Privacyverklaring ¹û¶³´«Ã½

Privacy

De Technische Universiteit Eindhoven (hierna: ¹û¶³´«Ã½) gaat op een verantwoorde manier, en in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en andere toepasselijke wet- en regelgeving (zoals de Telecommunicatiewet, het Burgerlijk Wetboek en de Wet op het hoger onderwijs en wetenschappelijk onderzoek) met persoonsgegevens om. In deze Privacyverklaring vind je informatie over de persoonsgegevens die ¹û¶³´«Ã½ heeft verzameld over jouw relatie met ons, de doeleinden waarvoor deze worden verzameld en de wijze waarop jouw persoonsgegevens worden opgeslagen en verwerkt. Het legt ook uit hoe je jouw  privacyrechten kunt uitoefenen en biedt aanvullende relevante informatie.

Deze Privacyverklaring is van toepassing op persoonsgegevens die binnen ¹û¶³´«Ã½ worden verwerkt, met uitzondering van onze websites. Voor meer informatie over hoe wij omgaan met gegevens van websitebezoekers en het gebruik van cookies, verwijzen wij je naar de cookieverklaring van ¹û¶³´«Ã½.

We hebben geprobeerd om alle informatie op een duidelijke en leesbare manier te presenteren. Mocht je na het lezen hiervan toch nog vragen hebben, dan kun je altijd contact met ons opnemen via de contactgegevens aan het einde van deze Privacyverklaring.

Verantwoordelijkheid voor jouw persoonsgegevens

Het College van Bestuur van ¹û¶³´«Ã½ is verantwoordelijk voor de verwerking van jouw persoonsgegevens in de zin van de AVG (in de AVG wordt dit de "verwerkingsverantwoordelijke" genoemd). Dit betekent dat het College van Bestuur van de ¹û¶³´«Ã½ verantwoordelijk is voor een zorgvuldige verwerking van jouw persoonsgegevens.

Persoonsgegevens die wij verwerken en de doeleinden ervan

De ¹û¶³´«Ã½ verwerkt persoonsgegevens van verschillende personen voor verschillende doeleinden, afhankelijk van de relatie die zij, en dus jij, met ¹û¶³´«Ã½ hebben. De meeste van deze persoonsgegevens ontvangen wij rechtstreeks van je, maar wij kunnen ook persoonsgegevens ontvangen van andere organisaties die bevoegd of verplicht zijn om deze met ons te delen.

Hieronder vind je gedetailleerde informatie over de soorten persoonsgegevens die worden verwerkt en de doeleinden van elk type relatie. Deze overzichten zijn gebaseerd op de meest voorkomende processen binnen ¹û¶³´«Ã½. Informatie over incidentele of zeer specifieke verwerkingen van persoonsgegevens zal worden verstrekt in afzonderlijke aanvullende privacyverklaringen.

  • Sollicitanten & medewerkers

  • (Aankomende) studenten

  • Alumni

  • Campus bezoekers

  • Bezoekers van het ¹û¶³´«Ã½-netwerk

  • Deelnemers aan het onderzoek

Wettelijke grondslag voor de verwerking van jouw persoonsgegevens

Om je persoonsgegevens te verwerken, moet ¹û¶³´«Ã½ een geldige reden hebben. De AVG noemt verschillende wettelijke grondslagen voor gegevensverwerking, en alle gegevensverwerking aan ¹û¶³´«Ã½ is gebaseerd op een van deze wettelijke grondslagen.

  • Uitvoering van een overeenkomst

  • Wettelijke verplichting

  • Publieke taak

  • Gerechtvaardigd belang

  • Toestemming

  • Vitaal belang

Delen van jouw persoonsgegevens

Uitgangspunt is dat alleen ¹û¶³´«Ã½ jouw persoonsgegevens gebruikt en dat de toegang beperkt is tot medewerkers die jouw persoonsgegevens nodig hebben voor de uitvoering van hun werkzaamheden. Jouw persoonsgegevens worden nooit verhuurd of verkocht. Er zijn echter bepaalde situaties waarin wij je persoonsgegevens delen met andere partijen. Wanneer wij dat doen, zorgen wij ervoor dat alleen de minimaal noodzakelijke gegevens worden verstrekt en dat deze partijen door middel van contractuele afspraken verplicht zijn om zorgvuldig met jouw persoonsgegevens om te gaan.

