Privaatheidsbeleid

Van Dyk Theron Ingelyf | Registrasienr. 2012/046216/21

Handeldrywend as VDT

Ingangsdatum: 1 April 2026 | Laas Hersien: 1 April 2026 | Weergawe: 1.0

Jurisdiksies: POPIA (Suid-Afrika) · AVG (EU/EER) · CCPA/CPRA (Kalifornië) · FTC-wet (Verenigde State)

1. Inleiding

Van Dyk Theron Ingelyf (2012/046216/21), handeldrywend as VDT ("ons" of "die firma"), is verbind tot die beskerming van u persoonlike inligting en die eerbiediging van u reg op privaatheid.

Hierdie Privaatheidsbeleid verduidelik hoe ons u persoonlike inligting versamel, gebruik, berg, deel en beskerm wanneer u ons webwerf www.vdtreg.co.za (die "Webwerf") besoek, ons dienste gebruik, of andersins met ons in wisselwerking tree.

Hierdie Beleid is ontwerp om te voldoen aan, en moet uitgelê word in ooreenstemming met:

  • Die Wet op die Beskerming van Persoonlike Inligting 4 van 2013 ("POPIA") van die Republiek van Suid-Afrika, soos gewysig deur die April 2025-regulasiewysigings;
  • Die Algemene Verordening oor Gegewensbeskerming (EU) 2016/679 ("AVG") en toepaslike EU/EER-lidstaat-implementeringswetgewing;
  • Die California Consumer Privacy Act van 2018, soos gewysig deur die California Privacy Rights Act van 2020 ("CCPA/CPRA"); en
  • Die Federal Trade Commission Act, Artikel 5, en ander toepaslike VS-federale en staatsprivaatheids- en verbruikersbeskermingswette.

Waar 'n konflik bestaan tussen die vereistes van verskillende jurisdiksies, pas ons die standaard toe wat die hoogste vlak van beskerming aan die individu bied.

2. Definisies

Term GebruikPOPIA-ekwivalentAVG-ekwivalentVS / CCPA-ekwivalent
Persoonlike InligtingPersoonlike Inligting (a 1)Persoonlike Data (Art 4(1))Personal Information (CCPA § 1798.140(v))
Datasubjek / UDatasubjek (a 1)Datasubjek (Art 4(1))Consumer (CCPA § 1798.140(i))
Verantwoordelike / OnsVerantwoordelike Party (a 1)Databeheerder (Art 4(7))Business (CCPA § 1798.140(d))
OperateurOperateur (a 1)Dataverwerker (Art 4(8))Service Provider / Contractor
VerwerkingVerwerking (a 1)Verwerking (Art 4(2))Collecting, using, retaining, sharing, selling
ToestemmingToestemming (a 1, a 11)Toestemming (Art 4(11))Consent (CCPA/CPRA § 1798.140(h))
Spesiale / Sensitiewe DataSpesiale Persoonlike Inl. (a 26)Spesiale Kategorieë (Art 9)Sensitive Personal Info (CPRA § 1798.140(ae))
PrivaatheidbeampteInligtingsbeampte (a 55)Databeskermingsbeampte (Art 37)N/A (aangewese privaatheidkontak)

3. Omvang en Toepassing

Hierdie Beleid is van toepassing op alle persoonlike inligting wat ons verwerk rakende:

  • Besoekers aan ons Webwerf;
  • Kliënte, voornemende kliënte en hul verteenwoordigers;
  • Verskaffers, diensverskaffers en hul personeel;
  • Individue wat ons per e-pos, telefoon, sosiale media of ander kanale kontak; en
  • Enige ander natuurlike of regspersoon wie se persoonlike inligting ons verwerk.

Hierdie Beleid is nie van toepassing op persoonlike inligting wat deur derdeparty-webwerwe verwerk word wat vanaf ons Webwerf geskakel word nie.

