Privacybeleid

Laatst bijgewerkt op: Mei 2024

See also:

Politique de Confidentialité 🇫🇷
Privacy Policy 🇬🇧
Privacybeleid 🇳🇱
Datenschutzerklärung 🇩🇪
Política de Confidencialidad 🇪🇸
Informativa sulla Privacy 🇮🇹

1. Wie zijn wij en hoe kunt u contact met ons opnemen? 

SlimPay, naamloze vennootschap waarvan de statutaire zetel is gevestigd op 12 rue Godot de Mauroy 75009 Parijs, ingeschreven in het HVR van Parijs onder het nummer 518 991 336 (hierna “SlimPay”, “wij”), is een betalingsdienstaanbieder die gespecialiseerd is in betalingen op rekening. SlimPay is erkend door en staat onder toezicht van de toezichthouder voor prudentieel toezicht en afwikkeling (ACPR) als betalingsinstelling. In het kader van dit Privacybeleid (hierna “het Beleid” genoemd) is SlimPay de Verantwoordelijke voor de verwerking.

U kunt te allen tijde contact opnemen met onze functionaris voor gegevensbescherming op het volgende adres: dpo@slimpay.com.

2. Doel van het privacybeleid

De bescherming van persoonsgegevens is voor ons een prioriteit en daarom verbinden we ons ertoe de toepasselijke regelgeving na te leven, met name de Algemene Verordening Gegevensbescherming (EU) 2016/679 en de gewijzigde wet inzake informatica en vrijheid van 6 januari 1978 (hierna “de toepasselijke regelgeving” genoemd). Dit beleid beoogt de betrokkenen te informeren over de verwerking van persoonsgegevens door SlimPay. 

3. Definities

De in dit beleid gebruikte termen hebben de volgende betekenis:

Gelieerd bedrijf: elke onderneming die direct of indirect zeggenschap heeft over SlimPay, onder zeggenschap staat van SlimPay of onder dezelfde zeggenschap staat als SlimPay, waarbij het begrip zeggenschap wordt gedefinieerd in artikel L. 233-3 van de Code de commerce. 

Persoonsgegevens: alle persoonsgegevens zoals gedefinieerd in de Algemene Verordening Gegevensbescherming (EU) 2016/679 (AVG).

Uiteindelijke begunstigde: een wettelijke vertegenwoordiger bij een SlimPay-verkoper.

Handelaar: een bedrijf dat klant is van SlimPay.

Partner: elke onderneming waarmee SlimPay een overeenkomst heeft gesloten (buiten de Handelaar) in het kader van een partnerschap of een dienstverlening.

Contactpersoon van de Handelaar of de Partner: een persoon die bij de Handelaar of de Partner werkzaam is. 

Prospect: is een bedrijf dat mogelijk geïnteresseerd is in de diensten van SlimPay of een bezoeker van de website van SlimPay.

Verwerkingsverantwoordelijke: in overeenstemming met Verordening (EU) 2016/679 de natuurlijke of rechtspersoon die het doel en de middelen voor de verwerking van persoonsgegevens bepaalt.

Onderaannemer: in overeenstemming met Verordening (EU) 2016/679 wordt hiermee de natuurlijke of rechtspersoon bedoeld die in het kader van een dienst of prestatie gegevens verwerkt namens een ander orgaan (“de verwerkingsverantwoordelijke”).

Gebruiker: de eindafnemer van de Handelaar die goederen of diensten van de Handelaar wenst aan te kopen.

4.  Hoe verwerken wij uw persoonsgegevens? 

U communiceert met ons als u binnen een van de volgende categorieën valt:  

  • Gebruiker
  • Uiteindelijke begunstigde van een van onze Handelaren of van een van onze Partners
  • Contactpersoon van een van onze Handelaren of van een van onze Partners
  • Prospect 

Als u bij ons solliciteert naar een baan, zult u het beleid vinden ten aanzien van de sollicitanten wanneer u uw sollicitatie indient. 

Hieronder vindt u details over de verzameling, het doel, de rechtsgrondslag en de categorieën van Persoonsgegevens die worden verwerkt door SlimPay, per categorie betrokkenen van betrokken personen. 

4.1. Als u een Gebruiker van onze diensten bent

Deze paragraaf is van toepassing op u als u een klant bent van een Handelaar die gebruikmaakt van de services van SlimPay. 

