Privaatheidsbeleid
Van Dyk Theron Ingelyf | Registrasienr. 2012/046216/21
Handeldrywend as VDT
Ingangsdatum: 1 April 2026 | Laas Hersien: 1 April 2026 | Weergawe: 1.0
Jurisdiksies: POPIA (Suid-Afrika) · AVG (EU/EER) · CCPA/CPRA (Kalifornië) · FTC-wet (Verenigde State)
1. Inleiding
Van Dyk Theron Ingelyf (2012/046216/21), handeldrywend as VDT ("ons" of "die firma"), is verbind tot die beskerming van u persoonlike inligting en die eerbiediging van u reg op privaatheid.
Hierdie Privaatheidsbeleid verduidelik hoe ons u persoonlike inligting versamel, gebruik, berg, deel en beskerm wanneer u ons webwerf www.vdtreg.co.za (die "Webwerf") besoek, ons dienste gebruik, of andersins met ons in wisselwerking tree.
Hierdie Beleid is ontwerp om te voldoen aan, en moet uitgelê word in ooreenstemming met:
- Die Wet op die Beskerming van Persoonlike Inligting 4 van 2013 ("POPIA") van die Republiek van Suid-Afrika, soos gewysig deur die April 2025-regulasiewysigings;
- Die Algemene Verordening oor Gegewensbeskerming (EU) 2016/679 ("AVG") en toepaslike EU/EER-lidstaat-implementeringswetgewing;
- Die California Consumer Privacy Act van 2018, soos gewysig deur die California Privacy Rights Act van 2020 ("CCPA/CPRA"); en
- Die Federal Trade Commission Act, Artikel 5, en ander toepaslike VS-federale en staatsprivaatheids- en verbruikersbeskermingswette.
Waar 'n konflik bestaan tussen die vereistes van verskillende jurisdiksies, pas ons die standaard toe wat die hoogste vlak van beskerming aan die individu bied.
2. Definisies
| Term Gebruik | POPIA-ekwivalent | AVG-ekwivalent | VS / CCPA-ekwivalent |
|---|---|---|---|
| Persoonlike Inligting | Persoonlike Inligting (a 1) | Persoonlike Data (Art 4(1)) | Personal Information (CCPA § 1798.140(v)) |
| Datasubjek / U | Datasubjek (a 1) | Datasubjek (Art 4(1)) | Consumer (CCPA § 1798.140(i)) |
| Verantwoordelike / Ons | Verantwoordelike Party (a 1) | Databeheerder (Art 4(7)) | Business (CCPA § 1798.140(d)) |
| Operateur | Operateur (a 1) | Dataverwerker (Art 4(8)) | Service Provider / Contractor |
| Verwerking | Verwerking (a 1) | Verwerking (Art 4(2)) | Collecting, using, retaining, sharing, selling |
| Toestemming | Toestemming (a 1, a 11) | Toestemming (Art 4(11)) | Consent (CCPA/CPRA § 1798.140(h)) |
| Spesiale / Sensitiewe Data | Spesiale Persoonlike Inl. (a 26) | Spesiale Kategorieë (Art 9) | Sensitive Personal Info (CPRA § 1798.140(ae)) |
| Privaatheidbeampte | Inligtingsbeampte (a 55) | Databeskermingsbeampte (Art 37) | N/A (aangewese privaatheidkontak) |
3. Omvang en Toepassing
Hierdie Beleid is van toepassing op alle persoonlike inligting wat ons verwerk rakende:
- Besoekers aan ons Webwerf;
- Kliënte, voornemende kliënte en hul verteenwoordigers;
- Verskaffers, diensverskaffers en hul personeel;
- Individue wat ons per e-pos, telefoon, sosiale media of ander kanale kontak; en
- Enige ander natuurlike of regspersoon wie se persoonlike inligting ons verwerk.
Hierdie Beleid is nie van toepassing op persoonlike inligting wat deur derdeparty-webwerwe verwerk word wat vanaf ons Webwerf geskakel word nie.
