Un crédit vous engage et doit être remboursé. Vérifiez vos capacités de remboursement avant de vous engager.
Professionnels Particuliers

VERKLARING INZAKE GEGEVENSBESCHERMING

Laatst bijgewerkt op April 2025

Download het document PDF Beknopt

Inleiding

We nemen de bescherming van uw persoonsgegevens zeer ernstig; daarom heeft de BNP Paribas Groep enkele sterke principes vastgesteld in haar Verklaring inzake gegevensbescherming, die beschikbaar is op https://group.bnpparibas/protection-donnees 

FLOA ("we") is, als verwerkingsverantwoordelijke, verantwoordelijk voor het verzamelen en verwerken van uw persoonsgegevens met betrekking tot haar activiteiten. 

Het is onze taak om al onze klanten - particulieren - te helpen met hun dagelijkse bankactiviteiten en met het realiseren van hun projecten dankzij onze financiering.  

Als lid van een geïntegreerde bank-verzekeringsgroep en in samenwerking met de verschillende entiteiten van de Groep bieden we onze klanten een compleet assortiment van bankproducten en -diensten. 

Het doel van deze Privacyverklaring is uitleggen hoe we uw persoonsgegevens verwerken en hoe u deze kunt controleren en beheren. 

Verdere informatie kan, indien nodig, worden verstrekt op het moment dat uw persoonsgegevens worden verzameld. 

1. IS DEZE VERKLARING OP U VAN TOEPASSING?

Deze Privacyverklaring is op u van toepassing als u ("u"): 

  • een van onze klanten bent of een contractuele relatie met ons hebt; 
  • een lid bent van onze klantenfamilie. Onze klanten delen inderdaad soms informatie met ons over hun gezin als dat nodig is om hen een product of dienst aan te bieden of om hen beter te leren kennen; 
  • iemand bent die geïnteresseerd is in onze producten of diensten en u ons uw persoonsgegevens verstrekt (via onze websites en applicaties, op sociale netwerken, tijdens evenementen of sponsoractiviteiten) zodat wij contact met u kunnen opnemen.  

Wanneer u ons persoonsgegevens verstrekt met betrekking tot andere personen, zorg er dan voor dat u hen informeert over de bekendmaking van hun persoonsgegevens en dat u hen uitnodigt om deze Privacyverklaring te lezen. We zorgen ervoor dat we hetzelfde doen wanneer dat mogelijk is (bv. wanneer we de contactgegevens van de persoon hebben). 

2. HOE KUNT U TOEZICHT HOUDEN OP DE VERWERKING VAN UW PERSOONSGEGEVENS DOOR ONS?

U hebt rechten waarmee u echt toezicht kunt houden op uw persoonsgegevens en de manier waarop we deze verwerken.  

We vestigen uw aandacht op het feit dat deze rechten beperkt kunnen zijn indien de regelgeving dit vereist. Dit is het geval bij de regelgeving met betrekking tot de strijd tegen het witwassen van geld en de financiering van terrorisme, die ons belet om u de uitoefening van uw rechten met betrekking tot de voor dit doel verwerkte persoonsgegevens toe te staan. In voorkomend geval moet u uw recht op toegang uitoefenen bij de toezichthoudende autoriteit van uw land, die de gegevens vervolgens bij ons zal opvragen. 

Als u een van de onderstaande rechten wenst uit te oefenen, kunt u een verzoek indienen   

  • door een brief te sturen naar het volgende adres: Service consommateur - FLOA - 36 rue de Messines - 59 686 Lille Cedex 9 of
  • per e-mail naar het volgende adres: crc@services.floa.fr 

Indien we twijfels hebben, kunnen we bijkomende informatie vragen die nodig is om uw identiteit te bevestigen. 

Als u vragen hebt over ons gebruik van uw persoonsgegevens overeenkomstig deze Privacyverklaring, neem dan contact op met onze Functionaris voor gegevensbescherming op het volgende adres dpo@floa.com.

2.1 U kunt toegang vragen tot uw persoonsgegevens 

U hebt rechtstreeks toegang tot een aantal gegevens in uw klantenaccount op onze website www.floapay.be of via de mobiele applicaties van FLOA (indien beschikbaar).  

Als u toegang wenst tot uw persoonsgegevens, bezorgen we u een kopie van de persoonsgegevens die u hebt opgevraagd en van de informatie met betrekking tot de verwerking hiervan. 

2.2 U kunt rectificatie van uw persoonsgegevens vragen 

Als u van mening bent dat uw persoonsgegevens onjuist of onvolledig zijn, kunt u verzoeken om deze persoonsgegevens dienovereenkomstig te wijzigen of aan te vullen. In sommige gevallen kan aanvullende documentatie vereist zijn. 

2.3 U kunt vragen om uw persoonsgegevens te verwijderen 

Indien u dit wenst, kunt u vragen om uw persoonsgegevens te verwijderen, voor zover dit wettelijk is toegestaan. 

2.4 U kunt bezwaar maken tegen de verwerking van uw persoonsgegevens op basis van een gerechtvaardigd belang 

Als u het niet eens bent met de verwerking op basis van een gerechtvaardigd belang, kunt u hiertegen bezwaar maken op grond van uw specifieke situatie door ons nauwkeurig te informeren over de betreffende verwerking en de redenen voor het bezwaar. Wij zullen de verwerking van uw persoonsgegevens stopzetten, tenzij er dwingende legitieme redenen zijn om de verwerking voort te zetten of indien de verwerking noodzakelijk is voor de instelling, uitoefening of verdediging van een rechtsvordering. 

