5. HOE VERWERKEN WE UW PERSOONSGEGEVENS?
5.1 Hoe verwerken we uw persoonsgegevens?
Uw persoonsgegevens worden zowel elektronisch als handmatig alleen verwerkt voor zover dit nodig is om de hierboven genoemde doeleinden te bereiken.
We stellen alles in het werk om uw persoonlijke informatie te beschermen.
We herinneren u eraan dat het wachtwoord een van de beschermingsmechanismen van het account is. We verzoeken u dus een wachtwoord te gebruiken dat voldoende sterk is en dit op een veilige plaats te bewaren. Zorg dat u alleen via uw eigen computers en browsers toegang heeft ertoe en log uit nadat u de Websites en/of Diensten heeft bezocht.
Alle persoonsgegevens die u verstrekt, worden opgeslagen op beveiligde servers met passende beveiligingsmaatregelen om de persoonsgegevens te beschermen tegen ongeoorloofde toegang, de nauwkeurigheid van de persoonsgegevens te waarborgen en het juiste gebruik van de informatie te garanderen.
Daarnaast wordt een beveiligd systeem gebruikt om betalingen met creditcards te autoriseren en frauduleuze activiteiten op te sporen. Wij gebruiken de standaard SSL (Secure Sockets Layer) om het vertrouwelijke karakter van uw persoonlijke informatie te beschermen.
5.2 Wij delen uw persoonsgegevens met andere verbonden ondernemingen binnen de groep
EssilorLuxottica is een mondiaal bedrijf met kantoren en vestigingen over de hele wereld. De meeste van uw persoonsgegevens worden opgeslagen en verwerkt in een aantal mondiale toepassingen die wereldwijd worden gebruikt door dochterondernemingen van EssilorLuxottica. De meeste verwerkingen van uw persoonsgegevens worden uitgevoerd door de gecentraliseerde diensten van twee bedrijven: Essilor International en Luxottica Group S.p.A.
Wij kunnen uw Persoonsgegevens delen met bepaalde verbonden ondernemingen of merken van de EssilorLuxottica-groep, op basis van uw voorkeuren en interesses met betrekking tot deze verbonden ondernemingen of merken, voor de doeleinden die worden beschreven in deze privacykennisgeving, in elk geval in of buiten uw land, voor zover toegestaan en vereist door de toepasselijke wetgeving en/of in andere omstandigheden op basis van uw toestemming.
We kunnen uw informatie ook delen voor onze interne zakelijke, technische of marketingdoeleinden (bijvoorbeeld om u soortgelijke producten of diensten aan te bieden).
5.3. Worden uw persoonsgegevens doorgegeven aan derden?
a) Dienstverleners
Wij kunnen uw persoonsgegevens delen met onze externe dienstverleners die belast zijn met verwerkingsactiviteiten en die ons diensten of bijstand en advies verlenen, in het bijzonder - maar niet uitsluitend - met betrekking tot technologie, boekhouding, administratie, juridische zaken, verzekeringen, IT, marketing en gegevensanalyse.
Elke dienstverlener handelt namens ons en volgens de door ons verstrekte schriftelijke instructies als een gegevensverwerker, op basis van een specifieke overeenkomst conform artikel 28 van de AVG, waarin zijn verplichtingen worden uiteengezet en de implementatie wordt gewaarborgd van passende technische en organisatorische maatregelen om te voldoen aan de toepasselijke wetgeving en om uw rechten te beschermen.
Wij eisen dat een dergelijke externe dienstverlener onder strenge controle staat en passende garanties biedt voor de beveiliging en vertrouwelijkheid van uw persoonsgegevens.
b) Zakenpartners (bijv. fabrikanten en merken van contactlenzen)
Als uw bestelling rechtstreeks door de fabrikant wordt geleverd, geven we uw gegevens door aan onze verkooppartners.
