Privacy policy.
Verwerking van persoonsgegevens (privacy en GDPR)
1. Privacybeleid
Deze privacyverklaring is van toepassing op de verwerking van persoonsgegevens (hierna « de gegevens ») van onze klanten, voormalige klanten, prospecten, personen die ons om informatie vragen of ons contacteren in verband met onze voertuigen, producten of diensten of onze mobile applicaties gebruiken.
De verwerking van persoonsgegevens die u ons via onze website meedeelt, maakt het voorwerp uit van een afzonderlijke privacyverklaring, beschikbaar op de website.
De Verwerkingsverantwoordelijke
Uw persoonsgegevens worden verwerkt door hiernavolgende verantwoordelijke :
VAAR | Vaartdijk 22, 3150 Tildonk
2. Draagwijdte en doeleinden
In verband met en voor de uitvoering van de diensten krachtens een overeenkomst die de Klant met VAAR heeft afgesloten, draagt de Klant persoonsgegevens over aan VAAR en machtigt hij en geeft hij uitdrukkelijke – en gedurende de gehele duur van de opdracht onherroepelijke – instructies aan VAAR om haar persoonsgegevens te verwerken in overeenstemming met de bepalingen van deze overeenkomst.
Onder ‘persoonsgegevens’ wordt verstaan : alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon die door VAAR wordt verkregen. Als identificeerbaar natuurlijk persoon wordt beschouwd, een natuurlijk persoon die direct of indirect kan worden geïdentificeerd aan de hand van een identificator zoals een naam, locatiegegevens, een online identificator of een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon.
Categorieën van gegevens die wij kunnen verwerken :
Afhankelijk van de relatie die wij met u hebben, kunnen we volgende categorieën van gegevens verwerken, voor zover mogelijk aangevuld met de datum van registratie of wijziging :
Algemene informatie :
· Naam, voornaam, geslacht, taal, geboortedatum
· adres, vaste/mobiele telefoon, e-mailadres
· rekeningnummer
· Indien u een professional bent : informatie betreffende uw bedrijf (naam, rechtsvorm, adres, vaste/mobiele telefoon, BTW-nummer, ondernemingsnummer, fleetinformatie)
· Enz.
Informatie betreffende uw voertuig
· Data die ons beschikbaar worden gesteld via de officiële TESLA software Toolbox 3
· Merk/model van uw huidige voertuig, merk/ model waarvoor u interesse toont
· Administratieve informatie betreffende aankopen van producten en/of diensten, waaronder aankoop, herstelling, onderhoud enz. ( type product of dienst, prijs, levering, chassisnummer, nummerplaat, aantal kilometers, …)
· Informatie betreffende het gebruik, de werking, de staat en performantie van uw voertuig, geregistreerd naar aanleiding van de uitvoering van een onderhoud, diagnose of herstelling.
· Klantenhistoriek
· Boekhoudkundige informatie
· Enz.
Bijkomende informatie die u zonder verplichting meedeelt
· Pertinente informatie voor het voeren van een gepersonaliseerde marketing communicatie : gezinssamenstelling, hobby’s, …
· Enz.
Informatie afkomstig van derde partijen
Wij kunnen gegevens verzamelen die op u betrekking hebben of uw gegevens aanvullen met informatie die wij ontvangen via derde partijen waaronder de fabrikanten van onze merken, social media platformen of externe bedrijven.
Doeleinden van de verwerking en rechtsgrond
De verwerking is noodzakelijk voor de uitvoering van een overeenkomst waarbij u partij bent of om, vóór de sluiting van een overeenkomst, maatregelen te nemen op uw verzoek :
In dergelijk geval worden de gegevens meerbepaald verwerkt met het oog op :
· Monitoring en analyse van Uw voertuig en zijn elektrische componenten.
· De opmaak, aanvaarding en opvolging van uw bestelling (incl. testrit), het algemene klantenbeheer, dienst na verkoop, garanties, invordering, … ;
· Het verstrekken van informatie over updates of wijzigingen aan onze producten en diensten, zoals, maar niet beperkt tot, wijzigingen aan onze algemene voorwaarden en beleidsregels ;
· Voor de organisatie, co-organisatie of sponsoring van evenementen
· Onderhoud, diagnose, depannage en herstellingen van uw voertuig;
· Boekhoudkundige en fiscale doeleinden (incl. overdracht van schuldvorderingen aan derden);
· Bestrijding van eventuele fraude en misbruiken en het beheer van geschillen en juridische procedures.
