1. DOEL VAN DIT ALGEMEEN PRIVACYBELEID

In het kader van hun bedrijfsactiviteiten verwerken alle juridische entiteiten die onder het merk PAXON actief zijn (hierna gezamenlijk ‘de Ondernemingen’ genoemd) persoonsgegevens bij het gebruik van deze website (hierna ‘de Website’ genoemd) en de websites van elk van de Ondernemingen (hierna gezamenlijk ‘de Websites’ genoemd).

‌De Ondernemingen hechten groot belang aan de bescherming van persoonsgegevens.

Dit beleid heeft tot doel betrokkenen te informeren over de maatregelen die de Ondernemingen hebben genomen om te voldoen aan de geldende regelgeving inzake gegevensbescherming.

Dit beleid kan worden aangepast naar aanleiding van wijzigingen in de toepasselijke wet- en regelgeving. Betrokkenen wordt daarom aangeraden deze pagina regelmatig te raadplegen om op de hoogte te blijven van dergelijke wijzigingen.

Wanneer lokale omstandigheden of specifieke verwerkingen dat vereisen, kunnen bepaalde Ondernemingen aanvullende informatie verstrekken of hun privacybeleid aanpassen.

Belangrijke opmerking: PAXON is een merk en geen juridische entiteit en is daarom zelf geen verwerkingsverantwoordelijke. Voor verwerkingen op de PAXON-website waarbij de Ondernemingen gezamenlijk bepalen waarom en hoe persoonsgegevens worden verwerkt, zijn zij gezamenlijk verwerkingsverantwoordelijk. Elke Onderneming is zelf verwerkingsverantwoordelijke voor de verwerkingen waarvoor zij alleen bepaalt waarom en hoe persoonsgegevens worden verwerkt, met name voor haar eigen activiteiten en website.

2. BEPALINGEN BETREFFENDE HET CONTACTFORMULIER

In het kader van hun bedrijfsactiviteiten verwerken de Ondernemingen persoonsgegevens die via het op de Website gepubliceerde contactformulier worden verstrekt.

2.1. Rechtsgrond, aard van de verwerkte persoonsgegevens en betrokkenen.

De Ondernemingen verwerken de persoonlijke contactgegevens (achternaam, voornaam, functie indien van toepassing, e-mailadres enz.) van personen die vanuit hun beroepsactiviteiten contact met hen opnemen voor meer informatie over de diensten van de Ondernemingen, voor het aanvragen van een offerte of om op de hoogte te blijven van nieuws en aanbiedingen.

De Ondernemingen gebruiken deze gegevens in de eerste plaats om vragen van betrokkenen te beantwoorden en deze, waar nodig, door te sturen naar de juiste afdeling binnen de Onderneming.‌

De verwerking is, afhankelijk van het doel, gebaseerd op één van de volgende rechtsgronden:

  • het gerechtvaardigd belang van de Ondernemingen om algemene informatievragen te beantwoorden;
  • het treffen van precontractuele maatregelen op verzoek van de betrokkene, in het bijzonder wanneer die informatie vraagt over een dienst of offerte;
  • de toestemming van de betrokkene om marketing- en commerciële berichten te ontvangen, wanneer daarvoor toestemming nodig is.

2.2. Doeleinden waarvoor persoonsgegevens worden verwerkt

De Ondernemingen gebruiken persoonsgegevens uitsluitend voor de volgende doeleinden:

  • om te reageren op verzoeken die via de Website worden ingediend;
  • om de contactgegevens te registreren in het CRM-systeem waarmee de verzoeken worden opgevolgd en, waar nodig voor de betrokken commerciële organisatie, in de systemen of prospectdatabases van de betrokken Ondernemingen;
  • om de betrokkenen, met hun voorafgaande uitdrukkelijke toestemming, marketingberichten en commerciële voorstellen te sturen (bv. aanbiedingen rond diensten, updates - zoals nieuwsbrieven - en uitnodigingen voor promotionele evenementen).
  • om aan hun wettelijke verplichtingen te voldoen.

2.3. Delen en doorgeven van persoonsgegevens

Persoonsgegevens worden uitsluitend gebruikt door de afdelingen Marketing & Sales van de Ondernemingen voor de doeleinden die in dit beleid zijn beschreven.

Afhankelijk van de aard en het onderwerp van het verzoek en de betrokken verkoopsorganisatie, kunnen de gegevens in ons systeem voor klanten- en prospectbeheer ('CRM-systeem') worden gedeeld met de Onderneming die het verzoek behandelt.‌ Wanneer dat nodig is voor de hierboven beschreven doeleinden, kunnen gegevens ook worden gedeeld met andere betrokken Ondernemingen, ook wanneer deze in een ander land of geografisch gebied zijn gevestigd dan waar de gegevens oorspronkelijk zijn verzameld. Gegevens kunnen daarnaast worden gedeeld met bevoegde dienstverleners en partners, steeds in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming.

