International Data Transfers
Ons wereldwijde privacyprogramma is ontworpen met het oog op de strengste wereldwijde privacy- en gegevensbeschermingswetten. We zetten ons in om de best mogelijke privacybescherming te bieden, inclusief internationale gegevensoverdracht. Johnson Controls heeft aanzienlijke ervaring in het omgaan met de verscheidenheid aan wetten die van toepassing zijn op de overdracht van persoonsgegevens in verschillende landen en rechtsgebieden. Wanneer Johnson Controls persoonsgegevens verwerkt voor onze eigen doeleinden of namens een klant, maken we gebruik van de volgende overdrachtsmechanismen:
In juni 2021 heeft de Europese Commissie gemoderniseerde standaardcontractbepalingen (SCC's) uitgevaardigd in het kader van de Algemene verordening gegevensbescherming (GDPR) voor gegevensoverdrachten van voor de verwerking verantwoordelijken of verwerkers in de EU/EER (of anderszins onderworpen aan de GDPR) naar voor de verwerking verantwoordelijken of verwerkers die buiten de EU/EER zijn gevestigd (en niet onderworpen zijn aan de GDPR). Deze gemoderniseerde SCC's vervangen de drie reeksen SCC's die onder de vorige gegevensbeschermingsrichtlijn 95/46 waren vastgesteld. Sinds september 2021 is het niet langer mogelijk om contracten te sluiten waarin deze eerdere sets van SCC's zijn opgenomen. In overeenstemming hiermee heeft Johnson Controls de nieuwe SCC's opgenomen in onze
Data Processing Addendum (DPA) en Global Data Processing Terms. Deze SCC's maken de overdracht van persoonsgegevens vanuit de EU naar andere landen, waaronder de VS, mogelijk. Dit geldt voor situaties waarin Johnson Controls bijvoorbeeld persoonsgegevens verwerkt voor een klant of waarin een verkoper persoonsgegevens verwerkt namens Johnson Controls.
Deze door de overheid gesteunde privacycertificering toont aan dat Johnson Controls voldoet aan internationaal erkende beschermingen van de gegevensprivacy. Het kader is goedgekeurd voor de overdracht van persoonsgegevens door Johnson Controls tussen deelnemende economieën van de APEC-lidstaten: Verenigde Staten van Amerika, Mexico, Japan, Canada, Singapore, Republiek Korea, Australië, Chinees Taipei en de Filipijnen.
Johnson Controls was en blijft gecertificeerd volgens het EU-VS Privacy Shield Framework en het Zwitsers-VS Privacy Shield Framework. Hoewel het Privacy Shield Framework door het Hof van Justitie van de Europese Unie (HJEU) ongeldig is verklaard, is Johnson Controls van plan haar certificering in de naaste toekomst te handhaven, totdat een vervangend kader is gecreëerd.
Gegevensverwerking Addendum
Onze toewijding aan het beschermen van klantgegevens is geïntegreerd in alle producten en diensten van Johnson Controls en wordt weerspiegeld in ons Addendum Gegevensverwerking. Ons uitgebreide inzicht in beschermende systemen en processen biedt bedrijven en personen een veilige omgeving in de huidige digitale wereld.
View the Bekijk het gegevensverwerking addendum.
Algemene voorwaarden voor de verwerking van persoonsgegevens
Deze voorwaarden zijn van toepassing wanneer een verkoper namens Johnson Controls persoonsgegevens verwerkt.
Bindende bedrijfsvoorschriften (BCR's)
Johnson Controls heeft ook bindende bedrijfsregels (BCR's) aangenomen die door de gegevensbeschermingsautoriteiten van de EU zijn doorgelicht. Hieronder vindt u een volledige lijst die u kunt downloaden.
Deze bindende bedrijfsvoorschriften zijn bedoeld om een adequaat beschermingsniveau van uw persoonsgegevens te waarborgen, in overeenstemming met de EU-privacyrichtlijn 95/46/EG, tijdens de overdracht van persoonsgegevens uit de Europese Economische Ruimte (EER) aan onze filialen over de hele wereld.