We nemen jouw privacy serieus

We nemen jouw privacy serieus

Privacyverklaring

Ingangsdatum: augustus 2026

Uw privacy is belangrijk voor SoftwareOne en haar gelieerde ondernemingen (gezamenlijk aangeduid als “SoftwareOne”, “wij”, “ons”, “onze”). Deze privacyverklaring legt uit welke persoonsgegevens wij van u kunnen gebruiken, hoe wij deze kunnen gebruiken en wat uw rechten met betrekking tot gegevensbescherming zijn.

Het soort persoonsgegevens dat we gebruiken en wat we daarmee doen, hangt af van de relatie die we met u hebben. Het is daarom mogelijk dat sommige delen van deze Privacyverklaring niet relevant voor u zijn of dat meerdere delen van deze Verklaring op u van toepassing zijn.

Houd er rekening mee dat deze privacyverklaring niet van toepassing is wanneer wij persoonsgegevens verwerken als gegevensverwerker namens onze klanten. In dergelijke gevallen wordt de verwerking van persoonsgegevens geregeld door een afzonderlijke overeenkomst tussen ons en de klant (die de gegevensbeheerder is).

Voor zover deze privacyverklaring verwijzingen bevat die u doorverwijzen naar een andere website die niet door ons wordt beheerd of gecontroleerd, dient u er rekening mee te houden dat de aanbieder van die website verantwoordelijk is voor de verwerking van alle persoonsgegevens die u op die website verstrekt. Wij raden u aan om hun privacyverklaring te raadplegen. In een dergelijke situatie hebben wij geen controle over hoe uw persoonsgegevens worden gebruikt en verwerkt, en zijn wij niet verantwoordelijk voor het gebruik van uw persoonsgegevens door die aanbieder.

Wie zijn wij

De entiteit die verantwoordelijk is voor de verwerking van uw persoonsgegevens is de SoftwareOne-entiteit (“Verwerkingsverantwoordelijke”) waarmee u een relatie bent aangegaan, bijvoorbeeld door haar website te bezoeken, haar diensten te gebruiken, u aan te melden voor evenementen of te solliciteren naar een vacature. Meer informatie over de verschillende SoftwareOne-entiteiten vindt u hier.

Wanneer wij uw persoonsgegevens ontvangen (hetzij rechtstreeks van u, van het bedrijf dat u vertegenwoordigt of, in andere gevallen, van derden), kunnen wij deze verwerken voor de volgende doeleinden en op de volgende juridische gronden.

Aanmaken en beheren van gebruikersaccounts

Om op een veilige manier toegang te krijgen tot onze websites, platforms, applicaties of andere producten en diensten en deze te kunnen gebruiken, kan het nodig zijn dat u zich registreert voor een gebruikersaccount en deze beheert. Wij verwerken uw persoonsgegevens wanneer u zich registreert voor deze accounts, evenals tijdens de authenticatie, het beheer en het onderhoud van dergelijke accounts.

Als u ervoor kiest een demo- of proefaccount aan te maken om onze websites, platforms, applicaties of andere producten en diensten te verkennen, kunnen we uw persoonsgegevens verzamelen en gebruiken om uw toegang te authenticeren, tijdelijke servicefunctionaliteit te bieden, uw gebruik te monitoren en met u te communiceren over het demo- of proefaccount.

Indien onze websites, platforms, applicaties of andere producten en diensten verwijzen naar een ander privacybeleid waarin wordt uitgelegd waarom en hoe persoonsgegevens worden verzameld en verwerkt, raden wij u aan dat privacybeleid te raadplegen.

Relevante persoonsgegevens: contactgegevens (bijv. naam, e-mailadres, telefoonnummer, functie, bedrijfsnaam), tijd en datum van registratie, inloggegevens, gebruiksgegevens, activiteitsgegevens.

De juridische grondslag voor de verwerking van uw persoonsgegevens is de overeenkomst die wij met u hebben gesloten, zodat wij uw account kunnen afsluiten, beheren en onderhouden.

Reageren op verzoeken

We kunnen uw persoonlijke gegevens verzamelen om met u te communiceren en uw verzoek te verwerken, dat aan ons is gericht via chatfuncties, contactformulieren of andere middelen.

Relevante persoonsgegevens: contactgegevens (bijv. naam, e-mailadres, telefoonnummer, functie, bedrijfsnaam), postadres, land, aangevraagde informatie, datum van aanvraag, andere gegevens die u vrijwillig aan ons verstrekt.

De juridische grondslag voor de verwerking van uw persoonlijke gegevens is, indien van toepassing, de vervulling van onze juridische verplichting of contractuele verplichtingen jegens u en, anderszins, ons legitieme belang bij het beheren van onze interacties met u, evenals het leveren van een bevredigende service en ervaring aan u.

Posts en opmerkingen

U kunt berichten en opmerkingen plaatsen op onze websites, platforms, toepassingen en andere producten en diensten. Uw inhoud kan in een dergelijk geval openbaar toegankelijk zijn. Houd er rekening mee dat we uw bericht of opmerking nog steeds handmatig kunnen beoordelen voordat deze wordt gepubliceerd, wat vertraging kan veroorzaken voordat deze wordt weergegeven. Als u een naam of alias opgeeft, wordt deze naam naast uw bericht of opmerking gepubliceerd.

Relevante persoonsgegevens: naam of alias, inhoud van post of opmerking, tijd en datum, mogelijk andere vrijwillig verstrekte informatie.

De juridische grondslag voor de verwerking van uw persoonlijke gegevens is ons legitieme belang bij het beheren van onze interacties met u, evenals het verbeteren van onze producten en diensten.

Nieuwsbrieven

U kunt zich aanmelden voor onze nieuwsbrieven, die u informeren over actuele trends en hoogtepunten in de IT-sector, nieuwe producten en diensten, aankomende evenementen, speciale aanbiedingen en belangrijke data voor IT-besluitvormers.

Tijdens de registratie hebben we uw e-mailadres nodig. In bepaalde regio's kunnen we u een bevestigingse-mail sturen nadat u het registratieformulier heeft ingevuld. In dat geval wordt de registratie pas geactiveerd nadat u op de link in de bevestigingse-mail heeft geklikt.

Als u zich aanmeldt voor onze nieuwsbrief, kunnen we individuele trackingtechnologieën in onze nieuwsbrieven opnemen, waarmee we kunnen herkennen wanneer de naar u verzonden nieuwsbrief is bekeken of geopend en de links in de nieuwsbrief individualiseren om te bepalen wanneer u op welke link hebt geklikt.

U kunt zich op elk moment afmelden voor ontvangst van de nieuwsbrief. Gebruik gewoon de afmeldlink die aan het einde van onze communicatie staat of stuur een e-mail naar info.global@softwareone.com.

Relevante persoonsgegevens: contactgegevens (bijv. naam, e-mailadres, telefoonnummer, functie, bedrijfsnaam), land, betrokkenheidsstatistieken (bijv. nieuwsbrief geopend of niet, datum/tijd van opening, hoe vaak de nieuwsbrief is geraadpleegd, aangeklikte links).

De juridische grondslag voor de verwerking van uw persoonsgegevens is uw toestemming voor de ontvangst van nieuwsbrieven.

Marketing

Voor marketingdoeleinden verzamelen wij uw persoonsgegevens wanneer u namens onze klanten of partners, waaronder potentiële klanten, met ons communiceert. We kunnen ook persoonsgegevens ontvangen van geverifieerde externe dienstverleners die wettelijk bevoegd zijn om dergelijke informatie te delen voor gebruik in onze marketingcommunicatie. We verwerken deze persoonsgegevens voor marketingdoeleinden, waaronder, maar niet beperkt tot, het informeren over aankomende evenementen, producten, diensten en aanbiedingen die mogelijk interessant voor u zijn.

Daarnaast kunnen we individuele trackingtechnologieën gebruiken om automatisch IP-adresgegevens en engagementstatistieken te verzamelen, zoals het openen van e-mails en het klikken op links. Dit helpt ons de prestaties te monitoren en de relevantie en effectiviteit van onze marketinginspanningen te verbeteren.

Relevante persoonsgegevens: contactgegevens (bijv. naam, e-mailadres, telefoonnummer, functie, bedrijfsnaam) en andere gegevens die u vrijwillig aan ons verstrekt.

De juridische grondslag voor de verwerking van uw persoonlijke gegevens is uw toestemming of ons legitieme belang voor het sturen van marketingcommunicatie.

Analyse van licenties en technologiegebruik

In het kader van onze commerciële relatie met klanten kunnen we informatie verwerken met betrekking tot softwarelicenties en gebruiksomgevingen van technologie om de behoeften van klanten gedurende de gehele levenscyclus van de relatie beter te begrijpen, te beheren en te ondersteunen.

Wanneer klanten ons toegang hebben verleend tot hun technologieomgeving of zijn geïntegreerd in onze of goedgekeurde tools van derden, kunnen we inzicht krijgen in licentietypen, toewijzingen en gebruik binnen de reikwijdte van het relevante platform of de relevante technologie. Dit kan licenties omvatten die via ons zijn verkregen, evenals licenties die van andere aanbieders zijn verkregen, indien dergelijke toegang is geautoriseerd.

We gebruiken deze informatie ter ondersteuning van licentie- en gebruiksoptimalisatie, om de geschiktheid voor diensten te valideren, om diensten te beheren die per gebruiker of per licentie worden geprijsd of geleverd, en om geaggregeerde trends binnen ons klantenbestand te analyseren. Deze analyses kunnen ook input leveren voor de ontwikkeling van nieuwe producten en diensten, de verbetering van bestaande aanbiedingen en het identificeren van relevante commerciële kansen.

