Privacy
Wat wij doen om uw privacy te verzekeren
1. Wie is verantwoordelijk voor uw persoonsgegevens?
De verwerkingsverantwoordelijke (controller) voor de verwerking van persoonsgegevens via dit platform is:
MDS BV.
Eikenstraat 15
2840 Reet
+32 (0)3 888 23 51
info@mdsbv.eu
2. Toepassingsgebied
Deze verklaring geldt voor persoonsgegevens die worden verwerkt via het website- en platformdomein mdsbv.eu, inclusief registratie van dealers, aankopen, contactformulieren, nieuwsbrieven, en analytics-/cookiegebruik.
3. Welke gegevens verzamelen wij?
Afhankelijk van uw gebruik van het platform kunnen wij de volgende gegevens verwerken:
Identiteitsgegevens
Contactgegevens: e-mail, telefoonnummer, factuuradres, afleveradres.
Bedrijfsgegevens: bedrijfsnaam, btw-nummer, vestigingsadres, contactpersoon(en).
Transactiegegevens: bestellingen, prijsafspraken(gedeeltelijk - wij verwerken zelf geen betaaltransacties), bestelgeschiedenis.
Inloggegevens: gebruikersnaam, versleuteld wachtwoord, IP-adres, login-tijdstippen.
Technische gegevens en cookies: IP-adres, browser-type, apparaat-ID, pagina-bezoeken, analytics (volgens cookievoorkeuren).
Overige gegevens indien door gebruiker vrijwillig verstrekt (bijv. ondersteuningsopmerkingen, uploads van documenten/foto’s).
4. Doeleinden van de verwerking en rechtsgrond
Wij verwerken persoonsgegevens voor de volgende doeleinden en rechtsgronden:
Uitvoering van de overeenkomst (bestellingen, levering, facturatie, klantenservice) — rechtsgrond: noodzakelijk voor de uitvoering van een contract met u (Artikel 6(1)(b) AVG). GDPR
Registratie en accountbeheer — noodzakelijk voor uitvoering/precontractuele maatregelen (Artikel 6(1)(b) AVG). GDPR
Communicatie en klantenservice (vragen, garantie, retouren) — noodzakelijk voor de uitvoering van de overeenkomst en gerechtvaardigd belang voor goede dienstverlening (Artikel 6(1)(b) en 6(1)(f) AVG). GDPR
Marketing (nieuwsbrief, aanbiedingen) — gebaseerd op uw toestemming waar vereist (Artikel 6(1)(a) AVG) of — wanneer toegestaan — op gerechtvaardigd belang; commerciële e-mails worden enkel verzonden volgens de toepasselijke regels. Voor directe marketing per e-mail en verwerking van voorkeuren vragen wij expliciet toestemming waar dat wettelijk vereist is. European Data Protection Board
Cookies en analytics — sommige cookies zijn strikt noodzakelijk voor de werking; voor niet-noodzakelijke tracking en profiling vragen wij voorafgaande geïnformeerde toestemming in overeenstemming met ePrivacy-regels en EDPB-richtlijnen. U kunt keuzes wijzigen via onze cookie-manager. GDPR.eu+1
5. Cookies en vergelijkbare technieken
Wij gebruiken cookies en soortgelijke technieken. Strikt noodzakelijke cookies zijn toegestaan zonder toestemming. Voor alle andere cookies (analytics, tracking, advertentie-cookies) vragen wij expliciet uw toestemming en bieden wij een cookie-voorkeurenscherm. U heeft altijd het recht om toestemming in te trekken en cookies te blokkeren via uw browserinstellingen of onze cookie-manager. Voor details: zie ons cookie-overzicht op [link cookiepagina]. GDPR.eu+1
6. Ontvangers van persoonsgegevens / verwerkers
Persoonsgegevens kunnen worden gedeeld met:
Externe verwerkers (processors) die diensten leveren: hosting, betalingsverwerkers, logistieke partners, e-mailproviders, CRM-systemen, analytics-vendors.
