Privacyverklaring Hiltermann Lease

Hiltermann Lease Groep is een leaseholding die zich voornamelijk richt op het midden- en kleinbedrijf in Nederland waarbij onder andere operationele-, financiële- en equipment lease wordt aangeboden. Wij bieden een breed scala aan lease- en financieringsmogelijkheden. Of je nu een groot wagenpark wilt opzetten, bedrijfswagens nodig hebt, of een heftruck wilt leasen, wij hebben de oplossing die bij jouw bedrijf past. Voor autobedrijven bieden wij voorraadfinanciering aan. Daarnaast bemiddelen wij via DTC in consumptieve kredieten, financieringen en verzekeringen, en via Hiltermann Consumenten Financieringen (HCF) financieren we mobiliteit voor zowel consumenten als autodealers.

A. Introductie

Deze Privacyverklaring is van toepassing op de verwerking door Hiltermann Lease Groep B.V., gevestigd te Diamantlaan 6, 2132 WV Hoofddorp (hierna te noemen “Ons Bedrijf”, Hiltermann, wij of ons) van alle persoonsgegevens van bezoekers van onze website, consumenten, (zakelijke) klanten, werknemers van zakelijke klanten en de eindgebruikers van leaseauto’s (bestuurders), leveranciers en gegevens van zakenpartners.

Deze Privacyverklaring is niet van toepassing op bedrijfsgerelateerde gegevens en/of gegevens over bedrijven aangezien de Algemene Verordening Gegevensbescherming (AVG) zich beperkt tot persoonsgegevens. Mocht je klant zijn van Dealer Totaal Concept (DTC) of Hiltermann Consumenten Financieringen (HCF) dan verwijzen we je naar de privacyverklaring van deze entiteiten.

In deze verklaring beschrijven wij wie wij zijn, hoe en voor welke doeleinden wij jouw persoonsgegevens verwerken en alle andere informatie met betrekking tot privacy die voor jou relevant kan zijn. Ook in jouw overeenkomst met ons staat nadere informatie over welke persoonsgegevens wij mogelijk van je verwerken en de wijze waarop wij dit doen. Je kunt aan deze Privacyverklaring geen rechten ontlenen over de diensten die wij je bieden, aangezien niet alle vermeldde verwerkingen in deze privacyverklaring noodzakelijkerwijs op je van toepassing zijn. Indien je nog vragen hebt, kun je contact met ons opnemen via de contactgegevens onderaan deze verklaring.

De laatste wijzigingen zijn aangebracht in november 2024. Deze verklaring kan in de loop van de tijd veranderen en de meest actuele versie wordt op onze website gepubliceerd.

B. Verwerking persoonsgegevens en doeleinden

Ons Bedrijf verwerkt jouw persoonsgegevens wanneer je zaken met ons doet, wanneer je zaken met ons wilt doen, je in een auto rijdt die door jouw werkgever bij ons wordt geleaset, onze websites of apps gebruikt, bij een van onze fysieke locaties langskomt of wanneer je met ons communiceert. Welke persoonsgegevens worden verwerkt hangt van meerdere factoren af, zoals welke producten je afneemt of levert en op welke wijze er contact is tussen jouw en onze organisatie. Hieronder zijn verschillende verwerkingen opgenomen die op je van toepassing kunnen zijn:


1.    Het beantwoorden van jouw vragen

Als je contact met ons opneemt, gebruiken wij jouw persoonsgegevens om jouw vraag te beantwoorden. Wij verwerken onder andere jouw naam, contactgegevens, jouw correspondentie met ons, inclusief jouw vraag en alle andere persoonsgegevens die nodig zijn om jouw vraag te beantwoorden.