· Personeelsadministratie, Klantenbeheer en -administratie, leveranciersbeheer en –administratie;
· Voldoen aan sociale en fiscale wet- en regelgeving;
· Beheer van competenties en opleidingen;
· Beheer van persoonlijke ontwikkeling en evaluatie van medewerkers;
· Het naleven van de toepasselijke wetgeving inzake gegevensbescherming en de vereisten betreffende informatiebeveiliging;
· Nakijken van solvabiliteit;
· Elke andere categorie van doelen voor de verwerking van persoonsgegevens zoals overeengekomen tussen de partijen in de betreffende overeenkomst, de Opdrachtbrief of elk ander document bij de overeenkomst.
De door de Klant opgegeven informatie is noodzakelijk voor het voltooien van de opdracht en de facturatie ervan.
U hebt toestemming gegeven voor de verwerking van uw gegevens voor een of meer specifieke doeleinden :
In dergelijk geval worden de gegevens meerbepaald verwerkt met het oog op:
· De behandeling van elk van uw specifieke aanvragen (versturen van nieuwsbrief, brochure, antwoorden op uw vragen, opvolging van uw deelneming aan onze wedstrijd, …) ;
· Gebruik voor marketing communicatie ;
· Doorgave van uw gegevens aan geïdentificeerde commerciële partners, in het kader van de aanvraag van een verzekering, lening, leasing enz.
· Doorgave van uw gegevens aan co-organisatoren of andere sponsoren van evenementen
· Het versturen van promotionele e-mails over onze producten en diensten die wij, conform de wetgeving, op basis van uw impliciete toestemming mogen sturen indien u uw e-mailadres aan ons heeft meegedeeld in het kader van een aankoop. U kunt zich op elk ogenblik kosteloos tegen dit gebruik van uw e-mailadres verzetten (uitschrijven is eenvoudig mogelijk via de toegevoegde link onderaan elke e-mail);
U kan uw toestemming op elk moment herroepen (zie verder)
De verwerking is noodzakelijk voor de behartiging van onze gerechtvaardigde belangen (uitoefening van onze economische activiteiten):
In dergelijk geval worden de gegevens meerbepaald verwerkt met het oog op:
· Analyse en opstellen van marketing profielen (incl. on line, social media en hobby’s) door ons en via door ons gekozen leveranciers ;
· Centralisatie, combinatie en verrijking van uw gegevens, in voorkomend geval gebruik makend van nuttige informatie afkomstig van externe partijen ;
· Verbetering van onze producten en diensten ;
· Uitvoeren van marktanalyse, financieel beheer en rapportering ;
· Voor de bestrijding van eventuele fraude en misbruiken en het beheer van geschillen en juridische procedures.
De verwerking is noodzakelijk om te voldoen aan een wettelijke verplichting waaraan wij onderworpen zijn:
· In bepaalde gevallen zijn we wettelijk verplicht uw persoonsgegevens te verwerken (bv. fiscale, boekhoudkundige verplichtingen, carpass) en/of mee te delen aan de overheid of bij wet bepaalde instanties.
VAAR zal de persoonsgegevens niet voor enig ander doel verwerken, behoudens afwijkende wettelijke verplichtingen of afwijkende schriftelijk akkoord van de Klant. VAAR verbindt zich om in het kader van de overeenkomst van de Klant de door de Klant ter beschikking gestelde persoonsgegevens zorgvuldig te verwerken.
Elke verwerking van persoonsgegevens krachtens de overeenkomst tussen de Klant en VAAR zal plaatsvinden in overeenstemming met alle toepasselijke wetgeving inzake gegevensbescherming en –verwerking, met name in overeenstemming met EU-Verordening 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 94/46/EG (“GDPR”) en met andere wetten die voortvloeien uit deze Verordening en/of alle andere Belgische of Europese wetgeving met betrekking tot de bescherming/verwerking van persoonsgegevens of privacy.
Voor de uitvoering van de diensten is VAAR een verwerker die optreedt namens de verantwoordelijke, te weten de Klant. Als verwerker zal VAAR uitsluitend handelen op instructies van de Klant. De overeenkomst is de volledige instructie van de Klant aan VAAR in verband met de verwerking van persoonsgegevens. Alle aanvullende of alternatieve instructies moeten schriftelijk door de partijen worden overeengekomen.
