Privacy
Versie 2.1
Ingangsdatum: 5 augustus 2026
Dit privacybeleid legt uit hoe Dropped Object Prevention Scheme Asia Pte Ltd persoonsgegevens verzamelt, gebruikt, verstrekt, opslaat en beschermt wanneer u de website van DROPS Forum gebruikt, zich aanmeldt voor evenementen, deelneemt aan training, een certificaat ontvangt of controleert, contact met ons opneemt of anderszins van onze diensten gebruikmaakt.
1. Wie is verantwoordelijk voor uw persoonsgegevens?
De verwerkingsverantwoordelijke is:
Dropped Object Prevention Scheme Asia Pte Ltd
Vertegenwoordigd door Joachim van der Meulen
50H Faber Heights
01-60 Faber Crest
Singapore 129202
Vragen over privacy en gegevensbescherming: secretary@drops.asia
In dit beleid verwijzen "DROPS", "wij", "ons" en "onze" naar Dropped Object Prevention Scheme Asia Pte Ltd (de Engelse naam van de regeling voor preventie van vallende voorwerpen).
2. Voor wie geldt dit beleid?
Dit beleid geldt voor bezoekers van onze website en gebruikers van onze diensten, waaronder cursisten, deelnemers aan evenementen, houders van een certificaat, medewerkers en vertegenwoordigers van aangesloten bedrijven, klanten, leveranciers, bijdragers en mensen die contact met ons opnemen.
3. Persoonsgegevens die wij verzamelen
Afhankelijk van hoe u onze diensten gebruikt, kunnen wij het volgende verzamelen:
- Account- en identiteitsgegevens, zoals uw naam, e-mailadres, accountkenmerk, aanmeldgegevens en authenticatiegegevens.
- Beroeps- en lidmaatschapsgegevens, zoals uw werkgever of bedrijf, e-maildomein, functietitel, koppeling aan een aangesloten bedrijf en lidmaatschapsstatus.
- Contact- en communicatiegegevens, zoals berichten, vragen, feedback, verzoeken om ondersteuning, prompts aan de AI-assistent en de antwoorden daarop wanneer u ervoor kiest een AI-functie te gebruiken, en communicatievoorkeuren. Zet geen persoonlijke of vertrouwelijke informatie in een AI-prompt, tenzij dat nodig is voor uw vraag.
- Evenement- en transactiegegevens, zoals aanmeldingen, aanwezigheid, gekozen sessies, facturen, betaalstatus, gebruik van kortingen of coupons en bijbehorende transactiereferenties. Creditcardgegevens worden verwerkt door onze betaaldienstverlener en worden niet door DROPS opgeslagen.
- Trainings- en leergegevens, zoals inschrijvingen voor cursussen en workshops, aanwezigheid, start- en afrondingsdatums, afrondingsstatus, voortgang per les of module, toetsresultaten, scores, antwoorden, pogingen, bestede tijd, activiteitsscores die worden toegekend voor deelname aan DROPS- diensten, en overige informatie die nodig is om training te leveren en te beheren.
- Certificaatgegevens, zoals de naam van de houder van het certificaat, het e-mailadres, de titel van de cursus of workshop, het certificaatnummer, de uitgiftedatum, de vervaldatum, de geldigheidsstatus en de certificaat-pdf.
- Technische en beveiligingsgegevens, zoals IP-adres, browser- en apparaatinformatie, besturingssysteem, verwijzende pagina, opgevraagde pagina's, tijdstempels, diagnostische informatie, beveiligingsgebeurtenissen en serverlogs.
- Website- en marketinggegevens, zoals paginaweergaven, interacties, campagneparameters en advertentiegebeurtenissen, voor zover de betreffende toestemming is gegeven.
- Informatie die u zelf met derden deelt, bijvoorbeeld wanneer u een link gebruikt om een certificaat aan LinkedIn toe te voegen of een pagina deelt waarop een certificaat te controleren is.
Normaal gesproken ontvangen wij persoonsgegevens rechtstreeks van u. Wij kunnen ze ook ontvangen van uw werkgever of aangesloten bedrijf, een organisator van een evenement, een betaaldienstverlener, een authenticatiedienst, of uit gegevens die ontstaan wanneer u onze diensten gebruikt.
