MAINSYSTEMS is de controller voor deze website, commerciële contacten en klantenservice. Voor rapporten en case data verwerkt in de UNOVOX omgeving van een klant, is de klant normaal gesproken de controller en MAINSYSTEMS fungeert als processor onder de instructies van de klant. Wij verkopen geen persoonlijke gegevens.
1. Toepassingsgebied
Dit beleid is van toepassing opwww.unovox.com, zijn contact- en contractformulieren, commerciële interacties met betrekking tot UNOVOX, klantenaccount administratie en de technische levering van de UNOVOX software-as-a-service platform. Een klant mag een extra privacyverklaring publiceren in zijn eigen rapportagekanaal. Deze mededeling van de klant regelt de verwerking van rapporten door de klant en moet samen met dit beleid worden gelezen.
2. Wie we zijn en onze rollen
UNOVOX is een product dat wordt gebruikt doorMAINSYSTEMS, LDA., met contactadres bij Av. da República, 50, 2e verdieping, 1050-196 Lissabon, Portugal (
- Controller:voor websitebezoeken, demo- of voorstelverzoeken, contractering, facturatiecontacten, ondersteuning en beheer van klant- en gebruikersaccounts, MAINSYSTEMS bepaalt de doeleinden en de middelen van verwerking.
- Processor:voor rapporten, berichten, bijlagen, onderzoeksrecords en andere case-content die is ingediend bij of gemaakt in de UNOVOX-omgeving van een klant, bepaalt de klant normaal gesproken de doeleinden en middelen; MAINSYSTEMS verwerkt die gegevens op gedocumenteerde instructies en onder een gegevensverwerkingsovereenkomst.
- Klantverantwoordelijkheid:de organisatie die een rapportagekanaal exploiteert, moet een eigen kennisgeving doen, wettelijke gronden vaststellen, toegangsrechten en bewaring definiëren en reageren op verzoeken van betrokkenen met betrekking tot hun zaken.
3. Gegevens die we kunnen verwerken
Website, commerciële en contractuele gegevens
- identiteit en professionele contactgegevens, zoals naam, e-mail, telefoonnummer, organisatie, rol en land;
- -informatie opgenomen in demo-, voorstel-, dienstverlenings-, partner- of ondersteuningsverzoeken;
- -contract, abonnements-, factuur- en transactiegegevens, met uitzondering van volledige betalingskaartgegevens wanneer de betaling door een gespecialiseerde aanbieder wordt afgehandeld;
- communicatie en records nodig om de commerciële relatie en ondersteuning te beheren.
Rekening- en dienstgebruikgegevens
- gebruikersnaam, werk e-mail, rol, organisatie, machtigingen en authenticatie-informatie;
- technische en beveiligingsrecords, zoals data en tijden van toegang, browser- en apparaatinformatie, IP-adres indien vereist voor service- en beveiligingslogboeken, uitgevoerde acties en incidentrecords;
- configuratie, gebruik, ondersteuning en kenmerkende informatie die nodig is om de dienst te bedienen en te verbeteren.
Rapportage- en gevalsgegevens
Afhankelijk van de configuratie van de klant en van wat een rapporterende persoon of gemachtigde gebruiker invoert, kan een geval identiteits- en contactgegevens, arbeids- of beroepsinformatie, verklaringen, berichten, bijlagen, gegevens over vermeende gedragingen, gegevens van bijzondere categorieën en gegevens met betrekking tot vermoedelijke strafbare feiten bevatten. MAINSYSTEMS bepaalt niet welke beschuldigingen een klant ontvangt en gebruikt geen case-inhoud voor reclame.
UNOVOX kan worden geconfigureerd om een rapport te accepteren zonder de identiteit van de rapporterende persoon te vereisen. Anonimiteit kan echter worden aangetast als de persoon zich vrijwillig identificeert in de beschrijving of bijlagen, gebruik maakt van een organisatorisch apparaat of netwerk dat onderworpen is aan monitoring door derden, of via een ander kanaal communiceert.
4. Waar gegevens vandaan komen
Wij verkrijgen gegevens rechtstreeks van u, van de klant die uw account aanmaakt of beheert, van geautoriseerde gebruikers van de dienst, van rapportagepersonen en andere personen die worden genoemd in geval van content, van service- en beveiligingslogboeken, en van aanbieders die worden gebruikt om de website en het platform te leveren.