In deze gevallen echter blijft de gegevensdoorgifte beperkt tot wat strikt noodzakelijk is. Wij hebben onze partners zorgvuldig gekozen. Zij zijn verplicht om vertrouwelijk met uw gegevens om te gaan en onze eigen normen voor gegevensbescherming in overeenstemming met de wettelijke bepalingen na te leven. Het is onze partners met name niet toegestaan om de gegevens van onze klanten door te geven aan derden voor reclamedoeleinden.
c) Verkoop of fusie
We kunnen uw persoonlijke informatie ook delen:
- in het geval wij bedrijfsactiviteiten of activa verkopen, in welk geval wij uw persoonsgegevens kunnen verstrekken aan de potentiële koper van die bedrijfsactiviteiten of activa; of
- als we het bedrijf verkopen of andere bedrijven of ondernemingen kopen, ermee fuseren, erdoor overgenomen worden, er een partnerschap mee aangaan of hun sommige of al onze activa verkopen. Bij dergelijke transacties kan uw persoonlijke informatie deel uitmaken van de overgedragen activa.
We kunnen alle informatie delen die we verzamelen in verband met een substantiële bedrijfstransactie, zoals de verkoop van een website, een fusie, een consolidatie, de verkoop van activa of het onwaarschijnlijke geval van een faillissement.
d) Externe aanbieders van sociale netwerken
Als u besluit om in te loggen op de Websites en/of de Diensten via toepassingen van sociale netwerken of om uw account te koppelen aan uw openbare profielen op sociale netwerken, en uw acties via de Website en/of de Diensten te delen op die kanalen via de bijbehorende plug-ins (bijv. Facebook Connect, I like, FB share, enz.), kunnen deze diensten van derden mogelijk informatie over u verzamelen, met inbegrip van informatie over uw activiteit op de Websites en/of de Diensten, en kunnen zij u informeren over diensten van derden voor wat betreft hun gebruik van de Websites en/of de Diensten. Het gebruik van uw persoonlijke informatie door deze diensten valt niet onder deze Privacykennisgeving, maar onder hun eigen privacybeleid.
YouTube https://support.google.com/youtube/answer/2801895?hl=nl&sjid=2623290636227699666-EU
Facebook https://www.facebook.com/policy.php
Instagram https://help.instagram.com/519522125107875
e) Juridische procedures
We hebben het recht om uw persoonsgegevens te verstrekken aan autoriteiten, rechtbanken, administratieve instanties of andere bevoegde derden (met inbegrip van, zonder beperking, advocaten) als de bekendmaking van persoonsgegevens wordt vereist door een wet, regelgevend voorschrift of gerechtelijk bevel of als een dergelijke bekendmaking noodzakelijk is om onze rechten te beschermen en te verdedigen.
f) Andere entiteit
We kunnen u vragen of u wilt dat uw informatie wordt gedeeld met andere derden die niet elders in deze Privacyverklaring worden beschreven. Bovendien verkopen, verhuren of leasen we uw persoonlijke informatie niet aan derden.
De hierboven genoemde ontvangers verwerken uw persoonlijke informatie als verwerkingsverantwoordelijken, gegevensverwerkers of vertegenwoordigers, al naargelang de situatie.
Op uw verzoek kunnen wij u de volledige lijst van gegevensverwerkers verstrekken. Gebruik hiervoor de contactgegevens in deze Privacyverklaring.
5.4. Worden uw persoonsgegevens over de grens doorgegeven?
Aangezien EssilorLuxottica in veel landen ter wereld vestigingen heeft en het bedrijf u wereldwijd een gepersonaliseerde service wil bieden, is het mogelijk dat sommige van uw gegevens worden verzameld, ingezien of opgeslagen buiten het land waar u woont.
Hierdoor kunnen uw persoonsgegevens worden ingezien door en/of doorgegeven aan landen die geen gegevensbeschermingswetgeving hebben die gelijkwaardig is aan die welke vereist is binnen de Europese Economische Ruimte (EER).
In dergelijke gevallen zal EssilorLuxottica ervoor zorgen dat te allen tijde passende waarborgen zijn ingevoerd om te waarborgen dat uw persoonsgegevens worden verwerkt in overeenstemming met de toepasselijke wetgeving. Wanneer uw persoonsgegevens worden verwerkt door een andere EssilorLuxottica-entiteit, berusten de waarborgen op de verplichtingen die zijn aangegaan op basis van (i) een specifieke doorgifteovereenkomst die bindend is voor de bij de verwerking betrokken EssilorLuxottica-entiteit en (ii) een reeks gemeenschappelijke regels die van toepassing zijn op grond van het gegevensbeschermingsbeleid van de EssilorLuxottica-groep.
