Beginselen voor GDPR-naleving

Uitgebreid overzicht van de beginselen voor GDPR-naleving en onze inzet voor gegevensbescherming

Bij Eesti Firma (statutaire naam Eesti Firma OÜ, registratienummer 14164797, geregistreerd adres: Vesivärava 50-301, 10152 Tallinn, Estland) heeft de bescherming van uw persoonsgegevens onze hoogste prioriteit. Als erkende Estse aanbieder van trust- en bedrijfsdiensten verwerken wij persoonsgegevens volledig in overeenstemming met de Algemene verordening gegevensbescherming (EU) 2016/679 (GDPR) en de Estse wet inzake de bescherming van persoonsgegevens (Isikuandmete kaitse seadus). Onze inzet voor privacy is gebaseerd op de beginselen voor gegevensverwerking die zijn vastgelegd in artikel 5 van de GDPR.

Deze beginselen vormen de leidraad voor al onze beslissingen over de verwerking van uw gegevens en liggen ten grondslag aan onze interne procedures. Hieronder leggen wij elk beginsel uit, evenals de manier waarop wij het in de praktijk toepassen, de rechten die u als betrokkene hebt en hoe u contact kunt opnemen met de bevoegde toezichthoudende autoriteit. Gedetailleerde informatie over specifieke gegevensverwerkingen en beschermingsmaatregelen vindt u in ons Privacybeleid.

Kort samengevat

Wij verwerken uw persoonsgegevens volgens de zeven GDPR-beginselen uit artikel 5: rechtmatigheid, behoorlijkheid en transparantie; doelbinding; minimale gegevensverwerking; juistheid; opslagbeperking; integriteit en vertrouwelijkheid; en verantwoordingsplicht. Op deze pagina wordt elk beginsel uitgelegd, worden uw rechten als betrokkene vermeld (inzage, rectificatie, wissing, bezwaar en meer) en leest u hoe u een klacht kunt indienen bij de Estse Inspectie voor Gegevensbescherming. Specifieke details over de verwerking zijn opgenomen in ons Privacybeleid.

Rechtmatigheid, behoorlijkheid en transparantie

Wij verwerken persoonsgegevens rechtmatig, behoorlijk en transparant ten opzichte van u, zoals vereist door artikel 5, lid 1, onder a), van de GDPR. Dit betekent dat iedere gegevensverwerking plaatsvindt op een rechtsgeldige grondslag en op een eerlijke en open manier tegenover u als betrokkene. Binnen dit beginsel hanteren wij de volgende werkwijzen:

  • Rechtmatigheid: Wij verzamelen en gebruiken uw persoonsgegevens uitsluitend wanneer daarvoor een duidelijke en rechtsgeldige grondslag bestaat op grond van artikel 6 van de GDPR. Onze rechtsgronden omvatten uw geïnformeerde toestemming (waar vereist), de uitvoering van contractuele verplichtingen, de naleving van wettelijke vereisten (bijvoorbeeld verplichtingen inzake de bestrijding van witwassen en KYC) of onze gerechtvaardigde bedrijfsbelangen, voor zover deze niet zwaarder wegen dan uw rechten. U wordt altijd geïnformeerd over de rechtsgrond voor de verwerking van uw gegevens.
  • Behoorlijkheid: Wij waarborgen een behoorlijke gegevensverwerking. Dit betekent dat wij geen gegevens op misleidende wijze verzamelen en deze niet in uw nadeel gebruiken. Wij misleiden u nooit over de doeleinden waarvoor informatie wordt verzameld of over de wijze waarop deze zal worden gebruikt. Daarnaast houden wij rekening met uw belangen en rechten. Zo garanderen wij dat u uw rechten (zoals het recht op inzage in uw gegevens) zonder discriminatie kunt uitoefenen, ongeacht de servicevoorwaarden. De gegevensverwerking wordt zo uitgevoerd dat ongerechtvaardigde aantasting van uw privacy wordt voorkomen.
  • Transparantie: Wij communiceren open en duidelijk over waarom en hoe uw gegevens worden gebruikt. Alle informatie over de verwerking wordt in begrijpelijke taal verstrekt, zonder overmatig juridisch jargon. Ons Privacybeleid en andere kennisgevingen zijn altijd eenvoudig toegankelijk, zodat u op elk moment kunt nagaan welke gegevens wij verzamelen, op welke grondslag en voor welke doeleinden. Waar nodig informeren wij u in meerdere lagen: wij benadrukken de belangrijkste punten en bieden nadere details via aanvullende links of tooltips. Wij werken onze informatie regelmatig bij om deze actueel te houden en stellen u op de hoogte van belangrijke wijzigingen. Dankzij deze transparantie weet u precies hoe uw persoonsgegevens worden verwerkt.