De gegevens worden niet met andere derden gedeeld, ook niet kosteloos.

Raadpleeg voor meer informatie over het doorgeven van gegevens hoofdstuk 6. INTERNATIONALE DOORGIFTE VAN PERSOONSGEGEVENS.

2.4. Hosting en opslag van persoonsgegevens.

De aldus verzamelde gegevens worden opgeslagen in verschillende CRM-systemen. Eén daarvan wordt gedeeld door de meeste Ondernemingen die onder het merk PAXON actief zijn. Afhankelijk van de situatie kan elke Onderneming de gegevens ook opslaan in haar eigen informatiesystemen.

Persoonsgegevens die via het contactformulier worden verzameld, worden niet langer bewaard dan nodig is voor de doeleinden waarvoor ze zijn verzameld.

Voor Ondernemingen die gevestigd zijn in de Europese Economische Ruimte of elders in Europa, worden de persoonsgegevens doorgaans binnen de Europese Economische Ruimte gehost.

Voor Ondernemingen die buiten de Europese Economische Ruimte zijn gevestigd, worden persoonsgegevens doorgaans gehost in het land waar de betreffende Onderneming is gevestigd.

Betrokkenen kunnen hun rechten uitoefenen (zie hoofdstuk 7. UW RECHTEN BETREFFENDE UW PERSOONSGEGEVENS).

3. BEPALINGEN BETREFFENDE HET SOLLICITATIEFORMULIER.

In het kader van hun bedrijfsactiviteiten verwerken de Ondernemingen persoonsgegevens die door een sollicitant, met name via het sollicitatieformulier op hun Website, worden verstrekt.

3.1. Rechtsgrond, aard van de verwerkte persoonsgegevens en betrokkenen.

De Ondernemingen verzamelen alleen de persoonsgegevens die nodig zijn om sollicitaties te behandelen die betrokkenen indienen via de Website, en om hun huidige en toekomstige aanwervingsprocedures te beheren.

De verwerking van deze gegevens is noodzakelijk voor de behartiging van de gerechtvaardigde belangen van de Ondernemingen bij het beheer van hun aanwervingsprocedures.

3.2. Doeleinden waarvoor persoonsgegevens worden verwerkt

De Ondernemingen gebruiken de persoonsgegevens uitsluitend voor het beheer van hun aanwervingsprocedures (bv. voor het beoordelen van sollicitaties, het organiseren van tests en sollicitatiegesprekken en het bijhouden van een bestand met potentiële kandidaten), en om aan hun wettelijke verplichtingen te voldoen.‌

Deze gegevens worden niet verwerkt voor marketingdoeleinden.

3.3 Delen en doorgeven van persoonsgegevens.

De persoonsgegevens worden uitsluitend gebruikt door de interne afdelingen van de Ondernemingen (Human Resources en de afdelingen waarvoor nieuwe medewerkers worden aangeworven) voor de doeleinden die in dit beleid zijn uiteengezet.

Als dat nodig is voor deze doeleinden of voor de uitvoering van hun taken, kunnen de Ondernemingen de gegevens onderling delen of doorgeven aan partnerbedrijven (in het bijzonder recruitmentbureaus). De Ondernemingen zien erop toe dat deze partners zich uitdrukkelijk verbinden tot dezelfde vertrouwelijkheid en tot naleving van de geldende regelgeving.

De gegevens worden niet met andere derden gedeeld, ook niet kosteloos.

Raadpleeg hoofdstuk 6 voor meer informatie over doorgiften. INTERNATIONALE DOORGIFTE VAN PERSOONSGEGEVENS

3.4. Hosting en opslag van persoonsgegevens.

De via het sollicitatieformulier verzamelde persoonsgegevens worden opgeslagen in de informatiesystemen van de Ondernemingen, zoals hierboven aangegeven.

De via het sollicitatieformulier verzamelde persoonsgegevens worden slechts bewaard zolang dit nodig is om de hierboven genoemde doeleinden te verwezenlijken; ze worden niet langer bewaard dan twee jaar na het laatste contact met de sollicitant, tenzij de lokale wetgeving een andere termijn voorschrijft.

Voor Ondernemingen die gevestigd zijn in de Europese Economische Ruimte of elders in Europa, worden de persoonsgegevens doorgaans binnen de Europese Economische Ruimte gehost.

Voor Ondernemingen die buiten de Europese Economische Ruimte zijn gevestigd, worden persoonsgegevens doorgaans gehost in het land waar de betreffende Onderneming is gevestigd.

Betrokkenen kunnen hun rechten uitoefenen (zie hoofdstuk 7. UW RECHTEN BETREFFENDE UW PERSOONSGEGEVENS).