2.5. U kunt bezwaar maken tegen de verwerking van uw persoonsgegevens voor commerciële prospectiedoeleinden 

U hebt steeds het recht om bezwaar te maken tegen de verwerking van uw persoonsgegevens voor commerciële communicatiedoeleinden, waaronder profilering, voor zover dit verband houdt met dergelijke doeleinden. 

 
2.6. U kunt het gebruik van uw persoonsgegevens opschorten  

Als u twijfelt aan de juistheid van de door ons gebruikte persoonsgegevens of bezwaar maakt tegen de verwerking van uw persoonsgegevens, zullen we uw verzoek controleren of herzien. U kunt ons verzoeken om het gebruik van uw persoonsgegevens op te schorten terwijl we uw verzoek bekijken. 

2.7. U hebt het recht om niet onderworpen te worden aan geautomatiseerde besluitvorming 

U hebt principieel het recht om niet onderworpen te worden aan beslissingen die louter gebaseerd zijn op geautomatiseerde verwerking op basis van profilering of anderszins en die juridische gevolgen hebben of u aanzienlijk treffen. We kunnen een dergelijke beslissing echter automatiseren als dit noodzakelijk is voor de totstandkoming of uitvoering van een contract met ons, als dit is toegestaan door de wetgeving of als u uw toestemming hiervoor hebt gegeven. 

In elk geval hebt u het recht om de beslissing aan te vechten, uw standpunt kenbaar te maken en de tussenkomst van een bevoegde persoon te vragen om de beslissing te herzien. 

2.8. U kunt uw toestemming intrekken 

Als u toestemming hebt gegeven voor de verwerking van uw persoonsgegevens, kunt u deze toestemming op eender welk moment intrekken. 

2.9. U kunt de overdraagbaarheid van een deel van uw persoonsgegevens vragen 

U kunt een kopie opvragen van de door u aan ons verstrekte persoonsgegevens in een gestructureerd, algemeen gebruikelijk en machineleesbaar formaat. Indien dit technisch haalbaar is, kunt u ons verzoeken om deze kopie te bezorgen aan een derde. 

2.10. Hoe kunt u klacht indienen bij de bevoegde gegevensbeschermingsautoriteit? 

Naast de bovenvermelde rechten kunt u ook klacht indienen bij de bevoegde gegevensbeschermingsautoriteit, wat meestal de autoriteit is in uw woonplaats (Gegevensbeschermingsautoriteit in België). 

3. WAAROM EN OP WELKE RECHTSGROND GEBRUIKEN WE UW PERSOONSGEGEVENS?

In dit gedeelte leggen we uit waarom we uw persoonsgegevens verwerken en op welke rechtsgrond we dat doen. 

3.1 Uw persoonsgegevens worden verwerkt om te voldoen aan onze verschillende wettelijke verplichtingen 

Uw persoonsgegevens worden verwerkt indien dat nodig is om te kunnen voldoen aan de wetgeving waaraan we onderworpen zijn, met inbegrip van de wetgeving voor banken en financiële instellingen.  

3.1.1. We gebruiken uw persoonsgegevens om: 

  • toezicht te houden op activiteiten en transacties zodat we kunnen vaststellen welke afwijken van de normale routine/patronen; 
  • risico's te beheren en te rapporteren (financiële, krediet-, juridische, compliance- of reputatierisico's enz.) die de BNP Paribas Groep zou kunnen lopen in het kader van haar activiteiten; 
  • communicatie over gekochte producten of diensten in eender welke vorm vast te leggen, in overeenstemming met de wetgeving met betrekking tot verkoop op afstand , indien van toepassing;  
  • de bestrijding van belastingfraude te ondersteunen en te voldoen aan fiscale controle- en meldingsverplichtingen; 
  • transacties te registreren voor boekhoudkundige doeleinden,indien dit verplicht is;
  • risico's met betrekking tot Maatschappelijk Verantwoord Ondernemen en duurzame ontwikkeling te voorkomen, op te sporen en te rapporteren;
  • omkoping op te sporen en te voorkomen; 
  • indien van toepassing, te voldoen aan de bepalingen die van toepassing zijn op aanbieders van vertrouwensdiensten die certificaten voor elektronische handtekeningen uitgeven; 
  • verschillende activiteiten, transacties of orders uit te voeren en te rapporteren of te antwoorden op een officieel verzoek van een daartoe bevoegde lokale of buitenlandse financiële, fiscale, administratieve, strafrechtelijke of gerechtelijke autoriteit, arbiter of bemiddelaar, wetshandhaver, staatsagentschap of overheidsinstantie; 
  • te reageren op verzoeken met betrekking tot de uitoefening van uw rechten, gericht aan FLOA overeenkomstig artikel 2. 

3.1.2. We verwerken uw persoonsgegevens ook voor de bestrijding van witwaspraktijken en de financiering van terrorisme 

Als onderdeel van een bankgroep moeten we een robuust systeem hebben voor de bestrijding van witwaspraktijken en de financiering van terrorisme (AML/TF) in al onze entiteiten die centraal worden beheerd, evenals een systeem voor de toepassing van lokale, Europese en internationale sancties.  

