Privacyreglement

Privacy Statement STOC 

  1. Inleiding

Bij STOC vinden we het belangrijk dat jouw persoonsgegevens veilig zijn en zorgvuldig worden verwerkt. In dit privacy statement leggen we uit:

  • Welke persoonsgegevens wij verwerken
  • Waarom we dat doen
  • Hoe we jouw gegevens beveiligen
  • Welke rechten je hebt

Dit statement geldt voor alle websites en portals van STOC, waaronder www.stoc.nl.

STOC maakt onderdeel uit van dyo people solutions. In enkele ondersteunende processen (zoals ICT-beheer, HR-administratie, Financiële administratie en compliance) worden persoonsgegevens gedeeld binnen deze groep, uitsluitend wanneer dit noodzakelijk is en binnen de EU.

  1. Wanneer is dit privacy statement van toepassing?

Dit privacy statement geldt voor alle persoonsgegevens die STOC verwerkt in het kader van onder andere:

  • Opleidingen en trainingen
  • Examens, certificering en MBO-verklaringen
  • Klant- en leveranciersrelaties
  • Websitebezoek, cookies en formulieren
  • Interne en externe communicatie
  • Marketing en recruitmentmarketing
  • Personeels- en salarisadministratie
  • Andere met deze activiteiten samenhangende verwerkingen
  1. Wie is verantwoordelijk voor jouw persoonsgegevens?

STOC B.V.
Loire 150
2491 AK Den Haag
KvK 30144175
info@stoc.nl

STOC BV is verwerkingsverantwoordelijke in de zin van de AVG.

  1. Welke persoonsgegevens verwerken wij en waarom?

Hieronder vind je een overzicht van de belangrijkste categorieën verwerkingen die bij STOC BV plaatsvinden. Deze opsomming sluit aan op het interne verwerkingsregister.

  1. Opleidingen en trainingen
    STOC verzorgt Mbo-opleidingen, Branche-opleidingen, (maatwerk)trainingen en e-learningstrajecten voor medewerkers in de sector Zorg & Welzijn. Dit betreft zowel particuliere deelnemers als medewerkers die via hun werkgever worden aangemeld. STOC werkt hierbij met verschillende digitale leer- en examenplatformen.

Betrokkenen: studenten, medewerkers van klantorganisaties, medewerkers van overheidsinstellingen en andere toezichthouders, medewerkers van opleidingspartners.

Doeleinden
De verwerking vindt plaats om:

  • Deelnemers te kunnen uitnodigen voor intakes;
  • Deelnemers in te schrijven en toegang te geven tot de opleiding of training;
  • Deelnemers te kunnen registreren bij DUO of CZO;
  • E-learningmodules, opdrachten en toetsen beschikbaar te maken via leerplatformen;
  • Voortgang, aanwezigheid en toetsresultaten te registreren en te monitoren;
  • Examens voor te bereiden en resultaten te koppelen aan certificeringen;
  • Mbo-diploma’s, Mbo-certificaten, Branchediploma’s, Bewijs van Deelnames, certificaten, branchedocumenten en rapportages uit te geven.

Persoonsgegevens
Voor deze verwerking gebruikt STOC onder andere:

  • NAWTE-gegevens;
  • Geboortedatum en geboorteplaats;
  • BSN-nummer;
  • Gegevens van werkgever en leerbedrijf;
  • Onderwijs- en/of praktijkovereenkomst;
  • Opleidingshistorie, voortgang, resultaten en slaagstatus;
  • Inloggegevens en gebruikersactiviteit binnen platforms;
  • Diploma’s, Certificaten en bewijsstukken.

Grondslag

  • Uitvoering van de overeenkomst (inschrijving opleiding);
  • Wettelijke verplichtingen binnen opleidings-, examen- en certificeringskaders;
  • Gerechtvaardigd belang (kwaliteitsborging, validatie van certificeringen).

Bewaartermijn:
STOC bewaart opleidings- en examengegevens conform wettelijke verplichtingen binnen de opleidings- en examenketen. Dit betekent:

  • Opleidings- en examendossiers worden minimaal 4 jaar en maximaal 50 jaar bewaard, omdat zij nodig zijn voor verificatie van diploma’s, certificaten en branchedocumenten;
  • Administratieve gegevens (facturatie, inschrijving, communicatie) worden 7 jaar bewaard op grond van de fiscale bewaarplicht;
  • Accounts voor digitale leeromgevingen worden verwijderd zodra deelname volledig is afgerond, tenzij een langer bewaartermijn noodzakelijk is vanuit wet-of regelgeving op het gebied van onderwijs.
  1. (Ontwikkelingsgerichte) opdrachten en examens 

STOC organiseert en verwerkt opdrachten en examens. Voor de centrale, landelijke examens Nederlands en Engels wordt gewerkt externe partijen. Studenten worden geregistreerd, opdrachten worden beoordeeld, examens worden gepland en afgenomen, resultaten worden vastgelegd en diploma’s, certificaten of verklaringen worden uitgegeven. 

