hebben uitgevoerd, blijven dan wel geldig en gerechtvaardigd.

Hoe lang houden we uw gegevens bij?

Als we uw persoonsgegevens niet nodig hebben voor een verwerking die een langere bewaartermijn vereist, houden we de hierboven vermelde persoonsgegevens gedurende tien jaar bij.

Wanneer de wet een minimumbewaartermijn oplegt, zijn we steeds verplicht om uw gegevens ten minste voor deze termijn te bewaren. Voorbij deze minimumbewaartermijn en waar de wet geen bewaartermijn vastlegt, hebben we voor het bepalen van de termijn een afweging gemaakt van uw belangen en die van NMBS waarbij de belangen van NMBS nooit groter mogen zijn dan die van u, van de snelheid waarmee gegevens verouderen en de redenen waarvoor uw gegevens verwerkt worden.

Indien we uw gegevens voor verschillende redenen verwerken, zal steeds de langste bewaartermijn toegepast. De mogelijkheid voor de betrokken diensten van NMBS om gebruik te maken van uw persoonsgegevens zal wel bepaald worden door de specifieke bewaartermijn die voor die dienst van toepassing is: als voor die dienst de bewaartermijn verstreken is, zal ze de gegevens niet meer kunnen gebruiken.

Na het verstrijken van deze termijn zullen uw gegevens uit onze databanken verwijderd worden of zullen deze geanonimiseerd worden zodat we die niet meer aan u kunnen linken.

Waarmee kunnen wij u helpen betreffende uw persoonsgegevens?

1. U kunt zich verzetten tegen het gebruik van uw persoonsgegevens voor direct marketing.

2. U kunt van ons een overzicht ontvangen van de persoonsgegevens die wij van u verwerken.

3. U kunt ons vragen om de persoonsgegevens aan te passen of aan te vullen.

4. U kunt ons vragen om bepaalde van uw persoonsgegevens te verwijderen.

5. U kunt ons vragen om uw persoonsgegevens in een elektronisch leesbare format te ontvangen om deze te bezorgen aan een andere treinoperator.

6. U kunt een gegeven toestemming voor het verwerken van uw gegevens intrekken.

7. U kunt vragen om de verwerking van uw gegevens te beperken tot bepaalde doelen.

1. U kunt zich verzetten tegen het gebruik van uw persoonsgegevens voor direct marketing.

U kunt u zich op elk ogenblik gratis verzetten tegen de verwerking van uw gegevens voor direct marketing doeleinden. Dit geldt zowel voor de gewone verwerking als voor de profilering die gebruikt wordt voor deze direct marketing.

2. U kunt van ons een overzicht ontvangen van de persoonsgegevens die wij van u verwerken.

U hebt het recht tot inzage in de persoonsgegevens die wij van u verwerken. Dit overzicht kan u helpen om na te gaan of u ook van uw andere rechten (bijvoorbeeld uw recht tot wijziging van gegevens) gebruik wil maken.

3. U kunt ons vragen om uw persoonsgegeven aan te passen of aan te vullen.

Indien u merkt dat de persoonsgegevens die we over u beschikken onjuist of onvolledig zijn, kan u ons vragen om deze aan te passen, respectievelijk aan te vullen. Dit laatste kan bijvoorbeeld nuttig zijn indien er gevolgen gekoppeld worden aan deze persoonsgegevens, bijvoorbeeld bij de beoordeling of u in aanmerking komt van een korting.

4. U kunt ons vragen om bepaalde van uw persoonsgegevens te verwijderen.

U hebt op basis van de privacyregels het recht om ons te vragen bepaalde gegevens te verwijderen. Dit is enkel mogelijk wanneer deze gegevens niet meer nodig zijn om een bepaald doel te bereiken. Zo kunnen we uw persoonsgegevens niet verwijderen zolang wij nog betaling van openstaande bedragen van u moeten ontvangen.

5. U kunt ons vragen om uw persoonsgegevens in een elektronisch leesbare format te ontvangen om deze te bezorgen aan een andere treinoperator of andere verstrekker van opleidingen voor treinbestuurders.

