Inhoudsopgave
De bescherming van de veiligheid en vertrouwelijkheid van uw persoonlijke gegevens en die van uw medewerkers is een strategische prioriteit voor de Ayming Groep.
Daarom hebben wij dit beleid voor de bescherming van persoonsgegevens opgesteld om de veiligheid van de gegevens die u aan ons verstrekt te garanderen. Wij hopen dat het u helpt te begrijpen welke gegevens de Ayming Groep waarschijnlijk verzamelt, de aard van de verwerkte gegevens en de manier waarop de Ayming Groep deze gebruikt en beschermt.
Perimeter
Het door de Ayming Groep toegepaste beleid voor de bescherming van persoonsgegevens beschermt de informatie die u ons toevertrouwt in het kader van onze missies, onze commerciële/contractuele uitwisselingen of via onze website (registratie/download/contactformulier).
Eerlijke verzameling van relevante en strikt noodzakelijke gegevens
Alleen de gegevens die nodig zijn voor de uitvoering van onze taken worden verzameld, opgeslagen en bijgewerkt. De opslag van uw persoonlijke gegevens in onze systemen is in de eerste plaats het resultaat van een beslissing van u om ons deze gegevens toe te vertrouwen; in geen geval leggen we deze gegevens vast zonder uw medeweten en zonder dat u hiervan op de hoogte bent gesteld.
In het belang van transparantie zullen wij u bij het verzamelen van uw gegevens zoveel mogelijk informeren over de doeleinden waarvoor deze gegevens worden verzameld en de aard van uw rechten.
Aard van de verwerkte gegevens
In het kader van onze commerciële activiteiten verzamelen we verschillende categorieën persoonsgegevens over uw medewerkers, ongeacht of u een prospect, klant of leverancier bent, zoals identificatiegegevens (achternaam, voornaam, titel), professionele gegevens (adressen, telefoonnummers, e-mailadres, functietitel) en geschiedenis van klantrelaties (afspraken, tevredenheidsonderzoeken, klachten, etc.).
Uw gegevens worden aan ons meegedeeld wanneer u contact met ons opneemt, met name via het formulier op onze website, via onze partners of rechtstreeks door u in het kader van onze uitwisselingen.
Daarnaast bent u als klant bij de uitvoering van opdrachten verplicht om ons verschillende categorieën gegevens te verstrekken die noodzakelijk zijn voor de goede uitvoering van de opdracht. In de overeenkomst tussen ons worden de gegevens, de doeleinden van de verwerking, de uitgevoerde bewerkingen, de bewaartermijnen en de door ons geïmplementeerde beveiligingsmaatregelen nader omschreven.
Gebruik van uw persoonlijke gegevens
Wanneer u ons persoonlijke gegevens verstrekt, gebruiken wij deze, in overeenstemming met uw instructies of de doeleinden waarmee u hebt ingestemd, om de taken uit te voeren die u ons hebt toevertrouwd, om uw vragen te beantwoorden of om u toegang te geven tot specifieke informatie of aanbiedingen.
Bovendien, alleen in de context van onze commerciële relaties :
- Wij kunnen uw professionele gegevens (naam, voornaam, functie, enz.) opslaan en verwerken en delen binnen de Ayming Groep om uw behoeften beter te begrijpen en om onze diensten aan te passen;
- wij (of een derde partij die namens ons optreedt) kunnen uw persoonsgegevens gebruiken om contact met u op te nemen over een aanbod van de Ayming Group dat relevant kan zijn voor uw behoeften, of om u uit te nodigen online enquêtes in te vullen om uw tevredenheid te beoordelen en ons te helpen uw verwachtingen beter te begrijpen.
Als u niet wilt dat uw persoonlijke gegevens worden gebruikt voor direct marketing of marktonderzoek, respecteren wij uw keuze. Wij verkopen uw persoonlijke gegevens niet aan derden.
Beperkte houdbaarheid
Uw gegevens worden niet langer bewaard dan noodzakelijk is; bewaartermijnen variëren afhankelijk van de aard van de gegevens, het doel van de verwerking en wettelijke of reglementaire vereisten.
Gegevens die via formulieren op onze websites worden verzameld, worden 3 jaar na de laatste uitwisseling bewaard.
De duur van het bewaren van gegevens die we ontvangen als onderdeel van onze contractuele relatie wordt gespecificeerd in het contract.
Verbeterde veiligheidsfuncties
De Ayming Groep heeft een CISO (Information Systems Security Manager), die verantwoordelijk is voor de veiligheid, beschikbaarheid en integriteit van het informatiesysteem en de gegevens.
