VMware-privacyprogramma

Dankzij ons uitgebreide privacyprogramma kunt u erop vertrouwen dat uw persoonlijke gegevens privé blijven en op verantwoorde wijze worden verwerkt.

Persoonlijke gegevens beschermen als dienstverlener

Hoe VMware, als verwerker, u in staat stelt om te voldoen aan de eisen op het gebied van gegevensbescherming en privacy.

Contractuele overeenkomsten

Bekijk de contractuele verplichtingen van VMware voor de voortdurende bescherming van de persoonlijke gegevens die u aan de diensten van VMware verstrekt.

Rechterlijke bevelen, overheidstoegang, wetshandhaving

Ontdek hoe VMware omgaat met toegangsverzoeken van de overheid, dagvaardingen, gerechtelijke bevelen en andere wettelijke en regelgevende vereisten.

Mechanismen voor gegevensoverdracht

Meer informatie over de mechanismen waarop VMware vertrouwt bij het overdragen van persoonlijke gegevens vanuit de Europese Economische Ruimte, Zwitserland en het Verenigd Koninkrijk naar derde landen.

Subverwerkers

Bekijk de lijst met derden waarmee VMware samenwerkt om namens VMware diensten uit te voeren en meld u aan om op de hoogte te worden gebracht als de lijst verandert.

VMware-producten en -diensten

De persoonlijke gegevens die VMware verzamelt en verwerkt, variëren afhankelijk van de services die u afneemt. Lees de privacygegevensbladen en de UEM-openbaarmaking door om te ontdekken welke persoonlijke informatie VMware verwerkt met betrekking tot zijn serviceaanbod.

Persoonlijke gegevens beschermen als bedrijf

Hoe VMware als verwerkingsverantwoordelijke voldoet aan de vereisten voor gegevensbescherming en privacy.

Privacyverklaringen

VMware-privacyverklaringen beschrijven de verzamelde persoonlijke informatie, hoe deze wordt gebruikt, hoe lang deze wordt bewaard en wie er toegang toe heeft.

Privacycultuur bij VMware

Het privacybeleid en de trainingsprogramma's van VMware zorgen ervoor dat de werknemers van VMware weten hoe ze uw gegevens kunnen beschermen. Indien nodig wordt ook de functionaris voor gegevensbescherming geraadpleegd.

Privacy by Design en gegevensverwerking

VMware heeft een uitgebreid privacyprogramma dat privacybeoordelingen, verslagen van verwerkingsactiviteiten en overdrachtseffectbeoordelingen omvat.

Marketingvoorkeuren en rechten van betrokkenen

VMware respecteert uw privacy en biedt u keuze en controle over uw persoonlijke gegevens.

Veelgestelde vragen

'Inhoud van klanten' (of 'uw inhoud') is alle inhoud die u, als klant, of uw gebruikers uploaden naar een cloudservice voor verwerking, opslag of hosting in verband met uw account. In de context van supportdiensten is 'inhoud van klanten' alle inhoud die u aan VMware verstrekt als onderdeel van supportdiensten. De definitie van 'inhoud van klanten' is te vinden in de Algemene voorwaarden van VMware. Inhoud van klanten omvat bijvoorbeeld gegevens die u of uw gebruikers opslaan in Workspace ONE. Belangrijk is dat uw accountgegevens, inclusief namen, gebruikersnamen, telefoonnummers en factureringsgegevens die aan uw account zijn gekoppeld, niet zijn opgenomen in de definitie van 'inhoud van klanten', noch enige informatie die VMware verzamelt in verband met uw gebruik van zijn cloudservices. In plaats daarvan zal VMware die informatie behandelen in overeenstemming met zijn Privacyverklaring.

