Privacy Statement v2.0
Voor het laatst geupdated: May 1st, 2025 version 2.0
1. Introductie
Haystack Consulting (“wij”, “ons”, “onze”) is een marktonderzoeks- en adviesbureau met kantoren in Heverlee, België, en Amsterdam, Nederland.
Haystack erkent het belang van gegevensbescherming en de privacy van persoonsgegevens; daarom behandelen wij de persoonsgegevens van betrokkenen met de grootst mogelijke zorg. Wij zetten ons in om de persoonsgegevens van individuen (“jij”, “jou”, “jouw”) te beschermen in overeenstemming met de Algemene Verordening Gegevensbescherming (EU) 2016/679 (“AVG”) en de toepasselijke Belgische, Nederlandse en andere lokale privacywet- en regelgeving.
Persoonsgegevens worden gedefinieerd als alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (‘betrokkene’). Haystack beschouwt de verzamelde persoonsgegevens als vertrouwelijke informatie, die uitsluitend wordt verwerkt voor de doeleinden die in dit beleid zijn vermeld en niet langer wordt bewaard dan nodig is voor de verwezenlijking van die doeleinden.
Deze privacyverklaring legt uit hoe wij je persoonsgegevens verzamelen, gebruiken, bekendmaken en beschermen wanneer wij optreden als verwerkingsverantwoordelijke of als verwerker.
2. Scope
Deze privacyverklaring is van toepassing op:
- Personen die deelnemen aan onze marktonderzoeksstudies.
- Klanten, leveranciers en zakelijke partners.
- Bezoekers van onze website en gebruikers van onze online platformen.
- Sollicitanten.
- Elke verwerkingsactiviteit waarbij wij de middelen en doeleinden bepalen (rol als verwerkingsverantwoordelijke) of waarbij wij handelen namens een derde partij (rol als verwerker).
3. Rollen en verantwoordelijkheden– Marketonderzoek
- Wanneer wij onderzoek ontwerpen en uitvoeren, het doel en de methodologie bepalen en persoonsgegevens rechtstreeks van deelnemers verzamelen, treden wij op als verwerkingsverantwoordelijke.
- Wanneer wij persoonsgegevens verwerken namens onze klanten en volgens hun instructies, treden wij op als verwerker, terwijl de klant de verwerkingsverantwoordelijke blijft.
- Wanneer wij samenwerken met lokale en/of online (wervings)partners en gebruikmaken van hun toegangspanels om deelnemers uit te nodigen, is de partner de verwerkingsverantwoordelijke voor de persoonsgegevens in zijn databank. Wij zijn de verwerkingsverantwoordelijke voor alle persoonsgegevens die specifiek worden verzameld in het kader van het onderzoeksproject.
4. Soorten gegevens die wij verzamelen
Afhankelijk van onze rol en de context kunnen wij de volgende gegevens verzamelen:
- Identificatiegegevens (zoals naam, e-mailadres, telefoonnummer)
- Demografische gegevens (zoals leeftijd, geslacht, locatie, beroep, persoonlijke kenmerken)
- Gedragsgegevens (zoals antwoorden op enquêtes of interviews)
- Technische gegevens (zoals IP-adres, browsertype)
- Audio-/visuele gegevens (zoals opnames met jouw toestemming)
- Bijzondere vermelding:
- Bijzondere categorieën van persoonsgegevens (zoals lidmaatschap van een vakbond, religieuze overtuiging, ras of etnische afkomst)
- Persoonsgegevens van kinderen
5. Rechtsgronden voor verwerking
a. Algemeen
Wij verwerken persoonsgegevens op basis van de volgende rechtsgronden:
- Jouw uitdrukkelijke en geïnformeerde toestemming (Art. 6(1)(a) GDPR)
- De noodzaak voor de uitvoering van een overeenkomst (Art. 6(1)(b) GDPR)
- Ons of een derde partij zijn gerechtvaardigde belangen (Art. 6(1)(f) GDPR), zoals bedrijfsontwikkeling of kwaliteitsbewaking
- Wettelijke verplichtingen waaraan wij moeten voldoen (Art. 6(1)(c) GDPR)
b. Onderzoeksprojecten
1) Haystack als verwerkingsverantwoordelijke
Alle persoonsgegevens die Haystack tijdens een marktonderzoek verzamelt, worden vrijwillig door de deelnemers aan Haystack verstrekt. Niemand wordt op enigerlei wijze gedwongen om Haystack informatie te verstrekken. Aan het begin van een enquête vragen we altijd om uw toestemming. Als u uw toestemming weigert, wordt uw deelname aan de enquête beëindigd. U kunt uw toestemming altijd intrekken door op elk gewenst moment uw deelname te beëindigen of door na afloop van de enquête contact met ons op te nemen.
Bijzondere categorieën van persoonsgegevens worden alleen verwerkt wanneer de betrokkene uitdrukkelijk en geïnformeerd toestemming heeft gegeven (art. 9, lid 2, onder a), AVG).
Wanneer een kind jonger is dan 16 jaar, is voor de verwerking voorafgaande toestemming vereist van een persoon die het ouderlijk gezag uitoefent of een wettelijke voogd (art. 10, lid 1, onder a).
