Ga door naar de content

Privacyverklaring voor Medewerkers van de Marriott Group

Laatst bijgewerkt: 25 april 2025

1. Inleiding

De Marriott Group, waaronder Marriott International, Inc. en zijn gelieerde ondernemingen ('Marriott', 'wij', 'we', 'ons', 'onze' of 'Bedrijf'), zet zich in voor de bescherming van de Persoonsgegevens (zoals hieronder gedefinieerd) van onze medewerkers ('u' of 'uw'). Marriott is actief in veel verschillende landen en regio's, die wetten hebben met betrekking tot het verzamelen, gebruiken, overdragen en delen van de Persoonsgegevens van individuen, waaronder medewerker-gerelateerde Persoonsgegevens.


Deze Privacyverklaring voor Medewerkers (de 'Verklaring') beschrijft de praktijken van Marriott in verband met de Persoonsgegevens die we van of over u verzamelen, gebruiken, overdragen en delen. De Persoonsgegevens die Marriott van medewerkers verzamelt, helpen het Bedrijf bij de bedrijfsplanning en het intern zoeken naar talent, naast het ondersteunen van personeelszaken en operationele processen. Deze Verklaring is echter niet van toepassing op de Persoonsgegevens van aannemers, consultants, medewerkers van franchisehotels, of zakenpartners. Zie de Privacyverklaring voor niet-medewerkers van de Marriott Group voor meer informatie.

 

2. De Persoonsgegevens die Marriott verzamelt, gebruikt, overdraagt en deelt

Tijdens uw dienstverband heeft Marriott mogelijk gegevens verzameld over u en uw werkrelatie met het Bedrijf, of over uw echtgeno(o)t(e), huisgenoot/burgerlijk partner of afhankelijke personen ('Afhankelijken'). Marriott noemt dergelijke gegevens 'Persoonsgegevens'. Zie het einde van deze Verklaring voor meer specifieke informatie over de Persoonsgegevens over u die Marriott kan verzamelen, gebruiken, overdragen en delen, en de doeleinden waarvoor deze kunnen worden verzameld, gebruikt, overgedragen en gedeeld. Lokale handboeken voor medewerkers, kantoorrichtlijnen en kennisgevingen die aan u worden verstrekt, kunnen aanvullende details of informatie bevatten. Marriott zal de Persoonsgegevens van medewerkers niet gebruiken voor enig doel dat onverenigbaar is met de doeleinden die staan beschreven in deze Verklaring, tenzij dit wettelijk verplicht of opgelegd is, door u is goedgekeurd of voor u van vitaal belang is (bijvoorbeeld in het geval van een medisch noodgeval).
 

Met uitzondering van bepaalde Persoonsgegevens die wettelijk verplicht zijn of noodzakelijk of belangrijk zijn voor het uitvoeren van onze bedrijfsactiviteiten, is uw beslissing om Persoonsgegevens aan Marriott te verstrekken vrijwillig. Als u bepaalde vereiste Persoonsgegevens echter niet verstrekt, is het mogelijk dat Marriott sommige van de in deze Verklaring uiteengezette doeleinden niet kan verwezenlijken.
 

We ontvangen mogelijk ook Persoonsgegevens uit andere bronnen, zoals collega's, managers, referenties, klanten en aanbieders van antecedentenonderzoek.
 

3. Toegang tot Persoonsgegevens en delen met derden

Toegang tot Persoonsgegevens van medewerkers binnen Marriott is beperkt tot: (i) medewerkers met een zakelijke noodzaak om deze gegevens te kennen, waaronder mogelijk uw managers en door hen aangewezen personen, en personeel op de afdelingen voor personeelszaken, informatietechnologie, compliance, juridische zaken, financiën en boekhouding, en interne audit, (ii) in overeenstemming met het Bedrijfsbeleid, en (iii) voor de doeleinden die aan het einde van deze Verklaring worden beschreven.

 

Alle medewerkers van Marriott hebben echter over het algemeen toegang tot uw zakelijke contactgegevens, zoals naam, functie, zakelijke telefoonnummers, zakelijk postadres en zakelijk e-mailadres.
 

Van tijd tot tijd moet Marriott mogelijk Persoonsgegevens beschikbaar stellen aan eigenaren van accommodaties onder het merk Marriott Group die wij beheren of andere niet-gelieerde derden.
 

In sommige landen kunnen eigenaren geregistreerde werkgevers zijn. Eigenaren hebben daarom toegang nodig tot beperkte Persoonsgegevens om te voldoen aan hun eigen wettelijke verplichtingen en voor boekhoudkundige en administratieve doeleinden. Eigenaren zijn onafhankelijk verantwoordelijk voor de verwerking van de Persoonsgegevens.
 

Zie het einde van deze Verklaring voor een lijst van de categorieën van niet-gelieerde derden. Sommige eigenaren en niet-gelieerde derden bevinden zich buiten uw eigen rechtsgebied, waaronder in de Verenigde Staten. Van externe Dienstverleners en eigenaren wordt verwacht dat zij de vertrouwelijkheid en veiligheid van Persoonsgegevens beschermen en Persoonsgegevens alleen gebruiken voor het verlenen van diensten aan Marriott, of in overeenstemming met de overeenkomsten met onze eigenaren, en in overeenstemming met de toepasselijke wetgeving.
 