In deze context zijn we samen met BNP Paribas SA, de moedermaatschappij van de BNP Paribas Groep, verwerkingsverantwoordelijken (de term "We" in dit hoofdstuk omvat ook BNP Paribas SA).  

De verwerkingsactiviteiten die worden uitgevoerd om aan deze wettelijke verplichtingen te voldoen, zijn beschreven in Bijlage 1.  

3.2. Uw persoonsgegevens worden verwerkt om een overeenkomst uit te voeren waarbij u partij bent of om op uw verzoek precontractuele maatregelen te nemen 

Uw persoonsgegevens worden verwerkt als dit noodzakelijk is voor de totstandkoming of uitvoering van een overeenkomst met als doel: 

  • uw kredietrisicoscore en uw terugbetalingscapaciteit te bepalen; 
  • te beoordelen (bijvoorbeeld op basis van uw kredietrisicoscore) of we u een product of dienst kunnen aanbieden en onder welke voorwaarden; 
  • de producten en diensten waarop u hebt ingeschreven onder het toepasselijke contract aan u te leveren; 
  • bewijs te bewaren van activiteiten of transacties, ook in elektronisch formaat; 
  • bestaande schulden te beheren (identificatie van klanten met betalingsachterstand), inclusief betalingsincidenten, achterstallige betalingen en minnelijke of gerechtelijke invordering van verleend krediet; 
  • te reageren op uw verzoeken en u bij te staan; 
  • de afwikkeling van uw nalatenschap in orde te brengen; 
  • rekening te houden met uw inschrijving voor de wedstrijden die door of in samenwerking met FLOA worden georganiseerd, uw deelname te beheren, u in te schrijven voor de prijstrekkingen en u op de hoogte te brengen als u gewonnen hebt, indien van toepassing. 

 
3.3. Uw persoonsgegevens worden verwerkt om onze gerechtvaardigde belangen of die van een derde te behartigen  

Wanneer we een verwerkingsactiviteit uitvoeren op basis van een gerechtvaardigd belang, wegen we dat belang af tegen uw belangen of fundamentele rechten en vrijheden om ervoor te zorgen dat er een eerlijk evenwicht tussen beiden is. Als u meer informatie wenst over het gerechtvaardigde belang dat door een verwerkingsactiviteit wordt nagestreefd, neem dan contact met ons op via het volgende adres: Service consommateur – FLOA – 36 rue de Messines – 59 686 Lille Cedex 9.  

3.3.1. in het kader van onze activiteiten als bank gebruiken we uw persoonsgegevens voor: 

  • de beheersing van de risico's waaraan we zijn blootgesteld: 
    • indien dit verplicht is, bewaren we bewijs van activiteiten of transacties, ook in elektronische vorm;  
    • we houden toezicht op uw transacties om fraude te beheren, te voorkomen en op te sporen; 
    • we behandelen juridische claims en voeren verweer in geval van gerechtelijke procedures; 
    • we ontwikkelen  individuele statistische modellen om uw kredietwaardigheid te bepalen.  
  • de verbetering van de cyberbeveiliging, het beheer van onze platformen en websites, en het waarborgen van de bedrijfscontinuïteit. 
  • het gebruik van videobewaking om persoonlijk letsel en schade aan mensen en eigendommen te voorkomen. 
  • de verbetering van de automatisatie en efficiëntie van onze operationele processen en klantendiensten (bijv. het automatisch invullen van formulieren, het opvolgen van uw verzoeken en het verbeteren van uw tevredenheid op basis van persoonsgegevens die zijn verzameld tijdens onze interacties met u, zoals telefoonopnames, e-mails of chats). 
  • de ondersteuning bij het beheer van uw budget door automatische categorisatie van uw transactiegegevens; 
  • indien nodig, voor de uitvoering van financiële transacties zoals de verkoop van schuldportefeuilles, effectiseringen, financieringen of herfinancieringen van de BNP Paribas Groep; 
  • de uitvoering van statistische studies en de ontwikkeling van voorspellende en beschrijvende modellen voor: 
    • commerciële doeleinden: om de producten en diensten te identificeren die het best aan uw behoeften voldoen, om nieuwe aanbiedingen te creëren of nieuwe trends bij onze klanten te identificeren, om ons commercieel beleid te ontwikkelen rekening houdend met de voorkeuren van onze klanten 
    • veiligheidsdoeleinden: potentiële incidenten voorkomen en het veiligheidsbeheer verbeteren;
    • compliance-doeleinden (bijv. bestrijding van witwaspraktijken en financiering van terrorisme) en risicobeheer;
    • fraudebestrijding; 
  • de organisatie van promotionele activiteiten en de uitvoering van opinie- en klanttevredenheidsonderzoeken. 

3.3.2. We gebruiken uw persoonsgegevens om u commerciële aanbiedingen te sturen via elektronische mail, per post en telefoon 

Als onderdeel van de BNP Paribas Groep willen wij u toegang bieden tot het volledige assortiment van producten en diensten die het beste aansluiten bij uw behoeften. 

Zodra u klant bent en tenzij u hiertegen bezwaar maakt, kunnen wij u deze aanbiedingen voor onze producten en diensten en die van de Groep elektronisch toesturen als deze vergelijkbaar zijn met de aanbiedingen waarvoor u reeds hebt ingeschreven.  

