Privacy policy NHC

VZW Biochemisch Instituut voor Orthomoleculaire Kennis (BIOK), handel drijvend onder de benaming NHC, vennootschap naar Belgisch recht, ingeschreven in de Kruispuntbank van Ondernemingen onder het nummer 0505.700.491, met maatschappelijke zetel te 3980 Tessenderlo, Achterheide 30;

Hierna genoemd ‘NHC’;

 

Verklaart het volgende:

NHC verwerkt persoonsgegevens in uitvoering van de door de cliënt of betrokkene toevertrouwde opdracht, alsmede in geval van een bezoek aan de website http://www.nutrihealth.center | http://www.nhc.center. Dit als verwerkingsverantwoordelijke, dan wel als verwerker, afhankelijk van de concrete omstandigheden.

NHC is verwerkingsverantwoordelijke in zoverre de verwerking van persoonsgegevens plaatsvindt voor eigen doeleinden en NHC hiervoor zelf de middelen bepaalt. In zoverre er persoonsgegevens van betrokkenen verwerkt worden in opdracht van de cliënt of betrokkene, treedt NHC op als verwerker.

NHC erkent het belang van een veilige verwerking van persoonsgegevens. In die zin erkennen zowel NHC als de cliënt of betrokkene dat iedere verwerking zal plaatsvinden conform de heersende nationale regelgeving, waaronder de wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens, alsmede Verordening (EU) 2016/679 (hierna: AVG) van kracht sedert 25 mei 2018 en deze te zullen naleven. In geval van inhoudelijke wetswijzigingen verbindt NHC zich er toe om het privacybeleid hierop aan te passen.

Het privacybeleid evenals eventuele wijzigingen zijn ten allen tijden consulteerbaar op de website van NHC, http://www.nutrihealth.center | http://www.nhc.center.

 

Definities

Voor een goed begrip van dit privacybeleid hebben de onderstaande begrippen de volgende betekenis:

  • AVG: Verordening nr. 2016/679 van de Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrij verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG, ook wel Algemene Verordening Gegevensbescherming of GDPR genoemd;
  • Persoonsgegevens: Alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon zoals een naam, mailadres, locatiegegevens, een online identificator of een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit;
  • Betrokkene: De geïdentificeerde of identificeerbare natuurlijke persoon;
  • Toestemming van de betrokkene: Elke vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee de betrokkene door middel van een verklaring of een ondubbelzinnige actieve handeling de verwerking van persoonsgegevens aanvaardt;
  • Verwerker: Een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt;
  • Verwerking: Een bewerking of geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, doorsturen, verspreiden of op andere wijze ter beschikking stellen, aligneren, combineren, afschermen, wissen of vernietigen van gegevens;
  • Verwerkingsverantwoordelijke: Een natuurlijke of rechtspersoon, een overheidsinstantie, een dienst of ander orgaan die/dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt;
  • Datalek: Elke inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte gegevens;

 

Draagwijdte privacybeleid

1. Contractuele relaties

Huidig privacybeleid is van toepassing op de contractuele relatie tussen NHC en de cliënt of betrokkene en geldt gedurende de gehele duur van de overeenkomst. Afwijkingen van het privacybeleid zijn in geval van een contractuele relatie tussen de cliënt of betrokkene en NHC enkel toelaatbaar indien ingegeven door wettelijke vereisten, dan wel na al dan niet impliciete toestemming van beide partijen. Wezenlijke wijzigingen zullen uitdrukkelijk worden medegedeeld op de website.

2. Website

Door het consulteren van de website van NHC http://www.nutrihealth.center | http://www.nhc.center en/of gebruik te maken van de livechat etc. erkent de cliënt of betrokkene kennis te hebben genomen van het privacybeleid en verklaart zich akkoord met het feit dat NHC gebruik kan en mag maken van de verzamelde persoonsgegevens rekening houdende met de draagwijdte van het verzoek waarvoor de gegevens werden verschaft (art. 6.1.a en 6.1.b AVG).

NHC waarborgt in geen geval de volledigheid, correctheid en het up-to-date zijn van de op de website vervatte informatie, noch van de inhoud van websites van derden waar naar doorverwezen wordt.

