Legal
Legal
NL - Privacy & cookie declaration
Version 09-05-2018
Introduction
Personal data is processed via the websites of Finqle BV (hereinafter “Finqle”). Personal data is processed by Finqle in a careful and confidential manner in accordance with the European General Data Protection Regulation (hereinafter “GDPR”). In this statement we explain which data we collect, use and for what purpose. If you have any questions after reading this statement, you can always contact our organization (by telephone).
Collected data, use and retention period
When using our websites and services, you leave certain information with us. For example, you can fill in the contact forms, subscribe to newsletters, and log in to our platform. Depending on the actions performed on our site, we may collect the information below.
- name and address details;
- Chamber of Commerce data;
- Phone numbers;
- E-mail address;
- IP address;
- ID proof (data);
- Login data.
Your personal data will be used by us for the purposes below, and for purposes that are closely related to it.
- granting access to the website;
- offering functionalities via the website;
- offering services and services;
- creating your account;
- controlling access to your account;
- processing your orders;
- invoicing the purchased services;
- registering domain names;
- sending newsletters;
- het verbeteren en evalueren van onze website en dienstverlening;
- het beantwoorden en afhandelen van door u gestelde vragen;
- het aanbieden van gerichte advertenties via zoekmachines.
Indien u persoonsgegevens aan ons hebt verstrekt kunt u ons een verzoek sturen om deze gegevens in te zien, te wijzigen of te verwijderen. U kunt dit verzoek sturen naar [email protected]. Om misbruik te voorkomen kunnen wij u vragen om uzelf te identificeren. Wij bewaren uw persoonsgegevens niet langer dan nodig is voor de doeleinden waarvoor de gegevens zijn verstrekt of verkregen, rekening houdend met eventuele wettelijke bewaartermijnen.
Cookies
Onze websites maken gebruik van cookies. U kunt de cookies uitschakelen in uw browserinstellingen, maar mogelijke werken onze websites dan niet meer optimaal. Wij gebruiken cookies voor onderstaande redenen.
- het gebruik van de website te analyseren en te verbeteren
- internetaanbod interessanter te maken door gerichte advertenties
Verstrekking aan derden
Finqle verstrekt uw gegevens niet aan derden, tenzij dat noodzakelijk is in het kader van de uitvoering van de overeenkomst of in gevallen waarin wij dit op basis van de wet mogen of moeten doen. Deze privacy- en cookieverklaring is niet van toepassing op websites van derden die door middel van links met onze website verbonden zijn.
Beveiliging
Wij nemen passende beveiligingsmaatregelen om misbruik van, en ongeautoriseerde toegang tot, uw persoonsgegevens te beperken. Zo zorgen wij dat alleen de noodzakelijke personen toegang hebben tot uw gegevens en dat de toegang tot uw persoonsgegevens afgeschermd is.
Wijzigingen privacy- en cookieverklaring
We reserve the right to amend this privacy and cookie statement.
Authority for Personal Data
We are happy to help you if you have complaints about the processing of your personal data. Pursuant to the applicable privacy legislation, you also have the right to submit a complaint to the Dutch Data Protection Authority against this processing of personal data.
Contact
Finqle BV
Klaprozenweg 75 H
1033NN Amsterdam | [email protected]
NL - GDPR - processing agreement
Version 01-08-2021
Introduction
This Processor Agreement is an agreement between:
- the private company with limited liability Finqle Connect BV (Chamber of Commerce number 76082792), with its registered office in Amsterdam and principal place of business at Klaprozenweg 75 H, 1033 NN Amsterdam, and (1.b) the private company with limited liability Finqle BV (Chamber of Commerce number 62738097), with its registered office in Amsterdam and office at Klaprozenweg 75 H, 1033 NN Amsterdam, (hereinafter in the singular: “Processor”) and
- any other party who has entered into an “Agreement for the purchase and delivery of trade receivables”, an “Agreement for the purchase of (trade) receivables”, a “Software Application User Agreement” or a “Software Application User Agreement also Agreement for the purchase of receivables” with the Processor (hereinafter: “Controller”);
Verwerkingsverantwoordelijke en Verwerker wensen in deze Overeenkomst de wederzijdse rechten en verplichtingen voor de Verwerking van Persoonsgegevens door Verwerker vast te leggen overeenkomstig de toepasselijke Privacywetgeving en zijn daartoe het volgende over- eengekomen:
artikel 1 | Definities
Voor de toepassing van de Overeenkomst wordt verstaan onder:
- AVG: Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van na-tuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en totintrekking van Richtlijn 95/46/EG (Algemene Verordening Gegevensbescherming);
- Betrokkene: degene op wie een Persoonsgegeven betrekking heeft;
- Onderliggende Overeenkomst: de tussen partijen gesloten overeenkomst waarbij Verwerkingsverantwoordelijke aan Verwerkeropdracht heeft gegeven om Verwerkingen te verrichten;
- Overeenkomst: deze verwerkersovereenkomst inclusief bijlagen daarbij;
- Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon, die Verwerker op grond vande Onderliggende Overeenkomst Verwerkt of dient te Verwerken, waarvan het soort persoonsgegevens en de categorieën van Be-trokkenen nader zijn gespecificeerd in Bijlage 1;
- Privacywetgeving: alle toepasselijke wet- en regelgeving met betrekking tot de Verwerking en bescherming van persoonsgegevens,waaronder maar niet beperkt tot de Wbp, AVG en de Uitvoeringswet AVG;
- Uitvoeringswet AVG: Regels ter uitvoering van Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (algemene verordening gegevensbescherming) (PbEU 2016, L 119) (Uitvoeringswet Algemene verordening gegevensbescherming);
- Verwerken/verwerking: alle handelingen of reeks handelingen uitgevoerd op Persoonsgegevens of een geheel van Persoonsgege- vens, al dan niet via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschik- king stellen, aligneren of combineren, afschermen, wissen of vernietigen van Persoonsgegevens;
- Wbp: de Wet bescherming persoonsgegevens.
