Europese GDPR Privacy
1. Inleiding
1.1 KONG Company Limited is toegewijd aan het beschermen van de privacy en veiligheid van jouw persoonlijke informatie.
1.2 Deze privacyverklaring beschrijft hoe we persoonlijke informatie over jou verzamelen en gebruiken, in overeenstemming met de General Data Protection Regulation (GDPR) en de Data Protection Act 2018.
1.3 Wij zijn een "gegevensbeheerder". Dit betekent dat wij verantwoordelijk zijn voor de manier waarop wij persoonlijke informatie over u bewaren en gebruiken. Volgens de wetgeving inzake gegevensbescherming zijn wij verplicht u op de hoogte te stellen van de informatie in deze privacyverklaring.
1.4 Deze privacyverklaring is bedoeld om u te informeren over de manier waarop wij uw persoonsgegevens verzamelen en verwerken wanneer u onze website gebruikt of wanneer u gebruik maakt van onze diensten. We merken ook op dat onze website niet bedoeld is voor kinderen en dat we niet bewust gegevens over kinderen verzamelen.
1.5 Het is belangrijk dat u deze verklaring leest en bewaart, samen met elke andere privacyverklaring of kennisgeving van eerlijke verwerking die we kunnen verstrekken bij specifieke gelegenheden wanneer we persoonlijke informatie over u verzamelen of verwerken, zodat u op de hoogte bent van hoe en waarom we dergelijke informatie gebruiken en wat uw rechten zijn onder de wetgeving inzake gegevensbescherming.
1.6 Deze Privacykennisgeving is alleen ter informatie, het is geen contractuele overeenkomst.
2 Contactgegevens & Compliance Team
2.1 Onze volledige gegevens zijn:
KONG Company Limited
Units 6-9 High Post, Salisbury, Engeland, SP4 6AT
Telefoon: 01722 783211
2.2 We hebben een Data Protection Compliance Team aangesteld om toezicht te houden op de naleving van deze privacyverklaring in het Verenigd Koninkrijk. Als u vragen hebt over deze privacyverklaring of de manier waarop wij omgaan met uw persoonlijke gegevens, neem dan contact op met dit team. U hebt te allen tijde het recht om een klacht in te dienen bij de Information Commissioner's Office (ICO), de toezichthoudende autoriteit in het Verenigd Koninkrijk voor kwesties op het gebied van gegevensbescherming.
2.3 Als u vragen hebt over deze privacyverklaring, kunt u contact opnemen met het Compliance Team. Zij zijn te bereiken op: datacompliance@KONGcompany.com
3. Onze website
3.1 Onze website kan links bevatten naar websites, plug-ins en applicaties van derden. Als u op deze koppelingen klikt of deze koppelingen inschakelt, kunnen derden gegevens over u verzamelen of delen. Wij hebben geen controle over deze websites van derden en zijn niet verantwoordelijk voor hun privacyverklaringen. Wanneer u onze website verlaat, raden we u aan de privacyverklaring te lezen van elke website die u bezoekt.
3.2 U kunt uw browser zo instellen dat alle of sommige browsercookies worden geweigerd of dat u wordt gewaarschuwd wanneer websites cookies plaatsen of openen. Als u cookies uitschakelt of weigert, dient u er rekening mee te houden dat sommige delen van deze website ontoegankelijk kunnen worden of niet naar behoren functioneren.
4. Het soort informatie dat we over u bewaren
4.1 Persoonsgegevens of persoonlijke informatie betekent alle informatie over een persoon aan de hand waarvan die persoon kan worden geïdentificeerd. Hieronder vallen geen gegevens waarvan de identiteit is verwijderd (anonieme gegevens).
