PRIVACYBELEID
1. Identiteit en contactgegevens van de verantwoordelijke voor de verwerking
Dit privacybeleid is van toepassing op alle persoonsgegevens die worden verwerkt door de Vision Healthcare Group, met maatschappelijke zetel te Grote Markt 41, 8500 Kortrijk, met ondernemingsnummer BE 0685.849.188, alsook op Purasana NV, onderdeel van de Vision Healthcare Group en met maatschappelijke zetel te Heulestraat 104, 8560 Gullegem, en ondernemingsnummer BE 0438.537.691., die optreden als gezamenlijke verantwoordelijken voor de verwerking van gegevens onder de GDPR (hierna 'verantwoordelijke voor de verwerking' genoemd).
De verantwoordelijke voor de verwerking hecht veel belang aan uw privacy en verwerkt uw persoonsgegevens in overeenstemming met de Europese Verordening 2016/679 van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens (hierna "GDPR" genoemd), evenals alle toekomstige of aanvullende wetgeving ter uitvoering daarvan, indien van toepassing.
Voor verdere vragen of opmerkingen over de manier waarop wij omgaan met uw persoonlijke gegevens, kunt u altijd contact met ons opnemen, hetzij per e-mail op [email protected] of per post naar het hierboven vermelde postadres.
Onze functionaris voor gegevensbescherming (Data Protection Officer, DPO), de heer Franklin BV - www.misterfranklin.be, kan ook worden bereikt via dezelfde contactgegevens (geef aan "Attention: DPO").
2. Wat betekent 'verwerking van persoonsgegevens'?
De verwerking van persoonsgegevens (hierna "gegevens" genoemd) omvat elke behandeling van gegevens die u als natuurlijke persoon kunnen identificeren. U vindt informatie over de specifieke gegevens in dit privacybeleid. De term 'verwerking' is zeer breed en omvat activiteiten zoals het verzamelen, opslaan, gebruiken of delen van uw gegevens met derden.
3. Welke gegevens verwerken we?
Hieronder verduidelijken we de soorten gegevens die we van u kunnen verwerken. Wij kunnen de volgende gegevens direct of indirect van u ontvangen.
Wij ontvangen persoonsgegevens rechtstreeks van u wanneer u een aankoop doet bij een van de bedrijven die deel uitmaken van de Vision Healthcare groep, wanneer u contact opneemt met een van deze bedrijven, of wanneer u als dienstverlener/leverancier een contract sluit met een van de bedrijven binnen de groep.
Het is ook mogelijk dat wij uw persoonsgegevens indirect, via derden, ontvangen. In dergelijke gevallen worden deze persoonsgegevens niet rechtstreeks door u verstrekt aan een van de bedrijven die behoren tot de Vision Healthcare groep. U kunt een derde partij toestemming hebben gegeven om uw persoonsgegevens verder te verstrekken aan andere partijen, waaronder een van de bedrijven binnen de Vision Healthcare groep.
3.1. Klantgegevens
3.1.1. Gegevens klantaccountHet is mogelijk om via deze website een persoonlijke klantenaccount aan te maken, waarmee u bestellingen kunt plaatsen, aankopen kunt doen en uw aankoopgeschiedenis kunt bijhouden. Door een dergelijke klantenaccount aan te maken, verstrekt u de volgende informatie aan de gegevensbeheerder:
- Algemene identificatiegegevens (naam, voornaam, geboortedatum);
- Contactgegevens (naam, voornaam, e-mailadres, adres, telefoonnummer);
- Gegevens van de betaalkaart (rekeningnummer, vervaldatum, naam van de kaarthouder);
- Bestelgeschiedenis;
- Bedrijfsnummer en andere bedrijfsgerelateerde gegevens voor zover deze kunnen leiden tot de identificatie van een natuurlijke persoon;
- Afleveradressen (indien deze afwijken van het opgegeven woonadres);
- Winkelwagen;
- Geslacht (optioneel);
- Accountgegevens (gebruikersnaam, wachtwoord).