artikel 2 | Toepasselijkheid
- Tenzij Partijen anders schriftelijk zijn overeengekomen, zijn de bepalingen van deze Overeenkomst van toepassing op iedere Ver- werking door Verwerker op grond van de Onderliggende Overeenkomst.
artikel 3 | Verwerking door Verwerker
- Verwerker Verwerkt Persoonsgegevens ten behoeve van Verwerkingsverantwoordelijke, overeenkomstig diens schriftelijke instruc- ties en onder diens verantwoordelijkheid en op de wijze vastgelegd in de Onderliggende Overeenkomst.
- Verwerker Verwerkt de Persoonsgegevens slechts in opdracht van Verwerkingsverantwoordelijke, behoudens afwijkende wettelijke verplichtingen.
- Verwerker heeft geen zeggenschap over het doel en de middelen voor de Verwerking van Persoonsgegevens en neemt geen beslis- singen over het gebruik van de Persoonsgegevens, de verstrekking aan derden en de duur van de opslag van Persoonsgegevens.
- Verwerker stelt de Verwerkingsverantwoordelijke onmiddellijk schriftelijk in kennis indien een instructie naar het redelijk oordeel van Verwerker inbreuk oplevert op de toepasselijke Privacywetgeving.
- Verwerker stelt op eerste verzoek van Verwerkingsverantwoordelijke alle informatie ter beschikking die nodig is om de nakoming van in deze Overeenkomst neergelegde verplichtingen aan te tonen.
- Verwerker dient zorg te dragen voor de naleving van de voorwaarden die op grond van de toepasselijke Privacywetgeving worden gesteld aan het Verwerken van Persoonsgegevens.
- Verwerker verschaft enkel toegang tot de Persoonsgegevens aan haar werknemers voor zover dit nodig is voor het verrichten van de diensten op grond van de Onderliggende Overeenkomst.
- Verwerker mag de Persoonsgegevens enkel buiten de Europese Economische Ruimte (EER) Verwerken met voorafgaande schrifte- lijke toestemming van de Verwerkingsverantwoordelijke.
- Verwerker zal de Persoonsgegevens niet langer dan gedurende de looptijd van de Onderliggende Overeenkomst en gedurende één (1) jaar na beëindiging daarvan verwerken, tenzij Verwerkingsverantwoordelijke hiertoe uitdrukkelijk schriftelijk opdracht heeft ge- geven.
artikel 4 | Verstrekking Persoonsgegevens aan derden
- Verwerker zal geen Persoonsgegevens aan een derde verstrekken of ter beschikking stellen tenzij op grond van een uitdrukkelijke schriftelijke opdracht van Verwerkingsverantwoordelijke of op bevel van een gerechtelijke of bestuurlijke instantie, op voorwaarde dat Verwerker in dat geval Verwerkingsverantwoordelijke binnen achtenveertig (48) uren na ontvangst van een dergelijk bevel daar- van in kennis stelt om Verwerkingsverantwoordelijke zodoende in staat te stellen daartegen een haar ter beschikking staand rechts- middel in te stellen.
- Indien Verwerker van oordeel is dat zij op grond van een wettelijke verplichting Persoonsgegevens ter beschikking dient te stellen aan een daartoe bevoegde instantie zal zij daar niet toe overgaan, dan na overleg met en goedkeuring van Verwerkingsverantwoor- delijke. Zij zal Verwerkingsverantwoordelijke zo spoedig mogelijk schriftelijk in kennis stellen van de wettelijke verplichting en daar- bij alle relevante informatie verstrekken die Verwerkingsverantwoordelijke redelijkerwijs nodig heeft om de benodigde maatregelen te treffen om te bepalen of verstrekking kan plaatsvinden en, zo ja, onder welke voorwaarden.
artikel 5 | Verzoeken van Betrokkenen
- Verwerker dient Verwerkingsverantwoordelijke in kennis te stellen van alle verzoeken die rechtstreeks van Betrokkenen zijn ont- vangen met betrekking tot de rechten van Betrokkenen op grond van de toepasselijke Privacywetgeving, waaronder maar niet be- perkt tot verzoeken tot inzage, rectificatie, wissing, beperking van de verwerking of overdracht van de Persoonsgegevens. Verwerker geeft aan een dergelijk verzoek alleen gevolg indien Verwerkingsverantwoordelijke Verwerker daartoe schriftelijk opdracht heeft gegeven.
