1. Wat dekt deze polis?
In deze Privacyinformatie wordt uitgelegd hoe wij uw persoonlijke gegevens gebruiken: hoe ze worden verzameld, hoe ze worden bewaard en hoe ze worden verwerkt. Ook wordt uitgelegd wat uw rechten zijn volgens de wet met betrekking tot uw persoonlijke gegevens.
2. Wat zijn Persoonsgegevens?
Persoonsgegevens worden door de Algemene Verordening Gegevensbescherming (EU Verordening 2016/679) (de "GDPR") gedefinieerd als "alle informatie met betrekking tot een identificeerbare persoon die direct of indirect kan worden geïdentificeerd, in het bijzonder aan de hand van een identificator".
Persoonsgegevens zijn, eenvoudiger gezegd, alle informatie over jou waarmee je geïdentificeerd kunt worden. Persoonlijke gegevens omvatten voor de hand liggende informatie zoals je naam en contactgegevens, maar ook minder voor de hand liggende informatie zoals identificatienummers, elektronische locatiegegevens en andere online identificatoren.
De persoonlijke gegevens die we gebruiken, worden beschreven in Sectie 4 hieronder.
3. Wat zijn mijn rechten?
Onder de GDPR, als je een inwoner bent van de EER, heb je de volgende rechten, die we altijd zullen respecteren:
Het recht om geïnformeerd te worden over het verzamelen en gebruiken van uw persoonlijke gegevens. Deze Privacykennisgeving vertelt je alles wat je moet weten, maar je kunt altijd contact met ons opnemen voor meer informatie of om vragen te stellen via de gegevens in Sectie 10.
Het recht op toegang tot de persoonlijke gegevens die wij over u bewaren. In hoofdstuk 9 leest u hoe u dit kunt doen.
Het recht om uw persoonlijke gegevens te laten corrigeren als uw persoonlijke gegevens in ons bezit onjuist of onvolledig zijn. Neem contact met ons op via de gegevens in Sectie 10 voor meer informatie.
Het recht om vergeten te worden, d.w.z. het recht om ons te vragen uw persoonlijke gegevens die wij van u hebben te verwijderen of anderszins van de hand te doen. Neem contact met ons op via de gegevens in Sectie 10 voor meer informatie.
Het recht om de verwerking van uw persoonlijke gegevens te beperken (d.w.z. te voorkomen).
Het recht om bezwaar te maken tegen het gebruik van uw persoonlijke gegevens voor een bepaald doel of bepaalde doelen
Het recht op gegevensoverdraagbaarheid. Dit betekent dat u ons kunt vragen om een kopie van uw persoonlijke gegevens die door ons worden bewaard, zodat u deze in veel gevallen opnieuw kunt gebruiken voor een andere service of een ander bedrijf.
Rechten met betrekking tot geautomatiseerde besluitvorming en profilering. Wij gebruiken uw persoonlijke gegevens niet op deze manier.
Voor meer informatie over ons gebruik van uw persoonlijke gegevens of het uitoefenen van uw rechten zoals hierboven beschreven, kunt u contact met ons opnemen via de gegevens in Sectie 10.
4. Welke persoonlijke gegevens verzamelen jullie?
We kunnen sommige of alle van de volgende persoonlijke gegevens verzamelen (dit kan variëren afhankelijk van uw relatie met ons:
Naam;
Adres;
E-mailadres;
Telefoonnummer;
Bedrijfsnaam;
Functieomschrijving;
Beroep;
Betalingsinformatie;
Locatie-informatie;
Informatie verstrekt door derden;
Informatie over uw toegang tot en gebruik van onze services (bijv.: bezochte pagina's, verwijzende website);
Informatie over uw apparaat (bijv.: geanonimiseerd IP-adres, type apparaat);
Opmerkingen en meningen die u kenbaar maakt wanneer u contact met ons opneemt via e-mail, telefoon of chat.
