Privacybeleid
In dit beleid leest u welke persoonsgegevens GLOBARIS verzamelt wanneer u deze site gebruikt, waarom wij die verwerken, wie ze verder te zien krijgt en hoe u uw rechten onder de AVG uitoefent.
Wie wij zijn
GLOBARIS exploiteert dit internationale vastgoedportaal. Wij zijn de verwerkingsverantwoordelijke voor de persoonsgegevens die in dit beleid worden beschreven — wij bepalen dus waarom en hoe zij worden verwerkt.
Hebt u een vraag over dit beleid, of wilt u een van de onderstaande rechten uitoefenen, schrijf dan naar privacy@globaris.example. Wij beantwoorden verzoeken over gegevensbescherming binnen één maand, zoals artikel 12, lid 3, AVG voorschrijft.
Wat wij verzamelen
Wij verzamelen alleen wat de site nodig heeft om te werken. Afhankelijk van hoe u de site gebruikt, is dat:
- Accountgegevens — uw e-mailadres, uw naam en het wachtwoord dat u kiest (uitsluitend opgeslagen als scrypt-hash, nooit in leesbare vorm).
- Profielgegevens, als u partner, adviseur of teamlid bent — kantoor, telefoonnummer, foto, functietitel, biografie, kwalificaties, talen en de stad of het land waarin u actief bent. Deze informatie is bewust openbaar: zij staat op uw profielpagina.
- Aanvragen en berichten — wat u schrijft aan een verkoper, adviseur of beheerder, inclusief de foto's die u meestuurt.
- Bezichtigingsverzoeken — het object, de datum en het tijdstip die u voorstelt en een eventuele toelichting.
- Opgeslagen objecten — het aanbod dat u aan uw favorieten toevoegt.
- Verzoeken om vastgoedbeheer en off-market-aanvragen — het adres en het type van het object, eventuele opmerkingen die u daarbij geeft en de uitkomst van het verzoek.
- Vastgoedaanbod, als u partner bent — de objectgegevens en foto's die u uploadt voor publicatie.
- Voorkeuren — de taal en de weergavevaluta die u kiest.
- Technische gegevens — uw IP-adres, dat wordt gebruikt om het aantal inlogpogingen en inzendingen via openbare formulieren te begrenzen, zodat de site niet met brute kracht kan worden aangevallen of voor het versturen van spam kan worden misbruikt.
Waarvoor wij ze gebruiken, en op welke rechtsgrond
Elk gebruik hieronder is gekoppeld aan een rechtsgrond uit artikel 6 AVG. Wij verwerken uw gegevens niet voor andere doeleinden zonder u dat vooraf te melden.
- Om uw account te laten werken, aanbod te publiceren en de berichten, aanvragen en bezichtigingsverzoeken die u verstuurt af te leveren — uitvoering van een overeenkomst, art. 6, lid 1, onder b, AVG.
- Om de dienst veilig te houden: het begrenzen van verzoeken, botbescherming op openbare formulieren, sessiebeheer en het voorkomen van misbruik — ons gerechtvaardigd belang bij een dienst die niet door aanvallers wordt overspoeld, art. 6, lid 1, onder f, AVG.
- Om service-e-mails te versturen waar u om hebt gevraagd — een ontvangstbevestiging van een aanvraag, een herinnering aan een bezichtiging, een melding dat iemand heeft geantwoord — art. 6, lid 1, onder b en f, AVG.
- Om te meten hoe de site wordt gebruikt en om advertenties te tonen — uw toestemming, en pas nadat u die hebt gegeven, art. 6, lid 1, onder a, AVG. U kunt die op elk moment intrekken via de link Cookie-instellingen in de voettekst, net zo eenvoudig als u haar hebt gegeven.
- Om aan wettelijke verplichtingen te voldoen, zoals het beantwoorden van een rechtmatig verzoek — art. 6, lid 1, onder c, AVG.
Wie het verder te zien krijgt
Wij verkopen uw persoonsgegevens niet, en hebben dat ook nooit gedaan.
Wanneer u een aanvraag verstuurt of een bezichtiging aanvraagt, ontvangt de betrokken partner, adviseur of beheerder op ons platform die — dat is immers de bedoeling van het versturen. Voor wat zij daarna met die gegevens doen, treden zij op als zelfstandig verwerkingsverantwoordelijke.
Daarnaast schakelen wij een beperkt aantal verwerkers in, die gegevens uitsluitend volgens onze instructies verwerken en voor niets anders:
- Vercel — hosting, contentlevering en cookieloze verkeersmeting.