2.    Rondom het bezoeken van onze websites of apps

Als je onze website gebruikt, verwerken wij technische gegevens om je de functionaliteiten van onze website aan te bieden en om de beheerders van onze website in staat te stellen de prestaties van onze website te beheren en te verbeteren. We registreren ook of we toestemming van je hebben verkregen. Wij verwerken de persoonsgegevens die je op onze websites hebt ingevoerd of die worden gegenereerd door de functionaliteiten die je op onze websites hebt gebruikt en de technische gegevens van jouw apparaat zoals het IP-adres, de internetbrowser die je gebruikt, de pagina’s die je hebt bezocht op onze websites, jouw klik- en surfgedrag en de duur van jouw sessie.


3.    Social media

Ons Bedrijf is actief op sociale mediaplatforms zoals LinkedIn. Wanneer je via sociale media contact met ons opneemt, verwerken wij jouw persoonsgegevens om jouw vragen te beantwoorden en op jouw berichten te reageren. Rondom het delen van persoonsgegevens worden jouw persoonsgegevens door Ons Bedrijf en de provider gezamenlijk verwerkt. Wij verwerken jouw persoonsgegevens via het communicatiekanaal dat je hebt gekozen om met ons in contact te komen en de persoonsgegevens die je aan Ons Bedrijf verstrekt. Denk hierbij aan jouw (gebruikers)naam, adres, e-mailadres en de persoonsgegevens die je in jouw bericht hebt vermeld. Als je bovendien op een van de weergegeven knoppen op onze website klikt, kan het zijn dat de betreffende derde partij cookies op jouw apparaat plaatst. Voor details over de verwerking van deze derde partijen verwijzen wij je naar de privacyverklaring van de betreffende partijen.


4.    Deelname aan evenementen of promoties

Wij sturen je e-mails met promoties en uitnodigingen om deel te nemen aan evenementen. Als je ervoor kiest om deel te nemen aan één van deze activiteiten, hebben wij jouw persoonsgegevens nodig om deze aan te kunnen kondigen en te organiseren. Als je aan één van deze activiteiten deelneemt, hebben wij bovendien jouw persoonsgegevens nodig om de respons op evenementen en/of acties te meten. Wij verwerken jouw naam, adres, e-mailadres en jouw inzendingen voor het betreffende evenement.


5.    Waarborgen van gezondheid, veiligheid, beveiliging en de integriteit

Wij hechten grote waarde aan jouw gezondheid, veiligheid, beveiliging en integriteit. Als zodanig verifiëren wij jouw toegangsrechten tot onze gebouwen en kunnen wij jouw persoonlijke gegevens screenen aan de hand van openbaar beschikbare sanctielijsten van de overheid en/of wetshandhavingsinstanties. We verwerken jouw persoonlijke gegevens ook om Ons Bedrijf en de (activa van) medewerkers en klanten te beschermen. Meer specifiek beschermen we onze panden door gebruik te maken van CCTV-camera's die registreren wat er in en om onze panden gebeurt. Wij verwerken onder andere jouw contactgegevens zoals jouw adres en e-mailadres, persoonlijke gegevens zoals jouw naam en geboortedatum, betalings- en bestelgeschiedenis en jouw bezoekgeschiedenis aan onze vestigingen. Bij een bezoek aan onze locaties word je mogelijk vastgelegd op CCTV-beelden.


6.    Beoordeling en acceptatie van een klant, leverancier of zakenpartner

Wij verwerken jouw persoonsgegevens voor beoordelings- en acceptatiedoeleinden, bijvoorbeeld om jouw identiteit te bevestigen en te verifiëren. Als onderdeel hiervan kan -afhankelijk van de specifieke relatie- onder andere een beoordeling van jouw kredietwaardigheid plaatsvinden bij een externe partij, en screening tegen PEP- en sanctielijsten evenals een check in het EVR-register. Ons Bedrijf zal jouw persoonlijke gegevens verder verwerken voor andere administratieve doeleinden, zoals due diligence en screening op basis van openbaar beschikbare sanctielijsten van de overheid en/of wetshandhavingsinstanties. Wij verwerken onder andere jouw contactgegevens zoals jouw (zakelijk) adres en e-mailadres, persoonlijke gegevens zoals jouw naam en geboortedatum, gegevens over de uiteindelijk belanghebbende (UBO) van jouw bedrijf, (kopie) legitimatiebewijs en/of rijbewijs, betalings- en kredietinformatie en details van jouw correspondentie met ons.


