1. Algemene bepalingen
Preambule
Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van persoonsgegevens (hierna “AVG” genoemd) stelt het rechtskader vast dat van toepassing is op de verwerking van persoonsgegevens. Deze tekst versterkt de rechten en plichten van verwerkingsverantwoordelijken, verwerkers, betrokkenen en ontvangers van de gegevens.
Vervolgens, en ter uitvoering van de wijzigingen in de AVG, is de wet nr. 78-17 van 6 januari 1978, de zogenaamde „Informatique et libertés“-wet, gewijzigd bij wet nr. 2018-493 van 20 juni 2018 en bij verordening nr. 2018-1125 van 12 december 2018 inzake gegevensbescherming.
Dit beleid wordt uitgevoerd door het VVV-kantoor van Lourdes (hierna „de organisatie” genoemd), dat zich voornamelijk bezighoudt met de ontwikkeling van het toeristische aanbod, de promotie van toeristische bestemmingen en de marketing van het toeristische aanbod in Occitanië.
In het kader van onze activiteiten verwerken wij persoonsgegevens van onze klanten, partners en potentiële klanten. Voor een goed begrip van dit beleid wordt het volgende verduidelijkt:
onder „klanten” worden verstaan alle natuurlijke personen of rechtspersonen die op grond van een overeenkomst van welke aard dan ook een relatie hebben met onze organisatie, met dien verstande dat deze organisatie zich richt op professionele klanten uit de toeristische sector en op het grote publiek;
onder ‘partners’ worden verstaan alle natuurlijke of rechtspersonen die actief zijn in de toeristische sector en in die hoedanigheid relaties onderhouden met onze organisatie, zoals met name toeristische professionals uit het departement, projectontwikkelaars en interne en externe investeerders, aanbieders van verblijven, lokale overheden en hun samenwerkingsverbanden, of institutionele partners;
onder „prospects“ wordt verstaan: elke potentiële klant of elk contact dat promotionele berichten van onze organisatie ontvangt en wiens gegevens rechtstreeks zijn verzameld via contactformulieren of evenementen, of indirect via een partner van de organisatie.
Doel en reikwijdte
Dit beleid inzake de bescherming van persoonsgegevens is bedoeld om te worden toegepast in het kader van de verwerking van de persoonsgegevens van onze klanten, partners en prospects.
In dit verband heeft dit beleid tot doel te voldoen aan de informatieplicht van onze organisatie en zo de rechten en plichten van klanten, partners en prospects met betrekking tot de verwerking van hun gegevens vast te leggen.
Dit beleid heeft uitsluitend betrekking op de verwerkingen waarvoor wij verantwoordelijk zijn, alsook op gegevens die als „gestructureerd” worden aangemerkt.
De verwerking van persoonsgegevens kan rechtstreeks door onze organisatie worden uitgevoerd of via een door haar specifiek aangewezen verwerker.
Dit beleid staat los van elk ander document dat van toepassing kan zijn binnen de contractuele relatie die ons bindt aan onze klanten, partners en potentiële klanten. Wij voeren geen verwerking van gegevens van onze klanten, partners en prospects uit indien deze geen betrekking heeft op persoonsgegevens die door of voor onze diensten zijn verzameld of in verband met onze diensten zijn verwerkt, en indien deze niet voldoet aan de algemene beginselen van de AVG.
Elke nieuwe verwerking, wijziging of beëindiging van een bestaande verwerking zal aan klanten, partners en potentiële klanten worden meegedeeld door middel van een wijziging van dit beleid.
2. Klantgegevens
Soorten verzamelde gegevens
Niet-technische gegevens (afhankelijk van het gebruik):
identiteit en identificatie (achternaam, voornaam, geboortedatum)
contactgegevens (e-mail, postadres, telefoonnummer)
beroepsleven / privéleven en vrijetijdsbesteding indien nodig (bijv.: gezinssamenstelling, vervoersmiddel, verblijfsduur, vrijetijdsactiviteiten, enz.)