Wij hebben geen toegang tot licentie- of gebruiksgegevens en verwerken deze niet buiten de reikwijdte van de toegang die door de klant is verleend of de toepasselijke contractuele afspraken.

Relevante persoonsgegevens: gebruikers- of apparaatidentificaties, licentietoewijzing en gebruiksgegevens, gebruiksstatistieken van de dienst en gerelateerde technische metadata.

De juridische grondslag voor deze verwerking van persoonsgegevens is ons gerechtvaardigd belang bij het beheren en ontwikkelen van onze producten en diensten, het ondersteunen van onze klanten gedurende de gehele levenscyclus van de relatie en het uitvoeren van onze commerciële activiteiten, alsmede het nakomen van contractuele verplichtingen waar van toepassing.

Cookies en andere, vergelijkbare technologie

We kunnen gebruik maken van cookies en vergelijkbare technologieën wanneer u onze websites, platforms, applicaties en andere producten en diensten gebruikt. Cookies zijn kleine tekstbestanden die door websites die u bezoekt op uw apparaat worden opgeslagen. Ze helpen websites uw voorkeuren, inloggegevens en browsegedrag te onthouden, zodat u een persoonlijkere, efficiëntere en naadloze online ervaring krijgt. Ze worden vaak gebruikt om websiteverkeer te analyseren, gebruikerssessies te beheren en content af te stemmen op uw interesses.

Essentiële cookies

Deze cookies zijn noodzakelijk voor de werking van de website en kunnen niet worden uitgeschakeld.

Functionele cookies

Deze cookies maken extra functies en content van derden mogelijk, zoals lettertypen, video's, kaarten, sociale plug-ins en ingebedde services.

Analytische en marketingcookies

Deze cookies helpen ons te begrijpen hoe gebruikers met de website omgaan en ondersteunen reclame- en marketingactiviteiten.

Een van de redenen waarom we deze gegevens kunnen gebruiken, is om uw gebruiksgegevens te verwerken en te analyseren hoe u onze websites, platforms, applicaties of andere producten en diensten gebruikt en ermee interacteert, zodat we uw online ervaring kunnen verbeteren. Daarnaast kunnen we gebruikmaken van tools van derden om geanonimiseerde sessieopnames te maken die ons helpen het websitegebruik te analyseren en de functionaliteit te verbeteren. Deze opnames bevatten geen persoonlijke gegevens en gevoelige velden zijn gemaskeerd om uw privacy te waarborgen.

We kunnen ook gebruikmaken van technologieën voor het volgen van apparaten om gerichte advertenties buiten onze website weer te geven en de effectiviteit van advertenties te beoordelen. Externe providers die in onze cookiebanner worden vermeld (indien niet-essentiële cookies zijn ingeschakeld) kunnen toegang krijgen tot uw browser of apparaat, uw IP-adres analyseren, herkenningskenmerken opslaan of lezen of toegang krijgen tot trackingpixels. Deze kenmerken kunnen worden gebruikt om uw apparaat op andere websites te herkennen. Als u zich bij een externe aanbieder registreert met uw gebruikersgegevens, kunnen herkenningskenmerken op verschillende apparaten (bijv. laptop, smartphone, tablet) aan elkaar worden gekoppeld. Dit stelt de aanbieder in staat om advertentiecampagnes op verschillende apparaten te beheren.

We kunnen ook webanalysetools gebruiken om onze websites optimaal te ontwerpen en terugkerende bezoekers te identificeren. Deze tools genereren gebruiksgegevensbestanden op basis van pseudoniemen en maken gebruik van cookies zoals beschreven in onze Cookiebanner.

Op onze website worden ook bepaalde services ingesloten (embedded) die niet op onze servers bewaard worden. U kunt bijvoorbeeld de exacte locatie van een SoftwareONE-entiteit achterhalen met behulp van kaarten, of u kunt video's bekijken. In bepaalde regio's kunnen we ervoor zorgen dat toegang tot onze websites, platforms, applicaties of andere producten en diensten met ingesloten inhoud de externe provider niet automatisch van informatie voorziet, we geven alleen lokaal opgeslagen thumbnails weer. In dat geval wordt inhoud van externe providers pas geladen nadat u uw toestemming hebt gegeven via onze Cookiebanner. Wanneer u de inhoud bekijkt, ontvangt de externe provider de informatie dat u onze website hebt bezocht, evenals de gebruiksgegevens die in dit verband nodig zijn voor hun service. Wij hebben geen invloed op de verdere gegevensverwerking door de derde partij.

Onze Cookiebanner wordt aangeboden door een derde partij en toont u een lijst van de cookies die wij gebruiken, inclusief de aanbieder ervan. In de standaardinstelling zijn alleen de essentiële cookies ingeschakeld. Via de Cookiebanner kunt u bepalen of u het plaatsen van aanvullende cookies toestaat of niet. U kunt uw voorkeuren op elk moment aanpassen via de Cookiebanner.

Relevante persoonsgegevens: IP-adres, apparaat- en browserinformatie, beveiligings- en botdetectiesignalen, cookievoorkeuren, website-interactiegegevens (bijv. videoweergaven, kaartgebruik, interacties met ingesloten content), geschatte locatie afgeleid van IP-adres, technische aanvraag- en prestatiegegevens, bezochte pagina's en surfgedrag (bijv. klikken, scrollen, navigatiepaden), tijd doorgebracht op pagina's en sessieduur, cookie-identificaties en advertentie-ID's, conversie- en engagementgebeurtenissen (bijv. formulierinzendingen, interacties) en marketing- en campagneprestatiegegevens.

De juridische grondslag voor de verwerking van uw persoonsgegevens met betrekking tot de essentiële cookies is ons gerechtvaardigd belang om de website, platforms en applicaties aan u te tonen. Wat betreft niet-essentiële cookies en soortgelijke technologieën, is de juridische grondslag uw toestemming.

Gebruik van kunstmatige intelligentie in onze digitale producten en diensten

We kunnen ook gebruikmaken van tools voor kunstmatige intelligentie (AI), waaronder generatieve AI, om uw interactie met onze websites, platforms, applicaties en andere producten of diensten te ondersteunen (bijvoorbeeld om chatassistenten aan te drijven, content te vertalen of samen te vatten, de getoonde inhoud te personaliseren, berichten en reacties te modereren en productfuncties te leveren of te verbeteren), met menselijke beoordeling wanneer de output een significant effect op u kan hebben.

We kunnen uw persoonlijke gegevens verwerken wanneer u onze onderstaande social mediapagina's bezoekt (de belangrijkste profielen staan hieronder vermeld):

Wij zijn, samen met de aanbieder van de respectievelijke social mediapagina, gezamenlijk verantwoordelijk voor de verwerking van uw persoonsgegevens. De aanbieder van de socialemediapagina bepaalt in dit opzicht ook het doel en de wijze van verwerking van uw persoonsgegevens, waarop wij slechts in beperkte mate invloed kunnen uitoefenen.

De gegevens die u invoert op onze social mediapagina's, zoals reacties, video's, foto's, likes, openbare berichten etc., worden gepubliceerd door de social media paginaprovider en worden door ons niet voor enig ander doel gebruikt. We behouden overigens het recht voor om inhoud te verwijderen, indien nodig. We kunnen uw inhoud op onze website delen als dit een functie is van de sociale-mediafeed, en met u communiceren via de sociale-mediapagina.

Als u een verzoek bij ons indient op een van onze social media-pagina's, kunnen wij, afhankelijk van uw verzoek, ook verwijzen naar andere beveiligde communicatiekanalen die vertrouwelijkheid garanderen. U kunt ons altijd vertrouwelijke verzoeken sturen via de andere, daarvoor bestemde kanalen. Als u bezwaar wilt maken tegen een bepaalde verwerking van uw persoonsgegevens, kunt u contact met ons opnemen zoals beschreven in het gedeelte “Contactgegevens”. We zullen uw verzoek onderzoeken en bepalen of we hieraan kunnen voldoen en of we invloed hebben op de verwerking ervan. Anders kunt u rechtstreeks contact opnemen met de aanbieder van de sociale-mediapagina.

We kunnen onze social mediapagina's gebruiken voor advertentiedoeleinden. Daarbij kunnen we gebruikmaken van demografische, op interesses gebaseerde, op gedrag gebaseerde of op locatie gebaseerde doelgroepkenmerken die door de aanbieder van de betreffende socialemediapagina worden verstrekt. We kunnen de gegevensverwerking slechts in beperkte mate beïnvloeden en we kunnen de statistieken die de aanbieder van de betreffende social mediapagina ons ter beschikking stelt niet uitschakelen.

We gebruiken opties voor het bijhouden van conversies voor individuele social mediakanalen. Voor dit doel hebben we overeenkomstige pixels of tags op onze website opgenomen om conversiegegevens te verzamelen. Via de Cookiebanner kunt u bepalen of u het plaatsen van niet-essentiële cookies toestaat of niet, en kunt u uw voorkeuren veranderen.

We kunnen AI-tools, waaronder generatieve AI, gebruiken ter ondersteuning van onze socialemediaactiviteiten (bijvoorbeeld voor het opstellen of vertalen van bijschriften, het genereren of aanpassen van visuele content, het modereren van reacties op onze eigen pagina's en het analyseren van de betrokkenheid in geaggregeerde vorm). De content wordt door ons team beoordeeld voordat deze wordt gepubliceerd. AI-functies die door de socialemediabedrijven zelf worden beheerd, vallen nog steeds onder hun respectievelijke privacyverklaringen.

