Privacy header assuradeuren mobiel

Veiligheid en privacy

Bij Vrieling vinden we jouw privacy belangrijk. We gaan zorgvuldig om met de persoonsgegevens die je met ons deelt, bijvoorbeeld via e-mail of een formulier. We behandelen die informatie vertrouwelijk en volgens de regels van de Algemene Verordening Gegevensbescherming (AVG).

Privacyverklaring:

(versie 28 juli 2026)

1. Inleiding

Deze privacyverklaring geldt voor Vrieling Assuradeuren. Hierin leggen wij uit hoe wij met persoonsgegevens omgaan, welke gegevens wij verwerken, waarom wij dat doen, met wie wij gegevens kunnen delen en welke rechten u heeft. Vrieling Assuradeuren is bereikbaar via 0523 - 28 27 26 of mail@vrieling.nl en gevestigd aan de Marijkestraat 28, 7701 HE Dedemsvaart.

De Functionaris Gegevensbescherming (FG) kunt u rechtstreeks benaderen via het e-mailadres: functionarisgegevensbescherming@vrieling.nl.

2. Algemene begripsomschrijvingen

Persoonsgegevens: alle informatie betreffende een geïdentificeerde of identificeerbare natuurlijke persoon (de betrokkene).

Betrokkene: degene op wie de persoonsgegevens betrekking hebben.

Verwerking van persoonsgegevens: elke bewerking of geheel van bewerkingen met betrekking tot persoonsgegevens, al dan niet uitgevoerd via automatische processen, waaronder het verzamelen, vastleggen, ordenen, bewaren, bewerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken, samenbrengen, afschermen, uitwissen en vernietigen van gegevens.

Verwerkingsverantwoordelijke: degene die het doel en de middelen voor de gegevensverwerking vaststelt.

Verwerker: degene die ten behoeve van de verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen.

Verstrekken van gegevens: het bekendmaken of ter beschikking stellen van persoonsgegevens.

Gebruiker persoonsgegevens: degene die als medewerker of anderszins geautoriseerd is door of namens de verantwoordelijke persoonsgegevens te verwerken.

Opdrachtgever: een natuurlijke of rechtspersoon die aan de verantwoordelijke een opdracht tot dienstverlening heeft gegeven.

Derde: een natuurlijke persoon of rechtspersoon, overheidsinstantie, dienst of ander orgaan, niet zijnde de betrokkene, verwerkingsverantwoordelijke, verwerker of personen die onder rechtstreeks gezag gemachtigd zijn persoonsgegevens te verwerken.

Toestemming van betrokkene: elke vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee betrokkene door middel van een verklaring of ondubbelzinnige actieve handeling de verwerking van persoonsgegevens aanvaardt.

Gegevens over gezondheid: persoonsgegevens die verband houden met de fysieke of mentale gezondheid van een natuurlijk persoon, waaronder gegevens over verleende gezondheidsdiensten waarmee informatie over de gezondheidstoestand wordt gegeven.

Bijzondere persoonsgegevens: persoonsgegevens die naar hun aard extra gevoelig zijn, waaronder gegevens over gezondheid, en uitsluitend worden verwerkt wanneer dit noodzakelijk is en daarvoor een geldige grondslag en wettelijke uitzondering bestaat.

Toezichthoudende autoriteit: een door een lidstaat ingestelde onafhankelijke overheidsinstantie. In Nederland is dit de Autoriteit Persoonsgegevens.

Toelichting verwerkerrol bij volmacht: in situaties waarin Vrieling Assuradeuren werkzaamheden uitvoert namens een verzekeraar op basis van een aan haar verleende volmacht, kan Vrieling Assuradeuren optreden als verwerker en de verzekeraar als verwerkingsverantwoordelijke.

3. Toepassingsgebied

3.1 Deze privacyverklaring is van toepassing op alle verwerkingen van persoonsgegevens binnen Vrieling Assuradeuren B.V. Vrieling Assuradeuren is onderdeel van Vrieling Adviesgroep B.V.