5. Hoe worden mijn persoonlijke gegevens gebruikt?
Onder de GDPR moeten we altijd een wettelijke basis hebben voor het gebruik van persoonsgegevens. Dit kan zijn omdat de gegevens noodzakelijk zijn voor onze uitvoering van een contract met u, omdat u toestemming hebt gegeven voor ons gebruik van uw persoonsgegevens, of omdat het in onze legitieme zakelijke belangen is om ze te gebruiken. Uw persoonlijke gegevens worden voor de volgende doeleinden gebruikt:
Uw account aanbieden en beheren (rechtsgrondslag: contractueel).
Het leveren van onze producten en diensten aan u. Uw persoonlijke gegevens zijn nodig om een contract met u aan te gaan (rechtsgrondslag: contractueel).
Het personaliseren, verbeteren en op maat maken van onze producten en diensten voor u (rechtsgrondslag: legitieme belangen).
Met u communiceren. Dit kan het beantwoorden van e-mails of telefoontjes van u omvatten (rechtsgrondslag: contractueel en legitieme belangen).
U per e-mail of per post van informatie voorzien waarvoor u hebt gekozen. U kunt zich te allen tijde uitschrijven of afmelden door uw communicatievoorkeuren bij te werken op de gebruikersprofielpagina van uw product of door te klikken op de afmeldlink in onze e-mails aan u (rechtsgrondslag: legitieme belangen).
Met uw toestemming en/of indien wettelijk toegestaan, kunnen wij uw persoonsgegevens ook gebruiken voor marketingdoeleinden, waaronder het per e-mail, telefoon of post benaderen van u met informatie, nieuws en aanbiedingen over onze producten en diensten. U zult geen onwettige marketing of spam ontvangen. We zullen er altijd naar streven om je rechten volledig te beschermen en te voldoen aan onze verplichtingen onder de GDPR en de Privacy and Electronic Communications (EC Directive) Regulations 2003, en je zult altijd de mogelijkheid hebben om je af te melden.
6. Hoe lang bewaart u mijn persoonlijke gegevens?
Wij zullen uw persoonsgegevens niet langer bewaren dan noodzakelijk is in het licht van de reden(en) waarom ze voor het eerst zijn verzameld. Uw persoonlijke gegevens worden daarom voor de volgende perioden bewaard (of, wanneer er geen vaste periode is, worden de volgende factoren gebruikt om te bepalen hoe lang de gegevens worden bewaard):
We zullen uw persoonlijke gegevens gebruiken en bewaren zolang dat nodig is om onze diensten aan u te leveren en om te voldoen aan wettelijke, boekhoudkundige of rapportageverplichtingen. Daarna bewaren we gegevens alleen in geanonimiseerde vorm, zodat ze niet langer met u in verband kunnen worden gebracht om onze producten en diensten te helpen verbeteren;
als u geen klant bent en wij over uw persoonlijke gegevens beschikken om met u te communiceren, zullen wij deze gebruiken en bewaren totdat u ons laat weten dat u niet langer communicatie van ons wenst te ontvangen of gedurende een periode van maximaal 24 maanden;
7. Hoe en waar slaat u mijn persoonlijke gegevens op?
We kunnen sommige of al uw persoonlijke gegevens opslaan of overdragen in landen die geen deel uitmaken van de Europese Economische Ruimte (de "EER" bestaat uit alle EU-lidstaten plus Noorwegen, IJsland en Liechtenstein). Deze landen staan bekend als "derde landen" en hebben mogelijk niet dezelfde wetten voor gegevensbescherming als het Verenigd Koninkrijk en/of de EER. Dit betekent dat we extra stappen ondernemen om ervoor te zorgen dat uw persoonlijke gegevens net zo veilig worden behandeld als binnen het VK en onder de GDPR, waaronder:
Het hebben van een GDPR-compatibel Addendum Gegevensverwerking met subverwerkers in derde landen;
Ervoor zorgen dat dergelijke subverwerkers adequate beveiligingsprocedures hanteren.
