1. Wie is verantwoordelijk?
De Hart IT, Eisenhowerstraat 8, 5025 XW Tilburg, KvK 96693886, is voor eigen klantadministratie, website, verkoop en communicatie verwerkingsverantwoordelijke. Bij hosting of andere diensten waarbij De Hart IT persoonsgegevens uitsluitend namens een klant verwerkt, kan De Hart IT optreden als verwerker. Indien nodig worden daarover aanvullende verwerkersafspraken gemaakt.
2. Welke gegevens verwerken wij?
Afhankelijk van de dienst kunnen wij naam, bedrijfsnaam, adres, e-mailadres, telefoonnummer, KvK-gegevens, bestel- en factuurgegevens, domeingegevens, correspondentie, technische loggegevens, IP-adressen, accountgegevens, betaalstatus en supportinformatie verwerken.
Wij vragen klanten geen volledig kaartnummer, CVC-code of geheime betaalkaartauthenticatiegegevens via onze eigen checkout.
3. Doeleinden en grondslagen
Wij verwerken gegevens voor het sluiten en uitvoeren van overeenkomsten, levering en beheer van diensten, facturatie en administratie, klantenservice, beveiliging, fraudepreventie, wettelijke verplichtingen en het behandelen van misbruik. Waar verwerking niet noodzakelijk is voor een overeenkomst of wettelijke verplichting, baseren wij deze waar passend op een gerechtvaardigd belang of toestemming.
4. Gegevens binnen hosting en e-mail
Bij hosting, e-mail of technisch beheer kan informatie van klanten of hun gebruikers op infrastructuur worden verwerkt. De klant bepaalt in veel gevallen zelf welke gegevens via zijn website, mailbox of applicatie worden verwerkt en blijft daarvoor zelf verantwoordelijk. De Hart IT gebruikt dergelijke inhoud niet voor eigen commerciële doeleinden.
5. Dienstverleners en ontvangers
Gegevens kunnen voor zover noodzakelijk worden gedeeld met leveranciers die nodig zijn voor hosting, domeinregistratie, betalingsverwerking, e-mail, administratie, beveiliging of technische ondersteuning. Wij beperken de verstrekking tot wat voor de betreffende taak nodig is en maken waar vereist passende privacy- of verwerkersafspraken.
Gegevens kunnen ook worden verstrekt wanneer een wettelijke verplichting, geldig overheidsbevel of andere rechtsgrond dit vereist.
6. Betalingen
Betalingen kunnen via externe betaalproviders worden uitgevoerd. De Hart IT ontvangt daarbij informatie die nodig is om de betaalstatus en bestelling te administreren. Kaartgegevens worden niet door onze eigen WordPress-checkout verzameld.
7. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan nodig voor het doel waarvoor zij zijn verzameld, tenzij een wettelijke bewaarplicht of gerechtvaardigde noodzaak een langere termijn vereist. Financiële administratie wordt bewaard volgens de toepasselijke fiscale bewaarplichten. Technische logs en supportgegevens worden periodiek opgeschoond wanneer zij niet meer noodzakelijk zijn.
8. Beveiliging
De Hart IT neemt passende technische en organisatorische maatregelen, waaronder toegangsbeperking, versleutelde verbindingen waar passend, updates, logging en beveiliging van beheeromgevingen. Geen enkel systeem kan echter absolute veiligheid garanderen.
Om veiligheidsredenen publiceren wij geen gedetailleerde informatie waarmee beveiligingsmaatregelen kunnen worden omzeild.
9. Uw privacyrechten
Afhankelijk van de situatie kunt u recht hebben op inzage, rectificatie, verwijdering, beperking, bezwaar en overdraagbaarheid. Wanneer verwerking op toestemming is gebaseerd, kunt u die toestemming intrekken. Een verzoek kan worden gestuurd naar info@dehart.nl. Wij kunnen aanvullende informatie vragen wanneer dat redelijkerwijs nodig is om uw identiteit vast te stellen.
10. Cookies en websitegegevens
De website kan noodzakelijke cookies of vergelijkbare technieken gebruiken voor beveiliging, sessies, voorkeuren en werking van functionaliteit. Voor niet-noodzakelijke cookies wordt waar wettelijk vereist vooraf toestemming gevraagd. De feitelijk gebruikte cookies en externe diensten moeten overeenkomen met de cookiemelding op de website.
11. Doorgifte buiten de EER
Wanneer een leverancier persoonsgegevens buiten de Europese Economische Ruimte verwerkt, wordt waar vereist gebruikgemaakt van een geldige doorgiftegrondslag en passende waarborgen. Welke leveranciers daadwerkelijk worden gebruikt kan per dienst verschillen.
12. Datalekken
Beveiligingsincidenten worden onderzocht en volgens de toepasselijke AVG-verplichtingen behandeld. Wanneer De Hart IT als verwerker optreedt, wordt de verantwoordelijke klant waar vereist zonder onredelijke vertraging geïnformeerd.
13. Vragen en klachten
Voor privacyvragen kunt u contact opnemen via info@dehart.nl. U heeft daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.