Het is onze verantwoordelijkheid om ervoor te zorgen dat uw gegevens niet ongepast openbaar worden gemaakt. Toegang tot persoonlijke gegevens op al onze systemen is daarom onderworpen aan strikte implementatievoorwaarden, waaronder de volgende:
- de implementatie van filter- en controlesystemen op onze netwerken (Firewall),
- gecentraliseerd beheer van rechtenprofielen. Alle toegangsverzoeken worden beheerd via onze
ticketing tool, die validatieworkflows bevat, - detectie van externe en interne inbraken en uitvoering van regelmatig geteste waarschuwingsprocedures
, - beproefde back-up- en herstelsystemen om ervoor te zorgen dat
gegevens zo snel mogelijk kunnen worden hersteld.
De servers, die eigendom zijn van de Groep, worden gehost in Frankrijk door een gerenommeerde HDS-gecertificeerde host, die alle garanties biedt voor een optimale servicekwaliteit en betere prestaties. Onze servers worden beheerd door onze IT-afdeling om volledige controle over de veiligheid te garanderen. Deze organisatie is volledig in overeenstemming met het ISO 27001-certificeringsproces van Ayming.
Ayming France is sinds 2019 ISO 27001:2013-gecertificeerd voor haar Acciline+-activiteiten en alle oplossingen die van de Acciline+-oplossing zijn afgeleid, evenals voor haar activiteiten op het gebied van innovatiefinanciering en -beheer. Al onze IT-procedures zijn in overeenstemming gebracht met de eisen van de ISO 27001:2013-norm en het management van Ayming France heeft zijn inzet voor gegevensbescherming bevestigd door stappen te ondernemen om het toepassingsgebied van deze norm uit te breiden naar zijn andere activiteiten.
Ayming Spanje is ISO 27001:2013 gecertificeerd voor haar innovatieactiviteiten.
Doorgeven van uw persoonlijke gegevens aan derden
De overdracht van gegevens aan derden kan gerechtvaardigd zijn:
- Wanneer de omstandigheden van de opdracht het vereisen: overdracht aan onderaannemers die zelf gebonden zijn door contractuele clausules die de veiligheid en vertrouwelijkheid van uw gegevens garanderen, of aan onafhankelijke dienstverleners die zelf door hun beroep onderworpen zijn aan ethische regels (advocaten en artsen die betrokken zijn bij opdrachten voor beroepsrisicobeheer). Een dergelijke overdracht wordt gespecificeerd in het contract.
- Mededeling aan openbare of particuliere instanties, indien de wet hierin voorziet.
Deze overdrachten worden uitgevoerd in overeenstemming met de geldende regelgeving.
Aangezien Ayming een internationale groep is, kunnen wij persoonsgegevens doorgeven buiten de Europese Unie, met name aan entiteiten binnen de groep, uitsluitend voor het beheer van onze activiteiten. In dit geval verbinden wij ons ertoe om passende beschermingsmechanismen in te stellen.
Strikte controle van onze onderaannemers
De Ayming Groep zorgt ervoor dat uw gegevens een adequaat niveau van bescherming blijven genieten in termen van veiligheid en vertrouwelijkheid gedurende de verwerking ervan.
We letten er in het bijzonder op dat onze onderaannemers de veiligheid en vertrouwelijkheid kunnen garanderen van de gegevens die we aan hen toevertrouwen.
Toegangsrechten tot uw gegevens
In overeenstemming met de huidige regelgeving,
- u hebt het recht op toegang, beperking, overdracht, verwijdering en rectificatie van uw persoonlijke gegevens;
- U kunt ook, op legitieme gronden, bezwaar maken tegen de verwerking van uw persoonsgegevens;
- Tot slot kunt u uw toestemming voor de verwerking van uw gegevens voor de toekomst intrekken. In dat geval worden alle verwerkingen die vóór de intrekking zijn uitgevoerd, als rechtmatig beschouwd.
Deze rechten kunnen worden uitgeoefend door ons een brief met een kopie van uw identiteitskaart te sturen naar het volgende adres:
Groupe AYMING – DPO (Data Protection Officer)
114 rue Chaptal
92300 Levallois.
dpo@ayming.com
Nalevingscontrole
Om de correcte toepassing van onze regels en de naleving van onze praktijken in de loop van de tijd te garanderen, controleert onze DPO elk van de gegevensbeheerders van de Ayming Groep en worden er audits uitgevoerd door ons team van interne kwaliteitsauditors, die zijn opgeleid in de specifieke regels van de GDPR.
De DPO rapporteert over deze acties rechtstreeks aan de Algemene Directie van de Ayming Groep.
Het document bijwerken
Dit document wordt bijgewerkt om rekening te houden met wijzigingen in de inhoud van de diensten die u worden aangeboden.