OH Concept Beleid over onze verwerking van persoonsgegevens (LAATST BIJGEWERKT: 15 juli 2022)
- Doel van dit beleid
- Informatie
Dit beleid informeert je over hoe OH Concept (in zijn hoedanigheid van "verantwoordelijke voor de verwerking") jouw persoonsgegevens verwerkt.
Deze informatie wordt aan u verstrekt in overeenstemming met alle toepasselijke wet- en regelgeving op het gebied van gegevensbescherming en privacy (hierna te noemen "Gegevensbeschermingswetten"), en in het bijzonder op grond van artikel 13 en 14 van Verordening (EU) 2016/679 (of "RGPD").
Dit beleid is er ook op gericht u te informeren over uw rechten met betrekking tot de verwerking van uw persoonlijke gegevens.
- Geïnformeerde toestemming
In bepaalde gevallen (hieronder gespecificeerd) is uw geïnformeerde toestemming de rechtsgrondslag voor onze verwerking. In dergelijke gevallen is het andere doel van dit beleid om u op transparante wijze te voorzien van de informatie die nodig is om uw geldige toestemming te verkrijgen.
Wanneer onze verwerking van persoonsgegevens is gebaseerd op uw toestemming, hebt u het recht om uw toestemming op elk gewenst moment in te trekken, maar een dergelijke intrekking heeft geen invloed op de rechtmatigheid van de verwerking die voorafgaand aan de intrekking is uitgevoerd. Als u uw toestemming wilt intrekken, kunt u gebruikmaken van de eenvoudige afmeldingsprocedures die u via onze communicatiemiddelen worden aangeboden of door ons een e-mail te sturen (naar het onderstaande adres).
Wanneer onze verwerking van persoonsgegevens is gebaseerd op uw toestemming, is het onze plicht om aan te kunnen tonen dat u toestemming hebt gegeven voor de verwerking van uw persoonsgegevens. Om dit te kunnen doen, bewaren we gegevens met betrekking tot uw toestemming zo lang als nodig is om aan te tonen dat we volledig voldoen aan de wetgeving inzake gegevensbescherming.
Als u jonger bent dan 16 jaar, is het onze plicht om in dergelijke gevallen, rekening houdend met de beschikbare technologie, redelijke inspanningen te leveren om te controleren of de toestemming is gegeven of toegestaan door de houder van het ouderlijk gezag. Dit verklaart waarom wij, indien van toepassing, om meer informatie kunnen vragen over de houder van het ouderlijk gezag.
- Informatie over de controller
Identiteit van de verantwoordelijke voor de verwerking:
OH Concept SRL, een vennootschap naar Belgisch recht, met maatschappelijke zetel op het adres Rue de l'industrie 20, 1400 Nijvel (België), ingeschreven bij de Kruispuntbank van Ondernemingen onder ondernemingsnummer 0675.819.091, en met e-mailadres [email protected], (hierna "OH Concept" of "wij" genoemd).
- Informatie over de verschillende verwerkingen van persoonsgegevens
In deze sectie 3 geven we u voor elke verwerking die we uitvoeren informatie over de volgende punten:
- Categorieën van betrokkenen(op wie de verwerkte gegevens betrekking hebben);
- De doeleinden waarvoor de persoonsgegevens worden verwerkt (waarom we uw gegevens verwerken);
- De rechtsgrondslag voor de verwerking (en, indien van toepassing, het legitieme belang dat door ons of door een derde partij wordt nagestreefd) ;
- De betrokken categorieën persoonsgegevens (welke soorten gegevens worden verwerkt);
- De bronnen van je gegevens ;
- Indien van toepassing, de ontvangers of categorieën ontvangers van persoonlijke gegevens (met wie we de gegevens delen);
- Indien van toepassing, de overdracht van persoonsgegevens aan ontvangers in landen buiten de EU of aan internationale organisaties en de waarborgen die deze overdracht mogelijk maken;
- Hoe lang de persoonlijke gegevens worden bewaard, of als dit niet kan worden gespecificeerd, de criteria die zijn gebruikt om deze periode te bepalen.
Om zo transparant en duidelijk mogelijk te zijn, wordt deze informatie in de onderstaande tabel per behandeling weergegeven:
Beheer van het e-commerce platform
Categorieën van betrokken personen : elke koper die een bestelling plaatst via ons e-commerce platform
Doel: Online verkoop (klantprofiel, bestelinterface, verzamelen van gegevens over klanten en hun bestellingen, online betaling)
Rechtsgrondslag: uitvoering van contractuele of precontractuele maatregelen (GDPR, art. 6, §1 b)
Gegevenscategorieën: standaard identificatiegegevens (naam, voornaam, adres, telefoon); elektronische identificatiegegevens (IP-adres, e-mailadres, platformidentificatie); administratieve gegevens; klantcode; taal; valuta; financiële gegevens (betalingsinformatie); inhoud van de communicatie; commerciële informatie.
