PRIVACY POLICY DAPPER ONDERNEMEN

DAPPER ONDERNEMEN (deel van DAPPER ONDERNEMEN VOF), met ondernemingsnummer 0748.722.115 en maatschappelijke zetel te 3290 Schaffen, Schellekensberg 29)

hierna genoemd ‘Dapper Ondernemen’

Verklaart het volgende:

Dapper Ondernemen verwerkt persoonsgegevens in uitvoering van de door de klant of betrokkene toevertrouwde opdracht, alsmede in geval van een bezoek aan de website (www.dapperondernemen.be) of een online aankoop. Dit als verwerkingsverantwoordelijke, dan wel als verwerker, afhankelijk van de concrete omstandigheden.

Dapper Ondernemen is verwerkingsverantwoordelijke in zoverre de verwerking van persoonsgegevens plaatsvindt voor eigen doeleinden en Dapper Ondernemen hiervoor zelf de middelen bepaalt, bijvoorbeeld wanneer haar persoonsgegevens worden aangereikt via het inschrijven voor een bepaalde coaching/les/traject, het aankopen van producten via de webshop, het aanvragen van een e-book of het invullen van het contactformulier. In zoverre er persoonsgegevens van betrokkenen verwerkt worden in opdracht van de klant, bijvoorbeeld bij een coaching of opleiding ten behoeve van iemand anders, treedt Dapper Ondernemen op als verwerker.

Dapper Ondernemen erkent het belang van een veilige verwerking van persoonsgegevens. In die zin erkent Dapper Ondernemen dat iedere verwerking zal plaatsvinden conform de heersende nationale regelgeving, waaronder de wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens, alsmede Verordening (EU) 2016/679 (hierna: AVG) van kracht sedert 25 mei 2018 en deze te zullen naleven. In geval van inhoudelijke wetswijzigingen verbindt Dapper Ondernemen zich er toe om het privacybeleid hierop aan te passen.

Het privacybeleid evenals eventuele wijzigingen zijn ten allen tijden consulteerbaar op de website van Dapper Ondernemen, www.dapperondernemen.be.

Definities

Voor een goed begrip van dit privacybeleid hebben de onderstaande begrippen de volgende betekenis:

-       AVG: Verordening nr. 2016/679 van de Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrij verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG, ook wel Algemene Verordening Gegevensbescherming of GDPR genoemd;

-       Persoonsgegevens: Alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon zoals een naam, mailadres, locatiegegevens, een online identificator of een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit;

-       Betrokkene: De geïdentificeerde of identificeerbare natuurlijke persoon;

-       Toestemming van de betrokkene: elke vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee de betrokkene door middel van een verklaring of een ondubbelzinnige actieve handeling de verwerking van persoonsgegevens aanvaardt;

-       Verwerker: Een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt;

-       Verwerking: Een bewerking of geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, doorsturen, verspreiden of op andere wijze ter beschikking stellen, aligneren, combineren, afschermen, wissen of vernietigen van gegevens;

-       Verwerkingsverantwoordelijke: Een natuurlijke of rechtspersoon, een overheidsinstantie, een dienst of ander orgaan die/dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt;

-       Datalek:  Elke inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte gegevens;

Draagwijdte privacybeleid  

1. Contractuele relaties

Huidig privacybeleid is van toepassing op de contractuele relatie tussen Dapper Ondernemen en de klant en geldt gedurende de gehele duur van de (al dan niet mondelinge) overeenkomst. Afwijkingen van het privacybeleid zijn in geval van een contractuele relatie tussen de klant en Dapper Ondernemen enkel toelaatbaar indien ingegeven door wettelijke vereisten, dan wel na al dan niet impliciete toestemming van beide partijen. Wezenlijke wijzigingen zullen uitdrukkelijk worden medegedeeld op de website.

