Steeler blog: Live from our Shipyard X

Steeler 65S wins European Powerboat of the Year award 2019 at Flagship Night in Düsseldorf


Ocean Camp exploring the Med which results in marvelous photographs.


Sea-trials 65 S Flyfish. More coming soon...


Today we delivered the Steeler Explorer 50 Pilothouse “Caledonia” to its owners.


Caledonia is fully equipped for longer journeys at sea and she is currently en route to Kiel, Germany from where she will mostly explore the Baltic Sea. Trips along the German Coast, Denmark, Sweden and Norway are scheduled for her and most likely other destinations will follow.

We want to thank the owners for a wonderful construction period in which we could demonstrate that we are truly capable of fulfilling their personal wishes and building the yacht of their dreams.

First 43S-design hull almost completed. What a beauty.


Flyfish 65 reaches highest point!


Today the impressive mast was placed on the Flyfish 65 S-design, completing her impressive looks.

Flyfish 65 S-design nearing completion


Launch of 41 S-design with “Flying Chairs”


Steeler Yachts launched a very special edition of the Steeler 41 S-design this week! Together with the owner, the Steeler design team developed “Flying Chairs” for a Flybridge experience in a “coupe” design motoryacht. In combination with a second steering position mounted on the roof and a bimini top, the concept allows the owner and his wife to enjoy their cruises in the open air!  

The same comfortable chairs,  upholstered in luxurious leather, can also be used in the salon or in the cockpit.  

Perfect example of a project that reflects our reason for being … if you can dream it … we love to make it!  

Please note the happy faces on the photos ..  

More pictures of 41 S-design “Sunray” on our website soon.

Rotterdam – Gibraltar... on one fuel tank?
Yes, Steeler S-design can!


Our claim that our patented S-design is far superior in terms of fuel efficiency has already been proven but this is a special milestone for our shipyard : When 59 S-design “Ocean Camp” reached Gibraltar last week after travelling 1250 nautical miles, her total fuel consumption had been 3325 liters, 83 % of her total fuel capacity of 4000 ltrs. This translates to 2.66 liters per nautical mile during a trip that included a crossing of the Biscay Gulf and 7 Beaufort wind with 4 meter waves heading down from the southwest coast of the UK.

Apart from the low fuel consumption, the NG59 impressed her owners on their maidentrip with cruising in utmost stability and comfort. The pictures on our website of a relaxed captain in the middle of a jungle of waves speak for themselves.

In the meantime, the ‘Ocean Camp’ has reached Ibiza on her trip from Amsterdam to the Cannes Yachting Festival.

The Cannes Yachting Festival starts September 11th upto the 16th. Please visit Ocean Camp at stand PAN028!

Our “First Star” finally touched base in homeport Seattle.


After a journey crossing the Atlantic, through the Panama Canal and cruising the pacific on a RO-RO transport vessel, “First Star” arrived on time.

The boat will undergo beautiful journeys in Puget Sound and other surrounding waters, more pictures will follow soon!

Ocean Camp rocking the waves


in Dover Strait and experiencing thrilling ‘Meets & Greets’with dolphins and whales!

Launch 43 S-design with twin Yanmar 110 PS ...


almost ready for efficient, stable and ‘sprayless’ cruising on the MED!

Launch 52 S “Blue Print”


35 knots with twin Cummins QSB 6.7 ltr with Zeus pods .. spectacular performance and so easy to manoeuvre. Further photo’s soon!

65 S “Li-Janne” leaving IJmuiden..


60 tonnes steel @ 14 knots with just twin 410’s ... S-design hull .. QED!

Courtesy visit to May Lillian, moored in Darthaven


together with Michael Miller from Imperial Motoryachts. Great athmosphere, great place to visit. Big thanks to Ian for his hospitality and being the local Steeler ambassador!

Steeler 59 S ‘Ocean Camp’


Crossing Gulf of Biscay on her way to the Cannes Yachting Festival, 11-16 September 2018.
Bon Voyage!

Steeler Yachts “First Star” en route towards Seattle, Washington.

The first Steeler NG40 should arrive in the United States approximately around the 31st of July. We are very happy with this first delivery to the United States and hopefully the owners will make beautiful trips with her in the waters surrounding Seattle!