- Verwerker handelt alle verzoeken om inlichtingen van Verwerkingsverantwoordelijke met betrekking tot de Verwerking van de Per- soonsgegevens vlot en behoorlijk af.
artikel 6 | Medewerking Verwerker
Verwerker zal de Verwerkingsverantwoordelijke medewerking verlenen bij het doen nakomen van de verplichtingen om: (i) verzoeken van Betrokkenen met betrekking tot de uitoefening van rechten van Betrokkenen op grond van de toepasselijke Privacywetgeving te beantwoor- den; (ii) passende technische en organisatorische maatregelen te nemen om een op het risico afgestemd beveiligingsniveau te waarborgen; (iii) datalekken te melden aan toezichthouder en de betrokkenen; (iv) een gegevensbeschermingseffectbeoordeling uit te voeren; (v) de toezichthouder te raadplegen voorafgaand aan een Verwerking de een hoog risico met zich meebrengt.
artikel 7 | Inschakelen derden door Verwerker
Verwerker mag uitsluitend na voorafgaande schriftelijke toestemming van Verwerkingsverantwoordelijke een derde inschakelen bij de uit- voering van deze Overeenkomst, onder de voorwaarden die Verwerkingsverantwoordelijke daarbij stelt. Indien een derde na schriftelijke
toestemming van Verwerkingsverantwoordelijke wordt ingeschakeld om ten behoeve van de Verwerkingsverantwoordelijke specifieke ver- werkingsactiviteiten te verrichten, zal Verwerker aan deze andere derde bij overeenkomst minstens dezelfde verplichtingen inzake de Ver- werking en bescherming van Persoonsgegevens opleggen als de verplichtingen die zijn opgenomen in deze Overeenkomst. Verwerker is in alle opzichten verantwoordelijk en aansprakelijk voor het doen en laten van derden die zij in het kader van deze Overeenkomst inschakelt.
artikel 8 | Geheimhouding
Verwerker zal de Persoonsgegevens en andere informatie verkregen van de Verwerkingsverantwoordelijke strikt geheim houden, waarbij zij minstens eenzelfde mate van zorg zal betrachten als die, die zij ten aanzien van de bescherming van haar eigen informatie van zeer vertrou- welijke aard in acht neemt. Verwerker zal de Persoonsgegevens of andere informatie verkregen van de Verwerkingsverantwoordelijke niet openbaar maken, distribueren, verstrekken, of op andere wijze bekend maken aan andere personen dan haar werknemers die van de Per- soonsgegevens of andere informatie verkregen van de Verwerkingsverantwoordelijke kennis moeten kunnen nemen voor hun werkzaamhe- den voor de Verwerker en zal deze werknemers pas toegang geven tot de Persoonsgegevens en andere informatie verkregen van de Ver- werkingsverantwoordelijke, nadat zij zijn geïnformeerd over het vertrouwelijke karakter van de Persoonsgegevens en andere informatie verkregen van de Verwerkingsverantwoordelijke. Verwerker legt het in deze Overeenkomst bepaalde ook aan haar werknemers op.
artikel 9 | Meldplicht datalekken
- Verwerker dient Verwerkingsverantwoordelijke onverwijld en in ieder geval uiterlijk binnen achtenveertig (48) uren nadat Verwer- ker ervan kennis heeft gekregen, in kennis te stellen van iedere inbreuk op de beveiliging (van welke aard dan ook) die (mede) betrekking heeft of kan hebben op de Verwerking van Persoonsgegevens.
- Verwerker dient Verwerkingsverantwoordelijke in ieder geval informatie te verstrekken over het volgende: (i) de aard van de in- breuk, waar mogelijk onder vermelding van de categorieën van Betrokkenen in kwestie en, bij benadering, het aantal Betrokkenen in kwestie; (ii) de (mogelijk) getroffen Persoonsgegevens en, bij benadering, het aantal getroffen Persoonsgegevens in kwestie; (iii) de vastgestelde en verwachte gevolgen van de inbreuk voor de Verwerking van de Persoonsgegevens en de daarbij betrokken per- sonen; en (iv) de maatregelen die Verwerker heeft getroffen en zal treffen om de inbreuk aan te pakken, waaronder, in voorkomend geval, de maatregelen ter beperking van de eventuele negatieve gevolgen van de inbreuk.