3.2 Vrieling Assuradeuren draagt er zorg voor dat zij alle toepasselijke privacywet- en regelgeving naleeft, waaronder de Algemene Verordening Gegevensbescherming (AVG), de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft), de Wet op het Financieel Toezicht (WFT) en alle andere toepasselijke gedragscodes en richtlijnen.

3.3 Afhankelijk van de aard van de dienstverlening verwerkt Vrieling Assuradeuren persoonsgegevens als verwerkingsverantwoordelijke en - in specifieke gevallen - als verwerker. Wanneer Vrieling Assuradeuren werkzaamheden uitvoert namens verzekeraars op basis van een aan haar verleende volmacht, treedt zij op als verwerker. De betreffende verzekeraar is in die gevallen aan te merken als verwerkingsverantwoordelijke, aangezien deze het doel en de middelen van de verwerking vaststelt. Verwerking in deze hoedanigheid vindt uitsluitend plaats op basis van schriftelijke afspraken, waaronder volmachtvoorwaarden en waar vereist verwerkersovereenkomsten.

4. Waarvoor verwerken wij uw persoonsgegevens?

Vrieling Assuradeuren verwerkt persoonsgegevens ten behoeve van de volgende onderdelen:

  • het beoordelen en accepteren van potentiële klanten;
  • het beheren en uitbreiden van het klantenbestand;
  • het sluiten en uitvoeren van overeenkomsten;
  • het verrichten van analyses van persoonsgegevens ten behoeve van statistische doeleinden en het gebruik van een archiefbestemming;
  • informatie-uitwisseling met andere partijen die in verband met de uitvoering van het product informatie nodig hebben, zoals herverzekeraars, volmachtgevers, notarissen, assurantietussenpersonen, incassobureaus, expertisebureaus, accountants en salarisadministrateurs, mits dit strikt noodzakelijk is voor de uitvoering van de (verzekerings)overeenkomst;
  • het afhandelen van claims, declaraties of schades;
  • het voorkomen en bestrijden van fraude ten opzichte van Vrieling Assuradeuren en andere financiële instellingen op basis van de Wet op het Financieel Toezicht (WFT);
  • het kunnen voldoen aan wettelijke verplichtingen, zoals fiscaal- en sociaal verzekeringsrechtelijke wetgeving.

Indien Vrieling Assuradeuren persoonsgegevens verwerkt in haar hoedanigheid van verwerker, bijvoorbeeld op basis van volmacht, gebeurt dit uitsluitend voor de uitvoering van die volmacht en overeenkomstig de gedocumenteerde instructies van de verwerkingsverantwoordelijke verzekeraar.

5. Welke gegevens verwerken wij?

Vrieling Assuradeuren verwerkt mogelijk de volgende persoonsgegevens van u:

  • contactgegevens zoals naam, adres, woonplaats, telefoonnummer en e-mailadres;
  • leeftijd, geslacht en burgerlijke staat;
  • gegevens met betrekking tot paspoort, rijbewijs of een ander identiteitsbewijs;
  • gegevens over dienstverband, inkomen, beroep en werkgever;
  • gegevens over financiële situatie, vermogen en eventuele schulden;
  • gegevens over huidige financiële producten, zoals bankrekeningen en verzekeringen;
  • bijzondere persoonsgegevens, zoals gezondheidsgegevens, voor zover dit strikt noodzakelijk is voor acceptatie, risicobeoordeling, schadebehandeling of wettelijke verplichtingen;
  • gegevens over eventuele strafrechtelijke feiten of fraudeaspecten.

Persoonsgegevens worden uitsluitend verwerkt in overeenstemming met de doeleinden waarvoor ze zijn verkregen. Bij bijzondere persoonsgegevens worden doel, grondslag, wettelijke uitzondering, toegang, beveiliging en eventuele verstrekking aan derden afzonderlijk beoordeeld en vastgelegd.

6. Voorwaarden voor rechtmatige verwerking

Persoonsgegevens worden slechts verwerkt voor de in artikel 4 beschreven doeleinden en worden niet verder verwerkt op een wijze die onverenigbaar is met de doeleinden waarvoor zij zijn verkregen.