Gegevensverwerking door de aanbieder van de social mediapagina

De aanbieder van de socialemediapagina kan gebruikmaken van webtrackingmethoden. Web-tracking kan worden uitgevoerd, ongeacht of u bent aangemeld voor een account op het sociale-mediaplatform of niet. Zoals reeds uitgelegd, zijn de web-tracking-methoden van de sociale-mediapagina voor het grootste deel buiten onze controle en we kunnen deze functies niet uitschakelen. Houd er rekening mee dat de aanbieder van de relevante sociale-mediapagina uw profiel- en gedragsgegevens kan gebruiken om uw gewoonten, persoonlijke relaties en voorkeuren te evalueren. Wij hebben geen invloed op de verwerking van uw gegevens door de aanbieder van de relevante social media-pagina.

Voor meer informatie over de verwerking van uw persoonsgegevens op de sociale mediapagina's kunt u de privacyverklaringen van de betreffende aanbieders raadplegen, zoals hieronder vermeld:

Relevante persoonsgegevens: naam, bedrijf, e-mailadres, land, en alle andere informatie die u vrijwillig aan ons verstrekt.

De juridische grondslag voor de verwerking van uw persoonsgegevens is ons gerechtvaardigd belang bij het adverteren en promoten van ons merk, onze diensten en producten op sociale mediaplatformen, en het vergroten van de effectiviteit en relevantie van onze marketingactiviteiten om de algehele marketingprestaties te verbeteren; daarnaast verwerken wij uw persoonsgegevens in het belang van onze public relations en communicatie. Daarnaast vertrouwen we op uw toestemming voor het plaatsen van niet-essentiële cookies, die u op elk moment kunt aanpassen via de Cookiebanner.

Aankoop en gebruik van onze producten of diensten

Om de aankoop en het gebruik van onze producten of diensten te vergemakkelijken, kunnen wij uw persoonsgegevens verwerken. Dergelijke persoonsgegevens kunnen ons rechtstreeks door u of door de betreffende klant, leverancier of zakenpartner worden verstrekt.

Wij verwerken persoonsgegevens in twee verschillende hoedanigheden, afhankelijk van het geleverde product of de dienst:

  • Voor bepaalde producten of diensten bepalen wij zelfstandig de doeleinden en middelen van de verwerking van persoonsgegevens;
  • Voor andere producten of diensten handelen wij namens onze klant als verwerker. In deze gevallen worden de specifieke verwerkingsactiviteiten beschreven in de toepasselijke verwerkersovereenkomst die tussen ons en de klant is gesloten.

Deze verwerking stelt ons in staat om onze relatie met u en het bedrijf dat u vertegenwoordigt te beheren en te onderhouden, inclusief het onderhandelen en sluiten van overeenkomsten, alsmede het verstrekken van prijsinformatie.

Evenzo kunnen wij bij het leveren van sommige van onze producten of diensten bepaalde gegevens verwerken om cyberdreigingen te detecteren, te onderzoeken en hierop te reageren. Dit omvat het monitoren van systemen, het analyseren van beveiligingsgebeurtenissen en het reageren op mogelijke incidenten die van invloed zijn op de omgeving van onze klant.

Als u ervoor kiest een demo- of proefaccount aan te maken om onze producten of diensten te verkennen voordat u een aankoop doet, kunnen wij uw persoonsgegevens verzamelen en deze gebruiken om uw toegang te authenticeren, tijdelijke functionaliteit van de dienst te bieden, uw gebruik van onze producten of diensten te monitoren, alsmede met u te communiceren over het demo- of proefaccount.

Soms kunnen wij marktonderzoek en tevredenheidsonderzoeken uitvoeren, omdat wij voortdurend uw ervaring, interesses en feedback over onze producten of diensten willen begrijpen en deze willen verbeteren, evenals de relatie die wij onderhouden met onze klanten, zakenpartners en andere geïnteresseerde partijen. In dat geval heeft u het recht bezwaar te maken tegen een dergelijke verwerking. Meer informatie over hoe u dit recht kunt uitoefenen, vindt u in het gedeelte “Contactgegevens”.

Relevante persoonsgegevens: contactgegevens (bijv. naam, e-mailadres, telefoonnummer, functietitel, bedrijfsnaam), inloggegevens, tijd en datum van registratie, gebruiksgegevens, systeem- en beveiligingslogs (bijv. authenticatielogs, netwerkverkeersmetadata, endpoint-telemetrie), IP-adres, apparaatidentificatoren, apparaat- en applicatiegegevens (bijv. hostnamen, besturingssysteemdetails, metadata over applicatiegebruik), incidentgerelateerde gegevens (bijv. bestanden, geheugengegevens of logs die verband houden met vermoedelijke kwaadaardige activiteit), alsmede andere gegevens die u vrijwillig aan ons verstrekt bij de aankoop en het gebruik van onze producten of diensten.

De rechtsgrondslag voor de verwerking van uw persoonsgegevens is ons gerechtvaardigd belang bij het verkopen van onze producten of diensten door het beheren, sluiten en uitvoeren van de overeenkomst die wij aangaan met de entiteit die u wettelijk vertegenwoordigt. Wij baseren ons op dezelfde rechtsgrondslag wanneer wij marktonderzoek of enquêtes uitvoeren, evenals wanneer wij uw demo-account aanmaken, zodat wij u (als wettelijk vertegenwoordiger van een potentiële klant) een preview van onze producten of diensten kunnen aanbieden.

Verbetering van producten en diensten

Bij het gebruik van onze producten of diensten kunnen wij uw persoonsgegevens verwerken om deze te analyseren voor statistische en verbeteringsdoeleinden.

Relevante persoonsgegevens: naam, e-mailadres, IP-adres, bezochte inhoud, datum en tijd van bezoek, volume van verzonden gegevens, toegangsstatus, webbrowser en besturingssysteem, verwijzingslink die aangeeft vanaf welke website u bent gekomen.

De rechtsgrondslag voor de verwerking van uw persoonsgegevens is ons gerechtvaardigd belang bij het begrijpen van onze algehele prestaties en het verbeteren van onze producten of diensten, alsmede uiteindelijk uw ervaring met ons.

Kredietcontrole van klanten

Wij kunnen persoonsgegevens verwerken om kredietcontroles uit te voeren op klanten voordat wij een overeenkomst aangaan, zodat wij het financiële risico tijdens onze lopende zakelijke relatie kunnen beheren. Dit kan ook interne validatie van klantinformatie en kredietlimieten binnen onze enterprise resource planning (ERP)-systemen omvatten voordat transacties worden toegestaan.

Relevante persoonsgegevens: contactgegevens (bijv. naam, e-mailadres, telefoonnummer, functietitel, bedrijfsnaam), financiële geschiedenis, kredietscore, betalingsgedrag, openstaande schulden, identificatienummers (bijv. btw-nummer of KvK-nummer), gegevens ontvangen van kredietreferentieagentschappen (indien deze betrekking hebben op u als individu).

De rechtsgrondslag voor de verwerking van uw persoonsgegevens is ons gerechtvaardigd belang bij het beoordelen van kredietwaardigheid en het minimaliseren van onze financiële blootstelling.

Due diligence en screening

Voordat wij zaken doen, kunnen wij uw persoonsgegevens verwerken wanneer u namens onze klanten, zakenpartners of andere geïnteresseerde partijen met ons in contact treedt, zodat wij due diligence of screenings kunnen uitvoeren. Onze due diligence- of screeningsactiviteiten kunnen, voor zover toegestaan door de toepasselijke wetgeving, controles op het gebied van beveiliging, privacy en integriteit omvatten.

Relevante persoonsgegevens: contactgegevens (bijv. naam, e-mailadres, telefoonnummer, functietitel, bedrijfsnaam), andere gegevens die u vrijwillig aan ons verstrekt.

De rechtsgrondslag voor de verwerking van uw persoonsgegevens is ons gerechtvaardigd belang bij het waarborgen van de geschiktheid van uw bedrijf, alsmede het effectief beheren van eventuele bijbehorende risico’s.

Gebruik van kunstmatige intelligentie bij klant- en partnerrelaties

Wij kunnen AI-tools, waaronder generatieve AI, gebruiken ter ondersteuning van onze commerciële en operationele activiteiten (bijv. voor het opstellen en personaliseren van communicatie, het samenvatten van vergaderingen en e-mailuitwisselingen, het vertalen van inhoud, het analyseren van accountinformatie, het triageren en beantwoorden van supportverzoeken en het assisteren bij het opstellen van voorstellen of contracten), met menselijke beoordeling van elke output die een betekenisvol effect op u kan hebben. Er worden geen beslissingen met juridische of vergelijkbare significante gevolgen uitsluitend door geautomatiseerde middelen genomen, tenzij dit is toegestaan door de toepasselijke wetgeving.

Opnemen en management van evenementen

Wij kunnen uw persoonsgegevens verwerken om met u te communiceren, en om seminars, webinars, trainingen, virtuele vergaderingen en andere evenementen (“Evenementen”) die wij of een van onze partners organiseren en waaraan u besluit deel te nemen, te organiseren en te houden.

Bij dit proces kunnen wij worden ondersteund door externe derde partijen (bijv. videoconferentie- en communicatieproviders) met wie wij uw persoonsgegevens delen.

In bepaalde gevallen kunnen wij onze Evenementen ook opnemen. Zie de volgende sectie over Audiovisuele content voor meer informatie.

Soms sturen wij u ook enquêtes, die u vrijelijk kunt beantwoorden, zodat wij kunnen evalueren hoe wij onze Evenementen effectief kunnen verbeteren of uitbreiden.

Indien de Evenementen niet virtueel zijn, maar uw fysieke aanwezigheid vereisen, verwijzen wij naar de privacyverklaring van het evenement die afzonderlijk beschikbaar wordt gesteld en de relevante details bevat over hoe wij uw persoonsgegevens verwerken in verband met dat specifieke evenement.

