Skip to Content

  • Privacyverklaring van de Marriott Group voor het verzamelen van Persoonsgegevens van niet-medewerkers en niet-gasten

  • Laatst bijgewerkt: 28 februari 2023

  • 1. Inleiding

    De Marriott Group, waaronder Marriott International, Inc. en zijn gelieerde ondernemingen ('Marriott', 'wij', 'we', 'ons', 'onze'), zet zich in voor de bescherming van de Persoonsgegevens die worden verzameld, opgeslagen en gebruikt. Deze Privacyverklaring heeft betrekking op Persoonsgegevens van andere personen dan Marriott-medewerkers, zoals aannemers, consultants, medewerkers van franchisehotels, zakenpartners en niet-gasten ('u', 'uw'). Voor alle duidelijkheid: de Persoonsgegevens van Marriott-medewerkers vallen onder de Privacyverklaring voor Persoonsgegevens van Medewerkers; de Persoonsgegevens van gasten vallen onder de Algemene Privacyverklaring van de Marriott Group en niet onder deze Verklaring.

    2. Doel

    Het verzamelen en gebruiken van uw persoonsgegevens stelt Marriott in staat deel te nemen aan zakelijke planning en operationele processen, zoals projectimplementatie, het geven van trainingen en het beheren van kortingsprogramma's voor anderen dan medewerkers en gasten van Marriott.

    3. Gegevens die Marriott verzamelt, gebruikt, doorgeeft en deelt, en waarom

    Marriott heeft mogelijk informatie over u en uw relatie met Marriott verzameld of zal dergelijke informatie verzamelen. Marriott noemt dergelijke gegevens 'Persoonsgegevens'. Lees het einde van deze verklaring voor meer informatie over de persoonsgegevens die Marriott mag verzamelen, gebruiken, overdragen en delen, en de doeleinden waarvoor die verzameld, gebruikt, overgedragen en gedeeld kunnen worden. Marriott zal deze persoonsgegevens niet gebruiken voor enig doel dat onverenigbaar is met de doeleinden die staan beschreven in deze verklaring, tenzij dit wettelijk verplicht of opgelegd is, door u is goedgekeurd of voor u van vitaal belang is (bijvoorbeeld in het geval van een medisch noodgeval).

     

    Met uitzondering van bepaalde persoonsgegevens die wettelijk verplicht zijn, of die noodzakelijk of belangrijk zijn voor de uitvoering van ons bedrijf, is uw beslissing om persoonsgegevens aan Marriott te verstrekken vrijwillig. Als u echter bepaalde vereiste persoonsgegevens niet verstrekt, is het mogelijk dat Marriott sommige van de in deze verklaring uiteengezette doeleinden niet kan verwezenlijken.

    4. De personen die toegang hebben tot uw persoonlijke gegevens

    Toegang tot persoonsgegevens binnen Marriott is beperkt tot personeel met een zakelijke noodzaak om toegang te verkrijgen tot persoonsgegevens voor de doeleinden beschreven aan het einde van deze verklaring, en kan bestaan uit personeel van Marriott op het gebied van personeelszaken, bedrijfsontwikkeling, IT, compliance, juridische zaken, financiële zaken en boekhouding, en interne audits. Af en toe moet Marriott mogelijk ook persoonsgegevens beschikbaar stellen aan eigenaren van de hotels die deel uitmaken van de Marriott Group die wij beheren, of andere, niet-gelieerde, externe dienstverleners.

     

    Van externe dienstverleners en eigenaren wordt verwacht dat zij de vertrouwelijkheid en veiligheid van persoonsgegevens beschermen en persoonsgegevens alleen gebruiken voor het verlenen van diensten aan Marriott, of in overeenstemming met de overeenkomsten en in overeenstemming met de toepasselijke wetgeving.

    5. Beveiliging

    Marriott zal passende maatregelen nemen om persoonsgegevens te beschermen die in overeenstemming zijn met de toepasselijke wet- en regelgeving op het gebied van privacy en gegevensbeveiliging, waaronder het verplichten van dienstverleners om passende maatregelen te nemen om de vertrouwelijkheid en veiligheid van persoonsgegevens te beschermen.

    6. Integriteit en bewaring van gegevens

    We zullen uw Persoonsgegevens bewaren voor de periode die nodig is om de in deze Privacyverklaring uiteengezette doeleinden te bereiken, tenzij een langere bewaartermijn wettelijk vereist of toegestaan is.

     

    De criteria die worden gebruikt om onze bewaartermijnen te bepalen, zijn onder meer:

     

    • zo lang we een doorlopende relatie met u hebben
    • of er een wettelijke verplichting is waaraan wij zijn onderworpen
    • of bewaring raadzaam is gezien onze juridische positie (bijvoorbeeld in het licht van verjaringstermijnen, rechtszaken of onderzoeken door regelgevende instanties)

    7. Verzoeken inzake de rechten van betrokkenen

    Neem contact op met privacy@marriott.com als u vragen of opmerkingen heeft over hoe Marriott Persoonsgegevens verwerkt, als u inzage, correctie, onderdrukking of verwijdering van uw Persoonsgegevens wilt aanvragen, als u Marriott wilt verzoeken om het gebruik van uw Persoonsgegevens te staken, of als u een elektronische kopie van uw Persoonsgegevens wilt aanvragen om die naar een ander bedrijf te verzenden. Marriott zal reageren in overeenstemming met de geldende wetgeving. Houd er echter rekening mee dat bepaalde Persoonsgegevens kunnen worden vrijgesteld van deze verzoeken op grond van toepasselijke wetgeving inzake gegevensbescherming of andere wet- en regelgeving.