Hoe worden de gegevens verzameld? Uw Persoonsgegevens worden aan ons doorgegeven via de Handelaar die u de gewenste goederen en diensten levert, via een partner van SlimPay of via de API van uw bank in het geval van onze SlimCollect-service. 

Uw Persoonsgegevens worden als volgt verwerkt. Afhankelijk van de services die uw Handelaar bij ons heeft gekocht, zijn sommige verwerkingen mogelijk niet op u van toepassing.

4.1.1. Dienstverlening 

Doel van de verwerkingWettelijke grondslagVerwerkte Persoonsgegevens
Verlening van de ondertekeningsservice voor SEPA-mandaten en/of documenten (met inbegrip van het beheer via het SlimPay-dashboard)*

Rechtmatig belang bij het verlenen van onze diensten aan HandelarenIdentificatiegegevens (naam, voornaam, e-mailadres, telefoonnummer, postadres, klantnummer)
Financiële gegevens (BIC, IBAN)
Verlening van de service ter voorbereiding van SEPA-mandaten bij de bank van de Handelaar (met inbegrip van het beheer via het SlimPay-dashboard)*Rechtmatig belang bij het verlenen van onze diensten aan HandelarenIdentificatiegegevens (naam, voornaam, e-mailadres, telefoonnummer, postadres, klantnummer)
Financiële gegevens (BIC, IBAN)
Verlening van de service voor het innen van SEPA-incasso’s (met inbegrip van het beheer via het SlimPay-dashboard)*Rechtmatig belang bij het verlenen van onze diensten aan HandelarenIdentificatiegegevens (naam, voornaam, e-mailadres, telefoonnummer, postadres, klantnummer)
Financiële gegevens (BIC, IBAN)
Transactiegegevens (naam van de Handelaar, datum, beschrijving en bedrag van de transactie, transactiereferentie)
Verlening van de service voor informatie over de rekeningen (SlimCollect Verify) (met inbegrip van het beheer via het SlimPay-dashboard)*
Uitvoering van een contract met de GebruikerIdentificatiegegevens (naam, voornaam, e-mailadres, telefoonnummer, postadres, klantnummer)
Financiële gegevens (naam bank, BIC, IBAN)
Transactiegegevens (naam van de Handelaar, datum, beschrijving en bedrag van de transactie, transactiereferentie)
Verlening van de service voor betalingsinitiatie (SlimCollect Pay) (met inbegrip van het beheer via het SlimPay-dashboard)
Uitvoering van een contract met de GebruikerIdentificatiegegevens (naam, voornaam, e-mailadres, telefoonnummer, postadres, klantnummer)
Financiële gegevens (naam bank, BIC, IBAN)
Transactiegegevens (naam van de Handelaar, datum, beschrijving en bedrag van de transactie, transactiereferentie)
Het delen van informatie met Gelieerde bedrijven van SlimPay
Het is mogelijk dat SlimPay uw gegevens aan Gelieerde bedrijven moet doorgeven om onze producten en services te verbeteren
Rechtmatig belang om onze producten en diensten te verbeterenIdentificatiegegevens (naam, voornaam, e-mailadres, telefoonnummer, postadres, klantnummer)
Financiële gegevens (naam bank, BIC, IBAN)
Transactiegegevens (naam van de Handelaar, datum, beschrijving en bedrag van de transactie, transactiereferentie)

* Voor elk gebruik van de service voor informatie over de rekeningen, gevolgd door de ondertekeningsservice, voorbereiding van SEPA-mandaten en vervolgens SEPA-incasso’s na 30 april 2024 via het SlimPay-platform zal SlimPay uw gegevens verzamelen en verwerken als de Verwerkingsverantwoordelijke in samenwerking met Trustly Group AB. Meer informatie over deze gezamenlijke aansprakelijkheid is te vinden in artikel 5.4 hieronder. 