- Verwerker erkent dat Verwerkingsverantwoordelijke onder omstandigheden wettelijk verplicht is om een inbreuk op de beveiliging (van welke aard dan ook) die (mede) betrekking heeft of kan hebben op de Persoonsgegevens die Verwerker verwerkt, aan Betrok- kenen en/of autoriteiten te melden. Een dergelijke melding door Verwerkingsverantwoordelijke zal nimmer als tekortkoming in de nakoming van deze Overeenkomst of Onderliggende Overeenkomst of anderszins als onrechtmatige handeling worden beschouwd.
- Verwerker zal alle maatregelen treffen die nodig zijn om de (mogelijke) schade van een inbreuk op de beveiliging te beperken en zal Verwerkingsverantwoordelijke ondersteunen bij meldingen aan Betrokkenen en/of autoriteiten.
artikel 10 | Beveiligingsmaatregelen en inspectie
- Verwerker zal conform het bepaalde in artikel 32 AVG alle passende technische en organisatorische maatregelen om Persoonsge- gevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking. Deze maatregelen, garanderen een passend bevei- ligingsniveau gelet op de stand van de techniek, de uitvoeringskosten, alsook gelet op de aard, de omvang, context en verwerkings- doeleinden en de qua waarschijnlijkheid en ernst uiteenlopende risico’s die Verwerking van de Persoonsgegevens die de Verwerker Verwerkt met zich meebrengen voor de rechten en vrijheden van de Betrokkenen.
- Verwerker dient Verwerkingsverantwoordelijke te informeren indien een van de beveiligingsmaatregelen wijzigt.
- Verwerker staat toe dat Verwerkingsverantwoordelijke de naleving van de beveiligingsmaatregelen door Verwerker inspecteert of dat op verzoek van Verwerkingsverantwoordelijke de gegevensverwerkingsfaciliteiten van Verwerker door een door Verwerkings- verantwoordelijke aan te wijzen onderzoeksinstantie worden geïnspecteerd in verband met de verwerkingsactiviteiten die onder deze Overeenkomst vallen (hierna: de “Inspectie”). De Inspectie wordt uitgevoerd door een onderzoeksinstantie, die naar het rede- lijk oordeel van Verwerkingsverantwoordelijke neutraal en deskundig is. Verwerkingsverantwoordelijke draagt zorg dat de onder-zoeksinstantie verplicht is tot geheimhouding van haar bevindingen tegenover derden.
- Verwerkingsverantwoordelijke zal alle kosten, vergoedingen en onkosten in verband met de Inspectie betalen, met inbegrip vanredelijke door Verwerker gemaakte interne kosten.
- Verwerkingsverantwoordelijke zal Verwerker een exemplaar van het rapport van de Inspectie verstrekken.
artikel 11 | Verplichtingen Verwerkingsverantwoordelijke
- Verwerkingsverantwoordelijke is ten aanzien van de Verwerking van Persoonsgegevens krachtens deze Overeenkomst de “Verwer- kingsverantwoordelijke” zoals omschreven in artikel 4 sub 7 AVG.
- Verwerkingsverantwoordelijke gaat ermee akkoord en staat er voor in dat de Verwerking van de Persoonsgegevens overeenkomstig deze Overeenkomst in overeenstemming is met de toepasselijke Privacywetgeving.
artikel 12 | Aansprakelijkheid
- Verwerker is aansprakelijk voor alle schade voortvloeiende uit of verband houdend met het niet-nakomen van deze Overeenkomst dan wel handelen in strijd met de toepasselijke Privacywetgeving.
- Verwerker vrijwaart Verwerkingsverantwoordelijke tegen aanspraken van derden, waaronder Betrokkenen, in verband met het toe- rekenbaar tekortschieten van Verwerker in de nakoming van de Overeenkomst of overtreding door Verwerker van de toepasselijke Privacywetgeving en zal alle daarmee verband houdende en daaruit voortvloeiende kosten (waaronder mede begrepen kosten van juridische bijstand) en schade van Verwerkingsverantwoordelijke vergoeden.
artikel 13 | Beëindiging
- De Overeenkomst is voor onbepaalde tijd aangegaan en eindigt op het tijdstip dat de Onderliggende Overeenkomst eindigt.
