Onze privacy statement bevat inzicht in het gebruik, bewaring en bescherming van jouw data. Bij vragen kunt u contact opnemen door ons te mailen. U vindt onze contactgegevens onderaan deze pagina.
Nestr Smart Finance en jouw persoonsgegevens
In deze privacyverklaring lees je hoe wij met jouw persoonsgegevens omgaan. Je mag erop vertrouwen dat wij dat op een zorgvuldige manier doen. Voor een app of websites van Nestr Smart Finance kan het zijn dat het gebruik van persoonsgegevens afwijkt van wat wij beschrijven in deze privacyverklaring. In die gevallen vind je een andere privacyverklaring in die app of krijg je aanvullende informatie bij de specifieke online dienst. Wij vinden het belangrijk dat jij hiervan op de hoogte bent en niet voor verrassingen komt te staan.
Voor wie is deze privacyverklaring bedoeld?
Ben je klant van ons of heb je interesse getoond in een bepaald product door bijvoorbeeld een aanvraag te doen? Dan gebruiken wij jouw persoonsgegevens en geldt deze privacyverklaring voor jou. Ook kan het zijn dat je onze website bezoekt of een van onze apps gebruikt. Ook dan gebruiken wij jouw persoonsgegevens.
Daarnaast is het mogelijk dat wij persoonsgegevens verwerken van personen die niet een overeenkomst met ons hebben. Bijvoorbeeld wanneer we persoonsgegevens vastleggen en gebruiken van contactpersonen bij bedrijven aan wie wij onze diensten verlenen, van aandeelhouders van deze bedrijven, of van Ultimate Beneficiary Owners (UBO’s) van deze bedrijven. We mogen ook gegevens verwerken van personen die bijvoorbeeld borg staan voor onze klanten.
Om betalingen mogelijk te kunnen maken, verwerken we persoonsgegevens van personen met wie we geen overeenkomst hebben. Denk bijvoorbeeld aan de gegevens van degene aan wie jij geld overmaakt en die een bankrekening heeft bij een andere bank.
Bent jij een van deze personen? Dan is deze privacyverklaring ook voor jou bedoeld.
Onze contactpersoon voor vragen over privacy
Wij hebben binnen ons bedrijf een functionaris voor de gegevensbescherming. Heb je vragen over deze privacyverklaring? Onze contactgegevens staan onderaan dit schrijven.
Wie is verantwoordelijk voor jouw gegevens?
Verantwoordelijk voor jouw persoonsgegevens is: Dutch Mortgage Services B.V., handelend onder de naam Nestr Smart Finance, hierna ‘Nestr’.
Wat zijn persoonsgegevens?
Persoonsgegevens zeggen iets over jou. De bekendste persoonsgegevens zijn naam, (email-)adres, leeftijd en geboortedatum. Ook je bankrekening, telefoonnummer, IP-adres en jouw BSN-nummer zijn persoonsgegevens. Een speciaal soort persoonsgegevens zijn de bijzondere persoonsgegevens. Dit zijn bijvoorbeeld gegevens over je gezondheid. Biometrische persoonsgegevens vallen hier ook onder. Denk hierbij aan het gebruik van gezichtsherkenning of je vingerafdruk als je inlogt op een mobiele app. Deze persoonsgegevens mogen wij alleen gebruiken als dat in de wet staat of als jij daar je toestemming voor geeft. Anders niet.
Gegevens die wij van anderen hebben gekregen
Stel, jouw partner vraagt ook namens jou een lening aan. Dan mogen wij de persoonsgegevens gebruiken die wij over jou opvragen en in sommige gevallen zijn wij zelfs verplicht om dat te doen. Het kan ook gaan om gegevens uit andere bronnen. Denk bijvoorbeeld aan:
• (openbare) registers waarin je gegevens staan, zoals het BKR;
• openbare bronnen zoals kranten, internet en gedeelten van sociale media die niet privé zijn;
• bestanden van andere partijen die gegevens over jou verzameld hebben, zoals externe marketingbureaus of handelsinformatiebureaus.
Op basis waarvan verwerken wij jouw persoonsgegevens?
Natuurlijk mogen wij je persoonsgegevens niet zomaar opvragen of gebruiken. In de wet is vastgelegd dat dit alleen mag als er ‘een grondslag voor de verwerking’ is. Dit betekent dat wij je persoonsgegevens mogen gebruiken als daar één of meer van de volgende redenen voor zijn:
1. Overeenkomst
Wij hebben je persoonsgegevens nodig voor het afsluiten en ook uitvoeren van een overeenkomst, bijvoorbeeld als je een vastgoedfinanciering bij ons wilt afsluiten.