4.2 Wij kunnen verschillende soorten persoonlijke gegevens over u verzamelen, gebruiken, opslaan en overdragen:
4.2.1 Identiteitsgegevens: zoals voornaam, meisjesnaam, achternaam, gebruikersnaam of vergelijkbare identificatiecode, burgerlijke staat, titel, geboortedatum en geslacht;
4.2.2 Contactgegevens: zoals factuuradres, afleveradres, e-mailadres en telefoonnummers;
4.2.3 Financiële gegevens: zoals bankrekening- en betaalkaartgegevens;
4.2.4 Transactiegegevens: zoals gegevens over betalingen aan en van u en andere gegevens over producten en diensten die u bij ons hebt gekocht;
4.2.5 Technische gegevens: zoals het internetprotocoladres (IP-adres), uw inloggegevens, browsertype en -versie, tijdzone-instelling en locatie, browserplug-in types en -versies, besturingssysteem en platform en andere technologie op de apparaten die u gebruikt om toegang te krijgen tot deze website;
4.2.6 Profielgegevens: zoals uw gebruikersnaam en wachtwoord, door u gedane aankopen of bestellingen, uw interesses, voorkeuren, feedback en reacties op enquêtes;
4.2.7 Gebruiksgegevens: zoals informatie over hoe u onze website, producten en diensten gebruikt; en
4.2.8 Marketing- en communicatiegegevens: zoals uw voorkeuren voor het ontvangen van marketing van ons en onze derden en uw communicatievoorkeuren.
4.3 Wanneer we persoonsgegevens moeten verzamelen op grond van de wet of op grond van een contract dat we met u hebben en u verzuimt deze gegevens te verstrekken wanneer daarom wordt gevraagd, is het mogelijk dat we het contract dat we met u hebben of proberen te sluiten (bijvoorbeeld om u goederen of diensten te leveren) niet kunnen uitvoeren. In dit geval kan het zijn dat we een product of dienst dat u bij ons hebt moeten annuleren, maar we zullen u op dat moment informeren of dit het geval is.
5. Overige gegevens
5.1 We kunnen ook geaggregeerde gegevens, zoals statistische of demografische gegevens, verzamelen, gebruiken en delen voor welk doel dan ook. Geaggregeerde gegevens kunnen worden afgeleid van uw persoonlijke gegevens, maar worden wettelijk niet als persoonlijke gegevens beschouwd omdat deze gegevens uw identiteit niet direct of indirect onthullen. We kunnen bijvoorbeeld uw Gebruiksgegevens aggregeren om het percentage gebruikers te berekenen dat toegang heeft tot een specifieke websitefunctie. Echter, als we Geaggregeerde Gegevens combineren of verbinden met uw persoonlijke gegevens zodat ze u direct of indirect kunnen identificeren, behandelen we de gecombineerde gegevens als persoonlijke gegevens die zullen worden gebruikt in overeenstemming met deze privacyverklaring.
5.2 Wij verzamelen geen speciale categorieën persoonsgegevens over u (zoals gegevens over uw ras of etniciteit, religieuze of filosofische overtuigingen, seksuele geaardheid, politieke opvattingen, enz.) We verzamelen ook geen informatie over uw strafrechtelijke veroordelingen en overtredingen.
6. Hoe worden uw persoonlijke gegevens verzameld?
6.1 Wij verzamelen persoonlijke gegevens over u via onze directe interacties, zoals via post, e-mail of anderszins. We verzamelen uw gegevens ook wanneer we met elkaar communiceren met betrekking tot onze diensten; wanneer u zich abonneert op onze diensten of publicaties; wanneer u verzoekt om marketing naar u toe te sturen en/of wanneer u ons feedback geeft.
6.2 Tijdens uw interactie met onze website kunnen wij automatisch technische gegevens verzamelen (zoals hierboven beschreven) over uw apparatuur, surfgedrag en -patronen. Wij verzamelen deze persoonsgegevens door gebruik te maken van cookies, serverlogs en andere soortgelijke technologieën. Wij kunnen ook Technische Gegevens over u ontvangen als u andere websites bezoekt die onze cookies gebruiken.
6.3 We kunnen ook informatie verzamelen van derden of openbaar beschikbare bronnen of Technische Gegevens (zoals hierboven) van de analytics providers zoals Google; advertentienetwerken en aanbieders van zoekinformatie.