Territoriale Bereik

  • POPIA is van toepassing waar die verantwoordelike party in Suid-Afrika gedomisilieer is of geoutomatiseerde of nie-geoutomatiseerde middele in Suid-Afrika gebruik om persoonlike inligting te verwerk.
  • AVG is van toepassing waar ons goedere of dienste aan individue in die EU/EER aanbied of hul gedrag binne die EU/EER monitor.
  • CCPA/CPRA is van toepassing waar ons verwerkingsaktiwiteite die statutêre drempels vir Kaliforniese verbruikers bereik.

4. Inligting wat Ons Versamel

4.1 Inligting wat U Direk Verskaf

  • Identiteitsinligting: Volle naam, titel, geboortedatum, ID- of paspoortnommer;
  • Kontakinligting: E-posadres, telefoonnommer, fisiese en posadres;
  • Professionele Inligting: Werkgewer, postittel, professionele registrasies;
  • Finansiële Inligting: Bankbesonderhede, faktuuradres (waar van toepassing vir fakturering);
  • Kommunikasierekords: Inhoud van e-posse, navraagevorms en ander korrespondensie; en
  • Enige ander inligting wat u vrywillig aan ons verskaf.

4.2 Inligting wat Outomaties Versamel Word

  • Toestel- en Blaaierinligting: IP-adres, blaaiertipe en -weergawe, bedryfstelsel;
  • Gebruiksdata: Bladsye besoek, tyd spandeer op elke bladsy, verwysings-URL's, klikpatrone;
  • Liggingsdata: Benaderde geografiese ligging afgelei van u IP-adres; en
  • Koekies en Soortgelyke Tegnologieë: Sien Afdeling 7 hieronder.

4.3 Inligting van Derde Partye

  • Kredietburo's, openbare registers of professionele liggame (vir kliëntinskakeling en omsigtigheidsondersoek);
  • Ontledingsverskaffers (bv. Google Analytics); en
  • Sosiale media-platforms (indien u met ons sosiale media-rekeninge in wisselwerking tree).

4.4 Spesiale / Sensitiewe Persoonlike Inligting

Ons versamel oor die algemeen nie spesiale persoonlike inligting (soos ras, gesondheid, biometriese data of kriminele rekords) nie, tensy dit streng noodsaaklik is vir die regsdienste wat ons lewer. In sodanige gevalle word die verwerking geregverdig kragtens POPIA a 27, AVG Artikel 9(2), of toepaslike VS-wetgewing, en toepaslike waarborge is in plek.

5. Regsbasis vir Verwerking

DoelPOPIA-basisAVG-basisVS-basis
Lewering van regsdiensteKontrak (a 11(1)(e))Kontrak (Art 6(1)(b))Besigheidsverhouding
Beantwoording van navraeGeregverdigde belang (a 11(1)(f))Geregverdigde belang (Art 6(1)(f))Besigheidsverhouding
BemarkingskommunikasieToestemming (a 11(1)(a), a 69)Toestemming (Art 6(1)(a))CAN-SPAM / CCPA-afmelding
RegsnakomingRegsverpligting (a 11(1)(c))Regsverpligting (Art 6(1)(c))Toepaslike VS-wetgewing
Webwerf-ontledingGeregverdigde belang (a 11(1)(f))Geregverdigde belang (Art 6(1)(f))Openbaar gemaak in hierdie Beleid

6. Doeleindes van Verwerking

  • Om ons regsdienste te lewer, te administreer en te verbeter;
  • Om op navrae te reageer en met u te kommunikeer;
  • Om aan regs-, regulatoriese en professionele verpligtinge te voldoen;
  • Om ons kliënteverhoudings en besigheidsbedrywighede te bestuur;
  • Om bemarkingskommunikasie te stuur (waar u ingestem het of waar ons deur die reg toegelaat word);
  • Om navorsing, ontleding en statistiese verslagdoening te doen;
  • Om ons regte, eiendom en veiligheid, en dié van ons kliënte en die publiek, te beskerm; en
  • Om ons Webwerf te administreer en die sekuriteit en funksionaliteit daarvan te verseker.