Territoriale Bereik
- POPIA is van toepassing waar die verantwoordelike party in Suid-Afrika gedomisilieer is of geoutomatiseerde of nie-geoutomatiseerde middele in Suid-Afrika gebruik om persoonlike inligting te verwerk.
- AVG is van toepassing waar ons goedere of dienste aan individue in die EU/EER aanbied of hul gedrag binne die EU/EER monitor.
- CCPA/CPRA is van toepassing waar ons verwerkingsaktiwiteite die statutêre drempels vir Kaliforniese verbruikers bereik.
4. Inligting wat Ons Versamel
4.1 Inligting wat U Direk Verskaf
- Identiteitsinligting: Volle naam, titel, geboortedatum, ID- of paspoortnommer;
- Kontakinligting: E-posadres, telefoonnommer, fisiese en posadres;
- Professionele Inligting: Werkgewer, postittel, professionele registrasies;
- Finansiële Inligting: Bankbesonderhede, faktuuradres (waar van toepassing vir fakturering);
- Kommunikasierekords: Inhoud van e-posse, navraagevorms en ander korrespondensie; en
- Enige ander inligting wat u vrywillig aan ons verskaf.
4.2 Inligting wat Outomaties Versamel Word
- Toestel- en Blaaierinligting: IP-adres, blaaiertipe en -weergawe, bedryfstelsel;
- Gebruiksdata: Bladsye besoek, tyd spandeer op elke bladsy, verwysings-URL's, klikpatrone;
- Liggingsdata: Benaderde geografiese ligging afgelei van u IP-adres; en
- Koekies en Soortgelyke Tegnologieë: Sien Afdeling 7 hieronder.
4.3 Inligting van Derde Partye
- Kredietburo's, openbare registers of professionele liggame (vir kliëntinskakeling en omsigtigheidsondersoek);
- Ontledingsverskaffers (bv. Google Analytics); en
- Sosiale media-platforms (indien u met ons sosiale media-rekeninge in wisselwerking tree).
4.4 Spesiale / Sensitiewe Persoonlike Inligting
Ons versamel oor die algemeen nie spesiale persoonlike inligting (soos ras, gesondheid, biometriese data of kriminele rekords) nie, tensy dit streng noodsaaklik is vir die regsdienste wat ons lewer. In sodanige gevalle word die verwerking geregverdig kragtens POPIA a 27, AVG Artikel 9(2), of toepaslike VS-wetgewing, en toepaslike waarborge is in plek.
5. Regsbasis vir Verwerking
| Doel | POPIA-basis | AVG-basis | VS-basis |
|---|---|---|---|
| Lewering van regsdienste | Kontrak (a 11(1)(e)) | Kontrak (Art 6(1)(b)) | Besigheidsverhouding |
| Beantwoording van navrae | Geregverdigde belang (a 11(1)(f)) | Geregverdigde belang (Art 6(1)(f)) | Besigheidsverhouding |
| Bemarkingskommunikasie | Toestemming (a 11(1)(a), a 69) | Toestemming (Art 6(1)(a)) | CAN-SPAM / CCPA-afmelding |
| Regsnakoming | Regsverpligting (a 11(1)(c)) | Regsverpligting (Art 6(1)(c)) | Toepaslike VS-wetgewing |
| Webwerf-ontleding | Geregverdigde belang (a 11(1)(f)) | Geregverdigde belang (Art 6(1)(f)) | Openbaar gemaak in hierdie Beleid |
6. Doeleindes van Verwerking
- Om ons regsdienste te lewer, te administreer en te verbeter;
- Om op navrae te reageer en met u te kommunikeer;
- Om aan regs-, regulatoriese en professionele verpligtinge te voldoen;
- Om ons kliënteverhoudings en besigheidsbedrywighede te bestuur;
- Om bemarkingskommunikasie te stuur (waar u ingestem het of waar ons deur die reg toegelaat word);
- Om navorsing, ontleding en statistiese verslagdoening te doen;
- Om ons regte, eiendom en veiligheid, en dié van ons kliënte en die publiek, te beskerm; en
- Om ons Webwerf te administreer en die sekuriteit en funksionaliteit daarvan te verseker.