- Onverminderd andersluidende schriftelijke opdracht van Verwerkingsverantwoordelijke zal Verwerker in geval van beëindiging van de Overeenkomst onverwijld alle aan haar ter beschikking gestelde Persoonsgegevens aan Verwerkingsverantwoordelijke retour- neren en alle digitale kopieën van Persoonsgegevens vernietigen en aan Verwerkingsverantwoordelijke verklaren dat zij dit heeft uitgevoerd. Indien naar het redelijk oordeel van Verwerker een zelfstandige wettelijke verplichting van Verwerker het geheel of gedeeltelijk retourneren of vernietigen van de Persoonsgegevens door Verwerker verbiedt of beperkt zal zij Verwerkingsverant- woordelijke zo spoedig mogelijk schriftelijk in kennis stellen van de wettelijke verplichting en daarbij alle relevante informatie ver- strekken die Verwerkingsverantwoordelijke redelijkerwijs nodig heeft om te bepalen of vernietiging kan plaatsvinden en, zo ja, on- der welke voorwaarden. Indien naar het redelijk oordeel van Verwerkingsverantwoordelijke de wettelijke verplichting (gedeelte- lijke) vernietiging van de Persoonsgegevens door Verwerker toelaat zal Verwerker daartoe op verzoek van Verwerkingsverantwoor- delijke onverwijld overgaan. Is Verwerkingsverantwoordelijke van oordeel dat vernietiging niet mag plaatsvinden, dan zal zij Ver- werker daarvan schriftelijk op de hoogte stellen. Verwerker garandeert in dat geval de vertrouwelijkheid van de Persoonsgegevens jegens Verwerkingsverantwoordelijke en zal de Persoonsgegevens niet Verwerken behalve ter voldoening aan haar bovenbedoeldewettelijke verplichting of na schriftelijke opdracht van Verwerkingsverantwoordelijke.
artikel 14 | Overdracht rechten en plichten
Deze Overeenkomst en de rechten en verplichtingen uit deze Overeenkomst kunnen door Verwerker niet aan derden worden overgedragen zonder de voorafgaande schriftelijke toestemming van Verwerkingsverantwoordelijke.
artikel 15 | Deelbaarheid
Indien één of meer bepalingen van deze Overeenkomst niet rechtsgeldig blijken te zijn, zal de Overeenkomst voor het overige van kracht blijven. Partijen zullen over de bepalingen die niet rechtsgeldig zijn overleg plegen, teneinde een vervangende regeling te treffen die wel rechtsgeldig is en zoveel mogelijk aansluit bij de strekking van de te vervangen regeling.
artikel 16 | Toepasselijkheid recht en geschillen
- Op deze Overeenkomst die daaruit voortvloeien is uitsluitend Nederlands recht van toepassing.
- Indien tussen partijen enig geschil mocht ontstaan dat verband houdt met deze Overeenkomst is de Rechtbank Amsterdam bijuitsluiting bevoegd om daarvan kennis te nemen.
Bijlage 1 – Overzicht met verwerkingen en doelen
Overzicht met verwerkingen van Persoonsgegeven en verwerkingsdoeleinden
Beschrijving verwerkingsactiviteiten door Verwerker
Opslag van gegevens in het kader van (de uitvoering van) een “Overeen- komst tot koop en levering van handelsvorderingen”, een “Overeenkomst tot koop van handelsvorderingen” en een “Software Applicatie Gebruiks- overeenkomst” voor onderstaande Verwerkingsdoeleinden.
Verwerkingsdoeleinden van Verwerkingsverantwoordelijke
Tot stand (kunnen) brengen van een overeenkomst tot koop en verkoop (overdracht/cessie) van vorderingen tussen Verwerkingsverantwoordelijke aan en of het in een door Verwerker ontwikkelde en ter beschikking ge- stelde Software Applicatie (doen) invoeren en controleren van urenregistraties en het (doen) vervaardigen en beheren van facturen.
Verwerker
Finqle Connect B.V. en Finqle B.V.
Verwerkte Persoonsgegevens
Naam, adres, KvK-nummer, omzetbelastingnummer, telefoonnummer, e- mail- en webadres en in voorkomend geval ook “bijzondere persoonsgege- vens” waaronder medische- en/of patiëntgegevens.
Locatie van de verwerkingen
Amsterdam
Bewaartermijn
Zolang de Onderliggende Overeenkomst voortduurt en gedurende een peri- ode na beëindiging daarvan als opgenomen in Bijlage 2
Gegevens | Start | Periode | Actie
- Naam + telefoonnummer + mail- adres | Insturen formulier | 10 jaar | verwijderen
- Contactpersoon zijn gegevens | Laatst ontvangen betaling | 10 jaar | Anonimiseren
- KvK-gegevens | Oneindig | Geen | Bewaarplicht en analyse
- Contracten | Oneindig | Geen | Bewaarplicht en analyse
- IBAN + BTW-nummer | Oneindig | Geen | Bewaarplicht en analyse
- Betalingservaringen | Oneindig | Geen | analyse
- Kopie ID-bewijs | Einde overeenkomst | 10 jaar | Verwijderen
- Privéadres | Einde overeenkomst | 10 jaar | Verwijderen
- ID-bewijsnummer | Einde overeenkomst | 10 jaar | Verwijderen
- Links naar social media | Einde overeenkomst | 10 jaar | Verwijderen
- Privémailadres en -telefoonnummer | Einde overeenkomst | 10 jaar | Verwijderen
- Externe informatie (e.g. kadaster) | Einde overeenkomst | 10 jaar | Verwijderen
- Factorovereenkomst | Einde overeenkomst | 10 jaar | Verwijderen
- Purchased invoices Chamber of Commerce data Contracts| End of Agreement | 10 years | remove
- IBAN + VAT number | End of Agreement | 10 years | remove
- Payment Experiences | End of Agreement | 10 years | remove
UK - Privacy Statement
This privacy statement sets out how Finqle UK Ltd. and Finqle BV and Finqle Connect BV (hereafter: Finqle) processes your personal data. It also informs you of the rights that you have as a data subject. This privacy statement was last updated on 20 December 2022.
