Privacyverklaring van Microsoft over globale gegevens voor personeel, externe medewerkers, kandidaten en gasten
Laatst bijgewerkt: Juni 2026
Overzicht
Uw privacy is belangrijk voor Microsoft ('wij', 'ons', 'onze' of 'Microsoft'). We respecteren de privacyrechten van alle personen en we doen er alles aan om de persoonlijke gegevens op een verantwoorde manier af te handelen, overeenkomstig het toepasselijk recht en de Privacyprincipes voor werknemers. In deze privacyverklaring wordt, in combinatie met de addenda en andere verklaringen die we aan u kunnen verstrekken bij het verzamelen van de gegevens worden verstrekt, uitgelegd welke persoonlijke gegevens Microsoft over u verwerkt, hoe wij deze persoonlijke gegevens gebruiken en wat uw rechten met betrekking tot deze persoonlijke gegevens zijn.
Houd er rekening mee dat deze privacyverklaring van toepassing is op de verwerking van uw persoonlijke gegevens als werknemer, voormalig werknemer, kandidaat, gast of als extern personeel. ('Extern personeel' zijn werknemers die niet in dienst zijn van Microsoft en die toegang hebben tot de faciliteiten en/of het bedrijfsnetwerk van Microsoft. Dit kunnen uitzendkrachten, uitbestede medewerkers, contractanten en zakelijke gasten zijn.) Microsoft kent aanvullende eisen met betrekking tot governance en privacy voor het verzamelen en gebruiken van persoonlijke gegevens.
Deze verklaring is niet van toepassing op uw gebruik van Microsoft-consumentenproducten als consument of buiten uw werk of opdrachten voor Microsoft om. Consumentenproducten van Microsoft kunnen services, websites, apps, software, servers en apparaten omvatten. Als u meer wilt weten over de methoden voor het verzamelen van gegevens door Microsoft met betrekking tot uw gebruik van Microsoft-producten als consument, leest u de Privacyverklaring van Microsoft.
Deze verklaring is niet bedoeld en wordt niet voorgelezen om een expliciete of impliciete belofte of overeenkomst te creëren voor tewerkstelling, voor een vergoeding of voor een speciale behandeling in speciale gevallen. Niets in deze verklaring mag worden geïnterpreteerd om te voorkomen dat Microsoft de gegevens van medewerkers kan verwerken om te voldoen aan onze wettelijke verplichtingen, of voor het onderzoeken van vermeend wangedrag of schendingen van het bedrijfsbeleid of wetgeving, mits aan de plaatselijke wettelijke vereisten wordt voldaan.
De verwerking van persoonlijke gegevens door Microsoft is in alle gevallen onderworpen aan de vereisten van de toepasselijke lokale wetgeving, het interne beleid en, waar van toepassing of passend, alle vereisten voor overleg met werknemersvertegenwoordigers. Voor zover deze kennisgeving in strijd is met de lokale wetgeving in uw rechtsgebied, is de lokale wetgeving bindend.
Persoonlijke gegevens die wij verwerken (dit kunnen gegevens zijn die u aan ons verstrekt, die we over u verzamelen of genereren, of die we aan u toewijzen.)
Voor onze bedrijfsvoering worden door ons verschillende soorten persoonlijke gegevens over u verzameld, gebruikt en opgeslagen (gezamenlijk 'verwerkt'). Als je werknemer bent, verwerken we persoonsgegevens over jou (en je afhankelijke personen, begunstigden en andere personen die aan je dienstverband zijn gekoppeld) voornamelijk om onze arbeidsrelatie met jou te beheren, je interacties met werkplekken en informatiesystemen te beheren en bedrijfsactiviteiten uit te voeren, zoals personeels- en talentplanning, operationele rapportage en interne analyses. Dit kan bestaan uit het analyseren van het gebruik van werkplekhulpmiddelen en -systemen, evenals informatie over de vaardigheden, ervaring en werkactiviteiten van werknemers, om inzichten te genereren, trends te identificeren, personeels- en talentplanning te ondersteunen en bedrijfsbeslissingen te onderbouwen.
Als u een voormalige werknemer bent, verwerken we persoonsgegevens over u voornamelijk voor juridische naleving. Als je een externe medewerker of gast bent, is het soort persoonlijke gegevens dat wij verwerken beperkt tot wat nodig is om je contacten met Microsoft en de toegang tot Microsoft-voorzieningen en -informatiesystemen te beheren. Als je een kandidaat bent, is het soort persoonsgegevens dat we verwerken in het algemeen beperkt tot wat we nodig hebben om met je te communiceren over carrièrekansen bij Microsoft, waaronder het identificeren en benaderen van potentiële kandidaten, en het beoordelen van je sollicitatie voor specifieke functies bij Microsoft. Dit kan bestaan uit het werven van kandidaten, het maken en beheren van profielen, het afleiden van vaardigheden en het koppelen daarvan aan functies, het screenen van kandidaten, het plannen en beheren van sollicitatiegesprekken, wettelijk toegestane achtergrondscreening en je onboarden bij Microsoft als je een aanbod voor een dienstverband bij ons ontvangt en accepteert. We kunnen ook je profielgegevens gebruiken om relevante functies en kansen aan te bevelen. Zie 'Waarom we persoonsgegevens verwerken' voor meer informatie over hoe we uw persoonsgegevens gebruiken voor het beheren van de arbeidsrelatie.
De persoonsgegevens die we verwerken kunnen onder meer het volgende omvatten:
Naam en contactgegevens. Uw voor- en achternaam, werknemersnummer, e-mailadres, postadres, telefoonnummer, foto, contactgegevens van uw begunstigde en die voor noodgevallen, en andere, soortgelijke contactgegevens. Daarnaast kunt u ervoor kiezen Microsoft aanvullende contactgegevens te verstrekken, zoals uw persoonlijke e-mailadres(sen) en/of mobiele telefoonnummer(s).
Demografische gegevens. Gegevens over jou, zoals je leeftijd, geslacht, land en voorkeurstaal, ouderlijke status en militaire status. Af en toe kunnen we ook gevoelige demografische gegevens verzamelen, zoals beschreven onder Gevoelige persoonsgegevens.
Nationale id's. Uw nationale id-kaart/paspoort, verblijfs- en werkvergunningsstatus, burgerservicenummer of ander id's ten behoeve van de overheid.
Gegevens over je dienstbetrekking. Uw functie/functie, accountreferenties, kantoorlocatie en/of externe werklocatie, arbeidscontract, aanbiedingsbrief, aanstellingsdatum, beëindigingsdatum, prestatiegeschiedenis en ziektedossiers, gewerkte uren, gegevens over badge-activiteit, trainingsrecords, verlof, ziektetijd en vakantie-/feestdagrecords.
Gegevens over (huwelijks)partner en afhankelijke personen. Dit kan bestaan uit de voor- en achternamen van je echtgenoot of echtgenote en personen ten laste, geboortedata, contactgegevens en andere informatie die nodig is om voordelen en gerelateerde programma's te beheren.
Achtergrondinformatie. Uw academische en beroepskwalificaties, opleiding, cv, studiegeschiedenis en strafregistergegevens.
Video, spraak en beeld. We kunnen uw video-, spraak- en afbeeldingsgegevens verzamelen en gebruiken, afhankelijk van de vereisten van lokale wetgeving, intern beleid en eventuele vereisten voor overleg met werknemersvertegenwoordigers (indien van toepassing).
Financiële informatie. Uw bankrekeninggegevens, fiscale informatie, salaris, informatie over pensioenrekeningen, bedrijfstoeslagen en andere informatie die nodig is voor het beheer van de salarisadministratie, belastingen, uitkeringen en aandelen- en prestatiebeloningen.
Gegevens over scholing en vaardigheden. Zoals beschreven in het Addendum bij Gegevens over scholing en vaardigheden.
Reisinformatie, zoals loyaliteitsprogrammanummers; Datums; hotelnamen en locaties; en reisroutes en vertrektijden, haltes en bestemmingspunten.
Persoonlijke voertuiggegevens, zoals nummerplaatnummer, kleur, jaar, merk en model.
Feedback- en sentimentgegevens. Uw antwoorden op luisteronderzoeken onder werknemers, zoals Employee Signals en Daily Pulse, en feedback verzameld over managers en leiders via hulpprogramma's zoals Manager en Leader Signals.
Gegevens voor werkplek, apparaten, gebruik en content. Applicatie- en communicatie gegevens (zoals gegevens uit Office 365, Teams, Outlook of interne bedrijfsprocessen), waaronder verzonden en ontvangen e-mails, agenda-items, taken, chatberichten en gegevens over het gebruik van werkplektechnologieën en door AI aangestuurde hulpprogramma's (zoals gebruiks- en interactiegegevens), evenals technische gegevens en informatie (die mogelijk alleen beperkte identificatiegegevens bevatten, of helemaal geen persoonsgegevens). Meer informatie over de specifieke typen gegevens die Microsoft kan gebruiken voor systeem-, proces-, technologie- en productverbeteringsdoeleinden vind je in verschillende bronnen, waaronder de MDP-addendum (Microsoft Data Program) bij deze DPN.
Deducties. Deducties om een profiel te maken dat uw persoonlijke kenmerken (zoals werkgeschiedenis en ervaring), vaardigheden en vaardigheden weerspiegelt.
Gevoelige persoonsgegevens. We kunnen bepaalde 'gevoelige' of 'speciale categorieën' van persoonsgegevens ('gevoelige persoonsgegevens') verzamelen. Ter ondersteuning van onze juridische en zakelijke activiteiten, en zoals wettelijk is toegestaan, kunnen we gevoelige persoonsgegevens verzamelen als onderdeel van onze arbeidsrelatie met u. Aanvullende voorbeelden van gevoelige persoonsgegevens die we kunnen verzamelen, zijn:
- door de overheid uitgegeven identificatiegegevens, zoals burgerservicegegevens, rijbewijs, identiteitskaart of paspoortnummer;
- accountaanmelding in combinatie met een beveiligings- of toegangscode, wachtwoord of referenties die toegang tot een account toestaan;
- nauwkeurige geolocatie;
- gevoelige demografische informatie, zoals ras of etnische afkomst, burgerschap of immigratiestatus, religieuze of levensbeschouwelijke overtuigingen of lidmaatschap van een vakbond;
- genetische gegevens;
- biometrische informatie (indien gebruikt om u te identificeren);
- gezondheidsinformatie (zoals informatie die nodig is om een aanpassing te bieden in verband met je gezondheid, voordelen en claims te beheren, en analyses te ondersteunen om de voordelen die aan werknemers en hun afhankelijke personen worden geboden te evalueren en te verbeteren);
- informatie met betrekking tot seksleven (zoals reproductieve gezondheid en moederzorg om toepasselijke arbeidsvoorwaarden te bieden);
- informatie met betrekking tot seksuele geaardheid (om te voldoen aan onze wettelijke verplichtingen met betrekking tot antidiscriminatievereisten)
- op bepaalde locaties, zoals Californië, de inhoud van uw communicatie waar wij niet de beoogde ontvanger zijn.
Bronnen van persoonlijke gegevens
Naast het verzamelen van persoonsgegevens van u (direct of indirect), verkrijgen we persoonsgegevens over u uit andere gegevensbronnen dan u, waaronder:
- Deductiegegevens die wij over u genereren of afleiden uit persoonsgegevens die wij over u verwerken.