De persoonsgegevens worden alleen verwerkt door personen die uit hoofde van ambt, beroep of wettelijk voorschrift, dan wel krachtens een (arbeids-)overeenkomst tot geheimhouding zijn verplicht.

Persoonsgegevens worden slechts verwerkt voor zover zij, gelet op de doelen beschreven in artikel 4, toereikend, ter zake dienend en niet bovenmatig zijn.

Persoonsgegevens worden slechts verwerkt indien een van de verwerkingsgronden uit artikel 6 AVG van toepassing is: toestemming, uitvoering overeenkomst, wettelijke verplichting, vitaal belang, publiekrechtelijke taak of gerechtvaardigd belang.

Vrieling Assuradeuren bewaart geheimhouding over de persoonsgegevens waarvan zij kennisneemt, behoudens voor zover enig wettelijk voorschrift tot mededeling verplicht of uit de taak van de verantwoordelijke mededeling voortvloeit.

Indien Vrieling Assuradeuren optreedt als verwerker, verwerkt zij persoonsgegevens uitsluitend op basis van gedocumenteerde instructies van de verwerkingsverantwoordelijke verzekeraar, voor zover noodzakelijk voor de uitvoering van de volmacht of afspraken. Waar vereist worden hierover schriftelijke afspraken gemaakt, waaronder verwerkersovereenkomsten.

Wanneer een verwerking is gebaseerd op toestemming, kan de betrokkene deze toestemming op ieder moment intrekken. Het intrekken van toestemming is even eenvoudig als het geven daarvan. Na intrekking wordt de betreffende verwerking gestopt, tenzij een andere wettelijke grondslag bestaat om de verwerking voort te zetten. De intrekking heeft geen terugwerkende kracht voor verwerkingen die vóór de intrekking rechtmatig hebben plaatsgevonden.

7. Toegang tot persoonsgegevens

Vrieling Assuradeuren maakt gebruik van een geautomatiseerd klantvolgsysteem. Medewerkers hebben slechts toegang tot persoonsgegevens voor zover dit noodzakelijk is voor hun taakuitoefening.

Iedere gebruiker van persoonsgegevens heeft een strikte geheimhoudingsplicht ter zake van de gegevens waarvan hij op grond van die toegang kennisneemt.

De beheerder en degenen die in het kader van een door Vrieling Assuradeuren of gebruiker gegeven opdracht werken, hebben slechts toegang tot persoonsgegevens voor zover dit voor het gebruik en de bewerking van de gegevens noodzakelijk is, en zij hiertoe een geheimhoudingsverklaring hebben ondertekend.

Toegang tot persoonsgegevens wordt ingericht volgens het need-to-know-principe. Vrieling Assuradeuren legt vast welke functies toegang hebben tot welke categorieën gegevens en controleert deze autorisaties periodiek. Toegang wordt aangepast bij functiewijzigingen, uitdiensttreding of gewijzigde werkzaamheden.

Voor gevoelige informatie wordt onderscheid gemaakt in categorieën, waaronder categorie A-, B- en C-informatie. Claimbehandelaars en andere medewerkers krijgen alleen toegang tot informatie die noodzakelijk is voor hun werkzaamheden. Toegang tot bijzondere of medische persoonsgegevens wordt beperkt, gemotiveerd en periodiek gecontroleerd.

8. Beveiliging persoonsgegevens

Om het beginsel van integriteit en vertrouwelijkheid te waarborgen neemt Vrieling Assuradeuren passende technische en organisatorische beveiligingsmaatregelen om ongeoorloofde toegang of ongeoorloofd gebruik van persoonsgegevens te voorkomen.

Vrieling Assuradeuren ziet erop toe dat beveiligingsvoorschriften voor persoonsgegevens worden opgesteld en nageleefd. Op gezette tijden wordt de technische en organisatorische beveiliging getest, beoordeeld en geëvalueerd op doeltreffendheid van de verwerking, bijvoorbeeld via een Privacy Impact Analyse.

Bijzondere persoonsgegevens worden aanvullend beschermd door beperkte autorisaties, afscherming waar mogelijk, passende opslaglocaties, logging en periodieke controle op noodzaak en toegang.