7. Koekies en Opsporingstegnologieë
7.1 Tipes Koekies
| Kategorie | Beskrywing | Toestemming Vereis |
|---|---|---|
| Streng Noodsaaklik | Noodsaaklik vir die Webwerf om te funksioneer (bv. sessiebestuur, sekuriteit) | Nee |
| Prestasie / Ontleding | Meet en ontleed Webwerfgebruik (bv. Google Analytics) | Ja |
| Funksionaliteit | Onthou voorkeure (bv. taal, vertoningsmodus) | Ja |
| Bemarking / Advertensies | Geteikende advertensies en kruiswerfopsporing (indien van toepassing) | Ja |
7.2 Bestuur van Koekies
Wanneer u ons Webwerf vir die eerste keer besoek, sal 'n koekietoestemmingsbanier verskyn wat u in staat stel om nie-noodsaaklike koekies op 'n gedetailleerde, kategorie-vir-kategorie-basis te aanvaar of te verwerp. Vooraf gemerkte blokkies word nie gebruik nie. U kan u voorkeure te eniger tyd aanpas via die koekie-instellingsskakel op ons Webwerf of deur u blaaierinstellings.
7.3 Moenie Opspoor Nie (DNT)
Ons eerbiedig "Moenie Opspoor Nie"-seine wat deur u blaaier gestuur word. Wanneer 'n DNT-sein waargeneem word, deaktiveer ons nie-noodsaaklike ontledings- en advertensie-opsporing vir u sessie.
8. Deel en Openbaarmaking van Persoonlike Inligting
Ons verkoop nie u persoonlike inligting nie. Ons mag persoonlike inligting deel met die volgende kategorieë ontvangers, streng op 'n "behoefte-om-te-weet"-basis:
- Diensverskaffers / Operateurs: IT-gasheerdienste, wolkberging, e-posdiensverskaffers, betalingsverwerkers en professionele adviseurs wat persoonlike inligting namens ons verwerk kragtens skriftelike ooreenkomste;
- Professionele Adviseurs: Ouditeure, regsadviseurs, rekenmeesters en versekeraars soos redelikerwys nodig;
- Regulerende en Regeringsliggame: Die Inligtingsreguleerder, SAID, EU-toesighoudende owerhede, VS-reguleerders, howe en wetstoepassingsagentskappe waar deur die reg vereis;
- Besigheidsoordragte: In verband met 'n samesmelting, verkryging of verkoop van bates; en
- Met U Toestemming: Aan enige ander derde party waar u uitdruklike toestemming verleen het.
9. Grensoorskrydende Oordragte
9.1 Kragtens POPIA (Suid-Afrika)
Grensoorskrydende oordragte word toegelaat waar die ontvangerland 'n voldoende vlak van beskerming bied, die datasubjek toestem, die oordrag nodig is vir 'n kontrak, of 'n ander uitsondering kragtens artikel 72 van POPIA van toepassing is.
9.2 Kragtens AVG (EU/EER)
Oordragte buite die EER word slegs gemaak waar 'n voldoendebesluit bestaan (Artikel 45), of toepaslike waarborge in plek is, insluitend EU-standaardkontraktuele klousules (Artikel 46(2)(c)), Bindende Korporatiewe Reëls (Artikel 47), of 'n toepaslike afwyking kragtens Artikel 49.
9.3 Kragtens VS-reg
Ons verseker dat oordragte voldoen aan toepaslike VS-privaatheidsvereistes. Waar die EU-VS-dataprivaatheidsvereistes van toepassing is, hou ons by die beginsels daarvan.