Bent je de vertegenwoordiger van jouw bedrijf en heeft of wilt jouw bedrijf een overeenkomst met ons? Of bent jij de contactpersoon, aandeelhouder, bestuurder of UBO van dit bedrijf of van een van onze zakelijke klanten? Dan gebruiken wij jouw persoonsgegevens om andere redenen dan voor het afsluiten of het uitvoeren van de overeenkomst. Dit doen wij ook als je slechts een begunstigde bent van een betaling van een van onze klanten.
2. Wettelijke verplichting
Er zijn in de wet veel regels vastgelegd waaraan wij ons moeten houden. In deze regels staat dat wij jouw persoonsgegevens moeten vastleggen en soms aan anderen moeten geven. Wij geven hier enkele voorbeelden van wettelijke verplichtingen waaraan we moeten voldoen:
Andere organisaties mogen soms gegevens bij ons opvragen. Denk aan de Belastingdienst, Justitie (financiële fraude) en de Inlichtingendienst (terrorisme). Verder moeten aanbieders van financiële producten, en dus ook wij, soms persoonsgegevens delen met toezichthouders, zoals de Autoriteit Financiële Markten (AFM), De Nederlandsche Bank (DNB) en de Europese Centrale Bank (ECB). Bijvoorbeeld als zij onderzoek doen naar bedrijfsprocessen of naar bepaalde (groepen) klanten.
Wanneer de wet of de toezichthouder aangeeft dat wij je gegevens moeten vastleggen of gebruiken, zijn wij verplicht dit te doen. Het maakt dan niet uit of je klant bij ons bent of niet. Zo moet elke financiële instelling of aanbieder van financiële producten controleren of klanten of vertegenwoordigers van (zakelijke) klanten echt zijn wie ze zeggen te zijn. Ook moeten wij van elke klant een kopie van het identiteitsbewijs bewaren. Identificatie is weer niet nodig als we je persoonsgegevens alleen gebruiken omdat je begunstigde bent van een betaling van een van onze klanten.
Het gebruik van persoonsgegevens met of zonder jouw toestemming
Meestal gebruiken wij je persoonsgegevens zonder dat je daar toestemming voor geeft. De wet staat dit toe. Dit doen wij omdat:
Soms moeten wij wel om je toestemming vragen. Wij adviseren je de informatie die wij je geven over het gebruik van uw persoonsgegevens eerst goed door te lezen. Heb je toestemming gegeven en wil je die intrekken? Dat kan heel eenvoudig.
Goed om te weten:
Er zijn situaties waarin we geen toestemming vragen. Dit is het geval wanneer we je persoonsgegevens nodig hebben om aan de wet te voldoen, wanneer sprake is van een gerechtvaardigd belang of wanneer dit nodig is voor de overeenkomst die wij met jou sluiten. Je kunt dan wel bezwaar maken.
Waarvoor gebruiken wij jouw persoonsgegevens?
Wij gebruiken jouw persoonsgegevens om onze organisatie en onze dienstverlening zo goed, betrouwbaar en efficiënt mogelijk te laten zijn. Daarbij horen de volgende 6 doelen:
Heb je geen overeenkomst afgesloten met ons? Dan verwerken wij je persoonsgegevens niet om een overeenkomst met je te sluiten en uit te voeren. Wij kunnen jouw persoonsgegevens wel gebruiken voor andere doeleinden, bijvoorbeeld voor fraudedetectie. Wij toetsen altijd eerst of het gebruik voor andere doeleinden is toegestaan.
Andere doelen
Wij mogen je persoonsgegevens gebruiken voor andere doelen dan waarvoor je de persoonsgegevens aan ons hebt gegeven. Het nieuwe doel moet dan passen bij het doel waarvoor je jouw persoonsgegevens in eerste instantie aan ons had gegeven. Dat heet in de wet ‘verenigbaar gebruik van gegevens’. De wet zegt niet precies wanneer dat het geval is, maar geeft wel aanknopingspunten.
Onze groep en jouw persoonsgegevens
Wij mogen jouw persoonsgegevens binnen onze groep delen voor bepaalde doelen. Dit mag voor interne administratieve doelen, om de dienstverlening aan jou te verbeteren, omdat de wet zegt dat het moet of om te voldoen aan onze zorgplicht. Als je bijvoorbeeld een lening bij ons aanvraagt is het noodzakelijk om te weten of je al een lening hebt bij een van onze dochtermaatschappijen. Zo kunnen wij een completer beeld krijgen van jouw financiële situatie.
