Jump Street is software voor opleidingsbeheer, gebruikt door politieorganisaties om hun programma's te draaien. In dit beleid leest u welke persoonsgegevens de applicatie bevat, waarom, wie ze kan inzien en welke rechten u erover heeft. Het geldt voor de webapplicatie van Jump Street en het account waarmee u inlogt.
Wie verantwoordelijk is voor uw gegevens
Jump Street is gebouwd en wordt beheerd door Nevron. Uw account hoort bij een politieorganisatie die de applicatie gebruikt voor haar opleidingsprogramma.
Uw organisatie bepaalt wat er over u wordt vastgelegd en waarom, en is daarmee onder de AVG de verwerkingsverantwoordelijke. Nevron beheert de applicatie in haar opdracht en is de verwerker. Wij gebruiken de gegevens in Jump Street niet voor eigen doeleinden.
In de praktijk betekent dit dat een verzoek over uw eigen gegevens — om ze in te zien, te corrigeren of te laten verwijderen — eerst naar uw organisatie gaat. Nevron helpt uw organisatie bij het beantwoorden daarvan; wij kunnen niets met uw gegevens doen zonder haar opdracht.
Welke gegevens we vastleggen
Jump Street legt vast wat nodig is om een opleidingsprogramma te draaien, en weinig meer:
- Accountgegevens. Uw voor- en achternaam, uw e-mailadres, de rol die u heeft (student, begeleider of beheerder) en de organisatie waartoe uw account behoort. Uw organisatie maakt uw account aan; aanmelden kan niet uit uzelf.
- Opleidingsgegevens. De klas en groep waarin u bent ingedeeld, de opdrachten die aan u zijn toegewezen, of u die heeft geaccepteerd of geweigerd en de reden die u daarbij gaf, uw check-ins, en de evaluaties die begeleiders over uw functioneren schrijven.
- Uw eigen feedback. De zelfevaluatie die u over een opdracht schrijft, en die u kunt aanpassen zolang het evaluatievenster van die opdracht open staat.
- Bestanden die u uploadt. Bestanden bij een opdracht (afbeeldingen, pdf's en spreadsheets) en persoonlijke documenten die u bij een opdracht uploadt (pdf's, Word-documenten en afbeeldingen), samen met hun oorspronkelijke bestandsnamen.
- Berichten en meldingen. Berichten die via de applicatie naar u worden gestuurd, en de meldingen die de applicatie over uw opdrachten genereert.
- Technische gegevens. Onze servers houden gewone toegangslogs bij — IP-adres, browser en het tijdstip van het verzoek — om de dienst te laten werken en te beveiligen, niet om een profiel van u op te bouwen.
Welke gegevens we niet vastleggen
Een aantal dingen doet deze applicatie bewust niet. Jump Street:
- verwerkt geen betalingen en bevat geen financiële of kaartgegevens;
- bevat geen advertenties, geen trackingpixels en geen analyse- of profileringstools;
- vraagt nooit om uw locatie en leest geen apparaat-identificatoren uit;
- verkoopt, verhuurt of verhandelt geen persoonsgegevens en deelt er niets van met adverteerders, datahandelaren of investeerders;
- neemt geen geautomatiseerde besluiten over u — elke evaluatie wordt door een mens geschreven.
Hoe we ze gebruiken
De gegevens in Jump Street worden gebruikt om:
- uw account aan te maken, u in te loggen en ingelogd te houden tussen bezoeken;
- u de onderdelen van het programma te tonen waartoe uw rol toegang geeft;
- opdrachten te plannen en toe te wijzen, en vast te leggen of u ze heeft geaccepteerd;
- check-ins en evaluaties vast te leggen, en u uw eigen feedback te laten schrijven en bijstellen;
- medewerkers van uw organisatie u te laten bereiken en u te melden wanneer er iets verandert;
- uw taalkeuze en uw voorkeur voor een licht of donker thema te onthouden;
- de dienst veilig te houden, storingen te onderzoeken en misbruik te voorkomen;
- uw organisatie te helpen voldoen aan haar bewaarplichten.
Grondslag
Uw organisatie baseert zich op een van deze grondslagen uit de AVG:
- Publieke taak of overeenkomst. Het uitvoeren van het opleidingsprogramma waarvoor u bent ingeschreven — opdrachten toewijzen, aanwezigheid vastleggen en functioneren beoordelen.
- Gerechtvaardigd belang. De dienst veilig houden, misbruik voorkomen en storingen onderzoeken, afgewogen tegen uw rechten en vrijheden.
- Wettelijke verplichting. Het bewaren van opleidings- en beoordelingsgegevens waar wet- of beroepsregelgeving dat voorschrijft.
Wie ze kan inzien
Toegang blijft beperkt tot de mensen en diensten die het nodig hebben:
- Mensen binnen uw organisatie. Begeleiders en beheerders zien de gegevens die hun rol toestaat. De toegang van een beheerder blijft beperkt tot de eigen organisatie, zodat geen enkele organisatie de gegevens van een andere kan inzien.