Het is echter niet nodig om een account aan te maken om een bestelling te plaatsen. Wanneer een dergelijke bestelling wordt geplaatst, worden de volgende klantgegevens verwerkt:
- Algemene identificatiegegevens (naam, voornaam);
- Contactgegevens (naam, voornaam, e-mailadres en adres);
- Gegevens betaalkaart;
- Afleveradres (als dit afwijkt van het factuuradres).
Voor vragen, klachten, opmerkingen, enz. kunt u altijd contact opnemen met de klantenservice van het bedrijf. Wanneer u contact opneemt met onze klantenservice, verwerken we de volgende gegevens:
- Algemene identificatiegegevens (naam, voornaam);
- Contactgegevens (naam, voornaam, e-mailadres en adres als de reden om contact op te nemen met de klantenservice hiermee te maken heeft);
- Betaalkaartgegevens (voor zover de reden om contact op te nemen met de klantenservice hiermee verband houdt);
- Bestelde producten/diensten en bestelnummer/klantnummer.
Klantvriendelijkheid, optimale klantervaring en service staan hoog in het vaandel bij Vision Healthcare NV. In het kader van deze activiteiten verwerkt de verantwoordelijke voor de verwerking de volgende gegevens:
- Algemene identificatiegegevens (naam, voornaam);
- Contactgegevens (naam, voornaam, e-mailadres en adres indien relevant);
- Bestelde producten/diensten en bestelnummer/klantnummer;
- Feedback over de verkochte producten en, meer in het algemeen, over de geleverde diensten.
3.2. Gegevens van leveranciers
De Vision Healthcare groep en alle tot deze groep behorende bedrijven schakelen externe dienstverleners en leveranciers in voor diverse diensten/producten. In dit kader verwerkt de verantwoordelijke de volgende persoonsgegevens van deze leveranciers/dienstverleners:
- Contactgegevens van de contactpersoon binnen het bedrijf van de leverancier/dienstverlener (naam, voornaam, e-mailadres, telefoonnummer);
- Bedrijfsnummer en andere bedrijfsgerelateerde gegevens voor zover deze kunnen leiden tot de identificatie van een natuurlijke persoon;
- Contractuele gegevens (bijv. bedrijfsnaam, adres, btw-nummer, overeenkomst, etc.);
- Betalings- en factureringsgegevens (bijv. betaalkaartinformatie, facturen, enz.);
- Accountinformatie voor het platform (bijv. accountregistratiegegevens);
- Feedback, getuigenissen, citaten, promotionele inhoud zoals foto's en video's (bijv. beoordelingen en ervaringen met betrekking tot onze samenwerking, getuigenissen, citaten, aanwezigheid op evenementen, enz.)
3.3. Kandidaat-werknemers
We kunnen de volgende aanvullende gegevens van toekomstige werknemers verwerken, die grotendeels zullen afhangen van de gegevens die u verkiest aan ons te verstrekken in het kader van uw sollicitatie:
- Persoonlijke gegevens (motivatiebrief, CV, diploma's);
- Werkgerelateerde gegevens (eerdere werkervaring, CV, ...);
- Persoonlijkheidsgegevens;
- Foto's.
3.4. Bezoekers van de website
Wanneer u onze website bezoekt als klant of niet-klant, kunnen de volgende persoonsgegevens worden verwerkt, afhankelijk van uw persoonlijke voorkeuren:
- IP-adres, browsertype, locatiegegevens, hoe de persoon op de website terecht is gekomen, interesses en de manier waarop de persoon door de webpagina navigeert (via strikt noodzakelijke, analytische en marketingcookies);
- Naam, voornaam, e-mailadres, telefoonnummer, onderwerp van het contact en contactbericht (via het online contactformulier);
- E-mailadres (via het online inschrijfformulier voor de nieuwsbrief).