U blijft altijd eigenaar van inhoud van klanten. U bepaalt welke VMware-cloudservices u gebruikt om inhoud van klanten te verwerken, op te slaan en te hosten, en welke informatie u uploadt naar de cloudservice als inhoud van klanten. VMware zal ook geen toegang hebben tot inhoud van klanten en deze niet gebruiken voor enig doel, behalve voor zover nodig om de cloudservice aan u te leveren of zoals uiteengezet en toegestaan in de Algemene voorwaarden van VMware die met u gedeeld zijn. Ten slotte gebruikt VMware geen inhoud van klanten voor marketing of advertenties.

VMware biedt bedrijfsoplossingen waarmee klanten apps kunnen bouwen, beheren, beveiligen en uitvoeren op meerdere systemen en omgevingen. Hoewel VMware van mening is dat de aard van het serviceaanbod dat het aan zijn klanten biedt, over het algemeen geen direct verzoek om toegang van de overheid tot inhoud van klanten rechtvaardigt, heeft VMware de volgende stappen ondernomen om te voldoen aan de Schrems II-uitspraak en om klanten te helpen bij hun eigen nalevingsinspanningen in met betrekking tot gegevens die zij als verwerkingsverantwoordelijke verwerken:

Versterkte contractuele verplichtingen met betrekking tot toegangsverzoeken van de overheid
VMware heeft het gedeelte 'Vereiste openbaarmaking' van de Algemene voorwaarden van VMware bijgewerkt om te verduidelijken hoe VMware omgaat met toegangsverzoeken van de overheid door de volgende toezeggingen toe te voegen:

Waar klantmelding niet wettelijk verboden is, zal VMware:

  • De klant informeren: zijn klanten op de hoogte stellen van elke vraag om openbaarmaking van de inhoud van de klant.
  • Overheidsinstantie doorverwijzen naar de klant: de relevante overheidsinstantie informeren dat VMware een serviceprovider is die namens de klant optreedt en dat alle verzoeken om toegang tot de inhoud van de klant schriftelijk moeten worden gericht aan de contactpersoon die de klant aan ons heeft opgegeven, of aan de juridische afdeling van de klant.
  • Toegang beperken: alleen toegang geven tot de inhoud van de klant met toestemming van de klant. Als de klant daarom vraagt, zullen we, op kosten van de klant, redelijke stappen ondernemen om elke eis te betwisten.

In het geval dat het VMware wettelijk verboden is om de klant op de hoogte te stellen, zal VMware:

  • Rechtsgeldigheid evalueren: VMware zal de eis tot openbaarmaking evalueren om te bepalen of deze rechtsgeldig en bindend is.
  • Onrechtmatige verzoeken betwisten: VMware zal bezwaar maken tegen het verzoek als het redelijkerwijs van mening is dat het verzoek niet voldoet aan de toepasselijke wetgeving.
  • Rijkweidte van openbaarmaking beperken: VMware zal de reikwijdte van elke openbaarmaking beperken tot alleen de informatie die we verplicht zijn openbaar te maken en zal deze informatie openbaar maken in overeenstemming met de toepasselijke wetgeving.

Transparantie met betrekking tot het proces voor het afhandelen van toegangsverzoeken van de overheid en Amerikaanse autoriteiten

Om klanten te helpen de toezeggingen en het proces van VMware voor het afhandelen van toegangsverzoeken van de overheid beter te begrijpen, inclusief toezeggingen die uiteengezet zijn in de bindende bedrijfsregels van VMware, heeft VMware principes van VMware opgesteld voor het afhandelen van overheidsverzoeken om toegang te krijgen tot inhoud van klanten.

Verder heeft VMware de VMware-verklaring opgesteld met betrekking tot de toepassing van FISA-sectie 702 en Executive Order 12333 met het oog op Schrems II om enige bezorgdheid weg te nemen over Amerikaanse inlichtingendiensten die toegang hebben tot gegevens die van de EU naar de VS worden verzonden en om klanten te helpen om de waarschijnlijke toepassing van twee Amerikaanse autoriteiten te begrijpen: Executive Order (EO) 12333 en de Foreign Intelligence Surveillance Act (FISA), sectie 702. VMware is er sterk van overtuigd dat het niet erg waarschijnlijk is dat het onderworpen zou zijn aan sectie 702 of EO 12333 met betrekking tot de levering van het serviceaanbod, gezien de aard van de diensten die het levert.