7. Koekies en Opsporingstegnologieë

7.1 Tipes Koekies

KategorieBeskrywingToestemming Vereis
Streng NoodsaaklikNoodsaaklik vir die Webwerf om te funksioneer (bv. sessiebestuur, sekuriteit)Nee
Prestasie / OntledingMeet en ontleed Webwerfgebruik (bv. Google Analytics)Ja
FunksionaliteitOnthou voorkeure (bv. taal, vertoningsmodus)Ja
Bemarking / AdvertensiesGeteikende advertensies en kruiswerfopsporing (indien van toepassing)Ja

7.2 Bestuur van Koekies

Wanneer u ons Webwerf vir die eerste keer besoek, sal 'n koekietoestemmingsbanier verskyn wat u in staat stel om nie-noodsaaklike koekies op 'n gedetailleerde, kategorie-vir-kategorie-basis te aanvaar of te verwerp. Vooraf gemerkte blokkies word nie gebruik nie. U kan u voorkeure te eniger tyd aanpas via die koekie-instellingsskakel op ons Webwerf of deur u blaaierinstellings.

7.3 Moenie Opspoor Nie (DNT)

Ons eerbiedig "Moenie Opspoor Nie"-seine wat deur u blaaier gestuur word. Wanneer 'n DNT-sein waargeneem word, deaktiveer ons nie-noodsaaklike ontledings- en advertensie-opsporing vir u sessie.

8. Deel en Openbaarmaking van Persoonlike Inligting

Ons verkoop nie u persoonlike inligting nie. Ons mag persoonlike inligting deel met die volgende kategorieë ontvangers, streng op 'n "behoefte-om-te-weet"-basis:

  • Diensverskaffers / Operateurs: IT-gasheerdienste, wolkberging, e-posdiensverskaffers, betalingsverwerkers en professionele adviseurs wat persoonlike inligting namens ons verwerk kragtens skriftelike ooreenkomste;
  • Professionele Adviseurs: Ouditeure, regsadviseurs, rekenmeesters en versekeraars soos redelikerwys nodig;
  • Regulerende en Regeringsliggame: Die Inligtingsreguleerder, SAID, EU-toesighoudende owerhede, VS-reguleerders, howe en wetstoepassingsagentskappe waar deur die reg vereis;
  • Besigheidsoordragte: In verband met 'n samesmelting, verkryging of verkoop van bates; en
  • Met U Toestemming: Aan enige ander derde party waar u uitdruklike toestemming verleen het.

9. Grensoorskrydende Oordragte

9.1 Kragtens POPIA (Suid-Afrika)

Grensoorskrydende oordragte word toegelaat waar die ontvangerland 'n voldoende vlak van beskerming bied, die datasubjek toestem, die oordrag nodig is vir 'n kontrak, of 'n ander uitsondering kragtens artikel 72 van POPIA van toepassing is.

9.2 Kragtens AVG (EU/EER)

Oordragte buite die EER word slegs gemaak waar 'n voldoendebesluit bestaan (Artikel 45), of toepaslike waarborge in plek is, insluitend EU-standaardkontraktuele klousules (Artikel 46(2)(c)), Bindende Korporatiewe Reëls (Artikel 47), of 'n toepaslike afwyking kragtens Artikel 49.

9.3 Kragtens VS-reg

Ons verseker dat oordragte voldoen aan toepaslike VS-privaatheidsvereistes. Waar die EU-VS-dataprivaatheidsvereistes van toepassing is, hou ons by die beginsels daarvan.

