Privacybeleid

Dit beleid informeert de betrokkenen over de voorwaarden waaronder Dérard - Valmondier Belgium SRL hun persoonsgegevens verzamelt, verwerkt en bewaart, overeenkomstig Verordening (EU) 2016/679 (AVG) en de Belgische wet van 30 juli 2018.
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke is Dérard - Valmondier Belgium SRL, met maatschappelijke zetel te Avenue Louise 480/18, 1050 Ixelles, Belgique, ingeschreven onder nummer BE 0683.571.965. Elk verzoek kan worden gericht aan info@drjcloud.com of per post aan de maatschappelijke zetel, t.a.v. de DPO.
2. Functionaris voor Gegevensbescherming
De Vennootschap heeft een DPO aangewezen overeenkomstig de artikelen 37 e.v. AVG. Contact: info@drjcloud.com.
3. Categorieën verzamelde gegevens
- Identificatiegegevens: naam, voornaam, functie, professioneel post- en e-mailadres, telefoon, inloggegevens
- Professionele gegevens: bedrijfsnaam van de werkgever, gebruikte diensten, abonnementsgeschiedenis
- Technische gegevens: IP-adres, browser, besturingssysteem, verbindingslogs, activiteitssporen, sessieduur
- Financiële gegevens: bankgegevens, SEPA-mandaat, betalingsgeschiedenis
- Gedragsgegevens: geraadpleegde pagina's, voorkeuren en geaggregeerde gebruiksstatistieken, volgens uw cookiekeuzes
4. Doeleinden en rechtsgronden
- Uitvoering contract (Art. 6.1.b): orderbeheer, levering van de Diensten, ondersteuning, facturatie
- Wettelijke verplichtingen (Art. 6.1.c): boekhouding, antiwitwasverplichtingen, antwoorden op verzoeken van autoriteiten
- Gerechtvaardigde belangen (Art. 6.1.f): beveiliging, fraudepreventie, verbetering van de website en de Diensten, prospectie bij bestaande klanten
- Toestemming (Art. 6.1.a): prospectie van niet-klanten, niet-strikt-noodzakelijke cookies
5. Ontvangers
Gegevens zijn, strikt naar behoefte, toegankelijk voor gemachtigde medewerkers, technische verwerkers gebonden door artikel 28 AVG, bevoegde autoriteiten, adviseurs en mogelijke overnemers in geval van overdracht van activa.
6. Lijst van verwerkers
- OVH SAS (Roubaix, Frankrijk en Brussel, België) - Hosting en back-ups - EU
- Resend (transactionele e-mail) (Dublin) - Transactionele e-mails - EU
- OVH SAS (Parijs) - Transactionele e-mails - EU
- Cloudflare, Inc. (Dublin) - DNS en contentlevering (CDN) - EU
- Cloudflare Inc. (San Francisco) - DDoS-bescherming - EU-US Data Privacy Framework adequaatheidsbesluit
7. Doorgiften buiten de EU
De Vennootschap geeft er de voorkeur aan gegevens in de EU te houden. Elke doorgifte naar een derde land gebeurt onder een van de garanties van de artikelen 44 tot 50 AVG (adequaatheidsbesluit, standaardcontractbepalingen, BCR of uitdrukkelijke toestemming).
8. Bewaartermijnen
- Boekhoud- en fiscale gegevens: 10 jaar
- Contractuele gegevens: duur van het contract + 5 jaar
- Prospects die geen klant zijn: 3 jaar vanaf het laatste contact
- Niet-essentiële cookies: maximaal 13 maanden
- Verbindingslogs: 1 jaar
- Gegevens van sollicitanten: 2 jaar vanaf het laatste contact
9. Rechten van de betrokkenen
Overeenkomstig de artikelen 15 tot 22 AVG:
- Recht van inzage (Art. 15)
- Recht op rectificatie (Art. 16)
- Recht op wissing of recht om vergeten te worden (Art. 17)
- Recht op beperking (Art. 18)
- Recht op overdraagbaarheid (Art. 20)
- Recht op bezwaar (Art. 21)
- Recht om de toestemming in te trekken (Art. 7.3)
- Recht om richtlijnen vast te leggen voor na het overlijden
- Recht om niet te worden onderworpen aan geautomatiseerde besluitvorming (Art. 22)
De rechten worden uitgeoefend via info@drjcloud.com of per post. Een gemotiveerd antwoord volgt binnen 1 maand, verlengbaar met 2 maanden bij complexiteit.
10. Recht om klacht in te dienen
- België: GBA, Drukpersstraat 35, 1000 Brussel - autoriteprotectiondonnees.be
- Frankrijk: CNIL, 3 place de Fontenoy, 75007 Parijs - cnil.fr
- Luxemburg: CNPD, 15 boulevard du Jazz, 4370 Belvaux
- Nederland: Autoriteit Persoonsgegevens, Bezuidenhoutseweg 30, 2594 AV Den Haag
- Andere EU/EER-landen: autoriteit van de gewone verblijfplaats, de werkplek of de plaats van de inbreuk
11. Beveiligingsmaatregelen
Overeenkomstig artikel 32 AVG: TLS 1.3-versleuteling, AES-256-versleuteling in rust, pseudonimisering, geo-gerepliceerde versleutelde back-ups, rolgebaseerde toegangscontrole (RBAC), verplichte MFA voor beheerders, logging, jaarlijkse penetratietests, doorlopende opleiding, vertrouwelijkheidsclausules, continuïteitsplan.
12. Melding van inbreuken
Bij een inbreuk die waarschijnlijk een risico inhoudt, volgt een melding aan de autoriteit binnen 72 uur (Art. 33). Bij een hoog risico worden de betrokkenen zonder onnodige vertraging ingelicht (Art. 34).
13. Wijzigingen
Dit beleid kan worden gewijzigd. Elke substantiële wijziging wordt op passende wijze meegedeeld, met name via de klantenomgevingen of per e-mail.