Privacy
Deze privacyverklaring is opgesteld in overeenstemming met artikel 13 en 14 van de Algemene Verordering Gegevensbescherming nr. 679/2016.
1. VERWERKING VAN UW PERSOONSGEGEVENS
1.1 CA Auto Finance Nederland B.V. (hierna: “CA Auto Finance” of “wij”/”ons”) verwerkt bij het leveren van haar diensten en producten, de persoonsgegevens van klanten, mogelijke klanten en natuurlijke personen die anderszins met CA Auto Finance contracteren of contact onderhouden als afnemer of leverancier. Wij doen dit als “verwerkingsverantwoordelijke”.
1.2 CA Auto Finance treedt op in een gezamenlijke verwerkersverantwoordelijke verhouding met Crédit Agricole SA, het moederbedrijf van de Crédit Agricole bankgroep waartoe CA Auto Finance behoort, met als doel rapporten te beheren met betrekking tot de aangifte en preventie van internationaal terrorisme, waardoor een controle over klantgegevens en de zogenaamde betrokken partijen, in naleving van verplichtingen zoals voorzien in nationale en/of Europese wetgeving, wordt uitgevoerd.
2. DE PERSOONSGEGEVENS DIE WIJ VERWERKEN
2.1 CA Auto Finance kan uw persoonsgegevens op meerdere manieren verkrijgen:
- omdat u uw gegevens zelf aan ons verstrekt bij het aangaan van een overeenkomst, al dan niet via een werkgever en/of diens wagenparkbeheerder, dealer, tussenpersoon of partner.
- wanneer u gebruik maakt van onze producten of diensten, of met ons contracteert en ons daarmee direct of indirect gegevens verstrekt.
- als u ons in staat stelt gegevens vast te leggen over uw interesses gedrag en voorkeuren.
2.2 De persoonsgegevens geeft u op, dan wel voert u in voorkomende gevallen online in, rechtstreeks bij CA Auto Finance, dan wel via een werkgever en/of diens wagenparkbeheerder, dealer, tussenpersoon of partner. Indien bovenstaande gegevens niet aan ons worden verstrekt kan de consequentie daarvan zijn dat wij onze contractuele verplichtingen niet kunnen nakomen. Als de invoer van gegevens verplicht is, wordt dit aangegeven.
Overeenkomst
2.3 Als u met CA Auto Finance CA Auto Finance een overeenkomst aangaat kan CA Auto Finance, de volgende persoonsgegevens van u nodig hebben:
- identificatie, persoonlijke en sociaal-demografische gegevens (Naam, Achternaam, contactgegevens (telefoonnummers, e-mailadressen), postcode en adres, geboorte-datum en plaats, geslacht, woonadres, nationaliteit, burgelijkestaat, gegevens met betrekking tot identiteitsdocumenten, gegevens met betrekking tot uw gezinssamenstelling);
- Financiële gegevens (bankrekeninginformatie, financieringsaanvragen, offertes, facturen, inkomensgegevens voor consumenten (e.a. loonstrook), jaarverslagen/IB aangifte voor zakelijke klanten, kredietinformatie van het BKR of andere kredietbeoordelaars);
- gegevens met betrekking tot de contractuele relatie (zoals het type financierings- en huurovereenkomst, het bedrag, betaalmethoden, dealer- of servicepartner-voorkeur, klantnummer(s) en de status van het verzoek of de uitvoering van het contract); kopie van identiteitsbewijs
- kopie van identiteitsbewijs;
- gegevens met betrekking tot rechtszaken en incassoactiviteiten, de overdracht van schulden of uitzonderlijke gebeurtenissen die de subjectieve of financiële situatie van de belanghebbenden beïnvloeden;
- Gegevens gerelateerd aan het voorkomen van het risico op fraude en identiteitsdiefstal.
- gegevens met betrekking tot strafrechtelijke veroordelingen, misdrijven en beveiligingsmaatregelen;
2.4 Vóór het kunnen aangaan van een overeenkomst is CA Auto Finance verplicht een check van het Centraal Krediet Informatiesysteem (“CKI”) bij de Stichting Bureau Krediet Registratie (“BKR”) uit te voeren met betrekking tot uw lopende of afbetaalde leningen. CA Auto Finance is aangesloten bij het BKR. CA Auto Finance is wettelijk verplicht om een eventueel gesloten overeenkomst geheel of gedeeltelijk aan te melden bij het BKR als het private lease en/of een financiering betreft. Voor zakelijke klanten zonder prive aansprakelijkkheid wordt een krediettoets uitgevoerd via een kredietbeoordelaar.
2.5 Naast de hiervoor genoemde persoonsgegevens verwerkt CA Auto Finance in het kader van de uitvoering van een overeenkomst waarbij u partij bent, of het verlenen van een dienst aan u, de volgende gegevens die als persoonsgegevens (kunnen) kwalificeren:
- chassisnummer en model van het voertuig
- het kenteken van het voertuig
- eigendomshistorie van het voertuig (tenaamstellingsgegevens)
- andere gegevens relevant voor de betreffende overeenkomst.
Onder voertuig verstaan wij de door ons gefinancierde en/of geleasede personenauto, bedrijfswagen, camper, caravan, recreatievoertuig of ander object.
