1. Verwerkingsverantwoordelijke
- Bedrijfsnaam: WE EVENT — SAS, maatschappelijk verantwoorde onderneming
- Maatschappelijk kapitaal : 10 000 €
- Hoofdkantoor : 93 avenue du Général Charles de Gaulle, 83300 Draguignan, Frankrijk
- Inschrijving: K.v.K. Draguignan 107 466 526 — SIRET 107 466 526 00012
- AVG-contact: support@we-event.eu
2. Verzamelde gegevens
2.1 Gegevens die u ons verstrekt
- Account: naam, voornaam, e-mail, wachtwoord (versleuteld), telefoon (optioneel)
- Dienstverleners: SIRET, SIREN, maatschappelijke benaming, btw, professionele aansprakelijkheid
- Offerteaanvragen: type evenement, datum, aantal gasten, budget, bericht
- Inhoud: foto's, video's, gepubliceerde beschrijvingen
2.2 Automatisch verzamelde gegevens
- Technisch: IP-adres, browsertype, bezochte pagina's, sessieduur
- Cookies: bekijk Cookiebeleid
3. Doeleinden en rechtsgronden
| Doel | Rechtsgrond (art. 6 AVG) |
|---|---|
| Aanmaken en beheren van uw account | Uitvoering van het contract (art. 6.1.b) |
| Koppeling Klanten / Dienstverleners | Uitvoering van het contract (art. 6.1.b) |
| Facturatie abonnementen dienstverleners | Wettelijke verplichting (art. 6.1.c) |
| Verzenden van commerciële communicatie | Toestemming (art. 6.1.a) |
| Fraudepreventie en -beveiliging | Gerechtvaardigd belang (art. 6.1.f) |
| Geanonimiseerde statistische analyses | Gerechtvaardigd belang (art. 6.1.f) |
| Reactie op AVG-verzoeken (art. 15-22) | Wettelijke verplichting (art. 6.1.c) |
4. Bewaartermijnen
| Gegeven | Duur |
|---|---|
| Actief account | Gedurende de gehele gebruiksduur + 3 jaar na laatste login |
| Mislukte offerteaanvraag | 24 maanden vanaf de aanvraag |
| Facturen en boekhoudkundige documenten | 10 jaar (Franse wettelijke verplichting) |
| Analytische cookies | maximaal 13 maanden |
| Beveiligingslogs | 12 maanden |
5. Ontvangers
Uw gegevens kunnen worden gedeeld met:
- De dienstverleners die betrokken zijn bij uw offerteaanvragen (uitsluitend de relevante informatie)
- Onze technische onderaannemers (hosting, e-mailing, Stripe-betalingen, analytics), gebonden aan contracten conform art. 28 AVG
- Enable Banking Oy (Finland, Europese Unie), erkende aanbieder van rekeninginformatiediensten, wanneer u ervoor kiest een bankrekening te koppelen — zie sectie 7
- De autoriteiten in geval van een wettelijk gerechtelijk bevel
Wij verkopen nooit uw gegevens aan derden.
6. Gegevensoverdracht buiten de Europese Unie
Aangezien WE EVENT in Frankrijk is gevestigd, kunnen bepaalde gegevens buiten de EU worden verwerkt (met name door onze teams). Deze doorgiften worden geregeld door:
- De standaardcontractbepalingen (SCB) aangenomen door de Europese Commissie (uitvoeringsbesluit EU 2021/914 van 4 juni 2021)
- Aanvullende technische maatregelen: versleuteling tijdens overdracht (TLS 1.3) en in rust (AES-256), strikte toegangscontroles, pseudonimisering indien relevant
Onderaannemers gevestigd in de Verenigde Staten profiteren, indien van toepassing, van de certificering onder het Data Privacy Framework tussen de EU en de VS.
Een kopie van de toepasselijke garanties is op aanvraag beschikbaar via support@we-event.eu.
7. Aggregatie van bankrekeningen (rekeninginformatiedienst)
Als u een Dienstverlener bent en ervoor kiest een bankrekening aan uw account te koppelen, WE EVENT implementeert een verwerking vanrekeningaggregatie bedoeld voor het volgen van uw kasstroom en het afstemmen van uw facturen.
Deze dienst is gebaseerd op de Europese richtlijn voor betaaldiensten (PSD2). Dit wordt technisch verzorgd door Enable Banking Oy, een Fins bedrijf (registratienummer 2988499-7, Otakaari 5, 02150 Espoo, Finland), erkend als aanbieder van rekeninginformatiediensten en handelend als verwerker in de zin van artikel 28 van de AVG.
Verwerkte gegevens
- Deidentiteit van de bankinstelling die u selecteert
- De referenties en benamingen van de rekeningen waartoe u toegang geeft (IBAN, naam van de rekening, valuta)
- Het saldo van deze rekeningen
- Detransactiegeschiedenis : datum, bedrag, omschrijving, naam van de derde partij
WE EVENT heeft nooit toegang tot uw bankgegevens. U authenticeert zich rechtstreeks bij uw bank, op haar eigen website.
Wettelijke basis
Uw uitdrukkelijke toestemming (art. 6.1.a van de AVG), verzameld door uw bank op het moment van verbinding, evenals de uitvoering van de overeenkomst die ons bindt (art. 6.1.b) voor de kasbeheerfuncties van uw abonnement.
