ISMS.online Privacyverklaring

Boek uw demo

Context en reikwijdte

Deze reikwijdte van dit privacybeleid geldt voor de ISMS.online cloudsoftwareoplossing en deze aanvullende website. Het omvat ook de gerelateerde diensten die we aanbieden aan klanten gedurende de levenscyclus van ISMS.online.

Deze privacyverklaring is bedoeld om u informatie te geven over de manier waarop wij persoonsgegevens verzamelen en verwerken via het gebruik van onze diensten. Het is belangrijk dat u deze privacyverklaring begrijpt, en als u ook klant bij ons bent, dat u deze samen met onze klantlicentieovereenkomst en ondersteuningsbeleid leest.

We kunnen deze verklaring van tijd tot tijd bijwerken. Waar een verandering significant is. We zullen ervoor zorgen dat we u hiervan op de hoogte stellen, meestal door u een e-mail te sturen of, als u een gebruiker bent van ISMS.online, door u op het platform zelf te waarschuwen.

Wie we zijn en hoe u contact met ons kunt opnemen

Alliantist Limited (bedrijfsregistratienummer 4922343, plaats van registratie in Engeland en Wales) is de organisatie achter ISMS.online. Deze privacyverklaring is bedoeld om u informatie te geven over hoe wij persoonlijke gegevens verzamelen en verwerken in overeenstemming met onze verplichtingen.

U kunt op elk gewenst moment contact met ons opnemen via support@isms.online of schakel onze Data Protection Lead in door rechtstreeks contact met hen op te nemen via dataprotection@isms.online

Ons hoofdkantoor en postadres is:
Sussex Innovatiecentrum
Het Wetenschapsparkplein
Universiteit van Sussex
Brighton, BN1 9SB
Telefoon 01273 041140

U hebt te allen tijde het recht om een ​​klacht in te dienen bij de Information Commissioner's Office (ICO), de Britse toezichthoudende autoriteit voor gegevensbeschermingskwesties (www.ico.org.uk). We zouden echter graag de kans krijgen om uw zorgen weg te nemen voordat u de ICO benadert. Neem daarom contact met ons op via één van de bovenstaande manieren, of spreek eventueel eerst met uw accountmanager.

Als verantwoordelijke leverancier willen wij graag helpen waar we kunnen. Onze filosofie voor gegevensbescherming en privacy reikt verder dan persoonlijke gegevens en betreft de bescherming en privacy van alle waardevolle informatie, zoals ondersteund door onze sterke beveiligingsreferenties, waaronder UKAS-gecertificeerd ISO 27001:2013.

Persoonsgegevens

Persoonlijke gegevens betekenen verschillende dingen voor verschillende mensen, daarom nemen we de betekenis over van de Algemene Verordening Gegevensbescherming (AVG) die van kracht is vanaf 25 mei 2018. Persoonlijke gegevens die we verwerken omvatten gegevens zoals voornaam, achternaam, e-mailadres, avatar/ profielfoto, IP-adres, functie, contactgegevens samen met persoonlijk identificeerbare inhoud in ondersteuningsverzoeken. Betalings- en bankinformatie wordt over het algemeen verstrekt op bedrijfsinformatieniveau, maar wordt ook als persoonlijke gegevens beschouwd als, in het onwaarschijnlijke geval, een individu voor de diensten betaalt vanaf zijn eigen rekening en we mogelijk iets van die bank- of kredietgegevens moeten weten. kaartinformatie.

We verzamelen geen Speciale categorieën van persoonlijke gegevens over u (dit omvat details over uw ras of etniciteit, religieuze of filosofische overtuigingen, seksleven, seksuele geaardheid, politieke opvattingen, vakbondslidmaatschap, informatie over uw gezondheid en genetische en biometrische gegevens). We verzamelen ook geen informatie over strafrechtelijke veroordelingen en overtredingen.

We kunnen ook verzamelen, gebruiken en delen Geaggregeerde gegevens zoals statistische of demografische gegevens, voor welk doel dan ook. Geaggregeerde gegevens kunnen worden afgeleid van uw persoonlijke gegevens, maar worden in de wet niet als persoonlijke gegevens beschouwd, aangezien deze gegevens uw identiteit niet direct of indirect onthullen. We kunnen uw gebruiksgegevens bijvoorbeeld samenvoegen om de aantrekkelijkheid van een bepaalde functie te bepalen of de prestaties voor toekomstige investeringen te evalueren. Als we echter Geaggregeerde Gegevens combineren of verbinden met uw persoonlijke gegevens zodat deze u direct of indirect kunnen identificeren, behandelen we de gecombineerde gegevens als persoonlijke gegevens die zullen worden gebruikt in overeenstemming met deze privacyverklaring.