VAAR verwerkt persoonsgegevens uitsluitend ten behoeve van de Klant. VAAR heeft geen zeggenschap, bezit of eigendomsrecht over de te ter beschikking gestelde persoonsgegevens.
VAAR is echter niet verantwoordelijk voor de naleving van enigerlei op de Klant of de industrie van de Klant van toepassing zijnde wet- en regelgevingen die niet algemeen van toepassing zijn op VAAR als dienstverlener, tenzij partijen uitdrukkelijk anders overeenkomen.
3. Persoonsgegevens
Iedere verwerking in overeenstemming met de overeenkomst zal als een instructie voor het verwerken van persoonsgegevens worden beschouwd door VAAR.
De verwerking van persoonsgegevens betreft persoonsgegevens van huidige en voormalige Klanten, werknemers, contractanten, agenten en andere medewerkers van de Klant, evenals derden die door voormelde personen zijn aangewezen als familie of contactpersonen en betreft onder meer volgende persoonsgegevens:
a. Algemene persoonsgegevens, zoals naam, geboortedatum, foto, adres, e-mailadres en telefoonnummer(s), rijksregisternummer, gegevens ter verificatie van toegang, zoals gebruiksnamen en wachtwoorden, enz…
b. Specifieke persoonsgegevens zoals fysieke en psychische gegevens, gezinssamenstelling en burgerlijke staat, informatie over verwanten enz…
c. Financiële gegevens, zoals bezoldigde mandaten, betalingsgegevens inclusief rekeningnummer (IBAN),
d. Loopbaangegevens zoals diploma’s, technische vaardigheden en andere kwalificaties, informatie over persoonlijke ontwikkeling en evaluaties, met inbegrip van CV en referenties enz…
e. Bijzondere categorieën van persoonsgegevens, zoals raciale gegevens, gegevens omtrent lidmaatschappen van vakbonden, gezondheidsgegevens enz…
f. Strafrechtelijke gegevens, zoals verkeersovertredingen, loonbeslagen en andere veroordelingen
g. Elke andere categorie van persoonsgegevens zoals overeengekomen tussen de partijen in de betreffende overeenkomst.
4. Doorgifte van persoonsgegevens
VAAR zal geen persoonsgegevens overdragen aan een derde partij, tenzij:
(1) de Klant hiervoor de instructies geeft of toestemt;
(2) zoals beschreven in de overeenkomst
(3) indien vereist voor de verwerking van persoonsgegevens door goedgekeurde subverwerkers overeenkomstig artikel 4;
(4) indien dit vereist is bij wet.
Indien de Klant VAAR de instructie geeft om persoonsgegevens over te dragen aan een derde, dan is en blijft het de verantwoordelijkheid van de Klant om met die derde schriftelijke overeenkomsten af te sluiten ter bescherming van deze persoonsgegevens en zal de Klant VAAR schadeloos stellen voor, verdedigen en vrijwaren tegen enige en alle verliezen die ontstaan uit een dergelijke overdracht van VAAR aan de derde , tenzij en voor zover deze verliezen toe te schrijven zijn aan bewezen tekortkomingen van VAAR.
5. Gebruik van subverwerkers
De Klant erkent en stemt er expliciet mee in dat VAAR persoonsgegevens mag doorgeven aan derden subverwerkers voor de verlening van de diensten waarvoor VAAR werd aangesteld. Elke dergelijke subverwerker aan wie VAAR persoonsgegevens doorgeeft zal alleen persoonsgegevens mogen verkrijgen om de diensten te verstrekken die VAAR eraan heeft toevertrouwd en zal dergelijke persoonsgegevens voor geen andere doeleinden mogen gebruiken. VAAR blijft verantwoordelijk voor de naleving door dergelijke subverwerker van de verplichtingen van VAAR krachtens de overeenkomst, waaronder ook deze overeenkomst.
