Lees nu!

Financier je warmtepomp tegen 0% rente.

Privacyverklaring

Privacyverklaring

Deze privacyverklaring is voor het laatst bijgewerkt op 1 juni 2024.

Informatie voor onze partners

Vertrouwen, privacy en beveiliging vormen de kern van ons werk bij Warmteprofijt. Om ons werk te kunnen doen, hebben we het vertrouwen van onze partners en klanten nodig. In deze privacyverklaring leggen we uit hoe we ervoor zorgen dat we voldoen aan de privacywetgeving.

Wetgeving

Als online serviceprovider voor consumenten en organisaties verwerkt Warmteprofijt persoonsgegevens in overeenstemming met de eisen van de Algemene verordening gegevensbescherming (AVG), de ePrivacy-richtlijn en andere toepasselijke privacywetgeving.

Transparantie en controle voor betrokkenen

Als verwerkingsverantwoordelijke kunnen onze klanten deze privacyverklaring in onze software vinden. Vraag uw contactpersoon bij Warmteprofijt om het relevante document op te vragen. Naast het verstrekken van informatie bieden we ook controle aan consumenten, bijvoorbeeld via een cookiebanner, door afmeldopties voor nieuwsbrieven aan te bieden en door te voldoen aan verzoeken om persoonlijke informatie bij te werken, te corrigeren of te verwijderen.

Governance, verantwoording en incidentbeheer

We houden een actuele privacy- en gegevensverwerkingsadministratie bij en registreren alle incidenten. Indien nodig voeren we gegevensbeschermingseffectbeoordelingen uit en beschikken we over processen om incidenten, verlies van apparaten en toegangsverzoeken van betrokkenen af te handelen. Privacywetgeving maakt ook deel uit van ons Information Security Management System (ISMS) als een cruciaal juridisch aspect van onze activiteiten. Meer informatie over ons ISMS en onze ISO27001-certificering is beschikbaar via ons beveiligingsbericht.

Locaties voor gegevensopslag

Onze applicaties en databases worden gehost op Azure, waar de service wordt geleverd in de EU (in de EER), de VS (in de VS) en Japan (in Japan). Kernservices zoals hosting, betaaldiensten en opslag van documenten maken gebruik van gegevensopslaglocaties binnen de EER. Voor randdiensten zoals e-mailrouting en B2B-e-mail gebruiken we wereldwijde serviceproviders zoals Google. Voordat we deze diensten gebruiken, beoordelen we of de geboden privacy- en beveiligingsmaatregelen passend zijn en sluiten we waar nodig verwerkersovereenkomsten af. Op onze website maken we ook gebruik van bekende cookie- en advertentieproviders met een cookiebanner waarmee gebruikers cookies kunnen accepteren of weigeren (met uitzondering van noodzakelijke cookies) en om voorkeuren op elk moment te wijzigen. Raadpleeg ons cookiebeleid voor meer informatie.

Overeenkomsten

We sluiten verwerkersovereenkomsten of gegevensuitwisselingsovereenkomsten af met dienstverleners, leveranciers en partners. Als gegevens buiten de EU worden overgedragen, vertrouwen we op modelcontractbepalingen die zijn goedgekeurd door de Europese Commissie. Waar nodig treffen we aanvullende technische en organisatorische maatregelen.

Wettelijke grondslagen en doeleinden voor verwerking

We verwerken persoonsgegevens in overeenstemming met een van de volgende wettelijke grondslagen:
– Toestemming van individuele betrokkenen
– Uitvoering van een contract met een individu
– Het voldoen aan een wettelijke verplichting
– Gerechtvaardigde belangen (bijvoorbeeld voor klanttevredenheidsonderzoeken)

We verwerken persoonsgegevens voor de volgende doeleinden:
– Het leveren van onze software aan klanten
– Het versturen van onze nieuwsbrief
– Het beantwoorden van klantvragen en het verlenen van onze diensten
– Het verwerken van sollicitaties en het voorbereiden van arbeidsovereenkomsten
– Het regelen van onze administratie
– Het delen van informatie met partners, op een transparante wijze en alleen wanneer noodzakelijk

Bewaartermijnen

Informatie wordt bewaard zolang als nodig is om de doeleinden te bereiken waarvoor deze is verzameld en verwerkt. Sommige verwerkingen zijn gebaseerd op toestemming; wanneer die toestemming wordt ingetrokken of niet langer geldig is, wordt de informatie geanonimiseerd. Informatie met betrekking tot contractuele of wettelijke verplichtingen kan voor een langere periode worden bewaard.

Vertrouwelijkheid, training en bewustwording

Alle medewerkers hebben een vertrouwelijkheidsclausule ondertekend en zijn getraind op het gebied van informatiebeveiliging en privacy. We blijven medewerkers bewust maken van relevante risico’s via presentaties, blogposts en phishing-campagnes.

Incidenten

Incidenten worden beheerd via ons incidentmanagementprotocol en afgehandeld door onze Data Protection Officer (DPO) en CTO. Ernstige incidenten worden gerapporteerd aan het management, dat bepaalt welke verdere stappen nodig zijn.

Klachten en rechten

Als u vragen heeft over uw persoonsgegevens of wilt weten welke persoonsgegevens we van u hebben, kunt u altijd contact met ons opnemen via de contactgegevens hieronder. U heeft ook de volgende rechten:
– Uitleg krijgen over welke persoonsgegevens we hebben en wat we ermee doen
– Inzage krijgen in de persoonsgegevens die we van u hebben
– Het corrigeren van foutieve persoonsgegevens
– Het verwijderen van verouderde persoonsgegevens
– Het intrekken van uw toestemming
– Het maken van bezwaar tegen een bepaald gebruik
– Het laten beperken van de verwerking
– Het (laten) overdragen van persoonsgegevens

Bij uw verzoek kunnen we vragen om uw identiteit te verifiëren om ervoor te zorgen dat de gegevens aan de juiste persoon worden verstrekt. We streven ernaar om binnen 30 dagen aan uw verzoek te voldoen, hoewel deze termijn kan worden verlengd vanwege specifieke privacyrechten of de complexiteit van het verzoek. Als we de termijn moeten verlengen, stellen we u hiervan tijdig op de hoogte.

Wilt u een van uw rechten uitoefenen of heeft u klachten over de verwerking van uw persoonsgegevens? Neem dan contact op met support@warmteprofijt.nl. U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.

Wijzigingen

Als onze dienstverlening verandert, passen we ook onze privacyverklaring aan. We raden u daarom aan om regelmatig deze verklaring te raadplegen om op de hoogte te blijven van eventuele wijzigingen.

Verdere informatie en contactgegevens

Heeft u vragen over deze verklaring? Neem dan contact op met onze DPO via support@warmteprofijt.nl. Naast de vereisten van de AVG en andere privacywetgeving, houdt Warmteprofijt zich aan de vereisten van de ISO27001:2013-norm voor gegevensverwerking.

Vragen?

Wilt u meer weten over warmtepompen? Wij helpen u hier graag bij.