Doelbinding

In overeenstemming met artikel 5, lid 1, onder b), van de GDPR verzamelen en gebruiken wij persoonsgegevens uitsluitend voor specifieke, vooraf bepaalde en rechtmatige doeleinden waarover u vooraf wordt geïnformeerd. Dit betekent dat uw gegevens uitsluitend worden gebruikt voor de doeleinden waarvoor zij zijn verzameld. Wij gebruiken persoonsgegevens niet op een nieuwe wijze die onverenigbaar is met de oorspronkelijke doeleinden. Als u bijvoorbeeld uw e-mailadres verstrekt om updates over onze dienst te ontvangen, delen wij dit zonder uw medeweten en toestemming niet met een partner voor reclamedoeleinden.

Alle verwerkingsdoeleinden worden duidelijk gedocumenteerd. In onze interne registers en openbare documenten (zoals het Privacybeleid) vermelden wij waarom bepaalde gegevens worden verzameld. Als gegevens moeten worden gebruikt voor een nieuw doel dat onverenigbaar is met het oorspronkelijke doel, vragen wij vooraf afzonderlijk uw toestemming of zorgen wij voor een andere rechtsgeldige grondslag voor de verwerking. U kunt er daarom op vertrouwen dat uw persoonsgegevens niet onverwacht of buiten de oorspronkelijk vermelde doeleinden worden gebruikt.

Minimale gegevensverwerking

Wij houden ons aan het beginsel van minimale gegevensverwerking (artikel 5, lid 1, onder c), van de GDPR). Dit betekent dat wij uitsluitend persoonsgegevens verzamelen die daadwerkelijk noodzakelijk zijn voor de vermelde verwerkingsdoeleinden. In de praktijk passen wij dit als volgt toe:

  • Wij vragen uitsluitend om de minimale hoeveelheid gegevens die nodig is om de gevraagde dienst te leveren of een overeenkomst uit te voeren. Formulieren en enquêtes op onze website zijn zo ingericht dat zij geen overbodige informatie verzamelen. Als voor inschrijving voor een webinar bijvoorbeeld alleen uw naam en e-mailadres nodig zijn, vragen wij niet om aanvullende gegevens die daarmee geen verband houden.
  • Het beginsel “niets overbodigs” helpt ons de risico’s voor uw privacy te beperken. Hoe minder gegevens worden opgeslagen en verwerkt, hoe kleiner de kans op lekken of ongeoorloofde toegang. Wij verzamelen geen informatie “voor het geval dat” en slaan geen gegevens op die ooit misschien nuttig zouden kunnen zijn. Elk informatieverzoek wordt zorgvuldig onderbouwd door een concrete noodzaak.
  • Wij beoordelen ook regelmatig welke gegevens wij verzamelen en verwijderen velden of verzoeken die niet essentieel zijn. Zo zorgen wij ervoor dat wij bij alle interacties uitsluitend informatie vragen die daadwerkelijk nodig is om de aangegeven doeleinden te bereiken.