7.    Het sluiten en uitvoeren van een overeenkomst

Wanneer je als klant een product of dienst bij ons afneemt of hebt afgenomen, of wanneer je als leverancier of zakenpartner met ons samenwerkt, verwerken wij jouw persoonsgegevens voor administratieve doeleinden zoals het versturen van facturen en het doen van betalingen. Wij gebruiken jouw persoonsgegevens ook voor het leveren of ontvangen en beheren van onze of jouw producten of diensten. Ons Bedrijf verwerkt jouw persoonlijke gegevens om onze overeenkomst verder uit te voeren, inclusief voor het leveren van klantenservice. Wij verwerken onder andere jouw contactgegevens, zoals jouw adres en e-mailadres, persoonlijke gegevens, zoals jouw naam en geboortedatum, IP-adres (in geval van digitale ondertekening), betalings- en kredietinformatie en details van jouw correspondentie met ons.


8.    Uitvoering bedrijfsprocessen en intern beheer

Wij verwerken jouw persoonsgegevens bij de uitvoering en organisatie van Ons Bedrijf. Dit omvat algemeen beheer, orderbeheer en beheer van onze activa. Ons Bedrijf verwerkt jouw persoonsgegevens ook voor het interne beheer. Wij hanteren centrale verwerkingsfaciliteiten om efficiënter te kunnen werken. Wij voeren audits en onderzoeken uit, implementeren bedrijfscontroles en beheren en gebruiken klanten-, leveranciers- en zakenpartnerdirectory's. Ook verwerken wij jouw persoonsgegevens voor financiële en boekhoudkundige, archiverings- en verzekeringsdoeleinden, zakelijk advies en in het kader van geschillenbeslechting. Wij verwerken onder andere jouw contactgegevens, zoals jouw adres en e-mailadres, persoonlijke gegevens, zoals jouw naam, betalings- en kredietinformatie, betalings- en bestelgeschiedenis, correspondentie met Ons Bedrijf en gegevens die zijn gegenereerd voorafgaand en tijdens de uitvoering van de overeenkomst tussen jou en ons bedrijf.


9.    Verwerking in relatie tot het object

Wij verzamelen en verwerken persoonsgegevens in jouw rol als: (i) Leaserijder namens onze klant, jouw werkgever, bij zakelijk gebruik van een voertuig, of (ii) Private Lease-klant bij privégebruik. De aard van verwerking hangt af van het soort dienstverlening dat je bij ons afneemt. Meestal begint dit met het registreren van jouw persoonsgegevens in verband met het voertuig. Tevens verwerken wij jouw gegevens bij de registratie van het voertuig en in onze communicatie over onze diensten, bijvoorbeeld voor het plannen van periodiek onderhoud en reparaties. Daarnaast verwerken wij jouw persoonsgegevens wanneer jouw voertuig onbedoeld betrokken is bij een ongeval, zodat wij jouw mobiliteit kunnen herstellen en de schade kunnen afhandelen. Ook verwerken wij gegevens bij ongevallenbeheer, het beheer van verkeers- en parkeerboetes die verband houden met jouw (geleasete) voertuig. Naast onze kernactiviteiten op het gebied van leasing bieden wij aanvullende diensten aan, zoals e-mobiliteitsoplossingen, autoverhuur en zijn wij actief in de remarketing van voertuigen, waaronder de verkoop van gebruikte voertuigen.


10.    Voor relatiebeheer en marketing

We gebruiken de informatie die is opgeslagen in onze klantendatabase om je passende aanbiedingen en nieuwsbrieven te sturen, evenals om klantenservice te verlenen, accountbeheer uit te voeren en relevante informatie te communiceren. Passende aanbiedingen kunnen vanuit verschillende entiteiten binnen Ons Bedrijf worden verstuurd en betrekking hebben op alle diensten die wij aanbieden. We gebruiken jouw persoonsgegevens ook voor de ontwikkeling en uitvoering van marktonderzoek en analyse van marketingstrategieën. We verwerken onder andere jouw contactgegevens zoals jouw adres en e-mailadres, persoonlijke gegevens, zoals jouw naam, contactvoorkeuren, betalingsgegevens, bestelgeschiedenis en jouw correspondentie met ons.