 

De verwerking van de Persoonsgegevens

NHC garandeert dat persoonsgegevens verzameld en verwerkt worden op een transparante wijze en dit enkel voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden. Iedere verwerking wordt beperkt tot hetgeen noodzakelijk is voor de doeleinden waarvoor de verwerking plaatsvindt. NHC ziet er op toe dat de persoonsgegevens correct worden geregistreerd en geactualiseerd indien nodig.

In het kader van de dienstverlening die door NHC geboden wordt, bestaan de verzamelde persoonsgegevens onder meer uit de voornaam, naam, mailadres, adres, en telefoon, alsmede elke andere persoonlijke informatie die de cliënt of betrokkene verkiest mede te delen in diens vraag om inlichtingen of dienstverlening. Er worden tevens gegevens verwerkt die onder een bijzondere categorie van persoonsgegevens vallen en als gevoelig aangemerkt kunnen worden (bijv. gezondheidsgegevens), gelet op het feit dat dit noodzakelijk is voor het uitvoeren van de opdracht.

NHC bewaart de persoonsgegevens die zij verwerkt niet langer dan noodzakelijk is voor het doel van de verwerking, dan wel hetgeen op grond van wettelijke plichtplegingen vereist is.

 

Verwerkingsgrond

Door beroep te doen op de dienstverlening van NHC en het hierbij overmaken van persoonsgegevens, erkent en aanvaardt de cliënt of betrokkene dat deze gegevens verwerkt kunnen worden (art. 6.1.b) AVG). De cliënt of betrokkene blijft evenwel eigenaar van de ter beschikking gestelde gegevens.

Voor de persoonsgegevens die NHC als verantwoordelijke ontvangt vanwege de cliënt of betrokkene die worden aangewend voor marketingdoeleinden en klantenbeheer, valt NHC terug op de wettelijke grondslagen van de noodzakelijkheid voor de uitvoering van de overeenkomst en van het gerechtvaardigd belang bestaande uit de situatie waarbij de betrokkene een cliënt is van NHC als gevolg van het plaatsen van een opdracht (art. 6.1.b) en f) AVG).

De cliënt in diens hoedanigheid als betrokkene beschikt te allen tijde over de mogelijkheid tot het wijzigen of om de gegeven toestemming terug in te trekken, in zoverre de verwerking hiervan louter gebaseerd is op diens toestemming en er door NHC geen andere rechtsgrond ingeroepen kan worden die de verdere verwerking van de persoonsgegevens kan rechtsvaardigen.

 

Verwerkingsdoeleinden

NHC verwerkt persoonsgegevens voor volgende doeleinden:

Type persoonsgegevens

Doeleinden

Identificatiegegevens: Voornaam, naam, adres, mailadres, telefoonnummer, geslacht, leeftijd, job en gezinssituatie

Gevoelige gegevens: gezondheidsgegevens

Uitvoering van de dienstverlening: screening van het lichaam a.d.h.v. een vragenlijst, uitwerken van een rapport 

Identificatiegegevens: Voornaam, naam, adres, mailadres, telefoonnummer

Klantenbeheer en marketingdoeleinden

Identificatiegegevens: Voornaam, naam, mailadres en/of telefoonnummer

Informering omtrent de diensten, verwerken van verzoeken gericht aan NHC via mail, via de (livechat op de) website of via social media

Identificatiegegevens: Voornaam, naam, adres, mailadres, telefoonnummer en btw-nummer

Financiële gegevens: rekeningnummer

Boekhoudkundige doeleinden (facturatie) en online verkoop

Identificatiegegevens: Voornaam, naam, adres mailadres, telefoonnummer en btw-nummer

Wettelijke verplichtingen (identificatieplicht en witwaspreventie)

Wanneer u de website van NHC bezoekt en desgevallend gebruik maakt van de livechat etc. is het mogelijk dat bepaalde gegevens ter beschikking gesteld dienen te worden om contactname te vergemakkelijken. Deze informatie zal uitsluitend intern worden aangewend, tenzij de betrokkene toestemming verleent om diens persoonsgegevens tevens aan te wenden voor andere doeleinden.

Ook wanneer er beroep wordt gedaan op NHC dient zij over bepaalde persoonsgegevens te beschikken dewelke noodzakelijk zijn voor het uitvoeren van de overeenkomst.

NHC zal bij iedere verwerking enkel die persoonsgegevens aanwenden die minimaal noodzakelijk zijn in het kader van de gevraagde dienstverlening.