4.1.2. Analyse van transacties

Doel van de verwerkingWettelijke grondslagVerwerkte Persoonsgegevens
Analyse van de mandaten vóór invoerHet rechtmatige belang dat mandaten in overeenstemming moeten zijn met de rulebooks van de EPC en consistent zijn met het KYCIdentificatiegegevens (naam, voornaam, e-mailadres, telefoonnummer, postadres, klantnummer)
Financiële gegevens (BIC, IBAN)
Monitoring en analyse van atypische betalingstransacties (Transaction Monitoring)Wettelijke verplichting
Artikel L561-6 van het Monetair en Financieel Wetboek
Identificatiegegevens (naam, voornaam, e-mailadres, telefoonnummer, postadres, klantnummer)
Financiële gegevens (BIC, IBAN)
Transactiegegevens (naam van de Handelaar, datum, beschrijving en bedrag van de transactie, transactiereferentie)
Analyse van uw transacties in het kader van fraudebestrijding
Rechtmatig belang bij het voorkomen van fraudeIdentificatiegegevens (naam, voornaam, e-mailadres, telefoonnummer, postadres, klantnummer)
Financiële gegevens (BIC, IBAN)
Transactiegegevens (naam van de Handelaar die u betaalt, datum, beschrijving en bedrag van de transactie, transactiereferentie)

4.2. Indien u de Uiteindelijke begunstigde bent van een van onze Handelaren of Partner 

Deze paragraaf is van toepassing op u als u een Uiteindelijke begunstigde bent van een transactie of directe partner van SlimPay, of als u handelingen ondertekent in plaats van een Uiteindelijke begunstigde. Als Franse betalingsinstelling waaraan de Toezichthoudende Autoriteit voor effecten en markten (ACPR) een vergunning heeft verleend, zijn wij onderworpen aan wettelijke verplichtingen die met name verband houden met de bestrijding van het witwassen van geld en de financiering van terrorisme (LCB-FT). In dit kader zijn wij verplicht de gegevens te verzamelen en te analyseren die nodig zijn om onze klanten te informeren voorafgaand aan en gedurende de hele looptijd van onze zakelijke relatie.

Hoe worden de gegevens verzameld? We verzamelen uw Persoonsgegevens rechtstreeks via een formulier, indirect via onze controlemiddelen (zie artikel 5.3) of via een Gelieerde onderneming van SlimPay. 

Uw Persoonsgegevens worden als volgt verwerkt: 

Doel van de verwerkingWettelijke grondslagVerwerkte Persoonsgegevens
KYB-procedure (“Know Your Business”) 
Overeenkomstig onze wettelijke verplichtingen verifiëren we uw identiteit, inclusief een identificatie van de Politiek Prominente Personen (PPP) en controleren we of uw naam niet voorkomt op sanctielijsten of op een lijst van bevriezingen van activa. 
Wettelijke verplichtingArtikel L561-5 en volgende en artikel R561-12 van het Monetair en Financieel Wetboek
Aangezien de informatie gevoelige gegevens bevat, is de wettelijke grondslag dat de verwerking noodzakelijk is om redenen van algemeen belang (artikel 9, lid 2, onder g), van de AVG).
Identificatiegegevens (naam, voornaam, geboortedatum, identiteitsbewijs, postadres, e-mailadres, zakelijk telefoonnummer)
Gegevens over het beroepsleven (naam van de onderneming waarin u werkt en functie die u vervult)
Gevoelige gegevens (indien van toepassing, informatie over politieke opvattingen en/of godsdienstige overtuigingen op de PPP-lijsten en gegevens over strafrechtelijke veroordelingen of strafbare feiten indien u op een sanctielijst staat)
Het delen van KYB-informatie met Gelieerde bedrijven van SlimPay
Als de Handelaar een overeenkomst wil sluiten met een bedrijf dat deel uitmaakt van de Trustly Group waartoe SlimPay behoort, zal SlimPay uw KYB-gegevens aan dat bedrijf doorgeven.
Rechtmatig belang van Gelieerde ondernemingen bij het verkrijgen van KYB-informatie om hun eigen verplichte KYB-verplichtingen na te komen
Aangezien de informatie gevoelige gegevens bevat, is de wettelijke grondslag dat de verwerking noodzakelijk is om redenen van algemeen belang (artikel 9, lid 2, onder g), van de AVG).
Identificatiegegevens (naam, voornaam, geboortedatum, identiteitsbewijs, postadres, e-mailadres, zakelijk telefoonnummer)
Gegevens over het beroepsleven (naam van de onderneming waarin u werkt en functie die u vervult)
Gevoelige gegevens (indien van toepassing, informatie over politieke opvattingen en/of godsdienstige overtuigingen op de PPP-lijsten en gegevens over strafrechtelijke veroordelingen of strafbare feiten indien u op een sanctielijst staat)

4.3. Als u een Contactpersoon bent voor een van onze Handelaren of Partners

Deze paragraaf is van toepassing op u als u werkt bij een Handelaar of Partner die rechtstreeks bij SlimPay aangesloten is en met wie wij informatie uitwisselen binnen de zakelijke relatie tussen SlimPay en de Handelaar of Partner. 