Wanneer we op grond van de wet, of onder de voorwaarden van een contract dat we met u hebben, persoonlijke gegevens moeten verzamelen en u deze gegevens niet verstrekt wanneer daarom wordt gevraagd, zijn we mogelijk niet in staat het contract uit te voeren dat we met u hebben of proberen aan te gaan. (bijvoorbeeld om u ondersteuning te bieden voor ISMS.online). In dit geval kunnen we worden ontheven van die specifieke contractuele verplichting of ervoor kiezen om niet verder te gaan met een verzoek, maar we zullen u op dat moment op de hoogte stellen als dit het geval is.

Het verzamelen van persoonlijke gegevens

Wanneer u onze website bezoekt of gebruik maakt van onze diensten, verzamelen wij persoonsgegevens. De manieren waarop we deze verzamelen, kunnen grofweg in de volgende categorieën worden onderverdeeld:

  • Rechtstreeks door u verstrekt – bijvoorbeeld door formulieren op onze website in te vullen voor een demo, de chatservice te gebruiken om vragen te stellen, u aan te melden voor downloads van onze inhoud, in te bellen voor hulp, te solliciteren, deel te nemen aan een webinar en uw profiel in te vullen ISMS.online of door contact met ons op te nemen voor ondersteuning. Je hoeft helemaal niet veel persoonlijke gegevens te delen om van de diensten te profiteren en je kunt ons altijd vragen om die later ook te verwijderen. Als u ervoor kiest om de relevante persoonlijke gegevens niet te delen, begrijpt u dat dit kan betekenen dat wij de diensten niet kunnen leveren.
  • Automatisch verzameld – we verzamelen informatie zoals IP-adres, apparaattype, pagina’s die u hebt bezocht en op welke links u hebt geklikt. Voor onze website- en marketingwerkzaamheden betekent dit dat we een beter inzicht krijgen in de ervaringen van gebruikers en interessegebieden, zodat we geweldige ervaringen kunnen blijven bieden en waar nodig de inhoud kunnen personaliseren. Voor gebruikersactiviteiten van ISMS.online verzamelen we vergelijkbare informatie om ervoor te zorgen dat de service wordt geoptimaliseerd en voor het uitvoeren van enkele van onze contractverplichtingen jegens zakelijke klanten, zoals het bijhouden van auditlogboeken en forensische geschiedenis van uitgevoerd werk. Een deel van deze informatie wordt verzameld door het gebruik van cookies en gerelateerde trackingtechnologieën, waaronder Google-advertenties.

U kunt uw browser instellen om alle of sommige browsercookies te weigeren, of om u te waarschuwen wanneer websites cookies plaatsen of openen. Als u cookies uitschakelt of weigert, houd er dan rekening mee dat sommige delen van onze diensten mogelijk ontoegankelijk worden of niet goed functioneren. Ons cookiebeleid legt dat nader uit.

  • Informatie die we van andere partijen krijgen – We kunnen proberen meer over iemand te weten te komen via openbaar beschikbare bronnen of via gerenommeerde, gekwalificeerde bronnen zoals marketing- en onderzoeksorganisaties. We gebruiken deze informatie om onze diensten beter te personaliseren en soms om de persoonlijke gegevens die u verstrekt te valideren.
  • Informatie toegevoegd door klanten – een geregistreerde gebruiker van een klant of partner op het ISMS.online-platform kan persoonlijke gegevens toevoegen aan de beveiligde cloudservice als onderdeel van hun doel voor het gebruik van het platform. We hebben contractuele verplichtingen jegens die klanten in onze rol als gegevensverwerker en die klanten zijn verantwoordelijk voor die gegevens en verstrekken hun eigen privacyverklaring aan individuen over die gegevens.

Belangrijke opmerking – Als u iemand bent die geen relatie met ons heeft, maar denkt dat een ISMS.online-gebruiker uw persoonlijke gegevens op ons platform heeft ingevoerd, moet u voor eventuele verzoeken contact opnemen met de organisatie van die gebruiker. Zij zullen in dat geval de gegevensbeheerder zijn en wij de gegevensverwerker. Dit omvat ook waar u uw persoonlijke gegevens wilt inzien, corrigeren, wijzigen of verzoeken dat de gebruiker uw persoonlijke gegevens verwijdert, of de rechten van andere personen wilt aanpakken. Als u toch contact met ons heeft opgenomen, proberen wij u door te verwijzen naar de organisatie waarvan u denkt dat deze de gegevens heeft ingevoerd.

ISMS.online is niet bedoeld om te worden verkocht aan, verkocht aan of gebruikt door kinderen. In onze hoedanigheid van gegevensbeheerder verzamelen wij niet bewust gegevens met betrekking tot kinderen. Als u denkt dat er gegevens van kinderen door ons worden verwerkt in onze rol als gegevensbeheerder, neem dan contact met ons op.