4. Beveiliging

Marriott zal passende maatregelen nemen om uw Persoonsgegevens te beschermen die in overeenstemming zijn met de toepasselijke wet- en regelgeving op het gebied van privacy en gegevensbeveiliging, waaronder het verplichten van Dienstverleners om passende maatregelen te nemen om de vertrouwelijkheid en veiligheid van Persoonsgegevens te beschermen.
 

5. Integriteit en bewaring van gegevens

Marriott zal redelijke stappen ondernemen om ervoor te zorgen dat de verwerkte Persoonsgegevens betrouwbaar zijn voor het beoogde gebruik en nauwkeurig en volledig zijn voor het uitvoeren van de doeleinden die in deze Verklaring worden beschreven. Marriott bewaart Persoonsgegevens gedurende de periode die nodig is om de in deze Verklaring uiteengezette doeleinden te bereiken, tenzij een langere bewaartermijn wettelijk vereist of toegestaan is.
 

De criteria die worden gebruikt om onze bewaartermijnen te bepalen, zijn onder meer:
 

  • zolang Marriott een doorlopende relatie met u heeft;
  • zoals vereist door een wettelijke verplichting waaraan Marriott is onderworpen; en
  • voor zover raadzaam is gezien de juridische positie van Marriott (bijvoorbeeld in het licht van verjaringstermijnen, rechtszaken of onderzoeken door regelgevende instanties).
     

6. Verzoeken inzake de rechten van betrokkenen

Neem contact op met uw plaatselijke HR-vertegenwoordiger als u vragen of opmerkingen heeft over de manier waarop Marriott Persoonsgegevens verwerkt. Als u toegang tot, correctie, beperking of verwijdering van uw Persoonsgegevens wilt aanvragen of Marriott wilt verzoeken om het gebruik ervan te staken of als u een kopie of overdraagbaarheid van uw Persoonsgegevens wilt aanvragen, dien dan een verzoek in bij uw plaatselijke HR-vertegenwoordiger. Marriott zal reageren in overeenstemming met de geldende wetgeving. Houd er echter rekening mee dat bepaalde Persoonsgegevens kunnen worden vrijgesteld van deze verzoeken op grond van toepasselijke wetgeving inzake gegevensbescherming of andere wet- en regelgeving.
 

7. Verplichtingen van medewerkers

Houd uw Persoonsgegevens actueel en informeer ons over belangrijke wijzigingen. U stemt ermee in om Afhankelijken wiens Persoonsgegevens u aan Marriott verstrekt te informeren over de inhoud van deze Verklaring, en om hun toestemming te verkrijgen (mits zij wettelijk bevoegd zijn om toestemming te geven) voor het gebruik (inclusief overdracht en openbaarmaking) van die Persoonsgegevens door Marriott zoals uiteengezet in deze Verklaring. U stemt er verder mee in de toepasselijke wetgeving en het beleid, de normen en procedures van Marriott te volgen die onder uw aandacht worden gebracht bij het verwerken van Persoonsgegevens waartoe u toegang heeft gedurende uw relatie met Marriott. U verkrijgt geen toegang tot en maakt geen gebruik van Persoonsgegevens voor enig ander doel dan in verband met en voor zover nodig voor uw werk bij Marriott. U begrijpt dat deze verplichtingen blijven bestaan na beëindiging van uw relatie met Marriott.
 

8. Redenen en grondslagen voor verzameling, gebruik, doorgifte en openbaarmaking

Marriott verzamelt en verwerkt gegevens over u: (i) omdat we hiertoe verplicht zijn door de geldende wetgeving; (ii) omdat dergelijke gegevens noodzakelijk zijn om uw arbeidsrelatie met ons tot stand te brengen en te handhaven; (iii) omdat dergelijke gegevens van bijzonder belang voor ons zijn en we een specifiek rechtmatig belang hebben bij de verwerking ervan; of (iv) zo nodig om de vitale belangen van een persoon te beschermen. Het gerechtvaardigde belang van Marriott bij het verzamelen en verwerken van Persoonsgegevens wordt aan het einde van deze kennisgeving omschreven en omvat bijvoorbeeld (1) het beveiligen van onze netwerken en gegevens; (2) het in het algemeen zaken doen binnen Marriott; en (3) het voorkomen van fraude. Als geen van deze redenen van toepassing is, neemt u uw beslissing om Persoonsgegevens aan Marriott te verstrekken op vrijwillige basis en zullen we dergelijke gegevens verwerken met uw toestemming, die u op elk moment kunt intrekken.
 

9. Doorgifte en gebruik van Medewerkersgegevens binnen de Europese Economische Ruimte (EER)[1]

Vanwege het wereldwijde karakter van de Marriott-activiteiten kunnen wij Persoonsgegevens delen met personeel en afdelingen binnen het hele Bedrijf om de doeleinden te vervullen die aan het einde van deze Verklaring worden beschreven. Dit kan de overdracht van Persoonsgegevens naar andere landen of regio's omvatten, inclusief andere landen of regio's dan waar u bent gevestigd en die andere regelingen voor gegevensbescherming hebben dan in het land of de regio waar u bent gevestigd.