Hoe worden de gegevens verzameld? Wij kunnen uw Persoonsgegevens rechtstreeks bij u verzamelen.

Uw Persoonsgegevens worden als volgt verwerkt:  

Doel van de verwerkingWettelijke grondslagVerwerkte Persoonsgegevens
Beheer van de zakelijke relatie (follow-up van de overeenkomst, klachten)Uitvoering van het contractIdentificatiegegevens (naam, voornaam, professioneel e-mailadres, professioneel telefoonnummer)
Gegevens over het beroepsleven (naam van de onderneming waarin u werkt en functie die u vervult)
Organisatie van enquêtes en vragenlijsten over onze producten en services en beoordeling van de klanttevredenheidRechtmatig belang om onze producten en diensten te verbeterenIdentificatiegegevens (naam, voornaam, professioneel e-mailadres, professioneel telefoonnummer)
Gegevens over het beroepsleven (naam van de onderneming waarin u werkt en functie die u vervult)
Verzending van B2B-marketingcampagnesRechtmatig belang bij het verrichten van commerciële prospectieIdentificatiegegevens (naam, voornaam, professioneel e-mailadres, professioneel telefoonnummer)
Gegevens over het beroepsleven (naam van de onderneming waarin u werkt en functie die u vervult)
Het delen van informatie met Gelieerde bedrijven van SlimPay
Rechtmatig belang om uw gegevens te delen met Gelieerde bedrijven van SlimPay voor marketingdoeleindenIdentificatiegegevens (naam, voornaam, professioneel e-mailadres, professioneel telefoonnummer)
Gegevens over het beroepsleven (naam van de onderneming waarin u werkt en functie die u vervult)

4.4. Als u een Prospect bent

Deze paragraaf gaat over u als potentiële toekomstige klant van SlimPay of als bezoeker van onze website. 

Hoe worden de gegevens verzameld? SlimPay heeft uw gegevens verzameld aan de hand van de formulieren op onze website, via een lijst van zakelijke contacten die rechtmatig, rechtstreeks online via een e-mailadresverificatiedienst, via de domeinnaam van uw bedrijf of via een Gelieerde onderneming van SlimPay.

Doel van de verwerkingWettelijke grondslagVerwerkte Persoonsgegevens
Het aanbieden van content over onze services (gidsen, whitepapers, webinar…)Rechtmatig belang om u de gevraagde content te bezorgen en u B2B-marketingcampagnes te sturenIdentificatiegegevens (naam, voornaam, professioneel e-mailadres, professioneel telefoonnummer)
Gegevens over het beroepsleven (naam van de onderneming waarin u werkt en functie die u vervult)
Verzending van B2B-marketingcampagnesRechtmatig belang bij het verrichten van commerciële prospectie
Om te voldoen aan de voorschriften voor B2B-marketing, verbinden we ons ertoe alleen e-mailadressen te gebruiken die relevant zijn voor het beroep met vragen die verband houden met het beroep van de betrokkene en om de betrokkenen te informeren over de verwerking en de mogelijkheid om zich hiertegen te verzetten.
Identificatiegegevens (naam, voornaam, professioneel e-mailadres, professioneel telefoonnummer)
Gegevens over het beroepsleven (naam van de onderneming waarin u werkt en functie die u vervult)
Doorverbinding met onze teamsRechtmatig belang om u in contact te brengen met onze teams en u B2B-marketingcampagnes te sturenIdentificatiegegevens (naam, voornaam, professioneel e-mailadres, professioneel telefoonnummer)
Gegevens over het beroepsleven (naam van de onderneming waarin u werkt en functie die u vervult)
Het delen van informatie met Gelieerde bedrijven van SlimPay
Rechtmatig belang om uw gegevens te delen met Gelieerde bedrijven van SlimPay voor marketingdoeleindenIdentificatiegegevens (naam, voornaam, professioneel e-mailadres, professioneel telefoonnummer)
Gegevens over het beroepsleven (naam van de onderneming waarin u werkt en functie die u vervult)
Cookies en andere tracers 
Meer informatie over cookies vindt u in ons daartoe bestemde beleid
Toestemming (via cookies linksonder in het scherm)Aanmeldingsgegevens (IP-adres, logs, apparaattype, besturingssysteem en browsergegevens)