Ook mogen dochtermaatschappijen je benaderen met aanbiedingen. Daarbij moet je dan wel kunnen zien dat het inderdaad gaat om een onderneming die bij onze groep hoort. Bijvoorbeeld doordat onze naam of logo’s gebruikt worden of doordat dat duidelijk wordt gezegd op de website of in advertenties.
Verplichte gegevens
Hebben wij persoonsgegevens van je nodig om een overeenkomst met je af te sluiten? En wil je die toch niet geven, terwijl in de wet staat dat dat wel moet? Of zijn deze persoonsgegevens noodzakelijk voor de overeenkomst? Dan kunnen wij helaas geen overeenkomst met jou aangaan. In de (online) formulieren die je soms moet invullen, ziet je welke persoonsgegevens verplicht zijn.
Wil je dat wij jouw persoonsgegevens uit onze systemen verwijderen? Dat kan helaas niet voor verplichte of andere persoonsgegevens die we nodig hebben. Bijvoorbeeld voor de uitvoering van de overeenkomst die je met ons hebt, of omdat wij verplicht zijn deze te bewaren volgens de wet, of vanwege een gerechtvaardigd belang van Nestr.
Camerabeelden, telefoongesprekken en (video)chats
Als je ons kantoor bezoekt, kunnen wij camera-opnames van je maken. Dit doen wij voor de veiligheid. Het is ook mogelijk om via telefoon of (video)chat contact met ons op te nemen. Ook kunnen wij jouw telefoongesprekken of (video)chatgesprekken met onze collega’s opnemen. Dit doen wij om:
a) onze dienstverlening te verbeteren, bijvoorbeeld om onze medewerkers te coachen of te beoordelen,
b) vanwege een wettelijke verplichting,
c) bewijs te kunnen leveren, of
d) om fraude te voorkomen.
Wij gaan zorgvuldig om met zulke beeld- en geluidsopnamen. Ze vallen onder dezelfde regels als andere persoonsgegevens. Je kunt van je rechten gebruikmaken, zoals het recht op inzage.
Andere partijen die uw persoonsgegevens gebruiken
Er zijn situaties waarin wij je persoonsgegevens moeten geven aan personen en instanties die betrokken zijn bij onze dienstverlening. Je leest hieronder wie dat zijn.
Onze dienstverleners
Wij werken samen met andere bedrijven die ons helpen met onze dienstverlening, bijvoorbeeld het beoordelen van je kredietwaardigheid bij BKR. Dat heet uitbesteden. Wij mogen je persoonsgegevens niet zomaar aan hen geven. Er zijn regels waar Nestr zich dan aan moeten houden. Wij kiezen deze bedrijven zorgvuldig uit en spreken duidelijk af hoe zij met jouw persoonsgegevens omgaan. Wij blijven zelf verantwoordelijk voor je persoonsgegevens. Soms schakelen we andere partijen in die ook diensten verlenen, zoals advocaten, accountants of deurwaarders. Deze partijen zijn zelf verantwoordelijk voor het gebruik van persoonsgegevens.
Adviseurs
Wij werken ook met Adviseurs. Als je een financiering bij ons hebt, is die heeft afgesloten via een adviseur. Deze adviseur verwerkt jouw persoonsgegevens en is zelf verantwoordelijk voor het gebruik hiervan. Kijk op de website van de adviseur om te lezen hoe zij met persoonsgegevens omgaan.
Bevoegde (publieke) instanties
Onze toezichthouders, de Belastingdienst, het openbaar ministerie, en andere (overheids)instanties kunnen persoonsgegevens van jou bij ons opvragen. In de wet staat wanneer wij die moeten geven.
Verleners van financiële diensten
Wil je dat wij jouw persoonsgegevens aan andere verleners van financiële diensten geven? Dit kan als je eerst je toestemming geeft. Wij zijn dan verplicht jouw persoonsgegevens aan deze derden te verstrekken. Wanneer je jouw gegevens zelf deelt met anderen, zijn wij niet verantwoordelijk voor het gebruik van deze persoonsgegevens door de ontvangers. Dan geldt de privacyverklaring van derden.
Potentiële kopers van- of investeerders in een portefeuille
Wij mogen ook persoonsgegevens doorgeven aan andere partijen wanneer we overwegen onze juridische positie tegenover jou aan een potentiële koper of investeerder over te dragen. Dit doen we bijvoorbeeld als we je financiering willen verkopen en de andere partijen zo beslissingen kunnen nemen over en voor de overdracht. Dit is een gerechtvaardigd belang van Nestr en maakt het voor de overnemende partij bijvoorbeeld mogelijk aan haar wettelijke verplichtingen te voldoen.