57 S-line May Lilian


57 S-line May Lilian gespot bij Weymouth UK

NG40 First Star


Tested by Dag Pike, Time Inc journalist testing the First Star. At age 85 he is working on his 53rd book.. this time on Hull design

59 S-line ‘Ocean Camp’


59 S-line ‘Ocean Camp’ moored at destination Copenhagen


Versie 1

1.1 Algemeen
1.2 Toepassingsgebied
1.3 Doel

2.1 Rollen, taken en bevoegdheden
2.2 Processen
2.3 Uitvoering / verwerkers


4.1 Aantoonbaarheid
4.2 Informatieplicht
4.3 Intrekken toestemming



7.1 Informatieverstrekking
7.2 Moment informatieverstrekking
7.3 Verwerking voor ander doel
7.4 Uitzondering informatieplicht

8.1 Recht op inzage
8.2 Recht op rectificatie
8.3 Recht op vergetelheid
8.4 Recht op beperking van de verwerking
8.5 Recht op overdraagbaarheid
8.6 Recht op bezwaar
8.7 Kennisgevingsplicht




12.1 Melding aan de directie
12.2 Melding aan bevoegd gezag
12.3 Melding aan betrokkene
12.4 Documentatie van inbreuken persoonsgegevens







Bijlage 1

Bijlage 2

1.1. Algemeen
STEELER YACHTS verwerkt in het kader van haar bedrijfsvoering persoonsgegevens van rechtspersonen, contactpersonen en personen. STEELER YACHTS acht het van groot belang dat zorgvuldig met deze persoonsgegevens wordt omgegaan en dat deze vertrouwelijk worden behandeld. STEELER YACHTS onderkent dat de persoonlijke levenssfeer van de natuurlijke (rechts)personen van wie gegevens worden verwerkt bescherming verdiend en dat zij vanuit haar maatschappelijke rol en statutaire doelstelling daaraan dient bij te dragen.

1.2. Toepassingsgebied
Het privacybeleid is van toepassing op de verwerking van alle persoonsgegevens binnen STEELER YACHTS. Het privacybeleid is van toepassing op alle geheel of gedeeltelijk geautomatiseerde verwerkingen van persoonsgegevens binnen of ten behoeve van STEELER YACHTS. Het privacybeleid geldt voor het hele bedrijf en haar gelieerde bedrijven.

1.3. Doel
Het privacybeleid geeft invulling aan de wettelijke eisen ten aanzien van de bescherming van persoonsgegevens. Het beleid heeft als doel de persoonsgegevens te beschermen tegen misbruik en tegen het verwerken van onjuiste gegevens. Daarnaast heeft het beleid als doel persoonsgegevens te verwerken in overeenstemming met wet- en regelgeving en voor het waarborgen van de rechten van de betrokkenen.

De directie stelt de wijze vast waarop STEELER YACHTS de besturing en besluitvorming rondom privacy heeft georganiseerd en welke rollen belegd zijn. Elke rol heeft specifieke taken, verantwoordelijkheden en bevoegdheden. Het samenspel tussen deze rollen zorgt ervoor dat het privacybeleid is verankerd binnen STEELER YACHTS.

2.1. Rollen, taken en bevoegdheden
De directie is eindverantwoordelijk voor het vaststellen en het realiseren van het privacybeleid van STEELER YACHTS. De directie is primair verantwoordelijk voor de implementatie van het vastgestelde privacybeleid en daaruit volgende maatregelen. De directie ziet toe op naleving van het privacybeleid. De rol van ‘Functionaris gegevensbescherming’, als bedoeld in de AVG, ligt bij de directie. Hierbij draagt de directie zorg voor voldoende bewustzijn onder de medewerkers.

Minimaal een keer per jaar staat het privacybeleid op de agenda van de directie en wordt bepaald of er nieuwe activiteiten noodzakelijk zijn om te voldoen aan de beleidsuitgangspunten.

Medewerkers mogen persoonsgegevens alleen gebruiken voor zover nodig voor het doel waarvoor STEELER YACHTS persoonsgegevens verwerkt en zover dit nodig is om hun werk uit te voeren. De medewerker is verantwoordelijk voor het zorgvuldig omgaan met persoonsgegevens, de naleving van het privacybeleid en daarvan afgeleide procedures. De medewerker dient elk (mogelijk) incident of kwestie met betrekking tot persoonsgegevens te melden conform de incidentenprocedure (hoofdstuk 12).

2.2. Processen
Bescherming van persoonsgegevens maakt integraal onderdeel uit van de bedrijfsprocessen en informatievoorziening. Door middel van de planning- en controlecyclus wordt geborgd dat adequate bescherming van persoonsgegevens geborgd is én blijft.
Het vastgestelde privacybeleid is het vertrekpunt bij de implementatie van het privacybeleid. Op basis hiervan wordt vastgelegd welke maatregelen dienen te worden geïmplementeerd, welke activiteiten hiervoor nodig zijn en welke rollen hierbij betrokken zijn.