2. Website

Door het consulteren van de website van Dapper Ondernemen (www.dapperondernemen.be)

 het inschrijven voor een coaching/les/traject, het aanvragen van een e-book, het invullen van het contactformulier of het online aankopen van producten, erkent de klant kennis te hebben genomen van het privacybeleid en verklaart zich akkoord met het feit dat Dapper Ondernemen gebruik kan en mag maken van de verzamelde persoonsgegevens rekening houdende met de draagwijdte van het verzoek waarvoor de gegevens werden verschaft (art. 6.1.a en 6.1.b AVG).

Dapper Ondernemen waarborgt in geen geval de volledigheid, correctheid en het up-to-date zijn van de op de website vervatte informatie, noch van de inhoud van websites van derden waar naar doorverwezen wordt. De gegevens die door de klant worden meegedeeld worden geacht juist te zijn en dit op verantwoordelijkheid van de klant die deze gegevens meedeelt.

De verwerking van de Persoonsgegevens

Dapper Ondernemen garandeert dat persoonsgegevens verzameld en verwerkt worden op een transparante wijze en dit enkel voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden. Iedere verwerking wordt beperkt tot hetgeen noodzakelijk is voor de doeleinden waarvoor de verwerking plaatsvindt. Dapper Ondernemen ziet er op toe dat de persoonsgegevens correct worden geregistreerd en geactualiseerd indien nodig.

In het kader van de handelsactiviteiten die door Dapper Ondernemen worden uitgevoerd, bestaan de verzamelde persoonsgegevens onder meer uit de voornaam, naam, mailadres, adres, telefoonnummer, BTW-nummer, alsmede elke andere persoonlijke informatie die de klant of betrokkene verkiest mede te delen in diens vraag om inlichtingen of het plaatsen van een inschrijving, het plaatsen van een online bestelling of in het kader van een behandeling of traject bij Dapper Ondernemen. Indien de betrokkene dit wenst kan Dapper Ondernemen op vraag van de betrokkene contact opnemen met een behandelende arts waarbij medische gegevens kunnen worden verwerkt die als noodzakelijk worden beschouwd voor het adequaat uitvoeren van de behandeling of het traject bij Dapper Ondernemen.

Dapper Ondernemen bewaart de persoonsgegevens die zij verwerkt niet langer dan noodzakelijk is voor het doel van de verwerking, dan wel hetgeen op grond van wettelijke plichtplegingen vereist is.

Verwerkingsgrond

Door het aanvragen een e-book, een les/coaching/ traject, het online aankopen van producten of het aanvragen van informatie via het contactformulier op de website en het hierbij overmaken van persoonsgegevens, erkent en aanvaardt de klant dat deze gegevens verwerkt kunnen worden (art. 6.1.b) AVG). De klant blijft evenwel eigenaar van de ter beschikking gestelde gegevens.

Voor de persoonsgegevens die Dapper Ondernemen als verantwoordelijke ontvangt vanwege de klant die worden aangewend voor klantenbeheer, valt Dapper Ondernemen terug op de wettelijke grondslagen van de noodzakelijkheid voor de uitvoering van de overeenkomst en van het gerechtvaardigd belang bestaande uit de situatie waarbij de betrokkene klant is van Dapper Ondernemen als gevolg van het plaatsen van een opdracht (art. 6.1.b) en f) AVG).

Voor de persoonsgegevens die Dapper Ondernemen ontvangt als verantwoordelijke vanwege een lead of een klant die een bestelling plaatst ten behoeve van een ander, wordt er beroep gedaan op de expliciete toestemming van de betrokkene (art. 6.1.a) AVG).

De klant beschikt te allen tijde over de mogelijkheid tot het wijzigen of om de gegeven toestemming terug in te trekken, in zoverre de verwerking hiervan louter gebaseerd is op diens toestemming en er door Dapper Ondernemen geen andere rechtsgrond ingeroepen kan worden die de verdere verwerking van de persoonsgegevens kan rechtsvaardigen.