We zorgen ervoor dat deze commerciële aanbiedingen betrekking hebben op de producten of diensten die relevant zijn voor uw behoeften en een aanvulling vormen op de producten of diensten die u al hebt, zodat onze respectieve belangen in evenwicht zijn. 

We kunnen u ook per telefoon en per post aanbiedingen sturen over onze producten en diensten en die van de Groep en onze vertrouwde partners, tenzij u hiertegen bezwaar maakt. 

3.3.3. We analyseren uw persoonsgegevens om standaardprofilering uit te voeren om onze producten en aanbiedingen te personaliseren 

Om uw ervaring en tevredenheid te verbeteren, moeten we bepalen tot welke klantengroep u behoort. Hiervoor stellen we een standaardprofiel op met relevante gegevens die we selecteren uit de volgende informatie: 

  • wat u rechtstreeks aan ons hebt meegedeeld tijdens onze interacties met u of wanneer u intekent op een product of dienst;
  • informatie die voortvloeit uit uw gebruik van onze producten of diensten, zoals informatie over uw rekeningen, inclusief het saldo van de rekeningen, regelmatige of atypische bewegingen, het gebruik van uw kaart in het buitenland en de automatische categorisatie van uw transactiegegevens (bijv. de verdeling van uw uitgaven en uw inkomsten per categorie van handelaren (bijv. aankopen bij een reisbureau)); 
  • informatie die voortvloeit uit uw gebruik van onze verschillende kanalen: websites en applicaties (bijv. of u digitaal onderlegd bent, of u de voorkeur geeft aan een klantentraject om in te tekenen op een product, of u liever een dienst met meer autonomie hebt (zelfzorg); 

Tenzij u hiertegen bezwaar maakt, voeren we deze personalisatie uit op basis van standaardprofilering. Als u daarmee instemt en om nog beter aan uw behoeften te voldoen, kunnen we verder gaan door een op maat gemaakte personalisatie uit te voeren zoals hierna beschreven. 

3.4. Uw persoonsgegevens worden verwerkt als u daarvoor toestemming hebt gegeven 

Voor sommige verwerkingen van persoonsgegevens geven we u specifieke informatie geven en vragen we uw toestemming. Natuurlijk kunt u uw toestemming op elk gewenst moment intrekken. 

In het bijzonder vragen we uw toestemming voor: 
  • op maat gemaakte personalisatie van onze aanbiedingen en producten of diensten; 
  • alle elektronische aanbiedingen voor producten en diensten die niet vergelijkbaar zijn met de producten waarop u hebt ingetekend of voor producten en diensten van onze vertrouwde partners; 
  • de personalisatie van onze aanbiedingen, producten en diensten op basis van uw rekeninggegevens bij andere banken; 
  • het gebruik van uw navigatiegegevens (cookies) voor commerciële doeleinden of om de kennis van uw profiel te verbeteren in overeenstemming met ons Cookiebeleid. 

Waar nodig kan u om verdere toestemming worden gevraagd om uw persoonsgegevens te verwerken. 

4. WELKE SOORTEN PERSOONSGEGEVENS VERZAMELEN WE?

We verzamelen en gebruiken uw persoonsgegevens, dat wil zeggen alle informatie die u identificeert of aan de hand waarvan u geïdentificeerd kan worden. 

Afhankelijk van onder andere het soort product of dienst dat we aan u leveren en de interacties die we met u hebben, verzamelen we verschillende soorten persoonsgegevens over u, waaronder: 

  • Identificatiegegevens: bv. burgerlijke staat, volledige naam, geslacht, geboorteplaats en -datum, nationaliteit, nummer identiteitsdocument (identiteitskaart, paspoort), foto, digitale selfie, handtekening); 
  • Contactgegevens: postadres, e-mailadres, vast en mobiel telefoonnummer; 
  • Informatie met betrekking tot uw financiële en familiale situatie: bijv. burgerlijke staat, huwelijksstelsel, aantal kinderen en leeftijd, samenstelling van het gezin, eigendom die u bezit: appartement of huis; 
  • Mijlpalen in uw leven: bijv. u bent onlangs getrouwd, gescheiden, gaan samenwonen of bevallen;
  • Economische, financiële en fiscale gegevens: bijv. land van verblijf, salaris en andere inkomsten, uitgaven; 
  • Opleidings- en tewerkstellingsgegevens: bv. tewerkstelling, anciënniteit, naam van de werkgever en loon; 
  • Bank- en financiële gegevens met betrekking tot de producten en diensten die u bezit/hebt aangevraagd: bijv. bankrekeninggegevens (RIB/IBAN, bankkaartnummer, vervaldatum van bankkaart), bankinstelling, anciënniteit, aangevraagde/aangeschafte en gebruikte producten en diensten (krediet, woningbescherming), bedrag en duur van aangevraagde/aangeschafte en gebruikte plannen, kredietgeschiedenis, geschiedenis van de producten en diensten waarop u hebt ingetekend of waarvoor u een aanvraag tot intekening hebt ingediend, betalingsincidenten;
  • Transactiegegevens: dossiernummer dat overeenkomt met de producten en diensten die u hebt/hebt aangevraagd, rekeningbewegingen en saldi, transacties inclusief gegevens van de begunstigde zoals volledige naam, adres en contactgegevens, evenals details van banktransacties, bedrag, datum, tijd en type transactie (creditcard, overschrijving, cheque, automatische incasso);  
  • Gegevens met betrekking tot uw gewoontes en voorkeuren inzake het gebruik van onze producten en diensten; 
  • Gegevens verzameld uit onze interacties met u: bijv. uw opmerkingen, suggesties, behoeften verzameld tijdens onze uitwisselingen met u en online tijdens telefoongesprekken (conversatie), besprekingen via e-mail, chat, chatbot, uitwisselingen op onze socialemediapagina's en uw laatste klachten en uw verbindings-, navigatie- en traceergegevens zoals cookies en tracers voor niet-adverteer- of analytische doeleinden op onze websites, online diensten, applicaties, socialemediapagina's in overeenstemming met ons Cookiebeleid
  • Gegevens over uw apparaten (mobiele telefoon, computer, tablet, enz.): IP-adres, technische specificaties en unieke identificatiegegevens; 
  • Persoonlijke inloggegevens of beveiligingsfuncties die worden gebruikt om verbinding te maken met de FLOA-websites en -apps. 