Het privacybeleid wordt minimaal eenmaal per jaar geëvalueerd door de directie. Hierbij wordt rekening gehouden met: Wet- en regelgeving;
  • Incidenten van het afgelopen jaar (informatiebeveiligingsincidenten, datalekken);
  • Resultaten van uitgevoerde risicoanalyses;
  • Bevindingen en aanbevelingen vanuit de periodieke evaluatie
  • Nieuwe trends (cybercrime, risico derde partijen etc.); en
  • Vernieuwde standaarden (o.a. ISO normen).
Aanpassing en implementatie
De evaluatie van het privacybeleid kan ertoe leiden dat bestaande maatregelen op het gebied van bescherming van persoonsgegevens moeten worden gewijzigd of aanvullende maatregelen moeten worden genomen. Deze dienen vervolgens geïmplementeerd te worden in de organisatie.

2.3. Uitvoering / verwerkers
STEELER YACHTS kan een uitvoeringsorganisatie aanstellen en/of verwerker(s) inschakelen bij het uitvoeren van haar werkzaamheden. Indien een uitvoeringsorganisatie is aangesteld, kunnen ook de rollen, taken, verantwoordelijkheden en bevoegdheden belegd worden bij de uitvoeringsorganisatie. Alsdan maakt STEELER YACHTS en de uitvoeringsorganisatie duidelijke afspraken omtrent de samenwerking en de verdeling van de rollen, taken, verantwoordelijkheden en bevoegdheden. De eindverantwoordelijkheid rust altijd bij STEELER YACHTS.

De verwerking van persoonsgegevens dient aan ten minste een van onderstaande grondslagen te voldoen. In het register is opgenomen op welke grondslag de verwerking is gebaseerd:
  • de toestemming van de betrokkene;
  • de verwerking is noodzakelijk voor de uitvoering van doelstelling van STEELER YACHTS, conform haar Statuten zoals bekend bij de Kamer van Koophandel;
  • de verwerking is noodzakelijk voor de behartiging van de gerechtvaardigde belangen van STEELER YACHTS, behalve indien de belangen of de grondrechten en fundamentele vrijheden van de betrokkene zwaarder wegen dan die belangen.

STEELER YACHTS verwerkt geen ‘bijzondere persoonsgegevens’.

4.1. Aantoonbaarheid
Indien een verwerking berust op toestemming, kan STEELER YACHTS aantonen dat de betrokkene toestemming heeft gegeven voor de verwerking van zijn persoonsgegevens.

4.2. Informatieplicht
Bij het verkrijgen van toestemming zal de betrokkene gewezen worden op:
a. de doeleinden van de verwerking waarvoor toestemming gevraagd wordt;
b. andere relevante informatie die de betrokkene nodig heeft om een bewuste en vrijelijke beslissing over de verwerking van zijn persoonsgegevens te maken;
c. het recht zijn toestemming in te trekken, waarbij geldt dat het intrekken van de toestemming de rechtmatigheid van de Verwerking voor het intrekken van de toestemming onverlet laat.

Indien de betrokkene toestemming geeft in het kader van een schriftelijke verklaring die ook op andere aangelegenheden betrekking heeft, wordt het verzoek zodanig gepresenteerd dat een duidelijk onderscheid kan worden gemaakt met de andere aangelegenheden.

4.3. Intrekken toestemming
De betrokkene kan zijn toestemming te allen tijde intrekken.

STEELER YACHTS verwerkt persoonsgegevens op een wijze die ten aanzien van de betrokkene rechtmatig, behoorlijk en transparant is. STEELER YACHTS verwerkt geen persoonsgegevens die niet noodzakelijk zijn voor de gerechtvaardigde doeleinden waarvoor STEELER YACHTS persoonsgegevens heeft verkregen.

STEELER YACHTS neemt alle redelijke maatregelen om ervoor zorg te dragen dat de persoonsgegevens die het verwerkt juist en actueel zijn.

STEELER YACHTS bewaart persoonsgegevens in een vorm die het mogelijk maakt de betrokkene te identificeren niet langer dan noodzakelijk:
a. gelet op de duur die nodig is voor de (gerechtvaardigde) doeleinden waarvoor de persoonsgegevens worden verwerkt; of
b. voor zover (redelijkerwijs) nodig is om te voldoen aan een toepasselijke wettelijke verplichting; of
c. gelet op een toepasselijke verjaringstermijn; en
d. voor zover de betrokkene zich niet beroept op het recht om vergeten te worden.

Nadat de toepasselijke bewaartermijn is verstreken, geeft de directie opdracht om de gegevens:

a. veilig te verwijderen of te vernietigen;
b. te anonimiseren; of
c. te verplaatsen naar een archief (tenzij dit krachtens wetgeving of een geldende regeling voor gegevensbewaring verboden is).

STEELER YACHTS informeert de betrokkene op adequate wijze over de gerechtvaardigde doeleinden waarvoor hun persoonsgegevens worden verwerkt en verstrekt de betrokkene alle andere vereiste informatie met betrekking tot de verwerking van persoonsgegevens.