6.4 We kunnen Contact-, Financiële en Transactiegegevens verkrijgen van aanbieders van technische, betalings- en leveringsdiensten of Identiteits- en Contactgegevens van gegevensmakelaars of aggregators. Tot slot kunnen we Identiteits- en Contactgegevens verkrijgen van openbaar beschikbare bronnen zoals Companies House binnen de EU.
7. Hoe we informatie over u gebruiken
7.1 Wij zullen uw persoonlijke gegevens alleen gebruiken wanneer de wet dat toestaat. Meestal gebruiken we uw persoonlijke gegevens in de volgende omstandigheden:
7.1.1 Als we de overeenkomst die we met u zijn aangegaan, moeten uitvoeren.
7.1.2 Als we moeten voldoen aan een wettelijke verplichting.
7.1.3 Wanneer dit noodzakelijk is voor onze legitieme belangen (of die van een derde partij) en uw belangen en fundamentele rechten niet zwaarder wegen dan deze belangen.
7.2 We kunnen uw persoonlijke gegevens ook gebruiken in de volgende situaties, die waarschijnlijk zeldzaam zullen zijn, zoals wanneer we uw belangen (of de belangen van iemand anders) moeten beschermen of wanneer dit nodig is in het algemeen belang.
7.3 In het algemeen baseren wij ons niet op toestemming als rechtsgrondslag voor het verwerken van uw persoonlijke gegevens, behalve met betrekking tot het verzenden van direct marketingcommunicatie van derden aan u via e-mail of sms. U hebt het recht om uw toestemming voor marketing te allen tijde in te trekken door contact met ons op te nemen.
8. Situaties waarin we uw persoonlijke gegevens kunnen gebruiken
8.1 Wij hebben alle bovengenoemde categorieën van informatie in de eerste plaats nodig om ons in staat te stellen onze overeenkomst met u uit te voeren en om ons in staat te stellen aan wettelijke verplichtingen te voldoen. In sommige gevallen kunnen wij uw persoonsgegevens gebruiken om legitieme belangen van onszelf of van derden na te streven, op voorwaarde dat uw belangen en fundamentele rechten niet zwaarder wegen dan deze belangen. De situaties waarin wij uw persoonlijke gegevens zullen verwerken, worden hieronder opgesomd.
8.2 Sommige van de bovenstaande gronden voor verwerking zullen elkaar overlappen en er kunnen meerdere gronden zijn die ons gebruik van uw persoonsgegevens rechtvaardigen.
Doel/Activiteit | Wettelijke basis voor verwerking inclusief grondslag van legitiem belang |
Om u als nieuwe klant te registreren | Uitvoering van een contract met u |
Om uw bestelling te verwerken en te leveren, inclusief: (a) Het beheren van betalingen, vergoedingen en kosten (b) Geld dat aan ons verschuldigd is innen en terugvorderen |
(a) Uitvoering van een contract met u (b) Noodzakelijk voor onze legitieme belangen (om schulden aan ons te innen) |
Om onze relatie met u te beheren, waaronder: (a) U informeren over wijzigingen in onze voorwaarden of privacybeleid (b) U vragen om een beoordeling achter te laten of een enquête in te vullen |
(a) Uitvoering van een contract met u (b) Noodzakelijk om te voldoen aan een wettelijke verplichting (c) Noodzakelijk voor onze legitieme belangen (om onze administratie bij te houden en om te bestuderen hoe klanten onze producten/diensten gebruiken) |
Om u in staat te stellen deel te nemen aan een prijstrekking, prijsvraag of enquête | (a) Uitvoering van een contract met u (b) Noodzakelijk voor onze legitieme belangen (om onze administratie bij te houden en om te onderzoeken hoe klanten onze producten/diensten gebruiken) |
Om ons bedrijf en deze website te beheren en te beschermen (inclusief probleemoplossing, gegevensanalyse, testen, systeemonderhoud, ondersteuning, rapportage en hosting van gegevens) |