2) Haystack als verwerker
Wanneer Haystack als verwerker optreedt, zijn zijn klanten, die als verwerkingsverantwoordelijken fungeren, verantwoordelijk voor de wettelijke basis voor de verwerking. Eventuele bezwaren moeten worden gericht aan de verwerkingsverantwoordelijke, niet aan Haystack.
6. Gebruik en doeleinden van gegevens
a. Haystack als controller
Wij verwerken persoonsgegevens voor:
- Het uitvoeren en analyseren van marktonderzoek.
- Communiceren met deelnemers aan onderzoek.
- Normale bedrijfsactiviteiten, zoals klantenbeheer, personeelsbeheer, leveranciersbeheer en administratie.
- Voldoen aan wettelijke of reglementaire verplichtingen.
- Het verbeteren van onze diensten en methodologieën.
b. Haystack als verwerker
Bij het leveren van diensten aan klanten kan Haystack toegang krijgen tot databases van klanten die persoonlijke en andere vertrouwelijke gegevens bevatten. Wij handelen volgens de expliciete instructies van de klant, die de middelen en het doel van de verwerking bepaalt. De klant is de verwerkingsverantwoordelijke en de verwerking door Haystack is onderworpen aan het privacybeleid van de klant/verwerkingsverantwoordelijke en wordt geregeld door een gegevensverwerkingsovereenkomst tussen Haystack en zijn klant.
7. Gebruik van partners en gegevensverwerkingsovereenkomsten
We kunnen externe partners inschakelen om onze diensten te ondersteunen, zoals aanbieders van onderzoeks- (ondersteunende) diensten, IT-aanbieders, platforms voor gegevensverzameling, transcriptiediensten en analysetools. Deze partners kunnen namens ons persoonsgegevens verwerken.
- Wanneer wij optreden als verwerkingsverantwoordelijke, sluiten wij met elke verwerker een gegevensverwerkingsovereenkomst (DPA) om ervoor te zorgen dat zij persoonsgegevens alleen verwerken volgens onze instructies en in overeenstemming met de AVG.
- Wanneer wij optreden als verwerker, ondersteunen wij onze klanten om ervoor te zorgen dat hun eigen verwerkers (subverwerkers) aan gelijkwaardige contractuele verplichtingen zijn onderworpen.
Alle verwerkers worden beoordeeld op hun naleving van de normen voor gegevensbescherming en zijn gebonden aan geheimhoudings- en veiligheidsverplichtingen.
8. Cookies en trackingtechnologieën
a. Website
Onze website maakt gebruik van cookies en soortgelijke technologieën om een goede werking te garanderen en het gebruik van de website te analyseren. De soorten cookies die worden gebruikt, zijn onder meer:
- Essentiële cookies (functioneel): noodzakelijk voor de basiswerking van de website.
- Analytische cookies: helpen ons te begrijpen hoe bezoekers omgaan met de site.
- Voorkeurscookies: onthouden uw instellingen en voorkeuren.
- Marketingcookies: kunnen worden gebruikt om gerichte advertenties te tonen, met uw toestemming.
b. Onderzoeksprojecten
Sommige online enquêtes verzamelen informatie met behulp van “cookies”. “Cookies” worden zo min mogelijk gebruikt en alleen voor kwaliteitscontrole, validatie en vooral om te voorkomen dat we u herinneringen sturen voor een online enquête die u al hebt ingevuld. We verzamelen ook automatisch gegevens over uw besturingssysteem, scherminstellingen en browsertype om ervoor te zorgen dat de lay-out van de vragenlijst en de functionaliteit ervan zijn aangepast aan uw apparaat. We verzamelen geen andere informatie.
U kunt uw toestemming voor cookies op elk moment beheren of intrekken via onze cookiebanner of uw browserinstellingen. Voor meer informatie, zie ons Cookiebeleid.
9. Gegevens Delen
We kunnen gegevens delen met:
- Klanten (wanneer zij optreden als verwerker)
- Betrouwbare dienstverleners (bijv. enquêteplatforms, gegevenshostingservices)
- Regelgevende of wettelijke autoriteiten, indien vereist
Haystack zal geen persoonsgegevens van de betrokkene aan derden bekendmaken, noch de persoonsgegevens van betrokkenen openbaar maken. Persoonsgegevens van betrokkenen worden alleen aan derden verstrekt als daarvoor toestemming van de betrokkenen is verkregen.
Houd er rekening mee dat we de resultaten van marktonderzoeksprojecten op geaggregeerd niveau aan onze klanten rapporteren, waardoor de onderzoeksresultaten geanonimiseerd worden.
10. Gegevensoverdrachten buiten de EER
Als persoonsgegevens buiten de Europese Economische Ruimte (EER) worden doorgegeven, zorgen wij ervoor dat dit gebeurt in overeenstemming met hoofdstuk V van de AVG. Dit omvat:
- Overdrachten naar landen die door de Europese Commissie worden erkend als landen met een adequaat niveau van gegevensbescherming.
