Privacyverklaring

Privacy Statement

Version 1.7
16-08-2024


Inhoudsopgave


1. Inleiding

Dit Privacy Statement is relevant voor bezoekers van onze websites en (toekomstig) gebruikers van Vidua. Vidua hecht er veel waarde aan dat je Vidua op eenvoudige en gebruiksvriendelijke wijze kunt gebruiken en dat er op een veilige, integere en transparante manier wordt omgegaan met je persoonsgegevens. Met deze privacyverklaring willen je graag informeren welke gegevens wij verzamelen, hoe we dat doen, waarom we dat doen (met welke doel), op basis van welke grondslagen en hoe we verder omgaan met je persoonsgegevens.

2. Wie zijn wij?

Cleverbase ID B.V. (hierna: Vidua of Wij) is een ETSI/eIDAS geaccrediteerde Qualified Trust Service Provider en staat onder toezicht van het Agentschap Telecom. Wij zijn gevestigd aan de Maanweg 174, 2516 AB te Den Haag, en geregistreerd bij de Kamer van Koophandel onder nummer 67419925. Vidua is ook het merk waaronder Wij de diensten aan jou als gebruiker leveren.

3. Welke persoonsgegevens verwerkt Vidua?

Vidua verwerkt persoonsgegevens voor het aanbieden van onze producten en diensten. Het gaat om de volgende gegevens:

  • Identiteitsgegevens:
    • personalia: naam, geboortedatum, geboorteplaats, geslacht, nationaliteit
    • gegevens identificatiemiddel: Datum van afgifte, Verloopdatum, Instantie, Documentnummer, Document uitgever, Document type
    • videobeeld en statisch beeld (gezichtsfoto).
  • Contactgegevens: naam, e-mailadres en telefoonnummer.
  • Technische gegevens: IP-adres, inloggegevens, taalinstellingen en besturingssysteem van het gebruikte device.
  • Gebruikersgegevens: gebruikersnaam.

3.1 Persoonsnummers

Vidua heeft geen grondslag om uw persoonsnummer (zoals BSN of ander nationaal persoonsnummer) te verwerken en voorkomt het (ongewenst) verwerken van persoonlijke nummers zoveel mogelijk.

Afhankelijk van uw nationaliteit en het model ID document vindt u op de voor- en/of achterzijde van de plastic kaart een persoonlijk nummer. Plak op deze plaatsen het persoonsnummer af voordat u een foto maakt van het document in de Vidua-app, bijvoorbeeld met ondoorzichtige tape. Bij sommige modellen bevindt het persoonsnummer zich ook in de MRZ (= Machine Readable Zone), de twee regels tekst onderaan de plastic kaart of de drie regels tekst op de achterkant. Deze gehele MRZ-code moet leesbaar zijn wanneer het document wordt gefotografeerd met de Vidua-app. We maskeren de MRZ met een overlay, zodat we het persoonsnummer niet opslaan. Na de foto vragen wij u om ook het persoonsnummer in de MRZ af te schermen, omdat wij dit tijdens de video niet kunnen maskeren.

4. Hoe en waarvoor gebruiken we jouw gegevens?

  • Website bezoeken

    Algemene bezoekgegevens worden gebruikt om de website zo goed mogelijk te tonen, te onderhouden en te verbeteren. We analyseren hoeveel bezoekers onze website krijgt, welke webpagina’s worden bezocht en waar de bezoekers vandaan komen.

  • Contact opnemen met Vidua

    Zodra je contact opneemt met Vidua verzamelen we de volgende gegevens:

    • Contactgegevens
    • Identiteitsgegevens

    Om je zo goed mogelijk van dienst te kunnen zijn gebruiken we je contactgegevens. Ben je een geregistreerde klant bij Vidua en heb je ondersteuning nodig bij het gebruik van een dienst, dan kunnen we waar nodig ook om identiteitsgegevens vragen.

