We verwerken alleen gegevens die nodig zijn om aanvragen te beantwoorden, opdrachten uit te voeren en zakelijke doelgroepen samen te stellen. We verkopen formuliergegevens niet. Bij zakelijke contactgegevens beperken we ons tot de professionele context en bieden we een mogelijkheid om gegevens te laten corrigeren, verwijderen of blokkeren.
Dien je verzoek in via het contactformulier en vermeld je naam, organisatie en het gegeven waarop je verzoek betrekking heeft. We onderzoeken het verzoek en blokkeren het gegeven waar passend voor toekomstige leveringen.
1. Wie is verantwoordelijk?
PCE Innovations B.V., gevestigd te Waalwijk, is verantwoordelijk voor de verwerking van persoonsgegevens via Bellijsten.nl voor zover zij het doel en de middelen van die verwerking bepaalt.
- Dienstnaam: Bellijsten.nl
- Organisatie: PCE Innovations B.V.
- Privacycontact: via het contactformulier
- Website: https://bellijsten.nl
Wanneer voor een specifieke opdracht een andere privacyrol geldt, wordt dit in de opdracht of een aparte verwerkersovereenkomst vastgelegd.
2. Voor wie geldt deze verklaring?
Deze privacyverklaring geldt voor vier groepen:
- Websitebezoekers: personen die Bellijsten.nl bezoeken.
- Aanvragers en contactpersonen van klanten: personen die een aanvraag doen, een offerte bespreken, een factuur ontvangen of contact onderhouden.
- Door opdrachtgevers aangeleverde personen: personen die voorkomen in voorbeelden, bestaande klantenbestanden, blokkadelijsten of andere opdrachtinformatie.
- Zakelijke contactpersonen in onderzoeksresultaten: personen van wie professionele gegevens tijdens de samenstelling van een bedrijven-, contactpersonen- of maatwerklijst worden onderzocht.
3. Welke persoonsgegevens verwerken we?
Aanvraag- en klantgegevens
- naam, bedrijfsnaam, functie en organisatie;
- zakelijk e-mailadres en telefoonnummer;
- doelgroepomschrijving, wensen, voorbeelden, selectiecriteria en uitsluitingen;
- offerte-, opdracht-, factuur-, betaal- en communicatiegegevens;
- referentienummers, statusinformatie en afspraken over levering;
- campagnegegevens zoals UTM-bron, landingspagina en verwijzende pagina.
Technische gegevens
- sessie- en beveiligingsgegevens voor formulierbeveiliging;
- IP-adres en serverlogs wanneer de hostingomgeving deze registreert;
- browser-, apparaat-, tijdstip- en foutinformatie die nodig kan zijn voor beveiliging en probleemonderzoek.
Zakelijke onderzoeksgegevens
- naam van een organisatie, vestiging en zakelijke contactgegevens;
- naam, functietitel, afdeling, professionele rol en werkgever van een zakelijke contactpersoon;
- zakelijk e-mailadres of zakelijk telefoonnummer indien openbaar, verstrekt of rechtmatig beschikbaar;
- branche, regio, organisatieomvang en andere zakelijke selectiekenmerken;
- bronverwijzing, controledatum en indicatie van beschikbaarheid of verificatie;
- door de opdrachtgever opgegeven kenmerken voor selectie of uitsluiting.
We beogen geen bijzondere persoonsgegevens, strafrechtelijke gegevens, medische informatie, gegevens over minderjarigen of informatie over iemands privéleven te verzamelen. Dergelijke gegevens mogen niet in een aanvraag worden geplaatst.
4. Uit welke bronnen komen gegevens?
Afhankelijk van de opdracht kunnen gegevens afkomstig zijn uit:
- informatie die een aanvrager of opdrachtgever zelf verstrekt;
- openbare bedrijfswebsites, contactpagina’s en team- of organisatiepagina’s;
- openbare registers, zakelijke gidsen en brancheoverzichten;
- openbare professionele profielen en zakelijke publicaties;
- rechtmatig toegankelijke of gelicentieerde zakelijke databronnen;
- bestaande uitsluitings-, klanten- of referentiebestanden van de opdrachtgever.
We proberen de bron en professionele relevantie van contactgegevens te beoordelen. Dat een gegeven openbaar staat, betekent niet automatisch dat iedere vorm van benadering is toegestaan.
