We verwerken alleen gegevens die nodig zijn om aanvragen te beantwoorden, opdrachten uit te voeren en zakelijke doelgroepen samen te stellen. We verkopen formuliergegevens niet. Bij zakelijke contactgegevens beperken we ons tot de professionele context en bieden we een mogelijkheid om gegevens te laten corrigeren, verwijderen of blokkeren.
Dien je verzoek in via het gegevensverzoekformulier en vermeld je naam, organisatie en het gegeven waarop je verzoek betrekking heeft. We onderzoeken het verzoek en blokkeren het gegeven waar passend voor toekomstige leveringen.
1. Wie is verantwoordelijk?
PCE Innovations B.V., gevestigd te Waalwijk, is verantwoordelijk voor de verwerking van persoonsgegevens via Bellijsten.nl voor zover zij het doel en de middelen van die verwerking bepaalt.
- Dienstnaam: Bellijsten.nl
- Organisatie: PCE Innovations B.V.
- Privacycontact: via het contactformulier
- Website: https://bellijsten.nl
Wanneer voor een specifieke opdracht een andere privacyrol geldt, wordt dit in de opdracht of een aparte verwerkersovereenkomst vastgelegd.
2. Voor wie geldt deze verklaring?
Deze privacyverklaring geldt voor vier groepen:
- Websitebezoekers: personen die Bellijsten.nl bezoeken.
- Aanvragers en contactpersonen van klanten: personen die een aanvraag doen, een offerte bespreken, een factuur ontvangen of contact onderhouden.
- Door opdrachtgevers aangeleverde personen: personen die voorkomen in voorbeelden, bestaande klantenbestanden, blokkadelijsten of andere opdrachtinformatie.
- Zakelijke contactpersonen in onderzoeksresultaten: personen van wie professionele gegevens tijdens de samenstelling van een bedrijven-, contactpersonen- of maatwerklijst worden onderzocht.
3. Welke persoonsgegevens verwerken we?
Aanvraag- en klantgegevens
- naam, bedrijfsnaam, functie en organisatie;
- zakelijk e-mailadres en telefoonnummer;
- doelgroepomschrijving, wensen, voorbeelden, selectiecriteria en uitsluitingen;
- offerte-, opdracht-, factuur-, betaal- en communicatiegegevens;
- referentienummers, statusinformatie en afspraken over levering;
- campagnegegevens zoals UTM-bron, landingspagina en verwijzende pagina.
Technische gegevens
- sessie- en beveiligingsgegevens voor formulierbeveiliging;
- IP-adres en serverlogs wanneer de hostingomgeving deze registreert;
- browser-, apparaat-, tijdstip- en foutinformatie die nodig kan zijn voor beveiliging en probleemonderzoek.
Zakelijke onderzoeksgegevens
- naam van een organisatie, vestiging en zakelijke contactgegevens;
- naam, functietitel, afdeling, professionele rol en werkgever van een zakelijke contactpersoon;
- zakelijk e-mailadres of zakelijk telefoonnummer indien openbaar, verstrekt of rechtmatig beschikbaar;
- branche, regio, organisatieomvang en andere zakelijke selectiekenmerken;
- bronverwijzing, controledatum en indicatie van beschikbaarheid of verificatie;
- door de opdrachtgever opgegeven kenmerken voor selectie of uitsluiting.
We beogen geen bijzondere persoonsgegevens, strafrechtelijke gegevens, medische informatie, gegevens over minderjarigen of informatie over iemands privéleven te verzamelen. Dergelijke gegevens mogen niet in een aanvraag worden geplaatst.
4. Uit welke bronnen komen gegevens?
Afhankelijk van de opdracht kunnen gegevens afkomstig zijn uit:
- informatie die een aanvrager of opdrachtgever zelf verstrekt;
- openbare bedrijfswebsites, contactpagina’s en team- of organisatiepagina’s;
- openbare registers, zakelijke gidsen en brancheoverzichten;
- openbare professionele profielen en zakelijke publicaties;
- rechtmatig toegankelijke of gelicentieerde zakelijke databronnen;
- bestaande uitsluitings-, klanten- of referentiebestanden van de opdrachtgever.