4. Waarom wij persoonsgegevens gebruiken en onze grondslagen
Wij gebruiken persoonsgegevens alleen als wij daarvoor een wettelijke grondslag hebben. Welke grondslag dat is, hangt af van de activiteit en van het recht dat op u van toepassing is.
| Doel | Persoonsgegevens die daarbij meestal worden gebruikt | Grondslag |
|---|---|---|
| Accounts aanmaken en beveiligen, gebruikers authenticeren en gevraagde diensten leveren | Account-, identiteits-, contact-, technische en beveiligingsgegevens | Uitvoering van een overeenkomst of van stappen die daaraan voorafgaand zijn gevraagd; gerechtvaardigd belang bij het leveren en beveiligen van de dienst |
| Evenementen, training en betalingen registreren en administreren | Identiteits-, contact-, beroeps-, evenement-, transactie- en trainingsgegevens | Uitvoering van een overeenkomst; gerechtvaardigd belang bij administratie en dienstverlening; wettelijke verplichtingen waar van toepassing |
| Training leveren en leervoortgang vastleggen | Identiteits-, account-, beroeps- en trainingsgegevens | Uitvoering van een overeenkomst; gerechtvaardigd belang bij het leveren, verbeteren en aantonen van training |
| Certificaten uitgeven, beheren en controleren | Identiteits-, trainings- en certificaatgegevens | Uitvoering van een overeenkomst; gerechtvaardigd belang bij het voorkomen van certificaatfraude en bij het kunnen controleren van kwalificaties |
| Werkgeversrapportage beschikbaar stellen aan bevoegde bedrijfsbeheerders bij een in aanmerking komende aangesloten werkgever | Identiteits-, beroeps-, inschrijvings-, aanwezigheids-, afrondings-, certificaat- en activiteitsscoregegevens | Uitvoering van trainingsafspraken waar van toepassing; gerechtvaardigde belangen van DROPS, de aangesloten werkgever en de cursist bij het beheren van aan de werkgever gekoppelde training, het bevestigen van afronding en het beheren van gesponsorde plaatsen, met inachtneming van de keuze in paragraaf 5.4 |
| Vragen beantwoorden en ondersteuning bieden | Identiteits-, contact- en communicatiegegevens | Uitvoering van een overeenkomst of van door u gevraagde stappen; gerechtvaardigd belang bij het beantwoorden van vragen en het op peil houden van de dienstverlening |
| Een AI-ondersteunde functie leveren wanneer u ervoor kiest die te gebruiken | Account-, communicatie- en relevante dienstgegevens | Uitvoering van een overeenkomst of van door u gevraagde stappen; gerechtvaardigd belang bij het leveren, beveiligen en verbeteren van de gevraagde functie |
| Gebruikers beschermen, misbruik onderzoeken en de dienst onderhouden | Account-, technische, beveiligings- en communicatiegegevens | Gerechtvaardigd belang bij beveiliging, fraudepreventie, probleemoplossing en de bescherming van juridische rechten; wettelijke verplichtingen waar van toepassing |
| Financiële, fiscale, bestuurlijke en compliance-administratie bijhouden | Identiteits-, contact- en transactiegegevens en relevante dienstgegevens | Wettelijke verplichtingen; gerechtvaardigd belang bij governance en bij het instellen, uitoefenen of verdedigen van rechtsvorderingen |
| Het gebruik van de openbare website meten met de cookieloze analytics van Vercel | Beperkte technische gegevens en gegevens over website-interactie | Gerechtvaardigd belang bij inzicht in de geaggregeerde prestaties van de website, met inachtneming van het toepasselijke recht en van privacywaarborgen |
| Google Analytics gebruiken om het websitegebruik te begrijpen | Website-, apparaat- en interactiegegevens | Toestemming |
| Advertenties meten of verbeteren met Google Ads of de LinkedIn Insight Tag | Website-, apparaat-, campagne- en interactiegegevens | Toestemming |
| Optionele marketingberichten versturen | Identiteits-, contact- en voorkeursgegevens | Toestemming, of gerechtvaardigd belang waar de wet dat toestaat en behoudens uw recht van bezwaar |
Waar wij ons op een gerechtvaardigd belang beroepen, wegen wij het doel, de noodzaak en het effect op de betrokken personen af. U kunt bezwaar maken tegen verwerking op grond van een gerechtvaardigd belang, zoals toegelicht in paragraaf 13.