5. Voor welke doelen en grondslagen verwerken we gegevens?
| Doel | Voorbeelden | Mogelijke grondslag |
|---|---|---|
| Aanvraag behandelen | Contact opnemen, de aanvraag verwerken en de vooruitbetalingsfactuur voorbereiden | Precontractuele stappen op verzoek van de aanvrager en gerechtvaardigd belang |
| Overeenkomst uitvoeren | Opdracht bevestigen, datarun uitvoeren, leveren en ondersteuning bieden | Uitvoering van de overeenkomst |
| Administratie en facturatie | Facturen, betalingen, boekhouding en fiscale administratie | Wettelijke verplichting en uitvoering overeenkomst |
| Zakelijke doelgroepresearch | Professionele gegevens selecteren, controleren en structureren | Gerechtvaardigd belang, na beoordeling van noodzaak en belangen |
| Beveiliging en misbruikpreventie | Formulierbeveiliging, logging, fraude- en incidentonderzoek | Gerechtvaardigd belang en waar nodig wettelijke verplichting |
| Herkomst en verbetering | Campagne-attributie en verbeteren van website of dienstverlening | Gerechtvaardigd belang; toestemming wanneer die voor een specifieke techniek vereist is |
| Rechten en geschillen | Privacyverzoeken, klachten, juridische vastlegging en bewijs | Wettelijke verplichting en gerechtvaardigd belang |
Wanneer we een beroep doen op gerechtvaardigd belang, beoordelen we of het belang legitiem is, de verwerking noodzakelijk is en de belangen en rechten van betrokkenen niet zwaarder wegen.
6. Verwerking van zakelijke contactgegevens in bellijsten
- De dienst is gericht op zakelijke organisaties en professionele rollen. Gegevens worden niet geselecteerd vanwege privékenmerken.
- We beperken de gegevens tot wat voor de afgesproken zakelijke selectie relevant en proportioneel is.
- We proberen gegevens te controleren op relatie met de organisatie, functie en actualiteit op het moment van onderzoek.
- Een opdrachtgever ontvangt alleen de gegevensvelden die binnen de overeengekomen opdracht vallen.
- Een betrokkene kan bezwaar maken tegen verwerking, correctie vragen of verzoeken om uitsluiting van toekomstige leveringen.
- Wanneer een bezwaar of verwijderingsverzoek gegrond is, kunnen we het gegeven verwijderen, corrigeren en opnemen in een interne blokkade- of suppressielijst om heropname te voorkomen.
- Een interne blokkade kan minimaal identificerende gegevens bevatten die noodzakelijk zijn om een nieuw aanbod van hetzelfde contactgegeven te voorkomen.
De levering van een zakelijk contactgegeven is geen verklaring dat de persoon toestemming heeft gegeven voor e-mailmarketing, telemarketing of andere communicatie. De opdrachtgever moet dit per kanaal en doelgroep zelf beoordelen.
7. Privacyrol en verantwoordelijkheid van de opdrachtgever
- De opdrachtgever bepaalt zelfstandig het doel, kanaal, moment, boodschap, bewaartermijn en vervolggebruik van het geleverde bestand.
- De opdrachtgever is zelfstandig verantwoordelijk voor een geldige grondslag, informatieverstrekking, bezwaarafhandeling, beveiliging en naleving van marketing- en telecommunicatieregels.
- De opdrachtgever moet rekening houden met het verschil tussen rechtspersonen en natuurlijke personen zoals zzp’ers of vennoten van een vof.
- De opdrachtgever mag de lijst niet zonder eigen juridische beoordeling gebruiken voor massale digitale direct marketing of telemarketing.
- Wanneer Bellijsten.nl in een specifieke situatie uitsluitend als verwerker optreedt, worden instructies, beveiliging, subverwerkers en rechten in een verwerkersovereenkomst geregeld.
8. Met wie kunnen gegevens worden gedeeld?
Persoonsgegevens kunnen, voor zover noodzakelijk, toegankelijk zijn voor:
- bevoegde medewerkers van PCE Innovations B.V.;
- de zakelijke opdrachtgever voor wie de lijst wordt samengesteld;
- hosting-, e-mail-, beveiligings-, administratie- en softwareleveranciers;
- professionele adviseurs zoals accountant, jurist of verzekeraar;
- toezichthouders, opsporingsinstanties of andere partijen wanneer verstrekking wettelijk verplicht is;
- een opvolgend bedrijfsonderdeel bij fusie, overname of reorganisatie, met passende waarborgen.
We geven formulier- en klantgegevens niet aan derden voor hun eigen marketingdoeleinden. Dienstverleners mogen gegevens alleen verwerken voor de afgesproken dienstverlening en onder passende afspraken.
9. Verwerking buiten de Europese Economische Ruimte
We kiezen waar mogelijk voor dienstverleners die binnen de Europese Economische Ruimte verwerken. Wanneer een leverancier persoonsgegevens buiten de EER verwerkt, gebruiken we waar nodig een geldige doorgiftegrond, zoals een adequaatheidsbesluit, standaardcontractbepalingen of een andere wettelijk toegestane waarborg.
Informatie over relevante doorgiften kan via het contactformulier worden opgevraagd, voor zover we die informatie mogen verstrekken.