 

We kunnen Persoonsgegevens overdragen naar landen of regio's buiten de Europese Economische Ruimte ('EER'). Sommige van deze landen of regio's worden door de Europese Commissie erkend als landen of regio's die een passend beschermingsniveau bieden volgens de EER-normen (de volledige lijst van deze landen en regio's vindt u hier↗). Voor het Verenigd Koninkrijk ('VK') is de volledige lijst van landen en regio's die door de Britse regering als adequaat worden erkend, hier↗ beschikbaar. Voor de overdracht van informatie van de EER naar andere landen of regio's hebben we passende maatregelen getroffen, waaronder overeenkomsten voor gegevensoverdracht en/of standaardcontractbepalingen om uw gegevens te beschermen.

 

10. Certificering van het EU-VS-gegevensbeschermingskader

Marriott en bepaalde van zijn Amerikaanse gelieerde ondernemingen hebben aan het Amerikaanse ministerie van Handel verklaard dat het zich houdt aan het EU-VS-gegevensbeschermingskader ('EU-VS-DPF') met betrekking tot de verwerking van Persoonsgegevens die worden ontvangen uit de EER, het Verenigd Koninkrijk (inclusief Gibraltar, hierna het 'VK' genoemd) en Zwitserland onder het EU-VS-DPF, de VK-aanvulling op het EU-VS-DPF, en het Zwitserland-VS-gegevensbeschermingskader (gezamenlijk het 'DPF').

 

Onze certificeringen vindt u hier↗. Ga voor meer informatie over het DPF naar: https://www.dataprivacyframework.gov/s/↗. Onderaan deze Verklaring vindt u onze Verklaring van het Gegevensbeschermingskader voor HR-gegevens.

 

11. Contactgegevens functionaris voor gegevensbescherming en klachten

Als u vragen of opmerkingen heeft, kunt u deze indienen bij uw HR-vertegenwoordiger. We zullen klachten en geschillen met betrekking tot de verwerking van uw Persoonsgegevens onderzoeken en proberen op te lossen.
 

Als u niet tevreden bent, kunt u contact opnemen met de functionaris voor gegevensbescherming die verantwoordelijk is voor uw land of regio via MarriottDPO@marriott.com. Geef in uw e-mail aan in welk land of welke regio u zich bevindt. Daarnaast kunt u een klacht indienen bij een gegevensbeschermingsautoriteit voor uw land of regio of waar een vermeende inbreuk op de toepasselijke wetgeving inzake gegevensbescherming heeft plaatsgevonden via http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080↗.
 

U kunt uw klacht ook per post naar ons sturen op het volgende adres:
 

Marriott International, Inc.
Data Protection Officer (DPO)
7750 Wisconsin Avenue
Bethesda, MD 20814
Verenigde Staten van Amerika
 

Als u in de Europese Economische Ruimte, het Verenigd Koninkrijk of Zwitserland werkt, is Luxury Reservations Limited de gegevensbeheerder, met het volgende adres:

 

Luxury Reservations Limited
10 Earlsford Terrace
Dublin D02 T380
Ierland

 

Als u in het Verenigd Koninkrijk werkt, is de verwerkingsverantwoordelijke:

 

Marriott Hotels Limited
3 More London Riverside, 4th Floor
London SE1 2AQ
Engeland

 

12. Wijzigingen van deze Verklaring

Marriott behoudt zich het recht voor om deze Verklaring te allen tijde te wijzigen om in te spelen op toekomstige zakelijke ontwikkelingen of veranderingen in de branche of juridische trends. Marriott zal de herziene verklaring op Marriott Global Source (MGS) plaatsen of de wijziging aankondigen op de beginpagina van deze website. U kunt zien wanneer deze Verklaring is herzien aan de hand van het gedeelte 'Voor het laatst bijgewerkt op' bovenaan deze Verklaring.

 


Soorten Persoonsgegevens die Marriott kan verzamelen, gebruiken, overdragen en delen

  • Persoonsgegevens: naam, identificatienummer van de medewerker, contactgegevens voor werk en thuis (e-mailadres, telefoonnummers, postadres), gesproken taal/talen, geslacht, geboortedatum en -plaats, nationaal identificatienummer, burgerservicenummer, nationaliteit, burgerlijke staat, samenwonende partners, afhankelijke personen, evt. beperkingen, contactgegevens voor noodgevallen en foto.

  • Vereiste informatie volgens immigratiewetgeving: staatsburgerschap, paspoortgegevens, gegevens ten aanzien van verblijfsvergunning of werkvergunning, en bij de aanvraag van een door de werkgever gesponsorde immigratie-uitkering, alle informatie die vereist is door de overheidsinstantie die de aanvraag voor een werkvergunning beoordeelt.

  • Bezoldiging en salarisadministratie: basissalaris, bonus, secundaire arbeidsvoorwaarden, soort bezoldiging, salaristrap binnen toegewezen schaal, informatie over aandelenopties, aandelentoekenningen en andere beloningsvormen, soort valuta, betalingsfrequentie, ingangsdatum van de huidige compensatie, salarisherziening, bankgegevens, werktijdregistratie (inclusief registratie van vakanties en ander verzuim, verlofstatus, gewerkte uren en afdelingsurennormen), loongegevens en einddatum van het dienstverband.

