Dit privacybeleid beschrijft hoe PensionAsset IQ (hierna: "PensionAsset IQ", "wij", "ons" of "onze") persoonsgegevens verwerkt in het kader van haar B2B advisory- en analyticsplatform voor pensioen- en vermogensprofessionals (hierna: het "Platform"). Wij hechten groot belang aan de bescherming van uw persoonsgegevens en verwerken deze in overeenstemming met de Algemene verordening gegevensbescherming (AVG) en de Uitvoeringswet AVG.

Kort gezegd Wij verwerken alleen gegevens die nodig zijn om het Platform te leveren, te beveiligen en te verbeteren. Wij verkopen geen persoonsgegevens, en hosten gegevens uitsluitend binnen de Europese Economische Ruimte (EER).

1. Verwerkingsverantwoordelijke en contact

De verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens via het Platform is:

PensionAsset IQ – Onderdeel van Hak Investment Group B.V. Adres: Maliesingel 74E, 3582 AB Utrecht
KvK-nummer: 30254881
E-mail privacyzaken: privacy@pensionassetiq.com

Heeft u vragen, opmerkingen of een verzoek met betrekking tot uw persoonsgegevens? Neem dan contact met ons op via bovenstaand e-mailadres.

Functionaris voor Gegevensbescherming (FG)

PensionAsset IQ heeft geen Functionaris voor Gegevensbescherming aangesteld. Voor privacygerelateerde vragen kunt u contact opnemen via privacy@pensionassetiq.com.

2. Onze rol: verwerkingsverantwoordelijke en verwerker

Bij gebruik van het Platform vervult PensionAsset IQ twee verschillende rollen onder de AVG:

Dit privacybeleid ziet primair op de verwerkingen waarvoor PensionAsset IQ zelf verwerkingsverantwoordelijke is. Voor verwerkingen waarvoor wij verwerker zijn, verwijzen wij u naar het privacybeleid van de betreffende klant.

3. Welke persoonsgegevens wij verwerken

Afhankelijk van uw rol (bezoeker, contactpersoon van een (potentiële) klant, eindgebruiker van het Platform) verwerken wij de volgende categorieën persoonsgegevens.

3.1 Account- en contactgegevens

3.2 Financiële en pensioengerelateerde data

In het kader van het advisory- en analyticsgebruik verwerken wij financiële en pensioengerelateerde gegevens, zoals:

Deze gegevens kunnen, afhankelijk van wat de klant aanlevert, persoonsgegevens betreffen. Waar mogelijk werken wij met geaggregeerde, gepseudonimiseerde of geanonimiseerde data. Voor deze verwerkingen treedt PensionAsset IQ in beginsel op als verwerker namens de klant (zie sectie 2).

Bijzondere persoonsgegevens en BSN: wij vragen klanten uitdrukkelijk om geen bijzondere persoonsgegevens (zoals gezondheidsgegevens) of het Burgerservicenummer (BSN) te uploaden, tenzij hiervoor een uitdrukkelijke wettelijke grondslag bestaat en hierover schriftelijke afspraken zijn gemaakt in de verwerkersovereenkomst.

3.3 Gebruiksdata en technische gegevens

4. Doelen en grondslagen

Wij verwerken persoonsgegevens uitsluitend voor specifieke, gerechtvaardigde doelen en op basis van een passende grondslag uit artikel 6 AVG.

Doel Categorieën gegevens Grondslag
Aanmaken en beheren van uw account; toegang tot het Platform Account- en contactgegevens, inloggegevens Uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG)
Leveren van advisory- en analyticsfunctionaliteit Account-, gebruiks- en (door klant aangeleverde) financiële/pensioendata Uitvoering van de overeenkomst; verwerker namens de klant
Beveiliging, fraudepreventie en monitoring (logging) Gebruiksdata, technische gegevens Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): beveiliging Platform
Verbeteren en doorontwikkelen van het Platform Geaggregeerde/gepseudonimiseerde gebruiksdata Gerechtvaardigd belang: productverbetering
Klantcontact en support Account- en contactgegevens, correspondentie Uitvoering van de overeenkomst; gerechtvaardigd belang
Facturatie en debiteurenbeheer Contact- en organisatiegegevens Uitvoering van de overeenkomst; wettelijke verplichting (fiscale bewaarplicht)
Direct marketing aan zakelijke contacten (bijv. nieuwsbrief, events) Naam, zakelijk e-mailadres, organisatie, voorkeuren Gerechtvaardigd belang of toestemming (art. 6 lid 1 sub a/f AVG)
Naleven van wettelijke verplichtingen Diverse, afhankelijk van de verplichting Wettelijke verplichting (art. 6 lid 1 sub c AVG)