    8. Uw verplichtingen

    Houd Persoonsgegevens actueel en informeer ons over belangrijke wijzigingen in Persoonsgegevens. U stemt ermee in om anderen wiens persoonsgegevens u aan Marriott verstrekt te informeren over de inhoud van deze Verklaring, en om hun toestemming te verkrijgen (mits zij wettelijk bevoegd zijn om toestemming te geven) voor het gebruik (inclusief doorgifte en openbaarmaking) van die persoonsgegevens door Marriott zoals uiteengezet in deze verklaring of zoals vereist door de toepasselijke wetgeving.

    9. Redenen en grondslagen voor verzameling, gebruik, doorgifte en openbaarmaking

    Marriott verzamelt en verwerkt gegevens over u: (i) omdat we hiertoe verplicht zijn door de geldende wetgeving, (ii) omdat dergelijke gegevens van bijzonder belang voor ons zijn en we een specifiek rechtmatig belang hebben bij de verwerking ervan, (iii) omdat dergelijke gegevens nodig zijn om een contract uit te voeren, of (iv) zo nodig om de vitale belangen van een persoon te beschermen. Het rechtmatige belang van Marriott bij het verzamelen en verwerken van persoonsgegevens wordt beschreven aan het einde van deze kennisgeving en omvat bijvoorbeeld: (1) het administreren en in het algemeen zakendoen binnen Marriott; (2) om ervoor te zorgen dat onze netwerken en gegevens veilig zijn; en (3) om fraude te voorkomen. Als deze reden niet geldt, is uw beslissing om persoonsgegevens aan Marriott te verstrekken vrijwillig en zullen we dergelijke gegevens verwerken met uw toestemming, die u op elk moment kunt intrekken.

    10. Doorgifte en gebruik van persoonsgegevens in de Europese Economische Ruimte (EER)

    Vanwege het wereldwijde karakter van de activiteiten van Marriott kan Marriott via het internet en de netwerken van Marriott Persoonsgegevens delen met medewerkers en afdelingen in heel Marriott om de doeleinden te realiseren die aan het einde van deze Verklaring staan vermeld. Dit omvat o.a. het overdragen van Persoonsgegevens naar andere landen of regio's (inclusief andere landen of regio's dan waar u gevestigd bent waarin een ander gegevensbeschermingsprotocol wordt toegepast dan in het land waar u gevestigd bent). Een lijst van de aan de Marriott Group gelieerde bedrijven die Persoonsgegevens mogen verwerken en gebruiken, vindt u hier.

     

    We kunnen Persoonsgegevens doorgeven aan landen buiten de Europese Economische Ruimte ('EER'). Sommige van deze landen worden door de Europese Commissie erkend als landen die een passend beschermingsniveau bieden volgens de EER-normen (de volledige lijst van deze landen vindt u hier↗). Voor de overdracht van informatie van de EER naar andere landen hebben we passende maatregelen getroffen, waaronder overeenkomsten voor gegevensoverdracht en/of standaardcontractbepalingen om uw gegevens te beschermen.

    11. Contactgegevens functionaris voor gegevensbescherming en klachten

    Als u vragen of opmerkingen heeft, kunt u deze indienen bij uw bedrjifsvertegenwoordiger. We zullen klachten en geschillen met betrekking tot het gebruik en de openbaarmaking van persoonsgegevens onderzoeken en proberen op te lossen.

     

    Als u niet tevreden bent, kunt u contact opnemen met de functionaris voor gegevensbescherming die verantwoordelijk is voor uw land of regio via MarriottDPO@marriott.com. Geef in uw e-mail aan in welk land u zich bevindt. Daarnaast kunt u een klacht indienen bij een gegevensbeschermingsautoriteit voor uw land of regio of waar een vermeende inbreuk op de toepasselijke wetgeving inzake gegevensbescherming heeft plaatsgevonden via http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080↗.

    12. Wijzigingen van de Verklaring

    Marriott behoudt zich het recht voor om deze verklaring te allen tijde te wijzigen om in te spelen op toekomstige zakelijke ontwikkelingen of veranderingen in de branche of juridische trends. Marriott zal de herziene verklaring op Marriott Global Source (MGS) plaatsen of de wijziging aankondigen op de beginpagina van deze website. Het gedeelte 'Voor het laatst bijgewerkt op' bovenaan deze pagina geeft aan wanneer deze privacyverklaring voor het laatst is herzien.