Verwerkingsdoeleinden

Dapper Ondernemen verwerkt persoonsgegevens voor volgende doeleinden:

Type persoonsgegevens

Doeleinden

Identificatiegegevens: Voornaam, naam, adres, mailadres, telefoonnummer en eventueel btw-nummer

 

Medische gegevens: gegevens betreffende fysieke toestand die noodzakelijk zijn voor de behandeling

 

Verwerken en uitvoeren van de gevraagde diensten of produc ten en klantenbeheer

 

Op vraag van de betrokkene verwerken van medische gegevens teneinde een behandeling of traject te kunnen uitvoeren rekening houdend met hiervoor essentiële medische gegevens betreffende de fysieke toestand van de betrokkene

Identificatiegegevens: Voornaam, naam, mailadres en/of telefoonnummer

 

 

Verschaffen van informatie omtrent de diensten en/of werkwijze, verwerken van verzoeken gericht aan Dapper Ondernemen via mail, het online plaatsen van aankopen door de klant, het aanvragen van een e-book

Identificatiegegevens: Voornaam, naam, adres, mailadres, telefoonnummer en eventueel btw-nummer

 

Financiële gegevens: rekeningnummer

 

Boekhoudkundige doeleinden (facturatie)

Identificatiegegevens: Voornaam, naam, adres, mailadres, telefoonnummer en btw-nummer

 

Wettelijke verplichtingen (identificatieplicht en witwaspreventie)

Identificatiegegevens: Voornaam, naam, adres, mailadres, telefoonnummer en afbeelding

Met het oog op het aanwerven van nieuwe medewerkers (sollicitatiedoeleinden), evaluatie van bestaande medewerkers en personeelsbeheer


Wanneer u de website van Dapper Ondernemen bezoekt, een e-book aanvraagt, een product of dienst aanvraagt of aankoopt, informatie aanvraagt via het contactformulier, is het mogelijk dat bepaalde gegevens ter beschikking gesteld dienen te worden om contactname te vergemakkelijken of teneinde een persoonlijk verlanglijstje te kunnen bijhouden. Deze informatie zal uitsluitend intern worden aangewend, tenzij de klant of de betrokkene toestemming verleent om diens persoonsgegevens tevens aan te wenden voor andere doeleinden.

Dapper Ondernemen zal bij iedere verwerking enkel die persoonsgegevens aanwenden die minimaal noodzakelijk zijn in het kader van de uitvoering van de overeenkomst (het verwerken en afleveren van een geplaatste bestelling).

Dapper Ondernemen maakt daarnaast gebruik van cookies op haar website. Meer informatie hieromtrent kan u terugvinden in het cookiebeleid van Dapper Ondernemen, hetgeen gepubliceerd werd op de website, www.dapperondernemen.be en steeds wordt geactualiseerd.

Passende technische en organisatorische maatregelen

Dapper Ondernemen zal passende technische en organisatorische maatregelen nemen voor een veilige verwerking van persoonsgegevens, zodoende het risico op vernietiging, verlies, ongeautoriseerde wijziging of verwerking wordt beperkt. Dit rekening houdende met de gebruiken binnen de sector, de stand van de techniek, de aard, omvang, context van de verwerking, verwerkingsdoeleinden en de mogelijk verbonden risico’s voor de rechten en vrijheden van betrokken personen. Op schriftelijk verzoek verstrekt Dapper Ondernemen gedetailleerde inlichtingen over het gehanteerde veiligheidsbeleid.

(Sub)Verwerkers

Dapper Ondernemen maakt gebruik van (sub)verwerkers, die in opdracht en onder toezicht van Dapper Ondernemen persoonsgegevens verwerken. Deze verwerkingen zullen te allen tijde beperkt worden tot het strikt noodzakelijke voor het uitvoeren van de respectievelijke opdracht.