Deze andere partijen vallen in de volgende categorieën:

Overheidsinstanties en toezichthoudende autoriteiten
In sommige gevallen zijn wij wettelijk verplicht om jouw persoonsgegevens te delen met derden, zoals overheidsinstanties of toezichthoudende autoriteiten. Dit kunnen bijvoorbeeld zijn:

  • Overheidsinstanties zoals de Belastingdienst, de Immigratie- en Naturalisatiedienst (IND, in het geval van een werknemer of student van buiten de EU), UWV, Dienst Uitvoering Onderwijs (DUO)
  • De Arbodienst
  • Wetshandhavingsinstanties (bijv. de politie) en andere toezichthoudende autoriteiten
  • Externe accountant (bv. audits door de Europese Commissie voor onderzoekssubsidies)
  • Pensioenfonds ABP

Daarnaast kunnen wij, wanneer je daar zelf toestemming voor hebt gegeven, je gegevens delen met een vakbond of belangenorganisatie.

Andere onderwijs- en onderzoeksinstellingen
¹û¶³´«Ã½ kan je persoonsgegevens delen met andere onderwijs- en onderzoeksinstellingen als dit nodig is voor het verzorgen van onderwijs of het uitvoeren van wetenschappelijk onderzoek. Dit kunnen samenwerkingsprogramma's (zoals een joint degree), uitwisselingsprogramma's en gezamenlijke onderzoeksprojecten zijn. Wij zorgen ervoor dat deze partijen vertrouwelijk en zorgvuldig met jouw gegevens omgaan door hierover schriftelijke afspraken te maken.

Daarnaast kan ¹û¶³´«Ã½ persoonsgegevens van medewerkers delen met onderzoeksfinanciers, zoals de Nederlandse Organisatie voor Wetenschappelijk Onderzoek (NWO) en de Europese Unie (Horizon Europe) om onderzoekssubsidies en -subsidies veilig te stellen.

Gegevensverwerkers
¹û¶³´«Ã½ kan andere organisaties inschakelen om bepaalde aspecten van onze activiteiten namens ons te beheren of te organiseren. Wanneer deze organisaties in dit kader persoonsgegevens verwerken, worden zij aangeduid als verwerkers. ¹û¶³´«Ã½ heeft afspraken met deze verwerkers om te zorgen voor een vertrouwelijke en zorgvuldige omgang met persoonsgegevens. Voorbeelden van dergelijke verwerkers zijn ons studentenregistratiesysteem Osiris, veilige examenwerkplek Schoolyear, PhD-registratiesysteem HoraFinita, campuskaartleverancier ID-Ware, sollicitantenvolgsysteem Varbi, servicemanagementsysteem TOPdesk, HR- en salarissysteem AFAS, financiële systemen ProActis en Unit4, en leermanagementsysteem Canvas.

Universiteitsfonds (specifiek voor alumni)
Alumnigegevens worden gedeeld met Stichting Universiteitsfonds Eindhoven (hierna: UFe), ter ondersteuning van de missie van ¹û¶³´«Ã½ door expertise te bieden op het gebied van fondsenwerving en alumnirelaties. Het delen van gegevens met UFe is geregeld in een Convenant gegevensbescherming in overeenstemming met de AVG, om ervoor te zorgen dat er vertrouwelijk en zorgvuldig wordt omgegaan met gegevens van alumni. Daarnaast kunnen we alumnigegevens delen met aangesloten organisaties die alumni ondersteunen, zoals alumniverenigingen en alumnikringen.