Finqle creates and maintains software and APIs to provide all kinds of organizations with supply-chain invoicing and invoice factoring services. Finqle has designated a Data Protection & Privacy Officer that can be contacted at [email protected].
1. Personal data we collect
In connection with the provision of our services we collect and process certain personal data. We only collect your personal data on the grounds permitted by regulations and laws.
The personal data we may collect includes the categories of personal data detailed below.
If you visit our website:
Cookies and website technology: |
|
If you contact us:
Contact information: |
|
If you visit our office:
Personal details: |
|
If you use our services (whether or not through our third-party supplier or our client):
Categories |
Dates |
Personal details: |
|
identification details: |
|
Tax details: |
|
Bank details: |
|
Contact information: |
|
Product and services data: |
|
Records of contact: |
|
Regulatory details: |
|
Cookies and website technology: |
|
2. How do we collect your personal data?
The personal data we collect, and process is directly provided by you or obtained from direct third-party sources. We may also use personal data collected from indirect third party sources.
Provided by you, when: |
|
Provided by direct third parties, when: |
|
From indirect third parties: |
|
3. Why do we process your personal data and on what legal basis?
Finqle only processes your personal data where permitted by law. We process your personal data:
3.1. To perform a contract
We need certain personal data to enter into contracts and to provide our services. The type of personal data we need will depend on the type of service we offer and our relationship to you. For example, you may be a new or existing user of our services or a contact person, shareholder, authorized signatory, or beneficial owner of a company that uses our services. We process personal data for assessing and accepting clients, carrying out risk assessments, risk management, reporting, carrying out our services and for execution, clearing and settlement. If you are unable to provide us with the personal data that is needed, we may not be able to enter into these contracts or provide our services.
3.2. For the purpose of the legitimate interests of Finqle or others
We may also process your personal data where necessary for our legitimate interests or those of a third party. We only do this where our interest in using your personal data outweighs your rights to data protection. We must balance all interests. Here are a few examples of when this might happen:
- to undertake financial risk assessments to protect your and our financial position
- to protect property and personal data belonging to you, to us and to others
- to collect proof of transactions
- for your interests and the interests of other clients (for example, in the event of an insolvency)
- to record telephone calls for the purpose of improving our services or because of a legal obligation and for the prevention and detection of crime
- to send you information on new products, service changes, market developments, technical issues, and other relevant news for your business by means of direct marketing
- for improvement of the products and services we offer you
- for reasons of efficiency. For example, we may centralize our customer and business management systems, make use of other service providers, conduct statistical and scientific research, study possible trends, problems, root causes of errors and risks
As above, due to the nature of our services we may process your personal data for the legitimate interests of third parties, including debtors (for example, for a third party debtor’s legitimate business interests and/or to assist such a debtor with meeting its regulatory obligations).
3.3. Other purposes
We may use your personal data for other purposes than for which you or your business supplied the personal data to us. In that case, the new purpose must be in accordance with the law and in line with the purpose for which you or your business initially provided your personal data to us.
4. How long do we keep personal data?
We will only retain your personal data for as long as reasonably necessary to fulfill the purposes we collected it for, including for the purposes of satisfying any legal, regulatory, tax, accounting or reporting requirements. We retain your personal data for a maximum period of 7 years after our contract with you ends, however we may retain your personal data for a longer period in the event of a complaint or if we reasonably believe there is a prospect of litigation in respect to our relationship with you.
To determine the appropriate retention period for personal data, we consider the amount, nature and sensitivity of the personal data, the potential risk of harm from unauthorized use or disclosure of your personal data, the purposes for which we process your personal data and whether we can achieve those purposes through other means, and the applicable legal, regulatory, tax, accounting or other requirements.
5. Who do we share personal data with?
There are situations in which we are required to provide your personal data to other parties. Privacy law specifies how and when we are can transfer your personal data. We may share your personal data with: Service providers and network parties. As part of our business, we may disclose your personal data to various service providers and network parties that help us in our day-to-day operations and that help us to provide services to our clients. This includes companies that provide outsourced services to us; network parties such as Payment Service Providers and banks; and professional advisors such as lawyers, accountants, and auditors.
Competent public authorities
In certain cases, we are required to provide your personal data to competent public authorities. For example, these include law enforcement agencies, government entities, tax authorities and regulatory bodies.