 
We kunnen gevoelige gegevens verzamelen, zoals gezondheidsgegevens, biometrische gegevens of gegevens met betrekking tot strafbare feiten, onder voorbehoud van naleving van de strikte voorwaarden die zijn vastgelegd in de Algemene Verordening Gegevensbescherming. 

5. VAN WIE VERZAMELEN WE PERSOONSGEGEVENS?

We verzamelen persoonsgegevens rechtstreeks van u, maar we kunnen ook persoonsgegevens uit andere bronnen verzamelen. 

Soms verzamelen we gegevens uit openbare bronnen: 

  • publicaties/databases die beschikbaar zijn gesteld door officiële instanties of derden (bijv. databases die worden beheerd door de toezichthoudende autoriteiten van de financiële sector);
  • websites/socialemediapagina's van rechtspersonen of zakelijke klanten die informatie bevatten die u openbaar hebt gemaakt (bijv. uw eigen website of socialemediapagina); 
  • openbare informatie zoals die in de pers wordt gepubliceerd. 

We verzamelen ook persoonsgegevens van derden: 

  • van andere entiteiten van de BNP Paribas Groep;
  • van onze klanten (bedrijven of particulieren);
  • van onze zakelijke partners; derden bij wie u hebt ingetekend op een product of dienst en/of aan wie u de toestemming hebt gegeven om uw persoonsgegevens aan ons door te geven; 
  • van aanbieders van betalingsinitiatiediensten en betalingsaggregators (aanbieders van rekeninginformatiediensten);
  • van derden zoals kredietinformatiebureaus en fraudepreventiebureaus; 
  • van gegevensmakelaars die ervoor moeten zorgen dat ze relevante informatie op een wettige manier verzamelen. 

6. MET WIE DELEN WE UW PERSOONSGEGEVENS EN WAAROM?

a. Met entiteiten van de BNP Paribas Groep  

Als lid van de BNP Paribas Groep werken we nauw samen met de andere bedrijven van de Groep wereldwijd. Uw persoonsgegevens kunnen dus, indien nodig, worden gedeeld tussen de entiteiten van de BNP Paribas Groep met als doel: 

  • te voldoen aan onze verschillende wettelijke en regelgevende verplichtingen zoals hierboven beschreven; 
  • onze gerechtvaardigde belangen te behartigen, waaronder:  
    • het beheren, voorkomen en opsporen van fraude; 
    • het uitvoeren van statistische onderzoeken en het ontwikkelen van voorspellende en beschrijvende modellen voor bedrijfs-, beveiligings-, compliance-, risicobeheer- en fraudebestrijdingsdoeleinden;
    • de betrouwbaarheid te verbeteren van bepaalde gegevens over u die door andere entiteiten van de Groep worden bewaard; 
    • u toegang te bieden tot alle producten en diensten van de Groep die het beste aansluiten bij uw behoeften en wensen;
    • de inhoud en prijzen van producten en diensten aan te passen.  

b. Met ontvangers buiten de BNP Paribas Groep en verwerkers 

Om de in deze Privacyverklaring beschreven doeleinden te vervullen, kunnen we, indien nodig, uw persoonsgegevens delen met: 

  • verwerkers die diensten namens ons uitvoeren (bijv. IT-diensten, logistiek, drukkerijdiensten, telecommunicatie, incasso, advies, distributie en marketing) en met de accountantskantoren die ons bedrijf ondersteunen. 
  • bankpartners en commerciële partners, onafhankelijke agenten, tussenpersonen of makelaars, financiële instellingen, tegenpartijen, transactieregisters waarmee we een relatie hebben als een dergelijke overdracht nodig is om ons in staat te stellen u de diensten en producten te leveren of onze contractuele verplichtingen of transactie uit te voeren (bijv. banken, correspondentbanken, exploitanten van betalingssystemen, emittenten of tussenpersonen voor betaalkaarten);  
  • lokale of buitenlandse financiële, fiscale, administratieve, strafrechtelijke of gerechtelijke autoriteiten, arbiters of bemiddelaars, overheidsinstanties of -instellingen waaraan wij, of een lid van de BNP Paribas Groep, verplicht zijn gegevens bekend te maken krachtens: 
    • hun verzoek; 
    • onze verdediging, actie of procedure; 
    • de naleving van een verordening of aanbeveling van een bevoegde instantie die op ons of een lid van de BNP Paribas Groep van toepassing is; 
  • aanbieders van betalingsdiensten van derden (informatie over uw bankrekeningen), met het oog op het aanbieden van een dienst voor betalingsinitiatie of het verstrekken van rekeninginformatie, indien u aan die derde toestemming hebt gegeven voor de overdracht van uw persoonsgegevens; 
  • bepaalde gereglementeerde beroepen zoals advocaten, gerechtsdeurwaarders, notarissen of accountants wanneer dit nodig is in specifieke omstandigheden (rechtszaken, audit, enz.), evenals aan onze verzekeraars of aan een feitelijke of voorgestelde koper van de bedrijven of activiteiten van de BNP Paribas Groep.

