Gearfetting yn gewoane taal

MAINSYSTEMS is ferwerkingsferantwurdlike foar dizze webside, foar saklike kontakten en foar it behearen fan klantakkounts. Foar meldings en saakgegevens dy't yn de UNOVOX-omjouwing fan in klant ferwurke wurde, is trochgeans de klant ferwerkingsferantwurdlike en hannelt MAINSYSTEMS as ferwurker neffens syn dokumintearre oanwizings en de ferwurkersoerienkomst. Wy ferkeapje gjin persoansgegevens. It meldportaal kin sûnder identifikaasje brûkt wurde en registrearet it IP-adres fan de melder net.

1. Tapassingsgebiet

Dizze ferklearring jildt foar www.unovox.com, foar kontakt- en ôfslútformulieren, foar saklike ynteraksjes oer UNOVOX, foar it behearen fan klantakkounts en foar de technyske levering fan it UNOVOX-platfoarm as software as a service. In klant moat op syn eigen klokkenluderskanaal eigen privacyynformaasje publisearje; dy ynformaasje regelt de ferwurking troch de klant en moat tegearre mei dizze ferklearring lêzen wurde.

Dizze ferklearring foldocht oan de artikels 13 en 14 fan Ferordening (EU) 2016/679 („AVG”) en hâldt rekken mei de Uitvoeringswet Algemene verordening gegevensbescherming (UAVG). Yn de klokkenluderskontekst binne dêrneist de Wet bescherming klokkenluiders (Wbk), dy't op 18 febrewaris 2023 yn wurking treden is en de Wet Huis voor klokkenluiders wizige hat, en Rjochtline (EU) 2019/1937 relevant.

2. Wi't wy binne en ús rollen

UNOVOX is in produkt fan MAINSYSTEMS, LDA., mei kontaktadres Av. da República, 50, 2.º andar, 1050-196 Lissabon, Portugal („MAINSYSTEMS”, „wy” of „ús”). Fragen oer gegevensbeskerming kinne jo rjochtsje oan ús kontaktpunt: dpo@mainsystems.pt.

  • Ferwerkingsferantwurdlike: by websidebesites, demo- of offerteoanfragen, kontraktôfslutings, faktuerkontakten, support en it behearen fan klant- en brûkersakkounts bepaalt MAINSYSTEMS de doelen en middels fan de ferwurking.
  • Ferwurker (artikel 28 AVG): by meldings, berjochten, bylages, ûndersyksdossiers en oare saakynhâld dy't yn de UNOVOX-omjouwing fan in klant yntsjinne of oanmakke wurdt, bepaalt trochgeans de klant de doelen en middels; MAINSYSTEMS ferwurket dy gegevens neffens dokumintearre oanwizings en de ferwurkersoerienkomst.
  • Ferantwurdlikheid fan de klant: de organisaasje dy't it kanaal eksploitearret moat eigen ynformaasje ferstrekke, de rjochtsgrûnen bepale, rjochten en bewartermijnen fêststelle, it wetlik foarskreaune register fan meldings byhâlde en fersiken fan belutsenen oer har saken beäntwurdzje.

3. Gegevens dy't wy ferwurkje kinne

Webside-, saklike en kontraktgegevens

  • professionele identifikaasje- en kontaktgegevens lykas namme, saklik e-mailadres, telefoannûmer, organisaasje, funksje en lân;
  • ynformaasje út oanfragen foar in demo, in offerte, in ôfsluting, in partnerskip of support;
  • kontrakt-, abonnemints-, fakturaasje- en transaksjegegevens, sûnder folsleine kaartgegevens as de betelling fia in spesjalisearre tsjinstferliener rint;
  • kommunikaasje en fêstlizzings foar it behearen fan de saklike relaasje en fan de support.

Akkount- en brûksgegevens

  • brûkersnamme, saklik e-mailadres, funksje, organisaasje, rjochten en autentikaasjegegevens;
  • technyske en befeiligingslogs fan de autorisearre brûkers fan it beheargedielte, lykas tagongstiidstippen, browser- en apparaatynformaasje, it IP-adres foar safier nedich foar operaasje- en befeiligingslogs, útfierde hannelingen en ynsidintregistraasjes;
  • konfiguraasje-, brûks-, support- en diagnoaze-ynformaasje dy't nedich is foar de wurking en ferbettering fan de tsjinst.