- Gegevens over uw gebruik van onze diensten en/of producten
2.6 Als u gebruik maakt van diensten van CA Auto Finance of contact hebt met ons, kunnen wij in het kader van onze dienstverlening – afhankelijk van het precieze gebruik dat u ervan maakt – de volgende gegevens verwerken:
- gegevens die betrekking hebben op uw randapparatuur, zoals een MAC-adres, IP-adres of andere nummers
- uw communicatievoorkeuren en -instellingen
- gegevens die wij verbinden aan bepaalde patronen, zoals een status in het profiel dat wij over u opstellen aan de hand van uw consumptiegedrag (bijvoorbeeld: de frequentie waarmee u onze website bezoekt, een aankoop doet of dienst afneemt)
- surfgedrag, vastgesteld aan de hand van onze eigen observaties of cookies (zie ook artikel 7 van deze privacyverklaring )
- klanttevredenheidsgegevens
- gegevens over uw gebruik van onze klantenservice.
3. GRONDSLAGEN VOOR HET VERWERKEN VAN PERSOONSGEGEVENS
De verwerking van uw persoonsgegevens vindt plaats op basis van de volgende wettelijke grondslagen:
- toestemming (artikel 6 letter a)
- uitvoering van een overeenkomst met u (artikel 6 letter b)
- wettelijke verplichting (artikel 6 letter c)
- beschermen van vitale belangen van de betrokkene of van een andere natuurlijke persoon (artikel 6 letter d)
- vervulling van een taak van algemeen belang (artikel 6 letter e)
- een gerechtvaardigd belang van CA Auto Finance of een derde (artikel 6 letter f)
Gerechtvaardigde belangen zijn onder andere: de beoordeling van kredietwaardigheid, marketing, reclame, fysieke beveiliging, (fraude)preventie, IT-beheer en beveiliging, onderzoek en analyse naar eigen producten of diensten, bedrijfshuishouding, juridische zaken, intern (centraal) beheer.
4. DE DOELEINDEN WAARVOOR WIJ PERSOONGEGEVENS VERWERKEN
CA Auto Finance verwerkt uw persoonsgegevens voor de hieronder genoemde doeleinden.
4.1 Offerte uitbrengen
De verwerking is noodzakelijk om de gevraagde offerte te maken.
De juridische basis voor dit doel is artikel. 6 (b) AVG, d.w.z. de uitvoering van voorcontractuele maatregelen die op verzoek van de betrokkene zijn genomen.
De gevraagde gegevens zijn noodzakelijk voor het vervullen van het genoemde doel en elke weigering om deze te verstrekken maakt het onmogelijk om de offerte binnen de toepassingsreikwijdte te verstrekken.
4.2 Pre-contractueel onderzoek en kredietwaardigheidsbeoordeling
Om het verzoek van de betrokkene te verwerken, verwerkt CA Auto Finance informatie die direct door de betrokkene is verstrekt of verkregen door toegang te krijgen tot en te raadplegen in de database die beheerd wordt door het Bureau Krediet Registratie (BKR). In het kader van de consultatie van de BKR worden de gegevens verwerkt volgens organisatorische, vergelijkings- en verwerkingsmethoden. Deze verwerking wordt uitgevoerd met behulp van geautomatiseerde en telematische middelen evenals handmatige hulpmiddelen die de veiligheid en vertrouwelijkheid van deze hulpmiddelen garanderen, zelfs bij het gebruik van afstandscommunicatietechnieken. De informatie is noodzakelijk om kredietrisico te nemen en te beheren, de betrouwbaarheid en het vermogen om aan de eisen te voldoen te beoordelen en de tijdigheid van betalingen te beoordelen. Bepaalde informatie die door de betrokken persoon wordt verstrekt, evenals informatie over de houding ten opzichte van betaling, wordt periodiek doorgegeven aan het BKR. Dit betekent dat andere entiteiten die financiële diensten leveren en dezelfde database raadplegen die door CA Auto Finance wordt gebruikt, in het geval van een financierings- en/of leaseaanvraag (“Financiering”) door dezelfde persoon, zich bewust kunnen worden van het feit dat CA Auto Finance een toetsing heeft verricht op betrokkene.
Daarnaast kan CA Auto Finance besluitvormingsprocessen gebruiken die in sommige gevallen volledig geautomatiseerd zijn om het verzoek van de Betreffende Persoon te beoordelen, waardoor de Betrokkene als een specifiek risiconiveau kan worden geclassificeerd. In dit geval worden de persoonsgegevens onderworpen aan een specifieke statistische verwerking op basis van algoritmen (gemaakt door intern geschatte modellen en door de best practices van krediettechniek) die gericht zijn op het toekennen van een synthetisch oordeel of een score, een zogenaamde kredietscore, die betrekking heeft op de mate van betrouwbaarheid en solvabiliteit van het betreffende subject. beoordeling: het aantal en de kenmerken van bestaande kredietrelaties, trend en geschiedenis van betalingen van bestaande of beëindigde contractuele relaties, het voorkomen en de kenmerken van nieuwe kredietaanvragen, geschiedenis van beëindigde kredietrelaties ook verkregen via externe aanbieders als rekeninginformatiedienstverlener (AISP), voor de levering van Open Bankdiensten (PSD2).
