Heart-Profit ERP
May 18, 2024, 03:41:58 pm *
Welcome, Guest. Please login or register.

Login with username, password and session length
News:
 
   Home   Help Login Register  
Pages: [1]
  Print  
Author Topic: AVG (GDPR)  (Read 25694 times)
0 Members and 1 Guest are viewing this topic.
Peter Stordiau
Administrator
Partner
*****
Offline Offline

Posts: 4072


Just testing


View Profile WWW
« on: May 24, 2018, 08:27:52 am »

De Algemene Verordering Gegevensbescherming (AVG) noopt tot een uitspraak aangaande wat Heart Informatisering B.V. doet met uw persoonsgegevens. Dit betreft feitelijk alleen Email adres en telefoonnummer (dit kan tevens het1 privé nummer bettreffen). Wat doen wij met deze gegevens ? -> Niets.

Algemeen - onze zijde

Deze gegevens worden opgeslagen in onze database en is benodigd om te communiceren met u - dit is soms voor de gezelligheid en meestal zakelijk - ten behoeve van ondersteuning van de (ERP) software.
Overigens worden deze gegevens opgeslagen tezamen met uw naam en voorletters, opdat we weten wie we bellen of emailen.

Zoals u weet zenden wij u nimmer ongevraagde (kommmerciële) emails - de selektiemiddelen hebben wij hiervoor niet, ook al beschikken wij wel over ERP software die deze mogelijkheden biedt; wij gebruiken deze software zelf niet en genoemde database bevindt zich niet binnen het ERP systeem.
N.b.: Ooit in een ver verleden (25+ jaar) hebben wij enkele keren ongevraagd post verzonden.

Bedoelde gegevens zijn - en worden niet overgenomen (opgenomen) in derden systemen. N.b.: Ook niet in de systemen van vervoerders aangezien wij daarvan geen gebruik maken (Heart levert geen fysiek produkt) en ook niet in een systeem als PayPal aangezien dit geen betaalmiddel is voor Heart.

De door u verstrekte NAW en ook naam gegevens worden uiteraard gebruikt om fakturen of andere zakelijke dokumenten naar te verzenden. Wij gaan er niet van uit dat dit uw expliciete goedkeuring behoeft. N.b.: De Verordening geeft dit wel aan ("optin"), maar de kaders waarbinnen dit moet gebeuren zijn vooralsnog (te) vaag en gaan ook te ver en gaan in tegen alles wat natuurlijk is. Waarvan akte.

Het ERP systeem - uw zijde

Het ERP systeem (Heart-Profit) bevat diverse schier ontuitputtelijke mogelijkheden om de gegevens van relaties - waaronder personen - op te slaan, te selekteren, te groeperen en geadresseerd te printen of te emailen. Of u als klant / van Heart-Profit hiervan gebruik maakt weten wij niet - dit is aan u. Het is tevens aan u om hierover een statement te maken in algemene zin zoals deze (hiermee niet zeggend dat dit een ultiem - of zelfs goed voorbeeld is), maar het (stringente) advies is om dit wèl te doen.

U gebruikt de adresgegevens (NAW, Email) uiteraard om fakturen te sturen, offertes aan te vragen, inkopen te doen en alles wat zakelijk gezien nodig is - daarvoor is een ERP systeem bedoeld. U zult niet altijd fakturen enzovoort naar consumenten sturen, maar u dient zich te realiseren dat de faktuur enzovoort veelal wel degelijk gericht zal zijn aan een persoon als zodanig, waarmee u alsnog persoonsgegevens opslaat èn gebruikt. Dit gebruik is uiteraard voor het doel waarvoor het door de geadresseerde in het leven is geroepen (die wil graag een faktuur ontvangen ;-) maar de AVG zit zo in elkaar dat u feitelijk moet vragen aan de persoon of hij fakturen wenst te ontvangen (via bijvoorbeeld email). Dit klinkt nog "logisch". Echter, wanneer u goederen moet verzenden naar een adres, zou u wederom moeten vragen of het goed is als het door de klant gegeven adres mag worden gebruikt om goederen naar te verzenden. Dit klinkt niét logish, maar het is goed om zulks kenbaar te maken (op bijvoorbeeld uw website - "wij gaan er van uit dat u het goed vindt dat wij goederen sturen naar de adressen die u daarvoor zelf heeft aangereikt").

U dient u er goed van te gewissen dat de Verordening feitelijk onuitvoerbaar wordt indien u gebruik maakt van services van derden met als meest eenvoudige en te begrijpen voorbeeld : UPS (United Parcel Services); deze vervoerder zal de door u ingegeven (doorgegeven) gegevens in haar database hebben opgeslagen, betreft net zo goed persoonsgegevens maar UPS is Amerikaans en doet niet mee aan de GDPR (niet uitgezocht, maar gaan we voor dit voorbeeld van uit). UPS kan nu alsnog doen wat ze wil met deze gegevens, echter, u bent er verantwoordelijk voor. Dus als later blijkt dat UPS deze gegevens gebruikt (misbruikt) voor een algemene kommerciële - of anders) email, dan betreft het door u aangeleverde gegevens die u veelal zelf heeft ingevoerd en krijgt u de boete. N.b.: Als het niet duidelijk is wie de schuldige is, krijgen alle partijen die schuldig zouden kunnen zijn, de boete. Later kunt u onderling uitvechten (rechtzaken) wie de werkelijke schuldige is.


Natuurlijk is deze Verordening onuitvoerbaar.

Toch is het goed om zo duidelijk als mogelijk standpunten in te nemen en deze uit te dragen opdat u in elk geval toont dat u uw beste been heeft voort gezet in deze terwijl u tegelijk zult zien dat alleen al het opstellen van een stukje zoals voorliggend, u aan dingen doet denken in de zin van "maar wacht eens even ! ...". De persoonsgegevens bevinden zich overal en de verspreiding gaat als een virus. In de meeste (goedbedoelende gevallen) kunt u daar niets aan - of tegen doen. Het is een noodzaak. Maak zulks kenbaar !
« Last Edit: May 24, 2018, 09:04:33 am by Peter Stordiau » Logged

Heart-Profit company ID : HA
moderator all boards
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1 RC2 | SMF © 2001-2005, Lewis Media Valid XHTML 1.0! Valid CSS!
Page created in 0.011 seconds with 20 queries.