10. Dataretensie

KategorieRetensieperiodeRegulerende Vereiste
Kliëntesaakrekords7 jaar vanaf voltooiingVerjaringswet 68 van 1969
FICA / AML-rekords7 jaar na einde van verhoudingFICA aa 22–23
Belasting- en finansiële rekords7 jaarInkomstebelastingwet; Belastingadministrasiewet
Webwerf-ontledingsdata7 jaarInterne beleid; AVG-minimalisering
BemarkingstoestemmingsrekordsDuur van toestemming + 7 jaarPOPIA; AVG; CAN-SPAM
Navraag- en korrespondensierekords7 jaar vanaf laaste interaksieInterne beleid

11. Sekuriteitsmaatreëls

Ons tref toepaslike, redelike tegniese en organisatoriese maatreëls om persoonlike inligting te beskerm teen verlies, skade, ongemagtigde toegang, vernietiging, gebruik, wysiging of openbaarmaking. Dit sluit in:

  • Enkripsie van persoonlike inligting tydens oordrag (TLS/SSL) en in bewaring;
  • Toegangskontroles en rolgebaseerde toestemmings;
  • Multi-faktor-verifikasie;
  • Gereelde sekuriteitsbeoordelings, penetrasietoetse en kwesbaarheidskandering;
  • Personeelopleiding oor databeskerming en insidentreaksie;
  • Fisiese sekuriteitsmaatreëls; en
  • Insidentreaksie- en skendingskennisgewingprosedures wat voldoen aan POPIA (a 22), AVG (Artikels 33–34) en toepaslike VS-skendingskennisgewingwette.

12. U Regte

RegPOPIAAVGCCPA/CPRA
Toegang / Reg om te Weeta 23Art 15§ 1798.100, .110
Regstelling / Korreksiea 24Art 16§ 1798.106
Skrapping / Uitwissinga 24Art 17§ 1798.105
Beperking van VerwerkingArt 18§ 1798.121
DataoordraagbaarheidArt 20§ 1798.130(a)(2)
Beswaara 11(3)(a), a 69Art 21
Afmelding van Verkoop / Deling§ 1798.120, .121
Intrekking van Toestemminga 11(2)(b)Art 7(3)Toepaslike bepalings
Nie-diskriminasiea 73Art 77§ 1798.125
Rig 'n Klaga 74Art 77CPPA / staats-PB

12.1 Hoe om U Regte Uit te Oefen

Dien 'n verifieerbare versoek in deur die kontakbesonderhede in Afdeling 21 te gebruik. Ons sal reageer binne:

  • POPIA: 30 dae;
  • AVG: Een maand, verlengbaar met twee verdere maande;
  • CCPA/CPRA: 45 dae, verlengbaar met 'n bykomende 45 dae met kennisgewing.

13. Kinders se Privaatheid

Ons Webwerf is nie op kinders gerig nie. Ons versamel nie bewustelik persoonlike inligting van kinders onder die ouderdom van 18 (POPIA), 16 (AVG) of 16/13 (CCPA/CPRA) nie. Indien ons bewus word dat ons persoonlike inligting van 'n kind versamel het sonder toepaslike toestemming, sal ons stappe doen om dit te skrap.

14. KI en Outomatiese Besluitneming

Ons Webwerf gebruik kunsmatige intelligensie (KI) om eenvoudige opsommings van hofuitsprake te genereer. Hierdie KI-verwerking word slegs op openbaar beskikbare regstekste toegepas en behels nie die verwerking van u persoonlike inligting nie. Geen outomatiese besluite met regsgevolge of soortgelyke beduidende gevolge word oor u geneem op grond van KI-verwerking nie.

15. Direkte Bemarking

Ons mag direkte bemarkingskommunikasie aan u stuur waar u toestemming verleen het of waar ons deur die reg toegelaat word om dit te doen. U kan te eniger tyd van direkte bemarking afmeld deur ons te kontak of die afmeldskakel in enige bemarkingskommunikasie te gebruik.

16. Kalifornië-spesifieke Openbaarmakings (CCPA/CPRA)

16.1 Kategorieë Versamel en Doel

Ons versamel die kategorieë persoonlike inligting beskryf in Afdeling 4 vir die besigheidsdoeleindes beskryf in Afdeling 6.

16.2 Verkoop of Deling

Ons verkoop of deel nie persoonlike inligting soos gedefinieer deur die CCPA/CPRA nie.