De beveiliging van uw persoonlijke gegevens is essentieel voor ons en om uw gegevens te beschermen, nemen we een aantal belangrijke maatregelen, waaronder de volgende:
Je gegevens versleutelen terwijl ze onderweg zijn;
Waar mogelijk uw gegevens versleutelen wanneer ze worden opgeslagen;
8. Delen jullie mijn persoonlijke gegevens?
We kunnen soms contracten afsluiten met de volgende derden om namens ons producten en diensten aan u te leveren. Deze kunnen de verwerking van betalingen, levering en marketing omvatten. In sommige gevallen hebben deze derden toegang nodig tot sommige of alle persoonlijke gegevens die wij van u hebben. U kunt de lijst met subverwerkers hier bekijken.
Als een derde partij uw persoonlijke gegevens nodig heeft, zoals hierboven beschreven, zullen we stappen ondernemen om ervoor te zorgen dat uw persoonlijke gegevens veilig worden behandeld en in overeenstemming met uw rechten, onze verplichtingen en de verplichtingen van de derde partij volgens de wet.
Soms sluiten we contracten met derden (zoals hierboven beschreven) die zich buiten de Europese Economische Ruimte bevinden (de "EER" bestaat uit alle EU-lidstaten plus Noorwegen, IJsland en Liechtenstein). Als persoonlijke gegevens worden overgedragen aan een derde partij buiten de EER, zullen we passende stappen ondernemen om ervoor te zorgen dat uw persoonlijke gegevens net zo veilig worden behandeld als onder de GDPR, zoals hierboven uitgelegd in Sectie 7.
In sommige beperkte omstandigheden kunnen we wettelijk verplicht zijn om bepaalde persoonlijke gegevens te delen, waaronder die van u, als we betrokken zijn bij een gerechtelijke procedure of voldoen aan wettelijke verplichtingen, een gerechtelijk bevel of instructies van een overheidsinstantie.
9. Hoe krijg ik toegang tot mijn persoonlijke gegevens?
Als u wilt weten welke persoonlijke gegevens wij over u hebben, kunt u ons vragen om details van die persoonlijke gegevens en om een kopie ervan (als dergelijke persoonlijke gegevens worden bewaard). Dit staat bekend als een "verzoek om toegang".
Alle verzoeken om toegang tot een onderwerp moeten schriftelijk worden ingediend en worden verzonden naar de e-mail- of postadressen in Sectie 10.
Normaal gesproken zijn er geen kosten verbonden aan een verzoek om toegang. Als uw verzoek 'duidelijk ongegrond of buitensporig' is (bijvoorbeeld als u herhaalde verzoeken indient), kunnen er kosten in rekening worden gebracht om onze administratieve kosten voor het beantwoorden van uw verzoek te dekken.
We zullen binnen 21 dagen en in elk geval niet langer dan een maand na ontvangst van uw verzoek om toegang reageren. Normaal gesproken streven we ernaar om binnen die tijd een volledig antwoord te geven, inclusief een kopie van uw persoonlijke gegevens. In sommige gevallen, met name als uw verzoek complexer is, kan er echter meer tijd nodig zijn tot maximaal drie maanden vanaf de datum waarop we uw verzoek ontvangen. U wordt volledig op de hoogte gehouden van onze voortgang.
Om contact met ons op te nemen over alles wat te maken heeft met uw persoonlijke gegevens en gegevensbescherming, inclusief het indienen van een verzoek om toegang, gaat u naar de contactpagina.
11. Wijzigingen in deze Privacykennisgeving
We kunnen deze Privacykennisgeving van tijd tot tijd wijzigen. Dit kan bijvoorbeeld nodig zijn als de wet verandert of als we ons bedrijf zodanig wijzigen dat dit gevolgen heeft voor de bescherming van persoonsgegevens.
Eventuele wijzigingen worden hier bekendgemaakt en waar van toepassing kunnen we je ook op de hoogte stellen via e-mail en/of in onze producten.
Versie 1.0, 15 januari 2020