11.    Monitoring en onderzoek naleving beleid

We monitoren onze processen om de naleving van ons beleid en onze regelgeving te controleren. Tijdens monitoringactiviteiten kunnen jouw persoonsgegevens worden ingezien. Persoonlijke gegevens die in onze systemen zijn opgeslagen, kunnen worden geopend, bekeken en opgeslagen voor nalevingsdoeleinden.


12.    Wettelijke verplichtingen

In sommige gevallen verwerken wij jouw persoonsgegevens om te voldoen aan wet- en regelgeving. Dit zou bijvoorbeeld het geval kunnen zijn als er (controle)verplichtingen op het gebied van belasting of zakelijk gedrag van toepassing zijn. Om te voldoen aan relevante wet- en regelgeving is het mogelijk dat wij jouw persoonsgegevens moeten doorgeven aan overheidsinstellingen of toezichthoudende autoriteiten. Wij verwerken onder andere jouw contactgegevens, zoals jouw adres en e-mailadres, persoonsgegevens, zoals jouw naam en geboortedatum, betalingsgegevens, betalings- en bestelgeschiedenis, en jouw KvK-, BTW- en belastinggegevens.


13.    Wwft en CDD

In het kader van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft), en Customer Due Diligence (CDD) verwerken wij jouw persoonsgegevens om aan onze wettelijke verplichtingen te voldoen. Deze gegevens worden gebruikt voor het uitvoeren van cliëntenonderzoek, het monitoren van transacties en het melden van ongebruikelijke transacties aan de bevoegde autoriteiten. Wij verwerken deze gegevens, waaronder identificatiegegevens, nationaliteit, (kopie) legitimatiebewijzen, rijbewijs(nummer), informatie over de UBO, financiële informatie en transactiedetails.


14.    Samenwerking met intermediair

In sommige gevallen werken wij samen met een intermediair via wie je bij ons klant wordt of bent geworden. Bijvoorbeeld een autodealer, of financiële intermediairs, zoals DTC, waar je de auto hebt aangeschaft of geleaset. In dergelijke gevallen hebben wij contact met deze partij, waarbij jouw gegevens worden uitgewisseld. Dit gaat zowel om de periode waarin je een contract met ons wilt sluiten, als gedurende de looptijd van een afgesloten contract. Hierbij wordt afhankelijk van de situatie informatie uitgewisseld, zoals het inlossaldo, contractnummer, kenteken, klantnaam, contractvorm, ingangs- en einddatum, resterende maanden, bruto/netto inlossaldo, eventueel tussentijdse mutatie van het contact of betalingsachterstanden.


15.    Organisatieanalyse en -ontwikkeling, managementrapportage en acquisitie en desinvesteringen

Wij verwerken jouw persoonsgegevens bij het opstellen en uitvoeren van managementrapportages en -analyses. We gebruiken geaggregeerde/ geanonimiseerde persoonlijke gegevens om managementrapporten op te stellen en om ons bedrijf te analyseren. Ter voorbereiding van onze managementrapportage kunnen wij klant-, leveranciers- en zakenpartnerenquêtes uitvoeren om meer te weten te komen over jouw standpunten en meningen. Wij verwerken jouw persoonsgegevens ook voor managementrapportagedoeleinden in het kader van fusies, overnames en desinvesteringen, (her)financiering en om dergelijke transacties te beheren. Wij verwerken onder andere jouw contactgegevens zoals adres en e-mailadres, persoonlijke gegevens zoals jouw naam en geboortedatum, betalings- en bestelgeschiedenis en correspondentie met ons.