16.3 Sensitiewe Persoonlike Inligting

Ons gebruik of openbaar nie sensitiewe persoonlike inligting vir doeleindes buite dié wat kragtens CPRA § 1798.121 toegelaat word nie.

17. POPIA-spesifieke Bepalings (Suid-Afrika)

17.1 Inligtingsbeampte

Naam: CJ van Dyk
Aanwysing: Inligtingsbeampte
E-pos: tiaan@vdtreg.co.za
Telefoon: 082 825 8876
Fisiese Adres: Kingsweg 406, Lynnwood, 0081

17.2 Voorwaardes vir Regmatige Verwerking

Ons verwerk persoonlike inligting in ooreenstemming met die agt voorwaardes vir regmatige verwerking uiteengesit in POPIA Hoofstuk 3:

  1. Aanspreeklikheid (a 8)
  2. Verwerkingsbeperking (a 9–12)
  3. Doelspesifikasie (a 13–14)
  4. Verdere Verwerkingsbeperking (a 15)
  5. Inligtingskwaliteit (a 16)
  6. Openheid (a 17–18)
  7. Sekuriteitswaarborge (a 19–22)
  8. Datasubjekdeelname (a 23–25)

17.3 PAIA-handleiding

Ons handleiding opgestel ingevolge artikel 51 van die Wet op Bevordering van Toegang tot Inligting 2 van 2000 (PAIA) is op skriftelike versoek beskikbaar.

17.4 Sekuriteitskompromieë

In die geval van 'n sekuriteitskompromie wat persoonlike inligting raak, sal ons die Inligtingsreguleerder en geraakte datasubjekte so gou as redelikerwys moontlik in kennis stel, in ooreenstemming met artikel 22 van POPIA.

18. AVG-spesifieke Bepalings (EU/EER)

18.1 Databeheerder

Beheerder: Van Dyk Theron Ingelyf, 2012/046216/21
Geregistreerde Adres: Kingsweg 406, Lynnwood, 0081
Kontak: tiaan@vdtreg.co.za

18.2 Databeskermingsbeampte (DBB)

Nie statutêr vereis nie — kontak ons Inligtingsbeampte (tiaan@vdtreg.co.za).

18.5 Reg om 'n Klag In te Dien

U het die reg om 'n klag by u plaaslike EU/EER-toesighoudende owerheid in te dien. 'n Lys is beskikbaar by edpb.europa.eu.

19. Klagtes

Indien u ontevrede is met hoe ons u persoonlike inligting hanteer, kan u:

  1. Ons direk kontak deur die besonderhede in Afdeling 21 te gebruik;
  2. 'n Klag by die betrokke owerheid indien:
JurisdiksieOwerheidKontak
Suid-AfrikaInligtingsreguleerdercomplaints.BI@inforegulator.org.za | 012 406 4818
Europese UnieU plaaslike toesighoudende owerheidedpb.europa.eu
Kalifornië, VSCalifornia Privacy Protection Agencycppa.ca.gov
Verenigde StateFederal Trade Commissionftc.gov/complaint

20. Wysigings aan Hierdie Beleid

Ons kan hierdie Privaatheidsbeleid van tyd tot tyd opdateer. Wanneer ons wesenlike veranderinge aanbring, sal die opgedateerde Beleid op ons Webwerf geplaas word met 'n hersiene "Ingangsdatum". Waar deur die reg vereis, sal ons u hernude toestemming verkry.

21. Kontak Ons

Van Dyk Theron Ingelyf
Inligtingsbeampte / Privaatheidkontak: CJ van Dyk
Fisiese Adres: Kingsweg 406, Lynnwood, 0081
Posadres: Posbus 36477, Menlopark, 0102
E-pos: tiaan@vdtreg.co.za
Telefoon: 082 825 8876
Webwerf: www.vdtreg.co.za

U kan ook versoeke per SMS, WhatsApp of enige ander gerieflike kanaal indien (ingevolge die 2025 POPIA-regulasiewysigings).

Terug na Tuisblad