Privacy


Exterus vindt uw privacy belangrijk en zorgt ervoor dat de persoonsgegevens die wij ontvangen vertrouwelijk worden behandeld. Exterus is verantwoordelijk voor een zorgvuldige verwerking van persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG). In dit privacy statement informeren wij u over hoe en waarom wij uw persoonsgegevens gebruiken en verwerken.

Voor wie is dit Privacy Statement

Dit Privacy Statement ziet op de verwerking van persoonsgegevens van:

  • (potentiële) klanten en relaties van Exterus;
  • sollicitanten;
  • websitebezoekers van de website van Exterus.

Er is een apart Privacy Statement voor werknemers van klanten van Exterus. Deze is te vinden op exterus.nl.

Persoonsgegevens

Persoonsgegevens zijn alle gegevens over een natuurlijke persoon die herleidbaar tot die natuurlijke persoon. Van alle personen met wie we contact hebben, of die deze website bezoeken, kunnen we persoonsgegevens verwerken. Ook verwerken we persoonsgegevens van contactpersonen van onze (potentiële) opdrachtgevers, zakelijke klanten, leveranciers of business partners, werknemers en van sollicitanten.

Verantwoordelijke

De verantwoordelijke voor het verwerken van uw persoonsgegevens zijn respectievelijk Exterus B.V., Exterus Payrolling B.V., Hello HR Flex B.V. of Exterus Visa Services B.V. (gezamenlijk: ‘Exterus’). De jegens u verantwoordelijke is de vennootschap met wie u een (potentiële) rechtsbetrekking aangaat. Verantwoordelijke met betrekking tot de verwerking van persoonsgegevens via de website is Exterus B.V. 

Heeft u vragen over ons Privacy Statement? Neem dan contact met ons op via:

Exterus B.V./Exterus Payrolling B.V./Hello HR Flex B.V./Exterus Visa Services B.V.
t.a.v. Privacy Officer 
Prinses Alexialaan 80
2496 XA Den Haag
E-mail: info@exterus.nl

Doel en grondslag van de gegevensverwerking

Exterus mag enkel persoonsgegevens van u verwerken als wij daarvoor een wettelijke grondslag hebben. Exterus verwerkt uw persoonsgegevens ten behoeve van een efficiënte en effectieve bedrijfsvoering. In het algemeen verzamelen en verwerken wij uw gegevens alleen voor de uitvoering van onze dienstverlening, voor werving- en selectiedoeleinden of wanneer u daar toestemming voor heeft verleend.

In onderstaande overzicht kunt u raadplegen welke persoonsgegevens Exterus verwerkt voor welke doeleinden.

Gegevens van (potentiële) cliënten 


Contactgegevens van (potentiële) cliënten:

Voor- en achternaam, e-mailadres en telefoonnummer van de contactpersoon.

Wij gebruiken deze gegevens om:

  • onze cliënten op de juiste wijze te benaderen in onze correspondentie;
  • contact met onze cliënten op te nemen en te onderhouden;
  • commerciële uitingen te versturen (alleen indien het om een bestaande cliënt gaat die geen gebruik heeft gemaakt van het recht van verzet of indien wij hiervoor toestemming hebben gekregen). 

Deze gegevens worden verwerkt in verband met een redelijk belang gelegen in de omschreven doelen en de bedrijfsvoering van Exterus. Daarnaast zijn deze gegevens verwerkt op basis van de toestemming van de (potentiële) cliënten.

Gegevens van onze cliënten:

Naam en adresgegevens, factuurgegevens (geleverde diensten, prijzen, btw-tarieven), contactgegevens, salarisgegevens, bedrijfsgegevens, btw-nummer, BSN en alle overige financieel relevante informatie.

Wij gebruiken deze gegevens om:

  • facturen voor onze cliënten op te stellen;
  • op te nemen in onze administratie ten behoeve van de Belastingdienst;
  • te communiceren naar de Belastingdienst;
  • diensten aan onze cliënten te kunnen verlenen.
Bankgegevens van onze cliënten:

Rekeningnummer, IBAN en BIC. 

Wij gebruiken deze gegevens om:

  • betalingen van onze cliënten af te handelen en te administreren.
Gegevens in documentatie cliënten: 

Persoonsgegevens die cliënten aan ons verstrekken in hun documentatie, zoals namen, contactgegevens, salarisgegevens, bedrijfsgegevens, BSN, en alle overige financieel relevante informatie (loonadministratie, belastinggegevens).