Betrokkenen: studenten, examinatoren, docenten, praktijkbegeleider en -beoordelaars, en externe partijen voor afname en beoordelen examens en certificerende instanties.

Doeleinden

  • Opdrachten begeleiden en beoordelen;
  • Exameninschrijvingen verwerken en studenten registreren;
  • Identiteitscontrole uitvoeren tijdens examenmomenten;
  • Examens afnemen en resultaten correct vastleggen;
  • Certificaten, diploma’s en verklaringen uitreiken, laten genereren (CZO);
  • Examen- en kwaliteitsprocedures borgen;
  • Voldoen aan verplichtingen en wettelijke onderwijs- en examenkaders.

Persoonsgegevens

  • NAWTE-gegevens;
  • Geboortedatum;
  • BSN;
  • Examendata;
  • Uitwerking opdrachten en opdrachtbeoordelingen;
  • Examenuitslagen en beoordelingsformulieren;
  • Werkgevers-/leerbedrijfgegevens;
  • Examinator-/docent-/begeleidersgegevens.

Grondslag

  • Uitvoering overeenkomst met student (deelname aan opleiding en examen);
  • Uitwerking overeenkomst met leerbedrijf;
  • Wettelijke en sectorale verplichtingen rondom opleidingen, examinering en certificering;
  • Gerechtvaardigd belang (kwaliteitsborging, audits).

Bewaartermijnen:

– Examen- en resultaatgegevens blijven bewaard zolang dit nodig is voor wettelijke certificeringsverplichtingen, kwaliteitscontroles, auditeisen;
– Examendossiers en certificeringsinformatie: minimaal 4 jaar en maximaal 50 jaar;
– Auditrapportages en kwaliteitsdocumenten: 7 jaar;
– Administratie en communicatie: 7 jaar.

  1. Websitebezoek en cookies

Bij een bezoek aan onze website verwerken wij technische gegevens om de website goed te laten functioneren, incidenten te verhelpen en statistieken te genereren. Voor dit doel worden ook cookies gebruikt. Lees meer over het gebruik van cookies en welke type cookies wij plaatsen op onze website.

Gegevens: In ons cookiestatement kun je lezen welke gegevens worden verwerkt, per type cookie. Doorgaans gaat het bijvoorbeeld om IP-adres, sessie-informatie, apparaat- en browsergegevens, klikgedrag, cookie-ID’s.

Grondslag:

  • Functionele cookies: gerechtvaardigd belang
  • Analytische cookies: gerechtvaardigd belang (mits geanonimiseerd)
  • Marketingcookies: uitsluitend met toestemming

Wij gebruiken een cookiebanner waarin je toestemming kunt geven of weigeren.
Meer informatie staat in ons cookiestatement.

Bewaartermijn:
In ons cookiestatement kun je lezen hoe lang we bepaalde gegevens bewaren, per type cookie. 

  1. Websiteformulieren

Wanneer je een contact-, download-, inschrijvings- of aanmeldformulier op de STOC website gebruikt, verwerken wij de gegevens die je invult om jouw verzoek te behandelen of informatie te verstrekken.

Gegevens: naam, e-mail, telefoonnummer, bericht of aanvraag.

Grondslag: uitvoering overeenkomst of gerechtvaardigd belang.

Bewaartermijn: STOC bewaart de gegevens zolang jouw verzoek open blijft staan en wordt daarna binnen redelijke termijn verwijderd. 

  1. Marketing – organisatie en recruitment
    Binnen STOC is marketing beperkt van omvang. Wij gebruiken onze website en algemene informatiemiddelen om onze organisatie, opleidingen en diensten onder de aandacht te brengen. Bezoekers kunnen informatie bekijken zonder dat zij daarvoor persoonsgegevens hoeven in te vullen.

Betrokkenen: websitebezoekers, geïnteresseerden, studenten en contactpersonen van klanten.

Doeleinden

  1. Algemene marketing STOC
  • Zichtbaarheid van STOC als opleider vergroten;
  • Bezoekers informeren over opleidingen, examens en diensten;
  • Mogelijkheid bieden om in te schrijven voor een opleiding;
  • Algemene informatie aanbieden zonder verwerking van extra persoonsgegevens.
  1. Verwerking ná doorklikken: wanneer een bezoeker vervolgens zelf gegevens achterlaat via een contactformulier of een inschrijfformulier, dan worden deze gegevens verwerkt zoals beschreven onder Websiteformulieren.

