Versie 2026.1

Privacyverklaring

Hoe Maribrush B.V. omgaat met persoonsgegevens van zakelijke relaties, websitebezoekers, sollicitanten en andere betrokkenen. Conform de Algemene Verordening Gegevensbescherming (AVG) en de Uitvoeringswet AVG (UAVG).

Versie
2026.1
Ingangsdatum
01 januari 2026
Type document
AVG · Verklaring
KvK Haaglanden
27289133
Vraag stellen

Deze voorwaarden zijn opgesteld voor zakelijke afnemers van Maribrush B.V. — fabrikant en groothandel in professioneel applicatiegereedschap voor de coatings-, epoxy- en vloerafwerkingsindustrie. Zij vervangen alle eerdere versies en gelden vanaf 1 januari 2026.

01
Artikel een

Inleiding en reikwijdte

Maribrush B.V. (hierna: Maribrush) hecht groot belang aan de bescherming van persoonsgegevens. In deze privacyverklaring zetten wij uiteen welke persoonsgegevens wij verwerken, voor welke doeleinden, op welke grondslag en hoe lang. Daarnaast informeren wij u over uw rechten op grond van de Algemene Verordening Gegevensbescherming (Verordening (EU) 2016/679, hierna: AVG) en de Uitvoeringswet AVG (UAVG).

Onze verbintenis Maribrush verwerkt persoonsgegevens uitsluitend op een rechtmatige, behoorlijke en transparante wijze. Wij hanteren het beginsel van dataminimalisatie: niet meer gegevens dan strikt noodzakelijk voor het doel waarvoor wij ze verwerken.
  1. Deze privacyverklaring is van toepassing op alle verwerkingen van persoonsgegevens door Maribrush in het kader van haar bedrijfsvoering, waaronder verwerkingen die plaatsvinden via de websites maribrush.nl en maribrush.com, telefonisch contact, e-mailcommunicatie, beurzen, sollicitaties en commerciële relaties.
  2. Deze verklaring richt zich primair op zakelijke relaties: contactpersonen van afnemers, leveranciers, prospects en overige zakelijke partijen. Daarnaast geldt zij voor websitebezoekers, sollicitanten en bezoekers van het bedrijfspand.
  3. Voor de verwerking van persoonsgegevens van werknemers en ingehuurde krachten geldt een afzonderlijke privacyverklaring werknemers, die op verzoek beschikbaar is bij de afdeling HR.
  4. Indien Maribrush samenwerkt met partners die zelfstandig persoonsgegevens verwerken, geldt het privacybeleid van die partner voor de eigen verwerkingen van die partner. Maribrush is daarvoor niet verantwoordelijk.
  5. Deze privacyverklaring vervangt eerdere versies. De ingangsdatum staat vermeld in de aanhef.
02
Artikel twee

Definities

In deze privacyverklaring wordt verstaan onder:

Persoonsgegevens
Alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (de betrokkene), als bedoeld in artikel 4 lid 1 AVG.
Verwerking
Een bewerking of geheel van bewerkingen met betrekking tot persoonsgegevens, waaronder verzamelen, vastleggen, ordenen, opslaan, bijwerken, raadplegen, gebruiken, verstrekken, samenbrengen, afschermen, wissen of vernietigen.
Betrokkene
De natuurlijke persoon op wie de persoonsgegevens betrekking hebben.
Verwerkingsverantwoordelijke
Degene die het doel van en de middelen voor de verwerking vaststelt. In deze verklaring: Maribrush B.V.
Verwerker
Een natuurlijke persoon of rechtspersoon die ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt, op basis van een verwerkersovereenkomst (artikel 28 AVG).
Derde
Een ander dan de betrokkene, de verwerkingsverantwoordelijke of de verwerker.
AVG
De Algemene Verordening Gegevensbescherming — Verordening (EU) 2016/679.
UAVG
De Uitvoeringswet Algemene Verordening Gegevensbescherming.
AP
De Autoriteit Persoonsgegevens — de Nederlandse toezichthouder op de naleving van de AVG.
EER
De Europese Economische Ruimte: de lidstaten van de Europese Unie aangevuld met IJsland, Liechtenstein en Noorwegen.
03
Artikel drie