6. Personal data transfers to other parties outside the United Kingdom and European Economic Area
We may share personal data with other companies or organizations outside the United Kingdom or the European Economic Area, for instance, with network parties for tax reclaim purposes or in the context of an outsourcing agreement. Where the level of data protection in those countries has not been deemed as adequate by the United Kingdom, we ensure that we implement appropriate safeguards, such as the International Data Transfer Agreement in order to transfer personal data to such countries.
7. How do we protect your personal data
Internal systems (front) |
|
Internal systems (back) |
|
8. Profiling
We make use of profiling through the use of algorithms and machine learning for the following purposes.
Fraud prevention and unusual transactions
We have a great deal of knowledge and experience in fraud prevention. Unfortunately, we are faced with increasingly sophisticated forms of fraud. To the extent possible, we may take measures to prevent fraud, which may include profiling. We also pay particular attention to unusual transactions and to transactions by using algorithms to flag deviations in invoicing flows. We may use any such flagged deviations to create and maintain a risk profile of clients and of individuals who operate on behalf of the client or provide guarantees or other securities in support of the client.
9. Marketing
Finqle conducts business to business marketing through the use of cookies (as further set out below) and through electronic communications via platforms such as LinkedIn.
10. Cookies
Cookie type: |
Description: |
Necessary |
Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies. |
preferences |
Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in. |
Statistics |
Statistical cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously. |
Marketing |
Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers. |
Unclassified |
Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies. |
Below are examples of each type of cookie that we may engage on the website. These may be updated from time to time so you are encouraged to check back regularly for any changes.
Necessary: | |||||
#: | Cookie name: | provider: | Type: | Expiry: | Description: |
1. |
ak_bmsc |
Chimptatic.com |
HTTP |
1 day |
This cookie is used to distinguish between humans and bots. This is beneficial for the website, in order to make valid reports on the use of their website. |
2. |
bscookie |
Linkedin.com |
HTTP |
1 year |
This cookie is used to identify the visitor through an application. This allows the visitor to login to a website through their LinkedIn application for example. |
3. |
CookieConsent |
finqle.com |
HTTP |
1 year |
Stores the user’s cookie consent state for the current domain |
4. |
li_gc |
Linkedin.com |
HTTP |
179 days |
Stores the user’s cookie consent state for the current domain |
preferences: |
|||||
#: |
Cookie name: |
provider: |
Type: |
Expiry: |
Description: |
1. |
lung |
Linkedin.com |
HTTP |
Session |
Remembers the user’s selected language version of a website |
2. |
lidc |
linkedin.com |
HTTP |
1 day |
Registers which server cluster is serving the visitor. This is used in context with load balancing, in order to optimize user experience. |
Statistics: |
|||||
#: |
Cookie name: |
provider: |
Type: |
Expiry: |
Description: |
1. |
_ga |
finqle.com |
HTTP |
399 days |
Registers a unique ID that is used to generate statistical data on how the visitor uses the website. |
2. |
_ga_# |
finqle.com |
HTTP |
399 days |
Used by Google Analytics to collect data on the number of times a user has visited the website as well as dates for the first and most recent visit. |
3. |
_hole |
finqle.com |
HTTP |
1 day |
Used by Google Analytics to throttle request rate |
4. |
_gid |
finqle.com |
HTTP |
1 day |
Registers a unique ID that is used to generate statistical data on how the visitor uses the website. |
5. |
_hjAbso luteSessi onInProgress |
finqle.com |
HTTP |
1 day |
This cookie is used to count how many times a website has been visited by different visitors – this is done by assigning the visitor an ID, so the visitor does not get registered twice. |
6. |
_hjFirstSeen |
finqle.com |
HTTP |
1 day |
This cookie is used to determine if the visitor has visited the website before, or if it is a new visitor on the website. |
7. |
_hjInclu dedInSe ssionSample |
finqle.com |
HTTP |
1 day |
Registers data on visitors’ website behavior. This is used for internal analysis and website optimization. |
8. |
_hjReco rdingLastActivity |
finqle.com |
HTML |
Session |
Sets a unique ID for the session. This allows the website to obtain data on visitor behavior for statistical purposes. |
9. |
_hjSession_# |
finqle.com |
HTTP |
1 day |
Collects statistics on the visitor’s visits to the website, such as the number of visits, average time spent on the website and what pages have been read. |
10. |
_hjSessionUser_# |
finqle.com |
HTTP |
1 day |
Collects statistics on the visitor’s visits to the website, such as the number of visits, average time spent on the website and what pages have been read. |
11. |
Analytics SyncHistory |
Linkedin.com |
HTTP |
29 days |
Used in connection with data synchronization with third-party analysis service. |
12. |
hjViewportId |
finqle.com |
HTML |
Session |
Sets a unique ID for the session. This allows the website to obtain data on visitor behavior for statistical purposes. |
13. |
ln_or |
finqle.com |
HTTP |
1 day |
Registers statistical data on users’ behavior on the website. Used for internal analytics by the website operator. |
Marketing: |
|||||
#: |
Cookie name: |
provider: |
Type: |
Expiry: |
Description: |
1. |
_gcl_au |
finqle.com |
HTTP |
3 months |
Used by Google AdSense for experimenting with advertisement efficiency across websites using their services. |
2. |
_hj Reco rding Enabled |
finqle.com |
HTML |
Session |