Persoonsgegevens
STOC verwerkt voor algemene marketing geen inhoudelijke persoonsgegevens voor algemene marketing, anders dan anonieme en/of geanonimiseerde gegevens via cookies (zie Websitebezoek en cookies). Indien je toestemming geeft voor marketingcookies, kunnen er wel persoonsgegevens worden verwerkt. Hier lees je meer over in het cookiestatement op de website.

Bewaartermijn

Voor zover in marketingcontext gegevens van contactpersonen of medewerkers worden gebruikt (bijvoorbeeld voor relatiecommunicatie):

  • Gegevens van contactpersonen worden bewaard zolang iemand voor STOC of een klantrelatie, overheidsinstantie of toezichthoudende organisatie relevant is;
  • Gegevens van medewerkers worden tot maximaal 2 jaar na einde dienstverband gebruikt voor interne communicatie- en referentiedoeleinden, tenzij wettelijk langer noodzakelijk;
  • Daarnaast gelden de bewaartermijnen zoals beschreven bij Websiteformulieren, en Klanten, prospects en leveranciers.
  1. Klanten, prospects en leveranciers
    STOC onderhoudt relaties met bedrijven, opleidingspartners, overheidslichamen (DUO, onderwijsinspectie) en andere toezichthoudende organisaties (CZO) en leveranciers. Dit heeft betrekking op contractbeheer, offertes, projectinformatie, student-, opleidings- en examenresultaten en facturatie. 

Doeleinden: 

  • Klant- en prospectgegevens vastleggen;
  • Opdrachten van klanten en student- en voortgangsinformatie van studenten registreren;
  • Communicatie met klanten vastleggen via geïntegreerde kanalen zoals e-mail en WhatsApp;
  • De voortgang van opleidingstrajecten inzichtelijk te houden;
  • Koppelingen te leggen met andere systemen (zoals DUO, CZO).

Verwerkte gegevens:

  • Bedrijfsnaam, adresgegevens;
  • Naam, functie en contactgegevens van klantcontactpersonen;
  • Voortgangsinformatie van studenten;
  • Gegevens over opdrachten;
  • Communicatiegeschiedenis, notities en gespreksverslagen.

Grondslag

  • Uitvoering van de overeenkomst (klantrelatiebeheer, project-/ studentaanmeldingen, offertes);
  • Gerechtvaardigd belang om commerciële activiteiten te organiseren en klantcontact te onderhouden;
  • Naleving van wettelijke verplichtingen.

Bewaartermijn
De persoonsgegevens worden tot twee jaar na afloop van de overeenkomst bewaard. In het geval er geen overeenkomst tot stand komt, bewaart STOC de gegevens tot twee jaar na afloop van het offertetraject. Sommige persoonsgegevens worden langer bewaard als STOC daartoe verplicht is (bijvoorbeeld vanwege de fiscale bewaartermijn van zeven jaar).

  1. Interne communicatie (HR)
    STOC communiceert via verschillende kanalen, zoals bijvoorbeeld Microsoft Teams, Outlook en SharePoint, met diverse betrokkenen, zoals medewerkers en stagiairs.

Doeleinden

  • Informeren over HR-beleid en interne zaken;
  • Informeren over arbeidsvoorwaarden;
  • Verstrekken van werkafspraken en richtlijnen;
  • Communicatie over opleidingen, onboarding en wijzigingen.

Persoonsgegevens

  • Naam;
  • e-mailadres;
  • Functie;
  • Afdeling;
  • Arbeidsvoorwaarden
  • Inhoud van interne berichten en bijlagen.

Grondslag

  • Gerechtvaardigd belang;
  • Uitvoering (arbeids)overeenkomst.

Bewaartermijn

  • Interne communicatie die aan personen gekoppeld is, wordt tot maximaal 2 jaar na einde dienstverband bewaard, tenzij een langere termijn wettelijk verplicht is;
  • Medewerkers kunnen een verwijderverzoek indienen; STOC verwijdert dan de gegevens, tenzij wet- of regelgeving of een lopend geschil langer bewaren vereist.
  1. Personeels- en salarisadministratie
    STOC verwerkt persoonsgegevens van medewerkers, freelance docenten, docenten die gebruik maken van de opting-in-regeling en ex-medewerkers, voor de personeels- en salarisadministratie. Dit omvat onder andere (maar niet beperkt tot) contractbeheer, verloning, urenregistratie, verlof- en verzuimadministratie, subsidieverwerking en dossiervorming.