Wij gebruiken deze gegevens om:

  • onze diensten te leveren aan onze cliënten, door middel van het verlenen van advies op het vlak van grensoverschrijdende arbeid.
Gegevens m.b.t. eerdere diensten aan onze cliënten: 

Historie van reeds verleende diensten aan de cliënt. 

Wij gebruiken deze gegevens om:

  • te inventariseren welke diensten door cliënten zijn afgenomen;
  • commerciële uitingen te versturen over diensten die mogelijk interessant zijn voor de cliënt, op basis van eerder verleende diensten aan de betreffende cliënt.
Identificatiegegevens van onze cliënten: 

Kopie paspoort of ID kaart. 

Wij gebruiken deze gegevens onder andere om:

  • onze cliënten te identificeren, indien wij hiertoe zijn verplicht op grond van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft). Voor Wwft doeleinden is het mogelijk om het BSN-nummer en de pasfoto af te schermen, en wij bewaren kopieën van identiteitsbewijzen niet langer dan vijf jaar. Daarnaast zijn deze gegevens in enkele gevallen noodzakelijk voor de uitvoering van onze dienstverlening, waarbij gegevens niet afgeschermd mogen worden op grond van wettelijke voorschriften.

De (bank en identificatie)gegevens van cliënten, gegevens in 
documentatie van cliënten en gegevens in verband met de eerder verleende diensten worden verwerkt in verband met een redelijk belang gelegen in de omschreven doelen en de bedrijfsvoering van Exterus. Daarnaast zijn deze gegevens noodzakelijk voor de uitvoering van de gesloten overeenkomst. 

Ook heeft Exterus de (fiscaal)wettelijke verplichting om gegevens in verband met facturatie te verwerken en bewaren.

Contactgegevens potentiële cliënten via contactformulier op de Website:

Voor- en achternaam, bedrijfsnaam, e-mailadres, telefoonnummer (optioneel) en eventuele persoonsgegevens die in het bericht worden opgenomen. 

Wij gebruiken deze gegevens om:

  • contact met cliënten op te nemen aan de hand van hun bericht;
  • commerciële uitingen te versturen (alleen indien cliënten hiervoor toestemming hebt gegeven).

Deze gegevens worden verwerkt in verband met een redelijk belang gelegen in de omschreven doelen en de bedrijfsvoering van Exterus. Daarnaast zijn deze gegevens verwerkt op basis van de toestemming van de (potentiële) cliënten.

Gegevens van sollicitanten

Contactgegevens sollicitant:

Voor- en achternaam, e-mailadres en telefoonnummer.

Wij gebruiken deze gegevens om:

  • contact op te nemen en te onderhouden met de sollicitant.
Sollicitatiegegevens sollicitant:

Gegevens op het CV (zoals kwalificaties, werkervaring en opleiding) en gegevens over eventuele beperkingen van de sollicitant, waardoor de functie niet uitgevoerd kan worden. 

Wij gebruiken deze gegevens om:

  • in te schatten welke sollicitant een geschikte kandidaat is om bij Exterus te komen werken. De gegevens van de sollicitanten zullen wij na vier weken verwijderen, tenzij wij toestemming van de sollicitant hebben om de gegevens één jaar te bewaren.
Gegevens sollicitatieprocedure: 

Aantekeningen sollicitatiegesprek(ken) en (indien van toepassing) resultaten van assessments en psychologische testen. 

Wij gebruiken deze gegevens om:

  • in te schatten welke sollicitant een geschikte kandidaat is om bij Exterus te komen werken. De gegevens van de sollicitanten zullen wij na vier weken verwijderen, tenzij wij toestemming van de sollicitant hebben om de gegevens één jaar te bewaren.

Deze gegevens van sollicitanten worden verwerkt in verband met een redelijk belang gelegen in de omschreven doelen, de bedrijfsvoering van Exterus en het mogelijk sluiten van een overeenkomst met de sollicitant. Daarnaast zijn deze gegevens verwerkt op basis van de toestemming van de sollicitant.

Van wie ontvangt Exterus persoonsgegevens:

Voor sollicitanten en cliënten geldt dat Exterus de persoonsgegevens van u ontvangt. Voor potentiële cliënten geldt dat Exterus de gegevens ook uit openbare bronnen kan ontvangen.