Indien u niet langer communicatie wenst te ontvangen van SlimPay kunt u zich op elk gewenst moment uitschrijven door onder in onze e-mailberichten te klikken op de koppeling “Uitschrijven”.

4.5. Andere verwerkingen van Persoonsgegevens 

Afhankelijk van de omstandigheden kunnen deze verwerkingen mogelijk betrekking hebben op alle categorieën personen van wie Persoonsgegevens door SlimPay worden verwerkt. 

Doel van de verwerkingWettelijke grondslagVerwerkte Persoonsgegevens
Reactie op uw verzoeken om uw rechten uit te oefenen
In dit kader en gezien de aard van de gegevens die we verwerken, kan het in sommige gevallen zijn dat we uw identiteit moeten controleren om ervoor te zorgen dat we Persoonsgegevens niet aan de verkeerde persoon doorgeven.
Wettelijke verplichtingIdentificatiegegevens (naam, voornaam, professioneel e-mailadres, professioneel telefoonnummer, kopie van een identiteitsbewijs indien nodig)
Bescherming van de belangen van SlimPayRechtmatig belang bij het verdedigen van de belangen van SlimPayIdentificatiegegevens (naam, voornaam, e-mailadres, telefoonnummer, postadres, klantnummer)
Gegevens over het beroepsleven (naam van de onderneming waarin u werkt en functie die u vervult)
Financiële gegevens (BIC, IBAN)
Transactiegegevens (naam van de Handelaar die u betaalt, beschrijving en bedrag van de transactie, transactiereferentie)

5. De ontvangers van de Persoonsgegevens

In het kader van de hierboven vermelde verwerking maakt SlimPay uw Persoonsgegevens over aan de volgende ontvangers: 

5.1. De SlimPay-teams

Uw Persoonsgegevens zijn intern alleen beschikbaar voor daartoe bevoegde teams van SlimPay. SlimPay zorgt er ook voor dat alle personen die bij SlimPay betrokken zijn bij de verwerking van Persoonsgegevens, een passende geheimhoudingsplicht hebben en een passende opleiding hebben genoten in de bescherming en verwerking van Persoonsgegevens.

5.2. De Gelieerde bedrijven van SlimPay

SlimPay kan uw gegevens delen met zijn Gelieerde bedrijven om onze producten en services te verbeteren als u een Gebruiker bent (zie artikel 4.1.1 hierboven), voor KYB als u een Uiteindelijk begunstigde bent (zie artikel 4.2 hierboven) of voor marketingdoeleinden als u een Contactpersoon of Prospect bent (zie artikel 4.3 en 4.4 hierboven).

5.3. De onderaannemers van SlimPay

SlimPay doet ook een beroep op Onderaannemers voor de in artikel 4 hierboven beschreven doeleinden. SlimPay garandeert dat het zijn Onderaannemers heeft geselecteerd op basis van in het bijzonder de voldoende waarborgen die zij bieden op het gebied van beveiliging en gegevensbescherming. SlimPay verbindt zich ertoe een onderaannemingscontract te sluiten met elk van zijn onderaannemers en zorgt ervoor dat elke onderaannemer alle verplichtingen van de AVG nakomt. Voor een lijst van de onderaannemers van SlimPay, klik hier.

5.4. De gezamenlijke Verwerkingsverantwoordelijke

Voor elk gebruik van de service voor informatie over de rekeningen, gevolgd door de SEPA-handtekeningendienst, het voorbereiden van SEPA-mandaten en vervolgens de SEPA-incasso’s na 30 april 2024 via het SlimPay-platform, zal SlimPay uw Persoonsgegevens verzamelen en verwerken als Verwerkingsverantwoordelijke in samenwerking met Trustly Group AB (vennootschap met beperkte aansprakelijkheid met hoofdkantoor in Rådmansgatan 40, 113 57 Stockholm, Zweden, geregistreerd onder nr. 556754-865 5).