Betrokkenen: vaste medewerkers, freelance docenten, stagiairs en ex-medewerkers.

Doeleinden

  • Uitvoeren van salarisadministratie en loonbetaling;
  • Opstellen, beheren en bewaren van arbeidsovereenkomsten;
  • Opstellen, beheren en bewaren van overeenkomsten van opdracht;
  • Registreren van uren, aanwezigheid, verlof en verzuim;
  • Beoordelen van functioneren en geschiktheid;
  • Voldoen aan wet- en regelgeving, fiscale verplichtingen en subsidieregelingen;
  • Beheren van personeelsdossiers;
  • Beheren van arbeidstijden, roosters en beschikbaarheid;
  • Vastleggen van integriteits- en screeningsinformatie (indien de functie dat vereist).

Persoonsgegevens
Voor de bovengenoemde doeleinden verwerkt STOC onder meer NAW-gegevens, contactgegevens, BSN, kopie ID-bewijs, verblijfs- en tewerkstellingsvergunning (indien van toepassing), opleidings- en werkervaring, kopieën van certificaten en diploma’s, referenties en getuigschriften, screening en integriteit gegevens (indien vereist voor de functie), HR-administratie (gegevens t.a.v. de arbeidsovereenkomst en de inzet), uren en verlof, financiële en salarisgegevens.

Grondslag

  • Wettelijke verplichtingen (loonbelasting, arbeidswetgeving, fiscale wetgeving);
  • Uitvoering van de (arbeids)overeenkomst;
  • Uitvoering van de overeenkomst van opdracht;
  • Gerechtvaardigd belang.

Bewaartermijnen

  • Personeelsdossiers: 7 jaar na uitdiensttreding;
  • Salarisadministratie: 7 jaar (fiscale bewaarplicht);
  • Verzuimgegevens (beperkt, geen medische gegevens): 2 jaar;
  • Contracten, beoordelingen, waarschuwingen: maximaal 2 jaar na uitdiensttreding, tenzij wettelijk langer vereist;
  • Verlofregistraties: 7 jaar (via Nmbrs).
  1. NPS- en tevredenheidsonderzoeken

Doelen:
Wij gebruiken contactgegevens van contactpersonen van onze opdrachtgevers en studenten om bij einde van een opleidingstraject deze personen uit te nodigen voor een tevredenheidsonderzoek. Deze meting vindt plaats op vrijwillige basis. Door middel van deze meting halen wij waardevolle informatie op van klanten om onze dienstverlening te kunnen verbeteren. 

Persoonsgegevens:
E-mailadres en antwoorden op vragen (anoniem mogelijk).

Grondslag:
Gerechtvaardigd belang.

Bewaartermijn:
STOC bewaart deze persoonsgegevens voor bovenstaande doeleinden zolang je bij STOC ingeschreven bent als contactpersoon van een klant of student. Als je voor STOC werkzaam bent, bewaren we deze gegevens tot maximaal een periode van twee jaar na het einde van jouw dienstverband. Je kunt een verwijderverzoek indienen om deze gegevens te laten verwijderen. STOC zal de gegevens dan verwijderen, behalve als STOC deze gegevens op grond van wet- of regelgeving langer moet bewaren.

  1. Met wie deelt STOC persoonsgegevens?

Medewerkers van STOC en aan haar gelieerde ondernemingen hebben toegang tot persoonsgegevens in verschillende systemen, voor zover dit voor hun functie noodzakelijk is. 

Daarnaast deelt STOC persoonsgegevens met andere partijen wanneer dat noodzakelijk is, bijvoorbeeld voor de uitvoering van de overeenkomst die we met jou hebben, wettelijke verplichtingen (studie-informatie van mbo-opleidingen en CZO-erkende opleidingen) en/of wanneer dat mag op basis van geldende (privacy) wetgeving, op grond van ons gerechtvaardigd belang of wanneer wij hiertoe worden verplicht. Deze andere partijen kunnen overheidsinstanties zoals UWV, de Belastingdienst, DUO, de onderwijsinspectie, toezichthoudende organisaties zoals CZO, opleiders en trainers, zakelijke relaties zoals de arbodienst, de accountant of een externe advocaat. Daarnaast krijgen wij hulp van partijen om onze diensten te kunnen uitvoeren, deze partijen verwerken soms persoonsgegevens. Denk hierbij bijvoorbeeld aan een softwareleverancier. Alleen wanneer STOC hiertoe wettelijk is verplicht, worden persoonsgegevens verstrekt aan toezichthouders, fiscale autoriteiten en opsporingsinstanties. 