Bijgewerkte contracten met subverwerkers om te zorgen voor een wettelijke basis voor het overdragen van persoonlijke gegevens

Sinds de ongeldigverklaring van het privacyschild tussen de EU en de VS heeft VMware modelcontractbepalingen geïmplementeerd met al zijn subverwerkers die voorheen vertrouwden op het EU-VS-privacyschild als mechanisme voor gegevensoverdracht. In zijn hoedanigheid van gegevensverwerker vertrouwt VMware op bindende bedrijfsregels om persoonlijke gegevens buiten de EU over te dragen in verband met de levering van het toepasselijke VMware-serviceaanbod zoals uiteengezet in het addendum voor gegevensverwerking van VMware.

Technische en organisatorische maatregelen

VMware bevestigt zijn toezegging om passende technische en organisatorische maatregelen te implementeren en te handhaven, zoals uiteengezet in het addendum voor gegevensverwerking van VMware. Het Trust Center van VMware geeft een overzicht van de certificeringen en audits van derden die VMware onderhoudt met betrekking tot zijn serviceaanbod. Gezien de aard van het VMware-serviceaanbod hebben klanten ook controle over hoe ze het serviceaanbod configureren en kunnen ze alle nodige administratieve en technische controles uitvoeren om de gegevens te beschermen die worden verwerkt in verband met hun gebruik van het toepasselijke serviceaanbod. In veel gevallen biedt VMware zowel on-premise als gehoste oplossingen waaruit klanten kunnen kiezen bij het beheer van hun systemen en infrastructuur.

Overdrachtseffectbeoordelingen
VMware heeft een proces geïmplementeerd voor het uitvoeren van overdrachtseffectbeoordelingen, zoals verder beschreven in de Veelgestelde vragen over overdrachtseffectbeoordelingen (TIA's). Verder heeft VMware zijn bindende bedrijfsregels voor verwerkers (BCR-P's), zoals goedgekeurd door de toezichthoudende autoriteiten, bijgewerkt met een toezegging om overdrachtseffectbeoordelingen uit te voeren. Bekijk de procedure voor overdrachtseffectbeoordelingen van VMware zoals beschreven in de bindende bedrijfsregels voor verwerkers (BCR-P's).

Transparantie met betrekking tot de typen gegevens die worden verwerkt door VMware Service – gegevensbladen
Het Europees Comité voor gegevensbescherming (EDPB) heeft in zijn veelgestelde vragen over 'Schrems II' uiteengezet dat het noodzakelijk is om rekening te houden met de soorten overdracht van gegevens als een factor om te bepalen of er een passend beschermingsniveau is rond de overdracht van persoonsgegevens buiten de EU, en dat verwerkingsverantwoordelijken per geval een analyse moeten uitvoeren om de risico's van een dergelijke overdracht te bepalen. Om klanten te helpen inzicht te krijgen in de soorten gegevens die worden verwerkt in verband met hun gebruik van VMware-serviceaanbiedingen, biedt VMware servicebeschrijvingen voor elk serviceaanbod en stelt het gegevensbladen beschikbaar voor bepaalde serviceaanbiedingen in het privacygedeelte van het VMware Trust Center. Voor het Workspace One-serviceaanbod stelt VMware ook de verklaring inzake Workspace One beschikbaar.

VMware contracteert derden en gebruikt deze om namens VMware diensten uit te voeren in verband met de levering van het VMware-serviceaanbod of support- en abonnementsdiensten. In verband met de contractering van derden die persoonsgegevens verwerken als subverwerker (zoals gedefinieerd in het Addendum voor gegevensverwerking), heeft VMware de volgende processen en procedures geïmplementeerd:

  1. Contractuele verplichting en internationale gegevensoverdracht: VMware gaat gegevensverwerkingsovereenkomsten aan met al zijn subverwerkers, die voorschrijven dat de subverwerkers de juiste privacy, beveiliging en vertrouwelijkheid van persoonlijke gegevens handhaven met voorwaarden die in wezen vergelijkbaar zijn met de contractuele toezeggingen die VMware doet aan zijn eigen klanten in het Addendum voor gegevensverwerking. VMware vertrouwt op de EU-modelcontractbepalingen, tenzij er een ander legitiem mechanisme voor gegevensoverdracht is en de subverwerker passende contractuele toezeggingen doet.