Juistheid

Het juist en actueel houden van persoonsgegevens (artikel 5, lid 1, onder d), van de GDPR) is een ander belangrijk beginsel dat wij naleven. Wij doen alle redelijke inspanningen om ervoor te zorgen dat de informatie die wij over u bewaren correct, volledig en actueel is, aangezien dit van invloed is op de kwaliteit van onze diensten en uw vertrouwen. Om de juistheid te waarborgen, nemen wij de volgende maatregelen:

  • Regelmatige updates: Als uw persoonsgegevens zijn gewijzigd (bijvoorbeeld omdat u uw telefoonnummer of adres hebt aangepast), verwerken wij deze wijzigingen onmiddellijk in onze systemen. Wij willen voorkomen dat beslissingen worden gebaseerd op verouderde of onjuiste informatie.
  • Correctie van fouten: Als u ontdekt dat bepaalde gegevens onjuist of verouderd zijn, kunt u ons daar altijd van op de hoogte stellen. Wij zullen de fouten onmiddellijk corrigeren. Bovendien hebt u op grond van artikel 16 van de GDPR het recht op rectificatie (correctie) van onjuiste gegevens. Wij respecteren dit recht volledig en bieden u eenvoudige manieren om eventuele onjuistheden aan ons door te geven.
  • Verificatie van kritieke gegevens: Wanneer de juistheid van gegevens bijzonder belangrijk is (bijvoorbeeld bij financiële transacties of de levering van juridisch relevante diensten), kunnen wij aanvullende stappen nemen om informatie te controleren en te bevestigen. Dit kan inhouden dat wij om ondersteunende documenten vragen of gegevens samen met u controleren. Deze maatregelen zorgen ervoor dat onze databases uitsluitend juiste informatie bevatten.
  • Verwijdering van onjuiste gegevens: Volgens de vereisten van de GDPR moeten onjuiste of onvolledige gegevens die niet kunnen worden gecorrigeerd zonder onnodige vertraging worden verwijderd. Wij houden ons aan deze regel: als informatie met betrekking tot de verwerkingsdoeleinden onjuist blijkt te zijn en niet kan worden gecorrigeerd, verwijderen wij deze onmiddellijk om mogelijke negatieve gevolgen te voorkomen.

Ook uw medewerking is van groot belang om de juistheid te waarborgen. Informeer ons daarom als uw persoonsgegevens zijn gewijzigd of moeten worden gecorrigeerd. Wij waarderen uw proactieve houding, omdat juiste gegevens essentieel zijn voor een doeltreffende dienstverlening en de bescherming van uw rechten.

Opslagbeperking

Wij bewaren persoonsgegevens niet langer dan nodig is om de doeleinden te bereiken waarvoor zij zijn verzameld. Dit beginsel van opslagbeperking (artikel 5, lid 1, onder e), van de GDPR) betekent dat voor elke gegevenscategorie een bewaartermijn is vastgesteld, waarna de informatie veilig wordt verwijderd of geanonimiseerd. Wij waarborgen dit als volgt:

  • Duidelijk vastgestelde bewaartermijnen: Wij stellen redelijke bewaartermijnen vast voor verschillende soorten persoonsgegevens, rekening houdend met de verwerkingsdoeleinden, onze wettelijke en contractuele verplichtingen en de toepasselijke wettelijke vereisten. Transactie- en boekhoudgegevens worden bijvoorbeeld bewaard gedurende de termijn die volgens de Estse belasting- en boekhoudwetgeving is vereist (doorgaans zeven jaar), terwijl gegevens die voor een eenmalige vraag zijn verzameld korter worden bewaard. Alle bewaartermijnen zijn opgenomen in ons interne beleid en wij houden ons daar strikt aan.
  • Regelmatige beoordelingen: Wij beoordelen ons beleid voor gegevensbewaring periodiek om ervoor te zorgen dat het actueel blijft. Als bedrijfsprocessen veranderen of wetten worden bijgewerkt, passen wij de bewaartermijnen dienovereenkomstig aan. Dergelijke controles helpen persoonsgegevens te identificeren die niet langer nodig zijn. Wij voeren beoordelingen uit om ongebruikte of verouderde gegevens op te sporen en verwijderen deze als zij niet meer nodig zijn voor een rechtmatig doel.
  • Veilige verwijdering: Na het verstrijken van de bewaartermijn (of eerder, als gegevens niet langer nodig zijn) verwijderen wij persoonsgegevens op een wijze die herstel of identificatie onmogelijk maakt. Als onmiddellijke verwijdering door technische beperkingen niet mogelijk is, anonimiseren wij de gegevens in sommige gevallen eerst (door ze van uw identiteit los te koppelen) en verwijderen wij ze zodra dat mogelijk is. Wij mogen gegevens ook langer dan de vastgestelde bewaartermijn bewaren, maar uitsluitend als dit wettelijk is toegestaan — bijvoorbeeld wanneer gegevens overeenkomstig artikel 89, lid 1, van de GDPR worden bewaard voor archivering in het algemeen belang of voor wetenschappelijke of statistische doeleinden. Ook in deze gevallen zorgen wij voor passende waarborgen voor de vertrouwelijkheid.