Verwerkingsverantwoordelijke

  1. De verwerkingsverantwoordelijke voor alle in deze verklaring beschreven verwerkingen is: Maribrush B.V., gevestigd aan de Ambachtshof 24, 2632 BB Nootdorp, ingeschreven in het handelsregister van de Kamer van Koophandel Haaglanden onder nummer 27289133, BTW-nummer NL8158.77.766.B01.
  2. Maribrush is op grond van artikel 37 AVG niet verplicht een functionaris voor gegevensbescherming aan te stellen. Voor alle vragen over de verwerking van persoonsgegevens fungeert de directie als eerste aanspreekpunt.
  3. Voor privacygerelateerde vragen, verzoeken of klachten kunt u contact opnemen via: info@maribrush.nl of telefonisch via +31 (0)15 36 19 592, onder vermelding van «Privacy».
  4. Schriftelijke verzoeken kunnen worden gericht aan: Maribrush B.V., t.a.v. Privacy, Ambachtshof 24, 2632 BB Nootdorp.
04
Artikel vier

Categorieën persoonsgegevens

Maribrush verwerkt afhankelijk van de relatie en het contact verschillende categorieën persoonsgegevens. Wij beperken ons daarbij steeds tot wat noodzakelijk is voor het doel.

Contactpersonen van afnemers en prospects
Naam, functie, zakelijk telefoonnummer, zakelijk e-mailadres, taalvoorkeur, contactgeschiedenis, accountmanagementnotities.
Bestel- en transactiegegevens
Bestelhistorie, geleverde producten, leveradressen, factuuradressen, betaalgedrag, openstaande posten, kredietlimiet, RMA-historie.
Contactpersonen van leveranciers
Naam, functie, zakelijke contactgegevens, inkoopcondities, communicatiehistorie.
Sollicitanten
Naam, contactgegevens, geboortedatum, CV, motivatiebrief, opleidings- en arbeidsverleden, eventuele referenties, gespreksverslagen, aantekeningen van gespreksleiders.
Bezoekers van het bedrijfspand
Naam, organisatie, datum en tijdstip van bezoek, naam contactpersoon binnen Maribrush, beeldopnamen via cameratoezicht (indien aanwezig).
Websitebezoekers
IP-adres, browsertype, besturingssysteem, bezochte pagina's, bezoekduur, klikgedrag, herkomst (referrer), cookie-identifiers (zie artikel 12).
Nieuwsbrief- en mailingontvangers
Zakelijk e-mailadres, naam, organisatie, productinteresses, openings- en klikgedrag van mailings, aan-/afmeldhistorie.
Communicatie-inhoud
Inhoud van e-mails, contactformulieren, telefoonnotities en correspondentie, voor zover noodzakelijk voor de afhandeling van de relatie.
Bijzondere persoonsgegevens. Maribrush verwerkt in beginsel geen bijzondere persoonsgegevens als bedoeld in artikel 9 AVG (zoals gegevens over gezondheid, religie of politieke voorkeur). Indien dit in een specifieke context (bijvoorbeeld bedrijfsongeval of arbeidsincident) onvermijdelijk is, gebeurt dit uitsluitend op basis van een wettelijke uitzondering en met passende waarborgen.
05
Artikel vijf

Doeleinden en grondslagen

Maribrush verwerkt persoonsgegevens uitsluitend voor de hieronder genoemde doeleinden, telkens op basis van een wettelijke grondslag uit artikel 6 lid 1 AVG.

Uitvoering van de overeenkomst
Verwerking van bestellingen, leveringen, facturatie, klantenservice, garantie- en reclamatieafhandeling. Grondslag: artikel 6 lid 1 sub b AVG (uitvoering overeenkomst).
Wettelijke verplichtingen
Voldoen aan fiscale, administratieve en boekhoudkundige verplichtingen (waaronder de zevenjarige bewaarplicht ex artikel 52 AWR), exportcontrole, sanctie-screening en overige wet- en regelgeving. Grondslag: artikel 6 lid 1 sub c AVG (wettelijke verplichting).
Relatiebeheer en commerciële communicatie
Onderhouden van zakelijke contacten, opvolgen van offertes, informeren over productontwikkelingen, uitnodigingen voor beurzen en evenementen. Grondslag: artikel 6 lid 1 sub f AVG (gerechtvaardigd belang) — zie artikel 6 hieronder.
Direct marketing aan bestaande zakelijke relaties
Versturen van nieuwsbrieven, productupdates en commerciële mailings over soortgelijke producten als eerder geleverd. Grondslag: artikel 6 lid 1 sub f AVG en artikel 11.7 lid 3 Telecommunicatiewet, met in alle gevallen een afmeldmogelijkheid.
Marketing aan nieuwe prospects
Eerste benadering van potentiële zakelijke afnemers via opgenomen werkadressen of via toestemming. Grondslag: artikel 6 lid 1 sub a (toestemming) of sub f AVG (gerechtvaardigd belang).
Beveiliging en fraudepreventie
Logging van toegang tot systemen, monitoring van afwijkend gedrag, kredietwaardigheidschecks, screening tegen sanctielijsten. Grondslag: artikel 6 lid 1 sub c en sub f AVG.
Geschilbeslechting en juridische procedures
Vaststellen, uitoefenen of verdedigen van rechtsvorderingen, incassoprocedures, juridische geschillen. Grondslag: artikel 6 lid 1 sub f AVG (gerechtvaardigd belang) en artikel 9 lid 2 sub f AVG voor zover bijzondere gegevens nodig zijn.
Werving en selectie
Beoordeling van sollicitaties, voeren van gesprekken, opbouwen van een talentpool. Grondslag: artikel 6 lid 1 sub b AVG (precontractueel) en sub a (toestemming voor talentpool).
Website-analyse en optimalisatie
Meten van bezoekersgedrag, verbeteren van inhoud en gebruiksgemak. Grondslag: artikel 6 lid 1 sub a AVG (toestemming voor niet-functionele cookies) of sub f (functionele en geanonimiseerde analyses).
06
Artikel zes