  2. Privacybeoordelingsproces en privacy by design: VMware heeft een gecentraliseerd end-to-end beheerproces voor externe leveranciers opgezet om nieuwe leveranciers te onboarden, inclusief het initiëren, uitvoeren en volgen van privacy- en beveiligingsbeoordelingen door derden met behulp van gecentraliseerde tools om te helpen bij de nalevingsinspanningen. Het VMware-privacyteam voert gedetailleerde privacybeoordelingen uit van de diensten die door subverwerkers worden geleverd, inclusief het bepalen van de categorieën van verwerkte persoonsgegevens en de verwerkingsdoeleinden. De beoordelingen omvatten de implementatie van privacycontroles om de risico's in verband met de toegang van subverwerkers tot en de verwerking van persoonsgegevens te beperken en om naleving van de regelgeving te waarborgen.

  3. Beveiligingscontroleproces: VMware hanteert een beleid en proces voor het uitvoeren van beveiligingsbeoordelingen van subverwerkers. Het VMware-beveiligingsteam voert een eerste beveiligingsbeoordeling uit van elke nieuwe subverwerker en doorlopende monitoring op basis van het geïdentificeerde beveiligingsrisiconiveau.

  4. Lijst met subverwerkers en kennisgeving van nieuwe subverwerkers: VMware houdt een lijst bij van de subverwerkers die worden gebruikt door afzonderlijke aangeboden services en met betrekking tot de support- en abonnementsdiensten. VMware stelt klanten die zich hebben geabonneerd op het ontvangen van kennisgevingen voor een specifieke dienst vooraf op de hoogte van elke nieuwe contractering van een subverwerker.

VMware heeft een intern proces voor het volgen, analyseren en beoordelen van nieuwe wet- en regelgeving, bindende richtlijnen en jurisprudentie die van toepassing kunnen zijn op VMware, zowel bij de levering van zijn diensten als bij de bedrijfsvoering. Het privacyteam vertrouwt op externe adviseurs, externe tools voor privacyonderzoek en nieuwsmeldingen van advocatenkantoren om te begrijpen wanneer er nieuwe wet- en regelgeving wordt uitgevaardigd.

Zodra is vastgesteld dat een specifieke privacywet van toepassing is op VMware, zoals het geval was met wetten in bijvoorbeeld China, Japan, Californië, Colorado, Virginia en Utah, volgt VMware de wettelijke vereisten en implementeert het een projectplan om naleving te waarborgen. Als onderdeel van het implementatieproces betrekt het VMware-privacyteam de relevante interne belanghebbenden en identificeert het de processen en controles die moeten worden bijgewerkt om te voldoen aan de nieuwe wettelijke vereisten. Het VMware-privacyteam vertrouwt op zijn ecosysteem van privacyraden (aangestuurd door functionele gebieden zoals marketing, HR, verkoop) binnen het bedrijf om te helpen bij de tijdige en efficiënte implementatie van nieuwe of gewijzigde wetten.

Het VMware-privacyteam maakt ook gebruik van zijn standaard privacytraining en andere bedrijfstrainingen om ervoor te zorgen dat al zijn werknemers en contractanten goed zijn opgeleid in nieuwe wettelijke vereisten die van invloed kunnen zijn op hun zakelijke functie. Als onderdeel van de naleving door VMware van de bindende bedrijfsregels voor verwerkers heeft VMware bijvoorbeeld de nodige trainingen geïmplementeerd via zijn jaarlijkse verplichte beveiligings- en bewustzijnstraining, en zijn zakelijke gedragscode bijgewerkt om aan te sluiten op de nieuwe vereisten.