Hoe we uw persoonlijke gegevens delen

Wij zullen uw persoonlijke gegevens niet delen met derden voor hun marketingdoeleinden.

Uw gegevens kunnen technisch gezien worden gedeeld met het oog op subverwerking als onderdeel van een contract dat we hebben met een externe leverancier, bijvoorbeeld een extern datacentrum dat namens ons informatie verwerkt. Het kan ook zijn dat we uw gegevens moeten delen met wetshandhavingsinstanties, overheidsinstanties, rechtbanken of toezichthouders om te voldoen aan de toepasselijke wetgeving. Waar toegestaan, zullen wij u op de hoogte stellen van dit soort openbaarmaking. Uw gegevens kunnen ook worden gedeeld met een potentiële koper of investeerder van ons bedrijf, of een deel daarvan, en andere mensen waarvoor wij uw toestemming hebben.

Subverwerkers voor onze rol als gegevensbeheerder

In onze rol als gegevensbeheerder zijn de gebruikte subverwerkers: Atlassian, AWS (VK en Ierland), BrightTalk, Creditsafe, Fresh Financials, FreshWorks, GoCardless, Google, GTranslate, G2, Gartner Digital Markets, HubSpot, Hotjar, Impartner, Insycle , ISMS.online, Linode, LinkedIn, Microsoft, Quotient, Qwilr, RingCentral, Stripe, Typeform, Userflow, WordPress, Xero, ZoomInfo en Zuko.

Wettelijke basis voor het gebruik van uw persoonlijke gegevens

We zullen uw persoonlijke gegevens alleen gebruiken als de wet ons dat toestaat, op basis van een van de wettelijke grondslagen binnen de AVG. Meestal zullen we uw persoonlijke gegevens gebruiken in de volgende omstandigheden:

  • Waar we de contract die wij op het punt staan ​​met u aan te gaan of die wij met u zijn aangegaan.
  • Waar het voor ons nodig is legitieme belangen en uw belangen en fundamentele rechten prevaleren niet boven die belangen. In die gevallen zullen wij een Gerechtvaardigd Belangenonderzoek uitvoeren.
  • Wanneer we moeten voldoen aan a wettelijke of regelgevende verplichting.
  • Waar u uw gegeven heeft toestemming.

Wij zullen uw persoonsgegevens alleen gebruiken voor de doeleinden waarvoor wij deze hebben verzameld, tenzij wij redelijkerwijs van oordeel zijn dat wij deze om een ​​andere reden moeten gebruiken en die reden verenigbaar is met het oorspronkelijke doel. Als u uitleg wilt krijgen over hoe de verwerking voor het nieuwe doel verenigbaar is met het oorspronkelijke doel, kunt u contact met ons opnemen.

Als we uw persoonlijke gegevens moeten gebruiken voor een niet-gerelateerd doel, zullen we u hiervan op de hoogte stellen en zullen we de juridische basis toelichten die ons daartoe in staat stelt.

U hebt het recht om uw toestemming te allen tijde in te trekken of u af te melden door contact met ons op te nemen of door gebruik te maken van het relevante mechanisme dat op dat moment in de communicatie wordt verstrekt, bijvoorbeeld door u af te melden voor een e-mailmarketingcampagne of door een 'geen contact op te nemen'-reactie in een specifieke e-mail die door een van hen is verzonden. van ons personeel.

Zodra u zich heeft afgemeld, wordt een minimale hoeveelheid gegevens bewaard in een onderdrukkings-/geen contactlijst, zodat we elk toekomstig contact vermijden.

Doeleinden voor het gebruik van uw persoonlijke gegevens

Hieronder hebben we, in een eenvoudig tabelformaat, een beschrijving gegeven van de manieren waarop we uw persoonlijke gegevens kunnen gebruiken, en op welke rechtsgronden we ons daarbij baseren. We kunnen uw persoonlijke gegevens op meer dan één wettelijke basis verwerken, afhankelijk van het specifieke doel waarvoor we uw gegevens gebruiken. Neem contact met ons op als u meer informatie nodig heeft over de specifieke rechtsgrond waarop wij vertrouwen om uw persoonsgegevens te verwerken, indien er in de onderstaande tabel meer dan één grond is uiteengezet.