4. Voor welke doeleinden verwerken wij uw gegevens?
Persoonsgegevens worden uitsluitend verwerkt binnen het kader van het bedrijf, specifiek voor de volgende doeleinden:
- Binnen het bereik van onze hoofdactiviteiten en webwinkels;
- Service na verkoop;
- Marketing- en promotieactiviteiten;
- Naleving van administratieve en fiscale verplichtingen;
- Communicatie met klanten en prospects;
- Wervingsprocedures voor werknemers.
5. Op welke wettelijke gronden verwerken wij uw gegevens?
Wij verwerken uw gegevens voor de hieronder beschreven doeleinden en verzamelen en verwerken niet meer of geen andere soorten gegevens dan nodig voor deze doeleinden. We verwerken uw gegevens alleen voor zover gebaseerd op een van de rechtsgronden die worden genoemd in de GDPR, zoals hieronder uiteengezet.
Wettelijke verplichting
Bepaalde gegevens worden door ons verwerkt om te voldoen aan wettelijke of reglementaire verplichtingen die ons worden opgelegd. Bijvoorbeeld in het kader van belasting- en boekhoudverplichtingen of gegevensbescherming.
Noodzakelijk voor de uitvoering van het contract:
Bepaalde gegevens worden door ons verwerkt omdat dit noodzakelijk is voor het aangaan, uitvoeren of beëindigen van een overeenkomst met u als betrokkene. Bijvoorbeeld voor het opnemen van contact, het maken van een planning, het reageren op een verzoek of het verkrijgen van informatie in het kader van het aangaan van een contractuele relatie, evenals voor de daadwerkelijke uitvoering van de contractuele taak in het kader van onze hoofdactiviteit, om u onze diensten te kunnen leveren of diensten van u te ontvangen.
Gerechtvaardigd belang
Bepaalde gegevens worden door ons verwerkt op basis van ons legitieme belang, dat in specifieke gevallen zwaarder weegt dan een mogelijke aantasting van uw rechten. Bijvoorbeeld voor de volgende doeleinden:
- Marketingactiviteiten voor onze klanten;
- De kwaliteit van onze diensten verbeteren;
- Het trainen van medewerkers en het evalueren en bijhouden van gegevens en statistieken met betrekking tot onze activiteiten in brede zin.
- Bewaren en gebruiken van bewijsmateriaal in de context van aansprakelijkheid, procedures of geschillen, met het oog op archiveringsactiviteiten.
- Zorgen voor veiligheid, zowel online op onze websites als in onze bedrijfspanden.
Toestemming
Bepaalde gegevens worden door ons verwerkt op basis van uw toestemming. Bijvoorbeeld voor de volgende doeleinden:
- Marketingactiviteiten die niet onder legitiem belang vallen;
- Bepaalde analytische of marketingcookies gebruiken;
- Gebruik van media op onze website en sociale mediakanalen.
- Gegevens van sollicitanten worden na het wervingsproces alleen met hun toestemming bewaard.
6. Gegevensbron
De meeste gegevens die wij van u verwerken zijn rechtstreeks van u verkregen. In het kader van onze diensten. Het is mogelijk dat we gegevens van u verkrijgen via externe dienstverleners of openbare bronnen. U kunt altijd contact met ons opnemen voor meer informatie over de bronnen van onze gegevens over u.
7. Met wie delen we uw gegevens?
Wij delen uw gegevens niet met derden tenzij dit strikt noodzakelijk is voor de hierboven genoemde doeleinden of als wij hiertoe wettelijk verplicht zijn.
De vennootschap Vision Healthcare NV en elke afzonderlijke onderneming die deel uitmaakt van de Vision Healthcare-groep treden op als gezamenlijke verantwoordelijken voor de verwerking van gegevens. Persoonsgegevens verwerkt door de ondernemingen die deel uitmaken van de Vision Healthcare groep kunnen gedeeld worden binnen de groep voor zover het delen van dergelijke persoonsgegevens gebaseerd is op een wettelijke verwerkingsgrondslag voorzien in artikel 6 van de GDPR en voor zover dit delen in overeenstemming is met een van de verwerkingsdoeleinden zoals aangegeven in dit privacybeleid.