Gerechtvaardigde belangen

Wanneer Maribrush persoonsgegevens verwerkt op grond van een gerechtvaardigd belang (artikel 6 lid 1 sub f AVG), maakt zij vooraf een afweging tussen het bedrijfsbelang en de privacybelangen van de betrokkene. De voornaamste gerechtvaardigde belangen zijn:

  1. Continuïteit van de bedrijfsvoering — het kunnen onderhouden, opvolgen en uitbreiden van zakelijke relaties met afnemers, leveranciers en partners.
  2. Commercieel belang — het op zakelijke wijze benaderen van bestaande en potentiële afnemers met informatie over relevante producten en diensten, in een B2B-context waarin een dergelijke benadering gangbaar en verwacht is.
  3. Beveiliging en fraudepreventie — het beschermen van Maribrush, haar medewerkers, afnemers en systemen tegen misbruik, oneigenlijk gebruik en frauduleuze handelingen.
  4. Juridische bescherming — het kunnen vaststellen, uitoefenen of verdedigen van rechtsvorderingen, waaronder incasso van openstaande facturen en het voeren van verweer tegen aanspraken.
  5. Kwaliteitsverbetering — het optimaliseren van producten, diensten en de website op basis van geaggregeerde gebruiksgegevens.
  6. Bedrijfsoverdracht — het in voorkomend geval kunnen overdragen van (delen van) de onderneming, waarbij persoonsgegevens onder dezelfde waarborgen worden voortgezet door de opvolger.

Betrokkenen kunnen op grond van artikel 21 AVG bezwaar maken tegen verwerkingen op basis van een gerechtvaardigd belang. Maribrush staakt de verwerking dan, tenzij er dwingende gerechtvaardigde gronden zijn die zwaarder wegen dan de belangen van de betrokkene.

07
Artikel zeven

Bron van persoonsgegevens

  1. Het merendeel van de persoonsgegevens ontvangt Maribrush rechtstreeks van de betrokkene zelf, bijvoorbeeld bij het aanvragen van een offerte, het plaatsen van een bestelling, het invullen van een contactformulier, het inschrijven voor een nieuwsbrief, een telefonisch of e-mailcontact of een sollicitatie.
  2. In sommige gevallen ontvangt Maribrush persoonsgegevens van derden, te weten: (a) van de werkgever van de betrokkene wanneer deze als contactpersoon wordt aangewezen; (b) uit openbare bronnen zoals het Handelsregister van de Kamer van Koophandel, openbare websites en LinkedIn; (c) van zakelijke informatieleveranciers ten behoeve van kredietwaardigheidschecks en sanctiescreening; (d) via doorverwijzingen door bestaande relaties, beurzen of branche-organisaties.
  3. Indien persoonsgegevens niet rechtstreeks van de betrokkene zijn verkregen, informeert Maribrush de betrokkene binnen een redelijke termijn, doch uiterlijk binnen één maand na verkrijging, conform artikel 14 AVG, tenzij een uitzondering van artikel 14 lid 5 AVG zich voordoet.
  4. Maribrush spant zich in om de juistheid van persoonsgegevens te waarborgen en spoort betrokkenen aan om wijzigingen tijdig door te geven via de in artikel 3 genoemde contactgegevens.
08
Artikel acht

Ontvangers en verwerkers

Maribrush deelt persoonsgegevens uitsluitend met derden voor zover noodzakelijk voor de in artikel 5 genoemde doeleinden of indien dit voortvloeit uit een wettelijke verplichting. De voornaamste categorieën ontvangers zijn:

