McFrancis
Bedrijf Technologieën Beveiliging Resources Sami Software Overzicht Janus Immobiliare Janus Logistica Janus Edilizia Plannen Contact
Demo aanvragen Klantenomgeving
Italiano English Español Deutsch Français Nederlands Русский العربية 中文 日本語 한국어
Bedrijf Technologieën Beveiliging Resources Sami Software Overzicht Janus Immobiliare Janus Logistica Janus Edilizia Plannen Contact Demo aanvragen → Klantenomgeving →
Juridische informatie

Informatie over de Verwerking van Persoonsgegevens

Document opgesteld in overeenstemming met art. 13 van Verordening (EU) 2016/679 (AVG)

Laatste update: 18 Januari 2026

Index

  • 1. Identiteit en Contactgegevens van de Verwerkingsverantwoordelijke
  • 2. Doeleinden en Rechtsgronden voor de Verwerking
  • 3. Categorieën van Verwerkte Gegevens
  • 4. Verwerkingsmethoden en Bewaartermijn (Data Retention)
  • 4-bis. Tabel voor Gegevensbewaring
  • 5. Reikwijdte van Communicatie en Verspreiding
  • 6. Uitoefening van de rechten van de betrokkene
  • 7. Aard van de gegevensverstrekking
  • 8. Gegevensoverdracht buiten de EU
  • 9. Herzieningsclausule
  • 10. Beveiligingsarchitectuur en Datasegregatie (Janus II)
  • 11. Gegevens die niet van de Betrokkene zijn Verkregen (Art. 14 AVG)
  • 12. Inbreuken in verband met Persoonsgegevens (Datalekken)
  • 13. FG en Meldpunt voor Beveiligingsincidenten

1. Identiteit en Contactgegevens van de Verwerkingsverantwoordelijke

In overeenstemming met het transparantiebeginsel zoals vastgelegd in art. 12 van de Verordening (EU) 2016/679 (hierna 'AVG'), wordt meegedeeld dat de Verwerkingsverantwoordelijke McFrancis is, een rechtspersoon naar Italiaans recht met maatschappelijke zetel aan de Via Sandro Botticelli 58, Torino, fiscaal nummer/btw-nummer 12272120010. Elk verzoek met betrekking tot gegevensbescherming kan formeel worden gericht aan het PEC-adres steven.di.francesca@pec.it of aan de specifieke mailbox steven@mcfrancis.com.

2. Doeleinden en Rechtsgronden voor de Verwerking

De verwerking van persoonsgegevens is gebaseerd op de beginselen van rechtmatigheid, behoorlijkheid en transparantie (art. 5 AVG) en vindt haar grondslag in de volgende rechtsgronden (art. 6 AVG):

  • Uitvoering van de overeenkomst (art. 6.1.b): De verwerking is een conditio sine qua non voor het tot stand brengen en uitvoeren van de vastgoedbemiddeling, het beheer van afspraken en het nakomen van precontractuele verplichtingen.
  • Wettelijke verplichting (art. 6.1.c): De verwerking is vereist op grond van dwingende regelgeving, waaronder de anti-witwaswetgeving (Wwft) en fiscale en boekhoudkundige verplichtingen.
  • Gerechtvaardigd belang (art. 6.1.f): Voor de bescherming van het bedrijfsvermogen, fraudepreventie en de uitoefening van het recht op verdediging in rechte.
  • Toestemming (art. 6.1.a): Uitsluitend voor direct marketing en niet-essentiële profilering, na vrije, specifieke, geïnformeerde en ondubbelzinnige toestemming, die te allen tijde kan worden ingetrokken.

3. Categorieën van Verwerkte Gegevens

De Verwerkingsverantwoordelijke verzamelt en verwerkt, binnen de grenzen van het beginsel van minimale gegevensverwerking (art. 5.1.c AVG):

  • Algemene Gegevens: Persoonsgegevens, telefonische en elektronische contactgegevens die nodig zijn voor de identificatie van de contractpartij.
  • Economische en Financiële Gegevens: Informatie die strikt noodzakelijk is voor de beoordeling van de solvabiliteit of de vastgoedbehoeften.
  • Navigatiegegevens: IP-adressen, URI's en technische parameters die automatisch worden verkregen via internetcommunicatieprotocollen (zie Cookiebeleid).

4. Verwerkingsmethoden en Bewaartermijn (Data Retention)

De verwerking vindt plaats met behulp van IT- en telecommunicatiemiddelen die geschikt zijn om de veiligheid (art. 32 AVG) en vertrouwelijkheid te waarborgen. De gegevens worden bewaard gedurende de periode die strikt noodzakelijk is voor het bereiken van de doeleinden (beginsel van opslagbeperking), en in het bijzonder:

  • Gedurende de looptijd van de contractuele relatie en, daarna, voor de wettelijke verjaringstermijn van tien jaar (art. 2946 c.c.) voor civielrechtelijke en fiscale doeleinden.
  • Gedurende 24 maanden voor marketingdoeleinden, behoudens verlenging van de toestemming.

4-bis. Tabel voor Gegevensbewaring

CategorieDoeleindenRechtsgrondslagBewaartermijn
ContactgegevensBeheer van aanvragen/precontractueelArt. 6.1.b AVGTot 24 maanden na de laatste interactie
ContractgegevensUitvoering van de overeenkomst en wettelijke verplichtingenArt. 6.1.b/6.1.c AVG10 jaar (verjaringstermijn/belastingen)
ToegangslogsBeveiliging, fraudebestrijdingArt. 6.1.f AVG12 maanden (behoudens andere verplichtingen)
MarketingCommerciële communicatieArt. 6.1.a AVG24 maanden (verlenging toestemming)

5. Reikwijdte van Communicatie en Verspreiding

De gegevens zullen niet worden verspreid. Ze kunnen worden verstrekt aan derden die, indien nodig, zijn aangesteld als Verwerkers in de zin van art. 28 AVG (bijv. IT-dienstverleners, juridische en fiscale adviseurs) of aan overheidsinstanties bij de uitoefening van hun rechtmatige taken.