Zo’n proces kan tot een negatief resultaat leiden en het dus onmogelijk maken om de aanvraag te vervolgen. In elk geval kan de betrokkene gebruikmaken van het recht dat in Art. 22 van de AVG staat, hiervoor kan contact opgenomen worden met CA Auto Finance via de kanalen die zijn vermeld in de artikel 8 van deze privacyverklaring. De juridische basis hiervoor is artikel 6 letter f) van de AVG, dat wil zeggen het gerechtvaardigd belang van de gegevensbeheerder. De verwerking wordt ondersteund door een juiste balans tussen de behoefte van de gegevensbeheerder om kredietrisico te beheren en de verwachtingen van de gegevenspersoon die het financieringsverzoek indient.
Specifiek raadpleegt CA Auto Finance om het financieringsverzoek te verwerken de volgende databases:
|
Kredietinformatiesysteem |
Verwijzingen |
Systeemtype | Gebruik van geautomatiseerde kredietscoresystemen |
Bestaan van een geautomatiseerd besluitvormingsproces |
| Centraal Krediet Informatiesysteem (CKI) (indien van toepassing) | Stichting Bureau Krediet Registratie (BKR) Teisterbantlaan 2a, 4006 EB Tiel www.bkr.nl/nl
|
Positief en negatief |
JA |
NEE |
| Externe Verwijzings Applicatie (EVA) | Stichting Bureau Krediet Registratie (BKR) Teisterbantlaan 2a, 4006 EB Tiel www.bkr.nl/nl
|
Hit / geen hit |
JA |
NEE |
| PEP en Sanctie toetsing (KYC) | Stichting Bureau Krediet Registratie (BKR) Teisterbantlaan 2a, 4006 EB Tiel www.bkr.nl/nl
|
Hit / geen hit |
JA |
NEE |
| D&B Finance Analytics (indien van toepassing) | Altares Otto Reuchlinweg 1094 3072 MD Rotterdam www.altares.nl |
Positief en negatief |
JA |
NEE |
De geïnteresseerde partij heeft het recht om te allen tijde toegang te krijgen tot de gegevens betreffende hem of haar en kan hiervoor contact opnemen met CA Auto Finance via de kanalen die zijn vermeld in de artikel 8 van deze privacyverklaring. De betrokkene kan ook verzoeken om correctie, bijwerking of integratie van onnauwkeurige of onvolledige gegevens, of om gegevens te verwijderen of blokkeren die in strijd met de wet zijn verwerkt, of bezwaar maken tegen het gebruik ervan om legitieme redenen die in het verzoek worden benadrukt (artikelen 15 tot 22 AVG, met uitzondering van Art. 20).
4.3 Fraudepreventie
CA Auto Finance kan ook persoonsgegevens verwerken om fraude en identiteitsdiefstal te voorkomen, door documentatie van de betrokkene te verifiëren door toegang te krijgen tot en te zoeken in het VIS (verificatie identificatie systeem) Register en officiële identiteitsregister in overeenstemming met wetgeving tegen witwassen en terrorismefinanciering (AML/CFT). en gebruik van verificatiesystemen die in Nederland zijn geautoriseerd.
De juridische basis hiervoor is artikel. 6 letter f) van de AVG, dat wil zeggen het gerechtvaardigd belang van de gegevensbeheerder. De verwerking wordt ondersteund door een juiste balans van belangen tussen de behoefte van de Data Controller om het risico op fraude te voorkomen en de verwachtingen van de Individuele Subject die een financieringsaanvraag indient. Het verstrekken van de gevraagde gegevens is hiervoor noodzakelijk, en het niet verstrekken ervan maakt het voor de partijen onmogelijk om de relatie voort te zetten.
4.4 Tot standkoming, uitvoering en sluiting van de contractuele relatie
De gegevens die in de pre-contractuele fase worden verzameld, evenals in de context van de uitvoering van de contractuele relatie met CA Auto Finance, worden verwerkt voor doeleinden die strikt gerelateerd zijn aan en ondersteunend zijn bij de totstandkoming, uitvoering en afronding van de contractuele relatie.
De totstandkoming van de contractuele relatie vereist de noodzakelijke identificatie van de belanghebbende partij door het indienen van een geldig identiteitsdocument, waarvan een kopie wordt bewaard door CA Auto Finance. Tevens wordt ook vast gesteld wie de uiteindelijke belanghebbende is van een onderneming (UBO) en worden deze personen ook getoetst en wordt een kopie identiteitsdocument bewaard.
De totstandkoming van de contractuele relatie geeft ook de mogelijkheid dat de betrokkene zich registreert in het klantgebied “Mijn CA Auto Finance”, waardoor zij op elk moment hun contractuele positie kunnen raadplegen.
De juridische basis hiervoor is art. 6 (b) AVG, dat wil zeggen de uitvoering van contractuele maatregelen, indien de inschrijving in het klantgebied contractueel vereist is of art. 6 letter f), dat wil zeggen het rechtmatige belang als registratie in het klantgebied contractueel niet vereist is.
CA Auto Finance identificeert tijdens de uitvoering van het contract de schuldpositie van de belanghebbende partij die niet aan alle of een deel van zijn contractuele verplichtingen heeft kunnen voldoen vanwege de verslechtering van zijn economische en financiële situatie, classificeert deze en wijst haar een handmatig kredietrisicoprofiel toe. Deze activiteit wordt uitgevoerd op basis van een wettelijke verplichting, vastgelegd in de huidige Europese verordening (Kapitaaleisen-verordening).