- Verwijzingen van of over u, inclusief van voormalige en huidige werkgevers.
- Derden of openbare bronnen (bijvoorbeeld informatie uit openbare professionele netwerkbronnen, zoals je LinkedIn-profiel, voor wervingsdoeleinden).
- Onze leveranciers en andere providers, bijvoorbeeld wanneer wij wettelijke antecedentenonderzoeken uitvoeren, voor zover wettelijk toegestaan, via een externe leverancier die ons informatie verstrekt over uw opleiding, werkervaring, kredietwaardigheid en/of strafrechtelijke antecedenten.
- Verzekerings- en uitkeringsaanbieders
- Reispartners (bijvoorbeeld reisbureaus en portals, autoverhuurbedrijven en taxibedrijven)
- Bedrijfstransacties (bijvoorbeeld als onderdeel van een overname, fusie, desinvestering, enz.)
Daarnaast kunnen we, als er een onderzoek plaatsvindt naar een incident waarbij werknemers betrokken zijn, informatie die relevant is voor het incident verkrijgen uit externe bronnen, waaronder private partijen, wetshandhavingsinstanties of nieuwsbronnen en openbare berichten uit sociale media.
Waarom wij persoonlijke gegevens verwerken
Wij verzamelen en verwerken uw persoonsgegevens voor de hieronder beschreven doeleinden, waaronder, maar niet beperkt tot, het volgende. Het niet verstrekken van uw persoonlijke gegevens op verzoek kan ertoe leiden dat wij deze taken niet kunnen uitvoeren en/of onze wettelijke verplichtingen niet kunnen nakomen. Bekijk ook het Microsoft Data Program (MDP) en Addenda bij Gegevens over scholing en vaardigheden bij de DPN voor aanvullende informatie over hoe we persoonsgegevens kunnen verwerken in verband met deze activiteiten.
Werving en aanwerving. Voor onze wervings- en aanwervingsdoeleinden, waaronder het contact met u over vacatures bij Microsoft, het overwegen van uw sollicitatie voor een baan in specifieke functies, het screenen van kandidaten, het plannen en beheren van sollicitatiegesprekken, wettige doorlichting en antecedentenonderzoek, en het opstellen van een aanbiedingsbrief.
Beheer van de arbeids- of werkrelatie. Voor het onboarden van nieuwe werknemers en het beheer van onze dienstverband of werkrelatie met u.
Salarisadministratie, compensatie en boekhouding. Voor onze salaris- en compensatieactiviteiten, waaronder belastingaangifte, het beheren van aandelen- en incentivevergoedingen, het beheren van beloningen, onkostenvergoedingen en andere boekhoudkundige taken.
Registratie en beheer van secundaire arbeidsvoorwaarden. Voor activiteiten met betrekking tot de registratie en administratie van secundaire arbeidsvoorwaarden voor werknemers (en hun gezinsleden en begunstigden), waaronder vakantie, andere soorten verlof, verzekeringen, gezondheidszorg, aandelen, pensioen, kinderopvang, verhuizing, belasting- en reisbeheer, financiële beleggingsdiensten en secundaire arbeidsvoorwaarden en mogelijkheden die beschikbaar zijn via Microsoft Give.
Carrièreplanning en -ontwikkeling. Voor activiteiten met betrekking tot carrièreplanning en -ontwikkeling, waaronder het beoordelen van en informatie bieden over je Microsoft-carrièremogelijkheden, het ondersteunen van vaardigheidsontwikkeling en leren, en het mogelijk maken van interne mobiliteit en arbeidskansen.
Training en coaching. Om training en coaching te geven die verband houden met uw functie, om u te helpen nieuwe vaardigheden te leren of als onderdeel van uw algemene loopbaanontwikkeling.
Prestatiebeheer. Het uitvoeren van prestatiebeheer en het beoordelen van activiteiten, waaronder het evalueren, belonen en beoordelen van individuele werknemers op hun prestaties, en Connects.
Beheer Algemene personeelszaken (HR). Voor onze algemene HR-administratie, inclusief ondersteuningsservices voor medewerkers, algemeen HR- en werkplekbeheer, het onderhouden van onze wereldwijde directory van werknemers en extern personeel, het meten van medewerkerssentiment en -ontwikkeling, en andere analyses van de werkplek.
Meldingen voor noodgevallen. Om met u of uw aangewezen contactpersoon voor noodgevallen te communiceren of deze te informeren in geval van een natuurramp of andere levensbedreigende of veiligheidsgerelateerde noodsituatie, met inbegrip van communicatie met werknemers en door werknemers aangewezen contactpersonen, het opsporen van werknemers tijdens noodsituaties en andere communicatie die nodig is om het leven en de veiligheid van werknemers en anderen te beschermen.
Gelijke-kansenbeoordeling en -accommodaties. Het beheren en beoordelen van onze programma's voor gelijke kansen op werk, diversiteit, inclusie en toegankelijkheid, waaronder het bewaken en waarborgen van gelijke behandeling en kansen, het bieden van werkgerelateerde voorzieningen of aanpassingen, en voor onze wereldwijde initiatieven op het gebied van gelijke kansen.
Beheer en handhaving van juridische en beleidsnaleving. Voor het beheren van onze programma's en vereisten voor naleving van wet- en regelgeving en ons beleid en om deze te handhaven, waaronder het nakomen van onze verplichtingen uit hoofde van onze contracten, overheidsvergunningen en toepasselijke Microsoft-beleidsregels; het bijhouden van vereiste gegevens (bijvoorbeeld belastinggegevens van voormalige en huidige medewerkers); het verzamelen of openbaar maken van persoonsgegevens op grond van gerechtelijke toestemming (bijvoorbeeld een gerechtelijk bevel, administratieve of gerechtelijke procedure of ander wettelijk verzoek van een overheidsinstantie in de VS of een ander rechtsgebied); het uitvoeren van wettelijke antecedentenonderzoeken; het naleven van wet- en regelgeving (bijvoorbeeld met betrekking tot minimumloon, werktijden, belastingen, gezondheid en veiligheid, antidiscriminatiewetten, rapportageverplichtingen aan de overheid, wereldwijde migratie, klokkenluidersprocedures en rechten van betrokkenen); en het onderzoeken van mogelijke schendingen van, het uitoefenen van of het verdedigen van de wettelijke rechten van Microsoft (met inbegrip van het inwinnen van juridisch advies, het bestrijden van fraude en het beschermen van het leven en de veiligheid van werknemers en anderen).
Tuchtzaken en onderzoeken. Om disciplinaire zaken aan te pakken en onderzoeken uit te voeren, waaronder het onderzoeken van onrechtmatige handelingen of mogelijke schendingen van ons interne beleid, het verkrijgen van informatie die relevant is voor incidenten waarbij werknemers betrokken zijn, en het beheren en afdwingen van disciplinaire maatregelen.
Zakelijke transacties. Om zakelijke transacties uit te voeren en te beheren, inclusief de verkoop, toewijzing of andere overdracht van ons hele of een deel van ons bedrijf, of de overname en integratie door Microsoft van een geheel of een deel van een ander bedrijf (bijvoorbeeld het integreren of mogelijk maken van toegang tot informatie over individuele werknemers tussen Microsoft en het overgenomen bedrijf).
Onze systemen beheren, bewaken, beschermen en verbeteren. Voor activiteiten met betrekking tot het beheren, bewaken, beveiligen en verbeteren van onze informatiesystemen, services, netwerken, toepassingen, apparaten en andere activa, infrastructuur, technologie en resources ('Systemen'), waaronder het beheren, meten, beoordelen en beschermen van onbevoegde toegang en het gebruik van vertrouwelijke bedrijfs-, werknemers- en klantgegevens of systemen; en het beschermen van onze systemen tegen indringers (inclusief het implementeren, beheren, testen en bijwerken van cyberbeveiliging en gegevens beveiligingsmaatregelen) onderzoek en verbetering van de 'dogfooding'-programma's van Microsoft (bijvoorbeeld het Elite dogfooding-programma), en menselijke en machinebeoordeling van gegevens om AI-modellen te trainen en machine learning voor Microsoft-producten en -services te verbeteren. We gebruiken ook bedrijfsgegevens en andere gebruiks-, apparaat- en inhoudsgegevens op de werkplek voor organisatorische en individuele analyses en gegevensinzichten om de bedrijfsvoering van Microsoft, de capaciteit van managers en de werknemerservaring te verbeteren.
Onze faciliteiten beheren, bewaken, beschermen en verbeteren. Voor activiteiten met betrekking tot het beheren, bewaken, beschermen en verbeteren van onze campus, parkeerplaatsen, gebouwen, kantoorruimte, vergaderruimten, catering- en cafédiensten en andere fysieke ruimten ('Faciliteiten'), waaronder het bewaken en beheren van de toegang tot onze faciliteiten, het analyseren van de bezetting en het gebruik van gebouwen en het parkeren en vervoer op de campus, ruimteplanning en -toewijzing, het leveren en verbeteren van diensten voor werknemers en faciliteiten, het ondernemen van maatregelen voor de gezondheid en veiligheid van personen die gebruikmaken van onze Faciliteiten; het bedienen en bewaken van fysieke beveiligingssystemen, zoals CCTV, sleutelkaart- of badgebeheerde toegangssystemen en gastlogboeken; registratie en registratie van uitrij- en inrijtijden voor persoonlijke voertuigen; en noodhulpdiensten.
Wetenschappelijk onderzoek. Voor activiteiten met betrekking tot wetenschappelijk onderzoek, waaronder onderzoek dat wordt bekeken in het algemeen belang en onderzoek dat probeert bij te dragen aan algemene kennis, onder voorbehoud van passende technische en organisatorische controles (bijvoorbeeld het anoniem maken en samenvoegen van gegevens, het naleven van onze privacystandaarden en het uitvoeren van ethische en nalevingsbeoordelingen).
Persoonlijke instellingen. Voor personalisatieactiviteiten, zoals inzicht in uw voorkeuren om uw werknemerservaring te verbeteren, inclusief het opslaan en respecteren van uw voorkeuren en instellingen en u in staat stellen om in te loggen of anderszins toegang te krijgen tot ons systeem en dit te gebruiken.
AI en geautomatiseerde beslissingen. Aangezien Microsoft door AI ondersteunde ervaringen in zijn producten mogelijk maakt, kunnen uw persoonsgegevens ook worden verwerkt door AI om bepaalde functies en ervaringen die zijn geïmplementeerd op de Microsoft-tenant - waaronder AI Copilot functies zoals chatbotfuncties, opsommingsfuncties en vergelijkbare. Waar toegestaan, kunnen AI- en machine learning-technologieën (ML) ook worden gebruikt om uw gegevens te verwerken voor de zakelijke doeleinden die in deze sectie worden beschreven. De verwerking van uw gegevens door Microsoft voldoet aan de toewijding aan verantwoordelijke AI. We kunnen ook geautomatiseerde besluitvormingssystemen gebruiken om trends en storingen te identificeren en onze systemen en gegevens te bewaken en te beveiligen, chatbots en andere interactieve services te bieden en de naleving van ons beleid en procedures te bewaken.