16.    Ontwikkeling en verbetering van producten en/of diensten

Wij verwerken jouw persoonsgegevens, zoals klantgegevens over de bij ons gekochte producten en diensten en informatie over jouw gebruik van de Website via cookies, om onze producten en (klanten)diensten te beoordelen, analyseren en verbeteren. Wij gebruiken en combineren persoonsgegevens om klantgedrag te analyseren en onze producten en diensten hierop af te stemmen. Wij gebruiken persoonsgegevens om onze (online) campagnes te beoordelen en onze producten en diensten hierop af te stemmen, om ervoor te zorgen dat deze relevant zijn voor onze klanten. Wij kunnen aanvullende gegevens van openbare bronnen kopen om onze database voor de bovenstaande doeleinden aan te vullen. Wij verwerken jouw contactgegevens zoals jouw adres en e-mailadres, persoonlijke gegevens, zoals jouw naam en geboortedatum, betalings- en kredietinformatie en correspondentie met ons.

C. Wettelijke basis voor de verwerking van persoonsgegevens

Wij verwerken jouw persoonsgegevens op basis van de volgende wettelijke grondslagen:

  • Toestemming.
  • Uitvoering.
  • Wettelijke verplichting.
  • Vitaal belang.
  • Gerechtvaardigd belang.


De grondslagen kunnen los of in samenhang worden gebruikt voor specifieke verwerkingen.

D. Bewaartermijnen

Ons Bedrijf bewaart voorgenoemde data over het algemeen alleen voor de periode die nodig is om de toepasselijke doeleinden te dienen, voor zover redelijkerwijs noodzakelijk om te voldoen aan een toepasselijk wettelijke vereiste of zoals raadzaam in het licht van een toepasselijk verjaringstermijn.

Nadat de toepasselijke opslagperiode is verstreken, wordt de data:

(i) veilig verwijderd of vernietigd;

(ii) geanonimiseerd;

(iii) overgebracht naar een archief.

E. Toegang tot jouw persoonsgegevens

Binnen Ons Bedrijf

Jouw persoonlijke gegevens kunnen worden uitgewisseld tussen de verschillende entiteiten binnen Ons Bedrijf, met aandeelhouders en geassocieerde bedrijven. We wisselen jouw gegevens uit voor administratieve doeleinden. Hiermee krijgen we een volledig overzicht van jouw contacten en contracten binnen de groep waartoe ons bedrijf behoort. We kunnen jouw gegevens ook uitwisselen om je een compleet pakket aan diensten en producten aan te bieden.

De werknemers van Ons Bedrijf zijn alleen bevoegd om toegang te krijgen tot persoonlijke gegevens voor zover dat nodig is om het toepasselijke doel te dienen en hun taken uit te voeren.

Ons Bedrijf heeft passende maatregelen genomen om ervoor te zorgen dat jouw persoonlijke gegevens adequaat worden beschermd, aangezien alle entiteiten binnen ons bedrijf bindende bedrijfsregels van toepassing hebben verklaard voor hun verwerkingen. Daarnaast gelden tussen de verschillende entiteiten afspraken over het delen van data.


Derde partijen

De volgende derden kunnen toegang hebben tot jouw persoonsgegevens voor zover relevant voor de levering van hun producten of diensten aan Ons Bedrijf: leveranciers van geleasede of gefinancierde objecten, onderhoudsbedrijven, intermediairs die je met ons in contact brengen, banken, verzekeringsmaatschappijen, IT-leveranciers, accountants, auditors, partijen die jouw kredietwaardigheid beoordelen, forensisch specialisten, consultants en (her)financiers. Het kan voorkomen dat bij de selectie van een leverancier beperkte gegevens worden gedeeld om de best mogelijke leverancier te kiezen.

Daarnaast kan het zijn dat wij (wettelijk) verplicht zijn of het noodzakelijk achten om data te delen of te melden, zoals aan de belastingdienst, de politie of toezichthouders, FIU-Nederland, het BKR of het EVR-register.