Duur
Een toestemming is geldig voor maximaal 180 dagen en moet daarna worden verlengd. WE EVENT trekt de toestemming bij de instelling in zodra u de rekening ontkoppelt, uw abonnement eindigt, of de verbinding langer dan 90 dagen inactief blijft. De reeds geïmporteerde transacties worden bewaard volgens de termijnen van sectie 4.
Uw toestemming intrekken
U kunt een rekening ontkoppelen op elk moment, zonder opgaaf van reden, sinds Kasbeheer → Bank en afstemming. Het verbreken van de verbinding trekt de toegang tot uw bank onmiddellijk in. U kunt dit ook bij uw bank doen, of door te schrijven naar support@we-event.eu.
Locatie
Deze gegevens worden verwerkt binnen de Europese Unie. Er vindt geen overdracht naar een derde land plaats in het kader van deze verwerking.
8. Uw AVG-rechten
U beschikt over de volgende rechten (art. 15 t/m 22 AVG):
- Recht op toegang tot uw persoonlijke gegevens
- Recht op rectificatie van onjuiste gegevens
- Recht op gegevenswissing (‘recht om vergeten te worden’)
- Recht op beperking van de verwerking
- Recht van bezwaar, met name tegen direct marketing
- Recht op gegevensoverdraagbaarheid in een gestructureerd formaat
- Recht om uw toestemming in te trekken op elk moment
- Recht om post-mortem richtlijnen vast te stellen betreffende uw gegevens
Om deze rechten uit te oefenen, schrijft u naar support@we-event.eu en voegt u indien nodig een identiteitsbewijs bij ter verificatie van uw identiteit.
Wij antwoorden binnen maximaal 30 dagen conform art. 12 AVG (verlengbaar met 2 maanden bij complexe aanvragen).
9. Beveiliging
Technische en organisatorische maatregelen geïmplementeerd:
- Versleuteling van wachtwoorden (bcrypt)
- HTTPS verplicht (TLS 1.3)
- Versleuteling van databases in rust (AES-256)
- Beperkte interne toegang (principe van het minste privilege)
- Regelmatige versleutelde back-ups
- Periodieke veiligheidsaudits
In geval van een datalek dat een hoog risico voor uw rechten met zich meebrengt, zullen wij u zo spoedig mogelijk op de hoogte stellen conform art. 34 AVG.
10. Cookies en trackers
De details van de gebruikte cookies, hun duur en de beheermodaliteiten worden gespecificeerd in ons Cookiebeleid.
11. Minderjarigen
Het Platform is niet bedoeld voor personen jonger dan 15 jaar. Wij verzamelen niet bewust gegevens over minderjarigen. Als u denkt dat een minderjarige ons informatie heeft verstrekt, neem dan contact met ons op zodat wij deze gegevens kunnen verwijderen.
12. Verbinding met uw Google-services
Als u ervoor kiest om uw Google-agenda te koppelen aan We Event, krijgen wij toegang tot bepaalde gegevens van uw Google-account. Deze koppeling is optioneel: het Platform werkt ook zonder.
12.1 Waartoe wij toegang hebben
- De evenementen in uw hoofdagenda (titel, datums, locatie, beschrijving, status) in een venster dat loopt van 7 dagen in het verleden tot 90 dagen in de toekomst
- Het e-mailadres gekoppeld aan uw agendaalleen om u aan te geven welk account is verbonden
Wij hebben geen toegang tot uw andere agenda's, contacten, bestanden of andere gegevens van uw Google-account.
12.2 Wat wij ermee doen
- Toon uw Google-evenementen in uw agenda We Event, naast uw afspraken en diensten
- Schrijven in uw Google Agenda de afspraken en evenementen die u in We Event aanmaakt, zodat de twee agenda's elkaars spiegel blijven
- Conflicten detecteren in tijdslots tussen uw verschillende afspraakbronnen
Deze gegevens dienen nergens anders voor. Ze worden niet doorverkocht, niet gebruikt voor reclamedoeleinden, niet ingezet om modellen voor kunstmatige intelligentie te trainen, en niet doorgegeven aan derden, behalve aan de technische hostingonderaannemers vermeld in artikel 5.
12.3 Waar deze gegevens worden opgeslagen
Geïmporteerde evenementen worden opgeslagen in onze database die gehost wordt in de Europese Unie, gekoppeld aan uw unieke account. De door Google uitgegeven toegangstokens worden veilig bewaard en worden nooit aan derden doorgegeven of in de interface getoond.
12.4 Hoe u deze toegang kunt intrekken
U kunt uw Google-account op elk moment loskoppelen via uw We Event agenda: de ontkoppelingsknop verwijdert onmiddellijk en definitief de toegangstokens van onze servers, en de synchronisatie stopt. U kunt de toegang ook rechtstreeks intrekken via de machtigingen van uw Google-account. Reeds geïmporteerde evenementen kunnen op eenvoudig verzoek worden verwijderd via contact@we-event.eu, conform artikel 7.
12.5 Naleving van de Google-regels
Het gebruik en de overdracht door We Event van informatie ontvangen van Google API's respecteren de Beleid voor gebruikersgegevens van Google API-services, inclusief de vereisten voor beperkt gebruik (Limited Use).
13. Beroep bij de CNIL
Als u, na contact met ons te hebben opgenomen, van mening bent dat uw AVG-rechten niet worden gerespecteerd, kunt u een klacht indienen bij de Nationale Commissie voor Informatica en Vrijheden (CNIL) :
- Website: www.cnil.fr
- Adres: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07