4. BEPALINGEN BETREFFENDE DE DOOR DE ONDERNEMINGEN VERLEENDE DIENSTEN.

De Ondernemingen (hierna de 'Ondernemingen') verwerken persoonsgegevens in het kader van de diensten die zij leveren op verzoek van hun klanten die optreden als opdrachtgevers (hierna de ‘Klanten’). Deze persoonsgegevens ontvangen de Ondernemingen van hun Klanten of verzamelen zij rechtstreeks wanneer Klanten online bestellingen plaatsen via een elektronische catalogus (hierna ‘Catalogus’) of een webshop (hierna ‘Webshop’). De Ondernemingen kunnen deze Catalogus of Webshop zelf aanbieden, maar Klanten kunnen ook gebruikmaken van een Catalogus of Webshop van een andere dienstverlener.

4.1. Rechtsgrond, aard van de verwerkte persoonsgegevens en betrokkenen.

De Ondernemingen hebben bepaalde persoonsgegevens nodig, zoals de achternaam, voornaam, functie (indien van toepassing), telefoonnummer of e-mailadres, leveringsadres en de gebruikersnaam en het wachtwoord voor de Catalogus of Webshop.

De betrokkenen zijn de contactpersonen van hun Klanten, degenen die bestellingen plaatsen en degenen die door de Klanten als ontvanger van een bestelling worden aangewezen.

De verwerking van deze gegevens is nodig om de overeenkomst met de Klanten uit te voeren. Daarnaast kunnen de Ondernemingen de gegevens verwerken omdat zij daar een gerechtvaardigd belang bij hebben, bijvoorbeeld om hun dienstverlening te verbeteren, de veiligheid en vertrouwelijkheid van de gegevens te beschermen en hun zakelijke relaties met Klanten verder uit te bouwen.

4.2. Doeleinden waarvoor persoonsgegevens worden verwerkt

De Ondernemingen gebruiken persoonsgegevens uitsluitend voor de volgende doeleinden:

  • om de toegang tot en de functies van een Catalogus te beheren;
  • om de toegang tot en de functies van een Webshop te beheren;
  • om bestellingen en bijbehorende logistieke en financiële afhandeling te beheren;
  • om de zakelijke relaties met hun Klanten te beheren. Denk daarbij aan het onderhandelen over en opvolgen van overeenkomsten, facturatie en boekhouding, het verstrekken van bewijsstukken bij geschillen of klachten, het opvolgen van de dienstverlening en het aanbieden van nieuwe diensten;
  • om aan hun wettelijke verplichtingen te voldoen.

De Ondernemingen gebruiken deze persoonsgegevens niet voor individuele profilering.

4.3. Delen en doorgeven van persoonsgegevens

De Ondernemingen kunnen persoonsgegevens delen met de IT-dienstverlener die instaat voor het beheer van de Website.

De persoonsgegevens worden in de eerste plaats gebruikt door de interne operationele afdelingen van de Ondernemingen voor de doeleinden die in dit beleid zijn beschreven.

Als dat nodig is voor deze doeleinden of voor de uitvoering van hun taken, kunnen de Ondernemingen persoonsgegevens onderling delen of verstrekken aan partnerbedrijven die bepaalde werkzaamheden voor hen uitvoeren, met name transportbedrijven die bestellingen leveren, lokale opslagbedrijven of bedrijven die financiële ondersteuning bieden voor de voorraad van producten die in een Webshop worden aangeboden. De Ondernemingen zien erop toe dat deze partners zich uitdrukkelijk verbinden tot dezelfde vertrouwelijkheid en tot naleving van de geldende regelgeving.

De Ondernemingen kunnen persoonsgegevens ook delen met de IT-dienstverleners die instaan voor het uitbesteden en onderhouden van hun informatiesystemen (waaronder de Catalogus en de Webshop).

‌Daarnaast kunnen de Ondernemingen eveneens persoonsgegevens delen met hun Klanten om aan te tonen dat zij hun diensten hebben geleverd.

Deze gegevens worden door ons niet aan derden verstrekt (ook niet kosteloos).

Raadpleeg hoofdstuk 6 voor meer informatie over doorgiften. INTERNATIONALE DOORGIFTE VAN PERSOONSGEGEVENS

4.4. Online betalingen.

De Ondernemingen verzamelen geen betalingsgegevens: bij een online betaling voor een bestelling die via een Webshop is geplaatst, wordt de betaling verwerkt op de beveiligde website van een bedrijf dat gespecialiseerd is in dit soort transacties en dat voldoet aan de internationale veiligheidsnormen met betrekking tot de vertrouwelijkheid, veiligheid en integriteit van betalingsgegevens. Dit gespecialiseerde bedrijf verstrekt de Ondernemingen uitsluitend afgekapte gegevens, zodat zij bankafstemmingen kunnen uitvoeren en terugbetalingen kunnen regelen.

De Ondernemingen nemen dan ook nooit op enigerlei wijze (via e-mail, telefoon of per post) contact op met houders van betaalmiddelen om informatie over hun betalingsgegevens te verkrijgen of te bevestigen.