7.1 Informatieverstrekking
STEELER YACHTS verstrekt de betrokkene bij de verkrijging de volgende informatie:
  • contactgegevens van STEELER YACHTS;
    Wheermaten 16
    8331 TL Steenwijk
    Tel: +31 (0) 521-510268
  • doeleinden van de verwerking; Informatie verstrekken, Nieuwsbrief
  • rechtsgrond van de verwerking; Uitvoering overeenkomst, Behartiging gerechtvaardigde belangen (marketing)
  • (in voorkomend geval) de ontvangers of categorieën van ontvangers van de persoonsgegevens; Per taal
  • (indien mogelijk) de periode gedurende welke de persoonsgegevens naar verwachting zullen worden opgeslagen; Na beeindiging van interesse.
  • dat de betrokkene het recht heeft een verzoek in te dienen voor rectificatie of wissen van de gegevens, of beperking van de verwerking, alsmede het recht tegen de verwerking bezwaar te maken en het recht op gegevensoverdraagbaarheid;
  • wanneer de verwerking op uitdrukkelijke toestemming van betrokkene is gebaseerd, dat de betrokkene het recht heeft om de toestemming in te trekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking op basis van de toestemming voor het intrekken ervan;
  • het recht een klacht in te dienen bij de bevoegde Toezichthoudende autoriteit;
  • of de verstrekking van de persoonsgegevens een wettelijke of contractuele verplichting is dan wel een noodzakelijke voorwaarde om een overeenkomst te sluiten, en of de betrokkene verplicht is de Persoonsgegevens te verstrekken en wat de mogelijke gevolgen zijn wanneer deze gegevens niet worden verstrekt.
7.2. Moment informatieverstrekking
STEELER YACHTS verstrekt de informatie binnen een redelijke termijn, maar uiterlijk binnen één maand opvragen van de persoonsgegevens. Indien de persoonsgegevens worden gebruikt voor communicatie met de betrokkene, dan verstrekt STEELER YACHTS de informatie uiterlijk op het moment van het eerste contact met de betrokkene. Indien wordt overwogen de gegevens aan een andere ontvanger te verstrekken, dan wordt de betrokkene uiterlijk geïnformeerd op het tijdstip waarop de persoonsgegevens voor het eerst aan die ontvanger worden verstrekt.

7.3. Verwerking voor ander doel
Wanneer STEELER YACHTS voornemens is de persoonsgegevens verder te verwerken voor een ander doel dan dat waarvoor de persoonsgegevens zijn verzameld, verstrekt STEELER YACHTS de betrokkene voor die verdere verwerking informatie over dat andere doel en alle relevante informatie als hierboven genoemd.

7.4. Uitzondering informatieplicht
De informatieverplichting geldt niet indien:
a. de betrokkene reeds over de informatie beschikt;
b. het verstrekken van die informatie onmogelijk blijkt of onevenredig veel inspanning zou vergen;
c. het verkrijgen of verstrekken van de gegevens uitdrukkelijk is voorgeschreven bij wetgeving; en
d. de persoonsgegevens vertrouwelijk moeten blijven uit hoofde van een beroepsgeheim in het kader van wetgeving.

8.1. Recht op inzage
De betrokkene heeft het recht om STEELER YACHTS te vragen of er van hem al dan niet persoonsgegevens worden verwerkt en wanneer dat het geval is, om inzage te verkrijgen in die persoonsgegevens. In het geval van zo’n verzoek verstrekt STEELER YACHTS de betrokkene de volgende informatie:
a. de doeleinden van de verwerking;
b. de categorieën van persoonsgegevens;
c. de ontvangers of categorieën van ontvangers aan wie de persoonsgegevens zijn of zullen worden verstrekt, met name ontvangers in derde landen of internationale organisaties;
d. indien mogelijk, de verwachte periode gedurende welke de persoonsgegevens worden opgeslagen, of indien dat niet mogelijk is, de criteria om die termijn te bepalen;
e. dat de betrokkene het recht heeft STEELER YACHTS te verzoeken dat persoonsgegevens worden gerectificeerd of gewist, of dat de verwerking van hem betreffende persoonsgegevens wordt beperkt, alsmede het recht tegen die verwerking bezwaar te maken;
f. dat de betrokkene het recht heeft een klacht in te dienen bij de bevoegde Toezichthoudende autoriteit;
g. wanneer de persoonsgegevens niet van de betrokkene zijn verkregen, alle beschikbare informatie over de bron van die gegevens.

8.2. Recht op rectificatie
De betrokkene heeft het recht op onverwijlde rectificatie van hem betreffende onjuiste persoonsgegevens. Met inachtneming van de doeleinden van de verwerking heeft de betrokkene het recht op vervolledigen van onvolledige persoonsgegevens.