Bewaartermijn persoonsgegevens:

Exterus bewaart uw gegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor uw gegevens worden verwerkt en dan wettelijk is toegestaan. Uw gegevens zullen na afloop van de bewaartermijn worden verwijderd.

Voor de gegevens van sollicitanten geldt dat indien de sollicitatie leidt tot een arbeidsovereenkomst met Exterus, de sollicitant vanaf dat moment valt onder het Privacy Statement voor medewerkers. Indien de sollicitatie niet leidt tot een arbeidsovereenkomst, dan zullen de gegevens van de sollicitant worden verwijderd. Met toestemming van de sollicitant kunnen de gegevens tot een jaar na de sollicitatie worden bewaard.

De gegevens van (potentiële) klanten worden in principe vijf tot zeven jaar bewaard afhankelijk van de verwerkte gegevens. Dit in verband met wettelijke (fiscale) bewaarplichten, garantieperiodes en eventuele claims en geschillen in verband met verjaringstermijnen. 

Gegevens delen met derden:

Exterus kan uw gegevens delen met derden voor zover noodzakelijk voor de dienstverlening met inachtneming van de hiervoor genoemde doeleinden. 

Daarnaast kan Exterus persoonsgegevens verstrekken aan een derde partij, zoals een toezichthouder of een andere met openbaar gezag beklede instantie, voor zover daartoe een wettelijke verplichting bestaat.

Met de derde partij die namens en in opdracht van Exterus uw persoonsgegevens verwerkt, wordt een verwerkersovereenkomst gesloten waardoor die derde partij eveneens gehouden is tot naleving van de AVG. Door Exterus ingeschakelde derde partijen, die als verwerkingsverantwoordelijke diensten aanbieden, zoals een belastingadviseur, advocaten of accountants, zijn voor de (verdere) verwerking van uw persoonsgegevens zelf verantwoordelijk voor de naleving van de AVG.

Uitgangspunt is dat persoonsgegevens niet worden doorgegeven aan landen die buiten de Europese Economische Ruimte (EER) liggen. Het kan in een individueel geval mogelijk zijn dat uw persoonsgegevens wel met een derde (bijvoorbeeld leverancier) buiten de EER worden gedeeld. Dit is dan op basis van uw toestemming en/of in het kader van een overeenkomst waarbij u partij bent. Wanneer Exterus wel gegevens deelt met ingeschakelde derde partijen gevestigd buiten de EER, zal dit altijd gebeuren in overeenstemming met de AVG.

Doorgifte naar andere Exterus entiteiten:

Persoonsgegevens die door Exterus worden verzameld, kunnen worden doorgestuurd naar andere Exterus entiteiten die deel uitmaken van de Exterus organisatie. Deze entiteiten mogen de gegevens echter alleen gebruiken voor het doel waarvoor u deze aan Exterus heeft verstrekt. Wanneer u gegevens op de website van Exterus plaatst, gaan wij ervan uit dat u Exterus uitdrukkelijk toestemming geeft om die informatie te delen met andere Exterus entiteiten die deel uitmaken van de Exterus organisatie.

Beveiliging van uw gegevens

Exterus beschermt alle persoonsgegevens die zij verwerkt tegen ongeautoriseerde en onrechtmatige toegang, wijziging, openbaarmaking, gebruik en vernietiging. Wij hebben daartoe, rekening houdend met de stand van de techniek, passende technische en organisatorische maatregelen getroffen om een op het risico afgestemd beveiligingsniveau te waarborgen. In het geval Exterus gebruik maakt van diensten van derde partijen, zal Exterus in het kader van de bescherming van persoonsgegevens in een verwerkersovereenkomst afspraken vastleggen over afdoende beveiligingsmaatregelen. Exterus zal verlies, diefstal of misbruik van persoonsgegevens zo snel mogelijk aan u melden indien zij daartoe verplicht is.

Websitebezoek en cookies

Als u onze website bezoekt, registreren wij uw IP-adres, algemene bezoekgegevens, en cookies. Deze gegevens worden gebruikt om onze dienstverlening verder te verbeteren. Verder registreren wij ook klikgedrag. Deze gegevens worden alleen intern opgeslagen en bewerkt. Ze worden bijvoorbeeld gebruikt voor statistische analyses van bezoekgedrag.