Algemene bedrijfsactiviteiten. Voor onze algemene bedrijfsvoering, waaronder het algemeen beheer van het bedrijf (bijv. het beheer van werknemers en zakelijke taken), het implementeren en beheren van onze bedrijfstoepassingen en -systemen, en het faciliteren van communicatie en samenwerking.
Communicatie op de werkplek. Om communicatiehulpmiddelen en technologieën op de werkplek te bieden, te ondersteunen en te onderhouden, met inbegrip van die welke ondersteuning bieden voor e-mail-, chat-, telefoon- en videocommunicatie (waaronder het opnemen of opslaan van dergelijke communicatie, zoals verder wordt beschreven in de sectie Beveiliging en bewaking van de werkplek hieronder).
We kunnen gegevens uit verschillende bronnen combineren voor de bovenstaande doeleinden.
Het gebruik van persoonsgegevens voor bovengenoemde doeleinden, zoals algemene bedrijfsactiviteiten, kan AI-ondersteunde ervaringen omvatten die worden ingezet op de Microsoft-tenant, waaronder AI Copilot-functies zoals chatbot- en samenvattingsfuncties. Het verwerken van deze ervaringen voldoet aan de toezegging van Microsoft voor verantwoorde AI.
Voor in aanmerking komende werknemers (bijvoorbeeld parttime- of fulltime werknemers, stagiaires, leerlingen of gastonderzoekers) die zich aanmelden voor Microsoft Give, gebruiken wij met uw toestemming de hierboven beschreven persoonsgegevens. Geven is een vrijwillig voordeelprogramma waarvan deelnemers zich op elk moment kunnen afmelden en hun toestemming kunnen intrekken; afmeldingen en intrekkingen hebben echter geen invloed op eerdere verwerking van persoonsgegevens. Meer informatie over Microsoft Give vindt u hier.
We kunnen ook persoonsgegevens verwerken voor andere legitieme zakelijke doeleinden zoals toegestaan onder toepasselijk recht, indien nodig voor het beheren van onze werkgelegenheid of werkrelatie met u.
Waar wettelijk vereist, zullen we uw toestemming vragen voor het hierboven vermelde gebruik; en waar uw toestemming wordt gevraagd, zullen we ervoor zorgen dat uw toestemming geïnformeerd en vrijwillig is en dat u geen nadelige gevolgen ondervindt van een beslissing om uw toestemming te onthouden of in te trekken.
Wijziging van doel
We gebruiken uw persoonlijke gegevens alleen voor de doeleinden waarvoor ze zijn verzameld, tenzij we ze redelijkerwijs nodig hebben voor een ander verenigbaar doel en er een wettelijke basis bestaat voor verdere verwerking. Zo kunnen wij op grond van ons legitieme belang om kandidaten te werven voor functies bij Microsoft de persoonsgegevens verwerken die u hebt verstrekt tijdens het onderzoek naar vacatures. Wanneer u met succes hebt gesolliciteerd naar een functie, kunnen wij uw persoonlijke gegevens verwerken om een dienstverband met u aan te gaan.
Hoe en waarom wij persoonlijke gegevens openbaar maken
Microsoft maakt uw persoonlijke gegevens alleen openbaar met diegenen die er een legitieme zakelijke reden voor hebben. Wanneer wij uw persoonsgegevens openbaar maken, zullen wij ervoor zorgen dat de persoonsgegevens worden gebruikt op een wijze die in overeenstemming is met deze privacyverklaring (en alle toepasselijke interne richtlijnen voor gegevensverwerking die in overeenstemming zijn met de gevoeligheid en classificatie van de persoonsgegevens). Uw persoonlijke gegevens kunnen voor de volgende legitieme doeleinden openbaar worden gemaakt met onze dochterondernemingen en gelieerde ondernemingen en andere derden, waaronder serviceproviders:
Om de doeleinden van onze verwerking van persoonsgegevens uit te voeren zoals hierboven beschreven (zie sectie met de titel: 'Waarom we persoonsgegevens verwerken');
Om derden in staat te stellen namens Microsoft services te leveren. Ontvangers van gegevens van derden zijn bijvoorbeeld aanbieders en beheerders van financiële beleggingsdiensten, verzekeringen, pensioenen, kinderopvang en andere voordelen waartoe u toegang hebt als gevolg van uw dienstverband bij Microsoft, evenals gezondheids- en veiligheidsexperts, facilitaire dienstverleners, juridische dienstverleners en beveiligingsdiensten;
Om te voldoen aan onze wettelijke verplichtingen, voorschriften, overheidsmachtigingen, of contracten, of om te reageren op rechten van betrokkenen, een gerechtelijk bevel, administratief of gerechtelijk proces, zoals een dagvaarding, overheidscontrole of huiszoekingsbevel. Tot de categorieën van begunstigden behoren tegenpartijen bij contracten, gerechtelijke en overheidsinstellingen;
Als reactie op wettelijke verzoeken van overheidsinstanties (zoals wettelijke instanties, politie en nationale beveiligingsorganisaties);
Om juridische advies te vragen van externe advocaten en advies van andere externe professionals, zoals professionals, management consultants, enzovoort;
Voor zover nodig om een potentiële, bedreigde of daadwerkelijke rechtszaak te beginnen, uit te voeren of zich daartegen te verdedigen;
Indien nodig ter bescherming van Microsoft, uw essentiële belangen, zoals veiligheid en beveiliging, of de essentiële belangen van andere personen;
In verband met een zakelijke transactie of procedure, met inbegrip van de verkoop, toewijzing of andere overdracht van ons gehele of een deel van ons bedrijf (zoals een potentiële of feitelijke koper en zijn juridische/professionele adviseurs) en integratieactiviteiten met betrekking tot een zakelijke transactie, met inbegrip van waar wij de koper zijn; of
Anderszins in overeenstemming met uw toestemming.
Houd er rekening mee dat waar wettelijke vereisten het openbaar maken van uw persoonsgegevens beperken, Microsoft deze vereisten zal respecteren.
Uw rechten op uw persoonlijke gegevens
In sommige regio's hebt u mogelijk bepaalde rechten op grond van de toepasselijke wetgeving inzake gegevensbescherming (zoals de Algemene Verordening Gegevensbescherming van de Europese Unie en het Verenigd Koninkrijk) en de Zwitserse federale wet over gegevensbescherming. Zie het Addendum bij deze kennisgeving voor aanvullende informatie per regio/land.
Gebruik van cookies en webbakens
Op sitepagina's kunnen cookies worden gebruikt (kleine tekstbestanden die op uw apparaat worden opgeslagen) en soortgelijke technologieën. Deze cookies en vergelijkbare technologieën stellen ons in staat om uw voorkeuren en instellingen op te slaan en te respecteren; u in staat stellen om in te loggen; fraude bestrijden; en analyseren hoe onze websites en online diensten presteren.
We maken ook gebruik van 'webbakens' om te helpen cookies te leveren, en gebruiks- en prestatiegegevens te verzamelen. Onze websites kunnen webbakens, cookies of vergelijkbare technologieën van andere serviceproviders omvatten.
U beschikt over tal van hulpprogramma's voor het beheren van de gegevens die worden verzameld door cookies, webbakens en soortgelijke technologieën. Zo kunt u bijvoorbeeld besturingselementen in uw internetbrowser gebruiken om te beperken hoe de websites die u bezoekt cookies kunnen gebruiken en uw toestemming intrekken door cookies te wissen of te blokkeren.
Werkplekbeveiliging en -bewaking
Microsoft bewaakt zijn IT- en communicatiesystemen via geautomatiseerde hulpprogramma's (inclusief modellen voor AI en machine learning) zoals netwerkverificatie en draadloze connectiviteitshardware en -software, antimalware-software, websitefiltering en spamfilteringsoftware, beveiligingssoftware voor cloudgebaseerde toepassingen, toegangs- en transactieregistratie, oplossingen voor het beheer van mobiele apparaten en interne en externe controles.
We houden ook toezicht op onze kantoren en andere werkplekfaciliteiten door middel van videobewaking, zoals gesloten televisiecircuits (CCTV) en badgescans. CCTV wordt voornamelijk gebruikt bij in- en uitgangen van kantoren, liftlobby's, ruimtes waar waardevolle apparatuur aanwezig kan zijn, zoals serverruimtes, en in andere specifieke ruimtes met een hoog risico op diefstal of met zeer gevoelige goederen. CCTV wordt niet gebruikt in privéruimtes zoals toiletten, babykamers of kleedkamers. Het wordt ook niet gebruikt om werkstations van werknemers te controleren om prestatieredenen.
U dient zich ervan bewust te zijn dat alle berichten, bestanden, gegevens, documenten, facsimile's, audio/video, berichten op sociale media, chatberichten of andere soorten informatie die worden verzonden naar, via of van, ontvangen of afgedrukt van, of gecreëerd, opgeslagen of vastgelegd op onze IT- en communicatiesystemen en -middelen (inclusief via het gebruik van persoonlijke apparaten die toegang hebben tot de IT-systemen van de onderneming), worden verondersteld zakelijk te zijn en door ons kunnen worden gecontroleerd. Bovendien kunnen werknemers en andere personen die onder deze privacyverklaring vallen en die op basis van bepaalde factoren (zoals het werken in een gevoelige functie, toegang tot gevoelige gegevens of andere personeelsgerelateerde factoren) een potentieel hoger risico lopen, worden onderworpen aan verscherpt toezicht op activiteiten die worden uitgevoerd op apparaten die eigendom zijn van of worden gebruikt door het bedrijf, om ongebruikelijke of afwijkende activiteiten op te sporen. Controle en toegang wordt uitgevoerd in overeenstemming met de toepasselijke wetgeving en werkplekovereenkomsten (zoals overeenkomsten van ondernemingsraad) en onder voorbehoud van het eigen beleid van Microsoft (inclusief kennisgeving indien van toepassing) met betrekking tot de toegang tot en het gebruik van dergelijke gegevens, met inbegrip van de sectie 'Waarom we persoonsgegevens verwerken' van deze DPN.
Beveiliging van uw persoonlijke gegevens
Microsoft doet er alles aan om de beveiliging van uw persoonlijke gegevens te beschermen. We gebruiken verschillende beveiligingstechnologieën en -procedures om te voorkomen dat uw persoonsgegevens door onbevoegden kunnen worden benaderd, gebruikt of bekend gemaakt. Zo slaan wij de door u verstrekte persoonlijke gegevens op computerservers met beperkte toegang op die zich in gecontroleerde faciliteiten bevinden en beschermen wij bepaalde zeer vertrouwelijke of gevoelige persoonlijke gegevens, zowel verzonden als inactief, door middel van versleuteling.