Door de bewaartermijn van persoonsgegevens tot een minimum te beperken, verkleinen wij het risico op misbruik van gegevens of kwetsbaarheid voor datalekken na verloop van tijd. U kunt erop vertrouwen dat wij uw gegevens niet langer bewaren dan nodig is en ons strikt aan de vastgestelde termijnen houden.

Integriteit en vertrouwelijkheid

Wij nemen alle maatregelen om de integriteit en vertrouwelijkheid van uw persoonsgegevens te waarborgen (artikel 5, lid 1, onder f), van de GDPR) en deze te beschermen tegen ongeoorloofde toegang, wijziging, openbaarmaking of vernietiging. Dit beginsel van gegevensbeveiliging wordt volledig toegepast, zowel met technische als organisatorische middelen. Wij beschermen uw gegevens als volgt:

  • Moderne beveiligingstechnologieën: Wij passen passende technische beveiligingsmaatregelen toe om persoonsgegevens te beschermen, waaronder gegevensversleuteling, firewalls, antivirusoplossingen, inbraakdetectiesystemen en andere cyberbeveiligingstools. Deze maatregelen zijn evenredig aan de aard en omvang van de verwerkte gegevens en de mogelijke risico’s. Gevoelige gegevens kunnen bijvoorbeeld versleuteld worden opgeslagen en de toegang tot systemen met persoonsgegevens is strikt beperkt tot bevoegde personen. Wij beoordelen regelmatig de risico’s en werken onze beveiligingsmaatregelen bij om nieuwe dreigingen tegen te gaan. Onze IT-infrastructuur wordt gecontroleerd op kwetsbaarheden en wij installeren onmiddellijk updates en patches om incidenten te voorkomen.
  • Organisatorische maatregelen en toegangscontrole: Naast technologie hanteren wij strikte organisatorische regels voor de omgang met gegevens. Toegang tot uw persoonsgegevens is uitsluitend toegestaan aan medewerkers of bevoegde personen die deze nodig hebben om hun taken uit te voeren (het beginsel van “minimale bevoegdheden”). Iedere medewerker handelt binnen zijn of haar bevoegdheden en krijgt training over de vereisten voor gegevensbeveiliging. Wij sluiten geheimhoudingsovereenkomsten (NDA’s) met alle medewerkers en externe opdrachtnemers die toegang tot informatie kunnen hebben, waardoor zij wettelijk verplicht zijn de vertrouwelijkheid te bewaren. Er worden regelmatig trainingen en briefings over beste praktijken voor gegevensbescherming gegeven, zodat medewerkers op de hoogte blijven van actuele dreigingen en preventiestrategieën.
  • Incidentrespons en monitoring: Wij beschikken over interne procedures voor de aanpak van beveiligingsincidenten. In het onwaarschijnlijke geval van een inbreuk in verband met persoonsgegevens volgen wij een responsplan: van de onmiddellijke oplossing van de kwetsbaarheid tot het binnen 72 uur informeren van de toezichthoudende autoriteit en, waar vereist op grond van de artikelen 33 en 34 van de GDPR, de betrokkenen. Wij houden een register bij van alle incidenten met persoonsgegevens en analyseren de oorzaken om herhaling te voorkomen. Daarnaast wordt ons beveiligingssysteem regelmatig gecontroleerd. Wij voeren interne en externe audits, penetratietests en andere beoordelingen uit om ervoor te zorgen dat onze beveiligingsnormen robuust en actueel blijven.