Waar wij om toestemming vragen, kunt u die weigeren of intrekken zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking die vóór de intrekking heeft plaatsgevonden. Het weigeren van optionele toestemming voor analytics of marketing belemmert u niet bij het gebruik van de kernfuncties van de website of van de trainingsdiensten.
5. Aangesloten werkgevers en werkgeversrapportage
Training geldt als gekoppeld aan een aangesloten werkgever wanneer de cursist een e-mailadres gebruikt waarvan het domein is gekoppeld aan een actief bij DROPS aangesloten bedrijf. Dit geldt zowel wanneer de werkgever de training rechtstreeks heeft betaald als wanneer deze via een ander lidmaatschapsvoordeel of een andere afspraak is verstrekt.
5.1 Wie werkgeversrapportage kan inzien
Werkgeversrapportage is beschikbaar voor een klein aantal met naam genoemde personen bij het aangesloten bedrijf, die wij bedrijfsbeheerders noemen. Een bedrijfsbeheerder wordt voorgedragen door het aangesloten bedrijf en wordt door DROPS goedgekeurd en vastgelegd. Toegang wordt nooit automatisch verleend en is niet beschikbaar voor collega's in het algemeen.
Voor toegang moet telkens wanneer de informatie wordt opgevraagd aan beide onderstaande voorwaarden zijn voldaan:
- het eigen geverifieerde zakelijke e-mailadres van de persoon hoort bij een actief bij DROPS aangesloten bedrijf; en
- DROPS beschikt over een actuele, actieve machtiging voor die persoon en dat bedrijf.
Zodra een van beide niet meer klopt — bijvoorbeeld doordat de persoon het bedrijf verlaat of doordat het lidmaatschap van het bedrijf eindigt — vervalt de toegang op dat moment, zonder dat iemand die hoeft in te trekken.
Bedrijfsbeheerders kunnen deze informatie inzien op de website van DROPS Forum en kunnen die downloaden als spreadsheet. DROPS kan dezelfde informatie ook rechtstreeks aan een aangesloten bedrijf verstrekken.
5.2 Wat een bedrijfsbeheerder kan zien en beheren
Van collega's van wie het zakelijke e-maildomein bij hetzelfde aangesloten bedrijf hoort, kan een bedrijfsbeheerder het volgende zien:
- naam en zakelijk e-mailadres;
- voor welk DROPS-programma de persoon is ingeschreven en welke modules daarvan hij of zij heeft;
- per module of die is afgerond, bijgewoond, ingeschreven maar nog niet gestart, of niet gevolgd;
- het aantal bijgewoonde sessies van DROPS Forum;
- afrondingsdatums, certificaatstatus en certificaatgegevens;
- een totale activiteitsscore ("XP") die de deelname aan DROPS-diensten weergeeft, inclusief activiteit buiten het programma;
- welke collega's de gesponsorde plaatsen bezetten, wanneer het aangesloten bedrijf op grond van zijn lidmaatschapsovereenkomst een beperkt aantal plaatsen sponsort; en
- een gedateerd overzicht van de inschrijvingen, aanwezigheid, afrondingen en certificaten van hun collega's.
Werkgeversrapportage vermeldt ook de mensen bij het aangesloten bedrijf die wel een DROPS-account hebben maar zich niet voor het programma hebben ingeschreven, zodat de werkgever deelname kan plannen en stimuleren.
Voor het DROPS Focal Point Program kan een bedrijfsbeheerder de gesponsorde plaatsen van het bedrijf toewijzen of vrijgeven, collega's van hetzelfde bedrijf inschrijven voor het programma en hen daaruit uitschrijven. Uitschrijven verwijdert de toegang tot nog niet gestarte programmaonderdelen en geeft een eventuele gesponsorde plaats vrij. Het verwijdert geen aanwezigheid, afgerond werk, XP of certificaten.