bankgegevens (bankrekeningnummer)
Technische gegevens (afhankelijk van het gebruiksdoel):
identificatiegegevens (IP-adres)
inloggegevens (met name logbestanden en tokens)
gegevens over instemming (klik)
locatiegegevens
Herkomst van de gegevens
Wij verzamelen de gegevens van onze klanten via:
gegevens die door de klant worden verstrekt (papieren formulier, bestelbon, contract, visitekaartje, prijsvraag, informatie verzameld bij de receptie van het Office);
door de klant ingevulde elektronische formulieren;
online ingevoerde gegevens (website, sociale media, …);
inschrijving voor evenementen die wij organiseren of waaraan wij deelnemen (bijv. toeristische beurzen);
databanken die door meerdere partners gezamenlijk worden gebruikt en door al deze partners worden aangevuld en beheerd;
het in uitzonderlijke gevallen huren of aanschaffen van databases;
verstrekking van contactgegevens via gespecialiseerde bedrijven of partners van onze organisatie.
Doeleinden
Afhankelijk van het geval verwerken wij de gegevens van onze klanten voor de volgende doeleinden:
beheer van de klantrelatie;
verkoop van toeristische reizen, diensten of producten, rechtstreeks of via distributiepartners;
beheer van evenementen die wij organiseren of waaraan wij deelnemen;
commerciële wervingsacties;
verzending van nieuwsbrieven of nieuws- en actualiteitenfeeds;
beheer van klantaccounts;
verbetering van onze diensten (bijv.: tevredenheidsenquêtes, kwaliteitsbeleid voor het toerisme);
het nakomen van onze administratieve verplichtingen;
communitymanagement;
het opstellen van statistieken.
Bewaartermijnen
De bewaartermijn van de gegevens van onze klanten wordt bepaald op basis van de wettelijke en contractuele verplichtingen die op ons rusten en, bij gebrek daaraan, op basis van onze behoeften en met name volgens de volgende principes:
Klantgegevens: Gedurende de looptijd van de contractuele relatie, verlengd met 3 jaar voor marketing- en acquisitiedoeleinden, onverminderd de bewaarplichten of verjaringstermijnen
Technische gegevens: 1 jaar vanaf het moment van verzameling
Cookies: zie het cookiebeleid
Na het verstrijken van de vastgestelde termijnen worden de gegevens ofwel verwijderd, ofwel bewaard nadat ze zijn geanonimiseerd, met name voor statistische doeleinden. Ze kunnen worden bewaard in geval van precontentieuze en contentieuze procedures.
Klanten worden erop gewezen dat verwijdering of anonimisering onomkeerbare handelingen zijn en dat wij de gegevens daarna niet meer kunnen herstellen.
Rechtsgrondslag
De verwerkingen die wij in het kader van dit beleid uitvoeren, hebben allemaal als rechtsgrondslag de uitvoering van contractuele of precontractuele maatregelen.
3. Gegevens van partners
Soorten verzamelde gegevens
Niet-technische gegevens (afhankelijk van het gebruiksdoel):
identiteit en identificatie (achternaam, voornaam)
contactgegevens (e-mail, postadres, telefoonnummer)
beroepsleven (functie, functietitel, enz.)
bankgegevens (bankrekeningnummer)
Technische gegevens (afhankelijk van het gebruik):
identificatiegegevens (IP-adres)
inloggegevens (met name logs en tokens)
acceptatiegegevens (klik)
locatiegegevens
Herkomst van de gegevens
Wij verzamelen gegevens van onze partners via:
informatie die rechtstreeks via de partners wordt verzameld, met name via gedeelde databases;
door de partners ingevulde elektronische formulieren;
aanmeldingen of abonnementen op onze online diensten (nieuwsbrief, sociale media).
Doeleinden
Afhankelijk van het geval verwerken wij de gegevens van onze klanten voor de volgende doeleinden:
beheer van de relaties met partners;
netwerkactiviteiten en overleg tussen de verschillende partners;
ondersteuning bij de marktintroductie van partnerdienstverleners;
beheer van evenementen die wij organiseren of waaraan wij deelnemen (beurzen, workshops, enz.);
bewustmakingsactiviteiten voor partnerdienstverleners;
het zoeken naar distributiepartners;
het opstellen van statistieken.