4.5. Hosting en opslag van persoonsgegevens.

De Ondernemingen bewaren persoonsgegevens niet langer dan nodig is voor de hierboven beschreven doeleinden of, wanneer dat wettelijk verplicht is, om aan hun wettelijke verplichtingen te voldoen. Persoonsgegevens worden daarom minimaal bewaard zolang de overeenkomst loopt en daarna nog maximaal 10 jaar.

Voor Ondernemingen die gevestigd zijn in de Europese Economische Ruimte of elders in Europa, worden de persoonsgegevens doorgaans binnen de Europese Economische Ruimte gehost.

Voor Ondernemingen die buiten de Europese Economische Ruimte zijn gevestigd, worden persoonsgegevens doorgaans gehost in het land waar de betreffende Onderneming is gevestigd.

Betrokkenen kunnen hun rechten uitoefenen (zie hoofdstuk 7. UW RECHTEN BETREFFENDE UW PERSOONSGEGEVENS).

5. BEPALINGEN BETREFFENDE DE RELATIES MET DIENSTVERLENERS.

Bij de selectie van hun Dienstverleners verwerken de Ondernemingen (hierna: de 'Ondernemingen') persoonsgegevens die door de Dienstverleners aan hen zijn toevertrouwd.

Dit beleid heeft tot doel betrokkenen te informeren over de maatregelen die de Ondernemingen hebben genomen om te voldoen aan de geldende regelgeving inzake gegevensbescherming.

Dit beleid kan worden aangepast naar aanleiding van wijzigingen in de toepasselijke wet- en regelgeving. Betrokkenen wordt daarom aangeraden deze pagina regelmatig te raadplegen om op de hoogte te blijven van dergelijke wijzigingen.

5.1. Rechtsgrond, aard van de verwerkte persoonsgegevens en betrokkenen.

De Ondernemingen hebben bepaalde persoonsgegevens nodig, zoals de achternaam, voornaam, functie en het zakelijke post- en e-mailadres van de personeelsleden van de Dienstverleners die hun verzoeken behandelen.

De verwerking van deze gegevens is noodzakelijk voor de uitvoering van de overeenkomst met de Ondernemingen of voor de behartiging van hun gerechtvaardigde belangen, zoals het waarborgen van de veiligheid en vertrouwelijkheid van de verwerkte gegevens en het delen van gegevens tussen de Ondernemingen.

5.2. Doeleinden waarvoor persoonsgegevens worden verwerkt

De Ondernemingen gebruiken persoonsgegevens uitsluitend voor de volgende doeleinden:

  • om hun Dienstverleners te kiezen;
  • om contacten op te slaan in de database van hun Dienstverlener;
  • om de diensten in een contract vast te leggen;
  • om hun zakelijke relaties te onderhouden en op te volgen;
  • om controles uit te voeren;
  • om aan hun wettelijke verplichtingen te voldoen.

5.3. Delen en doorgeven van persoonsgegevens

De persoonsgegevens zijn bestemd voor de interne afdelingen van de Ondernemingen (Purchasing, Legal en medewerkers van de verschillende afdelingen die bestellingen mogen plaatsen en toezicht moeten houden op de bestelde diensten) voor de doeleinden die in dit beleid worden uiteengezet.

Als dat nodig is voor deze doeleinden of voor de uitvoering van hun taken, kunnen de Ondernemingen persoonsgegevens onderling delen of verstrekken aan partnerbedrijven die bepaalde werkzaamheden voor hen uitvoeren, zoals consultants die aanbestedingsprocedures voorbereiden en begeleiden, of aan hun adviesorganen.
De Ondernemingen zien erop toe dat deze partijen voldoende waarborgen bieden inzake gegevensbescherming en de aan hen toevertrouwde persoonsgegevens verwerken in overeenstemming met de toepasselijke wet- en regelgeving.

De Ondernemingen zijn soms verplicht om persoonsgegevens te delen met hun IT-dienstverleners die verantwoordelijk zijn voor het uitbestede beheer en het onderhoud van hun informatiesystemen door derden.

De gegevens worden niet met andere derden gedeeld, ook niet kosteloos.

Raadpleeg hoofdstuk 6 voor meer informatie over doorgiften. INTERNATIONALE DOORGIFTE VAN PERSOONSGEGEVENS

5.4. Hosting en opslag van persoonsgegevens.

De persoonsgegevens van een Dienstverlener die door elke Onderneming worden verzameld, worden gehost en opgeslagen in de informatiesystemen van elke Onderneming die gebruikmaakt van de diensten van die Dienstverlener.

Deze gegevens worden bewaard zolang de samenwerking met de Dienstverlener loopt en vervolgens nog gedurende de periode die nodig is om aan de wettelijke verplichtingen te voldoen (doorgaans maximaal tien jaar) en, indien nodig, om eventuele geschillen te behandelen.