This cookie is used to identify the visitor and optimize ad-relevance by collecting visitor data from multiple websites – this exchange of visitor data is normally provided by a third-party data-center or ad-exchange. |
3. |
_lfa |
finqle.com |
HTTP |
399 days |
Used in context with Account-Based-Marketing (ABM). The cookie registers data such as IP addresses, time spent on the website and page requests for the visit. This is used for retargeting of multiple users rooting from the same IP addresses. ABM usually facilitates B2B marketing purposes. |
4. |
_uetsid |
finqle.com |
HTTP |
1 day |
Collects data on visitor behavior from multiple websites, in order to present more relevant advertisement – This also allows the website to limit the number of times that they are shown the same advertisement. |
5. |
_uetvid |
finqle.com |
HTML |
1 year |
Used to track visitors on multiple websites, in order to present relevant advertisement based on the visitor’s preferences. |
6. |
bcookie |
Linkedin.com |
HTTP |
1 year |
Used by the social networking service, LinkedIn, for tracking the use of embedded services. |
7. |
MUID |
Bing.com |
HTTP |
1 year |
Used widely by Microsoft as a unique user ID. The cookie enables user tracking by synchronizing the ID across many Microsoft domains. |
8. |
User Match History |
Linkedin.com |
HTTP |
29 days |
Ensures visitor browsing security by preventing cross-site request forgery. This cookie is essential for the security of the website and visitor. |
11. What rights do you have and how can you exercise them?
If you want to exercise the rights as listed below, please submit a request to us by contacting us at [email protected] .
Right to access your data
You have the right to request access to your personal data (commonly known as a “data subject access request”). This enables you to receive a copy of the personal data we hold about you and to check that we are lawfully processing it.
Right to rectification
If the personal data we hold of you is incorrect, you have the right to request rectification. You also have the right to have incomplete personal data that we hold of you completed.
Right to erasure
You have the right to obtain from Finqle the erasure of your personal data. However, we may not be able to do so in certain situations, such as if you or your company is still a client of Finqle or you continue using our services, or if we are required by law to keep your personal data.
Right to object to processing
For direct marketing purposes If you no longer want to receive marketing from Finqle, you can unsubscribe at any time. All marketing messages include this possibility and you can exercise this right easily.
Right to object to profiling
It may be the case that you do not want us to use your personal data for profiling. Sometimes, however, we are allowed to do this, for instance to prevent fraud, manage risks or investigate unusual transactions, even if you object to the processing of your data. In such situations, we will of course comply with the law.
Right to data portability
Individuals with a contract with Finqle have the right to receive their personal data in structured, commonly used and machine-readable format and to have that transmitted to another controller. However, this right only applies when your personal data is used to carry out a contract where you and not the business you represent is party to that contract, or when processing is based on your consent.
Right to restriction
You have the right to request that Finqle restricts the processing of your personal data if the following applies:
- You have claimed that the personal data we hold of you is incorrect
- The processing of your personal data is unlawful. Instead of the erasure of your personal data, you can request Finqle to restrict the use of it
- Finqle no longer needs to process your personal data but still requires it for defense or legal purposes
- In case you object to the processing of your data by Finqle based on legitimate grounds
Right to withdraw consent
You may withdraw consent at any time where we are relying on consent to process your personal data. However, this will not affect the lawfulness of any processing carried out before you withdraw your consent. If you withdraw your consent, we may not be able to provide certain products or services to you. We will advise you if this is the case at the time you withdraw your consent.
Right to complain
Please contact us in case you consider that the processing of your personal data by Finqle infringes data protection laws as set out in this privacy statement. You also have the right to lodge a complaint with the Information Commissioner’s Office.
No fee usually required
You will not have to pay a fee to access your personal data (or to exercise any of the other rights). However, we may charge a reasonable fee if your request is clearly unfounded, repetitive or excessive. Alternatively, we could refuse to comply with your request in these circumstances.
What we may need from you
We may need to request specific information from you to help us confirm your identity and ensure your right to access your personal data (or to exercise any of your other rights). This is a security measure to ensure that personal data is not disclosed to any person who has no right to receive it. We may also contact you to ask you for further information in relation to your request to speed up our response.
Time limit to respond
We try to respond to all legitimate requests within one month. Occasionally it could take us longer than a month if your request is particularly complex or you have made a number of requests. In this case, we will notify you and keep you updated.
12. Updates to the Privacy Statement
Changes to the law or our services and products may affect the way in which we use your personal data. For this reason, we may need to amend this privacy statement. Finqle shall publish any changes made to this privacy statement on their website.