Doel / Activiteit Type gegevens Wettelijke basis
Om onze cloudplatformdiensten en gerelateerde ondersteuning aan u als geregistreerde gebruiker van het platform te leveren Voornaam

Achternaam

E-mailadres

IP-adres

(gebruikers kunnen optioneel meer gegevens toevoegen als ze ervoor kiezen om een ​​avatar/fotoprofiel en telefoonnummer op te nemen)

Uitvoering van een contract
Om uw bestelling te verwerken en af ​​te leveren, inclusief het beheren van betalingen, het innen en innen van schulden Voornaam

Achternaam

Telefoon

Adres (zakelijk)

Betalingsinformatie

Uitvoering van een contract

(en legitieme belangen als u schulden nastreeft)

Om onze diensten op de markt te brengen en te promoten bij potentiële kopers en klanten Voornaam

Achternaam

Taakomschrijving

E-mailadres

Contact nummer

Toestemming

Legitieme belangen

Om data-analyse te gebruiken om onze website, producten/diensten, marketing, klantrelaties en ervaringen te rapporteren en te verbeteren Voornaam

Achternaam

E-mailadres

IP-adres

Legitieme belangen

Uitvoering van een contract

(indien geen gebruik wordt gemaakt van geaggregeerde rapportage en geanonimiseerde informatie)

Om incidenten te voorkomen, klanten te beschermen en snel te reageren op beveiligingsproblemen Voornaam

Achternaam

E-mailadres

IP-adres

Telefoon

Uitvoering van een contract

Noodzakelijk om te voldoen aan een wettelijke verplichting

Om te reageren op wettelijke of regelgevende eisen Enige of alle informatie die wordt bijgehouden, afhankelijk van het verzoek Noodzakelijk om te voldoen aan een wettelijke verplichting
Voor monitoring en kwaliteitscontrole van verkoopdemonstraties en telefoongesprekken, en voor training en verbetering van personeel Een opname van het gesprek en scherm delen (indien gebruikt)

Uw naam en e-mailadres (voor demonstraties) of telefoonnummer (voor verkoopgesprekken)

Toestemming

Legitieme belangen

Hieronder wordt iets meer uitgelegd over de soorten rechtsgronden waarop wij ons zullen baseren om uw persoonlijke gegevens te verwerken.

  • Gerechtvaardigd belang – betekent het belang van ons bedrijf bij het uitvoeren en beheren van ons bedrijf, zodat wij u de beste service/product en de beste en veiligste ervaring kunnen bieden. We zorgen ervoor dat we eventuele gevolgen voor u (zowel positief als negatief) en uw rechten in overweging nemen en afwegen voordat we uw persoonsgegevens verwerken voor onze legitieme belangen. We doen dit aan de hand van een Gerechtvaardigd Belangenbeoordeling en u kunt daar meer over leren door naar de ICO-website te gaan. Wij gebruiken uw persoonsgegevens niet voor activiteiten waarbij onze belangen zwaarder wegen dan de gevolgen voor u (tenzij wij uw toestemming hebben of anderszins wettelijk verplicht of toegestaan ​​zijn). U kunt ook contact met ons opnemen voor meer informatie over hoe wij onze legitieme belangen beoordelen in relatie tot de mogelijke gevolgen voor u.
  • Uitvoering van contract – betekent het verwerken van uw gegevens wanneer dit noodzakelijk is voor de uitvoering van een contract waarbij u partij bent of om op uw verzoek stappen te ondernemen voordat u een dergelijk contract aangaat.
  • Voldoen aan een wettelijke of regelgevende verplichting – betekent het verwerken van uw persoonlijke gegevens wanneer dit noodzakelijk is om te voldoen aan een wettelijke of regelgevende verplichting waaraan wij zijn onderworpen.

Internationale transfers

Voor klanten die ons Britse datacenter gebruiken: Groot-Brittannië is de primaire verwerkingslocatie voor uw persoonlijke gegevens binnen ISMS.online. Voor back-up- en redundantiedoeleinden wordt een kopie van die gegevens overgebracht naar een datacenter in Ierland.

Voor klanten die ons EU-datacenter gebruiken: Duitsland is de primaire verwerkingslocatie van uw persoonlijke gegevens binnen ISMS.online. Voor back-up- en redundantiedoeleinden wordt een kopie van die gegevens overgebracht naar een datacenter in Zweden.

Voor klanten die ons APAC-datacenter gebruiken: Australië is de primaire verwerkingslocatie van uw persoonlijke gegevens binnen ISMS.online. Alle back-upgegevens worden ook bewaard in een tweede datacenter in Australië.

Voor klanten die ons Amerikaanse datacenter gebruiken: VS is de primaire verwerkingslocatie van uw persoonlijke gegevens binnen ISMS.online. Alle back-upgegevens worden ook bewaard in een tweede datacenter in de VS.