Bewaartermijnen
De bewaartermijn van de gegevens van onze partners wordt bepaald op basis van de wettelijke en contractuele verplichtingen waaraan wij onderworpen zijn en, bij gebrek daaraan, op basis van onze behoeften en met name volgens de volgende principes:
Gegevens met betrekking tot partners: Gedurende de looptijd van de contractuele relatie, verlengd met 3 jaar ten behoeve van de opvolging van de relatie, onverminderd de bewaarplichten of verjaringstermijnen
Technische gegevens: 1 jaar vanaf het moment van verzameling
Cookies: zie het cookiebeleid
Na het verstrijken van de vastgestelde termijnen worden de gegevens ofwel verwijderd, ofwel bewaard nadat ze zijn geanonimiseerd, met name voor statistische doeleinden. Ze kunnen worden bewaard in geval van precontentieuze en contentieuze procedures.
Partners worden erop gewezen dat verwijdering of anonimisering onomkeerbare handelingen zijn en dat wij de gegevens daarna niet meer kunnen herstellen.
Rechtsgrondslag
De verwerkingen die wij in het kader van dit beleid uitvoeren, hebben allemaal als rechtsgrondslag de uitvoering van contractuele of precontractuele maatregelen.
4. Gegevens van potentiële klanten
Soorten verzamelde gegevens
Niet-technische gegevens (afhankelijk van het gebruiksdoel):
identiteit en identificatie (achternaam, voornaam)
contactgegevens (e-mail, postadres, telefoonnummer)
beroepsleven (functie, functietitel, enz.) en privéleven/vrije tijd (bijv.: gezinssamenstelling, vervoersmiddel, verblijfsduur, hobby’s, enz.)
Technische gegevens (afhankelijk van het gebruik):
identificatiegegevens (IP-adres)
inloggegevens (met name logbestanden, token)
gegevens over instemming (klik)
locatiegegevens
Herkomst van de gegevens
Wij verzamelen de gegevens van onze potentiële klanten via:
gegevens die door de potentiële klant zijn verstrekt (papieren formulier, visitekaartje, verzameling door de receptioniste, enz.);
door de potentiële klant ingevulde elektronische formulieren;
online ingevoerde gegevens (website, sociale media, …);
registratie of inschrijving voor onze online diensten (website, sociale media);
aanmelding voor evenementen die wij organiseren of waaraan wij deelnemen;
databanken die door meerdere partners gezamenlijk worden gebruikt en door al deze partners worden gevuld en beheerd;
lijsten die worden verstrekt door de organisatoren van evenementen of conferenties waaraan wij deelnemen;
het in uitzonderlijke gevallen huren van databases;
verstrekking van contactgegevens via gespecialiseerde bedrijven of partners.
Doeleinden
Afhankelijk van het geval verwerken wij de gegevens van onze potentiële klanten voor de volgende doeleinden:
beheer van de relatie met potentiële klanten;
beheer van de evenementen die wij organiseren;
commerciële wervingsacties;
verzending van onze nieuwsbrieven of nieuwsfeeds;
het beheren van websites in samenwerking met onze partners;
promotie van onze organisatie en het toerisme in Occitanië op sociale media (Facebook, YouTube, Instagram, Twitter, enz.);
gedragsanalyse van potentiële klanten;
communitymanagement;
het opstellen van statistieken.
Bewaartermijnen
De bewaartermijn van de gegevens van onze potentiële klanten wordt bepaald op basis van de wettelijke en contractuele verplichtingen waaraan wij onderworpen zijn en, bij gebrek daaraan, op basis van onze behoeften en met name volgens de volgende principes:
Gegevens met betrekking tot potentiële klanten: gedurende 3 jaar vanaf het moment van verzameling of vanaf het laatste contact dat door de potentiële klant is geïnitieerd
Technische gegevens: 1 jaar vanaf het moment van verzameling
Cookies: zie het cookiebeleid
Na het verstrijken van de vastgestelde termijnen worden de gegevens ofwel verwijderd, ofwel bewaard nadat ze zijn geanonimiseerd, met name voor statistische doeleinden. Ze kunnen worden bewaard in geval van precontentieuze en contentieuze procedures.
Potentiële klanten worden erop gewezen dat verwijdering of anonimisering onomkeerbare handelingen zijn en dat wij de gegevens daarna niet meer kunnen herstellen.
Rechtsgrondslag
De hierboven beschreven doeleinden van de verwerking van gegevens van potentiële klanten zijn gebaseerd op de volgende rechtsgronden:
uitvoering van precontractuele maatregelen;
het gerechtvaardigd belang van onze organisatie;
toestemming van de potentiële klant wanneer de wet dit vereist (bijvoorbeeld bij het verzenden van commerciële prospectieberichten).