Waar wij persoonlijke gegevens opslaan en verwerken
Microsoft opereert wereldwijd en daarom moeten persoonlijke gegevens mogelijk worden doorgegeven aan landen buiten het land waar de persoonsgegevens oorspronkelijk zijn verzameld. Omdat bijvoorbeeld ons hoofdkwartier in de Verenigde Staten zetelt, worden de persoonsgegevens die in andere landen worden verzameld, routinematig naar de Verenigde Staten overgebracht voor verwerking. We geven persoonsgegevens door van de Europese Economische Ruimte, het Verenigd Koninkrijk en Zwitserland naar andere landen/regio's, waarvoor in sommige gevallen nog niet door de Europese Commissie en/of de Zwitserse Federale Raad is vastgesteld of het geboden niveau van gegevensbescherming adequaat is. Hun wetgeving garandeert u bijvoorbeeld niet dezelfde rechten of er is geen toezichthoudende instantie voor privacy beschikbaar die in staat is uw klachten te behandelen. Wanneer we dergelijke overdrachten uitvoeren, gebruiken we verschillende juridische mechanismen, waaronder contracten zoals de standaardcontractbepalingen die door de Europese Commissie zijn gepubliceerd in het kader van Uitvoeringsbesluit 2021/914 van de Commissie, om uw rechten te beschermen en deze beveiligingen in staat te stellen om met uw gegevens mee te reizen. Zie dit artikel op de website van de website van de Europese commissie voor meer informatie over de beslissingen van de Europese Commissie over de geschiktheid van de bescherming van persoonsgegevens in de landen/regio's waar Microsoft persoonsgegevens verwerkt. We kunnen ook persoonlijke gegevens overdragen wanneer (i) u toestemming hebt verleend voor openbaarmaking in het buitenland; (ii) dit nodig is voor het sluiten of uitvoeren van een contract; (iii) het noodzakelijk is om een overschrijvend openbaar belang te beschermen of om wettelijke rechten tot stand te brengen, uit te oefenen of af te dwingen; (iv) het nodig is om het leven of de fysieke integriteit van u of een andere persoon te beschermen en het is niet mogelijk om binnen een redelijke tijd uw toestemming te verkrijgen; (v) u de gegevens algemeen toegankelijk hebt gemaakt en verwerking niet expliciet hebt verboden; of (vi) de gegevens afkomstig zijn uit een wettelijk register waartoe we legitieme toegang hebben.
Microsoft Corporation voldoet aan het Data Privacy Framework (EU-U.S. DPF) van de EU en de VS, de UK-extensie voor de DPF tussen de EU en de VS en Zwitserland en de VS. Data Privacy Framework (Zwitsers-VS) DPF) zoals uiteengezet door het Amerikaanse Ministerie van Handel. Microsoft Corporation heeft het Amerikaanse Ministerie van Handel gecertificeerd dat het voldoet aan de Data Privacy Framework Principles (EU-U.S. DPF Principles) van de EU en de VS met betrekking tot de verwerking van persoonsgegevens die zijn ontvangen van de Europese Unie in afhankelijkheid van de EU-VS DPF en van het Verenigd Koninkrijk (en Intune) in afhankelijkheid van de UK Extension naar de EU-VS DPF. Microsoft Corporation heeft het Amerikaanse Ministerie van Handel gecertificeerd dat het voldoet aan de Zwitserse en Amerikaanse Data Privacy Framework-principes (Zwitsers-VS) DPF-principes) met betrekking tot de verwerking van persoonsgegevens die zijn ontvangen van Zwitserland in afhankelijkheid van de Zwitsers-VS. DPF. In het kader van een verdere overdracht is Microsoft Corporation verantwoordelijk voor de verwerking van persoonsgegevens die worden ontvangen onder de DPF en worden deze vervolgens namens ons overgedragen aan een derde partij die als agent optreedt. Microsoft Corporation blijft aansprakelijk onder de DPF als onze agent dergelijke persoonlijke gegevens verwerkt op een manier die inconsistent is met de DPF, tenzij Microsoft Corporation kan bewijzen dat we niet verantwoordelijk zijn voor de gebeurtenis die de schade veroorzaakt. Als er een conflict is tussen de voorwaarden in deze privacyverklaring en de EU-VS DPF Principles en/of de Swiss-U.S. DPF-principes, zijn de principes van toepassing. Als je meer wilt weten over het DPF-programma (Data Privacy Framework) en onze certificering wilt bekijken, ga je naar de website van het Data Privacy Framework van het Amerikaanse Ministerie van Handel. De beheerde dochterondernemingen in de VS van Microsoft Corporation, zoals aangegeven in onze zelfcertificeringsinzending, voldoen ook aan de DPF-principes voor meer informatie. Zie de lijst van Microsoft-entiteiten in de VS die worden gedekt door de certificering van het Data Privacy Framework.
Als je een vraag of klacht hebt met betrekking tot de deelname van Microsoft aan de DPF-frameworks, raden we je aan contact met ons op te nemen via ons webformulier. Voor klachten met betrekking tot de DPF-frameworks die Microsoft niet rechtstreeks kan oplossen, hebben we ervoor gekozen om samen te werken met de relevante EU-gegevensbeschermingsinstantie, of een panel dat is ingesteld door de Europese gegevensbeschermingsinstanties, voor het oplossen van geschillen met EU-personen, de UK Information Emoji (voor VK-personen) en de Zwitserse Federal Data Protection and Information Federal Federal Data Protection (FDPIC) voor het oplossen van geschillen met Zwitserse personen. Neem contact met ons op als u in contact wilt treden met uw contactpersonen bij de gegevensbeschermingsautoriteiten. Zoals verder wordt uitgelegd in de DPF-principes, is bindende arbitrage beschikbaar voor het oplossen van resterende klachten die niet op andere manieren zijn opgelost. Microsoft is onderhevig aan de onderzoeks- en handhavende bevoegdheden van de Federal Trade Commission (FTC) in de VS.
Personen van wie persoonsgegevens worden beschermd door de Japanse Wet op de bescherming van persoonlijke gegevens, verwijzen naar het artikel over de website van de Japanse commissie voor de bescherming van persoonsgegevens (alleen gepubliceerd in het Japans) voor meer informatie over de beoordeling door de commissie van bepaalde systemen voor de bescherming van persoonsgegevens in bepaalde landen/regio's.
Onze bewaring van persoonsgegevens
Persoonlijke gegevens worden door ons in overeenstemming met geldende wet- en regelgeving opgeslagen en bewaard zolang als nodig is voor de doeleinden waarvoor de persoonlijke gegevens zijn verzameld, zoals beschreven in ons bewaarschema voor bedrijfsgegevens.
Wijzigingen in deze privacyverklaring
Deze privacyverklaring kan van tijd tot tijd worden bijgewerkt. Wanneer we dit doen, wordt de datum bij "Laatst bijgewerkt" boven aan deze verklaring herzien. Als er materiële wijzigingen zijn in deze privacyverklaring of in de manier waarop Microsoft uw persoonlijke gegevens zal gebruiken, zullen we ons redelijkerwijs inspannen om u hiervan op de hoogte te stellen, hetzij door een duidelijke kennisgeving van dergelijke wijzigingen op onze websites te plaatsen of door u rechtstreeks een kennisgeving te sturen. We raden u aan deze privacyverklaring regelmatig door te nemen, zodat u weet hoe Microsoft uw persoonlijke gegevens beschermt.
Contact met ons opnemen
Voor exemplaren van aanvullende privacydocumenten die in deze privacyverklaring worden genoemd, of als je een privacyprobleem of -vraag met betrekking tot deze privacyverklaring hebt, kun je contact opnemen via AskHR@microsoft.com.
Ons adres is:
HR Privacy
Microsoft Corporation
One Microsoft Way
Redmond, Washington 98052, VS
Telefoon: Telefoon: (+1) 425-882-8080.
Privacyprincipes voor werknemers van Microsoft
Laatst bijgewerkt: Juni 2024
Microsoft is van mening dat privacy een fundamenteel menselijk recht is. Het is essentieel voor ons bedrijf dat zowel consumenten als ondernemingen ons vertrouwen met hun gegevens. Met vertrouwen kunnen we elke persoon en organisatie op de planeet in staat stellen om meer te bereiken.
Op dezelfde manier stelt het respecteren van deze principes op de werkplek onze werknemers in staat om hun beste werk te doen. Onze medewerkers zetten onze missie elke dag weer kracht bij. Hun vertrouwen is essentieel om die missie te realiseren. We zijn ervan overtuigd dat werknemers niet fundamenteel afstand doen van hun privacyrechten vanwege hun dienstverband bij Microsoft. We respecteren de privacywetgeving en -vereisten van elk land waar we actief zijn. In veel gevallen gaat Microsoft verder dan wat nodig is om ervoor te zorgen dat onze werknemers er echt op kunnen vertrouwen dat Microsoft verantwoordelijk omgaat met de gegevens die we over hen verzamelen en dat ze de grootste voorvechters en pleitbezorgers van ons bedrijf blijven.
Kortom, Microsoft een zorgvuldige, overwogen en bewuste benadering van de privacy van werknemers dat beide de uniekheid van de arbeidsrelatie bevestigen en tegelijkertijd de belangen van het bedrijf in evenwicht brengen bij het uitvoeren van een veilige, inclusieve, efficiënte en innovatieve bewerking. Onze aanpak wordt ondersteund door een privacyprogramma dat veel belang hecht aan deze kwesties, zoals blijkt uit Microsofts investering in de Employee Data Governance Board (EDGB), die toezicht houdt op de vereisten van de privacystandaarden van Microsoft met betrekking tot werknemersgegevens, en partners in Microsofts gevestigde privacyprogramma om ervoor te zorgen dat teams de privacy van werknemers met buitengewone zorg behandelen.
De arbeidsrelatie is anders dan een consumenten- of klantrelatie, en zal soms betekenen dat Microsoft contractuele, wettelijke of andere vereisten heeft om gegevens van werknemers te gebruiken, inclusief om verplichte overheidsrapportage te verschaffen (zoals rapporten die vereist zijn van Microsoft als een federale aannemer, of loonkloofrapportage in sommige landen), of om gepaste actie te ondernemen om juridische claims tegen of door het bedrijf te verdedigen of te vervolgen.
Op basis van onze wens om het vertrouwen te behouden en de verschillende aard van de arbeidsrelatie in evenwicht te brengen, heeft Microsoft zes basisprincipes voor de privacy van werknemers aangenomen:
I. Microsoft geeft informatie over hoe werknemersgegevens worden gebruikt.
Microsoft vindt in de eerste plaats dat werknemers duidelijk en gepast moeten worden geïnformeerd over hoe werknemersgegevens kunnen worden gebruikt. Deze kennisgeving begint met Microsoft’ Privacyverklaring voor gegevens voor werknemers, extern personeel, kandidaten en gasten (DPN). Het DPN en de bijbehorende addenda vormen het kader voor alle verwerkingen van werknemersgegevens door Microsoft. Als u nog niet van de gelegenheid hebt hegad om de DPN te bekijken, raden we u aan dit te doen. De DPN en de addenda daarvan worden regelmatig bijgewerkt, en medewerkers worden jaarlijks via verplichte training herinnerd aan de DPN.
Naast de DPN zal Microsoft meer specifieke privacyverklaringen verstrekken wanneer dit vereist is. Ons Elite dogfooding programma geeft bijvoorbeeld regelmatig aanvullende informatie over het soort gegevens dat wordt verzameld bij het dogfooden van nieuwe producten. Daarnaast kan uw lokale arbeidscontract of werknemersovereenkomst ook bepalingen bevatten met betrekking tot gegevensverwerking.