10. Dataretensie
| Kategorie | Retensieperiode | Regulerende Vereiste |
|---|---|---|
| Kliëntesaakrekords | 7 jaar vanaf voltooiing | Verjaringswet 68 van 1969 |
| FICA / AML-rekords | 7 jaar na einde van verhouding | FICA aa 22–23 |
| Belasting- en finansiële rekords | 7 jaar | Inkomstebelastingwet; Belastingadministrasiewet |
| Webwerf-ontledingsdata | 7 jaar | Interne beleid; AVG-minimalisering |
| Bemarkingstoestemmingsrekords | Duur van toestemming + 7 jaar | POPIA; AVG; CAN-SPAM |
| Navraag- en korrespondensierekords | 7 jaar vanaf laaste interaksie | Interne beleid |
11. Sekuriteitsmaatreëls
Ons tref toepaslike, redelike tegniese en organisatoriese maatreëls om persoonlike inligting te beskerm teen verlies, skade, ongemagtigde toegang, vernietiging, gebruik, wysiging of openbaarmaking. Dit sluit in:
- Enkripsie van persoonlike inligting tydens oordrag (TLS/SSL) en in bewaring;
- Toegangskontroles en rolgebaseerde toestemmings;
- Multi-faktor-verifikasie;
- Gereelde sekuriteitsbeoordelings, penetrasietoetse en kwesbaarheidskandering;
- Personeelopleiding oor databeskerming en insidentreaksie;
- Fisiese sekuriteitsmaatreëls; en
- Insidentreaksie- en skendingskennisgewingprosedures wat voldoen aan POPIA (a 22), AVG (Artikels 33–34) en toepaslike VS-skendingskennisgewingwette.
12. U Regte
| Reg | POPIA | AVG | CCPA/CPRA |
|---|---|---|---|
| Toegang / Reg om te Weet | a 23 | Art 15 | § 1798.100, .110 |
| Regstelling / Korreksie | a 24 | Art 16 | § 1798.106 |
| Skrapping / Uitwissing | a 24 | Art 17 | § 1798.105 |
| Beperking van Verwerking | — | Art 18 | § 1798.121 |
| Dataoordraagbaarheid | — | Art 20 | § 1798.130(a)(2) |
| Beswaar | a 11(3)(a), a 69 | Art 21 | — |
| Afmelding van Verkoop / Deling | — | — | § 1798.120, .121 |
| Intrekking van Toestemming | a 11(2)(b) | Art 7(3) | Toepaslike bepalings |
| Nie-diskriminasie | a 73 | Art 77 | § 1798.125 |
| Rig 'n Klag | a 74 | Art 77 | CPPA / staats-PB |
12.1 Hoe om U Regte Uit te Oefen
Dien 'n verifieerbare versoek in deur die kontakbesonderhede in Afdeling 21 te gebruik. Ons sal reageer binne:
- POPIA: 30 dae;
- AVG: Een maand, verlengbaar met twee verdere maande;
- CCPA/CPRA: 45 dae, verlengbaar met 'n bykomende 45 dae met kennisgewing.
13. Kinders se Privaatheid
Ons Webwerf is nie op kinders gerig nie. Ons versamel nie bewustelik persoonlike inligting van kinders onder die ouderdom van 18 (POPIA), 16 (AVG) of 16/13 (CCPA/CPRA) nie. Indien ons bewus word dat ons persoonlike inligting van 'n kind versamel het sonder toepaslike toestemming, sal ons stappe doen om dit te skrap.
14. KI en Outomatiese Besluitneming
Ons Webwerf gebruik kunsmatige intelligensie (KI) om eenvoudige opsommings van hofuitsprake te genereer. Hierdie KI-verwerking word slegs op openbaar beskikbare regstekste toegepas en behels nie die verwerking van u persoonlike inligting nie. Geen outomatiese besluite met regsgevolge of soortgelyke beduidende gevolge word oor u geneem op grond van KI-verwerking nie.
15. Direkte Bemarking
Ons mag direkte bemarkingskommunikasie aan u stuur waar u toestemming verleen het of waar ons deur die reg toegelaat word om dit te doen. U kan te eniger tyd van direkte bemarking afmeld deur ons te kontak of die afmeldskakel in enige bemarkingskommunikasie te gebruik.
16. Kalifornië-spesifieke Openbaarmakings (CCPA/CPRA)
16.1 Kategorieë Versamel en Doel
Ons versamel die kategorieë persoonlike inligting beskryf in Afdeling 4 vir die besigheidsdoeleindes beskryf in Afdeling 6.