Meld- en saakgegevens

Ofhinklik fan de konfiguraasje fan de klant en fan wat in melder of in autorisearre brûker ynfiert, kin in saak identiteits- en kontaktgegevens, professionele ynformaasje, ferklearrings, berjochten, bylages, gegevens oer fermoede gedragingen, bysûndere kategoryen fan persoansgegevens (artikel 9 AVG) en gegevens oer fermoedlike strafbere feiten (artikel 10 AVG) befetsje. MAINSYSTEMS bepaalt net hokker meldings in klant ûntfangt en brûkt saakynhâld net foar reklame.

4. Anonimiteit yn it meldportaal

UNOVOX kin sa konfigurearre wurde dat meldings akseptearre wurde sûnder de identiteit fan de mlder op te jaan. Ta beskerming fan de anonimiteit jildt:

  • it meldportaal registrearet gjin IP-adres en makket gjin surfprofyls fan melders;
  • it portaal brûkt gjin analyse- of marketingcookies;
  • de lettere kommunikaasje mei in anonime melder rint fia in dossierkoade, sûnder dat identifikaasje nedich is.

De anonimiteit kin lykwols oantaast wurde troch omstannichheden bûten ús kontrôle: as de persoan himsels yn de beskriuwing of yn bylages (ynklusyf bestânsmetadata) identifisearret, as er in troch tredden bewekke bedriuwsapparaat of bedriuwsnetwurk brûkt, of as er fia in oar kanaal kommunisearret.

5. Komôf fan de gegevens

Wy ûntfange gegevens streekrjocht fan jo, fan de klant dy't jo akkount oanmakket of beheart, fan autorisearre brûkers fan de tsjinst, fan melders en oare yn saakynhâld neamde persoanen, út technyske en befeiligingslogs en fan de leveransiers dy't foar de webside en it platfoarm ynset wurde. Fynt de ôfsluting plak fia in autorisearre partner, dan kinne wy fan dy partner de kontakt- en kontraktgegevens ûntfange dy't foar de levering nedich binne. Yn saakynhâld wurde gegevens fan tredden (bygelyks oan wa't in misstân taskreaun wurdt) ynfierd troch melders of troch de klant, net troch MAINSYSTEMS.

6. Doelen en rjochtsgrûnen

DoelTypyske gegevensRjochtsgrûn (AVG)
Beäntwurdzjen fan kontakten, tarieden fan demo's en offertesKontakt- en oanfraachgegevensArtikel 6, lid 1, ûnder b: prekontraktuele maatregels; artikel 6, lid 1, ûnder f: rjochtfeardige belang by it beäntwurdzjen fan profesjonele oanfragen
Ôfsluten, leverjen, behearen en understypjen fan UNOVOXAkkount-, kontrakt-, brûks- en supportgegevensArtikel 6, lid 1, ûnder b: útfiering fan de oerienkomst; artikel 6, lid 1, ûnder f: behearen fan de tsjinst
Behear fan partnerrelaasjes en fan fia partners ta stân kommen ôfslutingsTroch de partner ferstrekte kontakt- en kontraktgegevensArtikel 6, lid 1, ûnder b: oerienkomst; artikel 6, lid 1, ûnder f: behearen fan it partnerkanaal
Fakturaasje, boekhâlding en neilibjen fan de wetKontraktstikken, faktueren en transaksjesArtikel 6, lid 1, ûnder b en c: oerienkomst en wetlike ferplichtings
Beskerming fan webside en tsjinst, misbrûkprevinsje en ynsidintûndersykTechnyske, autentikaasje- en befeiligingsloggegevensArtikel 6, lid 1, ûnder f: rjochtfeardige belangen; artikel 6, lid 1, ûnder c foar safier fan tapassing
Mjitten fan de prestaasjes fan de webside en ferbetterjen fan de ynhâldCookie-identifikaasjes en aggregearre surfgegevensArtikel 6, lid 1, ûnder a: tastimming foar net-nediche analysetechnologyen
Ferstjoeren frege kommunikaasje of marketingNamme, organisaasje, e-mail en foarkarrenArtikel 6, lid 1, ûnder a: tastimming foar safier fereaske; artikel 6, lid 1, ûnder f foar evenredige B2B-kommunikaasje, hieltiten mei in ienfâldige mooglikheid ta beswier
Ynstellen, útoefenjen of ûnderbouwen fan in rjochtsfoarderingKontrakt-, tsjinst- en kommunikaasjegegevensArtikel 6, lid 1, ûnder f: rjochtfeardige belang; artikel 9, lid 2, ûnder f foar safier fan tapassing
Ferwurking fan de saakgegevens fan klantenMeldings, berjochten, bylages en ûndersyksdossiersDokumintearre oanwizings fan de klant (artikel 28); de klant bepaalt de tapaslike grûnslach, trochgeans artikel 6, lid 1, ûnder c, yn gearhing mei de ferplichting ta in ynterne meldproseduere út artikel 2 Wbk