  • Functie: beschrijving van de huidige functie, functietitel, status binnen het bedrijf, managementcategorie, functiecode, loonregeling, salarisschaal of -niveau, functie(s) en subfunctie(s), bedrijfsnaam en -code (juridische entiteit werkgever), eenheid/afdeling, locatie, arbeidsstatus en -type, fulltime/parttime, arbeidsvoorwaarden, arbeidsovereenkomst, arbeidsverleden, datum(s) van indiensttreding en einde van het dienstverband en redenen hiervoor, diensttijd, pensioengerechtigdheid, promoties en disciplinaire maatregelen, datum van overplaatsingen en informatie over verantwoordelijke manager(s).

  • Talentmanagementgegevens: gegevens in sollicitatiebrieven en cv's (arbeidsverleden, opleidingsgeschiedenis, beroepskwalificaties, talen en andere relevante vaardigheden, certificeringen, vervaldatums van certificeringen), gegevens die nodig zijn om een antecedentenonderzoek te voltooien, details over prestatiebeoordelingen, geplande en bijgewoonde ontwikkelingsprogramma's, e-learningprogramma's, prestatie- en ontwikkelingsbeoordelingen, bereidheid om te verhuizen, rijbewijsgegevens en gegevens die worden gebruikt om biografieën voor medewerkers te maken.

  • Managementgegevens: informatie over gewone aandelen of bestuursmandaten.

  • Gegevens voor toegang tot systemen, applicaties en digitale communicatie: Gegevens die nodig zijn of worden gebruikt om toegang te krijgen tot systemen en applicaties van Marriott, zoals unieke identificatienummers of codes (bijv. systeem-ID en EID, LAN-ID of IP-adres van huidige en voormalige medewerkers), e-mailaccount, instant messaging-account, systeemwachtwoorden, medewerkersstatus en gegevens over vroegere afdelingen. Marriott kan ook informatie verzamelen uit bestanden, e-mails of digitale communicaties die zijn verzonden naar of opgeslagen op systemen of applicaties van Marriott, inhoud van communicatie op instant messaging-applicaties van derden die worden gebruikt voor zakelijke doeleinden van Marriott ('Apps van derden'), en elektronische/digitale inhoud die is geproduceerd met behulp van systemen of applicaties van Marriott, of privéapparaten die zijn verbonden met systemen of applicaties van Marriott (bijv. informatie over het gebruik van IT-systemen, inclusief browsergeschiedenis en downloads, de aanwezigheid van malware of verdachte gebruikersactiviteit, en logboeken die worden gegenereerd door beveiligingsapplicaties).

  • Gevoelige Persoonsgegevens: Marriott mag bepaalde soorten Gevoelige Persoonsgegevens alleen verzamelen als dit is toegestaan door de lokale wetgeving, zoals biometrische gegevens, gezondheids- en medische gegevens, informatie over vakbondslidmaatschap, religie en ras of etniciteit. Marriott verzamelt deze gegevens voor specifieke doeleinden: gezondheids-/medische informatie om tegemoet te komen aan een handicap of ziekte en om bepaalde secundaire arbeidsvoorwaarden te bieden; religie of kerklidmaatschap in landen of regio's zoals Duitsland waar dit vereist is voor de wettelijke belastingaftrek; en diversiteitsgerelateerde Persoonsgegevens (zoals geslacht, ras, invaliditeitsstatus, status als beschermde veteraan, of etniciteit) om te voldoen aan wettelijke verplichtingen en intern beleid met betrekking tot diversiteit en antidiscriminatie. Marriott zal dergelijke Gevoelige Persoonsgegevens alleen gebruiken voor de hieronder vermelde doeleinden en in overeenstemming met de geldende wetgeving of lokale voorschriften.
     

De doeleinden waarvoor Marriott Persoonsgegevens kan verzamelen, gebruiken, doorgeven en delen

  • Personeelsbeheer: Het beheren van werkactiviteiten en personeel in het algemeen, inclusief: werving, indienstneming, beoordelingen, prestatiemanagement, promoties en opvolgingsplanning, heraanwerving, het beheren van salaris- en betalingsadministratie en herziening, lonen en andere beloningen zoals aandelenopties, aandelentoekenningen en bonussen, zorgverzekering, pensioenen en spaarplannen, opleidingen, verlof waaronder om gezondheidsredenen, overplaatsingen, detachering, het honoreren van andere contractuele arbeidsvoorwaarden (zoals het beschikbaar stellen van andere secundaire arbeidsvoorwaarden), het verstrekken van arbeidsreferenties, leningen, het uitvoeren van personeelsanalyses, personeelsplanning en personeelsplanningsactiviteiten, het ondersteunen van bedrijfsactiviteiten, het uitvoeren van medewerkersonderzoeken, het uitvoeren van antecedentenonderzoek, het beheren van disciplinaire zaken, klachten en beëindiging van dienstverband, het beoordelen van wervingsbeslissingen, zakenreizen, het beheren van zakelijke uitgaven en vergoedingen, het plannen en bewaken van opleidingsvereisten en loopbaanontwikkelingsactiviteiten en -vaardigheden, personeelsrapportage en gegevensanalyse/trendanalyse, acties en communicatie na beëindiging van dienstverband en voor alumni, en het creëren en onderhouden van een of meer interne medewerkersbestanden. Marriott kan personeelsanalyses gebruiken voor activiteiten zoals opvolgingsplanning, personeelsbeheer, preventie van gegevensverlies en andere gegevensbeschermingsmaatregelen. Marriott gebruikt bijvoorbeeld personeelsanalyses om te helpen bij opvolgingsplanning, om programma's voor het behoud van medewerkers en diversiteitsinitiatieven op te stellen, om opleidingsmogelijkheden te bieden en om patronen te identificeren in systemen die worden gebruikt om de mensen en eigendommen van Marriott te beschermen.