Relevante persoonsgegevens: contactgegevens (bijv. naam, e-mailadres, telefoonnummer, functietitel, bedrijfsnaam), naam of alias van de vergadering, IP-adres, apparaat-/hardwaregegevens (bijv. MAC-adressen, versie), tekst-, audio- en videogegevens, verbindingsgegevens (bijv. telefoonnummers, landnamen, start- en eindtijden), andere gegevens die u vrijwillig aan ons verstrekt tijdens het registratieproces of tijdens het evenement.

De rechtsgrondslag voor de verwerking van uw persoonsgegevens is ons gerechtvaardigd belang bij het beheren van onze evenementen en het adverteren van onze activiteiten, alsmede bij het toezenden van enquêtes zodat wij onze algehele evenementenprestaties kunnen begrijpen, evalueren en verbeteren.

Audiovisuele content

Tijdens Evenementen die door ons of een van onze partners worden georganiseerd, kunnen wij foto’s maken of video’s opnemen (“Audiovisuele content”) van de deelnemers. Dergelijke Audiovisuele content kan u of een groep personen vastleggen, of bijvoorbeeld een spreker of iemand die op het podium aanwezig is. Wij kunnen deze materialen publiceren op onze websites, sociale mediaplatforms of in andere digitale of gedrukte media. Indien u niet wilt verschijnen in dergelijke Audiovisuele content, verzoeken wij u dit kenbaar te maken aan de persoon die de opnames maakt of de foto’s neemt, of aan de organisator van het evenement. Wij raden u ook aan om tijdens fysieke Evenementen bewust te zijn en niet in de foto’s/video’s te lopen op het moment dat deze worden gemaakt of opgenomen.

In het geval van individuele Audiovisuele content van deelnemers zullen wij u afzonderlijk informeren over de verwerking van persoonsgegevens en uw toestemming vragen voordat wij hiertoe overgaan.

U heeft het recht bezwaar te maken tegen een dergelijke verwerking of uw toestemming in te trekken, indien deze eerder van u is verkregen. Hoewel wij redelijke inspanningen zullen leveren om aan uw verzoek te voldoen, is het algemeen bekend dat alle informatie die op het internet, inclusief sociale mediaplatforms, wordt geplaatst wereldwijd toegankelijk is en gemakkelijk kan worden gekopieerd en verspreid door andere derden die niet met ons zijn verbonden of onder onze controle staan. Deze informatie kan dus ook na verwijdering door ons nog beschikbaar blijven op het internet. Verdere verwijderingsverzoeken dienen dan te worden gericht aan de betreffende internetzoekmachine of social mediaprovider.

Indien uw foto wordt gebruikt in een gedrukt materiaal (bijv. folder, tijdschrift, nieuwsbrief) en het verwijderen ervan uit dergelijk materiaal een onevenredige inspanning met zich meebrengt, kan het zijn dat het gedrukte materiaal nog wordt gebruikt totdat de reeds gedrukte oplage is uitgeput. Uw foto zal echter niet worden gebruikt voor nieuwe gedrukte materialen.

Relevante persoonsgegevens: foto’s, video’s, geluidsopnames, andere biometrische gegevens die bij ons worden verzameld of met ons worden gedeeld.

De rechtsgrondslag voor de verwerking van uw persoonsgegevens is ons gerechtvaardigd belang bij het beheren van onze evenementen en het adverteren van onze activiteiten, behalve wanneer wij individuele audiovisuele content maken, in welk geval wij ons baseren op uw toestemming.

Gebruik van kunstmatige intelligentie tijdens onze evenementen

Om onze Evenementen te leveren, te documenteren en te verbeteren, kunnen wij AI-functies (aangeboden door ons of onze evenementen- en videoconferentieproviders) gebruiken om live- of na-event transcripties, schriftelijke samenvattingen, notities en highlights te genereren, live ondertiteling of realtime vertaling te bieden, Q&A en chat te ondersteunen, en betrokkenheid in geaggregeerde vorm te analyseren. Wanneer transcriptie, samenvatting of opname is ingeschakeld, zullen wij u hierover aan het begin van het evenement informeren en, waar vereist, uw toestemming vragen.

Wij kunnen uw persoonsgegevens verwerken die wij rechtstreeks van u ontvangen of via openbaar toegankelijke bronnen (bijv. online professionele netwerken, sociale media of vacaturesites) of van derden (bijv. personeelsdienstverleners, universiteiten, uitzend-/wervingsbureaus, verwijzingsbureaus, belasting- en sociale zekerheidsinstanties of andere relevante autoriteiten) in het kader van vacatures.

We kunnen uw gegevens in het bijzonder verwerken voor de volgende doeleinden:

  • een account aanmaken in ons sollicitatiesysteem;
  • evalueren van uw cv, sollicitatiebrieven of andere documenten die u ons verstrekt, en uw vaardigheden, ervaring en kwalificaties worden, waar van toepassing, beoordeeld met behulp van AI-systemen;
  • afnemen van sollicitatiegesprekken en uitvoeren van assessments;
  • indien wettelijk toegestaan of vereist, dient u een achtergrondcheck of een controle van openbare sociale media uit te voeren als voorwaarde voor het verkrijgen van het jobaanbod;
  • contact met u opnemen over de voortgang van uw sollicitatie;
  • vergoeden, indien van toepassing, van de reiskosten die tijdens de werving zijn gemaakt;
  • bewaren van uw sollicitatie in het personeelsdossier en in geval van een succesvolle sollicitatie, een arbeidsrelatie met u aangegaan;
  • u vacatures aanbieden op basis van uw interesse en vaardigheden en u informeren over het laatste nieuws over wervingsactiviteiten;
  • uitvoeren van enquêtes om onze wervingsprocessen te verbeteren, enzovoort.

Wanneer u solliciteert op een van onze vacatures, vragen wij u om in uw sollicitatie alleen gegevens op te nemen die relevant zijn voor de betreffende functie. Voor bepaalde sollicitaties kunnen we op vrijwillige basis bepaalde demografische gegevens (zoals geslacht, ras/etniciteit en nationaliteit) opvragen om te voldoen aan de wetgeving inzake gelijke kansen op de arbeidsmarkt en de juridische rapportageverplichtingen. Deze informatie maakt geen deel uit van de selectieprocedure en heeft geen invloed op aanwervingsbeslissingen.

Voor sommige functies maken we mogelijk gebruik van door technologie ondersteunde assessments en wervingsinstrumenten van derden (bijv. platforms voor video-interviews, gestructureerde assessments, functiesimulaties; AI-ondersteunde screeningworkflows) ter ondersteuning van bepaalde onderdelen van ons wervingsproces. Deze tools kunnen ons helpen om sollicitatiegegevens op een gestructureerde manier te verzamelen, sollicitatiegesprekken of assessments in te plannen en uit te voeren, werkgerelateerde vaardigheden te valideren en gestructureerde samenvattingen of inzichten te genereren ter ondersteuning van de beoordeling door onze recruiters. Afhankelijk van de functie en de gebruikte tool kan dit inhouden dat uw cv en sollicitatiemateriaal worden beoordeeld, dat u wordt gevraagd gestructureerde vragen te beantwoorden (in tekst, audio en/of video) en dat er een samenvatting, score of betrouwbaarheidsindicator voor de recruiter wordt gegenereerd. We gebruiken deze resultaten als hulpmiddel bij het nemen van beslissingen, en onze recruiters blijven verantwoordelijk voor het beoordelen van relevante informatie en het nemen van aanwervingsbeslissingen. Wanneer een specifieke beoordelingsstap op vrijwillige basis wordt aangeboden, zullen we dat duidelijk aangeven en, waar mogelijk, een alternatieve route aanbieden.

We kunnen AI ook gebruiken om kandidaten te vinden via openbare professionele netwerken en vacaturesites, sollicitatiegesprekken in te plannen, gesprekken te transcriberen en samen te vatten, sollicitatieformulieren te vertalen en berichten aan recruiters op te stellen. De resultaten worden gebruikt ter ondersteuning van onze recruiters, niet ter vervanging ervan, en er worden geen aanwervingsbeslissingen uitsluitend door geautomatiseerde middelen genomen. U kunt een menselijke beoordeling van elk door AI gegenereerd resultaat rechtstreeks bij de recruiter aanvragen of via de contactgegevens in het betreffende gedeelte "kunstmatige intelligentie".

Nadat u een account bij ons heeft aangemaakt, kunt u uw persoonlijke gegevensvoorkeuren en uw e-mailabonnementen wijzigen via het dashboard van uw account op het portal. U kunt echter te allen tijde contact met ons opnemen via iCIMS.help@softwareone.com en wij zullen u dan verder ondersteunen.

Als uw sollicitatie niet succesvol was en u ermee heeft ingestemd dat wij uw persoonsgegevens langer bewaren (omdat deze mogelijk interessant voor u kunnen zijn voor toekomstige vacatures), bewaren wij deze gegevens nog twee jaar, waarna wij ze verwijderen. Als u niet akkoord bent gegaan met de verlengde bewaartermijn, zullen wij uw gegevens binnen maanden na afloop van de sollicitatieprocedure verwijderen, zoals vereist door de toepasselijke wetgeving. Uiteraard kunt u op elk gewenst moment een verzoek tot verwijdering van uw gegevens bij ons indienen, zoals beschreven in het gedeelte "Uw rechten".

Relevante persoonsgegevens: contactgegevens (bijv. naam, e-mailadres, telefoonnummer, functietitel, bedrijfsnaam), cv (inclusief door u aangeleverde foto's of afbeeldingen), motivatiebrief, referenties, huisadres, identificatiegegevens (bijv. geboortedatum, nationaliteit, identiteitskaart of paspoort, enz.), arbeidsgegevens (bijv. arbeidsverleden, arbeidsovereenkomst, eerdere dienstverbanden, huidige arbeidsstatus, type dienstverband, functie, werk- of verblijfsvergunning, indien van toepassing, enz.), opleidings- en kwalificatiegegevens (bijv. diploma's, certificaten, eerdere werkervaring, bijbanen, referenties, andere relevante documenten die uw professionele expertise en ervaring onderbouwen), vragenlijsten en assessmentresultaten, gezondheidsgegevens indien toegestaan en/of vereist door de toepasselijke wetgeving, bankgegevens (bijv. voor de vergoeding van reiskosten, indien overeengekomen); andere gegevens die u vrijwillig aan ons verstrekt.