Als onderdeel van de contractuele relatie is CA Auto Finance verplicht om communicatie te doen over elk negatief informatierapport, zoals de aanstaande kennisgeving aan het Bureau Krediet Registratie (BKR). Deze communicatie kan per e-mail, aangetekende post of per aangetekende brief met ontvangstbevestiging worden verzonden, aangegeven door de betrokken persoon op het moment van ondertekening van het contract, of daarna worden gecommuniceerd/gewijzigd.
De juridische basis hiervoor is artikel 6(1)(b) van de AVG, dat wil zeggen de uitvoering van contractuele maatregelen.
Het verstrekken van de gevraagde gegevens voor de in dit punt genoemde doeleinden is noodzakelijk voor de afsluiting van het contract en elke weigering om deze te verstrekken maakt het onmogelijk de activiteiten uit te voeren die nodig zijn voor de uitvoering en afronding van het contract zelf.
4.5 Toepassing van Open Bankieren (PSD2)
CA Auto Finance kan gebruik maken van een rekeninginformatiedienst leverancier die wordt gereguleerd door Richtlijn (EU) 2015/2366 (ook wel PSD2 genoemd), beschikbaar gesteld door derden (hierna “Derde Partij Aanbieders” of, kortweg “TPP”) die gemachtigd zijn om toegang te krijgen tot de bankgegevens van de betrokkene. CA Auto Finance maakt van tijd tot tijd gebruik van de aangewezen aanbieder, die fungeert als Account Information Service Provider (AISP). Deze AISP fungeert als een onafhankelijke gegevensbeheerder voor eigen doeleinden met betrekking tot het leveren van de data-toegangsdienst. Het wordt verbonden met de bankrekening die door de gegevenspersoon is verstrekt om de informatie te verkrijgen die nodig is voor het leveren van de gevraagde dienst.
De bankrekeninginformatie wordt vervolgens, op basis van de uitdrukkelijke toestemming van de Betrokkenen opgehaald door de TPP, aan CA Auto Finance doorgegeven. CA Auto Finance verwerkt deze geagregeerde informatie op zijn beurt als Onafhankelijke Data Controller om een nauwkeurigere beoordeling van de kredietwaardigheid van de betrokkene te verkrijgen.
De wettelijke basis voor de verwerking van persoonsgegevens door CA Auto Finance is de toestemming van de betrokkene (artikel 6(1)(a) van de AVG). Het verstrekken van de gevraagde gegevens voor de in dit punt genoemde doeleinden is optioneel.
4.6 Uitvoeren van controle-activiteiten
Persoonsgegevens worden verwerkt voor interne administratieve en beheersdoeleinden, zoals rapportage, controle en/of interne auditactiviteiten.
De wettelijke basis voor de verwerking van persoonsgegevens is artikel. 6 letter f) van de AVG, dat wil zeggen het gerechtvaardigd belang van de gegevensbeheerder. De verwerking wordt ondersteund door een passende balans tussen de behoefte van de Controller om interne controleactiviteiten uit te voeren om naleving van toepasselijke regelgeving te waarborgen en de verwachtingen van de Betrokkenen die met de Financingingsmaatschapij een overeenkomst aangaat. Het verstrekken van de gegevens die voor de in dit punt beschreven doeleinden worden verstrekt, is optioneel en elke weigering om deze te verstrekken maakt het niet onmogelijk voor de partijen om hun relatie voort te zetten.
4.7 Naleving van verplichtingen onder nationalewetgeving en/of Wet gemeenschappelijke regelingen
De verzamelde gegevens worden ook verwerkt met het oog op het nakomen van wettelijke en regelgevende verplichtingen, opgelegd door de Autoriteiten, door de Toezichthoudende en Toezichthoudende Autoriteiten.
In het bijzonder worden persoonlijke gegevens gebruikt om het risicoprofiel van witwassen (EU) 2015/849 te vervullen om het risicoprofiel van witwassen en terrorisme te voorkomen en de financiering van terrorisme te voorkomen om het risicoprofiel witwaspraktijk toe te wijzen aan de betrokkene en om de financiering van terrorisme te voorkomen. De persoonsgegevens zullen ook worden gebruikt in de context van het monitoren van de financiële transactieactiviteiten die door de gegevenspartij worden uitgevoerd om witwassen te bestrijden.
Daarnaast voert CA Auto Finance om internationaal terrorisme te voorkomen een controle uit van de gegevens van de betrokkenen en de zogenaamde betrokken partijen (uiteindelijke eigenaren, advocaten, bedrijfsvertegenwoordigers, garantstellers en aandeelhouders) op het moment van het openen van de relatie en gedurende de looptijd van de relatie, om te controleren of zij op sanctielijsten staan of op lijsten met betrekking tot internationaal terrorisme (gepubliceerd door de EU en de VN). Een soortgelijke controle wordt uitgevoerd om politiek kwetsbare personen (PEP’s) te identificeren. Om de hierboven genoemde controleactiviteiten uit te voeren, gebruikt CA Auto Finance software die beschikbaar wordt gesteld door haar directe en indirecte moedermaatschappijen, Crédit Agricole Personal Finance & Mobility en Crédit Agricole SA, waarbij de laatste optreedt als gezamenlijke verwerkingsverantwoordelijke.
In het licht van bovenstaande worden de persoonlijke gegevens van klanten en betrokken partijen dagelijks overgedragen aan Crédit Agricole SA en Crédit Agricole Personal Finance & Mobility, in overeenstemming met de vereiste beveiligingsmaatregelen en met beperkte toegang tot de gegevens tot geautoriseerd personeel, gedurende de gehele duur van de afgesproken relatie met CA Auto Finance zelf.