5. Ontvangers van de gegevens
Wij zorgen ervoor dat de gegevens alleen toegankelijk zijn voor bevoegde interne of externe ontvangers die onderworpen zijn aan een passende geheimhoudingsplicht.
Intern bepalen wij op basis van een autorisatiebeleid welke ontvanger toegang krijgt tot welke gegevens.
Alle toegang tot verwerkingen met betrekking tot persoonsgegevens van klanten, partners en potentiële klanten wordt traceerbaar gemaakt.
Bovendien kunnen persoonsgegevens worden verstrekt aan elke autoriteit die wettelijk bevoegd is om hiervan kennis te nemen. In dat geval zijn wij niet verantwoordelijk voor de omstandigheden waarin het personeel van deze autoriteiten toegang heeft tot de gegevens en deze verwerkt.
Interne ontvangers: Bevoegd personeel binnen onze organisatie.
Externe ontvangers:
Toeristische partners die toegang hebben tot het gezamenlijke bestand waarin de gegevens mogelijk zijn opgenomen;
Dienstverleners of ondersteunende diensten;
Bevoegd personeel van de diensten die belast zijn met de controle (diensten die verantwoordelijk zijn voor interne controleprocedures, enz.);
Bankinstellingen;
Overheid, eventueel gerechtelijke ambtenaren.
6. Rechten van personen
Recht op inzage en kopie
Klanten, partners en potentiële klanten hebben traditioneel het recht om te vragen of er al dan niet gegevens over hen worden verwerkt.
Zij hebben tevens het recht op inzage in hun gegevens, dat wil zeggen het recht om alle informatie te verkrijgen met betrekking tot de verwerking van hun persoonsgegevens.
In een dergelijk geval moet de klant, partner of potentiële klant zijn verzoek zelf indienen en mag er geen twijfel bestaan over zijn identiteit. Bij gebrek daaraan behouden wij ons het recht voor om de verstrekking te vragen van elk element dat zijn identificatie mogelijk maakt, zoals met name een kopie van een identiteitsbewijs.
Klanten, partners en potentiële klanten hebben het recht om een kopie aan te vragen van hun persoonsgegevens die worden verwerkt. Indien er echter om een extra kopie wordt gevraagd, kunnen wij van de klanten, partners en potentiële klanten verlangen dat zij de kosten hiervoor dragen.
Indien klanten, partners en prospects hun verzoek om een kopie van de gegevens elektronisch indienen, worden de gevraagde gegevens in een gangbare elektronische vorm verstrekt, tenzij anders wordt gevraagd.
Klanten, partners en prospects worden erop gewezen dat dit recht op inzage geen betrekking kan hebben op vertrouwelijke informatie of gegevens, of op gegevens waarvan de openbaarmaking bij wet niet is toegestaan.
Het recht op inzage mag niet op oneigenlijke wijze worden uitgeoefend, dat wil zeggen dat het niet regelmatig mag worden uitgeoefend met als enig doel de betreffende dienst te ontwrichten.
Bijwerking – actualisering en rectificatie
Wij voldoen aan verzoeken tot bijwerking:
automatisch voor online wijzigingen in velden die technisch of wettelijk kunnen worden bijgewerkt;
op schriftelijk verzoek van de betrokkene zelf, die zijn of haar identiteit moet aantonen.
Recht op verwijdering
Het recht op verwijdering van gegevens van klanten, partners en prospects is niet van toepassing wanneer de verwerking plaatsvindt om te voldoen aan een wettelijke verplichting. Afgezien van deze situatie kunnen klanten, partners en prospects om verwijdering van hun gegevens verzoeken in de volgende beperkte gevallen:
de persoonsgegevens zijn niet langer nodig voor de doeleinden waarvoor ze zijn verzameld of op een andere manier verwerkt;
wanneer de betrokkene de toestemming intrekt waarop de verwerking is gebaseerd en er geen andere rechtsgrondslag voor de verwerking bestaat;
de betrokkene bezwaar maakt tegen een verwerking die noodzakelijk is voor de legitieme belangen die wij nastreven en er geen dwingende gerechtvaardigde reden voor de verwerking bestaat;
de betrokkene bezwaar maakt tegen de verwerking van zijn of haar persoonsgegevens voor directiemarketingdoeleinden, met inbegrip van profilering;
de persoonsgegevens op onrechtmatige wijze zijn verwerkt.