Ontvangers van uw gegevens
Uw gegevens kunnen aan volgende derden worden meegedeeld :
· Aan onze onderaannemers, in het kader van diensten die zij voor onze rekening verstrekken (bv. call centers, reclame-agentschappen, IT service providers, …) ;
· Aan onze merken en fabrikanten
· Aan onze ev. rechtsopvolgers;
· Aan onze commerciële partners, op uw verzoek, voor de aanvraag van een financieel product, waarborg, lening, leasing of verzekering;
· Aan bepaalde partners die dienst doen als interface voor onze advertenties zoals Social Media, Google, en andere mogelijke kanalen;
Wanneer wij, ter goeder trouw, geloven dat de mededeling van uw gegevens nodig is om uw of onze rechten te beschermen, bv. om schendingen van onze algemene voorwaarden te onderzoeken of om fraude of andere veiligheidsproblemen te detecteren, te voorkomen of te onthullen.
Overdracht van uw gegevens buiten de Europese Economische Ruimte
Onze onderaannemers kunnen uw gegevens overdragen buiten de Europese Economische Ruimte. In dergelijk geval worden uw gegevens specifiek beschermd, overeenkomstig de verplichtingen van de wetgeving inzake de bescherming van de persoonlijke levenssfeer.
Door ondertekening van onderhavige overeenkomst, geeft de Klant toestemming voor het gebruik van subverwerkers. VAAR zal met elke subverwerker schriftelijke overeenkomsten afsluiten die verplichtingen bevatten die niet minder beschermend zijn dan de verplichtingen in de overeenkomst met de Klant.
6. Rechten van de betrokkenen
De Klant heeft het recht om haar persoonlijke informatie aan te passen of te bekijken.
Indien mogelijk zal VAAR haar medewerking verlenen aan de Klant en de Klant bijstaan opdat de Klant gevolg kan geven aan haar verplichting om verzoeken te beantwoorden van een betrokkene die haar rechten uitoefent.
7. Verwijdering en teruggave van persoonsgegevens – bewaartermijnen
Bij beëindiging van de overeenkomst zal VAAR, zonder de Klant daarvan op voorhand te moeten verwittigen, alle persoonsgegevens op haar systemen (behoudens enige back-up archieven) verwijderen of anonimiseren na het verstrijken van alle relevante wet- en regelgevende vereisten inzake het bijhouden van gegevens. Indien VAAR vereist is om gegevens te bewaren die gebruikt worden om de juiste gegevensverwerking te controleren in overeenstemming met de opdracht of gegevens die moeten voldoen aan de relevante wet- en regelgevende vereisten inzake het bijhouden van gegevens, is VAAR bevoegd om deze gegevens te bewaren in overeenstemming met de respectieve bewaartermijnen na de beëindiging of het verstrijken van de overeenkomst en zal VAARE deze gegevens op een veilige manier bijhouden na afloop van de vereisten inzake het bijhouden van gegevens.
8. Technische en organisatorische maatregelen
Rekening houdend met de stand van de techniek, de uitvoeringskosten en de aard, omvang, context en het doel van de verwerking van de persoonsgegevens alsmede met de qua waarschijnlijkheid en ernst uiteenlopende risico’s voor de rechten en vrijheden van natuurlijke personen die aan de verwerking zijn verbonden, neemt VAAR passende technische en organisatorische maatregelen om de persoonsgegevens die worden verwerkt ten dienste van de Klant te beveiligen en beveiligd te houden.
Bewaring van uw gegevens
Wanneer u een van onze prospecten bent, bewaren wij uw gegevens gedurende 24 maanden vanaf de datum van uw laatste interactie of bij gebrek daaraan, vanaf de registratie van uw gegevens in onze database.
Wanneer u bij ons klant bent, bewaren wij uw gegevens gedurende 10 jaar vanaf uw laatste bezoek of interactie.
Wanneer u geabonneerd bent op onze nieuwsbrief worden uw abonnementsgegevens bewaard zolang u zich niet uitschrijft.
Archivering voor het voldoen aan wettelijke verplichtingen en bewijsdoeleinden :
Voor andere doeleinden kan het zijn dat persoonsgegevens langer bewaard moeten worden, bijvoorbeeld om te voldoen aan onze wettelijke verplichtingen en (bv. boekhoudkundige en fiscale verplichtingen) of om bepaalde gegevens als juridisch bewijs te kunnen voorleggen bij geschillen.
Deze gearchiveerde gegevens zijn slechts beperkt toegankelijk.
Beveiliging van uw gegevens
Wij treffen de nodige en passende technische en organisatorische veiligheidsmaatregelen om uw persoonsgegevens optimaal te beschermen tegen manipulatie, verlies, vernietiging, wijziging en toegang door onbevoegden.