7. INTERNATIONALE OVERDRACHT VAN PERSOONSGEGEVENS

In het geval van internationale overdrachten vanuit de Europese Economische Ruimte (EER) naar een niet-EER-land, kan de overdracht van uw persoonsgegevens plaatsvinden. Wanneer de Europese Commissie heeft erkend dat een land buiten de EER een adequaat niveau van gegevensbescherming biedt, kunnen uw persoonsgegevens op deze basis worden overgedragen. 

Voor overdrachten naar niet-EER-landen waar het beschermingsniveau niet als adequaat is erkend door de Europese Commissie, zullen we ons ofwel beroepen op een uitzondering die van toepassing is op de specifieke situatie (bijv. als de overdracht noodzakelijk is om ons contract met u uit te voeren, zoals bij een internationale betaling) of een van de volgende waarborgen implementeren om de bescherming van uw persoonsgegevens te garanderen: 

  • Standaardcontractbepalingen goedgekeurd door de Europese Commissie;
  • Bindende bedrijfsregels.  

Om een kopie van deze waarborgen te ontvangen of informatie over waar ze beschikbaar zijn, kunt u, zoals beschreven, een schriftelijk verzoek sturen naar dpo@floa.com

8. HOELANG BEWAREN WE UW PERSOONSGEGEVENS?

We bewaren uw persoonsgegevens gedurende de volgende periodes:  

  • Als u een van onze klanten bent (een hypertekst linkt u naar ons), worden uw persoonsgegevens gedurende 5 jaar bewaard vanaf het einde van uw contract en vanaf het afsluiten van uw klantenaccount.  

  • Uw contract wordt gedurende 10 jaar bewaard, in overeenstemming met onze wettelijke verplichtingen.
  • Als u een van onze potentiële klanten bent (u hebt geen contract met ons), worden uw persoonsgegevens gedurende 3 jaar bewaard vanaf de datum van verzameling of vanaf het laatste contact met u. 
  • Als uw kredietaanvraag wordt geweigerd, worden uw persoonsgegevens gedurende 6 maanden bewaard vanaf de datum van afwijzing van uw aanvraag. 
  • Speciaal geval van fraudemeldingen en flagrante fraude:  
    • In het geval van een fraudemelding: elke externe fraudemelding die niet binnen 12 maanden na uitgifte is gekwalificeerd, wordt onmiddellijk verwijderd; 
    • In geval van hardcore fraude: gegevens met betrekking tot hardcore fraude worden gedurende maximaal 5 jaar bewaard vanaf de sluiting van het fraudedossier. 

Gegevens over personen die op een lijst van bewezen fraudeurs staan, worden verwijderd na een periode van 5 jaar vanaf de datum van registratie op de lijst.  

  • Opnames van telefoongesprekken: deze worden bewaard zolang als nodig is om het doel te bereiken waarvoor ze zijn gemaakt.  

Om bijvoorbeeld de automatisering en efficiëntie van onze operationele processen en klantendienst te verbeteren, kan een deel van onze telefoongesprekken gedurende maximaal zes maanden worden bewaard (tenzij u hiertegen bezwaar maakt).  

We vestigen uw aandacht op het feit dat sommige telefoonopnames door ons worden gemaakt namens onze partners en dat het in dat geval aan de partner is om ons op de hoogte te stellen van uw verzoek om uw rechten uit te oefenen.  

  • Cookies en tracers: de procedures voor het plaatsen van cookies en andere tracers worden beschreven in ons specifieke Beleid

Wanneer er een minnelijke, administratieve of gerechtelijke procedure loopt, worden uw persoonsgegevens bewaard totdat deze is afgerond. Daarna worden de gegevens gearchiveerd in overeenstemming met de toepasselijke wettelijke verjaringstermijnen. U wordt geïnformeerd over elke verwerking van persoonsgegevens met een andere bewaartermijn dan hierboven vermeld.  

Behoudens wettelijke uitzonderingen beschikt u over de rechten op uw persoonsgegevens zoals beschreven in artikel 2

9. HOE VOLGT U DE EVOLUTIE VAN DEZE PRIVACYVERKLARING? en?

In een wereld waarin technologieën voortdurend evolueren, herzien we deze Privacyverklaring regelmatig en werken we deze waar nodig bij. 

We nodigen u uit om de laatste versie van dit document online te bekijken en we zullen u op de hoogte stellen van belangrijke wijzigingen via onze website of via onze standaardcommunicatiekanalen. 