Bronnen : de betrokkenen zelf, de verantwoordelijke (e-commerce platform) en de aanbieder van de online betaaloplossing (betaalstatus).
Doelgroep: Aanbieders van betaaloplossingen, overheden
Overdracht buiten de EU : /.
Bewaartermijn: 10 jaar vanaf het einde van de contractuele relatie.
Beheer en beveiliging van deze website
Categorieën van betrokkenen : elke bezoeker van onze site (inclusief u, aangezien u dit beleid op onze website raadpleegt).
Doel: zorgen voor een correcte verbinding met de website en beschermen van de website en de systemen die worden gebruikt om de website online te zetten.
Rechtsgrondslag: legitiem belang (GDPR, art. 6, §1 f): beveiliging van de website.
Gegevenscategorieën: elektronische identificatie (IP-adres) en verbindingsgegevens
Bronnen : internetverbindingen
Ontvangers: /
Overdracht buiten de EU : /.
Houdbaarheid: zo lang als nodig voor de veiligheid van de site
Cookies
Zie het specifieke "cookies"-beleid
Contactformulier website
Categorieën van betrokkenen : alle gebruikers van het contactformulier
Doel: de gebruiker in staat stellen gemakkelijk contact met ons op te nemen (dit formulier genereert e-mails voor onze medewerkers die worden verwerkt als onderdeel van onze "public relations"-verwerking - zie hieronder).
Rechtsgrondslag: toestemming (GDPR, art. 6, §1 a)
Gegevenscategorieën: formuliergegevens, traditionele identificatiegegevens (achternaam, voornaam), elektronische identificatiegegevens, contactgegevens (adres, telefoon, e-mail), administratieve gegevens, inhoud van communicaties.
Bronnen: zelf betrokken mensen
Ontvangers: (zie "public relations")
Overdracht buiten de EU: (zie "public relations")
Bewaartermijn: (zie "public relations")
Beheer van klanten
Categorieën van betrokken personen: klanten en aanverwante personen (contactpersonen, vertegenwoordigers).
Doel: contractonderhandelingen, commerciële informatie, opvolgen en uitvoeren van bestellingen, dossierbeheer, facturatie, dienst na verkoop, inhoud van communicatie.
Rechtsgrondslag: uitvoering van contractuele of precontractuele maatregelen (GDPR, art. 6, §1 b), uitvoering van wettelijke en reglementaire verplichtingen (GDPR, art. 6, §1 c).
Gegevenscategorieën: traditionele identificatoren (naam, voornaam), elektronische identificatoren, contactgegevens (adres, telefoon, e-mail), administratieve gegevens, sectorgegevens, klantcode, functie, categorie / ledengroep, taal, valuta, financiële gegevens, vertegenwoordiger, inhoud van communicatie, commerciële informatie.
Bronnen: betrokkenen zelf, officiële en openbaar toegankelijke databanken, openbare commerciële databanken.
Ontvangers: verkoopvertegenwoordigers, distributeurs en commerciële tussenpersonen, ministeries en overheidsinstanties, dienstverleners en eventuele onderaannemers.
Overbrenging uit de EU: /.
Bewaartermijn: 10 jaar vanaf het einde van de contractuele relatie.
Beheer van leveranciers
Categorieën van betrokken personen: leveranciers en aanverwante personen (contactpersonen, vertegenwoordigers).
Doel: leveranciersbeheer: selectie, contractonderhandelingen, orderopvolging, bestandsbeheer, boekhouding en administratie, kwaliteitscontrole, communicatie-inhoud.
Rechtsgrondslag: uitvoering van contractuele of precontractuele maatregelen (GDPR, art. 6, §1 b), uitvoering van wettelijke en reglementaire verplichtingen (GDPR, art. 6, §1 c).
Gegevenscategorieën: traditionele identificatoren (naam, voornaam), elektronische identificatoren, contactgegevens (adres, telefoon, e-mail), administratieve gegevens, sectorgegevens, leverancierscode, functie, categorie / ledengroep, taal, valuta, financiële gegevens, vertegenwoordiger, inhoud van communicatie, commerciële informatie.
Bronnen: betrokkenen zelf, officiële en openbaar toegankelijke databanken, openbare commerciële databanken.