10. Hoe lang bewaren we gegevens?
| Categorie | Indicatieve termijn | Reden |
|---|---|---|
| Niet-converterende aanvragen | Maximaal 24 maanden na laatste contact | Opvolging, context, bewijs en voorkomen van dubbele behandeling |
| Klant- en opdrachtcommunicatie | Tot maximaal 5 jaar na afronding, tenzij langer nodig | Service, kwaliteitscontrole, geschillen en zakelijke verantwoording |
| Facturen en fiscale administratie | In beginsel 7 jaar | Wettelijke fiscale bewaarplicht |
| Werkbestanden van een datarun | Zo kort mogelijk; in beginsel maximaal 90 dagen na geaccepteerde levering | Levering, controle, herstel en beveiligde afronding |
| Geleverde opdrachtkopie | In beginsel maximaal 12 maanden na levering | Herstel, klachten en bewijs van uitvoering |
| Beveiligingslogs | In beginsel maximaal 6 maanden | Beveiliging, misbruik- en incidentonderzoek |
| Blokkade- of suppressiegegevens | Zolang nodig om heropname te voorkomen | Respecteren van bezwaar en voorkomen van ongewenste herverwerking |
Dit zijn uitgangspunten. Een termijn kan langer zijn wanneer een wettelijke plicht, lopend geschil, fraudeonderzoek of rechtsvordering dit noodzakelijk maakt. Gegevens worden eerder verwijderd of geanonimiseerd wanneer ze niet meer nodig zijn.
12. Hoe beveiligen we gegevens?
We nemen passende technische en organisatorische maatregelen die aansluiten bij aard, omvang en risico van de verwerking. Hieronder kunnen vallen:
- HTTPS, beveiligingsheaders en beperkte servertoegang;
- invoervalidatie, CSRF-bescherming, rate limiting of honeypotcontrole;
- toegangsbeheer en beperking tot medewerkers die gegevens nodig hebben;
- afgeschermde opslag van formulier- en opdrachtbestanden;
- back-ups, updates, logging en procedures voor beveiligingsincidenten;
- afspraken met dienstverleners over vertrouwelijkheid en beveiliging.
Geen enkele beveiliging biedt een absolute garantie. Wanneer een beveiligingsincident waarschijnlijk risico oplevert, handelen we dit af volgens de toepasselijke wettelijke meld- en informatieverplichtingen.
13. Welke privacyrechten heb je?
Afhankelijk van de situatie kun je verzoeken om:
- inzage in de persoonsgegevens die we over je verwerken;
- correctie van onjuiste of onvolledige gegevens;
- verwijdering van persoonsgegevens;
- beperking van de verwerking;
- overdracht van gegevens voor zover het recht op dataportabiliteit geldt;
- bezwaar tegen een verwerking op basis van gerechtvaardigd belang;
- intrekking van toestemming wanneer een verwerking op toestemming berust;
- uitsluiting van toekomstige opname in een zakelijke lijst.
Bij bezwaar tegen direct marketing moet de verantwoordelijke voor die direct marketing daarmee stoppen. Voor marketing die door een opdrachtgever wordt uitgevoerd, moet het bezwaar ook bij die opdrachtgever worden ingediend.
Dien een verzoek in via het contactformulier. Vermeld voldoende informatie om het juiste gegeven te vinden, maar stuur geen kopie van een identiteitsbewijs mee tenzij we daar gemotiveerd om vragen. We kunnen aanvullende informatie vragen om misbruik en verstrekking aan de verkeerde persoon te voorkomen.
We reageren in beginsel binnen één maand. Bij een complex of omvangrijk verzoek kan deze termijn volgens de AVG worden verlengd; daarover informeren we tijdig.
14. Geautomatiseerde besluitvorming en minderjarigen
- Bellijsten.nl neemt geen uitsluitend geautomatiseerde besluiten over personen die juridische of vergelijkbaar ingrijpende gevolgen hebben.
- Technische filters, zoekcriteria en controles kunnen wel worden gebruikt om zakelijke resultaten te rangschikken of te selecteren. Waar nodig vindt menselijke beoordeling plaats.
- De dienst is niet gericht op kinderen en beoogt geen persoonsgegevens van minderjarigen te verzamelen.
15. Vragen, klachten en wijzigingen
- Een privacyvraag, correctieverzoek of bezwaar kan worden ingediend via het contactformulier.
- Vermeld bij voorkeur je naam, organisatie, het betrokken zakelijke contactgegeven en waar je het gebruik hebt geconstateerd.
- Je hebt het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. We stellen het op prijs wanneer je eerst contact met ons opneemt zodat we het verzoek kunnen onderzoeken.
- Deze verklaring kan worden aangepast wanneer de website, dienstverlening, gebruikte leveranciers of wetgeving verandert.
- De actuele versie en ingangsdatum staan bovenaan deze pagina.
Privacyverzoek indienen
Dien je verzoek in via het contactformulier. Beschrijf welk gegeven het betreft en wat je wilt laten controleren, corrigeren, verwijderen of blokkeren.