Persoonlijke gegevens die worden verstrekt voor ondersteuningsvragen, boekhoudkundige, verkoop- en marketingdoeleinden, worden voornamelijk in het Verenigd Koninkrijk verwerkt. Het kan ook gepaard gaan met de overdracht van uw gegevens buiten het Verenigd Koninkrijk, omdat sommige van de derde partijen die wij gebruiken voor subverwerking hun vestigingen in andere landen hebben. Wanneer uw persoonlijke gegevens buiten het Verenigd Koninkrijk worden overgedragen, worden deze alleen overgedragen naar landen waarvan is vastgesteld dat ze adequate bescherming bieden voor Britse gegevens of naar een derde partij waar we overdrachtsmechanismen hebben goedgekeurd om uw persoonlijke gegevens te beschermen, zoals die van de Europese Commissie. Standaardcontractbepalingen bij het Britse addendum voor internationale gegevensoverdracht.

Neem contact met ons op als u meer informatie wilt over het specifieke mechanisme dat wij gebruiken bij de overdracht van uw persoonlijke gegevens vanuit het Verenigd Koninkrijk.

Gegevensbescherming en beveiliging

We hebben maatregelen getroffen om de vertrouwelijkheid, integriteit en beschikbaarheid van uw persoonlijke gegevens te beschermen. Dit omvat het behalen van de UKAS-gecertificeerde ISO 27001:2013 en een groot aantal andere beveiligingspraktijken waarover u kunt lezen op onze pagina met beveiligingsgegevens. Wij streven ernaar een verantwoordelijke leverancier te zijn en te voorkomen dat uw persoonlijke gegevens per ongeluk verloren gaan, worden gebruikt of op een ongeoorloofde manier worden geopend, en voorkomen dat deze worden gewijzigd of openbaar gemaakt op plaatsen waar deze niet mogen worden bewaard. Bovendien beperken we de toegang tot uw persoonlijke gegevens tot die werknemers, agenten, opdrachtnemers en andere derde partijen die een zakelijke noodzaak hebben om hiervan op de hoogte te zijn. Zij verwerken uw persoonsgegevens uitsluitend in opdracht van ons, zijn onderworpen aan een geheimhoudingsplicht en hebben allemaal relevante contracten afgesloten om dat doel te versterken.

We hebben ook procedures ingevoerd om eventuele vermoedelijke inbreuken op persoonsgegevens aan te pakken en zullen u en eventuele toepasselijke toezichthouders op de hoogte stellen van een inbreuk wanneer wij daartoe wettelijk verplicht zijn. Het is onze bedoeling om u binnen 24 uur op de hoogte te stellen, of zodra wij ons bewust worden van een inbreuk.

Dataretentie

We bewaren uw persoonlijke gegevens slechts zo lang als nodig is om de doeleinden te bereiken waarvoor we deze hebben verzameld, inclusief om te voldoen aan wettelijke, boekhoudkundige of rapportagevereisten. Na deze periode zorgen wij ervoor dat de gegevens worden verwijderd of geanonimiseerd.

Om de passende bewaartermijn voor persoonsgegevens te bepalen, houden wij rekening met de hoeveelheid, aard en gevoeligheid van de persoonsgegevens, het potentiële risico op schade als gevolg van ongeoorloofd gebruik of openbaarmaking van uw persoonsgegevens, de doeleinden waarvoor wij uw persoonsgegevens verwerken en of we deze doeleinden op andere manieren kunnen bereiken, en aan de toepasselijke wettelijke vereisten. Volgens de wet moeten we bijvoorbeeld basisinformatie over klanten gedurende 6 jaar bewaren voor belasting- en andere doeleinden nadat ze niet langer klant zijn. Afhankelijk van het gebruik van ISMS.online kunnen sommige persoonsgegevens nog bewaard worden omdat deze deel uitmaken van een initiatief waaraan u heeft bijgedragen dat nog bestaat en uw organisatie een audit trail wil.

In sommige omstandigheden kunt u ons vragen uw gegevens te verwijderen en om verwijdering verzoeken als een van uw wettelijke rechten, zoals hieronder uiteengezet.

Uw wettelijke rechten

U heeft wettelijke rechten op uw persoonsgegevens en samengevat zijn dit:

  • Verzoek om toegang tot uw persoonlijke gegevens
  • Verzoek om correctie van uw persoonlijke gegevens
  • Verzoek om verwijdering van uw persoonlijke gegevens
  • Voorwerp voor de verwerking van uw persoonlijke gegevens
  • Verzoek om beperking van de verwerking van uw persoonlijke gegevens
  • Verzoek om overdracht van uw persoonlijke gegevens
  • Recht om toestemming te herroepen

We hebben beleid en praktijken opgesteld voor elk van deze verzoeken, dus als u een van deze verzoeken wilt uitoefenen, neem dan contact met ons op en wij zullen dat dienovereenkomstig verwerken. Mogelijk moeten we specifieke informatie van u vragen om ons te helpen uw identiteit te bevestigen en uw recht op toegang tot uw persoonlijke gegevens (of om uw andere rechten uit te oefenen) te waarborgen. Dit is een veiligheidsmaatregel om ervoor te zorgen dat persoonlijke gegevens niet worden bekendgemaakt aan personen die geen recht hebben om deze te ontvangen. We kunnen ook contact met u opnemen om u om meer informatie te vragen met betrekking tot uw verzoek om onze reactie te bespoedigen. Wij proberen binnen één maand op alle geldige verzoeken te reageren. Soms kan het langer dan een maand duren als uw verzoek bijzonder complex is of als u meerdere verzoeken heeft ingediend. In dit geval zullen wij u hiervan op de hoogte stellen en u op de hoogte houden.