(a) Noodzakelijk voor onze legitieme belangen (voor het runnen van ons bedrijf, het leveren van administratieve en IT-diensten, netwerkbeveiliging, om fraude te voorkomen en in de context van een bedrijfsreorganisatie of groepsherstructurering) (b) Noodzakelijk om te voldoen aan een wettelijke verplichting |
Om u relevante website-inhoud en advertenties te leveren en de effectiviteit te meten of te begrijpen van de advertenties die wij u aanbieden | Noodzakelijk voor onze legitieme belangen (om te bestuderen hoe klanten onze producten/diensten, om ze te ontwikkelen, om ons bedrijf te laten groeien en om onze marketingstrategie te informeren) |
Om gegevensanalyses te gebruiken om onze website, producten/diensten, marketing, klantrelaties en ervaringen te verbeteren | Noodzakelijk voor onze legitieme belangen (om soorten klanten voor onze producten en diensten te definiëren, om onze website bijgewerkt en relevant te houden, om ons bedrijf te ontwikkelen en om onze marketingstrategie te informeren) |
Om u suggesties en aanbevelingen te doen over goederen of diensten die interessant voor u kunnen zijn | Noodzakelijk voor onze legitieme belangen (om onze producten/diensten te ontwikkelen en ons bedrijf te laten groeien) |
9. Marketing
9.1 Wij streven ernaar u keuzes te bieden met betrekking tot het gebruik van bepaalde persoonlijke gegevens, met name op het gebied van marketing en reclame. Wij kunnen uw identiteits-, contact-, technische, gebruiks- en profielgegevens gebruiken om ons een beeld te vormen van wat wij denken dat u wilt of nodig hebt, of wat voor u interessant kan zijn. Zo bepalen we welke producten, diensten en aanbiedingen relevant voor je kunnen zijn. U ontvangt marketingcommunicatie van ons als u bij ons informatie of onze diensten hebt aangevraagd en, in elk geval, u zich niet hebt afgemeld voor het ontvangen van die marketing.
9.2 U kunt ons of derden te allen tijde vragen om te stoppen met het sturen van marketingberichten door contact met ons op te nemen.
9.3 Wanneer u ervoor kiest geen marketingberichten te ontvangen, is dit niet van toepassing op persoonsgegevens die aan ons zijn verstrekt als gevolg van verleende diensten.
10. Wijziging van doel
10.1 We zullen uw persoonlijke gegevens alleen gebruiken voor de doeleinden waarvoor we ze hebben verzameld, tenzij we redelijkerwijs van mening zijn dat we ze voor een andere reden moeten gebruiken en die reden verenigbaar is met het oorspronkelijke doel. Als we uw persoonlijke gegevens voor een ander doel moeten gebruiken, stellen we u daarvan op de hoogte en leggen we uit op welke rechtsgrondslag we dat mogen doen.
10.2 Houd er rekening mee dat we uw persoonlijke gegevens kunnen verwerken zonder uw medeweten of toestemming, in overeenstemming met de bovenstaande regels, wanneer dit wettelijk vereist of toegestaan is.
11. Delen van gegevens
11.1 Het is mogelijk dat wij uw gegevens moeten delen met derden, met inbegrip van externe dienstverleners en andere entiteiten in de groep. Wij eisen van derden dat zij de veiligheid van uw gegevens respecteren en deze behandelen in overeenstemming met de wet.
11.2 Wij kunnen uw persoonsgegevens buiten de EU doorgeven. Als we dat doen, kunt u een vergelijkbare mate van bescherming verwachten met betrekking tot uw persoonlijke gegevens. Wij staan onze externe dienstverleners niet toe om uw persoonlijke gegevens voor hun eigen doeleinden te gebruiken. Wij staan hen alleen toe om uw persoonsgegevens te verwerken voor specifieke doeleinden en in overeenstemming met onze instructies.