5. Doelen en rechtsgronden
| -doel | Typische gegevens | Rechtsgrond |
|---|---|---|
| Antwoord vragen, demo's en voorstellen voorbereiden | Contact- en aanvraaggegevens | Precontractuele stappen en legitieme belangen bij het beantwoorden van beroepsonderzoeken |
| Contracteren, leveren, beheren en ondersteunen UNOVOX | Account, contract, gebruik en ondersteuningsgegevens | Uitvoering van een overeenkomst en rechtmatige belangen in de administratie van de diensten |
| Facturering, boekhouding en wettelijke naleving | Contract-, factuur- en transactiegegevens | Contracten en juridische verplichtingen |
| Beveilig de website en service, voorkomen misbruik en onderzoek incidenten | Technische, authenticatie- en beveiligingslogboeken | Legitieme belangen en, in voorkomend geval, wettelijke verplichtingen |
| De prestaties van de website meten en de inhoud verbeteren | Cookie-identificaties en geaggregeerde bladergegevens | Toestemming voor niet-essentiële analytische technologieën |
| Verzend gevraagde communicatie of marketing | Naam, organisatie, e-mail en voorkeuren | Toestemming indien vereist; legitieme belangen kunnen van toepassing zijn op evenredige B2B-communicatie, altijd met een opt-out |
| Klantgegevens verwerken | Verslagen, berichten, bijlagen en onderzoeksdossiers | Gedocumenteerde instructies van de klant; de klant bepaalt de toepasselijke grond |
Wanneer verwerking is gebaseerd op toestemming, kunt u deze te allen tijde intrekken zonder de reeds uitgevoerde verwerking te beïnvloeden. Wanneer we vertrouwen op legitieme belangen, kunt u informatie vragen over de afweging en bezwaar maken tegen de verwerking.
6. Rapporten en vertrouwelijke gegevens
De toegang tot casegegevens is beperkt tot gebruikers en personeel die toegang nodig hebben om de dienst te leveren of te beveiligen. Het personeel van MAINSYSTEMS mag alleen toegang krijgen tot gevalinformatie indien dit nodig is voor goedgekeurde ondersteuning, beveiliging, incidentrespons, wettelijke naleving of onderhoud, onder voorbehoud van vertrouwelijkheid en toegangscontrole. We beslissen niet of een rapport wordt onderbouwd, welke onderzoeksmaatregelen moeten worden genomen of dat een persoon aan een maatregel moet worden onderworpen; die beslissingen behoren tot de klant.
Rechtenverzoeken betreffende een verslag moeten normaliter worden gericht aan de organisatie die het kanaal exploiteert. Wij zullen de klant helpen zoals vereist door de gegevensverwerkingsovereenkomst. De rechten kunnen zo nodig worden beperkt om de identiteit van de rapporterende persoon, de rechten van anderen, een onderzoek, een rechtsvoorrecht of een ander rechtmatig belang te beschermen.
7. AI Agenten en geassisteerde verwerking
Als een klant AI Agents toestaat, selecteert de klant de categorieën en reikwijdte waarin zij informatie kunnen organiseren en geconfigureerde onderzoekstaken kunnen uitvoeren. Uitvoeren kunnen fouten bevatten of context vereisen. De uiteindelijke validatie en de inhoudelijke beslissingen blijven de verantwoordelijkheid van een gemachtigde menselijke manager. MAINSYSTEMS gebruikt de inhoud van de case niet om modellen voor algemeen gebruik te trainen, tenzij dit uitdrukkelijk met de klant is overeengekomen op een geldige rechtsgrondslag. De verwerking door een erkende AI-subprocessor is onderworpen aan contractuele vereisten inzake vertrouwelijkheid, beveiliging en gegevensbescherming.
8. Cookies, analyses en antimisbruiktechnologie
We gebruiken technologieën die strikt noodzakelijk zijn om de website te leveren, toestemmingsvoorkeuren te onthouden, beveiligde formulieren te beveiligen en automatisch misbruik te voorkomen. Gebruik van formulierenCloudflare Turnstile. We gebruiken ookCookiebotom toestemming te beheren enGoogle Tag Managerom meettags te beheren.Google Analytics 4wordt alleen voor analytics geactiveerd in overeenstemming met de toestemmingskeuzes via de banner. We gebruiken geen website analytics gegevens om de inhoud van een rapport te identificeren.
U kunt de niet-essentiële toestemming voor cookies te allen tijde wijzigen of intrekken via de cookie-instellingen op de website. Het blokkeren van strikt noodzakelijke technologieën kan het functioneren van formulieren of beveiligingscontroles verhinderen.
9. Ontvangers en subprocessoren
Gegevens kunnen op need-to-know-basis beschikbaar worden gesteld aan MAINSYSTEMS-personeel, de klant en zijn gemachtigde gebruikers, hosting- en infrastructuuraanbieders, e-mail- en communicatieaanbieders, beveiligings- en antimisbruikdiensten, analyse- en toestemmingsbeheeraanbieders, betalings- en facturatieaanbieders, professionele adviseurs, auditors en overheidsinstanties waar openbaarmaking wettelijk vereist is. Aanbieders zijn onderworpen aan contractuele verplichtingen die passend zijn voor hun rol. Wij verkopen of verhuren geen persoonsgegevens.