Rêst de ferwurking op tastimming, dan kinne jo dy op elk momint ynlûke, sûnder dat de al ferrjochte ferwurking dêrtroch rekke wurdt. Basearje wy ús op rjochtfeardige belangen, dan kinne jo ynformaasje freegje oer de makke ôfwaging en beswier meitsje tsjin de ferwurking op grûn fan artikel 21 AVG.

7. Meldings en fertroulike saakgegevens

De tagong ta saakgegevens is beheind ta de troch de klant autorisearre brûkers en ta de persoanen dy't tagong nedich ha om de tsjinst te leverjen of te beskermjen. MAINSYSTEMS-teams meie allinnich tagong krije ta saakynformaasje foar safier't dat nedich is foar autorisearre support, befeiliging, ynsidintrespons, neilibjen fan de wet of ûnderhâld, ûnder geheimhâldings- en tagongskontrôles. Saklike partners ha gjin tagong ta de saakgegevens fan klanten, útsein de klant dy sels fia de rjochten fan it platfoarm ferlient. Wy beslute net oft in melding grûnearre is, hokker ûndersyksstappen set wurde moatte of oft immen oan in maatregel ûnderwurpen wurdt; dy beslissings lizze by de klant.

De identiteit fan de melder en de ynformaasje oan 'e hân wêrfan't dy identiteit direkt of indirekt efterhelle wurde kin, binne fertroulik op grûn fan artikel 1a Wbk en wurde net bekendmakke sûnder ynstimming fan de melder. Ferplichtet in wetlik foarskrift yn it ramt fan in ûndersyk troch in befêge autoriteit of in rjochterlike proseduere dochs ta meidieling fan de identiteit, dan wurdt de melder dêr foarôf fan yn kennis steld, útsein as dat it ûndersyk of de proseduere yn gefaar bringe koe. Fersiken fan belutsenen dy't ferbân hâlde mei in melding moatte yn 'e regel rjochte wurde oan de organisaasje dy't it kanaal eksploitearret; wy stypje de klant oer de ferwurkersoerienkomst. De rjochten fan belutsenen, wêrûnder persoanen oan wa't in misstân taskreaun wurdt, kinne beheind wurde foar safier't dat nedich is om de geheimhâlding fan de identiteit fan de melder, de rjochten fan tredden, in rinnend ûndersyk, it beropsgeheim of in oars rjochtsbeskerme belang te beskermjen (artikel 23 AVG, artikel 1a Wbk en de Uitvoeringswet AVG).

8. AI-aginten en stipe ferwurking

Aktivearret in klant AI-aginten, dan kiest de klant de kategoryen en it berik wêrbinnen dizze ynformaasje oarderje en konfigurearre ûndersykstaken útfiere meie. Resultaten kinne flaters befetsje of kontekst fereaskje. De ôfslutende falidaasje en de wêzentlike beslissings bliuwe by in autorisearre minsklike saakbehanneler; gjin inkele beslissing mei rjochtsgefolgen of ferlykbere oanboazjende gefolgen foar in persoan wurdt fia it platfoarm útslutend op basis fan automatiseare ferwurking nommen. MAINSYSTEMS brûkt de saakynhâld fan klanten net om algemiene modellen te trainen, útsein útdruklike oerienstimming mei de klant en in jildige rjochtsgrûnslach. Elke autorisearre AI-subferwurker is ûnderwurpen oan kontraktuele geheimhâldings-, befeiligings- en gegevensbeskermingsferplichtings.