5.3 Wat een bedrijfsbeheerder niet kan zien
Werkgeversrapportage bevat geen scores van toetsen, individuele antwoorden, pogingen, voortgang op lesniveau binnen een module, gegevens over bestede tijd, prompts aan de AI-assistent, ondersteuningsvragen, betaal- of factuurgegevens, aanmeldgegevens of enige informatie over een persoon buiten diens eigen aangesloten bedrijf.
5.4 Uw keuze over werkgeversrapportage
U kunt ons vragen uw individuele trainingsgegevens buiten de rapportage aan uw werkgever te houden door een e-mail te sturen naar secretary@drops.asia. Wij voeren dat verzoek uit en bevestigen het aan u.
Doet u dat, dan verschijnen uw naam, e-mailadres en individuele gegevens niet langer in de rapportage aan uw werkgever en evenmin in wat zij bij ons downloaden.
Twee dingen om rekening mee te houden:
- Wanneer uw werkgever uw plaats sponsort of betaalt, kunnen wij hem nog steeds bevestigen dat een gesponsorde plaats in gebruik is en of de vereiste training is afgerond, omdat dat nodig is voor de afspraak tussen DROPS en uw werkgever. De rest van uw gegevens delen wij niet.
- Uw werkgever kan daarnaast een eigen administratie over uw training bijhouden; deze keuze verandert daar niets aan.
Deze keuze heeft geen gevolgen voor uw toegang tot training, uw voortgang of uw certificaten.
Als uw koppeling aan een aangesloten bedrijf verkeerd is vastgelegd, neem dan contact op met secretary@drops.asia.
6. Trainingsgegevens en voortgang
Wij bewaren trainingsgegevens zodat cursisten hun cursus kunnen voortzetten, hun status kunnen inzien en afronding kunnen aantonen, en zodat DROPS training kan leveren, ondersteunen en verbeteren. Deze gegevens kunnen inschrijving, aanwezigheid, voortgang per les of module, scores van toetsen, antwoorden, pogingen, bestede tijd en informatie over afronding omvatten.
Gedetailleerde voortgangsinformatie is alleen beschikbaar voor de cursist zelf en voor bevoegde DROPS-beheerders, met uitzondering van de werkgeversrapportage die in paragraaf 5 is beschreven. Zij maakt geen deel uit van het openbaar controleren van een certificaat.
7. Certificaten, openbare verificatie en delen via LinkedIn
Certificaten zijn normaal gesproken twee jaar geldig vanaf de uitgiftedatum.
Om een certificaat te kunnen controleren en om fraude te beperken, kan iemand die over de verificatielink of het certificaatnummer beschikt beperkte verificatiegegevens inzien. Dit kan omvatten:
- de naam van de houder van het certificaat;
- de titel van de cursus of workshop;
- het certificaatnummer;
- de uitgifte- en de vervaldatum; en
- of het certificaat geldig of verlopen is.
De openbare verificatiepagina toont geen scores van toetsen, antwoorden, pogingen, gedetailleerde trainingsvoortgang, informatie over bestede tijd, het e-mailadres van de houder of de certificaat-pdf. Openbare verificatiepagina's zijn bedoeld voor rechtstreekse verificatie en zijn zo ingesteld dat zoekmachines ze niet indexeren. Een no-index-instructie kan niet garanderen dat elke derde partij een URL verwijdert of nooit toont.
Certificaat-pdf's zijn privé. Zij zijn via gecontroleerde toegang beschikbaar voor de houder van het certificaat en voor bevoegde DROPS-beheerders. Een houder kan de pdf downloaden en is verantwoordelijk voor elke kopie die hij of zij daarna deelt.
Wij bieden links die de gebruiker zelf start en waarmee de houder van een certificaat dat certificaat aan LinkedIn kan toevoegen of de verificatie-URL ervan kan delen. DROPS plaatst niets automatisch op LinkedIn en heeft voor deze functie geen toegang tot het LinkedIn-account van de houder nodig. Kiest u ervoor door te gaan naar LinkedIn, dan verwerkt LinkedIn informatie op grond van zijn eigen privacybeleid. DROPS heeft geen invloed op kopieën of berichten die u of iemand anders buiten onze diensten publiceert.