II. Indien van toepassing biedt Microsoft de keuze over de manier waarop werknemersgegevens worden gebruikt.
Hoewel Microsoft niet afhankelijk is van toestemming voor het verwerken van de meeste gegevens van werknemers (tenzij dit wettelijk verplicht is), geloven we wel in het bieden van keuze aan werknemers over de manier waarop die gegevens worden verwerkt, indien van toepassing. Die keuze kan veel vormen aannemen. In sommige gevallen biedt het werknemers de mogelijkheid om af te zien van bepaalde productfuncties of bepaalde vormen van werkelijk optioneel gegevensgebruik. Het Microsoft Data Program (MDP) is een goed voorbeeld van dit soort keuzes. Meer informatie over dat programma vindt u in de MDP Addendum voor de DPN. Dat programma maakt gebruik van goedgekeurde bedrijfsgegevens van Microsoft voor productontwikkeling en -verbetering, met inachtneming van een aantal controles en beperkingen. Werknemers in landen waar het programma actief is, wordt de mogelijkheid geboden om ervoor te kiezen niet volledig deel te nemen aan het programma of om stappen te ondernemen om de soorten gegevens die door dat programma worden verwerkt, te beperken.
De unieke aard van de arbeidsrelatie betekent dat de keuze mogelijk beperkter is of niet beschikbaar is voor bepaalde soorten gegevensverwerking (bijvoorbeeld salarisverwerking of, indien toegestaan, geaggregeerde gegevensanalyse). Wanneer Microsoft wettelijke of contractuele rechten of verplichtingen heeft om gegevens te verwerken of openbaar te maken, kunnen we op dezelfde manier niet kiezen hoe die gegevens worden gebruikt.
III. Microsoft zorgt voor een zorgvuldige afweging van werknemers- en bedrijfsbelangen bij het gebruik van gegevens.
Wanneer de verwerking van gegevens van werknemers niet volledig wordt ondersteund door wettelijke, contractuele of andere specifieke vereisten, maakt Microsoft een zorgvuldige afweging van haar belangen bij het gebruik van de gegevens en weegt zij dat belang af tegen de privacybelangen van een individuele werknemer in de gegevens. Met name wanneer het gaat om het gebruik van bedrijfsgegevens voor bepaalde soorten optionele of 'secundaire' toepassingen, zoals productontwikkeling, werkplekanalyses of zakelijke inzichten, houdt Microsoft diep rekening met de impact van dergelijk gebruik op de privacy van werknemers en welke besturingselementen het kan en moet instellen om de privacy van werknemers te beschermen voordat je doorgaat. Microsoft kan bijvoorbeeld mogelijkheden bieden om zich af te melden voor gebruik van bepaalde gegevens, ervoor te zorgen dat gegevens worden verwijderd, gepseudonimiseerd of geanonimiseerd voordat ze worden gebruikt, gegevensaggregatie gebruiken in rapportage en analyse, of andere soorten beveiligingsmaatregelen en controles implementeren om het juiste gebruik van de gegevens te garanderen.
Een goed voorbeeld hiervan is ons ontwerp en de implementatie van Viva Insights, dat gebruik maakt van gegevens om inzichten direct aan je te tonen zodat je beslissingen kunt nemen over hoe je je tijd op het werk investeert. Deze inzichten worden niet gedeeld met je manager op individueel niveau, heel bewust, om de inzichten op een geschikt team- of groepsniveau te houden als onderdeel van onze toewijding aan de privacy van werknemers.
IV. Het gebruik van werknemersgegevens is op de juiste wijze beperkt en beheerd.
Wanneer Microsoft gegevens gebruikt, neemt het redelijke stappen om ervoor te zorgen dat we alleen de gegevens gebruiken die nodig zijn voor een bepaald gebruik. We vragen teams die gegevens willen gebruiken voor productontwikkeling of experimenten bijvoorbeeld om hun gegevensbehoeften te beperken tot die gegevens die strikt noodzakelijk zijn voor hun werk. Teams die onze gegevens willen gebruiken, moeten voldoen aan de bestaande privacyvereisten of zich bezighouden met strenge processen die de toegang tot en het gebruik van personeelsgegevens controleren om ervoor te zorgen dat deze op de juiste manier worden geminimaliseerd en gebruikt. Toegang tot gegevens die niet nodig zijn om het beoogde bereik te ondersteunen, is over het algemeen niet toegestaan.
Microsoft biedt toegang tot werknemersgegevens.
Microsoft biedt haar medewerkers regelmatig toegang tot hun persoonlijke gegevens, zoals hun salaris, secundaire arbeidsvoorwaarden, vakantiedagen, Rewards en Connects, via selfserviceportals. Microsoft biedt werknemers ook extra toegang tot hun individuele gegevens op verzoek van de werknemer, voor zover vereist door de lokale wetgeving. Door werknemers selfservicetoegang te geven tot die gegevens en ze waar nodig te corrigeren en bij te werken, hebben werknemers altijd toegang tot de gegevens waar ze het meest om geven.
VI. Werknemersgegevens worden beschermd door toonaangevende beveiligingsmaatregelen
Naast privacy is de veiligheid van de gegevens van onze werknemers van het grootste belang. Gegevens over onze werknemers worden zorgvuldig beheerd. We beperken de toegang tot gevoeligere gegevens, zoals de gegevens die worden gebruikt door onze HR-teams, tot diegenen die er echt zakelijk mee moeten werken en eisen van teams dat ze bestaande privacyvereisten respecteren of een privacybeoordeling uitvoeren voor nieuw gebruik van gegevens om er zeker van te zijn dat dit gepast is. Onze werknemersgegevens worden ook beschouwd als 'klantgegevens' door onze technische teams, waarvoor de juiste beoordeling, goedkeuring en controles nodig zijn voordat Microsoft die gegevens zou kunnen gebruiken.
Addendum Californië
Laatst bijgewerkt: Juni 2025
Californië: Uw rechten
Als u een werknemer, extern personeelslid of kandidaat bent die in Californië woont, is dit gedeelte op u van toepassing en vormt het een aanvulling op de informatie die in de privacyverklaring wordt gedeeld.
Inwoners van Californië hebben specifieke rechten met betrekking tot hun persoonlijke gegevens onder de California Consumer Privacy Act van 2020 (zoals gewijzigd) ("CCPA"). In dit deel worden uw rechten beschreven en wordt uitgelegd hoe u deze rechten kunt uitoefenen. Houd er rekening mee dat we in de voorgaande twaalf (12) maanden uw persoonlijke gegevens niet hebben verkocht of dergelijke informatie niet hebben gedeeld voor cross-context gedragsadvertenties. We kunnen bepaalde persoonlijke gegevens openbaar maken, zoals jouw voor- en achternaam, identificatienummer van de werknemer, e-mailadres, bankrekeninggegevens, functie/functie en andere soortgelijke contactgegevens, financiële gegevens, arbeidsgegevens en deducties met onze dochterondernemingen en gelieerde ondernemingen en andere derden, met inbegrip van serviceproviders die namens Microsoft services verlenen.
- U hebt het recht om deze kennisgeving te ontvangen van onze procedures voor het verzamelen, gebruiken, bewaren en openbaar maken van persoonsgegevens bij of vóór het verzamelen van persoonsgegevens.
- U kunt verzoeken om kennisgeving van en toegang tot bepaalde informatie over onze verzameling en het gebruik van uw persoonlijke informatie over de afgelopen 12 maanden. Zodra we je verifieerbare verzoek hebben ontvangen en bevestigen, kunnen we je het volgende bekendmaken:
- De categorieën van persoonsgegevens die we over je hebben verzameld.
- De bronnencategorieën voor de persoonsgegevens die we over je hebben verzameld.
- Ons zakelijke of commerciële doel voor het verzamelen van die persoonlijke gegevens.
- De categorieën van derden met wie we die persoonsgegevens bekend hebben gemaakt.
- De specifieke stukjes persoonsgegevens die we over je hebben verzameld (ook wel een aanvraag voor gegevensoverdraagbaarheid genoemd).
- Als we je persoonlijke gegevens openbaar hebben gemaakt voor een zakelijk doel, een lijst met openbaarmakingen die de categorieën persoonsgegevens identificeren die elke categorie geadresseerden heeft verkregen.
- U kunt ons verzoeken om onjuiste persoonlijke informatie over u te corrigeren.
- U kunt verzoeken dat wij uw persoonlijke informatie die wij van u hebben verzameld en bewaard, verwijderen, behoudens bepaalde uitzonderingen. Zodra we uw verifieerbare aanvraag hebben ontvangen en bevestigd, verwijderen of verwijderen we de identificatie (en sturen we onze serviceproviders om uw persoonlijke informatie uit onze bestanden te verwijderen of deze anoniem te maken), tenzij er een uitzondering van toepassing is.
- We "verkopen" of "delen" persoonlijke gegevens niet en hebben dit in de afgelopen 12 maanden niet gedaan.
- Wij gebruiken of verstrekken geen gevoelige persoonlijke informatie voor het afleiden van individuele kenmerken of voor andere doeleinden.
Geen van deze rechten zijn absoluut en er kunnen omstandigheden zijn waarin wij volgens de toepasselijke wetgeving verplicht of toegestaan zijn om niet op uw verzoek in te gaan.
Alleen u of een door u gemachtigde vertegenwoordiger kan een verifieerbaar verzoek indienen om uw persoonlijke gegevens in te zien, te corrigeren of te verwijderen.
Elke verifieerbare aanvraag (inclusief de aanvragen voor het verwijderen van gegevens) moet:
- Voldoende informatie opgegeven zodat wij redelijkerwijs kunnen controleren of u de persoon bent over wie wij persoonlijke informatie hebben verzameld of een gemachtigde vertegenwoordiger (bijvoorbeeld door u te vragen een ondertekende schriftelijke machtiging te verstrekken dat de vertegenwoordiger gemachtigd is om namens u een verzoek in te dienen).
- Beschrijf uw verzoek voldoende gedetailleerd, zodat wij het goed kunnen begrijpen, beoordelen en beantwoorden.
Wij kunnen niet op uw verzoek ingaan of u persoonlijke informatie verstrekken als wij uw identiteit of de bevoegdheid om het verzoek in te dienen niet kunnen verifiëren en niet kunnen bevestigen dat de persoonlijke informatie op u betrekking heeft. Voor een verifieerbaar verzoek hoeft u geen account bij ons aan te maken.
Wij zullen u niet sanctioneren voor het uitoefenen van uw rechten, wanneer dit wettelijk verboden is.
U kunt uw rechten onder de CPRA op een van de volgende manieren uitoefenen:
- Een aanvraag indienen bij AskHR@microsoft.com
- Door ons te bellen op (+1) 425-882-8080
Canada Addendum
Laatst bijgewerkt: Oktober 2023
De volgende aanvullende bepalingen zijn van toepassing op werknemers, kandidaten en externe medewerkers die in Canada werken.
Manier van verzameling
We verzamelen persoonlijke gegevens die u rechtstreeks aan ons verstrekt (zoals via het sollicitatieproces of in verband met het beheer van uw dienstverband of werkrelatie), evenals informatieapparaten die automatisch aan ons worden verstrekt, zoals hierboven beschreven. We kunnen ook indirect persoonsgegevens verzamelen met toestemming. We verzamelen bijvoorbeeld achtergrondverificatie-informatie van externe providers voor achtergrondcontrole en we kunnen ook persoonlijke gegevens verkrijgen van wervingsinstanties of functieverwijzingen. Zie de sectie 'Persoonsgegevens die we verwerken' voor meer informatie over persoonsgegevens die we verzamelen.