Verwerking van persoonsgegevens buiten de Europese Economische Ruimte (EER)

¹û¶³´«Ã½ streeft ernaar je gegevens alleen binnen de Europese Economische Ruimte (hierna: EER) te verwerken door je gegevens zoveel mogelijk op een server in de EER op te slaan. Er kunnen echter uitzonderingen zijn, zoals het doorgeven van gegevens aan een universiteit buiten de EER in het kader van een uitwisselingsprogramma.

Wanneer we verwerkers inschakelen, eisen we van hen dat ze persoonsgegevens opslaan op servers in de EER. Wanneer dit niet mogelijk is, nemen wij de nodige maatregelen om een adequate bescherming van je persoonsgegevens te waarborgen.

Elke overdracht van persoonsgegevens wordt zorgvuldig beoordeeld via een gestandaardiseerd proces om een adequate bescherming te garanderen, zowel binnen als buiten de EER. Dit proces wordt regelmatig bijgewerkt om te voldoen aan de laatste ontwikkelingen op het gebied van wet- en regelgeving.

Bewaartermijn

¹û¶³´«Ã½ bewaart je persoonsgegevens in overeenstemming met de AVG, zodat gegevens niet langer worden bewaard dan nodig is om de beoogde doelen te bereiken. De exacte bewaartermijn is afhankelijk van het soort persoonsgegevens en het doel waarvoor deze worden verwerkt. Wij houden ons waar van toepassing aan wettelijke bewaartermijnen, zoals die zijn vermeld in de Selectielijst voor Universiteiten en Universitair Medische Centra 2020, de Archiefwet en andere wetten (zoals belasting- en arbeidswetgeving).

Sollicitatie
Als je niet wordt aangenomen, bewaart ¹û¶³´«Ã½ je gegevens voor een periode van 4 weken na afloop van de sollicitatieprocedure. Als je toestemming hebt gegeven om je gegevens te verwerken met het oog op het informeren over andere vacatures, bewaren wij jouw gegevens in overeenstemming met de door jou gegeven toestemming, tot 1 jaar na het einde van de sollicitatieprocedure.

Wetenschappelijk onderzoek
De bewaartermijn van je persoonsgegevens vind je in de informatiebrief, introductiematerialen of privacyverklaring bij jouw onderzoek. Over het algemeen geldt dat voor onderzoek dat in het algemeen belang wordt uitgevoerd, wij je gegevens ten minste 10 jaar na publicatie van de onderzoeksresultaten bewaren. Dit is nodig om de onderzoeksresultaten te verifiëren en ervoor te zorgen dat het onderzoek herhaalbaar is. Wij bewaren nooit meer gegevens dan nodig is voor dit doel en anonimiseren of pseudonimiseren deze zo snel mogelijk. Contactgegevens worden bijvoorbeeld vaak kort na de afronding van het onderzoeksproject verwijderd.

Cameratoezicht
Bewakingsbeelden van beveiligingscamera's worden maximaal 1 week bewaard. Als er op de campus een incident zoals een diefstal of ongeval heeft plaatsgevonden, kunnen de beelden voor langere tijd worden bewaard om te analyseren wat er precies is gebeurd of om de beelden te delen met de politie. Als dit het geval is, worden de beelden verwijderd nadat het incident volledig is afgehandeld.

Beveiliging

¹û¶³´«Ã½ draagt er zorg voor dat persoonsgegevens vertrouwelijk worden behandeld. Wij nemen passende technische en organisatorische maatregelen om gegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking. Ons beveiligingsbeleid en onze normen worden regelmatig in lijn gebracht met nieuwe regelgeving, best practices en ontwikkelingen.

Technische maatregelen
Om je persoonsgegevens optimaal te beschermen tegen ongeautoriseerde toegang of gebruik, beschikt ¹û¶³´«Ã½ over passende beveiligingstechnologie. Zo werken veel van onze systemen met tweefactorauthenticatie en hebben we e-mailscanning geïmplementeerd om spam en malware te detecteren. Voor onderzoeksdata maken we gebruik van een goed beveiligde opslaginfrastructuur. Datacommunicatie vindt plaats via beveiligde verbindingen.