Wanneer derden toegang krijgen tot jouw persoonsgegevens, zal Ons Bedrijf contractueel vastleggen dat passende technische en organisatorische maatregelen worden genomen om ervoor te zorgen dat jouw persoonsgegevens voldoende beveiligd zijn, alleen worden verwerkt in overeenstemming met de toepasselijke wetgeving en voor zover dergelijke verwerking noodzakelijk is gelet op het doel van de samenwerking met deze derden.

Als persoonsgegevens worden overgedragen aan een derde partij in een land dat geen adequaat niveau van bescherming van persoonsgegevens biedt, zullen wij maatregelen nemen om ervoor te zorgen dat jouw persoonsgegevens adequaat worden beschermd. In andere gevallen worden jouw persoonsgegevens niet aan derden verstrekt, behalve wanneer vereist door de wet.

F. Beveiliging van persoonsgegevens

Om jouw en andermans persoonsgegevens zo goed mogelijk te beveiligen investeert Hiltermann Lease in haar systemen, procedures en mensen. Hierom hebben we passende waarborgen getroffen om de vertrouwelijkheid en veiligheid van jouw persoonsgegevens te waarborgen en hebben we passende technische, fysieke en organisatorische maatregelen geïmplementeerd om jouw persoonsgegevens te beschermen.

Zo houden we onze beveiliging van persoonsgegevens op een adequaat niveau en gaan we ongeautoriseerde toegang, verlies van data en andere mogelijke vormen van datalekken zo goed als mogelijk tegen. We hanteren beveiligingsprotocollen, wanneer persoonsgegevens worden verwerkt.  Deze zijn proportioneel en toegespitst op het soort gegevens en de betreffende verwerkingshandeling. Binnen onze organisatie werken we met fysieke beveiliging en organisatorische beveiliging. Ook wordt ons personeel getraind, zodat zij weten hoe veilig kan worden gewerkt met persoonsgegevens. Als je meer informatie wilt over hoe we jouw gegevens beveiligen, kun je contact opnemen met ons.                      

G. Uitoefenen rechten

Het is belangrijk dat je zelf controle houdt op wat er met jouw persoonsgegevens gebeurt. Daarom heb je verschillende rechten die je kunt gebruiken. Je hebt het recht om toegang of een overzicht van jouw persoonsgegevens te vragen, en onder bepaalde voorwaarden, rectificatie en/of verwijdering van persoonsgegevens. Daarnaast heb je mogelijk ook het recht op beperking van de verwerking met betrekking tot jouw persoonsgegevens, het recht om bezwaar te maken tegen verwerking en het recht op gegevensoverdraagbaarheid. Om jouw rechten in te roepen, kun je contact met ons opnemen via de contactgegevens onderaan deze Privacyverklaring. Houd er rekening mee dat we om aanvullende informatie kunnen vragen om jouw identiteit te verifiëren.

Als de verwerking plaatsvindt op basis van toestemming, kun je deze altijd intrekken. Houd er rekening mee dat intrekking geen terugwerkende kracht heeft en dat het intrekken van jouw toestemming alleen mogelijk is als je eerst jouw toestemming hebt gegeven.

Daarnaast geldt voor sommige persoonsgegevens dat wij wettelijk verplicht zijn deze te bewaren. Voor deze persoonsgegevens geldt dat wij deze gegevens niet op jouw verzoek kunnen wijzigen en/ of verwijderen. Houd er rekening mee dat, nadat wij jouw gegevens op jouw verzoek hebben gewijzigd of verwijderd, het kan zijn dat deze persoonsgegevens nog enige tijd in onze back-ups aanwezig zullen zijn. Dit zal duren tot het moment dat ook de back-ups worden gewist.

H. Contact opnemen met Ons Bedrijf

Als je vragen hebt over de manier waarop wij jouw persoonsgegevens verwerken, lees dan eerst deze verklaring. Voor aanvullende vragen, opmerkingen, complimenten of klachten kun je contact opnemen via de contactgegevens onderaan deze verklaring.

Als wij jouw verzoek of klacht niet naar tevredenheid hebben afgehandeld, staat het je vrij om hierover in contact te treden met de Autoriteit Persoonsgegevens.