8.3. Recht op vergetelheid
De betrokkene heeft recht op wissen met betrekking tot de hem betreffende persoonsgegevens. STEELER YACHTS is verplicht persoonsgegevens binnen een maand te wissen wanneer een van de volgende gevallen van toepassing is:
a. de persoonsgegevens zijn niet langer nodig in verband met de doeleinden waarvoor de gegevens werden verzameld of anderszins verwerkt;
b. de betrokkene trekt zijn toestemming in en er is geen andere rechtsgrond voor verwerking;
c. in geval van bezwaar van betrokkene;
d. de persoonsgegevens zijn onrechtmatig verwerkt; en
e. de persoonsgegevens moeten worden gewist op grond van een wettelijke verplichting.

In het geval STEELER YACHTS verplicht is de persoonsgegevens te wissen, dienen maatregelen genomen te worden om derden die de persoonsgegevens openbaar hebben gemaakt, op de hoogte te stellen dat de betrokkene het verzoek tot wissen heeft gedaan.
Het recht op wissen is niet van toepassing indien de verwerking nodig is:
a. voor de uitoefening van het recht op vrijheid van meningsuiting en informatie;
b. voor de vervulling van een wettelijke verplichting of taak van algemeen belang of uitoefening van het openbaar gezag;
c. met het oog op archivering in het algemeen belang, wetenschappelijk of historisch onderzoek of statistische doeleinden; en
d. voor de instelling, uitoefening of onderbouwing van een rechtsvordering.

8.4. Recht op beperking van de verwerking
De betrokkene heeft het recht op beperking van de verwerking van persoonsgegevens indien:
a. de juistheid van de gegevens wordt betwist, gedurende de periode dat dit door STEELER YACHTS wordt gecontroleerd;
b. de verwerking onrechtmatig is en de betrokkene zich verzet tegen het wissen van de persoonsgegevens en verzoekt in plaats daarvan om beperking van het gebruik ervan;
c. de gegevens niet meer nodig zijn voor de verwerkingsdoeleinden, maar alleen voor de instelling van, uitoefening of onderbouwing van een rechtsvordering; en
d. bij bezwaar tegen de verwerkingsgronden, voor de periode dat de belangenafweging tussen het belang van STEELER YACHTS en de betrokkene wordt getoetst;

Beperking houdt in dat de gegevens, afgezien van de opslag ervan, slechts worden verwerkt met:
a. Toestemming van de betrokkene; of
b. ten behoeve van de rechtsvordering; of
c. ter bescherming van de rechten van een andere natuurlijk of rechtspersoon; of
d. om gewichtige redenen van algemeen belang.

Een betrokkene waarvan de verwerking van zijn persoonsgegevens is beperkt, wordt door STEELER YACHTS op de hoogte gebracht voordat de beperking wordt opgeheven.

8.5. Recht op overdraagbaarheid
De betrokkene heeft het recht de hem betreffende gegevens, die hij aan STEELER YACHTS heeft verstrekt, in een gestructureerde, gangbare en machinaal leesbare vorm te verkrijgen en hij heeft het recht die gegevens aan een andere verwerkingsverantwoordelijke over te dragen, indien:
a. de verwerking is gebaseerd op toestemming of op een overeenkomst als rechtmatige grondslag; en
b. de verwerking via geautomatiseerde procedés wordt verricht. Bij de uitoefening van zijn recht op gegevensoverdraagbaarheid heeft de betrokkene het recht dat de persoonsgegevens, indien dit technisch mogelijk is, rechtstreeks van STEELER YACHTS naar een andere verwerkingsverantwoordelijke worden doorgezonden. Indien een betrokkene gebruik maakt van het recht op gegevensoverdraagbaarheid kan hij nog steeds gebruik maken van zijn recht op gegevenswissing.

8.6. Recht op bezwaar
Betrokkene heeft het recht bij STEELER YACHTS bezwaar te maken tegen de verwerking van zijn persoonsgegevens indien de grondslag hiervoor het gerechtvaardigd belang is. Indien betrokkene een dergelijk bezwaar indient, zal STEELER YACHTS de verwerking staken tenzij er sprake is van gronden voor deze verwerking die zwaarder wegen dan de privacybelangen van de betrokkenen of die verband houden met een rechtsvordering.

8.7. Kennisgevingsplicht
STEELER YACHTS stelt iedere ontvanger, aan wie persoonsgegevens zijn verstrekt, in kennis van elke rectificatie of wissing van persoonsgegevens of van de beperking van de verwerking, tenzij dit onmogelijk blijkt of onevenredig veel inspanning vergt. Indien de betrokkene hierom verzoekt, verstrekt STEELER YACHTS de betrokkene informatie over deze ontvangers.