Vervoerders en logistieke dienstverleners
Voor het uitleveren van bestellingen aan het opgegeven afleveradres (waaronder GLS, DPD, DHL en eigen transporteurs).
IT-dienstverleners
Hosting, back-up, e-mail, ERP, CRM, beveiligingsdiensten en supportleveranciers — telkens op basis van een verwerkersovereenkomst conform artikel 28 AVG.
Financiële dienstverleners
Banken, betaaldienstverleners, factoringmaatschappijen en kredietverzekeraars.
Accountants, fiscalisten en juridisch adviseurs
Voor het voldoen aan administratieve, fiscale en juridische verplichtingen en advisering.
Incassobureaus en deurwaarders
Bij niet-tijdige betaling, voor het innen van openstaande vorderingen.
Bevoegde autoriteiten
Belastingdienst, douane, opsporingsinstanties en toezichthouders, indien wij daartoe wettelijk verplicht zijn.
Marketingdienstverleners
Drukkerijen, mailingdienstverleners en eventbureaus, telkens onder een verwerkersovereenkomst.
Verzekeraars
Voor de afhandeling van schadeclaims, garantieaanspraken of bedrijfsongevallen.
Adviseurs bij bedrijfsoverdracht
Adviseurs en (potentiële) overnemers in het kader van due diligence, onder strikte geheimhouding.

Met al onze verwerkers sluit Maribrush een verwerkersovereenkomst die voldoet aan de eisen van artikel 28 AVG, waaronder afspraken over geheimhouding, beveiligingsmaatregelen, sub-verwerkers en assistentie bij verzoeken van betrokkenen en datalekken.

09
Artikel negen

Doorgifte buiten de EER

  1. Maribrush streeft ernaar persoonsgegevens binnen de Europese Economische Ruimte (EER) te verwerken en op te slaan. Bepaalde IT-dienstverleners (bijvoorbeeld voor cloudopslag, e-mailfiltering of webanalyse) kunnen evenwel gegevens (mede) buiten de EER verwerken.
  2. Indien doorgifte naar een land buiten de EER plaatsvindt, draagt Maribrush er zorg voor dat dit gebeurt op basis van één van de waarborgen genoemd in hoofdstuk V AVG, te weten: (a) een geldig adequaatheidsbesluit van de Europese Commissie; (b) Standard Contractual Clauses (SCC's) als bedoeld in artikel 46 lid 2 sub c AVG; (c) Binding Corporate Rules; of (d) een andere passende waarborg.
  3. Voor doorgifte naar de Verenigde Staten maakt Maribrush waar mogelijk gebruik van leveranciers die zijn aangesloten bij het EU-VS Data Privacy Framework, danwel van SCC's aangevuld met aanvullende technische en organisatorische maatregelen.
  4. Een overzicht van de gehanteerde waarborgen is op verzoek bij Maribrush opvraagbaar via info@maribrush.nl.
10
Artikel tien

Bewaartermijnen

Maribrush bewaart persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor ze zijn verzameld of zoals wettelijk vereist. De voornaamste bewaartermijnen zijn:

Klant- en bestelgegevens
Gedurende de relatie en daarna 7 jaar, op grond van de fiscale bewaarplicht (artikel 52 AWR).
Facturatie- en boekhoudgegevens
7 jaar na het kalenderjaar waarop zij betrekking hebben.
Correspondentie van zakelijke aard
Maximaal 5 jaar na laatste contact, tenzij een langere termijn nodig is voor lopende rechtsvorderingen.
Sollicitatiegegevens
Maximaal 4 weken na afronding van de procedure, of (met toestemming) maximaal 1 jaar voor opname in de talentpool.
Camerabeelden
Maximaal 4 weken, behoudens incidenten waarvoor een langere bewaring noodzakelijk is.
Bezoekersregistratie
Maximaal 6 maanden, ten behoeve van pandbeveiliging en aansprakelijkheid.
Nieuwsbriefgegevens
Tot afmelding, met automatische opschoning na 24 maanden inactiviteit.
Marketingdata en cookies
Maximaal 14 maanden, conform de actuele richtlijnen van de Autoriteit Persoonsgegevens.
Gegevens met betrekking tot juridische geschillen
Tot afhandeling van het geschil en daarna gedurende de wettelijke verjaringstermijn (in beginsel 5 jaar, voor specifieke vorderingen tot 20 jaar).

Na afloop van de bewaartermijn worden persoonsgegevens vernietigd of geanonimiseerd, tenzij een langere bewaring wettelijk vereist of toegestaan is voor specifieke doeleinden zoals statistisch onderzoek.

11
Artikel elf

Beveiligingsmaatregelen

Maribrush treft passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, ongeoorloofde toegang, vernietiging, wijziging of verstrekking aan onbevoegden, conform artikel 32 AVG.