De beveiliging van zijn cloudservices is van het grootste belang voor VMware. Zie de Trust Center-beveiligingspagina voor meer informatie over hoe VMware zijn cloudservices beveiligt. VMware onderhoudt een beheerprogramma voor informatiebeveiliging dat is afgestemd op de ISO 27001-norm en dat in elk geval één keer per jaar wordt beoordeeld om ervoor te zorgen dat de juiste controles, praktijken en procedures aanwezig zijn.

Bij het gebruik van VMware-cloudservices bent u verantwoordelijk voor het configureren en implementeren van de noodzakelijke technische, organisatorische en administratieve controles om u in staat te stellen te voldoen aan alle wetten die van toepassing zijn op uw gebruik van de cloudservice, wat kan afhangen van de soorten gegevens die u wilt verwerken met behulp van de service. Uw verantwoordelijkheden met betrekking tot de beveiliging van uw inhoud van klanten zijn uiteengezet in de toepasselijke overeenkomst en omvatten (a) het controleren van de toegang die u aan uw gebruikers verleent, (b) het correct configureren van de cloudservice, (c) het waarborgen van de beveiliging van inhoud van klanten terwijl deze onderweg is van en naar de cloudservice, (d) het gebruik van versleutelingstechnologie om inhoud van klanten te beschermen zoals u dat nodig acht, en (e) het maken van back-ups van inhoud van klanten.

Hoe we persoonlijke gegevens beschermen als serviceprovider

Als verwerker heeft VMware een uitgebreid privacyprogramma ontwikkeld om u, als verwerkingsverantwoordelijke, in staat te stellen te voldoen aan de wetgeving inzake gegevensbescherming bij uw gebruik van de dienst.

Contractuele verplichtingen

Deze privacyovereenkomsten vormen een aanvulling op de algemene voorwaarden van VMware, beschikbaar in het VMware ONE Contract Center.
Addendum voor gegevensverwerking

Addendum voor gegevensverwerking

Contractuele verplichtingen van VMware om de veiligheid, vertrouwelijkheid en integriteit van uw persoonlijke gegevens te beschermen.

Addendum met aanvullende maatregelen voor AVG

Addendum met aanvullende maatregelen voor AVG

Een integraal onderdeel van het Addendum voor gegevensverwerking van VMware dat aansluit bij de herziene EU-standaardcontractbepalingen die voortvloeien uit het Schrems II-arrest.

Overeenkomst voor zakenpartners

Overeenkomst voor zakenpartners

VMware verplicht zich tot het beschermen van gezondheidsinformatie voor bepaalde diensten waarbij de klant een entiteit is die onder HIPAA valt.

Mechanismen voor gegevensoverdracht

VMware kan persoonlijke gegevens die u als uw inhoud indient bij de diensten overdragen vanuit de Europese Economische Ruimte, Zwitserland en het Verenigd Koninkrijk naar derde landen in zijn hoedanigheid van verwerker.

Bindende bedrijfsregels

Als verwerker vertrouwt VMware op bindende bedrijfsregels (BCR-P's) om persoonsgegevens over te dragen van de Europese Economische Ruimte ('EER'), Zwitserland en het Verenigd Koninkrijk ('VK') naar derde landen. Bindende bedrijfsregels zijn een mechanisme voor gegevensoverdracht onder de Algemene Verordening Gegevensbescherming ('AVG in de EU'), de Zwitserse federale wet inzake gegevensbescherming ('FADP') en de Britse wet inzake gegevensbescherming. Bindende bedrijfsregels van VMware zijn wettelijk bindend voor de leden van de VMware-bedrijvengroep via een Intra-Group Agreement ('IGA') en zijn van toepassing op alle overdrachten van persoonsgegevens tussen leden waar in het contract met de klant naar de bindende bedrijfsregels wordt verwezen.