Recht op beperking
Klanten, partners en prospects worden erop gewezen dat dit recht niet van toepassing is, aangezien de verwerkingen die wij uitvoeren rechtmatig zijn en alle verzamelde persoonsgegevens noodzakelijk zijn voor het bereiken van de doeleinden van de verwerking ervan.
Recht op gegevensoverdraagbaarheid
Wij willigen verzoeken om gegevensoverdraagbaarheid in, met name wanneer het gaat om gegevens die door klanten, partners en potentiële klanten zelf zijn verstrekt via onze online diensten en voor doeleinden die uitsluitend berusten op de toestemming van de betrokkenen en de uitvoering van een overeenkomst. In dat geval worden de gegevens aan de verzoeker verstrekt in een gestructureerd, gangbaar en machinaal leesbaar formaat.
Geautomatiseerde individuele besluitvorming
Wij nemen geen geautomatiseerde individuele beslissingen.
De tools die op onze website worden aangeboden, zijn uitsluitend bedoeld als hulpmiddelen voor klanten en potentiële klanten en mogen niet anders worden beschouwd.
Recht na overlijden
Klanten, partners en potentiële klanten worden erop gewezen dat zij het recht hebben om richtlijnen op te stellen met betrekking tot de bewaring, verwijdering en verstrekking van hun gegevens na overlijden.
Uitoefening van rechten
De uitoefening van de bovengenoemde rechten geschiedt, naar keuze van de betrokkene, per e-mail of per post via de volgende contactgegevens: [email protected] of 40 rue de Courcelles, 75008 Parijs.
7. Aanvullende bepalingen
Vrijwillig of verplicht karakter van de antwoorden
Klanten, partners en potentiële klanten worden geïnformeerd over het verplichte of facultatieve karakter van de antwoorden door middel van een asterisk op elk formulier voor het verzamelen van persoonsgegevens dat aan hen wordt voorgelegd. Indien antwoorden verplicht zijn, leggen wij hen de gevolgen uit van het niet verstrekken van een antwoord.
Gebruiksrecht
Onze organisatie krijgt van haar klanten, potentiële klanten en partners het recht om hun persoonsgegevens te gebruiken en te verwerken voor de hierboven beschreven doeleinden.
De verrijkte gegevens die het resultaat zijn van onze verwerking en analyse, ook wel ‘verrijkte gegevens’ genoemd, blijven echter ons exclusieve eigendom (gebruiksanalyse, statistieken, enz.).
Uitbesteding
Wij delen u mee dat wij voor de verwerking van uw persoonsgegevens een beroep kunnen doen op een verwerker van onze keuze. In dat geval zien wij erop toe dat de verwerker zijn verplichtingen krachtens de AVG nakomt.
Wij verbinden ons ertoe met al onze verwerkers een schriftelijke overeenkomst te sluiten en leggen de verwerkers dezelfde verplichtingen op het gebied van gegevensbescherming op als wijzelf. Bovendien behouden wij ons het recht voor om bij onze verwerkers een audit uit te voeren om ons te vergewissen van de naleving van de bepalingen van de AVG.
Grensoverschrijdende gegevensstromen
Onze organisatie behoudt zich het exclusieve recht voor om al dan niet te kiezen voor grensoverschrijdende gegevensstromen met betrekking tot de persoonsgegevens die zij verwerkt.
In geval van doorgifte van persoonsgegevens naar een derde land buiten de Europese Unie of naar een internationale organisatie, zullen wij u hiervan op de hoogte stellen en ervoor zorgen dat uw rechten naar behoren worden gerespecteerd. Wij verbinden ons ertoe om, indien nodig, een of meer overeenkomsten te sluiten ter regulering van de grensoverschrijdende gegevensstromen.
De bepalingen inzake grensoverschrijdende gegevensstromen zijn voor ons bindend, behalve in de uitzonderingsgevallen waarin artikel 49 van de AVG voorziet.
Register van verwerkingen
Als verwerkingsverantwoordelijke verbinden wij ons ertoe een register bij te houden van alle verwerkingsactiviteiten die worden uitgevoerd.
