KARIMT.COM BV
Rozenstraat 5 bus 4, 3630 Maasmechelen
BTW BE 1039.249.684
hello@karimt.com · +32 485 54 27 03
KARIMT.COM BV

Privacy- en gegevensbeschermingsbeleid

Dit beleid legt in klare taal uit hoe KARIMT.COM BV omgaat met persoonsgegevens. Deel A is de privacyverklaring voor klanten, prospecten en websitebezoekers. Deel B beschrijft de maatregelen die we intern nemen om gegevens te beschermen. We volgen daarbij de Algemene Verordening Gegevensbescherming (GDPR) en de Belgische privacywetgeving.

Deel A

Privacyverklaring

Voor klanten, prospecten en websitebezoekers.
1

Wie is verantwoordelijk

KARIMT.COM BV, met zetel te Rozenstraat 5 bus 4, 3630 Maasmechelen en ondernemingsnummer BE 1039.249.684, is verantwoordelijk voor de verwerking van je persoonsgegevens. Vragen over dit beleid of over je gegevens kan je stellen via hello@karimt.com.

2

Welke gegevens we verwerken

Afhankelijk van je relatie met KARIMT.COM BV kan het gaan om:

  • identiteits- en contactgegevens: naam, bedrijf, functie, e-mailadres, telefoonnummer, adres;
  • facturatie- en administratieve gegevens: btw-nummer, factuuradres, betaalgegevens;
  • gegevens uit onze samenwerking: briefing, correspondentie, projectmateriaal;
  • gegevens van websitebezoekers: gegevens die je zelf invult via een formulier, en beperkte technische gegevens via de website.
3

Waarvoor we ze gebruiken

We verwerken je gegevens om offertes op te maken, opdrachten uit te voeren, te factureren, met je te communiceren en onze wettelijke verplichtingen na te komen. In beperkte mate gebruiken we contactgegevens om je te informeren over onze eigen diensten. Dat laatste alleen als je daar redelijkerwijs op mag rekenen of als je daarvoor toestemming gaf.

4

Op welke grond

We verwerken gegevens omdat dat nodig is om onze overeenkomst uit te voeren, omdat de wet ons daartoe verplicht, omdat we er een gerechtvaardigd belang bij hebben (zoals een vlotte werking en het informeren van bestaande klanten), of omdat je ons toestemming gaf. Toestemming kan je altijd weer intrekken.

5

Met wie we ze delen

We verkopen je gegevens nooit. We delen ze enkel met dienstverleners die ons helpen de opdracht uit te voeren, en enkel wat daarvoor nodig is. Denk aan boekhoud- en facturatiesoftware, cloud- en e-maildiensten, hosting, en advertentieplatformen wanneer we campagnes voor je beheren. Met die verwerkers maken we de nodige afspraken over vertrouwelijkheid en beveiliging. Sommige van hen kunnen gegevens buiten de Europese Economische Ruimte verwerken, in welk geval we op passende waarborgen toezien.

6

Hoe lang we ze bewaren

We bewaren je gegevens niet langer dan nodig voor de doelen hierboven. Administratieve en boekhoudkundige stukken houden we bij zolang de wet dat vraagt, in de regel zeven jaar. Contactgegevens van prospecten bewaren we zolang er een redelijk vooruitzicht op samenwerking is.

7

Je rechten

Je hebt het recht om je gegevens in te kijken, te laten verbeteren of te laten verwijderen. Je kan ook vragen om de verwerking te beperken, bezwaar maken tegen bepaalde verwerkingen, en vragen om je gegevens over te dragen. Een verzoek stuur je naar hello@karimt.com. Ben je niet tevreden, dan kan je klacht indienen bij de Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel, via contact@apd-gba.be.

8

Cookies

Onze website gebruikt enkel de cookies die nodig zijn om goed te werken, en eventueel cookies om het gebruik te meten. Voor niet-noodzakelijke cookies vragen we je toestemming. Je kan cookies altijd beheren via je browserinstellingen.

9

Wanneer we voor een klant verwerken

Bij marketing- en communicatieopdrachten verwerken we soms persoonsgegevens namens onze klant, bijvoorbeeld gegevens van hun contacten of leads. In dat geval is onze klant de verantwoordelijke en treedt KARIMT.COM BV op als verwerker. We leggen die rolverdeling vast in een aparte verwerkersovereenkomst.

Deel B

Gegevensbeschermingsbeleid

De maatregelen die we intern nemen.
10

Onze uitgangspunten

We gaan met gegevens om volgens vaste principes: we verwerken enkel wat rechtmatig en behoorlijk is, voor duidelijke doelen, beperkt tot wat nodig is, juist en actueel, niet langer dan nodig, en steeds op een veilige manier.

11

Technische en organisatorische maatregelen

We beveiligen gegevens met concrete maatregelen:

  • toegang enkel voor wie ze nodig heeft, met sterke wachtwoorden en tweestapsverificatie waar mogelijk;
  • versleutelde toestellen en beveiligde, betrouwbare tools en clouddiensten;
  • regelmatige back-ups en updates;
  • een opgeruimd beheer van bestanden, zodat gegevens niet nodeloos rondslingeren.
12

Verwerkers en onderaannemers

We kiezen dienstverleners die zelf een degelijk niveau van gegevensbescherming bieden. Met wie namens ons gegevens verwerkt, sluiten we een verwerkersovereenkomst, en we vragen dat zij dezelfde zorg opleggen aan hun eigen onderaannemers.

13

Onze dubbele rol

Voor onze eigen klant- en bedrijfsgegevens zijn we verwerkingsverantwoordelijke. Wanneer we gegevens verwerken in opdracht van een klant, zijn we verwerker en volgen we de instructies van die klant binnen de afgesproken grenzen.

14

Datalekken

Stellen we een datalek vast, dan handelen we snel om het in te dammen en de gevolgen te beperken. Als het lek een risico inhoudt voor de betrokken personen, melden we het binnen tweeënzeventig uur aan de Gegevensbeschermingsautoriteit, en informeren we waar nodig de betrokkenen en onze klant.

15

Bewaring en vernietiging

Wanneer gegevens hun doel hebben gediend en er geen wettelijke bewaarplicht meer geldt, verwijderen of anonimiseren we ze op een veilige manier.

16

Herziening

We actualiseren dit beleid wanneer onze werking of de regelgeving daarom vraagt. De geldende versie staat steeds op karimt.com.