  • Soorten Persoonsgegevens die Marriott kan verzamelen, gebruiken, doorgeven en delen

    • Persoonsgegevens: Naam, identificatienummer van de medewerker, contactgegevens voor werk en thuis (e-mailadres, telefoonnummers, postadres), gesproken taal/talen, geslacht, geboortedatum en -plaats, nationaal identificatienummer, burgerservicenummer, nationaliteit, burgerlijke staat, samenwonende partners, afhankelijke personen, evt. beperkingen, contactgegevens voor noodgevallen en foto.

     

    • Functie: interne omschrijving die wordt gebruikt om het cursusaanbod te ondersteunen.

     

    • Systeem- en applicatietoegangsgegevens: gegevens die nodig zijn om toegang te krijgen tot systemen en applicaties van Marriott, zoals systeem-ID, LAN-ID, mHUB, e-mailaccount, instant messaging-account, mainframe-ID en elektronische inhoud die is gemaakt met behulp van systemen van Marriott.

     

    • Gevoelige persoonlijke gegevens: Marriott mag bepaalde soorten gevoelige gegevens alleen verzamelen als dit is toegestaan door de lokale wetgeving, zoals biometrische gegevens, gezondheids- en medische gegevens, informatie over vakbondslidmaatschap, religie en ras of etniciteit. Marriott verzamelt deze gegevens voor specifieke doeleinden, bijv. gezondheids- en medische informatie om aanpassingen te voorzien voor een fysieke beperking of ziekte en om voordelen te leveren; religie of kerklidmaatschap in landen zoals Duitsland waar dat vereist is voor de wettelijke belastingaftrek, en aan diversiteit gerelateerde persoonsgegevens (zoals geslacht, ras of etniciteit) om te voldoen aan de wettelijke verplichtingen en het interne beleid met betrekking tot diversiteit en antidiscriminatie. Marriott zal dergelijke gevoelige gegevens alleen gebruiken voor de hieronder vermelde doeleinden en zoals voorzien door de wet.

    De doeleinden waarvoor Marriott Persoonsgegevens kan verzamelen, gebruiken, doorgeven en delen

    • Communicatie en beveiliging: het faciliteren van communicatie en het beschermen en onderhouden van de IT-infrastructuur door middel van verschillende beveiligingstools, kantoorapparatuur, faciliteiten en andere middelen.

     

    • Bedrijfsactiviteiten: het exploiteren en beheren van IT, communicatiesystemen en -faciliteiten, het ontwikkelen van producten en diensten, het verbeteren van producten en diensten, het beheren van de activa van Marriott, projectbeheer, bedrijfscontinuïteit, het aanbieden van diensten en voordelen en het bijhouden van een administratie met betrekking tot zakelijke activiteiten.

     

    • Compliance: het naleven van wettelijke en andere vereisten die van toepassing zijn op de activiteiten van Marriott in alle landen of regio's waarin Marriott actief is, administratie- en rapportageverplichtingen, het uitvoeren van audits, het gehoor geven aan overheidsinspecties en andere verzoeken van de overheid of overheidsinstanties, het reageren op juridische procedures zoals dagvaardingen, het uitoefenen van wettelijke rechten en rechtsmiddelen, de verdediging bij rechtszaken en het afhandelen van interne klachten of claims (inclusief die ontvangen via telefonische meldpunten), het uitvoeren van onderzoeken, waaronder meldingen van wangedrag, inbreuk op beleid, fraude, vragen over financiële registratie en het naleven van interne beleidslijnen en procedures.

     

    • Monitoring: het monitoren van e-mail en andere middelen die eigendom zijn van Marriott, en andere monitoringactiviteiten zoals toegestaan door de lokale wetgeving. Houd er rekening mee dat elektronische communicatie, zoals e-mails van door Marriott geleverde elektronische communicatiediensten en het Marriott-netwerk, geen persoonlijke, bevoorrechte of vertrouwelijke status of rechten op dergelijke communicatie toekent aan de afzender, ontvanger of gebruiker van dergelijke berichten. Er is geen recht op privacy of enig ander recht met betrekking tot dergelijke elektronische communicatie. Marriott behoudt zich het recht voor om dergelijke elektronische communicatie te openen, te bewaken, te beoordelen, te kopiëren en/of te verwijderen. Marriott behoudt zich ook het recht voor om een bevoorrechte of vertrouwelijke status of rechten bij dergelijke communicatie te doen gelden zoals toegestaan door de wet.

    De categorieën van niet-gelieerde derden met wie Marriott Persoonsgegevens kan delen

    • Dienstverleners: Bedrijven die producten en diensten leveren aan Marriott, zoals personeelsdiensten, onkostenbeheer, leveranciers en ondersteuners van IT-systemen, branche- en beroepsorganisaties, accountants, auditors, advocaten, verzekeraars, bankiers en andere externe professionele adviseurs en dienstverleners.

    • Openbare en overheidsinstanties: entiteiten die Marriott reguleren of er jurisdictie over hebben, zoals regelgevende instanties, wetshandhavingsinstanties, overheidsinstanties en gerechtelijke instanties.