  1. Technische maatregelen: versleuteling van gegevens in transit (TLS) en at rest waar mogelijk, regelmatige back-ups, multi-factor authenticatie voor systeemtoegang, firewalls, anti-malware, veiligheidsupdates en patching.
  2. Organisatorische maatregelen: toegangsbeleid op basis van het «need-to-know»-beginsel, geheimhoudingsplichten voor medewerkers, periodieke privacy- en securitytraining, een clean-desk-beleid en een duidelijk procedurekader.
  3. Leveranciersbeheer: alle externe verwerkers worden vooraf beoordeeld op hun beveiligingsniveau en gebonden aan een verwerkersovereenkomst met daarin minimaal de in artikel 28 AVG vereiste bepalingen.
  4. Continue verbetering: Maribrush evalueert haar beveiligingsmaatregelen periodiek en past deze aan op basis van technologische ontwikkelingen, dreigingsbeelden en eventuele incidenten.
  5. Incidentrespons: Maribrush heeft een interne procedure voor de detectie, beoordeling en afhandeling van datalekken (zie artikel 20).
Geen absolute garantie Hoewel Maribrush alle redelijkerwijs te verlangen maatregelen treft, kan geen enkele organisatie absolute veiligheid garanderen. Indien u vermoedt dat persoonsgegevens niet (langer) goed beveiligd zijn, of aanwijzingen heeft van misbruik, verzoeken wij u dat onverwijld te melden via de in artikel 3 genoemde contactgegevens.
12
Artikel twaalf

Cookies en website-tracking

  1. Op de websites van Maribrush worden cookies en vergelijkbare technieken gebruikt. Een cookie is een klein tekstbestand dat bij het bezoek aan een website wordt opgeslagen op de randapparatuur (computer, tablet of smartphone) van de gebruiker.
  2. Maribrush onderscheidt: (a) functionele cookies, die noodzakelijk zijn voor het functioneren van de website, geplaatst zonder toestemming op grond van artikel 11.7a lid 3 Telecommunicatiewet; (b) analytische cookies met geringe privacy-impact, die geanonimiseerd inzicht geven in het gebruik van de website; (c) marketing- en trackingcookies, die uitsluitend worden geplaatst na uitdrukkelijke toestemming van de bezoeker.
  3. Voorafgaand aan het plaatsen van niet-functionele cookies vraagt Maribrush via een cookie-banner toestemming. De bezoeker kan zijn voorkeuren op elk moment wijzigen of intrekken via de cookie-instellingen op de website.
  4. Een actueel overzicht van de gebruikte cookies — met vermelding van naam, doel, leverancier en bewaartermijn — is beschikbaar in het afzonderlijke cookiebeleid op de website.
  5. Maribrush deelt geen persoonsgegevens met sociale media-aanbieders zonder uitdrukkelijke toestemming. Embedded content van derden (zoals video's of social plugins) kan eigen cookies plaatsen waarop het privacybeleid van die derde van toepassing is.
13
Artikel dertien

Direct marketing en nieuwsbrieven

  1. Maribrush kan zakelijke contacten benaderen met informatie over haar producten en diensten via e-mail, post, telefoon of vergelijkbare kanalen, voor zover dit past binnen een normale B2B-relatie en in overeenstemming is met de Telecommunicatiewet en de AVG.
  2. Bestaande zakelijke afnemers kunnen op grond van artikel 11.7 lid 3 Telecommunicatiewet zonder voorafgaande toestemming worden benaderd over soortgelijke producten als eerder geleverd. Bij elke benadering wordt een eenvoudige en kosteloze afmeldmogelijkheid geboden.
  3. Voor het versturen van een algemene nieuwsbrief aan personen die nog geen klant zijn, vraagt Maribrush voorafgaand toestemming (artikel 6 lid 1 sub a AVG juncto artikel 11.7 lid 1 Tw).
  4. Iedere ontvanger van commerciële berichten kan zich te allen tijde afmelden via de afmeldlink onderin de communicatie of door een e-mail te sturen naar info@maribrush.nl. Na afmelding wordt het betreffende e-mailadres uitsluitend nog opgenomen in een afmeldlijst om herhaling te voorkomen.
  5. Maribrush verkoopt geen persoonsgegevens aan derden en gebruikt deze niet voor direct marketing namens andere partijen.
Recht van bezwaar. Iedere betrokkene heeft op grond van artikel 21 lid 2 AVG een onvoorwaardelijk recht van bezwaar tegen de verwerking van zijn persoonsgegevens voor direct marketing. Maribrush staakt na bezwaar de marketingverwerking onverwijld en kosteloos.
14
Artikel veertien