Europese Economische Ruimte en Zwitserland

De bindende bedrijfsregels van VMware in de EER zijn op 23 mei 2018 goedgekeurd door de Europese gegevensbeschermingsautoriteiten, met de Ierse gegevensbeschermingsautoriteit als leidende autoriteit. Deze bindende bedrijfsregels zijn in mei 2021 bijgewerkt om controles na de AVG te implementeren en vervolgens in oktober 2022 opnieuw bijgewerkt om vereisten na Schrems II te implementeren. VMware levert jaarlijkse updates aan de Ierse DPA, inclusief het wijzigen van de bindende bedrijfsregels waar nodig. Jaarlijkse updates worden elk jaar in mei uitgevoerd.

Voor de overdracht van persoonsgegevens buiten Zwitserland vertrouwt VMware op vergelijkbare wijze op de bindende bedrijfsregels van de EER.

BINDENDE BEDRIJFSREGELS VAN VMWARE

VEELGESTELDE VRAGEN OVER BINDENDE BEDRIJFSREGELS VOOR VERWERKERS

Verenigd Koninkrijk

De aanvraag van VMware voorbindende bedrijfsregels voor verwerkers in het VK ('bindende bedrijfsregels in het VK') is momenteel in behandeling en het addendum voor gegevensverwerking van VMware zal worden bijgewerkt wanneer de bindende bedrijfsregels in het VK van kracht worden. In de tussentijd is VMware in zijn addendum inzake gegevensbescherming contractueel overeengekomen om de beschermingen die uiteengezet worden in de bindende bedrijfsregels van de EER uit te breiden tot de overdracht van persoonsgegevens vanuit het VK naar derde landen waar VMware optreedt als verwerker.

VEELGESTELDE VRAGEN OVER INTERNATIONALE GEGEVENSOVERDRACHT

Subverwerkers

VMware volgt gedefinieerde processen en procedures om uw persoonlijke gegevens te beschermen wanneer u te maken hebt met derden die namens VMware diensten verlenen.

Standaardcontractbepalingen voor internationale gegevensoverdracht

VMware gaat gegevensverwerkingsovereenkomsten aan met alle subverwerkers, waarbij van hen wordt geëist dat ze de privacy, veiligheid en vertrouwelijkheid van persoonlijke gegevens handhaven op voorwaarden die in wezen vergelijkbaar zijn met de contractuele verplichtingen in ons Addendum voor gegevensverwerking. Om veilige, beveiligde en legale gegevensoverdrachten vanuit de EER, Zwitserland of het VK te garanderen en om eventuele latere overdrachten te beschermen, vertrouwt VMware op de EER-modelcontractbepalingen ('modelcontrectbepalingen in de EER's'), de UK International Data Transfer Agreement of het addendum voor het VK van modelcontractbepalingen in de EER, tenzij er een ander legitiem mechanisme voor gegevensoverdracht aanwezig is.

Lijst met subverwerkers en meldingen

VMware houdt een lijst bij van de subverwerkers die door elke VMware-dienst worden gebruikt.

U kunt een melding ontvangen wanneer een nieuwe subverwerker door uw dienst wordt gecontracteerd door u te abonneren op het ontvangen van meldingen.

Gerechtelijke bevelen, verzoeken om toegang van de overheid en rechtshandhaving

VMware zet zich in om de inhoud van zijn klanten te beschermen en tegelijkertijd de toepasselijke wetgeving na te leven.

VMware doet toezeggingen in zijn Algemene voorwaarden van VMware (zie het gedeelte met de titel Vereiste bekendmakingen) en het Beleid voor bindende bedrijfsregels voor verwerkers (BCR-P's) over hoe het zal omgaan met toegangsverzoeken van de overheid, dagvaardingen, gerechtelijke bevelen, acties van instanties of andere wettelijke of regelgevende vereisten om de inhoud van een klant openbaar te maken.