We proberen de bron en professionele relevantie van contactgegevens te beoordelen. Dat een gegeven openbaar staat, betekent niet automatisch dat iedere vorm van benadering is toegestaan.
5. Voor welke doelen en grondslagen verwerken we gegevens?
| Doel | Voorbeelden | Mogelijke grondslag |
|---|---|---|
| Aanvraag behandelen | Contact opnemen, de aanvraag verwerken en de vooruitbetalingsfactuur voorbereiden | Precontractuele stappen op verzoek van de aanvrager en gerechtvaardigd belang |
| Overeenkomst uitvoeren | Opdracht bevestigen, datarun uitvoeren, leveren en ondersteuning bieden | Uitvoering van de overeenkomst |
| Administratie en facturatie | Facturen, betalingen, boekhouding en fiscale administratie | Wettelijke verplichting en uitvoering overeenkomst |
| Zakelijke doelgroepresearch | Professionele gegevens selecteren, controleren en structureren | Gerechtvaardigd belang, na beoordeling van noodzaak en belangen |
| Beveiliging en misbruikpreventie | Formulierbeveiliging, logging, fraude- en incidentonderzoek | Gerechtvaardigd belang en waar nodig wettelijke verplichting |
| Herkomst en verbetering | Campagne-attributie en verbeteren van website of dienstverlening | Gerechtvaardigd belang; toestemming wanneer die voor een specifieke techniek vereist is |
| Rechten en geschillen | Privacyverzoeken, klachten, juridische vastlegging en bewijs | Wettelijke verplichting en gerechtvaardigd belang |
Wanneer we een beroep doen op gerechtvaardigd belang, beoordelen we of het belang legitiem is, de verwerking noodzakelijk is en de belangen en rechten van betrokkenen niet zwaarder wegen.
6. Verwerking van zakelijke contactgegevens in bellijsten
- De dienst is gericht op zakelijke organisaties en professionele rollen. Gegevens worden niet geselecteerd vanwege privékenmerken.
- We beperken de gegevens tot wat voor de afgesproken zakelijke selectie relevant en proportioneel is.
- We proberen gegevens te controleren op relatie met de organisatie, functie en actualiteit op het moment van onderzoek.
- Een opdrachtgever ontvangt alleen de gegevensvelden die binnen de overeengekomen opdracht vallen.
- Een betrokkene kan bezwaar maken tegen verwerking, correctie vragen of verzoeken om uitsluiting van toekomstige leveringen.
- Wanneer een bezwaar of verwijderingsverzoek gegrond is, kunnen we het gegeven verwijderen, corrigeren en opnemen in een interne blokkade- of suppressielijst om heropname te voorkomen.
- Een interne blokkade kan minimaal identificerende gegevens bevatten die noodzakelijk zijn om een nieuw aanbod van hetzelfde contactgegeven te voorkomen.
De levering van een zakelijk contactgegeven is geen verklaring dat de persoon toestemming heeft gegeven voor e-mailmarketing, telemarketing of andere communicatie. De opdrachtgever moet dit per kanaal en doelgroep zelf beoordelen.
7. Privacyrol en verantwoordelijkheid van de opdrachtgever
- De opdrachtgever bepaalt zelfstandig het doel, kanaal, moment, boodschap, bewaartermijn en vervolggebruik van het geleverde bestand.
- De opdrachtgever is zelfstandig verantwoordelijk voor een geldige grondslag, informatieverstrekking, bezwaarafhandeling, beveiliging en naleving van marketing- en telecommunicatieregels.
- De opdrachtgever moet rekening houden met het verschil tussen rechtspersonen en natuurlijke personen zoals zzp’ers of vennoten van een vof.
- De opdrachtgever mag de lijst niet zonder eigen juridische beoordeling gebruiken voor massale digitale direct marketing of telemarketing.
- Wanneer Bellijsten.nl in een specifieke situatie uitsluitend als verwerker optreedt, worden instructies, beveiliging, subverwerkers en rechten in een verwerkersovereenkomst geregeld.
