Prindustry, gevestigd aan Hendrik Figeeweg 1M-2 2031 BJ Haarlem in Nederland, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze Privacy- en Cookieverklaring.
Prindustry is een IT bedrijf dat software ontwikkeld voor B2C (grafische) webshops en B2B (brand) portals. Prindustry respecteert de privacy van klanten, relaties en bezoekers aan de website en draagt er zorg voor dat de persoonlijke informatie die je verschaft, vertrouwelijk wordt behandeld. Hoe Prindustry dit precies doet – en welke persoonsgegevens Prindustry van je verzamelt en voor welke doeleinden – kun je hieronder lezen.
Het gebruik van persoonsgegevens
Bij het gebruiken van de website, diensten en/of bij contactmomenten, verkrijgt Prindustry bepaalde gegevens van je. Dat kunnen persoonsgegevens zijn. Prindustry bewaart en gebruikt uitsluitend de persoonsgegevens die rechtstreeks door jou worden opgegeven, in het kader van de door jou gevraagde dienst (bijvoorbeeld via het contactformulier of voor het ondertekenen van een overeenkomst), of waarvan bij opgave duidelijk is dat ze aan Prindustry worden verstrekt om te verwerken. Prindustry zal jouw persoonsgegevens niet voor andere doeleinden gebruiken, tenzij je daar vooraf toestemming voor hebt gegeven of tenzij Prindustry dit op grond van de wet of de overeenkomst mag of moet doen.
Omschrijving van de persoonsgegevens
Prindustry verwerkt je persoonsgegevens omdat je gebruik maakt van Prindustry diensten en/of omdat je deze gegevens zelf aan Prindustry verstrekt.
Hieronder vind je een overzicht van de persoonsgegevens die Prindustry verwerkt, uiteraard afhankelijk van het doel van het gebruik (zie volgende alinea):
- Voornaam
- Achternaam
- Adres
- Bedrijfsgegevens: persoonlijk e-mailadres
- Functie (klanten)
- Geslacht (klanten)
- BTW-nummer (klanten)
- E-mailadres
- (Mobiel) telefoonnummer
- Locatiegegevens
- Technische browserinformatie
- Cookie ID
- Klik- en surfgedrag
- Overige persoonsgegevens die je actief verstrekt bijvoorbeeld in correspondentie en telefonisch
- (Inlog)gegevens webportals (klanten)
- Bankrekeningnummer (klanten)
Doeleinden van gebruik
Om je optimaal van dienst te kunnen zijn, is het nodig dat Prindustry in bepaalde gevallen enkele van bovengenoemde persoonsgegevens opslaat.
Prindustry verwerkt jouw persoonsgegevens voor de volgende doelen:
- De uitvoering van overeenkomsten, transacties en diensten, zoals de ontwikkeling van je webportal;
- Relatiebeheer, waaronder het opnemen van contact als je hierom verzoekt;
- Het verkrijgen van inzicht in het gebruik van de Prindustry website;
- (Informeren over) Product- en dienstontwikkeling;
- Verzenden van Prindustry nieuwsbrief (online);
- Verzenden van brochures of uitnodigingen (offline);
- Het bepalen van strategie en beleid;
- Het verlenen van support;
- Het interessanter maken van het internetaanbod via het tonen van advertenties die aansluiten bij zoekopdrachten.
Bewaartermijnen
Prindustry bewaart je persoonsgegevens niet langer dan strikt nodig is om de genoemde doeleinden in deze Privacy-en Cookieverklaring te realiseren.
In het geval je solliciteert op een functie bij Prindustry, zullen wij je gegevens 2 weken na het vervullen van de vacature verwijderen en niet langer dan 3 maanden na ontvangst.
Onze cookies (zie verderop in deze verklaring) hebben een vervaldatum bij Prindustry van 1 maand. Voor de opslag van cookies door derden, wordt verwezen naar de privacyverklaring van de betreffende partij. Facebook geeft bijvoorbeeld aan dat zij cookies 3 maanden bewaren. Prindustry maakt echter louter gebruik van social media cookies voor het kunnen delen van artikelen op de website.
Gegevensbeveiliging
Prindustry maakt gebruik van zorgvuldige veiligheidsprocedures voor de bescherming van de verwerkte gegevens, onder meer om te voorkomen dat onbevoegden zich onbedoeld toegang kunnen verschaffen tot deze gegevens. Zo zorgt Prindustry dat alleen de noodzakelijke personen toegang hebben tot jouw gegevens en dat de toegang tot persoonsgegevens afgeschermd is.