11.3 Wij delen uw persoonsgegevens met derden wanneer dit wettelijk verplicht is, wanneer dit noodzakelijk is om de werkrelatie met u te beheren of wanneer wij hier een ander legitiem belang bij hebben.
11.4 "Derden" omvat externe dienstverleners (inclusief aannemers en aangewezen agenten) en andere entiteiten binnen onze groep. De volgende activiteiten worden uitgevoerd door externe dienstverleners zoals dienstverleners (administratie en IT-diensten), professionele adviseurs (zoals lagen, accountants, bankiers en verzekeringsmaatschappijen) en/of HM Revenue & Customs, regelgevende instanties en andere autoriteiten.
12. Wanneer kunt u mijn persoonlijke informatie delen met andere entiteiten in de groep?
We zullen uw persoonlijke gegevens delen met andere entiteiten in onze groep als onderdeel van onze regelmatige rapporteringsactiviteiten over bedrijfsprestaties, in het kader van een bedrijfsreorganisatie of groepsherstructurering, voor ondersteuning van systeemonderhoud en hosting van gegevens.
13. Gegevensbeveiliging
13.1 Wij hebben maatregelen getroffen om de veiligheid van uw gegevens te beschermen. Details van deze maatregelen zijn op verzoek verkrijgbaar.
13.2 Derden verwerken uw persoonsgegevens alleen in onze opdracht en wanneer zij ermee hebben ingestemd de informatie vertrouwelijk te behandelen en veilig te bewaren.
13.3 Wij hebben passende beveiligingsmaatregelen getroffen om te voorkomen dat uw persoonlijke gegevens per ongeluk verloren gaan, worden gebruikt of onbevoegd toegankelijk zijn, worden gewijzigd of openbaar worden gemaakt. Bovendien beperken wij de toegang tot uw persoonlijke gegevens tot werknemers, agenten, contractanten en andere derden die deze informatie nodig hebben. Zij verwerken uw persoonlijke gegevens alleen in onze opdracht en zijn onderworpen aan een geheimhoudingsplicht. Meer informatie over deze maatregelen kun je opvragen bij het Compliance Team.
13.4 We hebben procedures ingesteld om vermoedelijke inbreuken op de gegevensbeveiliging aan te pakken en zullen u en elke toepasselijke toezichthouder op de hoogte stellen van een vermoedelijke inbreuk als we daartoe wettelijk verplicht zijn.
14. Bewaren van gegevens
14.1 We bewaren je persoonlijke informatie alleen zo lang als nodig is om de doeleinden waarvoor we deze hebben verzameld te vervullen, inclusief het voldoen aan wettelijke, boekhoudkundige of rapportageverplichtingen. Details over bewaartermijnen voor verschillende aspecten van je persoonlijke informatie zijn beschikbaar in ons bewaarbeleid dat verkrijgbaar is bij het Compliance Team.
14.2 Om de juiste bewaarperiode voor persoonsgegevens te bepalen, houden we rekening met de hoeveelheid, aard en gevoeligheid van de persoonsgegevens, het potentiële risico van schade door ongeautoriseerd gebruik of openbaarmaking van uw persoonsgegevens, de doeleinden waarvoor we uw persoonsgegevens verwerken en of we die doeleinden op een andere manier kunnen bereiken, en de toepasselijke wettelijke vereisten.
14.3 In sommige omstandigheden kunnen wij uw persoonlijke informatie anonimiseren zodat deze niet langer met u in verband kan worden gebracht, in welk geval wij dergelijke informatie zonder verdere kennisgeving aan u kunnen gebruiken.
15. Recht op toegang, correctie, wissen en beperking
15.1 Het is belangrijk dat de persoonlijke informatie die wij over u hebben accuraat en actueel is. Houd ons op de hoogte als uw persoonlijke gegevens veranderen tijdens uw werkrelatie met ons.
