Privacyverklaring
Verwerking van persoonsgegevens conform de AVG
1Wie zijn wij?
Qteco B.V. (“Qteco”) respecteert uw privacy en verwerkt persoonsgegevens zorgvuldig, veilig en conform de Algemene Verordening Gegevensbescherming (AVG).
Qteco B.V. – Hondsruglaan 95, 5628 DB Eindhoven, Nederland
Telefoon: 040 303 1500 • E-mail: info@qteco.nl
Qteco is verwerkingsverantwoordelijke voor de verwerkingen die in deze verklaring zijn beschreven. Qteco heeft een Functionaris voor de Gegevensbescherming (FG) – tevens aangeduid als Data Protection Officer (DPO) – aangesteld. Voor privacyaangelegenheden of vragen aan de FG kunt u contact opnemen via privacy@qteco.nl.
2Reikwijdte van deze verklaring
Deze verklaring ziet op de persoonsgegevens die Qteco verwerkt als verwerkingsverantwoordelijke, zoals gegevens van websitebezoekers, contactpersonen van klanten en leveranciers, sollicitanten en relaties.
Wanneer Qteco persoonsgegevens verwerkt namens een klant – bijvoorbeeld gegevens binnen een door Qteco beheerde IT-omgeving – treedt Qteco op als verwerker. Op die verwerkingen is de tussen Qteco en de betreffende klant gesloten verwerkersovereenkomst van toepassing, en is de klant verwerkingsverantwoordelijke.
3Welke persoonsgegevens verwerken wij?
Afhankelijk van de relatie met u kunnen wij onder meer de volgende persoonsgegevens verwerken:
Contactgegevens
- voor- en achternaam;
- bedrijfsnaam;
- functie;
- e-mailadres;
- telefoonnummer;
- adresgegevens.
Klant- en contractgegevens
- klantnummer;
- factuurgegevens;
- betalingsgegevens;
- contractinformatie;
- correspondentie.
Websitegegevens
- IP-adres;
- browsergegevens;
- apparaatgegevens;
- cookies;
- bezoek- en klikgedrag.
Support- en servicedeskgegevens
- tickets;
- logbestanden;
- gebruikersaccounts;
- systeeminformatie;
- incidentmeldingen.
Security- en monitoringgegevens
- login-activiteiten;
- security-events;
- netwerkgegevens;
- endpoint-informatie;
- auditlogs.
4Waarom verwerken wij persoonsgegevens?
Wij verwerken persoonsgegevens voor de volgende doeleinden:
- het uitvoeren van overeenkomsten;
- het leveren van Managed Services;
- het beheren van cloudomgevingen;
- het leveren van support en servicedeskdiensten;
- het beveiligen van systemen en netwerken;
- facturatie en administratie;
- communicatie met klanten en leveranciers;
- naleving van wettelijke verplichtingen;
- verbetering van onze dienstverlening;
- marketingactiviteiten waarvoor toestemming is verleend of op basis van gerechtvaardigd belang richting bestaande klanten;
- het voorkomen van fraude, misbruik en beveiligingsincidenten.
5Op welke grondslag verwerken wij persoonsgegevens?
Wij verwerken persoonsgegevens uitsluitend op basis van een geldige grondslag uit de AVG:
- de uitvoering van een overeenkomst;
- het voldoen aan een wettelijke verplichting;
- een gerechtvaardigd belang;
- uw toestemming;
- de bescherming van vitale belangen.
Waar wij ons baseren op een gerechtvaardigd belang, betreft dit onder meer: een efficiënte bedrijfsvoering, de beveiliging van netwerk- en informatiesystemen (vergelijk overweging 49 AVG), fraudepreventie en -detectie, en direct marketing richting bestaande zakelijke klanten. Wij maken hierbij steeds een afweging tussen onze belangen en uw rechten en vrijheden, en u kunt tegen deze verwerking bezwaar maken.
6Artificial Intelligence (AI)
Qteco kan binnen haar dienstverlening gebruikmaken van Artificial Intelligence (AI), automatisering en machine-learningtechnologieën, onder meer voor de analyse van beveiligingsincidenten, automatisering van processen, servicedeskondersteuning, rapportages, kennismanagement en productiviteitsverbetering.