5. Bewaartermijnen

Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de hierboven genoemde doelen of zoals verplicht op grond van de wet. Wij hanteren de volgende uitgangspunten:

6. Delen met derden en sub-verwerkers

Wij delen uw persoonsgegevens uitsluitend met derden voor zover dat noodzakelijk is voor de in dit beleid beschreven doelen of op grond van een wettelijke verplichting. Wij verkopen geen persoonsgegevens. Categorieën ontvangers:

Met partijen die in onze opdracht persoonsgegevens verwerken sluiten wij een verwerkersovereenkomst, zodat zij ten minste hetzelfde niveau van beveiliging en vertrouwelijkheid hanteren. Een actuele lijst van onze sub-verwerkers stellen wij op verzoek beschikbaar aan onze klanten.

7. Doorgifte buiten de EER

PensionAsset IQ host het Platform en de daaraan gekoppelde data uitsluitend binnen de Europese Economische Ruimte (EER). Wij streven ernaar geen persoonsgegevens door te geven naar landen buiten de EER. Mocht doorgifte in een specifiek geval onvermijdelijk zijn, dan zorgen wij voor passende waarborgen, zoals door de Europese Commissie goedgekeurde modelcontractbepalingen (Standard Contractual Clauses) en aanvullende technische en organisatorische maatregelen.

8. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen verlies, misbruik en ongeautoriseerde toegang. Onze maatregelen omvatten onder meer:

9. Cookies en vergelijkbare technieken

Op het Platform en onze website gebruiken wij cookies en vergelijkbare technieken. Wij onderscheiden:

U kunt uw cookievoorkeuren op elk moment aanpassen via de cookie-instellingen op onze website.

10. Geautomatiseerde besluitvorming en profilering

PensionAsset IQ neemt geen besluiten met rechtsgevolgen of vergelijkbare aanmerkelijke gevolgen voor u die uitsluitend zijn gebaseerd op geautomatiseerde verwerking, waaronder profilering. Het Platform genereert analyses, modellen en rapportages ter ondersteuning van professionele besluitvorming door onze klanten; de uiteindelijke besluitvorming ligt te allen tijde bij menselijke gebruikers.

11. Uw rechten

U heeft op grond van de AVG de volgende rechten met betrekking tot uw persoonsgegevens:

U kunt uw rechten uitoefenen door een verzoek te sturen naar privacy@pensionassetiq.com. Wij kunnen u vragen om aanvullende informatie waarmee wij uw identiteit kunnen vaststellen. Wij reageren in beginsel binnen een maand op uw verzoek.

Bent u eindgebruiker van het Platform en betreft uw verzoek gegevens die wij verwerken namens een klant (verwerkingsverantwoordelijke)? Dan verwijzen wij u door naar die klant; wij ondersteunen onze klant uiteraard bij de afhandeling van uw verzoek.

12. Klachten

Heeft u een klacht over de manier waarop wij met uw persoonsgegevens omgaan? Neem dan eerst contact met ons op via privacy@pensionassetiq.com, zodat wij uw klacht kunnen onderzoeken. U heeft daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.

13. Wijzigingen in dit beleid

Wij kunnen dit privacybeleid van tijd tot tijd aanpassen, bijvoorbeeld bij wijzigingen in onze dienstverlening of in wet- en regelgeving. De meest recente versie is altijd beschikbaar op onze website. Bij ingrijpende wijzigingen informeren wij u actief, bijvoorbeeld via e-mail of een melding in het Platform.