Tijdens de duur van de overeenkomst met de Klant, zal VAAR op verzoek van de Klant binnen een redelijke termijn een actuele beschrijving van de geïmplementeerde technische en organisatorische beschermingsmaatregelen aan de Klant bezorgen.
9. Meldplicht datalekken
VAAR zal de Klant zo spoedig mogelijk informeren over inbreuken op haar beveiliging die moeten worden gemeld aan de Belgische Gegevensbeschermingsautoriteit en/of de betrokkene(n).
Op verzoek van de Klant zal VAAR in het geval van een inbreuk hem in ieder geval de volgende informatie verstrekken:
(1) de aard van de inbreuk en van de getroffen persoonsgegevens;
(2) de waarschijnlijke gevolgen van de inbreuk;
(3) de maatregelen die in dat verband worden of zijn getroffen. Indien het voor VAAR niet mogelijk is om deze informatie direct te verstrekken, dan zal zij dat in stappen doen.
VAAR zal alle noodzakelijke medewerking verlenen aan het zo nodig verschaffen van aanvullende informatie aan de toezichthouder(s) en/of betrokkene(n).
VAAR houdt een overzicht bij van de feiten en gevolgen van de inbreuken op de beveiliging.
10. Verantwoordelijkheden van de Klant
De Klant is verantwoordelijk voor de wettigheid van de verwerking van persoonsgegevens in het kader van de overeenkomst met VAAR.
De Klant verklaart en waarborgt dat, wanneer hij aan VAAR persoonsgegevens bezorgt voor verwerking:
- de relevante betrokkenen afdoende geïnformeerd werden over hun rechten en plichten, en in het bijzonder over de mogelijkheid dat VAAR persoonsgegevens zal verwerken ten behoeve van de Klant en in overeenstemming met de instructies van de Klant;
- hij bij het verzamelen en verschaffen van dergelijke persoonsgegevens de toepasselijke wetgeving inzake gegevensbescherming en -verwerking heeft nageleefd;
- hij alle redelijke maatregelen zal treffen om de persoonsgegevens up to date te houden teneinde te verzekeren dat de gegevens niet onvolledig of foutief zijn met betrekking tot de doeleinden waarvoor ze verzameld werden.
11. Informatieplicht
VAAR zal de Klant op verzoek van de Klant alle informatie ter beschikking stellen die nodig is om de nakoming van de verplichtingen van de Klant onder de wetgeving inzake gegevensbescherming en –verwerking aan te tonen.
12. Geheimhoudingsplicht
Alle gegevens en informatie die de partijen wederzijds van elkaar ontvangen, zullen tijdens de duur van de overeenkomst vertrouwelijk worden behandeld en zullen niet onthuld worden aan derden en niet worden gebruikt voor enig ander doel dan overeengekomen tussen partijen.
De in het vorige lid omschreven verplichting is niet van toepassing op vertrouwelijke informatie die:
- ten tijde van de onthulling door de onthullende partij reeds openbaar beschikbaar was of daarna zonder toedoen van de ontvanger openbaar beschikbaar is geworden;
- ten tijde van de onthulling reeds in het wettige bezit was van de ontvanger zoals voldoende kan worden aangetoond door de ontvanger; of
- na de onthulling door de ontvanger op een niet-vertrouwelijke basis van derden wordt ontvangen.
VAAR verklaart en garandeert dat personeel dat handelt onder haar gezag en bevoegd is om persoonsgegevens te verwerken, zich er toe verbonden heeft om de beveiliging en de vertrouwelijkheid van de persoonsgegevens te verzekeren in overeenstemming met de bepalingen van de overeenkomst met de Klant. Daartoe zal VAAR het personeel dat onder haar gezag handelt en dat toegang heeft tot de persoonsgegevens informeren over de toepasselijke vereisten en ervoor zorgen dat zij dergelijke vereisten naleven middels contractuele of wettelijke verplichtingen van vertrouwelijkheid.
Indien VAAR op grond van een wettelijke verplichting gegevens dient te verstrekken, zal VAAR de grondslag van het verzoek en de identiteit van de verzoeker verifiëren. VAAR zal de Klant, voorafgaand aan het verstrekken van deze informatie, informeren tenzij wettelijke bepalingen dit verbieden.