  • Softwareleveranciers (bijvoorbeeld Florisalaris, ExperIT, Paragin AMN, Microsoft 365, Exact Online)
  • Examenpartners (Excellent, Deviant, Consortium)
  • Dyo people solutions BV (ondersteunende diensten)
  • Arbodienst, accountant, adviseurs
  • Marketingpartners (Bruro210, Whello)
  • Overheidsinstanties zoals Belastingdienst, UWV, DUO en Onderwijsinspectie
  • Toezichthoudende organisaties zoals CZO

Doorgifte buiten de EER:
STOC werkt alleen met partijen die buiten de EER zijn gevestigd als dat noodzakelijk is. We zorgen er dan voor dat we deze partners zorgvuldig uitkiezen: we controleren of een behoorlijk niveau van bescherming van persoonsgegevens geldt, vergelijkbaar met de bescherming in de EER. Met betrekking tot eventuele doorgifte van persoonsgegevens aan landen buiten de EER zorgen we dat passende waarborgen getroffen zijn. 

  1. Hoe beveiligen wij jouw persoonsgegevens?

STOC begrijpt dat het veilig bewaren van jouw persoonsgegevens erg belangrijk is. Je persoonsgegevens worden daarom strikt vertrouwelijk behandeld en STOC heeft passende technische en organisatorische beveiligingsmaatregelen getroffen tegen verlies of onrechtmatige verwerking van deze gegevens. Hiervoor gebruikt STOC meerdere beveiligingstechnieken waaronder beveiligde servers, firewalls en encryptie, alsmede fysieke beveiliging van ruimtes waar gegevens zijn opgeslagen. STOC heeft een intern beveiligingsbeleid waarin staat welke maatregelen wij nemen voor de beveiliging van jouw gegevens. We spannen ons dus in om jouw gegevens goed te beveiligen, maar wees ervan bewust dat je zelf verantwoordelijk bent voor de beveiliging van jouw computerapparatuur en/of telefoon en van jouw eigen internetverbinding, en dat deze nooit 100% veilig is. Het verzenden van persoonsgegevens via internet is op jouw eigen risico. 

  1. Jouw rechten

Je hebt de volgende rechten onder de AVG:

  • Recht op inzage;
  • Recht op correctie;
  • Recht op verwijdering;
  • Recht op dataportabiliteit;
  • Recht op beperking van verwerking;
  • Recht van bezwaar;
  • Recht op intrekking van toestemming (indien van toepassing). 

Een verzoek om een of meerdere rechten uit te oefenen kun je per e-mail indienen via: info@stoc.nl.

Ter bescherming van jouw privacy, zullen we in geval van een ingediend verzoek jouw identiteit moeten vaststellen, om er zeker van te zijn dat bijvoorbeeld de persoonsgegevens aan de juiste persoon worden verstrekt. STOC zal zo snel mogelijk en uiterlijk binnen een maand reageren op een verzoek. Indien een verzoek erg complex is om af te handelen zal STOC dit binnen een maand laten weten en zal STOC uiterlijk binnen 3 maanden op een verzoek reageren.

We zullen je geen vergoeding vragen om een verzoek af te handelen, tenzij de afhandeling van een verzoek buitenproportioneel is voor STOC.

Daarnaast bestaat de mogelijkheid om een klacht in te dienen bij de Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag.

  1. Foto’s, video’s en social media

Tijdens opleidingen, trainingen, examens of evenementen kunnen foto’s of video’s worden gemaakt. Wanneer je herkenbaar in beeld bent, vragen wij vooraf jouw toestemming, tenzij het gaat om sfeerbeelden zonder identificeerbare personen.

Op de website zijn knoppen opgenomen om STOC te kunnen volgen via social media. Deze knoppen worden gerealiseerd door code die wordt aangeleverd door de diverse social media bedrijven zelf. Deze code kan onder meer een cookie plaatsen (zie boven). Wij hebben daar geen invloed op en verwijzen naar de privacyverklaringen van de betreffende social media organisaties om te lezen wat zij met de (persoons)gegevens doen die zij via deze cookies verwerken.

STOC is niet verantwoordelijk voor het privacybeleid van websites van derden die via onze website worden bezocht.

  1. Wijzigingen aan dit privacy statement

Dit privacy statement kan worden aangepast door wijzigingen in wetgeving of bedrijfsvoering.

De meest recente versie vind je altijd op www.stoc.nl.

Laatste wijziging: december 2025