SlimPay en Trustly Group AB moeten hun respectieve verantwoordelijkheden met betrekking tot de naleving van de verplichtingen van de AVG vaststellen en verdelen. Wij zijn ook verplicht u de essentie van deze overeenkomst mede te delen. Deze informatie vindt u hieronder.

SlimPay is er krachtens de AVG voor verantwoordelijk u informatie te verstrekken over de manier waarop uw persoonlijke gegevens worden verwerkt binnen het kader van de service waarnaar in dit artikel wordt verwezen. SlimPay is ook de primaire ontvanger van verzoeken die verband houden met uw rechten krachtens de AVG (zie artikel 9 hieronder), zoals uw recht op toegang tot de Persoonsgegevens die SlimPay en/of Trustly Group AB over u verwerken. U kunt echter desgewenst uw rechten ten aanzien van Trustly Group AB uitoefenen.

U vindt hier meer informatie over de manier waarop Trustly Group AB uw Persoonsgegevens verwerkt, zoals de wettelijke grondslag waarop Trustly Group AB steunt en de middelen om uw rechten ten aanzien van Trustly Group AB uit te oefenen.

5.5. De afzonderlijke Verwerkingsverantwoordelijken

Het is mogelijk dat SlimPay uw Persoonsgegevens aan de Handelaar moet doorgeven om de diensten te kunnen verlenen.

Bij het aanbieden van onze betalingsdiensten deelt SlimPay uw Persoonsgegevens ook met een andere partner, namelijk BNP Paribas, die een rechtstreekse Partner is in het kader van de Europese interbancaire betalingssystemen en die optreedt als een afzonderlijke Verwerkingsverantwoordelijke. Zie dit bericht voor meer informatie over de verwerking van uw Persoonsgegevens door BNP Paribas.

5.6. De bevoegde overheidsinstanties

In bepaalde situaties kunnen uw Persoonsgegevens op verzoek van de rechter worden meegedeeld aan de bevoegde overheidsinstanties en aan de instellingen voor de bestrijding van het witwassen van geld en de financiering van terrorisme krachtens wettelijke of reglementaire bepalingen.

5.7. Fusies en overnames

We moeten mogelijk uw persoonlijke gegevens en informatie delen in verband met geplande en/of afgeronde bedrijfsovernames of herstructureringen van SlimPay. Als SlimPay wordt herstructureerd, bijvoorbeeld als het wordt opgesplitst in verschillende activiteiten, of als een externe partij SlimPay wil overnemen, zullen we uw persoonlijke gegevens, evenals die van andere klanten, doorgeven aan het overnemende bedrijf. Dit kan alle persoonlijke gegevens omvatten die u ons heeft verstrekt of die wij hebben verzameld in verband met onze diensten.

Deze verwerking wordt uitgevoerd op basis van ons legitieme belang om een overname- of herstructureringsproces mogelijk te maken. Als SlimPay ophoudt te bestaan, bijvoorbeeld door een fusie, liquidatie of faillissement, zullen we uw persoonlijke gegevens overdragen of verwijderen, tenzij we deze moeten bewaren om te voldoen aan wettelijke vereisten. Als SlimPay wordt overgenomen door een overnemend bedrijf of wordt opgesplitst in verband met een herstructurering, zullen we uw persoonlijke gegevens blijven opslaan en gebruiken volgens de voorwaarden die hier zijn uiteengezet, tenzij u andere informatie ontvangt met betrekking tot de overdracht of overname.

6. Plaats van de Persoonsgegevens

Alle SlimPay-servers bevinden zich in de Europese Unie via onze hostingdienst van Amazon Web Services.

Zoals vermeld in artikel 5.3 van dit Beleid, geeft SlimPay uw Persoonsgegevens door aan zijn Onderaannemers in het kader van de dienstverlening. 

Sommige onderaannemers zijn gevestigd in een land buiten de Europese Unie. SlimPay verbindt zich ertoe deze overdrachten buiten de EU te dekken:

– door een adequaatheidsbesluit van de Europese Commissie waarbij het externe Land overeenkomstig artikel 45 van de AVG een passend niveau van bescherming van persoonsgegevens wordt toegekend; of

– door passende waarborgen overeenkomstig artikel 46 van de AVG, bijvoorbeeld de door de Europese Commissie goedgekeurde modelcontractbepalingen.