Normaal gesproken hoeft u geen vergoeding te betalen voor het uitoefenen van uw wettelijke rechten als het verzoek eenvoudig en geldig is. Indien het verzoek herhaaldelijk, buitensporig of onredelijk is, brengen wij een redelijke vergoeding in rekening. Wij kunnen er ook voor kiezen een verzoek te weigeren. In dit geval zullen de richtlijnen van de ICO worden gevolgd bij het kiezen om niet te reageren. Dit omvat onder meer een uitleg waarom, waarbij u wordt geïnformeerd over uw recht om zonder onnodige vertraging en uiterlijk binnen een maand een klacht in te dienen bij de toezichthoudende autoriteit en op een rechtsmiddel.

Uitleg over uw wettelijke rechten

U hebt het recht om:

  • Toegang vragen aan uw persoonlijke gegevens (beter bekend als een "toegangsverzoek voor een persoon"). Hiermee kunt u een kopie ontvangen van de persoonlijke gegevens die we over u bewaren en controleren of we deze op rechtmatige wijze verwerken.
  • Verzoek om correctie van de persoonlijke gegevens die we over u bewaren. Hierdoor kunt u eventuele onvolledige of onjuiste gegevens die we over u hebben, corrigeren, hoewel we mogelijk de juistheid moeten verifiëren van de nieuwe gegevens die u ons verstrekt.
  • Verzoek om verwijdering van uw persoonlijke gegevens. Dit stelt u in staat om ons te vragen om persoonlijke gegevens te verwijderen of te verwijderen als er geen goede reden is om deze verder te verwerken. U hebt ook het recht om ons te vragen uw persoonlijke gegevens te verwijderen of te verwijderen wanneer u uw recht op bezwaar tegen verwerking hebt uitgeoefend (zie hieronder), waar we uw gegevens mogelijk onrechtmatig hebben verwerkt of waar we uw persoonlijke gegevens moeten wissen voldoen aan de lokale wetgeving. Houd er echter rekening mee dat we om specifieke juridische redenen niet altijd aan uw verzoek tot verwijdering kunnen voldoen, dat u op het moment van uw aanvraag wordt meegedeeld.
  • Object voor verwerking van uw persoonlijke gegevens waar we vertrouwen op een legitiem belang (of die van een derde partij) en er is iets aan uw specifieke situatie waardoor u bezwaar wilt maken tegen verwerking op deze grond omdat u vindt dat dit van invloed is op uw fundamentele rechten en vrijheden . U hebt ook het recht om bezwaar aan te tekenen waar wij uw persoonsgegevens verwerken voor direct marketingdoeleinden. In sommige gevallen kunnen we aantonen dat we dwingende legitieme redenen hebben om uw informatie te verwerken die uw rechten en vrijheden schendt.
  • Verzoek om beperking van verwerking van uw persoonlijke gegevens. Dit stelt u in staat om ons te vragen de verwerking van uw persoonlijke gegevens in de volgende scenario's op te schorten: (a) als u wilt dat wij de nauwkeurigheid van de gegevens vaststellen; (b) wanneer ons gebruik van de gegevens onwettig is maar u niet wilt dat wij het wissen; (c) waar u ons nodig hebt om de gegevens te bewaren, zelfs als we deze niet langer nodig hebben om juridische claims vast te stellen, uit te oefenen of te verdedigen; of (d) u ​​bezwaar hebt gemaakt tegen ons gebruik van uw gegevens, maar we moeten verifiëren of we legitieme redenen hebben om deze te gebruiken.
  • Vraag de overdracht aan van uw persoonlijke gegevens aan u of aan een derde partij. Wij zullen u, of een derde partij die u heeft gekozen, uw persoonlijke gegevens verstrekken in een gestructureerd, veel gebruikt, machinaal leesbaar formaat. Houd er rekening mee dat dit recht alleen van toepassing is op geautomatiseerde informatie die u aanvankelijk toestemming hebt gegeven voor ons om te gebruiken of waar we de informatie hebben gebruikt om een ​​contract met u te sluiten.
  • Intrekking op elk gewenst moment waar we vertrouwen op toestemming om uw persoonlijke gegevens te verwerken. Dit heeft echter geen invloed op de rechtmatigheid van verwerkingen die worden uitgevoerd voordat u uw toestemming intrekt. Als u uw toestemming intrekt, zijn we mogelijk niet in staat om bepaalde producten of diensten aan u te leveren. We zullen u adviseren als dit het geval is op het moment dat u uw toestemming intrekt.