Voor Ondernemingen die gevestigd zijn in de Europese Economische Ruimte of elders in Europa, worden de persoonsgegevens doorgaans binnen diezelfde regio gehost.

Voor Ondernemingen die buiten de Europese Economische Ruimte zijn gevestigd, worden persoonsgegevens doorgaans gehost in het land waar de betreffende Onderneming is gevestigd.

Betrokkenen kunnen hun rechten uitoefenen (zie hoofdstuk 7. UW RECHTEN BETREFFENDE UW PERSOONSGEGEVENS).

6. INTERNATIONALE DOORGIFTE VAN PERSOONSGEGEVENS.

6.1. Internationale doorgiften.

De PAXON-groep is actief in verschillende regio’s wereldwijd. Sommige Ondernemingen die deel uitmaken van de groep en onder de naam PAXON opereren, zijn gevestigd in Europa (ook buiten de Europese Economische Ruimte), de Verenigde Staten, Canada en Azië.

In het kader van onze bedrijfsactiviteiten kunnen uw persoonsgegevens worden doorgegeven aan andere ondernemingen binnen de PAXON-groep of aan dienstverleners die gevestigd zijn in een ander land dan het land waar de gegevens oorspronkelijk zijn verzameld.

Dergelijke doorgiften kunnen noodzakelijk of aangewezen zijn gelet op het doel van de verwerking, de aard van de verleende diensten of de wijze waarop onze activiteiten zijn georganiseerd. Zo kan een doorgifte bijvoorbeeld voortvloeien uit een verzoek of keuze van een klant of gebruiker, uit de noodzaak om een onderneming uit de groep of dienstverlener in een ander land in te schakelen, of uit de centralisatie van bepaalde functies, diensten of IT-systemen.

Wanneer bijvoorbeeld een klant in de Europese Economische Ruimte gebruikmaakt van diensten die worden geleverd of beheerd door een onderneming uit de PAXON-groep in de Verenigde Staten, kunnen de persoonsgegevens die voor die dienstverlening nodig zijn aan de Verenigde Staten worden doorgegeven.

We beperken dergelijke doorgiften steeds tot de persoonsgegevens die noodzakelijk zijn voor het beoogde doel.

Raadpleeg hoofdstuk 6 voor meer informatie over doorgiften.

6.2. Waarborgen die van toepassing zijn op internationale gegevensdoorgiften.

Wanneer de toepasselijke wetgeving specifieke eisen stelt aan internationale doorgiften van persoonsgegevens, nemen we passende waarborgen om ervoor te zorgen dat het beschermingsniveau aan die eisen voldoet.

Welke waarborgen we toepassen, hangt onder meer af van het land waar de gegevens vandaan komen en het land waarnaar ze worden doorgegeven, de aard van de doorgifte en de specifieke omstandigheden. Zo kunnen we bijvoorbeeld gebruikmaken van:

  • een adequaatheidsbesluit of een ander mechanisme waaruit blijkt dat in het land van bestemming een passend beschermingsniveau wordt gewaarborgd;
  • standaardcontractbepalingen (‘SCC’s’) of andere contractuele waarborgen die door de toepasselijke wetgeving worden erkend;
  • elk ander doorgiftemechanisme dat door de relevante wetgeving wordt erkend.

Voor elke doorgifte bepalen we welk mechanisme van toepassing is. Daarbij houden we onder meer rekening met de toepasselijke wetgeving, het land van bestemming, de aard van de ontvanger en de kenmerken van de doorgifte.

6.3. Beoordeling van doorgiften en aanvullende maatregelen.

Als de toepasselijke wetgeving dit vereist, beoordelen we vóór de doorgifte de risico’s die eraan verbonden zijn en de mate waarin persoonsgegevens in het land van bestemming worden beschermd.

Waar nodig, en met name op basis van de uitkomst van deze beoordeling, nemen we passende bijkomende technische, organisatorische of contractuele maatregelen om de bescherming van de doorgegeven gegevens te verbeteren.

Zo zorgen we ervoor dat internationale doorgiften van persoonsgegevens voldoen aan de vereisten van de toepasselijke wetgeving en dat de persoonsgegevens een passend beschermingsniveau genieten.

6.4. Meer informatie per land of geografisch gebied.

De voorschriften die van toepassing zijn op internationale doorgiften kunnen verschillen naargelang het land waarin persoonsgegevens worden verzameld of verwerkt.

Meer informatie over internationale doorgiften van persoonsgegevens, de mechanismen die daarbij worden gebruikt – met name de standaardcontractbepalingen (SCC’s), indien van toepassing – en de specifieke waarborgen en vereisten die in bepaalde rechtsgebieden gelden, kan per land of geografisch gebied worden opgenomen in de bijlagen bij dit privacybeleid.