Tot slot is CA Auto Finance verplicht bepaalde communicatie te verstrekken met betrekking tot het aangevraagde, verleende krediet en de status ervan aan het Bureau Krediet Registratie (BKR). Deze communicatie bevat persoonlijke gegevens over de kredietverplichtingen van de betrokkene voor bedragen die de rapportagedrempel bij BKR overschrijden.
De juridische basis hiervoor is artikel 6(1)(c) van de AVG, dat wil zeggen de nakoming van wettelijke verplichtingen.
Het verstrekken van de gevraagde gegevens voor de in deze alinea genoemde doeleinden is noodzakelijk voor de sluiting van het contract en elke weigering om dergelijke gegevens te verstrekken maakt het onmogelijk de activiteiten uit te voeren die nodig zijn voor de uitvoering en afronding van het contract.
4.8 Klachtenbeheer
Persoonsgegevens worden verwerkt voor de behandeling van klachten in overeenstemming met de verplichtingen die zijn vastgelegd door wetten, regelgeving, Europese wetgeving en instructies opgesteld door autoriteiten en toezichthoudende instanties.
De juridische basis voor dit doel is arikel. 6 (c) AVG, dat wil zeggen het nakomen van wettelijke verplichtingen.
Het verstrekken van de gevraagde gegevens voor de in deze alinea genoemde doeleinden is noodzakelijk voor de sluiting van het contract en elke weigering om dergelijke gegevens te verstrekken maakt het onmogelijk de activiteiten uit te voeren die nodig zijn voor de uitvoering en afronding van het contract zelf.
4.9 Het uitoefenen en verdedigen van de rechten van de gegevensbeheerder in elke buitengerechtelijke en administratieve rechtbank en jurisdictie
Persoonsgegevens kunnen worden verwerkt met het doel de rechten van CA Auto Finance uit te oefenen en te verdedigen in elke rechtsgebied of buitengerechtelijke jurisdictie.
De juridische basis hiervoor is artikel. 6 letter f) van de AVG, dat wil zeggen het gerechtvaardigd belang van de gegevensbeheerder. De verwerking wordt ondersteund door een passende evenwicht tussen de behoefte van de Controller om zijn rechten in elke rechtsgebied en in buitengerechtelijke procedures te verdedigen en de verwachtingen van de betrokken gegevenspersoon bij de procedure. Het verstrekken van de gevraagde gegevens is hiervoor noodzakelijk en elke weigering om dergelijke gegevens te verstrekken maakt het voor de partijen onmogelijk om de relatie voort te zetten.
4.10 Martkonderzoek uitvoeren
Persoonsgegevens kunnen worden verwerkt om klanttevredenheid en marktonderzoeken uit te voeren. Dit kan middels het uitvoeren van enquêtes en/of analyses gericht op het verbeteren van de kwaliteit van de geleverde diensten en/of producten en het niveau van klanttevredenheid, door nuttige documentatie naar de betrokkene te sturen via e-mail, sms of telefonisch contact.
De juridische basis hiervoor is kunst. 6 letter f) van de AVG, dat wil zeggen het gerechtvaardigd belang van de gegevensbeheerder. Verwerking wordt ondersteund door een passende balans tussen de behoefte van de Monitor om activiteiten uit te voeren die gericht zijn op het verbeteren van de relatie met zijn klant en de verwachtingen van de individuele Betrokkenen van het product dat is aangevraagd.
De betrokkene is altijd vrij om het recht op bezwaar uit te oefenen zoals vermeld in artikel 8 “uw rechten, waaronder uw recht om bezwaar te maken” van deze Privacyverklaring. Het verstrekken van de gevraagde gegevens is niet verplicht voor het bovengenoemde doel en elke weigering om ze te verstrekken impliceert niet dat de relatie tussen de partijen onmogelijk is.
4.11 Klokkenluidersbeheer
CA Auto Finance verwerkt, overeenkomstig Richtlijn (EU) 2019/1937 (omgezet in de Nederlandse wet door de Wet: Wet bescherming klokkenluiders (Wbk) van 18 februari 2023 inzake de bescherming van personen die schendingen van het Unie- of nationale recht binnen een rechtspersoon melden), persoonsgegevens om de meldingen te beheren die via het klokkenluidersportaal worden verzonden, toegankelijk via een link op de website van CA Auto Bank in de speciale sectie “Whistleblowing”. Voor aanvullende informatie kunt u de privacyverklaring op de website van het bedrijf raadplegen www.ca-autobank.com.
Om de hierboven genoemde activiteiten uit te voeren, treden CA Auto Finance, CA Auto Bank en Credit Agricole SA gezamelijk op als gegevensverantwoordelijke.
De juridische basis voor het bovenstaande onderwerp. Art. 6 letter c) AVG, oftewel de nakoming van wettelijke verplichtingen (Wbk en art. 9 co.2 letter f) voor de verwerking van bijzondere persoonsgegevens die in het rapport zijn opgenomen.
Het verstrekken van de gegevens die voor de in dit punt genoemde doeleinden worden verstrekt, is optioneel en elke weigering om dergelijke gegevens te verstrekken maakt het niet onmogelijk om het rapport op te volgen.