  • Communicatie, beveiliging, faciliteiten en noodgevallen: Het faciliteren van de communicatie met medewerkers, het waarborgen van de bedrijfscontinuïteit en crisisbeheer, het verstrekken van referenties, het beschermen van de gezondheid en veiligheid van medewerkers en anderen, het beveiligen en onderhouden van IT-activa, het faciliteren van communicatie met u en uw aangewezen contactpersonen in noodgevallen. Voor beveiliging, bedrijfscontinuïteit, crisisbeheer en gezondheids- en veiligheidsdoeleinden kunnen er videobewakingscamera's worden gebruikt bij Marriott-hotels.

  • Bedrijfsactiviteiten: het exploiteren en beheren van IT, communicatiesystemen en -faciliteiten, het ontwikkelen van producten en diensten, het verbeteren van producten en diensten, het beheren van de activa van Marriott, het toewijzen van activa en personeel van Marriott, strategische planning, projectbeheer, bedrijfscontinuïteit, compilatie van audittrails en andere rapportagetools, het bijhouden van gegevens met betrekking tot zakelijke activiteiten, budgettering, financieel beheer en rapportage, communicatie, het beheren van fusies, overnames, verkopen, reorganisaties of vervreemdingen en integratie met kopers.

  • Compliance: het naleven van wettelijke en andere vereisten die van toepassing zijn op de activiteiten van Marriott in alle landen of regio's waarin Marriott actief is, zoals inkomstenbelasting en de aftrek van nationale verzekeringspremies, administratie- en rapportageverplichtingen, het uitvoeren van audits, het gehoor geven aan overheidsinspecties en andere verzoeken van de overheid of overheidsinstanties, het reageren op juridische procedures zoals dagvaardingen, het uitoefenen van wettelijke rechten en rechtsmiddelen, de verdediging bij rechtszaken en het afhandelen van interne klachten of claims (inclusief die ontvangen via telefonische meldpunten), het uitvoeren van onderzoeken, waaronder meldingen van wangedrag, inbreuk op beleid, fraude, vragen over financiële registratie en het naleven van interne beleidslijnen en procedures.

  • Monitoring: In overeenstemming met de toepasselijke wetgeving zal Marriott IT-activa en Bedrijfsinformatie (zoals gedefinieerd in het Bedrijfsbeleid) monitoren en inspecteren om beveiligingsrisico's en verdachte gebruikersactiviteiten te identificeren en naleving van het Marriott-beleid te waarborgen. Houd er rekening mee dat alle elektronische communicatie (inclusief telefoongesprekken, e-mail en verzendingen) en internettoegang of -gebruik door medewerkers die gebruikmaken van een elektronisch apparaat of systeem dat wordt verstrekt voor gebruik in verband met de activiteiten van Marriott, op elk moment kan worden gemonitord, in overeenstemming met de geldende wetgeving en lokale voorschriften. Dit omvat het gebruik door medewerkers van computers, Apps van derden, telefoons, kabels, radio's, elektromagnetische systemen, foto-elektronische systemen en foto-optische systemen.

 

    Meer informatie over de benadering van Marriott ten aanzien van het monitoren en inspecteren van IT-activa en Bedrijfsinformatie:

     

    • Eigendom van IT-activa: IT-activa en Bedrijfsinformatie zijn het enige en exclusieve eigendom van Marriott, ongeacht waar ze worden gebruikt of waar er toegang toe wordt gekregen, inclusief buiten een kantoor, hotel of faciliteit van Marriott. Het gebruik van wachtwoorden of versleuteling heeft geen invloed op het eigendom van Marriott van Bedrijfsinformatie of ons recht om toegang tot Bedrijfsinformatie te krijgen of deze te monitoren.

     

    • Gebruik van IT-activa: Het gebruik van IT-activa is onderworpen aan de geldende beleidsregels en normen van Marriott. Met betrekking tot uw gebruik van IT-activa en Bedrijfsinformatie kan Marriott:

     

    ○ Het gebruik van IT-activa registreren en controleren, inclusief maar niet beperkt tot gelukte en mislukte aanmeldingen; browsen op internet; gebruik van applicaties en diensten; toegang tot, gebruik, wijziging, verwijdering, upload of download van Bedrijfsinformatie; de hoeveelheid verbruikte of verzonden gegevens; geplaatste en ontvangen oproepen op door het bedrijf uitgegeven of persoonlijke mobiele apparaten die worden gebruikt om Marriott-activiteiten uit te voeren; pogingen om software te downloaden of te installeren op IT-activa; gebruik van scripting en systemen of netwerkbeheertools; en datum- en tijdstempels van een van de voorgaande. Dit geldt ook wanneer u IT-activa gebruikt op een netwerk van Marriott of derden, of uw persoonlijke apparaat op het netwerk van Marriott.

