Xoxoday 100% GDPR Compliant

We maken GDPR-ondersteuning mogelijk voor alle klanten wereldwijd, ongeacht hun locatie

Wat is GDPR?

GDPR staat voor "Algemene Verordening Gegevensbescherming". Het is een van de belangrijkste wijzigingen die de afgelopen twintig jaar zijn doorgevoerd in de regelgeving voor gegevensprivacy. Het stelt een nieuw kader vast voor de behandeling en bescherming van de persoonlijke gegevens van inwoners van de EU en is van kracht sinds 25 mei 2018. Het biedt de burgers van de EU meer controle over hun persoonlijke gegevens en verzekert hen ervan dat hun informatie wordt beschermd.

Heeft het invloed op mij?

Hoewel GDPR een raamwerk is voor gegevensbescherming voor burgers die in de EU wonen, is het ook van toepassing op alle bedrijven die persoonlijke gegevens van personen uit de EU verwerken. Op deze manier valt bijna elk bedrijf onder de jurisdictie van GDPR. Als je persoonlijke gegevens opslaat of verwerkt terwijl je goederen of diensten aanbiedt in de EU, dan is de wet ook op jou van toepassing. Bovendien kun je bij overtreding van de GDPR-wetgeving boetes en straffen krijgen tot 20 miljoen dollar of 2% tot 4% van de jaarlijkse omzet van de organisatie, afhankelijk van wat hoger is.

Definities volgens Artikel 4 van GDPR

  • "Gegevensbeheerder" - Een natuurlijke of rechtspersoon, overheidsinstantie, agentschap of ander orgaan dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt.
  • "Gegevensverwerker" - Een natuurlijke of rechtspersoon, overheidsinstantie, agentschap of ander orgaan dat persoonsgegevens verwerkt namens de voor de verwerking verantwoordelijke.
  • "Persoonsgegevens" - Alle informatie met betrekking tot een geïdentificeerde of identificeerbare natuurlijke persoon ("betrokkene"); een identificeerbare natuurlijke persoon is iemand die direct of indirect kan worden geïdentificeerd.
    Bijvoorbeeld - Naam, een identificatienummer, locatiegegevens, een online identificator of een of meer factoren die specifiek zijn voor de fysieke persoon.

Xoxoday’s role in GDPR compliance

Xoxoday acts both as a Data Controller and as a Data Processor within the realm of GDPR compliance:

Als Gegevensverwerker verwerken we persoonlijke gegevens namens onze klanten, aangezien onze productdiensten dat omvatten.

As a Data Controller, you're responsible for safeguarding the data of your customers/employees data as they interact directly with products at Xoxoday. Customer Companies determine what data on Employee Users are collected and how it is used. If you wish to exercise your data subject rights to review, rectify, delete or port your Employee User Personal Data, please contact the controller to make such a request. If you make the request to us, we will work with the controller to process and evaluate such request to confirm whether deletion is required by GDPR.

Onze toewijding aan GDPR

Gegevensbeveiliging

Xoxoday takes data integrity and security very seriously. Xoxoday is fully committed to upholding the rights data subjects are granted under the applicable data protection laws. Over 2 million customers across the globe trust us with their data security. Due to the nature of the product and service we provide, it is important that we acknowledge that our responsibilities both as data controller as well as a data processor. Customer data security is an essential part of our product, processes, and team culture. Our facilities, processes, and systems are reliable, robust, and tested by reputed quality control and data security organizations. We continuously look for opportunities to make improvements in the dynamic technology landscape and give you a highly secure, scalable system to provide a great experience.

Functies die we hebben gebouwd voor GDPR-compliance

  • Recht op rectificatie
    De GDPR omvat een recht voor personen om onjuiste persoonlijke gegevens te laten rectificeren of aanvullen als deze onvolledig zijn. We staan gebruikers toe om wijzigingen aan te brengen in gegevensvelden zoals mobiele nummers en namen, maar omdat e-mail een unieke identificatie is aan onze kant, kunnen wijzigingen worden aangebracht via backend support door een ticket aan te maken.
  • Recht op overdraagbaarheid
    De betrokkene heeft het recht om de persoonsgegevens rechtstreeks van de ene voor de verwerking verantwoordelijke naar de andere over te dragen, indien dit technisch haalbaar is. Onze producten voldoen rechtstreeks aan de behoefte van onze klanten om te voldoen aan verzoeken van hun klanten om 'recht op overdraagbaarheid'. Zowel klant- als ticketgegevens kunnen uit het product worden geëxporteerd door gebruikers met de juiste toegangsrechten.
  • Recht om te worden vergeten
    Persoonsgegevens moeten onmiddellijk worden gewist als de gegevens niet langer nodig zijn voor het oorspronkelijke doel van de verwerking of als de betrokkene zijn toestemming heeft ingetrokken en er geen andere rechtsgrond is voor de verwerking. Daarnaast moeten gegevens natuurlijk worden gewist als de verwerking zelf in strijd was met de wet. We verwijderen de gegevens op verzoek van de gebruiker. Bekijk voor meer informatie onze gedetailleerde documentatie over gegevensbeveiliging.

Toegewijde functionaris voor gegevensbescherming

We have also appointed a Data Protection Officer (DPO) who looks after any concerns of data infringement across our three products. For any concerns, you can write to [email protected]

Gegevensverwerkingsovereenkomst ( DPA)

We have amended our Data Processing Addendum to be compliant with the data processing requirements of GDPR. if you are using Xoxoday products and have agreed to our terms of service, you do not need to sign an additional Data Processing Addendum. As of May 25th, 2018, our user terms of service include a provision to ensure compliance with GDPR. If you are the organization administrator and would like to sign a DPA with us, please write to [email protected]

GDPR-conforme set leveranciers

Each of Xoxoday’s vendors and sub-processors has an executed Data Processing Addendum to ensure compliance under the EU GDPR requirements. An audited minimum relevant set of data is shared with each vendor. 

Privacybeleid

The information we collect to deliver our services, and how do we process it, and how do we use it is covered in the Privacy policy. We take your privacy seriously. If you have any questions about this Policy or about privacy at Xoxoday, please contact us at [email protected].

Xoxoday regularly evaluates enforcement of - security policies, utilization of dynamic access controls, identity verification of those accessing data, and implementation of protection mechanisms against data breach. Relevant certifications include ISO 27001, SOC II compliant.


Disclaimer -De hier gepresenteerde informatie mag niet worden beschouwd als juridisch advies. We raden je aan juridisch advies in te winnen over wat je moet doen om te voldoen aan de vereisten van GDPR.

Onze kantoren

Neem contact met ons op en laat ons weten hoe we kunnen helpen.

Delaware, VS

Nreach Online Diensten INC

8 The Ste A Green, Kent, Dover, Delware -19901, Verenigde Staten van Amerika

Dublin, Ierland

Nreach Online Services Limited

Dogpatch Labs, CHQ Building, Custom House Quay, DO1 Y6H7, Dublin, Ierland

Bangalore, India

Nreach Online Services Limited

17 Bhagyalaxmi Square, 2nd Floor, 18th Cross Road, HSR Layout, Sector 3, Bengaluru, Karnataka - 560102

Singapore

Nreach Online Services Limited

109 North Bridge Road, #05-21, Singapore 179097