8. Met wie kunnen gegevens worden gedeeld?
Persoonsgegevens kunnen, voor zover noodzakelijk, toegankelijk zijn voor:
- bevoegde medewerkers van PCE Innovations B.V.;
- de zakelijke opdrachtgever voor wie de lijst wordt samengesteld;
- hosting-, e-mail-, beveiligings-, administratie- en softwareleveranciers;
- professionele adviseurs zoals accountant, jurist of verzekeraar;
- toezichthouders, opsporingsinstanties of andere partijen wanneer verstrekking wettelijk verplicht is;
- een opvolgend bedrijfsonderdeel bij fusie, overname of reorganisatie, met passende waarborgen.
We geven formulier- en klantgegevens niet aan derden voor hun eigen marketingdoeleinden. Dienstverleners mogen gegevens alleen verwerken voor de afgesproken dienstverlening en onder passende afspraken.
9. Verwerking buiten de Europese Economische Ruimte
We kiezen waar mogelijk voor dienstverleners die binnen de Europese Economische Ruimte verwerken. Wanneer een leverancier persoonsgegevens buiten de EER verwerkt, gebruiken we waar nodig een geldige doorgiftegrond, zoals een adequaatheidsbesluit, standaardcontractbepalingen of een andere wettelijk toegestane waarborg.
Informatie over relevante doorgiften kan via het contactformulier worden opgevraagd, voor zover we die informatie mogen verstrekken.
10. Bewaren, vernieuwen en definitief verwijderen
| Categorie | Maximale of wettelijke termijn | Proces |
|---|---|---|
| Niet-converterende aanvragen | Maximaal 24 maanden na laatste contact | Daarna automatische verwijdering of anonimisering, tenzij een concrete juridische reden bestaat. |
| Klant- en opdrachtcommunicatie | Maximaal 5 jaar na afronding | Alleen voor service, bewijs, geschillen en zakelijke verantwoording. |
| Facturen en fiscale administratie | In beginsel 7 jaar | Bewaring op grond van fiscale verplichtingen; niet gebruikt voor nieuwe dataruns. |
| Werkbestanden van een datarun | Uiterlijk 3 maanden na geaccepteerde levering | Na afloop worden actieve werkbestanden, tijdelijke exports, caches en lokale werkkopieën volledig verwijderd. |
| Oude dataset na vernieuwing | Uiterlijk 3 maanden na levering van de vernieuwde versie | De vernieuwde versie vervangt de oude operationele versie. De oude versie wordt volledig verwijderd na controle- en herstelperiode. |
| Beveiligingslogs | In beginsel maximaal 6 maanden | Bevatten geen volledige datasetinhoud en worden gebruikt voor beveiliging en incidentonderzoek. |
| Suppressie- of blokkadegegeven | Zolang noodzakelijk om heropname te voorkomen | Alleen een minimale identificerende waarde of beveiligde afgeleide; niet bruikbaar voor marketing of levering. |
Een verwijdering werkt door naar actieve opslag, tijdelijke bestanden en caches. Back-ups worden volgens het vaste beveiligde rotatieschema overschreven. Een bewaartermijn kan uitsluitend worden verlengd vanwege een wettelijke plicht, een concreet geschil, fraude- of beveiligingsonderzoek of een rechtsvordering. In dat geval wordt de verwerking beperkt en wordt de reden intern vastgelegd.
Een verzoek om gegevens te verwijderen of toekomstige opname te blokkeren kan worden ingediend via het gegevensverzoekformulier. We reageren in beginsel binnen één maand en verwijderen operationele persoonsgegevens uiterlijk binnen drie maanden nadat het verzoek is geaccepteerd, tenzij een wettelijke uitzondering geldt.
12. Hoe beveiligen we gegevens?
We nemen passende technische en organisatorische maatregelen die aansluiten bij aard, omvang en risico van de verwerking. Hieronder kunnen vallen:
- HTTPS, beveiligingsheaders en beperkte servertoegang;
- invoervalidatie, CSRF-bescherming, rate limiting of honeypotcontrole;
- toegangsbeheer en beperking tot medewerkers die gegevens nodig hebben;
- afgeschermde opslag van formulier- en opdrachtbestanden;
- back-ups, updates, logging en procedures voor beveiligingsincidenten;
- afspraken met dienstverleners over vertrouwelijkheid en beveiliging.