    ○ Monitoren, onderscheppen, ophalen, zoeken, controleren, analyseren en verwijderen van berichten of andere inhoud die is opgeslagen, gemaakt of verzonden met behulp van IT-activa, hetzij in realtime of vanuit opslag. Als u IT-activa gebruikt voor persoonlijke doeleinden, erkent u dat dit van toepassing is op persoonlijke communicatie en inhoud. Ondanks de inspanningen van Marriott om het monitoren en inspecteren van puur persoonlijke inhoud te vermijden, kan het gebruik van IT-activa voor persoonlijk gebruik (in landen of regio's waar medewerkers IT-activa mogen gebruiken voor incidenteel persoonlijk gebruik) leiden tot dergelijke monitoring, zelfs als uw Digitale communicatie versleuteld is. Er kunnen kopieën van Digitale communicatie bestaan, zelfs nadat u ze heeft verwijderd. Hoewel Marriott er niet naar streeft om Gevoelige Persoonsgegevens vast te leggen via zijn technologiemonitoring-activiteiten en passende maatregelen neemt om dergelijke verwerking te beperken, kan de monitoring in sommige gevallen de incidentele verwerking van Gevoelige Persoonsgegevens inhouden.

     

    Digitale communicatie via IT-activa: Digitale communicatie, zoals e-mails of instant messages die gebruikmaken van door het Bedrijf verstrekte Digitale communicatiediensten, het Bedrijfsnetwerk of Apparaten die eigendom zijn van het Bedrijf, die wordt verzonden, ontvangen of opgeslagen op IT-activa, verleent geen persoonlijke, bevoorrechte of vertrouwelijke status of rechten in dergelijke communicatie aan de afzender, ontvanger of gebruiker van dergelijke berichten. Digitale communicatie is over het algemeen geen privécommunicatie. Medewerkers dienen zich te onthouden van het verzenden of ontvangen van Digitale communicatie op IT-activa die zij liever privé houden. Medewerkers hebben geen recht op privacy of voorrechten met betrekking tot dergelijke Digitale communicatie, behalve als het Bedrijfsbeleid of toepasselijke wetten hierin kunnen voorzien. Marriott behoudt zich het recht voor om dergelijke Digitale communicatie te openen, monitoren, controleren, kopiëren en/of verwijderen zoals toegestaan door de wet. Marriott behoudt zich ook het recht voor om een bevoorrechte of vertrouwelijke status of rechten bij dergelijke communicatie te doen gelden zoals toegestaan door de wet.

     

    Gebruik van Apps van derden: In overeenstemming met de geldende wetgeving kan Marriott communicatie openen en controleren die is gevoerd via Apps van derden op elk apparaat dat een medewerker gebruikt voor zakelijke doeleinden (ongeacht of het apparaat een Apparaat dat eigendom is van het bedrijf of het persoonlijke apparaat van de medewerker betreft). Door gebruik te maken van Apps van derden, gaat u ermee akkoord mee te werken aan onderzoeken bij Marriott, onder meer door alle mobiele apparaten en Apps van derden die u voor zakelijke communicatie gebruikt aan onderzoekers te verstrekken. Hoewel Marriott ernaar streeft om alleen zakelijke communicatie te openen en controleren, kan Marriott incidenteel privé- of persoonlijke berichten openen die u verzendt met behulp van Apps van derden. Zie MIP-99, Gebruik door medewerkers van instant messaging-applicaties van derden voor zakelijke communicatie, voor meer informatie.

 

Marriott monitort en analyseert activiteiten met betrekking tot IT-activa en Bedrijfsinformatie wanneer we een legitiem belang hebben om dit te doen, inclusief onze belangen in: (i) het nakomen van onze verplichtingen onder de wetten van de landen of regio's waar we actief zijn; (ii) het nakomen van onze verplichtingen jegens zakenpartners, klanten, medewerkers en andere partijen; (iii) het beletten, detecteren en beperken van bedreigingen voor onze medewerkers, faciliteiten of informatie; het beschermen van de vertrouwelijkheid, integriteit en beschikbaarheid van IT-activa en Bedrijfsinformatie; het waarborgen van het juiste gebruik en de juiste prestaties van IT-activa; het voorkomen, onderzoeken en aanpakken van beleidsschendingen en onwettige activiteiten; en voor andere doeleinden die in deze Privacyverklaring worden uiteengezet. We houden er ook toezicht op om te voldoen aan onze wettelijke verplichtingen (met inbegrip van, maar niet beperkt tot, verplichtingen die voortvloeien uit onze rol als werkgever), en om een juridische claim in te stellen, uit te oefenen of te verdedigen in het geval van rechtszaken of onderzoeken van regelgevende instanties.

 

De categorieën van niet-gelieerde derden met wie Marriott Persoonsgegevens kan delen

  • Dienstverleners: Bedrijven die producten en diensten leveren aan Marriott, zoals salarisadministratie, pensioenregelingen, beheerders en leveranciers van secundaire arbeidsvoorwaarden, personeelsdiensten, prestatiebeheer, training, onkostenbeheer, leveranciers en ondersteuners van IT-systemen, derde partijen die helpen met aandelencompensatieprogramma's, creditcardmaatschappijen, medisch personeel en gezondheidswerkers, branche- en beroepsorganisaties, accountants, auditors, advocaten, verzekeraars, bankiers en andere externe professionele adviseurs en Dienstverleners.