Overdracht van persoonsgegevens
Wij en onze serviceproviders (met inbegrip van gelieerde ondernemingen) kunnen persoonsgegevens buiten uw provincie openen, opslaan en anderszins verwerken (met inbegrip van, voor inwoners van Quebec, buiten Quebec), met inbegrip van andere delen van Canada, de Verenigde Staten en andere externe rechtsgebieden waar wij of onze serviceproviders zich bevinden. Wij, onze gelieerde ondernemingen en onze serviceproviders kunnen uw persoonsgegevens openbaar maken als wij verplicht of toegestaan zijn volgens toepasselijk recht of juridisch proces, waaronder wettelijke toegang door externe rechtszaken, gedwongen handhavingsinstanties of andere overheidsinstanties in de rechtsgebieden waarin wij of onze serviceproviders actief zijn.
Retentie
Uw persoonsgegevens worden verwerkt en bewaard zolang dit nodig is om te voldoen aan de doeleinden waarvoor de gegevens zijn verzameld zoals uiteengezet in dit beleid en om te voldoen aan onze wettelijke of zakelijke vereisten, zoals beschreven in ons bewaarschema voor bedrijfsgegevens.
Uw rechten
Onder beperkte uitzonderingen onder toepasselijk recht hebt u het recht om onnauwkeurigheden in uw persoonsgegevens in onze bewaring en controle te openen, bij te werken, te corrigeren en te corrigeren en uw toestemming in te trekken voor het verzamelen, gebruiken en openbaar maken van uw persoonsgegevens (hoewel een werknemer geen toestemming kan intrekken voor het verzamelen van persoonsgegevens die nodig zijn voor het beheer van hun dienstverband). Je kunt toegang, updates, rectificatie en correcties van onnauwkeurigheden in uw persoonsgegevens in onze bewaring aanvragen of uw toestemming intrekken door een e-mail te sturen naar AskHR@microsoft.com. We kunnen bepaalde persoonsgegevens nodig hebben om uw identiteit of de identiteit van de persoon die de aanvraag indient te verifiëren.
Contact met ons opnemen
Als je vragen of opmerkingen hebt over deze privacyverklaring of de manier waarop wij of onze serviceproviders (inclusief onze serviceproviders buiten Canada) met je persoonsgegevens omgaan, of om toegang tot of correctie van je persoonsgegevens aan te vragen of om je toestemming in te trekken, kun je contact met ons opnemen door een e-mail te sturen naar AskHR@microsoft.com.
Je kunt ook contact opnemen met onze Medewerker Privacy via ons webformulier.
Kennisgeving voor China
Laatst bijgewerkt: Juni 2026
Deze Kennisgeving voor China is een aanvulling op de Microsoft globale gegevens privacyverklaring ('DPN') en biedt aanvullende informatie over de verwerking van persoonlijke gegevens zoals vereist door de Chinese Personal Information Protection Law en de bijhorende implementatieregels en voorschriften ('toepasselijk Chinees recht'). In het geval van inconsistenties tussen de DPN en de China-kennisgeving, is deze China-kennisgeving van toepassing.
Met betrekking tot deze Kennisgeving over China betekent "Persoonsgegevens""Persoonlijke gegevens" zoals gedefinieerd in de toepasselijke Chinese wetgeving. Persoonsgegevens zijn elektronische of anderszins vastgelegde gegevens met betrekking tot geïdentificeerde of identificeerbare natuurlijke personen, met uitzondering van geanonimiseerde gegevens.
Persoonlijke gegevens die wij verwerken
Naast de typen persoonsgegevens die worden beschreven onder de sectie 'Persoonsgegevens die we verwerken' in de DPN kunnen we ook de volgende persoonsgegevens verwerken:
- Informatie over huishoudregistratie en, indien van toepassing, sociale relaties van gezinsleden;
- Huidige of voormalige dienstverbandstatus;
- Informatie over sociale voordelen, met inbegrip van informatie die nodig is voor bijdragen aan sociale verzekeringen en woningcorporaties;
- Zakelijke reisinformatie, inclusief betalingsgegevens van de zakelijke creditcard van Microsoft, en andere informatie met betrekking tot de zakenreis, vergoeding, enzovoort.
Volgens de toepasselijke Chinese wetgeving kunnen de volgende niet-uitputtende typen persoonsgegevens die we van u verzamelen, indien nodig, worden beschouwd als gevoelige persoonsgegevens volgens de toepasselijke Chinese wetgeving:
- Demografische en biometrische gegevens, inclusief gezondheidsinformatie over de werknemer; en
- Financiële informatie.
Waarom wij persoonlijke gegevens verwerken
We verwerken uw persoonsgegevens op een wettelijke basis zoals bepaald door de toepasselijke Chinese wetgeving. Daarnaast verwerken we uw persoonsgegevens voor de doeleinden die worden beschreven onder de sectie 'Waarom we persoonsgegevens verwerken' in de DPN en voor HR- en werkplekbeheer, met inbegrip van onderzoek en onderzoeksacties.
We verzamelen en gebruiken gevoelige persoonsgegevens voor doeleinden die worden beschreven in de sectie 'Waarom we persoonsgegevens verwerken' in de DPN.
We nemen strikte beveiligingsmaatregelen bij het verwerken van gevoelige persoonsgegevens.
Uw rechten op uw persoonlijke gegevens
We respecteren uw rechten volgens de toepasselijke Chinese wetgeving. Onder wettelijke omstandigheden kunt u uw persoonsgegevens kopiëren, raadplegen, corrigeren, voltooien en verwijderen. In bepaalde omstandigheden kunnen we mogelijk niet reageren op uw verzoek om uw persoonlijke rechten uit te oefenen vanwege wettelijke vereisten, administratieve voorschriften of ander legitiem doel van de verwerking van persoonsgegevens. U kunt uw rechten uitoefenen via AskHR@microsoft.com.
Grensoverschrijdende overdracht van persoonsgegevens
Microsoft is wereldwijd actief. Microsoft kan om algemeen bedrijfsbeheer en activiteiten uit te voeren, HR-beheer uit te voeren, te voldoen aan wettelijke verplichtingen en voor andere wettelijke doeleinden persoonsgegevens die van u in China zijn verzameld, overdragen aan Microsoft gelieerde entiteiten buiten China, bijvoorbeeld de VS waar Microsoft is gevestigd. Wanneer je Persoonsgegevens buiten China worden overgedragen, zorgen we ervoor dat de overdracht voldoet aan de Toepasselijke Chinese Wetgeving en implementeren we passende en noodzakelijke maatregelen om een gelijkwaardig niveau van gegevensbescherming te bieden, waaronder, voor zover vereist, door te vertrouwen op rechtmatige mechanismen voor grensoverschrijdende gegevensoverdracht of geldige uitzonderingen onder de Toepasselijke Chinese Wetgeving.
Europese Unie, Verenigd Koninkrijk en Zwitserland
Laatst bijgewerkt: Juni 2025
Europese Unie, Verenigd Koninkrijk en Zwitserland: Je rechten van betrokkene
Naast de informatie die wordt gedeeld in de privacyverklaring, kunnen werknemers van de EU, het VK en Zwitserland, extern personeel en kandidaten (inclusief personen die in de EU, het VK en Zwitserland werken, of in sommige omstandigheden personen die normaal gesproken in de EU, het VK en Zwitserland werken die in het buitenland werken) bepaalde rechten hebben onder de toepasselijke wetgeving voor gegevensbescherming, waaronder de Algemene verordening gegevensbescherming van de EU en het VK (gezamenlijk de 'AVG') en lokale wetgeving ter implementatie of aanvulling van de AVG en de Zwitserse Federale Wet op gegevensbescherming, met inbegrip van de rechten op:
- Toegang te vragen tot en een kopie te verkrijgen van uw persoonlijke gegevens,
- Rectificatie (of correctie) aan te vragen voor door u verstrekte persoonlijke gegevens die onjuist zijn;
- Te verzoeken tot het wissen (of verwijderen) van persoonlijke gegevens die niet langer nodig zijn voor de doeleinden waarvoor ze zijn verzameld, of die niet door Microsoft hoeven te worden bewaard voor andere legitieme doeleinden;
- Bezwaar te maken tegen de verwerking van uw persoonlijke gegevens; en
- Indien van toepassing, te verzoeken om uw persoonlijke gegevens over te dragen (door te geven) aan een ander bedrijf.
Houd er rekening mee dat bepaalde voorwaarden, uitzonderingen van toepassing zijn op deze rechten en dat de toepassing van de bovenstaande rechten kan variëren, afhankelijk van het type persoonsgegevens en de specifieke basis van Microsoft voor het verwerken van de persoonsgegevens.
Als je een aanvraag wilt indienen om een van de bovenstaande rechten uit te oefenen, neem je contact op met AskHR@microsoft.com via e-mail of per brief naar het volgende adres:
HR Privacy
Microsoft Corporation
One Microsoft Way
Redmond, Washington 98052, VS
Wij zullen alle verzoeken in overweging nemen en behandelen in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming. Houd er rekening mee dat we bepaalde gegevens van u kunnen opvragen om ons in staat te stellen uw identiteit te bevestigen. We kunnen, in beperkte omstandigheden, u een redelijke vergoeding in rekening brengen voor administratieve kosten in verband met het reageren op uw verzoek; we zullen u echter vooraf informeren over eventuele kosten.
Als wij op uw toestemming vertrouwen om uw persoonlijke gegevens te verwerken, heeft u het recht om uw toestemming te allen tijde in te trekken. Houd er echter rekening mee dat dit geen invloed heeft op de rechtmatigheid van de verwerking vóór de intrekking van uw toestemming.
Werknemers van de EU, het Vk en Zwitserland, externe medewerkers en kandidaten (inclusief personen die in de EU, het VK en Zwitserland werken, of personen die normaal gesproken in de EU, het VK en Zwitserland wonen die in het buitenland werken) kunnen ook vragen stellen over hoe we met persoonsgegevens omgaan met onze Data Protection Officer via ons webformulier.
Hoewel we hopen al uw vragen te kunnen beantwoorden, heeft u bij onopgeloste problemen ook het recht om een klacht in te dienen bij een relevante toezichthoudende autoriteit op het gebied van gegevensbescherming in de EU, het VK en Zwitserland.
Voor huidige en voormalige werknemers is de verwerkingsverantwoordelijke van uw persoonsgegevens de Microsoft-entiteit die uw werkgever is of was. Voor kandidaten is de verwerkingsverantwoordelijke van uw persoonsgegevens de Microsoft-entiteit waarbij u hebt gesolliciteerd. Voor externe medewerkers is de Microsoft-entiteit waaraan u services verleent de verwerkingsverantwoordelijke van uw persoonsgegevens. Microsoft Corporation is ook een verantwoordelijke voor bepaalde persoonsgegevens van de hierboven genoemde betrokkenen. Alle privacygerelateerde query's voor je gegevenscontroller moeten worden omgeleid naar AskHR@microsoft.com of per brief naar het volgende adres:
HR Privacy
Microsoft Corporation
One Microsoft Way
Redmond, Washington 98052, VS
Daarnaast worden de contactgegevens van de controller van uw gegevens verstrekt in uw contract of taaktoepassing.