Gebruik van je gegevens voor direct marketing
Als je eerder een product of dienst hebt afgenomen van Nestr, willen wij je graag eigen gelijksoortige producten en diensten aanbieden die zo goed mogelijk bij jou passen. Dit geldt ook als je bezoeker bent van onze website. Om dit goed te kunnen doen, gebruiken we verschillende bronnen. Je leest hieronder welke dat zijn:
Social Media
Wij gaan via (eigen) social mediakanalen in gesprek met klanten, gebruikers van apps en bezoekers van de website over onze organisatie, producten en/of diensten. Dit doen wij om nuttige en relevante informatie te bieden en/of vragen te beantwoorden die via social media binnenkomen. Wij gebruiken hiervoor het internet en de social mediakanalen, zoals Facebook en Twitter. Daarnaast mengen wij ons in discussies op deze kanalen en/of beantwoorden we individuele, relevante vragen en opmerkingen van andere deelnemers. Het kan natuurlijk voorkomen dat wij dan persoonsgegevens vastleggen. Deze verwerken wij uiteraard in overeenstemming met deze privacyverklaring.
Profilering
Nestr maakt gebruik van profilering. Hieronder lees je waarvoor en wanneer we dat doen.
Fraudebestrijding
Wij hebben veel kennis en ervaring op het gebied van fraudebestrijding. Helaas krijgen wij te maken met steeds verfijndere vormen van fraude. Wij kunnen maatregelen nemen om de fraude zo goed mogelijk te voorkomen waaronder het gebruik van profilering. Omwille van de veiligheid kunnen wij niet in detail treden over de te nemen maatregelen.
Zorgplicht en risicobeheer
Toezichthouders verwachten van ons dat we zo veel mogelijk doen om overkreditering te voorkomen, of dat we sneller ingrijpen wanneer een klant in financiële problemen dreigt te raken. Ook hiervoor kunnen we gebruikmaken van profilering. Wij maken dan eerst een lijst met de meest voorkomende eigenschappen van klanten die financiële problemen hebben gekregen. Deze eigenschappen vormen samen het profiel. Daarna kijken wij of er klanten zijn die aan dit profiel voldoen. Tot slot bepalen wij wat wij kunnen doen om deze klanten te helpen.
Klantacceptatie en productacceptatie
Hoe maken wij gebruik van profilering wanneer je een product wilt afnemen? Wij lichten dit toe aan de hand van een voorbeeld. Stel, je vraagt een (online) financiering bij ons aan.
Direct marketing
Wij gebruiken ook profilering om je passende aanbiedingen te doen. Stel, je heeft een financiering. Dan ontvang je hiervoor geen aanbiedingen van ons. Op basis van een aantal kenmerken proberen wij te achterhalen waar jouw interesses wel liggen. Wij kijken dan bijvoorbeeld naar een leeftijdscategorie en of je al andere producten bij ons hebt. Alleen als je voldoet aan een bepaald profiel word je geselecteerd voor een relevante marketingactie. Natuurlijk toetsen wij het gebruik van persoonsgegevens aan de privacyregels. Je kunt altijd bezwaar maken tegen het opstellen van een gepersonaliseerd klantprofiel voor direct marketing doeleinden.
Als je geen overeenkomst met ons hebt, gaan wij na of direct marketing in bepaalde situaties is toegestaan.
Beveiliging van je persoonsgegevens
Wij doen ons uiterste best om jouw persoonsgegevens zoveel mogelijk te beschermen:
Juist vanwege jouw veiligheid kunnen wij niet in detail treden over de exacte maatregelen die wij nemen. Voorbeelden van veiligheidsmaatregelen waarmee je misschien wel eens te maken hebt gehad:
Veiligheid is iets waar wij ook sámen met jou verder aan willen werken. Heb je u bijvoorbeeld te maken gehad met lekken in de beveiliging? Dit kan je melden via info@nestr.nl.
Het waarschuwingssysteem voor de financiële sector
Om de veiligheid van Nestr en die van de financiële sector te beschermen, hebben financiële instellingen in Nederland een waarschuwingssysteem ontwikkeld. Hiermee kunnen zij toetsen of iemand:
Hoe bepalen wij hoelang wij je persoonsgegevens bewaren?
Wij bewaren persoonsgegevens in elk geval zolang dat nodig is voor het bereiken van het doel.