De juridische grondslag voor de verwerking van uw persoonsgegevens is:

  • ons gerechtvaardigd belang bij het aanmaken van uw account, het beoordelen van uw sollicitatie, het afnemen van sollicitatiegesprekken of assessments, het uitvoeren van antecedentenonderzoek en het algehele beheren van het wervingsproces voor het invullen van onze openstaande vacatures;
  • ons gerechtvaardigd belang om u enquêtes te sturen, zodat we inzicht krijgen in en kunnen evalueren hoe we ons wervingsproces, onze algehele prestaties en efficiëntie het beste kunnen verbeteren;
  • ons gerechtvaardigd belang om onszelf te verdedigen en alle rechten uit te oefenen om onszelf en ons merk te beschermen in geval van juridische claims;
  • uw toestemming voor het veilig bewaren van uw persoonsgegevens gedurende een langere periode voor het geval uw sollicitatie niet succesvol is;
  • uw toestemming, indien vereist, voor het gebruik van AI-tools tijdens uw sollicitatieprocedure (bijv. AI-ondersteunde beoordeling of video-interviews);
  • contractueel, bij het aangaan van een arbeidsrelatie met u;
  • wettelijke verplichting om te voldoen aan wettelijke voorschriften, klachten of bezwaren af te handelen, en onszelf waar nodig te verdedigen.

Zakelijke transacties

Naarmate we ons bedrijf verder ontwikkelen, kunnen we verschillende bedrijfstransacties ondergaan. Daarom kunnen uw persoonsgegevens worden openbaar gemaakt of overgedragen aan relevante derden in geval van een voorgenomen of daadwerkelijke reorganisatie, verkoop, fusie, consolidatie, joint venture, overdracht of andere beschikking over ons bedrijf, onze activa of aandelen (inclusief in verband met een faillissement of soortgelijke procedure).

Relevante persoonsgegevens: contactgegevens (bijv. naam, e-mailadres, telefoonnummer, functie, bedrijfsnaam), accountgegevens, aankoop- en transactiegegevens, overige gegevens die nodig zijn om de zakelijke transactie te faciliteren.

De juridische grondslag voor de verwerking van uw persoonsgegevens is ons gerechtvaardigd belang bij het uitvoeren van de zakelijke transactie en het waarborgen van de bedrijfscontinuïteit.

Geschillenbeslechting

Wij kunnen uw persoonsgegevens verwerken om onze juridische rechten te beschermen, vorderingen uit te oefenen en ons daartegen te verdedigen, of om deel te nemen aan gerechtelijke procedures (waaronder procedures waarbij derden betrokken zijn).

Relevante persoonsgegevens: contactgegevens (bijv. naam, e-mailadres, telefoonnummer, functie, bedrijfsnaam), contractdocumenten, correspondentie, gebruikslogboeken, transactiegeschiedenis, overige gegevens die relevant zijn voor de betwiste kwestie.

De juridische grondslag voor de verwerking van uw persoonsgegevens is ons gerechtvaardigd belang bij de verdediging van onze wettelijke rechten en het efficiënt oplossen van geschillen.

Naleving van wet- en regelgeving

Om aan onze verplichtingen onder de toepasselijke wet- en regelgeving te voldoen, kan het nodig of verplicht zijn dat wij uw persoonsgegevens verwerken en delen met overheidsinstanties, regelgevende instanties of wetshandhavingsinstanties (bijv. politie, rechtbanken).  We kunnen ook externe accountants of adviseurs inschakelen om te helpen bij het nakomen van onze verplichtingen, en persoonsgegevens zullen met hen worden gedeeld voor zover dat nodig is.  Dit kan inhouden dat er gegevens moeten worden bijgehouden, rapporten moeten worden ingediend of informatie moet worden verstrekt zoals wettelijk vereist. In sommige gevallen is het verstrekken van persoonsgegevens verplicht op grond van de toepasselijke wetgeving of kan dit anderszins het gevolg zijn van een officieel verzoek.  In andere gevallen kunnen we proactief de vereiste rapporten indienen ten behoeve van de naleving van de regelgeving.

Relevante persoonsgegevens: contactgegevens (bijv. naam, e-mailadres, telefoonnummer, functie, bedrijfsnaam), transactiegegevens, communicatiegeschiedenis, accountactiviteit, andere gegevens die nodig zijn om naleving aan te tonen.

De juridische grondslag voor de verwerking van uw persoonsgegevens is onze naleving van wettelijke verplichtingen.

Meldingen van klachten

Bij SoftwareOne zetten we ons in voor de hoogste normen op het gebied van integriteit en naleving van de regelgeving. Om deze toewijding te ondersteunen, bieden we de SoftwareOne Integrity Line aan, een veilig en vertrouwelijk meldingskanaal voor het uiten van zorgen met betrekking tot naleving van regels, ethisch gedrag of ander mogelijk wangedrag. De SoftwareOne Integrity Line is zowel intern als extern beschikbaar voor iedereen die zorgen of vermoedelijke overtredingen wil melden (desgewenst ook anoniem). Alle meldingen worden strikt vertrouwelijk behandeld en persoonsgegevens die bij het indienen van een melding worden gedeeld, worden uitsluitend verwerkt met het doel de melding te onderzoeken en op te lossen, in overeenstemming met deze privacyverklaring, het privacybeleid van Integrity Line en de toepasselijke wetgeving inzake gegevensbescherming.

Relevante persoonsgegevens: persoonsgegevens van de klokkenluider/melder (indien diens identiteit is bekendgemaakt), inclusief contactgegevens en alle andere persoonsgegevens die als onderdeel van het rapport zijn verstrekt. De gegevens in het rapport hebben betrekking op de personen die getroffen zijn door de geuite beschuldiging(en) (bijv. namen, e-mailadressen, telefoonnummers, adressen, en eventuele ondersteunende documentatie). Er kunnen ook bijzondere persoonsgegevens worden verzameld, indien deze in het rapport zijn opgenomen of tijdens het onderzoek openbaar zijn gemaakt.

De juridische grondslag voor de verwerking van uw persoonsgegevens is:

  • naleving van wettelijke verplichtingen, waaronder de verplichting om een veilig intern meldingskanaal te bieden;
  • ons gerechtvaardigd belang om strafbare feiten, plichtsverzuim en andere overtredingen te voorkomen en op te sporen, en daarbij de rechtmatigheid van interne processen te controleren, onze integriteit te waarborgen en schade- en aansprakelijkheidsrisico's te voorkomen;
  • wanneer bijzondere categorieën persoonsgegevens worden verwerkt, verwerken wij deze gegevens alleen wanneer dat nodig is voor de afhandeling van de melding en het uitvoeren van het onderzoek, en alleen wanneer dat is toegestaan onder de toepasselijke wetgeving inzake gegevensbescherming.

Veiligheidsanalyse

Om de veiligheid van onze website, platforms, applicaties of andere producten en diensten te waarborgen, en om fraude of misbruik hiervan op te sporen, kunnen wij uw persoonsgegevens verwerken. We doen dit om onze digitale infrastructuur te beschermen door ongeautoriseerde toegang te detecteren en te voorkomen, de systeemintegriteit te waarborgen en ons te verdedigen tegen cyberdreigingen. Dit omvat het monitoren van toegangslogboeken, gebruikspatronen en andere technische elementen, om de vertrouwelijkheid, integriteit en beschikbaarheid van onze website, platforms, applicaties of andere producten en diensten te waarborgen.

Relevante persoonsgegevens:IP-adres, inloggegevens, apparaat-ID's, browsertype, besturingssysteem, toegangstijdstempels, activiteitenlogboeken.

De juridische grondslag voor de verwerking van uw persoonsgegevens is ons gerechtvaardigd belang bij het opsporen van fraude en misbruik, en het waarborgen dat onze website, platforms, applicaties of andere producten en diensten worden gebruikt voor de beoogde doeleinden en beschermd zijn tegen inbraak en compromittering.

Kunstmatige intelligentie (AI)

We gebruiken AI, waaronder machine learning en generatieve AI, in bepaalde onderdelen van ons bedrijf, bijvoorbeeld om interne processen te stroomlijnen, diensten te verbeteren en innovatie te ondersteunen in de digitale producten en diensten die we aanbieden. De manier waarop we AI gebruiken, hangt af van de context. In sommige gevallen wordt AI alleen gebruikt om aanbevelingen of hulp te bieden die vervolgens door mensen worden beoordeeld; in andere gevallen kan AI helpen bij het automatiseren van bepaalde operationele taken met een laag risico. Waar het gebruik van AI relevant kan zijn voor individuen, streven we naar transparantie en zullen we per geval duidelijke informatie verstrekken.

Als u meer informatie wilt over ons gebruik van AI of als u zich zorgen maakt, onveilige resultaten ziet of onverwacht AI-gedrag constateert, kunt u contact met ons opnemen via responsible-ai.global@softwareone.com..

Bewaring van gegevens

Wij bewaren uw gegevens zolang dit nodig is om de doeleinden waarvoor ze zijn verzameld te bereiken of om te voldoen aan wettelijke verplichtingen. Dit omvat, maar is niet beperkt tot de contractuele periode, juridische rapportageverplichtingen, het bewaren van gegevens die nodig zijn voor geschillenbeslechting en fraudepreventie, plus alle andere juridische vereisten. Zodra we geen legitieme zakelijke reden meer hebben om uw persoonsgegevens te bewaren, zullen we deze anonimiseren zodat ze niet langer aan u kunnen worden gekoppeld, of ze op een veilige manier verwijderen in overeenstemming met de geldende wetgeving.