7. Bewaring van Persoonsgegevens

SlimPay bewaart uw Persoonsgegevens gedurende de periode die nodig is om onze betalingsdiensten aan te bieden of gedurende de looptijd van de zakelijke relatie. SlimPay kan ook worden verzocht uw Persoonsgegevens langer te bewaren om te voldoen aan wettelijke en reglementaire termijnen, met name met betrekking tot de bestrijding van het witwassen van geld en de financiering van terrorisme, om de bewaartermijnen met het oog op bewijsvoering of boekhoudingsregels in acht te nemen. De bewaartijden die op SlimPay van toepassing zijn, worden hieronder beschreven. SlimPay verbindt zich ertoe uw Persoonsgegevens te verwijderen of anoniem te maken nadat de bewaartermijn is verstreken.

Categorie Betrokken persoonCategorieën van PersoonsgegevensBewaartermijnRechtvaardiging van de bewaring
GebruikersIdentificatiegegevens Financiële gegevensTransactiegegevens
Vijf (5) jaar vanaf de uitvoering van de transactie     Bestrijding van het witwassen van geld / Fraude / Financiering van terrorisme (Artikel L.561-12 van het Monetair en Financieel Wetboek)
GebruikersGegevens uit SEPA-mandaten (Identificatiegegevens; Financiële gegevens)Vijf (5) jaar vanaf het einde van het mandaat: – hetzij vanaf de herroeping door de schuldenaar;- hetzij vanaf het einde van het mandaat (wanneer gedurende een periode van 36 maanden geen SEPA-incasso-opdracht is aangeleverd). Bewaring met het oog op bewijsvoering (Artikel 2224 van het Burgerlijk Wetboek)     
GebruikersGegevens uit SEPA-mandaten (Identificatiegegevens; Financiële gegevens)  Tien (10) jaar vanaf de aanmaak van het bewijsbestand    Bewaring van de bewijsbestanden in het kader van een bijkomende archiveringsdienst op verzoek van de Handelaar (Artikel L.123-22 van het Wetboek van Koophandel; Algemene eisen (ETSI 319 411-1)
Uiteindelijke begunstigden van de HandelarenIdentificatiegegevensGegevens over het beroepslevenGevoelige gegevensVijf (5) jaar vanaf de beëindiging van de zakelijke relatieBestrijding van het witwassen van geld / Fraude / Financiering van terrorisme (Artikel L.561-12 van het Monetair en Financieel Wetboek; Artikel L110-4 van het Wetboek van Koophandel)
Contactpersonen van de HandelaarIdentificatiegegevensGegevens over het beroepslevenDrie (3) jaar vanaf de beëindiging van de zakelijke relatieBeheer van de zakelijke relatie (aanbevelingen van de CNIL)
ProspectenIdentificatiegegevensGegevens over het beroepslevenDrie (3) jaar vanaf het laatste actieve contactCommerciële prospectie (aanbevelingen van de CNIL)

8. Veiligheid en vertrouwelijkheid 

Tijdens de bewaartijd van uw Persoonsgegevens stelt SlimPay alles in het werk om de vertrouwelijkheid en veiligheid van uw gegevens te garanderen zodat schade, uitwissing of toegang door onbevoegde derden voorkomen kan worden.

SlimPay verbindt zich ertoe om, rekening houdend met de stand van de techniek, de uitvoeringskosten, de aard, de reikwijdte, de context en de doeleinden van de verwerking en het risico en de omvang van de rechten en vrijheden van natuurlijke personen, passende technische en organisatorische maatregelen te nemen om een veiligheidsniveau te waarborgen dat in overeenstemming is met artikel 32 van de AVG.