Wij maken op deze website, met uw toestemming gebruik van tracking cookies van Google, als deel van de “Analytics”-dienst. Deze cookies gebruiken wij om bij te houden welke pagina’s u bezoekt. De informatie die Google verzamelt wordt zo veel mogelijk geanonimiseerd. Google kan deze informatie aan derden verschaffen indien Google hiertoe wettelijk wordt verplicht, of voor zover derden de informatie namens Google verwerken. Wij hebben hier geen invloed op. De informatie wordt overgebracht naar en door Google opgeslagen op servers in de Verenigde Staten. Wij hebben Google geen toestemming verleend de verkregen analytics informatie (cookies) te gebruiken voor andere diensten en/of doeleinden. U kunt het gebruik van cookies weigeren door de daartoe bestemde instellingen van uw browser te selecteren, maar als gevolg daarvan kan het zijn dat u geen gebruik kunt maken van de volledige functionaliteit van deze website. Door het gebruik van deze website geeft u toestemming voor het verwerken van gegevens over u door Google op de wijze en voor de doeleinden zoals hierboven omschreven. Als u het gebruik van Google Analytics in het geheel niet wilt toestaan, kunt u de Google Analytics Opt-out Add-on downloaden en installeren via https://tools.google.com/dlpage/gaoptout?hl=nl

Uw rechten

U heeft te allen tijde het recht om te zien welke persoonsgegevens Exterus van u heeft verwerkt. Indien u van dit recht gebruikmaakt, verzoeken we u specifiek aan te geven welke persoonsgegevens u graag wenst in te zien of wenst te ontvangen. In het geval die gegevens onjuist of onvolledig zijn, heeft u het recht om de gegevens te rectificeren. 

Wij zullen de derde(n) die uw gegevens van ons hebben ontvangen op de hoogte stellen van een eventuele rectificatie, tenzij dit onmogelijk is of van ons onevenredig veel inspanning vraagt. Verder heeft u het recht op:

  • verwijdering van uw persoonsgegevens;
  • (tijdelijk) beperkte verwerking van uw gegevens;
  • bezwaar tegen de verwerking van uw persoonsgegevens;
  • samenvatting van uw persoonsgegevens om deze mee te nemen naar een andere dienstverlener (dataportabiliteit);
  • het intrekken van uw toestemming indien uw gegevens op basis van uw toestemming worden verwerkt. Als uw persoonsgegevens (ook) op een andere basis verwerkt worden (bijvoorbeeld omdat uw gegevens noodzakelijk zijn voor de uitvoering van een overeenkomst waarbij u partij bent) dan zullen uw persoonsgegevens op deze andere grond verwerkt blijven worden, tenzij de beperkingen opgenomen in artikel 23 AVG hieraan in de weg staan.

Als u gebruik wenst te maken van uw rechten, kunt u te allen tijde contact met ons opnemen via bovenstaande contactgegevens. Wij reageren binnen één maand op uw verzoek en zullen daarbij aangeven hoe met uw verzoek zal worden omgegaan. Het is mogelijk dat er beperkingen aan uw verzoek worden verbonden, bijvoorbeeld in verband met de bescherming van persoonsgegevens van derden. 

Exterus is niet wettelijk verplicht een Functionaris voor de Gegevensbescherming aan te stellen. Voor uw verzoeken zoals hiervoor bedoeld, is onze interne privacy officer uw contactpersoon. Uw verzoeken kunt u richten aan de privacy officer via bovenstaande contactgegevens.  

Bij de van u verwerkte persoonsgegevens wordt geen automatische besluitvorming toegepast. 

De bovenstaande rechten zijn alleen van toepassing op de persoon van wie de persoonsgegevens worden verwerkt door Exterus, een derde kan niet namens een ander een beroep doen op deze rechten.

Klachten

Indien u het niet eens bent met de wijze waarop uw persoonsgegevens worden verwerkt, kunt u altijd contact met ons opnemen. 

In het geval dat u niet tevreden bent met het antwoord van Exterus, kunt u een klacht indienen bij de  Nederlandse toezichthouder, de Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ DEN HAAG 
(https://www.autoriteitpersoonsgegevens.nl/nl).

Wijziging

Exterus kan dit Privacy Statement aanpassen, zonder voorafgaande kennisgeving daarvan. Aanpassingen worden op de website gepubliceerd. De meest recente versie vindt u altijd op exterus.nl. 

Dit Privacy Statement is voor het laatst bijgewerkt op 28 augustus 2025