Klanten kunnen informatie aanvragen over de subprocessors die relevant zijn voor hun dienst en ontvangen indien de toepasselijke overeenkomst dat vereist.
10. Internationale overdrachten
Wij geven prioriteit aan verwerking binnen de Europese Economische Ruimte. Wanneer een aanbieder of een ondersteunende activiteit een land buiten de EER betreft, gebruiken wij een wettelijk overdrachtsmechanisme, zoals een adequaatheidsbesluit, de standaardcontractbepalingen van de Europese Commissie en aanvullende waarborgen waar nodig. Klanten kunnen meer informatie vragen over de waarborgen die relevant zijn voor hun service.
11. Aanhouding
We bewaren gegevens alleen zolang als nodig is voor het aangegeven doel, rekening houdend met contractuele verplichtingen, wettelijke verjaringstermijnen, veiligheidseisen en de noodzaak om juridische claims vast te stellen, uit te oefenen of te verdedigen.
- commerciële verzoeken en daarmee verband houdende correspondentie worden over het algemeen bewaard tot 24 maanden na de laatste betekenisvolle interactie, tenzij een contract wordt gesloten of een langere periode gerechtvaardigd is;
- -klant, contract-, facturerings- en boekhoudgegevens worden bewaard voor de duur van de relatie en de verplichte wettelijke termijnen;
- account en support records worden bijgehouden terwijl de account actief is en gedurende de periode die nodig is om de relatie te sluiten, te controleren en te verdedigen;
- technische en beveiligingslogboeken worden bewaard voor een evenredige periode en mogen langer worden bewaard wanneer zij verband houden met een incident;
- -klantencasegegevens worden bewaard volgens de instructies van de klant, het toepasselijke recht en de gegevensverwerkingsovereenkomst. Wanneer het Portugese klokkenluidersrecht van toepassing is, kan het nodig zijn dat de klant de rapportagegegevens voor de wettelijk voorgeschreven periode bewaart.
Aan het einde van een dienst worden de klantgegevens geretourneerd of verwijderd in overeenstemming met de overeenkomst, het toepasselijke recht en gedocumenteerde instructies van de klant, onder voorbehoud van veilige back-upcycli en wettelijke houders.
12. Beveiliging
We passen technische en organisatorische maatregelen toe die geschikt zijn voor risico's, zoals toegangscontrole, op rollen gebaseerde machtigingen, authenticatiebeveiligingen, encryptie in doorvoer, beschermde infrastructuur, logging, back-ups, kwetsbaarheidsbeheer en incident-responsprocedures. Geen enkele internetdienst kan absolute veiligheid garanderen. Klanten moeten de permissies zorgvuldig configureren, de geloofsbrieven vertrouwelijk houden en ons onmiddellijk op de hoogte brengen van het vermoedelijke compromis.
13. Uw rechten
Onder voorbehoud van de voorwaarden in het toepasselijke recht, kunt u verzoeken om toegang, rectificatie, wissen, beperking, overdraagbaarheid, of bezwaar tegen verwerking. U kunt de toestemming intrekken en het recht hebben om niet onderworpen te zijn aan een beslissing die uitsluitend gebaseerd is op geautomatiseerde verwerking die juridische of soortgelijke significante gevolgen heeft.
Voor gegevens gecontroleerd door MAINSYSTEMS, contactdpo@mainsystems.pt. We kunnen vragen om informatie die nodig is om identiteit te verifiëren en de gegevens te lokaliseren. Voor gegevens in het rapportagekanaal van een klant, neem contact op met die klant; als u contact met ons opneemt, zullen we routeren of helpen met het verzoek zonder vertrouwelijke informatie onjuist openbaar te maken.
U kunt een klacht indienen bij dePortugese Autoriteit voor gegevensbescherming (CNPD)of met de toezichthoudende autoriteit van uw gewone verblijfplaats of werkplek.
14. Kinderen
De UNOVOX commerciële website en klantenadministratie zijn bedoeld voor professioneel gebruik en zijn niet gericht op kinderen. Het rapportagekanaal van een klant kan aan jongere personen ter beschikking worden gesteld wanneer de context van de klant dit vereist; in dat geval is de klant verantwoordelijk voor de passende kennisgeving, rechtsgrondslag en waarborgen.
15. Wijzigingen in dit beleid
We kunnen dit beleid bijwerken om rekening te houden met wijzigingen in service, provider, wettelijke of regelgeving. De huidige versie en ingangsdatum worden op deze pagina gepubliceerd. Materiële wijzigingen die van invloed zijn op bestaande klanten zullen waar nodig via een passend kanaal worden meegedeeld.
16. Contact
MAINSYSTEMS, LDA.
Av. da República, 50, 2e verdieping, 1050-196 Lissabon, Portugal
Privacy:dpo@mainsystems.pt
Algemeen:info@mainsystems.pt
Telefoon:+351 211 245 202