4.12 Promotionele communicatie versturen over de verschillende soorten producten die CA Auto Finance aanbiedt
Persoonsgegevens worden verwerkt om traditionele marketingactiviteiten, commerciële informatie, het verzenden van reclamemateriaal of het uitvoeren van marktonderzoek, directe verkoopactiviteiten of interactieve commerciële communicatie over de producten, diensten en andere activiteiten van de gegevensbeheerder uit te voeren via het versturen van e-mails, brieven en/of sms’jes.
De juridische basis hiervoor is Art. 6 (a) AVG, of toestemming, die op elk moment kan worden ingetrokken volgens de verwerkingsmethoden die zijn vastgelegd in artikel 8 “uw rechten, waaronder uw recht om bezwaar te maken” van deze Privacyverklaring.
Het verstrekken van gegevens is optioneel en het weigeren ervan heeft geen invloed op de uitvoering van de contractuele activiteiten.
4.13 Evaluatie en profilering van de voorkeuren en gewoonten van de geïnteresseerde partij met het oog op het versturen van promotionele communicatie
Persoonlijke gegevens worden verwerkt om bepaalde persoonlijke aspecten van het betrokkene te evalueren en te profileren, waaronder economische situatie, voorkeuren, interesses, gedrag, locatie, om het verzenden van commerciële communicatie te beperken tot vergelijkbare producten of promoties op basis van eerder uitgevoerde analyses.
De juridische basis hiervoor is Art. 6 (a) AVG, of toestemming, die op elk moment kan worden ingetrokken volgens de verwerkingsmethoden die zijn die zijn vastgelegd in artikel 8 “uw rechten, waaronder uw recht om bezwaar te maken” van deze Privacyverklaring. Het verstrekken van gegevens is optioneel en het weigeren ervan heeft geen invloed op de uitvoering van de contractuele activiteiten.
4.14 Overdracht van gegevens aan derden met het doel promotionele communicatie te verzenden met betrekking tot de producten en diensten die zij aanbieden
Persoonsgegevens kunnen worden doorgegeven aan partnerbedrijven, waaronder, als voorbeeld en zonder beperking, voertuigproductie- en verkoopondernemingen, bedrijven van de CA Auto Bank-groep, Crédit Agricole Personal Finance & Mobility en de Crédit Agricole-groep, de referentiedealer en/of de fabrikant, en derden uit de financiële intermediairsector, voor traditionele en niet-conventionele marketingdoeleinden, telemarketing, marketinginformatie, het versturen van reclamemateriaal of het uitvoeren van marktonderzoek naar de producten die zij aanbieden.
De juridische basis hiervoor is Art. 6 (a) AVG, of toestemming, die op elk moment kan worden ingetrokken volgens de verwerkingsmethoden die zijn vastgelegd in artikel 8 “uw rechten, waaronder uw recht om bezwaar te maken” van deze Privacyverklaring.
Het verstrekken van gegevens is optioneel en het weigeren ervan heeft geen invloed op de uitvoering van de contractuele activiteiten.
4.15 Kenbaarheidsvereiste waarschuwingsregisters
CA Auto Finance maakt gebruik van het Incidentenwaarschuwingssysteem Financiële Instellingen. Dit waarschuwingssysteem bestaat uit een incidentenregisters (IR) en een extern verwijzingsregister (EVR).
De regels voor dit branchewaarschuwingssysteem zijn vastgelegd in het Protocol Incidentwaarschuwingssysteem Financiële Instellingen (PIFI). In het incidentenregister worden onder strikte voorwaarden (de opnamecriteria van het PIFI) incidenten opgenomen. Daarnaast heeft CA Auto Finance ook nog een intern verwijzingsregister (IVR) en gebeurtenissenadministratie. Voorbeelden van incidenten zijn het vervalsen van nota’s en inkomstenbescheiden, identiteitsfraude, phishing en opzettelijke misleiding.
CA Auto Finance zal eerst de gegevens verwerken in de gebeurtenissenadministratie en afhankelijk van de ernst van de gebeurtenis kunnen er verdere registraties plaatsvinden. Bijvoorbeeld als het incident bedreigend is voor:
- de (financiële) belangen van CA Auto Finance, zijn klanten, medewerkers en/of
- de continuïteit en/of de integriteit van de financiële sector
dan kan CA Auto Finance onder bepaalde omstandigheden uw gegevens opnemen in het IVR en/of EVR/IR. Denk hierbij aan de volledige naam van de (rechts)persoon, de geboortedatum of het KvK-nummer. Meer informatie hierover vind je op http://www.nvb.nl.
5. METHODEN VOOR HET VERWERKEN VAN PERSOONSGEGEVENS
5.1 De verwerking van persoonsgegevens voor elk van de bovengenoemde doeleinden gebeurt elektronisch en/of op papier en in overeenstemming met de regelgeving inzake de verwerking van persoonsgegevens, waarbij adequate beveiligingsmaatregelen worden genomen.