Voor werknemers, externe medewerkers en kandidaten in de EU, het Verenigd Koninkrijk en Zwitserland (met inbegrip van personen die in de EU, het Verenigd Koninkrijk en Zwitserland werken, of personen die hun normale verblijfplaats in de EU, het Verenigd Koninkrijk en Zwitserland hebben en in het buitenland werken), baseren wij ons op verschillende rechtsgrondslagen voor het verzamelen en verwerken van persoonsgegevens over u (zoals beschreven in het DPN), bijvoorbeeld voor zover dit noodzakelijk is om onze arbeidsrelatie te beheren, onze activiteiten uit te oefenen, onze contractuele en wettelijke verplichtingen na te komen, de veiligheid van onze systemen en onze gegevens te beschermen, of om andere gerechtvaardigde belangen te behartigen. Deze wettelijke grondslagen omvatten het volgende (of zoals van tijd tot tijd anderszins wordt meegedeeld):
Uitvoering van een contract:
- Beheer van de arbeids- of werkrelatie
- Salarisadministratie, compensatie en boekhouding
- Registratie en beheer van secundaire arbeidsvoorwaarden
- Zakelijke transacties
Een belangrijk belang beschermen:
- Meldingen voor noodgevallen
Uitvoering van een taak van algemeen belang:
- Wetenschappelijk onderzoek
Naleving van een wettelijke verplichting:
- Gelijke-kansenbeoordeling en -accommodaties
- Beheer en handhaving van juridische en beleidsnaleving
- Zakelijke transacties
Voor ons gerechtvaardigd belang:
- Werving en aanwerving
- Carrièreplanning en -ontwikkeling
- Training en coaching
- Prestatiebeheer
- Algemeen HR-beheer
- Gelijke-kansenbeoordeling en -accommodaties
- Beheer en handhaving van juridische en beleidsnaleving
- Tuchtzaken en onderzoeken
- Zakelijke transacties
- Onze systemen beheren, bewaken, beveiligen en verbeteren
- Onze faciliteiten beheren, bewaken, beschermen en verbeteren
- Persoonlijke instellingen
- Geautomatiseerde beslissingen
- Algemene bedrijfsactiviteiten
- Communicatie op de werkplek
Wanneer wij uw persoonsgegevens verwerken op basis van legitieme belangen, kunt u in bepaalde omstandigheden bezwaar maken tegen deze verwerking. In dergelijke gevallen zullen we de verwerking van uw persoonsgegevens staken, tenzij we dwingende legitieme redenen hebben om de verwerking voort te zetten of waar dit nodig is om juridische redenen.
Addendum bij Gegevens over scholing en vaardigheden
Laatst bijgewerkt: Juni 2024
Dit addendum is van toepassing op Gegevens over Leren en Vaardigheden die Microsoft voor verschillende doeleinden over werknemers en extern personeel verwerkt, in overeenstemming met lokale wetgeving, het eigen interne beleid, de gebruiksvoorwaarden van derden (bijvoorbeeld wanneer de gegevens over vaardigheden of de training door derden worden verstrekt) en de toepasselijke contractuele vereisten van derden.
Gegevens over scholing en vaardigheden omvatten informatie over uw professionele ontwikkelingsactiviteiten, zoals opleidingen en verworvenheden, vaardigheden en verwante interesses. Bronnen van Gegevens over scholing en vaardigheden bevatten informatie over uw:
- Interacties met Microsoft Learning-websites, zoals Microsoft Learn of LinkedIn Learning, wanneer u zich met uw Microsoft-werknemersaccount verifieert.
- Interne Microsoft-trainingen, cursussen of andere aanbiedingen van Microsoft, die u kunt volgen om vaardigheden te ontwikkelen op het gebied van functie, werk, rol of carrière. Deze aanbiedingen kunnen optioneel, gestimuleerd, verwacht of zelfs vereist zijn; ze kunnen live, online of via audio- en video-opnamen worden aangeboden; en ze kunnen breed worden ingezet of op uw bedrijf, arbeidsplaats of functie worden afgestemd. Voorbeelden hiervan zijn: Standards of Business Conduct Training van Microsoft, aanbiedingen voor Microsoft-werknemers alleen op LinkedIn Learning, en opleidingen die worden aangeboden via bedrijfsbrede, divisie- of teamstudieportalen.
- Trainingen of cursussen van derden die door Microsoft worden aangeboden of die gekoppeld zijn aan uw Microsoft-werknemersaccount, of die u met Microsoft wenst te delen. In tegenstelling tot de interne trainingen waarnaar hierboven wordt verwezen, worden deze trainingen geleverd door derden, niet door Microsoft, of worden ze aangeboden via services zoals LinkedIn of LinkedIn Learning. Deze trainingen kunnen worden verzorgd via externe websites, off-site cursussen of geleverd (ook intern) door derden. Net als interne trainingen, kunnen deze trainingen van derden breed gericht zijn of gericht zijn op uw bedrijf, rol of functie en zijn ze mogelijk beschikbaar via commerciële of consumentgerichte websites. Voorbeelden hiervan zijn: aanbiedingen op LinkedIn Learning, of cursussen die worden aangeboden door derden, zoals Dale Carnegie of anderen.
- Certificeringen en prestaties, zoals Microsoft en certificeringen van derden die u verdient en kiest om te delen. Voor sommige banen, functies of arbeidsplaatsen kunnen speciale certficeringen vereist zijn. Als dat het geval is, wordt u vooraf van dergelijke vereisten op de hoogte gesteld. Als certificaten verplicht zijn, kan het zijn dat u informatie moet delen over het voltooien van deze certificeringen.
- Vaardigheden die u identificeert of die op een andere manier uit uw kennis of professionele activiteiten kunnen worden afgeleid.
- Deelname aan Microsoft-evenementen, zoals Ready, Build en hackathons.
- Interesse in groei, zoals de ervaringen of vaardigheden die u aangeeft voor uw groei en ontwikkeling in Connects of andere contexten, of de content of het materiaal dat u onderzoekt in verband met uw professionele ontwikkeling, carrièreplanning, het verwerven van vaardigheden en andere mogelijkheden voor scholing.
- Op functie afgestemde ontwikkeling, zoals praktijk- of op ervaring gerichte activiteiten die u uitvoert om competenties voor uw functie te behalen.
Microsoft kan verschillende soorten gegevens uit bovenstaande bronnen verwerken, waaronder (maar niet uitsluitend):
- Contact- en demografische gegevens, waaronder bijvoorbeeld uw naam, contactgegevens, functietitel, functieniveau, beroep, enzovoort;
- Gegevens over aanwezigheid, prestaties en het voltooien van werk;
- Feedback over een bepaald evenement, een bepaalde cursus, training of aanbieding;
- Analyse van uw interactie met een website of service in verband met een training of scholing;
- Gegevens over de vaardigheden die u hebt opgegeven of die zijn waargenomen;
- Foto's, video's of opnamen (video en audio) van de training of het evenement.
Microsoft verzamelt tevens gegevens over scholing en vaardigheden binnen verschillende contexten. Zo verzamelt Microsoft gegevens over scholing en vaardigheden als u:
- Ze verstrekt, bijvoorbeeld door uw professionele ontwikkelingsdoelen te delen met uw manager in uw Connect, vermeld wordt op een interne distributielijst van Microsoft of een groep die is aangesloten bij een certificering of professionele vaardigheid, of door uw profiel bij te werken door het toevoegen van badges die professionele prestaties aangeven;
- Een derde partij machtigt deze te verstrekken, zoals wanneer u een onderwijs- of professionele organisatie opdracht geeft uw professionele prestaties met Microsoft te delen;
- Onderwijsactiviteiten van Microsoft registreert en eraan deelneemt, zoals het bijwonen van Ready, Build of een hackathon.
- Gebruikmaakt van onderwijsdiensten die alleen voor werknemers en/of extern personeel van Microsoft beschikbaar zijn, zoals wanneer u professionele ontwikkelcontent bekijkt of deelneemt aan onderwijsmodules; en
- Gebruikmaakt van onderwijsdiensten die zijn geverifieerd met uw Microsoft-werknemersaccount, zoals Microsoft Learn of LinkedIn Learning (met inachtneming van de toepasselijke gebruiksvoorwaarden voor de hostingwebsite en eventuele contractuele verplichtingen die Microsoft is aangegaan voor de toegang tot dergelijke gegevens).
Microsoft gebruikt gegevens over scholing en vaardigheden voor de gevarieerde doeleinden die hieronder worden beschreven, die mogelijk automatisch worden verwerkt met behulp van machine learning en kunstmatige-intelligentietoepassingen, zoals de verwerking van natuurlijke taal.
Het beheren van onze arbeids- of werkrelatie met u, met inbegrip van uw loopbaanontwikkelingskansen
Wij verwerken gegevens over scholing en vaardigheden met het oog op het beheer van onze arbeids- of werkrelatie met u, waaronder het nakomen van onze verplichtingen en verbintenissen ten aanzien van u. Het niet verstrekken van uw persoonlijke gegevens over scholing en vaardigheden op verzoek, kan ertoe leiden dat wij deze taken niet kunnen uitvoeren en/of onze wettelijke verplichtingen niet kunnen nakomen. Zo maakt Microsoft gebruik van gegevens over scholing en vaardigheden zodat zij:
- Kan verifiëren of u trainingen hebt voltooid die vereist zijn voor uw functie of door de toepasselijke wet;
- Professionele ontwikkeling en loopbaanplanning, op uw aanwijzing, kan faciliteren;
- De prestaties en loopbaanontwikkeling van werknemers kan beoordelen, belonen en verbeteren;
- Carrière- en groeimogelijkheden voor werknemers kan identificeren;
- De juiste resources kan vaststellen voor een bepaalde klant of een bepaald ondersteuningsscenario;
- Groeikansen voor werknemers kan beoordelen;
- Kan valideren of u hebt deelgenomen aan een training die door Microsoft is betaald of vergoed; en
- U kan assisteren bij het identificeren van inhoud of materiaal passend bij uw interesses.
- Beheer de leeractiviteiten en -programma's, waaronder het controleren van vereisten, communiceren met leerlingen/studenten of deelnemers over de activiteit of het programma en het verzamelen van feedback over de leeractiviteit of het programma of andere gerelateerde activiteiten.
Producten en services kan verstrekken en verbeteren
Wij verwerken gegevens over scholing en vaardigheden om onze producten en services te kunnen verstrekken en verbeteren. Wanneer u zich bijvoorbeeld registreert voor examens voor Microsoft-trainingen of -certificeringen, gebruiken we uw gegevens over scholing en vaardigheden om te bepalen of u de training hebt voltooid en, indien van toepassing, voldoet aan de certificeringsbenchmarks.
Wij verwerken gegevens over scholing en vaardigheden om onze producten en services te verbeteren. Wij kunnen bijvoorbeeld:
- Gepseudonimiseerde gegevens over scholing en vaardigheden analyseren om te bepalen welke scholingsactiviteiten het populairst zijn bij nieuwe werknemers of werknemers met bepaalde functies;
- Gegevens over scholing en vaardigheden combineren met andere gegevens over business intelligence om de effectiviteit van scholingsproducten en -services op geaggregeerde basis te identificeren en te evalueren. We kunnen ons bijvoorbeeld afvragen of bepaalde scholingsactiviteiten de klanttevredenheid verhogen, de veiligheid van werknemers verbeteren, beveiligingsincidenten verminderen of invloed hebben op de mogelijkheden voor loopbaanontwikkeling of prestaties van werknemers; of
- Feedback over scholingsactiviteiten gebruiken om onze producten en diensten te verbeteren. Zo kunnen we bijvoorbeeld inzichten krijgen over manieren om Azure te verbeteren bij het analyseren van geaggregeerde resultaten van Azure-certificeringsexamens of het beoordelen van feedback dat is ontvangen na een trainingsevenement.