STEELER YACHTS heeft beleid vastgesteld en maatregelen geïdentificeerd om de persoonsgegevens te beschermen tegen onrechtmatige toegang en andere ongewenste of onwettige verwerking, waaronder verlies of vernietiging. De maatregelen die STEELER YACHTS neemt om een op het risico afgestemd beveiligingsniveau te waarborgen omvatten, waar passend, onder meer het volgende:
  • de pseudonimisering, anonimisering en versleuteling van de gegevens;
  • het vermogen om de vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht van de verwerkingssystemen en diensten te garanderen;
  • het vermogen om bij een incident de beschikbaarheid van en toegang tot de Persoonsgegevens tijdig te herstellen; en
  • een procedure voor het op gezette tijden testen, beoordelen en evalueren van de doeltreffendheid van de technische en organisatorische maatregelen ter beveiliging van de verwerking.

Bij de beoordeling van het passend beveiligingsniveau houdt STEELER YACHTS met name rekening met de verwerkingsrisico’s, vooral als gevolg van de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte gegevens, hetzij per ongeluk hetzij onrechtmatig.

STEELER YACHTS treft maatregelen om ervoor te zorgen dat elke medewerker of persoon die onder haar gezag handelt, alsmede de bewerkers, de persoonsgegevens uitsluitend in haar opdracht verwerkt, tenzij deze daartoe door EU recht of nationaal recht is gehouden.

Alle verwerkingen van persoonsgegevens zijn geregistreerd in een register van de verwerkingsactiviteiten. In het register is voor elke verwerking onder meer het volgende opgenomen:
  • de naam van de verwerking;
  • de naam en contactgegevens van de verwerkingsverantwoordelijke;
  • de doeleinden van de verwerking;
  • een beschrijving van de categorieën van betrokkenen en van de categorieën van persoonsgegevens;
  • de categorieën van ontvangers aan wie de persoonsgegevens zijn of zullen worden verstrekt;
  • de beoogde termijnen waarbinnen de verschillende categorieën persoonsgegevens moeten worden gewist;
  • een algemene beschrijving van de technische en organisatorische beveiligingsmaatregelen.
STEELER YACHTS houdt bij de keuze en het gebruik van de informatiesystemen rekening met de gegevensbeschermingsbeginselen en zal de nodige waarborgen in de systemen inbouwen ter naleving van de wettelijke voorschriften. STEELER YACHTS treft passende technische en organisatorische maatregelen om ervoor te zorgen dat in beginsel alleen persoonsgegevens worden verwerkt die noodzakelijk zijn voor elk specifiek doel van de verwerking. STEELER YACHTS zorgt ervoor dat dit als standaard geldt voor de hoeveelheid verzamelde persoonsgegevens, de mate waarin zij worden verwerkt, de termijn waarvoor zij worden opgeslagen en de toegankelijkheid daarvan.

12.1 Melding aan de directie
Indien een inbreuk of mogelijke inbreuk in verband met persoonsgegevens heeft plaatsgevonden of plaats heeft kunnen vinden, meldt de medewerker van STEELER YACHTS deze zonder vertraging aan de directie. Bij afwezigheid wijst de directie aan vervanger aan.

12.2. Melding aan bevoegd gezag
Indien een Inbreuk in verband met persoonsgegevens heeft plaatsgevonden, meldt STEELER YACHTS deze zonder onredelijke vertraging en, indien mogelijk, uiterlijk 72 uur nadat kennis is genomen van de inbreuk aan de bevoegde toezichthoudende autoriteit. Indien de melding niet binnen 72 uur plaatsvindt gaat de melding vergezeld van een motivering voor de vertraging. Deze melding is slechts noodzakelijk indien het waarschijnlijk is dat de Inbreuk in verband met persoonsgegevens een risico inhoudt voor de rechten en vrijheden van natuurlijke personen.

12.3. Mededeling aan betrokkene
Wanneer de Inbreuk in verband met persoonsgegevens waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen, deelt STEELER YACHTS de betrokkene de Inbreuk in verband met persoonsgegevens onverwijld mee. Deze mededeling aan de betrokkene is niet vereist wanneer aan een van de volgende voorwaarden is voldaan:
a. STEELER YACHTS heeft passende technische en organisatorische maatregelen genomen en deze maatregelen zijn toegepast op de persoonsgegevens waarop de inbreuk in verband met persoonsgegevens betrekking heeft;
b. STEELER YACHTS achteraf maatregelen heeft genomen om ervoor te zorgen dat het risico voor de rechten en de vrijheden van betrokken zich waarschijnlijk niet meer zal voordoen; en
c. de mededeling onevenredige inspanningen zou vergen. In dat geval komt er in de plaats een openbare mededeling of een soortgelijke maatregel waarbij betrokkene even doeltreffend worden geïnformeerd.