  • Gebruikmaken van Vidua

    Vidua verzamelt de volgende gegevens:

    • Technische gegevens
    • Identiteitsgegevens

    We gebruiken deze gegevens om ons bedrijf goed te kunnen beschermen en gebruiksgemak te waarborgen. Dat doen we bijvoorbeeld door testen, incidentafhandeling, probleemoplossing, technische ondersteuning en rapportage.

  • Solliciteren bij Vidua

    Vidua verzamelt de volgende gegevens in het kader van de behandeling van sollicitaties.

    • Identiteitsgegevens: naam, geboortedatum, informatie uit CV
    • Contactgegevens

We gebruiken deze gegevens om de sollicitatieprocedure op een juiste manier te kunnen uitvoeren.

4.1 Registratie bij Vidua

We verzamelen de volgende gegevens:

  • Identiteitsgegevens
  • Technische gegevens
  • Contactgegevens

Om je te kunnen registreren als nieuwe klant gebruiken we je identiteits- en contactgegevens om een correcte en rechtsgeldige identiteitsvaststelling te kunnen doen. We hebben bovenstaande gegevens nodig om te kunnen voldoen aan de Wet op Identificatie. We gebruiken technische gegevens om het registratieproces te onderhouden en te verbeteren.

4.2 Mobiele applicatiegebruik

We verzamelen het IP-adres om, met behulp van Firebase Analytics, statistische analyses te maken over het gebruik van de Vidua app. Hierbij worden de laatste acht getallen van het IP-adres gemaskeerd en geen andere persoonsgegevens gedeeld. Vidua heeft een verwerkersovereenkomst met Firebase Analytics gesloten en maakt geen gebruik van andere statistische analyse diensten voor applicatiegebruik in combinatie met Firebase Analytics.

Omdat wij graag iedereen helpen om te registreren bij Vidua, kan de klantenservice je eenmalig benaderen per e-mail wanneer zij vaststelt dat je je registratiepoging nog niet hebt afgerond, maar nog wel kunt afronden.

4.3 Ondertekenen met Vidua

Vidua deelt de volgende gegevens met de door jou gebruikte ondertekensoftware (van derden) tijdens het ondertekenproces:

  • Ondertekencertificaat
    • Publieke sleutel
    • Volledige naam eindgebruiker

Deze gegevens heeft de door jou gebruikte ondertekensoftware nodig, zodat jij gebruik kan maken van Ondertekenen met Vidua.

4.4 Vidua Identity Federation

Vidua creëert, bewaart en deelt de volgende gegevens:

  • De gegevens waarvoor je toestemming tot delen geeft;
  • Een door jou ondertekende toestemming om je persoonsgegevens te delen met (een) door jou aangewezen derde partij(en) die daarom verzoekt/verzoeken. In deze toestemming staat vermeld welke gegevens je hebt gedeeld, met wie en waarvoor.

Deze gegevens worden gebruikt voor het verstrekken van identiteitsattributen aan derden, zodat je gebruik kunt maken van Vidua Identity Federation.

5. Grondslagen

Organisaties mogen alleen persoonsgegevens verwerken als ze daar een grondslag voor hebben. De Algemene Verordening Gegevensbescherming (AVG) noemt zes mogelijke grondslagen. Voor onze verschillende verwerkingen maken we gebruik van vier van deze grondslagen:

  • Toestemming: voor het rechtsgeldig bevestigen van je identiteit en om contact met je op te kunnen nemen als je ons daarom vraagt.
  • Overeenkomst: wanneer je als gebruiker producten en/of diensten van ons afneemt of dit wilt gaan doen, en we noodzakelijkerwijs je persoonsgegevens moeten verwerken om dit te kunnen doen. We gebruiken deze grondslag ook om je de noodzakelijke informatie over updates te kunnen geven als je gebruiker bent van Vidua.
  • Wettelijke plicht: we zijn gehouden aan de Wet op de Identificatie en deze grondslag geldt ook indien we een rechtmatige vordering ontvangen om gegevens te verstrekken aan een bevoegde autoriteit. We zijn ook wettelijk verplicht om persoonsgegevens te bewaren in onze financiële administratie.
  • Gerechtvaardigd belang: voor het in behandeling nemen van de sollicatie en het uitvoeren van de sollicitatieprocedure gebruiken we deze grondslag.