U kunt op elk gewenst moment contact met ons opnemen via support@isms.online of schakel onze Data Protection Lead in door rechtstreeks contact met hen op te nemen via dataprotection@isms.online.

Cookie Notice

Een cookie is een klein tekstbestand dat op uw computer of apparaat wordt geplaatst wanneer u onze website bezoekt of ISMS.online zelf gebruikt. Wij en sommige van onze externe dienstverleners, zoals Google, kunnen een aantal verschillende soorten cookies gebruiken. Sommige zijn permanente cookies (cookies die langere tijd op uw harde schijf blijven staan) en sommige zijn sessiecookies (cookies die verlopen wanneer u uw browser sluit).

We gebruiken ook andere trackingtechnologieën zoals webbakens (ook wel “trackingbakens” of “clear gifs” genoemd) en lokale opslag. Dit zijn kleine grafische bestanden die een unieke identificatie bevatten waarmee we kunnen herkennen wanneer iemand onze websites heeft bezocht of een e-mail heeft geopend die we hem hebben gestuurd.

Cookies helpen ons de diensten goed te leveren en stellen ons in staat onze aanpak te optimaliseren om aan uw behoeften te voldoen en ervoor te zorgen dat u een geweldige ervaring heeft.

Een eenvoudige manier om het gebruik van cookies te voorkomen is door de in de meeste webbrowsers beschikbare faciliteit te activeren waarmee de gebruiker cookies kan weigeren of accepteren. U moet echter weten dat bepaalde essentiële cookies nodig kunnen zijn om u bepaalde cookies te kunnen bieden kenmerken van ISMS.online dus als u ze deactiveert, werkt uw service niet zoals bedoeld.

Cookie-toestemming op ISMS.online kan worden beheerd via een externe service genaamd Usercentrics. Hierdoor kunt u bepalen welke cookies u wilt accepteren. Bij het beheren van uw cookies zal de ontvanger van uw gegevens Usercentrics GmbH Sendlingerstr. 7, 80331 München. In het kader van de orderverwerking verzendt (Alliantist Limited) toestemmingsgegevens naar Usercentrics GmbH, als verwerker. Onder toestemmingsgegevens worden de volgende gegevens verstaan: Datum en tijdstip van het bezoek of toestemming/weigering, apparaatinformatie. De verwerking van de gegevens vindt plaats met het oog op de naleving van wettelijke verplichtingen en de bijbehorende documentatie van toestemmingen. De toestemmingsgegevens worden lokaal in de Europese Unie opgeslagen, gedurende 1 jaar. Voor meer informatie over de verzamelde gegevens en contactmogelijkheden kunt u terecht op https://usercentrics.com/privacy-policy/.

Hieronder vindt u een lijst met cookies die wij gebruiken op onze website en diensten. De soorten cookies die wij gebruiken veranderen voortdurend. Kom regelmatig terug om er zeker van te zijn dat u op de hoogte blijft. Als u denkt dat we een koekje hebben gemist, laat het ons dan weten. Wij zijn niet verantwoordelijk voor het privacybeleid en de praktijken van links of diensten van derden waarover wij geen controle hebben.

ISMS.online beveiligd cloudplatform:

Essentiële cookies
Deze cookies zijn nodig om de basisfunctionaliteit van de dienst te bieden. Zonder deze zou het voor een gebruiker niet mogelijk zijn om in te loggen.

Cookiebleid Omschrijving
_sessie_id Identificeert de bezoekerssessie van de service.
gebruikersgegevens Identificeert de ingelogde gebruiker bij de service.
user_mfa_credentials Geeft aan dat de gebruiker is ingelogd met 2FA.
destroy_mfa_session_on_logout Of de cookie `user_mfa_credentials` moet worden verwijderd bij het uitloggen.
subdomein_naar_omleiding Stuur de gebruiker door naar zijn/haar eigen subdomein als hij/zij probeert toegang te krijgen tot de site in het hoofddomein.
IDP Omleiden naar inloggen met eenmalige aanmelding als gebruiker met eenmalige aanmelding
benaderdMetHash Behoudt hash-waarden op de gevraagde URL wanneer deze wordt omgeleid
clear_archive_items_info_panel_read Geef aan of de gebruiker het informatiepaneel met betrekking tot het archiveren van trackitems heeft gelezen.
certificeringsdatum_prompt_overgeslagen Geeft aan dat de huidige gebruiker ervoor heeft gekozen een geplande certificeringsdatum later of helemaal niet toe te voegen.