9. Cookies, analyse en misbrûkprevinsje

Op de kommersjele webside brûke wy strikt nediche technologyen om de webside te leverjen, tastimmingsfoarkarren op te slaan, formulieren te beskermjen en automatiseare misbrûk foar te kommen. Formulieren brûke Cloudflare Turnstile. Dêrneist brûke wy Cookiebot foar it behearen fan tastimming en Google Tag Manager foar it behearen fan mjittags. Google Analytics 4 wurdt útslutend aktivearre oer de yn de banner makke karren. Wy brûke analysegegevens fan de webside net om de ynhâld fan in melding te identifisearjen; it meldportaal brûkt gjin analyse- of advertinsjetechnologyen.

Jo kinne jo tastimming foar net-nediche cookies op elk momint wizigje of ynlûke fia de cookie-ynstellingen fan de webside. It blokkearjen fan strikt nediche technologyen kin de wurking fan formulieren of befeiligingskontrôles behinderje.

10. Ûntfangers en subferwurkers

Gegevens kinne neffens it need-to-know-begjinsel tagonklik makke wurde foar de MAINSYSTEMS-teams, foar de klant en syn autorisearre brûkers, foar autorisearre partners dy't belutsen binne by de ôfsluting of by de kommersjele begelieding fan de tsjinst fan de klant, foar leveransiers fan hosting en ynfrastruktuer, e-mail en kommunikaasje, befeiliging en misbrûkprevinsje, analyse en tastimmingsbehear, betellingen en fakturaasje, wêrûnder ek profesjonele adviseurs, akkountants en autoriteiten as iepenbiering wetlik ferplichte is. Leveransiers en partners binne ûnderwurpen oan kontraktuele ferplichtings dy't passe by har rol. Wy ferkeapje of ferhierje gjin persoansgegevens.

Klanten kinne de list fan foar har tsjinst relevante subferwurkers opfreegje en wurde oer de ferwurkersoerienkomst ynformearre oer wêzentlike wizigingen.

11. Ynternasjonale trochjeften

De gegevens wurde host en ferwurke binnen de Jeropeeske Ekonomyske Romte. Belêstet in leveransier of in supporthandeling in lân bûten de EER, dan basearje wy ús op in rjochtsjildich trochjeftemeganisme lykas in passendheidsbeslút, de modelkontraktsbepalingen fan de Jeropeeske Kommisje en, wêr passend, oanfoljende maatregels. Klanten kinne further ynformaasje freegje oer de waarbôgen dy't foar har tsjinst jilde.

12. Bewarjen

Wy bewarje gegevens net langer as nedich is foar it oanjûne doel, rekken hâldend mei kontraktuele ferplichtings, wetlike ferjieringstermynen, befeiligingsfereasken en de needsaak om in rjochtsfoardering yn te stellen, út te oefenjen of te ûnderbouwen.

  • saklike oanfragen en de byhearrende korrespondinsje wurde yn 'e regel oant 24 moannen nei de lêste relevante ynteraksje bewarre, útsein as in oerienkomst ta stân komt of in langere perioade rjochtfeardige is;
  • klant-, kontrakt-, fakturaasje- en boekhâldgegevens wurde bewarre geduerende de relaasje en geduerende de wetlik ferplichte termynen, ynklusyf fiskale termynen;
  • akkount- en supportgegevens wurde bewarre salang't it akkount aktyf is en geduerende de perioade dy't nedich is foar de ôfsluting, de kontrôle en de ferdigening fan de relaasje;
  • technyske en befeiligingslogs wurde geduerende in evenredige perioade bewarre en kinne langer bewarre wurde as se ferbân hâlde mei in ynsidint;
  • de saakgegevens fan klanten wurde bewarre neffens de oanwizings fan de klant, it op him tapaslike rjocht en de ferwurkersoerienkomst. Op grûn fan artikel 2a, twadde lid, Wbk wurde de gegevens fan in melding yn it register fan de wurkjouwer fernield sadree't se net langer nedich binne om te foldwaan oan de easken fan de Wbk of oare by of út krêft fan wet of Unyrjocht fêststelde easken. De Wbk skriuwt gjin fêste bewartermyn foar, sadat de klant dy termyn sels fêststelle, motivearje en dokumintearje moat.