12.4. Documentatie van inbreuken persoonsgegevens
STEELER YACHTS documenteert alle Inbreuken in verband met persoonsgegevens, met inbegrip van de feiten omtrent de Inbreuk in verband met persoonsgegevens, de gevolgen daarvan en de genomen corrigerende maatregelen.

STEELER YACHTS geeft in het kader van de verwerking van persoonsgegevens alleen opdracht aan een leverancier die afdoende garanties biedt met betrekking tot het toepassen van passende technische en organisatorische maatregelen, zodat de verwerking aan de vereisten van wet- en regelgeving voldoet en de rechten van de betrokkene gewaarborgd zijn.
De verwerking door de verwerker wordt geregeld in een verwerkersovereenkomst. De verwerkersovereenkomst dient ertoe te waarborgen dat de verplichtingen die op STEELER YACHTS rusten ook door de verwerker worden nageleefd. In de verwerkersovereenkomst zijn het onderwerp en de duur van de verwerking, de aard en het doel van de verwerking, het soort persoonsgegevens en de categorieën van betrokkenen en de rechten en verplichtingen van STEELER YACHTS omschreven. Verder zijn in de verwerkersovereenkomst de volgende onderwerpen opgenomen:
  • de verwerker verwerkt persoonsgegevens uitsluitend op basis van instructies van STEELER YACHTS;
  • de verwerker draagt zorg voor een passende beveiliging van de persoonsgegevens;
  • STEELER YACHTS heeft de mogelijkheid tot het uitvoeren van audits bij de verwerker;
  • voorwaarden voor het inschakelen van een subverwerker door de verwerker;
  • geheimhouding en vertrouwelijkheid;
  • doorgifte van persoonsgegevens naar landen buiten de EU;
  • het wissen, verwijderen, terugbezorgen en vernietigen van persoonsgegevens door verwerker;
  • de verplichte melding van datalekken door verwerker aan STEELER YACHTS; en
  • aansprakelijkheid.

STEELER YACHTS hanteert (een) verwerkersovereenkomst (en) die voldoet of voldoen aan alle wettelijke eisen die daaraan worden gesteld.

Doorgifte van persoonsgegevens door STEELER YACHTS aan een land buiten de EU of aan een Internationale organisatie kan plaatsvinden wanneer de Europese Commissie heeft besloten dat het derde land, een gebied of één of meerdere nader bepaalde sectoren in dat derde land, of de Internationale organisatie in kwestie een passend beschermingsniveau waarborgt.

In het geval dat de Europese Commissie niet heeft besloten dat het derde land of de Internationale organisatie een passend beschermingsniveau biedt, zal STEELER YACHTS of haar verwerker alleen persoonsgegevens doorgeven als is vastgesteld dat het desbetreffende land of de organisatie passende waarborgen biedt en betrokkene over afdwingbare rechten en doeltreffende rechtsmiddelen beschikken.

STEELER YACHTS zorgt ervoor dat medewerkers, zowel intern als extern, die toegang hebben tot persoonsgegevens bekend zijn met het de bescherming van persoonsgegevens en het privacybeleid.

Het juridisch kader voor dit privacybeleid is in Nederland vastgelegd in: De Europese Algemene Verordening Gegevensbescherming (AVG), inclusief daarbij horende uitvoeringswetgeving en/of richtlijnen; Overige fingerende wetgeving, zoals de Wwft.

De bevoegde Toezichthoudende autoriteit houdt toezicht op de naleving van de wet- en regelgeving voor bescherming Persoonsgegevens. In Nederland is de bevoegde Toezichthoudende autoriteit de Autoriteit Persoonsgegevens. Zie

18. VASTSTELLING Dit beleid is vastgesteld en ingegaan op 24/05/2018


Bijzondere persoonsgegevens
Bijzondere persoonsgegevens zijn onder meer:
  • Persoonsgegevens waaruit ras of etnische afkomst zijn af te leiden;
  • Persoonsgegevens waaruit politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen zijn af te leiden;
  • Gegevens over politieke gezindheid;
  • Lidmaatschap van een vakbond;
  • Genetische en biometrische gegevens met het oog op de unieke identificatie van een persoon;
  • Gegevens over gezondheid;
  • Gegevens met betrekking tot iemands seksueel gedrag of seksuele gerichtheid;
  • Strafrechtelijke gegevens; en
  • Gegevens over hinderlijk/onrechtmatig gedrag in verband met verbod op dat gedrag.