NHC maakt daarnaast gebruik van cookies op haar website die bepaalde informatie van het websitebezoek kunnen registreren, waaronder ook persoonsgegevens. Meer informatie hieromtrent kan u terugvinden in het cookiebeleid van NHC, hetgeen gepubliceerd werd op de website, http://www.nutrihealth.center | http://www.nhc.center.

 

Passende technische en organisatorische maatregelen

NHC zal passende technische en organisatorische maatregelen nemen voor een veilige verwerking van persoonsgegevens, zodoende het risico op vernietiging, verlies, ongeautoriseerde wijziging of verwerking wordt beperkt. Dit rekening houdende met de gebruiken binnen de sector, de stand van de techniek, de aard, omvang, context van de verwerking, verwerkingsdoeleinden en de mogelijk verbonden risico’s voor de rechten en vrijheden van betrokken personen. Op schriftelijk verzoek verstrekt NHC gedetailleerde inlichtingen over het gehanteerde veiligheidsbeleid.

 

(Sub)Verwerkers

NHC maakt onder meer gebruik van volgende (sub)verwerkers, die in opdracht en onder toezicht van NHC persoonsgegevens verwerken:

  • Webhosting: SiteGround
  • E-mails en mailinglijsten: MailChimp en Sparkpost
  • Payment processors: Mollie
  • Uitvoering dienstverlening: voedingscoaches

Deze verwerkingen zullen te allen tijde beperkt worden tot het strikt noodzakelijke voor het uitvoeren van de respectievelijke opdracht.

NHC ziet er op toe dat de door haar aangeduide (sub)verwerkers persoonsgegevens verwerken overeenkomstig de toepasselijke wetgeving en zich hierbij, al dan niet contractueel, verbinden tot de nodige technische en organisatorische beveiligingsmaatregelen op basis van art. 28 AVG.

De (sub)verwerkers van NHC hebben zich er daarenboven (contractueel) toe verbonden de vertrouwelijkheid van de persoonsgegevens in acht te nemen.

De (sub)verwerkers beslissen hierbij autonoom over de wijze waarop de persoonsgegevens verwerkt worden, rekening houdende met de risico’s verbonden aan diens expertise. Bij gebreke aan eenzelfde expertise is NHC als verwerkingsverantwoordelijke niet aansprakelijk voor eventuele onrechtmatige verwerkingen die ingevolge een verkeerdelijke inschatting van de (sub)verwerkers plaatsvinden. NHC draagt dan ook geen enkele verantwoordelijkheid bij verlies of corruptie van data, diefstal van gegevens, virussen of andere aanvallen op de informaticasystemen en (cloud-)servers van deze (sub)verwerkers.

 

Doorgifte van persoonsgegevens aan derden

Behoudens in relatie tot de (sub)verwerkers die in het kader van de dienstverlening betrokken worden, zal NHC geen persoonsgegevens uitwisselen met derden, tenzij in geval van uitdrukkelijke toestemming, op verzoek van de betrokkene, op verzoek van gerechtelijke autoriteiten of wanneer dit bij wet wordt opgelegd. In dit laatste geval stelt NHC de betrokkene onverwijld in kennis van het verzoek vanwege de betrokken instanties en/of overheden.

 

Gegevensverwerking binnen de Europese Unie

NHC tracht de doorgifte en verwerking van persoonsgegevens te beperken tot landen binnen de Europees Economische Ruimte of tot landen die een passend beschermingsniveau waarborgen, equivalent aan het niveau gewaarborgd onder de AVG en dit privacybeleid, rekening houdende met de voorgenomen verwerking, omvang en categorie van de te verwerken persoonsgegevens, het land van bestemming en de rechtsregels die in het desbetreffende land gelden. In het geval van verwerking buiten de grenzen van verwerking buiten de Europees Economische Ruimte zal NHC op schriftelijk verzoek van de betrokkene verdere toelichting verschaffen.

 

De rechten van de betrokkene

In het kader van de AVG heeft de betrokkene de volgende rechten met betrekking tot de verzamelde en verwerkte persoonsgegevens (art. 12 t.e.m. 22 AVG): het recht op inzage, het recht op verbetering en/of aanvulling van de verzamelde gegevens, het recht om het doel van de verwerking te beperken, het recht op overdraagbaarheid van gegevens, het recht om vergeten te worden en het recht om bezwaar in te dienen.