Door dit beginsel na te leven, zorgen wij ervoor dat uw persoonsgegevens volgens hoge beveiligingsnormen worden opgeslagen en verwerkt. Gegevensintegriteit waarborgt dat informatie binnen het systeem ongewijzigd en juist blijft, terwijl vertrouwelijkheid ervoor zorgt dat onbevoegde personen er geen toegang toe hebben. Samen helpen deze maatregelen ons een hoog niveau van vertrouwen en veiligheid te handhaven.

Verantwoordingsplicht

Eesti Firma OÜ erkent volledig zijn verantwoordelijkheid om de GDPR-beginselen na te leven en kan deze naleving aantonen. Het beginsel van verantwoordingsplicht (artikel 5, lid 2, van de GDPR) betekent dat wij de verordening niet alleen naleven, maar ook praktisch en gedocumenteerd bewijs van onze naleving kunnen verstrekken. Binnen ons bedrijf wordt de verantwoordingsplicht als volgt toegepast:

  • Geïntegreerde naleving: Wij hebben de GDPR-vereisten in al onze bedrijfsprocessen geïntegreerd. Iedere medewerker die persoonsgegevens verwerkt, begrijpt en respecteert de beginselen voor gegevensbescherming. Wij beschikken over duidelijke beleidsregels en richtlijnen voor het verzamelen, gebruiken, overdragen en opslaan van gegevens en deze documenten worden aan de medewerkers bekendgemaakt. De GDPR-beginselen zijn verankerd in onze bedrijfscultuur, waardoor op alle niveaus consequent hoge normen voor gegevensbeheer worden gewaarborgd.
  • Aangestelde functionaris voor gegevensbescherming: Als onderdeel van onze verantwoordingsplicht hebben wij een functionaris voor gegevensbescherming (DPO) aangesteld: Ilja Nikiforov. Zijn contactgegevens vindt u hieronder. De DPO houdt binnen het bedrijf toezicht op de naleving van de GDPR, adviseert onze medewerkers over privacykwesties en fungeert als contactpersoon voor u en de toezichthoudende autoriteit. De aanwezigheid van een specifieke DPO weerspiegelt de ernst van onze inzet voor gegevensbescherming.
  • Interne audits en risicobeoordelingen: Wij voeren regelmatig interne audits uit (en schakelen waar nodig externe auditors in) om te waarborgen dat onze werkwijzen aan de GDPR-vereisten voldoen. Mogelijke beveiligings- en privacyrisico’s worden geanalyseerd en op basis van de auditbevindingen worden corrigerende maatregelen genomen. Wanneer een type verwerking waarschijnlijk een hoog risico voor personen inhoudt, voeren wij overeenkomstig artikel 35 van de GDPR een gegevensbeschermingseffectbeoordeling (DPIA) uit. Deze aanpak van voortdurende monitoring en verbetering helpt ons onze gegevensbeschermingsmaatregelen actueel te houden en ons snel aan veranderingen aan te passen.
  • Training en bewustwording: Wij investeren in de opleiding van medewerkers over gegevensbescherming. Er worden periodiek trainingen, nieuwsbrieven en kennistoetsen aangeboden om ervoor te zorgen dat iedereen op de hoogte is van de nieuwste ontwikkelingen en vereisten binnen de sector. Gegevensbeveiliging is in belangrijke mate afhankelijk van individueel handelen. Daarom bevorderen wij een cultuur waarin iedereen zijn of haar rol en verantwoordelijkheden begrijpt.
  • Gereedheid om verantwoording af te leggen: Wij zijn op elk moment bereid om onze naleving van de GDPR aan u en aan toezichthoudende autoriteiten aan te tonen. Onze transparantie geldt ook op dit gebied: u kunt informatie over uw gegevens opvragen en wij zullen alle benodigde gegevens verstrekken. Ook voor een eventuele controle door een toezichthouder beschikken wij over documentatie en processen die onze verantwoordingsplicht aantonen. Wij erkennen dat het vertrouwen van cliënten rechtstreeks afhangt van onze verantwoordingsplicht en daarom vormt dit beginsel een hoeksteen van onze bedrijfsvoering.