Sollicitatieprocedures

  1. Maribrush verwerkt persoonsgegevens van sollicitanten met als doel het beoordelen van geschiktheid voor een functie, het voeren van gesprekken en het maken van een keuze. Grondslag is in beginsel artikel 6 lid 1 sub b AVG (precontractuele maatregelen op verzoek van de betrokkene).
  2. Verwerkte gegevens omvatten: NAW-gegevens, contactgegevens, geboortedatum, CV, motivatiebrief, opleiding, arbeidsverleden, eventuele referenties, verslagen van gesprekken en beoordelingen.
  3. Maribrush vraagt geen gegevens op die niet relevant zijn voor de functie. Bijzondere persoonsgegevens (zoals gezondheid, religie, politieke overtuiging) worden niet uitgevraagd of geregistreerd.
  4. Sollicitatiegegevens worden uiterlijk 4 weken na afronding van de procedure verwijderd. Met uitdrukkelijke toestemming van de sollicitant kunnen de gegevens maximaal 1 jaar worden bewaard ten behoeve van eventuele toekomstige vacatures.
  5. Een sollicitant kan op elk moment zijn sollicitatie intrekken en verwijdering van zijn gegevens verzoeken, via de in artikel 3 genoemde contactgegevens.
  6. Maribrush voert in beginsel geen pre-employment screening of social media-onderzoek uit. Indien dit voor een specifieke functie wel relevant zou zijn, wordt de sollicitant daarover vooraf geïnformeerd en wordt zijn toestemming gevraagd.
15
Artikel vijftien

Cameratoezicht en bedrijfsbeveiliging

  1. Voor de beveiliging van het bedrijfspand, voorraad, eigendommen en personen kan Maribrush gebruikmaken van cameratoezicht op haar bedrijfslocatie te Nootdorp. Grondslag voor deze verwerking is het gerechtvaardigd belang van Maribrush bij beveiliging en eigendomsbescherming (artikel 6 lid 1 sub f AVG).
  2. Camera's zijn zichtbaar opgesteld en bij de toegang tot de locatie wordt door middel van een pictogram en informatieve borden gewezen op de aanwezigheid van cameratoezicht.
  3. Camerabeelden worden uitsluitend bekeken door daartoe bevoegde personen binnen Maribrush en uitsluitend in het kader van een concrete aanleiding (bijvoorbeeld een incident of vermoeden van een strafbaar feit).
  4. Camerabeelden worden maximaal 4 weken bewaard, tenzij beelden noodzakelijk zijn voor de afhandeling van een incident, in welk geval ze worden veiliggesteld tot afhandeling.
  5. Bij vermoeden van een strafbaar feit kunnen beelden worden verstrekt aan opsporingsautoriteiten, op basis van een rechtmatig verzoek of een wettelijke verplichting.
  6. Bezoekers van het bedrijfspand kunnen worden gevraagd zich te registreren bij de receptie. Deze registratie wordt maximaal 6 maanden bewaard, eveneens op basis van het gerechtvaardigd belang van pandbeveiliging.
16
Artikel zestien

Geautomatiseerde besluitvorming en profilering

  1. Maribrush maakt geen gebruik van uitsluitend op geautomatiseerde verwerking — waaronder profilering — gebaseerde besluiten waaraan voor de betrokkene rechtsgevolgen zijn verbonden of die hem anderszins in aanmerkelijke mate treffen, als bedoeld in artikel 22 AVG.
  2. Geautomatiseerde processen die binnen Maribrush worden gebruikt — zoals een eerste check op kredietwaardigheid, voorraad-allocatie of routering van inkomende e-mails — leiden niet zelfstandig tot finale besluiten. Definitieve beslissingen over kredietverlening, levering of geschillen worden steeds door een medewerker genomen na menselijke beoordeling.
  3. Indien Maribrush in de toekomst toch geautomatiseerde besluitvorming in de zin van artikel 22 AVG zou willen toepassen, zal zij betrokkenen daarover vooraf informeren en de daarbij vereiste waarborgen bieden, waaronder het recht op menselijke tussenkomst.
17
Artikel zeventien

Rechten van betrokkenen

Betrokkenen hebben op grond van de AVG diverse rechten met betrekking tot hun persoonsgegevens. Maribrush respecteert deze rechten en faciliteert de uitoefening ervan.