Technische maatregelen
De belangrijkste technische maatregelen zijn servers binnen de EU en SSL-certificaten (ook wel: TLS-certificaten). Alle servers van Prindustry staan binnen de EU grenzen en voldoen aan de AVG wetgeving. Alle webshops en brandportals hebben een geldig SSL-certificaat. Door gebruik te maken van een SSL-certificaat worden alle gegevens versleuteld verzonden. De SSL-certificaten worden op periodieke basis gevalideerd. De SSL/TLS-certificaten kennen allen een verloopdatum. Voor ieder SSL-certificaat wordt bijgehouden door Prindustry tot wanneer dit certificaat geldig is. Support houdt in een agenda bij wanneer welk certificaat vervangen moet worden (om te voorkomen dat een verlopen certificaat in gebruik is) en voert de vervanging van de certificaten uit. Wanneer een certificaat vervangen is, legt de support medewerker de nieuwe verloopdatum vast in de zogenaamde Masterlijst en neemt de nieuwe vervangdatum op in genoemde agenda. Dit valt onder cryptografische beheersmaatregelen. Authenticatiegegevens worden opgeslagen in de database en in back-ups. Back-ups worden opgeslagen in een beschermde omgeving in het datacenter. Alle interne processen bij Prindustry zijn gestandaardiseerd, zodat er een beheersbare organisatie, betrouwbaarheid en efficiëntie is.
Verder technische maatregelen betreffen antivirus software, tweefactorauthenticatie, veilige wachtwoorden en beheer hiervan in een wachtwoordenmanager.
Organisatorische maatregelen
Tot organisatorische maatregelen behoort bijvoorbeeld het bijhouden van een Verwerkingsregister. In dit register staan welke persoonsgegevens er verwerkt worden, voor welke doeleinden en hoe deze gegevens beveiligd worden.
Verder is Prindustry aangesloten bij ICT-branchevereniging ICTWaarborg. De ICTWaarborg certificering wordt elk jaar gemonitord en vernieuwd. Het staat voor betrouwbare ICT-bedrijven en geeft partners duidelijkheid en zekerheid.
Prindustry is vanaf 2021 ISO 27001 gecertificeerd, de ISO standaard voor informatiebeveiliging. De ISO 27001 norm geeft aan dat Prindustry voldoet aan alle eisen rondom informatiebeveiliging in relatie tot de continue (door-)ontwikkeling en veilige uitbating van het Prindustry SaaS platform voor webshops en brandportals. Deze norm wordt elk jaar opnieuw gekeurd.
Andere organisatorische maatregelen zijn beperking van de toegang tot gegevens (door autorisatie en authenticatie) en richtlijnen binnen de organisatie over het verwerken van persoonsgegevens.
In het Verwerkingsregister van Prindustry zijn alle technische en organisatorische maatregelen per leverancier terug te vinden.
Vertrouwelijkheid & verstrekking aan derden
Prindustry gaat vertrouwelijk met persoonsgegevens om. De persoonsgegevens die Prindustry (via de website) verzamelt, verstrekt Prindustry niet aan derde partijen voor direct marketing doeleinden van deze partijen.
Prindustry deelt persoonsgegevens louter met derden als dit noodzakelijk is voor het uitvoeren van de overeenkomst en om te voldoen aan een eventuele wettelijke verplichting. Met klanten die persoonsgegevens verwerken in opdracht, sluit Prindustry een Verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van de gegevens.
Als Verwerker
Voor haar klanten is Prindustry als softwareontwikkelaar de Verwerker. Prindustry bepaalt het doel en de middelen van het verwerken van de persoonsgegevens in de webportals niet. Prindustry slaat louter de gegevens op en verzendt deze via het softwareplatform. Persoonsgegevens worden in opdracht van de Verwerkingsverantwoordelijke verwerkt, de webportal eigenaar. Op basis van Artikel 28 van de AVG moeten met alle relevante klanten (i.e. binnen het toepassingsgebied van de AVG) een Verwerkersovereenkomst afgesloten worden. Een voorbeeld van deze Verwerkersovereenkomst is te vinden op de website (footer menu).
De WhiteLabelShop of Brandportal (webportal) eigenaar is de Verwerkingsverantwoordelijke, omdat zij de persoonsgegevens (laten) invoeren en het doel en de middelen bepalen. Wanneer een webportal eigenaar gebruikmaakt van de koppelingen naar producenten voor het vervaardigen van de webshop producten, zijn deze producenten de Subverwerkers, omdat zij de persoonsgegevens voor een specifiek doel ontvangen, namelijk het produceren en verzenden van een opdracht. Alle leveranciers die producten aanbieden via het Prindustry platform, hebben contracten gekregen waarmee de veiligheid van persoonsgegevens via het platform gewaarborgd is. Door de Sub-Verwerkersovereenkomst te ondertekenen, geven de leveranciers aan dat zij gepaste maatregelen nemen om persoonsgegevens te beschermen. Dit geeft webportal eigenaren de zekerheid dat zij zorgvuldig omgaan met de persoonsgegevens die ze ontvangen voor een opdracht via het Prindustry platform. Webportal eigenaren kunnen in de backend achter hun webshop in de Prindustry Marktplaats zien welke leveranciers de overeenkomst hebben getekend via het groene GDPR vinkje. Een voorbeeld van de Sub-Verwerkersovereenkomst staat eveneens op de website (footer menu).