Andere wettige doeleinden
Wij verwerken gegevens over scholing en vaardigheden voor andere wettige doeleinden, indien:
- Noodzakelijk voor onze legitieme zakelijke doeleinden, zoals het runnen van ons bedrijf, het uitvoeren van business intelligence, voor audit- en rapportagedoeleinden, het beheren van de beveiliging van onze netwerk- en informatiesystemen en het leveren en verbeteren van diensten voor medewerkers.
- We schendingen van de wet of van ons interne beleid vermoeden of ontdekken.
- Toegestaan, met uw rechtmatig verkregen toestemming.
- Wij dit nodig achten om te voldoen aan wet- en regelgeving, inclusief het verzamelen en openbaar maken van persoonlijke gegevens zoals vereist door de wet (bijvoorbeeld voor minimumloon, arbeidstijd, belasting, gezondheid en veiligheid, antidiscriminatiewetten, wereldwijde migratie en rechten van betrokkenen), onder gerechtelijke toestemming, of om de wettelijke rechten van Microsoft uit te oefenen of te verdedigen.
Mexico-addendum
Laatst bijgewerkt: Juni 2025
Mexico: Uw rechten
Als u een werknemer, extern personeelslid of kandidaat bent die in Mexico woont, is dit gedeelte op u van toepassing en vormt het een aanvulling op de informatie die aan u is verstrekt in de Privacyverklaring voor werknemersgegevens. Naast deze informatie hebt u mogelijk bepaalde rechten met betrekking tot uw persoonsgegevens onder de toepasselijke wetgeving inzake gegevensbescherming, waaronder de federalewet inzake de bescherming van persoonsgegevens die worden bewaard door private partijen ("LFPDPPP") en lokale wetten die de LFPDPPP implementeren of aanvullen, met inbegrip van de rechten op:
- Toegang te vragen tot en een kopie te verkrijgen van uw persoonlijke gegevens,
- Rectificatie (of correctie) aan te vragen voor door u verstrekte persoonlijke gegevens die onjuist zijn;
- Te verzoeken tot het wissen (of verwijderen) van persoonlijke gegevens die niet langer nodig zijn voor de doeleinden waarvoor ze zijn verzameld, of die niet door Microsoft hoeven te worden bewaard voor andere legitieme doeleinden;
- De verwerking van uw persoonsgegevens annuleren of bezwaar maken tegen de verwerking ervan; en
- Toestemming intrekken, indien deze is opgegeven.
Houd er rekening mee dat bepaalde voorwaarden, uitzonderingen van toepassing zijn op deze rechten en dat de toepassing van de bovenstaande rechten kan variëren, afhankelijk van het type persoonsgegevens en de specifieke basis van Microsoft voor het verwerken van de persoonsgegevens.
Als je een aanvraag wilt indienen om een van de bovenstaande rechten uit te oefenen, neem je contact op met AskHR@microsoft.com via e-mail of per brief naar het volgende adres:
HR Privacy
Microsoft Corporation
One Microsoft Way
Redmond, Washington 98052, VS
Addendum bij Microsoft Data Program (MDP)
Laatst bijgewerkt: Juni 2024
Dit addendum is van toepassing op het Microsoft Data Program (MDP) en de bedrijfsgerelateerde gegevens die door MDP worden verwerkt voor het debuggen, testen, ontwikkelen en verbeteren van nieuwe en bestaande producten en services (MDP-gegevens). MDP-gegevens kunnen worden gebruikt voor wetenschappelijk onderzoek en om AI- en machine learning-modellen te trainen. MDP en de voorwaarden van deze bijlage zijn alleen van toepassing op Werknemers van Microsoft, inclusief voormalige werknemers als ze in dienst waren op het moment dat de gegevens worden geëxtraheerd. Externe medewerkers, gasten en kandidaatgegevens worden specifiek uitgesloten van het bereik van MDP. Meer informatie over de specifieke voorwaarden en het toepassingsgebied van MDP is te vinden op de pagina Meer informatie. Werknemers kunnen zich op elk moment afmelden om hun deelname aan het programma te beperken door hier te klikken: http://aka.ms/MDPOptOut. Dit heeft geen nadelige gevolgen.
MDP is voornamelijk gericht op de verwerking van gegevens of informatie die door werknemers van Microsoft worden verzonden, gemaakt, uitgewisseld of opgeslagen met behulp van interne systemen, software, diensten en activa van Microsoft die binnen het kader van hun dienstverband worden gebruikt. Microsoft levert redelijke inspanningen om controlemechanismen te implementeren om waar mogelijk niet-bedrijfsgerelateerde gegevens uit te sluiten van het bereik van MDP. Hoewel deze controles zijn bedoeld om de toepasbaarheid van MDP te beperken tot de verwerking van bedrijfsgerelateerde gegevens van Microsoft (zoals verder beschreven op de pagina Meer informatie), kan MDP incidenteel bepaalde persoonlijke inhoud voor medewerkers verwerken die is gemaakt, opgeslagen of verzonden in systemen en middelen die eigendom zijn van Microsoft of die door Microsoft zijn geleverd. Wanneer dit gebeurt, zal Microsoft redelijke inspanningen blijven leveren om de controles te verfijnen om dergelijke gegevens in de toekomst beter uit te sluiten. De verwerking van gegevens door MDP voldoet te allen tijde aan de vermelde vereisten voor MDP, evenals aan het interne beleid van Microsoft (met inbegrip van de Het beleid voor verantwoordelijk gebruik van technologie en de toegang van Microsoft tot bedrijfsgerelateerde en niet-bedrijfsgerelateerde gegevens), evenals de lokale wetgeving.
Bronnen van MDP-gegevens zijn onder andere e-mails en agenda-informatie in Exchange, bestanden die zijn opgeslagen in OneDrive voor Bedrijven, inhoud van vergaderopnamen, stemgegevens die zijn verzameld op werkapparaten, berichten in Teams, inhoud op SharePoint-sites, diagnostische gegevens van werkapparaten, zoekgegevens, feedbackgegevens over producten en services en interne bedrijfstoepassingen, zoals toepassingen die zijn ontwikkeld ter ondersteuning van verkoopprocessen. Dit zijn representatieve en niet-uitputtende voorbeelden van de soorten bedrijfsgegevens van Microsoft waaruit MDP gegevens kan verwerken. Bijgewerkte informatie met betrekking tot MDP kun je vinden op de pagina Meer informatie.
Naast inhoudelijke gegevens uit de bovengenoemde bronnen kan Microsoft ook diverse aanvullende soorten gegevens uit bovengenoemde bronnen verwerken ter ondersteuning van MDP, waaronder (maar niet beperkt tot):
Demografische basisgegevens, waaronder bijvoorbeeld uw naam en alias, enzovoort;
Metagegevens die verband houden met de toepasselijke inhoud, zoals tijd- en datuminformatie, signalen met betrekking tot auteurschap en het wijzigen van gegevens, titels van documenten en vergaderingen, enzovoort.
Telemetriegegevens, zoals gegevens met betrekking tot product- en functiegebruik, die verband houden met de bovengenoemde inhoudstypen en -services, of computergerelateerde gegevens, zoals de geschiedenis van de softwareversie, het type computer, de versie van het besturingssysteem, enzovoort.
Het gebruik van MDP-gegevens door Microsoft is gebaseerd op het legitieme belang van Microsoft om haar eigen bedrijfsgegevens te gebruiken voor bedrijfsgerelateerde doeleinden, aangezien dat gebruik het individuele belang van onze werknemer bij de privacy van dergelijke bedrijfsgerelateerde gegevens sterk overstijgt. Microsoft kan bepaalde MDP-gegevens verwerken op basis van de toestemming van de werknemer, voor zover: (1) het privacybelang van een individu het belang van Microsoft bij de verwerking zou overstijgen; en (2) de lokale wetgeving Microsoft verplicht om toestemming te verkrijgen alvorens een dergelijke verwerking uit te voeren. Wanneer toestemming de primaire basis vormt voor het verwerken van gegevens in het kader van MDP, zal Microsoft er in alle gevallen voor zorgen dat de toestemming vrijwillig en geïnformeerd is en zal het er ook voor zorgen dat werknemers geen nadelige gevolgen ondervinden van het weigeren of later intrekken van een dergelijke toestemming, en geen specifiek voordeel behalen door ervoor te kiezen om deel te nemen of gegevens bij te dragen aan MDP.
Türkiye Addendum
Laatst bijgewerkt: Juni 2021
Werknemers in Turkije: Privacykennisgeving
Voor de gegevensverwerkingsactiviteiten met betrekking tot werknemers, kandidaten en extern personeel in Turkije treedt Microsoft Bilgisayar Yazılım Hizmetleri Limited Şirketi op als gegevensbeheerder in het kader van de wet op de bescherming van persoonlijke gegevens, genummerd 6698 (de 'Wet').
Voor de gegevensverwerkingsactiviteiten met betrekking tot werknemers, kandidaten en extern personeel van het Liaison Office (MEA HQ) in Turkije treedt Microsoft Ireland Research ULC op als de gegevensbeheerder, in de zin van de wet.
Wij verwerken persoonsgegevens met betrekking tot u voor de doeleinden die worden beschreven in de sectie 'Waarom we persoonsgegevens verwerken' in de DPN, en om ethische processen uit te voeren.
Dergelijke gegevens kunnen worden verkregen door middel van e-mail, telefoon, webservices, koerier/post, fysieke en onlineformulieren, alsmede foto's en video-opnamen tijdens evenementen en organisaties, zowel in fysieke als elektronische omgevingen.
Persoonlijke gegevens worden verwerkt op basis van de volgende wettelijke gronden: de wet voorziet in de verwerking, onder naleving van wettelijke verplichtingen; noodzakelijk voor de vestiging, uitoefening en bescherming van een recht, het sluiten en uitvoeren van een overeenkomst; legitieme belangen van de gegevensbeheerder; en, indien voorzien, uw uitdrukkelijke toestemming, zoals gespecificeerd binnen het toepassingsgebied van de Wet.
Als betrokkene heeft u recht op de rechten die zijn vastgelegd in Artikel 11 van de Wet. In overeenstemming met het Communiqué over de beginselen en procedures voor verzoeken aan datacontrollers, dat binnen dertig dagen moet worden afgesloten, kunt u uw verzoeken met betrekking tot uw rechten uit hoofde van artikel 11 van de Wet op de volgende wijze overbrengen:
- Geregistreerd e-mailadres (KEP): microsoft@hs02.kep.tr
- E-mailadres: AskHR@microsoft.com (als je e-mailadres in onze systemen is geregistreerd, kun je je verzoek rechtstreeks overbrengen, maar als je e-mailadres niet in de systemen van de gegevensbeheerder is geregistreerd, moet je je verzoek ondertekenen met een beveiligde elektronische handtekening of een mobiele handtekening,)
- Adres voor geschreven verzoeken: Levent Mah. Aydın Sok. Nee: No: 7 Nisbetiye, 34340 Beşiktaş/İstanbul, Türkiye.