Wanneer uw gegevens worden verwerkt door EssilorLuxottica-entiteiten of derden die zich buiten de Europese Economische Ruimte bevinden, zorgt EssilorLuxottica ervoor dat specifieke contractuele bescherming wordt geïmplementeerd om ervoor te zorgen dat aan deze vereiste wordt voldaan in overeenstemming met de toepasselijke wetgeving, en dit krachtens artikel 44 e.v. van de AVG.
Voor meer informatie over de passende of geschikte waarborgen die zijn ingevoerd en de manier waarop u een kopie kunt verkrijgen, kunt u contact met ons opnemen aan de hand van de contactgegevens in deze Privacyverklaring.
5.5. Hoelang bewaren wij uw persoonsgegevens?
Wij bewaren al uw Persoonsgegevens of een gedeelte daarvan zolang als strikt noodzakelijk is om de volgende reden:
(a) om te voldoen aan de toepasselijke wettelijke vereisten voor de bewaring van gegevens,
(b) om te voldoen aan onze wettelijke en/of contractuele verplichtingen,
(c) zo lang als nodig is om elk van de doeleinden vermeld in deze Privacyverklaring inzake Gegevensbescherming uit te voeren, waaronder het voldoen aan wettelijke, boekhoudkundige en rapportagevereisten.
Om de juiste bewaartermijn voor Persoonsgegevens te bepalen, houden we rekening met alle volgende elementen: de hoeveelheid, aard en gevoeligheid van de persoonsgegevens, het potentiële risico op schade door ongeoorloofd gebruik of het ongeoorloofd verstrekken van uw Persoonsgegevens, de doeleinden waarvoor we uw persoonsgegevens verwerken en of we deze doeleinden op een andere manier kunnen bereiken, alsook de toepasselijke wettelijke vereisten.
Specifiek geven wij hierbij aan dat uw Persoonsgegevens voor een termijn van 10 jaar worden bewaard voor onze facturerings- en boekhouddoeleinden, met uitzondering van de omstandigheden waarin toepasselijke wetgeving kan voorzien in andere bewaarvereisten.
Bovendien, als u toestemming hebt gegeven voor de verwerking van uw Persoonsgegevens voor marketingactiviteiten (bijv. commerciële en reclameberichten, commerciële nieuwsbrieven, gepersonaliseerde aanbiedingen, periodieke updates met betrekking tot onze producten, diensteninitiatieven en evenementen, etc.), worden deze gegevens 10 jaar bewaard vanaf de laatste interactie voor klanten en 2 jaar vanaf de laatste interactie voor potentiële klanten. Onder „laatste interactie” wordt het laatste contact verstaan dat u hebt gelegd en dat kan worden getraceerd door onze systemen of verkopers.
Daarnaast:
- Gegevens die worden gebruikt om de naleving van het contract aan te tonen: 10 jaar
- Bewijs van implementatie van uw rechten onder punt 7: 3 jaar
- Sollicitatiedata: 6 maanden - uitzonderingspunt 2 e
Houd er in elk geval rekening mee dat binnen de EssilorLuxottica-groep, als algemene regel, Persoonsgegevens niet langer dan 10 (tien) jaar in totaal worden bewaard en gearchiveerd, te rekenen vanaf de eerste registratie en/of verlenging van de toestemming en/of elke andere relevante interactie, behoudens andere wettelijke bewaarverplichtingen.
In sommige omstandigheden kunnen we uw Persoonsgegevens anonimiseren zodat ze niet langer met u in verband kunnen worden gebracht. In dat geval kunnen we deze informatie gebruiken zonder u hiervan in kennis stellen, bijvoorbeeld voor statistische analyses, opvolging en/of verbetering van onze medische hulpmiddelen, R&D-doeleinden, het trainen van AI-modellen, enz.
Voor meer informatie over de bewaring van uw Persoonsgegevens kunt u contact met ons opnemen via het e-mailadres in sectie 8 van deze Privacyverklaring.
5.6. We zorgen ervoor dat uw gegevens veilig, actueel en juist blijven
Wij zijn verantwoordelijk voor de veiligheid en juistheid van de persoonsgegevens die wij over u verwerken en moeten de gegevens actueel houden. We hebben maatregelen genomen om dubbele kopieën van gegevens te voorkomen en om het gemakkelijker te maken om gegevens bij te werken die in de loop van de tijd kunnen veranderen.