Een vraag omtrent het verzamelen en verwerken van persoonsgegevens of een beroep op uw rechten als betrokkene kan gericht worden aan NHC via een schriftelijk, gemotiveerd verzoek (per mail naar: secretariaat@biok.center) of per post naar: 3980 Tessenderlo, Achterheide 30. NHC verwerkt elk verzoek onverwijld en koppelt hier over terug binnen een termijn van 30 dagen. In bepaalde gevallen heeft NHC het recht deze termijn te verlengen met twee maanden, in welk geval NHC de betrokkene hierover informeert binnen de 30 dagen na ontvangst van het verzoek (art. 12.3 AVG).

 

Bewaartermijn van persoonsgegevens

NHC garandeert dat zij de verzamelde persoonsgegevens niet langer dan noodzakelijk bijhoudt om het beoogde doel te bereiken, zijnde aldus totdat de cliënt of betrokkene aangeeft niet langer van de diensten van NHC gebruik te willen maken, met uitzondering van de boekhoudkundige stavingstukken en deze inzake aansprakelijkheidsclaims, dewelke mogelijks een langere bewaartermijn rechtvaardigen volgens de wettelijke bepalingen ter zake.

Overige gegevens die noodzakelijk kunnen zijn voor een adequate naservice, dan wel toekomstige verkoop of dienstverlening, worden in de mate van het mogelijke geanonimiseerd bewaard zodat deze niet langer dan noodzakelijk traceerbaar zijn naar identificeerbaar personen.

Wanneer de bewaring van de persoonsgegevens niet langer vereist is, zullen deze op een veilige manier worden vernietigd of verwijderd, dan wel ter beschikking gesteld van de betrokkene.

 

Maatregelen in geval van een datalek

NHC neemt de nodige maatregelen teneinde een verlies van data tegen te gaan. Wanneer dergelijk verlies zich evenwel zou voordoen, verbindt NHC er zich toe dit indien nodig in voorkomend geval te melden aan de Gegevensbeschermingsautoriteit (GBA) binnen de wettelijke termijnen. Deze informatieplicht geldt enkel in zoverre het datalek grootschalig blijkt, dan wel een vergaande impact op de beveiliging met zich meebrengt.

Indien een datalek tevens een hoog risico inhoudt voor de rechten en vrijheden van de betrokken personen, zal NHC de betrokkene hierover zonder onredelijke vertraging informeren.

NHC verleent volledige medewerking aan de bevoegde autoriteiten door het verschaffen van de noodzakelijke informatie en het beperken van de gevolgen van de inbreuk.

 

Overige bepalingen

NHC garandeert de nodige ondersteuning aan betrokkenen om aan diens verplichtingen te voldoen, behoudens in geval van informatie die confidentieel is of omwille van een wettelijke regeling niet mag worden medegedeeld.

De verantwoordelijke voor de verwerking van de persoonsgegevens bij NHC is mevrouw Angélique De Beule, angelique.debeule@biok.center. Voor meer informatie omtrent de verwerking van persoonsgegevens kan u daarnaast steeds terecht bij de Gegevensbeschermingsautoriteit te 1000 Brussel, Drukpersstraat 35 (022/74.48.00) of www.gegevensbeschermingsautoriteit.be.

In geval van nietigheid van één of meer bepalingen uit dit privacybeleid, worden deze bepalingen geïnterpreteerd overeenkomstig de AVG. De nietigheid van één van de bepalingen laat de geldigheid van de overige bepalingen uit dit privacybeleid onverlet. Indien er zich discrepanties voordoen tussen het privacybeleid en de overeenkomst afgesloten tussen NHC en de cliënt of betrokkene, primeren de bepalingen van deze laatste.

NHC behoudt zich het recht voor het privacybeleid aan te passen indien dit nodig zou blijken om aan diens rechten en/of verplichtingen onder de AVG te voldoen. Wezenlijke wijzigingen zullen steeds kenbaar gemaakt worden op de website. Het is raadzaam de website regelmatig te bezoeken om op de hoogte te blijven van recente wijzigingen.

Dit privacybeleid wordt uitsluitend beheerst door het Belgisch recht. Enkel de rechtbanken behorende tot het gerechtelijk arrondissement van de maatschappelijke zetel van NHC zijn bevoegd om kennis te nemen van geschillen die hier uit voortvloeien.

Het privacybeleid van NHC werd laatst gewijzigd op 05.11.2021.