Dapper Ondernemen ziet er op toe dat de door haar aangeduide (sub)verwerkers, waaronder haar medewerkers, haar accountant, haar IT-bedrijf en haar sociaal secretariaat, persoonsgegevens verwerken overeenkomstig de toepasselijke wetgeving en zich hierbij, al dan niet contractueel, verbinden tot de nodige technische en organisatorische beveiligingsmaatregelen op basis van art. 28 AVG.

De medewerkers en (sub)verwerkers van Dapper Ondernemen hebben zich er daarenboven (contractueel) toe verbonden de vertrouwelijkheid van de persoonsgegevens in acht te nemen.

De (sub)verwerkers beslissen hierbij autonoom over de wijze waarop de persoonsgegevens verwerkt worden, rekening houdende met de risico’s verbonden aan diens expertise. Bij gebreke aan eenzelfde expertise is Dapper Ondernemen als verwerkingsverantwoordelijke niet aansprakelijk voor eventuele onrechtmatige verwerkingen die ingevolge een verkeerde inschatting van de (sub)verwerkers plaatsvinden. Dapper Ondernemen draagt dan ook geen enkele verantwoordelijkheid bij verlies of corruptie van data, diefstal van gegevens, virussen of andere aanvallen op de informaticasystemen en (cloud-)servers van deze (sub)verwerkers.

Doorgifte van persoonsgegevens aan derden

Behoudens in relatie tot de medewerkers en (sub)verwerkers die in het kader van de uitvoering van de bestelling betrokken worden, zal Dapper Ondernemen geen persoonsgegevens uitwisselen met derden, tenzij in geval van uitdrukkelijke toestemming, op verzoek van de klant, op verzoek van gerechtelijke autoriteiten of wanneer dit bij wet wordt opgelegd. In dit laatste geval stelt Dapper Ondernemen de klant onverwijld in kennis van het verzoek vanwege de betrokken instanties en/of overheden.

Dapper Ondernemen zal en mag in geen geval persoonsgegevens doorgeven aan anderen dan degene die het account hebben aangemaakt op de website. Elke klant staat na het aanmaken van een account ook zelf in voor het geheim houden van diens paswoord en om elke toegang voor onbevoegden onmogelijk te maken.

Gegevensverwerking binnen de Europese Unie

Dapper Ondernemen tracht de doorgifte en verwerking van persoonsgegevens te beperken tot landen binnen de Europees Economische Ruimte of tot landen die een passend beschermingsniveau waarborgen, equivalent aan het niveau gewaarborgd onder de AVG en dit privacybeleid, rekening houdende met de voorgenomen verwerking, omvang en categorie van de te verwerken persoonsgegevens, het land van bestemming en de rechtsregels die in het desbetreffende land gelden. In het geval van verwerking

 

buiten de grenzen van verwerking buiten de Europees Economische Ruimte zal Dapper Ondernemen op schriftelijk verzoek van de betrokkene verdere toelichting verschaffen.

De rechten van de betrokkene

In het kader van de AVG heeft de klant de volgende rechten met betrekking tot de verzamelde en verwerkte persoonsgegevens (art. 12 t.e.m. 22 AVG): het recht op inzage, het recht op verbetering en/of aanvulling van de verzamelde gegevens, het recht om het doel van de verwerking te beperken, het recht op overdraagbaarheid van gegevens, het recht om vergeten te worden en het recht om bewaar in te dienen.

Een vraag omtrent het verzamelen en verwerken van persoonsgegevens of een beroep op uw rechten als betrokkene kan gericht worden aan Dapper Ondernemen via een schriftelijk, gemotiveerd verzoek (per mail naar natasja@dapperondernemen.be) of per post naar: 3290 Schaffen, Schellekensberg 29. Dapper Ondernemen verwerkt elk verzoek onverwijld en koppelt hier over terug binnen een termijn van 30 dagen. In bepaalde gevallen heeft Dapper Ondernemen het recht deze termijn te verlengen met twee maanden, in welk geval Dapper Ondernemen de betrokkene hierover informeert binnen de 30 dagen na ontvangst van het verzoek (art. 12.3 AVG).