De specifieke regels en verplichtingen die in de toepasselijke wetgeving zijn vastgelegd, blijven echter van toepassing, ook wanneer de gegevens worden doorgegeven naar een ander land of gebied dan het land of gebied waar ze oorspronkelijk zijn verzameld.

Meer informatie over internationale doorgiften van uw persoonsgegevens en de waarborgen die daarbij worden toegepast, vindt u in de bijlagen met de specifieke informatie over doorgiften per geografisch gebied.

In ieder geval worden deze gegevens door ons niet aan derden verstrekt (ook niet kosteloos).

Voor de voorwaarden die gelden voor de doorgifte van persoonsgegevens uit het Verenigd Koninkrijk, zie hoofdstuk 9 – SPECIFIEKE BEPALINGEN VOOR HET VERENIGD KONINKRIJK.

Voor de voorwaarden die gelden voor de doorgifte van persoonsgegevens uit de Verenigde Staten, zie hoofdstuk 10 – SPECIFIEKE BEPALINGEN VOOR DE VERENIGDE STATEN.

Voor de voorwaarden die gelden voor de doorgifte van persoonsgegevens uit Canada, zie hoofdstuk 11 – SPECIFIEKE BEPALINGEN VOOR CANADA.

7. UW RECHTEN BETREFFENDE UW PERSOONSGEGEVENS.

7.1. Een overzicht van uw rechten.

Op grond van de toepasselijke wetgeving hebt u bepaalde rechten met betrekking tot de persoonsgegevens die wij over u verwerken.

Wanneer de Algemene Verordening Gegevensbescherming (‘AVG’) van toepassing is, omvatten deze rechten met name:

  • Recht op inzage: u heeft het recht om van ons te vernemen of wij uw persoonsgegevens verwerken. Als dat het geval is, heeft u recht op inzage in deze persoonsgegevens en op een kopie daarvan. U hebt ook recht op bepaalde informatie over de verwerking ervan.
  • Recht op rectificatie: indien uw persoonsgegevens onjuist of onvolledig zijn, mag u vragen om die te laten verbeteren.
  • Recht op gegevenswissing: als aan de voorwaarden van de toepasselijke wetgeving is voldaan, mag u vragen om uw persoonsgegevens te wissen. Dit recht kan met name worden beperkt wanneer wij bepaalde gegevens moeten bewaren om aan een wettelijke verplichting te voldoen of om onze rechten uit te oefenen of te verdedigen.
  • Recht op beperking van de verwerking: onder de voorwaarden die zijn vastgelegd in de toepasselijke wetgeving kunt u verzoeken om de verwerking van uw persoonsgegevens te beperken.
  • Recht op overdraagbaarheid van gegevens:
    als aan de voorwaarden van de toepasselijke wetgeving is voldaan, kunt u de persoonsgegevens die u aan ons hebt verstrekt, ontvangen in een gestructureerd, gangbaar en machinaal leesbaar formaat. U kunt ons ook vragen deze gegevens rechtstreeks aan een andere verwerkingsverantwoordelijke door te geven.
  • Recht van bezwaar: onder de voorwaarden die in de toepasselijke wetgeving zijn vastgelegd, kunt u bezwaar maken tegen bepaalde verwerkingen van uw persoonsgegevens, met name wanneer deze verwerking is gebaseerd op onze gerechtvaardigde belangen. Overeenkomstig de voorwaarden in de desbetreffende wetgeving kunt u ook bezwaar maken tegen de verwerking van uw gegevens voor marketingdoeleinden.
  • Recht om uw toestemming in te trekken: als wij uw persoonsgegevens verwerken op basis van uw toestemming, kunt u die toestemming te allen tijde intrekken. Als u uw toestemming intrekt, doet dit geen afbreuk aan de rechtmatigheid van de verwerking op basis van de toestemming vóór de intrekking daarvan.

Welke rechten u heeft, hangt af van de wetgeving die op u van toepassing is. In bepaalde landen of regio’s gelden aanvullende rechten of specifieke voorwaarden voor de uitoefening van deze rechten. Als dat het geval is, vindt u deze specifieke bepalingen in de bijlagen bij dit Privacybeleid.

7.2. Hoe kunt u uw rechten uitoefenen?

U kunt uw rechten uitoefenen of meer informatie verkrijgen over de verwerking van uw persoonsgegevens door contact met ons op te nemen via:

privacy@staci.com 

Om de vertrouwelijkheid en veiligheid te beschermen van de persoonsgegevens die wij verwerken, kunnen wij u vragen uw identiteit te verifiëren.

We beantwoorden uw verzoek binnen de termijn die de toepasselijke wetgeving voorschrijft. Als de toepasselijke wetgeving dat toestaat, kan een langere termijn gelden, bijvoorbeeld afhankelijk van de complexiteit of het aantal verzoeken.