 

Bijlage 1
Verwerking van persoonsgegevens ter bestrijding van witwaspraktijken en de financiering van terrorisme

We maken deel uit van een bankgroep die een robuust programma ter bestrijding van witwaspraktijken en financiering van terrorisme (AML/CFT of Anti-Money Laundering and Countering the Financing of Terrorism) moet invoeren en handhaven voor alle entiteiten die op centraal niveau worden beheerd, evenals een anticorruptieprogramma en een mechanisme om de naleving van internationale sancties te waarborgen (d.w.z. alle economische sancties of handelssancties, inclusief bijbehorende wetten, regels, beperkende maatregelen, embargo's en maatregelen voor het bevriezen van tegoeden die zijn uitgevaardigd, beheerd, opgelegd of gehandhaafd door de Franse Republiek, de Europese Unie, het Amerikaanse Department of the Treasury's Office of Foreign Assets Control, en alle bevoegde instanties in de gebieden waar BNP Paribas Groep is gevestigd). 

In deze context treden we op als gezamenlijke controleurs samen met BNP Paribas SA, de moedermaatschappij van de BNP Paribas Groep (de term "we" die in deze bijlage wordt gebruikt, heeft daarom ook betrekking op BNP Paribas SA).  

Om te voldoen aan AML/CFT-verplichtingen en internationale sancties, voeren we de hierna opgesomde verwerkingen uit om te voldoen aan onze wettelijke verplichtingen: 

  • Een Know Your Customer (KYC) programma dat redelijkerwijs is ontworpen om de identiteit van onze klanten te identificeren, verifiëren en bij te werken, inclusief, indien van toepassing, hun respectieve begunstigden en volmachthouders; 
  • Verscherpte due diligence voor klanten met een hoog risico, voor Politiek Prominente Personen of "PEP's" (PEP's zijn personen die volgens de regelgeving worden gedefinieerd en die vanwege hun functie of positie (politiek, juridisch of administratief) meer blootgesteld worden aan deze risico's) en voor situaties met een verhoogd risico; 
  • Schriftelijke beleidslijnen, procedures en controles die er redelijkerwijs voor moeten zorgen dat de Bank geen relaties aangaat of onderhoudt met shell banken;
  • Een beleid, gebaseerd op de interne beoordeling van risico's en van de economische situatie, om in het algemeen geen activiteiten of transacties te verwerken of aan te gaan, ongeacht de valuta: 
    • voor, namens of ten voordele van een individu, entiteit of organisatie die onderworpen is aan sancties van de Franse Republiek, de Europese Unie, de Verenigde Staten, de Verenigde Naties of, in bepaalde gevallen, andere lokale sancties in gebieden waar de Groep actief is; 
    • waarbij direct of indirect gesanctioneerde gebieden betrokken zijn, waaronder de Krim/Sevastopol, Cuba, Iran, Noord-Korea of Syrië; 
    • waarbij financiële instellingen of gebieden betrokken zijn die banden kunnen hebben met of gecontroleerd worden door terroristische organisaties die als zodanig erkend zijn door de relevante autoriteiten in Frankrijk, de Europese Unie, de VS of de Verenigde Naties. 

  • Screening van klantendatabases en filteren van transacties die redelijkerwijs zijn ontworpen om naleving van de toepasselijke wetgeving te garanderen;
  • Systemen en processen om verdachte activiteiten op te sporen en te rapporteren aan de relevante regelgevende instanties; 
  • Een nalevingsprogramma dat redelijkerwijs is ontworpen om omkoping, corruptie en onwettige beïnvloeding te voorkomen en op te sporen in overeenstemming met de Franse "Sapin II"-wet, de Amerikaanse FCPA en de Britse Bribery Act. 

 
In deze context maken we gebruik van:  

  • diensten van externe leveranciers die bijgewerkte lijsten van PEP's bijhouden, zoals Dow Jones Factiva (geleverd door Dow Jones & Company, Inc.) en de dienst World-Check (geleverd door REFINITIV, REFINITIV US LLC en London Bank of Exchanges); 
  • openbare informatie in de pers over feiten met betrekking tot het witwassen van geld, de financiering van terrorisme of corruptie; 
  • kennis van een risicovolle gedraging of situatie (bestaan van een melding van een verdachte transactie of gelijkwaardig) die kan worden geïdentificeerd op het niveau van de BNP Paribas Groep. 

We voeren deze controles uit wanneer u een relatie met ons aangaat, maar ook gedurende de relatie die wij met u hebben, zowel op uzelf als op de transacties die u uitvoert. Aan het einde van de relatie en als u het onderwerp bent geweest van een melding, worden deze gegevens opgeslagen om u te identificeren en om onze controles aan te passen als u een nieuwe relatie aangaat met een entiteit van de BNP Paribas Groep, of in het kader van een transactie waarbij u partij bent.   

Om aan onze wettelijke verplichtingen te voldoen, wisselen we informatie die is verzameld voor AML/CFT-, anticorruptie- of internationale sanctiedoeleinden uit tussen entiteiten van de BNP Paribas Groep. Wanneer uw gegevens worden uitgewisseld met landen buiten de Europese Economische Ruimte die geen adequaat beschermingsniveau bieden, vallen de overdrachten onder de modelcontractbepalingen van de Europese Commissie. Wanneer aanvullende gegevens worden verzameld en uitgewisseld om te voldoen aan de regelgeving van niet-EU-landen, is deze verwerking noodzakelijk voor ons gerechtvaardigde belang, namelijk om de BNP Paribas Groep en haar entiteiten in staat te stellen aan hun wettelijke verplichtingen te voldoen en lokale boetes te vermijden. 