  • Openbare en overheidsinstanties: entiteiten die Marriott reguleren of er jurisdictie over hebben, zoals regelgevende instanties, wetshandhavingsinstanties, overheidsinstanties en gerechtelijke instanties.

  • Zakelijke transacties: derde partijen in verband met een voorgestelde of feitelijke reorganisatie, fusie, verkoop, joint venture, toewijzing, overdracht of andere vervreemding van alle of een deel van de activiteiten, activa of aandelen van Marriott (inclusief in verband met een faillissement of soortgelijke procedures).


[1] De EER omvat EU-landen en IJsland, Liechtenstein en Noorwegen.

MARRIOTT VERKLARING VAN HET GEGEVENSBESCHERMINGSKADER VOOR HR-GEGEVENS

Laatst bijgewerkt: 25 april 2025

Marriott International, Inc. en de Amerikaanse gelieerde ondernemingen die aan het einde van deze Verklaring worden vermeld ('Marriott US', 'wij', 'we', 'ons' of 'onze') hebben deze Verklaring van het Gegevensbeschermingskader ('Privacyverklaring') opgesteld om u te helpen meer te weten te komen over hoe we omgaan met Human Resources-persoonsgegevens ('HR') die we ontvangen van onze gelieerde ondernemingen, Eigenaars en Franchisenemers uit de Europese Economische Ruimte ('EER'), het Verenigd Koninkrijk ('VK'), Gibraltar en Zwitserland onder het EU-VS-gegevensbeschermingskader (EU-VS-DPF), de VK-aanvulling op het EU-VS-DPF (wat Gibraltar omvat, hierna het 'VK' genoemd) en het Zwitserland-VS-gegevensbeschermingskader (gezamenlijk het 'DPF'). Deze Privacyverklaring van het DPF vormt een aanvulling op de Privacyverklaring voor Medewerkers. Tenzij specifiek anders gedefinieerd in deze Verklaring, hebben de termen met een hoofdletter in deze Privacyverklaring van het DPF dezelfde betekenis als in de Privacyverklaring voor Medewerkers.

 

Marriott U.S. heeft aan het Amerikaanse ministerie van Handel verklaard dat het zich houdt aan het DPF met betrekking tot de verwerking van Persoonsgegevens van medewerkers die worden ontvangen uit de EER, het VK en Zwitserland op basis van het DPF. Meer informatie over het DPF, inclusief de lijst met gecertificeerde organisaties, is te vinden op https://www.dataprivacyframework.gov/↗.

 

Persoonsgegevens ontvangen uit de EER, het Verenigd Koninkrijk en Zwitserland

Marriott U.S. kan Persoonsgegevens van medewerkers ('u' of 'uw') ontvangen van entiteiten in de EER, het VK en Zwitserland, zoals verder beschreven in onze Privacyverklaring voor Medewerkers.

 

GEBRUIK VAN PERSOONSGEGEVENS

Alle Persoonsgegevens die door Marriott U.S. worden verzameld, kunnen door Marriott U.S. en zijn vertegenwoordigers worden gebruikt voor de doeleinden die worden vermeld in de Privacyverklaring voor Medewerkers.  Als we van plan zijn uw Persoonsgegevens te gebruiken voor een doeleinde dat wezenlijk verschilt van deze doeleinden, of als we van plan zijn deze openbaar te maken aan een derde partij (een niet-vertegenwoordiger) die niet eerder is geïdentificeerd, zullen we u hiervan op de hoogte stellen en u de mogelijkheid bieden om u af te melden voor dergelijk gebruik en/of openbaarmaking wanneer het om Persoonsgegevens gaat of om u aan te melden wanneer het om Gevoelige Persoonsgegevens gaat.

 

OPENBAARMAKING AAN GELIEERDE ONDERNEMINGEN EN DERDEN

Zoals uitgebreider beschreven in de Privacyverklaring voor Medewerkers, kunnen Persoonsgegevens openbaar worden gemaakt aan het volgende:

  • Marriott Group
  • Eigenaren: eigenaren van vastgoed onder het merk Marriott Group dat wij beheren
  • Dienstverleners: bedrijven die producten en diensten leveren aan Marriott, zoals salarisadministratie, pensioenregelingen, beheerders en leveranciers van secundaire arbeidsvoorwaarden, personeelsdiensten, prestatiebeheer, training, onkostenbeheer, leveranciers en ondersteuners van IT-systemen, derde partijen die helpen met aandelencompensatieprogramma's, creditcardmaatschappijen, medisch personeel en gezondheidswerkers, branche- en beroepsorganisaties, accountants, auditors, advocaten, verzekeraars, bankiers en andere externe professionele adviseurs en serviceproviders.
  • Openbare en overheidsinstanties: entiteiten die Marriott reguleren of er jurisdictie over hebben, zoals regelgevende instanties, wetshandhavingsinstanties, overheidsinstanties en gerechtelijke instanties.
  • Zakelijke transacties: derde partijen in verband met een voorgestelde of feitelijke reorganisatie, fusie, verkoop, joint venture, toewijzing, overdracht of andere vervreemding van alle of een deel van de activiteiten, activa of aandelen van Marriott (inclusief in verband met een faillissement of soortgelijke procedures).