16.2 Verkoop of Deling
Ons verkoop of deel nie persoonlike inligting soos gedefinieer deur die CCPA/CPRA nie.
16.3 Sensitiewe Persoonlike Inligting
Ons gebruik of openbaar nie sensitiewe persoonlike inligting vir doeleindes buite dié wat kragtens CPRA § 1798.121 toegelaat word nie.
17. POPIA-spesifieke Bepalings (Suid-Afrika)
17.1 Inligtingsbeampte
Naam: CJ van Dyk
Aanwysing: Inligtingsbeampte
E-pos: tiaan@vdtreg.co.za
Telefoon: 082 825 8876
Fisiese Adres: Kingsweg 406, Lynnwood, 0081
17.2 Voorwaardes vir Regmatige Verwerking
Ons verwerk persoonlike inligting in ooreenstemming met die agt voorwaardes vir regmatige verwerking uiteengesit in POPIA Hoofstuk 3:
- Aanspreeklikheid (a 8)
- Verwerkingsbeperking (a 9–12)
- Doelspesifikasie (a 13–14)
- Verdere Verwerkingsbeperking (a 15)
- Inligtingskwaliteit (a 16)
- Openheid (a 17–18)
- Sekuriteitswaarborge (a 19–22)
- Datasubjekdeelname (a 23–25)
17.3 PAIA-handleiding
Ons handleiding opgestel ingevolge artikel 51 van die Wet op Bevordering van Toegang tot Inligting 2 van 2000 (PAIA) is op skriftelike versoek beskikbaar.
17.4 Sekuriteitskompromieë
In die geval van 'n sekuriteitskompromie wat persoonlike inligting raak, sal ons die Inligtingsreguleerder en geraakte datasubjekte so gou as redelikerwys moontlik in kennis stel, in ooreenstemming met artikel 22 van POPIA.
18. AVG-spesifieke Bepalings (EU/EER)
18.1 Databeheerder
Beheerder: Van Dyk Theron Ingelyf, 2012/046216/21
Geregistreerde Adres: Kingsweg 406, Lynnwood, 0081
Kontak: tiaan@vdtreg.co.za
18.2 Databeskermingsbeampte (DBB)
Nie statutêr vereis nie — kontak ons Inligtingsbeampte (tiaan@vdtreg.co.za).
18.5 Reg om 'n Klag In te Dien
U het die reg om 'n klag by u plaaslike EU/EER-toesighoudende owerheid in te dien. 'n Lys is beskikbaar by edpb.europa.eu.
19. Klagtes
Indien u ontevrede is met hoe ons u persoonlike inligting hanteer, kan u:
- Ons direk kontak deur die besonderhede in Afdeling 21 te gebruik;
- 'n Klag by die betrokke owerheid indien:
| Jurisdiksie | Owerheid | Kontak |
|---|---|---|
| Suid-Afrika | Inligtingsreguleerder | complaints.BI@inforegulator.org.za | 012 406 4818 |
| Europese Unie | U plaaslike toesighoudende owerheid | edpb.europa.eu |
| Kalifornië, VS | California Privacy Protection Agency | cppa.ca.gov |
| Verenigde State | Federal Trade Commission | ftc.gov/complaint |
20. Wysigings aan Hierdie Beleid
Ons kan hierdie Privaatheidsbeleid van tyd tot tyd opdateer. Wanneer ons wesenlike veranderinge aanbring, sal die opgedateerde Beleid op ons Webwerf geplaas word met 'n hersiene "Ingangsdatum". Waar deur die reg vereis, sal ons u hernude toestemming verkry.
21. Kontak Ons
Van Dyk Theron Ingelyf
Inligtingsbeampte / Privaatheidkontak: CJ van Dyk
Fisiese Adres: Kingsweg 406, Lynnwood, 0081
Posadres: Posbus 36477, Menlopark, 0102
E-pos: tiaan@vdtreg.co.za
Telefoon: 082 825 8876
Webwerf: www.vdtreg.co.za
U kan ook versoeke per SMS, WhatsApp of enige ander gerieflike kanaal indien (ingevolge die 2025 POPIA-regulasiewysigings).