Gegevensontvangers

Om de in deze privacyverklaring beschreven doeleinden te bereiken, kunnen wij uw persoonsgegevens aan andere ontvangers verstrekken, zoals hieronder beschreven: 

Gelieerde ondernemingen van SoftwareOne: Vanwege onze internationale groepsstructuur hebben bepaalde afdelingen en personen een need-to-know-basis nodig om uw persoonsgegevens te verwerken. Voor alle toegang en overdracht van persoonsgegevens binnen de groep voldoen we aan de toepasselijke vereisten voor gegevensbescherming. Meer informatie over de bedrijven binnen de SoftwareOne-groep vindt u hier.

Dienstverleners, waaronder IT-leveranciers: Wij delen uw persoonsgegevens met dienstverleners die wij inschakelen ter ondersteuning van onze websites, platforms, applicaties of andere producten en diensten, waaronder IT-leveranciers. Deze bedrijven bieden diensten aan zoals marketing, mailing of e-mail, belasting- en boekhouding, betalings- of factuurverwerking, audits, het uitvoeren van enquêtes, evenementenmanagement, wervingsprocessen, klantenservice, dataverrijking, fraudepreventie, verkoop, webhosting of analysediensten. Om onze systemen te ondersteunen en voor software- en gegevensopslagdoeleinden kunnen we uw persoonsgegevens eveneens delen met IT-leveranciers. We hebben specifieke contracten met onze dienstverleners afgesloten, waarin de nodige waarborgen zijn opgenomen om uw persoonsgegevens te beschermen. We hebben specifieke contracten met onze dienstverleners afgesloten, waarin de nodige waarborgen zijn opgenomen om uw persoonsgegevens te beschermen.

Publieke of overheidsinstanties:Wij kunnen uw gegevens delen met overheidsinstanties en -instellingen, waaronder wetshandhavingsinstanties, gegevensbeschermingsautoriteiten, belastingdiensten, kredietbureaus, incassobureaus, banken, rechtbanken of andere bedrijven, voor zover er een juridische grondslag voor een dergelijke openbaarmaking bestaat en wij moeten voldoen aan onze juridische verplichtingen, voorschriften of contracten, of om te reageren op een gerechtelijk bevel, administratieve of gerechtelijke procedure waartoe wij wettelijk verplicht zijn.

Juridische adviseurs of soortgelijke professionals:Indien het nodig is om ons te ondersteunen, te adviseren of te vertegenwoordigen in geschillen, vorderingen of gerechtelijke procedures, of om ons te helpen bij de naleving van wet- en regelgeving, kunnen wij uw persoonsgegevens ook delen met relevante juridische professionals.

Gezamenlijke marketingpartners.:Wij kunnen uw persoonsgegevens verstrekken aan sponsors van evenementen, webinars of prijsvragen waarvoor u zich registreert, of aan andere partijen waarmee wij gezamenlijke marketingactiviteiten ondernemen.

Gegevensoverdracht

We kunnen uw persoonlijke gegevens alleen overdragen aan derde landen (bijv. landen die aanvullende waarborgen vereisen door de toepasselijke regelgeving inzake gegevensbescherming) voor zover dit nodig of vereist is voor de verwezenlijking van de doeleinden die in deze Privacyverklaring worden beschreven, als er een juridische grondslag voor de gegevensoverdracht bestaat en geschikte mechanismen voor overdracht worden geïmplementeerd.

Bij het uitvoeren van deze internationale overdrachten zorgen we ervoor dat de door de toepasselijke wetgeving vereiste waarborgen worden getroffen vóór de overdracht van de persoonsgegevens (bijvoorbeeld door het opnemen van standaard contractuele bepalingen of gegevensoverdrachtsovereenkomsten die zijn opgesteld tussen de partijen die de persoonsgegevens overdragen).

Veiligheid van gegevens

Om uw persoonsgegevens te beschermen, zullen wij passende technische en organisatorische maatregelen treffen. Wij zullen ervoor zorgen dat onze leveranciers, partners en andere ontvangers die namens ons toegang hebben tot uw persoonsgegevens, hetzelfde doen en vergelijkbare waarborgen implementeren. U dient er echter rekening mee te houden dat geen enkele methode voor elektronische overdracht en opslag 100% veilig is en dat er geen standaardgarantie voor absolute veiligheid bestaat. Indien u bepaalde inloggegevens nodig heeft om toegang te krijgen tot onze websites, platforms, applicaties of andere producten en diensten, dient u ervoor te zorgen dat u deze gegevens vertrouwelijk behandelt en met niemand anders deelt.

Mocht u vermoeden dat uw interactie met ons niet langer veilig is of dat uw persoonsgegevens mogelijk zijn gecompromitteerd, neem dan onmiddellijk contact met ons op via it.security@softwareone.com

Uw rechten

Na de verwerking van uw persoonsgegevens heeft u bepaalde wettelijke rechten die u kunt uitoefenen, namelijk:

  • toegang tot uw persoonsgegevens en het ontvangen een kopie van uw persoonsgegevens;
  • verzoeken om uw persoonsgegevens te corrigeren of te verwijderen;
  • onder bepaalde voorwaarden kunt u verzoeken om de verwerking van uw persoonsgegevens te beperken;
  • onder bepaalde voorwaarden kunt u ons verzoeken om de verwerking van uw persoonsgegevens te beperken;
  • bezwaar maken tegen de verwerking van uw persoonsgegevens, met name wanneer de persoonsgegevens worden verwerkt op basis van onze gerechtvaardigde belangen;
  • een klacht indienen bij een toezichthoudende autoriteit als u van mening bent dat de verwerking van uw persoonsgegevens in strijd is met de toepasselijke regelgeving inzake gegevensbescherming. Wij willen uw zorgen echter liever eerst zelf behandelen voordat u zich tot een toezichthoudende autoriteit wendt. Neem daarom eerst contact met ons op.

Houd er rekening mee dat deze rechten niet absoluut zijn en dat er gevallen kunnen zijn waarin de uitoefening ervan beperkt is. Mocht dat het geval zijn, dan zullen we u daarover altijd informeren en uitleggen waarom we niet volledig aan uw verzoek kunnen voldoen.

Contactinformatie

Mocht u vragen hebben over deze privacyverklaring, onze gegevensbeschermingspraktijken of verzoeken om meer informatie of klachten willen indienen, neem dan contact met ons op via:

SoftwareOne | Juridische afdeling - Afdeling Gegevensbescherming
E-Mail: data-protection.eu@softwareone.com

Onze Functionaris Gegevensbescherming voor de EU/EER, Zwitserland en het VK is:

FIRST PRIVACY GmbH
Konsul-Smidt-Straße 88
28217 Bremen, Duitsland

Voor contactgegevens van Functionarissen Gegevensbescherming buiten de bovengenoemde landen, klik hier.

Supplements

This Supplement applies to individuals located in Latin America and the Caribbean (“LATAM”), in addition to the above Privacy Notice, and provides additional clarifications to certain region specific processing activities and legal requirements.

Applicability of Local Data Protection Laws

In Brazil, when personal data is processed or relates to individuals located in Brazil, such processing is carried out in accordance with the Brazilian General Data Protection Law (Lei Geral de Proteção de Dados Pessoais – “LGPD”, Law No. 13.709/2018).

In Mexico, the Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP) is the key regulation governing data processing by companies and individuals in Mexico. Under the new law of 2025, the Anti-Corruption and Good Governance Secretariat is the entity responsible for supervising and enforcing the law.

In Ecuador we will process and treat your Personal Data in accordance with the provisions of the Organic Law of Personal Data Protection (LOPDP) and other relevant regulations issued by the Superintendence of Personal Data Protection. The consent required by the (LOPDP) will be provided by you in the manner established in the Privacy Notice for each type of relationship.

In Chile, we will process your data in accordance with Law Nº 19.628: Sobre Protección de la Vida Privada.

In Puerto Rico, we process your personal data in accordance with applicable laws of the Commonwealth of Puerto Rico and relevant United States federal privacy and data security laws, including, where applicable, data breach notification and consumer protection regulations. SoftwareOne implements appropriate technical and organizational measures to ensure the security and confidentiality of personal data in line with generally accepted privacy standards.

In the Dominican Republic, we will process and handle your personal data in accordance with the provisions of Law No. 172-13 on the Protection of Personal Data, as well as other applicable regulations. The required consent under Law No. 172-13 will be obtained in the manner described in this Privacy Notice, depending on the nature of the relationship and the processing activities involved.

In Jamaica, when your personal data is processed or if you are located in Jamaica, we will process such data in accordance with the Data Protection Act, 2020, and any applicable regulations issued by the competent authority. SoftwareOne ensures that personal data is processed lawfully, fairly and transparently, and that appropriate safeguards are in place, including for international data transfers.

In Trinidad and Tobago, we will process your personal data in accordance with the Data Protection Act, 2011, and applicable regulations issued by the Office of the Information Commissioner. Personal data will be processed in a manner that ensures its confidentiality, integrity and security, and in line with the purposes described in this Privacy Notice.

Legal Basis – Regular Exercise of Rights (Brazil)

Where applicable, personal data may be processed for the regular exercise of rights in judicial, administrative or arbitration proceedings, in accordance with Article 7, item VI of the LGPD, including proceedings governed by the Brazilian Arbitration Law (Law No. 9,307 / 1996).

Communications (Brazil)

Individuals located in Brazil may submit privacy‑related requests and receive responses in Portuguese.