Recht van inzage (art. 15 AVG)
U heeft het recht om uitsluitsel te verkrijgen over de vraag of Maribrush persoonsgegevens van u verwerkt en, zo ja, om inzage te krijgen in die gegevens en de bijbehorende informatie.
Recht op rectificatie (art. 16 AVG)
U heeft het recht onjuiste persoonsgegevens te laten corrigeren of onvolledige gegevens te laten aanvullen.
Recht op gegevenswissing (art. 17 AVG)
U heeft onder bepaalde omstandigheden het recht om Maribrush te verzoeken uw persoonsgegevens te wissen, het zogenaamde «recht om vergeten te worden».
Recht op beperking van de verwerking (art. 18 AVG)
U heeft onder bepaalde omstandigheden het recht de verwerking van uw persoonsgegevens te laten beperken.
Recht op overdraagbaarheid (art. 20 AVG)
U heeft het recht om de persoonsgegevens die u zelf aan Maribrush heeft verstrekt, in een gestructureerde, gangbare en machineleesbare vorm te ontvangen of rechtstreeks te laten overdragen aan een andere verwerkingsverantwoordelijke.
Recht van bezwaar (art. 21 AVG)
U heeft het recht bezwaar te maken tegen verwerkingen op basis van een gerechtvaardigd belang. Tegen direct marketing kunt u te allen tijde en zonder opgave van redenen bezwaar maken.
Rechten met betrekking tot geautomatiseerde besluitvorming (art. 22 AVG)
Voor zover Maribrush daarvan gebruik zou maken, heeft u het recht niet te worden onderworpen aan een uitsluitend geautomatiseerd besluit met rechtsgevolgen of vergelijkbare significante gevolgen.
Recht op intrekking van toestemming
Voor zover Maribrush persoonsgegevens verwerkt op grond van uw toestemming, kunt u die toestemming op elk moment intrekken. De rechtmatigheid van de verwerking vóór intrekking blijft daarbij in stand.

Maribrush kan op grond van de AVG of andere wetgeving in bepaalde gevallen verplicht of gerechtigd zijn om aan een verzoek geen of slechts gedeeltelijk gevolg te geven, bijvoorbeeld wanneer een wettelijke bewaarplicht bestaat of de rechten van anderen worden geraakt. In dat geval informeren wij u over de reden.

18
Artikel achttien

Uitoefening van uw rechten

  1. Verzoeken om uitoefening van de in artikel 17 genoemde rechten kunnen worden ingediend via info@maribrush.nl onder vermelding van «Privacy-verzoek», of schriftelijk via Maribrush B.V., t.a.v. Privacy, Ambachtshof 24, 2632 BB Nootdorp.
  2. Om uw verzoek te kunnen behandelen kan Maribrush u vragen uw identiteit te verifiëren. Dit voorkomt dat persoonsgegevens aan onbevoegden worden verstrekt of dat ten onrechte wijzigingen worden doorgevoerd. Maribrush vraagt daarbij niet meer gegevens dan strikt noodzakelijk en bewaart deze identificatiegegevens niet langer dan voor de afhandeling van het verzoek nodig is.
  3. Maribrush behandelt verzoeken zonder onnodige vertraging en in elk geval binnen één maand na ontvangst, conform artikel 12 lid 3 AVG. Indien een verzoek bijzonder complex is of meerdere verzoeken betreft, kan deze termijn met maximaal twee maanden worden verlengd. Maribrush informeert u in dat geval binnen één maand over de verlenging en de reden.
  4. De afhandeling van verzoeken is voor de betrokkene in beginsel kosteloos. Bij kennelijk ongegronde of buitensporige verzoeken — met name vanwege het repetitieve karakter — kan Maribrush een redelijke vergoeding in rekening brengen of weigeren aan het verzoek gevolg te geven, conform artikel 12 lid 5 AVG.
  5. Indien Maribrush geen of geen volledig gevolg geeft aan een verzoek, ontvangt de betrokkene daarover schriftelijk bericht met opgave van redenen, alsmede een verwijzing naar het klachtrecht (artikel 19) en de mogelijkheid van een rechterlijk beroep.
19
Artikel negentien

Klachtrecht bij de Autoriteit Persoonsgegevens

Maribrush hecht eraan dat klachten over de verwerking van persoonsgegevens in eerste instantie rechtstreeks aan haar worden voorgelegd, zodat zij in de gelegenheid is deze te onderzoeken en op te lossen.

Toezichthouder Onverlet het bepaalde in dit artikel heeft iedere betrokkene op grond van artikel 77 AVG het recht een klacht in te dienen bij de toezichthouder. In Nederland is dat de Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag · www.autoriteitpersoonsgegevens.nl · tel. (088) 1805 250.
  1. Een klacht aan Maribrush kan worden ingediend via info@maribrush.nl of schriftelijk via het in artikel 3 vermelde adres. Maribrush bevestigt de ontvangst van een klacht binnen vijf werkdagen en streeft naar afhandeling binnen vier weken.
  2. Naast het klachtrecht bij de Autoriteit Persoonsgegevens staat de betrokkene op grond van artikel 79 AVG een rechterlijk beroep open bij de bevoegde rechter.
20
Artikel twintig