Deze veiligheidsmaatregelen omvatten met name:

  • Authenticatiemaatregelen en toegangsbeheer: Elke persoon die toegang heeft tot de gegevens krijgt een unieke (niet-generieke) identificatiecode en een wachtwoord dat wordt gegenereerd vanuit een wachtwoordgenerator waarmee alle acties die op dat systeem worden uitgevoerd met zekerheid aan die persoon kunnen worden gekoppeld. Het wachtwoord moet om de 90 dagen worden vernieuwd. Elke personeelsbeweging geeft aanleiding tot een herevaluatie van de toegangsrechten.
  • Registratie en traceerbaarheid van de aanmeldingen: Alle acties op het SlimPay-servicesplatform worden getraceerd en samengevoegd met onze logcentralisatietools en geaggregeerd op onze monitoring-/dashboardingtools.
  • Veiligheid van de installaties:  Alle apparatuur van de gebruiker is uitgerust met een automatisch bijgewerkte bescherming tegen malware. (antivirus, firewall). Er moet gebruik worden gemaakt van VPN-technologie om de toegang van gebruikers via externe verbindingen te beveiligen en te verifiëren.
  • Afscherming van de netwerken: De netwerken voor ontwikkeling/exploitatie, validering, pre-productie/productie zijn logisch gescheiden. 
  • Cryptografische maatregelen en gegevensopslag: Alle opgeslagen gegevens worden gecodeerd met een standaard AES-256-coderingsalgoritme. Dagelijks wordt een volledige back-up van de gegevens gemaakt, met vermelding van de datum en het tijdstip van de back-up.
  • Controle van de fysieke toegang tot de lokalen: Bedrijfsruimten zijn allemaal gesloten voor het publiek door middel van een beveiligingssysteem voor toegang via badge en er is toezicht door camera’s die de opnames bewaren overeenkomstig de geldende regelgeving. 

9. Uitoefening van rechten

In overeenstemming met de bepalingen van de toepasselijke regelgeving (en met name hoofdstuk III van de AVG) kunt u de volgende rechten uitoefenen: 

  • Het recht van toegang: u kunt een kopie van uw door SlimPay verwerkte Persoonsgegevens en andere verwerkingsinformatie krijgen. 
  • Het recht van rechtzetting: u kunt vragen om uw gegevens te wijzigen wanneer deze onjuist of onvolledig zijn, om het gebruik of de verspreiding van onjuiste informatie te beperken. 
  • Het recht van verwijdering: u kunt SlimPay verzoeken om uw Persoonsgegevens te verwijderen als een van de gronden in artikel 17 van de AVG van toepassing is.
  • Het recht van verwerkingsbeperking: u kunt vragen dat de verwerking van uw gegevens gedurende een bepaalde periode wordt geblokkeerd wanneer een van de elementen van artikel 18 van de AVG van toepassing is. 
  • Het recht van overdraagbaarheid van de gegevens: u hebt het recht uw gegevens op te vragen in een machineleesbaar formaat voor eigen gebruik of om deze aan een andere organisatie te verstrekken. 
  • Het recht van verzet: u het recht hebt u te allen tijde te verzetten tegen een verwerking van uw gegevens op basis van een legitiem belang. U kunt ook te allen tijde bezwaar maken tegen het verwerken van uw gegevens voor direct marketing.
  • Het recht om uw toestemming in te trekken: u kunt te allen tijde uw toestemming intrekken voor de verwerkingen die op deze wettelijke grondslag zijn gebaseerd. 
  • Het recht van digitale dood: u hebt het recht om richtlijnen vast te stellen met betrekking tot het bewaren, het wissen en het overdragen van uw Persoonsgegevens na uw overlijden. 

Voor de uitoefening van deze rechten en voor elke aanvraag met betrekking tot de Persoonsgegevens kunt u contact opnemen met onze Functionaris voor gegevensbescherming op het volgende adres: dpo@slimpay.com.

Wij herinneren u er ook aan dat u overeenkomstig artikel 77 van de AVG een klacht kunt indienen bij een toezichthoudende autoriteit.

10. Wijziging van het Privacybeleid

Dit Beleid kan te allen tijde door SlimPay worden gewijzigd, met name in het geval van nieuwe aanbevelingen van de CNIL, wijzigingen in de verwerking van Persoonsgegevens of wijzigingen in het toepasselijke recht.

SlimPay verbindt zich ertoe zijn Privacybeleid te zullen publiceren op zijn website in overeenstemming met de recentste versie ervan en vermeldt daarbij de datum van de laatste update.

This post is also available in English.

See also:

Politique de Confidentialité 🇫🇷
Privacy Policy 🇬🇧
Privacybeleid 🇳🇱
Datenschutzerklärung 🇩🇪
Política de Confidencialidad 🇪🇸
Informativa sulla Privacy 🇮🇹