- Hosting en infrastructuur. De applicatie draait op servers die namens Nevron worden beheerd. Die leveranciers verwerken de gegevens uitsluitend om de dienst te hosten en mogen ze nergens anders voor gebruiken.
- Google Fonts. Jump Street laadt zijn lettertype bij de fontdienst van Google, waardoor het openen van een pagina uw IP-adres naar Google stuurt. Dit is het enige verzoek dat de applicatie aan een derde partij doet, en er gaan geen account- of opleidingsgegevens in mee.
- Wettelijke verplichtingen. Gegevens kunnen worden verstrekt waar de wet dat vereist, of om een rechtsvordering in te stellen, uit te oefenen of daartegen verweer te voeren.
Cookies
Jump Street plaatst alleen de cookies die het nodig heeft om te werken. Er zijn geen advertentie- of analysecookies, en daarom vraagt de applicatie u nergens om akkoord te gaan:
- Inloggen. access_token en refresh_token houden u ingelogd en laten de applicatie uw sessie vernieuwen zonder u terug te sturen naar het inlogscherm.
- Uw rol. user_group en user_model_id vertellen de interface welke rol getekend moet worden. De toegang zelf wordt op de server gecontroleerd aan de hand van een ondertekend token, nooit aan de hand van deze cookies.
- Voorkeuren. locale_preference en theme_preference onthouden uw taal en uw keuze voor licht of donker. De taalcookie blijft een jaar geldig en overleeft dus het afsluiten van de browser.
- Huisstijl van de organisatie. org_palette en org_branding bewaren de kleur en het logo van uw organisatie, zodat die niet bij elke keer laden even opflitsen.
- Weergavestatus. matrix_selected_class onthoudt welke klas u het laatst opende in de dekkingsmatrix.
- Overnemen door een beheerder. Wanneer een beheerder de applicatie als een andere gebruiker bekijkt, bewaart een set imp_orig-cookies zijn of haar eigen sessie om weer terug te kunnen. Ze gelden alleen voor die sessie.
Hoe lang ze bewaard blijven
Uw organisatie bepaalt hoe lang gegevens bewaard blijven, ook hoe lang nadat iemand het programma heeft verlaten. Voor opleidings- en beoordelingsgegevens gelden vaak wettelijke bewaartermijnen.
Wanneer uw organisatie een account verwijdert, worden de bijbehorende gegevens uit de draaiende applicatie gehaald. Back-ups en toegangslogs van de server verlopen volgens hun eigen schema.
Hoe ze beveiligd zijn
Hier iets van inzien vereist een ingelogd account. Elk verzoek wordt op de server geautoriseerd aan de hand van een ondertekend token in plaats van iets wat in uw browser staat, de gegevens van elke organisatie zijn zo afgeschermd dat ze niet vanuit een andere te lezen zijn, en verbindingen zijn versleuteld.
Geen enkel systeem is volledig veilig. We nemen redelijke technische en organisatorische maatregelen, maar kunnen absolute veiligheid niet garanderen. Deel daarom uw inloggegevens niet en upload geen documenten die een opdracht niet vraagt.
Uw rechten
Op grond van de AVG heeft u het recht om:
- Inzage. Te vragen welke gegevens er over u zijn vastgelegd en daar een kopie van te ontvangen.
- Rectificatie. Onjuiste of onvolledige gegevens te laten corrigeren. Uw eigen feedback kunt u zelf bijstellen zolang het evaluatievenster van een opdracht open staat.
- Verwijdering. Te vragen gegevens te wissen, voor zover geen bewaarplicht vereist dat ze bewaard blijven.
- Beperking en bezwaar. Te vragen de verwerking te beperken, of daartegen bezwaar te maken op gronden die met uw specifieke situatie te maken hebben.
- Overdraagbaarheid. De gegevens die u zelf heeft verstrekt te ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat.
- Klacht. Een klacht in te dienen bij een toezichthouder. In Nederland is dat de Autoriteit Persoonsgegevens.
Richt deze verzoeken aan uw eigen organisatie, die er als verwerkingsverantwoordelijke over beslist. Nevron helpt uw organisatie u te antwoorden en brengt daarvoor niets in rekening.
Kinderen
Jump Street is een werkapplicatie voor politieopleidingen. Accounts worden door een organisatie aangemaakt voor de volwassenen die aan haar programma deelnemen. De applicatie richt zich niet op kinderen en we maken niet bewust accounts voor hen aan.
Wijzigingen in dit beleid
We kunnen dit beleid bijwerken. De datum boven aan de pagina verandert zodra we dat doen, en een wezenlijke wijziging wordt via uw organisatie gecommuniceerd en niet alleen hier geplaatst.
Contact
Vragen over dit beleid, of over hoe Jump Street met gegevens omgaat, kunt u aan Nevron stellen. Vragen over uw eigen gegevens legt u het beste eerst voor aan uw organisatie, omdat zij daarover beslist.
Schrijf ons op info@jumpstreet.com