 

OPENBAARMAKING AAN DIENSTVERLENERS

Dienstverleners die als vertegenwoordigers optreden, kunnen toegang hebben tot Persoonsgegevens die nodig zijn om hun functies uit te voeren, maar mogen de Persoonsgegevens niet gebruiken voor andere doeleinden dan het verlenen van diensten voor ons of aan ons. Marriott U.S. vereist dat zijn Dienstverleners die toegang hebben tot Persoonsgegevens die zijn ontvangen uit de EER, het VK en Zwitserland, hetzelfde beschermingsniveau bieden als vereist door het DPF. Het is onze verantwoordelijkheid om ervoor te zorgen dat onze Dienstverleners de Persoonsgegevens verwerken op een manier die in overeenstemming is met onze verplichtingen onder het DPF.

 

GEGEVENSBEVEILIGING

Wij treffen redelijke fysieke, elektronische en administratieve beveiligingsmaatregelen om uw Persoonsgegevens te beschermen tegen verlies, misbruik en ongeoorloofde toegang, openbaarmaking, wijziging en vernietiging, rekening houdend met de aard van de Persoonsgegevens en de risico's die gepaard gaan met de verwerking van die informatie.

 

GEGEVENSINTEGRITEIT EN DOELBINDING

Wij beperken het verzamelen en gebruiken van Persoonsgegevens tot de informatie die relevant is voor de verwerkingsdoeleinden en zullen Persoonsgegevens niet verwerken op een manier die onverenigbaar is met de doeleinden waarvoor de informatie is verzameld of waarvoor u vervolgens toestemming hebt gegeven. We nemen redelijke maatregelen om ervoor te zorgen dat Persoonsgegevens betrouwbaar voor het beoogde gebruik, nauwkeurig, volledig en actueel zijn voor zover nodig voor de doeleinden waarvoor we de Persoonsgegevens gebruiken.

 

TOEGANG TOT PERSOONSGEGEVENS

Als u de Persoonsgegevens die wij over u bewaren wilt bekijken, corrigeren of verwijderen, kunt u uw verzoek indienen bij uw lokale HR-vertegenwoordiger.

 

HANDHAVING VAN HET GEGEVENSBESCHERMINGSKADER EN GESCHILLENBESLECHTING

Als niet-Marriott-medewerkers vragen of opmerkingen over hun Persoonsgegevens hebben, dienen ze contact op te nemen met de juiste vertegenwoordiger. Huidige medewerkers van Marriott moeten contact opnemen met de Human Resources-functie op hun locatie. Voormalige medewerkers dienen contact op te nemen met het Data Privacy Office op MarriottDPO@marriott.com.

 

Als we uw klachten of geschillen niet kunnen oplossen, kunt u rechtstreeks een klacht indienen bij uw lokale gegevensbeschermingsautoriteit (d.w.z. de gegevensbeschermingsautoriteit van een EU-/EER-lidstaat, het Britse Information Commissioner's Office, de Gibraltar Regulatory Authority of de Zwitserse Federal Data Protection and Information Commissioner) en zij zullen uw klacht gratis onderzoeken en u helpen deze op te lossen.

 

Zoals verder wordt uitgelegd in het DPF-programma↗, wordt u ook een optie voor bindende arbitrage aangeboden om resterende klachten aan te pakken die niet op een andere manier zijn opgelost. Marriott U.S. is onderworpen aan de onderzoeks- en handhavingsbevoegdheden van de Amerikaanse Federal Trade Commission.

 

Wettelijk verplichte openbaarmakingen

Het kan zijn dat we Persoonsgegevens openbaar moeten maken in reactie op wettige verzoeken van overheidsinstanties om redenen van wetshandhaving of nationale veiligheid, of wanneer een dergelijke actie noodzakelijk is om te voldoen aan een gerechtelijke procedure of gerechtelijk bevel, of wanneer dit anderszins wettelijk vereist is.

 

CONTACTGEGEVENS

Als u vragen hebt over deze Privacyverklaring van het DPF, kunt u contact opnemen met uw lokale HR-vertegenwoordiger of met de functionaris voor gegevensbescherming die verantwoordelijk is voor uw land of regio via MarriottDPO@marriott.com. Geef in uw e-mail aan vanuit welk land u contact met ons opneemt. U kunt ook schrijven naar de functionaris voor gegevensbescherming op het volgende adres:

 

Marriott International, Inc.
Global Compliance, Privacy
7750 Wisconsin Avenue
Bethesda, MD 20814
Verenigde Staten van Amerika

 

WIJZIGINGEN AAN PRIVACYVERKLARING

Dit Beleid kan van tijd tot tijd worden gewijzigd, in overeenstemming met de vereisten van het Gegevensbeschermingskader-programma. U kunt zien wanneer dit Beleid voor het laatst is herzien door te kijken naar de legenda 'LAATST BIJGEWERKT' bovenaan deze pagina. Alle wijzigingen aan onze Verklaring worden van kracht wanneer we de herziene Verklaring op de Site plaatsen.

 

MARRIOTT U.S. ENTITEITEN DIE ONDER DEZE VERKLARING VALLEN

Marriott International Administrative Services, Inc.
Marriott Rewards, Inc.
Marriott Payment Services LLC