Uw rechten als betrokkene

De GDPR kent u verschillende rechten toe met betrekking tot uw persoonsgegevens. Wij respecteren deze rechten en bieden eenvoudige manieren om ze uit te oefenen. Onder voorbehoud van de voorwaarden en uitzonderingen in de GDPR hebt u:

  • Recht op informatie (artikelen 13–14): het recht om duidelijke informatie te ontvangen over hoe en waarom uw persoonsgegevens worden verwerkt.
  • Recht op inzage (artikel 15): het recht om bevestiging te krijgen of wij uw gegevens verwerken en om daarvan een kopie te ontvangen.
  • Recht op rectificatie (artikel 16): het recht om onjuiste of onvolledige persoonsgegevens te laten corrigeren.
  • Recht op wissing / “recht om vergeten te worden” (artikel 17): het recht om verwijdering van uw gegevens te verzoeken wanneer er geen zwaarder wegende rechtsgrond bestaat om deze te bewaren.
  • Recht op beperking van de verwerking (artikel 18): het recht om in bepaalde omstandigheden de wijze waarop wij uw gegevens gebruiken te beperken.
  • Recht op overdraagbaarheid van gegevens (artikel 20): het recht om de door u verstrekte gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen en deze, indien technisch mogelijk, te laten overdragen.
  • Recht van bezwaar (artikel 21): het recht om bezwaar te maken tegen verwerking op basis van onze gerechtvaardigde belangen en om op elk moment bezwaar te maken tegen direct marketing.
  • Rechten met betrekking tot geautomatiseerde besluitvorming (artikel 22): het recht om niet te worden onderworpen aan een uitsluitend op geautomatiseerde verwerking gebaseerd besluit dat rechtsgevolgen of vergelijkbare aanzienlijke gevolgen heeft.
  • Recht om toestemming in te trekken (artikel 7, lid 3): wanneer de verwerking op toestemming is gebaseerd, het recht om deze op elk moment in te trekken zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking vóór de intrekking.
  • Recht om een klacht in te dienen (artikel 77): het recht om contact op te nemen met de bevoegde toezichthoudende autoriteit (zie het onderstaande gedeelte).

Om een van deze rechten uit te oefenen, kunt u contact met ons opnemen via de gegevens in het gedeelte Contactgegevens. Wij reageren binnen één maand, zoals vereist door de GDPR. Bij complexe of talrijke verzoeken kan deze termijn met maximaal twee maanden worden verlengd. In dat geval informeren wij u over de redenen. De behandeling van uw verzoek is kosteloos, tenzij het kennelijk ongegrond of buitensporig is. Mogelijk moeten wij uw identiteit verifiëren voordat wij gevolg geven aan een verzoek.

Toezichthoudende autoriteit en het recht om een klacht in te dienen

Als u van mening bent dat wij uw persoonsgegevens in strijd met de gegevensbeschermingswetgeving hebben verwerkt, moedigen wij u aan eerst contact met ons op te nemen, zodat wij uw zorgen rechtstreeks kunnen behandelen. Op grond van artikel 77 van de GDPR hebt u ook het recht een klacht in te dienen bij de bevoegde toezichthoudende autoriteit. In Estland is dit de Inspectie voor Gegevensbescherming (Andmekaitse Inspektsioon):

  • Autoriteit: Estse Inspectie voor Gegevensbescherming (Andmekaitse Inspektsioon)
  • Adres: Tatari 39, 10134 Tallinn, Estland
  • E-mail: info@aki.ee
  • Telefoon: +372 627 4135 (advieslijn +372 5620 2341, ma–do 13:00–16:00)
  • Website: www.aki.ee

Als u in een ander EU/EER-land woont of werkt, kunt u ook een klacht indienen bij de toezichthoudende autoriteit van dat land.