Ontvangers: overheden en openbare instanties, onderaannemers
Overbrenging uit de EU: /.
Bewaartermijn: 10 jaar vanaf het einde van de contractuele relatie.
Prospectie
Categorieën van betrokkenen: prospects en gerelateerde personen (contactpersonen, vertegenwoordigers).
Doel: algemene prospectie, ontwikkeling van de activiteiten en het klantenbestand van het bedrijf.
Rechtsgrondslag: legitiem belang (GDPR, art. 6, §1 f): prospectie voor zakelijke klanten, ontwikkeling van economische activiteiten.
Gegevenscategorieën: traditionele identificatoren (naam, voornaam), elektronische identificatoren, contactgegevens (adres, telefoon, e-mail), sectorgegevens, functie, categorie / groep, taal, vertegenwoordiger, inhoud van communicatie, commerciële informatie.
Bronnen: betrokkenen zelf, officiële en openbaar toegankelijke databanken, openbare commerciële databanken.
Doelgroep: vertegenwoordigers, distributeurs en verkoopbemiddelaars.
Overdracht buiten de EU: /.
Houdbaarheid: 3 jaar.
Public relations
Categorieën van betrokkenen: klanten en prospects
Doel: public relations en klanteninformatie (algemene informatie, klachten, service na verkoop).
Rechtsgrondslag: toestemming (GDPR, art. 6, §1 a), voldoen aan wettelijke en reglementaire verplichtingen (GDPR, art. 6, §1 c)
Gegevenscategorieën: traditionele identificatiegegevens (achternaam, voornaam), elektronische identificatiegegevens, contactgegevens (adres, telefoon, e-mail), inhoud van communicatie, commerciële informatie.
Bronnen: betrokkenen.
Ontvangers: /
Overdracht buiten de EU: /.
Bewaartermijn: 5 jaar, en eerder als toestemming wordt ingetrokken (voor verwerking op basis van toestemming)
E-mailmarketing
Categorieën van betrokkenen: klanten, prospects.
Doel: marketingcommunicatie via e-mail.
Rechtsgrondslag: toestemming (GDPR, art. 6, §1 a), legitiem belang (GDPR, art. 6, §1 f): "soft opt-in" waardoor marketinginformatie naar bestaande klanten kan worden gestuurd
Gegevenscategorieën: traditionele identificatiegegevens (achternaam, voornaam), elektronische identificatiegegevens, contactgegevens (e-mail), inhoud van communicaties.
Bronnen: betrokkenen.
Ontvangers: onderaannemers
Overdracht buiten de EU: /.
Houdbaarheid: totdat je je uitschrijft.
Organisatie van evenementen
Categorieën van betrokkenen: genodigden (klanten / prospects / partners / leveranciers).
Doel: promotie-evenementen.
Rechtsgrondslag: legitiem belang (GDPR, art. 6, §1 f): prospectie voor zakelijke klanten, ontwikkeling van economische activiteiten.
Gegevenscategorieën: traditionele identificatiemiddelen (achternaam, voornaam), elektronische identificatiemiddelen, contactgegevens (adres, telefoon, e-mail), aanwezigheid.
Bronnen: betrokkenen.
Ontvangers: leveranciers en onderaannemers
Overdracht buiten de EU: /.
Houdbaarheid: 1 jaar na afloop van het evenement.
Werving (open sollicitaties & afgewezen sollicitaties)
Categorieën van betrokkenen: sollicitanten.
Doel: selectie van kandidaten voor wervingsdoeleinden, uitvoeren van assessments om de meest geschikte kandidaten voor de functie in kwestie te selecteren.
Rechtsgrondslag: uitvoering van contractuele of precontractuele maatregelen (GDPR, art. 6, §1 b), toestemming voor het aanleggen van een wervingsreserve (GDPR, art. 6, §1 a)
Gegevenscategorieën: conventionele identificatoren (achternaam, voornaam), elektronische identificatoren, contactgegevens (adres, telefoon, e-mail), opleiding, beroepsgegevens, referenties, cv-gegevens, enz.
Bronnen: zelf betrokken mensen
Ontvangers: /
Doorgifte buiten de EER: /.
Bewaartermijn: De gegevens van niet-geselecteerde kandidaten worden 6 maanden na het einde van de wervingsprocedure gewist. Als de kandidaat te kennen geeft dat hij zijn gegevens wil bewaren in het kader van een wervingsreserve, worden zijn gegevens bewaard totdat hij zijn toestemming intrekt of uiterlijk 3 jaar na afloop van de wervingsprocedure.