VMware is niet op de hoogte van enige toepasselijke wet die afbreuk zou doen aan zijn vermogen om te voldoen aan zijn verplichtingen met betrekking tot toegangsverzoeken van de overheid en vereiste openbaarmakingen zoals uiteengezet in de Algemene voorwaarden van VMware.

In geen geval zal VMware persoonlijke gegevens openbaar maken op een massale, onevenredige of willekeurige manier die verder gaat dan nodig is in een democratische samenleving.

Transparantierapport

Dit rapport, dat jaarlijks wordt gepubliceerd, toont het aantal overheids- en wetshandhavingsverzoeken dat VMware wereldwijd ontvangt. Lees het rapport van vorig jaar.

Amerikaanse autoriteiten - FISA

Verklaring van VMware met betrekking tot de Foreign Intelligence Surveillance Act (FISA), sectie 702, en Executive Order (EO) 12333.

Toegangsverzoeken van de overheid

VMware laat zich leiden door een reeks kernprincipes bij het reageren op toegangsverzoeken met betrekking tot uw inhoud.

VMware-producten en -diensten

VMware biedt gegevensbladen om u te helpen begrijpen welke persoonlijke gegevens door zijn services worden verwerkt, naast aanvullende bronnen die zijn programma's voor collectief eindpuntbeheer en gegevensgebruik schetsen.
We couldn't find a match for given <KEYWORD>, please try again.

Collectief eindpuntbeheer met Workspace ONE

VMware Workspace ONE Unified Endpoint Management is een enkele oplossing die een schaalbare benadering biedt voor procesautomatisering, apparaat- en applicatiebeheer voor eindgebruikers en beveiliging op bedrijfsniveau. Om klanten te helpen bij het naleven van hun wettelijke transparantieverplichtingen, stelt VMware de Verklaring inzake Workspace beschikbaar. Klanten kunnen, in hun hoedanigheid van verwerkingsverantwoordelijke, een privacyverklaring verstrekken aan hun gebruikers op basis van deze openbaarmaking en de configuratie, het gebruik en de implementatie van Workspace One door de klant. Ga voor meer informatie naar de productpagina van Uniform eindpuntbeheer (UEM) met Workspace ONE.

Onze producten en diensten verbeteren

VMware verzamelt informatie over het gebruik van VMware-producten en -diensten door klantorganisaties voor zijn programma's voor analyse en verbetering van de klantervaring, ontworpen om zijn aanbod en uw klantervaring te verbeteren.

Privacy by Design en gegevensverwerking

Privacybeoordelingen, overdrachtseffectbeoordelingen en registraties van verwerkingsactiviteiten zijn integrale onderdelen van het VMware-privacyprogramma, ontworpen om risico's te beperken en naleving te waarborgen.

Privacybeoordelingen

VMware-producten en -diensten

VMware heeft een privacy-by-design-framework geïmplementeerd in de levenscyclus van zijn on-premise producten en gehoste services.

Het framework voor privacy by design omvat:

  • Gedocumenteerde instructies voor het indienen van een product of dienst via een privacybeoordeling.
  • Aangewezen juridisch adviseur om privacybeoordelingen uit te voeren.
  • Effectbeoordelingen van gegevensverwerking (indien vereist).
  • Algemene privacyvereisten voor het ontwerpen van producten en diensten in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming en privacy.

Externe leveranciers

VMware heeft een gecentraliseerd end-to-end beheerproces voor externe leveranciers opgezet om nieuwe leveranciers aan boord te krijgen.

Het VMware-privacyteam voert privacybeoordelingen uit van de services die door leveranciers worden geleverd, waaronder:

  • Bepalen van de categorieën van verwerkte persoonsgegevens en de verwerkingsdoeleinden.
  • Implementatie van privacycontroles om de risico's te beperken die verband houden met de toegang van leveranciers tot en verwerking van persoonlijke gegevens om naleving van de regelgeving te waarborgen.

Overdrachtseffectbeoordelingen

VMware voert overdrachtseffectbeoordelingen (TIA's) uit op persoonsgegevens die worden overgedragen vanuit de EER, Zwitserland of het VK naar derde landen waaraan geen adequaatheidsstatus is verleend.