Er is een interne procedure aanwezig voor het afhandelen van incidenten. De verantwoordelijke treft maatregelen om de Autoriteit Persoonsgegevens en betrokkenen te informeren indien dit in het kader van de meldplicht aan de orde is. In geval van een incident of datalek met betrekking tot verwerkingen waarvoor Vrieling Assuradeuren als verwerker optreedt, informeert zij de verwerkingsverantwoordelijke verzekeraar onverwijld, zodat deze kan voldoen aan zijn meldplicht richting Autoriteit Persoonsgegevens en betrokkenen.

9. Meldplicht datalekken

Een datalek is een inbreuk op de beveiliging van persoonsgegevens. Bedrijven die persoonsgegevens verwerken, zoals Vrieling Assuradeuren, moeten datalekken melden aan de Autoriteit Persoonsgegevens wanneer dit wettelijk vereist is. Vrieling Assuradeuren heeft hiervoor een interne procedure opgesteld.

Indien Vrieling Assuradeuren persoonsgegevens verwerkt als verwerker, meldt zij datalekken onverwijld aan de verwerkingsverantwoordelijke verzekeraar. Meldingen aan de Autoriteit Persoonsgegevens en/of betrokkenen worden in beginsel door of namens de verwerkingsverantwoordelijke gedaan, tenzij anders overeengekomen of wettelijk vereist.

10. Verstrekking persoonsgegevens

Vrieling Assuradeuren verstrekt uw gegevens niet zomaar aan anderen. Dat mag Vrieling Assuradeuren wel doen indien daarvoor toestemming is gegeven, indien zij daartoe verplicht is op grond van de wet of een rechterlijke uitspraak, of indien de verstrekking noodzakelijk is voor de doeleinden van de verwerking van persoonsgegevens.

Persoonsgegevens kunnen, indien noodzakelijk en proportioneel, worden gedeeld met volmachtgevers of andere derden voor acceptatie, risicobeoordeling, schadebehandeling, fraudebestrijding, wettelijke verplichtingen of uitvoering van de verzekeringsovereenkomst. Hierbij wordt beoordeeld welke categorieën gegevens worden gedeeld, met welke type partij dit gebeurt en met welk doel.

Ten behoeve van het onder artikel 4 genoemde doel "het voorkomen en bestrijden van fraude" kunnen gegevens worden doorgegeven aan Stichting CIS. Bij twijfel wordt vooraf beoordeeld of de gegevensdeling noodzakelijk, proportioneel en voldoende onderbouwd is. Wanneer bijzondere persoonsgegevens aan derden worden verstrekt, worden doel, grondslag, gegevenscategorieën en beveiligingsafspraken vastgelegd in het verwerkingsregister of in passende contractafspraken.

11. Inzage en verwijderingsrecht

De betrokkene heeft het recht op inzage in en afschrift van de op zijn persoon betrekking hebbende gegevens. De betrokkene dient daartoe een verzoek in te dienen.
Aan een verzoek als bedoeld in dit artikel wordt binnen vier weken na ontvangst van het verzoek voldaan.

Het recht op inzage wordt alleen toegestaan aan betrokkene of diens gemachtigde. Betrokkene of diens gemachtigde dienen zich in voorkomende gevallen te kunnen legitimeren en/of hun bevoegdheid aan te tonen.

Uitzonderingen op het verwijderingsrecht bestaan als vrijheid van meningsuiting van toepassing is, bewaring een wettelijke plicht van de verantwoordelijke is, of informatie noodzakelijk is voor het uitoefenen of de verdediging van enig recht in rechte.

Voor de verzending en verstrekking van afschriften wordt geen vergoeding in rekening gebracht.

In geval van verwijdering van gegevens wordt in de gegevens een verklaring opgenomen dat op verzoek van betrokkene de gegevens zijn verwijderd.

Verzoeken van betrokkenen die betrekking hebben op verwerkingen waarvoor Vrieling Assuradeuren als verwerker optreedt, worden onverwijld doorgestuurd naar de betreffende verwerkingsverantwoordelijke verzekeraar, tenzij anders overeengekomen.