Wanneer het verstrekken en verwerken van persoonsgegevens noodzakelijk is om te voldoen aan wetgeving of contractuele verplichtingen, kan uw weigering om ons de gegevens te verstrekken of uw verstrekking van onjuiste of onvolledige gegevens leiden tot de weigering of beëindiging van een commerciële relatie met u of uw bedrijf.
Als we persoonsgegevens verwerken voor andere doeleinden dan de doeleinden die in dit artikel zijn uiteengezet, zullen we u informatie verstrekken over dit nieuwe doel en alle andere relevante informatie voordat we met de nieuwe verwerking beginnen.
- Uw rechten als betrokkene
Wetten inzake gegevensbescherming verlenen u in bepaalde gevallen en onder bepaalde voorwaarden rechten, waaronder het recht op toegang tot en rectificatie van uw persoonsgegevens, het recht om te verzoeken om verwijdering van uw persoonsgegevens en het recht om te verzoeken om beperking van de verwerking of om bezwaar te maken tegen de verwerking. In bepaalde gevallen en onder bepaalde voorwaarden hebt u ook recht op de overdraagbaarheid van uw gegevens.
Neem contact met ons op zoals beschreven in het gedeelte "Met wie kunt u contact opnemen over uw persoonlijke gegevens" hieronder om een verzoek in te dienen om uw rechten uit te oefenen of als u vragen of zorgen hebt over de manier waarop wij uw persoonlijke gegevens verwerken.
In principe kunt u deze rechten kosteloos uitoefenen. Houd er echter rekening mee dat voor de verwerking van ongegronde of buitensporige externe verzoeken soms redelijke administratieve kosten in rekening kunnen worden gebracht.
Houd er rekening mee dat bepaalde persoonlijke gegevens vrijgesteld kunnen zijn van het recht op toegang, rectificatie, verzet, verwijdering, beperking of overdraagbaarheid in overeenstemming met de Wet Bescherming Persoonsgegevens of andere wetgeving.
- Beveiliging
OH Concept neemt passende technische, fysieke, juridische en organisatorische maatregelen die in overeenstemming zijn met de wetgeving inzake de bescherming van persoonsgegevens.
Helaas kan geen enkele gegevensoverdracht via het internet of gegevensopslagsysteem als 100% veilig worden gegarandeerd. Als u enige reden hebt om aan te nemen dat een interactie met ons niet langer veilig is (bijvoorbeeld als u denkt dat de beveiliging van persoonlijke gegevens die u van ons hebt gecompromitteerd is), breng ons dan onmiddellijk op de hoogte. Zie het gedeelte "Met wie kunt u contact opnemen over uw persoonlijke gegevens" hieronder.
Wanneer OH Concept de verwerking van persoonsgegevens aan een dienstverlener toevertrouwt, wordt de dienstverlener met zorg geselecteerd en moet hij passende maatregelen nemen om de vertrouwelijkheid en beveiliging van persoonsgegevens te beschermen.
- Schade
Als u ontevreden bent over onze verwerking van uw persoonlijke gegevens en denkt dat contact met ons opnemen het probleem niet oplost, dan geeft de Wet Bescherming Persoonsgegevens u het recht om een klacht in te dienen bij de relevante toezichthoudende autoriteit (meer informatie op hun website):
In België :
https://www.autoriteprotectiondonnees.be/
Gegevensbeschermingsautoriteit
Rue de la Presse, 35
1000 Brussel (België)
Tel : +32 (0)2 274 48 00
Fax : +32 (0)2 274 48 35
Email : contact(at)apd-gba.be
Elders in Europa :
Een lijst van andere Europese gegevensbeschermingsautoriteiten is beschikbaar op de website van de European Data Protection Council:
https://edpb.europa.eu/about-edpb/board/members_en
- Met wie kunt u contact opnemen over uw persoonlijke gegevens
Als je vragen hebt over ons gebruik van je persoonsgegevens, kun je ons een e-mail sturen naar het volgende adres: [email protected] of OH Concept aanschrijven op het adres van de statutaire zetel vermeld in punt 2 hierboven.
- Wijzigingen in dit beleid
We evalueren dit beleid regelmatig en behouden ons het recht voor om te allen tijde wijzigingen aan te brengen om veranderingen in ons bedrijf of nieuwe wettelijke vereisten te weerspiegelen.
Om je op de hoogte te houden van wijzigingen, publiceren we updates op onze website.
In bepaalde gevallen (en als we je adres hebben) kunnen we je ook per e-mail informeren.
Controleer de datum "laatst bijgewerkt" bovenaan dit Privacybeleid om te zien wanneer het voor het laatst is herzien.