Privacyverklaring

Last Updated: 2024

1. Organisatie‑identiteit

Monex Europe Markets S.V., S.A.U. treedt op als verwerkingsverantwoordelijke onder de GDPR (2016/679) en de Spaanse gegevensbeschermingswetgeving, waaronder Organieke Wet 3/2018.

2. Reikwijdte van het beleid — Wat deze privacyverklaring dekt

Deze verklaring is van toepassing op drie contexten:

  1. Persoonsgegevens die worden verwerkt wanneer u onze website bezoekt en gebruikt
  2. Elke natuurlijke persoon die via onze direct‑marketingstrategie telefonisch of per e‑mail wordt benaderd
  3. Persoonsgegevens die worden verwerkt om onze potentiële en bestaande klanten te bedienen

3. Beginselen inzake gegevensbescherming

Persoonsgegevens moeten: rechtmatig, behoorlijk en transparant worden gebruikt; alleen worden verzameld voor geldige doeleinden die duidelijk worden uitgelegd; relevant zijn en beperkt tot wat noodzakelijk is; nauwkeurig en actueel zijn; slechts worden bewaard zolang nodig; en veilig worden opgeslagen.

4. Gegevensverzameling

4.1 Website: browsertype en instellingen, loggegevens (verwijzende pagina, bezochte pagina’s, bestede tijd, zoektermen, IP‑adres, toegangsdata/-tijden, statistieken), interactiegeschiedenis met webpagina’s.

4.2 Marketing: gesprekslogboeken, e‑mailuitwisselingen met medewerkers.

4.3 Klanten (bij registratie): volledige naam, e‑mailadres, telefoonnummer, adres, nationaliteit, geboortedatum, identificatiedocumenten en handtekening. Tijdens de commerciële relatie: accountactiviteit inclusief betalingsinstructies, communicatie met medewerkers, gebruik van onlineportalen.

4.4 Uit andere bronnen: naam, geboortedatum, land van verblijf, zakelijk e‑mailadres, beroep — verzameld via LinkedIn, Companies House en nieuwsbronnen voor marketing; kredietinformatie, referenties en juridische en compliance‑controles voor klanten.

4.5 Cookies: Zie de afzonderlijke cookieverklaring.

5. Gebruik van gegevens

5.1 Website: interactie met gebruikers; verstrekken van ondersteunende diensten; faciliteren van navigatie; verbeteren van de site en producten; aanbieden van content en diensten die van interesse kunnen zijn.

5.2 Marketing: directe marketing van diensten op basis van gerechtvaardigd belang; monitoring en opname van e‑mails en telefoongesprekken voor kwaliteitsborging, training, fraudepreventie, verzameling van statistische gegevens en naleving van regelgeving.

5.3 Klanten: registratie; identificatie en accountbeheer; verzending van contractuele documenten; naleving van regelgeving; verwerking van transacties; statistische en gedragsanalyse; kwaliteitsborging; training; fraudepreventie.

6. Delen van gegevens

Gegevens kunnen worden gedeeld met: groepsmaatschappijen en gelieerde ondernemingen; aannemers, onderaannemers, zakenpartners, introducers en dienstverleners; kredietreferentiebureaus; rechtshandhavingsinstanties; juridische vertegenwoordigers en adviseurs; IT‑verwerkers (ClaireLogic, DataArt Solutions, Microsoft Exchange, Microsoft Azure). Gegevens worden nooit verkocht.

7. Rechtsgrond

Verwerking vindt plaats op basis van: uitvoering van diensten, wettelijke verplichting, gerechtvaardigde belangen (marketing, bewijs bij geschillen, naleving van regelgeving en bedrijfsvoering), en toestemming (voor direct marketing conform Wet 34/2002).

8. Bewaartermijn

Gegevens worden bewaard in overeenstemming met het gegevensbewaringsbeleid en de contractcyclus. Verlengde bewaartermijnen zijn van toepassing voor wettelijke/regulatoire vereisten en fraudepreventie. Gegevens worden vernietigd, gewist of geanonimiseerd wanneer ze niet langer nodig zijn.

9. Beveiliging

Versleutelde opslag; beperkte toegang; vertrouwelijkheidsverplichtingen; procedures voor melding van datalekken. Overdracht via internet kan geen volledige veiligheid garanderen.

10. Internationale doorgiften

Gegevens kunnen buiten de EER worden doorgegeven met passende waarborgen, zoals standaardcontractbepalingen.

11. Marketingcommunicatie

Aan klanten wordt dit gevraagd bij registratie. Potentiële klanten worden verwerkt overeenkomstig de bovenstaande marketingsecties. Ontvangers kunnen zich te allen tijde afmelden.

12. Kredietcontrole

Kredietcontroles worden geregistreerd bij referentiebureaus. Gedrag op persoonlijke accounts kan worden gedeeld met bureaus. Andere kredietinstellingen kunnen gegevens gebruiken voor kredietbeslissingen, het opsporen van debiteuren en fraudedetectie.

13. Rechten van gebruikers

  • Recht van inzage: kopieën van persoonsgegevens en verwerkingsdetails
  • Recht op rectificatie: correctie van onjuiste of onvolledige gegevens
  • Recht op gegevenswissing: verwijdering onder bepaalde voorwaarden
  • Recht op beperking van de verwerking
  • Recht om bezwaar te maken tegen verwerking (inclusief marketing)
  • Recht op gegevensoverdraagbaarheid
  • Recht om een klacht in te dienen bij de AEPD (Agencia Española de Protección de Datos), Calle de Jorge Juan 6, 28001 Madrid

Reactietermijn: één maand.

14. Beleidsupdates

Laatst bijgewerkt op 1 juli 2024. Wijzigingen worden via e‑mail of via een kennisgeving op de website meegedeeld.

15. Contactgegevens

E-mail: gdpr@monexeurope.eu
Adres: Torre Picasso, Plaza Pablo Ruiz Picasso 1, 28020 Madrid, Spanje
Functionaris voor gegevensbescherming: RS SERVICIOS JURÍDICOS S.L. — dpo@rsprivacidad.es

16. Klachten

Neem contact op via bovenstaande gegevens; escaleer naar de AEPD indien u niet tevreden bent (+34 901 100 099 / aepd.es).

17. Verplichte versus optionele gegevens

Velden gemarkeerd met een sterretje (*) zijn verplicht. Andere velden zijn vrijwillig. Alle gevraagde gegevens zijn noodzakelijk voor een optimale dienstverlening.

18. Naleving van beveiliging

De organisatie implementeert technische en organisatorische maatregelen conform de GDPR en de LOPDGDD ter bescherming van de rechten en vrijheden van gebruikers.