12. Recht op dataportabiliteit

Betrokkene heeft het recht zijn persoonsgegevens die hij aan een verantwoordelijke heeft verstrekt in een gestructureerde, gangbare en leesbare vorm te verkrijgen.

Betrokkene heeft het recht die gegevens aan een andere verantwoordelijke over te dragen, zonder daarbij te worden gehinderd door Vrieling Assuradeuren aan wie de persoonsgegevens waren verstrekt.

Vrieling Assuradeuren zal zorgdragen voor een gangbaar en gebruikelijk format waardoor betrokkene de data kan ontvangen. Desgevraagd kan het format - in opdracht van betrokkene - ook doorgestuurd worden naar een derde partij.

13. Recht op aanvulling, correctie en verwijdering van opgenomen persoonsgegevens

Desgevraagd worden de opgenomen gegevens aangevuld met een door of namens de betrokkene afgegeven verklaring met betrekking tot de opgenomen gegevens.

Zijn opgenomen gegevens feitelijk onjuist voor het doel van de verwerking, onvolledig of niet ter zake dienend, dan wel in strijd met een wettelijk voorschrift van de verwerking, dan dient de betrokkene een schriftelijk verzoek in bij de verantwoordelijke waarin wordt verzocht om correctie of verwijdering van de gegevens.

Zo spoedig mogelijk na ontvangst van het verzoek bericht de verantwoordelijke de betrokkene schriftelijk of, dan wel in hoeverre, aan het verzoek zal worden voldaan. Een weigering is altijd met redenen omkleed.

Vrieling Assuradeuren draagt er zorg voor dat een beslissing tot aanvulling, correctie of verwijdering zo spoedig mogelijk wordt uitgevoerd.

In geval van verwijdering van gegevens wordt in het klantvolgsysteem een verklaring opgenomen dat op verzoek van betrokkene de gegevens zijn verwijderd. Indien gegevens noodzakelijk zouden kunnen zijn voor het uitoefenen van rechten, dient de klant een afstandsverklaring te ondertekenen.

14. Recht op verzet

Indien gegevens het voorwerp zijn van verwerking op grond van artikel 4, kan de betrokkene daartegen bij Vrieling Assuradeuren verzet aantekenen in verband met zijn bijzondere persoonlijke omstandigheden, indien er sprake is van een gerechtvaardigd belang.

Vrieling Assuradeuren beoordeelt binnen vier weken na ontvangst van het verzet of het verzet gerechtvaardigd is. Indien het verzet gerechtvaardigd is, beëindigt zij terstond de verwerking.

Vrieling Assuradeuren kan voor het in behandeling nemen van een verzet een kostenvergoeding vragen als het verzoek als buitensporig wordt ingeschat. De vergoeding wordt teruggegeven in het geval het verzet gegrond wordt bevonden.

15. Bewaartermijnen

Wij bewaren persoonsgegevens niet langer dan noodzakelijk is voor het doel waarvoor deze zijn verzameld of zolang wij daartoe wettelijk verplicht zijn. Hieronder vindt u een samenvatting van de belangrijkste bewaartermijnen die voor klanten van Vrieling Assuradeuren relevant kunnen zijn.

Actieve klant- en relatiegegevens: zolang dit noodzakelijk is voor de actieve dienstverlening.

Inactieve relatiegegevens zonder lopend product: maximaal 7 jaar, tenzij een kortere termijn passend is of langer bewaren concreet noodzakelijk is.

Prospectgegevens, offertes en niet-doorgegane aanvragen: in beginsel 12 maanden na het einde van het aanvraag- of offerteproces, tenzij een klacht, fraudeonderzoek of andere concrete reden langer bewaren noodzakelijk maakt.

Polisgegevens, polisdossiers, mutatiestukken en advies- of zorgplichtdossiers: in beginsel 7 jaar na het einde van de polis, het productdoel, de dienstverlening of de laatste advieshandeling.

Schadedossiers: in beginsel 7 jaar na sluiting van de schade. Bij aansprakelijkheid, letselschade of andere langlopende aanspraken kan een langere termijn gelden wanneer dit concreet is gemotiveerd.