De Algemene Verordening Gegevensbescherming kent geen concrete bewaartermijnen voor persoonsgegevens. In andere wetten kunnen wél minimale bewaartermijnen staan waar wij ons aan moeten houden. Denk bijvoorbeeld aan de algemene administratieplicht voor bedrijven zoals vermeld in het Burgerlijk Wetboek, de belastingwetgeving of de wetgeving die speciaal voor financiële ondernemingen geldt (Wet Financieel Toezicht).
Daarnaast zijn er redenen om klantgegevens nog langer te bewaren. Bijvoorbeeld voor ons risicomanagement, om veiligheidsredenen of om goed te kunnen omgaan met claims, onderzoeken of rechtszaken.
Waar mogelijk bewaren we deze klantgegevens danwel in een archief en niet in onze dagelijkse systemen.
Welke rechten heb ik?
Recht van bezwaar
Wanneer wij je persoonsgegevens gebruiken op basis van een “gerechtvaardigd belang”, heb je het recht om bezwaar te maken. Misschien wil je niet dat wij jouw persoonsgegevens gebruiken voor profilering. Toch mogen wij dat soms wel doen, zelfs als je bezwaar maakt. Bijvoorbeeld om fraude te bestrijden, risico’s te beheren of om onderzoek te doen naar ongebruikelijke transacties. Natuurlijk houden wij ons hierbij aan de wet.
Je kunt wel altijd bezwaar maken tegen het opstellen van een gepersonaliseerd klantprofiel voor direct marketing doeleinden.
Recht van bezwaar voor direct marketing
Wil je geen aanbiedingen voor onze producten en diensten meer ontvangen? Dan kan jij je hier altijd voor uitschrijven. Dit kunt je ook doen bij ieder marketingbericht. Je kunt makkelijk gebruikmaken van dit recht. Ben je geen klant van ons? Dien dan een verzoek bij ons in via info@nestr.nl.
Inzage, rectificatie, vergetelheid, beperking
Recht op dataportabiliteit (recht op overdraagbaarheid van persoonsgegevens)
Wil je de persoonsgegevens hebben die je aan ons hebt gegeven en die wij geautomatiseerd opslaan voor de uitvoering van een overeenkomst? Dat kan, maar alleen als wij jouw persoonsgegevens verwerken op basis van je toestemming of op basis van de overeenkomst die wij met jou hebben gesloten. Dat heet ‘dataportabiliteit’.
Let op de veiligheid van je persoonsgegevens
• Controleer waarvoor de partij aan wie jij jouw persoonsgegevens wilt geven deze wil gebruiken. Lees bijvoorbeeld de privacyverklaring op de website van die partij.
• Wil jij jouw persoonsgegevens ontvangen? Let er dan op dat je eigen apparatuur veilig genoeg is en bijvoorbeeld niet is of kan worden gehackt. Jouw financiële gegevens kunnen voor criminelen heel interessant zijn.
Wil jij je persoonsgegevens die wij over jou hebben, ontvangen of aan een andere partij geven? Dien dan een verzoek bij ons via info@nestr.nl.
Heb je een klacht of is iets onduidelijk?
Neem contact op via info@nestr.nl als je vragen hebt over de privacyverklaring. Wij helpen je graag. Ben je het niet eens met de manier waarop wij omgaan met jouw persoonsgegevens? Dan kan je een klacht indienen bij de afdeling Klachtenmanagement. Ook heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Wijziging van de privacyverklaring
Als er wijzigingen optreden in de wet of in onze diensten en producten, kunnen die gevolgen hebben voor de manier waarop wij jouw persoonsgegevens gebruiken. In dat geval wordt de privacyverklaring aangepast en informeren wij je daarover. Wij vermelden dat op onze website of in de app.
Contactgegevens:
Nestr Smart Finance
Herikerbergweg 31
1101 CN Amsterdam
info@nestr.nl
Nestr’s financieringen sluiten precies aan bij jouw wensen. Door middel van een scherpe rente en een lage aflossing houd jij maandelijks het meeste over van de huurinkomsten. Hierdoor kan je weer snel verder investeren in de groei van je vastgoedportefeuille. Nestr helpt je mee om jouw ambities te realiseren: financieel onafhankelijk zijn.
*Nestr Smart Finance verstrekt geen vastgoedfinancieringen aan consumenten.
“De doorlooptijd van het indienen van de aanvraag tot het passeren van de financiering en aankoop bij de notaris nam 8 dagen in beslag.” ~ Raymond Bocker van Barlavento