8. Cookies, lokale opslag en analytics
Essentiële technieken
Wij gebruiken essentiële cookies en vergelijkbare opslag waar dat nodig is voor authenticatie, beveiliging, sessiecontinuïteit, het onthouden van privacykeuzes en het leveren van gevraagde functionaliteit. Deze kunnen niet via onze voorkeurentool worden uitgeschakeld, omdat de betreffende dienst zonder deze technieken mogelijk niet werkt.
Vercel Analytics
Wij gebruiken Vercel om de website te hosten en om een cookieloze, privacyvriendelijke basismeting van de activiteit op de openbare website te leveren. Wij stellen die basismeting zo in dat er geen persoonlijke eigenschappen van aangepaste gebeurtenissen worden verzameld, dat querystrings en gevoelige route-identificatoren worden verwijderd en dat privé account- en beheerroutes worden uitgesloten. Vercel kan nog steeds beperkte technische informatie verwerken die nodig is om de website te leveren en geaggregeerde analytics te produceren.
Google Analytics
Google Analytics is optioneel en laadt pas nadat u toestemming voor analytics hebt gegeven. Het helpt ons te begrijpen hoe bezoekers die toestemming hebben gegeven de website gebruiken, zoals welke pagina's zij bekijken en welke interacties er plaatsvinden. De gegevens van Google Analytics vertegenwoordigen daarom alleen het deel van het websitegebruik waarvoor toestemming is gegeven en komen niet overeen met de basismeting van Vercel over alle bezoekers.
Google Ads en LinkedIn
Google Ads en de LinkedIn Insight Tag zijn optionele marketingtechnieken. Zij laden pas nadat u toestemming voor marketing hebt gegeven. Zij kunnen worden gebruikt om advertentieprestaties te meten, te begrijpen of een advertentie tot een actie heeft geleid, doelgroepen op te bouwen waar dat is toegestaan en de relevantie van campagnes te verbeteren.
Wij sturen gebeurtenissen die vóór de toestemming hebben plaatsgevonden niet alsnog naar Google of LinkedIn nadat toestemming is gegeven.
Uw keuzes beheren
Wanneer het toestemmingsvenster wordt getoond, kunt u alle optionele technieken accepteren, ze weigeren, of analytics en marketing afzonderlijk kiezen. U kunt uw keuzes op elk moment wijzigen of intrekken via Manage Cookie Preferences op deze pagina. Intrekking geldt voor toekomstige verwerking en maakt eerdere verwerking op basis van toestemming niet onrechtmatig.
U kunt cookies ook beperken via uw browser. Browserinstellingen kunnen de werking van de site beïnvloeden en moeten meestal per browser of per apparaat afzonderlijk worden ingesteld.
9. Wie ontvangt persoonsgegevens?
Wij verstrekken persoonsgegevens alleen waar dat nodig is voor de doelen in dit beleid, waar u ons daartoe opdracht geeft, of waar de wet dat toestaat of vereist. Ontvangers kunnen zijn:
- bevoegde medewerkers en opdrachtnemers van DROPS;
- een in aanmerking komende aangesloten werkgever, beperkt tot de informatie over afronding die in paragraaf 5 is beschreven;
- Supabase, voor authenticatie, database en bestandsopslag;
- Vercel, voor hosting, levering en beveiliging van de website en voor cookieloze websiteanalytics;
- Stripe, voor betalingsverwerking en betalingsgegevens;
- Microsoft, waar Microsoft-diensten worden gebruikt voor evenementen, vergaderingen, agenda's of communicatie;
- Amazon Web Services, waaronder Amazon SES, voor het bezorgen van dienst- en evenement-e-mails;
- OpenAI, waar een AI-ondersteunde functie de prompt en de relevante dienstcontext verstuurt die nodig zijn om het gevraagde antwoord te produceren;
- Google, voor Google Analytics en Google Ads waarvoor toestemming is gegeven;
- LinkedIn, wanneer de marketingtoestemming de Insight Tag toestaat, of wanneer u ervoor kiest een deellink naar LinkedIn te gebruiken;
- professionele adviseurs, accountants, verzekeraars en mogelijke partijen bij een transactie, waar dat redelijkerwijs nodig is en onder passende verplichtingen; en
- rechtbanken, toezichthouders, opsporingsinstanties of andere autoriteiten, waar verstrekking wettelijk verplicht of noodzakelijk is om juridische rechten te beschermen.