6. DERDE PARTIJEN BETROKKEN BIJ DE VERWERKING
6.1 In sommige gevallen deelt CA Auto Finance uw persoonsgegevens met derden, die zelfstandige “verwerkingsverantwoordelijken” zijn. Hieronder leggen wij uit wanneer dit het geval is, en waarom. De genoemde letter correspondeert met de grondslag genoemd in artikel 3 van deze privacyverklaring . CA Auto Finance kan gegevens delen met:
ondernemingen met als doel aansluitende financiële diensten aan te bieden, zoals verzekeringen. Grondslagen: B / F;
de importeur van uw voertuig waar wij mee samenwerken, en de dealers en/of tussenpersonen uit hun distributienetwerk, autodealers. Grondslagen: A / B / F;
het BKR en/of andere kredietbeoordelaars, bijvoorbeeld bij betaalachterstanden. Dit kan gevolgen hebben voor de beoordeling van uw kredietaanvragen in de toekomst. Na betaling van de achterstand wordt deze melding – indien mogelijk en toegestaan – “hersteld” geregistreerd bij BKR door CA Auto Finance. Meer informatie over het BKR en wat dit voor u betekent, vindt u op www.bkr.nl. Grondslagen: C / F;
als wij een vermoeden hebben van een schending van de rechten van derden, van strafbare feiten of van misbruik, kunnen wij persoonsgegevens verstrekken aan derden die daarbij een gerechtvaardigd belang hebben, toezichthouders of opsporingsinstanties. Grondslagen: C / D / F;
met andere bedrijfsonderdelen binnen CA Auto Finance. en haar aandeelhouders, CA Auto Bank S.p.A. en CA Personal Finance and Mobility S.A., voor de uitvoering van een overeenkomst met u, of vanwege gerechtvaardigde bedrijfsbelangen, zoals het voeren van een centrale administratie of klantenservice en het analyseren van onze dienstverlening aan u. Grondslagen: B / F;
met de BKMS tool van EQS Group GmbH voor het doen van klokkenluidersmeldingen Grondslagen: C / F;
met partijen die CA Auto Finance assisteren in haar dienstverlening en geen verwerker zijn (denk aan accountants en (juridisch) adviseurs). Grondslag: F;
voor bedrijfseconomische doeleinden (zoals de eventuele verkoop van bedrijfsactiviteiten of aandelen of een reorganisatie). Grondslag: F;
Facebook, om Facebook te laten nagaan of u een Facebook-account heeft en u middels de dienst Facebook Custom Audiences gepersonaliseerde advertenties te kunnen tonen als u Facebook bezoekt. Grondslag: F;
met partijen die CA Auto Finance assisteren in het ontplooien van (direct) marketingactiviteiten. Grondslag: A /F;
met de werkgever en/of diens wagenparkbeheerder (alleen als u leaserijder bent) voor de uitvoering van een overeenkomst met u, zoals het afhandelen van bestellingen, het uitvoeren van onderhoud en/of reparaties, in het kader van garantie. Grondslagen: B / F;
met de werkgever en/of diens wagenparkbeheerder, als u gebruikmaakt van een voertuig op grond van een overeenkomst die uw werkgever en/of diens wagenparkbeheerder, met CA Auto Finance heeft gesloten. Grondslagen: B
6.2 Het verstrekken van persoonsgegevens naar bovenstaande derde partijen zal alleen gebeuren voor de doeleinden als genoemd in deze privacyverklaring , en alleen voor zover dit verplicht of toegestaan is op grond van toepasselijke wet- en regelgeving.
6.3 CA Auto Finance gebruikt ook diensten van zogeheten “verwerkers” (bijvoorbeeld hosting-dienstverleners, softwareleveranciers of partijen die voor CA Auto Finance acties of onderzoeken organiseren of uitvoeren). Met verwerkers is CA Auto Finance verplicht een verwerkersovereenkomst af te sluiten.
6.4 Indien en voor zover persoonsgegevens door ons bewust op structurele wijze buiten de EER worden gebracht, zullen wij aanvullende waarborgen treffen. Dit is op dit moment niet het geval.
6.5 Onze websites bevatten mogelijk verwijzingen en/of hyperlinks naar één of meerdere websites van derden. CA Auto Finance is niet verantwoordelijk voor de wijze waarop deze derden omgaan met persoonsgegevens. Wij raden u aan de privacyverklaring van de betreffende derde te raadplegen voor informatie over de manier waarop deze met persoonsgegevens omgaan.
7. MARKETING, PROFILING EN COOKIES
7.1 CA Auto Finance kan cookies (tekstbestandjes die op uw computer worden geplaatst) gebruiken om het door u gevolgde traject naar de CA Auto Finance website in kaart te brengen. Zo kunnen wij de verrichtingen van de gebruikers op de website registreren en onze website evalueren en verbeteren, zodat deze beter aansluit bij uw wensen. Het is mogelijk uw browser zo in te stellen dat deze geen cookies aanvaardt of u waarschuwt wanneer er cookies worden verzonden.
7.2 In aanvulling op het voorgaande geldt het volgende. Onze website maakt gebruik van Google Analytics, een webanalyse-service die wordt aangeboden door Google Inc. (“Google”). Google Analytics maakt gebruik van cookies om het website gebruik te helpen analyseren. De informatie die een cookie genereert over uw gebruik van de website (met inbegrip van uw IP-adres,) wordt overgebracht naar en door Google opgeslagen op servers in de Verenigde Staten. Wij gebruiken deze informatie om bij te houden hoe u de website gebruikt;
• rapporten over de website-activiteit op te stellen voor CA Auto Finance;
• andere diensten aan te bieden met betrekking tot website-activiteit en internetgebruik.
7.3 Google handelt als verwerker van CA Auto Finance. Google mag deze informatie echter aan derden verschaffen als Google hiertoe wettelijk wordt verplicht, of voor zover deze derden de informatie namens Google verwerken. Google zal uw IP-adres niet combineren met andere gegevens waarover Google beschikt.