Dit register is een document of applicatie waarmee alle verwerkingen die wij als verwerkingsverantwoordelijke uitvoeren, kunnen worden geïnventariseerd.
Wij verbinden ons ertoe om de toezichthoudende autoriteit op eerste verzoek de informatie te verstrekken waarmee deze autoriteit kan controleren of de verwerkingen in overeenstemming zijn met de geldende regelgeving inzake gegevensbescherming.
8. Beveiliging
Beveiligingsmaatregelen
Het is onze verantwoordelijkheid om de technische, fysieke of logische beveiligingsmaatregelen vast te stellen en te implementeren die wij passend achten om vernietiging, verlies, wijziging of ongeoorloofde openbaarmaking van gegevens door een ongeval of op onrechtmatige wijze te voorkomen.
Daartoe kunnen wij een beroep doen op een derde partij naar onze keuze om, zo vaak als wij dat nodig achten, kwetsbaarheidsaudits of penetratietests uit te voeren.
In ieder geval verbinden wij ons ertoe om, in geval van wijzigingen in de middelen die bedoeld zijn om de veiligheid en vertrouwelijkheid van persoonsgegevens te waarborgen, deze te vervangen door middelen met een hogere prestatieniveau. Geen enkele wijziging mag leiden tot een verslechtering van het beveiligingsniveau.
Indien de verwerking van persoonsgegevens geheel of gedeeltelijk aan een verwerker wordt uitbesteed, verbinden wij ons ertoe onze verwerkers contractueel te verplichten tot het bieden van veiligheidsgaranties door middel van technische maatregelen ter bescherming van deze gegevens en de inzet van geschikt personeel.
Dataschending
In geval van een inbreuk op persoonsgegevens verbinden wij ons ertoe dit aan de CNIL te melden onder de voorwaarden die zijn voorgeschreven door de AVG.
Indien deze inbreuk een hoog risico inhoudt voor klanten, partners en potentiële klanten en de gegevens niet zijn beveiligd, zullen wij de betrokkenen hiervan op de hoogte stellen en hen de nodige informatie en aanbevelingen verstrekken.
9. Contactgegevens
Functionaris voor gegevensbescherming
Wij hebben een functionaris voor gegevensbescherming aangesteld, wiens contactgegevens als volgt luiden: [email protected].
In geval van een nieuwe verwerking van persoonsgegevens zullen wij vooraf contact opnemen met de functionaris voor gegevensbescherming.
Als u specifieke informatie wenst te verkrijgen of een specifieke vraag wilt stellen, kunt u contact opnemen met de functionaris voor gegevensbescherming, die u binnen een redelijke termijn een antwoord zal geven, afhankelijk van de gestelde vraag of de gevraagde informatie.
Mocht u een probleem ondervinden met de verwerking van uw persoonsgegevens, dan kunt u contact opnemen met de aangewezen functionaris voor gegevensbescherming.
Recht om een klacht in te dienen bij de CNIL
Klanten, partners en potentiële klanten die betrokken zijn bij de verwerking van hun persoonsgegevens worden geïnformeerd over hun recht om een klacht in te dienen bij een toezichthoudende autoriteit, namelijk de CNIL, indien zij van mening zijn dat de verwerking van hun persoonsgegevens niet in overeenstemming is met de Europese regelgeving inzake gegevensbescherming, op het volgende adres:
CNIL – Klachtenafdeling
3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
Tel.: 01 53 73 22 22
Wijzigingen
Dit beleid kan te allen tijde worden gewijzigd of aangepast in geval van ontwikkelingen op het gebied van wetgeving, jurisprudentie, besluiten en aanbevelingen van de CNIL of gangbare praktijken.
Elke nieuwe versie van dit beleid zal aan klanten, potentiële klanten en partners worden meegedeeld via een door ons te bepalen wijze, met inbegrip van elektronische middelen (bijvoorbeeld via e-mail of online).
Voor meer informatie
Voor aanvullende informatie kunt u contact opnemen met de functionaris voor gegevensbescherming (DPO) via het hierboven vermelde adres, in dit geval [email protected].
Voor meer algemene informatie over de bescherming van persoonsgegevens kunt u de website van de CNIL raadplegen.