Geen enkele beveiliging biedt een absolute garantie. Wanneer een beveiligingsincident waarschijnlijk risico oplevert, handelen we dit af volgens de toepasselijke wettelijke meld- en informatieverplichtingen.
13. Privacyrechten, uitschrijving en blokkadeproces
Afhankelijk van de situatie kun je verzoeken om inzage, correctie, verwijdering, beperking, overdracht, bezwaar of uitsluiting van toekomstige opname.
Proces na een verzoek
- Je dient het verzoek in via /gegevensverzoek en kiest verwijderen, corrigeren, inzage of blokkeren voor toekomstige scraping en opname.
- Je vermeldt het zakelijke gegeven waarop het verzoek ziet, bijvoorbeeld naam, organisatie, e-mailadres, telefoonnummer, website of bron-URL.
- We controleren of het verzoek voldoende betrouwbaar aan de juiste persoon of organisatie kan worden gekoppeld. We vragen alleen aanvullende identificatie wanneer dat noodzakelijk is.
- We zoeken in actieve datasets, werkbestanden, onderzoeksresultaten en relevante logs naar het betrokken gegeven.
- Bij verwijdering wordt het gegeven uit operationele opslag en werkkopieën verwijderd. Dit gebeurt zonder onredelijke vertraging en uiterlijk binnen drie maanden na acceptatie.
- Bij blokkering wordt alleen een minimale suppressiewaarde of beveiligde afgeleide bewaard om te voorkomen dat hetzelfde gegeven opnieuw wordt verzameld of uitgeleverd.
- Wanneer het gegeven al aan een opdrachtgever is geleverd, kunnen we die kopie niet technisch terughalen. Waar wettelijk vereist en redelijk uitvoerbaar informeren we de betreffende ontvanger. De ontvanger blijft zelfstandig verantwoordelijk voor zijn eigen verwerking.
- Je ontvangt een inhoudelijke reactie in beginsel binnen één maand. Bij een complex verzoek kan de wettelijke reactietermijn worden verlengd; daarover informeren we tijdig.
Bezwaar tegen direct marketing moet ook worden gericht aan de organisatie die de marketing uitvoert. Een blokkade bij Bellijsten.nl voorkomt toekomstige opname door Bellijsten.nl, maar verwijdert niet automatisch gegevens uit onafhankelijke openbare bronnen of systemen van derden.
14. Geautomatiseerde besluitvorming en minderjarigen
- Bellijsten.nl neemt geen uitsluitend geautomatiseerde besluiten over personen die juridische of vergelijkbaar ingrijpende gevolgen hebben.
- Technische filters, zoekcriteria en controles kunnen wel worden gebruikt om zakelijke resultaten te rangschikken of te selecteren. Waar nodig vindt menselijke beoordeling plaats.
- De dienst is niet gericht op kinderen en beoogt geen persoonsgegevens van minderjarigen te verzamelen.
15. Vragen, klachten en wijzigingen
- Een privacyvraag, correctieverzoek, verwijderverzoek of blokkade kan worden ingediend via het gegevensverzoekformulier.
- Vermeld bij voorkeur je naam, organisatie, het betrokken zakelijke contactgegeven en waar je het gebruik hebt geconstateerd.
- Je hebt het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. We stellen het op prijs wanneer je eerst contact met ons opneemt zodat we het verzoek kunnen onderzoeken.
- Deze verklaring kan worden aangepast wanneer de website, dienstverlening, gebruikte leveranciers of wetgeving verandert.
- De actuele versie en ingangsdatum staan bovenaan deze pagina.
Privacyverzoek indienen
Dien je verzoek in via het gegevensverzoekformulier. Beschrijf welk gegeven het betreft en wat je wilt laten controleren, corrigeren, verwijderen of blokkeren.