15.2 Onder bepaalde omstandigheden hebt u wettelijk het recht om:
15.2.1 Toegang te vragen tot uw persoonlijke gegevens (algemeen bekend als een "verzoek om toegang voor gegevenssubjecten"). Hierdoor kunt u een kopie ontvangen van de persoonlijke gegevens die wij over u bewaren en kunt u controleren of wij deze gegevens rechtmatig verwerken.
15.2.2 Correctie aanvragen van de persoonlijke gegevens die wij over u bewaren. Dit stelt u in staat om onvolledige of onjuiste informatie die wij over u bewaren te laten corrigeren.
15.2.3 Verzoek om verwijdering van uw persoonlijke gegevens. Hiermee kunt u ons vragen om persoonlijke gegevens te wissen of te verwijderen als er geen goede reden is om deze nog langer te verwerken. U hebt ook het recht om ons te vragen uw persoonlijke gegevens te wissen of te verwijderen wanneer u gebruik hebt gemaakt van uw recht om bezwaar te maken tegen de verwerking (zie hieronder).
15.2.4 Maak bezwaar tegen de verwerking van uw persoonsgegevens wanneer wij ons beroepen op een gerechtvaardigd belang (of dat van een derde partij) en er iets met uw specifieke situatie is waardoor u bezwaar wilt maken tegen verwerking op deze grond. U hebt ook het recht om bezwaar te maken wanneer wij uw persoonsgegevens verwerken voor direct marketingdoeleinden.
15.2.5 Verzoek om beperking van de verwerking van uw persoonlijke gegevens. Hiermee kunt u ons vragen om de verwerking van persoonlijke informatie over u op te schorten, bijvoorbeeld als u wilt dat wij de juistheid ervan of de reden voor de verwerking ervan vaststellen.
15.2.6 Verzoek om overdracht van uw persoonlijke gegevens aan een andere partij.
15.3 Als u uw persoonsgegevens wilt inzien, controleren, corrigeren of laten wissen, bezwaar wilt maken tegen de verwerking van uw persoonsgegevens of wilt dat wij een kopie van uw persoonsgegevens aan een andere partij overdragen, neem dan schriftelijk contact op met het Compliance Team.
15.4 U hoeft geen kosten te betalen om toegang te krijgen tot uw persoonlijke gegevens (of om een van de andere rechten uit te oefenen). We kunnen echter een redelijke vergoeding vragen als uw verzoek om toegang duidelijk ongegrond of buitensporig is. In dergelijke omstandigheden kunnen we ook weigeren om aan het verzoek te voldoen.
15.5 Het is mogelijk dat we u om specifieke informatie moeten vragen om ons te helpen uw identiteit te bevestigen en uw recht op toegang tot de informatie te waarborgen (of om een van uw andere rechten uit te oefenen). Dit is een andere passende beveiligingsmaatregel om ervoor te zorgen dat persoonlijke informatie niet wordt vrijgegeven aan personen die geen recht hebben om deze informatie te ontvangen.
16. Recht om toestemming in te trekken
In de beperkte omstandigheden waarin u toestemming hebt gegeven voor het verzamelen, verwerken en overdragen van uw persoonlijke gegevens voor een specifiek doel, hebt u het recht om uw toestemming voor die specifieke verwerking op elk moment in te trekken. Om uw toestemming in te trekken, kunt u contact opnemen met het Compliance Team. Zodra we bericht hebben ontvangen dat u uw toestemming hebt ingetrokken, zullen we uw gegevens niet langer verwerken voor het doel of de doelen waarmee u oorspronkelijk hebt ingestemd, tenzij we een andere legitieme rechtsgrond hebben om dit te doen.
17. Wijzigingen in de privacyverklaring en uw plicht om ons van wijzigingen op de hoogte te stellen
17.1 Wij behouden ons het recht voor om deze privacyverklaring te allen tijde bij te werken. Het is belangrijk dat de persoonlijke gegevens die wij over u bewaren accuraat en actueel zijn. Houd ons op de hoogte als uw persoonlijke gegevens veranderen tijdens uw relatie met ons.