Biometrische gegevens
Persoonsgegevens die het resultaat zijn van een specifieke technische verwerking met betrekking tot de fysieke, fysiologische of gedrag gerelateerde kenmerken van een natuurlijke persoon op grond waarvan eenduidige identificatie van die natuurlijke persoon mogelijk is of wordt bevestigd, zoals gezichtsafbeeldingen of vingerafdrukgegevens.

Een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan, niet zijnde de betrokkene, noch de Verwerkingsverantwoordelijke, noch de verwerker, noch de personen die onder rechtstreeks gezag van de verwerkingsverantwoordelijke of de verwerker gemachtigd zijn om de persoonsgegevens te verwerken.

De directeur of zijn/haar plaatsvervanger van STEELER YACHTS Vereniging, met bevoegdheden zoals vastgelegd in de Statuten.

Gegevens over gezondheid
Persoonsgegevens die verband houden met de fysieke of mentale gezondheid van een natuurlijke persoon, waaronder gegevens over verleende gezondheidsdiensten waarmee informatie over zijn gezondheidstoestand wordt gegeven.

Inbreuk in verband met persoonsgegevens
Een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte gegevens.

Internationale organisatie
Een organisatie en de daaronder vallende internationaalpubliekrechtelijke organen of andere organen die zijn opgericht bij of op grond van een overeenkomst tussen twee of meer landen.

Een natuurlijke persoon of rechtspersoon, al dan niet lid bij STEELER YACHTS, een overheidsinstantie, een dienst of een ander orgaan, aan wie/waaraan de persoonsgegevens worden verstrekt.

Alle informatie over een geïdentificeerde of identificeerbare natuurlijke (rechts)persoon (de betrokkene); als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van indicatoren zoals een naam, een identificatienummer, locatiegegevens, een online indicator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon.

Elke vorm van geautomatiseerde besluitvorming waarbij aan de hand van persoonsgegevens bepaalde persoonlijke aspecten van een natuurlijke persoon worden geëvalueerd.

Het verwerken van Persoonsgegevens op zodanige wijze dat de persoonsgegevens niet meer aan een specifieke betrokkene kunnen worden gekoppeld zonder dat er aanvullende gegevens worden gebruikt, mits deze aanvullende gegevens apart worden bewaard en technische en organisatorische maatregelen worden genomen om ervoor te zorgen dat de persoonsgegevens niet aan een geïdentificeerde of identificeerbare natuurlijke persoon worden gekoppeld. Pseudonimisering is omkeerbaar mits gebruik van de juiste sleutel.

Register van de verwerkingsactiviteiten.

Toestemming van de betrokkene
Elke vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee de betrokkene door middel van een verklaring of een ondubbelzinnige actieve handeling hem betreffende Verwerking van Persoonsgegevens aanvaardt.

Toezichthoudende autoriteit
Een door een lidstaat ingevolge artikel 51 AVG ingestelde onafhankelijke overheidsinstantie.

Een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/ dat ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt.

Een bewerking of een geheel van bewerkingen met betrekking tot Persoonsgegevens of een geheel van Persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens.

Een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt;
wanneer de doelstellingen van en de middelen voor deze verwerking in het (inter)nationaal recht worden vastgesteld, kan daarin worden bepaald wie de verwerkingsverantwoordelijke is of volgens welke criteria deze wordt aangewezen.

Bijlage 2

Geheimhoudingsverklaring in STEELER YACHTS Arbeidsovereenkomst

Op de geheimhoudingsverplichting voor werknemer en werkgever is de Wet Bescherming Persoonsgegevens / Algemene Verordening Gegevensbescherming van toepassing. De werknemer is gehouden om gegevens, data, en alles wat hem of haar ter kennis komt in het kader van de uitvoering van de arbeidsovereenkomst, vertrouwelijk en conform dit privacybeleid te behandelen.
De werknemer verplicht zich zowel tijdens de duur van de arbeidsovereenkomst als na beëindiging daarvan zich te onthouden van het doen van enige mededeling aan derden, in welke vorm dan ook, hetzij direct, hetzij indirect, aangaande enige bijzonderheid het bedrijf van werkgever of aan haar gelieerde maatschappijen betreffende, of daarmee verband houdende, waarvan de werknemer redelijkerwijs kan begrijpen dat zulks niet bestemd is voor kennisname door derden. Alle zaken, waaronder begrepen schriftelijke stukken en fotokopieën daarvan, alsmede geautomatiseerde gegevensdragers (waaronder computerdiskettes, USB sticks of anderszins) die de werknemer van of ten behoeve van werkgever tijdens de arbeidsovereenkomst onder zich krijgt, zijn en blijven eigendom van werkgever. De medewerker zal deze zaken op het eerste verzoek van werkgever, doch in ieder geval op het tijdstip waarop de arbeidsovereenkomst eindigt, wederom aan werkgever ter beschikking stellen.