Het interne proces voor het uitvoeren van overdrachtseffectbeoordelingen volgt de richtlijnen van het Europees Comité voor gegevensbescherming (EDPB) en de International Transfer Risk Assessment and Toolvan het Britse Information Commissioner's Office.

Dit omvat:

  • Uitvoeren van een analyse op landelijk niveau.
  • Aanvullende informatie verzamelen van VMware-leveranciers om overheidstoegang te beoordelen.
  • Het uitvoeren van overdrachtseffectbeoordelingen als onderdeel van de privacybeoordeling voor VMware-producten en -services, externe subverwerkers en bedrijfsfuncties.

Raadpleeg de Veelgestelde vragen over overdrachtseffectbeoordelingen voor meer informatie, waaronder hoe VMware omgaat met toegangsverzoeken van de overheid en de waarschijnlijkheid van dergelijke verzoeken.

Registraties van verwerkingsactiviteiten

Registraties van verwerkingsactiviteiten (RoPA) schetsen welke persoonlijke gegevens VMware als organisatie bewaart en waar. RoPA is tot stand gekomen door middel van informatie-auditing en datamapping en is een uitgebreid overzicht van de verwerkingsactiviteiten van VMware-persoonsgegevens, met informatie over:

  • Gegevenscategorieën
  • Betrokkenen
  • Doel van en rechtmatige grondslag voor verwerking
  • Ontvangers van gegevens
  • Retentieschema's
  • Beschrijving van technische en organisatorische maatregelen en documentatie van waarborgen
  • Verwerkingsactiviteiten uitgevoerd door onze subverwerkers

RoPA's van VMware worden regelmatig beoordeeld en bijgewerkt. VMware zal toegang verlenen aan gegevensbeschermingsautoriteiten zoals vereist om te voldoen aan wettelijke verplichtingen.

Privacycultuur bij VMware

We maken elke dag keuzes die van invloed zijn op de privacy van gegevens. VMware-beleid, training en overleg met de functionaris voor gegevensbescherming zorgen ervoor dat elke genomen beslissing de juiste is.

Privacybeleid en -praktijken

VMware heeft uitgebreide beleidslijnen en praktijken om ervoor te zorgen dat persoonlijke gegevens adequaat worden beschermd en om beveiligingsproblemen in zijn producten en diensten te helpen identificeren, voorkomen en oplossen. Dit beleid en deze praktijken worden voortdurend herzien en bijgewerkt.

Privacytrainingsprogramma

VMware-medewerkers volgen regelmatig verplichte privacytrainingen, zowel algemeen als voor hun specifieke functie. Ook zijn voor alle medewerkers geheimhoudingsovereenkomsten vereist.

Functionaris voor gegevensbescherming

Het VMware-privacyteam schakelt een functionaris voor gegevensbescherming in voor zover van toepassing bij kwesties met betrekking tot de bescherming van persoonsgegevens, wettelijke verplichtingen en naleving, gegevensbeschermingseffectbeoordelingen, en als aanspreekpunt voor toezichthoudende autoriteiten.

Neem de controle over uw gegevensprivacy

VMware respecteert de keuzes die u maakt om uw persoonlijke gegevens te beschermen en houdt rekening met uw privacyrechten.
Voorkeuren voor marketingcommunicatie

Update uw voorkeuren voor reclame- en promotionele communicatie, inclusief uitnodigingen voor evenementen, nieuwsbrieven en aanbiedingen voor leerprogramma's.

Privacycontactformulier

Neem contact op met VMware voor antwoorden met betrekking tot uw persoonsgegevens of om uw rechten op grond van de privacywetgeving uit te oefenen.

Cookiebeheer

De VMware-cookieverklaring beschrijft ons gebruik van cookies en vergelijkbare technologieën. Beheer uw voorkeuren door op de knop Cookie-instellingen in rechts onderaan een willekeurige VMware-webpagina te klikken.