In accordance with ANPD Resolution No. 18 / 2024, SoftwareOne ensures that communications with data subjects and the Brazilian Data Protection Authority (ANPD) are carried out clearly and precisely in Portuguese.

Local Social Media Presence (Brazil)

In addition to global social media channels, SoftwareOne maintains local social media presences, as follows:

Processing of personal data in this context is subject to the respective platforms’ local privacy policies: 

International Data Transfers (Brazil and Ecuador)

Personal data may be transferred to third countries, provided that international treaties have been signed with those countries that allow the transfer of data and do not contravene local legislation.

International transfers of personal data originating from Brazil are conducted in accordance with the LGPD and ANPD Resolution CD/ANPD No. 19 of December 18, 2024 (Regulation of the International Transfer of Personal Data) and SoftwareOne relies on legal mechanisms that ensure an adequate level of protection for your personal data.

International Transfers of personal data originating from Ecuador will comply with the provisions of the LOPDP and SoftwareOne will only transfer personal data to countries and territories that comply with the standards of protection required by Ecuadorian laws and regulations.

Data Protection Rights (Brazil)

Individuals subject to the LGPD have the following rights:

  • confirmation of the existence of processing; 
  • access to their data;
  • rectification of incomplete, inaccurate or outdated data;
  • anonymization, blocking or deletion of unnecessary or excessive data or data processed in noncompliance with the LGPD;
  • data portability upon express request;
  • deletion of personal data processed with consent, to the extent permitted by law;
  • information about public and private entities with which their personal data has been shared;
  • information about the possibility of denying consent and its consequences;
  • revocation of consent; 
  • upon request, obtain the full text of the clauses used to carry out an international data transfer, subject to trade and industrial secrets;
  • lodge a complaint with a supervisory agency if they believe that the processing of their personal data infringes applicable data protection regulations.

In Brazil, the supervisory agency is the National Data Protection Agency (Agência Nacional de Proteção de Dados - ANPD).

Contact for data protection requests (Brazil and Ecuador)

In accordance with the LGPD and ANPD Resolution No. 18/2024, SoftwareOne has appointed a Data Protection Officer for Brazil. You may contact our DPO for any inquiries related to the processing of your personal data or to exercise your rights under the LGPD:

Vanessa Siqueira
data-protection.br@softwareone.com

The Data Protection Officer appointed for Ecuador (Encargado):

Nombre: Paul S Harris 
Dirección: Ave. Naciones Unidas E699, Oficina 501. – Quito Ecuador
Teléfono: +593998325618

This Supplement applies to the handling of personal information of individuals located in Japan which is collected in Japan by SoftwareOne Japan K.K. or any other SoftwareOne entity with which you have established a relationship, as the case may be (individually or collectively, “SoftwareOne” or “we”) or a third party acting as a data processor on behalf of SoftwareOne, and supplements the above Privacy Notice. We comply with the Act on the Protection of Personal Information of Japan (Act No. 57 of 2003; the “APPI”).

Corporate Information

Under this Supplement, the entity responsible for handling your personal information is as follows:

Name: SoftwareOne Japan K.K.
Address: Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
Representative: Kenji Hasegawa, CEO

Personal Information

“Personal information”, “personal data” and other related terms in this Supplement are to be interpreted as used in the APPI, unless otherwise defined herein; accordingly:

  • “personal information” means information relating to a living individual which falls under any of the following items: 
    • information containing a name, date of birth, or other identifier or the equivalent (meaning all items (excluding individual identification codes) made by writing, recording, sound or motion, or other means, in a document, drawing, or electronic or magnetic record (this includes a record created in electronic or magnetic form (meaning electronic form, magnetic form, or any other form that cannot be perceived with the human senses; the same applies in the following item (ii)) which can be used to identify a specific individual (this includes any information that can be easily collated with other information and thereby used to identify that specific individual); and 
    • those containing an individual identification code; and
  • “personal data” means personal information compiled in a personal information database or the equivalent.

Purposes of Use

We handle personal information solely within the scope necessary to achieve the purposes of use specified in the above Privacy Notice, except where otherwise permitted by the APPI or with your prior consent.

Proper Acquisition

We collect personal information in an appropriate manner and will not acquire any personal information through deception or other improper means.

Security Control Measures

We implement necessary and appropriate security control measures, including organizational, personnel, physical and technical safeguards, in order to prevent the leakage, loss or damage of any personal data we handle.

Joint Use

We may share and jointly use your personal data among our group companies.

  • Items of Personal Data: As described in the “Relevant personal data” paragraph in each situation set forth in the above Privacy Notice. 
  • Scope of Joint Users: SoftwareOne AG and its consolidated subsidiaries. 
  • Purposes of Use: As described in Section 3 “Purposes of Use” above. 
  • Responsible Party for managing the personal data: SoftwareOne Japan K.K. (as identified in Section 1 above).

Cross Border Transfers

If we transfer your personal data to a third party outside Japan (excluding the EU and the UK), we will obtain your prior consent unless the recipient ensures an APPI-adequate level of protection or another legal exception under the APPI applies. Before seeking to obtain your prior consent, we will provide you with information on the name of the relevant foreign country, the personal information protection system of the foreign country, and the measures taken by the relevant third party to protect personal information.

Provision to Third Parties & Record-Keeping

We will not provide your personal data to any third party without your prior consent, except where permitted by the APPI or otherwise provided in this Supplement. When providing or receiving personal data from a third party, we will create and retain records in accordance with the APPI.

Your Rights under the APPI

In accordance with the APPI, you may request us for: 

  • notification of the purposes of use of the personal data we hold; 
  • disclosure of the content of your personal data we hold and the records we retain, or correction, addition or deletion of the content of your personal data we hold, if the content of such personal data is factual; 
  • suspension of use or erasure of your personal data we hold if the personal data has been obtained or is being handled in violation of the APPI; or 
  • cessation of third-party provision of your personal data we hold if the personal data is being provided to a third party in violation of the APPI. 

You may also make a complaint about our handling of your personal data we hold, in accordance with the APPI. Such request or complaint must be made by submitting an inquiry to our contact point which can be found in Section 11. We will respond to such request or complaint in accordance with the APPI. Please note that we may collect the actual costs from you for taking the relevant measures in responding to your request for notification of the purposes of use of the personal data we hold or your request for disclosure of the content of the personal data we hold.

Sensitive Personal Information

We will not acquire any “sensitive personal information” as specified in the APPI (e.g., race, creed, social status, medical history, criminal record, the fact of having suffered damage by a crime) unless permitted under the APPI or with your prior consent.

Contact Point

To exercise your rights or for inquiries regarding our handling of personal data in Japan, please contact: 

SoftwareONE Japan K.K.
Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
+81 3 5005 2801
info.jp@softwareone.com

This Supplement applies where personal data is processed in the United Arab Emirates (“UAE”) or where the UAE Federal Decree Law No. 45 of 2021 on the Protection of Personal Data (“UAE PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the UAE PDPL.

Overseas Transfers (Articles 22–24 UAE PDPL)

SoftwareOne may transfer personal data outside the UAE only in accordance with the requirements of the UAE PDPL. Such transfers may take place where:

  • The destination country appears on the UAE Data Office’s approved adequacy list; 
  • Appropriate contractual safeguards or legally recognized transfer mechanisms are implemented; or
  • An exception under the UAE PDPL applies.

SoftwareOne ensures that all cross border transfers are supported by appropriate protection measures consistent with the UAE PDPL and the internal data protection standards.

Personal Data Breach Notification (Article 9 UAE PDPL)

In the event of a personal data breach that may pose a risk to the confidentiality, privacy, security or rights of individuals, SoftwareOne will:

  • Notify the UAE Data Office without undue delay, and
  • Notify affected individuals where the breach is likely to cause significant harm or impact.

SoftwareOne may maintains internal incident response processes to ensure timely detection, assessment, reporting, and mitigation of personal data breaches.

Data Protection Officer Requirement (Articles 10–11 UAE PDPL)

SoftwareOne appoints a Data Protection Officer (“DPO”) where required under the UAE PDPL, including scenarios involving:

  • High risk processing operations, or
  • Large scale processing of sensitive personal data.

The DPO supports ongoing compliance with the UAE PDPL, monitors internal controls, advises on data protection obligations and acts as a liaison with the UAE Data Office. 

Rights of Individuals (Articles 13–20 UAE PDPL)

In addition to the rights outlined in the above Privacy Notice, individuals subject to the UAE PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to restrict or stop processing;
  • Right to data portability;
  • Right to object to automated processing or automated decision making.

Requests may be submitted through the contact channels specified in the above Privacy Notice, and SoftwareOne will respond within the timelines mandated by the UAE PDPL.

Legal Basis for Processing (Article 4 UAE PDPL)

SoftwareOne processes personal data based on one or more legal bases recognized under the law, including:

  • Consent;
  • Necessity for performance of a contract;
  • Compliance with legal obligations;
  • Protection of public interest;
  • Legitimate interests, to the extent permitted under the UAE PDPL.

Retention (Article 21 UAE PDPL)

Personal data subject to the UAE PDPL is retained only for the duration necessary to fulfil the purposes for which it was collected or as required by applicable legislation. SoftwareOne applies internal retention schedules aligned with the UAE PDPL’s data minimization and storage limitation principles. 

Contact for UAE PDPL Requests

Individuals seeking to exercise their rights or raise concerns under the UAE PDPL may contact SoftwareOne at data-protection.me@softwareone.com.

This Supplement applies where personal data is processed within the State of Qatar or where the Qatar Personal Data Privacy Protection Law – Law No. 13 of 2016 (“Qatar PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Qatar PDPL.