7.4 U kunt het gebruik van cookies weigeren door in uw browser de daarvoor bedoelde instellingen te kiezen. Wij wijzen u er echter op dat u in dat geval wellicht niet alle mogelijkheden van deze website kunt benutten.
8. UW RECHTEN, WAARONDER UW RECHT OM BEZWAAR TE MAKEN
8.1 U hebt het recht om te weten welke persoonsgegevens wij van u hebben vastgelegd en aan wie wij uw persoonsgegevens hebben verstrekt. Hiervoor kunt u contact met ons opnemen via de Functionaris Gegevensbescherming (FG), zoals aangegeven in artikel 12. Wij mogen om een bewijs van legitimatie verzoeken. Wij zullen ons inspannen om te reageren binnen de wettelijke termijn. Buitensporige verzoeken kunnen wij gemotiveerd buiten behandeling laten.
8.2 Naast het recht op inzage heeft u met betrekking tot onze verwerking van uw persoonsgegevens de volgende rechten:
• het recht om uw toestemming in te trekken, voor zover de verwerking van uw persoonsgegevens daarop is gebaseerd;
• het recht om een klacht in te dienen bij onze Klachtencoördinator of FG;
• het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens;
• het recht om uw persoonsgegevens door ons te (laten) rectificeren/corrigeren;
• het recht op gegevenswissing (“recht op vergetelheid”) van uw persoonsgegevens;
• het recht op beperking van de u betreffende verwerking;
• het recht op overdraagbaarheid van gegevens;
• het recht om bezwaar te maken tegen verwerkingen die plaatsvinden vanwege de gerechtvaardigde belangen van CA Auto Finance of een derde (afhankelijk van uw persoonlijke omstandigheden).
• Indien de aanvraag voor financiering niet is geaccepteerd, heeft de betrokkene het recht op informatie of gegevens met betrekking tot negatieve resultaten, indicatoren of scores verkregen door geautomatiseerde beoordelingsverwerking of besluitvormingsprocessen zijn geraadpleegd, om deze gegevens te kennen, evenals om een uitleg te krijgen van de operationele logica van de gebruikte systemen en de belangrijkste typen factoren die tijdens de verwerking in aanmerking zijn genomen.
• Het recht niet te worden onderworpen aan een uitsluitend op geautomatiseerde verwerking, waaronder profilering, gebaseerd besluit. U kunt hiervoor aanspraak maken op:
– het recht op menselijke interventie;
– het recht om een verklaring te verkrijgen over de uitkomst van het verzoek, die wordt geleverd door een grondige analyse van de logica achter de geautomatiseerde beslissing;
– het recht om de beslissing aan te vechten;
– Het recht om je mening te uiten.
8.3 U kunt uw rechten slechts uitoefenen voor zover de wet u deze rechten toekent, dit is beperkt tot het niveau waarop uitvoering van de overeenkomst nog mogelijk is.
8.4 U kunt wijzigingen in uw marketingtoestemmingen doorgeven via de klantenservice op telefoonnummer 020 312 53 99 of per e-mail via klantenservice@ca-autobank.com.
9. BEVEILIGING
9.1 Wij hebben passende technische en organisatorische maatregelen genomen om uw persoonsgegevens te beveiligen tegen onbevoegde of onrechtmatige verwerking en tegen verlies, vernietiging, beschadiging, wijziging of openbaarmaking.
10. BEWAARTERMIJN
10.1 Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor deze zijn verkregen, tenzij wij wettelijk verplicht zijn om uw persoonsgegevens langer te bewaren of wij hiertoe gerechtigd zijn als er een noodzaak voor is.
10.2 Wij zullen uw gegevens in het geval dat er geen overeenkomst tot stand komt uiterlijk binnen 2 jaar verwijderen, tenzij wij wettelijk verplicht zijn om uw persoonsgegevens langer te bewaren, of wij hiertoe gerechtigd zijn als er een noodzaak voor is.
10.3 Wij zullen uw gegevens in elk geval verwijderen binnen 7 jaar nadat wij gestopt zijn met het verlenen van diensten aan u, tenzij wij wettelijk verplicht zijn om uw persoonsgegevens langer te bewaren, of wij hiertoe gerechtigd zijn als er een noodzaak voor is.
11. WIJZIGING VAN DEZE PRIVACY VERKLARING
11.1 Wij behouden ons het recht voor deze privacyverklaring eenzijdig te wijzigen of aan te vullen. Wij zullen u op passende wijze informeren over eventuele aanpassingen. Wij adviseren u om periodiek kennis te nemen van onze privacyverklaring .
11.2 Deze privacyverklaring is voor het laatst bijgewerkt op 31-12-2025.
12. CONTACT MET CA Auto Finance Nederland B.V.
12.1 Voor vragen en/of opmerkingen over deze privacyverklaring en/of de verwerking van persoonsgegevens kunt u ons contacteren via:
CA Auto Finance Nederland B.V.
T.a.v. de Functionaris Gegevensbescherming (FG)
Postbus 330, 1170 AH Badhoevedorp
Telefoonnummer: +31 (0)20 3421 621
E-mail: dataprotection.nl@ca-autofinance.nl
12.2 Voor elk direct contact met betrekking tot het beheer van klokkenluidersmeldingen en de strijd tegen internationaal terrorisme, kunt u via het volgende kanaal contact opnemen met de gegevensbeschermingsfunctionaris van Crédit Agricole SA:
E-mail: donnees.personnelles@credit-agricole-sa.fr