Sommige dienstverleners treden op als onze verwerker en andere, zoals betaal- of socialmediaplatforms voor onderdelen van hun eigen diensten, kunnen optreden als zelfstandige verwerkingsverantwoordelijke. Hun eigen privacyverklaringen bevatten meer informatie over hun verwerking.
Wij verkopen geen persoonsgegevens.
Wij nemen geen besluiten die uitsluitend op geautomatiseerde verwerking berusten en die voor u rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen hebben. De uitkomst van AI-ondersteuning is een hulpmiddel bij een gevraagde functie en geldt niet als een onbetwistbaar besluit over u.
10. Internationale doorgiften
DROPS is gevestigd in Singapore en levert diensten wereldwijd. Onze dienstverleners en gebruikers kunnen zich bevinden in Singapore, de Europese Economische Ruimte, het Verenigd Koninkrijk, de Verenigde Staten en andere landen. Persoonsgegevens kunnen daardoor worden verwerkt buiten het land waarin zij zijn verzameld.
Waar dat vereist is, gebruiken wij contracten en andere erkende waarborgen die bedoeld zijn om een vergelijkbaar beschermingsniveau te bieden. Dit kunnen contractuele gegevensbeschermingsbepalingen zijn, de modelcontractbepalingen van de Europese Commissie, het Britse International Data Transfer Addendum, risicobeoordelingen van de doorgifte en beveiligingsmaatregelen. U kunt contact met ons opnemen voor informatie over de waarborgen die voor uw persoonsgegevens gelden.
11. Hoe lang wij persoonsgegevens bewaren
Wij bewaren persoonsgegevens niet langer dan redelijkerwijs nodig is voor het doel waarvoor zij zijn verzameld, met inbegrip van juridische, boekhoudkundige, beveiligings- en geschilvereisten.
| Gegevens | Gebruikelijke bewaartermijn |
|---|---|
| Account- en profielgegevens | Zolang het account actief is, daarna verwijderd of geanonimiseerd wanneer zij niet langer nodig zijn, behoudens de onderstaande termijnen en eventuele wettelijke verplichtingen |
| Gedetailleerde gegevens over inschrijving, toetsen en trainingsvoortgang | Zolang het account actief is en tot twee jaar na sluiting van het account |
| Verificatiegegevens van het certificaat en de privé certificaat-pdf | Zes jaar vanaf de uitgiftedatum van het certificaat |
| Openbare certificaatstatus | Weergegeven als geldig tijdens de geldigheidsduur van twee jaar en daarna als verlopen, totdat de bewaartermijn van zes jaar afloopt |
| Betalings-, belasting- en boekhoudgegevens | Voor de periode die de toepasselijke financiële en fiscale wetgeving voorschrijft |
| Beveiligings- en serverlogs | Voor een beperkte periode die past bij beveiliging, diagnostiek en het voorkomen van misbruik |
| Toestemmingsgegevens | Zolang als nodig is om de toestemming aan te tonen en te beheren, ook na intrekking wanneer bewijs wettelijk vereist is |
| Vragen en gewone correspondentie | Zolang als nodig is om de vraag te beantwoorden en eventuele opvolging, geschillen of wettelijke vereisten af te handelen |
Aan het einde van de certificaattermijn van zes jaar worden de persoonlijke certificaatgegevens en de certificaat-pdf verwijderd. De verificatie-URL bevestigt het certificaat daarna niet meer. Het actief houden van een account verlengt deze termijn niet.
Wij kunnen bepaalde informatie langer bewaren waar de wet dat vereist, waar er een onopgeloste klacht of een geschil is, of waar dat redelijkerwijs nodig is voor het instellen, uitoefenen of verdedigen van rechtsvorderingen. Waar mogelijk beperken wij het verdere gebruik tijdens zo'n bewaring.