By beëinigung fan de tsjinst wurde de klantgegevens weromjûn of fuortsmiten oer de oerienkomst, it tapaslike rjocht en de dokumintearre oanwizings fan de klant, ûnfermindich feilige back-upsykli en wetlike bewarplichten.

13. Befeiliging

Wy passe technyske en organisaasjemaatregels ta dy't passe by it risiko, wêrûnder tagongskontrôles en op rollen basearre rjochten, beskerme autentikaasje mei fersifere opslach fan wachtwurden, tagong ta webside en platfoarm fia HTTPS-ferbinings, skieding fan de omjouwings fan de ôfsûnderlike klanten, aktiviteitslogs, back-ups, kwetsberheidsbehear en ynsidintresponsprosedueres. Gjin inkele ynternetttsjinst kin absolute feilichheid waarboargje. Klanten hearre rjochten soarchfâldich te konfigurearjen, ynloggegevens fertroulik te hâlden en in fermoeden fan kompromittearring ûnferwile te melden.

By in ynbreuk yn ferbân mei persoansgegevens dy't wy as ferwerkingsferantwurdlike ferwurkje, beoardielt MAINSYSTEMS it risiko en meldt sy de ynbreuk binnen de wetlike 72 oeren oan de tafersjochhâldende autoriteit foar safier artikel 33 AVG dat fereasket, en oan de belutsenen by in heech risiko (artikel 34). As ferwurker stelt MAINSYSTEMS de klant sûnder ûnredige fertraging nei kennisname op 'e hichte, lykas regele yn de ferwurkersoerienkomst.

14. Jo rjochten

Ûnder de betingsten fan it tapaslike rjocht kinne jo ynsjoch,rektifikaasje,wiskjen, beheining of gegevensoerdraachberens fertsjinje of beswier meitsje tsjin de ferwurking (artikels 15 oant en mei 21 AVG). Jo kinne jo tastimming ynlûke en ha yn foarkommend gefal it rjocht net ûnderwurpen te wurden oan in útslutend op automatiseare ferwurking basearre beslút mei rjochtsgefolgen of ferlykbere oanboazjende gefolgen (artikel 22).

Foar gegevens dêr't MAINSYSTEMS ferantwurdlik foar is, kinne jo jo wenden ta dpo@mainsystems.pt. Wy beäntwurdzje binnen ien moanne, wetlik ferlingber, en kinne ynformaasje freegje dy't nedich is om jo identiteit te befêstigjen en de gegevens te finen. Foar gegevens yn it kanaal fan in klant wende jo jin ta dy klant; nimme jo kontakt mei ús op, dan stjoere wy it fersyk troch of stypje wy it, sûnder fertroulike saakynformaasje ûntarber frij te jaan. Yn de klokkenluderskontekst kin de útoefening fan rjochten beheind wêze foar safier't dat nedich is om de geheimhâlding fan de identiteit fan de melder en de integriteit fan de opfolging op grûn fan de Wet bescherming klokkenluiders te beskermjen.

Jo kinne in klacht yntsjinje by de Portugese tafersjochhâldende autoriteit Comissão Nacional de Proteção de Dados (CNPD), dy't befêge is foar MAINSYSTEMS, of by de Nederlânske tafersjochhâldende autoriteit Autoriteit Persoonsgegevens (AP), dan wol by de tafersjochhâldende autoriteit fan jo wen- of wurkplak.

15. Minderjierrigen

De kommersjele UNOVOX-webside en it klantbeheargedielte binne bestimd foar profesjoneel gebrûk en rjochtsje har net ta bern. It klokkenluderskanaal fan in klant kin tagonklik makke wurde foar jongere persoanen as de kontekst fan de klant dat fereasket; yn dat gefal moat de klant soargje foar passende ynformaasje, in passende rjochtsgrûnslach en passende waarbôgen.

16. Wizigingen fan dizze ferklearring

Wy kinne dizze ferklearring aktualisearje om wizigingen yn de tsjinst, de leveransiers, it rjocht of de regeljouwing wer te jaan. De aktuele ferzje en de yngongsdatum wurde op dizze side publisearre. Wêzentlike wizigingen dy't besteande klanten reitsje, wurde foar safier nedich op passende wize meidield.

17. Kontakt

MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lissabon, Portugal
Gegevensbeskerming: dpo@mainsystems.pt
Algemien: info@mainsystems.pt
Telefoannûmer: +351 211 245 202