Datalekken

  1. Maribrush hanteert een interne procedure voor de detectie, beoordeling en afhandeling van inbreuken in verband met persoonsgegevens (datalekken).
  2. Indien een datalek leidt tot een waarschijnlijk risico voor de rechten en vrijheden van betrokkenen, meldt Maribrush het lek zonder onredelijke vertraging — en indien mogelijk binnen 72 uur na ontdekking — aan de Autoriteit Persoonsgegevens, conform artikel 33 AVG.
  3. Indien een datalek waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van betrokkenen, worden de betrokkenen onverwijld geïnformeerd in duidelijke en eenvoudige bewoordingen, conform artikel 34 AVG, tenzij één van de uitzonderingen van artikel 34 lid 3 AVG van toepassing is.
  4. Maribrush registreert alle datalekken — ongeacht of zij meldingsplichtig zijn — in een intern register, met vermelding van de feiten, gevolgen en getroffen corrigerende maatregelen.
  5. Verwerkers van Maribrush zijn op grond van de met hen gesloten verwerkersovereenkomst gehouden datalekken onverwijld — en uiterlijk binnen 24 uur na ontdekking — aan Maribrush te melden.
Vermoedt u een datalek? Meld dit dan zo snel mogelijk via info@maribrush.nl onder vermelding van «Datalek», met een korte beschrijving van het incident. Snelle melding helpt schade te beperken en betrokkenen te beschermen.
21
Artikel eenentwintig

Minderjarigen

  1. De producten en diensten van Maribrush zijn uitsluitend gericht op zakelijke afnemers en niet op minderjarigen. Maribrush verzamelt of verwerkt niet bewust persoonsgegevens van personen jonger dan 16 jaar.
  2. Indien Maribrush onverhoopt vaststelt dat zonder voorafgaande toestemming van de wettelijke vertegenwoordiger persoonsgegevens van een minderjarige zijn verkregen, worden deze gegevens onverwijld verwijderd.
  3. Indien u vermoedt dat persoonsgegevens van een minderjarige door Maribrush worden verwerkt, verzoeken wij u contact op te nemen via info@maribrush.nl, zodat wij passende maatregelen kunnen treffen.
22
Artikel tweeëntwintig

Wijzigingen in deze privacyverklaring

  1. Maribrush behoudt zich het recht voor om deze privacyverklaring van tijd tot tijd te wijzigen, bijvoorbeeld als gevolg van wijzigingen in haar bedrijfsvoering, in toepasselijke wet- en regelgeving of in jurisprudentie of richtsnoeren van de Autoriteit Persoonsgegevens of het Europees Comité voor gegevensbescherming.
  2. De meest actuele versie van deze privacyverklaring is steeds te raadplegen op de websites van Maribrush. De versiedatum staat vermeld in de aanhef.
  3. Bij materiële wijzigingen die direct van invloed zijn op betrokkenen, informeert Maribrush hen waar mogelijk vooraf en — indien dit niet mogelijk is — zo spoedig mogelijk daarna via de gebruikelijke communicatiekanalen.
  4. Het verdient aanbeveling deze privacyverklaring periodiek te raadplegen, zodat u op de hoogte blijft van wijzigingen.
23
Artikel drieëntwintig

Toepasselijk recht en geschillen

  1. Op deze privacyverklaring en op alle door Maribrush uitgevoerde verwerkingen is uitsluitend Nederlands recht van toepassing, onverminderd de directe werking van de AVG.
  2. Geschillen omtrent de verwerking van persoonsgegevens worden bij voorkeur in onderling overleg opgelost. Indien dit niet leidt tot een oplossing, staan voor de betrokkene de in artikel 19 genoemde rechtsmiddelen open.
  3. Voor zover de betrokkene zich tot de civiele rechter wendt, is — onverminderd dwingendrechtelijke bepalingen omtrent forumkeuze — bij uitsluiting bevoegd de bevoegde rechter te Den Haag.
24
Artikel vierentwintig

Contact en vragen

Voor alle vragen, opmerkingen of verzoeken in verband met deze privacyverklaring of de verwerking van persoonsgegevens door Maribrush kunt u contact met ons opnemen via onderstaande gegevens:

Maribrush B.V. — Privacy Adres: Ambachtshof 24, 2632 BB Nootdorp, Nederland
E-mail: info@maribrush.nl
Telefoon: +31 (0)15 36 19 592
Website: maribrush.com · maribrush.nl
KvK Haaglanden: 27289133 · BTW: NL8158.77.766.B01

Slotwoord — Maribrush hecht aan een zorgvuldige en transparante omgang met persoonsgegevens. Bij vragen of opmerkingen over deze privacyverklaring nodigen wij u van harte uit met ons in contact te treden.