Bijlage 2
Geautomatiseerde beslissingen inclusief profilering

We voeren verschillende soorten profilering uit, waarvan de kenmerken hieronder worden beschreven. Deze profilering kan geheel of gedeeltelijk worden uitgevoerd op volledig geautomatiseerde wijze, in overeenstemming met artikel 2.7.  

1. Modelleren en implementeren van scoreregels voor marketingdoeleinden  

Het modelleren van scoreregels voor marketingdoeleinden stelt FLOA in staat om te achterhalen of klanten en prospects interesse hebben in een product of dienst en wat hun voorkeuren zijn, met name wat betreft het gebruikte communicatiekanaal. FLOA kan zo haar aanbod (aangeboden product of dienst en kenmerken van het aanbod) en de frequentie van het contact aanpassen. 

De gegevens die in aanmerking worden genomen voor het bepalen van scoremodellen kunnen alle gegevens over u zijn, ongeacht of deze rechtstreeks of onrechtstreeks zijn verzameld. 

We selecteren bepaalde velden die nuttig zijn voor het modelleren van scoreregels voor marketingdoeleinden, die in verband kunnen worden gebracht met een of meer andere velden en vervolgens kunnen worden gekoppeld aan een weging. 

Op deze manier gemodelleerde scoreregels kunnen worden gebruikt om:  

  • segmenten en categorieën van klanten en prospects vast te stellen (bijv. op basis van gedrag bij het aanvragen van een lening); 
  • de interesse van klanten en prospects voor een product of dienst te identificeren; 
  • de reactiviteit van klanten en prospects te meten wanneer ze een aanbieding ontvangen en openen die per e-mail/sms is verzonden en om de voorkeuren van klanten en prospects met betrekking tot het gebruikte communicatiekanaal te identificeren. 

FLOA kan dus zijn aanbiedingen (aangeboden producten of diensten en kenmerken van de aanbiedingen), het ritme en het communicatiekanaal aanpassen om de keuzes van haar klanten en prospects te respecteren, hen kwaliteitsvolle informatie en diensten te bieden die aangepast zijn aan hun behoeften, en hun tevredenheid te verbeteren. 

Dit doel kan tot gevolg hebben dat bepaalde personen worden uitgesloten van marketingcampagnes en/of bepaalde communicatiekanalen. 

2. Modelleren en implementeren van scoreregels voor toekennings- en incassodoeleinden  

Het modelleren van scoreregels voor toekennings- en incassodoeleinden stelt FLOA in staat om het kredietrisico (bij prospects) en het wanbetalingsrisico (bij klanten) te beheersen. 

De gegevens, die in aanmerking worden genomen voor het bepalen van de scoremodellen, kunnen alle gegevens over u zijn, ongeacht of deze rechtstreeks of onrechtstreeks zijn verzameld. 

We selecteren bepaalde velden die nuttig zijn voor het modelleren van scoreregels voor toekennings- en incassodoeleinden, die vervolgens in verband kunnen worden gebracht met een of meer andere velden en kunnen worden gekoppeld aan een weging. 

Op deze manier gemodelleerde scoreregels kunnen worden gebruikt om het kredietrisico (bij prospects) en het wanbetalingsrisico (bij klanten) te berekenen, zodat de betrokkenen: 

  • kunnen intekenen op een product dat past bij hun leencapaciteit;
  • niet het risico lopen op incasso/overmatige schuldenlast;
  • worden beschermd, in het geval van klanten die als "kwetsbaar" zijn geïdentificeerd. 

Dit doel kan tot gevolg hebben dat bepaalde personen worden geweigerd voor het afsluiten van een lening (toekenning geweigerd), dat het maximale leenbedrag wordt gewijzigd of dat een product wordt voorgesteld dat beter is afgestemd op de leencapaciteit van de betrokken persoon. 

3. Modelleren en implementeren van scoreregels voor fraudebestrijding 

Het modelleren van scoreregels voor fraudebestrijding stelt FLOA in staat om signalen te identificeren die kunnen helpen bij het detecteren van fraude, zoals de technische omgeving en bepaalde gedragsomgevingen die bevorderlijk zijn voor de actie van een potentiële fraudeur. 

De gegevens, die in aanmerking worden genomen voor het bepalen van de scoremodellen, kunnen alle gegevens over u zijn, ongeacht of deze rechtstreeks of onrechtstreeks zijn verzameld. 

We selecteren bepaalde velden die nuttig zijn voor het modelleren van scoreregels voor fraudebestrijding, die vervolgens in verband kunnen worden gebracht met een of meer andere velden en kunnen worden gekoppeld aan een weging. 

De implementatie van scoreregels die op deze manier gemodelleerd zijn, stelt FLOA in staat om: 

  • frauduleus gedrag te voorkomen
  • frauduleus gedrag op te sporen
  • frauduleus gedrag te bestrijden. 

Dit kan resulteren in de uitsluiting van bepaalde personen van het aangaan van een lening (toekenning geweigerd), de beëindiging van lopende contractuele relaties of het starten van minnelijke of gerechtelijke procedures.