Bewaartermijn van persoonsgegevens

Dapper Ondernemen garandeert dat zij de verzamelde persoonsgegevens niet langer dan noodzakelijk bijhoudt om het beoogde doel te bereiken, uitgezonderd wat betreft de boekhoudkundige stavingstukken en deze inzake aansprakelijkheidsclaims, dewelke mogelijks een langere bewaartermijn rechtvaardigen volgens de wettelijke bepalingen ter zake. Overige gegevens die noodzakelijk kunnen zijn voor een adequate naservice, dan wel toekomstige verkoop, worden in de mate van het mogelijke geanonimiseerd bewaard zodat deze niet langer dan noodzakelijk traceerbaar zijn naar identificeerbaar personen.

Wanneer de bewaring van de persoonsgegevens niet langer vereist is, zullen deze op een veilige manier worden vernietigd of verwijderd, dan wel ter beschikking gesteld van de klant.

Maatregelen in geval van een datalek

Dapper Ondernemen neemt de nodige maatregelen teneinde een verlies van data tegen te gaan. Wanneer dergelijk verlies zich evenwel zou voordoen, verbindt Dapper Ondernemen er zich toe dit indien nodig in voorkomend geval te melden aan de Gegevensbeschermingsautoriteit (GBA) binnen de wettelijke termijnen. Deze informatieplicht geldt enkel in zoverre het datalek grootschalig blijkt, dan wel een vergaande impact op de beveiliging met zich meebrengt.

Indien een datalek tevens een hoog risico inhoudt voor de rechten en vrijheden van de betrokken personen, zal Dapper Ondernemen de betrokkene hierover zonder onredelijke vertraging informeren.

Dapper Ondernemen verleent volledige medewerking aan de bevoegde autoriteiten door het verschaffen van de noodzakelijke informatie en het beperken van de gevolgen van de inbreuk.

Overige bepalingen

Dapper Ondernemen garandeert de nodige ondersteuning aan betrokkenen om aan diens verplichtingen te voldoen, behoudens in geval van informatie die confidentieel is of omwille van een wettelijke regeling niet mag worden medegedeeld.

De verantwoordelijke voor de verwerking van de persoonsgegevens bij Dapper Ondernemen kan worden bereikt via  natasja@dapperondernemen.be Voor meer informatie omtrent de verwerking van persoonsgegevens kan u daarnaast steeds terecht bij de Gegevensbeschermingsautoriteit te 1000 Brussel, Drukpersstraat 35 (022/74.48.00) of www.gegevensbeschermingsautoriteit.be.

In geval van nietigheid van één of meer bepalingen uit dit privacybeleid, worden deze bepalingen geïnterpreteerd overeenkomstig de AVG. De nietigheid van één van de bepalingen laat de geldigheid van de overige bepalingen uit dit privacybeleid onverlet. Indien er zich discrepanties voordoen tussen het privacybeleid en de overeenkomst afgesloten tussen Dapper Ondernemen en de klant of betrokkene, primeren de bepalingen van deze laatste.

Dapper Ondernemen behoudt zich het recht voor het privacybeleid aan te passen indien dit nodig zou blijken om aan diens rechten en/of verplichtingen onder de AVG te voldoen. Het is raadzaam het privacybeleid op de website regelmatig te bezoeken om op de hoogte te blijven van recente wijzigingen.

Dit privacybeleid wordt uitsluitend beheerst door het Belgisch recht. Uitsluitend de rechtbanken van het gerechtelijk arrondissement van de maatschappelijke zetel van Dapper Ondernemen zijn bevoegd om kennis te nemen van geschillen die uit het privacybeleid zouden kunnen voortvloeien, onverminderd het recht van Dapper Ondernemen om de kwestie aanhangig te maken voor de rechtbanken van de woonplaats van de klant.

Het privacybeleid van Dapper Ondernemen werd laatst gewijzigd op 12.07.2022.