 

Livechat en veelgestelde vragen
Om de chat en FAQ’s binnen ISMS.online te laten functioneren moeten de volgende cookies aanwezig zijn.

Cookiebleid Omschrijving
w_fr

fw_griep

fw_vi

fw_sq

eerste sessie

We gebruiken Freshchat om de Live Chat- en FAQ-functies binnen ISMS.online mogelijk te maken.

Deze cookies tellen websitebezoekers, houden bezoekersgebeurtenissen bij en meten de prestaties en stabiliteit van de website.

 

Google Analytics

Cookiebleid Omschrijving
_ga

_ga

_gid

_gid

Wij gebruiken Google Analytics om informatie te verzamelen over hoe de dienst wordt gebruikt.

Er zijn twee versies van elk van deze cookies (vandaar de duplicatie).

 

Voorkeurscookies
Deze cookies worden geplaatst tijdens normaal gebruik van de dienst, maar zijn niet essentieel voor de werking van de dienst. Ze helpen de gebruikerservaring te verbeteren door de door de gebruiker toegepaste instellingen te onthouden, zodat de gebruiker deze niet hoeft te herhalen.

Cookiebleid Omschrijving
_x15 Een versluierde vorm van het e-mailadres van de gebruiker. Dit wordt alleen ingesteld als de gebruiker ervoor kiest zijn e-mailadres te onthouden bij het inloggen.
homepage_favorieten_sort_order De volgorde waarin de gebruiker zijn favorieten op de startpagina wil laten verschijnen.
clusters_sort_order De volgorde waarin de gebruiker zijn clusters wil weergeven.
TROS_ _sort_cols De kolommen die worden gesorteerd bij het bekijken van taken binnen een cluster.
TROS_ _richting De sorteervolgorde die moet worden toegepast op de kolom die wordt gesorteerd bij het weergeven van taken binnen een cluster.
TROS_ _filters De filteropties die worden toegepast bij het bekijken van taken binnen een cluster.
vertrouwen_ontwikkeling_beoordeling_ De resultatengrafiek geeft opties weer bij het beheren van een ontwikkelingsbeoordeling.
karakteristiek_ De karakteristieke specifieke resultatengrafiek geeft opties weer bij het beheren van een ontwikkelingsassessment.
para_view_mode, para_view_checkbox_data De resultatengrafiekweergavemodus bij het beheren van een PARA-beoordeling.
paard De weergave-instellingen voor pagina's met taken.
gebruiker_ _project_ _kritieke_pad_instelling Of het kritieke pad in het GANTT-diagram moet worden weergegeven.
projectStructureViewExtraInfo Of aanvullende informatie moet worden weergegeven in de weergave Projectoverzicht.
arm_page_user_ De locatie van de gebruiker in de ARM-inhoud.

 

ISMS.online-marktplaats:

Essentiële cookies
Deze cookies zijn nodig om de basisfunctionaliteit van Marktplaats te bieden.

Cookiebleid Omschrijving
_marktplaats_sessie Identificeert de bezoekerssessie van de service

 

Integraties

Het volgende is van toepassing wanneer een klant ervoor kiest om onze optionele integratie met Google Drive te gebruiken.

  • Om de integratie met Google Drive te kunnen gebruiken, moet een gebruiker eerst toestemming geven om ISMS.online toegang te geven tot zijn bestanden daarin.
  • ISMS.online gebruikt deze toegang om de gebruiker de Google Drive bestandskiezer te bieden en een link naar de geselecteerde bestand(en) te maken.
  • ISMS.online heeft nooit toegang tot, of voert geen acties uit op, het bestand zelf of op andere gegevens die door die gebruiker in Google worden bewaard.

Cookies van derden
Google Analytics
Bezoek https://www.google.com/analytics/ voor meer informatie over Google Analytics en https://policies.google.com/technologies/cookies voor informatie over hoe Google cookies gebruikt.

Hubspot-cookies
Bezoek https://knowledge.hubspot.com/reports/what-cookies-does-hubspot-set-in-a-visitor-s-browser voor informatie over hoe Hubspot cookies gebruikt.

Freshchat-cookies
Bezoek https://https://support.freshchat.com/support/solutions/articles/50000002310-freshdesk-messaging-cookies voor informatie over hoe Freshchat cookies gebruikt.

LinkedIn-cookies
Bezoek https://www.linkedin.com/legal/l/cookie-table voor informatie over hoe LinkedIn cookies gebruikt.
-

Deze versie is voor het laatst bijgewerkt op 2 februari 2024 als versie 3.12

Om de vorige Privacyverklaring te lezen klik hier.

ISMS.online ondersteunt nu ISO 42001 - 's werelds eerste AI-managementsysteem. Klik voor meer informatie