12. Hoe wij persoonsgegevens beschermen
Wij gebruiken technische en organisatorische maatregelen die bedoeld zijn om persoonsgegevens te beschermen tegen ongeoorloofde toegang, ongeoorloofd gebruik, verstrekking, wijziging, verlies of vernietiging. Deze maatregelen omvatten toegangsbeheer, rolgebaseerde rechten, versleutelde verbindingen, authenticatiewaarborgen, logging, back-ups, beheersmaatregelen bij dienstverleners en controle op de toegang tot beheerfuncties.
Geen enkele onlinedienst kan absolute veiligheid garanderen. Bescherm uw account en uw e-mailtoegang, gebruik vertrouwde apparaten en laat het ons snel weten als u denkt dat er misbruik is gemaakt van uw account of uw certificaat.
13. Uw rechten
Welke rechten u hebt, hangt af van waar u zich bevindt en welk recht van toepassing is. Behoudens de geldende voorwaarden en uitzonderingen kunt u het recht hebben om:
- te vragen of wij uw persoonsgegevens verwerken en om inzage daarin te verzoeken;
- ons te vragen onjuiste of onvolledige gegevens te corrigeren;
- ons te vragen persoonsgegevens te verwijderen;
- ons te vragen de verwerking te beperken;
- bezwaar te maken tegen verwerking op grond van een gerechtvaardigd belang of tegen direct marketing;
- ons te vragen uw trainingsgegevens buiten de rapportage aan uw werkgever te houden, zoals beschreven in paragraaf 5.4;
- bepaalde gegevens in een overdraagbaar formaat te ontvangen;
- uw toestemming op elk moment in te trekken;
- informatie te vragen over de waarborgen bij internationale doorgiften; en
- een klacht in te dienen bij een toezichthouder voor gegevensbescherming.
De Personal Data Protection Act van Singapore kent daarnaast rechten en verplichtingen op het gebied van inzage, correctie, toestemming, doelbinding, beveiliging, bewaring en doorgiften. Waar de Britse AVG of de EU-AVG van toepassing is, gelden de rechten uit die wetgeving met inachtneming van de daarin gestelde voorwaarden.
Neem contact op met secretary@drops.asia om een recht uit te oefenen. Mogelijk moeten wij uw identiteit vaststellen en uw verzoek verduidelijken. Wij reageren binnen de termijn die de toepasselijke wetgeving voorschrijft. Sommige rechten zijn niet absoluut; wij lichten toe of er een wettelijke reden is waarom wij niet volledig aan uw verzoek kunnen voldoen.
14. Klachten
Neem eerst contact met ons op via secretary@drops.asia, zodat wij uw zorg kunnen onderzoeken en kunnen proberen op te lossen.
U kunt ook een klacht indienen bij de toezichthouder voor gegevensbescherming waar u woont of werkt, of waar u meent dat een inbreuk heeft plaatsgevonden. In Singapore is dat de Personal Data Protection Commission. Is de EU-AVG of de Britse AVG van toepassing, dan kunt u contact opnemen met de bevoegde toezichthoudende autoriteit in het betreffende land.
15. Wijzigingen in dit beleid
Wij kunnen dit beleid bijwerken wanneer onze diensten, dienstverleners of wettelijke verplichtingen veranderen. Het gepubliceerde beleid vermeldt zijn versie en ingangsdatum. Als een wijziging wezenlijk van invloed is op de manier waarop wij persoonsgegevens gebruiken, informeren wij u aanvullend waar dat vereist is.
Versie 2.1 (5 augustus 2026; verstrekking aan het management bijgewerkt op 18 augustus 2026): werkgeversrapportage wordt geleverd via met naam genoemde bedrijfsbeheerders met een selfservice-overzicht van de trainingsgegevens van hun collega's. Bedrijfsbeheerders kunnen inschrijvingen en gesponsorde plaatsen voor het Focal Point Program beheren; uitschrijven laat aanwezigheid, afgerond werk, XP en certificaten in stand. Cursisten kunnen vragen om hun eigen gegevens buiten de rapportage te houden. Zie paragraaf 5.