Waar nodig doen we een beroep op externe dienstverleners (verwerkers) ter ondersteuning van onze operationele doeleinden, zoals het beheer van onze websites en IT-systemen. Deze externe dienstverleners kunnen, indien van toepassing, bepaalde gegevensverwerkingen namens ons uitvoeren. Wij delen uw gegevens alleen met deze externe dienstverleners voor zover dit noodzakelijk is voor het betreffende doel. Ze mogen de gegevens niet voor andere doeleinden gebruiken. Bovendien zijn deze dienstverleners contractueel verplicht om de vertrouwelijkheid van uw gegevens te waarborgen door middel van een 'gegevensverwerkingsovereenkomst' die met deze partijen is gesloten.
Concreet betekent dit dat wij uw gegevens, voor zover relevant in uw situatie, delen met de volgende derden voor de volgende doeleinden, waarbij deze derden in bepaalde gevallen namens ons optreden als verwerkers:
- Postbedrijven, transport- en bezorgbedrijven als we je iets per post moeten sturen;
- Betalingsdienstaanbieders als we betalingen van u ontvangen, of omgekeerd;
- Externe vertegenwoordigers en adviseurs of andere partijen die betrokken zijn bij onze hoofd- of nevenactiviteiten;
- Verwerkers die ons assisteren op het gebied van IT bij het runnen van onze organisatie, met het oog op veilig en efficiënt digitaal gegevensbeheer binnen onze organisatie;
- Overheidsinstanties, gerechtelijke instanties en beoefenaars van gereguleerde beroepen zoals accountants en advocaten, om te voldoen aan onze wettelijke verplichtingen en om onze belangen te verdedigen, indien nodig.
8. Hoe lang bewaren we uw gegevens?
We bewaren uw gegevens niet langer dan nodig is voor het doel waarvoor de gegevens zijn verzameld of verwerkt. Aangezien de duur van het bewaren van gegevens afhankelijk is van de doeleinden waarvoor de gegevens zijn verzameld, kan de bewaartermijn per situatie verschillen. Soms vereist specifieke wetgeving dat we gegevens gedurende een bepaalde periode bewaren. Onze bewaartermijnen zijn altijd gebaseerd op wettelijke vereisten en een balans tussen uw rechten en verwachtingen en wat nuttig en noodzakelijk is voor het vervullen van de doeleinden. Na afloop van de bewaartermijn worden uw gegevens verwijderd of geanonimiseerd."
9. Waar slaan we uw gegevens op en hoe worden uw gegevens beschermd?
We implementeren passende beveiligingsmaatregelen op technisch en organisatorisch niveau om, binnen het kader van onze activiteiten, vernietiging, verlies, vervalsing, wijziging, onbevoegde toegang of onbevoegde bekendmaking aan derden, evenals elke andere onbevoegde verwerking van deze gegevens te voorkomen.
Bovendien zorgen we ervoor dat de verwerkers met wie we samenwerken ook passende beveiligingsmaatregelen treffen om de risico's op incidenten zoveel mogelijk te beperken.
Als uw gegevens bij het gebruik van specifieke diensten of softwaretools buiten de Europese Economische Ruimte (EER) worden verwerkt, gebeurt dit alleen in/naar landen waarvoor de Europese Commissie heeft bevestigd dat ze een passend beschermingsniveau voor uw gegevens garanderen, of worden er maatregelen genomen om de rechtmatige verwerking van uw gegevens in deze derde landen te garanderen.
10. Wat zijn uw rechten?
U hebt verschillende rechten met betrekking tot de gegevens die wij over u verwerken. Als je een van de volgende rechten wilt uitoefenen, neem dan contact op met onze GDPR-vertegenwoordiger via de contactgegevens in het eerste gedeelte van dit Privacybeleid.