Organisatorische maatregelen
¹û¶³´«Ã½ heeft een groot aantal maatregelen genomen om ervoor te zorgen dat je gegevens niet alleen technisch beveiligd zijn, maar dat ook de kans op menselijke fouten en misbruik tot een minimum wordt beperkt. Je persoonsgegevens zijn alleen toegankelijk voor medewerkers die je gegevens nodig hebben om hun taken goed uit te kunnen voeren. Daarnaast moeten medewerkers indien nodig worden gescreend en hebben ze een geheimhoudingsplicht. Wanneer wij een derde partij inschakelen om persoonsgegevens te verwerken, controleren wij altijd of deze derde partij een adequaat beveiligingsniveau heeft.

Mocht er zich ondanks deze strenge beveiliging toch een incident voordoen, dan lossen we het incident zo snel mogelijk op en nemen we maatregelen om ervoor te zorgen dat het niet nog een keer kan gebeuren. Wij melden datalekken die een risico vormen voor de rechten en vrijheden van betrokkenen bij de Autoriteit Persoonsgegevens.

Jouw rechten

De AVG geeft je een groot aantal rechten met betrekking tot je persoonsgegevens. Je hebt het recht om je gegevens in te zien en te laten corrigeren of verwijderen. In bepaalde gevallen heb je het recht om de verwerking van je gegevens tijdelijk te laten bevriezen ('beperken') en het recht om bezwaar te maken tegen de verwerking van je gegevens. En tot slot heb je in sommige gevallen het recht om een hele set gegevens die we van je hebben over te dragen aan een andere organisatie. Dit wordt het recht op gegevensoverdraagbaarheid genoemd.

Indien je gebruik wenst te maken van deze rechten, kun je contact met ons opnemen via privacy@tue.nl of het (post)adres onderaan deze webpagina. Houd er rekening mee dat we bij het uitoefenen van deze rechten om aanvullende informatie kunnen vragen om je identiteit te verifiëren, als we niet zeker zijn van de identiteit van de aanvrager. 

Als je toestemming hebt gegeven om je persoonsgegevens voor een bepaald doel te verwerken, kun je deze toestemming altijd intrekken. Houd er echter rekening mee dat het intrekken van je toestemming niet met terugwerkende kracht is. Instructies over hoe je jouw toestemming kunt intrekken, worden verstrekt wanneer je voor het eerst je toestemming geeft. Als je niet meer over deze gegevens beschikt, kun je ook contact met ons opnemen via de contactgegevens onderaan deze Privacyverklaring.

Vragen of klachten

Als je vragen hebt over de wijze waarop wij met jouw persoonsgegevens omgaan, neem dan contact met ons op via privacy@tue.nl of het (post)adres onderaan deze webpagina. Wij helpen je graag verder.

Als je van mening bent dat jouw persoonsgegevens worden verwerkt in strijd met de AVG of als je niet tevreden bent over de afhandeling van een verzoek met betrekking tot jouw rechten, kun je een klacht indienen bij onze functionaris voor gegevensbescherming (FG) via functionarisgegevensbescherming@tue.nl. De FG is de schakel tussen ¹û¶³´«Ã½ en de Autoriteit Persoonsgegevens. De FG behandelt onafhankelijk en kan jouw klacht bespreken met of advies vragen aan de . Als je het niet eens bent met de uitkomst van de afhandeling van je klacht door de FG, kun je rechtstreeks een klacht indienen bij de .

Voor IT-beveiligingsincidenten en noodgevallen kunt u contact opnemen met CERT@tue.nl. Voor gerelateerde vragen kunt u contact opnemen met het securityteam via security.operations@tue.nl.
 

Deze privacyverklaring is voor het laatst gewijzigd in maart 2025 en kan worden aangepast. Kijk op om er zeker van te zijn dat u de meest recente versie raadpleegt.