Op basis van de privacyregels hebt u het recht op de overdraagbaarheid van uw gegevens. U kunt ons dus vragen om alle persoonsgegevens die u ons bezorgd heeft te ontvangen in een elektronisch formaat dat gelezen kan worden.

6. U kunt een gegeven toestemming voor het verwerken van uw gegevens intrekken.

Wanneer de verwerking gebaseerd is op uw toestemming, kan u deze te allen tijde intrekken. Afhankelijk van het tijdstip van het intrekken van uw toestemming kan dit ertoe leiden dat we bepaalde zaken niet meer kunnen bezorgen aan u.

7. U kunt vragen om de verwerking van uw gegevens te beperken tot bepaalde doelen.

De privacyregels verlenen u het recht om ons te vragen om de verwerking van uw gegevens te beperken tot bepaalde doeleinden. Het zal echter voor ons niets steeds mogelijk zijn om aan dit verzoek te voldoen, bijvoorbeeld wanneer wij wettelijk verplicht zijn om uw persoonsgegevens te verwerken.

Momenteel maakt de NMBS geen gebruik van systemen die op basis van uw persoonsgegevens automatische beslissingen nemen die voor u juridische gevolgen voor u hebben. Mochten we gebruik willen maken van dergelijke systemen zullen we u hiervan op de hoogte brengen en u de mogelijkheid geven u tegen dit gebruik te verzetten. 

Hoe kan ik dit doen?

U kunt zich verzetten tegen het gebruik van uw gegevens voor direct marketing door de “uitschrijven” button aan te klikken die u in alle direct marketing documenten zal terugvinden.

Daarnaast kunt u ook een geschreven verzoek met bewijs van uw identiteit sturen naar NMBS Klantendienst, Hallepoortlaan 40, 1060 Brussel of naar privacy@nmbs.be.

Hoe beveiligen we uw gegevens?

We hebben een Functionaris voor Gegevensbescherming aangesteld die ons adviseert over de privacyregels en nagaat of de NMBS de privacyregels naleeft.

Daarnaast waken we erover dat uitsluitend de personen die uw persoonsgegevens effectief moeten verwerken voor hun professionele activiteiten binnen NMBS toegang hebben tot uw gegevens.

Voor alle belangrijke bestaande processen en alle nieuwe verwerkingsprocessen voeren we een Data Protection Impact Assessment uit waarin met de hulp van onze Functionaris voor Gegevensbescherming nagegaan wordt of de privacyregels nageleefd worden en uw persoonsgegevens steeds voldoende beschermd worden. Waar deze assessments resulteren in verbeterpunten voor ons worden deze strikt opgevolgd en moet er een oplossing voor gevonden worden vooraleer de verwerking te starten.

We verbinden ons ertoe om alle gepaste technische en organisatorische maatregelen te treffen om uw persoonsgegevens te beschermen tegen vernietiging, verlies, onbedoelde wijziging, beschadiging of openbaarmaking. Om deze veiligheid te garanderen, maken we onder meer periodieke back-ups.

Contactgegevens

Nationale Maatschappij der Belgische Spoorwegen (NMBS), naamloze vennootschap van publiek recht, Frankrijkstraat 56, 1060 Brussel (RPR Brussel: BE 0203.430.576).

NMBS is verantwoordelijk voor de verwerking van deze persoonsgegevens en ziet toe op de vertrouwelijkheid en de veiligheid van deze gegevens.

U kunt ons contacteren op het volgende adres: Klantendienst NMBS, Hallepoortlaan 40 in 1060 Brussel, of een e-mail naar privacy@nmbs.be sturen.

De dienst Data Protection Office en de Functionaris voor Gegevensbescherming van NMBS kan u contacteren via Data Protection Office NMBS, Hallepoortlaan 40 te 1060 Brussel of via dataprotectionofficer@nmbs.be

Als u niet tevreden bent over de manier waarop NMBS uw persoonsgegevens verwerkt en over de reactie die u van onze klantendienst en Functionaris voor Gegevensbescherming op uw klacht hebt ontvangen, kan u klacht indienen bij de Gegevensbeschermingsautoriteit: www.gegevensbeschermingsautoriteit.be/verzoek-klacht-indienen.

NMBS behoudt zich het recht voor om dit beleid voor de bescherming van uw persoonsgegevens steeds te wijzigen.