Overseas Data Transfers (Articles 15 & 16 Qatar PDPL)

SoftwareOne may transfer personal data outside the State of Qatar only in accordance with the requirements of the Qatar PDPL. Transfers may take place where:

  • The receiving country provides an adequate level of protection;
  • Explicit consent of the individual is obtained; or
  • Appropriate safeguards or legally recognized transfer mechanisms are implemented.

SoftwareOne ensures that all cross border transfers follow the protection standards mandated under the Qatar PDPL.

Personal Data Breach Notification (Article 14 Qatar PDPL)

In the event of a personal data breach, SoftwareOne will:

  • Notify the Ministry of Communications and Information Technology (MCIT) immediately, as required under the Qatar PDPL; and
  • Notify affected individuals where the breach is likely to result in harm or adverse impact.

SoftwareOne maintains internal procedures to detect, assess and report breaches in accordance with statutory obligations.

Consent Requirements (Article 4 Qatar PDPL)

SoftwareOne obtains consent in accordance with the Qatar PDPL, ensuring that:

  • Consent is explicit and informed;
  • Consent is obtained prior to the processing of personal data;
  • Additional safeguards are applied when processing sensitive personal data.

Where consent is withdrawn, SoftwareOne will cease processing activities unless another lawful basis under the Qatar PDPL applies.

Rights of Individuals (Articles 7–10 Qatar PDPL)

Individuals whose personal data is processed under the Qatar PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to object to processing;
  • Right to withdraw consent at any time.

Such rights can be exercised by reaching SoftwareOne at data-protection.me@softwareone.com. Replies will be received within the timelines specified under the Qatar PDPL.

This Supplement applies where personal data is processed within Australia or where the Privacy Act 1988 (Cth) (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Privacy Act.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice, has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal data

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the purposes already reflected in the above Privacy Notice.

We may also collect your personal information for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias;
  • Contact details (such as address, postal address, email, phone number);
  • Date of birth;
  • Sex, gender, or gender identity;
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history);
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
  • Pictures (such as head shots);
  • Transaction and bank account details;
  • Any personal information that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
  • Criminal history.

In limited circumstances we may need to obtain health information from you.  In such circumstances we will make an express request and will treat any information as strictly confidential.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it, unless we:

  • are required by law to retain it; or 
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal information; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal information including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above, including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup personal data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of Australia to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal information.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data, including in respect of any complaint that you have made, you may refer your complaint to the Office of the Australian Information Commissioner by visiting www.oaic.gov.au, calling 1300 363 992 or by emailing enquiries@oaic.gov.au.

This Supplement applies where personal data is processed within New Zealand or where the Privacy Act 2020 (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal information

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the following:

  • communicate with you and your service provider, process requests and respond to requests; 
  • process comments or posts; 
  • register and send newsletters to you which you subscribe to; 
  • marketing purposes;  
  • registration, authentication and administration of user accounts; 
  • license monitoring purposes; 
  • provision of demo products and services as well as trials (also from third parties); 
  • analysis purposes in order to improve our products and services; 
  • tailor our website content and experience to your interests; 
  • maintain the security of our websites, platforms, applications as well other products and services; 
  • comply with legal and regulatory requirements and requests; and 
  • establish, exercise and defend legal claims.

We may also collect your personal data for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

You are not required to give us your personal data, however, if you choose not to we may be unable to provide, in whole or in part, our services to you and your service provider.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias; 
  • Contact details (such as address, postal address, email and phone number); 
  • Date of birth; 
  • Sex, gender or gender identity; 
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history); 
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences); 
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation); 
  • Pictures (such as head shots); 
  • Transaction and bank account details; 
  • Any personal data that is inherently disclosed when you or your service provider communicate with us (such as metadata); and 
  • Criminal history.

During the course of providing services to you or your service provider we may create information about you which constitutes personal data including things such as emails, letters or other internal records.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Information which we create as a result of providing services to you or your service provider which constitutes personal data will also constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it unless we:

  • are required by law to retain it; or  
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal data; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal data including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients to the extent required to fulfil the purpose, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of New Zealand to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services.  We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal data.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or 
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data including in respect of any complaint that you have made, you may refer your complaint to the Privacy Commissioner (Te Mana Matapono Matatapu) by visiting www.privacy.org.nz, calling 0800 803 909 or by emailing enquiries@privacy.org.nz.

Applicability

This Supplement forms an integral part of the above Privacy Notice and applies solely to Data Principals located in India.

This Supplement governs the processing of digital personal data by SoftwareOne in accordance with the Digital Personal Data Protection Act, 2023 ("DPDP Act") and the rules made thereunder ("DPDP Rules"), including:

  • personal data collected in digital form within India; 
  • personal data collected in non-digital form and subsequently digitized; and 
  • processing of digital personal data carried out outside India in connection with the offering of goods or services to Data Principals within India, in accordance with Section 3 of the DPDP Act.

In the event of any inconsistency between this Supplement and the above Privacy Notice, the provisions of this Supplement shall prevail to the extent of such inconsistency for processing governed by Indian law.

Definitions

Unless otherwise defined herein, capitalized terms used in this Supplement shall have the meanings ascribed to them under the DPDP Act and the DPDP Rules.

For the purposes of this Supplement:

  • "Board" means the Data Protection Board of India established under the DPDP Act; 
  • "Data Principal" means the individual to whom the personal data relates and where such individual is 
    • a child, includes the parents or lawful guardian of such child; or 
    • a person with disability, includes her lawful guardian acting on her behalf.
  • "SoftwareOne" means the relevant SoftwareOne entity acting as a Data Fiduciary in relation to the processing of personal data under Indian law.

Notice to Data Principals

Consent to the processing of personal data by SoftwareOne shall be obtained only upon the Data Principal’s acceptance of this Supplement and the above Privacy Notice.

Contact for Data Protection Requests

Any request for withdrawal of consent, request for access to information, correction, erasure, grievance or any other communication under the DPDP Act may be addressed to:

Designation / Department: Regional General Counsel
Email ID: data-protection.apac@softwareone.com

Alternately, the Data Principal may communicate his request at: Shweta.Sinha@softwareone.com.

Grievance Redressal Mechanism

SoftwareOne has established an effective grievance redressal mechanism to address grievances raised by Data Principals in relation to the processing of their personal data.

A Data Principal may submit a grievance by contacting the Grievance Officer at:

Name: Regional General Counsel 
Designation: Grievance Officer – India
Email ID: data-protection.apac@softwareone.com
Postal Address: 7th Floor, Tower 1A, International Tech Park, Near Sector 59, Behrampur, Gurugram, Haryana-122101.

SoftwareOne shall acknowledge the grievance and endeavor to resolve it within 30 days from the date of receipt.

A Data Principal shall exhaust the grievance redressal mechanism provided herein before approaching the Board, in accordance with Section 13 of the DPDP Act.

Nomination

A Data Principal may nominate one or more individuals to exercise her rights under the DPDP Act in the event of her death or incapacity.

Such nomination may be made by:

  • submitting a request through the user account or digital interface made available by SoftwareOne; or
  • submitting a written request to SoftwareOne using the contact details provided in this Supplement, along with such information and verification details as may be reasonably required by SoftwareOne.

Processing and Transfer of Personal Data Outside India

SoftwareOne may transfer personal data outside the territory of India only in accordance with:

  • any restrictions notified by the Central Government on the transfer of personal data to specified countries or territories; and
  • the conditions and safeguards specified by the Central Government through general or special orders.

Where such transfers occur, SoftwareOne shall ensure compliance with all applicable requirements under the DPDP Act, the DPDP Rules, and other applicable Indian laws.

Updates to this Supplement

This Supplement may be updated from time to time to reflect changes in applicable law, including amendments to the DPDP Act or the DPDP Rules, or guidance, directions or orders issued by the Government of India or the Data Protection Board of India. Material changes shall be notified to Data Principals through appropriate and reasonable means.

Children’s Personal Data

SoftwareOne does not knowingly process personal data of children, as defined under the DPDP Act.

Where processing of personal data of a child becomes necessary under applicable law, SoftwareOne shall ensure compliance with the requirements relating to verifiable parental consent and other safeguards prescribed under the DPDP Act and the DPDP Rules.

Additional DPDP-Specific Disclosures

Right to Withdraw Consent: Withdrawal of consent shall not affect the legality of processing carried out prior to such withdrawal.

Data Retention: SoftwareOne shall retain personal data only for such period as is necessary to fulfil the specified purpose or to comply with applicable law, after which such data shall be erased in accordance with the DPDP Act and the DPDP Rules.

Wijzigingen in deze Privacyverklaring

We kunnen deze privacyverklaring van tijd tot tijd bijwerken om wijzigingen in toepasselijke wetgeving, onze werkwijzen en diensten, juridische vereisten of om de transparantie te verbeteren, weer te geven. Wanneer we belangrijke wijzigingen aanbrengen, zullen we u hiervan op de hoogte stellen door de ingangsdatum bovenaan deze privacyverklaring bij te werken. Daarom raden we u aan dit privacybeleid regelmatig te raadplegen, zodat u op de hoogte blijft van hoe wij uw persoonsgegevens verzamelen, gebruiken en beschermen.

Na de fusie tussen SoftwareOne en Crayon, willen we u erop wijzen dat de oude privacyverklaringen van beide bedrijven mogelijk nog steeds van toepassing zijn op persoonsgegevens die zijn verzameld vóór de ingangsdatum van deze privacyverklaring.

  • Voor persoonsgegevens die door SoftwareOne vóór de ingangsdatum zijn verzameld, verwijzen wij u naar de oude privacyverklaring die u hier kunt vinden.
  • Voor persoonsgegevens die door Crayon vóór de ingangsdatum zijn verzameld, verwijzen wij u naar de oude privacyverklaring die u hier kunt vinden.

Versiegeschiedenis

Versie Datum
1,0 Juni 2020
2,0 September 2021
3,0 Augustus 2026