Wanneer de AVG van toepassing is, beantwoorden wij uw verzoek normaal gesproken binnen één maand na ontvangst. Onder de voorwaarden van de AVG kunnen we deze termijn met maximaal twee maanden verlengen als uw verzoek complex is of als we een groot aantal verzoeken moeten behandelen. Indien nodig zullen wij u binnen de gestelde termijn op de hoogte stellen van een dergelijke verlenging.

We kunnen echter een verzoek afwijzen als het volgens ons kennelijk ongegrond of buitensporig is, of als sprake is van misbruik van het betreffende recht. Ook kunnen we weigeren informatie te verstrekken als die persoonsgegevens van anderen of bedrijfsgeheimen bevat.

U kunt daarnaast een klacht indienen bij de bevoegde toezichthoudende gegevensbeschermingsautoriteit, als de toepasselijke wetgeving daarin voorziet.

8. GEGEVENSBEVEILIGING.

We nemen technische en organisatorische beveiligingsmaatregelen om uw persoonsgegevens te beschermen tegen vernietiging, verlies, wijziging, ongeoorloofde toegang of misbruik.

Dit omvat maatregelen om de toegang tot de persoonsgegevens zo veel mogelijk te beperken en die toegang dus enkel te verlenen wanneer noodzakelijk. Medewerkers die toegang hebben tot gegevens worden gewezen op hun verplichtingen op het gebied van gegevensbeveiliging. De beveiligingsmaatregelen worden regelmatig herzien en bijgewerkt om een passend beveiligingsniveau te blijven garanderen.

9. SPECIFIEKE BEPALINGEN VOOR HET VERENIGD KONINKRIJK.

9.1. Als de verwerking van persoonsgegevens onder de Britse wetgeving inzake gegevensbescherming valt, met name de UK GDPR en de Data Protection Act 2018, gelden de bepalingen van dit Beleid, met inachtneming van de specifieke vereisten van de Britse wetgeving.

9.2. Internationale doorgiften.

Wanneer persoonsgegevens die onder de Britse wetgeving vallen, buiten het Verenigd Koninkrijk worden doorgegeven, gebruiken de Ondernemingen, waar vereist, een doorgiftemechanisme dat door de toepasselijke Britse wetgeving wordt erkend. Dit kan bijvoorbeeld een adequaatheidsbesluit, passende waarborgen of, als aan de relevante voorwaarden is voldaan, een uitzondering op grond van de Britse wetgeving zijn.

Afhankelijk van de betreffende doorgifte kunnen deze waarborgen met name bestaan uit de International Data Transfer Agreement (IDTA) of het UK Addendum bij de standaardcontractbepalingen van de Europese Unie.

9.3. Rechten van betrokkenen

Betrokkenen hebben de rechten die hun worden toegekend door de toepasselijke Britse wetgeving inzake gegevensbescherming en kunnen deze rechten uitoefenen volgens de procedure in hoofdstuk 7 van dit Beleid. In het Verenigd Koninkrijk kan een Onderneming die een verzoek tot uitoefening van rechten ontvangt, de termijn waarbinnen zij moet reageren opschorten als zij van mening is dat zij eerst nadere uitleg over het verzoek nodig heeft.

9.4. Betrokkenen kunnen ook een klacht indienen bij het Information Commissioner’s Office (ICO), de Britse gegevensbeschermingsautoriteit.

10. SPECIFIEKE BEPALINGEN VOOR DE VERENIGDE STATEN.

10.1. De wetgeving in Californië en in sommige andere Amerikaanse staten biedt de inwoners van die staten de kans om bepaalde informatie op te vragen over onze bekendmaking van persoonlijke informatie aan derden voor hun eigen 'direct marketing'-doeleinden gedurende het voorgaande kalenderjaar. Dit verzoek is gratis en mag 1 keer per jaar worden ingediend. Om een dergelijk verzoek in te dienen, stuurt u ons een brief op het hieronder vermelde adres. Sommige wetten geven die inwoners ook het recht om in bepaalde omstandigheden de verwijdering van hun persoonlijke informatie te vragen.

10.2. Indien u één van de hierboven vermelde rechten wenst uit te oefenen, neem dan contact met ons op via ons e-mailadres privacy@staci.com. Vermeld daarbij uw volledige naam of e-mailadres en beschrijf uw relatie met Paxon zodat wij uw gegevens kunnen terugvinden en uw verzoek kunnen verwerken (vermeld bijvoorbeeld of u een sollicitant, voormalig werknemer, vertegenwoordiger van een klant of een Consument van één van onze Klanten bent).

10.3. Paxon verkoopt geen persoonlijke gegevens die via onze Websites zijn verzameld aan niet-gelieerde derde partijen in de zin van de California Consumer Privacy Act en soortgelijke wetten, en zal dit ook in de toekomst niet doen.