Overheidsinstanties of toezichthouders wanneer wettelijk verplicht.
Wij sluiten verwerkersovereenkomsten met alle dienstverleners en eisen passende technische en organisatorische maatregelen. Bij doorgifte buiten de EER worden geschikte waarborgen toegepast (adequacy-besluit, SCC’s of bindende bedrijfsregels). Raadpleeg de paragraaf over internationale doorgiften voor details. European Commission+1
Belangrijke opmerking over internationale doorgiften: Voor doorgiften naar landen buiten de EER gebruiken wij alleen mechanismen die de AVG vereist (bijv. adequacy-besluit of EU-modelcontracten/SCCs en aanvullende maatregelen waar nodig). Meer informatie op verzoek. European Commission+1
7. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan nodig is voor het doel waarvoor ze zijn verzameld, tenzij langere bewaring wettelijk verplicht is (bv. fiscale bewaarplichten). Voorbeelden (pas aan naar jullie beleid):
Bestel- en factuurgegevens: 7 jaar.
Accountgegevens: zolang het account actief is + 3 jaar na inactiviteit.
Marketingpreferenties: totdat u toestemming intrekt.
Vul concrete termijnen in en beargumenteer ze in jullie interne dataretentie-documentatie.
8. Rechten van betrokkenen
U hebt de volgende rechten inzake uw persoonsgegevens:
Recht op inzage (art. 15 AVG).
Recht op rectificatie (art. 16 AVG).
Recht op wissing (“recht om vergeten te worden”), onder voorwaarden (art. 17 AVG).
Recht op beperking van verwerking (art. 18 AVG).
Recht op overdraagbaarheid van gegevens (art. 20 AVG).
Recht van bezwaar, met name tegen profilering en direct marketing (art. 21 AVG).
Recht om toestemming in te trekken wanneer verwerking gebaseerd is op toestemming (art. 7 AVG).
U kunt uw verzoeken schriftelijk richten aan: info@mdsbv.eu. Wij reageren doorgaans binnen één maand; in complexe gevallen kan deze termijn met nog eens twee maanden worden verlengd onder opgave van redenen. Voor klachten kunt u contact opnemen met de toezichthoudende autoriteit in uw lidstaat (bv. in België: Gegevensbeschermingsautoriteit). GDPR
9. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, ongeoorloofde toegang, wijziging en vernietiging. Voorbeelden: versleuteling waar van toepassing (TLS), toegangsbeheer, patch-management, encryptie van back-ups, beveiligde hosting. Incidenten worden intern en, indien vereist, aan betrokkenen en de toezichthouder gemeld conform de meldplicht datalekken.
10. Geautomatiseerde besluitvorming en profilering
Wij maken geen autonome geautomatiseerde beslissingen die rechtsgevolgen hebben voor gebruikers zonder menselijke tussenkomst. Indien er profilering of automatische besluitvorming plaatsvindt (bv. krediet- of acceptatiescore door derde partijen), zullen wij dit expliciet melden en uitleg geven over de logica, gevolgen en gevallen waarin u menselijke tussenkomst kunt vragen.
11. Gevoelige gegevens
Wij verwerken geen gevoelige persoonsgegevens (zoals ras, gezondheid, politieke opvattingen) tenzij uitdrukkelijk en vrijwillig verstrekt en er rechtsgrond voor is.
12. Wijzigingen in deze privacyverklaring
Wij kunnen deze privacyverklaring wijzigen. Wij zullen belangrijke wijzigingen communiceren via het platform of per e-mail. De datum van laatste aanpassing staat bovenaan deze verklaring.
13. Contact en klachten
Voor vragen over deze verklaring of over de verwerking van uw persoonsgegevens, neem contact op met: info@mdsbv.eu.
Indien u niet tevreden bent over onze reactie kunt u een klacht indienen bij de relevante toezichthouder in uw land (bv. Gegevensbeschermingsautoriteit in België of de toezichthouder van uw woonstaat). GDPR