- Gebruik van door de Europese Commissie goedgekeurde standaardcontractbepalingen (SCC's).
- Aanvullende waarborgen, zoals versleuteling en toegangscontroles, waar nodig.
11. Gegevensbewaring
Wij bewaren persoonsgegevens alleen zo lang als nodig is voor de doeleinden waarvoor ze zijn verzameld, of zoals vereist door de wet (bijvoorbeeld belastingwetgeving).
Persoonsgegevens die tijdens een marktonderzoek worden verzameld, worden bewaard totdat het project is voltooid en alle resultaten aan onze klanten zijn geleverd. Meestal worden persoonsgegevens om kwaliteitsredenen zes maanden na voltooiing van een project bewaard.
Gegevens die als verwerker worden verwerkt, worden bewaard volgens de instructies van de klant.
12. Uw Rechten
U hebt de volgende rechten onder de AVG (art. 15-21):
- Recht op toegang tot uw persoonsgegevens
De betrokkene heeft altijd de mogelijkheid om alle verzamelde persoonsgegevens (inclusief verwerkingsdoeleinden, categorieën persoonsgegevens en geschatte bewaartermijn) op te vragen ter inzage.
- Recht op rectificatie
De betrokkene heeft de mogelijkheid om onjuiste persoonsgegevens te laten corrigeren.
- Recht op verwijdering (“recht om te worden vergeten”)
Als de betrokkene zijn persoonsgegevens wil laten verwijderen, kan hij contact opnemen met Haystack om kosteloos te verzoeken om verwijdering van zijn persoonsgegevens. De betrokkene erkent dat Haystack de diensten niet kan leveren als de persoonsgegevens niet worden verstrekt of als om verwijdering ervan wordt verzocht.
- Recht op beperking van de verwerking
In bepaalde gevallen heeft de betrokkene het recht om de beperking van de verwerking van zijn persoonsgegevens te verkrijgen.
- Recht op gegevensoverdraagbaarheid
De betrokkene heeft het recht om de door Haystack verwerkte persoonsgegevens die op hem of haar betrekking hebben, te ontvangen in een gestructureerd, gangbaar en machinaal leesbaar formaat en/of om die gegevens door te geven aan een andere verwerkingsverantwoordelijke.
- Recht om bezwaar te maken tegen verwerking
De betrokkene kan bezwaar maken tegen de verwerking van persoonsgegevens. Houd er rekening mee dat de betrokkene geen recht heeft om bezwaar te maken tegen de verwerking van zijn persoonsgegevens indien deze persoonsgegevens noodzakelijk zijn voor de uitvoering van een overeenkomst tussen Haystack en de betrokkene of het bedrijf van de betrokkene.
- Recht om toestemming op elk moment in te trekken
De betrokkene kan zijn toestemming te allen tijde intrekken. Wanneer er geen wettelijke basis is voor de verwerking, zal Haystack de verwerking van de persoonsgegevens stopzetten.
- Recht om een klacht in te dienen bij de Belgische Gegevensbeschermingsautoriteit
Als u op enig moment van mening bent dat Haystack uw privacy schendt, hebt u het recht om een klacht in te dienen bij de Belgische toezichthoudende autoriteit:
Gegevensbeschermingsauthoriteit, Drukpersstraat 35, 1000 Brussel
Tel +32 (0) 2 274 48 00, email: contact@apd-gba.be
Deze rechten kunnen kosteloos worden uitgeoefend door een e-mail te sturen naar privacy@haystack-consulting.com.
Wanneer Haystack de verwerkingsverantwoordelijke is, worden alle verzoeken binnen de wettelijke termijn behandeld door de functionaris voor gegevensbescherming (DPO) van Haystack.
Wanneer Haystack een verwerker is, stuurt Haystack uw verzoek door naar de verwerkingsverantwoordelijke en helpt Haystack de verwerkingsverantwoordelijke bij het nakomen van zijn verplichtingen.
13. Beveiligingsmaatregelen
Rekening houdend met de stand van de techniek, de implementatiekosten en de aard, omvang, context en doel van de verwerking, alsook het risico voor de rechten en vrijheden van betrokkenen, implementeert Haystack passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen onopzettelijke of onwettige vernietiging, verlies, wijziging, ongeoorloofde openbaarmaking of toegang. (Art. 32(1) AVG
Haystack houdt zich aan de industrienormen en, wanneer het optreedt als verwerker, aan de instructies en beveiligingsvereisten van zijn klanten.
14. Wijzigingen in ons privacybeleid.
We kunnen dit privacybeleid van tijd tot tijd wijzigen. We zullen dit doen door de bijgewerkte versie op de website te plaatsen. Wanneer we wijzigingen in ons beleid publiceren, zullen we de datum van de “laatste update” van ons privacybeleid aanpassen. Belangrijke wijzigingen worden op de startpagina vermeld. We raden u echter aan om ons privacybeleid regelmatig te lezen.
15. Neem contact op
Als u vragen heeft over dit privacybeleid of uw rechten wilt uitoefenen, neem dan contact met ons op via:
Haystack Consulting
Romeinsestraat 4, 3001 Heverlee, Belgium