10.4. De Paxon-websites zijn bedoeld voor een algemeen publiek en zijn niet geschikt voor kinderen jonger dan 13 jaar. Wij verzamelen via onze websites niet bewust persoonsgegevens van gebruikers uit deze leeftijdsgroep zonder aantoonbare toestemming van de ouders. Als u denkt dat een kind persoonlijke gegevens aan ons heeft verstrekt, neem dan zo snel mogelijk contact met ons op zoals hieronder beschreven. Wij doen ons uiterste best om dit te onderzoeken en deze gegevens uit onze systemen te verwijderen.

10.5. Minderjarigen jonger dan 18 jaar kunnen de persoonlijke gegevens die zij aan ons hebben verstrekt laten verwijderen door contact met ons op te nemen via de hieronder vermelde gegevens en om verwijdering te verzoeken. Houd er rekening mee dat, hoewel wij redelijke inspanningen leveren om aan dergelijke verzoeken tegemoet te komen, het verwijderen van uw persoonlijk identificeerbare gegevens geen garantie biedt dat deze gegevens volledig en grondig uit alle systemen worden verwijderd.

11. SPECIFIEKE BEPALINGEN VOOR CANADA.

11.1. Inwoners van Canada die via deze Websites rechtstreeks informatie aan Paxon hebben verstrekt, hebben behoudens bepaalde uitzonderingen het recht om inzage te vragen in de persoonsgegevens die wij van hen hebben verzameld en bewaard, of te verzoeken dat wij deze corrigeren. Zodra wij uw verifieerbare verzoek en de details voor de gegevenscorrectie hebben ontvangen en bevestigd, zullen wij uw persoonsgegevens in onze bestanden corrigeren, tenzij er sprake is van een uitzondering.

11.2. U hebt ook het recht om uw toestemming voor het gebruik van uw persoonsgegevens te beperken of in te trekken. Om een verifieerbaar verzoek in te dienen, kunt u ons een e-mail sturen via privacy@staci.com 

12. SPECIFIEKE BEPALINGEN VOOR INDIA.

12.1. Als de verwerking van persoonsgegevens onder de Indische wetgeving inzake gegevensbescherming valt, met name de Digital Personal Data Protection Act, 2023 (DPDP Act) en de uitvoeringsregels daarvan, gelden de bepalingen van dit Beleid, met inachtneming van de specifieke vereisten van de toepasselijke Indische wetgeving.

13. SPECIFIEKE BEPALINGEN VOOR CHINA.

13.1. Wanneer de verwerking van persoonsgegevens onder het toepassingsgebied van de wetgeving van de Volksrepubliek China valt, met name de Personal Information Protection Law (PIPL), zijn de bepalingen van dit Beleid van toepassing, met inachtneming van de specifieke vereisten van de toepasselijke Chinese wetgeving. De PIPL schrijft met name voor dat personen moeten worden geïnformeerd over de identiteit en contactgegevens van de verwerker van persoonsgegevens, de verwerkingsdoeleinden en -methoden, de categorieën van verwerkte persoonsgegevens, de geldende bewaartermijnen en de procedures voor het uitoefenen van hun rechten.

Internationale doorgiften.

13.2. Wanneer in China verzamelde persoonsgegevens naar het buitenland worden doorgegeven, dienen de Ondernemingen de maatregelen te nemen die krachtens de toepasselijke Chinese wetgeving vereist zijn. Afhankelijk van de omstandigheden kan het onder meer gaan om een veiligheidsbeoordeling, een certificaat inzake de bescherming van persoonsgegevens, het aangaan van de Chinese standaardcontractbepalingen of een ander overdrachtsmechanisme dat krachtens de toepasselijke wetgeving wordt erkend.

13.3. Indien nodig worden de betrokkenen in het bijzonder geïnformeerd over de identiteit en de contactgegevens van de ontvanger in het buitenland, de verwerkingsdoeleinden en -methoden, de categorieën van de doorgegeven persoonsgegevens en de procedures voor het uitoefenen van hun rechten bij de ontvanger in het buitenland. Er moet afzonderlijke toestemming voor de doorgifte worden verkregen indien dit krachtens de toepasselijke wetgeving vereist is.

14. GELDIGHEID VAN DIT PRIVACYBELEID.

Dit Algemene Privacybeleid kan worden gewijzigd, met name om het in overeenstemming te brengen met nieuwe wettelijke en/of regelgevende vereisten, of om rekening te houden met wijzigingen in onze diensten of organisatie.

Wijzigingen in dit Algemene Privacybeleid treden in werking zodra ze op de Website worden gepubliceerd. Wij raden u aan steeds de meest recente versie te raadplegen. De datum van de laatste herziening wordt vermeld aan het begin van dit Algemene Privacybeleid.

Overzicht per land van de juridische entiteiten die onder het merk PAXON actief zijn en die, afhankelijk van de betreffende verwerkingen, kunnen optreden als verwerkingsverantwoordelijke of gezamenlijke verwerkingsverantwoordelijke voor de PAXON-website.