Wanneer persoonsgegevens onderdeel zijn van dergelijke processen, gebeurt dit uitsluitend binnen de geldende privacywetgeving en met passende beveiligingsmaatregelen. Wij gebruiken uw persoonsgegevens niet voor het trainen van AI-modellen zonder geldige grondslag.
Geautomatiseerde analyses ondersteunen menselijke besluitvorming en leiden niet zelfstandig tot besluiten met rechtsgevolgen of vergelijkbare wezenlijke gevolgen voor betrokkenen, als bedoeld in artikel 22 AVG. Nadere afspraken zijn opgenomen in ons AI & Security Addendum.
7Met wie delen wij persoonsgegevens?
Qteco verstrekt persoonsgegevens uitsluitend indien dit noodzakelijk is voor haar dienstverlening of op grond van een wettelijke verplichting. Wij kunnen persoonsgegevens delen met:
- Microsoft, Google en Amazon Web Services (AWS);
- telecom-, hosting- en cloudproviders;
- security- en back-upleveranciers;
- accountants en incassopartijen;
- overheidsinstanties indien wettelijk verplicht.
Met partijen die namens ons persoonsgegevens verwerken, sluiten wij verwerkersovereenkomsten.
Indien persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt, zorgen wij voor passende waarborgen conform hoofdstuk V AVG, zoals een adequaatheidsbesluit, standaardcontractbepalingen (SCC’s) of – voor gecertificeerde Amerikaanse partijen – het EU-US Data Privacy Framework.
8Hoe lang bewaren wij persoonsgegevens?
Wij bewaren persoonsgegevens niet langer dan noodzakelijk. Globaal hanteren wij:
- contactverzoeken: maximaal 24 maanden;
- klantgegevens: gedurende de contractperiode plus de wettelijke bewaartermijnen;
- factuurgegevens: 7 jaar (fiscale bewaarplicht);
- security- en auditlogs: maximaal 24 maanden, tenzij wettelijke verplichtingen anders vereisen;
- sollicitatiegegevens: maximaal 4 weken na afronding van de procedure, of 1 jaar met toestemming.
9Beveiliging
Qteco neemt passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang of onrechtmatige verwerking, waaronder:
- Multi Factor Authentication (MFA);
- toegangsbeheer op basis van least privilege;
- encryptie waar passend;
- logging en monitoring;
- netwerkbeveiliging;
- vulnerability management;
- periodieke beveiligingscontroles.
Ondanks deze maatregelen kan absolute beveiliging niet worden gegarandeerd.
10Cookies
Qteco gebruikt cookies en vergelijkbare technieken voor:
- het functioneren van de website;
- analyse van websitegebruik;
- verbetering van de gebruikerservaring;
- marketingdoeleinden indien toestemming is gegeven.
Meer informatie is opgenomen in onze Cookieverklaring.
11Bron van de gegevens
De meeste persoonsgegevens ontvangen wij rechtstreeks van u. Daarnaast kunnen wij gegevens ontvangen van uw werkgever of organisatie, van openbare bronnen (zoals het Handelsregister), of – in het kader van onze beheerdiensten – uit de systemen die wij voor onze klanten beheren.
12Uw rechten
U heeft onder de AVG het recht op inzage, correctie, verwijdering, beperking van verwerking, overdraagbaarheid van gegevens, bezwaar tegen verwerking en intrekking van toestemming.
Verzoeken kunt u richten aan privacy@qteco.nl. Ter bescherming van uw gegevens kunnen wij u vragen uw identiteit te bevestigen. Wij reageren in beginsel binnen één maand; bij complexe verzoeken kan deze termijn met twee maanden worden verlengd, waarover wij u tijdig informeren.
13Klachten
Heeft u een klacht over de verwerking van uw persoonsgegevens, neemt u dan eerst contact met ons op. Daarnaast heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).
14Wijzigingen
Qteco behoudt zich het recht voor deze privacyverklaring te wijzigen. De meest actuele versie wordt altijd gepubliceerd op www.qteco.nl.
15Contact
Voor vragen over privacy of gegevensverwerking kunt u contact opnemen via:
Qteco B.V. – Hondsruglaan 95, 5628 DB Eindhoven
E-mail: privacy@qteco.nl • Telefoon: 040 303 1500
KvK: 58100466 • BTW-nummer: NL852873748B01