6. Bewaartermijnen

Wij bewaren je persoonsgegevens niet langer dan strikt noodzakelijk voor het doel waarvoor wij ze hebben verkregen, met een termijn van ten hoogste tien jaar. De termijn van tien jaar geldt voor de identiteitsgegevens op basis waarvan wij rechtsgeldig je identiteit hebben vastgesteld. Wij bewaren je persoonsgegevens ten minste zolang als de geldigheidsduur van het certificaat, te weten drie jaar, en op basis van wet- en regelgeving zeven jaar na afloop van de geldigheid van het certificaat.

7. Bescherming van je gegevens

Vidua doet er alles aan om je persoonsgegevens optimaal te beveiligen tegen verlies en onrechtmatig gebruik. Alle medewerkers van Vidua die in het kader van hun taak kennisnemen van persoonsgegevens zijn verplicht tot geheimhouding. Jouw gegevens worden alleen verstrekt aan derde partijen indien dit nodig is voor de uitvoering van de eerder genoemde doeleinden. Vidua is door een onafhankelijke auditor beoordeeld en is ISO27001 gecertificeerd. ISO27001 is de standaard op het gebied van informatiebeveiliging.

8. Jouw rechten

Op grond van de AVG heb je het recht een verzoek in te dienen om:

  • je persoonsgegevens in te zien;
  • je persoonsgegevens te wijzigen/corrigeren;
  • je persoonsgegevens te verwijderen;
  • je persoonsgegevens over te dragen aan een andere partij;
  • te stoppen gebruik te maken van je persoonsgegevens;
  • bezwaar te maken tegen het verwerken van je persoonsgegevens.

Indien je wilt weten welke persoonsgegevens Vidua van je heeft en voor welke doeleinden deze worden verwerkt, of een van de andere bovengenoemde rechten wilt inroepen, kun je dit doen door betreffend verzoek via een mailbericht naar klantenservice@vidua.nl te sturen. We informeren je zo spoedig mogelijk over de afhandeling van het verzoek.

9. Ontvangers van je gegevens

De volgende personen en/of instanties kunnen je persoonsgegevens ontvangen:

  • Degenen binnen Vidua die belast zijn met of leiding geven aan taken op het gebied van de verwerking van je persoonsgegevens of diegenen die daarbij betrokken zijn;
  • (Sub)bewerkers die door Vidua worden ingeschakeld om bepaalde taken m.b.t. haar dienstverlening uit te voeren;
  • Overheidsinstanties, zoals politie en justitie, voor zover dit noodzakelijk is om te voldoen aan de wettelijke verplichtingen.

Wij delen je persoonsgegevens niet met andere derden tenzij je daar expliciet toestemming voor hebt gegeven.

10. Vragen

Als je vragen hebt over de manier waarop we met jouw privacy omgaan, of als je een of meerdere van de hierboven genoemde rechten wilt inroepen, kunt je mailen naar klantenservice@vidua.nl. Per post zijn wij te bereiken op: Maanweg 174, 2516 AB Den Haag. Telefonisch zijn wij bereikbaar op 070-820 96 80.

11. Wijzigingen

Wij kunnen onze privacyverklaring wijzigen. Deze wijziging zullen wij publiceren op onze website. Als we de doeleinden van de verwerking ingrijpend willen wijzigen, zullen we je hiervan actief op de hoogte stellen.

12. Autoriteit Persoonsgegevens

Wij helpen je ook graag verder indien je een klacht hebt over de verwerking van je persoonsgegevens. Op grond van de privacywetgeving heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens tegen onze verwerkingen van je persoonsgegevens. Je kunt hiervoor contact opnemen met de Autoriteit Persoonsgegevens via de website https://www.autoriteitpersoonsgegevens.nl.