Conclusie

Onze fundamentele inzet om uw privacy te beschermen en uw vertrouwen te behouden, betekent dat naleving van de GDPR meer is dan een formaliteit: zij vormt een integraal onderdeel van onze dagelijkse bedrijfsvoering. Door alle bovengenoemde beginselen na te leven — rechtmatigheid, behoorlijkheid, transparantie, doelbinding, minimale gegevensverwerking, juistheid, opslagbeperking, integriteit en vertrouwelijkheid, evenals verantwoordingsplicht — zorgen wij ervoor dat uw persoonsgegevens zo correct en veilig mogelijk worden verwerkt. Wij gaan verder dan de wettelijke vereisten, omdat wij uw vertrouwen waarderen.

In de geest van de GDPR blijven wij onze praktijken voor gegevensbescherming verbeteren en reageren wij snel op wijzigingen in de wettelijke vereisten. U kunt erop vertrouwen dat uw persoonsgegevens in veilige handen zijn en wij werken er voortdurend aan om ervoor te zorgen dat dit zo blijft.

Updates en juridische informatie

Wij behouden ons het recht voor dit document periodiek bij te werken of te wijzigen om veranderingen in onze gegevensverwerkingspraktijken, wetgeving of wettelijke vereisten weer te geven. Alle updates worden op deze pagina gepubliceerd en de datum van de laatste herziening wordt dienovereenkomstig aangepast. Wij raden u aan deze pagina regelmatig te bekijken om op de hoogte te blijven van de actuele versie van onze beginselen voor GDPR-naleving.

Opmerking

Dit document vormt een aanvulling op ons Privacybeleid en andere bijbehorende documenten, maar vervangt deze niet. Bij eventuele tegenstrijdigheden prevaleert het Privacybeleid. Dit document is uitsluitend bedoeld ter informatie en heeft als doel onze benadering van GDPR-naleving te verduidelijken.

Contactgegevens

Als u vragen, opmerkingen of verzoeken hebt over de bescherming van persoonsgegevens of de wijze waarop wij uw informatie verwerken, neem dan contact met ons op. Wij staan altijd klaar om u te helpen en stellen uw feedback op prijs.

  • Bedrijf: Eesti Firma OÜ
  • Registratiecode: 14164797
  • BTW-nummer (KMKR): EE102081480
  • Activiteitenvergunning (TCSP): FIU000144
  • Functionaris voor gegevensbescherming (DPO): Ilja Nikiforov
  • E-mail: info@eestifirma.ee
  • Telefoon: +372 641 7777
  • Adres: Vesivärava 50-301, 10152 Tallinn, Estland

Wij streven ernaar alle vragen snel en volledig te beantwoorden. Als u informatie over uw gegevens of over de uitoefening van uw rechten opvraagt, reageren wij binnen de door de GDPR vastgestelde termijn (doorgaans binnen één maand). Hartelijk dank dat u Eesti Firma OÜ de bescherming van uw gegevens toevertrouwt. Wij doen op onze beurt al het mogelijke om dat vertrouwen waar te maken.

Deze beginselen voor GDPR-naleving zijn opgesteld en goedgekeurd door advocaat, functionaris voor gegevensbescherming (DPO) en medeoprichter van Eesti Firma OÜ, Ilja Nikiforov. Hij ziet toe op de naleving door het bedrijf van de wetgeving inzake de bescherming van persoonsgegevens en past de beste nalevingspraktijken toe. De bepalingen van dit document gelden zonder uitzondering voor iedere cliënt van het bedrijf. Als u vragen hebt of nadere uitleg wenst, neem dan rechtstreeks contact op met de ondersteuning van Eesti Firma.