6. Uitoefening van de rechten van de betrokkene

De betrokkene kan op elk moment de rechten uitoefenen die zijn vastgelegd in de artikelen 15-22 van de AVG (toegang, rectificatie, wissing/vergeten worden, beperking, overdraagbaarheid, bezwaar) door een formeel verzoek in te dienen bij de verwerkingsverantwoordelijke. Onverminderd het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (art. 77 AVG) indien men van mening is dat de verwerking in strijd is met de geldende wetgeving.

7. Aard van de gegevensverstrekking

Het verstrekken van gegevens voor contractuele doeleinden is verplicht; het niet verstrekken ervan heeft tot gevolg dat de bemiddelingsrelatie niet tot stand kan komen. Het verstrekken van gegevens voor marketingdoeleinden is optioneel en het ontbreken van toestemming heeft geen invloed op het gebruik van de hoofddiensten.

8. Gegevensoverdracht buiten de EU

Persoonsgegevens worden opgeslagen op servers die zich binnen de Europese Unie bevinden. Indien het voor technische en operationele behoeften noodzakelijk is om gebruik te maken van partijen buiten de Europese Economische Ruimte (EER), zal de doorgifte plaatsvinden in overeenstemming met Hoofdstuk V van de AVG, na het afsluiten van standaardcontractbepalingen (SCC) of verificatie van adequaatheidsbesluiten van de Europese Commissie.

9. Herzieningsclausule

De Verwerkingsverantwoordelijke behoudt zich het recht voor om dit privacybeleid op elk gewenst moment te wijzigen door gebruikers op deze pagina hiervan op de hoogte te stellen. Wij raden u daarom aan deze pagina regelmatig te raadplegen en daarbij te letten op de datum van de laatste wijziging die onderaan wordt vermeld.

10. Beveiligingsarchitectuur en Datasegregatie (Janus II)

De gegevensverwerking vindt plaats volgens een gelaagd beveiligingsmodel. Persoonsgegevens die via de publieke interface (SAMI) worden verzameld, worden uitsluitend via een versleuteld kanaal naar het beheersysteem (Janus II) verzonden. Het proces omvat:

  • Ingestie: Acquisitie via een beveiligd HTTPS-kanaal (TLS).
  • Toegangscontrole: Elke lees- en wijzigingsactie is onderworpen aan sterke cryptografische authenticatie, met privésleutels die lokaal op de bedrijfsapparaten staan, en aan door de server geverifieerde rolgebaseerde autorisaties.
  • Selectieve versleuteling: Documenten en inloggegevens die in de Vault-omgeving zijn opgeslagen, zijn end-to-end versleuteld (AES-256) met sleutels die niet door de server worden bewaard; de overige operationele gegevens bevinden zich op een infrastructuur met beperkte toegang en worden beschermd door toegangscontroles en attestatieregisters aan de serverzijde.

11. Gegevens die niet van de Betrokkene zijn Verkregen (Art. 14 AVG)

Indien persoonsgegevens niet rechtstreeks bij de betrokkene zijn verkregen, zal de Verwerkingsverantwoordelijke de betrokkene binnen een redelijke termijn en in ieder geval niet later dan één maand (of bij het eerste contactmoment) informeren over: de bronnen waaruit de gegevens afkomstig zijn, de categorieën van gegevens die worden verwerkt, de doeleinden en rechtsgronden, de ontvangers, evenals de rechten die door de AVG worden erkend.

12. Inbreuken in verband met Persoonsgegevens (Datalekken)

De Verwerkingsverantwoordelijke hanteert procedures voor incidentbeheer die voldoen aan art. 33–34 van de AVG. In het geval van een datalek waarbij de inbreuk een risico vormt voor de rechten en vrijheden van natuurlijke personen, zal er binnen 72 uur melding worden gemaakt bij de Toezichthoudende Autoriteit en, bij een hoog risico, een mededeling aan de betrokkenen worden gedaan. Het proces omvat: inperking, forensische analyse, impactbeoordeling, corrigerende maatregelen en registratie van de gebeurtenis in het incidentenregister.

13. FG en Meldpunt voor Beveiligingsincidenten

Voor kwesties met betrekking tot de bescherming van persoonsgegevens kan de betrokkene contact opnemen met de Verwerkingsverantwoordelijke via het adres steven@mcfrancis.com of het PEC-e-mailadres steven.di.francesca@pec.it. Indien er een Functionaris voor Gegevensbescherming (FG) is aangesteld, wordt het bijbehorende contactadres op deze pagina gepubliceerd. Er is een specifiek kanaal beschikbaar voor het melden van kwetsbaarheden of beveiligingsincidenten.

McFrancis
De handtekening die het web herschrijft
LinkedIn Instagram Facebook X TikTok YouTube
Bedrijf Technologieën Beveiliging Resources Sami Software Plannen Contact
Privacybeleid Cookiebeleid Cookiebeheer Algemene Voorwaarden Sitemap

McFrancis™ is een geregistreerd Made in Italy-merk in Europa, alle rechten voorbehouden. © 2026 McFrancis™ · Merk nr. 018718267 · Netspace Agency · Via Sandro Botticelli 58, Torino · P.IVA 12272120010

Sami Avatar