Financiële gegevens, zoals premies, facturen en betaalbewijzen: in beginsel 7 jaar, waarbij openstaande posten eerst worden afgewikkeld.

Bijzondere persoonsgegevens, zoals medische gegevens of gegevens over gezondheid: deze bewaren wij niet, tenzij dit noodzakelijk en toegestaan is. Als deze gegevens noodzakelijk zijn, worden zij extra beschermd en niet langer bewaard dan nodig.

Geanonimiseerde gegevens: kunnen langer worden bewaard, maar alleen wanneer deze niet meer tot personen herleidbaar zijn.

Deze tekst is een samenvatting van ons bewaartermijnenbeleid ALG116 – Richtlijn Bewaartermijnen. Dit beleid wordt op verzoek beschikbaar gesteld aan de klant. Als voor een specifieke situatie een afwijkende bewaartermijn geldt, beoordelen wij dit aan de hand van het concrete doel, de wettelijke verplichting, het bewijsbelang en de toepasselijke privacyregels.

16. Uw bezoek aan onze website en cookies

Vrieling Assuradeuren gebruikt sessiecookies voor Google Analytics. Dit doen we om onze website beter te laten werken. Ook delen we informatie over uw gebruik van onze site met onze partners die helpen bij het optimaliseren van de website. Uw IP-adres wordt niet meegegeven aan Google. U gaat akkoord met onze cookies als u onze website blijft gebruiken.

17. Klachten

Indien de betrokkene van mening is dat deze privacyverklaring niet wordt nageleefd en/of indien betrokkene meent andere redenen tot klagen te hebben, dient hij zich te wenden tot de Functionaris Gegevensbescherming (FG) van Vrieling Assuradeuren zoals genoemd in artikel 1 van deze privacyverklaring.

De FG zal de klacht conform de Klachtenregeling van de verantwoordelijke in behandeling nemen. Op www.vrielingassuradeuren.nl vindt u de klachtenprocedure.

Betrokkene heeft te allen tijde het recht een klacht in te dienen bij de toezichthoudende autoriteit. De Autoriteit Persoonsgegevens houdt toezicht op de naleving van de wettelijke regels voor de bescherming van persoonsgegevens. Contactgegevens: Autoriteit Persoonsgegevens, Bezuidenhoutseweg 30, 2594 AV Den Haag, 0900-2001201.

18. Beheer, controle en actualisatie

Deze privacyverklaring en de onderliggende privacydocumentatie worden minimaal jaarlijks beoordeeld op juistheid, volledigheid en actualiteit. Dit geldt in ieder geval voor de privacyverklaring, het privacybeleid, het verwerkingsregister, de richtlijn bewaartermijnen en procedures rondom bijzondere persoonsgegevens. Ook bij wijzigingen in wetgeving, systemen, processen of gegevensdeling vindt tussentijdse beoordeling plaats.

Het verwerkingsregister wordt gebruikt als centrale bron om doelen, grondslagen, categorieën persoonsgegevens, ontvangers, bewaartermijnen en eventuele verstrekkingen aan derden vast te leggen. Proceseigenaren zorgen dat verwerkingen binnen hun proces juist zijn vastgelegd. Compliance of de privacyverantwoordelijke coördineert reviews en bewaakt opvolging van verbeterpunten. IT of applicatiebeheer ondersteunt bij toegangsbeheer, beveiliging, logging en technische maatregelen.

Periodiek wordt gecontroleerd of bijzondere persoonsgegevens worden gedeeld met accountants, boekhouders, volmachtgevers of andere externe partijen. Wanneer verstrekking aan een partij niet noodzakelijk is, wordt dit uitgesloten of aangepast in het verwerkingsregister. Wanneer verstrekking wel noodzakelijk is, worden het doel, de grondslag, de gegevenscategorieën, de betrokken partij en de beveiligingsafspraken vastgelegd.

Wijziging van deze privacyverklaring

Het kan voorkomen dat de directie van Vrieling Assuradeuren deze privacyverklaring in de toekomst wijzigt. Op www.vrielingassuradeuren.nl vindt u altijd de actuele privacyverklaring.