- Neon — de beheerde PostgreSQL-database waarin de sitegegevens worden opgeslagen.
- Cloudflare — Turnstile-botbescherming op openbare formulieren.
- Google — advertenties, en analyse als u daarvoor toestemming geeft. Google Fonts levert ook de lettertypen van deze site, wat betekent dat uw browser contact opneemt met Google om ze op te halen.
Waar uw gegevens naartoe gaan
De database wordt gehost in de Europese Unie. Sommige leveranciers hebben hun hoofdkantoor in de Verenigde Staten en kunnen gegevens buiten de EER verwerken. Waar dat gebeurt, berust de doorgifte op de standaardcontractbepalingen van de Europese Commissie of op een adequaatheidsbesluit, waaronder het EU-VS-kader voor gegevensbescherming (Data Privacy Framework) wanneer de leverancier daaronder gecertificeerd is.
Hoe lang wij ze bewaren
Accountgegevens bewaren wij zolang uw account bestaat. Vraagt u ons die te verwijderen, dan doen wij dat, tenzij een specifieke wettelijke reden ons verplicht iets te bewaren.
Aanvragen, berichten en bezichtigingsgegevens bewaren wij zolang zij voor beide kanten van het gesprek nuttig zijn, en verwijderen wij daarna. Sessies verlopen vanzelf — na 30 dagen, of na 7 dagen voor medewerkersaccounts. De registraties voor het begrenzen van verzoeken zijn kortstondig en wissen zichzelf.
Cookies verlopen volgens het schema dat in het cookiebeleid is vastgelegd.
Uw rechten
Op grond van de AVG kunt u op elk moment en kosteloos:
- Opvragen welke gegevens wij over u bewaren, en daarvan een kopie ontvangen — art. 15 AVG.
- Onjuiste gegevens laten corrigeren — art. 16 AVG.
- Uw gegevens laten wissen — art. 17 AVG.
- Ons vragen het gebruik ervan te beperken — art. 18 AVG.
- Uw gegevens in een overdraagbare, machineleesbare vorm ontvangen — art. 20 AVG.
- Bezwaar maken tegen verwerking die wij op gerechtvaardigde belangen baseren — art. 21 AVG.
- Een gegeven toestemming intrekken, zonder dat dit afdoet aan de rechtmatigheid van de verwerking vóór de intrekking — art. 7, lid 3, AVG.
Hoe wij ze beschermen
Wachtwoorden worden opgeslagen als scrypt-hash en zijn nooit leesbaar — niet voor ons, en niet voor wie de database leest. Sessie-identificatoren zijn willekeurige waarden van 256 bit. Verkeer verloopt via HTTPS onder een content security policy, en het inloggen, het registreren en elk openbaar formulier zijn in de database begrensd, zodat de limiet over alle servers heen standhoudt.
Geen enkel systeem is volmaakt veilig. Als een inbreuk ooit uw rechten in gevaar brengt, melden wij dat binnen 72 uur aan de toezichthoudende autoriteit en informeren wij u rechtstreeks waar de wet dat vereist.
Klachten
Vindt u dat wij verkeerd met uw gegevens zijn omgegaan, laat het ons dan eerst weten via privacy@globaris.example — de meeste zaken zijn rechtstreeks het snelst opgelost.
U hebt ook het recht een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming, hetzij in het EU-land waar u woont of werkt, hetzij waar het probleem zich heeft voorgedaan. In Tsjechië is dat het Bureau voor de bescherming van persoonsgegevens (Úřad pro ochranu osobních údajů, uoou.gov.cz).
Wijzigingen in dit beleid
Wanneer dit beleid verandert, passen wij de datum boven aan de pagina aan. Heeft een wijziging wezenlijke gevolgen voor de manier waarop wij uw gegevens gebruiken, dan zeggen wij dat met zoveel woorden in plaats van het aan u over te laten om het op te merken.
Vragen hierover?
Schrijf naar privacy@globaris.example voor alles wat met uw gegevens te maken heeft, en naar hello@globaris.example voor al het overige. Wij lezen beide.
GLOBARIS is een handelsnaam. De volledige gegevens van de geregistreerde vennootschap worden hier gepubliceerd; tot die tijd kunt u schrijven naar privacy@globaris.example en identificeren wij de exploiterende entiteit op verzoek.
Dit document wordt in het Engels gepubliceerd en vertaald in elke taal die deze site ondersteunt. Wij streven ernaar de vertalingen accuraat te houden; mocht een vertaling ooit afwijken van de Engelse versie, dan is de Engelse versie doorslaggevend.