Recht op toegang en kopiëren: U hebt het recht om uw gegevens in te zien en er een kopie van te krijgen. Dit recht omvat ook de mogelijkheid om meer informatie op te vragen over de verwerking van uw gegevens, met inbegrip van de categorieën van gegevens die over u worden verwerkt en de doeleinden waarvoor dit gebeurt.
Recht op rectificatie:U hebt het recht om uw gegevens te laten rectificeren als u van mening bent dat wij onjuiste gegevens bewaren.
Recht op wissen (recht om te worden vergeten): U hebt het recht om ons te verzoeken uw gegevens zonder onnodige vertraging te wissen. We kunnen echter niet altijd aan een dergelijk verzoek voldoen, met name wanneer we de gegevens nog nodig hebben voor een lopend contract of wanneer het bewaren van bepaalde gegevens gedurende een bepaalde periode wettelijk verplicht is.
Recht op beperking van de verwerking: U hebt het recht om de verwerking van uw gegevens te beperken. Hierdoor wordt de verwerking tijdelijk opgeschort totdat bijvoorbeeld de juistheid ervan is bevestigd.
Recht om uw toestemming in te trekken: Wanneer de verwerking is gebaseerd op uw toestemming, hebt u het recht om deze toestemming te allen tijde in te trekken door contact met ons op te nemen. Voor marketingberichten die u van ons ontvangt via e-mail op basis van uw toestemming, kunt u deze toestemming eenvoudig intrekken door te klikken op de afmeldlink onderaan een dergelijk bericht.
Recht op bezwaar: U hebt het recht om bezwaar te maken tegen de verwerking van uw gegevens op basis van legitieme belangen. Dit moet gebeuren op basis van specifieke redenen die verband houden met uw situatie. U kunt ook bezwaar maken tegen het gebruik van uw gegevens voor direct marketing. In marketinge-mails wordt altijd een opt-outmogelijkheid geboden.
Recht op gegevensoverdraagbaarheid: U hebt het recht om uw gegevens, die u ons met uw toestemming of in het kader van de uitvoering van een contract hebt verstrekt, in elektronische vorm te verkrijgen. Hierdoor kunnen ze gemakkelijk worden overgedragen aan een andere organisatie. U hebt ook het recht om ons te verzoeken uw gegevens rechtstreeks aan een andere organisatie door te geven, indien dit technisch haalbaar is.
Recht om een klacht in te dienen bij uw toezichthoudende autoriteit: Als u van mening bent dat wij uw gegevens op een onjuiste manier verwerken, hebt u altijd het recht om een klacht in te dienen bij de toezichthoudende autoriteit voor gegevensbescherming.
Per Post:
Autoriteit Persoonsgegevens
Postbus 93374
2509 AJ Den Haag
Online:https://www.autoriteitpersoonsgegevens.nl/een-tip-of-klacht-indienen-bij-de-ap
Gegevensbeschermingsautoriteit
Drukpersstraat 35
1000 Brussel
[email protected]
11. Hoe u uw rechten kunt uitoefenen
U kunt uw rechten uitoefenen door contact met ons op te nemen, hetzij per e-mail op [email protected] of per post op Grote Markt 41, 8500 Kortrijk (België). Het is mogelijk dat wij u vragen om ons documenten te bezorgen om uw identiteit te bewijzen. Deze documenten zullen enkel worden gebruikt om aan uw verzoek te voldoen in overeenstemming met de GDPR.
12. Aanpassingen
We behouden ons het recht voor om dit Privacybeleid te wijzigen. De meest recente versie is altijd beschikbaar op onze websites. De datum waarop dit Privacybeleid voor het laatst is gewijzigd, staat bovenaan. In het geval van een substantiële wijziging van het Privacybeleid, zullen we de betrokkenen, indien mogelijk, direct informeren.